Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch von 013a.tech und bei Kontakt mit einer unserer öffentlichen E-Mail-Adressen verarbeitet werden. Sie ist unter den Artikeln 13 und 14 der Datenschutz-Grundverordnung (DSGVO) sowie unter §25 TTDSG verfasst und gilt ausschließlich für die Website. Datenverarbeitungen im Rahmen eines konkreten Engagements regelt der separat geschlossene Master-Service-Agreement (MSA) nebst Auftragsverarbeitungsvertrag (AVV).
1 · Verantwortlicher
Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist die natürliche Person:
Yannick Will
Konrad-Adenauer-Str. 29
75180 Pforzheim
Deutschland
E-Mail: [email protected]
Yannick Will betreibt diese Website in vorgründungsbezogener Tätigkeit als Gründer der 013a GmbH (in Gründung). Mit Eintragung der Gesellschaft tritt die 013a GmbH als Verantwortliche an seine Stelle. Eine Datenschutzbeauftragte ist nach §38 BDSG-neu derzeit nicht erforderlich; verantwortliche Ansprechperson ist Yannick Will. Vollständige Pflichtangaben siehe Impressum.
2 · Verarbeitungen, Zwecke und Rechtsgrundlagen
2.1 Server-Logs
Beim Abruf der Website verarbeiten wir IP-Adresse (gekürzt nach 7 Tagen), User-Agent, Referrer, angefragte URL und Zeitstempel. Zweck: Betrieb der Website und Erkennung missbräuchlichen Datenverkehrs. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, sicheren Website). Speicherdauer: Rohlogs 7 Tage; aggregierte Zähler 90 Tage.
2.2 Kontaktformular und E-Mail-Verkehr
Wir verarbeiten Name, E-Mail-Adresse, Organisation, Rolle, Branche, Deployment-Interesse und den Freitext Ihrer Nachricht. Zweck: Bearbeitung der Anfrage und Anbahnung vorvertraglicher Gespräche. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) für geschäftliche Anfragen; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Presseanfragen. Übermittlung: Das Formular sendet Ihre Eingaben an unseren Kontakt-Endpunkt (serverlose Funktion bei Cloudflare), der die Nachricht per E-Mail über Brevo (Sendinblue SAS, Paris/Frankreich) an uns zustellt (siehe Nr. 3 und Nr. 7). Schlägt die Übermittlung fehl, öffnet das Formular ersatzweise Ihr lokales E-Mail-Programm. Speicherdauer: 24 Monate nach letztem Kontakt oder bis zum Widerruf.
2.3 Datenschutzfreundliche Analytik
Sofern und sobald wir Plausible Analytics aktivieren (geplant), werden ausschließlich aggregierte, anonymisierte Kennzahlen auf EU-Infrastruktur verarbeitet. Es werden keine Cookies gesetzt und kein Fingerprinting verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Wir aktualisieren diese Erklärung am Tag der Aktivierung.
2.4 Theme-Einstellung
Die Hell- / Dunkel-Umschaltung speichert einen einzelnen Wert (aia-theme) in Ihrem Browser-localStorage, damit die Seite Ihre Auswahl beibehält. Dies ist eine unbedingt erforderliche technische Speicherung nach §25 Abs. 2 TTDSG und bedarf keiner Einwilligung. Personenbezogene Daten sind in diesem Wert nicht enthalten.
2.5 Online-Terminbuchung
Sofern Sie über unsere Buchungsseite (book.html / de/book.html) einen Termin wählen, verarbeiten wir Name, E-Mail-Adresse, den gewählten Termin sowie optional von Ihnen angegebene Notizen. Zweck: Vereinbarung und Bestätigung eines Gesprächs und dessen Aufnahme in den Team-Kalender. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) für geschäftliche Anfragen. Verarbeitung: Die Buchungsoberfläche läuft auf unserer eigenen, in der EU betriebenen Cal.com-Instanz (cal.013a.tech); die Bestätigungs- und Erinnerungs-E-Mails werden über Brevo (Sendinblue SAS, Frankreich) zugestellt; der gebuchte Termin wird über die Google-Calendar-API in den Google-Workspace-Kalender des Teams geschrieben — siehe Nr. 3 zu Empfängern und Nr. 7 zur Drittlandfrage. Speicherdauer: 24 Monate nach dem Termin oder bis zum Widerruf.
