Datenschutz
Stand: 26. August 2026
Diese Datenschutzerklärung beschreibt, wie die CERTAINCE GmbH („CERTAINCE“, „wir“) personenbezogene Daten verarbeitet, wenn Sie certaince.com besuchen, uns kontaktieren oder im Rahmen unserer Geschäftstätigkeit mit uns kommunizieren. Soweit nicht anders angegeben, sind wir für die hier beschriebene Verarbeitung verantwortlich.
Wir verarbeiten personenbezogene Daten nur zu den nachstehend genannten Zwecken und auf den dort genannten Rechtsgrundlagen. Wir verkaufen keine personenbezogenen Daten. Personenbezogene Daten sind alle Informationen, die sich nach der Datenschutz-Grundverordnung („DS-GVO“) auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Welche personenbezogenen Daten werden zu welchen Zwecken erhoben und/oder verarbeitet?
Nutzungsdaten
Wenn Sie unsere Website besuchen, werden technische Anfragedaten verarbeitet, damit die Website sicher und zuverlässig ausgeliefert werden kann. Dazu können Ihre IP-Adresse, die aufgerufene URL, Referrer-URL, Datum und Uhrzeit des Zugriffs, Browser, Betriebssystem, Geräteinformationen und ähnliche Server- oder Content-Delivery-Network-Logdaten gehören. Wir verarbeiten diese Daten, um die Website bereitzustellen, die Sicherheit zu gewährleisten, Fehler zu diagnostizieren und Missbrauch zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f) DS-GVO aufgrund unseres berechtigten Interesses an einer sicheren und funktionsfähigen Website. Unsere Website wird bei Vercel Inc. (USA) gehostet; die Bereitstellungsregion befindet sich in Frankfurt am Main. Auslieferung und Absicherung erfolgen über Cloudflare (siehe Abschnitt Cloudflare).
Optionale Analytics sind standardmäßig nicht aktiv. Sie werden nur aktiviert, wenn Sie über das Cookie-Banner oder die Cookie-Einstellungen einwilligen. Funktionale Browser- und Server-Fehlererfassung kann unabhängig davon laufen, damit wir Fehler diagnostizieren, Sicherheit aufrechterhalten und die Website zuverlässig betreiben können.
Cookies und Einwilligungsnachweise
CERTAINCE verwendet notwendige Cookies und lokalen Speicher, um die Website zu betreiben und Ihre Cookie-Auswahl zu speichern. Zudem speichern wir eine pseudonyme Besucher-ID zusammen mit Ihrer Einwilligungsentscheidung, der Banner-Version und dem Zeitpunkt Ihrer Auswahl, damit wir Einwilligung und Compliance nachweisen können. Rechtsgrundlage für diesen Einwilligungsnachweis ist Art. 6 Abs. 1 Buchstabe c) DS-GVO.
Optionale PostHog-Analytics-Cookies und lokaler Speicher werden nur verwendet, nachdem Sie in Analytics eingewilligt haben. Sie können optionale Analytics ablehnen, Ihre Einwilligung widerrufen oder Ihre Auswahl jederzeit über den Link zu den Cookie-Einstellungen im Footer oder durch Löschen gespeicherter Browserdaten ändern. Wenn Sie ablehnen oder Ihre Einwilligung widerrufen, wird optionale Analytics-Erfassung deaktiviert.
PostHog Analytics und Fehlererfassung
Wir verwenden PostHog für optionale Website-Analytics und funktionale Browser- und Server-Fehlererfassung. PostHog ist der einzige Anbieter für Analytics und Fehlererfassung auf der öffentlichen Website. Wir verwenden kein Google Analytics, kein Hotjar, keine Werbe-Cookies und keinen Google Tag Manager. Wir nutzen die EU-Cloud von PostHog mit Hosting in der Europäischen Union.
Optionale Analytics sind standardmäßig nicht aktiv. Wenn Sie einwilligen, kann PostHog eine pseudonyme Besucher-ID, Ereignisnamen und -eigenschaften, Seiten oder Inhalte, für die wir ausdrücklich Ansichtsereignisse erfassen, angeklickte Teilen- oder Kontaktaktionen, Browser- und Geräteinformationen, Referrer-Informationen und aus Netzwerkdaten abgeleitete ungefähre Standortinformationen verarbeiten.
