Datenschutzerklärung
Stand: Juni 2026
1. Datenschutz auf einen Blick
Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du unsere Website michailidou-services.de besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst (z. B. Name, E-Mail-Adresse, IP-Adresse).
Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TDDDG).
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Michailidou Digital Services I.E. Alexia Michailidou Zakaria Paliashvili Street 41 0179 Tiflis, Georgien E-Mail: info@michailidou-services.de
3. Vertreter in der Europäischen Union (Art. 27 DSGVO)
Da der Verantwortliche seinen Sitz außerhalb der Europäischen Union hat, jedoch personenbezogene Daten von Personen in der EU verarbeitet, haben wir gemäß Art. 27 DSGVO einen Vertreter in der Union schriftlich benannt:
Admir Xhoxha Psaron 17 12132 Peristeri, Griechenland E-Mail: info@michailidou-services.de
Du kannst dich in allen Fragen zum Datenschutz und zur Wahrnehmung deiner Rechte unmittelbar an unseren EU-Vertreter wenden.
4. Allgemeine Grundsätze der Verarbeitung
4.1 Rechtsgrundlagen
Wir verarbeiten deine personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Cookies, Analyse-Tools)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (z. B. Demo-Anfrage, Auftragsbearbeitung)
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (z. B. Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z. B. IT-Sicherheit, Server-Logs)
4.2 Speicherdauer
Personenbezogene Daten werden so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten dies vorschreiben. Konkrete Speicherdauern findest du in den folgenden Abschnitten.
4.3 Datenübermittlung in Drittländer
Einige der von uns eingesetzten Dienstleister sitzen in den USA oder verarbeiten Daten in Drittländern außerhalb der EU/EWR (siehe Abschnitt 9). Wir stellen sicher, dass diese Übermittlungen entweder auf Basis des EU-US Data Privacy Frameworks (DPF), auf Standardvertragsklauseln (SCC) oder deiner ausdrücklichen Einwilligung erfolgen. Du solltest dir bewusst sein, dass in den USA das Datenschutzniveau nach Auffassung des EuGH (Schrems II, Urteil vom 16.07.2020) nicht dem europäischen Niveau entspricht und insbesondere Zugriffe US-amerikanischer Behörden nicht ausgeschlossen werden können.
4.4 Bereitstellung der Daten
Die Bereitstellung deiner personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Für bestimmte Funktionen — etwa die Kontaktaufnahme, eine Demo-Anfrage oder den Kunden-Login — ist die Angabe der jeweils gekennzeichneten Daten jedoch erforderlich; ohne diese können wir die betreffende Leistung nicht erbringen.
4.5 Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO findet nicht statt.
5. Datenerfassung beim Besuch der Website
5.1 Server-Log-Dateien
Beim Aufruf unserer Website werden automatisch technische Daten in sogenannten Server-Log-Dateien erfasst:
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- Anonymisierte oder gekürzte IP-Adresse
Die Verarbeitung dient der technischen Bereitstellung der Website, der Wahrung der IT-Sicherheit und der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Diese Daten werden nach maximal 14 Tagen gelöscht oder so anonymisiert, dass kein Personenbezug mehr besteht.
5.2 Hosting der Website
Die Website michailidou-services.de wird über die Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) bereitgestellt. Die Auslieferung der Inhalte erfolgt standardmäßig über die EU-Region Frankfurt (Vercel-Region fra1); statische Assets können über das globale Edge-Netzwerk Vercels ausgeliefert werden, soweit dies für die Performance erforderlich ist (kein Personenbezug der Asset-Dateien selbst).
Vercel verarbeitet beim Aufruf der Website automatisch Verbindungsdaten (insbesondere die IP-Adresse) zur technischen Bereitstellung und IT-Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Vercel ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Mit Vercel besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) inkl. EU-Standardvertragsklauseln (SCC) als ergänzende Garantien für etwaige Datenübermittlungen in die USA. Weitere Informationen findest du unter vercel.com/legal/privacy-policy und vercel.com/legal/dpa.
