Zum Inhalt springen
Digitale MitarbeiterKI-Anwendungen umsetzenKI-Kompetenz im TeamIndividuelle SoftwarePraxisfälleÜber setaro
Engpass prüfen
Digitale MitarbeiterKI-Anwendungen umsetzenKI-Kompetenz im TeamIndividuelle SoftwarePraxisfälleÜber setaroEngpass prüfen

Datenschutz

Datenschutzerklärung

Stand: August 2026

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

setaro GmbH
Geschäftsführer: Christian Höhle
Mühlenstraße 28
34474 Diemelstadt
Deutschland

Telefon: +49 (0) 56 94 - 472 9950
E-Mail: info@setaro.de

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten, soweit dies für die Bereitstellung dieser Website, die Bearbeitung Ihrer Anfrage, die mit Ihrer Einwilligung erfolgende werbliche Kommunikation oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.

Die jeweils maßgebliche Rechtsgrundlage wird bei den einzelnen Verarbeitungsvorgängen genannt. Soweit wir Ihre Einwilligung einholen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO. Dient Ihre Anfrage der Anbahnung oder Erfüllung eines Vertrags, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Soweit die Verarbeitung zur sicheren und wirtschaftlichen Bereitstellung unseres Angebots erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. f DSGVO.

3. Hosting bei Amazon Web Services

Diese Website wird auf einer von uns administrierten EC2-Instanz bei Amazon Web Services, kurz AWS, betrieben. Beim Aufruf der Website werden technisch erforderliche Daten auf Systemen von AWS verarbeitet. Dazu können insbesondere IP-Adressen, Verbindungsdaten, Geräte- und Browserinformationen sowie Protokolldaten gehören.

Die Verarbeitung erfolgt zur sicheren, stabilen und effizienten Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit AWS personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung. Bei einer Übermittlung in Staaten außerhalb des Europäischen Wirtschaftsraums werden die gesetzlichen Voraussetzungen für Drittlandübermittlungen eingehalten, insbesondere durch einen Angemessenheitsbeschluss, geeignete Garantien wie die EU-Standardvertragsklauseln oder eine Zertifizierung nach dem EU-US Data Privacy Framework, soweit diese anwendbar ist.

Weitere Informationen finden Sie in den Datenschutzhinweisen von AWS.

4. Server-Protokolldaten

Beim Besuch dieser Website verarbeitet der Server automatisch Informationen in Protokolldateien. Dazu gehören die aufgerufene Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Zugriffsstatus, Browsertyp und Browserversion, Betriebssystem, zuvor besuchte Seite sowie die IP-Adresse.

Wir verwenden diese Daten, um die Website technisch bereitzustellen, Angriffe und Missbrauch zu erkennen und die Systemsicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind. Eine längere Speicherung kann erfolgen, wenn konkrete Sicherheitsvorfälle untersucht oder gesetzliche Pflichten erfüllt werden müssen.

5. Optionale statistische Auswertung

Wenn Sie im Einwilligungsbanner zustimmen, erfassen wir pseudonyme Angaben dazu, wie unsere öffentlichen Seiten genutzt werden. Dazu gehören der aufgerufene Seitenpfad ohne URL-Parameter oder Sprungmarken, der Zeitpunkt des Aufrufs, die vorherige interne Seite, die aktive Betrachtungszeit, betrachtete Seitenbereiche und Abschnitte, die maximal erreichte Scrollposition, der erste Zeitpunkt am Seitenende sowie ausgewählte Interaktionen wie das Öffnen oder Absenden eines Kontaktformulars. Zusätzlich können wir Klicks auf festgelegte Seitenelemente und deren relative Position innerhalb der Seite und des sichtbaren Bereichs erfassen. Inhaltsversion, grobe Ansichtsgröße (Mobil, Tablet oder Desktop) sowie kontrollierte Kampagnen-, Quellen-, Persona- und Intent-Kennzeichnungen können der Auswertung zugeordnet werden. Die Messung pausiert, wenn der Tab nicht sichtbar oder nicht fokussiert ist sowie nach 60 Sekunden ohne Aktivität.

Für die Zusammenfassung zusammengehöriger Seitenaufrufe verwenden wir eine zufällige pseudonyme Sitzungskennung in einem First-Party-Cookie. Eine Sitzung endet nach 30 Minuten Inaktivität. Die Einwilligungsentscheidung wird für 180 Tage gespeichert. Wir erfassen für diese Auswertung keine IP-Adresse, keine Browser- oder Gerätekennung, keine externen Referrer, keine Mausbewegungen, keine Tastatureingaben und keine eingegebenen Formularinhalte. Eingabefelder und ausdrücklich geschützte Seitenbereiche sind von der Klickpositionsmessung ausgeschlossen. Es werden keine Sitzungsaufzeichnungen angefertigt. Die Statistikdaten werden ausschließlich in einer lokalen SQLite-Datenbank auf unserem Webserver verarbeitet und nicht an einen externen Analysedienst übermittelt.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Detaillierte pseudonyme Sitzungsdaten werden nach 180 Tagen gelöscht. Daraus gebildete tägliche, nicht mehr auf einzelne Sitzungen zurückführbare Statistiken werden nach 24 Monaten gelöscht.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über „Cookie-Einstellungen“ im Fußbereich der Website ändern oder widerrufen. Eine Ablehnung hat keine Nachteile für die Nutzung der Website. Bei Ablehnung oder Widerruf findet keine weitere statistische Erfassung statt.

