Verantwortlicher und Kontakt
Verantwortlicher ist Tailor Made Media S.r.l., Via Valsesia 44, 20152 Milano (MI), Italien — USt-IdNr. / Steuernummer 09219720969. Datenschutzanfragen können an info@tmmagency.com gerichtet werden.
Dieser Hinweis wurde zuletzt am 26. Juli 2026 aktualisiert.
Verarbeitete Daten und Quellen
- Nutzung und Sicherheit: Der Server und das Aruba-Hosting verarbeiten die technischen Daten, die zur Auslieferung von Anfragen und zum Schutz des Dienstes nötig sind, einschließlich IP-Daten in üblichen Sicherheitsprotokollen. Vollständige IP-Adresse, User-Agent, Referrer und vollständige Anfrage-URI werden nicht in Lead-Datensätze übernommen.
- Formulare und Leads: Name, Unternehmen, E-Mail-Adresse, gegebenenfalls Telefonnummer, Markt, Projektbedarf, ungefährer Budgetrahmen, Nachricht, gewählte Sprache, Quellenkategorie sowie Datum und Uhrzeit der Übermittlung. Dem Lead können außerdem eine KI-generierte Zusammenfassung, primary_area (Hauptbereich/-kategorie) und recommended_path (empfohlener Weg) aus dem Briefing zugeordnet werden; dies sind unverbindliche Unterstützungsfelder. Freiwillige Felder sind gekennzeichnet oder können leer bleiben.
- Freiwilliges Konto, SSO und Rückruf: Name, E-Mail-Adresse, als Hash gespeichertes Passwort, Konto-/Workspace-Kennungen und Rolle; bei Wahl von Google- oder Vokira-SSO die vom Anbieter zurückgegebene Kennung und Profildaten; bei einem angeforderten Rückruf Telefonnummer, Thema und gewünschte Zeit.
- Die Daten stammen in der Regel direkt von Ihnen. Bei SSO übermittelt der gewählte Identitätsanbieter die Authentifizierungsdaten, deren Weitergabe Sie genehmigen.
Zwecke, Rechtsgrundlagen und Erforderlichkeit
- Betrieb und Schutz der Website, Missbrauchsprävention und notwendige technische Aufzeichnungen: berechtigtes Interesse des Verantwortlichen nach Artikel 6 Absatz 1 Buchstabe f DSGVO; Erfüllung verbindlicher gesetzlicher Anforderungen: Artikel 6 Absatz 1 Buchstabe c.
- Einrichtung eines Kontos, Authentifizierung per Passwort, Google- oder Vokira-SSO und Speicherung von Gesprächen auf Ihren Wunsch: Erbringung des angeforderten Dienstes nach Artikel 6 Absatz 1 Buchstabe b.
- Die Website verarbeitet derzeit keine Daten für Direktmarketing oder Newsletter. Jede künftige freiwillige Marketingaktivität erfordert eine getrennte, spezifische Auswahl, wenn die Einwilligung die einschlägige Rechtsgrundlage ist.
- Besuch, Gast-Chat und Kontoerstellung sind freiwillig. Chat-Text ist für eine Antwort erforderlich; Kontaktdaten und eine ausreichende Beschreibung sind nötig, damit wir antworten oder zurückrufen können. Der Hinweis nach Artikel 13 und der Datenschutzlink stehen vor dem Absenden neben der Schaltfläche; das Absenden ist Ihre Anfrage und keine Einwilligung in Verarbeitungen, die auf Vertrag, berechtigtem Interesse oder Gesetz beruhen.
Transparenz des KI-Assistenten
Geben Sie keine Gesundheits-, biometrischen, genetischen, politischen, religiösen, gewerkschaftlichen oder sexualbezogenen Daten, Geschäftsgeheimnisse, Zugangsdaten, vertrauliche Kundenunterlagen oder personenbezogene Daten anderer Personen ein, sofern Sie dafür keine gültige Grundlage und Berechtigung haben. Laden Sie nur Bilder hoch, die Sie verwenden dürfen.
Jede neue Vokira-Antwort enthält eine sichtbare Kennzeichnung und maschinenlesbare Metadaten: Systemname und -version, UTC-Datum, SHA-256-Inhaltshash, digitalen IPTC-Quellentyp, HMAC-Signatur und Adresse des öffentlichen Prüfendpunkts. Die Kennzeichnung wird bei gespeicherten Gesprächen beziehungsweise bei Gästen nur im sessionStorage bewahrt. Sie ist ein Vokira-spezifischer Integritätsnachweis und wird, soweit anwendbar, durch interoperable Standards oder dem Stand der Technik entsprechende Wasserzeichen ergänzt.
