Rechtliches

DSGVO-Konformität

Zuletzt aktualisiert: 17. September 2026

Wir sind von Grund auf DSGVO-konform.

Alle unsere Systeme sind von Anfang an nach den Grundsätzen der Datenschutz-Grundverordnung (EU 2016/679) konzipiert. Selbst gehostete Infrastruktur bedeutet, dass die Kontrolle über Ihre Daten in Europa bleibt — nicht in US-Rechenzentren.

Datenminimierung
Wir erheben nur die Daten, die wir benötigen. Kein Fingerprinting; Analyse- und Werbe-Cookies nur mit Ihrer Einwilligung.
Zweckbindung
Ihre Daten werden nur zur Erbringung des Dienstes verwendet. Wir zweckentfremden sie nicht für andere Verwendungen.
Speicherbegrenzung
KI-Konversationen werden durch das von Ihnen festgelegte Aufbewahrungsfenster gelöscht (mindestens 7 Tage). Protokolle nach 90 Tagen.
Integrität & Vertraulichkeit
Verschlüsselung im Ruhezustand (LUKS), Verschlüsselung bei der Übertragung (TLS 1.3), strenge Zugriffskontrollen.
Rechenschaftspflicht
Verzeichnis von Verarbeitungstätigkeiten (DPR), Datenschutz-Folgenabschätzungen (PIA), regelmäßige Sicherheitsaudits.
Rechte der betroffenen Person
Alle DSGVO-Rechte (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch) per E-Mail verfügbar.

1. KI & DSGVO — Wie wir damit umgehen

Die DSGVO stellt spezifische Anforderungen an die KI-Verarbeitung (automatisierte Entscheidungsfindung, Profiling). So gehen wir damit um:

  • Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung ohne menschliche Überprüfung.
  • Wir betreiben kein Profiling für Werbung oder Verbraucherprofile.
  • KI ist ein Werkzeug — Entscheidungen und Verantwortung verbleiben bei Ihnen.
  • Transparenz — wir können erklären, warum ein Modell eine bestimmte Antwort gegeben hat.

2. Auftragsverarbeitungsvertrag (DPA)

Wenn Sie über Fixit personenbezogene Daten Ihrer Kunden verarbeiten (z. B. der Talos-Chat, der E-Mails erfasst), handeln wir als Auftragsverarbeiter und Sie als Verantwortlicher. Für Unternehmenskunden unterzeichnen wir einen separaten DPA — jetzt anfordern.

3. Unterauftragsverarbeiter

Wir nutzen folgende Unterauftragsverarbeiter für bestimmte Funktionen:

Sub-processor Purpose Location
Nexi XPayZahlungsabwicklungEU
CloudflareCDN, DDoS, DNSEU-Edges
HetznerBackup-SpeicherDeutschland
BitbucketCode-RepositoryEU + USA

4. Meldung von Datenschutzverletzungen

Im Falle eines Sicherheitsvorfalls, der Ihre Daten betrifft, benachrichtigen wir Sie innerhalb von 72 Stunden per E-Mail, gemäß Art. 33-34 DSGVO. Kommunikation mit der Datenschutzbehörde, wo erforderlich.

5. Internationale Datenübermittlungen

Die gesamte KI-Verarbeitung erfolgt innerhalb der EU (Griechenland + Deutschland). Zahlungen werden von Nexi innerhalb der EU verarbeitet. Ist ausnahmsweise eine Übermittlung außerhalb der EU erforderlich, verwenden wir Standardvertragsklauseln (SCCs).

6. Datenschutzbeauftragter & Kontakt

Wir sind aufgrund unserer Größe nicht verpflichtet, einen Datenschutzbeauftragten (DPO) zu benennen, es gibt jedoch einen Verantwortlichen:

Giorgos Mitsoudis
CEO, Fixit E.E.

7. Ausübung von Rechten

Senden Sie eine E-Mail an [email protected] mit dem Betreff "GDPR Request" und geben Sie an, welches Recht Sie ausüben möchten. Antwort innerhalb von 30 Tagen kostenlos. Falls Sie unzufrieden sind, haben Sie das Recht, bei der griechischen Datenschutzbehörde Beschwerde einzulegen.