Rechtliches
Datenschutzerklärung
gemäß Art. 13, 14 und 21 DSGVO sowie § 25 TDDDG
1. Datenschutz auf einen Blick
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TMG). In dieser Datenschutzinformation informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.
Kurzübersicht
Verantwortlicher: VonaxAI, Inh. Maximilian Bossow
Zweck: Website-Betrieb, Kontaktanfragen, Marketing
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a, b, f DSGVO
Ihre Rechte: Auskunft, Berichtigung, Löschung, Widerspruch
2. Verantwortlicher für die Datenverarbeitung
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
VonaxAI
Inh. Maximilian Bossow
Bonnaskenplatz 6
03044 Cottbus
Deutschland
E-Mail: info@vonaxai.com
Website: www.vonaxai.com
3. Datenschutzbeauftragter
Wir sind gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Fragen zum Datenschutz können Sie sich direkt an uns wenden:
E-Mail: info@vonaxai.com
4. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Auskunftsrecht (Art. 15 DSGVO)
Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
Berichtigungsrecht (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger oder Vervollständigung Ihrer Daten verlangen.
Löschungsrecht (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Einschränkung (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
Datenübertragbarkeit (Art. 20 DSGVO)
Sie können die Herausgabe Ihrer Daten in einem maschinenlesbaren Format verlangen.
Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer Daten aus Gründen Ihrer besonderen Situation widersprechen.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77, 14532 Kleinmachnow
www.lda.brandenburg.de
5. Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Für den Widerruf genügt eine formlose Mitteilung per E-Mail an: info@vonaxai.com
6. Datenerfassung auf dieser Website
6.1 Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Die Daten werden nach 30 Tagen automatisch gelöscht.
6.2 Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die bestimmte Einstellungen und Daten zum Austausch mit unserem System über Ihren Browser speichern.
Arten von Cookies:
- Technisch notwendige Cookies: Für den Betrieb der Website erforderlich, können nicht deaktiviert werden. Konkret:
vonaxai_consent(speichert Ihre Cookie-Einwilligung, Laufzeit 365 Tage). - Analyse-Cookies: Helfen uns, die Nutzung unserer Website zu verstehen. Konkret: Google Analytics 4 (
_ga,_ga_*,_gid, Laufzeit 2 Jahre). - Marketing-Cookies: Werden für Messung und Retargeting unserer Werbekampagnen verwendet. Konkret: Meta-Pixel (
_fbp,_fbc, Laufzeit 90 Tage), Google Ads (_gcl_au, Laufzeit 90 Tage).
Rechtsgrundlage: Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TDDDG gesetzt. Alle anderen Cookies werden nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG) gesetzt.
7. Kontaktformular und E-Mail-Kontakt
Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Im Kontaktformular erhobene Daten:
- Name (Pflichtfeld)
- Firmenname (freiwillig)
- E-Mail-Adresse (Pflichtfeld)
- Telefonnummer (freiwillig)
- Branche (freiwillig)
- Nachricht und weitere Angaben (freiwillig)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck entfällt. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
8. Hosting und Content Delivery Networks (CDN)
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert.
Hosting-Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Mit dem Hosting-Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenübermittlung erfolgt auf Basis des EU-U.S. Data Privacy Framework.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und sicheren Bereitstellung der Website).
9. Auftragsverarbeitung
Wir haben mit unseren Dienstleistern Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen. Dadurch wird sichergestellt, dass diese Ihre personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeiten.
10. Datenübermittlung in Drittländer
Sofern wir Daten in einem Drittland verarbeiten, erfolgt dies nur auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch den „Data Privacy Framework") oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (sog. „Standardvertragsklauseln").
11. Speicherdauer
Soweit keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Bei einem berechtigten Löschersuchen oder Widerruf werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe bestehen (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen).
12. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
13. Widerspruch gegen Werbemails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen vor.
14. Marketing- und Conversion-Tracking
Zur Messung der Effektivität unserer Marketing-Kampagnen und zur Anzeige relevanter Werbung setzen wir die nachfolgend beschriebenen Dienste ein. Die Nutzung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG, die Sie über unseren Cookie-Banner erteilen und jederzeit widerrufen können.
