Datenschutzerklärung
1. Verantwortlicher
RYM.AI Solutions
c/o Impressumservice Dein-Impressum
Stettiner Str. 41
35410 Hungen
Deutschland
Telefon: +49 151 29439334
E-Mail: kontakt@rym-ai.solutions
Website: https://rym-ai.solutions
Impressum: https://rym-ai.solutions/impressum
2. Allgemeine Hinweise und SSL/TLS-Verschlüsselung
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung unserer Website erhoben, verarbeitet und gespeichert werden, zu welchem Zweck dies geschieht und welche Rechte Ihnen als betroffener Person zustehen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Dazu zählen beispielsweise Name, Anschrift, E-Mail-Adresse sowie – nach der Rechtsprechung des Europäischen Gerichtshofs (EuGH, Urteil vom 19.10.2016, C-582/14) – auch IP-Adressen, da diese unter bestimmten Umständen einer natürlichen Person zugeordnet werden können.
SSL/TLS-Verschlüsselung: Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung (Secure Sockets Layer / Transport Layer Security). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in der Browserzeile. Wenn die SSL/TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
3. Rechtsgrundlagen der Verarbeitung
Die DSGVO sieht in Art. 6 Abs. 1 lit. a–f mehrere gleichrangige Rechtsgrundlagen vor, auf deren Basis personenbezogene Daten rechtmäßig verarbeitet werden dürfen. Je nach Art und Zweck der Verarbeitung kommen folgende Rechtsgrundlagen in Betracht:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen: Die Verarbeitung ist zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Art. 6 Abs. 1 lit. d DSGVO – Schutz lebenswichtiger Interessen: Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.
- Art. 6 Abs. 1 lit. e DSGVO – Öffentliches Interesse / hoheitliche Gewalt: Die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt.
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen: Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.
Die im Einzelfall anzuwendende Rechtsgrundlage wird in den nachfolgenden Abschnitten zu den jeweiligen Verarbeitungsvorgängen konkret benannt.
4. Cookies und vergleichbare Technologien
Cookies sind kleine Textdateien, die von einer Website auf Ihrem Endgerät gespeichert werden. Vergleichbare Technologien umfassen beispielsweise Local Storage, Session Storage oder Fingerprinting-Verfahren, bei denen Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden.
Gemäß § 25 Abs. 1 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) ist das Speichern von Informationen auf dem Endgerät eines Nutzers oder der Zugriff auf bereits dort gespeicherte Informationen grundsätzlich nur mit der vorherigen ausdrücklichen Einwilligung des Nutzers zulässig. Ausgenommen hiervon sind nach § 25 Abs. 2 TDDDG lediglich technisch unbedingt erforderliche Cookies, die ausschließlich zur Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz erforderlich sind oder die zur Erbringung eines vom Nutzer ausdrücklich gewünschten Dienstes zwingend notwendig sind.
Nicht zwingend erforderliche Cookies sowie vergleichbare Tracking-Technologien werden auf dieser Website ausschließlich nach vorheriger, ausdrücklicher Einwilligung des Nutzers über ein Consent-Management-Tool (CMP) gesetzt. Sie können Ihre Einwilligungsentscheidung jederzeit über das auf der Website bereitgestellte CMP aufrufen und für die Zukunft ändern oder widerrufen.
5. Hosting
GitHub Pages (GitHub Inc.)
Diese Website wird auf den Servern von GitHub Inc. (88 Colin P. Kelly Jr. St, San Francisco, CA 94107, USA) im Dienst „GitHub Pages" gehostet. Wenn Sie unsere Website aufrufen, stellt Ihr Browser eine Verbindung zu den Servern von GitHub her. Dabei werden technisch notwendige Daten übertragen und vorübergehend in Serverlog-Dateien gespeichert. Dies umfasst insbesondere:
- IP-Adresse des anfragenden Endgeräts (gekürzt/pseudonymisiert, soweit möglich)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem sowie der Name des Access-Providers
Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Verantwortlichen besteht in der technisch stabilen, sicheren und effizienten Bereitstellung der Website sowie in der Erkennung und Abwehr von Angriffen und Missbrauch.
Speicherdauer: Die Serverlog-Daten werden von GitHub nach eigenen Angaben in der Regel für maximal 30 Tage gespeichert, sofern keine Sicherheitsvorfälle eine längere Aufbewahrung erforderlich machen.
