Datenschutzerklärung
Stand: 07.09.2026 · Version 1.1
Datenschutzerklärung für die Website vinchat.de und die SaaS-Plattform
1. Datenschutz auf einen Blick und allgemeine Hinweise
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder unsere Software-as-a-Service-Lösung (SaaS) nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
VinChat, Inh. Melf Haack
Wedeler Weg 93
25421 Pinneberg
Telefon: 04101-8282596
E-Mail: info@vinchat.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
SSL- bzw. TLS-Verschlüsselung
Diese Seite und unser SaaS-Dashboard nutzen aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Registrierungen oder Anfragen, die Sie an uns senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
Ihre Rechte
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung, Einschränkung der Verarbeitung oder Löschung dieser Daten. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (für uns: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein) zu sowie das Recht auf Datenübertragbarkeit.
Speicherdauer und gesetzliche Aufbewahrungsfristen
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben.
Wenn Sie zahlungspflichtiger Kunde unserer SaaS-Plattform sind, unterliegen wir den gesetzlichen Aufbewahrungspflichten. Vertragsunterlagen, Abrechnungsdaten und Rechnungen werden gemäß den handels- und steuerrechtlichen Vorgaben (§ 257 HGB, § 147 AO) für die Dauer von 10 Jahren gespeichert. Die Frist beginnt mit dem Ende des Kalenderjahres, in dem die Rechnung geschrieben oder der Vertrag beendet wurde.
2. Einsatz von Cookies und Local Storage
Unsere Website und das SaaS-Dashboard verwenden teilweise sogenannte Cookies sowie die Local-Storage-Technologie Ihres Browsers. Diese richten auf Ihrem Endgerät keinen Schaden an und enthalten keine Viren. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
Wir setzen ausschließlich technisch notwendige Speichertechnologien ein. Im Dashboard wird der Anmeldestatus über den Authentifizierungsdienst von Supabase gespeichert. Nutzen Sie auf dieser Website unseren Chat-Assistenten, wird eine Sitzungskennung zusammen mit dem bisherigen Gesprächsverlauf im Local Storage Ihres Browsers abgelegt, damit ein begonnenes Gespräch beim Wechsel auf eine andere Seite nicht abbricht. Diese Speicherung erfolgt erst, wenn Sie den Chat aktiv öffnen oder eine Nachricht senden. Öffnet sich das Chatfenster von selbst, ohne dass Sie es benutzen, wird nichts auf Ihrem Gerät gespeichert. Die Daten werden nach 30 Minuten ohne Aktivität verworfen. Tracking- oder Werbe-Cookies werden von uns nicht eingesetzt.
Die Speicherung dieser technisch notwendigen Daten auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Ziff. 2 TDDDG. Die anschließende Verarbeitung der Daten erfolgt auf Basis von Art. 6 Abs. 1 lit. f DSGVO bzw. zur Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien und reibungslosen Bereitstellung unserer Dienste. Tracking- oder Werbe-Cookies werden von uns nicht eingesetzt.
3. Hosting und Content Delivery Networks (CDN)
Hosting der Website (Cloudflare Pages)
Diese Website und unser SaaS-Dashboard werden über Cloudflare Pages ausgeliefert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer sicheren und schnellen Bereitstellung.
Serverinfrastruktur (Hostinger)
Unseren Mailserver und die Automatisierungsprozesse im Hintergrund betreiben wir auf eigenen Servern bei Hostinger in einem Rechenzentrum in Frankfurt am Main, Deutschland. Der Einsatz erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Wir haben einen Vertrag über Auftragsverarbeitung geschlossen.