14.1 Meta-Pixel (Facebook-Pixel)
Wir verwenden auf unserer Website den Meta-Pixel der Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland; „Meta"). Der Pixel ermöglicht es uns, die Wirksamkeit unserer Werbekampagnen auf Facebook und Instagram zu messen und Besucher unserer Website mit zielgruppenrelevanten Anzeigen anzusprechen (Remarketing).
Verarbeitete Daten: IP-Adresse (gekürzt), Browser-Typ, besuchte Seiten, Zeitstempel, Cookie-Kennungen (_fbp, _fbc), Klick-Identifier bei Aufruf über eine Facebook-Anzeige (fbclid), Interaktionen mit unserer Lead-Anfrage (Branche, Situation, Stadt — keine Klartext-Namen oder Emails im Pixel).
Erweiterte Abgleichparameter (Advanced Matching): Bei Absenden unseres Lead-Formulars werden zusätzlich Ihre E-Mail-Adresse, Telefonnummer (wenn angegeben) und Stadt mittels SHA-256 irreversibel gehasht und an Meta übermittelt. Meta gleicht diese Hashes mit eigenen gehashten Nutzerdaten ab, um Conversions Ihrem Konto zuzuordnen. Klartextdaten werden zu keinem Zeitpunkt übermittelt.
14.2 Meta Conversions API (serverseitiges Tracking)
Ergänzend zum clientseitigen Pixel übermitteln wir Conversion-Ereignisse (z. B. erfolgreicher Lead-Formular-Abschluss) über die Meta Conversions API direkt von unserem Server an Meta. Zweck: Messung auch dann, wenn browserseitige Tracker (z. B. durch Adblocker oder iOS-14.5-Beschränkungen) blockiert werden. Client- und Server-Ereignis tragen dieselbe Event-ID; Meta dedupliziert automatisch, sodass jede Conversion nur einmal gezählt wird.
Serverseitig übermittelte Daten: gehashte E-Mail/Telefon/Stadt (SHA-256), IP-Adresse, User-Agent, _fbp/_fbc-Cookie-Werte, Ereignis-Zeitstempel, Event-ID, Ereignis-Kategorie (z. B. Branche). Keine Klartext-PII.
14.3 Consent Mode v2
Wenn Sie Marketing-Cookies ablehnen, signalisieren wir Meta über den „Consent Mode v2" den Status revoke. In diesem Fall werden keine Cookies gesetzt, keine personenbezogenen Daten übertragen und kein Advanced Matching durchgeführt. Es werden ausschließlich aggregierte, anonymisierte Pings ohne Nutzer-Identifikatoren gesendet, aus denen Meta statistische Modellierungen ableitet. Eine Zuordnung zu Ihrer Person ist ausgeschlossen.
Ohne Ihre Einwilligung werden keinerlei Pixel-Cookies (_fbp, _fbc) auf Ihrem Endgerät gespeichert oder gelesen.
14.4 Google Analytics 4
Wir nutzen Google Analytics 4 der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; „Google") zur statistischen Auswertung der Website-Nutzung. IP-Anonymisierung ist aktiviert (anonymize_ip: true). Verarbeitete Daten: gekürzte IP-Adresse, Browser-Typ, Referrer, Verweildauer, Interaktionen. Die Nutzung erfolgt nur nach Ihrer Einwilligung.
14.5 Drittlandtransfer
Meta und Google verarbeiten Daten in den USA. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) sowie den EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
14.6 Speicherdauer
- Pixel-Cookies (
_fbp,_fbc): 90 Tage - Analytics-Cookies (
_ga,_ga_*): 2 Jahre - Ereignis- und Conversion-Daten bei Meta/Google: entsprechend deren Richtlinien (i.d.R. 25 Monate)
- Einwilligungs-Nachweis (
vonaxai_consent): 365 Tage
14.7 Widerruf und weitere Informationen
Sie können Ihre Einwilligung jederzeit widerrufen — Ihre Einstellungen ändern Sie hier:
Weitere Informationen zur Datenverarbeitung durch die Anbieter finden Sie in deren Datenschutzerklärungen: Meta Datenschutzrichtlinie · Google Datenschutzerklärung.
15. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung kann jederzeit auf der Website unter „Datenschutz" abgerufen werden.
16. Cold-Outreach-Datenverarbeitung (Art. 14 DSGVO)
Wir verarbeiten im Rahmen unserer B2B-Geschäftsanbahnung personenbezogene Daten, die wir nicht direkt bei der betroffenen Person erhoben haben. Hierüber informieren wir Sie gemäß Art. 14 DSGVO transparent.
Kategorien personenbezogener Daten: Name (Vor- und Nachname), Anrede, akademischer Grad, Praxis- bzw. Klinikname, Branche, Stadt, geschäftliche E-Mail-Adresse.
Quelle der Daten (Art. 14 Abs. 2 lit. f DSGVO): Öffentlich zugängliche Quellen, insbesondere das Impressum und die Kontaktangaben Ihrer eigenen Praxis- oder Klinik-Webseite. Eine Datenanreicherung durch externe Adresshändler findet nicht statt.
Zweck der Verarbeitung: Anbahnung einer Geschäftsbeziehung mit Inhabern von Praxen aus den Bereichen Plastische Chirurgie, Haartransplantation, Med Spa und Kosmetische Zahnmedizin (B2B-Direktansprache mit individualisierter Webseiten-Demo).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht in der Geschäftsanbahnung mit Praxis-Inhabern, deren Niche zu unserer Dienstleistung passt. Eine Interessenabwägung im Einzelfall haben wir vorgenommen; das Interesse des Empfängers wird durch eine niedrige Kontaktintensität (max. drei E-Mails) und die jederzeit mögliche Löschung gewahrt.
Speicherdauer: Bei ausbleibender Antwort oder Widerspruch löschen wir Ihre Daten spätestens 90 Tage nach der letzten Kontaktaufnahme. Bei Widerspruch erfolgt die Löschung umgehend (binnen 7 Tagen, Sperrung sofort).
Empfänger der Daten (Auftragsverarbeiter, Art. 28 DSGVO):
- Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA — E-Mail-Versand. Drittland-Garantie über EU-US Data Privacy Framework und Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- Notion Labs Inc., 2300 Harrison Street, San Francisco, CA 94110, USA — CRM-System für Lead-Verwaltung. Drittland-Garantie über Standardvertragsklauseln (SCC).
- Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting der personalisierten Demo-Webseiten unter
vonaxai.com/ihre-website/<slug>. Drittland-Garantie über SCC.
Ihre Rechte: Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und insbesondere auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Widerspruch (Art. 21 DSGVO): Sie können der Direktwerbung jederzeit widersprechen. Antworten Sie auf eine unserer E-Mails kurz mit „STOP" oder schreiben Sie an info@vonaxai.com. Ihre Daten werden binnen 7 Tagen gelöscht.
Beschwerderecht: Sie haben das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde, in unserem Fall die Landesbeauftragte für Datenschutz Brandenburg (LDA Brandenburg).
17. Loom-Video-Vorschaubilder in E-Mails (§ 25 TDDDG, BGH I ZR 186/22)
Unsere im Rahmen der Cold-Outreach-Kampagne versendeten E-Mails enthalten ein Vorschau-GIF eines Loom-Videos, das beim Öffnen der E-Mail von Servern der Loom Inc. (USA) geladen wird. Hierdurch werden Ihre IP-Adresse und Ihr User-Agent an Loom übertragen.
Anbieter: Loom Inc., 100 1st St, San Francisco, CA 94105, USA. Drittland-Garantie über Standardvertragsklauseln (SCC).
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Vorab-Vorschau des Erklär-Videos zur Geschäftsanbahnung. Wir weisen Sie in jeder E-Mail explizit auf die Loom-Einbettung hin (siehe Compliance-Footer).
Vermeidung des Trackings: Die meisten E-Mail-Programme erlauben das Blockieren externer Bilder. Sie können dies in den Einstellungen Ihres E-Mail-Clients aktivieren.
VonaxAI · Inh. Maximilian Bossow · Bonnaskenplatz 6 · 03044 Cottbus
Stand: Mai 2026