Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Besuch dieser Website und bei der Kontaktaufnahme mit uns verarbeiten, auf welcher Rechtsgrundlage das geschieht und welche Rechte Sie haben.

Eine englische Übersetzung finden Sie unter Privacy Policy. Sie dient allein der Lesbarkeit; verbindlich ist diese deutsche Fassung.

Stand: 8. September 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne des Art. 4 Nr. 7 DSGVO ist:

Pulseoniq GmbH i. G.
Franz-Wallraff-Str. 54
52078 Aachen
Deutschland

Vertreten durch die Geschäftsführer Dr. Elmar Karlowitsch und Dr. Martin Karlowitsch.

E-Mail für Datenschutzanfragen: privacy@pulseoniq.com

Einen Datenschutzbeauftragten haben wir nicht benannt; wir sind dazu nicht verpflichtet.

2. Bereitstellung der Website

Wenn Sie diese Website aufrufen, verarbeitet unser Hosting-Anbieter technische Verbindungsdaten, die Ihr Browser automatisch übermittelt: Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite, die zuvor besuchte Seite, den verwendeten Browser und das Betriebssystem.

Diese Daten sind erforderlich, um die Website auszuliefern, ihre Stabilität zu gewährleisten und Angriffe abzuwehren. Ohne sie ist ein Betrieb technisch nicht möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung unseres Webangebots.

Speicherdauer: Über Ihren Zugriff werden für uns keine Server-Protokolle aufbewahrt. Die Protokollierung von HTTP-Anfragen ist bei unserem Hosting-Anbieter standardmäßig nicht aktiv und wurde von uns nicht aktiviert; die Protokollierung auf Anwendungsebene ist ebenfalls abgeschaltet. Es entsteht damit kein Protokollbestand, den wir einsehen, auswerten oder herausgeben könnten. Cloudflare verarbeitet die Verbindungsdaten, solange dies für die Auslieferung der Seite und die Abwehr von Angriffen erforderlich ist; für diese eigenen Sicherheitszwecke gilt Cloudflares Datenschutzerklärung.

Auftragsverarbeiter: Cloudflare, Inc. Wir nutzen Cloudflare Workers.

Zum Verarbeitungsort. Cloudflare betreibt ein weltweites Netz und liefert eine Seite in der Regel über den Standort aus, der dem Besucher am nächsten liegt — bei einem Zugriff aus Europa also über einen europäischen Standort. Eine Verarbeitung außerhalb der Europäischen Union ist dabei jedoch nicht ausgeschlossen. Sie ist durch das EU-US Data Privacy Framework abgedeckt; Näheres in Abschnitt 9.

3. Reichweitenmessung

Wir möchten wissen, welche Inhalte gelesen werden, ohne Sie dabei wiederzuerkennen. Dafür setzen wir Plausible Analytics ein.

Plausible setzt keine Cookies, greift nicht auf den Speicher Ihres Geräts zu und bildet keine geräteübergreifenden Kennungen. Erhoben werden aggregierte Werte: Seitenaufrufe, verweisende Seite, Gerätetyp und Land.

Damit Besuche innerhalb eines Tages nicht doppelt gezählt werden, verarbeitet Plausible Ihre IP-Adresse und Ihre Browserkennung (User-Agent) und bildet daraus einen Prüfwert. Die Ausgangswerte werden dabei nicht gespeichert. Ein Wiedererkennen einzelner Personen ist nicht möglich und nicht beabsichtigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, unser Angebot anhand aggregierter Nutzungsdaten zu verbessern. Weil keine Informationen auf Ihrem Gerät gespeichert oder von dort abgerufen werden, ist keine Einwilligung nach § 25 TDDDG erforderlich.

Auftragsverarbeiter: Plausible Insights OÜ. Die Verarbeitung und Speicherung erfolgt auf Servern in Deutschland; eine Übermittlung in ein Drittland findet nicht statt.

4. Cookies

Diese Website setzt keine Cookies. Weder zu Werbe- noch zu Analysezwecken, und auch keine, die Ihr Verhalten über mehrere Besuche hinweg festhalten. Es gibt daher auch kein Cookie-Banner — es gäbe nichts, worin Sie einwilligen könnten.

