Datenschutzerklärung & Cookie-Erklärung

Datenschutzerklärung

Zuletzt aktualisiert: 18. September 2026

Bei Digilize Agency schätzen wir Ihre Privatsphäre und setzen uns für den Schutz Ihrer personenbezogenen Daten ein. Diese Erklärung beschreibt, wie wir Ihre Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und den niederländischen Datenschutzgesetzen erheben, verarbeiten und schützen.

1. Erhobene Daten

Wir erheben folgende Arten personenbezogener Daten: Kontaktinformationen (Name, E-Mail-Adresse, Telefonnummer und Unternehmensdaten bei Kontaktaufnahme oder Inanspruchnahme unserer Dienste). Website-Nutzungsdaten (IP-Adresse, Browsertyp, Geräteinformationen und Surfverhalten, die über Cookies und Analysetools beim Besuch von digilize.agency erfasst werden). Projektbezogene Daten (Informationen, die im Rahmen von Webentwicklungs- oder Marketingprojekten bereitgestellt werden, wie Inhaltpräferenzen oder Unternehmensdetails). Marketingdaten (Abo-Präferenzen und Interaktionsdaten wo verfügbar, falls Sie unsere Newsletter oder Kampagnen abonniert haben).

2. Wie wir Daten erheben

Wir erheben personenbezogene Daten über: Webformulare (das Kontaktformular auf digilize.agency). Cookies und Tracking (Microsoft Clarity und Google Analytics zur Überwachung der Site-Leistung und Nutzererfahrung — siehe Cookie-Erklärung unten). Direkte Interaktionen (E-Mails, Telefonate oder Besprechungen im Zusammenhang mit unseren Diensten).

3. Zwecke und Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für bestimmte Zwecke auf Basis anerkannter DSGVO-Rechtsgrundlagen: Leistungserbringung — Bereitstellung von Webentwicklung, Hosting und Marketinglösungen (Vertragserfüllung, Art. 6(1)(b) DSGVO). Kundensupport & Anfragen — Beantwortung Ihrer Kommunikation (Berechtigtes Interesse, Art. 6(1)(f) DSGVO, um Interessenten zu erreichen und direkte Anfragen effektiv zu beantworten). Marketing & Newsletter — Versendung von Werbematerial (Einwilligung, Art. 6(1)(a) DSGVO, Widerruf jederzeit möglich). Website-Analyse & Verbesserung — Überwachung der Site-Leistung und Nutzererfahrung (Einwilligung, Art. 6(1)(a) DSGVO, über unseren Cookie-Banner für nicht-essentielles Tracking). Sicherheit & Betrieb — Gewährleistung der Netzwerksicherheit und Verhinderung von Betrug (Berechtigtes Interesse, Art. 6(1)(f) DSGVO, um unsere Infrastruktur vor böswilligen Aktivitäten zu schützen).

4. Datenspeicherung

Wir speichern personenbezogene Daten nur für den jeweiligen Zweck und anwendbare gesetzliche Aufbewahrungspflichten. Steuerrechtlich relevante niederländische Buchhaltungsunterlagen werden in der Regel sieben Jahre aufbewahrt; dies ist keine pauschale Frist für alle Kundeninhalte. Projektbezogene Kundendaten folgen DPA und Weisungen. Marketingkontaktdaten werden bis Widerruf oder Widerspruch genutzt; erforderlichenfalls bleibt ein minimaler Sperrvermerk zur Beachtung der Abmeldung. Websitenutzungsdaten folgen den Cookie-Fristen. Besprechungsinformationen nennen die Transkriptaufbewahrung. Nicht mehr benötigte Daten werden gelöscht oder tatsächlich anonymisiert, vorbehaltlich begründeter rechtlicher Aufbewahrung und geschützter Backup-Zyklen.

5. Datenweitergabe & Unterauftragsverarbeiter

Für eigene Website und Geschäftsverwaltung handeln wir als Verantwortlicher und nutzen zweckgerechte Dienstleister, einschließlich Microsoft Clarity und Google Analytics bei Aktivierung mit erforderlicher Einwilligung. Bei Kundenprojekten handeln wir nur im Umfang der Projekt-DPA als Auftragsverarbeiter; das projektspezifische Register nennt tatsächliche genehmigte Unterauftragsverarbeiter, Zwecke und Orte. Eine lokale Softwarebibliothek ist selbst kein externer Unterauftragsverarbeiter. Der KI-Katalog unten ist keine vollständige Empfängerliste für Kundendaten. Besprechungen können lokal oder extern transkribiert werden: Vorher nennen wir Werkzeug, Empfänger, Ort, Zweck und Aufbewahrung und holen die informierte Einwilligung der Teilnehmer ein, mit einer Alternative ohne Transkription. Externe Verarbeitung erfordert anwendbare Geheimhaltung, DPA und Übermittlungsgarantien. Beschränkte Übermittlungen außerhalb des EWR erfordern einen geprüften anwendbaren Angemessenheitsbeschluss oder anderen gültigen Kapitel-V-Mechanismus, einschließlich SCCs mit erforderlicher Prüfung und zusätzlichen Maßnahmen. Bestehende ausschließlich lokale oder EU-Zusagen gelten fort. Informationen zu relevanten Empfängern und Garantien einschließlich einer Kopie soweit anwendbar sind auf Anfrage erhältlich.

