Datenschutz
Stand: September 2026
Verantwortlicher (Controller)
Synaptic Four (Einzelunternehmen)
Inhaber: Alexander Senf
Königstraße 5, 70173 Stuttgart, Deutschland
E-Mail: contact@synapticfour.com
Telefon: +49 177 1492210
Datenschutzbeauftragter
Für unser Unternehmen ist derzeit kein Datenschutzbeauftragter erforderlich. Sie können sich mit Anliegen zum Datenschutz direkt an die im Impressum genannte E-Mail-Adresse wenden.
Welche Daten werden erhoben?
Kontaktformulare: Die von Ihnen eingegebenen Daten (Name, E-Mail, Nachricht) werden zum Zweck der Bearbeitung Ihrer Anfrage verarbeitet und an uns übermittelt. Über das Formular wird zusätzlich ein E-Mail-Betreff an den Formular-Dienst (Formspree) gesendet, damit wir Anfragen im Postfach zuordnen können. Wenn Sie eine Formularseite über einen internen Link mit einem Thema in der URL öffnen, kann dieser Betreff in Ihrem Browser vor dem Absenden vorausgefüllt werden; Sie können ihn ändern. Wenn in der URL zum Absendezeitpunkt Kampagnenparameter (UTM-Parameter wie utm_source, utm_medium, utm_campaign, utm_term, utm_content) enthalten sind, können diese Werte zusammen mit der Anfrage gespeichert werden, um intern auszuwerten, über welche Kanäle Anfragen eingehen. Eine Weitergabe dieser UTM-Parameter an Dritte erfolgt nicht.
Server-Logs: Die Website wird über GitHub Pages (GitHub, Inc.) gehostet. Beim Aufruf können Zugriffsdaten (z. B. IP-Adresse, Browser, Zeitpunkt) durch den Hoster als unseren Auftragsverarbeiter erhoben werden. Diese Daten sind für den Betrieb der Seite erforderlich. Diese Website setzt keine nicht notwendigen Cookies.
Externer Kurs-Checkout: Wenn Sie auf der Trainingsseite den Checkout öffnen, verlassen Sie diese Website und wechseln zu Systeme.io. Dabei verarbeitet der externe Anbieter Daten eigenverantwortlich nach dessen Datenschutzhinweisen.
Links zu GitHub: Wenn Sie Verweise zu github.com oder anderen von GitHub betriebenen Seiten aufrufen, kann GitHub, Inc. personenbezogene Daten verarbeiten, wie in der Datenschutzerklärung von GitHub beschrieben. Diese Verarbeitung liegt außerhalb unseres Einflussbereichs und richtet sich allein nach GitHub.
Rechtsgrundlage (DSGVO und TDDDG)
Kontaktformulare: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung per Checkbox). Führt eine Anfrage zu einem Vertrag, erfolgt die weitere Verarbeitung, soweit für vorvertragliche bzw. vertragliche Schritte erforderlich, nach Art. 6 Abs. 1 lit. b DSGVO. Server-Logs: Art. 6 Abs. 1 lit. f DSGVO (Website bereitstellen und absichern). localStorage für den Cookie-Hinweis: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich, damit derselbe Hinweis nicht wiederholt wird) und, soweit personenbezogene Daten betroffen sind, Art. 6 Abs. 1 lit. f DSGVO. Optionale UTM-Parameter mit einer Absendung: Art. 6 Abs. 1 lit. f DSGVO (Kanäle intern verstehen). Gesetzliche Aufbewahrung von Geschäftsbriefen, soweit anwendbar: Art. 6 Abs. 1 lit. c DSGVO. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Technische und organisatorische Schutzmaßnahmen
Die Website wird über HTTPS ausgeliefert. Wir arbeiten mit Datenminimierung und verarbeiten nur Daten, die für Betrieb, Kontaktbearbeitung und die genannten externen Dienste erforderlich sind. Analyse- oder Werbe-Tracker werden auf dieser Website nicht eingesetzt.
Ist die Bereitstellung von Daten verpflichtend?
Die Angabe Ihrer Daten ist grundsätzlich freiwillig. Ohne die erforderlichen Angaben im Kontaktformular (Name, E-Mail, Nachricht und Einwilligung) können wir Ihre Anfrage über das Formular jedoch nicht bearbeiten.
