Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
ZG Studio UG (haftungsbeschränkt)
Rohmen 37
52525 Heinsberg
E-Mail: info@baulyo.com
2. Erhebung und Speicherung personenbezogener Daten
Beim Besuch unserer Website werden automatisch Informationen allgemeiner Natur erfasst (Server-Logfiles). Diese Informationen beinhalten die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers, Ihre IP-Adresse und ähnliches. Dies geschieht auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
3. Registrierung und Nutzerkonto
Bei der Registrierung für unser Produkt erheben wir folgende Daten:
- E-Mail-Adresse (für Login via Magic Link)
- Firmendaten (Firmenname, Adresse, Kontaktdaten, Steuernummer) — sofern vom Nutzer hinterlegt
- Preislisten und Angebotsdaten
- Chat-Nachrichten mit dem KI-Assistenten
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4. Nutzung von KI-Diensten
Wir nutzen die API von Anthropic (Claude) zur KI-gestützten Angebotsanalyse. Dabei werden Ihre Anfragetexte und Preislisten an die Anthropic API übermittelt. Anthropic verarbeitet diese Daten ausschließlich zur Durchführung der Anfrage und speichert keine Daten dauerhaft. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
5. WhatsApp / Meta Integration
Für die Kommunikation mit Kunden nutzen wir die WhatsApp Business API, bereitgestellt durch Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Dabei werden folgende Daten verarbeitet:
- Telefonnummern der Kommunikationspartner
- Nachrichteninhalte (Texte, Dokumente, Bilder)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Meta verarbeitet Daten unter Umständen auch in den USA. Grundlage hierfür ist der EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von Meta: https://www.facebook.com/privacy/policy/
6. E-Mail-Versand
Wir versenden E-Mails (z.B. Angebote, Rechnungen, Benachrichtigungen) über einen SMTP-Server. Dabei werden folgende Daten verarbeitet:
- E-Mail-Adressen der Empfänger
- Namen der Empfänger (sofern angegeben)
- Dokumenteninhalte (Angebote, Rechnungen als PDF-Anhang)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
7. Auftragsverarbeitung (AVV) mit Anthropic
Für die unter Abschnitt 4 beschriebene KI-gestützte Datenverarbeitung gilt der Auftragsverarbeitungsvertrag (Data Processing Addendum) von Anthropic gemäß Art. 28 DSGVO, der in die Commercial Terms integriert ist (siehe anthropic.com/legal/commercial-terms). Für Kunden im EWR ist Anthropic Ireland, Limited der zuständige Vertragspartner. Der AVV stellt sicher, dass Anthropic personenbezogene Daten nur nach unserer Weisung verarbeitet und angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten getroffen werden.
8. Hosting und Datenspeicherung
Unsere Website wird auf Servern der Hetzner Online GmbH in Deutschland gehostet. Die Datenbank wird über Supabase bereitgestellt. Supabase speichert Daten auf AWS-Servern in der EU (Frankfurt). Ein Auftragsverarbeitungsvertrag (AVV) liegt vor.
9. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies für die Authentifizierung (Session-Cookies). Es werden keine Tracking- oder Analyse-Cookies eingesetzt. Marketing-Cookies werden nicht verwendet.
10. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@baulyo.de
11. Datenlöschung
Bei Löschung Ihres Nutzerkontos werden sämtliche personenbezogenen Daten innerhalb von 30 Tagen vollständig entfernt. Dies umfasst Profildaten, Angebote, Rechnungen, Kundendaten und Chat-Verläufe.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.