Datenschutzerklärung

    Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch dieser Website verarbeitet werden. Sie beruht auf einer technischen Prüfung der ausgelieferten Website: Jede hier beschriebene Verarbeitung wurde im Browser gemessen, nicht aus einer Vorlage übernommen.

    Stand: 5. August 2026

    1. Das Wichtigste in Kürze

    Wer ist verantwortlich? Matthias Sammer, Sankt Margarethen 194a, 6220 Buch in Tirol, Österreich — contact@kernity.ai.

    Welche Daten werden erhoben? Wenn Sie nur lesen: ausschließlich die technischen Angaben, die Ihr Browser ohnehin an den Server senden muss. Alles andere — Terminbuchung, E-Mail-Anfrage — entsteht erst, wenn Sie es selbst auslösen.

    Wofür? Um die Website auszuliefern und sicher zu betreiben und um Ihre Anfragen zu beantworten. Nicht für Werbung und nicht zur Auswertung Ihres Verhaltens.

    Werden Cookies gesetzt? Nein.

    Ihre Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen — siehe Abschnitt 9. Beschwerden nimmt die Österreichische Datenschutzbehörde entgegen.

    2. Verantwortlicher

    Matthias Sammer (Einzelunternehmen) Sankt Margarethen 194a 6220 Buch in Tirol Österreich

    E-Mail: contact@kernity.ai

    Ein Datenschutzbeauftragter ist nicht bestellt; eine Bestellpflicht nach Art. 37 DSGVO besteht nicht.

    3. Was beim Aufruf der Website passiert

    Diese Website wird bei Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA gehostet. Beim Aufruf einer Seite überträgt Ihr Browser technisch notwendige Daten an dessen Server. Das sind im Wesentlichen:

    • die aufgerufene Adresse und die übertragene Datenmenge,
    • Datum und Uhrzeit des Aufrufs,
    • Browsertyp und -version sowie Betriebssystem,
    • die zuvor besuchte Seite (Referrer), sofern Ihr Browser sie sendet,
    • Ihre IP-Adresse.

    Mit Netlify besteht ein Auftragsverarbeitungsvertrag. Darin ist ausdrücklich festgehalten, dass Netlify unter keinen Umständen als Verantwortlicher für diese Daten auftritt, sondern ausschließlich als Auftragsverarbeiter nach unseren Weisungen.

    • Zweck: Auslieferung der Website, Betriebssicherheit, Abwehr von Angriffen.
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse am technisch fehlerfreien und sicheren Betrieb der Website.
    • Speicherdauer: Für Zugriffsprotokolle gibt Netlify weniger als 30 Tage an. Für Sicherheits- und Systemprotokolle sieht der Auftragsverarbeitungsvertrag eine Aufbewahrung von 90 Tagen online und einem Jahr offline vor.
    • Wir sehen diese Protokolle nicht. Netlify gibt an, sie „nicht außerhalb von Netlify weiterzugeben, auch nicht an die Betreiber der Website". Die IP-Adressen unserer Besucherinnen und Besucher sind uns daher nicht bekannt.
    • Übermittlung in die USA: Netlify, Inc. ist ein US-Unternehmen. Die Übermittlung erfolgt vorrangig auf Grundlage des EU-U.S. Data Privacy Framework, für das Netlify zertifiziert ist. Nur soweit eine Übermittlung davon nicht erfasst ist oder das Data Privacy Framework wegfällt, greifen ersatzweise die Standardvertragsklauseln der Europäischen Kommission. Die beiden Mechanismen gelten also alternativ, nicht nebeneinander.
    • Unterauftragsverarbeiter: Netlify führt die jeweils aktuelle Liste unter netlify.com/legal/subprocessors und informiert uns mindestens 30 Tage vor einer Änderung.
    • Nach Vertragsende werden die Daten auf unser Verlangen exportiert oder gelöscht.

    4. Was im Browser gespeichert wird

    Diese Website setzt keine Cookies. Sie merkt sich genau zwei Dinge — und beide nur dann, wenn Sie die betreffende Funktion selbst auslösen:

    • Ihre Sprachwahl, sobald Sie über den Sprachumschalter zwischen Deutsch und Englisch wechseln. Sie bleibt gespeichert, bis Sie die Websitedaten in Ihrem Browser löschen.
    • Ihre Entscheidung über den Terminkalender, sobald Sie ihn laden oder ablehnen. Sie gilt nur für das aktuelle Browserfenster und ist verschwunden, sobald Sie den Tab schließen.

