Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten auf unserer Website, in Kontakt- und Terminprozessen, beim Einsatz digitaler KI-Mitarbeiter sowie im Kundenportal, bei Bestellungen, Lizenzen und Support.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist:
GS MediaInhaber: Guido Schulten
Wrangelstraße 3
40470 Düsseldorf
Deutschland
Telefon: +49 176 644 36 907
E-Mail: gs@gs-media.eu
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und – soweit Zugriffe auf Endgeräte oder vergleichbare Technologien betroffen sind – dem TDDDG.
Je nach Vorgang stützen wir die Verarbeitung insbesondere auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, insbesondere sichere, wirtschaftliche und nachvollziehbare Betriebsabläufe).
Wir beachten die Grundsätze der Datenminimierung, Zweckbindung, Speicherbegrenzung und Vertraulichkeit. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sollten uns über frei zugängliche Kontakt- oder KI-Funktionen grundsätzlich nicht übermittelt werden, sofern dies nicht ausdrücklich erforderlich und gesondert vorgesehen ist.
3. Hosting, Server-Logfiles und Systemsicherheit
Die Website wird bei einem externen Hosting-Dienstleister betrieben. Dabei können insbesondere IP-Adresse, Zeitstempel, aufgerufene URL, Referrer, Browser- und Geräteinformationen, Betriebssystem, Statuscodes und technische Fehlerdaten verarbeitet werden.
Die Verarbeitung dient der technischen Bereitstellung, Stabilität, Fehleranalyse, Missbrauchserkennung und IT-Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Hosting-Anbieter: Namecheap, Inc. bzw. die für den Hosting-Vertrag eingesetzten Namecheap-Dienste.
Zusätzlich können automatisierte Sicherheits- und Integritätsprüfungen eingesetzt werden, um unberechtigte Zugriffe, Manipulationen, Schadcode, Spam oder ungewöhnliche Systemaktivitäten zu erkennen.
4. Kontaktaufnahme und Formulare
Wenn Sie uns per E-Mail, Telefon oder Kontaktformular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage. Dazu können Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Website, Projektinformationen, gewünschte Leistungen, Nachrichtentext sowie technische Formular- und Herkunftsdaten gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf eine Vertragsanbahnung oder Vertragsdurchführung gerichtet ist, ansonsten Art. 6 Abs. 1 lit. f DSGVO.
Bei Formularen können zusätzlich IP-Adresse, Zeitstempel, User-Agent, Herkunftsseite, Referrer, Sicherheitsstatus und übergebene URL-Parameter verarbeitet werden, um die Anfrage korrekt zuzuordnen und Missbrauch abzuwehren.
5. Terminvereinbarung und Kalender
Wenn Sie über unsere Website, einen digitalen Mitarbeiter oder im persönlichen Kontakt einen Termin vereinbaren, verarbeiten wir die für die Terminierung erforderlichen Daten. Dazu gehören insbesondere Name, Kontaktdaten, gewünschter Termin, Zeitzone, Anlass des Gesprächs, zuständiger Ansprechpartner und gegebenenfalls projektbezogene Hinweise.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Termin einer Vertragsanbahnung oder Vertragsdurchführung dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Soweit ein externer Kalenderdienst, beispielsweise Google Calendar, eingebunden wird, können die für den Termin erforderlichen Angaben an den jeweiligen Kalenderanbieter übertragen werden. Bei Google-Diensten ist regelmäßig Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Ansprechpartner für Nutzer im Europäischen Wirtschaftsraum.
6. Digitale Mitarbeiter, KI-Assistenten und automatisierte Kommunikation
GS Media kann auf der Website und in Kundenprozessen digitale Mitarbeiter bzw. KI-Assistenten einsetzen, zum Beispiel zur Erstberatung, Bedarfsklärung, Terminvereinbarung, Weiterleitung an zuständige Ansprechpartner, Beantwortung technischer Fragen und Unterstützung von Serviceprozessen.
