Stand: 02.05.2026. Dieses Dokument dient als Vorlage und ersetzt keine individuelle Rechtsberatung.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
cc-consulting GmbH
Musterstraße 12, 10115 Berlin
E-Mail: info@cc-consulting.gmbh
2. Datenschutzbeauftragter
Unser externer Datenschutzbeauftragter ist erreichbar unter: dpo@sg-platform.de.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO - zur Erfüllung des Vertrags mit Ihnen.
- Art. 6 Abs. 1 lit. f DSGVO - zur Wahrung berechtigter Interessen (z. B. sicherer Betrieb der Plattform, Missbrauchsabwehr).
- Art. 6 Abs. 1 lit. a DSGVO - sofern Sie eine Einwilligung erteilt haben.
- Art. 6 Abs. 1 lit. c DSGVO - zur Erfüllung gesetzlicher Pflichten.
4. Daten beim Besuch der Website
Beim Aufruf der Website werden technische Logfiles erzeugt (IP-Adresse, Datum/Uhrzeit, User-Agent, Referrer, abgerufene Ressource). Die IP-Adresse wird nach Verarbeitung gekürzt und die Logfiles werden nach 7 Tagen automatisch gelöscht.
5. Cookies
Wir setzen ausschließlich technisch notwendige Session-Cookies für die Anmeldung (Better-Auth-Session). Es kommen keine Tracking-, Werbe- oder Analyse-Cookies zum Einsatz.
6. Auftragsverarbeiter
Zur Bereitstellung des Dienstes setzen wir folgende Auftragsverarbeiter ein. Mit allen besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO:
| Anbieter | Sitz | Zweck |
|---|---|---|
| Hetzner Online GmbH | Frankfurt am Main, Deutschland | Hosting, Datenbank, Object-Storage |
| Sentry [Platzhalter] | EU-Region | Fehler- und Performance-Monitoring |
| Anthropic PBC | San Francisco, USA | KI-Modell für Antwortvorschläge |
| Mistral AI | Paris, Frankreich | KI-Modell für Antwortvorschläge |
| Meta Platforms Ireland Ltd. | Dublin, Irland (mit Onward-Transfer an WhatsApp LLC, USA) | WhatsApp Business Cloud API - Versand und Empfang von WhatsApp-Nachrichten |
| Shopify Inc. | Ottawa, Kanada (mit EU-Residenz bei Shopify International Ltd., Irland) | E-Commerce-Plattform-Anbindung - Empfang von Bestell- und Kunden-Events sowie Setzen von Tags zurück in den Shop (nur bei aktiver Shopify-Integration durch den Workspace) |
7. Übermittlung in Drittländer
Eine Übermittlung in die USA findet ausschließlich an Anthropic PBC statt. Anthropic ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Zusätzlich bestehen EU-Standardvertragsklauseln (SCCs) gemäß Durchführungsbeschluss (EU) 2021/914. Inhaltsdaten werden vor dem Versand an externe Modelle pseudonymisiert (PII-Redaction).
8. Speicherdauer
Konversationsinhalte werden standardmäßig 24 Monate aufbewahrt; die Aufbewahrungsdauer ist pro Workspace konfigurierbar. Audit-Log-Einträge werden 12 Monate vorgehalten. Logfiles werden nach 7 Tagen gelöscht. Backups werden gemäß Backup-Konzept rotiert (täglich, max. 35 Tage).
9. Ihre Rechte als betroffene Person
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Anfragen richten Sie bitte an dpo@sg-platform.de.
10. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren. Zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI), Alt-Moabit 59-61, 10555 Berlin.