Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung ist die EA European Atlantic GmbH, Neuer Wall 10, 20354 Hamburg. Allgemeine Anfragen und Datenschutzanliegen richten Sie bitte an mail@european-atlantic.com, zu Händen Daniel Harbeck. Es wurde kein Datenschutzbeauftragter bestellt, weil nach aktueller Bewertung keine gesetzliche Bestellpflicht besteht.
- Allgemeine Anfragen: mail@european-atlantic.com
- Datenschutzkontakt: Daniel Harbeck über mail@european-atlantic.com
- Telefon (zunächst KI-Assistenz „Europa“): +49 40 2285 8520
Zwecke und Rechtsgrundlagen
Personenbezogene Daten werden auf dieser Website nur verarbeitet, soweit dies für den technischen Betrieb, die Bearbeitung von Kontaktanfragen, die Erfüllung rechtlicher Pflichten oder die Wahrung berechtigter Interessen an einem sicheren und funktionsfähigen Website-Betrieb erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO, Art. 6 Abs. 1 lit. f DSGVO sowie bei optionaler Reichweitenmessung Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
- Bereitstellung der Website und Aufrechterhaltung von Stabilität und Sicherheit
- Bearbeitung eingehender Anfragen und vorvertraglicher Kommunikation
- Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten, soweit einschlägig
- Optionale Analyse der Website-Nutzung nur nach vorheriger Einwilligung
Hosting, Server-Logs und Sicherheit
Beim Aufruf der Website verarbeitet der Hosting- und Serverbetrieb technisch erforderliche Verbindungs- und Protokolldaten, etwa IP-Adresse, Zeitstempel, angeforderte Inhalte, Statusinformationen und Browser-/Geräteangaben. Diese Verarbeitung dient der Auslieferung der Website, der Fehleranalyse sowie der Abwehr von Missbrauch, Spam, Betrugsversuchen, Phishing, bösartigen Bots, automatisierten Angriffen und sonstigen Sicherheitsvorfällen.
- Technisch erforderliche Logdaten werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und Sicherheit notwendig ist
- Eine darüber hinausgehende Nutzung zu Marketing- oder Trackingzwecken ist im aktuellen Website-Stand nicht vorgesehen
Website-Sicherheit und Missbrauchserkennung
Zur Sicherung der Website werden eigene, selbst verwaltete und nachfolgend benannte externe Schutzmechanismen eingesetzt. Dabei können sicherheitsrelevante Anfragen, technische Zugriffsmuster und Formularübermittlungen geprüft werden, um Missbrauch, Angriffsversuche und automatisierte Manipulation zu erkennen, zu dokumentieren und angemessen darauf zu reagieren. Die Verarbeitung dient dem Schutz der Website, der Kommunikationskanäle und der zugrunde liegenden technischen Infrastruktur.
- Erkennung von Spam, Scam-, Phishing- und Betrugsversuchen
- Schutz vor bösartigen Bots, Credential-Angriffen, Infrastrukturangriffen und Missbrauch von Formularen oder Schnittstellen
- Bewertung technischer Muster, einschließlich möglicher Prompt-Injection- oder automatisierter Manipulationsversuche
- Sicherheitsdaten werden nach den Grundsätzen der Datenminimierung, Pseudonymisierung bzw. Redaktion und begrenzter Speicherfristen verarbeitet
Formularschutz mit Cloudflare Turnstile
Zum Schutz unserer Kontaktformulare vor automatisierten Eingaben, Spam und Missbrauch setzen wir Cloudflare Turnstile ein. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Beim Aufruf und bei der Nutzung eines geschützten Formulars verarbeitet Turnstile minimale technische Signale, um menschliche Zugriffe von Bots zu unterscheiden und eine erfolgreiche Prüfung serverseitig zu bestätigen. Diese Sicherheitsverarbeitung ist erforderlich, damit das Formular geschützt bereitgestellt werden kann, und dient weder Werbung noch Reichweitenmessung.
