← Zurück zur Startseite

Datenschutzerklärung

Diese Erklärung gilt für die Marketing-Website sw-ds.de und für die SaaS-Plattform „SW" mit ihren Tools (Empfehlungstool, Kündigungstool, Booking-Tool, Pipeline-Tool u.a.). Wir beschreiben hier, welche personen­bezogenen Daten wir verarbeiten, warum, auf welcher Rechtsgrundlage und wie lange. Über die Plattform werden keine Versicherungen vermittelt — eine Erlaubnis nach § 34d GewO ist daher für uns nicht erforderlich.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie sonstiger nationaler Datenschutzgesetze ist:

S&W Digital Solutions GbR
Alexander Schnelting und Jan-Henrik Wende
Am Nachbarsberg 20
42781 Haan
Deutschland

Telefon: +49 151 29080778
E-Mail: info@sw-ds.de

Inhaber und vertretungs­berechtigte Gesellschafter: Alexander Schnelting, Jan-Henrik Wende.

Weitere Pflichtangaben finden Sie im Impressum.

2. Datenschutz-Kontakt

Wir sind nicht verpflichtet, einen Datenschutz­beauftragten zu bestellen, und haben auch keinen bestellt — die Voraus­setzungen des § 38 BDSG und des Art. 37 DSGVO liegen bei uns nicht vor.

Anfragen zum Datenschutz oder zur Wahrnehmung Ihrer Rechte (siehe Abschnitt 8) richten Sie bitte direkt an:

S&W Digital Solutions GbR
Am Nachbarsberg 20, 42781 Haan
E-Mail: info@sw-ds.de
Telefon: +49 151 29080778

Wir antworten in der Regel innerhalb der gesetzlichen Frist von einem Monat (Art. 12 Abs. 3 DSGVO). In komplexen Fällen kann sich die Frist um zwei weitere Monate verlängern; Sie werden in diesem Fall innerhalb des ersten Monats darüber informiert.

3. Verarbeitungs­zwecke und Rechts­grundlagen

Vorbemerkung zur Rollenverteilung. Wir betreiben mit SW eine SaaS-Plattform, die von Versicherungs­agenturen genutzt wird. Daraus folgen zwei Rollen: Für eigene Verarbeitungen (Account, Login, Audit, Plattform- Mails) sind wir Verantwortlicher. Für Daten, die Agenturen über uns über ihre Kunden, Empfehler oder Empfohlenen verarbeiten, sind wir in der Regel Auftragsverarbeiter nach Art. 28 DSGVO — Verantwortliche ist die jeweilige Agentur. Wenden Sie sich in diesem Fall bitte direkt an die Agentur. Für die Verarbeitung im Auftrag unserer Kunden gilt zusätzlich unser Auftragsverarbeitungsvertrag (AVV).

3.1 Account und Login

Wir verarbeiten E-Mail und Passwort (als Hash) der Agentur und ihrer Mitarbeiter, die Profil-PIN (als Hash) für den Multi-Profile-Login, Sitzungs-Token (als Hash) und Tokens für Passwort-Reset (als Hash, 1 Stunde gültig). Zweck: Anmeldung, Profil­wechsel, Passwort-Reset. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Plattform-Nutzungs­ vertrag).

3.2 Empfehlungstool — Daten der Empfehler

Name, E-Mail, Telefon, ggf. Geburtsdatum, Postanschrift, Steuer-Identifikations­nummer (siehe Abschnitt 9.3) und eine Portal-PIN (als Hash). Zweck: Nutzung des Empfehler-Portals, Pflege der Empfehler-Daten, Tippgeber-Vertrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Tippgeber-Vertrag), hilfsweise lit. f (geordnete Empfehlungs­beziehung).

3.3 Empfehlungstool — Daten des Empfohlenen

Name, E-Mail, Telefon, Wunsch-Termin, ggf. Nachricht, Status der Bearbeitung. Zweck: Kontakt­aufnahme und Termin­vereinbarung durch die Agentur. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Beratungs­vertrags). Bei Eingabe der Daten durch den Empfehler ist dieser für die Rechtmäßigkeit der Weitergabe verantwortlich (siehe Abschnitt 9.1).