Speicherdauer
Abgeschlossene Anfragen und zugehörige Korrespondenz werden in der Regel nach 6–12 Monaten gelöscht oder anonymisiert, sofern keine längere gesetzliche Aufbewahrung für Geschäftsbriefe gilt (handels- und steuerrechtliche Pflichten können für bestimmte Unterlagen bis zu zehn Jahre betragen). Formspree speichert personenbezogene Daten nur so lange, wie für den Formularservice und gesetzliche Pflichten nötig. Hosting- und Postfach-Logs richten sich nach den Einstellungen der jeweiligen Anbieter. Die genaue Dauer kann je nach Datentyp variieren.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) — einschließlich Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (z. B. Server-Logs und Cookie-Hinweis) aus Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW) oder bei einer anderen Aufsichtsbehörde in der EU.
Zur Ausübung dieser Rechte wenden Sie sich bitte an die im Impressum genannte E-Mail-Adresse. Wir bearbeiten Ihr Anliegen unverzüglich, in der Regel innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Wir selbst speichern keine klassischen Besucherprofile; beim Aufruf der Website verarbeitet der Hosting-Anbieter GitHub als Auftragsverarbeiter technisch notwendige Zugriffsdaten (z. B. IP-Adresse, Zeitstempel). Außerdem betreffen Ihre Rechte Daten aus dem Kontaktformular (über Formspree) sowie ggf. unsere Korrespondenz.
Weitergabe und externe Empfänger
Eine Weitergabe erfolgt nur in den nachfolgend beschriebenen Fällen (insbesondere an technische Dienstleister und Plattformbetreiber).
Auftragsverarbeiter: Kontaktformular
Das Kontaktformular wird über den Anbieter Formspree (Formspree.io, USA) betrieben. Dabei werden Ihre Eingaben an Server von Formspree übermittelt. Formspree stellt einen Auftragsverarbeitungsvertrag (DPA) unter seinen veröffentlichten Bedingungen bereit; wir nutzen Formspree auf dieser Grundlage. Bei Übermittlung in die USA erfolgt der Datentransfer auf Grundlage der Standardvertragsklauseln der EU-Kommission und/oder anderer von Formspree dokumentierter Mechanismen. Weitere Informationen: https://formspree.io/.
E-Mail (Empfang): Private Email (privateemail.com)
Die von Ihnen über das Kontaktformular übermittelten Informationen werden (u. a. zur Bearbeitung Ihrer Anfrage) über ein Postfach bei Private Email (privateemail.com), einem Produkt von Namecheap, verarbeitet. Wir nutzen dieses Postfach ausschließlich zur Kommunikation im Zusammenhang mit Ihrer Anfrage. Nach Abschluss der Bearbeitung löschen wir E-Mails, sofern keine gesetzlichen Aufbewahrungspflichten oder technischen Gründe (z. B. Sicherheits-/Backup-Prozesse) entgegenstehen. Namecheap/Private Email ist ein US-Anbieter; Übermittlungen außerhalb des EWR können stattfinden. Soweit erforderlich, stützen sich Transfers auf die veröffentlichten Mechanismen des Anbieters (z. B. Standardvertragsklauseln und/oder EU–US Data Privacy Framework). Soweit Namecheap Postfachdaten in unserem Auftrag verarbeitet, liegt eine Auftragsverarbeitung vor. Einzelheiten: https://privateemail.com/privacy.
Hosting-Anbieter: GitHub Pages
Die Website wird über GitHub Pages (GitHub, Inc., USA) gehostet. Wir sind Verantwortliche für den Betrieb dieser Website. GitHub verarbeitet beim Abruf technisch notwendige Zugriffsdaten (z. B. IP-Adresse, Zeitstempel, User-Agent) als Hosting-Anbieter/Auftragsverarbeiter. Server können in den USA stehen. Internationale Transfers stützen sich auf die von GitHub angegebenen Transfermechanismen (z. B. Standardvertragsklauseln der EU-Kommission und/oder EU–US Data Privacy Framework, soweit anwendbar). Details: https://docs.github.com/de/site-policy/privacy-policies/github-privacy-statement.
Social-Media-Präsenz: LinkedIn
Wir unterhalten eine Unternehmenspräsenz auf LinkedIn (LinkedIn Ireland Unlimited Company bzw. LinkedIn Corporation, USA). Diese Website bindet keine LinkedIn-Plugins oder -Pixel ein. Wenn Sie unsere LinkedIn-Seite besuchen oder dort mit Inhalten interagieren, können durch LinkedIn personenbezogene Daten (z. B. Nutzungsdaten, Geräteinformationen) verarbeitet werden. In diesem Kontext kann eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO bestehen; maßgeblich sind die von LinkedIn bereitgestellten Vereinbarungen und Hinweise. Bei Übermittlung in die USA setzt LinkedIn u. a. Standardvertragsklauseln ein. Datenschutz: https://www.linkedin.com/legal/privacy-policy.
