Datenschutz
Datenschutzerklärung
Transparente Hinweise zur Verarbeitung personenbezogener Daten, Kontaktformularen, Website-Check, Cookies, Assistenzfunktionen, KI-Diensten und eingebundenen Anbietern. Stand: 08.07.2026.
Rechtliche Klarheit, Datenschutz und transparente Rahmenbedingungen.
Verantwortlicher
SVELEX IT, eine Marke von Sven Mischke und Alex Schumilo, Drahtzieherstr. 7, 91154 Roth, Deutschland.
E-Mail: [email protected].
Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, die Bearbeitung von Anfragen, die Sicherheit der Systeme, die Vertragsvorbereitung oder die Erbringung angefragter Leistungen erforderlich ist.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche und vertragliche Kommunikation, Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen am sicheren, funktionsfähigen und missbrauchsgeschützten Betrieb sowie Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung eingeholt wird.
Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO betroffen sein könnten, bitten wir darum, solche Angaben nicht unaufgefordert über Formulare, Chat oder Website-Check zu übermitteln. Eine Verarbeitung erfolgt nur, wenn eine passende Rechtsgrundlage oder ausdrückliche Einwilligung vorliegt.
Wir beachten Datenminimierung, Zweckbindung, Transparenz und menschliche Kontrolle. Ergebnisse automatisierter Hilfsfunktionen werden nicht als alleinige Grundlage für verbindliche rechtliche, medizinische, steuerliche, arbeitsbezogene oder vergleichbar erhebliche Entscheidungen genutzt.
Hosting, Cloudflare Pages und Server-Logfiles
Die Website wird über Cloudflare Pages und serverseitige Funktionen ausgeliefert. Beim Aufruf können technische Zugriffsdaten verarbeitet werden, etwa IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browserinformationen, Referrer, Statuscodes und Sicherheitsereignisse.
Diese Daten dienen der Auslieferung der Website, der Systemsicherheit, Fehleranalyse, Angriffserkennung, Bot-/Spam-Abwehr und Missbrauchsvermeidung. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht ohne Anlass.
Soweit Cloudflare oder andere technische Dienstleister als Auftragsverarbeiter eingesetzt werden, erfolgt dies auf Grundlage geeigneter vertraglicher Regelungen. Bei möglichen Drittlandbezügen stützen wir uns auf geeignete Garantien wie EU-Standardvertragsklauseln oder Angemessenheitsentscheidungen, soweit anwendbar.
Kontakt und Projektanfragen
Wenn Sie uns per Formular, E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage, zur Abstimmung eines Erstgesprächs und zur Projektvorbereitung.
Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Website-Check, Trust-Scanner und Deep-Report-Anfrage
Für den Website-Check verarbeiten wir die eingegebene Domain beziehungsweise Adresse, technische Abrufdaten des geprüften öffentlichen Auftritts und optional Ihre E-Mail-Adresse, wenn Sie eine Rückmeldung oder einen Deep Report anfragen.
Der kostenlose Erstcheck ruft nur öffentlich zugängliche technische Signale ab, etwa Seitentitel, Sprache, Überschriften, Bild-Alternativtexte, technische Bilddateigrößen, Impressums-/Datenschutzhinweise, Cookie-Signale, Sicherheitsheader, GEO-/AI-Search-Signale und Hinweise auf Assistenz- oder KI-Funktionen.
Nicht gefundene Signale werden als im geprüften Bereich nicht gefunden oder als offen markiert. Der Erstcheck behauptet nicht, dass ein Element auf der gesamten Website nicht existiert, wenn keine vollständige Crawl-Abdeckung vorliegt.
Die Ergebnisse dienen der Einschätzung, welche Bereiche manuell genauer geprüft werden sollten. Ein Deep Report kann Fundstellen, Screenshots, Crawl-Abdeckung, Content-Provenance, KI-Transparenz-Review und Maßnahmenempfehlungen enthalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Sie den Check oder eine Rückmeldung anfragen, sowie Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz, Fehleranalyse und die sichere Bereitstellung des Prüfdienstes.
Cookies, lokale Speicherung und Einwilligungen
Technisch notwendige Speicherungen können erforderlich sein, um die Website bereitzustellen oder vom Nutzer angeforderte Funktionen zu ermöglichen, etwa Cookie-Auswahl, Barrierefreiheits-/Assistenz-Einstellungen oder Tutorialmodus.
