Zuletzt aktualisiert: 18. September 2026
Bei Digilize Agency schätzen wir Ihre Privatsphäre und setzen uns für den Schutz Ihrer personenbezogenen Daten ein. Diese Erklärung beschreibt, wie wir Ihre Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und den niederländischen Datenschutzgesetzen erheben, verarbeiten und schützen.
Wir erheben folgende Arten personenbezogener Daten: Kontaktinformationen (Name, E-Mail-Adresse, Telefonnummer und Unternehmensdaten bei Kontaktaufnahme oder Inanspruchnahme unserer Dienste). Website-Nutzungsdaten (IP-Adresse, Browsertyp, Geräteinformationen und Surfverhalten, die über Cookies und Analysetools beim Besuch von digilize.agency erfasst werden). Projektbezogene Daten (Informationen, die im Rahmen von Webentwicklungs- oder Marketingprojekten bereitgestellt werden, wie Inhaltpräferenzen oder Unternehmensdetails). Marketingdaten (Abo-Präferenzen und Interaktionsdaten wo verfügbar, falls Sie unsere Newsletter oder Kampagnen abonniert haben).
Wir erheben personenbezogene Daten über: Webformulare (das Kontaktformular auf digilize.agency). Cookies und Tracking (Microsoft Clarity und Google Analytics zur Überwachung der Site-Leistung und Nutzererfahrung — siehe Cookie-Erklärung unten). Direkte Interaktionen (E-Mails, Telefonate oder Besprechungen im Zusammenhang mit unseren Diensten).
Wir verarbeiten Ihre personenbezogenen Daten für bestimmte Zwecke auf Basis anerkannter DSGVO-Rechtsgrundlagen: Leistungserbringung — Bereitstellung von Webentwicklung, Hosting und Marketinglösungen (Vertragserfüllung, Art. 6(1)(b) DSGVO). Kundensupport & Anfragen — Beantwortung Ihrer Kommunikation (Berechtigtes Interesse, Art. 6(1)(f) DSGVO, um Interessenten zu erreichen und direkte Anfragen effektiv zu beantworten). Marketing & Newsletter — Versendung von Werbematerial (Einwilligung, Art. 6(1)(a) DSGVO, Widerruf jederzeit möglich). Website-Analyse & Verbesserung — Überwachung der Site-Leistung und Nutzererfahrung (Einwilligung, Art. 6(1)(a) DSGVO, über unseren Cookie-Banner für nicht-essentielles Tracking). Sicherheit & Betrieb — Gewährleistung der Netzwerksicherheit und Verhinderung von Betrug (Berechtigtes Interesse, Art. 6(1)(f) DSGVO, um unsere Infrastruktur vor böswilligen Aktivitäten zu schützen).
Wir speichern personenbezogene Daten nur für den jeweiligen Zweck und anwendbare gesetzliche Aufbewahrungspflichten. Steuerrechtlich relevante niederländische Buchhaltungsunterlagen werden in der Regel sieben Jahre aufbewahrt; dies ist keine pauschale Frist für alle Kundeninhalte. Projektbezogene Kundendaten folgen DPA und Weisungen. Marketingkontaktdaten werden bis Widerruf oder Widerspruch genutzt; erforderlichenfalls bleibt ein minimaler Sperrvermerk zur Beachtung der Abmeldung. Websitenutzungsdaten folgen den Cookie-Fristen. Besprechungsinformationen nennen die Transkriptaufbewahrung. Nicht mehr benötigte Daten werden gelöscht oder tatsächlich anonymisiert, vorbehaltlich begründeter rechtlicher Aufbewahrung und geschützter Backup-Zyklen.
