DSGVO-Konformität
Zuletzt aktualisiert: 17. September 2026
Wir sind von Grund auf DSGVO-konform.
Alle unsere Systeme sind von Anfang an nach den Grundsätzen der Datenschutz-Grundverordnung (EU 2016/679) konzipiert. Selbst gehostete Infrastruktur bedeutet, dass die Kontrolle über Ihre Daten in Europa bleibt — nicht in US-Rechenzentren.
1. KI & DSGVO — Wie wir damit umgehen
Die DSGVO stellt spezifische Anforderungen an die KI-Verarbeitung (automatisierte Entscheidungsfindung, Profiling). So gehen wir damit um:
- Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung ohne menschliche Überprüfung.
- Wir betreiben kein Profiling für Werbung oder Verbraucherprofile.
- KI ist ein Werkzeug — Entscheidungen und Verantwortung verbleiben bei Ihnen.
- Transparenz — wir können erklären, warum ein Modell eine bestimmte Antwort gegeben hat.
2. Auftragsverarbeitungsvertrag (DPA)
Wenn Sie über Fixit personenbezogene Daten Ihrer Kunden verarbeiten (z. B. der Talos-Chat, der E-Mails erfasst), handeln wir als Auftragsverarbeiter und Sie als Verantwortlicher. Für Unternehmenskunden unterzeichnen wir einen separaten DPA — jetzt anfordern.
3. Unterauftragsverarbeiter
Wir nutzen folgende Unterauftragsverarbeiter für bestimmte Funktionen:
| Sub-processor | Purpose | Location |
|---|---|---|
| Nexi XPay | Zahlungsabwicklung | EU |
| Cloudflare | CDN, DDoS, DNS | EU-Edges |
| Hetzner | Backup-Speicher | Deutschland |
| Bitbucket | Code-Repository | EU + USA |
4. Meldung von Datenschutzverletzungen
Im Falle eines Sicherheitsvorfalls, der Ihre Daten betrifft, benachrichtigen wir Sie innerhalb von 72 Stunden per E-Mail, gemäß Art. 33-34 DSGVO. Kommunikation mit der Datenschutzbehörde, wo erforderlich.
5. Internationale Datenübermittlungen
Die gesamte KI-Verarbeitung erfolgt innerhalb der EU (Griechenland + Deutschland). Zahlungen werden von Nexi innerhalb der EU verarbeitet. Ist ausnahmsweise eine Übermittlung außerhalb der EU erforderlich, verwenden wir Standardvertragsklauseln (SCCs).
6. Datenschutzbeauftragter & Kontakt
Wir sind aufgrund unserer Größe nicht verpflichtet, einen Datenschutzbeauftragten (DPO) zu benennen, es gibt jedoch einen Verantwortlichen:
7. Ausübung von Rechten
Senden Sie eine E-Mail an [email protected] mit dem Betreff "GDPR Request" und geben Sie an, welches Recht Sie ausüben möchten. Antwort innerhalb von 30 Tagen kostenlos. Falls Sie unzufrieden sind, haben Sie das Recht, bei der griechischen Datenschutzbehörde Beschwerde einzulegen.