ZEMID – Zentrum für Mittelstand und Digitalisierung

    Política de privacidad

    Estado: 5 de abril de 2026

    Válido para: zemid.de y tca.zemid.de (TransformCheck)

    1. Responsable

    El responsable del tratamiento de datos en el sentido del RGPD es:

    ZEMID – Zentrum für Mittelstand und Digitalisierung GmbH
    Ralf Schmidt
    Neue Mainzer Str. 84
    60311 Frankfurt am Main
    Teléfono: +49 69 300 38 658
    Correo electrónico: hallo@zemid.de
    Privacy: datenschutz@zemid.de

    2. Información general

    La protección de sus datos personales es importante para nosotros.

    Esta política se aplica a zemid.de y tca.zemid.de.

    3. Alojamiento y provisión técnica

    3.1 Proveedor de alojamiento

    Diese Website sowie die TransformCheck-Anwendung werden technisch bereitgestellt durch Lovable Technology AB, Göteborg, Schweden. Lovable ist als Auftragsverarbeiter im Sinne des Art. 28 DSGVO tätig. Da Lovable seinen Sitz in Schweden (EU/EWR) hat, erfolgt die Datenverarbeitung innerhalb des europäischen Rechtsraums.

    Die Datenbankinfrastruktur wird durch Supabase (Supabase Inc., Singapur) betrieben, welche die AWS-Infrastruktur in der Region eu-central-1 (Frankfurt am Main, Deutschland) nutzt. Supabase ist als Unterauftragsverarbeiter von Lovable tätig.

    Resumen de proveedores:

    ProveedorFunciónUbicaciónDocumento de privacidad
    Lovable Technology ABHosting, Backend, Edge Functions, AuthGöteborg, Schweden (EU) / AWS eu-central-1 Frankfurtlovable.dev/data-processing-agreement
    Supabase Inc.Datenbankinfrastruktur (Unterauftragsverarbeiter)AWS eu-central-1 Frankfurtsupabase.com/privacy
    IONOS SEDomain-Registrar zemid.deMontabaur, Deutschlandionos.de/terms-gtc/terms-privacy/

    3.2 Archivos de registro del servidor

    Bei jedem Aufruf unserer Website erfasst der Webserver automatisch Informationen in sogenannten Server-Logfiles. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach maximal 8 Wochen automatisch gelöscht.

    Se recopilan los siguientes datos:

    • IP-Adresse des zugreifenden Geräts (gekürzt/anonymisiert)
    • Datum und Uhrzeit der Anfrage
    • Name und URL der abgerufenen Datei
    • Website, von der aus der Zugriff erfolgte (Referrer-URL)
    • Verwendeter Browser und Betriebssystem
    • Hostname des zugreifenden Rechners

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung, Stabilität und Sicherheit der Website).

    4. IONOS WebAnalytics

    Wir verwenden IONOS WebAnalytics zur statistischen Auswertung der Websitenutzung. Dieses Tool arbeitet cookie-frei und ausschließlich serverseitig. Es werden ausschließlich anonymisierte Daten erfasst (besuchte Seiten, Gerätetyp, Referrer-URL, Uhrzeit). Eine Zuordnung zu einzelnen Personen ist nicht möglich.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Websiteoptimierung).

    5. Google Analytics 4

    Diese Website verwendet Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

    Requisito de consentimiento

    Google Analytics wird auf unserer Website ausschließlich nach Ihrer ausdrücklichen Einwilligung aktiviert. Die Einwilligung wird über einen Cookie-Banner beim ersten Besuch eingeholt. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

    Transferencia de datos a EE. UU.

    Google verarbeitet Daten teilweise auf Servern in den USA. Der Datentransfer erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (DPF) sowie auf Basis von Standardvertragsklauseln gemäß Art. 46 DSGVO. Nutzerdaten werden maximal 14 Monate gespeichert.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

    6. Cookies y tecnologías similares

    Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Local Storage). Beim ersten Besuch wird ein Cookie-Banner eingeblendet, über das Sie Ihre Einwilligung erteilen oder ablehnen können.

    6.1 Cookies técnicamente necesarias

    Diese Cookies sind für die Grundfunktionen der Website zwingend erforderlich (Login-Status, Sicherheitsfunktionen).

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

    6.2 Cookie de Cloudflare (__cf_bm)

    Unsere Website wird über die Content-Delivery- und Sicherheitsplattform von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) ausgeliefert. Cloudflare setzt das Cookie __cf_bm (max. 30 Minuten, keine personenbezogenen Daten) zum Schutz vor Bot-Traffic ein. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert; zusätzlich wurden Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

    6.3 Cookies de análisis y marketing

    Diese Cookies (z. B. Google Analytics) werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG.

    7. Boletín informativo

    7.1 Envío del boletín y formulario de registro

    Auf unserer Website besteht die Möglichkeit, unseren Newsletter zu abonnieren. Das Anmeldeformular sowie der Versand des Newsletters werden technisch über den Dienst Rapidmail bereitgestellt.