2.6 Kundenbeziehungsverwaltung (CRM) und KI-gestützte Bearbeitung
Anfragen aus dem Kontaktformular sowie Terminbuchungen werden in unserem selbst betriebenen, in der EU (Hetzner, Deutschland) gehosteten CRM-System gespeichert, um Anfragen nachzuverfolgen und vorvertragliche Gespräche zu organisieren. Zweck: Lead- und Kontaktverwaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an effizienter Anfragebearbeitung). Zur Unterstützung beim Entwerfen von Antworten und beim Priorisieren setzen wir punktuell den KI-Dienst Claude von Anthropic PBC ein; dabei können die betreffenden CRM-Inhalte an Anthropic übermittelt werden (siehe Nr. 3 und Nr. 7). Jede KI-Ausgabe ist ein Entwurf, der vor jeder Verwendung von einem Menschen geprüft wird; eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt (siehe Nr. 9). Speicherdauer: 24 Monate nach letztem Kontakt oder bis zum Widerruf.
3 · Empfänger und Auftragsverarbeiter
Die folgenden Dienstleister verarbeiten in unserem Auftrag Daten beim Betrieb dieser Website oder der Managed-Tier-Infrastruktur. Hybrid- und Sovereign-Deployments laufen selbstgehostet und nutzen keinen dieser Dienste.
| Auftragsverarbeiter | Zweck | Region | Datenkategorie |
|---|---|---|---|
| Hetzner Online GmbH | Primärinfrastruktur für die Managed-Tier | Deutschland · EU | Verschlüsselter Zustand · keine Klartext-Personendaten |
| Cloudflare, Inc. | Edge-Schutz, DDoS-Abwehr und serverloser Kontakt-Endpunkt | Global · EU-Residenz verfügbar | Öffentlicher Web-Verkehr; Kontaktformular-Inhalte (transient) |
| Brevo (Sendinblue SAS) | Transaktions-E-Mail · Zustellung von Kontaktformular und Buchungsbestätigungen | Frankreich · EU | E-Mail-Metadaten, Kontaktformular-Inhalte, Buchungsbestätigungen und Support-Korrespondenz |
| Google Ireland Limited | Kalender-Synchronisation des Buchungstermins (Google Workspace · Calendar API) | Irland · EU (Residual-Übermittlung an Google LLC, USA — siehe Nr. 7) | Termin-Metadaten und Teilnehmer-E-Mail |
| Plausible Analytics | Datenschutzfreundliche Webanalyse | EU (Deutschland) | Anonyme Aggregate · cookielos |
| GitLab BV | Quellcode-Hosting, CI/CD, Dokumentation | EU | Öffentliche Repository-Inhalte |
| Bunny Fonts | Web-Schriftarten (Sora, JetBrains Mono) | EU | Cookielos · IP-anonymisiert |
| Anthropic PBC | KI-gestützte Entwurfs- und Priorisierungshilfe im CRM (Claude, menschlich überwacht) | USA — DPF / SCCs (siehe Nr. 7) | CRM-Inhalte bei KI-Assistenz: Name, E-Mail, Nachrichtentext |
4 · Cookies und ähnliche Technologien
Diese Website setzt keine Cookies und verwendet außerhalb des oben beschriebenen localStorage-Werts keine Tracking-Technologien. Ein Einwilligungs-Banner ist nach §25 TTDSG daher nicht erforderlich. Sollte sich dies ändern — etwa bei Aktivierung von Analytik oder Einbindung eines Videos — veröffentlichen wir vorab eine Consent-Management-Oberfläche und aktualisieren diese Erklärung. Details siehe Cookie-Richtlinie.
5 · Web-Schriftarten
Die Schriften Sora und JetBrains Mono werden von fonts.bunny.net geladen, einem EU-betriebenen, cookielosen und IP-anonymisierenden Drop-in-Ersatz für Google Fonts. Wir laden keine Schrift von Google-Servern, mit Blick auf das Urteil des LG München I vom 20.01.2022 (Az. 3 O 17493/20).