Funktionale Fehlererfassung kann technischen Fehlerkontext wie Fehlermeldungen, Stacktraces, betroffene Routen, Browser- und Gerätekontext sowie bereinigte URLs verarbeiten. Sie nutzt kein Session Replay, keine Konsolenlog-Erfassung, keine Kontaktformular-Nachrichtentexte und keine optionalen Analytics-Cookies.
Rechtsgrundlage für optionale PostHog Analytics ist Ihre Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a) DS-GVO und, soweit Cookies oder ähnliche Browserspeicher verwendet werden, Ihre Einwilligung nach den anwendbaren ePrivacy-Regeln und § 25 TDDDG. Sie können Ihre Analytics-Einwilligung jederzeit über den Link zu den Cookie-Einstellungen im Footer widerrufen. Rechtsgrundlage für funktionale Fehlererfassung ist Art. 6 Abs. 1 Buchstabe f) DS-GVO aufgrund unseres berechtigten Interesses an einer sicheren, zuverlässigen und fehlertoleranten Website. Weitere Informationen zu PostHog finden Sie unter https://posthog.com/privacy.
Email und Kontaktformular
Wenn Sie uns per E-Mail oder über das Kontaktformular kontaktieren, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, den Firmennamen, soweit Sie ihn angeben, Ihre Nachricht und weitere von Ihnen mitgeteilte Informationen. Wir verwenden diese Daten zur Beantwortung Ihrer Anfrage und für die damit verbundene Anschlusskommunikation. Die öffentliche Website speichert keinen eigenen Datensatz zu Ihrer Kontaktanfrage.
Anfragen, die Sie uns per E-Mail oder über das Kontaktformular senden, werden in unserem bei Microsoft betriebenen Postfach verarbeitet (Microsoft 365, Hosting in der Europäischen Union); Kontaktformular-Einsendungen erreichen uns als E-Mail-Benachrichtigung über Brevo (EU). Antworten können in Einzelfällen mit Unterstützung von KI-Systemen der Anbieter Anthropic oder OpenAI (beide USA) vorbereitet werden; dabei können Anfrageinhalte an den ausgewählten Anbieter übermittelt werden. Es gelten die in den Abschnitten zur internationalen Übermittlung und zu den KI-Anbietern beschriebenen Schutzmaßnahmen. Jede Antwort wird vor dem Versand von einem Menschen geprüft und freigegeben.
WhatsApp-Kommunikation
Sie können uns auch über WhatsApp erreichen. Dafür nutzen wir die WhatsApp Business Platform (Cloud API) der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland („Meta“). Wenn Sie uns über WhatsApp schreiben, verarbeiten wir Ihre Mobilfunknummer, Ihren WhatsApp-Profilnamen, den Inhalt Ihrer Nachrichten einschließlich übermittelter Medien sowie die Zeitpunkte der Nachrichten. Wir verwenden diese Daten zur Bearbeitung und Beantwortung Ihrer Anfrage und für die damit verbundene Kundenkommunikation.
Die Nachrichten werden in unserer eigenen, bei Cloudflare gehosteten Infrastruktur gespeichert, die vertraglich auf Speicherorte in der Europäischen Union beschränkt ist (siehe Abschnitt Cloudflare). Meta verarbeitet Nachrichtendaten als Auftragsverarbeiter im Rahmen der Bereitstellung der WhatsApp Business Platform; für Ihre eigene Nutzung von WhatsApp gilt daneben die Datenschutzerklärung von WhatsApp. Antworten können mit Unterstützung von KI-Systemen der Anbieter Anthropic oder OpenAI (beide USA) vorbereitet werden; dabei können Nachrichteninhalte an den ausgewählten Anbieter übermittelt werden. Es gelten die im Abschnitt zur internationalen Übermittlung beschriebenen Schutzmaßnahmen. Jede Antwort wird vor dem Versand von einem Menschen geprüft und freigegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b) DS-GVO, soweit Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags dient, im Übrigen Art. 6 Abs. 1 Buchstabe f) DS-GVO aufgrund unseres berechtigten Interesses an einer effizienten Kommunikation über den von Ihnen gewählten Kanal. Wenn Sie keine Verarbeitung über WhatsApp wünschen, können Sie uns jederzeit über die übrigen Kontaktwege erreichen.