6. Ihre Rechte

Gemäß DSGVO haben Sie das Recht auf: Auskunft (Kopie Ihrer Daten anfordern), Berichtigung (unrichtige Informationen korrigieren), Löschung (Löschung Ihrer Daten beantragen, wenn sie nicht mehr benötigt werden), Einschränkung (einschränken, wie wir Ihre Daten verarbeiten), Übertragbarkeit (Ihre Daten in strukturiertem Format erhalten), Widerspruch (Verarbeitung für Marketing oder aufgrund berechtigten Interesses widersprechen) und Einwilligungswiderruf (Einwilligung jederzeit widerrufen). Zur Ausübung dieser Rechte kontaktieren Sie uns unter info@digilize.agency.

7. Sicherheitsmaßnahmen

Zu unseren Sicherheitsmaßnahmen gehören Zugriffsbeschränkungen, Sicherheitsupdates und wiederkehrende interne Sicherheitsprüfungen, einschließlich KI-gestützter Codeprüfungen. Personen, die mit uns arbeiten und personenbezogene Daten verarbeiten, erhalten praktische Einweisungen zum Umgang mit Daten, einschließlich der Informationen, die in externe Werkzeuge hochgeladen werden dürfen oder nicht hochgeladen werden dürfen. Projektspezifische Sicherheitsvereinbarungen werden im jeweiligen Vertrag und Auftragsverarbeitungsvertrag dokumentiert.

8. Automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung oder Profilerstellung ein, die rechtliche oder ähnlich weitreichende Auswirkungen auf Ihre personenbezogenen Daten hat.

9. Datenschutzverletzung-Meldung

Als Verantwortlicher melden wir Datenschutzverletzungen unverzüglich und soweit möglich binnen 72 Stunden nach Bekanntwerden der zuständigen Aufsichtsbehörde, außer wenn ein Risiko für Rechte und Freiheiten unwahrscheinlich ist. Betroffene werden unverzüglich informiert, soweit Artikel 34 DSGVO dies verlangt. Als Auftragsverarbeiter benachrichtigen wir den Kunden unverzüglich unter Beachtung kürzerer DPA-Fristen und liefern verfügbare Informationen und Aktualisierungen.

10. Datenschutz für Kinder

Unsere Dienste richten sich an Unternehmen und Professionelle. Wir erfassen bewusst keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn wir feststellen, dass wir versehentlich solche Daten erfasst haben, werden wir Schritte einleiten, um diese umgehend zu löschen.

11. Änderungen dieser Datenschutzerklärung

Wir können diese Erklärung zur Erläuterung geänderter Verarbeitung oder Rechtsanforderungen aktualisieren. Wir nennen das Revisionsdatum und kommunizieren wesentliche Änderungen angemessen. Fortgesetzte Websitenutzung ist keine Einwilligung in einen neuen Verarbeitungszweck. Erforderliche Einwilligungen holen wir gesondert vor der Verarbeitung ein. Änderungen der Projektverarbeitung unterliegen weiterhin der DPA und anwendbaren Mitteilungs- oder Genehmigungsverfahren.

12. Kontakt

Bei datenschutzbezogenen Fragen erreichen Sie uns unter: E-Mail: info@digilize.agency. Adresse: Digilize Agency, Nassaulaan 68a, Haarlem, 2011 PE. Telefon: +31 23 369 9037. KVK: 96975903. USt-IdNr.: NL867857572B01. Wir unterliegen der Aufsicht der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens). Wenn Sie mit unserer Antwort unzufrieden sind, können Sie Beschwerde bei autoriteitpersoonsgegevens.nl einlegen.