6 · Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit ohne Auswirkung auf die zurückliegende Verarbeitung widerrufen. Schreiben Sie an [email protected]; wir antworten innerhalb von 30 Tagen.
Daneben steht Ihnen das Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Da der Verantwortliche seinen Sitz in Baden-Württemberg hat, ist die zuständige Aufsichtsbehörde Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstraße 10a, 70173 Stuttgart, [email protected]. Ihnen steht das Beschwerderecht alternativ bei der für Ihren gewöhnlichen Aufenthaltsort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständigen Aufsichtsbehörde zu.
7 · Drittlandübermittlung
Die Verarbeitungskette für das Kontaktformular ist bewusst EU-nativ ausgelegt: Brevo (Sendinblue SAS) verarbeitet und speichert Inhalt sowie Metadaten ausschließlich in Frankreich; Cloudflare bedient EU-Anfragen über seine europäischen Edge-Standorte und stellt eine Auftragsverarbeitung nach Art. 28 DSGVO mit EU-Standardvertragsklauseln bereit, soweit die US-Muttergesellschaft im Hintergrund mitwirkt. Inhaltsdaten des Formulars werden damit nicht in Drittländer außerhalb der EU/des EWR übermittelt.
Die Online-Terminbuchung (Nr. 2.5) läuft auf unserer eigenen, in der EU betriebenen Cal.com-Instanz; der gebuchte Termin wird über die Google-Calendar-API in den Google-Workspace-Kalender des Teams synchronisiert. Vertragspartner für Google Workspace ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland); im Hintergrund kann eine Residual-Übermittlung an die Google LLC (USA) stattfinden. Diese ist abgesichert durch den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (EU-US Data Privacy Framework — Google LLC ist DPF-zertifiziert) sowie nachrangig durch Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914.
Soweit wir für die KI-gestützte Entwurfs- und Priorisierungshilfe (Nr. 2.6) den Dienst Claude von Anthropic PBC (San Francisco, USA) einsetzen, findet eine Übermittlung von CRM-Inhalten in die USA statt. Diese ist durch den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (EU-US Data Privacy Framework — Anthropic PBC ist DPF-zertifiziert) sowie nachrangig durch Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914 nebst ergänzenden Maßnahmen abgesichert. Anthropic verarbeitet die über die API übermittelten Daten ausschließlich zur Diensterbringung und nutzt sie nicht zum Training seiner Modelle.
Im Übrigen findet keine Drittlandübermittlung statt; sollte eine Kundenbeziehung künftig eine weitergehende Übermittlung erfordern (etwa in eine US-seitige Bereitstellung), wird diese durch Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914 nebst ergänzenden Maßnahmen (Modul 2 oder 3) abgesichert.
8 · Bereitstellungspflicht
Die Bereitstellung der oben genannten Daten ist gesetzlich nicht vorgeschrieben. Sie sind weder verpflichtet, das Kontaktformular auszufüllen, noch die Website mit eingeschalteten Cookies zu besuchen. Ohne die Angaben des Kontaktformulars können wir Ihre Anfrage nicht beantworten.
9 · Automatisierte Entscheidungen
Beim Betrieb dieser Website findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO einschließlich Profiling statt.
10 · Änderungen dieser Erklärung
Wesentliche Änderungen werden am Kopf dieser Seite 30 Tage angekündigt und im obigen „Stand"-Datum reflektiert.
The German version above is the sole legally binding text. This English translation is provided for convenience only; in the event of any discrepancy, the German version prevails.
Privacy Policy (Datenschutzerklärung)
This statement describes which personal data are processed when you visit 013a.tech and when you contact one of our public email addresses. It is drawn up under Articles 13 and 14 of the General Data Protection Regulation (GDPR) and under §25 TTDSG and applies exclusively to the website. Data processing within the scope of a specific engagement is governed by the separately concluded Master Service Agreement (MSA) together with the data processing agreement (AVV).
