Auf einen Blick
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten die dcyphr.® GmbH („wir“) verarbeitet, wenn Sie unsere Websites dcyphr.ai, dcyphr.io und aicon26.com besuchen, mit uns Kontakt aufnehmen, unseren Newsletter beziehen, an einer unserer Veranstaltungen (AICon, dcyphr.events) teilnehmen oder mit uns geschäftlich zusammenarbeiten. Sie gilt ergänzend für die Auftritte von dcyphr.® und AICon in sozialen Netzwerken.
Das Wichtigste in Kürze
- Ohne Ihre Einwilligung setzt diese Website keine Tracking- oder Marketing-Cookies. Analyse- und Marketing-Dienste (Google Analytics, Google Tag Manager, Meta-Pixel, LinkedIn, TikTok, X) laden wir nur, wenn Sie über das Consent-Banner zustimmen.
- Schriften werden lokal von unserem Server ausgeliefert – es findet kein Abruf bei Google Fonts oder anderen Font-Diensten statt.
- Videos werden nicht eingebettet, sondern nur verlinkt. Erst mit Klick auf den Link verlassen Sie unsere Website (z. B. zu YouTube).
- Für Newsletter gilt das Double-Opt-in-Verfahren; jede Ausgabe enthält einen Abmeldelink.
- Bei Veranstaltungen entstehen Foto- und Videoaufnahmen. Wie Sie dem widersprechen können, erklären wir unter „Foto- und Videoaufnahmen“.
Verantwortlicher
dcyphr.® GmbH
Hans-Thoma-Straße 40, 69121 Heidelberg, Deutschland
vertreten durch den Geschäftsführer Matthias Alexander Walenda
Telefon: +49 (0) 6221 40 535 80 · E-Mail: hello@dcyphr.io
Ansprechpartner für den Datenschutz ist unser Geschäftsführer Matthias Alexander Walenda. Für Datenschutzanfragen erreichen Sie uns unter hello@dcyphr.io. Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht (Art. 37 DSGVO, § 38 BDSG) derzeit nicht vorliegen.
Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit eine Rechtsgrundlage dies erlaubt. Maßgeblich sind die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) und – für den Zugriff auf Endeinrichtungen wie Cookies – das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Die Rechtsgrundlagen im Einzelnen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Newsletter, optionale Angaben in Formularen). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag oder vorvertragliche Maßnahmen (z. B. Ticketkauf, Beratungsauftrag, Aussteller- oder Sponsoringvertrag, Anfragen).
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (z. B. handels- und steuerrechtliche Aufbewahrung).
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. sicherer Betrieb der Website, Dokumentation unserer Veranstaltungen, Direktwerbung gegenüber Bestandskunden, Geltendmachung von Ansprüchen). Sie können einer Verarbeitung auf dieser Grundlage jederzeit widersprechen.
- § 25 TDDDG – Speichern von oder Zugriff auf Informationen in Ihrem Endgerät (Cookies, Local Storage). Ohne Einwilligung nur, wenn dies unbedingt erforderlich ist (§ 25 Abs. 2 TDDDG).
- § 26 BDSG – Bewerbungen und Beschäftigungsverhältnisse.
Website: Hosting, Server-Logfiles, Schriften
Hosting
Unsere Website dcyphr.ai wird bei der STRATO GmbH (Otto-Ostrowski-Straße 7, 10249 Berlin) in Rechenzentren in Deutschland betrieben. dcyphr.io wird über Webflow, Inc. (San Francisco, USA; zertifiziert nach dem EU-US Data Privacy Framework) bereitgestellt. Mit den Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung des Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO).
Server-Logfiles
Bei jedem Aufruf verarbeitet der Server automatisch folgende Daten, die Ihr Browser übermittelt: IP-Adresse (gekürzt), Datum und Uhrzeit, aufgerufene Seite bzw. Datei, übertragene Datenmenge, Statuscode, Referrer-URL, Browsertyp und -version, Betriebssystem. Diese Daten sind für die Auslieferung der Seite, die Fehleranalyse und die Abwehr von Angriffen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Sie werden nicht mit anderen Datenquellen zusammengeführt und spätestens nach 14 Tagen gelöscht, sofern keine sicherheitsrelevante Auswertung erforderlich ist.
Schriften
Wir verwenden die Schriftart Roboto. Die Schriftdateien liegen auf unserem eigenen Server. Beim Seitenaufruf wird keine Verbindung zu Google-Servern hergestellt.
Analyse- und Marketing-Dienste
Analyse- und Marketing-Dienste laden wir ausschließlich nach Ihrer Einwilligung; welche das sind, erläutern wir im Abschnitt „Webanalyse, Tag Manager und Marketing-Pixel“.