Hierbei können Chat-Nachrichten, von Ihnen eingegebene Kontakt- oder Projektdaten, Gesprächskontext, Zeitstempel, Sitzungskennungen, technische Metadaten und – soweit von Ihnen ausgelöst – Übergabeinformationen an Mitarbeiter, Kalender-, Support- oder Kundensysteme verarbeitet werden.
Die Verarbeitung erfolgt je nach Kontext auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Funktion eine Einwilligung voraussetzt, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Zur Generierung von Antworten können – je nach ausgewähltem Modell und technischer Konfiguration – externe KI-Infrastruktur- oder Modellanbieter als Auftragsverarbeiter bzw. technische Dienstleister eingesetzt werden. Dabei werden nur die für die jeweilige Verarbeitung erforderlichen Inhalte übertragen. Die konkret eingesetzten Anbieter können sich je nach Modell, Produkt oder Verfügbarkeit unterscheiden.
Unsere KI-Assistenten treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO. Vertragsabschlüsse, Freigaben oder sonstige verbindliche Entscheidungen erfolgen nicht allein aufgrund einer KI-Ausgabe.
7. Qualitätslernen, Anonymisierung und Löschung von KI-Dialogdaten
Wir können Dialoge und Nutzungsmuster zur Verbesserung unserer digitalen Mitarbeiter, zur Fehleranalyse und zur Optimierung von Dialogzuständen und Wissensprozessen auswerten.
Personenbeziehbare Rohdialoge aus dem Website-Chat werden grundsätzlich spätestens sieben Tage nach Abschluss des Dialogs gelöscht oder irreversibel anonymisiert, sofern sie nicht aufgrund einer von Ihnen veranlassten Terminierung, Vertragsanbahnung, Bestellung, Supportanfrage, Sicherheitsprüfung oder gesetzlichen Pflicht weiterhin erforderlich sind.
Wird ein Gespräch in einen regulären Kunden-, Termin-, Vertrags- oder Supportvorgang überführt, gelten für die hierfür erforderlichen Daten die jeweiligen Speicherfristen des betreffenden Vorgangs.
Für längerfristige Lern-, Qualitäts- und Statistikzwecke verwenden wir nur Daten, die zuvor so anonymisiert oder aggregiert wurden, dass ein Personenbezug nach vernünftigerweise einsetzbaren Mitteln nicht mehr hergestellt werden kann. Pseudonymisierte Daten gelten weiterhin als personenbezogen und werden daher nicht mit anonymisierten Daten gleichgesetzt.
Die anonymisierten Qualitätsdaten können insbesondere dazu dienen, typische Fragen, Fehlerklassen, erfolgreiche Übergaben, Dialogpfade und Wissenslücken zu erkennen. Sie werden nicht zur Erstellung personenbezogener Nutzerprofile verwendet.
8. Kundenkonto, Kundenportal und Anmeldung
Wenn Sie ein Kundenkonto oder Kundenportal nutzen, verarbeiten wir Stammdaten und Kontodaten wie Name, E-Mail-Adresse, Benutzerkennung, Passwort-Hash, Rollen und Berechtigungen, Login-Zeitpunkte, Sicherheitsinformationen, Spracheinstellungen, Kontostatus sowie gegebenenfalls Unternehmens- und Rechnungsdaten.
Im Kundenportal können zusätzlich Nachrichten, Angebote, Aufträge, Bestellungen, Downloads, Supportvorgänge, Lizenzinformationen und weitere kundenbezogene Vorgänge angezeigt oder gespeichert werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie für Sicherheits- und Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
Soweit Social Login aktiviert wird, können Anmeldungen über externe Identitätsanbieter wie Google, Apple oder Meta/Facebook ermöglicht werden. Dabei erhalten wir typischerweise eine Anbieterkennung und – abhängig von Ihrer Freigabe – Name und E-Mail-Adresse. Für den Login gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Identitätsanbieters.