1 · Controller
The controller within the meaning of Art. 4(7) GDPR is the natural person:
Yannick Will
Konrad-Adenauer-Str. 29
75180 Pforzheim
Germany
Email: [email protected]
Yannick Will operates this website in a pre-incorporation capacity as founder of 013a GmbH (in formation). Upon registration of the company, 013a GmbH takes his place as controller. A data protection officer is not currently required pursuant to §38 of the new BDSG; the responsible contact person is Yannick Will. For the complete mandatory disclosures, see the Legal Notice.
2 · Processing, purposes and legal bases
2.1 Server logs
When the website is accessed, we process the IP address (truncated after 7 days), user agent, referrer, requested URL and timestamp. Purpose: operation of the website and detection of abusive traffic. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in a functional, secure website). Storage period: raw logs 7 days; aggregated counters 90 days.
2.2 Contact form and email correspondence
We process name, email address, organisation, role, industry, deployment interest and the free text of your message. Purpose: handling the enquiry and initiating pre-contractual discussions. Legal basis: Art. 6(1)(b) GDPR (pre-contractual measures) for business enquiries; Art. 6(1)(a) GDPR (consent) for press enquiries. Transmission: the form sends your entries to our contact endpoint (a serverless function on Cloudflare), which delivers the message to us by email via Brevo (Sendinblue SAS, Paris/France) — see No. 3 and No. 7. If transmission fails, the form falls back to opening your local email program. Storage period: 24 months after the last contact or until withdrawal.
2.3 Privacy-friendly analytics
If and once we activate Plausible Analytics (planned), only aggregated, anonymised metrics are processed on EU infrastructure. No cookies are set and no fingerprinting is used. Legal basis: Art. 6(1)(f) GDPR. We will update this statement on the day of activation.
2.4 Theme setting
The light / dark toggle stores a single value (aia-theme) in your browser's localStorage so that the page retains your selection. This is a strictly necessary technical storage pursuant to §25(2) TTDSG and does not require consent. This value contains no personal data.
2.5 Online booking
If you select a slot via our booking page (book.html / de/book.html), we process your name, email address, the chosen slot and any optional notes you provide. Purpose: arranging and confirming a conversation and adding it to the team calendar. Legal basis: Art. 6(1)(b) GDPR (pre-contractual measures) for business enquiries. Processing: the booking interface runs on our own EU-operated Cal.com instance (cal.013a.tech); confirmation and reminder emails are delivered via Brevo (Sendinblue SAS, France); the booked slot is written to the team's Google Workspace calendar via the Google Calendar API — see No. 3 for recipients and No. 7 for the third-country question. Storage period: 24 months after the appointment or until withdrawal.
2.6 Customer-relationship management (CRM) and AI-assisted handling
Enquiries from the contact form and booking requests are stored in our self-hosted CRM, hosted in the EU (Hetzner, Germany), to track enquiries and organise pre-contractual conversations. Purpose: lead and contact management. Legal basis: Art. 6(1)(b) GDPR (pre-contractual measures) or Art. 6(1)(f) GDPR (legitimate interest in efficient enquiry handling). To assist with drafting replies and prioritisation we occasionally use the AI service Claude from Anthropic PBC; the relevant CRM contents may be transmitted to Anthropic for this purpose (see No. 3 and No. 7). Every AI output is a draft reviewed by a human before any use; no solely automated decision within the meaning of Art. 22 GDPR takes place (see No. 9). Storage period: 24 months after the last contact or until withdrawal.
3 · Recipients and processors
The following service providers process data on our behalf in operating this website or the managed-tier infrastructure. Hybrid and sovereign deployments run self-hosted and use none of these services.
