Rechtliches
Datenschutz auf changemaker.ai
Wir verarbeiten so wenig personenbezogene Daten wie möglich. Diese Seite zeigt, was gerade auf Ihrem Gerät läuft, wer welche Daten sieht, und wie Sie Ihre Einwilligung jederzeit anpassen können.
Was läuft gerade auf dieser Seite?
Live-Stand aus Ihrem Browser:
Cookie-Kategorien
Wir gruppieren Cookies in vier Kategorien – kompatibel mit der Cookiebot-Taxonomie, die viele DACH-Unternehmen nutzen.
Das Speichern und Auslesen von Informationen auf Ihrem Endgerät richtet sich nach § 25 TDDDG: Für die Kategorien Präferenzen und Statistik holen wir Ihre Einwilligung ein (§ 25 Abs. 1 TDDDG); die funktionalen Einträge pm-cookie-consent und theme sind für den von Ihnen gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Dasselbe gilt für den Sitzungsschlüssel des Live-Chats – er entsteht erst, wenn Sie den Chat selbst öffnen, und ist dann für genau diesen von Ihnen angeforderten Dienst erforderlich (Details unten). Die cookielose Basis-Messung legt nichts auf Ihrem Gerät ab und fällt daher nicht unter § 25 TDDDG.
Funktional (immer aktiv)
Für die Funktion der Seite erforderlich – Einwilligungsspeicher, Sicherheit, Sprache und Design. Können nicht deaktiviert werden.
| Name | Speicherort | Lebensdauer | Zweck |
|---|---|---|---|
pm-cookie-consent | localStorage | 365 Tage | Speichert Ihre Einwilligungswahl. Verhindert wiederholte Banner-Anzeige. |
theme | localStorage | Persistent | Hell- oder Dunkelmodus-Präferenz. |
crisp-client/* | localStorage / Cookie | 24 Stunden ab der letzten Nutzung | Sitzungsschlüssel des Live-Chats, damit Ihr Gesprächsverlauf beim Seitenwechsel erhalten bleibt. Wird erst gesetzt, wenn Sie die Chat-Schaltfläche anklicken – vorher lädt der Chat nicht und legt nichts ab. |
Präferenzen
Nicht-essenzielle Komfortspeicherungen (z. B. wiederkehrender UI-Zustand). Opt-in.
| Name | Speicherort | Lebensdauer | Zweck |
|---|---|---|---|
cs-preloader-seen | localStorage | Persistent | Markierung, dass der Brand-Mark-Preloader einmal gespielt wurde. |
Statistik
Anonyme Reichweitenmessung über PostHog. Ohne Einwilligung läuft eine cookielose Basis-Messung (Seitenaufrufe, Seitenwechsel, Klicks auf Demo-Schaltflächen, Nutzung der Site-Suche und der Rechner, Fortschritt im Demo-Formular): Sie speichert nichts auf Ihrem Gerät, respektiert „Do Not Track“ und lässt sich über diesen Regler nicht abschalten – Ihr Widerspruchsrecht dazu steht unten. Mit Einwilligung: vollständiger Modus mit Session-Replay, Heatmaps und Autocapture.
| Name | Speicherort | Lebensdauer | Zweck |
|---|---|---|---|
ph_<key>_posthog | localStorage | 365 Tage | PostHog distinct_id, Session-Zähler, Feature-Flags. Nur mit Einwilligung. |
ph_<key>_window_id | sessionStorage | Session | PostHog Tab-Fenster-ID für Session-Recording. |
Marketing
Wird derzeit auf dieser Seite nicht eingesetzt. Kategorie aus Transparenzgründen aufgeführt, falls künftig Tools hinzukommen.
Auf dieser Seite werden derzeit keine Cookies in dieser Kategorie verwendet.