KI-Anbieter

Wir nutzen KI-Werkzeuge bei unserer Arbeit. Dieser Katalog beschreibt mögliche Werkzeuge, keine projektspezifische Genehmigung oder Behauptung, dass jeder Anbieter derzeit Kundendaten erhält. Wir minimieren Eingaben. Personenbezogene Daten werden erst nach Genehmigung und Dokumentation von tatsächlichem Anbieter, Tarif, Zwecken, Aufbewahrung, Orten, Sicherheit sowie erforderlichen Vertrags- und Übermittlungsgarantien verarbeitet. Pseudonymisierte Daten bleiben personenbezogen und sind nicht mit tatsächlich anonymen Daten gleichzusetzen. Ein selbst gehostetes Modell sendet nicht allein dadurch Daten an seinen Herausgeber. Tatsächliche Projektempfänger stehen im jeweiligen DPA-Register. Odin vor Ort und gehostetes Core haben unterschiedliche Verarbeitungsorte; optionale externe Funktionen erfordern eine gesonderte dokumentierte Genehmigung.

AnbieterZweckÜbermittelte DatenÜbermittlungsgrundlage
Anthropic — Claude modelsText- und Codegenerierung im Rahmen unserer Dienstleistungen; Bildgenerierung, soweit vom gewählten Dienst unterstütztStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter VerarbeitungBei Drittlandübermittlungen: verifizierte anwendbare Angemessenheit oder SCCs mit erforderlicher Prüfung und Garantien; ein Auftragsverarbeitungsvertrag allein genügt nicht
OpenAI — GPT modelsText- und Codegenerierung im Rahmen unserer Dienstleistungen; Bildgenerierung, soweit vom gewählten Dienst unterstütztStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter VerarbeitungBei Drittlandübermittlungen: verifizierte anwendbare Angemessenheit oder SCCs mit erforderlicher Prüfung und Garantien; ein Auftragsverarbeitungsvertrag allein genügt nicht
Google — Gemini modelsText- und Codegenerierung im Rahmen unserer Dienstleistungen; Bildgenerierung, soweit vom gewählten Dienst unterstütztStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter VerarbeitungBei Drittlandübermittlungen: verifizierte anwendbare Angemessenheit oder SCCs mit erforderlicher Prüfung und Garantien; ein Auftragsverarbeitungsvertrag allein genügt nicht. Bei Vertex AI gewählten Endpunkt sowie sämtliche Verarbeitungs- und Supportstandorte prüfen
Meta — Llama modelsText- und Codegenerierung im Rahmen unserer Dienstleistungen; Bildgenerierung, soweit vom gewählten Dienst unterstütztStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter VerarbeitungLokale Inferenz übermittelt für sich genommen keine Daten an Meta. Bei externem Hosting tatsächlichen Host, Auftragsverarbeitungsvertrag und erforderliche Übermittlungsgarantien prüfen
xAI — Grok modelsText- und Codegenerierung, auch über CursorStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter VerarbeitungVor Verwendung personenbezogener Daten Dienst, Vertragspartner, Auftragsverarbeitungsvertrag und anwendbaren Übermittlungsmechanismus prüfen
Cursor — AnysphereKI-gestützte Softwareentwicklung; kann Prompts und Code an ausgewählte Modellanbieter weiterleiten. Datenschutz- und Nichttrainings-Einstellungen für den tatsächlichen Tarif prüfenQuellcode, Prompts und Projektkontext, minimiert und auf Geheimnisse sowie personenbezogene Daten geprüft; vertrauliche oder personenbezogene Inhalte nur mit genehmigten GarantienCursor-Auftragsverarbeitungsvertrag, nachgelagerte Modellanbieter, Verarbeitungsstandorte und erforderliche Übermittlungsgarantien prüfen; Privacy-Modus allein ist keine Genehmigung
Z.ai — GLM modelsText-, Code- und MediengenerierungStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter VerarbeitungStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte. Personenbezogene Daten erfordern einen separat genehmigten rechtmäßigen Übermittlungsmechanismus, Auftragsverarbeitungsvertrag und notwendige Garantien
DeepSeekText-, Code- und MediengenerierungStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter VerarbeitungStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte. Personenbezogene Daten erfordern einen separat genehmigten rechtmäßigen Übermittlungsmechanismus, Auftragsverarbeitungsvertrag und notwendige Garantien
Moonshot AI — Kimi modelsText-, Code- und MediengenerierungStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter VerarbeitungStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte. Personenbezogene Daten erfordern einen separat genehmigten rechtmäßigen Übermittlungsmechanismus, Auftragsverarbeitungsvertrag und notwendige Garantien
MiniMaxText-, Code- und MediengenerierungStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter VerarbeitungStandardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte. Personenbezogene Daten erfordern einen separat genehmigten rechtmäßigen Übermittlungsmechanismus, Auftragsverarbeitungsvertrag und notwendige Garantien

Personenbezogene und vertrauliche Kundeninhalte dürfen nicht zum Training gemeinsamer Anbietermodelle genutzt werden. Vor Übermittlung verlangen wir geeignete bindende Anbieterbedingungen und prüfen die Dienstkonfiguration. Werkzeuge ohne erforderliche Garantien erhalten nur nicht vertrauliche Inhalte, die nicht personenbezogen oder tatsächlich anonymisiert sind und deren Nutzung ansonsten erlaubt ist.

