Rechtliches

Datenschutzerklärung

Wir verarbeiten deine Daten gemäß DSGVO und BDSG. Diese Erklärung informiert dich über Art, Umfang und Zweck der Verarbeitung sowie deine Rechte.

§ 1 Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:
Voss Mobil GmbH, Hirschanger 1, 82319 Starnberg
E-Mail: datenschutz@lakeware.ai

§ 2 Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die Schwellenwerte nach §38 BDSG nicht überschritten sind. Bei Datenschutzfragen wende dich bitte an die oben genannte E-Mail-Adresse.

§ 3 Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Plattform, ihrer Funktionen und Inhalte erforderlich ist, oder soweit eine Verarbeitung gesetzlich gestattet ist (insbesondere Art. 6 Abs. 1 DSGVO).

§ 4 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z.B. Newsletter, Analytics, Affiliate-Cookies)
  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Account, Abo, Support)
  • Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung (Aufbewahrungsfristen, Steuerrecht)
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (Sicherheit, Missbrauchsabwehr, anonyme Reichweitenmessung)

§ 5 Aufruf der Website (Server-Logs)

Beim Aufruf unserer Seite erfasst unser Hosting-Anbieter Cloudflare technische Daten (IP-Adresse gekürzt, User-Agent, Referrer, Zeitstempel). Zweck: Stabilität, Sicherheit, Missbrauchsabwehr. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: max. 30 Tage.

§ 6 Cookies und vergleichbare Technologien

(a) Technisch notwendige Cookies — §25 Abs. 2 TTDSG, keine Einwilligung erforderlich. Speichern Theme, Sprache, Session und Consent-Status. Cookie-Lifetime: bis Browser-Schließen bzw. 365 Tage für Consent-Status.

(b) Plausible Analytics — cookieless, IP wird gehasht und nach Aggregation verworfen, kein Cross-Site-Tracking, EU-Hosting (Plausible Insights OÜ, Estland). Rechtsgrundlage: Berechtigtes Interesse Art. 6 (1) f DSGVO. Widerspruch jederzeit über Cookie-Einstellungen oder via Browser-Header DNT: 1. Keine Cookies, keine personenbezogenen Daten gespeichert.

(c) Matomo Cloud — On-Site-Analyse (Heatmaps, Funnels, Session-Statistiken), EU/DE-Hosting (InnoCraft Ltd., Cloud-Region EU). Nur mit deiner ausdrücklichen Einwilligung (§25 Abs. 1 TTDSG, Art. 6 (1) a DSGVO). Cookies: keine (disableCookies aktiv). Speicherdauer Consent-Cookie lw-consent-statistics: 365 Tage. Widerruf jederzeit über Cookie-Einstellungen im Footer.

(d) Affiliate-Cookies (Awin, Check24) — mit deiner Einwilligung, §25 Abs. 1 TTDSG. Aktuell nicht aktiv, schalten erst nach Affiliate-Approval scharf.

§ 7 Registrierung und Account

Für die Nutzung erheben wir: E-Mail, Passwort (oder Magic-Link-Token), optional Firma, optional Rechtsgebiet/Schwerpunkt bei Kanzlei-Signup. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Dauer des Vertragsverhältnisses + gesetzliche Aufbewahrungsfristen.

§ 8 UTM-Tracking

Kommst du über einen Marketing-Link zu uns, erfassen wir die UTM-Parameter (source, medium, campaign, content, term) als Hidden-Felder beim Signup. Zweck: Wirksamkeitsmessung unserer Marketing-Kanäle. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: bis Widerruf, max. 24 Monate.

§ 9 Zahlungsabwicklung (Stripe)

Zahlungen wickeln wir über Stripe Payments Europe Ltd. (Irland) mit Unterauftragsverhältnis zu Stripe Inc. (USA) ab. Weitergegeben werden: Rechnungsdaten, Zahlungsmittel-Referenz, Betrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandübermittlung in die USA auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie des EU-US Data Privacy Framework.

§ 10 Terminbuchung (Calendly)

Für Sales-Calls, Enterprise- und Kanzlei-Pilot-Gespräche nutzen wir Calendly LLC. Erfasst werden: Name, E-Mail, Terminwunsch, optionale Nachricht sowie technisch notwendige Cookies. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung) bzw. lit. a (Einwilligung). Speicherdauer: bis Widerruf bzw. nach Vertragsabschluss gemäß Handels-/Steuerrecht.

§ 11 E-Mail-Kontakt

E-Mails werden über Cloudflare-Email-Routing an uns weitergeleitet. Inhalte verarbeiten wir zur Beantwortung deiner Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertrag/Anbahnung) oder lit. f (berechtigtes Interesse) DSGVO.