- Verarbeitete Signale können insbesondere Client-IP-Adresse, TLS-Fingerprint, User-Agent-Header, den öffentlichen Sitekey mit zugehöriger Herkunft sowie das Prüfungsergebnis umfassen
- Cloudflare verarbeitet Signale zur Bereitstellung des Turnstile-Dienstes in unserem Auftrag und nach eigenen Angaben außerdem in eigener Verantwortung, soweit dies der Verbesserung der Bot-Erkennung dient
- Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Formulare und Kommunikationswege vor Bots, Spam, Betrug und automatisierten Angriffen. Soweit ein Zugriff auf Informationen im Endgerät erforderlich ist, stützt sich dieser auf § 25 Abs. 2 TDDDG
- Cloudflare ist ein globaler Anbieter und speichert Informationen nach eigenen Angaben vor allem in den USA und im Europäischen Wirtschaftsraum. Für internationale Übermittlungen nennt Cloudflare insbesondere das EU-US Data Privacy Framework und Standardvertragsklauseln als geeignete Garantien
- Weitere Informationen: https://www.cloudflare.com/turnstile-privacy-policy/ und https://www.cloudflare.com/privacypolicy/
Berechtigtes Interesse an Schutz und Betrieb
Die Sicherheitsverarbeitung stützt sich, soweit einschlägig, auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz der Website, der Kommunikationswege, der Kundschaft, der Beschäftigten, der Geschäftspartner und der digitalen Infrastruktur vor Missbrauch und Angriffen. Dazu gehört insbesondere die Abwehr von Spam, Internetmissbrauch, Betrug, Phishing, Cybercrime, schädlichen Bots, Credential-Angriffen, Infrastrukturangriffen, Missbrauch von Kommunikationssystemen, Wirtschaftskriminalität, Geschäftsspionage sowie automatisierten Manipulations- und Prompt-Injection-Versuchen. Zugleich dient die Verarbeitung der Wahrung von Verfügbarkeit, Integrität, Vertraulichkeit und Betriebssicherheit digitaler Systeme und Kommunikationskanäle.
- Sicherheitsverarbeitung dient nicht der Reichweitenmessung, Werbung oder Profilbildung zu Marketingzwecken
- Prüfungen werden auf das für Sicherheit, Fehleranalyse und Missbrauchserkennung erforderliche Maß begrenzt
- Interessen und Grundrechte der betroffenen Personen werden durch Datenminimierung, Redaktion von Inhalten und begrenzte Speicherfristen berücksichtigt
Kontaktformular und Geschäftsanbahnung
Über das Kontaktformular werden Name, E-Mail-Adresse, Unternehmen, Themenbereich, Nachricht und die Kenntnisnahme der Datenschutzhinweise verarbeitet, um Anfragen zuzuordnen, zu beantworten und den passenden nächsten Schritt vorzubereiten. Die Verarbeitung erfolgt bei vorvertraglichen Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und im Übrigen auf Grundlage des berechtigten Interesses an geschäftlicher Kommunikation nach Art. 6 Abs. 1 lit. f DSGVO. Die Pflichtbestätigung dokumentiert nur die Kenntnisnahme dieser Hinweise und ist keine datenschutzrechtliche Einwilligung.
- Erfasste Formularfelder: Name, E-Mail, Unternehmen, Themenbereich, Nachricht
- Verarbeitung zur Bearbeitung von Anfragen, Angebotsvorbereitung und Geschäftsanbahnung
- Speicherung nur so lange, wie dies für Bearbeitung, Anschlusskommunikation oder gesetzliche Pflichten erforderlich ist
AI-Readiness Quick Check
Der AI-Readiness Quick Check ist ein regelbasiertes Selbstbewertungswerkzeug. Im aktuellen Stand werden die zwölf Assessment-Antworten, Dimensionswerte, der Gesamtwert und die Ergebnisstufe nur vorübergehend im Arbeitsspeicher des geöffneten Browser-Tabs verarbeitet. Diese Assessment-Daten werden weder an EA noch an einen Assessment-Anbieter übermittelt, nicht serverseitig gespeichert und nicht in Cookies, Local Storage, Session Storage oder IndexedDB abgelegt. Beim Neuladen oder Schließen des Tabs gehen sie verloren.