9. Bestellungen, Verträge und Kundendaten
Wenn Sie bei GS Media Leistungen, digitale Produkte, Module, Abonnements, Lizenzen oder sonstige Angebote bestellen, verarbeiten wir die für Bestellung, Vertragsabwicklung und Kundenbetreuung erforderlichen Daten.
Dazu können insbesondere gehören:
- Name, Unternehmen und Ansprechpartner
- Rechnungsanschrift und – soweit erforderlich – Liefer- oder Leistungsadresse
- E-Mail-Adresse und Telefonnummer
- Kunden-, Bestell-, Angebots- und Vertragsnummern
- bestellte Produkte, Leistungen, Module, Editionen, Bundles oder Abonnements
- Preise, Rabatte, Steuerinformationen und Währung
- Zahlungsart, Zahlungsstatus, Transaktionsreferenzen und Erstattungen
- Vertragslaufzeit, Kündigung, Verlängerung und Leistungsstatus
- Kommunikation zu Bestellung, Vertrag und Support
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Steuer- und handelsrechtlich erforderliche Verarbeitungen erfolgen zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
10. Lizenzierung, Entitlements und Missbrauchsschutz
Für digitale Produkte und freigeschaltete Funktionen können wir Lizenz-, Berechtigungs- und Entitlement-Daten verarbeiten. Dazu gehören Produktkennung, Lizenztyp, Aktivierungsstatus, Laufzeit, freigeschaltete Funktionen, Benutzer- oder Kundenbezug, Geräte- oder Installationskennung, Domain- oder Systemzuordnung sowie technische Prüf- und Statusdaten.
Die Verarbeitung dient der Bereitstellung der erworbenen Leistung, der Lizenzprüfung, der Wiederherstellung berechtigter Zugänge und der Verhinderung von Lizenzmissbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Missbrauchs- und Sicherheitsprüfungen zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Bei dauerhaft erworbenen Nutzungsrechten können die zur späteren Wiederherstellung des Entitlements erforderlichen Minimaldaten solange gespeichert werden, wie das Nutzungsrecht besteht oder gesetzliche bzw. vertragliche Nachweispflichten dies erfordern.
11. Zahlungsabwicklung
Je nach angebotener und von Ihnen gewählter Zahlungsart kann die Zahlungsabwicklung über externe Zahlungsdienstleister erfolgen. Der konkrete Anbieter wird im jeweiligen Checkout bzw. Zahlungsvorgang angezeigt.
Der Zahlungsdienstleister verarbeitet die zur Zahlung erforderlichen Daten in eigener oder auftragsbezogener Verantwortlichkeit. GS Media erhält in der Regel nur die für die Vertragsabwicklung erforderlichen Informationen, beispielsweise Zahlungsart, Transaktionskennung, Zahlungsstatus, Betrag, Währung und gegebenenfalls Rückerstattungsstatus. Vollständige Karten- oder Bankzugangsdaten werden von uns grundsätzlich nicht gespeichert, soweit sie ausschließlich beim Zahlungsdienstleister erhoben werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit gesetzliche Nachweis- und Buchführungspflichten bestehen, zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
12. Rechnungen, Buchhaltung und steuerliche Aufbewahrung
Für Rechnungsstellung, Buchhaltung und steuerliche Nachweise verarbeiten wir insbesondere Rechnungsanschrift, Leistungsdaten, Rechnungsnummer, Entgelt, Steuerangaben, Zahlungsinformationen und dazugehörige Geschäftsunterlagen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten.
Buchungsbelege und Rechnungen werden grundsätzlich acht Jahre aufbewahrt. Handels- und Geschäftsbriefe werden grundsätzlich sechs Jahre aufbewahrt; für bestimmte Unterlagen können längere gesetzliche Fristen gelten.