Der Zugriff auf Informationen in Ihrem Endgerät und die Speicherung von Informationen richten sich in Deutschland insbesondere nach § 25 TDDDG. Nicht notwendige Cookies, vergleichbare Technologien, Tracking, externe Analyse- oder Mediendienste werden nur eingesetzt, wenn hierfür eine Einwilligung eingeholt wurde oder eine gesetzliche Ausnahme greift.
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Auswahl ändern“ im Footer ändern oder widerrufen.
Google Analytics
Diese Website kann nach Ihrer Einwilligung Google Analytics 4 verwenden, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics hilft uns zu verstehen, welche Seiten aufgerufen werden, wie Besucher die Website nutzen und an welchen Stellen Inhalte verbessert werden sollten. Die Einbindung ist so eingerichtet, dass Analytics erst nach aktiver Zustimmung geladen wird.
Wir verwenden Google Consent Mode mit standardmäßig verweigerter Analyse-Speicherung. Google-Signale und personalisierte Werbesignale werden nicht aktiviert; die IP-Anonymisierung ist konfiguriert.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit ein Zugriff auf Ihr Endgerät erfolgt, nach § 25 TDDDG. Bei Google-Diensten können Daten in Drittstaaten verarbeitet werden; dabei kommen nach Angaben des Anbieters geeignete Übermittlungsmechanismen wie EU-Standardvertragsklauseln oder anwendbare Angemessenheitsentscheidungen in Betracht.
Sie können Ihre Auswahl jederzeit über den Link „Cookie-Auswahl ändern“ im Footer anpassen oder widerrufen.
Karten, externe Medien und Nachladesysteme
Kartenfunktionen und externe Medien werden möglichst verzögert geladen und erst aktiviert, wenn sie für die jeweilige Funktion benötigt werden.
Beim Aktivieren externer Karten, Videos oder Medien können Daten wie IP-Adresse, Geräteinformationen, Zeitpunkt des Abrufs und die aufgerufene Seite an den jeweiligen Anbieter übermittelt werden.
Wenn externe Inhalte nicht aktiviert werden, werden sie nach Möglichkeit nicht geladen. Dadurch werden unnötige Datenübermittlungen vermieden.
Assistenzsystem, Chat, Sprache und KI-Dienste
Kamera- und Mikrofonfunktionen des Svelex Assistenzsystems werden nur nach aktiver Browser-Freigabe gestartet.
Chat-, Voice-, KI- oder Assistenzdienste können je nach Funktion eingegebene Texte, Audiodaten, technische Sitzungsdaten, die gewählte Funktion und den Gesprächskontext verarbeiten. API-Schlüssel werden serverseitig verarbeitet und nicht im Browser offengelegt.
Das öffentliche Assistenzsystem ist als automatisierte Unterstützung gekennzeichnet. Es dient der Orientierung, Vorstrukturierung und Weiterleitung an einen Menschen. Es ersetzt keine Rechtsberatung, Steuerberatung, medizinische Beratung oder verbindliche Compliance-Entscheidung.
Wenn Voice-Funktionen aktiv sind, kann ElevenLabs serverseitig zur Sprachausgabe genutzt werden. Wenn freie KI-Antworten projektbezogen freigegeben werden, kann OpenAI als Fallback eingesetzt werden. Avatar-/Video-Funktionen wie HeyGen werden nur nach gesonderter Einbindung genutzt.
Eingaben in KI- oder Assistenzfunktionen sollen keine vertraulichen Geheimnisse, Zugangsdaten, Zahlungsdaten, Gesundheitsdaten oder sonstige besonders sensiblen Angaben enthalten, sofern dies nicht ausdrücklich für einen konkreten Vorgang vorgesehen und abgesichert ist.
Wir verwenden Eingaben aus öffentlichen Website-Funktionen nicht zur eigenen Modell- oder KI-Trainingsfreigabe, es sei denn, dies wird für einen konkreten Dienst gesondert transparent gemacht und rechtlich eingeordnet.
Welche Anbieter tatsächlich aktiv sind, wird je Funktion und Projekt dokumentiert. Ohne Freigabe bleiben solche Dienste deaktiviert oder auf lokale Browserfunktionen beschränkt.
