Rechtliches
Datenschutzerklärung
gemäß Art. 13, 14 DSGVO (EU) 2016/679 — aktualisiert 2026
Stand: Juni 2026 | Berücksichtigt: DSGVO, BDSG-neu, TDDDG, NIS-2-Umsetzungsgesetz, EU KI-Verordnung (Verordnung (EU) 2024/1689)
1. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen (insbesondere BDSG-neu, TDDDG) ist:
ORYZAR AI
Sivakumar, Sinthushan & Perinpanayagam, Vikna GbR
Margaretenstraße 71
45144 Essen
E-Mail: info@oryzar-ai.com
Tel.: +49 15567190953
Kein Datenschutzbeauftragter bestellt, da die gesetzlichen Voraussetzungen hierfür nicht erfüllt sind.
2. Begriffsbestimmungen (Art. 4 DSGVO)
Im Sinne dieser Datenschutzerklärung gelten die nachfolgenden Begriffsbestimmungen gemäß Art. 4 DSGVO:
2.1 Personenbezogene DatenAlle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar gilt eine Person, die direkt oder indirekt identifiziert werden kann, insbesondere durch eine Kennnummer, Standortdaten, eine Online-Kennung oder besondere Merkmale (Art. 4 Nr. 1 DSGVO).
2.2 VerarbeitungJeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. Erheben, Erfassen, Speichern, Verändern, Auslesen, Abfragen, Übermitteln oder Löschen (Art. 4 Nr. 2 DSGVO).
2.3 Weitere BegriffsbestimmungenVerantwortlicher (Art. 4 Nr. 7 DSGVO): Die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung entscheidet.Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO): Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.Einwilligung (Art. 4 Nr. 11 DSGVO): Jede freiwillig, für einen bestimmten Zweck abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung.KI-System (Art. 3 Nr. 1 EU KI-VO 2024/1689): Ein maschinengestütztes System, das auf der Grundlage expliziter oder impliziter Ziele Ergebnisse erzeugt und damit physische oder virtuelle Umgebungen beeinflusst.
3. Rechtsgrundlagen der Verarbeitung
Sämtliche Verarbeitungsvorgänge personenbezogener Daten auf dieser Website stützen sich auf eine oder mehrere der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen des Verantwortlichen oder eines Dritten
Hinweis zur EuGH-Rechtsprechung: Mit Urteil vom 9. Januar 2025 (Rs. C-394/23) hat der EuGH präzisiert, dass die Erfüllung der Informationspflichten hinsichtlich der Angabe berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO eine Rechtmäßigkeitsvoraussetzung darstellt. Die berechtigten Interessen werden daher in dieser Datenschutzerklärung explizit und konkret benannt.
4. Datenerfassung beim Webseitenbesuch
4.1 Hosting & Content Delivery Network (Vercel)
Wir hosten unsere Website bei dem Anbieter Vercel Inc., 650 2nd St, San Francisco, CA 94107, USA (nachfolgend „Vercel“).
Beim Aufruf unserer Website werden Server-Logfiles verarbeitet, um die Auslieferung und Sicherheit der Seite zu garantieren. Der Browser des Webseitenbesuchers übermittelt hierbei automatisch Informationen, die in sogenannten Server-Logfiles erfasst werden. Diese umfassen:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs (Zeitstempel)
- Name und URL der abgerufenen Datei
- Referrer-URL (Website, von der aus der Zugriff erfolgt)
- Verwendeter Browser, Betriebssystem und Gerätentyp
- HTTP-Statuscode
Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technisch fehlerfreien Darstellung, der Performance-Optimierung sowie der Gewährleistung der Stabilität und Sicherheit unserer Website (z. B. zur Abwehr von Cyberangriffen). Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Rechtliche Absicherung: Die Datenverarbeitung ist durch die Einbindung des Data Processing Addendum (DPA) inklusive der EU-Standardvertragsklauseln in den allgemeinen Nutzungsbedingungen von Vercel rechtlich abgesichert. Zudem ist Vercel Inc. unter dem EU-U.S. Data Privacy Framework zertifiziert, wodurch ein den EU-Standards entsprechendes Datenschutzniveau beim Transfer in die USA gewährleistet ist. Weitere Infos finden Sie unter: https://vercel.com/legal/privacy-policy
5. Cookies, Tracking und Einwilligungsmanagement
5.1 Allgemeines – Rechtlicher Rahmen (TDDDG)
Der Einsatz von Cookies und vergleichbaren Technologien (z. B. Local Storage) richtet sich nach dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Gemäß § 25 TDDDG ist das Speichern von Informationen im Endgerät des Nutzers grundsätzlich nur mit Einwilligung zulässig, es sei denn, dies ist für die Bereitstellung des Dienstes unbedingt erforderlich.