Verarbeiter
- PostHog – Produkt-Analytics (cookieless Standardbetrieb, opt-in für identifizierte Sessions). EU-Hosting in Frankfurt, DPA bei eu.posthog.com. Anbieter mit US-Mutterkonzern (PostHog Inc.); Drittlandzugriffe (etwa Support) sind nicht vollständig ausgeschlossen. PostHog Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert (einschließlich UK- und Schweiz-Erweiterung); ergänzend gelten EU-Standardvertragsklauseln (2021/914).
- Cloudflare – Hosting + DDoS-Schutz. EU-Trafficroute; Anbieter ist die Cloudflare, Inc. (USA), Drittlandzugriffe (Support, Telemetrie) sind nicht vollständig ausgeschlossen. Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert (einschließlich UK- und Schweiz-Erweiterung); ergänzend gelten EU-Standardvertragsklauseln.
- Microsoft (Bookings & Teams) – Terminbuchung und Video-Meeting für Demo-Anfragen. Verarbeitet nur die im Buchungsformular übermittelten Angaben (Name, geschäftliche E-Mail, Unternehmen, Rolle, optional Telefon/Agenda) zur Terminerstellung und erzeugt den Teams-Meeting-Link. M365-Tenant der PRINCIPIA MENTIS GmbH in der EU-Datengrenze. Microsoft Corporation (USA) ist nach dem EU-U.S. Data Privacy Framework zertifiziert (einschließlich UK- und Schweiz-Erweiterung); für Verarbeitungen außerhalb der EU-Datengrenze gelten ergänzend EU-Standardvertragsklauseln.
- Crisp IM SAS – Live-Chat. Anbieter ist die Crisp IM SAS, 2 boulevard de Launay, 44100 Nantes, Frankreich (SIREN 833 085 806). Die Gesprächsinhalte werden in der EU (Frankreich) gespeichert; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor. Für die Verbindungsaufnahme betreibt Crisp Relay-Server auch außerhalb der EU (USA, Vereinigtes Königreich, Singapur); diese protokollieren IP-Adresse, Datum, Browserkennung (User-Agent) und die aufrufende Website. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss (Art. 45 DSGVO); für die übrigen Drittländer gelten EU-Standardvertragsklauseln (2021/914) nach Art. 46 DSGVO. Der Chat lädt erst nach Ihrem Klick – ohne Klick geht keine Anfrage an Crisp.
Rechtsgrundlagen (Art. 6 DSGVO)
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Auslieferung der Website, Sicherheit, DDoS-Abwehr (Cloudflare) | Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an sicherem, stabilem Betrieb |
| Cookielose Basis-Messung (PostHog: Seitenaufrufe, Seitenwechsel, Klicks auf Demo-Schaltflächen, Site-Suche, Rechner-Nutzung, Fortschritt im Demo-Formular) | Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an anonymer Reichweiten- und Conversion-Messung ohne Profilbildung; Widerspruchsrecht siehe „Ihre Rechte“ |
| Session-Replay, Heatmaps, Autocapture (PostHog, nur nach Einwilligung) | Art. 6 Abs. 1 lit. a DSGVO; Speicherzugriff zusätzlich § 25 Abs. 1 TDDDG |
| Demo-Buchung (Microsoft Bookings & Teams) | Art. 6 Abs. 1 lit. b DSGVO – vorvertragliche Maßnahmen auf Ihre Anfrage |
| Kontakt per E-Mail oder Telefon | Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anliegen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO – Interesse an der Beantwortung Ihrer Anfrage |
| Live-Chat (Crisp, erst nach Klick, Details unten) | Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anliegen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO – Interesse an der Beantwortung Ihrer Anfrage; der Speicherzugriff auf Ihrem Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil Sie den Chat ausdrücklich selbst anfordern |
| Kartendienst OpenStreetMap (Zwei-Klick, Details unten) | Art. 6 Abs. 1 lit. a DSGVO – Einwilligung durch aktives Nachladen |
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben; ohne die im Buchungsformular abgefragten Angaben können wir einen Demo-Termin allerdings nicht einrichten.