    • Anbieter: rapidmail GmbH, Wentzingerstraße 21, 79106 Freiburg im Breisgau, Deutschland
    • Funktion: Bereitstellung des Anmeldeformulars, Verwaltung von Abonnenten, Newsletter-Versand
    • Serverstandort: Deutschland
    • Datenschutz: rapidmail.de/datenschutz

    Rapidmail ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Ein Auftragsverarbeitungsvertrag (AVV) wurde abgeschlossen. Da Rapidmail seinen Sitz in Deutschland hat und die Datenverarbeitung ausschließlich auf deutschen Servern erfolgt, findet kein Drittlandtransfer statt.

    Datos recopilados durante el registro:

    Im Rahmen der Newsletter-Anmeldung werden mindestens Ihre E-Mail-Adresse sowie – sofern angegeben – Ihr Name erhoben. Die Anmeldung erfolgt über ein Double-Opt-in-Verfahren: Nach Eingabe Ihrer Daten erhalten Sie eine Bestätigungs-E-Mail, über die Sie Ihre Anmeldung aktiv bestätigen müssen. Erst nach erfolgter Bestätigung wird Ihre E-Mail-Adresse in unseren Verteiler aufgenommen.

    Widerruf: Sie können Ihre Einwilligung zum Empfang des Newsletters jederzeit widerrufen, indem Sie den Abmelde-Link in jeder Newsletter-E-Mail nutzen oder uns eine formlose Mitteilung an datenschutz@zemid.de senden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 7 Abs. 2 Nr. 3 UWG.

    8. Formulario de contacto y comunicación por correo

    Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden folgende Daten verarbeitet: Name, E-Mail-Adresse, Telefonnummer (sofern angegeben), Inhalt Ihrer Nachricht sowie Zeitpunkt der Kontaktaufnahme. Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nach deren Abschluss gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Kontaktanfragen).

    9. TransformCheck – Herramienta de diagnóstico con IA

    9.1 Descripción y finalidad

    TransformCheck ist eine webbasierte Diagnose-Anwendung von ZEMID, erreichbar unter tca.zemid.de. Sie ermöglicht mittelständischen Unternehmen, vor einer IT-Investitionsentscheidung (z. B. ERP-Migration, CRM-Einführung, KI-Pilotprojekt) eine strukturierte Selbsteinschätzung ihrer Transformationsbereitschaft durchzuführen. Am Ende des Durchlaufs wird ein KI-gestützter Risikobericht als PDF generiert.

    9.2 Datos recopilados y fines

    Se recopilan los siguientes datos personales:

    CategoríaCamposObligatorioFinalidad
    KontaktdatenVorname, Nachname, E-Mail-AdresseJaPersonalisierung des Risikoberichts, Kontaktmöglichkeit
    UnternehmensdatenUnternehmensnameJaIdentifikation im Bericht
    ProjektkontextProjekttyp (Auswahl: ERP, CRM, KI-Pilot, Sonstiges)JaSteuerung der Risikogewichtung
    Bewertungsdaten5 × 8 Likert-Antworten (Skala 1–5)JaGrundlage der Transformationsreifegradanalyse
    FreitextkommentareBis zu 5 × max. 2.000 ZeichenNeinVertiefende Analyse durch KI

    Alle Verarbeitungsschritte erfolgen ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung, die vor Beginn des Assessments über eine Checkbox erteilt wird und sämtliche in diesem Abschnitt beschriebenen Verarbeitungsvorgänge umfasst.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

    9.3 Procesamiento técnico y almacenamiento

    Ihre Eingaben werden serverseitig in einer PostgreSQL-Datenbank gespeichert (betrieben durch Lovable Technology AB / Supabase auf AWS eu-central-1, Frankfurt am Main). Die Zuordnung Ihrer Daten erfolgt über einen zufällig generierten Session-Token (UUID v4), der ausschließlich in Ihrem Browser gespeichert wird. Es wird kein Benutzerkonto erstellt.

    Zusätzlich werden folgende Daten temporär im lokalen Speicher (localStorage) Ihres Browsers gespeichert:

    • Session-Token (UUID v4)
    • Kontextdaten (Unternehmensname, Name, E-Mail, Projekttyp)
    • Antworten und Kommentare aller fünf Bewertungsdimensionen
    • Die vollständige KI-generierte Risikoanalyse

    Diese lokalen Daten verlassen Ihr Gerät nicht und werden beim Neustart des Assessments oder durch manuelle Löschung in Ihren Browsereinstellungen entfernt.

    9.4 Procesamiento por Anthropic API

    Hinweis: Diese Verarbeitung umfasst eine Übermittlung personenbezogener Daten in die USA. Sie erfolgt ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung.