3.4 Kündigungstool

Name, E-Mail, Telefon des Kunden, Versicherer und Vertrags­details (vollständiger Formular-Inhalt als JSON), Status der Kündigung sowie die elektronische Einfache-Signatur (EES) inklusive IP-Adresse, Browser-Kennung (User-Agent), Zeitpunkt und Signatur­methode. Zweck: Erstellung und Signatur der Vollmacht; IP/UA dienen ausschließlich der Beweis­sicherung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vollmachts-/ Vermittlungs­vertrag), für IP/UA Art. 6 Abs. 1 lit. f DSGVO (Beweis­sicherung).

3.5 Booking-Tool und Pipeline

Termin- und Verfügbarkeits­daten, Booking-Links, vom Kunden im Buchungs­formular eingegebene Kontaktdaten; im Pipeline-Tool Kontakt- und Firmen­daten (Name, Ansprechpartner, E-Mail, Telefon, Firma, Website, Branche, Anschrift, Notizen, Quelle). Zweck: Termin­vereinbarung, Lead-Verwaltung, B2B-Akquise. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung / Erfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (B2B-Akquise mit geschäftlichen Kontaktdaten).

3.6 Tippgeber-Vertrag und Steuer­pflichten

Name, Postanschrift und Steuer-Identifikations­nummer des Empfehlers sowie ausgezahlte Prämien­beträge. Zweck: steuerliche Aufzeichnungs­pflichten der Agentur (§ 22 Nr. 3 EStG, §§ 140 ff. AO, § 147 AO). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO. Bankverbindungen / IBAN werden in der Plattform nicht gespeichert; die Auszahlung erfolgt off-system durch die Agentur.

3.7 Audit-Log und IT-Sicherheit

Bei sicherheits­relevanten Aktionen (z.B. Anlage oder Reset eines Profils, Suspendierung) speichern wir Zeitstempel, ausführenden Nutzer, betroffenen Datensatz, zusätzlichen Kontext, IP-Adresse und User-Agent. Zweck: Schutz der Plattform, Nachvollziehbarkeit, Erfüllung Art. 32 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO + Art. 32 DSGVO.

3.8 Transaktionaler E-Mail-Versand

E-Mail-Adresse und Inhalt der jeweiligen System-Mail (Login-Mail, Passwort-Reset, Empfehler-Benachrichtigung, Signatur-Anfrage, Booking-Bestätigung). Zweck: betriebs­notwendige Kommunikation. Marketing-Mailings versenden wir über das System nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO.

4. Auftrags­verarbeiter und Empfänger

Wir setzen für den Betrieb unserer Plattform sorgfältig ausgewählte Dienst­leister ein (insbesondere für Hosting, Datenbank, E-Mail-Versand, KI-gestützte Recherche und Zahlungs­abwicklung). Eine vollständige und tages­aktuelle Liste aller Subprozessoren finden Sie in Anlage B unseres Auftrags­verarbeitungs­vertrags unter sw-ds.de/avv.

Vercel Analytics und Speed Insights

Beide Dienste werden ausschließlich geladen, wenn Sie im Cookie- Hinweis „Alle akzeptieren" gewählt haben. Bei Wahl von „Nur essenzielle" oder ohne Wahl findet keine Erhebung statt. Den Widerruf können Sie jederzeit über den Cookie-Hinweis erklären. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TTDSG.

Uptime Robot — Verfügbarkeits-Monitoring

Uptime Robot ruft in regel­mäßigen Abständen einen tech­nischen Health-Check unserer Plattform auf (/api/health und einige öffent­liche Seiten) und meldet uns, wenn die Anwendung nicht erreich­bar ist. Der Health-Endpoint liefert ausschließlich einen technischen Status (App lebt? Datenbank erreich­bar?) — keine personen­bezogenen Daten. Verarbeitet werden lediglich die HTTP-Antworten unseres Servers sowie die Quell-IPs der Uptime-Robot-Pinger in unseren Server-Logs (legitimes Interesse an Stabilität nach Art. 6 Abs. 1 lit. f DSGVO). Sitz: USA; Drittland-Garantien siehe Abschnitt 5.

Was wir bewusst nicht einsetzen

  • Google Fonts: Schriftarten werden lokal von unserem eigenen Server ausgeliefert. Keine Verbindung zu Google-Servern.
  • Tracking-Pixel, Werbe-Cookies, Marketing-Tags: werden nicht eingesetzt.
  • IBAN / Bankdaten: werden in der Plattform nicht gespeichert. Auszahlung off-system durch die Agentur.