Wir setzen auf unserer Website eine eigenständig programmierte Einwilligungslösung (Cookie-Banner) ein. Dieses Tool fragt Ihre Präferenzen vor dem Laden einwilligungspflichtiger Skripte ab, speichert Ihre getroffene Auswahl lokal in Ihrem Browser und ermöglicht Ihnen den jederzeitigen Widerruf.
5.2 Essenzielle Cookies & Local Storage (technisch notwendig)
Diese Daten sind für den technischen Betrieb der Website zwingend erforderlich. Sie werden ohne Einwilligung auf Basis von Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG verarbeitet. Dazu gehören:
- Speicherung Ihrer getroffenen Cookie-Präferenzen (damit die Website weiß, ob Sie eingewilligt haben).
- Technische Sicherheitsfunktionen (z. B. CSRF-Schutz).
5.3 Optionale Cookies und Skripte (einwilligungspflichtig)
Die nachfolgenden Dienste werden ausschließlich nach Erteilung Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG aktiviert. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft über unsere Cookie-Einstellungen widerrufen.
5.3.1 Marketing und Retargeting (Google Ads)
Wir nutzen Google Ads Conversion für personalisierte Werbemaßnahmen.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Drittlandübermittlung: Ja, Daten können an Server der Google LLC in den USA übertragen werden. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (DPF) sowie ergänzender Standardvertragsklauseln.
5.3.2 Externe Dienste / Eingebettete Inhalte
Soweit auf unserer Website externe Dienste (z. B. Google Maps, Calendly, LinkedIn Widgets) eingebunden sind, werden diese erst nach Ihrer Einwilligung aktiviert (Two-Click-Lösung / Consent-Blocker).
6. Kontaktaufnahme
6.1 Contact per E-Mail
Wenn Sie uns per E-Mail (kontakt@oryzar-ai.com oder info@oryzar-ai.com) kontaktieren, werden Ihre Angaben (E-Mail-Adresse, Name, Inhalt der Anfrage) gespeichert, um Ihr Anliegen zu bearbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / Erfüllung) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Nachrichten). Daten werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. bis zu 10 Jahre nach HGB/AO) entgegenstehen.
6.2 Kontaktformular (Versand über Resend)
Sofern Sie das Kontaktformular auf unserer Website nutzen, werden die eingegebenen Daten (z. B. Name, E-Mail-Adresse, Nachrichtentext) zur Übermittlung und Bearbeitung verarbeitet. Für den technischen Verarbeitungs- und Weiterleitungsdienst dieser Formular-E-Mails nutzen wir den Dienstleister Resend Inc.
Anbieter: Resend Inc., 2261 Market St #5059, San Francisco, CA 94114, USA.
Zweck: Zuverlässige und verschlüsselte Zustellung von Formularnachrichten an unsere Postfächer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Anfragen).
Drittlandübermittlung: Die Daten werden auf Servern von Resend in den USA verarbeitet. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (DPF) sowie geschlossener Standardvertragsklauseln (SCC).
Speicherdauer: Die Daten verbleiben bei uns, bis der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage) oder Sie uns zur Löschung auffordern. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Wir haben mit Resend Inc. einen entsprechenden Auftragsverarbeitungsvertrag (Data Processing Addendum) geschlossen.