Zugang und Offenlegung gegenüber Dritten
Wir verkaufen keine personenbezogenen Daten. Wir geben personenbezogene Daten nur an Dienstleister weiter, die wir für den Betrieb der Website und die Beantwortung von Anfragen benötigen, und nur soweit dies dafür erforderlich ist. Soweit diese Dienstleister als Auftragsverarbeiter tätig werden, verarbeiten sie personenbezogene Daten auf Grundlage vertraglicher Schutzmaßnahmen und nur nach unseren Weisungen.
Darüber hinaus können wir personenbezogene Daten offenlegen, wenn wir durch Gesetz oder eine verbindliche behördliche oder gerichtliche Anordnung dazu verpflichtet sind.
Mitteilung zu externen Webseiten
Unsere Website enthält Links zu Webseiten, die von Dritten betrieben werden. Für die Verarbeitung personenbezogener Daten auf diesen Webseiten ist der jeweilige Betreiber verantwortlich. Bitte lesen Sie dessen Datenschutzhinweise, bevor Sie dort personenbezogene Daten angeben.
Ihre Daten, Ihre Rechte
Sie haben ein Recht auf Auskunft über die von CERTAINCE verarbeiteten personenbezogenen Daten sowie ein Recht auf Berichtigung/Korrektur, Löschung und Einschränkung der Verarbeitung. Sie haben außerdem das Recht, von CERTAINCE ein strukturiertes, gängiges und maschinenlesbares Format der personenbezogenen Daten, die Sie uns bereitgestellt haben, zu erhalten.
Um Ihre Anfrage bearbeiten zu können, müssen wir Sie den bei uns gespeicherten Daten zuordnen können, etwa über die E-Mail-Adresse oder WhatsApp-Nummer, über die Sie uns kontaktiert haben. Personenbezogene Daten über Sie liegen uns nur vor, wenn Sie direkt mit uns Kontakt aufgenommen und/oder unsere Website genutzt haben, wie in dieser Datenschutzrichtlinie beschrieben.
Zur Ausübung der in dieser Datenschutzrichtlinie genannten Rechte und/oder bei Fragen oder Kommentaren im Zusammenhang mit der Verwendung personenbezogener Daten können Sie sich an CERTAINCE wenden: hello@certaince.com
Sofern Sie Ihre Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass dadurch die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird. Ihre Analytics-Einwilligung widerrufen Sie am einfachsten über den Link zu den Cookie-Einstellungen im Footer.
Wenn personenbezogene Daten für die oben genannten Zwecke auf der Grundlage der berechtigten Interessen von CERTAINCE gemäß der DSGVO verarbeitet werden, können Sie dieser Verarbeitung jederzeit widersprechen. Bitte wenden Sie sich dazu an: hello@certaince.com
Darüber hinaus haben Sie das Recht, eine Beschwerde bei der Datenschutzbehörde in Ihrem Zuständigkeitsbereich einzureichen.
Dauer der Verarbeitung
Technische Logdaten werden nur so lange gespeichert, wie dies für Auslieferung, Sicherheit und Fehlerbehebung erforderlich ist. PostHog-Analytics- und Fehlererfassungsdaten werden entsprechend den Aufbewahrungseinstellungen unseres PostHog-Projekts oder solange gespeichert, wie sie für die oben beschriebenen Zwecke erforderlich sind. Einwilligungsnachweise speichern wir so lange, wie dies zum Nachweis der Compliance erforderlich ist. Andere personenbezogene Daten speichern wir nur so lange, wie es die oben beschriebenen Zwecke oder gesetzliche Pflichten erfordern.
WhatsApp- und E-Mail-Anfragen sowie der zugehörige Konversationsverlauf werden spätestens zwei Jahre nach der letzten Aktivität in der Konversation gelöscht, sofern nicht gesetzliche Aufbewahrungspflichten (z.B. für Handelsbriefe nach Handels- und Steuerrecht) eine längere Speicherung erfordern.