Weitere Empfänger

Über die genannten Auftrags­verarbeiter hinaus geben wir Daten nur weiter, wenn Sie eingewilligt haben, es zur Vertrags­durchführung erforderlich ist (z.B. Übermittlung einer Vollmacht an einen Versicherer durch die Agentur), wir gesetzlich verpflichtet sind oder die Weitergabe zur Geltend­machung oder Abwehr von Rechts­ ansprüchen erforderlich ist.

5. Übermittlung in Drittländer (USA)

Einige der in Abschnitt 4 genannten Dienst­leister haben ihren Sitz in den USA oder können Daten dort verarbeiten. Wir beschreiben hier transparent, welche Garantien greifen und welche Risiken bestehen.

5.1 Welche Anbieter betroffen sind

  • Vercel Inc. (Hosting) — USA
  • Vercel Analytics + Speed Insights — USA, nur bei Einwilligung
  • Resend, Inc. (E-Mail-Versand) — USA
  • Turso (ChiselStrike, Inc.) — abhängig von der Region
  • Anthropic, PBC (KI) — USA
  • Uptime Robot Service Corp. (Verfügbarkeits-Monitoring) — USA

Superchat (Deutschland) ist nicht betroffen. Google Fonts laden wir lokal — auch hier findet keine Übermittlung statt.

5.2 Garantien

Für die Übermittlung in die USA stützen wir uns auf:

  • EU-US Data Privacy Framework (DPF) nach Art. 45 DSGVO, soweit der jeweilige Anbieter zertifiziert ist (Angemessenheits­beschluss der EU-Kommission C(2023) 4745 vom 10. Juli 2023).
  • EU-Standard­vertrags­klauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO als Fallback, in der Regel Bestand­ teil der Auftrags­verarbeitungs­verträge.
  • Technische und organisatorische Maßnahmen: TLS-Verschlüsselung in der Übertragung, Pseudonymisierung in Logs, Trennung von Klartext und Hash bei Tokens und Passwörtern.

5.3 Restrisiko (Schrems II)

Der EuGH hat im Urteil „Schrems II" (C-311/18) festgestellt, dass US-Sicherheits­behörden weiterhin auf in den USA verarbeitete Daten zugreifen können. Das EU-US-DPF adressiert diesen Punkt mit Ombuds­stelle und Beschwerde­mechanismus, beseitigt das Restrisiko aber nach Auffassung von Datenschutz­behörden nicht vollständig. Wenn Sie eine Verarbeitung Ihrer Daten in den USA vermeiden möchten, ist eine Nutzung der Plattform in der derzeitigen Form nicht vollständig möglich, da Hosting und KI-Funktionen auf US-Anbieter angewiesen sind.

Auf Anfrage stellen wir Ihnen Informationen zu den geschlossenen Garantien (DPF-Zertifikate, SCCs) zur Verfügung — schreiben Sie uns dazu an info@sw-ds.de.

6. Speicherdauer

Wir speichern personen­bezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungs­ pflichten verlangen. Eine vollständig automatisierte Löschung über alle Kategorien hinweg ist derzeit nicht plattform­seitig abgebildet — soweit unten keine konkrete Frist genannt ist, erfolgt die Löschung auf Anforderung der betroffenen Person bzw. der jeweiligen Agentur, spätestens beim Ende des Plattform- Vertrags und nur, soweit keine gesetzliche Aufbewahrungs­pflicht entgegensteht.

6.1 Cookies und Sitzungs­daten

DatenkategorieSpeicherdauer
Cookie sw_session (Agentur-Login)30 Tage
Cookie sw_profile (aktives Profil)8 Stunden
Cookie sw_csrf (CSRF-Schutz)30 Tage
Cookie sw_portal (Empfehler-Portal)30 Tage
Cookie sw_owner_scope (Anzeige-Toggle)30 Tage
Sitzungs-Datensatz in der Datenbank30 Tage; nach Ablauf wird die Sitzung beim nächsten Zugriff verworfen

6.2 Authentifizierungs- und Sicherheits­daten

  • Token zum Passwort-Reset: 1 Stunde nach Erzeugung.
  • Token-Hash für die elektronische Signatur (Magic-Link): bis zum konfigurierten Ablauf­datum; danach Status „abgelaufen".
  • Audit-Log-Einträge inkl. IP und User-Agent: Routine­ereignisse 90 Tage; bei sicherheits­relevantem Anlass länger, soweit erforderlich.