- Der normale Seitenaufruf erzeugt technisch erforderliche Hosting- und Server-Logdaten; diese enthalten nicht die gewählten Antworten oder berechneten Ergebniswerte
- Eine einwilligungsbasierte Reichweitenmessung kann den Seitenaufruf erfassen; Antworten, Dimensionswerte, Gesamtwert und Ergebnisstufe werden nicht als Analytics-Ereignisse übermittelt
- PDF- und PNG-Ergebnisdateien werden im Browser erzeugt und nur an dem vom Nutzer gewählten Speicherort abgelegt
- Die Funktion E-Mail vorbereiten öffnet lediglich einen lokalen Entwurf im eingerichteten E-Mail-Programm und übernimmt Gesamtwert und Ergebnisstufe. Eine Übermittlung erfolgt erst, wenn der Nutzer die Nachricht selbst versendet; dann gelten die Hinweise zur Kontaktkommunikation
- Der Quick Check trifft keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung
Sprachsteuerung, Cookies und Consent
Für die Mehrsprachigkeit der Website wird WPML eingesetzt. Wenn Nutzer eine Sprache aktiv auswählen, kann eine technisch bzw. funktional erforderliche Sprachpräferenz gespeichert werden, damit die gewählte Sprachversion bei weiteren Seitenaufrufen konsistent bleibt. Die Website verwendet außerdem ein leichtes First-Party-Consent-Skript, das die Entscheidung zu optionaler Reichweitenmessung für 180 Tage speichert.
- Sprachpräferenz und Sprachumschaltung über WPML
- Consent-Auswahl über das Cookie-Banner und die Schaltfläche Cookie-Einstellungen
- Technisch notwendige Sicherheits- und Funktionsverarbeitung bleibt von optionaler Analyse getrennt
Optionale Reichweitenmessung mit Google Analytics
Auf der Live-Website wird Google Analytics 4 zur statistischen Auswertung der Website-Nutzung eingesetzt. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Analyse hilft zu verstehen, welche Inhalte genutzt werden und wie Struktur und Nutzerführung verbessert werden können. Google Analytics wird erst nach ausdrücklicher Einwilligung geladen. Ohne Einwilligung werden keine Google-Analytics-Tags ausgeführt. Eine Verarbeitung durch Google LLC in den USA kann nicht ausgeschlossen werden; sie wird auf die anwendbaren Transfermechanismen, insbesondere den EU-US Data Privacy Framework oder Standardvertragsklauseln, gestützt.
- Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für nicht notwendige Cookies oder vergleichbare Technologien
- Die Einwilligung kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden
- Die Konfiguration ist auf Analyse ohne Werbe- oder Personalisierungszwecke ausgelegt; entsprechende Signale sind deaktiviert
- Die Website setzt keine eigene User-ID für Google Analytics; Einwilligungssignale für Werbung und Personalisierung bleiben in der Website-Einbindung deaktiviert
- Beim Widerruf versucht die Website, bestehende Google-Analytics-Cookies zu löschen, soweit dies technisch über die Website möglich ist
KI-gestützter Telefonassistent
Eingehende Anrufe über die zentrale Rufnummer können zunächst von „Europa“, der KI-Assistenz von EA, beantwortet werden. EA setzt den sipgate AI Agent ausschließlich für Inbound-Anrufe und nicht für Outbound-Anrufe ein (Stand Juli 2026). sipgate verarbeitet die gesprochenen Inhalte technisch, um die Interaktion zu ermöglichen und EA ein Gesprächstranskript bereitzustellen. Die Verarbeitung dient der Erfassung und Weiterleitung legitimer Anliegen sowie der Reduzierung von Spam-, Scam- und unerwünschten Anrufen. Bitte nennen Sie am Telefon keine vertraulichen oder besonders sensiblen Informationen.
