1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Carbacan GmbH
Reuterweg 14
61267 Neu-Anspach
Deutschland
Telefon: +49 (60 81) 96 54 38 – 0
E-Mail: <mail@carbacan.com>
Website: https://carbacan.com/
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten der Nutzer unserer Website nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur auf Grundlage einer gesetzlichen Erlaubnis oder nach Einwilligung.
3. Hosting und Server-Logfiles
Beim Aufruf unserer Website erhebt und speichert der Webserver automatisch Informationen in sogenannten Server-Logfiles. Erfasst werden dabei insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Abrufs
- aufgerufene Seite/Datei
- übertragene Datenmenge
- Referrer-URL
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Hostname des zugreifenden Rechners
Die Verarbeitung erfolgt zur Sicherstellung des technischen Betriebs, zur Fehleranalyse, zur Gewährleistung der Systemsicherheit sowie zur Abwehr von Missbrauch.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung unserer Website.
Die Server-Logfiles werden grundsätzlich nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist.
4. Bereitstellung der Website
Unsere Website wird mit dem Content-Management-System WordPress betrieben. Dabei werden technisch erforderliche Inhalte, Skripte und Ressourcen ausgeliefert, um die Website korrekt darzustellen und nutzbar zu machen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer wirtschaftlichen und technisch zuverlässigen Bereitstellung unseres Online-Angebots.
5. Lokal eingebundene Schriftarten
Auf dieser Website werden Schriftarten lokal von unserem Server geladen. Eine Verbindung zu externen Font-Anbietern wie Google Fonts findet insoweit nicht statt.
6. Externe JavaScript-Bibliothek GSAP über cdnjs / Cloudflare
Zur Darstellung und Ausführung von Animationen verwenden wir die JavaScript-Bibliothek GSAP. Diese wird derzeit über das Content Delivery Network `cdnjs.cloudflare.com` geladen.
Dabei kann es zur Verarbeitung der IP-Adresse sowie technischer Verbindungsdaten durch den Anbieter kommen, da der Browser des Nutzers eine Verbindung zu den Servern des CDN aufbaut.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer performanten und stabilen Auslieferung der für die Darstellung der Website erforderlichen Skripte.
Empfänger kann sein:
Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Es kann nicht ausgeschlossen werden, dass in diesem Zusammenhang Daten in ein Drittland, insbesondere in die USA, übermittelt werden. Die Übermittlung erfolgt nur im Rahmen der gesetzlichen Vorgaben der Art. 44 ff. DSGVO.
Weitere Informationen:
https://www.cloudflare.com/privacypolicy/
7. Cloudflare Turnstile
Auf unserer Website ist Cloudflare Turnstile eingebunden. Turnstile dient dem Schutz unserer Website und insbesondere unseres Chat-Angebots vor missbräuchlicher, automatisierter oder bot-gesteuerter Nutzung.
Durch die Einbindung von Turnstile können technische Daten an Cloudflare übermittelt werden. Dazu können insbesondere gehören:
- IP-Adresse
- Browser- und Geräteinformationen
- Referrer
- Zeitstempel
- Interaktionsdaten
- sicherheitsrelevante Prüfparameter
Die Verarbeitung erfolgt zur Missbrauchsabwehr und zur Gewährleistung der Sicherheit unserer Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur sicheren Bereitstellung unserer Website und Kommunikationsfunktionen erforderlich ist.
Empfänger kann sein:
Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Es kann nicht ausgeschlossen werden, dass in diesem Zusammenhang Daten in ein Drittland, insbesondere in die USA, übermittelt werden. Die Übermittlung erfolgt nur im Rahmen der gesetzlichen Vorgaben der Art. 44 ff. DSGVO.
Weitere Informationen:
https://www.cloudflare.com/privacypolicy/
8. Chat-Funktion, Matrix-Anbindung und KI-gestützte Erstkommunikation
Wir stellen auf unserer Website eine Chat-Funktion zur Verfügung. Wenn Sie den Chat nutzen, verarbeiten wir die von Ihnen eingegebenen Inhalte sowie technisch erforderliche Verbindungsdaten, um Ihre Anfrage entgegenzunehmen, zu bearbeiten und an unser Team weiterzuleiten.
Die Chat-Funktion ist an unsere Matrix-basierte interne Kommunikationsinfrastruktur angebunden. Dadurch können Nachrichten aus dem Website-Chat an zuständige Mitarbeiterinnen und Mitarbeiter bzw. Kolleginnen und Kollegen zur Bearbeitung weitergegeben werden.
Zusätzlich ist ein KI-gestützter Assistent vorgeschaltet, der auf Technologie von Mistral basiert. Dieser Assistent dient dazu, Gespräche zu eröffnen, Anfragen vorzuqualifizieren, erste Antworten bereitzustellen und die Kommunikation effizient an unser Team zu übergeben oder zu unterstützen.