6.3 Stamm- und Vertrags­daten

  • Account-Daten der Agentur: für die Dauer des Plattform- Vertrags; Löschung auf Anforderung bzw. spätestens 6 Monate nach Vertrags­ende.
  • Mitarbeiter-Accounts: bis zum Entfernen aus der Agentur, danach Löschung mit kurzer Karenzzeit.
  • Empfehler-Stamm­daten: für die Dauer der Tippgeber-Beziehung; steuer­relevante Felder (Name, Anschrift, Steuer-ID, Auszahlungs­nachweise) werden gemäß § 147 AO 10 Jahre aufbewahrt.

6.4 Bewegungs- und Modul­daten

  • Lead-/Empfehlungs­daten: 6 Monate nach letztem Status­wechsel ohne Geschäfts­abschluss; bei Abschluss als Provisions-/Kunden­ akte mit § 147 AO 10 Jahre.
  • Kündigungs-Vorgänge inkl. Signatur-Beweis­daten: 3 Jahre wegen Beweisbar­keit der Vollmacht (§ 195 BGB).
  • Booking-Workspaces und Booking-Links: an den Mitarbeiter- Account gekoppelt; alte Booking-Link-Snapshots 90 Tage.
  • Pipeline-Einträge / B2B-Snapshots: 12 Monate nach finalem Status (abschluss oder lost).

6.5 Steuer­relevante Daten (Tippgeber)

Daten, die für die steuerliche Zuordnung der Tippgeber-Prämie erforderlich sind — insbesondere Name, Anschrift und Steuer- Identifikations­nummer des Empfehlers sowie ausgezahlte Prämien­ beträge — werden mindestens 10 Jahre aufbewahrt (§ 147 Abs. 3 AO). Die Frist beginnt mit Ende des Kalenderjahrs, in dem der letzte Eintrag erfolgte.

6.6 E-Mails

Versendete System-E-Mails werden bei unserem Mail-Dienst­leister Resend für die Dauer der dort konfigurierten Standard- Aufbewahrung gespeichert. Auf Anfrage geben wir Ihnen den aktuellen Wert bekannt.

6.7 Vorzeitige Löschung

Sie können jederzeit verlangen, dass wir Ihre Daten löschen (Art. 17 DSGVO). Soweit gesetzliche Aufbewahrungs­pflichten — insbesondere § 147 AO — entgegen­stehen, schränken wir die Verarbeitung ein, anstatt zu löschen (Art. 18 DSGVO).

7. Cookies und Tracking

Wir setzen Cookies nur in dem Umfang ein, den der Betrieb der Plattform technisch erfordert. Tracking- oder Werbe-Cookies werden nicht verwendet.

7.1 Eingesetzte Cookies

Alle nachfolgenden Cookies sind technisch erforderlich im Sinne von § 25 Abs. 2 Nr. 2 TTDSG. Eine Einwilligung ist hierfür nicht nötig; ein Hinweis genügt.

NameZweckLebensdauerEigenschaften
sw_session Login der Agentur (Sitzungs-Token, gegen die Sitzungs-Tabelle geprüft) 30 Tage HttpOnly · SameSite=Lax · Secure
sw_profile Aktives Profil im Multi-Profile-Login (HMAC-signiert, kein DB-Eintrag) 8 Stunden HttpOnly · SameSite=Strict · Secure
sw_csrf Schutz vor Cross-Site-Request-Forgery (Double-Submit-Token, kein personen­bezogener Inhalt) 30 Tage non-HttpOnly · SameSite=Lax · Secure
sw_portal Login des Empfehlers im Empfehler-Portal (HMAC-signiert) 30 Tage HttpOnly · SameSite=Lax · Secure
sw_owner_scope Anzeige-Toggle „Meine Sicht / Agentur-Sicht" für Inhaber 30 Tage non-HttpOnly · SameSite=Lax · Secure

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die Login- und Profil-Cookies, Art. 6 Abs. 1 lit. f DSGVO für CSRF-Schutz und Anzeige-Toggle, jeweils i.V.m. § 25 Abs. 2 Nr. 2 TTDSG.

