Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher: Imatronix UG (haftungsbeschränkt), Matternstraße 3, 10249 Berlin, Deutschland, vertreten durch den Geschäftsführer Angel Zimmermann. E-Mail für Datenschutzangelegenheiten: contact@imatronix.de (empfohlener Betreff: „Datenschutz“). Diese Website wird auf Deutsch, Englisch und Spanisch veröffentlicht. Der Verantwortliche und die hier beschriebenen Verarbeitungen gelten unabhängig von der Sprache, in der Sie diese Seite lesen.

2. Geltungsbereich

Dieser Hinweis gilt für die Website imatronix.de und die Kommunikation, die wir mit Kunden, Lieferanten und Interessenten unserer Software-, Automatisierungs-, KI-Agenten- und verwandten Leistungen führen — einschließlich E-Mails, die wir als Antwort auf Anfragen oder im Rahmen einer bestehenden Kundenbeziehung versenden. Er ersetzt keine Auftragsverarbeitungsverträge, Vertraulichkeitsvereinbarungen oder die im Vertrag vereinbarten besonderen Bedingungen. Regelt ein mit Ihnen geschlossener Vertrag die Verarbeitung genauer, geht dieser Vertrag vor. Er gilt auch nicht für Websites Dritter, auf die wir verlinken, und nicht für andere Produktseiten unseres Ökosystems (zum Beispiel caufix.com oder angelservers.net), die eigene Datenschutzhinweise veröffentlichen.

3. Anwendbarer Rechtsrahmen

Wir verarbeiten personenbezogene Daten nach der Datenschutz-Grundverordnung der EU (DSGVO) und dem anwendbaren deutschen Recht, einschließlich des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG), soweit wir Informationen auf Ihrer Endeinrichtung speichern oder darauf zugreifen. Erbringen wir Leistungen für Kunden außerhalb der EU, gilt der DSGVO-Standard dieses Hinweises, sofern ein Vertrag mit Ihnen keine andere, rechtmäßige Regelung trifft.

4. Unsere Rolle: Verantwortlicher und Auftragsverarbeiter

Wir sind Verantwortlicher für die Daten dieser Website, unserer Rechnungsstellung und der geschäftlichen Beziehung zu Kunden und Lieferanten. Wir sind Auftragsverarbeiter, wenn wir Systeme nach Weisung eines Kunden betreiben oder hosten und diese Systeme personenbezogene Daten von Nutzern, Beschäftigten oder Endkunden des Kunden enthalten. In diesem Fall legt der Kunde die Zwecke fest; wir verarbeiten die Daten nach seinen Weisungen und mit den vertraglich vereinbarten Sicherheits- und Vertraulichkeitspflichten. Daten, die wir im Auftrag von Kunden hosten, nutzen wir nicht für eigene Zwecke.

5. Welche Daten wir zu welchen Zwecken verarbeiten

• Technische Verbindungsdaten (IP-Adresse, Datum und Uhrzeit, angefragte Ressource, Antwortcode, übertragene Datenmenge, Browser und Betriebssystem) zur Auslieferung der Website, zu ihrer Absicherung und zur Fehlerdiagnose. • Kontaktdaten und Nachrichteninhalt, wenn Sie uns schreiben oder ein Formular absenden (Name, E-Mail-Adresse, Telefonnummer sofern angegeben, Unternehmen, Land und Ihre Anfrage), um die Anfrage zu bearbeiten und nachzuhalten. • Daten der Vertragsbeziehung (Rechnungs- und Steueridentifikation, technische und administrative Ansprechpartner, Support- und Störungsdokumentation) zur Leistungserbringung, Abrechnung und Erfüllung gesetzlicher Pflichten. • E-Mail-Zustelldaten (Empfängeradresse, Nachrichtenkennungen, Zustellung, Unzustellbarkeit und Beschwerdestatus), um von Ihnen angeforderte oder zur bestehenden Beziehung gehörende Nachrichten zuzustellen und die Versandinfrastruktur funktionsfähig zu halten. • Nutzungsdaten der Website und Sitzungsaufzeichnungen nur bei Einwilligung in die Kategorie Analytik, um die Nutzung zu verstehen und die Website zu verbessern. • Betriebs- und Auditprotokolle der Infrastruktur (administrativer Zugriff, Konfigurationsänderungen, Monitoring-Alarme) zur Sicherstellung von Verfügbarkeit, Nachvollziehbarkeit und Sicherheit.

