HJG NEXUSImpressumDatenschutz

TRANSPARENZ UND DATENSCHUTZ

Datenschutzerklärung

1. Verantwortlicher

Hans-Jürgen Glasmacher – HJG Group
Glockengasse 5
47608 Geldern, Deutschland
E-Mail: [email protected]

2. Umfang und Zwecke

Wir verarbeiten Daten, die beim Besuch dieser Website, im Executive Briefing, bei Einladungen, im Nexus Assessment™, in Sprachgesprächen mit Tom, in der Nexus Diagnosis™, bei Bestellungen und in der anschließenden Kundenbetreuung anfallen. Dazu können Kontaktdaten, Unternehmensangaben, Gesprächs- und Formulareingaben, technische Protokolldaten, Sitzungskennungen, Diagnose- und Projektdaten sowie Zahlungs- und Rechnungsinformationen gehören.

3. Rechtsgrundlagen

Die Verarbeitung erfolgt – je nach Vorgang – zur Durchführung vorvertraglicher Maßnahmen und Verträge (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten (lit. c), auf Grundlage berechtigter Interessen an sicherem, wirtschaftlichem Betrieb, Missbrauchsprävention und B2B-Kommunikation (lit. f) oder aufgrund einer Einwilligung (lit. a). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

4. Hosting und technische Protokolle

Beim Abruf werden technisch erforderliche Daten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser-/Geräteinformationen und Statuscode verarbeitet. Dies dient der sicheren Bereitstellung, Fehleranalyse und Abwehr von Angriffen. Protokolle werden nur so lange gespeichert, wie dies für Sicherheit und Betrieb erforderlich ist, sofern keine längere gesetzliche Aufbewahrung greift.

5. Unternehmensraum, Briefing, Assessment und Diagnosis

Eingaben werden dem jeweiligen Unternehmensraum und der identifizierten Person zugeordnet. Sie dienen der Standortbestimmung, Anamnese, evidenzgestützten Diagnose, Freigabe und – erst nach entsprechender Beauftragung – der Erstellung weiterer Transformationsleistungen. Zugriff erhalten nur berechtigte Personen und beauftragte Dienstleister. Ergebnisse anderer Unternehmen werden nicht offengelegt.

6. Sprach- und KI-Funktionen

Für Sprachdialog, Transkription, strukturierte Verarbeitung und Sprachausgabe können OpenAI und ElevenLabs als Auftragsverarbeiter eingesetzt werden. Dabei werden nur die für die jeweilige Funktion erforderlichen Inhalte übertragen. Vor dem Produktivbetrieb werden Auftragsverarbeitungsverträge, gewählte Datenregionen, Aufbewahrungseinstellungen und – soweit ein Drittlandtransfer stattfindet – die hierfür erforderlichen Garantien dokumentiert. Tom trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung; fachliche Diagnosen werden vor Kundensichtbarkeit freigegeben.

7. Zahlungen über Stripe

Für Checkout, Zahlungsabwicklung, Rechnungsinformationen, Betrugsprävention und Rückabwicklung setzen wir Stripe ein. Zahlungsdaten werden unmittelbar durch Stripe verarbeitet; HJG Nexus speichert insbesondere Transaktionsstatus, Produkt, Betrag, Unternehmenszuordnung und technische Referenzen. Es gelten ergänzend die Datenschutzinformationen von Stripe. Rechtsgrundlagen sind Vertragserfüllung und gesetzliche Aufbewahrungspflichten.

8. Cookies und lokale Speicherung

Wir verwenden technisch notwendige Cookies bzw. vergleichbare Speichermechanismen für Anmeldung, geschützte Sitzungen, Spracheinstellungen, Sicherheit und die Fortsetzung begonnener Vorgänge. Sie sind für den ausdrücklich angeforderten Dienst erforderlich. Nicht notwendige Analyse- oder Marketingtechnologien werden ohne vorherige Einwilligung nicht aktiviert.

9. Empfänger und internationale Übermittlungen

Empfänger können Hosting-, Infrastruktur-, Kommunikations-, KI-, Sprach-, Zahlungs-, Beratungs- und Supportdienstleister sein, soweit dies erforderlich und vertraglich abgesichert ist. Übermittlungen außerhalb des EWR erfolgen nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO, etwa aufgrund eines Angemessenheitsbeschlusses oder geeigneter Garantien.

10. Speicherdauer

Daten werden gelöscht oder anonymisiert, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Sicherheitsfristen entgegenstehen. Handels- und steuerrechtlich relevante Unterlagen werden entsprechend den gesetzlichen Fristen aufbewahrt. Einladungen und Sitzungen werden nach Ablauf oder Widerruf begrenzt vorgehalten; konkrete Löschfristen werden im Verzeichnis der Verarbeitungstätigkeiten dokumentiert.

11. Ihre Rechte

Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Zudem können Sie eine erteilte Einwilligung widerrufen und sich bei einer Datenschutzaufsichtsbehörde beschweren. Zur Ausübung genügt eine Nachricht an [email protected].

12. Sicherheit und Änderungen

Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, Zugriffsschutz, Mandantentrennung, Protokollierung, Backups und minimierte öffentliche Angriffsflächen. Diese Erklärung wird angepasst, wenn Funktionen, Dienstleister oder Rechtslage dies erfordern.

Stand: 9. August 2026