Sollten wir künftig Inhalte einbetten, die von Dritten geladen werden — etwa ein Video —, holen wir dafür vorher Ihre Einwilligung ein. Bis Sie zustimmen, wird ein solcher Inhalt nicht geladen und es findet keine Verbindung zu dessen Anbieter statt. Wir aktualisieren diese Erklärung, sobald das der Fall ist.

5. Kontaktaufnahme und Formulare

Wenn Sie uns über ein Formular oder per E-Mail kontaktieren, verarbeiten wir die Angaben, die Sie machen. Bei einer Anfrage sind das Ihr Name, Ihre geschäftlichen Kontaktdaten, Ihr Unternehmen und Ihre Funktion sowie der Inhalt Ihrer Anfrage. Bei einer reinen Anmeldung — etwa für unser Beta-Programm — ist es allein Ihre E-Mail-Adresse. Bei Formularen speichern wir zusätzlich den Zeitpunkt der Übermittlung und die Version des Einwilligungstextes, der Ihnen vorlag.

Formulare auf dieser Website werden unmittelbar an unseren Dienstleister Brevo übermittelt, nicht über unseren eigenen Server. Brevo erhält dabei technisch bedingt Ihre IP-Adresse und die Kennung Ihres Browsers.

Wir verwenden diese Angaben, um Ihre Anfrage zu beantworten, angeforderte Inhalte bereitzustellen und den geschäftlichen Kontakt zu Ihnen zu pflegen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Beantwortung Ihrer Anfrage und die Bereitstellung angeforderter Inhalte. Art. 6 Abs. 1 lit. f DSGVO für die weitere Pflege des Geschäftskontakts; unser berechtigtes Interesse liegt in der Anbahnung und Fortführung geschäftlicher Beziehungen.

Speicherdauer: Wir bewahren Ihre Kontaktdaten auf, solange der Zweck der Kontaktpflege fortbesteht — längstens jedoch 120 Monate ab dem letzten relevanten Kontakt. Danach löschen wir sie.

Diese lange Aufbewahrung hat einen sachlichen Grund: Wir arbeiten in einem indirekten Partnergeschäft, in dem Kontakte über viele Jahre bestehen und nach längeren Pausen wieder aufgenommen werden. Wir sehen die älteste Gruppe unserer Kontakte einmal jährlich durch und prüfen, ob der Zweck noch besteht.

Auftragsverarbeiter: Brevo für den Empfang und die Verwaltung von Formularangaben sowie Microsoft Ireland Operations Limited für E-Mail und Ablage. Die Speicherung bei Brevo erfolgt in der Europäischen Union; zu den von Brevo eingesetzten Unterauftragsverarbeitern siehe Abschnitt 9.

6. Einwilligung in Informationen zu unseren Produkten

Wie Sie einwilligen, hängt davon ab, welches Formular Sie ausgefüllt haben.

Bei einer reinen Anmeldung — etwa für unser Beta-Programm oder einen Newsletter — ist der Empfang von Informationen der einzige Zweck des Formulars. Ein Ankreuzfeld gibt es hier deshalb nicht. Nach dem Absenden erhalten Sie eine Bestätigungsmail, und erst Ihr Klick auf den darin enthaltenen Link ist die Einwilligung (Double-Opt-in-Verfahren). Der Text, in den Sie einwilligen, steht in dieser Mail. Ohne Ihre Bestätigung nehmen wir Sie nicht in den Versand auf.

Bei einem Formular mit einer Anfrage — etwa dem Kontaktformular — können Sie zusätzlich und freiwillig einwilligen, Informationen zu unseren Produkten und Leistungen zu erhalten. Diese Einwilligung ist keine Voraussetzung dafür, dass wir Ihre Anfrage beantworten: das Formular funktioniert auch ohne sie, und wir antworten Ihnen in jedem Fall. Auch diese Einwilligung bestätigen wir anschließend im Double-Opt-in-Verfahren.