- KI-Antworten dienen der Information, sind weder ein verbindliches Angebot noch professionelle Beratung und sollten vor einer Verwendung geprüft werden.
- Sie können die Nutzung des Assistenten beenden und das TMM-Team direkt unter info@tmmagency.com kontaktieren.
Empfänger und internationale Übermittlungen
Personenbezogene Daten werden weder verkauft noch veröffentlicht. Im Rahmen ihrer Aufgaben können autorisierte TMM-Mitarbeitende und Dienstleister, die den Service unterstützen, darauf zugreifen.
Einige KI- oder SSO-Anbieter, einschließlich Vokiras Supabase-Infrastruktur bei Wahl von Vokira-SSO, können Daten außerhalb des EWR, auch in den Vereinigten Staaten, verarbeiten; eine nicht bestätigte Hosting-Region wird nicht unterstellt. Soweit erforderlich, stützen sich Übermittlungen auf einen Angemessenheitsbeschluss oder Standardvertragsklauseln der Europäischen Kommission und geeignete zusätzliche Maßnahmen. Informationen über die anwendbare Garantie oder eine Kopie können unter info@tmmagency.com angefordert werden.
- Aruba für Hosting, Datenbank und E-Mail-Infrastruktur im Europäischen Wirtschaftsraum sowie autorisierte Dienstleister für die Wartung der Website.
- iubenda als Consent-Management-Plattform zur Anzeige des Hinweises und zur Speicherung der Cookie-Entscheidungen.
- Cloudflare Turnstile ist derzeit nicht konfiguriert. Wird es künftig für Bot-Prüfungen aktiviert, wird seine technische Verarbeitung vor der Aktivierung beschrieben und eingerichtet.
Speicherdauer
- Kurzlebige Missbrauchsschutz-Zähler verfallen innerhalb weniger Minuten. Aruba- und Sicherheitsprotokolle werden nach den geltenden Leistungsvereinbarungen nur so lange gespeichert, wie es für Sicherheit, Fehlerdiagnose und gesetzliche Pflichten erforderlich ist.
- Kommt ein Vertragsverhältnis zustande, werden für Erfüllung, Buchhaltung, Rechtsverteidigung oder gesetzliche Pflichten erforderliche Unterlagen für die jeweilige gesetzliche Dauer aufbewahrt.
Vokira, Rollen, Speicherung und Lead-Qualifizierung
- Für Verarbeitungen über diese Website ist Tailor Made Media S.r.l. (TMM) Verantwortlicher. Vokira ist ein Produkt von CMARK DI COCCIOLO ALESSANDRO, Einzelunternehmen, Via Prato 30, 20152 Mailand (MI), Italien — USt-IdNr. 09374580968, Steuernummer CCCLSN91E10F205A, info@vokira.ai — und wird auch von TMM vertrieben. CMARK handelt als Auftragsverarbeiter, wenn es TMM den Vokira-Tenant bereitstellt und Daten nach Weisung von TMM verarbeitet; für Vokira ID sowie direkt vom Nutzer angeforderte Plattformkonten und -dienste ist CMARK eigener Verantwortlicher. Diese getrennten Rollen begründen keine gemeinsame Verantwortlichkeit. CMARK ist nur für dokumentierte, auf Weisung von TMM erfolgende Verarbeitungen und vorbehaltlich eines Vertrags nach Art. 28 DSGVO Auftragsverarbeiter: Dieser Hinweis bestätigt nicht, dass der AV-Vertrag bereits unterzeichnet ist; TMM muss ihn vor oder bei Aktivierung der Verarbeitung prüfen und formalisieren.
- Wenn Sie eine Nachricht senden, auch als Gast, können Text, optionale Bilder und der für die Kontinuität erforderliche Verlauf an den Vokira-Tenant übertragen und serverseitig in Gesprächsdatensätzen gespeichert werden. Diese können Besucher-/Sitzungsreferenz, bei Anmeldung Name und E-Mail, Sprache, Seite, Datum und Uhrzeit, User-Agent, Referrer, Origin und technische Sicherheitsdaten enthalten. Leads können Name, Unternehmen, E-Mail, Telefon, Nachricht, Budget, Zusammenfassung, Score, Tier/Priorität, Begründung, externe Kennungen sowie CRM-Verknüpfungen oder -Status enthalten. Das Löschen von sessionStorage entfernt nur die Gerätekopie, nicht bereits an den Server übertragene Daten.
