unit.cloud

Datenschutz

Wir freuen uns sehr, dass Sie die Webseite der json-services UG besuchen. Datenschutz und Datensicherheit bei der Nutzung unserer Webseite sind für uns sehr wichtig. Wir möchten Sie daher an dieser Stelle darüber informieren, welche Ihrer personenbezogenen Daten wir bei Ihrem Besuch auf unserer Webseite erfassen und für welche Zwecke diese genutzt werden.

Da Gesetzesänderungen oder Änderungen unserer unternehmensinternen Prozesse eine Anpassung dieser Datenschutzerklärung erforderlich machen können, bitten wir Sie, diese regelmäßig durchzulesen. Sie kann jederzeit unter dem Link Datenschutzerklärung abgerufen, abgespeichert und ausgedruckt werden.

1. Verantwortlicher

Verantwortliche Stelle für den Betrieb dieser Internetseite im Sinne der Europäischen Datenschutz-Grundverordnung (DS-GVO), des Bundesdatenschutzgesetzes (BDSG) und zugleich Diensteanbieter im Sinne des Telemediengesetzes (TMG) ist die

json-services UG

unit.cloud© – eine Marke der json-services UG

Am Mittleren Moos 48

86167 Augsburg

Tel. 0821 99 95 99 80

E-Mail: [email protected]

  • Umsatzsteuer Ident Nr.: DE331600085
    Steuer Nr.: 103/129/50729
    Handelsregistereintrag: HRB 34193
    Gerichtsstand: Amtsgericht Augsburg
  • vertreten durch den Geschäftsführer Michael Kretschmann

2. Datenschutzbeauftragter

Sofern für unser Unternehmen ein Datenschutzbeauftragter bestellt ist, erreichen Sie diesen unter:

Michael Kretschmann [email protected]

3. Allgemeines zur Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Internetseiten, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen, zur Erfüllung gesetzlicher Verpflichtungen oder aufgrund eines berechtigten Interesses erforderlich ist.

Soweit wir personenbezogene Daten auf Grundlage einer Einwilligung verarbeiten, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.

Wir beachten dabei die Vorgaben der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie der für digitale Dienste und Telekommunikation einschlägigen gesetzlichen Regelungen.

4. Aufruf unserer Website

Beim Aufruf unserer Website werden technisch erforderliche Informationen verarbeitet. Hierzu können insbesondere gehören:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seiten bzw. Ressourcen
  • Browsertyp und Browserversion
  • Betriebssystem
  • Referrer-URL
  • technische Informationen zur Übertragung und zum sicheren Betrieb

Die Verarbeitung erfolgt zur technischen Bereitstellung, Stabilität und Sicherheit unserer Website sowie zur Erkennung und Abwehr missbräuchlicher Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Internetauftritts.

5. Hosting und technische Infrastruktur

Unsere Website wird auf von uns bzw. unseren technischen Dienstleistern betriebenen Infrastrukturen bereitgestellt.

Im Rahmen des technischen Betriebs können personenbezogene Daten verarbeitet werden, insbesondere IP-Adressen und technische Verbindungsdaten. Eine Verarbeitung erfolgt nur soweit dies zur Bereitstellung, Absicherung und Wartung der Dienste erforderlich ist.

Mit eingesetzten Auftragsverarbeitern schließen wir, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO.

6. Cloudflare

Wir setzen für einzelne technische Dienste und zur Absicherung unserer Internetinfrastruktur Dienste von Cloudflare ein.

Cloudflare kann hierbei insbesondere als DNS-, Reverse-Proxy-, Sicherheits- und Schutzinfrastruktur zum Einsatz kommen. Bei einem über Cloudflare betriebenen bzw. proxied Dienst werden Anfragen zunächst über das Netzwerk von Cloudflare verarbeitet und anschließend an unsere Systeme weitergeleitet. Cloudflare beschreibt hierbei insbesondere die Verarbeitung von Netzwerk- und Verkehrsdaten zur Bereitstellung, Analyse und Absicherung seiner Dienste.

Dabei können insbesondere IP-Adressen, technische Verbindungsdaten und Informationen über Anfragen verarbeitet werden.

Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung unserer digitalen Dienste auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Soweit eine Verarbeitung personenbezogener Daten durch Cloudflare in unserem Auftrag erfolgt, werden die hierfür erforderlichen datenschutzrechtlichen Vereinbarungen und Garantien berücksichtigt.

7. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail, Telefon oder auf anderem direkten Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten zur Bearbeitung und Beantwortung Ihres Anliegens.

Hierzu können insbesondere Name, Kontaktdaten, Unternehmenszugehörigkeit, Telefonnummer sowie die Inhalte Ihrer Nachricht gehören.

Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO. Soweit die Kontaktaufnahme der Vorbereitung oder Durchführung eines Vertrages dient, kann Art. 6 Abs. 1 lit. b DSGVO maßgeblich sein.

8. Kontaktformular und Ticketsystem

Für die Bearbeitung von Anfragen aus unseren Kontaktformularen verwenden wir ein Ticketsystem auf Basis von Zammad.