6. Kontakt- und Rückrufformulare

Wenn Sie uns über ein Formular kontaktieren oder um einen Rückruf bitten, verarbeiten wir die von Ihnen angegebenen Daten, um Ihre Anfrage zu bearbeiten und mit Ihnen hierzu zu kommunizieren. Welche Angaben erforderlich oder freiwillig sind, ist am jeweiligen Formular gekennzeichnet. Weitere Informationen können sich aus dem von Ihnen geschilderten Anliegen ergeben. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und, soweit einschlägig, zur Durchführung vorvertraglicher Maßnahmen. Eine Nutzung für Newsletter oder davon unabhängige allgemeine Werbung ist mit diesen Kampagnenformularen nicht verbunden.

Die Daten werden zunächst in einer lokalen Datenbank auf unserem Webserver gespeichert. Wir verwenden hierfür SQLite. Zur internen Benachrichtigung über Ihre Anfrage können die Formulardaten außerdem per E-Mail über den von uns eingesetzten SMTP-Dienst übermittelt werden. Empfänger innerhalb unseres Unternehmens erhalten nur die Daten, die zur Bearbeitung Ihrer Anfrage erforderlich sind.

Soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für andere Kontaktanfragen kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung Ihrer Anfrage.

Wir löschen die Daten, wenn Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

7. HubSpot CRM

Zur strukturierten Bearbeitung von Anfragen und zur Verwaltung eingewilligter werblicher Kontakte setzen wir HubSpot ein. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist HubSpot Ireland Limited, Irland. Die über unsere eigenen Formulare oder über ein LinkedIn-Lead-Gen-Formular erfassten Kontaktdaten können an das zugehörige CRM weitergeleitet werden. Scheitert die Weiterleitung aus einem eigenen Websiteformular, bleibt Ihre Anfrage in unserer lokalen Datenbank gespeichert, damit wir sie dennoch bearbeiten können.

Übermittelt werden insbesondere Name, geschäftliche Kontaktdaten, Unternehmen, Position, angefragtes Thema, Herkunft der Anfrage, Kampagnenzuordnung und Informationen zu Ihrer Einwilligung. Telefonnummer und Nachricht werden nur übermittelt, wenn sie im jeweiligen Formular erhoben werden. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit die Anfrage vorvertraglich ist, nach Art. 6 Abs. 1 lit. b DSGVO. HubSpot verarbeitet Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung.

HubSpot kann verbundene Unternehmen und Unterauftragnehmer in Drittländern, insbesondere in den USA, einbeziehen. Drittlandübermittlungen werden auf die gesetzlich vorgesehenen Garantien gestützt, insbesondere das EU-US Data Privacy Framework und EU-Standardvertragsklauseln, soweit diese anwendbar sind. Weitere Informationen finden Sie in der Datenschutzerklärung von HubSpot.

8. LinkedIn Lead Gen Forms und Kampagnenmessung

Wenn Sie auf LinkedIn ein Lead-Gen-Formular von setaro absenden, übermittelt LinkedIn die von Ihnen freigegebenen Angaben an uns. Dazu können Vorname, Nachname, geschäftliche E-Mail-Adresse, Unternehmen, Position und Ihre Antwort auf eine kurze Frage zum angefragten Arbeits- oder Verantwortungsbereich gehören. Verantwortlicher Anbieter der LinkedIn-Dienste für Personen im Europäischen Wirtschaftsraum ist LinkedIn Ireland Unlimited Company, Irland.

Wir verwenden diese Angaben ausschließlich, um Ihre konkrete Anfrage zu bearbeiten, die Passung zu dem von Ihnen ausgewählten Angebot zu prüfen und Sie hierzu zu kontaktieren. Mit dem Absenden eines solchen Formulars melden Sie sich nicht zu einem Newsletter oder zu davon unabhängiger allgemeiner Werbung an. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und, soweit einschlägig, zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für andere Anfragen kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung und Zuordnung der Anfrage.

Zur Kampagnenzuordnung können LinkedIn-Konto-, Kampagnen-, Anzeigengruppen- und Anzeigenkennungen sowie kontrollierte Produkt-, Persona-, Intent- und Motivkennzeichnungen gespeichert werden. Wir bewerten eingegangene Anfragen anhand ihrer Unternehmens-, Rollen-, Problem-, Zeit- und Umsetzungspassung. Diese Bewertung dient der Priorisierung der persönlichen Bearbeitung. Sie führt nicht zu einer ausschließlich automatisierten Entscheidung über einen Vertrag oder eine vergleichbar erhebliche Wirkung.

