Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: 17. September 2026

1. Wer wir sind

Verantwortlicher: Fixit E.E., G. Gennimata 54A, Kalamaria, Thessaloniki 55134. Kontakt-E-Mail: [email protected].

2. Welche Daten wir erheben

Konto
E-Mail, Name, client_id
Erforderlich für die Authentifizierung
Zahlungen
Nexi-Transaktionsreferenzen, Rechnungs-IDs
Wir speichern keine Kartennummern — die Zahlung erfolgt auf der Nexi-Seite
Guthaben
Token-Transaktionen, Guthabenstand, Services
Für Abrechnung und Verlauf
Protokolle
IP, User-Agent, Zeitstempel
Sicherheit + Missbrauchsprävention, 90 Tage
KI-Konversationen
Eingaben & Antworten
Gespeichert für das von Ihnen festgelegte Aufbewahrungsfenster — niemals für Training
Kontaktformular
Name, E-Mail, Firma, Nachricht
Nur zur Beantwortung Ihrer Anfrage

3. Rechtsgrundlage der Verarbeitung

  • Vertragliche Verpflichtung (Art. 6 Abs. 1 lit. b DSGVO) — zur Erbringung des Dienstes.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — für Sicherheit, Betrugsprävention, Serviceverbesserung.
  • Einwilligung (Art. 6 Abs. 1 lit. a) — für Marketingkommunikation (Opt-in).
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) — für Rechnungsstellung, Steuerkonformität.

4. Was wir NICHT tun

  • Wir verkaufen oder vermieten keine Daten an Dritte.
  • Wir verwenden Ihre Daten nicht ohne ausdrückliche Einwilligung zum Training allgemeiner Modelle.
  • Wir senden Ihre Eingaben nicht an OpenAI, Anthropic, Google oder andere Anbieter.
  • Wir verwenden keine Tracking-Pixel (Facebook, Google Ads usw.) ohne Ihre Einwilligung.

5. Wo Daten gehostet werden

Alle Daten werden auf Servern in Griechenland und der EU gehostet:

  • NVIDIA-Cluster — Thessaloniki (KI-Inferenz + Datenbanken)
  • Hetzner Deutschland — Backups mit Verschlüsselung im Ruhezustand
  • Cloudflare — CDN + DDoS-Schutz (nur Edge-Caching, keine dauerhafte Datenspeicherung)
  • Nexi XPay — Zahlungsabwicklung (PCI-DSS Level 1)

6. Cookies

Wir verwenden notwendige Cookies (Sitzung, CSRF, Sprache), die keine Einwilligung erfordern. Nur mit Ihrer Einwilligung (Cookie-Banner, Art. 6 Abs. 1 lit. a DSGVO) aktivieren wir Cookies von Google Analytics 4 und Google Ads, um Besuche, Conversions und Anzeigenleistung zu messen. Ohne Einwilligung erhält Google nur anonyme, cookielose Signale (Consent Mode). Wir übermitteln weder E-Mail-Adresse noch Name oder Kontodaten an Google. Sie können Ihre Wahl jederzeit über «Cookie-Einstellungen» unten auf jeder Seite ändern.

7. Aufbewahrungsdauer

  • Konto: solange aktiv + 12 Monate nach Löschung.
  • Guthaben-Transaktionen: 7 Jahre (steuerliche Aufbewahrungspflicht).
  • KI-Konversationen: werden durch das von Ihnen festgelegte Aufbewahrungsfenster gelöscht (mindestens 7 Tage). Ohne festgelegtes Fenster bleiben sie erhalten, bis Sie sie löschen.
  • Protokolle / Sicherheit: 90 Tage.
  • Kontaktformulare: 24 Monate nach letztem Kontakt.

8. Ihre Rechte

Gemäß DSGVO haben Sie das Recht auf:

  • Auskunft — eine Kopie Ihrer Daten.
  • Berichtigung — wenn etwas fehlerhaft ist.
  • Löschung — aller Ihrer Daten außer steuerlicher Aufzeichnungen.
  • Datenübertragbarkeit — Export in JSON/CSV.
  • Widerspruch — gegen bestimmte Verarbeitungen.
  • Beschwerde — bei der Datenschutzbehörde.

Ausübung der Rechte: E-Mail an [email protected] — Antwort innerhalb von 30 Tagen.

9. Änderungen dieser Richtlinie

Wesentliche Änderungen werden per E-Mail 30 Tage vor Inkrafttreten mitgeteilt. Die fortgesetzte Nutzung des Dienstes nach einer Änderung gilt als Zustimmung.

Sie nutzen Talos in Ihrem Shop? Der produktspezifische Datenschutz-Anhang steht unter api.fixit.gr/privacy