Externer Kurs-Checkout: Systeme.io
Der Kurs-Checkout wird über den Anbieter Systeme.io (ITACWT Limited, Irland) bereitgestellt. Beim Aufruf des Checkout-Links verlassen Sie unsere Website und wechseln auf eine Seite von Systeme.io. Dort verarbeitete Daten (z. B. technische Zugriffsdaten, Bestell- und Zahlungsdaten) liegen in der Verantwortlichkeit von Systeme.io. Für die Zahlungsabwicklung können im Checkout zusätzlich Zahlungsdienstleister (z. B. Stripe) eingebunden sein; der konkret eingesetzte Anbieter und dessen Datenschutzhinweise werden dort angezeigt. Datenschutz: https://systeme.io/privacy-policy.
Externe Dienste: PCMS (map.synapticfour.com)
Wenn Sie PCMS unter https://map.synapticfour.com öffnen (auch über Verweise auf dieser Website), verlassen Sie synapticfour.com; für diese Nutzung gilt die dortige Einwilligung nach Art. 13 DSGVO: https://map.synapticfour.com/de/privacy (Deutsch), https://map.synapticfour.com/privacy (Englisch), https://map.synapticfour.com/fr/privacy (Französisch) bzw. https://map.synapticfour.com/sw/privacy (Kiswahili). Verantwortlicher ist Synaptic Four (Stuttgart), wie auf dieser Seite und im Impressum. PCMS verarbeitet pseudonyme Forschungssitzungsdaten; im Erhebungsablauf werden kein Name, keine E-Mail-Adresse und keine Postadresse abgefragt. Die Einwilligung erteilen Sie im mehrstufigen Ablauf innerhalb von PCMS (Art. 6 Abs. 1 lit. a DSGVO); optionale Cloud-Speicherung in der Forschungsdatenbank erfolgt nur mit explizitem Opt-in. Hosting erfolgt u. a. über Vercel (USA; Drittlandübermittlung siehe dort); optional kann eine Cloud-Forschungsdatenbank (Supabase, typischerweise EU-Region in der öffentlichen Instanz—im Dashboard verifizieren) aktiv sein. Für Studien-Deployments können Betreiber:innen einen dokumentierten Forschungsmodus aktivieren, der leichte Teilen-Funktionen ausblendet und Nutzende auf vollständige Sitzungs-Exporte statt komprimierter URL-Nutzlasten verweist (siehe PCMS-Repository). Werbe- oder Marketing-Analyse-Cookies werden dort nicht eingesetzt, wie in der PCMS-Datenschutzerklärung ausgeführt. Zusätzlich stellt die PCMS-Webanwendung das Ethikdokument und das Validierungsprotokoll unter https://map.synapticfour.com/de/ethics bzw. https://map.synapticfour.com/de/validation (englische Standardsprache ohne Präfix: /ethics und /validation) bereit.
Externe Dienste: Mycelium (mycelium-beta.vercel.app)
Wenn Sie die Mycelium-Landing unter https://mycelium-beta.vercel.app öffnen (einschließlich /privacy), verlassen Sie synapticfour.com. Verantwortlicher ist Synaptic Four (Stuttgart), wie auf dieser Seite und im Impressum. Der Host ist eine technische-Beta-Landing auf Vercel (Vercel Inc., USA) mit eigener Datenschutzerklärung. GitHub-Quellen für Mycelium und mycelium-web sind nicht öffentlich; Zugang auf Anfrage. Mycelium ist Mesh-Nachrichten im LAN und zwischen nahen Geräten, kein Notruf. Der Aufruf der Landing stützt sich typisch auf Art. 6 Abs. 1 lit. f DSGVO (Information über das Projekt), soweit der Host nicht zusätzlich eine Einwilligung einholt. Drittlandübermittlungen an Vercel wie in jener Notice und für GitHub Pages oben.