Wenn die technische CRM-Verbindung aktiviert ist, kann ein Status zu einer qualifizierten Anfrage über die LinkedIn-CRM-Synchronisation an LinkedIn zurückgemeldet werden. Dies dient der Zuordnung, Erfolgsmessung und Optimierung der Kampagne. Es werden dafür keine Gesprächsnotizen oder freien Nachrichteninhalte an LinkedIn übermittelt. Die Rückmeldung erfolgt nur, wenn hierfür eine datenschutzrechtliche Rechtsgrundlage besteht; soweit eine Einwilligung erforderlich ist, wird sie im LinkedIn-Formular eingeholt.

LinkedIn hält Daten aus gesponserten Lead-Gen-Formularen nach eigenen Angaben für bis zu 365 Tage vor. Wir speichern die an uns übermittelten Daten nur so lange, wie dies für die Bearbeitung der Anfrage erforderlich ist oder gesetzliche Aufbewahrungspflichten beziehungsweise berechtigte Gründe bestehen. Weitere Informationen finden Sie in der Datenschutzerklärung von LinkedIn.

9. Terminvereinbarung über Calendly

Auf unserer Website finden Sie Links zu Terminseiten bei Calendly. Anbieter ist Calendly LLC, USA. Calendly wird auf dieser Website nicht eingebettet. Erst wenn Sie einen Termin-Link anklicken, verlassen Sie unsere Website und stellen eine direkte Verbindung zu Calendly her.

Bei Calendly können technische Daten wie Ihre IP-Adresse und Browserinformationen sowie die von Ihnen zur Terminvereinbarung eingegebenen Kontakt- und Termindaten verarbeitet werden. Wir erhalten die Angaben, die zur Vorbereitung und Durchführung des Termins erforderlich sind. Die Verarbeitung durch uns erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, wenn der Termin der Vertragsanbahnung dient, und im Übrigen auf Grundlage unseres berechtigten Interesses an einer effizienten Terminplanung nach Art. 6 Abs. 1 lit. f DSGVO.

Bei der Nutzung von Calendly kann es zu Datenübermittlungen in die USA kommen. Calendly stützt solche Übermittlungen nach eigenen Angaben auf die anwendbaren gesetzlichen Übermittlungsmechanismen. Weitere Informationen finden Sie in der Datenschutzerklärung von Calendly.

10. Whitepaper-Download

Das Whitepaper zum digitalen Mitarbeiter ist öffentlich und ohne Registrierung abrufbar. Für den Abruf des Dokuments werden keine Kontaktdaten verlangt. Es gelten die allgemeinen Hinweise zur technischen Bereitstellung der Website und zu Server-Protokolldaten.

11. Kontakt per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Anfrage, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage vorvertraglich oder vertraglich ist. In allen anderen Fällen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung Ihrer Anfrage.

12. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, wenn dies für die genannten Zwecke erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Pflicht besteht. Empfänger können IT-, Hosting-, CRM- und E-Mail-Dienstleister sein, die Daten nach unserer Weisung verarbeiten. Wir wählen diese Dienstleister sorgfältig aus und schließen erforderliche Verträge zur Auftragsverarbeitung.

13. Speicherdauer

Soweit in dieser Datenschutzerklärung keine besondere Dauer genannt ist, speichern wir personenbezogene Daten nur so lange, wie der jeweilige Zweck besteht. Anschließend löschen wir die Daten, sofern keine gesetzlichen Aufbewahrungsfristen, die Geltendmachung oder Verteidigung von Rechtsansprüchen oder andere zulässige Gründe eine weitere Speicherung erfordern. Bei einem wirksamen Widerruf löschen wir die auf der Einwilligung beruhenden Daten, sofern keine andere Rechtsgrundlage die weitere Verarbeitung erlaubt.

14. Verschlüsselung

Diese Website nutzt eine SSL- beziehungsweise TLS-Verschlüsselung. Dadurch werden Daten, die Sie an uns übermitteln, während der Übertragung vor dem unbefugten Mitlesen geschützt. Eine verschlüsselte Verbindung erkennen Sie an der Adresse, die mit https beginnt, und am Schlosssymbol Ihres Browsers.

15. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über Ihre bei uns verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO
  • Berichtigung unrichtiger oder unvollständiger Daten nach Art. 16 DSGVO
  • Löschung Ihrer Daten nach Art. 17 DSGVO
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Datenübertragbarkeit nach Art. 20 DSGVO
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@setaro.de. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

16. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes wenden. Für unseren Unternehmenssitz ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig. Weitere Informationen und Kontaktdaten finden Sie unter datenschutz.hessen.de.

17. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet über diese Website nicht statt.

18. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Website, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Digitale Mitarbeiter. Digitalisierungsprojekte umsetzen. Mitarbeitende befähigen. Individuelle Software entwickeln.

Kontakt

info@setaro.de+49 (0) 56 94 - 472 9950

Unternehmen

ImpressumDatenschutz
© 2026 setaro GmbHMühlenstraße 28 · 34474 Diemelstadt