Kartendienst OpenStreetMap (Zwei-Klick)
Auf der Seite Über uns binden wir eine Standortkarte von OpenStreetMap ein. Anbieter ist die OpenStreetMap Foundation (OSMF), St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich.
Die Karte ist als Zwei-Klick-Lösung eingebunden: Beim Aufruf der Seite werden keine Daten an OpenStreetMap übertragen. Erst wenn Sie die Schaltfläche „Karte laden“ anklicken, stellt Ihr Browser eine Verbindung zu Servern der OSMF her. Dabei werden technisch bedingt Ihre IP-Adresse und browserbedingte Daten (z. B. User-Agent) übertragen; OpenStreetMap kann eigene Cookies setzen. Rechtsgrundlage ist Ihre Einwilligung durch das aktive Nachladen (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung gilt für den jeweiligen Seitenaufruf; ohne Nachladen bleibt die Seite vollständig nutzbar – die Anschrift steht dort auch als Text.
Für das Vereinigte Königreich liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor (Art. 45 DSGVO). Details zur Datenverarbeitung: Privacy Policy der OSMF.
Live-Chat (Crisp)
Unten rechts finden Sie auf jeder Seite eine Schaltfläche für unseren Live-Chat. Anbieter ist die Crisp IM SAS, 2 boulevard de Launay, 44100 Nantes, Frankreich.
Die Schaltfläche gehört zu dieser Website und lädt nichts nach: Solange Sie sie nicht anklicken, wird kein Skript von Crisp geladen, keine Verbindung zu Crisp aufgebaut und nichts auf Ihrem Endgerät gespeichert. Erst mit Ihrem Klick startet der Chat. Weil Sie den Dienst damit ausdrücklich selbst anfordern, ist der Speicherzugriff nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei – der Chat taucht deshalb bewusst nicht im Cookie-Banner auf und steht Ihnen auch dann zur Verfügung, wenn Sie „Alle ablehnen“ gewählt haben.
Sobald der Chat läuft, verarbeitet Crisp in unserem Auftrag: Ihre Nachrichten und etwaige Anhänge, den Zeitpunkt, einen zufälligen Sitzungsschlüssel, Ihre IP-Adresse, Browser- und Gerätekennung (User-Agent, Sprache), die aufgerufene Seite sowie – nur wenn Sie diese von sich aus eingeben – Name und E-Mail-Adresse. Bitte übermitteln Sie über den Chat keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) und keine Zugangsdaten.
Gesprächsverläufe löschen wir spätestens zwölf Monate nach dem letzten Beitrag; auf Wunsch löschen wir ein Gespräch auch sofort. Der Sitzungsschlüssel auf Ihrem Endgerät ist auf 24 Stunden ab Ihrer letzten Chat-Nutzung begrenzt; danach wird er nicht mehr herangezogen und beim nächsten Chat ein neuer Schlüssel vergeben. Nutzen Sie den Chat innerhalb der 24 Stunden erneut, verlängert sich die Frist entsprechend. Crisp-Standard sind sechs Monate – wir setzen die Frist bewusst herab, weil die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG nur so weit reicht, wie die Speicherung für den angeforderten Dienst erforderlich ist. Sie können den Schlüssel jederzeit über die Speicherverwaltung Ihres Browsers entfernen.
Der Chat ist keine Voraussetzung für die Nutzung dieser Website. Sie erreichen uns gleichwertig per E-Mail an [email protected] oder über die Demo-Buchung. Details zur Verarbeitung durch den Anbieter: Datenschutzerklärung von Crisp.
Welche Daten sehen wir?