Kunden haben die Widerspruchsrechte ihrer DPA. Bei neuen Vereinbarungen unter unseren Bedingungen umfasst allgemeine Genehmigung eine schriftliche Vorankündigung von 30 Kalendertagen für Ergänzungen oder Ersetzungen und die Möglichkeit angemessener dokumentierter Datenschutzwidersprüche. Beanstandete Verarbeitung beginnt nicht vor Klärung. Ist keine rechtmäßige Alternative vernünftigerweise verfügbar, kann die betroffene Leistung ohne Kündigungsstrafe mit Erstattung ungenutzter Vorauszahlungen enden. Bestehende unterzeichnete DPA-Verfahren gelten fort.

Eine Katalogänderung ändert keinen unterzeichneten Vertrag, erteilt keine neue Verarbeitungsbefugnis und ersetzt keine erforderliche individuelle Mitteilung. Zertifizierung, Vertragsparteien und Verarbeitungsregionen sind vor Nutzung für den tatsächlichen Dienst zu prüfen; diese Seite ist kein Zertifizierungsregister.

Cookie-Erklärung

Zuletzt aktualisiert: 11. September 2026

Willkommen bei Digilize.agency. Wir verwenden Cookies, um Ihr Surferlebnis zu verbessern, den Website-Traffic zu analysieren und personalisierte Inhalte bereitzustellen. Diese Cookie-Erklärung erläutert, was Cookies sind, wie wir sie verwenden und wie Sie Ihre Einstellungen verwalten können.

Was sind Cookies?

Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Gerät abgelegt werden. Sie helfen uns, Ihre Präferenzen zu speichern, die Funktionalität zu verbessern und Daten für Analyse- oder Marketingzwecke zu sammeln.

Arten von Cookies, die wir verwenden

Essentielle Cookies

  • Beschreibung: Erforderlich für das ordnungsgemäße Funktionieren der Website und ermöglichen Grundfunktionen wie Seitennavigation und Zugang zu geschützten Bereichen.
  • Zweck: Kernfunktionalität wie Sicherheit und Zugänglichkeit gewährleisten.
  • Rechtsgrundlage: Diese erfordern keine Einwilligung.

Funktionale Cookies

  • Beschreibung: Ermöglichen uns, Ihre Präferenzen wie Sprache oder Layout-Einstellungen zu merken.
  • Zweck: Ihre Erfahrung personalisieren und die Nutzbarkeit verbessern.
  • Rechtsgrundlage: Einwilligung (verwaltbar über unseren Cookie Consent Manager).

Analyse-Cookies

  • Beschreibung: Sammeln anonyme Daten darüber, wie Besucher unsere Website nutzen, wie Seitenaufrufe und Verweildauer.
  • Zweck: Helfen uns, unsere Website durch Analyse von Leistung und Nutzerverhalten zu verbessern.
  • Rechtsgrundlage: Einwilligung (verwaltbar über unseren Cookie Consent Manager).

Marketing-Cookies

  • Beschreibung: Verwendet, um relevante Anzeigen zu zeigen und den Erfolg von Marketingkampagnen zu messen.
  • Zweck: Personalisierte Werbung liefern und deren Wirksamkeit verfolgen.
  • Rechtsgrundlage: Einwilligung (verwaltbar über unseren Cookie Consent Manager).

Verwaltung Ihrer Cookie-Einstellungen

Sie können Cookies über Ihre Browsereinstellungen steuern, wo Sie sie blockieren oder löschen können (Hinweis: dies kann die Site-Funktionalität beeinträchtigen). Anleitungen finden Sie in der Hilfe Ihres Browsers. Sie können auch über unseren Cookie Consent Manager auf nicht-essentielle Cookies verzichten.

Drittanbieter von Cookies

AnbieterZweckErhobene DatenSpeicherdauer
Microsoft ClarityVerhaltensanalysen (Heatmaps)Mausbewegungen, Klicks, Scrollen, maskierte TastenanschlägeBis zu 1 Jahr
Google Analytics 4Traffic-AnalyseIP (anonymisiert), Geräteinfo, Seitenaufrufe, Standorte2 Monate (Standard)

Um Ihre Einwilligung jederzeit zu widerrufen, nutzen Sie den Cookie-Einstellungsmanager am unteren Rand unserer Website oder die Tracking-Präventionsfunktionen Ihres Browsers.

Aktualisierungen

Wir können diese Cookie-Erklärung gelegentlich aktualisieren. Bitte überprüfen Sie sie regelmäßig, um auf dem Laufenden zu bleiben.