- TMM und Vokira verwenden diese Daten für die angeforderte Antwort, Gesprächskontinuität, Kontakt- oder Rückrufbearbeitung, Missbrauchsschutz sowie Qualifizierung und Weiterleitung des Leads an eine Person oder ein CRM. Zusammenfassungen, Scores, Tiers und empfohlene Wege können durch heuristische Regeln oder mit KI-Unterstützung entstehen und sind nicht bindend. Über die kommerzielle Weiterbearbeitung entscheidet ein Mensch; es erfolgt keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Rechtsgrundlagen sind vorvertragliche Maßnahmen bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und für Sicherheit, Organisation und nichtvertragliches Follow-up berechtigte Interessen von TMM (Art. 6 Abs. 1 lit. f), einschließlich Widerspruchsrecht und menschlicher Überprüfung, soweit anwendbar.
- Empfänger können autorisiertes TMM-Personal, CMARK/Vokira und dessen Supabase-Infrastruktur, das mit dem Tenant verbundene CRM, OpenRouter sowie den tatsächlich konfigurierten KI-Anbieter einschließlich OpenAI oder Anthropic umfassen. Anbieter, Modell und technischer Pfad können sich je nach aktiver Konfiguration ändern; TMM unterstellt weder Nullspeicherung noch EU-Standort ohne Prüfung des konkreten Pfads. Übermittlungen außerhalb des EWR müssen durch Angemessenheitsbeschluss, Standardvertragsklauseln und gegebenenfalls ergänzende Maßnahmen abgesichert sein.
- WordPress-Kopien von Leads, einschließlich Legacy-Datensätzen mit aus dem Erstellungsdatum abgeleiteter Frist, werden innerhalb von 365 Tagen gelöscht; WordPress-Kontogespräche nach 365 Tagen Inaktivität. Kopien im Vokira-Tenant, Vokira-ID-Daten, Aktivitäten, CRM-Integrationen und Backups folgen den dokumentierten Fristen des jeweiligen Dienstes und verschwinden nicht zwingend durch Löschen des Browsers oder nur des WordPress-Kontos. TMM behauptet keine automatische Fernlöschung, solange deren Ausführung nicht geprüft ist. Für Auskunft, Kopie, Berichtigung, Widerspruch, Einschränkung, Übertragbarkeit oder Löschung: info@tmmagency.com; TMM koordiniert die Anfrage mit CMARK und anderen Empfängern, grundsätzlich binnen eines Monats. Für eigenverantwortliche Vokira-ID-/Plattformverarbeitungen: info@vokira.ai und https://vokira.ai/privacy.
Ihre Rechte und Beschwerde
Unter info@tmmagency.com können Sie, soweit anwendbar, Ihre Rechte nach den Artikeln 15–22 DSGVO ausüben. Wir können Angaben verlangen, die zur Überprüfung Ihrer Identität erforderlich sind.
- Bestätigung, Auskunft und eine Kopie Ihrer personenbezogenen Daten erhalten.
- Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen.
- Von Ihnen bereitgestellte Daten bei Vorliegen der gesetzlichen Voraussetzungen in einem übertragbaren Format erhalten.
- Aus Gründen Ihrer besonderen Situation einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
- Eine Einwilligung für einen tatsächlich freiwilligen künftigen Zweck widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren.
- Eine Beschwerde beim Garante per la protezione dei dati personali unter www.garanteprivacy.it oder bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder Orts des mutmaßlichen Verstoßes einreichen.
Cookie-Auswahl und Nachweis der Einstellung
Wenn Iubenda verfügbar ist, protokolliert die Plattform eine zufällige Einstellungs-ID, Datum und Uhrzeit sowie die IP-Adresse, um die Auswahl nachzuweisen. Technische Iubenda-Zugriffsprotokolle können IP, User-Agent, Referrer und HTTP-Header bis zu 15 Tage enthalten; der Nachweis kann bis zu 5 Jahre aufbewahrt werden, sofern der Verantwortliche keine kürzere Dauer festlegt oder ihn löscht. Iubenda verarbeitet diese Daten im Auftrag von TMM gemäß Auftragsverarbeitungsvertrag.
Ist das Iubenda-Banner vorübergehend nicht verfügbar, etwa wegen Netzwerkproblemen oder Tarifgrenzen, zeigt das TMM-Panel den Status „nur erforderlich“ und speichert ausschließlich auf dem Gerät den localStorage-Schlüssel tmm-cookie-choice-v1 mit Auswahl, Version und Datum. Der Wert wird nicht an TMM gesendet, aktiviert keine Tracker und lässt sich durch Löschen der Websitedaten entfernen.