Cookies und Einwilligung
Ohne Ihre Einwilligung setzt diese Website keine Cookies. Wenn Sie die Sprache (DE/EN/FR) umschalten, merken wir uns Ihre Wahl ausschließlich im Local Storage Ihres Browsers; dieser Wert verlässt Ihr Gerät nicht und ist für die Funktion „Sprache merken“ unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sie können ihn jederzeit über die Browsereinstellungen löschen.
Soweit Sie über Links unserer Website zu Ticketshops oder Partnerseiten gelangen, gelten dort die Datenschutzhinweise und Cookie-Einstellungen des jeweiligen Anbieters.
Analyse- und Marketing-Dienste (siehe nächster Abschnitt) setzen wir nur ein, wenn Sie über ein Consent-Banner eingewilligt haben. Dort können Sie Ihre Auswahl jederzeit ändern oder widerrufen; das Banner erreichen Sie erneut über den Link „Cookie-Einstellungen“ im Footer der jeweiligen Website.
Webanalyse, Tag Manager und Marketing-Pixel
Zur Reichweitenmessung und zur Erfolgsmessung unserer Kampagnen setzen wir auf unseren Websites die folgenden Dienste ein – ausschließlich nach Ihrer Einwilligung über das Consent-Banner (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Einwilligung werden diese Dienste nicht geladen und keine Cookies gesetzt. Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Google Tag Manager (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland): steuert die Einbindung der nachfolgenden Tags. Der Tag Manager selbst setzt keine Cookies und löst nur die Dienste aus, für die Sie eingewilligt haben (Google Consent Mode v2).
- Google Analytics 4 (Google Ireland Ltd.): Messung von Seitenaufrufen, Verweildauer, Herkunft und Endgerät auf Basis gekürzter IP-Adressen; Nutzungsdaten werden nach 14 Monaten gelöscht. Daten können an Google LLC in die USA übermittelt werden; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Wir verknüpfen Google Analytics mit Google Ads, um Conversions zu messen.
- Meta-Pixel (Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland): Conversion-Messung für Anzeigen auf Facebook und Instagram sowie Bildung von Zielgruppen (Custom Audiences). Für die Erhebung und Übermittlung sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert.
- LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland): Conversion-Messung und Retargeting für LinkedIn-Kampagnen; LinkedIn Corporation (USA) ist nach dem EU-US Data Privacy Framework zertifiziert.
- TikTok Pixel (TikTok Technology Ltd., Dublin, Irland): Conversion-Messung für Anzeigen auf TikTok; Übermittlungen in Drittländer erfolgen auf Grundlage von EU-Standardvertragsklauseln.
- X Pixel (Twitter International Unlimited Company, Dublin, Irland): Conversion-Messung für Anzeigen auf X; Übermittlungen in die USA erfolgen auf Grundlage von EU-Standardvertragsklauseln.
Die Anbieter können die erhobenen Daten mit Ihrem jeweiligen Nutzerkonto verknüpfen und für eigene Zwecke verwenden; Einzelheiten finden Sie in den Datenschutzhinweisen von Google, Meta, LinkedIn, TikTok und X. Zusätzlich zum Widerruf über das Consent-Banner können Sie personalisierte Werbung in den Einstellungen Ihres jeweiligen Kontos deaktivieren.
Kontaktaufnahme per E-Mail, Telefon oder Terminbuchung
Wenn Sie uns per E-Mail, Telefon oder über einen Terminbuchungslink kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, Kontaktdaten, Inhalt der Anfrage, Unternehmen) zur Bearbeitung Ihrer Anfrage und für Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf einen Vertrag zielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Interesse an der Beantwortung von Anfragen). Für die Online-Terminbuchung („Jetzt Termin vereinbaren“) nutzen wir Microsoft Bookings; beim Aufruf des Buchungslinks verlassen Sie unsere Website und Microsoft verarbeitet die von Ihnen eingegebenen Daten (Name, E-Mail, Wunschtermin, Anliegen) in unserem Auftrag. Wir nutzen für E-Mail, Kalender und Terminbuchung Microsoft 365 (Microsoft Ireland Operations Ltd., Dublin); Daten werden in Rechenzentren in der EU verarbeitet, ein Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln besteht. Anfragen werden gelöscht, sobald sie erledigt sind und keine Aufbewahrungspflichten entgegenstehen, spätestens nach drei Jahren.
Newsletter
Für unseren Newsletter (z. B. „Frontline“ – angewandte KI, Veranstaltungshinweise zur AICon) benötigen wir Ihre E-Mail-Adresse; weitere Angaben sind freiwillig. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Sie erhalten eine Bestätigungs-E-Mail, mit der Sie die Anmeldung aktiv bestätigen. Wir protokollieren Anmeldung, Bestätigung und IP-Adresse, um die Einwilligung nachweisen zu können. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 3 UWG). Sie können den Newsletter jederzeit über den Link am Ende jeder Ausgabe oder per E-Mail an hello@dcyphr.io abbestellen.