6. Kontaktaufnahme und Demo-Anfragen
6.1 E-Mail und Kontaktformular
Wenn du uns per E-Mail kontaktierst oder eine Demo anfragst (Calendly-Termin oder Direktanfrage), verarbeiten wir folgende Daten:
- Name
- E-Mail-Adresse
- Unternehmen / Brand
- Anliegen / Nachricht
- ggf. Telefonnummer
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Beantwortung). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (handels-/steuerrechtliche Aufbewahrung von Vertragsunterlagen bis zu 10 Jahre).
6.2 Terminbuchung via Google Calendar / Calendly
Für die Terminbuchung nutzen wir Google Calendar (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) bzw. Calendly. Die übermittelten Daten (Name, E-Mail, Terminwunsch) werden ausschließlich zur Terminkoordination verwendet.
7. Cookies, Local Storage und Tracking
Wir setzen auf unserer Website Cookies und vergleichbare Technologien (Local Storage) ein. Technisch notwendige Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG.
7.1 Technisch notwendige Speicherung
mds_cookie_consent– speichert deine Cookie-Einstellungen (Local Storage, dauerhaft)mds_utm_attribution– First-Touch-UTM-Parameter für Conversion-Attribution (Local Storage)
7.2 Analyse: Google Tag Manager und Google Analytics 4
Wir setzen den Google Tag Manager und Google Analytics 4 der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) ein, um die Nutzung unserer Website statistisch auszuwerten. Eine Datenübermittlung in die USA an Google LLC ist möglich. Google ist nach dem EU-US Data Privacy Framework zertifiziert.
Dabei werden u. a. folgende Daten verarbeitet: aufgerufene Seiten, Verweildauer, Referrer, Browser- und Geräteinformationen, gekürzte IP-Adresse, pseudonymisierte Nutzer-ID. Speicherdauer: max. 14 Monate.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
8. Kunden-Login (Magic-Link)
Auf unserer Website kannst du dich über einen passwortlosen Magic-Link-Login (Eingabe deiner E-Mail-Adresse, Bestätigung per zugesandtem Login-Link) in deinen Kunden-Bereich einloggen. Für die Bereitstellung des Logins und die Speicherung deines Accounts setzen wir Supabase Inc. (970 Toa Payoh North #07-04, Singapur 318992) als Auftragsverarbeiter ein.
Verarbeitete Daten: E-Mail-Adresse, Session-Token, Zeitpunkt von Anmeldungen, IP-Adresse beim Login (technische Sicherheit).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / -erfüllung), bei IP-Verarbeitung zur Missbrauchsprävention zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Daten-Residenz: Wir betreiben unser Supabase-Projekt in der EU-Region Frankfurt (eu-central-1). Datenbank-Inhalte (Accounts, Sessions) werden dort verarbeitet und gespeichert. Supabase Inc. selbst ist ein US-/Singapur-Unternehmen; administrativer Zugriff aus Drittländern ist möglich. Wir haben mit Supabase einen Auftragsverarbeitungsvertrag inkl. EU-Standardvertragsklauseln abgeschlossen.
Versand des Login-Links: Der Login-Link wird über den von Supabase eingesetzten transaktionalen E-Mail-Dienst verschickt (Subprozessor; siehe Supabase Subprocessor-Liste).
Speicherdauer: Account-Daten werden so lange gespeichert, wie das Kundenverhältnis besteht. Sessions werden nach Inaktivität automatisch beendet. Auf deinen Wunsch löschen wir deinen Account; gesetzliche Aufbewahrungspflichten bleiben unberührt.
Weitere Informationen unter supabase.com/privacy und supabase.com/legal/dpa.