Worin Sie einwilligen. In Nachrichten zu unserem Beta-Programm, in Produktinformationen, in unseren Newsletter und in Einladungen zu Webinaren und Veranstaltungen — sowie in die Messung, wie Sie diese Nachrichten nutzen (Abschnitt 7).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass Ihnen dadurch Nachteile entstehen — über den Abmeldelink in jeder Nachricht oder durch eine Nachricht an die oben genannte Adresse. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Speicherdauer und Nachweis: Nach Ihrem Widerruf entfernen wir Sie unverzüglich aus dem Versand. Zum Nachweis, dass eine Einwilligung vorlag, bewahren wir den Wortlaut der Einwilligung sowie die Zeitpunkte von Anmeldung, Bestätigung und Widerruf drei Jahre ab dem Ende des Jahres auf, in dem Sie widerrufen haben. Zusätzlich führen wir eine Sperrliste, damit Sie nach einem Widerruf nicht erneut angeschrieben werden; diese enthält so wenige Daten wie möglich.

Ende des Versands ohne Widerruf: Reagieren Sie über 24 Monate nicht auf unsere Nachrichten, stellen wir den Versand von uns aus ein. Ihr Kontakt bleibt dabei bestehen; nehmen Sie später wieder Kontakt auf, holen wir eine neue Einwilligung ein.

7. Messung der Nutzung unserer E-Mails

Bei den E-Mails, die Sie aufgrund Ihrer Einwilligung erhalten, messen wir, ob Sie sie öffnen und welche Links Sie darin anklicken. Erfasst werden dabei der Zeitpunkt, Ihre IP-Adresse und die angeklickte Adresse. Technisch geschieht das über ein kleines Bild in der Nachricht und über Links, die zunächst über unsere Adresse send.pulseoniq.com geführt werden.

Wozu wir das tun. Zum einen, um den Versand zu steuern. Zum anderen, um zu erkennen, welche Themen Sie interessieren — und das über lange Zeiträume. Wir arbeiten in einem indirekten Partnergeschäft, in dem Kontakte nach Jahren wieder aufgenommen werden. Kommen wir nach einer längeren Pause erneut ins Gespräch, hilft uns diese Information, Ihnen Passendes zu schicken und Unpassendes wegzulassen. Es ist derselbe Grund, aus dem wir Kontaktdaten so lange aufbewahren (Abschnitt 5).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Messung ist Teil dessen, worin Sie mit dem Bestätigungsklick einwilligen; sie ist im Text der Bestätigungsmail ausdrücklich benannt.

Wie Sie das beenden. Über den Abmeldelink in jeder Nachricht — danach erhalten Sie keine Nachrichten mehr und es wird auch nichts mehr gemessen. Unabhängig davon lassen sich die meisten E-Mail-Programme so einstellen, dass Bilder nicht automatisch geladen werden; dann findet keine Öffnungsmessung statt.

Speicherdauer. Diese Daten liegen in den Versandprotokollen unseres Dienstleisters Brevo. Für sie ist keine feste Frist gesetzt; sie werden aufbewahrt, solange der oben beschriebene Zweck fortbesteht. Auf Ihr Verlangen löschen wir sie — wenden Sie sich dafür an die in Abschnitt 1 genannte Adresse.

8. Empfänger und Auftragsverarbeiter

Wir geben Ihre Daten nicht zu Werbezwecken an Dritte weiter und verkaufen sie nicht.

Wir setzen Dienstleister ein, die Daten ausschließlich nach unserer Weisung verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO). Mit jedem dieser Anbieter besteht ein Auftragsverarbeitungsvertrag:

  • Cloudflare, Inc. — Auslieferung der Website
  • Plausible Insights OÜ — Reichweitenmessung, Server in Deutschland
  • Brevo GmbH, Köpenicker Str. 126, 10179 Berlin — Formulare, Kontaktverwaltung, Versand
  • Microsoft Ireland Operations Limited — E-Mail, Dateiablage, Zusammenarbeit
  • Anthropic — KI-gestützte Auswertung und Textarbeit, siehe unten

Zum Einsatz von KI-Werkzeugen. Wir nutzen einen KI-Assistenten, um mit unseren eigenen Geschäftsdaten zu arbeiten — etwa um Anfragen zu bearbeiten, Notizen zu verdichten oder Auswertungen über unsere Kontakte zu erstellen. Dabei können Ihre Kontaktdaten und der Inhalt Ihrer Korrespondenz mit uns verarbeitet werden. Der Zweck ist derselbe, zu dem wir die Daten erhoben haben; eine Verwendung für das Training fremder Modelle findet nicht statt.