Für eigene Website und Geschäftsverwaltung handeln wir als Verantwortlicher und nutzen zweckgerechte Dienstleister, einschließlich Microsoft Clarity und Google Analytics bei Aktivierung mit erforderlicher Einwilligung. Bei Kundenprojekten handeln wir nur im Umfang der Projekt-DPA als Auftragsverarbeiter; das projektspezifische Register nennt tatsächliche genehmigte Unterauftragsverarbeiter, Zwecke und Orte. Eine lokale Softwarebibliothek ist selbst kein externer Unterauftragsverarbeiter. Der KI-Katalog unten ist keine vollständige Empfängerliste für Kundendaten. Besprechungen können lokal oder extern transkribiert werden: Vorher nennen wir Werkzeug, Empfänger, Ort, Zweck und Aufbewahrung und holen die informierte Einwilligung der Teilnehmer ein, mit einer Alternative ohne Transkription. Externe Verarbeitung erfordert anwendbare Geheimhaltung, DPA und Übermittlungsgarantien. Beschränkte Übermittlungen außerhalb des EWR erfordern einen geprüften anwendbaren Angemessenheitsbeschluss oder anderen gültigen Kapitel-V-Mechanismus, einschließlich SCCs mit erforderlicher Prüfung und zusätzlichen Maßnahmen. Bestehende ausschließlich lokale oder EU-Zusagen gelten fort. Informationen zu relevanten Empfängern und Garantien einschließlich einer Kopie soweit anwendbar sind auf Anfrage erhältlich.
Gemäß DSGVO haben Sie das Recht auf: Auskunft (Kopie Ihrer Daten anfordern), Berichtigung (unrichtige Informationen korrigieren), Löschung (Löschung Ihrer Daten beantragen, wenn sie nicht mehr benötigt werden), Einschränkung (einschränken, wie wir Ihre Daten verarbeiten), Übertragbarkeit (Ihre Daten in strukturiertem Format erhalten), Widerspruch (Verarbeitung für Marketing oder aufgrund berechtigten Interesses widersprechen) und Einwilligungswiderruf (Einwilligung jederzeit widerrufen). Zur Ausübung dieser Rechte kontaktieren Sie uns unter info@digilize.agency.
Zu unseren Sicherheitsmaßnahmen gehören Zugriffsbeschränkungen, Sicherheitsupdates und wiederkehrende interne Sicherheitsprüfungen, einschließlich KI-gestützter Codeprüfungen. Personen, die mit uns arbeiten und personenbezogene Daten verarbeiten, erhalten praktische Einweisungen zum Umgang mit Daten, einschließlich der Informationen, die in externe Werkzeuge hochgeladen werden dürfen oder nicht hochgeladen werden dürfen. Projektspezifische Sicherheitsvereinbarungen werden im jeweiligen Vertrag und Auftragsverarbeitungsvertrag dokumentiert.
Wir setzen keine automatisierte Entscheidungsfindung oder Profilerstellung ein, die rechtliche oder ähnlich weitreichende Auswirkungen auf Ihre personenbezogenen Daten hat.
Als Verantwortlicher melden wir Datenschutzverletzungen unverzüglich und soweit möglich binnen 72 Stunden nach Bekanntwerden der zuständigen Aufsichtsbehörde, außer wenn ein Risiko für Rechte und Freiheiten unwahrscheinlich ist. Betroffene werden unverzüglich informiert, soweit Artikel 34 DSGVO dies verlangt. Als Auftragsverarbeiter benachrichtigen wir den Kunden unverzüglich unter Beachtung kürzerer DPA-Fristen und liefern verfügbare Informationen und Aktualisierungen.
Unsere Dienste richten sich an Unternehmen und Professionelle. Wir erfassen bewusst keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn wir feststellen, dass wir versehentlich solche Daten erfasst haben, werden wir Schritte einleiten, um diese umgehend zu löschen.
Wir können diese Erklärung zur Erläuterung geänderter Verarbeitung oder Rechtsanforderungen aktualisieren. Wir nennen das Revisionsdatum und kommunizieren wesentliche Änderungen angemessen. Fortgesetzte Websitenutzung ist keine Einwilligung in einen neuen Verarbeitungszweck. Erforderliche Einwilligungen holen wir gesondert vor der Verarbeitung ein. Änderungen der Projektverarbeitung unterliegen weiterhin der DPA und anwendbaren Mitteilungs- oder Genehmigungsverfahren.
Bei datenschutzbezogenen Fragen erreichen Sie uns unter: E-Mail: info@digilize.agency. Adresse: Digilize Agency, Nassaulaan 68a, Haarlem, 2011 PE. Telefon: +31 23 369 9037. KVK: 96975903. USt-IdNr.: NL867857572B01. Wir unterliegen der Aufsicht der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens). Wenn Sie mit unserer Antwort unzufrieden sind, können Sie Beschwerde bei autoriteitpersoonsgegevens.nl einlegen.