Die von Ihnen im Formular eingegebenen Daten werden zur Bearbeitung und Dokumentation Ihrer Anfrage verarbeitet. Hierzu können insbesondere gehören:

  • Name
  • E-Mail-Adresse
  • Unternehmen
  • Telefonnummer
  • Betreff
  • Nachricht
  • sonstige von Ihnen freiwillig übermittelte Informationen

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage sowie gegebenenfalls zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrages.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder lit. f DSGVO, abhängig vom jeweiligen Zusammenhang.

Da wir Zammad für unsere Support- und Kommunikationsprozesse einsetzen, werden die konkreten technischen und organisatorischen Rahmenbedingungen in unserem Verantwortungsbereich bzw. durch die jeweils eingesetzten technischen Dienstleister bestimmt.

9. Zammad Live-Chat

Auf unserer Website kann ein Live-Chat auf Basis von Zammad angeboten werden.

Wenn Sie den Chat nutzen, werden die von Ihnen im Chat übermittelten Informationen verarbeitet, soweit dies zur Kommunikation mit Ihnen und zur Bearbeitung Ihres Anliegens erforderlich ist.

Dies kann insbesondere Chatnachrichten, Zeitpunkte der Kommunikation, technische Verbindungsdaten und gegebenenfalls von Ihnen freiwillig übermittelte Kontaktdaten umfassen.

Die Verarbeitung erfolgt zur Durchführung der von Ihnen gewünschten Kommunikation und, soweit erforderlich, zur Bearbeitung vorvertraglicher oder vertraglicher Anliegen.

10. E-Mail und Microsoft 365

Für die elektronische Kommunikation und den E-Mail-Betrieb können Dienste von Microsoft 365 / Microsoft Exchange Online eingesetzt werden.

Dabei können insbesondere E-Mail-Adressen, Kommunikationsinhalte, Dateianhänge, technische Metadaten und Protokolldaten verarbeitet werden, soweit dies zur Übermittlung und Bearbeitung elektronischer Kommunikation erforderlich ist.

Die Verarbeitung erfolgt je nach Zusammenhang auf Grundlage von Art. 6 Abs. 1 lit. b, c oder f DSGVO.

11. Einsatz von Künstlicher Intelligenz und OpenAI

Wir setzen im Rahmen unserer technischen Entwicklung, Administration, Fehleranalyse, Automatisierung, Dokumentation und weiterer betrieblicher Prozesse Systeme auf Basis künstlicher Intelligenz ein.

Hierzu können insbesondere Dienste der OpenAI eingesetzt werden.

Dabei können abhängig vom konkreten Anwendungsfall insbesondere technische Informationen, Quellcode, Konfigurationsdaten, Fehlermeldungen, Systeminformationen, Dokumentationen oder andere für die Bearbeitung einer technischen Aufgabe erforderliche Inhalte verarbeitet werden.

Wir verfolgen dabei das Prinzip der Datenminimierung. Personenbezogene Daten werden, soweit möglich und für die jeweilige Aufgabe nicht erforderlich, vor einer Übermittlung an externe KI-Dienste entfernt, anonymisiert, pseudonymisiert oder anderweitig minimiert.

OpenAI gibt für seine Business-Angebote und seine API an, dass Geschäftsdaten standardmäßig nicht zum Training seiner Modelle verwendet werden. Für die API bestehen zudem eigene Datenkontrollen und Aufbewahrungsregeln. Bei der standardmäßigen Missbrauchsüberwachung können Inhalte und zugehörige Metadaten grundsätzlich bis zu 30 Tage gespeichert werden; berechtigte Kunden können unter bestimmten Voraussetzungen Zero Data Retention bzw. Modified Abuse Monitoring nutzen.

Soweit OpenAI personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage der für unsere Nutzung geltenden vertraglichen und datenschutzrechtlichen Vereinbarungen. Das aktuell geltende OpenAI Data Processing Addendum ist für Kunden im Europäischen Wirtschaftsraum grundsätzlich mit OpenAI Ireland Ltd. geschlossen.

Soweit personenbezogene Daten in Staaten außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies unter Beachtung der jeweils geltenden Anforderungen der Art. 44 ff. DSGVO und auf Grundlage eines geeigneten Übermittlungsmechanismus.

12. Einsatz des KI-Agenten „Agent Smith“

Wir setzen den KI-Agenten Agent Smith für ausgewählte technische Entwicklungs-, Administrations-, Monitoring-, Analyse-, Dokumentations- und Automatisierungsaufgaben ein.

Agent Smith verfügt abhängig vom jeweiligen Einsatzbereich über definierte technische Werkzeuge und Berechtigungen. Diese Berechtigungen werden durch technische Zugriffskontrollen und organisatorische Vorgaben begrenzt.

Agent Smith darf personenbezogene Kundendaten nicht ohne vorherige datenschutzrechtliche Prüfung und entsprechende Freigabe an externe KI-Dienste übermitteln.

