Política de privacidad
Estado: 5 de abril de 2026
Válido para: zemid.de y tca.zemid.de (TransformCheck)
1. Responsable
El responsable del tratamiento de datos en el sentido del RGPD es:
ZEMID – Zentrum für Mittelstand und Digitalisierung GmbHRalf Schmidt
Neue Mainzer Str. 84
60311 Frankfurt am Main
Teléfono: +49 69 300 38 658
Correo electrónico: hallo@zemid.de
Privacy: datenschutz@zemid.de
2. Información general
La protección de sus datos personales es importante para nosotros.
Esta política se aplica a zemid.de y tca.zemid.de.
3. Alojamiento y provisión técnica
3.1 Proveedor de alojamiento
Diese Website sowie die TransformCheck-Anwendung werden technisch bereitgestellt durch Lovable Technology AB, Göteborg, Schweden. Lovable ist als Auftragsverarbeiter im Sinne des Art. 28 DSGVO tätig. Da Lovable seinen Sitz in Schweden (EU/EWR) hat, erfolgt die Datenverarbeitung innerhalb des europäischen Rechtsraums.
Die Datenbankinfrastruktur wird durch Supabase (Supabase Inc., Singapur) betrieben, welche die AWS-Infrastruktur in der Region eu-central-1 (Frankfurt am Main, Deutschland) nutzt. Supabase ist als Unterauftragsverarbeiter von Lovable tätig.
Resumen de proveedores:
| Proveedor | Función | Ubicación | Documento de privacidad |
|---|---|---|---|
| Lovable Technology AB | Hosting, Backend, Edge Functions, Auth | Göteborg, Schweden (EU) / AWS eu-central-1 Frankfurt | lovable.dev/data-processing-agreement |
| Supabase Inc. | Datenbankinfrastruktur (Unterauftragsverarbeiter) | AWS eu-central-1 Frankfurt | supabase.com/privacy |
| IONOS SE | Domain-Registrar zemid.de | Montabaur, Deutschland | ionos.de/terms-gtc/terms-privacy/ |
3.2 Archivos de registro del servidor
Bei jedem Aufruf unserer Website erfasst der Webserver automatisch Informationen in sogenannten Server-Logfiles. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach maximal 8 Wochen automatisch gelöscht.
Se recopilan los siguientes datos:
- IP-Adresse des zugreifenden Geräts (gekürzt/anonymisiert)
- Datum und Uhrzeit der Anfrage
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgte (Referrer-URL)
- Verwendeter Browser und Betriebssystem
- Hostname des zugreifenden Rechners
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung, Stabilität und Sicherheit der Website).
4. IONOS WebAnalytics
Wir verwenden IONOS WebAnalytics zur statistischen Auswertung der Websitenutzung. Dieses Tool arbeitet cookie-frei und ausschließlich serverseitig. Es werden ausschließlich anonymisierte Daten erfasst (besuchte Seiten, Gerätetyp, Referrer-URL, Uhrzeit). Eine Zuordnung zu einzelnen Personen ist nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Websiteoptimierung).
5. Google Analytics 4
Diese Website verwendet Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Requisito de consentimiento
Google Analytics wird auf unserer Website ausschließlich nach Ihrer ausdrücklichen Einwilligung aktiviert. Die Einwilligung wird über einen Cookie-Banner beim ersten Besuch eingeholt. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Transferencia de datos a EE. UU.
Google verarbeitet Daten teilweise auf Servern in den USA. Der Datentransfer erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (DPF) sowie auf Basis von Standardvertragsklauseln gemäß Art. 46 DSGVO. Nutzerdaten werden maximal 14 Monate gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
6. Cookies y tecnologías similares
Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Local Storage). Beim ersten Besuch wird ein Cookie-Banner eingeblendet, über das Sie Ihre Einwilligung erteilen oder ablehnen können.
6.1 Cookies técnicamente necesarias
Diese Cookies sind für die Grundfunktionen der Website zwingend erforderlich (Login-Status, Sicherheitsfunktionen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
6.2 Cookie de Cloudflare (__cf_bm)
Unsere Website wird über die Content-Delivery- und Sicherheitsplattform von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) ausgeliefert. Cloudflare setzt das Cookie __cf_bm (max. 30 Minuten, keine personenbezogenen Daten) zum Schutz vor Bot-Traffic ein. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert; zusätzlich wurden Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
6.3 Cookies de análisis y marketing
Diese Cookies (z. B. Google Analytics) werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG.
7. Boletín informativo
7.1 Envío del boletín y formulario de registro
Auf unserer Website besteht die Möglichkeit, unseren Newsletter zu abonnieren. Das Anmeldeformular sowie der Versand des Newsletters werden technisch über den Dienst Rapidmail bereitgestellt.