Wir sagen das ausdrücklich, weil es sich anders als üblich nicht aus dem Zweck erschließen lässt. Wir übermitteln dabei keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO.

9. Übermittlung in Drittländer, insbesondere in die USA

Wir bevorzugen Anbieter, die in der Europäischen Union verarbeiten, und haben unsere Website darauf ausgerichtet: Hosting und Reichweitenmessung erfolgen in der EU.

Vollständig vermeiden lässt es sich nicht. Einzelne von uns eingesetzte Dienste werden von Unternehmen mit Sitz außerhalb der EU angeboten, insbesondere in den Vereinigten Staaten. Wir benennen das hier, statt es zu umschreiben.

Was das bedeutet. In den USA bestehen Zugriffsbefugnisse von Sicherheitsbehörden, die über das hinausgehen, was das europäische Recht vorsieht, und betroffene Personen aus der EU haben dort nicht in gleichem Maße Rechtsschutz. Ein Risiko, dass Behörden auf übermittelte Daten zugreifen, lässt sich daher nicht vollständig ausschließen.

Worauf wir die Übermittlung stützen. Je Anbieter auf einer der folgenden Grundlagen:

  • einen Angemessenheitsbeschluss der Europäischen Kommission, wenn für das Empfängerland oder für den Anbieter ein solcher vorliegt (Art. 45 DSGVO), oder
  • die von der Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), ergänzt um technische und organisatorische Schutzmaßnahmen.

Stützen wir uns auf Standardvertragsklauseln, bewerten wir vor der Übermittlung, ob das Recht und die Praxis im Empfängerland ihrer Einhaltung entgegenstehen, und dokumentieren diese Bewertung.

Was wir zusätzlich tun. Die wirksamste Maßnahme ist, möglichst wenig zu übermitteln. Wir geben in Drittländer verarbeitete Dienste keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO und keine Personaldaten Dritter, und wir übermitteln nur, was für den jeweiligen Zweck erforderlich ist.

Welche Anbieter betroffen sind:

  • Cloudflare, Inc. — Vereinigte Staaten, auf Grundlage des EU-US Data Privacy Framework. Cloudflare ist unter diesem Rahmen zertifiziert; für zertifizierte Übermittlungen hat die Europäische Kommission ein angemessenes Schutzniveau festgestellt. Ergänzend sind die Standardvertragsklauseln vereinbart, die greifen, falls die Zertifizierung entfällt.
  • Anthropic — Vereinigte Staaten, auf Grundlage der EU-Standardvertragsklauseln (Modul 2). Eine Zertifizierung nach dem Data Privacy Framework liegt hier nicht vor, weshalb wir uns auf die Standardvertragsklauseln stützen und die Bewertung nach deren Klausel 14 vorgenommen haben.
  • Brevo — die Daten werden in der Europäischen Union gespeichert (Frankreich, Deutschland, Belgien). Für Kundendienst und Wartung greifen Konzerngesellschaften von Brevo auch aus den Vereinigten Staaten und aus Indien darauf zu; für Auslieferung und Support setzt Brevo zudem Anbieter in den USA ein. Diese Übermittlungen erfolgen auf Grundlage des EU-US Data Privacy Framework beziehungsweise der Standardvertragsklauseln. Die vollständige Liste der von Brevo eingesetzten Unterauftragsverarbeiter ist Teil der Brevo-Nutzungsbedingungen.
  • Microsoft — Vereinigte Staaten, auf Grundlage des EU-US Data Privacy Framework. Die für unseren Mandanten gespeicherten Daten der genutzten Dienste liegen in Deutschland; einzelne Verarbeitungsschritte, etwa im Support, können andere Standorte berühren.