6. Rechtsgrundlagen

• Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung oder vorvertragliche Maßnahmen auf Ihre Anfrage: Angebote, von Ihnen gebuchte Audits, Support, Rechnungsstellung, Konto- und Service-Nachrichten. • Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen: Absicherung der Infrastruktur, Verhinderung von Missbrauch und Betrug, technische Protokolle, Beantwortung geschäftlicher Anfragen, Versand von Beziehungs-E-Mails und Wahrnehmung unserer Rechte. Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie widersprechen, siehe Abschnitt 18. • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Analytik und optionale Funktionen der Website, die Sie im Cookie-Präferenzzentrum erteilen oder widerrufen können. Würden wir werbliche Newsletter versenden, täten wir das nur mit Einwilligung. • Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung: Aufbewahrung von Buchhaltungs- und Steuerunterlagen sowie Auskunft gegenüber zuständigen Behörden. Speicherung von oder Zugriff auf Informationen auf Ihrer Endeinrichtung für nicht notwendige Cookies und vergleichbare Technologien erfolgt zusätzlich nach § 25 TDDDG auf Grundlage der Einwilligung.

7. E-Mail-Kommunikation (Amazon SES)

Wir versenden E-Mails im Zusammenhang mit dem Betrieb dieser Website und unserer Leistungen. Typische Nachrichten sind: • Antworten auf Nachrichten, die Sie an contact@imatronix.de oder eine andere veröffentlichte Adresse senden. • Nachfassen zu einer Demo-, Audit-, Research-Funnel- oder Kontaktanfrage, die Sie selbst übermittelt haben, damit wir das von Ihnen begonnene Gespräch fortsetzen können. • Transaktions- und Service-Nachrichten für Kunden und Nutzer unserer Plattformen — etwa Passwortzurücksetzung, Organisationseinladungen, Terminbestätigungen, Angebote, Rechnungen und Vertragsunterlagen. E-Mail-Adressen erhalten wir nur, wenn Sie sie uns mitteilen (Formulare, E-Mail, Vertrag) oder wenn eine Organisation, die bereits unser Kunde ist, sie für Nutzer ihres Kontos angibt. Wir kaufen keine Adresslisten, sammeln keine Adressen aus Drittquellen und versenden keine unaufgeforderte Massenwerbung. Besucher dieser Website nutzen wir nicht als Quelle für Marketingkampagnen. Der Versand erfolgt über Amazon Simple Email Service (Amazon SES) von Amazon Web Services. AWS verarbeitet Empfängeradressen und Zustellmetadaten (einschließlich Unzustellbarkeit und Beschwerden) als unser Auftragsverarbeiter ausschließlich, um die Nachricht zu übermitteln und den Zustellstatus zu melden. Bounce- und Complaint-Meldungen von SES setzen wir um: An Adressen, die keine Post empfangen können oder die sich beschwert haben, senden wir nicht weiter. Das schützt Empfänger und hält unseren Versand innerhalb der Nutzungsregeln von Amazon. Weiteren werblichen oder nachfassenden Beziehungs-E-Mails können Sie jederzeit widersprechen, indem Sie an contact@imatronix.de mit dem Betreff „Unsubscribe“ oder „Abmelden“ schreiben oder — sofern vorhanden — den Abmeldelink in der Nachricht nutzen. Diese Nachrichten stellen wir dann ein. E-Mails, die zur Vertragserfüllung, zur Erbringung einer von Ihnen angeforderten Leistung oder zur Erfüllung einer Rechtspflicht erforderlich sind (etwa Rechnungen, Sicherheitshinweise oder Passwort-Zurücksetzen), können weiterhin versendet werden. Absenderidentität: Imatronix UG (haftungsbeschränkt), Matternstraße 3, 10249 Berlin, Deutschland — contact@imatronix.de.

8. Hosting und Infrastruktur

Diese Website und zugehörige Systeme laufen auf Infrastruktur, die wir in Rechenzentren von Anbietern in Europa betreiben (derzeit Contabo). Der Anbieter stellt die physische und Netzschicht bereit; Konfiguration, Zugriff und Betrieb der Server liegen bei uns. Kundensysteme werden in der jeweils vereinbarten Infrastruktur und Region bereitgestellt. Benötigen Sie aus regulatorischen Gründen einen bestimmten Standort, teilen Sie uns das vor Vertragsschluss mit, damit es im Vertrag festgehalten werden kann.

9. Server-Logs

Jeder Zugriff erzeugt ein technisches Protokoll mit den in Abschnitt 5 genannten Daten. Damit erkennen und begrenzen wir Angriffe, messen die Dienstqualität und rekonstruieren Vorfälle. Die Protokolle werden nur so lange aufbewahrt, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht oder so aggregiert, dass sie keine Person mehr identifizieren. Wir nutzen sie nicht zur Erstellung geschäftlicher oder werblicher Profile.