- Anbieter: rapidmail GmbH, Wentzingerstraße 21, 79106 Freiburg im Breisgau, Deutschland
- Funktion: Bereitstellung des Anmeldeformulars, Verwaltung von Abonnenten, Newsletter-Versand
- Serverstandort: Deutschland
- Datenschutz: rapidmail.de/datenschutz
Rapidmail ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Ein Auftragsverarbeitungsvertrag (AVV) wurde abgeschlossen. Da Rapidmail seinen Sitz in Deutschland hat und die Datenverarbeitung ausschließlich auf deutschen Servern erfolgt, findet kein Drittlandtransfer statt.
Datos recopilados durante el registro:
Im Rahmen der Newsletter-Anmeldung werden mindestens Ihre E-Mail-Adresse sowie – sofern angegeben – Ihr Name erhoben. Die Anmeldung erfolgt über ein Double-Opt-in-Verfahren: Nach Eingabe Ihrer Daten erhalten Sie eine Bestätigungs-E-Mail, über die Sie Ihre Anmeldung aktiv bestätigen müssen. Erst nach erfolgter Bestätigung wird Ihre E-Mail-Adresse in unseren Verteiler aufgenommen.
Widerruf: Sie können Ihre Einwilligung zum Empfang des Newsletters jederzeit widerrufen, indem Sie den Abmelde-Link in jeder Newsletter-E-Mail nutzen oder uns eine formlose Mitteilung an datenschutz@zemid.de senden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 7 Abs. 2 Nr. 3 UWG.
8. Formulario de contacto y comunicación por correo
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden folgende Daten verarbeitet: Name, E-Mail-Adresse, Telefonnummer (sofern angegeben), Inhalt Ihrer Nachricht sowie Zeitpunkt der Kontaktaufnahme. Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nach deren Abschluss gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Kontaktanfragen).
9. TransformCheck – Herramienta de diagnóstico con IA
9.1 Descripción y finalidad
TransformCheck ist eine webbasierte Diagnose-Anwendung von ZEMID, erreichbar unter tca.zemid.de. Sie ermöglicht mittelständischen Unternehmen, vor einer IT-Investitionsentscheidung (z. B. ERP-Migration, CRM-Einführung, KI-Pilotprojekt) eine strukturierte Selbsteinschätzung ihrer Transformationsbereitschaft durchzuführen. Am Ende des Durchlaufs wird ein KI-gestützter Risikobericht als PDF generiert.
9.2 Datos recopilados y fines
Se recopilan los siguientes datos personales:
| Categoría | Campos | Obligatorio | Finalidad |
|---|---|---|---|
| Kontaktdaten | Vorname, Nachname, E-Mail-Adresse | Ja | Personalisierung des Risikoberichts, Kontaktmöglichkeit |
| Unternehmensdaten | Unternehmensname | Ja | Identifikation im Bericht |
| Projektkontext | Projekttyp (Auswahl: ERP, CRM, KI-Pilot, Sonstiges) | Ja | Steuerung der Risikogewichtung |
| Bewertungsdaten | 5 × 8 Likert-Antworten (Skala 1–5) | Ja | Grundlage der Transformationsreifegradanalyse |
| Freitextkommentare | Bis zu 5 × max. 2.000 Zeichen | Nein | Vertiefende Analyse durch KI |
Alle Verarbeitungsschritte erfolgen ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung, die vor Beginn des Assessments über eine Checkbox erteilt wird und sämtliche in diesem Abschnitt beschriebenen Verarbeitungsvorgänge umfasst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
9.3 Procesamiento técnico y almacenamiento
Ihre Eingaben werden serverseitig in einer PostgreSQL-Datenbank gespeichert (betrieben durch Lovable Technology AB / Supabase auf AWS eu-central-1, Frankfurt am Main). Die Zuordnung Ihrer Daten erfolgt über einen zufällig generierten Session-Token (UUID v4), der ausschließlich in Ihrem Browser gespeichert wird. Es wird kein Benutzerkonto erstellt.
Zusätzlich werden folgende Daten temporär im lokalen Speicher (localStorage) Ihres Browsers gespeichert:
- Session-Token (UUID v4)
- Kontextdaten (Unternehmensname, Name, E-Mail, Projekttyp)
- Antworten und Kommentare aller fünf Bewertungsdimensionen
- Die vollständige KI-generierte Risikoanalyse
Diese lokalen Daten verlassen Ihr Gerät nicht und werden beim Neustart des Assessments oder durch manuelle Löschung in Ihren Browsereinstellungen entfernt.
9.4 Procesamiento por Anthropic API
Hinweis: Diese Verarbeitung umfasst eine Übermittlung personenbezogener Daten in die USA. Sie erfolgt ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung.