    Zur Generierung des individuellen Risikoberichts werden nach Abschluss aller fünf Bewertungsdimensionen folgende Daten an die Anthropic API übermittelt und dort verarbeitet:

    Datos transmitidosContenido
    UnternehmensnameFreitext
    AnsprechpartnerVor- und Nachname
    Projekttypz. B. „ERP-Migration“
    Bewertungsdaten5 × 8 numerische Werte (Likert-Skala 1–5)
    FreitextkommentareBis zu 5 × max. 2.000 Zeichen (sofern eingegeben)
    AspectoDetalle
    AnbieterAnthropic, Inc.
    Sitz548 Market St PMB 90375, San Francisco, CA 94104, USA
    VerarbeitungszweckKI-gestützte Auswertung der Bewertungsdaten und Erstellung des individuellen Risikoberichts
    TransfermechanismusStandardvertragsklauseln (SCCs, Module 2 und 3) gemäß Art. 46 Abs. 2 lit. c DSGVO, eingebunden in Anthropics Data Processing Agreement (DPA); irisches Recht als Vertragsgrundlage
    Datennutzung durch AnthropicGemäß den API-Nutzungsbedingungen von Anthropic werden über die API übermittelte Daten nicht für das Training von KI-Modellen verwendet
    AuftragsverarbeitungDer DPA ist automatisch Bestandteil von Anthropics Commercial Terms of Service und wird durch Akzeptanz der API-Nutzungsbedingungen wirksam. Einsehbar unter: privacy.claude.com

    9.5 Conservación y eliminación

    Ihre in der TransformCheck-Datenbank gespeicherten Daten (Kontaktdaten, Bewertungsdaten, Freitextkommentare, KI-Risikoanalyse) werden 4 Wochen nach Abschluss des Assessments automatisch gelöscht. Die Löschung erfolgt täglich um 3:00 Uhr durch einen automatischen Cron-Job, der alle Datensätze entfernt, deren completed_at älter als 4 Wochen ist.

    Eine vorzeitige Löschung Ihrer Daten können Sie jederzeit beantragen. Senden Sie dazu bitte eine E-Mail an datenschutz@zemid.de unter Angabe der E-Mail-Adresse, mit der Sie das Assessment durchgeführt haben.

    Rechtsgrundlage für die Aufbewahrung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Löschung auf Verlangen gemäß Art. 17 DSGVO.

    10. Comentarios del blog

    Wenn Sie einen Kommentar in unserem Blog hinterlassen, speichern wir Kommentartext, gewählten Namen, E-Mail-Adresse (nicht öffentlich sichtbar), IP-Adresse (zur Missbrauchsprävention, nach 7 Tagen anonymisiert) sowie Datum und Uhrzeit. Kommentare bleiben bis zur Löschung auf Anfrage öffentlich sichtbar.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Spam).

    11. Resumen de encargados del tratamiento

    Empleamos los siguientes encargados según Art. 28 RGPD:

    ProveedorFunciónUbicaciónMecanismo de transferencia
    Lovable Technology ABHosting, Backend, Datenbank, Edge Functions, Auth (zemid.de und tca.zemid.de)Göteborg, Schweden (EU/EWR)Innerhalb EU/EWR – kein Drittlandtransfer
    Supabase Inc.Datenbankinfrastruktur (Unterauftragsverarbeiter von Lovable) auf AWS eu-central-1Singapur / AWS FrankfurtDatenspeicherung in EU (Frankfurt)
    rapidmail GmbHNewsletter-Anmeldeformular und Newsletter-VersandFreiburg im Breisgau, DeutschlandInnerhalb Deutschland – kein Drittlandtransfer; AVV abgeschlossen
    Anthropic, Inc.KI-Analyse über API (ausschließlich TransformCheck)San Francisco, USASCCs (Module 2 und 3) gemäß Art. 46 DSGVO – DPA automatisch via API-Nutzungsbedingungen
    Google Ireland LimitedGoogle Analytics 4 (nur nach Einwilligung)Dublin, Irland / USADPF + SCCs
    Cloudflare, Inc.CDN, DDoS-SchutzSan Francisco, USADPF + SCCs

    12. Sus derechos como interesado

    Tiene los siguientes derechos según Art. 15 y ss. RGPD:

    • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten erhalten.
    • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
    • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
    • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
    • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten.
    • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten aus Gründen Ihrer besonderen Situation widersprechen.
    • Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.

    Para ejercer sus derechos, contáctenos en: datenschutz@zemid.de

    13. Derecho de reclamación

    Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

    Die für uns zuständige Aufsichtsbehörde ist:

    Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
    Postfach 3163
    65021 Wiesbaden
    Teléfono: +49 611 1408-0
    Correo electrónico: poststelle@datenschutz.hessen.de
    Website: datenschutz.hessen.de

    14. Actualidad y cambios

    Diese Datenschutzerklärung hat den Stand 5. April 2026 und entspricht der aktuellen Rechtslage.

    Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, technische Entwicklungen oder neue Funktionen unserer Angebote anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.

    Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie gesondert informieren.

    Wir empfehlen, diese Datenschutzerklärung regelmäßig zu überprüfen.