Wir nutzen KI-Werkzeuge bei unserer Arbeit. Dieser Katalog beschreibt mögliche Werkzeuge, keine projektspezifische Genehmigung oder Behauptung, dass jeder Anbieter derzeit Kundendaten erhält. Wir minimieren Eingaben. Personenbezogene Daten werden erst nach Genehmigung und Dokumentation von tatsächlichem Anbieter, Tarif, Zwecken, Aufbewahrung, Orten, Sicherheit sowie erforderlichen Vertrags- und Übermittlungsgarantien verarbeitet. Pseudonymisierte Daten bleiben personenbezogen und sind nicht mit tatsächlich anonymen Daten gleichzusetzen. Ein selbst gehostetes Modell sendet nicht allein dadurch Daten an seinen Herausgeber. Tatsächliche Projektempfänger stehen im jeweiligen DPA-Register. Odin vor Ort und gehostetes Core haben unterschiedliche Verarbeitungsorte; optionale externe Funktionen erfordern eine gesonderte dokumentierte Genehmigung.
| Anbieter | Zweck | Übermittelte Daten | Übermittlungsgrundlage |
|---|---|---|---|
| Anthropic — Claude models | Text- und Codegenerierung im Rahmen unserer Dienstleistungen; Bildgenerierung, soweit vom gewählten Dienst unterstützt | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter Verarbeitung | Bei Drittlandübermittlungen: verifizierte anwendbare Angemessenheit oder SCCs mit erforderlicher Prüfung und Garantien; ein Auftragsverarbeitungsvertrag allein genügt nicht |
| OpenAI — GPT models | Text- und Codegenerierung im Rahmen unserer Dienstleistungen; Bildgenerierung, soweit vom gewählten Dienst unterstützt | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter Verarbeitung | Bei Drittlandübermittlungen: verifizierte anwendbare Angemessenheit oder SCCs mit erforderlicher Prüfung und Garantien; ein Auftragsverarbeitungsvertrag allein genügt nicht |
| Google — Gemini models | Text- und Codegenerierung im Rahmen unserer Dienstleistungen; Bildgenerierung, soweit vom gewählten Dienst unterstützt | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter Verarbeitung | Bei Drittlandübermittlungen: verifizierte anwendbare Angemessenheit oder SCCs mit erforderlicher Prüfung und Garantien; ein Auftragsverarbeitungsvertrag allein genügt nicht. Bei Vertex AI gewählten Endpunkt sowie sämtliche Verarbeitungs- und Supportstandorte prüfen |
| Meta — Llama models | Text- und Codegenerierung im Rahmen unserer Dienstleistungen; Bildgenerierung, soweit vom gewählten Dienst unterstützt | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter Verarbeitung | Lokale Inferenz übermittelt für sich genommen keine Daten an Meta. Bei externem Hosting tatsächlichen Host, Auftragsverarbeitungsvertrag und erforderliche Übermittlungsgarantien prüfen |
| xAI — Grok models | Text- und Codegenerierung, auch über Cursor | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter Verarbeitung | Vor Verwendung personenbezogener Daten Dienst, Vertragspartner, Auftragsverarbeitungsvertrag und anwendbaren Übermittlungsmechanismus prüfen |
| Cursor — Anysphere | KI-gestützte Softwareentwicklung; kann Prompts und Code an ausgewählte Modellanbieter weiterleiten. Datenschutz- und Nichttrainings-Einstellungen für den tatsächlichen Tarif prüfen | Quellcode, Prompts und Projektkontext, minimiert und auf Geheimnisse sowie personenbezogene Daten geprüft; vertrauliche oder personenbezogene Inhalte nur mit genehmigten Garantien | Cursor-Auftragsverarbeitungsvertrag, nachgelagerte Modellanbieter, Verarbeitungsstandorte und erforderliche Übermittlungsgarantien prüfen; Privacy-Modus allein ist keine Genehmigung |
| Z.ai — GLM models | Text-, Code- und Mediengenerierung | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter Verarbeitung | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte. Personenbezogene Daten erfordern einen separat genehmigten rechtmäßigen Übermittlungsmechanismus, Auftragsverarbeitungsvertrag und notwendige Garantien |
