RichiDatenschutzerklärung
DSGVO-konform · EU AI Act-konform
Letzte Aktualisierung: Juli 2026
Gilt für: https://www.richi.solutions und alle Unterseiten
1. Verantwortlicher
Richi AI
Inhaber: Yves-Marcel Richel
Homburger Landstr. 851
60437 Frankfurt am Main
Deutschland
E-Mail: info@richi.solutions
Website: https://www.richi.solutions
2. Datenschutzkontakt
Für alle Datenschutzanfragen kontaktiere bitte:
E-Mail: info@richi.solutions
3. Nutzung von künstlicher Intelligenz (EU AI Act)
Richi setzt KI-Systeme gemäß der Verordnung (EU) 2024/1689 (EU AI Act) und der DSGVO ein. Die eingesetzten KI-Systeme dienen der Erstellung von Inhalten und der Entwicklung unserer Dienste und fallen in die Kategorie mit geringem Risiko.
Einsatzbereiche umfassen:
- KI-gestützte Erstellung von Inhalten und visuellen Assets (z. B. die Bildsequenz der Startseite)
- Automatisierte Content-Workflows (z. B. Entwicklungs-Updates für Social Media)
- KI-gestützte Software-Entwicklung (Code-Assistenz)
- Analyse aggregierter, anonymisierter Nutzungsdaten zur Verbesserung der Website
Es erfolgt keine vollautomatisierte Entscheidungsfindung mit rechtlichen oder erheblichen Auswirkungen auf Nutzer (Artikel 22 DSGVO, Artikel 86 EU AI Act). Personenbezogene Daten von Website-Besuchern werden nicht durch KI-Systeme verarbeitet.
Transparenzhinweis gemäß Art. 50 EU AI Act: KI-generierte oder KI-unterstützte Inhalte werden als solche gekennzeichnet, sofern dies nach der Verordnung erforderlich ist. Die verwendeten KI-Modelle werden von Drittanbietern bereitgestellt und unterliegen deren Nutzungsbedingungen. Nutzerdaten werden nicht zum Training externer KI-Modelle verwendet.
Ihre Rechte im Zusammenhang mit KI: Sie haben das Recht auf menschliche Überprüfung automatisierter Entscheidungen, auf Erklärung der Logik hinter KI-gestützten Funktionen sowie auf Widerspruch gegen KI-basierte Verarbeitung gemäß Art. 21 DSGVO.
4. Kategorien verarbeiteter Daten
Je nach Interaktion mit unserer Website verarbeiten wir folgende Daten:
- Kontaktdaten (Name, E-Mail-Adresse — bei Nutzung des Kontaktformulars)
- Technische Daten (IP-Adresse, Browsertyp, Gerät, Betriebssystem, besuchte Seiten)
- Kommunikationsdaten (über Formulare oder E-Mail übermittelte Nachrichten)
- Konto-Daten (E-Mail-Adresse, verschlüsselte Zugangsdaten — nur bei registrierten Nutzern)
5. Rechtsgrundlage der Verarbeitung
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen gemäß DSGVO:
- Artikel 6(1)(a) — Einwilligung (z. B. Kontaktaufnahme über das Formular)
- Artikel 6(1)(b) — Vertragserfüllung (Bereitstellung der Website, Kontoverwaltung)
- Artikel 6(1)(f) — Berechtigtes Interesse (Sicherheit, Betrugsschutz, Verbesserung der Website)
- Artikel 6(1)(c) — Rechtliche Verpflichtung (gesetzliche Aufbewahrungsfristen)
6. Hosting und technische Infrastruktur
Unsere Website wird auf Vercel gehostet (Serverregion Frankfurt, EU); Datenbank, Authentifizierung und Medien-Auslieferung laufen auf Supabase (Rechenzentren in der EU). Die Datenverarbeitung erfolgt primär innerhalb der Europäischen Union. Unsere Dienstleister arbeiten unter DSGVO-konformen Auftragsverarbeitungsverträgen (AVV) gemäß Artikel 28 DSGVO.
7. Drittanbieter-Dienstleister und Auftragsverarbeiter
Zur Bereitstellung unserer Dienste setzen wir folgende Auftragsverarbeiter ein (Art. 28 DSGVO):
- Vercel Inc. — Hosting und aggregierte Web-Analytics (EU-US Data Privacy Framework / SCC)
- Supabase — Datenbank, Authentifizierung, Storage (EU-Region)
- Resend — E-Mail-Zustellung des Kontaktformulars (Standardvertragsklauseln gem. Art. 46 DSGVO)
Alle Auftragsverarbeiter sind vertraglich zur DSGVO-Konformität verpflichtet. Für Datenübermittlungen in Drittstaaten (USA) bestehen Standardvertragsklauseln (SCC) und/oder ein Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework).
8. Cookies und lokale Speicherung
Diese Website verwendet ausschließlich technisch notwendige Cookies und Local Storage zur Sicherstellung der Funktionalität (Session-Management, Sprachpräferenzen, Authentifizierungsstatus). Tracking-Cookies oder Cookies zu Marketingzwecken werden nicht eingesetzt. Die Speicherung erfolgt auf Grundlage des berechtigten Interesses (Art. 6(1)(f) DSGVO), da sie für den Betrieb des Dienstes erforderlich ist. Eine gesonderte Einwilligung ist gemäß § 25 Abs. 2 TDDDG (ehem. TTDSG) nicht erforderlich.
9. Datenspeicherung und Sicherheit
Alle Daten werden nur so lange gespeichert, wie es für den vorgesehenen Zweck erforderlich oder gesetzlich vorgeschrieben ist. Wir setzen folgende Sicherheitsmaßnahmen ein: SSL/TLS-Verschlüsselung, Row-Level Security (RLS) auf Datenbankebene und regelmäßige Sicherheitsüberprüfungen.
10. Internationale Datenübermittlungen
Datenübermittlungen an Drittstaaten (insbesondere USA) erfolgen nur mit angemessenen Schutzmaßnahmen: Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO und/oder auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-US Data Privacy Framework). Wir überprüfen regelmäßig die Wirksamkeit dieser Schutzmaßnahmen.
11. Deine Rechte
Du hast folgende Rechte gemäß DSGVO:
- Auskunft über deine personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung von Daten — "Recht auf Vergessenwerden" (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf menschliche Überprüfung bei automatisierten Entscheidungen (Art. 22 DSGVO, Art. 86 EU AI Act)
- Beschwerde bei der zuständigen Aufsichtsbehörde
Zuständige Aufsichtsbehörde:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163, 65021 Wiesbaden, Deutschland
https://datenschutz.hessen.de
12. Aufbewahrungsfristen
Kontodaten werden bei Löschung des Kontos innerhalb von 30 Tagen entfernt, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Steuerrelevante Daten werden gemäß § 147 AO und § 257 HGB für 10 Jahre aufbewahrt. Server-Logs werden maximal 90 Tage gespeichert.
13. Lokale Datenspeicherung
Die Website speichert im Local Storage deines Browsers: Sprachpräferenz, Theme-Einstellung und — bei angemeldeten Nutzern — den Sitzungsstatus (Supabase Auth). Diese Daten verlassen dein Gerät nicht und dienen ausschließlich der Funktionalität.
Du kannst lokale Daten jederzeit über deine Browser-Einstellungen löschen.
14. Aktualisierungen dieser Richtlinie
Wir aktualisieren diese Datenschutzerklärung bei Bedarf, um neue rechtliche (inkl. EU AI Act) oder technologische Entwicklungen widerzuspiegeln. Die aktuelle Version ist immer verfügbar unter: https://www.richi.solutions/datenschutz