KI-generierte Inhalte: Sofern auf unserer Website KI-generierte Inhalte (Texte, Bilder, Audio) veröffentlicht werden, werden diese gemäß Art. 50 Abs. 2 der EU KI-Verordnung entsprechend gekennzeichnet.
7. Rechte der betroffenen Personen
Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte aus der DSGVO zu. Zur Geltendmachung wenden Sie sich bitte an die unter Ziffer 1 genannte Kontaktadresse.
7.1 Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht zu erfahren, ob und welche personenbezogenen Daten wir über Sie speichern.
7.2 Recht auf Berichtigung (Art. 16 DSGVO): Sie können unrichtige oder unvollständige Daten korrigieren bzw. vervollständigen lassen.
7.3 Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht dem entgegensteht.
7.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
7.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
7.6 Widerspruchsrecht (Art. 21 DSGVO): Sie können Verarbeitungen, die auf Basis eines berechtigten Interesses (Art. 6 Abs. 1 lit. f) erfolgen, aus persönlichen Gründen widersprechen. Ein Widerspruch gegen Direktwerbung ist jederzeit ohne Angmerkmale möglich.
7.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Einmal erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
7.8 Automatisierte Entscheidungen einschließlich Profiling (Art. 22 DSGVO): Finden auf unserer Website nicht statt.
7.9 Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Zuständige Aufsichtsbehörde für unseren Unternehmenssitz:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Anschrift: Kavalleriestr. 2-4, 40213 Düsseldorf | Telefon: 0211/38424-0 | E-Mail: poststelle@ldi.nrw.de | Website: https://www.ldi.nrw.de
8. Datensicherheit und technisch-organisatorische Maßnahmen (TOM)
8.1 Technische Schutzmaßnahmen
Wir treffen gemäß Art. 32 DSGVO unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten:
- SSL/TLS-Verschlüsselung: Sämtliche Datenübertragungen zwischen Ihrem Browser und unserem Hoster Vercel sind per HTTPS verschlüsselt (mindestens TLS 1.2, vorzugsweise TLS 1.3).
- Zwei-Faktor-Authentifizierung (2FA) bei sämtlichen administrativen Zugriffen auf unsere Infrastrukturen (Vercel, Resend etc.).
- Zugriffskontrollen: Strenges Berechtigungsmanagement nach dem "Need-to-know"-Prinzip.
8.2 NIS-2-Umsetzungsgesetz (NIS2UmsuCG) – Hinweis
NIS2-Betroffenheit unseres Unternehmens: Nein, unser Unternehmen fällt nach aktuellem Stand nicht unter den Anwendungsbereich des NIS2UmsuCG (Inkrafttreten im Dezember 2025), da die gesetzlichen Schwellenwerte hinsichtlich der Unternehmensgröße und des Umsatzes nicht erreicht werden und wir keine kritischen Dienstleistungen erbringen.
9. Speicherdauer und Löschung
Personenbezogene Daten werden gelöscht oder anonymisiert, sobald der jeweilige Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Handels- und steuerrechtliche Aufbewahrungspflichten (§ 257 HGB, § 147 AO): bis zu 10 Jahre.
- Allgemeine Anfragen (E-Mail/Formular ohne Vertragsschluss): Speicherung für einen Zeitraum von 3 Jahren nach Ende des Kalenderjahres, in dem die Anfrage gestellt wurde (regelmäßige Verjährungsfrist zur Abwehr etwaiger Rechtsansprüche, §§ 195, 199 BGB).
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Juni 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen.
Wir empfehlen, diese Erklärung regelmäßig im Hinblick auf folgende anstehende Rechtsänderungen im Jahr 2026 zu prüfen:
- Volle Anwendbarkeit der EU KI-Verordnung ab 2. August 2026 (erweiterte Transparenz- und Kennzeichnungspflichten für KI-Systeme nach Art. 50 KI-VO).
- Cyber Resilience Act (CRA) für digitale Produkte (voraussichtlich ab September 2026).
