Datenschutzerklärung

    Zuletzt aktualisiert: 28. Juli 2026

    Diese Datenschutzerklärung erläutert, wie BEST 4 PROJECT ApS („wir“, „uns“) personenbezogene Daten verarbeiten, wenn Sie ready4aiact.eu besuchen, eine KI-VO-Bereitschaftsbewertung durchführen, einen Kurs buchen oder uns kontaktieren. Wir verarbeiten personenbezogene Daten gemäß der Verordnung (EU) 2016/679 („DSGVO“) und dem dänischen Datenschutzgesetz.

    1. Verantwortlicher

    BEST 4 PROJECT ApS, Grønningen 16, 7190 Billund, Dänemark - CVR 44625148. Kontakt: info@ready4aiact.eu. Wir haben keinen Datenschutzbeauftragten bestellt, da dies nach Art. 37 DSGVO nicht erforderlich ist.

    2. Kategorien der verarbeiteten Daten

    • Kontakt- und Identifikationsdaten - Name, geschäftliche E-Mail-Adresse, Unternehmen, Rolle, Telefon (wenn Sie ein Formular übermitteln, einen Kurs buchen oder uns kontaktieren).
    • Bewertungsdaten - Antworten, die Sie im Rahmen der KI-VO-Bereitschaftsbewertung geben, sowie der generierte Bericht.
    • Kontodaten - E-Mail-Adresse und Authentifizierungsdaten, falls Sie ein Konto erstellen.
    • Technische und Nutzungsdaten - IP-Adresse, Geräte- und Browsertyp, Referrer, besuchte Seiten, Zeitstempel. Diese werden in kurzlebigen Serverprotokollen und, sofern Sie zugestimmt haben, in Analyse- oder Marketing-Tools gespeichert.
    • Marketingdaten - E-Mail-Präferenzen und Interaktionen mit unseren Newslettern oder Anzeigen (nur bei erteilter Einwilligung).

    3. Zwecke und Rechtsgrundlagen

    ZweckRechtsgrundlage (DSGVO)
    Bereitstellung und Sicherheit der WebsiteArt. 6 Abs. 1 lit. f - berechtigtes Interesse an einem funktionsfähigen, sicheren Dienst
    Durchführung der Bereitschaftsbewertung und Erstellung Ihres BerichtsArt. 6 Abs. 1 lit. b - Erfüllung eines (vor-)vertraglichen Auftrags auf Ihre Anfrage
    Beantwortung von Anfragen, Angeboten und KursbuchungenArt. 6 Abs. 1 lit. b / Art. 6 Abs. 1 lit. f
    Versand von Service-E-Mails (Berichtszustellung, Buchungsbestätigungen)Art. 6 Abs. 1 lit. b
    Marketing-E-Mails und Lead-PflegeArt. 6 Abs. 1 lit. a - Ihre Einwilligung; jederzeit widerrufbar
    Analysen, Remarketing und Conversion-Tracking (siehe §7)Art. 6 Abs. 1 lit. a - Ihre Einwilligung (sowie §9 der dänischen ePrivacy-Regeln für die Speicherung von Cookies)
    Erfüllung gesetzlicher Pflichten (Buchhaltung, Steuern)Art. 6 Abs. 1 lit. c

    4. KI-generierte Inhalte und die KI-Verordnung

    Der Readiness-Bericht sowie bestimmte erläuternde Inhalte werden mithilfe großer Sprachmodelle erstellt. Dies geben wir gemäß Art. 50 der Verordnung (EU) 2024/1689 („KI-VO“) offen. Wichtige Punkte:

    • Ihre Antworten werden von unseren KI-Anbietern (siehe §8) ausschließlich zur Erstellung Ihres Berichts verarbeitet. Sie werden nicht zum Training von Basismodellen verwendet.
    • Der Bericht dient der Entscheidungsunterstützung und stellt keine Rechtsberatung dar. Eine Person in Ihrer Organisation bleibt für jede Compliance-Entscheidung verantwortlich.
    • Wir führen keine automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich schwerwiegender Wirkung für Sie im Sinne von Art. 22 DSGVO durch.