| Processor | Purpose | Region | Data category |
|---|---|---|---|
| Hetzner Online GmbH | Primary infrastructure for the managed tier | Germany · EU | Encrypted state · no plaintext personal data |
| Cloudflare, Inc. | Edge protection, DDoS mitigation and the serverless contact endpoint | Global · EU residency available | Public web traffic; contact-form contents (transient) |
| Brevo (Sendinblue SAS) | Transactional email · contact-form and booking-confirmation delivery | France · EU | Email metadata, contact-form contents, booking confirmations and support correspondence |
| Google Ireland Limited | Calendar synchronisation of booked slots (Google Workspace · Calendar API) | Ireland · EU (residual transfer to Google LLC, USA — see No. 7) | Appointment metadata and attendee email |
| Plausible Analytics | Privacy-friendly web analytics | EU (Germany) | Anonymous aggregates · cookieless |
| GitLab BV | Source code hosting, CI/CD, documentation | EU | Public repository content |
| Bunny Fonts | Web fonts (Sora, JetBrains Mono) | EU | Cookieless · IP-anonymised |
| Anthropic PBC | AI-assisted drafting and prioritisation in the CRM (Claude, human-supervised) | USA — DPF / SCCs (see No. 7) | CRM contents during AI assistance: name, email, message text |
4 · Cookies and similar technologies
This website sets no cookies and, apart from the localStorage value described above, uses no tracking technologies. A consent banner is therefore not required under §25 TTDSG. Should this change — for example upon activation of analytics or embedding of a video — we will publish a consent management interface in advance and update this statement. For details, see the Cookie Policy.
5 · Web fonts
The fonts Sora and JetBrains Mono are loaded from fonts.bunny.net, an EU-operated, cookieless and IP-anonymising drop-in replacement for Google Fonts. We do not load any font from Google servers, in view of the judgment of the Regional Court (LG) München I of 20 Jan 2022 (Az. 3 O 17493/20).
6 · Your rights
You have the right of access (Art. 15 GDPR), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20) and objection (Art. 21). Where processing is based on consent, you may withdraw it at any time without affecting past processing. Write to [email protected]; we will respond within 30 days.
In addition, you have the right to lodge a complaint with a supervisory authority (Art. 77 GDPR). As the controller is established in Baden-Württemberg, the competent supervisory authority is Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstraße 10a, 70173 Stuttgart, [email protected]. Alternatively, you may lodge a complaint with the supervisory authority competent for your habitual residence, your place of work or the place of the alleged infringement.
7 · Transfers to third countries
The contact-form processing chain is deliberately EU-native: Brevo (Sendinblue SAS) processes and stores both content and metadata exclusively in France; Cloudflare serves EU requests from its European edge locations and provides an Art. 28 GDPR data-processing agreement together with EU Standard Contractual Clauses to the extent its US parent participates in the background. Content data from the form is therefore not transferred to third countries outside the EU/EEA.
The online booking flow (No. 2.5) runs on our own EU-operated Cal.com instance; the booked slot is synchronised via the Google Calendar API to the team's Google Workspace calendar. The contracting entity for Google Workspace is Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland); in the background, a residual transfer to Google LLC (USA) may occur. This is safeguarded by the European Commission's adequacy decision of 10 July 2023 (EU-US Data Privacy Framework — Google LLC is DPF-certified) and, in the alternative, by standard contractual clauses pursuant to Implementing Decision (EU) 2021/914.
Where we use the service Claude from Anthropic PBC (San Francisco, USA) for AI-assisted drafting and prioritisation (No. 2.6), CRM contents are transferred to the USA. This is safeguarded by the European Commission's adequacy decision of 10 July 2023 (EU-US Data Privacy Framework — Anthropic PBC is DPF-certified) and, in the alternative, by standard contractual clauses pursuant to Implementing Decision (EU) 2021/914 together with supplementary measures. Anthropic processes data submitted via the API solely to provide the service and does not use it to train its models.
Beyond this no third-country transfer takes place; should a customer relationship require a further transfer in future (for example to a US-side deployment), it will be safeguarded by standard contractual clauses pursuant to Implementing Decision (EU) 2021/914 together with supplementary measures (Module 2 or 3).
8 · Obligation to provide data
The provision of the data named above is not required by law. You are neither obliged to fill in the contact form nor to visit the website with cookies enabled. Without the details from the contact form, we cannot answer your enquiry.
9 · Automated decisions
No automated decision-making within the meaning of Art. 22 GDPR, including profiling, takes place in the operation of this website.
10 · Changes to this statement
Material changes are announced at the top of this page for 30 days and reflected in the “As of” date above.