Zum Versand nutzen wir Brevo (Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich). Brevo verarbeitet die Daten in unserem Auftrag in der EU. Wir messen, ob Newsletter geöffnet und welche Links angeklickt werden, um Inhalte zu verbessern; dieser Messung können Sie durch Abmeldung vom Newsletter widersprechen.
Bestehenden Kundinnen und Kunden senden wir auf Grundlage von § 7 Abs. 3 UWG gelegentlich Informationen zu ähnlichen eigenen Angeboten (Art. 6 Abs. 1 lit. f DSGVO); Sie können dem jederzeit ohne Kosten widersprechen.
Veranstaltungen: AICon und dcyphr.events
Ticketkauf und Registrierung
Für den Ticketverkauf und die Teilnehmerregistrierung nutzen wir den Ticketing-Dienstleister vivenu (vivenu GmbH, Völklinger Straße 33, 40221 Düsseldorf, Deutschland), der die Daten in unserem Auftrag in Rechenzentren innerhalb der EU verarbeitet (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO). Erhoben werden Name, E-Mail-Adresse, ggf. Unternehmen und Position, Ticketkategorie, Zahlungsinformationen (die Zahlung selbst wird vom Zahlungsdienstleister abgewickelt; wir erhalten keine vollständigen Kartendaten) sowie Rechnungsdaten. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und die Erfüllung steuerrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Teilnehmerverzeichnis, Badges und Networking
Auf Ihrem Namensschild stehen Name und Unternehmen. Für Networking-Formate (z. B. Speed-Dating, Matchmaking-App) verarbeiten wir Ihre Angaben nur, wenn Sie sich dafür anmelden (Art. 6 Abs. 1 lit. a bzw. b DSGVO). Teilnehmerlisten geben wir nicht an Dritte weiter; Sponsoren und Aussteller erhalten Kontaktdaten nur, wenn Sie am Stand ausdrücklich zustimmen (z. B. durch Badge-Scan).
Speaker, Aussteller, Sponsoren, Partner
Von Referentinnen und Referenten sowie von Ansprechpersonen bei Ausstellern, Sponsoren und Partnern verarbeiten wir Name, Funktion, Unternehmen, Kontaktdaten, Kurzbiografie, Foto und Vortragsinhalte, um das Programm zu erstellen, zu veröffentlichen und zu bewerben (Art. 6 Abs. 1 lit. b DSGVO). Programmveröffentlichungen im Web, in Apps und in Drucksachen sind Teil der vereinbarten Leistung.
Sicherheit und Einlass
Zur Zugangskontrolle werden Tickets gescannt. Bei Sicherheitsvorfällen können wir Daten an Veranstaltungsstätte, Sicherheitsdienst oder Behörden weitergeben (Art. 6 Abs. 1 lit. c und f DSGVO).
Foto- und Videoaufnahmen bei Veranstaltungen
Bei AICon-Veranstaltungen und Events von dcyphr.events werden Foto-, Video- und Tonaufnahmen erstellt (Bühnenprogramm, Ausstellung, Networking, Stimmungsbilder). Wir nutzen sie zur Dokumentation und Berichterstattung, für unsere Mediathek, für die Bewerbung künftiger Veranstaltungen sowie in Social Media und Pressemitteilungen. Rechtsgrundlage ist unser berechtigtes Interesse an der Öffentlichkeitsarbeit (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit §§ 22, 23 KUG; auf Aufnahmen weisen wir am Einlass, auf Tickets und durch Aushänge hin.
Ihr Widerspruch: Möchten Sie nicht erkennbar abgebildet werden, teilen Sie dies bitte am Einlass mit (Sie erhalten eine Kennzeichnung) oder wenden Sie sich an das Fototeam. Nachträglich können Sie einer Veröffentlichung jederzeit unter hello@dcyphr.io widersprechen; wir entfernen die betreffende Aufnahme, soweit dies technisch und rechtlich möglich ist. Vorträge werden nur mit Einwilligung der Vortragenden aufgezeichnet und veröffentlicht.
Kundinnen, Kunden, Partner und Lieferanten
Im Rahmen von Beratungs-, Entwicklungs-, Sponsoring- und Ausstellerverträgen verarbeiten wir Vertrags-, Kontakt- und Abrechnungsdaten sowie projektbezogene Inhalte (Art. 6 Abs. 1 lit. b und c DSGVO). Zur Verwaltung von Kontakten und Projekten nutzen wir das CRM- und Projektmanagementsystem monday.com (monday.com Ltd., Tel Aviv, Israel – die EU-Kommission hat für Israel ein Angemessenheitsniveau festgestellt; Daten werden auf Wunsch in EU-Rechenzentren gespeichert) sowie Microsoft 365. Daten werden für die Dauer der Geschäftsbeziehung und anschließend nach den gesetzlichen Aufbewahrungsfristen gespeichert.