Bei der Verarbeitung technischer Informationen gilt das Prinzip der Datenminimierung. Soweit möglich, werden personenbezogene Daten vor einer Übermittlung an externe KI-Dienste entfernt oder anderweitig minimiert.

Die technische und organisatorische Ausgestaltung von Agent Smith ist darauf ausgerichtet, Wissen, technische Zugriffsmöglichkeiten und tatsächliche Berechtigungen voneinander zu trennen.

13. Cookies und ähnliche Technologien

Wir setzen ausschließlich solche Cookies und vergleichbaren Technologien ein, die für den Betrieb und die Bereitstellung bestimmter Funktionen erforderlich sind, oder für deren Einsatz eine entsprechende Einwilligung vorliegt.

Soweit technisch nicht erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt deren Nutzung nur auf Grundlage der jeweils erforderlichen Einwilligung.

Die Speicherung und der Zugriff auf Informationen auf dem Endgerät richten sich insbesondere nach § 25 TDDDG. Eine Einwilligung ist danach grundsätzlich erforderlich, soweit keine gesetzliche Ausnahme greift, insbesondere wenn der Zugriff technisch unbedingt erforderlich ist, um einen ausdrücklich gewünschten Dienst bereitzustellen.

Wichtig: Hier würde ich erst nach einem tatsächlichen Cookie-/JS-Check der neuen Website konkrete Anbieter und Cookie-Namen eintragen. Sonst schreiben wir wieder Dinge in die Datenschutzerklärung, die technisch gar nicht vorhanden sind.

14. Analyse und Reichweitenmessung

Die frühere Datenschutzerklärung nennt Google Analytics, WiredMinds und etracker. Die aktuelle öffentlich ausgelieferte Fassung enthält diese alten Regelungen noch.

Für die neue Datenschutzerklärung würde ich diese Anbieter erst dann aufnehmen, wenn sie tatsächlich auf der neuen Website eingesetzt werden.

Das bedeutet auch: Wenn ihr aktuell keine Webanalyse betreibt, sollte der entsprechende alte Abschnitt komplett entfallen.

15. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur an Empfänger weitergegeben, wenn hierfür eine Rechtsgrundlage besteht.

Zu möglichen Empfängern gehören insbesondere:

  • technische Dienstleister und Auftragsverarbeiter
  • Hosting- und Infrastrukturprovider
  • Anbieter von Kommunikations- und E-Mail-Diensten
  • Anbieter von Support- und Ticketsystemen
  • Anbieter eingesetzter KI-Dienste
  • Behörden und sonstige Stellen, soweit eine gesetzliche Verpflichtung besteht

16. Übermittlung in Drittländer

Soweit im Rahmen unserer Dienste eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums erfolgt, geschieht dies nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.

Als geeignete Garantien kommen insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission oder Standarddatenschutzklauseln in Betracht.

Die konkreten Garantien richten sich nach dem jeweils eingesetzten Dienst und dessen aktueller vertraglicher und technischer Ausgestaltung. Art. 13 DSGVO verlangt insoweit Informationen über beabsichtigte Drittlandübermittlungen und die hierfür bestehenden Garantien.

17. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.

Darüber hinaus kann eine längere Speicherung erforderlich sein, wenn gesetzliche Aufbewahrungspflichten bestehen oder Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.

Nach Wegfall des jeweiligen Zwecks bzw. Ablauf der gesetzlichen Aufbewahrungsfrist werden die Daten gelöscht oder, soweit technisch erforderlich, für eine weitere Verarbeitung gesperrt.

18. Ihre Rechte

Sie haben nach Maßgabe der DSGVO insbesondere folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gemäß Art. 21 DSGVO
  • Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Die Informationspflichten und Betroffenenrechte ergeben sich insbesondere aus Art. 13 ff. DSGVO.

19. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Für ein Unternehmen mit Sitz in Augsburg ist insbesondere die zuständige bayerische Datenschutzaufsicht relevant.

20. Automatisierte Entscheidungsfindung

Wir setzen im Rahmen des Internetauftritts keine Entscheidungen ein, die ausschließlich auf einer automatisierten Verarbeitung personenbezogener Daten einschließlich Profiling beruhen und Ihnen gegenüber eine rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

Der Einsatz von KI zur technischen Unterstützung, Analyse oder Erstellung von Inhalten stellt für sich genommen keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO dar.

21. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Veränderung, Zerstörung sowie gegen unberechtigten Zugriff zu schützen.

Die Sicherheitsmaßnahmen werden unter Berücksichtigung des Stands der Technik, der Art und des Umfangs der Verarbeitung sowie der möglichen Risiken fortlaufend überprüft und weiterentwickelt.

22. Aktualisierung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere technischen Systeme, eingesetzten Dienste, Verarbeitungszwecke oder rechtlichen Anforderungen ändern.

Die jeweils aktuelle Fassung wird auf dieser Website veröffentlicht.

Stand: 01.09.2026