    Beides sind einfache Einstellungen ohne Personenbezug — keine Kennung, über die man Sie wiedererkennen könnte. Sie verbleiben in Ihrem Browser und werden weder an uns noch an Dritte übertragen. Da Sie beide Funktionen selbst anfordern, sind sie für den von Ihnen gewünschten Dienst erforderlich (§ 165 Abs. 3 TKG 2021).

    Dass Ihre Zustimmung zum Terminkalender bewusst nicht dauerhaft gespeichert wird, ist Absicht: Ein Neuladen der Seite oder das Schließen des Tabs widerruft sie.

    5. Terminbuchung über Cal.com (nur nach Ihrer Zustimmung)

    Auf der Seite „Erstgespräch" bieten wir eine Online-Terminbuchung an. Der Kalender wird erst geladen, wenn Sie ihn ausdrücklich anfordern. Bis dahin sehen Sie nur einen Hinweistext, und es wird keine Verbindung zu Cal.com aufgebaut.

    Wenn Sie „Termin laden" wählen, werden Inhalte von den Servern app.cal.eu, cal.eu und www.cal.eu abgerufen. Dabei wird Ihre IP-Adresse an diese Server übertragen; der Anbieter kann dort eigene Cookies setzen. Alles, was Sie anschließend im Kalender eingeben — typischerweise Name, E-Mail-Adresse und Terminwunsch —, verarbeitet der Anbieter in eigener Infrastruktur.

    • Anbieter: Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA. Wir sind für die Terminbuchung Verantwortlicher; Cal.com handelt als Auftragsverarbeiter für uns. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO wurde am 5. August 2026 geschlossen.
    • Verarbeitete Daten: Laut Vertrag insbesondere Name, E-Mail-Adresse, Kalenderverfügbarkeit, Termindetails und Buchungsdaten sowie IP-Adresse, Geräte-, Protokoll- und Nutzungsdaten.
    • Speicherort — Daten bleiben in der EU: Für Daten, die über cal.eu in der EU-Hosting-Region (Frankfurt) verarbeitet werden, verpflichtet sich der Anbieter vertraglich, sie in der EU bzw. im EWR zu speichern und zu verarbeiten und sie nicht absichtlich außerhalb des EWR zu speichern oder dorthin zu übertragen. Zugriffe von außerhalb des EWR sind auf das beschränkt, was für Support, Sicherheit, Störungsbehebung und Betrieb erforderlich ist, und müssen zusätzlich abgesichert sein. Diese Zusage geht den allgemeinen Übermittlungsregeln des Vertrags ausdrücklich vor.
    • Soweit dennoch eine Übermittlung in die USA erfolgt, gelten dafür die Standardvertragsklauseln der Europäischen Kommission.
    • Wichtig — Änderung ab November 2026: Die oben beschriebene EU-Zusage gilt ausdrücklich nur für Daten, die über cal.eu verarbeitet werden. Der Anbieter hat angekündigt, cal.eu zum 1. November 2026 einzustellen und die Nutzung auf die internationale Plattform cal.com zu überführen. Damit entfällt für neue Buchungen die vertragliche EU-Speicherortzusage, und es gelten die allgemeinen Übermittlungsregeln. Wir werden diesen Abschnitt vor der Umstellung überarbeiten und die dann geltende Rechtslage hier beschreiben.
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung durch Anklicken). Sie können die Einwilligung jederzeit widerrufen, indem Sie die Seite neu laden oder den Tab schließen.
    • Speicherdauer: Der Vertrag nennt keine feste Frist: Die Daten werden für die Dauer der Nutzung des Dienstes gespeichert. Wir bewahren Buchungsdaten so lange auf, wie sie für die Vorbereitung, Durchführung und Nachbereitung des Termins erforderlich sind, und löschen sie anschließend im Buchungskonto. Nach Beendigung des Vertragsverhältnisses besteht ein Exportfenster von mindestens 30 Tagen, danach löscht der Anbieter die Daten; in Sicherungskopien, Protokollen und Sicherheitsaufzeichnungen können sie für begrenzte Zeit fortbestehen. Führt der Termin zu einem Auftrag, gilt für die daraus entstehenden Geschäftsunterlagen zusätzlich die gesetzliche Aufbewahrungspflicht von sieben Jahren (§ 132 BAO).
    • Unterauftragsverarbeiter: Der Anbieter führt eine öffentliche Liste unter cal.com/privacy und kündigt wesentliche Änderungen in der Regel 30 Tage im Voraus an; wir können ihnen widersprechen.