Die Reichweitenmessung findet ausschließlich auf Servern in Deutschland statt; eine Drittlandübermittlung ist dort nicht betroffen.

Eine Kopie der Standardvertragsklauseln und die zugehörige Bewertung stellen wir Ihnen auf Anfrage zur Verfügung.

10. Speicherdauer im Übrigen

Soweit in dieser Erklärung für eine Verarbeitung keine eigene Speicherdauer genannt ist, gilt: Wir speichern Ihre Daten, solange sie für den jeweiligen Zweck erforderlich sind. Entfällt der Zweck, machen Sie ein berechtigtes Löschverlangen geltend oder widerrufen Sie eine Einwilligung, löschen wir die Daten — es sei denn, wir sind zur weiteren Aufbewahrung verpflichtet oder berechtigt.

Können wir Daten aus rechtlichen Gründen nicht löschen, sperren wir sie: wir bewahren sie bis zum Ablauf der Frist auf, verwenden sie aber für keinen anderen Zweck mehr (Einschränkung der Verarbeitung nach Art. 18 DSGVO).

Gesetzliche Aufbewahrungspflichten, die dabei vorgehen, sind insbesondere:

  • zehn Jahre für Bücher, Aufzeichnungen, Buchungsbelege und für die Besteuerung relevante Unterlagen (§ 147 Abs. 1 AO, § 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB)
  • sechs Jahre für Handelsbriefe und sonstige Unterlagen (§ 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB)
  • drei Jahre für Unterlagen, die zur Abwehr von Ansprüchen erforderlich sind, gerechnet ab dem Ende des Jahres, in dem der Anspruch entstanden ist (§§ 195, 199 BGB)

Wir prüfen unsere Speicherdauern mindestens einmal jährlich.

11. Ihre Rechte

Sie haben uns gegenüber die folgenden Rechte:

  • Auskunft (Art. 15 DSGVO) — welche Daten wir über Sie verarbeiten, zu welchen Zwecken, wie lange und an wen wir sie weitergeben
  • Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger und Ergänzung unvollständiger Daten
  • Löschung (Art. 17 DSGVO) — soweit keine gesetzliche Aufbewahrungspflicht oder ein anderer Grund entgegensteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) — Herausgabe der von Ihnen bereitgestellten Daten in einem gängigen, maschinenlesbaren Format
  • Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen auf Grundlage berechtigter Interessen. Gegen die Verwendung Ihrer Daten für Direktwerbung können Sie jederzeit ohne Begründung widersprechen; wir stellen die Verwendung dann ein.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit und ohne Nachteile

Wenden Sie sich dafür an die in Abschnitt 1 genannte Adresse. Wir antworten innerhalb eines Monats. Ist Ihre Anfrage umfangreich, können wir diese Frist um bis zu zwei Monate verlängern; wir informieren Sie in diesem Fall innerhalb des ersten Monats über die Verlängerung und deren Gründe.

Die Bearbeitung ist für Sie kostenfrei.

12. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf

Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes oder Arbeitsplatzes wenden.

13. Automatisierte Entscheidungen und Profiling

Wir verwenden Ihre Daten nicht für eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO — es ergeht Ihnen gegenüber keine Entscheidung mit rechtlicher Wirkung, die allein von einer Maschine getroffen wird.

Aus den in Abschnitt 7 beschriebenen Öffnungs- und Klickdaten leiten wir allerdings ab, welche Themen Sie interessieren. Wir benennen das ausdrücklich, statt es unter „kein Profiling" zu verbergen. Sie können dem jederzeit ein Ende setzen, wie in Abschnitt 7 beschrieben.

14. Pflicht zur Bereitstellung

Sie sind nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne die in einem Formular als erforderlich gekennzeichneten Angaben können wir Ihre Anfrage jedoch nicht beantworten. Für eine Anmeldung benötigen wir Ihre E-Mail-Adresse und Ihre Bestätigung; ohne beides ist eine Anmeldung nicht möglich.

15. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die beschriebenen Verarbeitungen ändern — etwa weil ein Dienstleister hinzukommt oder wegfällt. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung; das Datum oben zeigt den Stand.