Cloudflare (Bereitstellung des Chat-Widgets und CDN)
Wir nutzen das Content Delivery Network (CDN) von Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Ein CDN ist ein weltweit verteiltes Netzwerk von Servern. Zum einen optimiert Cloudflare die Ladezeiten unserer Website. Zum anderen nutzen wir Cloudflare zur Auslieferung unseres Web-Chat-Widgets (JavaScript-Dateien) auf den Websites unserer Kunden (Autohäuser). Wenn ein Endkunde die Website eines unserer Kunden besucht, lädt sein Browser den Quellcode des Chats über die Server von Cloudflare. Hierbei wird technisch bedingt die IP-Adresse übertragen. Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer fehlerfreien, schnellen und vor DDoS-Angriffen geschützten Auslieferung unserer Software (Art. 6 Abs. 1 lit. f DSGVO). Die Datenverarbeitung erfolgt primär in der EU; für etwaige Drittlandtransfers haben wir EU-Standardvertragsklauseln (SCC) mit Cloudflare abgeschlossen.
Schriftarten
Wir binden Schriftarten ausschließlich lokal von unserem eigenen Server ein. Es wird keine Verbindung zu Servern von Google oder anderen Drittanbietern aufgebaut, Ihre IP-Adresse wird dabei nicht an Dritte übertragen.
4. Datenerfassung auf unserer Website und Kontaktaufnahme
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind u. a. Browsertyp/-version, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners und Uhrzeit der Serveranfrage. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Chat-Assistent auf dieser Website
Auf dieser Website bieten wir Ihnen einen Chat-Assistenten an, über den Sie sich zu unserem Produkt informieren und Kontakt zu uns aufnehmen können. Wenn Sie den Chat nutzen, verarbeiten wir die von Ihnen freiwillig eingegebenen Angaben – insbesondere Ihren Namen, Ihre Kontaktdaten, sofern Sie sie nennen, sowie den Inhalt und Verlauf des Gesprächs – gemeinsam mit einer Sitzungskennung, einem Zeitstempel, der erkannten Sprache und der Adresse der Seite, von der aus der Chat gestartet wurde. Ihre IP-Adresse wird dabei nicht gespeichert.
Für die Beantwortung Ihrer Fragen setzen wir ein KI-Sprachmodell ein (siehe Abschnitt 5, Verarbeitung durch Künstliche Intelligenz). Bei konkreten Anliegen übergibt der Assistent das Gespräch an einen Mitarbeiter. Für diese Verarbeitung sind wir selbst datenschutzrechtlich verantwortlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage der Anbahnung oder Erfüllung eines Vertrags dient, ansonsten unser berechtigtes Interesse an einer schnellen Beantwortung von Interessentenanfragen (Art. 6 Abs. 1 lit. f DSGVO). Die Gesprächsdaten werden gelöscht, sobald der Vorgang seit sechs Monaten nicht mehr bearbeitet wurde, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Kontakt per E-Mail und selbst gehosteter Mailserver (iRedMail)
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Für den Empfang und die Verwaltung von E-Mails nutzen wir keinen externen Drittanbieter, sondern betreiben einen eigenen, dedizierten Mailserver auf Basis der Software „iRedMail". Dieser Mailserver läuft auf unserer eigenen, abgeschotteten Server-Infrastruktur am Standort Frankfurt am Main (Deutschland). Eingehende E-Mails werden somit nicht von unbeteiligten Dritten mitgelesen oder gescannt.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, ansonsten auf Basis von Art. 6 Abs. 1 lit. f DSGVO.
Versand von E-Mails (Brevo)
Für den zuverlässigen Versand ausgehender E-Mails setzen wir den Dienst Brevo der Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, als Auftragsverarbeiter ein. Verarbeitet werden dabei Ihre E-Mail-Adresse, Ihr Name und der Inhalt der jeweiligen Nachricht. Der Einsatz erfolgt im Interesse einer verlässlichen Zustellung unserer Antworten und Systemnachrichten (Art. 6 Abs. 1 lit. f DSGVO) beziehungsweise zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Mit Brevo wurde ein Vertrag zur Auftragsverarbeitung geschlossen.