Zur Generierung des individuellen Risikoberichts werden nach Abschluss aller fünf Bewertungsdimensionen folgende Daten an die Anthropic API übermittelt und dort verarbeitet:
| Datos transmitidos | Contenido |
|---|---|
| Unternehmensname | Freitext |
| Ansprechpartner | Vor- und Nachname |
| Projekttyp | z. B. „ERP-Migration“ |
| Bewertungsdaten | 5 × 8 numerische Werte (Likert-Skala 1–5) |
| Freitextkommentare | Bis zu 5 × max. 2.000 Zeichen (sofern eingegeben) |
| Aspecto | Detalle |
|---|---|
| Anbieter | Anthropic, Inc. |
| Sitz | 548 Market St PMB 90375, San Francisco, CA 94104, USA |
| Verarbeitungszweck | KI-gestützte Auswertung der Bewertungsdaten und Erstellung des individuellen Risikoberichts |
| Transfermechanismus | Standardvertragsklauseln (SCCs, Module 2 und 3) gemäß Art. 46 Abs. 2 lit. c DSGVO, eingebunden in Anthropics Data Processing Agreement (DPA); irisches Recht als Vertragsgrundlage |
| Datennutzung durch Anthropic | Gemäß den API-Nutzungsbedingungen von Anthropic werden über die API übermittelte Daten nicht für das Training von KI-Modellen verwendet |
| Auftragsverarbeitung | Der DPA ist automatisch Bestandteil von Anthropics Commercial Terms of Service und wird durch Akzeptanz der API-Nutzungsbedingungen wirksam. Einsehbar unter: privacy.claude.com |
9.5 Conservación y eliminación
Ihre in der TransformCheck-Datenbank gespeicherten Daten (Kontaktdaten, Bewertungsdaten, Freitextkommentare, KI-Risikoanalyse) werden 4 Wochen nach Abschluss des Assessments automatisch gelöscht. Die Löschung erfolgt täglich um 3:00 Uhr durch einen automatischen Cron-Job, der alle Datensätze entfernt, deren completed_at älter als 4 Wochen ist.
Eine vorzeitige Löschung Ihrer Daten können Sie jederzeit beantragen. Senden Sie dazu bitte eine E-Mail an datenschutz@zemid.de unter Angabe der E-Mail-Adresse, mit der Sie das Assessment durchgeführt haben.
Rechtsgrundlage für die Aufbewahrung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Löschung auf Verlangen gemäß Art. 17 DSGVO.
10. Comentarios del blog
Wenn Sie einen Kommentar in unserem Blog hinterlassen, speichern wir Kommentartext, gewählten Namen, E-Mail-Adresse (nicht öffentlich sichtbar), IP-Adresse (zur Missbrauchsprävention, nach 7 Tagen anonymisiert) sowie Datum und Uhrzeit. Kommentare bleiben bis zur Löschung auf Anfrage öffentlich sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Spam).
11. Resumen de encargados del tratamiento
Empleamos los siguientes encargados según Art. 28 RGPD:
| Proveedor | Función | Ubicación | Mecanismo de transferencia |
|---|---|---|---|
| Lovable Technology AB | Hosting, Backend, Datenbank, Edge Functions, Auth (zemid.de und tca.zemid.de) | Göteborg, Schweden (EU/EWR) | Innerhalb EU/EWR – kein Drittlandtransfer |
| Supabase Inc. | Datenbankinfrastruktur (Unterauftragsverarbeiter von Lovable) auf AWS eu-central-1 | Singapur / AWS Frankfurt | Datenspeicherung in EU (Frankfurt) |
| rapidmail GmbH | Newsletter-Anmeldeformular und Newsletter-Versand | Freiburg im Breisgau, Deutschland | Innerhalb Deutschland – kein Drittlandtransfer; AVV abgeschlossen |
| Anthropic, Inc. | KI-Analyse über API (ausschließlich TransformCheck) | San Francisco, USA | SCCs (Module 2 und 3) gemäß Art. 46 DSGVO – DPA automatisch via API-Nutzungsbedingungen |
| Google Ireland Limited | Google Analytics 4 (nur nach Einwilligung) | Dublin, Irland / USA | DPF + SCCs |
| Cloudflare, Inc. | CDN, DDoS-Schutz | San Francisco, USA | DPF + SCCs |
12. Sus derechos como interesado
Tiene los siguientes derechos según Art. 15 y ss. RGPD:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten erhalten.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten aus Gründen Ihrer besonderen Situation widersprechen.
- Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Para ejercer sus derechos, contáctenos en: datenschutz@zemid.de
13. Derecho de reclamación
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Die für uns zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitPostfach 3163
65021 Wiesbaden
Teléfono: +49 611 1408-0
Correo electrónico: poststelle@datenschutz.hessen.de
Website: datenschutz.hessen.de
14. Actualidad y cambios
Diese Datenschutzerklärung hat den Stand 5. April 2026 und entspricht der aktuellen Rechtslage.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, technische Entwicklungen oder neue Funktionen unserer Angebote anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.
Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie gesondert informieren.
Wir empfehlen, diese Datenschutzerklärung regelmäßig zu überprüfen.