    5. Empfänger und Auftragsverarbeiter

    Wir geben personenbezogene Daten nur an Dienstleister weiter, die als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig sind, und nur in dem erforderlichen Umfang:

    • Cloud-Hosting und Datenbank - EU-Region.
    • Maileroo - Versand transaktionaler E-Mails (Berichtsversand, Buchungsbestätigungen, Benachrichtigungen). Anbieter: Maileroo SAS, Frankreich (EU). Personenbezogene Daten: E-Mail-Adresse, Name, Berichtsinhalte.
    • Brevo - CRM- und Marketing-E-Mail-Plattform für Empfänger mit Opt-in sowie Lead-Management. Anbieter: Sendinblue SAS (Brevo), Frankreich (EU). Personenbezogene Daten: Name, E-Mail, Telefon, Unternehmen, Interaktionshistorie.
    • SimplyMeet.me - Terminplanung. Anbieter: SimplyBook.me OÜ, Estland (EU). Personenbezogene Daten: Name, E-Mail, Terminpräferenzen.
    • Mistral AI - KI-Modell-Anbieter zur Berichtserstellung. Anbieter: Mistral AI SAS, Frankreich (EU). Personenbezogene Daten: Ihre Antworten im Assessment (werden vorübergehend zur Generierung verarbeitet).
    • Mouseflow - Verhaltensanalysen und Session-Replay, nur nach Ihrer Einwilligung. Anbieter: Mouseflow ApS, Dänemark (EU).
    • Analyse- und Werbetools gemäß §7 - nur nach Ihrer Einwilligung
    • Berufsberater, Wirtschaftsprüfer oder Behörden, sofern gesetzlich erforderlich

    6. Internationale Datenübermittlungen

    Wir bevorzugen Anbieter mit Sitz in der EU/EWR. Falls ein Auftragsverarbeiter Daten außerhalb des EWR übermittelt (z. B. bestimmte KI-Anbieter), ist die Übermittlung durch einen Angemessenheitsbeschluss der Europäischen Kommission oder – falls nicht vorhanden – durch die EU-Standardvertragsklauseln (2021/914) und ergänzende technische Maßnahmen geschützt. Eine Kopie der Schutzmaßnahmen kann unter der in §1 genannten Adresse angefordert werden.

    7. Cookies, Analysen und Marketing-Tags

    Standardmäßig verwenden wir nur streng notwendige Cookies. Analyse-, Remarketing- und Werbetools werden erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner geladen und können jederzeit widerrufen werden.

    Tools, die wir verwenden oder nach Einwilligung aktivieren können:

    • Google Tag Manager - Tag-Container, der andere Tags nur bei erteilter Einwilligung lädt. Anbieter: Google Ireland Ltd.
    • Mouseflow - Session-Replay, Heatmaps und Verhaltensanalysen, um zu verstehen, wie Besucher die Website nutzen. Anbieter: Mouseflow ApS, Dänemark.
    • LinkedIn Insight Tag - Conversion-Tracking und Zielgruppenbildung für LinkedIn-Anzeigen. Anbieter: LinkedIn Ireland Unlimited Company.
    • Meta Pixel (Facebook) - Conversion-Tracking für Meta-Anzeigen, falls aktiviert. Anbieter: Meta Platforms Ireland Ltd.

    Details zu einzelnen Cookies, deren Laufzeit und wie Sie die Einwilligung widerrufen können, finden Sie in unserer Cookie-Richtlinie.

    8. Speicherdauer

    • Server-Logs: bis zu 30 Tage.
    • Assessment-Antworten & Berichte: für die Dauer der Kundenbeziehung und bis zu 24 Monate danach, sofern nicht eine frühere Löschung beantragt wird.
    • Kontakt- und Anfragedaten: bis zu 24 Monate nach der letzten Interaktion.
    • Buchhaltungsunterlagen: 5 Jahre, wie vom dänischen Buchführungsgesetz vorgeschrieben.
    • Marketing-Einwilligungen und Einwilligungsnachweise: bis zum Widerruf sowie während der gesetzlichen Verjährungsfristen.

    9. Ihre Rechte

    Gemäß Artikel 15–22 DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Sofern die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Anfragen richten Sie bitte an info@ready4aiact.eu.

    Gemäß Artikel 77 DSGVO haben Sie zudem das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen – insbesondere in dem EU-/EWR-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für Dänemark ist unsere federführende Behörde die Datatilsynet. Eine Liste der nationalen Aufsichtsbehörden wird geführt vom Europäischer Datenschutzausschuss.

    10. Sicherheit

    Wir wenden dem Risiko angemessene technische und organisatorische Maßnahmen an, darunter TLS während der Übertragung, Verschlüsselung im Ruhezustand für unsere Datenbank, rollenbasierte Zugriffskontrolle, Zugriff nach dem Prinzip der geringsten Privilegien für Mitarbeiter sowie regelmäßige Überprüfungen unserer Auftragsverarbeiter.

    11. Änderungen dieser Richtlinie

    Wir können diesen Hinweis aktualisieren, um Änderungen unserer Dienstleistungen oder der Rechtslage widerzuspiegeln. Die aktuelle Version ist stets unter dieser URL abrufbar, mit dem Datum „Zuletzt aktualisiert“ am Anfang.