Datenschutzerklärung
Diese Erklärung gilt für die Website inbrix.ai. Für die Verarbeitung von Daten, die unsere Kundinnen und Kunden im Produkt inbrix speichern, gilt zusätzlich der Auftragsverarbeitungsvertrag, den wir mit ihnen schließen – dort sind wir Auftragsverarbeiter, nicht Verantwortlicher.
Stand: 3. September 2026
Verantwortlicher
GOLLE Digital Solutions GmbH, Berger Straße 125, 60385 Frankfurt am Main, vertreten durch Fabian Golle. E-Mail: datenschutz@golle-it.de, Telefon: +49 69 348 789 10-0. Einen Datenschutzbeauftragten haben wir nicht bestellt, da die gesetzlichen Voraussetzungen dafür bei uns nicht vorliegen.
Hosting und Server-Logdateien
Unsere Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Deutschland gehostet. Beim Aufruf jeder Seite erfasst der Server automatisch: Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Datum und Uhrzeit der Anfrage sowie die vollständige IP-Adresse. Diese Daten werden 30 Tage gespeichert und danach gelöscht. Die IP-Adresse wird bewusst ungekürzt gespeichert, weil sie bei Angriffen und Missbrauch für die Abwehr, die Fehleranalyse und eine mögliche Strafverfolgung benötigt wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website.
Zugriffsprotokolle der Produktumgebung
Getrennt von dieser Website läuft die Produktumgebung von inbrix – unter anderem app.inbrix.ai sowie die Help-Center-Adressen unserer Kundinnen und Kunden – auf unserer eigenen Infrastruktur in Deutschland. Deren Eingangskomponente protokolliert seit dem 3. September 2026 jeden Abruf mit IP-Adresse, Zeitpunkt, angefragter Adresse, HTTP-Statuscode, übertragener Datenmenge, Browserkennung und Herkunftsseite. Kopfzeilen, die Zugangsdaten tragen können, werden verworfen, bevor der Eintrag überhaupt entsteht. Wir nutzen diese Protokolle ausschließlich für den sicheren Betrieb, die Erkennung und Aufklärung von Angriffen und Missbrauch sowie die Fehlersuche und löschen sie nach 180 Tagen automatisch; eine Auswertung des Nutzungsverhaltens, eine Reichweitenmessung oder ein Training von KI-Modellen findet damit nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit die Protokolle Abrufe im Help-Center einer Kundin oder eines Kunden betreffen, verarbeiten wir sie als Auftragsverarbeiter nach § 9 Abs. 2b des Auftragsverarbeitungsvertrags. Die oben genannte Frist von 30 Tagen gilt nur für diese Website, nicht für die Produktumgebung. Von diesen Zugriffsprotokollen zu unterscheiden sind die Anmelde- und Sicherheitsprotokolle zu Ihrem Nutzerkonto, die wir 90 Tage aufbewahren; sie stehen unter „Kundenkonto“.
Kontaktformulare
Über die Formulare auf unserer Website – etwa das Interesse an einer ISO-27001-Zertifizierung auf unserer Sicherheitsseite – können Sie uns Ihren Namen und Ihre geschäftliche E-Mail-Adresse übermitteln, damit wir Sie zum angegebenen Anlass benachrichtigen können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen auf Ihre Anfrage hin vor Vertragsschluss), im Übrigen unser berechtigtes Interesse an der Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Die Angabe ist weder gesetzlich noch vertraglich vorgeschrieben; ohne sie können wir Sie jedoch nicht benachrichtigen. Für die interne Bearbeitung nutzen wir eigene Systeme sowie Kommunikations- und Automatisierungsdienste. Wir löschen die Daten, sobald Ihr Anliegen erledigt ist und kein Vertragsverhältnis zustande kommt, spätestens zwölf Monate nach der letzten Kontaktaufnahme.
Kundenkonto
Nutzen Sie inbrix als Kunde, verarbeiten wir die Daten Ihrer Nutzerkonten in eigener Verantwortung: Name, geschäftliche E-Mail-Adresse, Rolle und Organisationszugehörigkeit, Anmelde- und Sicherheitsprotokolle (Zeitpunkt, IP-Adresse, verwendeter Magic Link) sowie Konfigurations- und Abrechnungsdaten. Das ist erforderlich, um den Vertrag zu erfüllen, die Konten abzusichern und abzurechnen (Art. 6 Abs. 1 lit. b und f DSGVO). Diese Verarbeitung ist von der Auftragsverarbeitung zu unterscheiden: Für die Inhalte, die Sie im System verarbeiten – Tickets, Nachrichten, Kundendaten Ihrer eigenen Endkunden – sind Sie Verantwortlicher und wir handeln ausschließlich auf Ihre Weisung nach dem Auftragsverarbeitungsvertrag. Anmelde- und Sicherheitsprotokolle zu Ihrem Nutzerkonto bewahren wir 90 Tage auf. Davon zu unterscheiden sind die Protokolle darüber, welche Einstellungen für einen KI-Mitarbeiter wann wirksam waren und wer sie geändert hat: Die führen wir als Auftragsverarbeiter für Sie, sie enthalten keine Inhaltsdaten, sind für Sie jederzeit im Kundenkonto einsehbar und werden nach 24 Monaten gelöscht (§ 9 Abs. 2a des Auftragsverarbeitungsvertrags). Konto- und Abrechnungsdaten bewahren wir nach Vertragsende im Rahmen der handels- und steuerrechtlichen Fristen auf.