- Verarbeitete Daten können Rufnummer, Zeitpunkt, die zur Gesprächsführung technisch verarbeiteten Sprachinhalte, Transkript, Anliegen und Weiterleitungsinformationen umfassen
- Dienstleister ist sipgate GmbH als Auftragsverarbeiter. Nach den produktbezogenen sipgate-Informationen werden AI-Agent-Daten in der EU verarbeitet und nicht zum Training von KI-Modellen verwendet
- Vorvertragliche Anfragen werden auf Art. 6 Abs. 1 lit. b DSGVO, sonstige geschäftliche Anfragen auf Art. 6 Abs. 1 lit. f DSGVO und dem berechtigten Interesse an effizienter, sicherer Eingangskommunikation gestützt
- Wer die Verarbeitung nicht wünscht, kann das Gespräch beenden und sein Anliegen per E-Mail an mail@european-atlantic.com richten
- Transkripte sind nur für berechtigte Personen im sipgate-Konto und für die zur Bearbeitung des Anliegens erforderlichen Personen zugänglich
- EA löscht verfügbare Transkripte, sobald sie für Anfragebearbeitung und zulässige Nachweiszwecke nicht mehr erforderlich sind und keine gesetzliche Aufbewahrungspflicht entgegensteht
Empfänger, Auftragsverarbeiter und Übermittlungen
Personenbezogene Daten erhalten innerhalb von EA nur diejenigen Personen, die sie für Betrieb, Sicherheit oder die Bearbeitung einer Anfrage benötigen. Externe Empfänger werden nur eingesetzt, soweit dies für Hosting, Telekommunikation, E-Mail-Versand, Analyse nach Einwilligung oder rechtliche Pflichten erforderlich ist und ein geeigneter Vertrag oder eine andere Rechtsgrundlage besteht.
- Hosting und technische Bereitstellung: Host Europe im Rahmen der vertraglich vereinbarten Leistungen
- Telefonassistent und Telefonie: sipgate GmbH
- Formularschutz und Bot-Erkennung: Cloudflare, Inc. über Cloudflare Turnstile
- Optionale Reichweitenmessung: Google Ireland Limited; mögliche Folgeverarbeitung durch Google LLC
- AegisPress und weitere lokale Anti-Spam-Prüfungen werden selbst verwaltet; neue externe Empfänger werden vor Aktivierung geprüft und in dieser Erklärung ergänzt
Speicherdauer und Löschung
Daten werden gelöscht oder anonymisiert, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Sicherungsgründe entgegenstehen. Für Anfragen gilt grundsätzlich die Dauer der Bearbeitung und Anschlusskommunikation; wird daraus ein Vertragsverhältnis, gelten die einschlägigen handels- und steuerrechtlichen Aufbewahrungsfristen. Sicherheitsprotokolle werden nach einem begrenzten, risikobezogenen Zeitraum gelöscht. Wir überprüfen die Aufbewahrungsfristen regelmäßig und passen sie bei Änderungen der Verarbeitung oder der gesetzlichen Anforderungen an.
- Consent-Auswahl: 180 Tage
- Kontakt- und Geschäftskorrespondenz: bis zum Abschluss der Anfrage, danach nur bei bestehendem Anschlusszweck oder gesetzlicher Pflicht
- Telefontranskript: bis zum Abschluss der Anfrage und danach nur bei fortbestehendem Anschlusszweck oder gesetzlicher Pflicht
- Google Analytics: entsprechend der im Analytics-Konto für Ereignisdaten festgelegten Aufbewahrungsdauer; aggregierte Berichte können länger ohne unmittelbaren Personenbezug verfügbar bleiben
Automatisierte Entscheidungen und KI-Unterstützung
Über diese Website und den Telefonassistenten werden keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung nach Art. 22 DSGVO getroffen. KI kann bei Recherche, Strukturierung, Übersetzung, Entwicklung, Qualitätssicherung und der Vorbereitung von Kommunikation unterstützen. EA bleibt für die Veröffentlichung und geschäftliche Entscheidungen verantwortlich; personenbezogene oder vertrauliche Daten dürfen nur in dafür freigegebenen Systemen und auf einer geeigneten Rechts- und Vertragsgrundlage verarbeitet werden.
Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen. Zudem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
- Ansprechpartner für Datenschutzanliegen: Daniel Harbeck über mail@european-atlantic.com
- Beschwerderecht insbesondere beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit oder einer anderen zuständigen Aufsichtsbehörde