01
Verantwortlicher
CodeXaureus GmbHAugust-Everding-Straße 25
81671 München
Deutschland
E-Mail: contact@codexaureus.de
Telefon: +49 1578 0550241
02
Geltungsbereich und Grundsätze
Diese Erklärung gilt für unsere Website, digitale Kontaktpunkte, Vertriebs- und Supportkommunikation sowie – soweit dort keine speziellere Erklärung gilt – für unsere Softwareprodukte und digitalen Dienstleistungen.
Wir verarbeiten personenbezogene Daten nur für festgelegte Zwecke und auf einer gesetzlichen Grundlage. Dazu zählen insbesondere Einwilligung, Vertragsanbahnung oder Vertragserfüllung, rechtliche Pflichten und berechtigte Interessen. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
03
Aufruf der Website, Hosting und Server-Logs
Beim Aufruf der Website verarbeitet die technische Infrastruktur insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, Browser, Betriebssystem sowie Status- und übertragene Datenmenge. Diese Angaben sind erforderlich, um die Website auszuliefern, Fehler zu analysieren und Angriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Hosting- und Infrastrukturpartner werden, soweit erforderlich, als Auftragsverarbeiter nach Art. 28 DSGVO eingesetzt. Protokolle werden gelöscht, sobald sie für Betrieb oder Sicherheitsaufklärung nicht mehr benötigt werden; gesetzliche Nachweise und konkrete Sicherheitsvorfälle können eine längere Aufbewahrung erfordern.
04
Kontakt, Landingpages und Lead-Funnels
Wenn Sie uns per Formular, Landingpage, E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten. Dazu können Name, geschäftliche Kontaktdaten, Unternehmen, Funktion, Telefonnummer, Nachricht, gewünschter Termin und Angaben zum Use Case gehören. Bei Kampagnen können außerdem Quelle, Kampagne und UTM-Parameter mit der Anfrage verknüpft werden.
Zweck ist die Bearbeitung und Qualifizierung Ihrer Anfrage, die Terminvereinbarung und – wenn gewünscht – die Vorbereitung eines Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen sowie Art. 6 Abs. 1 lit. f DSGVO für eine strukturierte B2B-Kommunikation. Trackingdaten werden nur auf Grundlage Ihrer Einwilligung verknüpft. Externe Funnel-, CRM-, Termin- oder E-Mail-Dienste werden nur mit passender vertraglicher und datenschutzrechtlicher Grundlage eingesetzt.
Anfragen ohne anschließenden Vertrag löschen wir grundsätzlich spätestens nach zwölf Monaten, sofern keine Aufbewahrungs- oder Nachweispflicht und kein laufender Vorgang entgegensteht.
05
Anmeldungen zu Veranstaltungen Dritter
Zwecke und Rechtsgrundlagen
Auf unserer Website bewerben wir Veranstaltungen, an denen wir als Partnerin und Ausstellerin teilnehmen, ohne selbst Veranstalterin zu sein. Wenn Sie sich über unser Formular anmelden, verarbeiten wir Ihre Angaben zunächst in unserem Kundenmanagementsystem, um Ihre Anfrage zu bearbeiten, und übermitteln sie anschließend an die Veranstalterin, damit diese Ihre Teilnahme verwalten kann.
Rechtsgrundlage für die Bearbeitung und für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO, da beides auf Ihre Anfrage hin und zur Ermöglichung Ihrer Teilnahme erforderlich ist. Die Veranstalterin ist für die weitere Verarbeitung Ihrer Daten eigenständig verantwortlich; insoweit gelten deren Datenschutzhinweise.
Veranstalterin
Veranstalterin der auf dieser Website bewerbenen Veranstaltung „KI-Fabrik und digitale Souveränität“ am 22. Oktober 2026 in München ist die blu Professionals GmbH, Elsenheimerstr. 61, 80687 München. Die CodeXaureus GmbH ist Partnerin und Ausstellerin dieser Veranstaltung, nicht deren Veranstalterin. Für die Durchführung der Veranstaltung gilt die Datenschutzerklärung der Veranstalterin: bluprofessionals.com/info/datenschutz.
Verarbeitete Daten
Vor- und Nachname, geschäftliche E-Mail-Adresse, Unternehmen und Position sowie – soweit Sie diese angeben – Telefonnummer, Angaben zu einer Begleitperson und Ihre Fragestellung. Zusätzlich verarbeiten wir Zeitpunkt und Inhalt Ihrer Anmeldung sowie den Nachweis der von Ihnen erteilten Einwilligungen. Soweit Sie in den Datenschutzeinstellungen zugestimmt haben, ordnen wir Ihrer Anmeldung Informationen zu Herkunft und Kampagne zu.
Pflichtangaben und freiwillige Angaben
Die im Formular als Pflichtfelder gekennzeichneten Angaben benötigen wir, um Ihre Anmeldung bearbeiten zu können; ohne diese Angaben ist eine Anmeldung nicht möglich. Alle übrigen Angaben sind freiwillig und haben auf Ihre Teilnahme keinen Einfluss.