Beim Versand fallen technisch bedingt Zustellinformationen an, etwa ob eine Nachricht zugestellt oder geöffnet wurde. Wir haben in unserem Konto die anonymisierte Erfassung aktiviert: Diese Informationen werden keinem einzelnen Empfänger zugeordnet und dienen ausschließlich der technischen Überprüfung der Zustellbarkeit. Ein Nutzungsprofil wird nicht erstellt, und eine Werbeauswertung findet nicht statt.
Die Speicherung der Daten erfolgt innerhalb der Europäischen Union. Einzelne Unterauftragsverarbeiter von Brevo greifen für technische Wartung, Fehleranalyse und Betriebsüberwachung in eingeschränktem Umfang aus Drittländern auf die Systeme zu; diese Zugriffe sind über Angemessenheitsbeschlüsse der EU-Kommission beziehungsweise über Standardvertragsklauseln nach Art. 46 DSGVO abgesichert.
5. Registrierung, Produktnutzung und SaaS-Plattform
Wenn Sie sich als Kunde (Autohaus) dazu entschließen, unsere Software-Lösung zu nutzen, ist die Angabe weiterer Daten zur Begründung und Durchführung des Vertragsverhältnisses erforderlich.
Verarbeitung von Kunden- und Nutzerdaten
Für die Einrichtung Ihres Mandanten und die Bereitstellung der Dashboard-Zugänge verarbeiten wir Bestandsdaten (Unternehmensname, Anschrift), Kontaktdaten (Name, E-Mail-Adresse und Telefonnummer der berechtigten Mitarbeitenden) sowie systembezogene Metadaten (Rollenverteilung, Login-Zeitstempel). Rechtsgrundlage ist die Erfüllung des Vertrages (Art. 6 Abs. 1 lit. b DSGVO).
Speicherung in der Supabase-Datenbank
Sämtliche Nutzer- und Lead-Daten, die im Rahmen der Nutzung unserer SaaS-Plattform anfallen, werden in einer dedizierten, mandantengetrennten Datenbank des Unterauftragsverarbeiters Supabase Inc. gespeichert. Die Speicherung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union in der Region Frankfurt am Main (eu-central-1), Deutschland. Mit Supabase wurde ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen.
Verarbeitung durch Künstliche Intelligenz (Azure OpenAI)
Als Kernfunktion unserer SaaS-Plattform bieten wir die automatisierte Beantwortung und Vorqualifizierung von Kundenanfragen an. Hierzu setzen wir Sprachmodelle des Anbieters Microsoft (Azure OpenAI) ein. Die Verarbeitung der übergebenen Chat- oder E-Mail-Inhalte findet in der Region Schweden (EU Data Zone Standard) statt. Die Daten werden vertraglich zugesichert nicht für das Training der KI-Modelle durch Microsoft verwendet. Es findet kein Drittlandtransfer statt.
Hinweis: Soweit wir bei der Bereitstellung der SaaS-Lösung personenbezogene Daten der Endkunden unserer Händler (z. B. Autokäufer) verarbeiten, tun wir dies nicht als datenschutzrechtlich Verantwortlicher, sondern weisungsgebunden als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Basis eines gesondert abzuschließenden Auftragsverarbeitungsvertrags (AVV).
Keine automatisierte Entscheidung im Einzelfall
Der KI-Assistent beantwortet Anfragen automatisiert und bereitet sie für die Bearbeitung durch einen Mitarbeiter auf. Eine automatisierte Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt. Ein Profiling zu Werbezwecken erfolgt nicht. Sobald Ihr Anliegen konkret wird, übergibt das System an einen Menschen.
6. Zahlungsanbieter
Stripe
Zur Abwicklung von Zahlungen im Rahmen unserer kostenpflichtigen Abonnements setzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) ein. Die von Ihnen bei der Buchung eingegebenen Zahlungsdaten (z. B. Kreditkartendaten, IBAN) werden direkt von Stripe über eine verschlüsselte Verbindung erfasst. Wir selbst speichern keine vollständigen Kreditkarten- oder Kontodaten auf unseren Servern. Die Übermittlung Ihrer Daten an Stripe erfolgt zur Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Details entnehmen Sie der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.