Bewerbungen
Bewerbungsunterlagen verarbeiten wir zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses (§ 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO). Nach Abschluss des Verfahrens löschen wir die Unterlagen spätestens nach sechs Monaten, es sei denn, Sie haben in die Aufnahme in unseren Talentpool eingewilligt (dann bis zu zwei Jahre) oder wir sind zur weiteren Aufbewahrung berechtigt.
Social Media und Videoplattformen
Wir betreiben Auftritte auf LinkedIn (LinkedIn Ireland Unlimited Company, Dublin), YouTube und Instagram (Google Ireland Ltd. bzw. Meta Platforms Ireland Ltd., Dublin), X (Twitter International Unlimited Company, Dublin) und TikTok (TikTok Technology Ltd., Dublin). Wenn Sie diese Angebote nutzen, verarbeitet der jeweilige Anbieter Ihre Daten in eigener Verantwortung; für Seitenstatistiken („Insights“) sind wir mit dem Anbieter gemeinsam verantwortlich (Art. 26 DSGVO). Auf dieser Website sind keine Social-Media-Plugins eingebunden; Videos verlinken wir lediglich. Beim Klick auf einen Link zu YouTube, LinkedIn, Instagram, X oder TikTok gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Einsatz von KI-Werkzeugen
Als AI-first Company nutzen wir KI-gestützte Werkzeuge zur Unterstützung bei Texterstellung, Übersetzung, Recherche, Analyse und Organisation. Personenbezogene Daten geben wir dabei nur in dem Umfang in solche Systeme ein, wie es für den jeweiligen Zweck erforderlich ist, und nur bei Anbietern, mit denen ein Auftragsverarbeitungsvertrag besteht und die die Eingaben nicht zum Training ihrer Modelle verwenden. Automatisierte Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO treffen wir nicht. Bei KI-Systemen, die mit Ihnen interagieren (z. B. Sprach- oder Chat-Assistenten), machen wir dies gemäß Art. 50 der KI-Verordnung (EU) 2024/1689 kenntlich.
Konkret arbeiten wir mit Claude (Anthropic PBC, San Francisco, USA; Vertragspartner in der EU: Anthropic Ireland, Limited, Dublin) und ChatGPT (OpenAI Ireland Ltd., Dublin, für OpenAI, L.L.C., San Francisco, USA). Wir nutzen jeweils Business- bzw. Team-Tarife, bei denen die Anbieter Eingaben vertraglich nicht zum Training ihrer Modelle verwenden und Auftragsverarbeitungsverträge nach Art. 28 DSGVO bestehen. Übermittlungen in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln. Personenbezogene Daten geben wir nur ein, soweit dies für den Zweck erforderlich ist, und pseudonymisieren sie, wo dies möglich ist.
Übermittlung in Drittländer
Soweit wir Dienstleister außerhalb der EU bzw. des EWR einsetzen, stellen wir ein angemessenes Datenschutzniveau sicher: durch einen Angemessenheitsbeschluss der EU-Kommission (z. B. EU-US Data Privacy Framework für zertifizierte US-Anbieter, Angemessenheitsbeschluss für Israel), durch EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) mit ergänzenden Maßnahmen oder – in Einzelfällen – durch Ihre ausdrückliche Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Eine Kopie der jeweiligen Garantien stellen wir auf Anfrage zur Verfügung.
Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Server-Logfiles | max. 14 Tage |
| Anfragen per E-Mail/Telefon | bis zur Erledigung, max. 3 Jahre |
| Newsletter-Daten | bis zum Widerruf; Nachweis der Einwilligung 3 Jahre nach Abmeldung |
| Ticket-, Vertrags- und Rechnungsdaten | 6 bzw. 10 Jahre (§ 257 HGB, § 147 AO) |
| Foto-/Videoaufnahmen von Veranstaltungen | bis zum Widerspruch bzw. solange die Dokumentation ihren Zweck erfüllt |
| Bewerbungen | 6 Monate nach Abschluss; Talentpool max. 2 Jahre |
Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20);
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen – gegen Direktwerbung jederzeit ohne Angabe von Gründen;
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO);
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Zuständig für uns ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, baden-wuerttemberg.datenschutz.de.
Für die Ausübung Ihrer Rechte genügt eine E-Mail an hello@dcyphr.io.
Datensicherheit
Unsere Website wird über TLS-Verschlüsselung (HTTPS) ausgeliefert. Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen, und passen diese laufend an den Stand der Technik an.
Änderungen dieser Datenschutzerklärung
Wir überprüfen diese Erklärung mindestens jährlich und passen sie an, wenn sich unsere Verarbeitungen oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: September 2026