Dabei werden insbesondere folgende Daten verarbeitet:
- Chat-Inhalte
- Zeitpunkt der Anfrage
- technische Metadaten der Verbindung
- IP-Adresse
- technisch erzeugte Sitzungs- oder Raumkennungen
- gegebenenfalls Angaben, die Sie selbst im Chat übermitteln
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Bereitstellung der gewünschten Kommunikationsfunktion sowie zur effizienten internen Weiterleitung innerhalb unseres Teams.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist. Bei sonstigen allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten, strukturierten und nutzerfreundlichen Kommunikation mit Interessenten und Kunden.
Soweit im Rahmen der KI-gestützten Erstkommunikation ein Dienst von Mistral AI eingesetzt wird, kann eine Übermittlung personenbezogener Daten an folgenden Empfänger erfolgen:
Mistral AI
15 Rue des Halles
75001 Paris
Frankreich
Nach den veröffentlichten Angaben von Mistral AI werden über die API übermittelte Daten nicht für das Training der Modelle verwendet. Unabhängig davon geben wir die im Rahmen des Website-Chats erfassten Daten nicht zu Trainingszwecken frei.
Die technische Bereitstellung der Chat-Funktion erfolgt über von uns kontrollierte technische Infrastruktur bzw. in unserem Auftrag eingesetzte technische Systeme. Eine Verarbeitung erfolgt nur, soweit dies zur Bereitstellung und Durchführung der Chat-Kommunikation erforderlich ist.
Die im Rahmen des Chats verarbeiteten Daten werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.
Weitere Informationen zu Mistral AI:
https://docs.mistral.ai/admin/security-access/privacy
9. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage im Zusammenhang mit einem Vertrag oder vorvertraglichen Maßnahmen steht, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung von Kontaktanfragen.
Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10. WordPress-Emoji und externe WordPress-Ressourcen
Unsere Website kann technisch bedingt Ressourcen aus dem WordPress-Umfeld nachladen, insbesondere zur Darstellung von Emojis. Dabei kann eine Verbindung zu externen Servern aufgebaut werden, wodurch insbesondere die IP-Adresse und technische Verbindungsdaten verarbeitet werden können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch korrekten Darstellung der Website.
11. Cookies und vergleichbare Technologien
Unsere Website verwendet nur solche Cookies bzw. vergleichbaren Technologien, die technisch erforderlich sind, soweit dies für den Betrieb der Website oder einzelner Funktionen notwendig ist.
Soweit nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur nach entsprechender Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Bitte beachten Sie, dass einzelne technisch eingebundene Dienste auch browserseitige Speichertechnologien wie Session Storage oder ähnliche Mechanismen verwenden können, soweit dies für die Funktionalität erforderlich ist.
12. Weiterleitungen von weiteren Domains
Soweit weitere von uns genutzte Domains, insbesondere `carbacan.de`, auf `carbacan.com` weiterleiten, kann es technisch erforderlich sein, dass bei Aufruf der jeweiligen Domain Verbindungsdaten, insbesondere die IP-Adresse, Browserinformationen sowie Datum und Uhrzeit des Zugriffs, verarbeitet werden.
Die Verarbeitung erfolgt ausschließlich zum Zweck der technischen Durchführung der Weiterleitung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer einheitlichen und nutzerfreundlichen Erreichbarkeit unseres Online-Angebots.
13. Empfänger personenbezogener Daten
Personenbezogene Daten werden innerhalb unseres Unternehmens nur den Stellen offengelegt, die sie zur Erfüllung der jeweiligen Zwecke benötigen. Darüber hinaus kann eine Offenlegung gegenüber folgenden Kategorien von Empfängern erfolgen:
- Hosting-Dienstleister
- technische Dienstleister für Website-Betrieb und IT-Sicherheit
- Anbieter eingebundener technischer Infrastruktur
- Kommunikationsdienstleister, soweit dies zur Bearbeitung von Anfragen erforderlich ist
- KI-Dienstleister, soweit dies zur Bereitstellung der beschriebenen Chat-Funktion erforderlich ist
14. Übermittlung in Drittländer
Soweit auf dieser Website Dienste eingebunden sind, deren Anbieter personenbezogene Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten, erfolgt eine solche Übermittlung nur unter den gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.
Wir weisen darauf hin, dass bei Empfängern in Drittländern möglicherweise kein Datenschutzniveau besteht, das dem in der Europäischen Union entspricht.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies zur Erreichung der jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
16. Rechte der betroffenen Personen
Sie haben im Rahmen der gesetzlichen Vorschriften folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
17. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
18. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Allerdings kann die Nutzung einzelner Funktionen, insbesondere der Chat-Funktion, ohne die Verarbeitung bestimmter technischer Daten nicht möglich sein.
19. Stand
Stand: 27. April 2026