Datenschutzerklärung
Stand: 20.07.2026 · Version 1.0
Datenschutzerklärung für die Website vinchat.de und die SaaS-Plattform
1. Datenschutz auf einen Blick und allgemeine Hinweise
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder unsere Software-as-a-Service-Lösung (SaaS) nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
VinChat, Inh. Melf Haack
Wedeler Weg 93
25421 Pinneberg
Telefon: 04101-8282596
E-Mail: info@vinchat.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
SSL- bzw. TLS-Verschlüsselung
Diese Seite und unser SaaS-Dashboard nutzen aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Registrierungen oder Anfragen, die Sie an uns senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
Ihre Rechte
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung, Einschränkung der Verarbeitung oder Löschung dieser Daten. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu sowie das Recht auf Datenübertragbarkeit.
Speicherdauer und gesetzliche Aufbewahrungsfristen
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben.
Wenn Sie zahlungspflichtiger Kunde unserer SaaS-Plattform sind, unterliegen wir den gesetzlichen Aufbewahrungspflichten. Vertragsunterlagen, Abrechnungsdaten und Rechnungen werden gemäß den handels- und steuerrechtlichen Vorgaben (§ 257 HGB, § 147 AO) für die Dauer von 10 Jahren gespeichert. Die Frist beginnt mit dem Ende des Kalenderjahres, in dem die Rechnung geschrieben oder der Vertrag beendet wurde.
2. Einsatz von Cookies und Local Storage
Unsere Website und das SaaS-Dashboard verwenden teilweise sogenannte Cookies sowie die Local-Storage-Technologie Ihres Browsers. Diese richten auf Ihrem Endgerät keinen Schaden an und enthalten keine Viren. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
Wir setzen ausschließlich technisch notwendige Cookies und Speichertechnologien ein, die erforderlich sind, um wesentliche Funktionen der Plattform bereitzustellen (z. B. die Speicherung des Login-Status im Dashboard über den Authentifizierungsdienst von Supabase).
Die Speicherung dieser technisch notwendigen Daten auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Ziff. 2 TDDDG. Die anschließende Verarbeitung der Daten erfolgt auf Basis von Art. 6 Abs. 1 lit. f DSGVO bzw. zur Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien und reibungslosen Bereitstellung unserer Dienste. Tracking- oder Werbe-Cookies werden von uns nicht eingesetzt.
3. Hosting und Content Delivery Networks (CDN)
Externes Hosting (Hostinger)
Diese Website sowie die Hintergrundprozesse (Backend) unserer SaaS-Plattform werden bei einem externen Dienstleister gehostet (Hostinger). Die Server (KVM-Server) befinden sich in einem Rechenzentrum in Frankfurt, Deutschland (EU). Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem Hoster geschlossen.
Cloudflare (Bereitstellung des Chat-Widgets und CDN)
Wir nutzen das Content Delivery Network (CDN) von Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Ein CDN ist ein weltweit verteiltes Netzwerk von Servern. Zum einen optimiert Cloudflare die Ladezeiten unserer Website. Zum anderen nutzen wir Cloudflare zur Auslieferung unseres Web-Chat-Widgets (JavaScript-Dateien) auf den Websites unserer Kunden (Autohäuser). Wenn ein Endkunde die Website eines unserer Kunden besucht, lädt sein Browser den Quellcode des Chats über die Server von Cloudflare. Hierbei wird technisch bedingt die IP-Adresse übertragen. Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer fehlerfreien, schnellen und vor DDoS-Angriffen geschützten Auslieferung unserer Software (Art. 6 Abs. 1 lit. f DSGVO). Die Datenverarbeitung erfolgt primär in der EU; für etwaige Drittlandtransfers haben wir EU-Standardvertragsklauseln (SCC) mit Cloudflare abgeschlossen.
4. Datenerfassung auf unserer Website und Kontaktaufnahme
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind u. a. Browsertyp/-version, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners und Uhrzeit der Serveranfrage. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Kontakt per E-Mail und selbst gehosteter Mailserver (iRedMail)
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Um ein Höchstmaß an Datensicherheit und Vertraulichkeit zu gewährleisten, nutzen wir für den Empfang, den Versand und die Verwaltung von E-Mails keinen externen Drittanbieter, sondern betreiben einen eigenen, dedizierten Mailserver auf Basis der Software „iRedMail“. Dieser Mailserver läuft auf unserer eigenen, abgeschotteten Server-Infrastruktur am Standort Frankfurt (Deutschland). Ihre E-Mail-Kommunikation mit uns wird somit nicht von unbeteiligten Dritten mitgelesen oder gescannt. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, ansonsten auf Basis von Art. 6 Abs. 1 lit. f DSGVO.
5. Registrierung, Produktnutzung und SaaS-Plattform
Wenn Sie sich als Kunde (Autohaus) dazu entschließen, unsere Software-Lösung zu nutzen, ist die Angabe weiterer Daten zur Begründung und Durchführung des Vertragsverhältnisses erforderlich.
Verarbeitung von Kunden- und Nutzerdaten
Für die Einrichtung Ihres Mandanten und die Bereitstellung der Dashboard-Zugänge verarbeiten wir Bestandsdaten (Unternehmensname, Anschrift), Kontaktdaten (Name, E-Mail-Adresse und Telefonnummer der berechtigten Mitarbeitenden) sowie systembezogene Metadaten (Rollenverteilung, Login-Zeitstempel). Rechtsgrundlage ist die Erfüllung des Vertrages (Art. 6 Abs. 1 lit. b DSGVO).
Speicherung in der Supabase-Datenbank
Sämtliche Nutzer- und Lead-Daten, die im Rahmen der Nutzung unserer SaaS-Plattform anfallen, werden in einer dedizierten, mandantengetrennten Datenbank des Unterauftragsverarbeiters Supabase Inc. gespeichert. Die Speicherung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union in der Region Frankfurt am Main (eu-central-1), Deutschland. Mit Supabase wurde ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen.
Verarbeitung durch Künstliche Intelligenz (Azure OpenAI)
Als Kernfunktion unserer SaaS-Plattform bieten wir die automatisierte Beantwortung und Vorqualifizierung von Kundenanfragen an. Hierzu setzen wir Sprachmodelle des Anbieters Microsoft (Azure OpenAI) ein. Die Verarbeitung der übergebenen Chat- oder E-Mail-Inhalte findet in der Region Schweden (EU Data Zone Standard) statt. Die Daten werden vertraglich zugesichert nicht für das Training der KI-Modelle durch Microsoft verwendet. Es findet kein Drittlandtransfer statt.
Hinweis: Soweit wir bei der Bereitstellung der SaaS-Lösung personenbezogene Daten der Endkunden unserer Händler (z. B. Autokäufer) verarbeiten, tun wir dies nicht als datenschutzrechtlich Verantwortlicher, sondern weisungsgebunden als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Basis eines gesondert abzuschließenden Auftragsverarbeitungsvertrags (AVV).
6. Zahlungsanbieter
Stripe
Zur Abwicklung von Zahlungen im Rahmen unserer kostenpflichtigen Abonnements setzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) ein. Die von Ihnen bei der Buchung eingegebenen Zahlungsdaten (z. B. Kreditkartendaten, IBAN) werden direkt von Stripe über eine verschlüsselte Verbindung erfasst. Wir selbst speichern keine vollständigen Kreditkarten- oder Kontodaten auf unseren Servern. Die Übermittlung Ihrer Daten an Stripe erfolgt zur Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Details entnehmen Sie der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.