7.2 Optionale Reichweiten-/Performance-Analyse

Vercel Analytics und Speed Insights laden wir nur dann, wenn Sie im Cookie-Hinweis „Alle akzeptieren" gewählt haben. Vercel beschreibt die Dienste als cookielos; eine Verarbeitung personen­bezogener Daten (mindestens IP-Adresse) findet dennoch statt. Sie können Ihre Einwilligung jederzeit über den Cookie-Hinweis widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TTDSG. Anbieter: Vercel Inc., USA — siehe Abschnitt 5.

7.3 Cookies im Browser verwalten

Sie können Cookies grundsätzlich auch über die Einstellungen Ihres Browsers blockieren oder löschen. Wenn Sie die in 7.1 genannten technisch erforderlichen Cookies deaktivieren, können Sie sich nicht mehr an der Plattform anmelden.

8. Ihre Rechte

Sie haben in Bezug auf Ihre personen­bezogenen Daten umfassende Rechte. Sie können diese gegenüber uns für die Daten geltend machen, für die wir selbst Verantwortlicher sind. Soweit eine Agentur die Plattform nutzt und Daten ihrer Kunden, Empfehler oder Empfohlenen über uns verarbeitet, ist die Agentur Verantwortliche — wenden Sie sich dann bitte zunächst an diese Agentur. Auf Anfrage unterstützen wir gerne dabei, die zuständige Stelle zu erreichen.

  • Auskunft (Art. 15 DSGVO) — über die zu Ihrer Person gespeicherten Daten.
  • Berichtigung (Art. 16 DSGVO) — unrichtige oder unvollständige Daten korrigieren.
  • Löschung (Art. 17 DSGVO) — soweit keine gesetzliche Ausnahme nach Art. 17 Abs. 3 DSGVO greift, insbesondere § 147 AO.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) — soweit die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt.
  • Widerspruch (Art. 21 DSGVO) — jederzeit aus Gründen Ihrer besonderen Situation gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO; betrifft bei uns insbesondere Audit-Log-IP/UA, Beweis­sicherungs­daten beim Signatur­vorgang und B2B-Pipeline-Einträge.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — z.B. für Vercel Analytics, jederzeit mit Wirkung für die Zukunft.

Schreiben Sie uns formlos an info@sw-ds.de oder per Post an die in Abschnitt 1 genannte Adresse. Bitte geben Sie an, welches Recht Sie geltend machen möchten und um welche Daten es geht. Zur Identifikation können wir Sie um zusätzliche Angaben bitten, wenn begründete Zweifel an Ihrer Identität bestehen (Art. 12 Abs. 6 DSGVO). Wir antworten in der Regel innerhalb eines Monats; in komplexen Fällen kann sich die Frist um zwei weitere Monate verlängern (Art. 12 Abs. 3 DSGVO). Die Ausübung Ihrer Rechte ist für Sie kosten­frei (Art. 12 Abs. 5 DSGVO).

9. Besondere Hinweise zu einzelnen Funktionen

9.1 Empfehlungstool — Eingabe von Daten Dritter

Im Empfehler-Portal können Empfehler Daten einer dritten Person (des Empfohlenen) eingeben — etwa Name, E-Mail-Adresse und Telefonnummer.

Wichtig für Empfehler: Wenn Sie Daten einer anderen Person an die Agentur weitergeben, sind Sie selbst für die Rechtmäßigkeit dieser Weitergabe verantwortlich. Sie müssen vorab sicherstellen, dass die empfohlene Person eingewilligt hat oder dass eine andere wirksame Rechtsgrundlage vorliegt.

Die empfohlene Person kann jederzeit Auskunft, Berichtigung, Löschung oder Einschränkung verlangen — Adressat ist in erster Linie die Agentur, an die die Empfehlung gegangen ist; auf Wunsch leiten wir die Anfrage weiter.

9.2 Kündigungstool — Vollmacht und elektronische Signatur

Im Kündigungstool wird eine elektronische Einfache-Signatur (EES) für die Vollmacht zur Kündigung gegenüber einem Versicherer eingeholt. Damit die Signatur als Beweis verwertbar ist, speichern wir zum Zeitpunkt der Unterschrift zusätzlich:

  • Ihre IP-Adresse,
  • Ihre Browser-Kennung (User-Agent),
  • den Zeitpunkt der Signatur,
  • die gewählte Signatur­methode (getippter Name oder gezeichnete Unterschrift).