| DeepSeek | Text-, Code- und Mediengenerierung | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter Verarbeitung | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte. Personenbezogene Daten erfordern einen separat genehmigten rechtmäßigen Übermittlungsmechanismus, Auftragsverarbeitungsvertrag und notwendige Garantien |
| Moonshot AI — Kimi models | Text-, Code- und Mediengenerierung | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter Verarbeitung | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte. Personenbezogene Daten erfordern einen separat genehmigten rechtmäßigen Übermittlungsmechanismus, Auftragsverarbeitungsvertrag und notwendige Garantien |
| MiniMax | Text-, Code- und Mediengenerierung | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte; personenbezogene Daten nur innerhalb separat dokumentierter, genehmigter Verarbeitung | Standardmäßig nicht personenbezogene oder tatsächlich anonymisierte Inhalte. Personenbezogene Daten erfordern einen separat genehmigten rechtmäßigen Übermittlungsmechanismus, Auftragsverarbeitungsvertrag und notwendige Garantien |
Personenbezogene und vertrauliche Kundeninhalte dürfen nicht zum Training gemeinsamer Anbietermodelle genutzt werden. Vor Übermittlung verlangen wir geeignete bindende Anbieterbedingungen und prüfen die Dienstkonfiguration. Werkzeuge ohne erforderliche Garantien erhalten nur nicht vertrauliche Inhalte, die nicht personenbezogen oder tatsächlich anonymisiert sind und deren Nutzung ansonsten erlaubt ist.
Kunden haben die Widerspruchsrechte ihrer DPA. Bei neuen Vereinbarungen unter unseren Bedingungen umfasst allgemeine Genehmigung eine schriftliche Vorankündigung von 30 Kalendertagen für Ergänzungen oder Ersetzungen und die Möglichkeit angemessener dokumentierter Datenschutzwidersprüche. Beanstandete Verarbeitung beginnt nicht vor Klärung. Ist keine rechtmäßige Alternative vernünftigerweise verfügbar, kann die betroffene Leistung ohne Kündigungsstrafe mit Erstattung ungenutzter Vorauszahlungen enden. Bestehende unterzeichnete DPA-Verfahren gelten fort.
Eine Katalogänderung ändert keinen unterzeichneten Vertrag, erteilt keine neue Verarbeitungsbefugnis und ersetzt keine erforderliche individuelle Mitteilung. Zertifizierung, Vertragsparteien und Verarbeitungsregionen sind vor Nutzung für den tatsächlichen Dienst zu prüfen; diese Seite ist kein Zertifizierungsregister.
Zuletzt aktualisiert: 11. September 2026
Willkommen bei Digilize.agency. Wir verwenden Cookies, um Ihr Surferlebnis zu verbessern, den Website-Traffic zu analysieren und personalisierte Inhalte bereitzustellen. Diese Cookie-Erklärung erläutert, was Cookies sind, wie wir sie verwenden und wie Sie Ihre Einstellungen verwalten können.
Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Gerät abgelegt werden. Sie helfen uns, Ihre Präferenzen zu speichern, die Funktionalität zu verbessern und Daten für Analyse- oder Marketingzwecke zu sammeln.
Sie können Cookies über Ihre Browsereinstellungen steuern, wo Sie sie blockieren oder löschen können (Hinweis: dies kann die Site-Funktionalität beeinträchtigen). Anleitungen finden Sie in der Hilfe Ihres Browsers. Sie können auch über unseren Cookie Consent Manager auf nicht-essentielle Cookies verzichten.
| Anbieter | Zweck | Erhobene Daten | Speicherdauer |
|---|---|---|---|
| Microsoft Clarity | Verhaltensanalysen (Heatmaps) | Mausbewegungen, Klicks, Scrollen, maskierte Tastenanschläge | Bis zu 1 Jahr |
| Google Analytics 4 | Traffic-Analyse | IP (anonymisiert), Geräteinfo, Seitenaufrufe, Standorte | 2 Monate (Standard) |
Um Ihre Einwilligung jederzeit zu widerrufen, nutzen Sie den Cookie-Einstellungsmanager am unteren Rand unserer Website oder die Tracking-Präventionsfunktionen Ihres Browsers.
Wir können diese Cookie-Erklärung gelegentlich aktualisieren. Bitte überprüfen Sie sie regelmäßig, um auf dem Laufenden zu bleiben.