13. Support, CRM, E-Mail und Messenger-Kommunikation
Zur Kundenbetreuung können wir Kommunikations- und Vorgangsdaten in internen Kunden-, CRM-, Support- oder Nachrichtensystemen verarbeiten. Dazu gehören insbesondere Kontaktdaten, Kundennummer, Produkt- und Lizenzbezug, technische Angaben, Fehlerbeschreibungen, Anhänge, bisherige Kommunikation, Status und Bearbeitungsverlauf.
Bei Kontakt über WhatsApp oder andere externe Messenger gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters. Beim Anklicken eines Messenger-Links verlassen Sie gegebenenfalls unsere Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsdurchführung oder Vertragsanbahnung dient, ansonsten Art. 6 Abs. 1 lit. f DSGVO.
14. Cookies, lokale Speicherung und Einwilligungsmanagement
Technisch erforderliche Cookies oder vergleichbare Speicherzugriffe können eingesetzt werden, um Login, Warenkorb, Spracheinstellungen, Sicherheitsfunktionen, Sitzungen, Einwilligungsstatus oder ausdrücklich gewünschte Funktionen bereitzustellen. Soweit § 25 Abs. 2 TDDDG greift, ist hierfür keine vorherige Einwilligung erforderlich.
Technisch nicht erforderliche Technologien, insbesondere zu Analyse-, Marketing- oder Komfortzwecken, werden nur nach Ihrer Einwilligung eingesetzt. Rechtsgrundlage ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Ihre Auswahl kann über unser Consent-Management bzw. Cookie-Banner gespeichert und mit Wirkung für die Zukunft geändert oder widerrufen werden.
15. Reichweitenmessung, Analytics und Werbung
Soweit Sie eingewilligt haben, können Analyse- und Werbedienste eingesetzt werden, beispielsweise Google Analytics 4 oder Google Ads Conversion Tracking. Dabei können Seitenaufrufe, Interaktionen, technische Geräteinformationen, Referrer, ungefähre Standortdaten, Kampagnenparameter und Conversions verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
16. Cloudflare Turnstile
Zum Schutz unserer Formulare vor Spam, Missbrauch und automatisierten Angriffen setzen wir Cloudflare Turnstile ein. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA.
Dabei können IP-Adresse, User-Agent, Browser- und Geräteinformationen, Interaktions- und Sicherheitsmerkmale sowie Angaben zur aufgerufenen Seite verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Website, Formulare und IT-Systeme.
17. Externe Medien, Karten und eingebundene Dienste
Soweit externe Inhalte wie Google Maps, Videos oder andere Drittanbieter-Module eingebunden werden, können Daten wie IP-Adresse, Geräteinformationen und Nutzungsdaten an den jeweiligen Anbieter übertragen werden. Nicht technisch erforderliche externe Inhalte werden, soweit erforderlich, erst nach Ihrer Einwilligung geladen.
Bei Google Maps ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Anbieter für Nutzer im Europäischen Wirtschaftsraum.
18. Lokale Schriftarten und Icons
Schriftarten und Icons können lokal von unserem eigenen Webserver geladen werden. In diesem Fall findet kein separater Abruf bei einem externen Font- oder Icon-Anbieter statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
19. Empfänger und Auftragsverarbeiter
Je nach genutzter Funktion können personenbezogene Daten insbesondere an folgende Kategorien von Empfängern übermittelt werden:
- Hosting-, Infrastruktur- und IT-Dienstleister
- E-Mail-, Kalender- und Kommunikationsanbieter
- KI-Infrastruktur- und Modellanbieter
- CRM-, Support-, Kundenportal- und Lizenzsysteme
- Zahlungsdienstleister und Finanzdienstleister
- Buchhaltungs-, Steuer- und Rechtsdienstleister
- Sicherheits-, Spam- und Missbrauchsschutzdienste
- Analyse- und Werbedienstleister, soweit eine Einwilligung vorliegt
Soweit ein Dienstleister Daten in unserem Auftrag verarbeitet, schließen wir – soweit erforderlich – einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
20. Übermittlungen in Drittländer
Einige technische Anbieter können Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten. Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, beispielsweise aufgrund eines Angemessenheitsbeschlusses, geeigneter Garantien wie Standardvertragsklauseln oder einer sonstigen gesetzlichen Ausnahme.