9. Empfänger und Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter und Dienstleister ein. Mit allen besteht – soweit erforderlich – ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO:
- Vercel Inc. (USA) – Hosting der Website; DPF-zertifiziert
- Supabase Inc. (Singapur / USA) – Authentifizierung & Account-Datenbank (EU-Region Frankfurt); SCC-Garantien
- Google Ireland Limited (Irland) bzw. Google LLC (USA) – Tag Manager, Analytics, Google Calendar; DPF-zertifiziert
- Calendly LLC (USA) – Terminbuchung; DPF-zertifiziert
10. Deine Rechte als betroffene Person
Du hast uns gegenüber jederzeit folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) – ob und welche Daten wir über dich verarbeiten
- Berichtigung (Art. 16 DSGVO) – unrichtiger Daten
- Löschung (Art. 17 DSGVO) – „Recht auf Vergessenwerden"
- Einschränkung (Art. 18 DSGVO) – der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) – maschinenlesbarer Export deiner Daten
- Widerspruch (Art. 21 DSGVO) – gegen Verarbeitungen auf Basis berechtigter Interessen
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – mit Wirkung für die Zukunft
Zur Ausübung dieser Rechte wende dich bitte an info@michailidou-services.de oder an unseren EU-Vertreter (siehe Abschnitt 3). Konto-Inhaber können ihren Account zusätzlich direkt im eingeloggten Bereich löschen lassen. Wir bearbeiten deine Anfrage unverzüglich, spätestens innerhalb eines Monats.
11. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht dir das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO), insbesondere in dem EU-Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Eine Liste der deutschen Datenschutzbehörden findest du unter: bfdi.bund.de.
12. Datensicherheit
Wir verwenden zur Übertragung deiner Daten eine SSL/TLS-Verschlüsselung. Wir treffen technische und organisatorische Maßnahmen, um deine Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen.
13. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Juni 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit unter michailidou-services.de/datenschutz abgerufen werden.
14. Konto- und Datenlöschung (Löschkonzept)
(1) Löschung auf Wunsch. Über die Funktion „Konto & Daten löschen" im Customer-Dashboard kann der Kunde die Löschung seines Kontos und aller zugehörigen personenbezogenen Daten verlangen (Art. 17 DSGVO).
(2) 30-Tage-Frist. Nach Auslösung wird die Löschung vorgemerkt und nach Ablauf von 30 Tagen endgültig und unwiderruflich ausgeführt. Innerhalb dieser Frist kann der Kunde die Löschung durch Reaktivierung seines Kontos widerrufen.
(3) Umfang der Löschung. Gelöscht werden insbesondere Profil- und Kontodaten, Einstellungen, Agenten-Läufe und deren Ergebnisse, hochgeladene Dateien sowie die mit dem Konto verbundenen Zugangs- und Integrationsdaten.
(4) Gesetzliche Aufbewahrung. Rechnungs- und Zahlungsbelege werden auch nach der Löschung für die Dauer der handels- und steuerrechtlichen Aufbewahrungsfristen aufbewahrt (insbesondere § 257 HGB, § 147 AO — bis zu zehn Jahre) und nach Ablauf der jeweiligen Frist gelöscht. Die Verarbeitung beruht insoweit auf Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung). Zahlungsbelege werden über unseren Zahlungsdienstleister (Stripe) bereitgestellt.
(5) Bestätigung. Über die vollzogene Löschung erhält der Kunde eine Bestätigung per E-Mail an die zuletzt hinterlegte Adresse.
15. Transaktionale E-Mails
(1) Wir versenden im Rahmen der Vertragsdurchführung ausschließlich transaktionale E-Mails (z. B. Kauf- und Kündigungsbestätigungen, Hinweise zu abgeschlossenen oder fehlgeschlagenen Agenten-Läufen sowie Zahlungs- und Lösch-Benachrichtigungen).
(2) Diese E-Mails sind zur Erfüllung des Vertrages erforderlich; die Verarbeitung beruht auf Art. 6 Abs. 1 lit. b DSGVO (bzw. lit. c, soweit eine gesetzliche Pflicht besteht). Eine Einwilligung ist hierfür nicht erforderlich.
(3) Wir betreiben kein E-Mail-Marketing (keine Newsletter-, Werbe- oder Reaktivierungs-Mailings).