Geschäftsanbahnung
Darüber hinaus verarbeiten wir Ihre Angaben auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um Sie im Rahmen unserer Geschäftsanbahnung zu betreuen und Ihnen passende Leistungen anzubieten. Unser berechtigtes Interesse liegt in der Ansprache potenzieller Geschäftspartnerinnen und Geschäftspartner. Sie können dieser Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen. Werbliche E-Mails erhalten Sie nur, wenn Sie uns hierfür Ihre Einwilligung erteilt haben.
Empfänger
Innerhalb unseres Unternehmens erhalten nur die mit der Betreuung von Anfragen und Veranstaltungen befassten Personen Zugang zu Ihren Daten. Darüber hinaus setzen wir Dienstleister für Hosting, E-Mail-Versand und Kundenmanagement ein, die nach Art. 28 DSGVO vertraglich gebunden sind und die Daten nicht für eigene Zwecke nutzen dürfen. Die Übermittlung an die Veranstalterin erfolgt wie oben beschrieben.
Speicherdauer
Ihre Angaben löschen wir spätestens zwölf Monate nach der Veranstaltung, sofern keine Geschäftsbeziehung entsteht und keine gesetzlichen Aufbewahrungspflichten bestehen. Nachweise über erteilte Einwilligungen bewahren wir bis zum Ablauf der jeweiligen Verjährungsfristen auf.
Widerruf und Widerspruch
Von Ihnen erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie jederzeit nach Art. 21 DSGVO widersprechen. Wenden Sie sich hierfür an contact@codexaureus.de.
06
Kunden-, Partner- und Vertragsdaten
Für Angebote, Projekte, Produkte, Support und Abrechnung verarbeiten wir geschäftliche Kontaktdaten, Vertrags- und Projektdaten, Kommunikationshistorie sowie Abrechnungsinformationen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO für effiziente Kundenbetreuung und die Durchsetzung oder Abwehr von Ansprüchen. Gesetzliche handels- und steuerrechtliche Aufbewahrungsfristen bleiben unberührt.
07
Softwareprodukte und Verarbeitung im Kundenauftrag
Je nach Produkt und Konfiguration können Konto-, Authentifizierungs-, Nutzungs- und Systemmetadaten verarbeitet werden. Die konkrete Verarbeitung wird im Vertrag, in produktspezifischen Hinweisen und – wenn wir Daten im Auftrag eines Kunden verarbeiten – in einem Auftragsverarbeitungsvertrag nach Art. 28 DSGVO beschrieben. Kundendaten werden nicht für eigene Werbeprofile oder zum Training fremder Modelle verwendet, sofern dies nicht ausdrücklich und rechtmäßig anders vereinbart wurde.
08
Einwilligung und Datenschutzeinstellungen
Optionale Analyse- und Marketingtechnologien werden erst nach Ihrer ausdrücklichen Auswahl geladen. Die Speicherung oder der Zugriff auf Informationen in Ihrem Endgerät stützt sich auf § 25 Abs. 1 TDDDG; die anschließende Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. a DSGVO. Notwendige Speicherungen beruhen auf § 25 Abs. 2 TDDDG und, soweit personenbezogene Daten betroffen sind, auf Art. 6 Abs. 1 lit. f DSGVO.
Ihre Auswahl wird lokal im Browser mit Version und Zeitstempel gespeichert. Sie können sie jederzeit mit Wirkung für die Zukunft ändern oder widerrufen.
09
Google Tag Manager
Wir verwenden Google Tag Manager, um Analyse- und Marketing-Tags kontrolliert zu verwalten. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Container wird auf allen Seiten geladen, jedoch im Google Consent Mode v2: Analyse- und Werbespeicherung sind standardmäßig abgelehnt, bevor der Container startet. Ohne Ihre Einwilligung werden deshalb keine Analyse- oder Marketing-Cookies gesetzt und keine Kennungen gespeichert. Es können cookielose Signale ohne Nutzerkennung an Google übertragen werden, aus denen Google ausschließlich aggregierte, nicht personenbezogene Auswertungen modelliert. Sobald Sie zustimmen, wird die Einwilligung an den Container übermittelt und die entsprechenden Dienste werden aktiviert. Tag Manager erstellt keine eigene inhaltliche Auswertung; die über ihn aktivierten Dienste bestimmen die weitere Verarbeitung.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Weitere Informationen finden Sie in den Google-Datenverarbeitungsbedingungen.
10
Google Analytics 4
Mit Ihrer Einwilligung nutzen wir Google Analytics 4 (GA4) von Google Ireland Limited. GA4 misst, wie Seiten und Funktionen genutzt werden und aus welchen Kampagnen Besuche entstehen. Verarbeitet werden können eine zufällige Client-ID im First-Party-Cookie _ga, Seitenaufrufe und Interaktionen, Referrer- und Kampagneninformationen, ungefähre Region sowie Browser- und Gerätedaten. Google verwendet die IP-Adresse bei der Erfassung zur Standortbestimmung und verwirft sie nach eigener Angabe, bevor sie in Analytics gespeichert wird.