Terminbuchung
Für die Buchung von Demo-Terminen binden wir unser eigenes Werkzeug MeetBridge (booking.golle-it.de) ein, das ebenfalls auf unserer Infrastruktur in Deutschland läuft. Beim Öffnen des Buchungsfensters werden die technisch erforderlichen Daten verarbeitet; wenn Sie einen Termin buchen, zusätzlich Name, E-Mail-Adresse und der gewünschte Zeitpunkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
Chat-Widget
Auf unserer Website läuft unser eigenes Chat-Widget (app.inbrix.ai), gehostet in Deutschland. Wenn Sie den Chat öffnen, verarbeiten wir die von Ihnen eingegebenen Inhalte, um Ihre Anfrage zu beantworten. Das Widget speichert dabei zwei technische Werte im lokalen Speicher Ihres Browsers (Fenstergröße und ob der Chat geöffnet ist), damit ein Seitenwechsel Sie nicht aus einem laufenden Gespräch wirft. Diese Speicherung ist für den von Ihnen angeforderten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Antworten im Chat können von einem KI-Assistenten stammen; darauf weisen wir im Chat hin, und Sie können jederzeit einen Menschen anfordern.
Einsatz künstlicher Intelligenz
Für KI-Funktionen nutzen wir Dienstleister, die wir in der Subprozessorenliste namentlich nennen. Die Anbieter verarbeiten die übermittelten Inhalte ausschließlich zur Erzeugung der jeweiligen Antwort. Ein Training der Modelle mit Ihren Daten ist vertraglich ausgeschlossen, ebenso eine dauerhafte Speicherung der Inhalte beim Anbieter. Die Verarbeitung findet ausschließlich auf Infrastruktur innerhalb der Europäischen Union statt; eine Übermittlung dieser Inhalte in ein Drittland findet nicht statt.
Zahlungsabwicklung (Stripe)
Für kostenpflichtige inbrix-Abonnements wickeln wir die Zahlungen über die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, ab. Verarbeitet werden dabei Ihr Name, Ihre E-Mail-Adresse, die Rechnungsanschrift, gegebenenfalls die Umsatzsteuer-Identifikationsnummer sowie die Daten des gewählten Zahlungsmittels (Kreditkarte oder SEPA-Lastschrift). Die vollständigen Kartendaten geben Sie unmittelbar bei Stripe ein; sie erreichen inbrix zu keinem Zeitpunkt. Zweck der Verarbeitung ist die Durchführung des Vertrags und die Abrechnung Ihres inbrix-Abonnements einschließlich Rechnungs- und Belegversand; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet die Daten in der EU; soweit dabei Daten an die Stripe, Inc. in den USA übermittelt werden, stützen wir das auf die Standardvertragsklauseln der EU-Kommission. Rechnungs- und Zahlungsdaten bewahren wir nach Maßgabe der handels- und steuerrechtlichen Aufbewahrungsfristen auf (insbesondere § 147 AO).
Schriftarten
Die auf dieser Website verwendeten Schriften liefern wir von unserem eigenen Server aus. Es besteht keine Verbindung zu Google Fonts oder einem anderen externen Anbieter, und es werden dabei keine Daten an Dritte übertragen.
Reichweitenmessung
Zur Verbesserung unserer Website messen wir pseudonymisiert deren Nutzung mit PostHog (PostHog, Inc.), betrieben in der EU-Cloud in Frankfurt. Standardmäßig geschieht das vollständig ohne Cookies und ohne jede Speicherung auf Ihrem Gerät: Es werden keine Daten in Ihrem Browser abgelegt, und wir ordnen die Sitzungsdaten keiner Person zu. Erhoben werden aufgerufene Seiten, ungefähre Herkunft, Gerätetyp, Klicks, Scrolltiefe und Performance-Werte sowie – zur Optimierung einzelner Seiten – aggregierte Heatmaps. Eine Sitzungsaufzeichnung (Session Replay) findet nicht statt, und wir legen keine Personenprofile an. Rechtsgrundlage für diese Messung ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung der Website (Art. 6 Abs. 1 lit. f DSGVO); Sie können ihr jederzeit über den Schalter am Ende dieser Seite widersprechen. Erst wenn Sie im Cookie-Hinweis ausdrücklich zustimmen, speichern wir zusätzlich eine Kennung im lokalen Speicher Ihres Browsers (localStorage), um Sie über mehrere Besuche hinweg wiederzuerkennen – Rechtsgrundlage hierfür ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können. Die Daten werden über einen Proxy auf unserer eigenen Domain an die EU-Cloud von PostHog übermittelt; eine Übermittlung in ein Drittland findet dabei nicht statt.
Empfänger und Drittlandübermittlung
Eine vollständige und aktuelle Liste aller Dienstleister, die in unserem Auftrag personenbezogene Daten verarbeiten, finden Sie unter „Subprozessoren“. Dort ist zu jedem Anbieter der Zweck, der Verarbeitungsort und die Rechtsgrundlage für eine etwaige Übermittlung in ein Drittland angegeben. Mit allen Auftragsverarbeitern haben wir Verträge nach Art. 28 DSGVO geschlossen.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen – insbesondere die handels- und steuerrechtlichen Fristen von sechs bzw. zehn Jahren. Danach werden die Daten gelöscht.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO). Verarbeitungen, die wir auf ein berechtigtes Interesse stützen, können Sie nach Art. 21 DSGVO widersprechen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dafür an datenschutz@golle-it.de.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden.
Keine automatisierte Entscheidung im Einzelfall
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.
Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.