Datenschutzerklärung
Stand: 4. September 2026. bayata Technologies verarbeitet personenbezogene Daten transparent, rechtmäßig und unter Wahrung der Rechte aller betroffenen Personen. Diese Erklärung informiert gemäß Art. 13 und 14 DSGVO sowie § 25 TTDSG.
1. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der DSGVO ist: bayata Technologies (freiberufliches Einzelunternehmen), Inhaber: ••••••••, Deutschland. E-Mail: . Steuerlich erfasst beim Finanzamt Kleve unter der Steuernummer 116/5009/5031. Ein gesonderter Datenschutzbeauftragter ist gesetzlich nicht bestellt; Anfragen richten Sie bitte an die Verantwortliche Stelle.
2. Anwendbares Recht
Diese Website wird aus Deutschland betrieben und unterliegt der Verordnung (EU) 2016/679 (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TTDSG / TDDDG).
3. Hosting und Infrastruktur
Betrieb auf eigener bayata-Infrastruktur in Deutschland. Kein US-Hyperscaler für Website, Formulare, E-Mail oder CRM/ERP. Mail über Mailcow auf eigenen Servern in Deutschland. TLS für Transport.
4. Welche Daten wir erheben und warum
- Kontakt- und Beauftragungsformulare: Name, E-Mail-Adresse, optional Telefon, Unternehmen, Mitarbeiterzahl, Branche, Nachricht, gewähltes Paket. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Zum Schutz vor Spam und automatisierten Übermittlungen setzen wir eine selbst gehostete Spam-Abwehr (inkl. zeitlicher Prüfung und Proof-of-Work) auf unseren eigenen Servern ein. Es werden keine Drittanbieter-CAPTCHA-Dienste (z. B. reCAPTCHA oder Turnstile) geladen.
- Online-Screening: Kontaktdaten, Organisationsangaben, Antworten/Score, Dimensionen, freiwillige Hinweise. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ergebnisse und Beratungsanfragen werden über unsere API an Server in Deutschland übermittelt. Fortschritt kann im Browser (localStorage) liegen, bis Sie das Screening abschließen oder Daten löschen.
- Serverprotokolle: IP-Adresse (nach Möglichkeit gekürzt/anonymisiert), Browsertyp, aufgerufene Seiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Website). Speicherdauer: in der Regel 7 Tage, bei Sicherheitsvorfällen länger, soweit erforderlich.
- Impressum und Verantwortliche: Natürliche Personenangaben auf Impressum- und Datenschutzseiten werden verzögert und nur nach menschlicher Interaktion vom Server nachgeladen, um automatisiertes Scraping zu erschweren. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO.
- Cookies und Speicher: Unbedingt erforderliche Hinweise und Einstellungen können im localStorage des Browsers liegen (TTDSG-Hinweis, Screening-Fortschritt). Keine Werbe- oder Remarketing-Cookies. Kein Meta-Pixel. Keine US-Tracking-Dienste.
5. Zweck der Verarbeitung
Ausschließlich zur Beantwortung von Anfragen, zur Erbringung angeforderter Leistungen (inkl. externer Datenschutzbeauftragter für Auftraggeber), zur Erfüllung gesetzlicher Pflichten und zur Aufrechterhaltung der Website-Sicherheit. Es findet keine automatisierte Entscheidungsfindung mit Rechtswirkung statt.
6. Weitergabe und Übermittlung
Wir verkaufen, vermieten oder teilen personenbezogene Daten nicht zu Werbezwecken mit Dritten. Kontakt-, Screening- und Anfragedaten speichern wir auf Servern in Deutschland. Für diese Produkt- und Kommunikationsdaten setzt bayata Technologies keine Cloud-Speicher- oder E-Mail-Verarbeitungsdienste mit Sitz in den USA ein. Interne Weiterleitung an und CRM/ERP auf deutschen Systemen.
7. Speicherdauer
- Kontakt- und Anfrageübermittlungen: bis zu 3 Jahre nach letztem Kontakt, anschließend Löschung, sofern keine längere Aufbewahrungspflicht besteht.
- Serverprotokolle: IP-Adresse nach Möglichkeit früh anonymisiert. Aggregierte Protokolle bis zu 12 Monate.
- localStorage (Screening / Hinweis): im Browser gespeichert, bis Sie sie löschen oder ändern.
8. Ihre Rechte (Art. 12-22 DSGVO)
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO).
Zur Ausübung Ihrer Rechte wenden Sie sich an: . Wir antworten innerhalb von 30 Tagen. Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Beschwerderecht bei einer Aufsichtsbehörde, insbesondere der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf, ldi.nrw.de, poststelle@ldi.nrw.de.
9. Pflicht zur Bereitstellung
Formularfelder, die als Pflicht gekennzeichnet sind, sind für die Bearbeitung erforderlich. Ohne diese Angaben kann die Anfrage nicht bearbeitet werden.
10. Sicherheit
TLS-Verschlüsselung der Website und der Formularübertragung. Zugangsschutz, selbst gehostete Spam-Abwehr und Protokollierung nach dem Stand der Technik.
11. Kinder
Angebote richten sich an Unternehmen und berufliche Ansprechpersonen, nicht an Kinder unter 16 Jahren.
12. Änderungen
Wir passen diese Erklärung an, wenn sich Verarbeitungen ändern. Die jeweils geltende Fassung ist stets unter datenschutztest.de verfügbar.