Zwecke sind Reichweitenmessung, Verbesserung der Nutzerführung und Kampagnenattribution. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ereignis- und Nutzerdaten in explorativen Berichten werden auf 14 Monate begrenzt. Google Signals und personalisierte Google-Werbefunktionen sind nicht Teil der Standardkonfiguration; vor einer späteren Aktivierung würden Einwilligung und diese Erklärung angepasst.
Weitere Informationen: Google Analytics Datenschutz und Datensicherheit.
11
Meta Pixel
Mit Ihrer Marketing-Einwilligung nutzen wir das Meta Pixel von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Das Pixel kann Seitenaufrufe, Interaktionen und definierte Conversion-Ereignisse wie das Absenden eines Formulars erfassen. Dabei können URL, Referrer, Zeit, Browser- und Gerätedaten, IP-Adresse sowie Cookie- oder Ereigniskennungen an Meta übermittelt werden. Freitext aus Kontaktanfragen wird nicht als Pixel-Ereignisinhalt übertragen.
Zwecke sind Kampagnenmessung, Attribution, Optimierung und – soweit von Ihnen erlaubt – die Bildung von Zielgruppen für Werbung auf Meta-Plattformen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Erweiterter Abgleich mit eigenen Kontaktdaten ist nicht Teil der Standardkonfiguration.
Für die Erhebung und Übermittlung bestimmter Ereignisdaten sind wir und Meta im Rahmen der Meta Controller Addendum gemeinsam verantwortlich. Für die weitere Verarbeitung handelt Meta eigenständig. Einzelheiten finden Sie in der Meta Privacy Policy.
12
Geschäftliche Informationen und Newsletter
Werbliche E-Mails an Privatpersonen versenden wir nur mit Einwilligung oder auf einer gesetzlichen Grundlage. Bei Anmeldungen verarbeiten wir E-Mail-Adresse, Anmeldezeitpunkt, Einwilligungsnachweis und technische Zustellinformationen. Die Abmeldung ist jederzeit über den Abmeldelink oder per E-Mail möglich. Individuelle B2B-Kommunikation kann auf unserem berechtigten Interesse an relevanter Geschäftsanbahnung beruhen; Sie können dem jederzeit widersprechen.
13
Empfänger und Auftragsverarbeiter
Daten erhalten intern nur Personen, die sie für Vertrieb, Projekt, Support, Abrechnung oder Websitebetrieb benötigen. Externe Empfänger können Hosting-, IT-, E-Mail-, CRM-, Funnel-, Termin-, Analyse- und Marketingdienstleister sowie Rechts-, Steuer- oder Prüfungsstellen sein. Hinzu kommen Veranstalterinnen und Veranstalter von Veranstaltungen, zu denen Sie sich über unsere Website anmelden, soweit die Übermittlung zur Durchführung Ihrer Teilnahme erforderlich ist. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich gebunden. Eine Weitergabe erfolgt außerdem, wenn sie gesetzlich vorgeschrieben oder zur Durchsetzung von Ansprüchen erforderlich ist.
14
Verarbeitung außerhalb des EWR
Bei Google und Meta sowie einzelnen technischen Dienstleistern kann eine Verarbeitung in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Wir stützen Übermittlungen auf einen Angemessenheitsbeschluss, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework oder geeignete Garantien wie EU-Standardvertragsklauseln. Verbleibende Risiken können insbesondere aus gesetzlichen Zugriffsrechten ausländischer Behörden entstehen.
15
Speicherdauer
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Danach löschen oder anonymisieren wir sie, sofern gesetzliche Aufbewahrungspflichten, die Dokumentation einer Einwilligung, Sicherheitsinteressen oder die Verjährung möglicher Ansprüche keine längere Speicherung verlangen. Konkrete Fristen sind in den jeweiligen Abschnitten genannt; gesetzliche Geschäftsunterlagen werden entsprechend den handels- und steuerrechtlichen Vorgaben aufbewahrt.
16
Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Daten gegen Verlust, Veränderung, unbefugte Offenlegung oder Zugriff zu schützen. Dazu gehören rollenbasierte Zugriffe, Verschlüsselung bei der Übertragung, sichere Konfiguration, Protokollierung und regelmäßige Überprüfung der eingesetzten Systeme. Kein Übertragungs- oder Speichersystem kann absolute Sicherheit garantieren.
17
Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen können Sie jederzeit für die Zukunft widerrufen. Schreiben Sie dazu an contact@codexaureus.de. Wir können zur sicheren Bearbeitung einen Identitätsnachweis verlangen.
Sie können einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Gegen Direktwerbung können Sie jederzeit ohne Angabe besonderer Gründe widersprechen.
18
Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unser Unternehmen ist regelmäßig zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18
91522 Ansbach
Deutschland
www.lda.bayern.de
19
Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich Verarbeitung, Dienstleister oder Rechtslage wesentlich ändern. Das oben genannte Datum zeigt die veröffentlichte Fassung. Bei wesentlichen Änderungen an einwilligungspflichtigen Diensten fragen wir eine neue Auswahl ab.