Diese Daten dienen ausschließlich der Beweis­sicherung. Wir verwenden sie nicht für andere Zwecke. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Die unterzeichnete Vollmacht wird von der Agentur an den jeweiligen Versicherer übermittelt — diese Übermittlung erfolgt durch die Agentur, nicht automatisch durch uns.

9.3 Tippgeber-Vertrag und Steuer-Identifikations­nummer

Wenn Sie als Tippgeber (Empfehler) eine Prämie erhalten, benötigt die Agentur Ihre Steuer-Identifikations­nummer (11 Ziffern), Ihren Namen und Ihre Postanschrift. Grund: Die ausgezahlte Prämie ist beim Empfehler nach § 22 Nr. 3 EStG als sonstige Einkünfte zu erklären, und die Agentur muss ihre Betriebs­ausgaben finanzamttauglich belegen. Diese Daten unterliegen der gesetzlichen Aufbewahrungs­pflicht nach § 147 AO (10 Jahre).

Keine IBAN, keine Bankverbindung. Die Auszahlung der Prämie erfolgt außerhalb der Plattform direkt durch die Agentur. Bankdaten werden in der Plattform niemals gespeichert.

Rechtsgrundlage für die steuerlich erforderlichen Felder: Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 22 Nr. 3 EStG, §§ 140 ff. AO und § 147 AO.

9.4 KI-gestützte Funktionen (Anthropic)

In einzelnen Funktionen der Plattform setzen wir KI-Sprach­modelle des Anbieters Anthropic, PBC, USA ein (Claude-Modelle). Anthropic verarbeitet die übermittelten Texte, um die jeweilige Anfrage zu beantworten. Anthropic gibt an, über die kommerzielle API übermittelte Inhalte nicht für das Training seiner Modelle zu verwenden. Eine Aufbewahrung zu Zwecken der Missbrauchs­erkennung kann standardmäßig erfolgen.

Ort der Verarbeitung: USA — siehe Abschnitt 5. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (effizientere Bedien­unterstützung) bzw. Art. 6 Abs. 1 lit. a DSGVO, soweit eine Funktion ausdrücklich mit Ihrer Einwilligung aktiviert wird.

Wir treffen mit den KI-Funktionen keine automatisierten Einzel­entscheidungen im Sinne von Art. 22 DSGVO. Das KI-Ergebnis ist immer ein Vorschlag, den ein Mensch (Sie oder Ihre Agentur) prüft, ändert oder verwirft.

9.5 Optionale Superchat-Integration

Wenn Ihre Agentur die Superchat-Integration im Account aktiviert, übermitteln wir Daten zwischen Plattform und Superchat (Berlin) — typischer­weise Name und Kontaktdaten, um Chat-Nachrichten dem richtigen Kontakt zuzuordnen. Ist die Integration in Ihrer Agentur nicht aktiviert, findet keine Verbindung zu Superchat statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.

10. Beschwerderecht bei der Aufsichtsbehörde

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichts­behörde über unsere Verarbeitung Ihrer personen­bezogenen Daten zu beschweren — an Ihrem üblichen Aufenthalts­ort, an Ihrem Arbeits­platz oder am Ort des mutmaßlichen Verstoßes.

Da unser Sitz in Haan (Nordrhein-Westfalen) liegt, ist für uns zuständig:

Landes­beauftragte für Datenschutz und Informations­freiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: https://www.ldi.nrw.de

Bevor Sie sich an die Aufsichts­behörde wenden, freuen wir uns, wenn Sie uns die Gelegenheit geben, Ihr Anliegen direkt zu klären. Schreiben Sie uns dazu an info@sw-ds.de. Ihr Recht auf Beschwerde bleibt davon unberührt.

11. Stand und Änderungen

Diese Datenschutz­erklärung ist die jeweils aktuell gültige Fassung; Sie finden sie unter https://sw-ds.de/datenschutz.

Wir passen diese Erklärung an, wenn sich die zugrunde­liegende Verarbeitung ändert oder neue rechtliche Anforderungen dies erforderlich machen — insbesondere bei neuen Funktionen, beim Wechsel oder Hinzufügen von Auftrags­verarbeitern, bei Änderungen an den Cookies oder bei Änderungen der Rechtslage. Bei wesentlichen Änderungen, die Ihre Rechte betreffen, informieren wir Sie zusätzlich aktiv (z.B. per E-Mail an die im Account hinterlegte Adresse oder per Hinweis nach dem Login).

Stand: 3. Mai 2026