Auftragsverarbeitung: Mit GitHub Inc. wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. GitHub verarbeitet die anfallenden Daten ausschließlich im Auftrag und auf Weisung von RYM.AI Solutions.
Drittlandtransfer: Da GitHub Inc. seinen Sitz in den USA hat, werden Daten in ein Drittland übertragen. GitHub Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023, gemäß Art. 45 DSGVO). Damit besteht ein angemessenes Datenschutzniveau für die Übermittlung. Weitere Informationen zu den Datenschutzpraktiken von GitHub finden Sie unter: https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement.
6. Drittlandtransfers im Überblick
Im Zusammenhang mit dem Betrieb dieser Website werden personenbezogene Daten in die USA übermittelt. Die folgende Tabelle gibt einen Überblick über die Empfänger, das Empfängerland und die jeweils anwendbare Transfergarantie:
- GitHub Inc., 88 Colin P. Kelly Jr. St, San Francisco, CA 94107, USA
Empfängerland: USA
Transfergarantie: EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO, gültig seit 10. Juli 2023)
Soweit im Einzelfall Angemessenheitsbeschlüsse nicht greifen oder nicht ausreichen, werden ergänzend EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder andere geeignete Garantien nach Art. 46 DSGVO herangezogen.
7. Speicherfristen und Löschkonzept
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Verarbeitungszwecks und Ablauf etwaiger Aufbewahrungsfristen werden die Daten gelöscht oder in ihrer Verarbeitung eingeschränkt. Im Einzelnen gilt:
- Serverlog-Dateien (Hosting bei GitHub): In der Regel bis zu 30 Tage nach Entstehung, sofern keine Sicherheitsvorfälle eine längere Speicherung erfordern.
- Gesetzliche Aufbewahrungsfristen: Soweit handels- oder steuerrechtliche Aufbewahrungspflichten (z. B. nach HGB, AO) bestehen, werden die betreffenden Daten für die gesetzlich vorgeschriebene Dauer – in der Regel 6 bis 10 Jahre – aufbewahrt und erst danach gelöscht.
8. Betroffenenrechte
Ihnen stehen als betroffener Person gegenüber dem Verantwortlichen folgende Rechte zu. Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die oben genannten Kontaktdaten.
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese Daten sowie auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen (u. a. Verarbeitungszwecke, Kategorien der Daten, Empfänger, Speicherdauer, Herkunft der Daten).
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten sowie – unter Berücksichtigung der Zwecke der Verarbeitung – die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die unverzügliche Löschung Sie betreffender personenbezogener Daten zu verlangen, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe vorliegt (z. B. die Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich) und einer der Ausnahmetatbestände des Art. 17 Abs. 3 DSGVO nicht einschlägig ist.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 DSGVO genannten Voraussetzungen erfüllt ist (z. B. wenn Sie die Richtigkeit der Daten bestreiten, für die Dauer der Überprüfung durch den Verantwortlichen).
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und mithilfe automatisierter Verfahren erfolgt.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen. Der Verantwortliche verarbeitet die personenbezogenen Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 DSGVO).
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Im Falle des Widerspruchs gegen Direktwerbung werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet (Art. 21 Abs. 2 DSGVO).
Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Sofern die Verarbeitung personenbezogener Daten auf einer Einwilligung beruht, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung. Nach Eingang des Widerrufs wird die betreffende Verarbeitung eingestellt.
9. Beschwerderecht bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht zu, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 Abs. 1 DSGVO).
Der Verantwortliche hat seinen Sitz in Hungen (Hessen). Die zuständige Aufsichtsbehörde ist daher:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: https://datenschutz.hessen.de
Sie können sich auch an eine andere Aufsichtsbehörde wenden, insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes.
10. Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 Abs. 1 und 4 DSGVO findet auf dieser Website nicht statt. Es werden keine Verfahren eingesetzt, die auf der ausschließlich automatisierten Verarbeitung personenbezogener Daten – einschließlich Profiling – beruhen und gegenüber betroffenen Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
11. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Juli 2026. Infolge der Weiterentwicklung unserer Website und unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Website unter https://rym-ai.solutions abgerufen und ausgedruckt werden.