10. Cookies und lokale Speicherung

Wir verwenden unbedingt erforderliche Speicherung, um Ihre Cookie-Entscheidung und Ihren Darstellungsmodus (hell oder dunkel) zu merken. Diese Speicherung lässt sich auf der Website nicht abschalten, weil wir Ihre eigenen Vorgaben sonst nicht einhalten könnten. Optionale Kategorien (Analytik und Komfortfunktionen) werden nur mit Ihrer Einwilligung aktiviert. Sie können sie jederzeit unter Cookie-Einstellungen prüfen und ändern und die Daten der Website imatronix.de in Ihrem Browser löschen.

11. Analytik (Microsoft Clarity)

Wenn Sie die Kategorie Analytik aktivieren, laden wir Microsoft Clarity. Clarity verarbeitet Heatmaps, Sitzungsaufzeichnungen und Nutzungsmetriken sowie Geräte-, Browser- und ungefähre Standortdaten gemäß der Dokumentation von Microsoft. Ohne diese Einwilligung wird das Werkzeug nicht initialisiert und es werden keine Informationen an Microsoft übermittelt. Die Einwilligung können Sie jederzeit widerrufen; der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

12. Ungefähre Ländererkennung

Einige Formulare können Ihr Land vorschlagen, um Ihnen Eingabe zu ersparen. Dazu fragt unser Endpunkt /api/geo den Dienst ipapi.co mit der IP-Adresse der Anfrage ab und gibt nur den Ländercode zurück; diese IP-Adresse wird für diesen Zweck nicht in Ihrem Browser gespeichert. Die Funktion gehört zur optionalen Kategorie Präferenzen.

13. Anfragen, Support und CRM

Wenn Sie uns per E-Mail schreiben oder ein Demo-, Audit- oder Research-Funnel-Formular absenden, verarbeiten wir Ihre Nachricht und die Kontaktdaten, die Sie uns mitteilen. Diese Kommunikation und geschäftliche Anfragen können in unserem CRM (Zoho) und in internen Nachverfolgungswerkzeugen gespeichert werden, um den Vorgang fortzuführen und die technische Historie zu bewahren. Das Absenden eines Formulars ist die Bitte, dass wir Sie zu dieser Anfrage kontaktieren, auch per E-Mail. Es ist keine Einwilligung in thematisch unbezogene Massenwerbung, die wir von dieser Website aus nicht versenden.

14. Empfänger und Auftragsverarbeiter

Zum Betrieb der Website und der Leistungen setzen wir Anbieter ein, die personenbezogene Daten in unserem Auftrag oder als eigene Verantwortliche verarbeiten können, jeweils nach ihren eigenen Bedingungen: • Contabo — Rechenzentren und Infrastruktur in Europa. • Amazon Web Services (Amazon SES) — Zustellung transaktionaler und beziehungsbezogener E-Mail, einschließlich Bounce- und Complaint-Behandlung. • Microsoft — Clarity, nur bei Einwilligung in die Analytik. • Zoho — CRM für geschäftliche und Service-Anfragen. • ipapi.co — ungefähre Ländererkennung in der oben beschriebenen optionalen Funktion. • Anbieter für Telekommunikation, Buchhaltung und Berufsleistungen, die für unseren Betrieb und die Rechtsbefolgung erforderlich sind. Soweit sie als Auftragsverarbeiter tätig werden, schließen wir die gesetzlich erforderlichen Vereinbarungen, einschließlich Art. 28 DSGVO. Daten können wir außerdem an Behörden übermitteln, soweit uns eine rechtliche Pflicht dazu trifft.

15. Internationale Übermittlungen

Wir sind ein deutsches Unternehmen, betreiben Infrastruktur in Europa und arbeiten mit Anbietern in der Europäischen Union und in den Vereinigten Staaten, sodass ein grenzüberschreitender Datenfluss entstehen kann (insbesondere bei E-Mail über Amazon SES, CRM über Zoho und Analytik über Microsoft, sofern Sie einwilligen). Der DSGVO unterliegende Übermittlungen stützen wir auf die gesetzlich vorgesehenen Mechanismen, etwa einen Angemessenheitsbeschluss, Standardvertragsklauseln und ergänzende Maßnahmen. Soll Ihre Organisation Daten in einer bestimmten Jurisdiktion belassen, muss diese Verpflichtung im Leistungsvertrag stehen.