Internationale Übermittlung personenbezogener Daten
CERTAINCE speichert die Kundendaten in der Europäischen Union. In einigen wenigen Fällen wird unter Umständen aus den USA oder anderen Ländern, deren Datenschutzgesetze von den Datenschutzgesetzen an Ihrem Wohnort abweichen, auf Kundendaten zugegriffen, oder andere Daten (z.B. E-Mail) werden in solche Länder übermittelt. Soweit personenbezogene Daten in die USA oder andere Drittländer übermittelt werden, stützen wir uns auf die mit dem jeweiligen Anbieter im Rahmen eines Auftragsverarbeitungsvertrags abgeschlossenen Standardvertragsklauseln der Europäischen Kommission sowie, soweit der Anbieter zertifiziert ist, auf das EU-US Data Privacy Framework. Dies gilt insbesondere für Anthropic und OpenAI (KI-gestützte Antwortentwürfe, siehe Abschnitt KI-Anbieter), Meta Platforms (WhatsApp Business Platform), Cloudflare und Vercel (Infrastruktur). Eine Kopie der maßgeblichen Garantien können Sie unter hello@certaince.com anfordern.
Cloudflare
Unsere Website verwendet auch die Content Delivery Network Dienste von Cloudflare Inc, 701 Townsend St, San Francisco, CA 94107 (USA).
Das Content Delivery Network speichert den Inhalt unserer Website auf dem Server des Dienstanbieters. Der Server des Diensteanbieters verteilt diesen Inhalt an Sie oder Ihren Browser, wenn Sie auf unsere Website zugreifen. Cloudflare verarbeitet beispielsweise Ihre IP-Adresse und DNS-Logdaten.
Wir verwenden Cloudflare zum Schutz vor Angriffen wie „DDos“ oder „Bot-Angriffen“ auf unserer Website. Darüber hinaus zielt die Datenverarbeitung darauf ab, die Ladezeiten unserer Website zu verkürzen, damit Ihnen der Inhalt unserer Seiten so schnell wie möglich zur Verfügung steht.
Personenbezogene Daten können an Drittländer übertragen werden. Für den umfassenden Schutz Ihrer Daten in diesem Fall wurden angemessene Garantien oder andere Instrumente zur Sicherstellung der Einhaltung der europäischen Datenschutzgrundsätze implementiert.
Die rechtliche Grundlage für die Nutzung von Cloudflare ist Art. 6 Abs. 1 Buchstabe f) DSGVO aufgrund unseres berechtigten Interesses, die Sicherheit und Liefergeschwindigkeit unserer Website zu erhöhen. Wir haben mit Cloudflare einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen.
Weitere Informationen finden Sie in der Datenschutzrichtlinie von Cloudflare („Cloudflare Privacy Policy“).
KI-Anbieter: Anthropic und OpenAI
Für die KI-gestützte Vorbereitung von Antworten auf Kundenanfragen nutzen wir Dienste der Anthropic, PBC, San Francisco, CA (USA), und der OpenAI, L.L.C., San Francisco, CA (USA). Beim Entwurf einer Antwort können die Inhalte der betreffenden Konversation zur Verarbeitung an den ausgewählten Anbieter übermittelt werden. Beide Anbieter verarbeiten diese Daten als unsere Auftragsverarbeiter auf Grundlage von Auftragsverarbeitungsverträgen, die die EU-Standardvertragsklauseln einbeziehen. Sie verwenden Kundeninhalte aus der API nicht zum Training ihrer Modelle, sofern der Kunde dem nicht ausdrücklich zustimmt. Jede Antwort wird vor dem Versand von einem Menschen geprüft und freigegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f) DS-GVO aufgrund unseres berechtigten Interesses an einer effizienten Beantwortung von Anfragen. Weitere Informationen: Anthropic https://www.anthropic.com/legal/privacy; OpenAI https://platform.openai.com/docs/guides/your-data.
Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Verarbeitung oder die rechtlichen Anforderungen ändern. Das oben angegebene Datum kennzeichnet die aktuelle Fassung. Wesentliche Änderungen veröffentlichen wir auf dieser Website.
Kontaktdetails
CERTAINCE GmbH
Wilhelm-Weber-Str. 34
26133 Oldenburg
+49 441 3091 9602
hello@certaince.com
www.certaince.com
Geschäftsführer: Leopold Behler
Gesellschaftssitz: Oldenburg
Amtsgericht: Oldenburg (Oldenburg) HRB 212326