Bei US-Anbietern kann – soweit der jeweilige Anbieter entsprechend zertifiziert ist – der EU-U.S. Data Privacy Framework als Übermittlungsgrundlage in Betracht kommen.
21. Speicherdauer und Löschkonzept
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche bzw. vertragliche Gründe eine längere Speicherung verlangen.
- KI-Website-Chat: personenbeziehbare Rohdialoge grundsätzlich höchstens sieben Tage nach Abschluss, danach Löschung oder irreversible Anonymisierung; ausgenommen sind überführte Termin-, Vertrags-, Support- oder Sicherheitsvorgänge.
- Kontaktanfragen ohne Vertragsbezug: bis zur abschließenden Bearbeitung und gegebenenfalls darüber hinaus, soweit dies für Nachweis-, Sicherheits- oder Verjährungszwecke erforderlich ist.
- Kundenkonto: grundsätzlich für die Dauer des Kontos bzw. Vertragsverhältnisses und anschließend soweit gesetzliche oder vertragliche Nachweise erforderlich sind.
- Vertrags- und Bestelldaten: für die Vertragsdurchführung sowie gegebenenfalls bis zum Ablauf einschlägiger Verjährungsfristen; die regelmäßige Verjährungsfrist beträgt grundsätzlich drei Jahre.
- Rechnungen und Buchungsbelege: grundsätzlich acht Jahre.
- Handels- und Geschäftsbriefe: grundsätzlich sechs Jahre.
- Dauerhafte Lizenzen/Entitlements: notwendige Minimaldaten solange das Nutzungsrecht besteht oder ein Nachweis zur Wiederherstellung erforderlich ist.
- Anonymisierte Qualitäts- und Statistikdaten: können länger gespeichert werden, sofern kein Personenbezug mehr besteht.
22. Backups und Wiederherstellung
Zur Betriebssicherheit können personenbezogene Daten zeitweise auch in Sicherungskopien enthalten sein. Backups werden nach festen Rotations- und Löschzyklen ersetzt und grundsätzlich nur für Wiederherstellungs-, Integritäts- und Sicherheitszwecke verwendet. Eine regulär gelöschte Information kann daher für einen begrenzten Zeitraum noch in nicht produktiv genutzten Sicherungskopien vorhanden sein.
23. Profiling und automatisierte Entscheidungen
GS Media führt über die beschriebenen Website-, Kunden- und KI-Prozesse keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung nach Art. 22 DSGVO durch.
Soweit nach Einwilligung Analyse- oder Werbedienste eingesetzt werden, können diese Nutzungsprofile für Statistik- oder Marketingzwecke bilden. Die jeweilige Verarbeitung kann über die Consent-Einstellungen gesteuert und widerrufen werden.
24. Technische und organisatorische Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff oder unbefugter Offenlegung zu schützen. Dazu können insbesondere TLS-Verschlüsselung, Rollen- und Berechtigungskonzepte, Zugriffskontrollen, Protokollierung, Sicherheitsprüfungen, Backup- und Wiederherstellungsverfahren sowie Schutzmechanismen gegen automatisierte Angriffe gehören.
25. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch (Art. 21 DSGVO) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an gs@gs-media.eu.
26. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz in Nordrhein-Westfalen ist regelmäßig zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2-4
40213 Düsseldorf
Deutschland
27. Aktualität und Änderungen
Wir aktualisieren diese Datenschutzerklärung, wenn sich eingesetzte Dienste, technische Abläufe, Geschäftsmodelle oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: August 2026