§ 12 Hosting und Infrastruktur

Hosting erfolgt primär in der EU über Cloudflare Inc. (USA, mit EU-Präsenz). Cloudflare kann bei globalem Anycast-Routing Anfragen auch über US-Edges abwickeln. Rechtsgrundlage für die Drittlandübermittlung: EU-Standardvertragsklauseln (Art. 46 DSGVO) und EU-US Data Privacy Framework.

§ 13 Drittlandübermittlung

Personenbezogene Daten übermitteln wir in folgende Drittländer: USA (Cloudflare, Stripe, Calendly). Rechtsgrundlage: EU-Standardvertragsklauseln (Art. 46 DSGVO) und EU-US Data Privacy Framework (Angemessenheitsbeschluss 2023).

§ 14 Auftragsverarbeiter

Wir setzen Auftragsverarbeiter nach Art. 28 DSGVO ein (Hosting, Zahlung, Terminbuchung, E-Mail-Routing, Analytics). Mit jedem dieser Dienstleister besteht eine Auftragsverarbeitungsvereinbarung (AVV). Geschäftskunden erhalten unsere AVV auf Anfrage (ab Business+ inklusive).

§ 14a Eingesetzte Auftragsverarbeiter (Sub-AVs)

Folgende Dienstleister verarbeiten Daten in unserem Auftrag gemäß Art. 28 DSGVO. Vollständige AVV-Verträge können Geschäftskunden anfragen bzw. herunterladen unter /rechtliches/avv.

  • Stripe Payments Europe, Ltd. (Irland) — Zahlungsabwicklung B2C und B2B
  • Mollie B.V. (Niederlande) — Zahlungsabwicklung B2B-Enterprise und Kanzleien
  • Microsoft Ireland Operations Ltd. (Irland) — MS 365, Azure-IdP (OIDC)
  • Cloudflare, Inc. (USA, EU-Data-Boundary aktiv) — DNS, WAF, Tunnel-Infrastruktur
  • Anthropic Ireland Ltd. (Irland) — KI-LLM für Legal- und Document-Analyse
  • OpenAI Ireland Ltd. (Irland) — KI-LLM (sekundär)
  • Google Ireland Ltd. (Irland) — Gemini (sekundär)
  • Calendly LLC (USA, SCC-Standardvertrag + EU-US DPF) — Terminbuchung für Sales-Calls, Enterprise- und Kanzlei-Pilotgespräche
  • Plausible Insights OÜ (Västriku tn 2, 50403 Tartu, Estland) — cookieless Webanalyse, EU-Hosting, kein Drittlandtransfer
  • InnoCraft Ltd. (150 Willis Street, 6011 Wellington, Neuseeland — Matomo Cloud, Region EU/DE) — On-Site-Analyse mit Einwilligung; Adequacy-Decision EU↔NZ (Beschluss 2013/65/EU), Standard-DPA nach Art. 28 DSGVO

§ 14b Affiliate-Partner und Partner-Links

Wenn du auf einen Affiliate-Link klickst (gekennzeichnet mit * oder dem Hinweis „Partner-Link"), wirst du auf die Website eines Drittanbieters (z.B. ARAG, Roland, Check24, Awin) weitergeleitet. Mit dem Klick wird eine Click-ID gesetzt, die dem Drittanbieter die Zuordnung eines Vertragsabschlusses zu uns ermöglicht. Dabei werden keine personenbezogenen Daten von uns an den Drittanbieter übertragen; ab dem Klick gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Wir erhalten bei einem Vertragsabschluss eine Provision. Informationen zur Verarbeitung beim Drittanbieter findest du in dessen Datenschutzerklärung.

§ 15 Deine Rechte

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zuständige Aufsichtsbehörde für nicht-öffentliche Stellen mit Sitz in Bayern: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, https://www.lda.bayern.de. (Der BayLfD in München ist ausschließlich für öffentliche Stellen zuständig.)

§ 16 Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Gesetzliche Aufbewahrungspflichten (insbesondere §147 AO, §257 HGB — bis zu 10 Jahre) bleiben unberührt.

§ 17 Export nach Kündigung

Nach Kündigung stellen wir dir 90 Tage lang einen Self-Service-Export aller Daten in allen unterstützten Formaten bereit. Danach werden die Daten gelöscht, soweit keine Aufbewahrungspflicht entgegensteht.

§ 18 Änderungen dieser Erklärung

Wir passen die Datenschutzerklärung an, wenn sich rechtliche oder tatsächliche Rahmenbedingungen ändern. Die aktuelle Version ist stets auf dieser Seite abrufbar.

Stand: 2026-04-27