KI-Transparenz, AI Act und automatisierte Entscheidungen
Soweit auf dieser Website KI-gestützte Interaktion, synthetische Medien, KI-generierte oder KI-unterstützte Inhalte eingesetzt werden, werden diese kontextnah gekennzeichnet oder auf der KI-Transparenzseite erläutert.
Der EU AI Act führt Transparenzpflichten für bestimmte KI-Systeme und KI-Inhalte ein. Für die Website bedeutet das praktisch: Besucher sollen erkennen können, wann eine automatisierte Assistenz beteiligt ist, wo Inhalte KI-unterstützt entstanden sein können und wo ein Mensch verantwortlich bleibt.
Es findet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Wenn ein Projekt später Hochrisiko-KI, besondere Kategorien personenbezogener Daten, Beschäftigtendaten, Gesundheitsdaten, Bonitäts-/Scoring-Logik oder vergleichbar sensible Entscheidungen betreffen sollte, erfolgt eine gesonderte Datenschutz- und Risikoprüfung vor Aktivierung.
Datenzugang, Data Act und Kundensysteme
Soweit Svelex IT im Rahmen von Projekten Zugriff auf Kundensysteme, Logdateien, CRM-Daten, Website-Daten, IoT-/Gerätedaten oder sonstige technische Daten erhält, erfolgt dies nur nach Zweck, Auftrag und Freigabe des jeweiligen Kunden.
Der EU Data Act betrifft insbesondere Zugang zu und Nutzung von Daten aus vernetzten Produkten und verbundenen Diensten. Für reine Websitebesucher entstehen daraus regelmäßig keine zusätzlichen Pflichten; projektbezogene Datenzugänge werden gesondert vertraglich und datenschutzrechtlich geregelt.
Für Support-, Wartungs-, CRM-, Monitoring- oder Analyseprojekte können ergänzende Auftragsverarbeitungsverträge, Rollenklärungen, Löschkonzepte und Zugriffsbeschränkungen erforderlich sein.
Empfänger, Auftragsverarbeiter und Drittlandübermittlungen
Personenbezogene Daten können an technische Dienstleister übermittelt werden, soweit dies für Hosting, E-Mail-Versand, Sicherheitsfunktionen, Analyse nach Einwilligung, Karten/Medien, Assistenzfunktionen, Fehleranalyse oder Projektbearbeitung erforderlich ist.
Zu den je nach Funktion möglichen Kategorien von Empfängern gehören Hosting-/CDN-Anbieter, E-Mail-Dienstleister, Analyseanbieter, Karten-/Medienanbieter, KI-/Voice-/Avatar-Anbieter sowie Projekt- und Supportsysteme.
Soweit Anbieter außerhalb der EU beziehungsweise des EWR eingebunden sind, erfolgt die Übermittlung nur auf Grundlage geeigneter Garantien, etwa Angemessenheitsbeschluss, EU-Standardvertragsklauseln oder ausdrücklicher Einwilligung, soweit erforderlich.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen, Ansprüche geltend gemacht oder abgewehrt werden müssen oder eine Einwilligung fortbesteht.
Kontakt- und Projektanfragen werden regelmäßig gelöscht, wenn die Anfrage abgeschlossen ist und keine gesetzlichen Pflichten oder berechtigten Interessen entgegenstehen. Technische Sicherheitsprotokolle werden nach Möglichkeit kurz gehalten und anlassbezogen ausgewertet.
Einwilligungs- und Cookie-Einstellungen werden lokal im Browser gespeichert, damit Ihre Auswahl umgesetzt werden kann.
Newsletter und Insights
Wenn Sie Insights oder vergleichbare Informationen abonnieren, verarbeiten wir Ihre E-Mail-Adresse für den Versand und die Verwaltung der Anmeldung.
Sie können den Bezug jederzeit mit Wirkung für die Zukunft beenden.
Ihre Rechte
Sie haben je nach Rechtsgrundlage Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit.
Soweit eine Verarbeitung auf Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.
Bei Auskunft zu automatisierten Hilfsfunktionen erhalten Sie in verständlicher Form Informationen über Zweck, Datenkategorien und die Grundlogik der Verarbeitung, soweit gesetzlich vorgesehen und keine Rechte Dritter entgegenstehen.
Anfragen richten Sie bitte an [email protected].
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