    Wenn Sie den Kalender nicht laden möchten, erreichen Sie uns stattdessen per E-Mail. Es entsteht Ihnen dadurch kein Nachteil.

    6. Kontaktaufnahme per E-Mail

    Wenn Sie uns schreiben, verarbeiten wir Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht, um sie zu beantworten.

    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einem Vertrag oder dessen Anbahnung, sonst Art. 6 Abs. 1 lit. f DSGVO.
    • E-Mail-Anbieter: Wir nutzen Microsoft 365. Vertragspartner und Auftragsverarbeiter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland — also ein Unternehmen mit Sitz in der EU.
    • Speicherort: Für Microsoft-365-Kunden mit Registrierung in der EU oder EFTA gilt nach Angaben von Microsoft die EU Data Boundary: Kundendaten werden in Rechenzentren innerhalb der EU beziehungsweise EFTA gespeichert und verarbeitet. Microsoft weist zugleich darauf hin, dass es eng begrenzte, dokumentierte Fälle gibt, in denen Daten diesen Bereich dennoch verlassen; in diesen Fällen stützt sich Microsoft auf Standardvertragsklauseln.
    • Speicherdauer: Wir bewahren Korrespondenz so lange auf, wie es zur Bearbeitung des Anliegens erforderlich ist. Betrifft sie ein Geschäft, gilt darüber hinaus die gesetzliche Aufbewahrungspflicht von sieben Jahren (§ 132 BAO). Microsoft speichert die Nachrichten nicht unabhängig davon — sie liegen in unserem Postfach und werden mit dessen Bereinigung gelöscht.

    Auf dieser Website gibt es kein Kontaktformular. Die angegebene E-Mail-Adresse öffnet Ihr eigenes E-Mail-Programm.

    7. Interaktive Elemente ohne Datenübertragung

    Die Orientierungshilfe („Welcher Einstieg passt?") läuft vollständig in Ihrem Browser. Ihre Antworten werden ausschließlich im Arbeitsspeicher der Seite und in der Adresszeile gehalten. Sie werden nicht an uns und nicht an Dritte übertragen und nirgendwo gespeichert.

    8. Empfängerkategorien

    Wir geben personenbezogene Daten nicht zum Zweck der Werbung, des Verkaufs oder der Profilbildung weiter. Empfänger sind ausschließlich:

    • unser Hosting-Anbieter Netlify, Inc. (Abschnitt 3),
    • der Anbieter der Terminbuchung Cal.com, Inc., und nur nach Ihrer Zustimmung (Abschnitt 5),
    • unser E-Mail-Anbieter Microsoft Ireland Operations Limited bei einer Kontaktaufnahme (Abschnitt 6),
    • Behörden, soweit wir gesetzlich dazu verpflichtet sind.

    9. Ihre Rechte

    Ihnen stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

    Wenden Sie sich dafür an contact@kernity.ai.

    Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist das die

    Österreichische Datenschutzbehörde Barichgasse 40–42, 1030 Wien Telefon: +43 1 52 152-0 E-Mail: dsb@dsb.gv.at Web: dsb.gv.at

    10. Geltungsbereich dieser Erklärung

    Diese Erklärung betrifft ausschließlich den Besuch dieser Website. Über die Verarbeitung von Kunden- und Vertragsdaten informieren wir gesondert bei Anbahnung des Vertrags — das ist der Zeitpunkt, zu dem diese Daten erhoben werden, und damit der richtige Ort für die Information nach Art. 13 DSGVO. Diese Information fehlt hier also nicht, sondern gehört an eine andere Stelle.