16. Speicherdauer

Wir speichern Daten nur so lange, wie es der Zweck erfordert: • Anfragen, die nicht zu einem Vertrag führen: für eine angemessene geschäftliche Nachverfolgung und anschließende Archivierung. • Vertrags-, Buchhaltungs- und Steuerdaten: während der Beziehung und danach für die in Deutschland geltenden gesetzlichen Aufbewahrungsfristen. • E-Mail-Zustellprotokolle (einschließlich Bounces und Beschwerden): kurze, auf Zustellbarkeit, Missbrauchsprävention und die Vorgaben von Amazon SES ausgerichtete Fristen. • Technische und Sicherheitsprotokolle: kurze, auf Erkennung und Analyse von Vorfällen ausgerichtete Fristen. • Daten, die wir im Auftrag von Kunden verarbeiten: nach dem Vertrag; am Ende werden sie zurückgegeben oder vereinbarungsgemäß gelöscht. Ist ein Datum nicht mehr erforderlich, wird es gelöscht oder anonymisiert.

17. Sicherheit

Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen ein: Verschlüsselung bei der Übertragung, administrativen Zugriff nach dem Prinzip der geringsten Rechte mit verstärkter Authentifizierung, Trennung von Umgebungen, Verwaltung von Geheimnissen, Aktualisierung von Abhängigkeiten, Monitoring, Sicherungskopien und Änderungskontrolle. Kein System ist unfehlbar. Erkennen wir einen Sicherheitsvorfall, der personenbezogene Daten betrifft, bewerten und begrenzen wir ihn und benachrichtigen betroffene Kunden und die Behörden, soweit das Gesetz es verlangt, mit den jeweils verfügbaren Informationen.

18. Ihre Rechte

Sie können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen sowie eine für optionale Verarbeitungen erteilte Einwilligung widerrufen. Sie haben außerdem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO), einschließlich Beziehungs-E-Mails, die nicht zur Vertragserfüllung erforderlich sind. Zur Ausübung schreiben Sie an contact@imatronix.de und beschreiben Sie Ihr Anliegen; wir können angemessene zusätzliche Angaben zur Identitätsprüfung verlangen. Wir antworten innerhalb der gesetzlichen Fristen. Sind Sie der Auffassung, dass wir Ihr Anliegen nicht korrekt behandelt haben, können Sie sich bei einer Aufsichtsbehörde beschweren, insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit oder bei der Behörde Ihres Wohnsitzes, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Werden Ihre Daten im Auftrag eines unserer Kunden verarbeitet — etwa weil Sie Nutzer eines von uns betriebenen Systems sind — wenden Sie sich bitte an diesen Kunden als Verantwortlichen; wir leisten die vertraglich vorgesehene Unterstützung.

19. Datenschutzbeauftragter

Die Imatronix UG hat keinen Datenschutzbeauftragten (DSB) bestellt. Nach Art. 37 DSGVO ist ein DSB nur in bestimmten Fällen verpflichtend (etwa bei bestimmter umfangreicher, regelmäßiger und systematischer Überwachung oder bei umfangreicher Verarbeitung besonderer Kategorien personenbezogener Daten). Datenschutz- und Betroffenenanfragen bearbeiten wir selbst als Verantwortliche — bitte nutzen Sie contact@imatronix.de.

20. Automatisierte Entscheidungen

Wir treffen anhand der auf dieser Website erhobenen Informationen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und erstellen dafür auch keine Profile.

21. Minderjährige

Unsere Leistungen richten sich an Unternehmen und Organisationen. Sie sind nicht an Minderjährige gerichtet, und wir erheben ihre Daten nicht wissentlich. Glauben Sie, dass uns ein Minderjähriger Angaben gemacht hat, schreiben Sie uns; wir löschen sie.

22. Änderungen dieser Erklärung

Wir können diesen Hinweis anpassen, wenn sich Leistungen, Anbieter oder das Recht ändern. Die jeweils geltende Fassung veröffentlichen wir auf dieser Seite mit Aktualisierungsdatum; ist eine Änderung wesentlich und betrifft sie aktive Kunden, teilen wir sie über die üblichen Kanäle mit.

23. Kontakt

Imatronix UG (haftungsbeschränkt) Matternstraße 3 10249 Berlin Deutschland contact@imatronix.de Letzte Aktualisierung: August 2026. Dieses Dokument beschreibt unsere Verarbeitungspraxis zur Transparenz und ist keine Rechtsberatung. Steht es in Widerspruch zu einem zwischen Ihnen und der Imatronix UG geschlossenen Vertrag, geht der Vertrag vor.