Cookieless-Standard: IP-Adresse (vor Speicherung auf Land/Region reduziert), User-Agent, Seitenpfad, Verweisquelle sowie diese Interaktionsereignisse ohne Endgeräte-Kennung: Klicks auf Demo-Schaltflächen (cta_clicked, lp_cta_click: Zielpfad, Seitenbereich, Beschriftung der Schaltfläche, Themenseite), Nutzung der Site-Suche (site_search: nur Länge des Suchbegriffs und Trefferzahl; der Suchbegriff selbst ausschließlich mit Statistik-Einwilligung), Nutzung der Rechner (calculator_used: nur die gerundete Größenklasse des durchgespielten Unternehmens, kein Eingabewert) und der Fortschritt im Demo-Formular (demo_form_started, demo_form_error, demo_form_submitted: Sprache, Vorlauf bis zum Termin, die aus einer festen Liste gewählte Projektart, Name des leeren Pflichtfelds bzw. Fehlergrund; nie Feldinhalte, nie Name, E-Mail oder Firma). Keine Identifikatoren, keine Cookies. Mit Einwilligung: zusätzlich Heatmap-Daten (aggregierte Maus-, Scroll- und Klickpositionen), Session-Replay (mit Maskierung personenbezogener Eingaben) sowie LocalStorage-basierte Wiedererkennung über bis zu 365 Tage.
Speicherdauer
Ereignisdaten (Seitenaufrufe und Interaktionen) löschen wir 12 Monate nach der Erhebung. Session-Replays löschen wir nach 30 Tagen. Die in der Tabelle oben genannten Lebensdauern betreffen ausschließlich die Speicherung auf Ihrem Endgerät und sind davon unabhängig: im cookielosen Standardbetrieb wird auf Ihrem Gerät nichts abgelegt, die Ereignisdaten unterliegen aber derselben Frist.
Live-Chat: Gesprächsverläufe löschen wir spätestens zwölf Monate nach dem letzten Beitrag, auf Wunsch früher; der Sitzungsschlüssel auf Ihrem Endgerät läuft 24 Stunden nach der letzten Nutzung ab (siehe Abschnitt „Live-Chat (Crisp)“).
Demo-Buchungen: Die im Buchungsformular übermittelten Angaben speichern wir für die Dauer der Geschäftsanbahnung und löschen sie spätestens 12 Monate nach dem letzten Kontakt, wenn keine Geschäftsbeziehung zustande kommt. E-Mail-Korrespondenz löschen wir nach Abschluss der Bearbeitung; soweit handels- oder steuerrechtliche Aufbewahrungspflichten greifen (sechs bis zehn Jahre), wird die betroffene Korrespondenz für diese Dauer nur noch eingeschränkt verarbeitet.
Ihre Rechte
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) – über den Button oben oder den Link „Cookies verwalten“ im Footer. Anfragen an [email protected].
Widerspruchsrecht (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung widersprechen, die wir auf berechtigte Interessen stützen (Art. 6 Abs. 1 lit. f DSGVO) – hier insbesondere der cookielosen Basis-Messung mit PostHog. Nach einem Widerspruch verarbeiten wir die betroffenen Daten nicht weiter, es sei denn, es liegen zwingende schutzwürdige Gründe vor. Ein formloser Widerspruch an [email protected] genügt.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), etwa am Ort Ihres gewöhnlichen Aufenthalts. Für uns zuständig: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, lda.bayern.de.
Geltung in der Schweiz und in Österreich
Dieses Angebot richtet sich an den gesamten DACH-Raum. Für Besucher aus Österreich gilt die DSGVO unmittelbar; Beschwerdestelle ist dort die Österreichische Datenschutzbehörde (dsb.gv.at). Für Besucher aus der Schweiz beachten wir zusätzlich das revidierte Schweizer Datenschutzgesetz (revDSG); die oben genannten US-Anbieter sind auch nach dem Swiss-U.S. Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. Beschwerdestelle in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
Verantwortlich
PRINCIPIA MENTIS GmbH
Paradiesstraße 9 - 10, 80538 München, Deutschland
Dr. Alexander Ploghaus, Geschäftsführer
Datenschutzbeauftragter: Dr. Jochen Notholt, comp/lex – erreichbar über [email protected] (Stichwort „Datenschutz“)
Vollständiges Impressum
Stand: 19. August 2026