Cookies und lokale Speicherung
Diese Website setzt keine nicht unbedingt erforderlichen Cookies. Es werden keine Analyse- oder Marketing-Cookies verwendet. Ein Hinweis speichert Ihre Kenntnisnahme („Verstanden“) ausschließlich lokal in Ihrem Browser (localStorage), damit der Hinweis nicht erneut angezeigt wird. Diese Speicherung ist unbedingt erforderlich, um die gewünschte Website ohne Wiederholung desselben Hinweises bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Sie dient keinem Tracking und ist keine Marketing-Einwilligung.
Widerruf der Einwilligung
Eine erteilte Einwilligung (z. B. zur Kontaktaufnahme) können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Schreiben Sie uns dazu an die im Impressum genannte E-Mail-Adresse.
Automatisierte Entscheidungen (Art. 22 DSGVO)
Wir verwenden im Zusammenhang mit dieser Website keine automatisierten Entscheidungen oder Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung.
Keine Medizinprodukte, keine Diagnose
Keine der auf dieser Website beschriebenen Lösungen ist als Medizinprodukt im Sinne der EU-MDR konzipiert oder zugelassen. Sie dienen nicht zur Diagnose, Behandlung oder Überwachung von Krankheiten oder Gesundheitszuständen und ersetzen keine ärztliche oder psychologische Beratung.
Haftungsausschluss für KI-basierte Inhalte und Software
Die auf dieser Website bereitgestellten Inhalte, Softwarelösungen und KI-basierten Anwendungen dienen ausschließlich Informations-, Forschungs- und Unterstützungszwecken. Sie stellen keine medizinische, therapeutische, rechtliche oder sonstige fachliche Beratung dar und ersetzen keine professionelle Beratung durch qualifizierte Fachpersonen. Trotz sorgfältiger Entwicklung und Prüfung kann keine Gewähr für die Richtigkeit, Vollständigkeit oder Aktualität der durch KI generierten Inhalte übernommen werden. Die Nutzung der bereitgestellten Anwendungen erfolgt auf eigene Verantwortung. Insbesondere im medizinischen oder gesundheitsbezogenen Kontext dürfen die bereitgestellten Informationen nicht als Grundlage für Diagnosen oder Behandlungsentscheidungen verwendet werden. Jegliche Haftung für Schäden, die direkt oder indirekt aus der Nutzung der angebotenen Inhalte oder Software entstehen, wird – soweit gesetzlich zulässig – ausgeschlossen. Die Ergebnisse KI-basierter Systeme können unvorhersehbar oder fehlerhaft sein; Nutzer sind verpflichtet, Ergebnisse eigenständig zu prüfen, bevor sie darauf basierende Entscheidungen treffen.
Externe Produkt-Suite: Synaptic Products
Wenn Sie von dieser Website zu Synaptic Products oder deren Apps wechseln (digitale Kits, SitePulse AI, SynaptiSec, AZAV-Akte), verlassen Sie synapticfour.com. Synaptic Four bleibt Verantwortlicher, sofern eine App nichts anderes sagt. Betreiber-Impressum ist dieses Impressum. Diese Datenschutzerklärung deckt die Betreiberverarbeitung für diese Apps ab. Host-spezifische Hinweise gibt es zusätzlich unter Kit-Storefront `/privacy`, SitePulse `/privacy`, SynaptiSec `/privacy` und AZAV-Akte `/privacy`. Der Synaptic-Products-Hub hat keine `/privacy`-Seite; Betreiberhinweise bleiben hier. Zugang kann öffentliche Demo, Checkout, Allowlist oder Einladung sein. Produkt-Apps sind Dokumentations-, Engineering- oder Feld-Workflow-Werkzeuge, sofern eine Seite nichts anderes sagt; sie sind keine Rechtsberatung, kein regulatorisches Zertifikat (auch nicht ISO, nicht OSHA, nicht AZAV-Zulassung, nicht GA4GH-Zertifizierung) und kein Medizinprodukt.
Auftragsverarbeiter für Synaptic-Products-Apps (Hosting, Auth, Zahlung, E-Mail)
Diese Apps werden typischerweise auf Vercel (Vercel Inc., USA) gehostet. Konten und Anwendungsdaten können in Supabase liegen (Supabase Inc.; Produktionsregion je Projekt prüfen — oft EU). Authentifizierung kann Google-Login nutzen (Google LLC / Google Ireland), wo aktiviert; öffentliche Sandbox-Demos von SynaptiSec und AZAV-Akte legen temporäre Mandanten ohne Google an. Bezahlte Kits und SitePulse-Abos nutzen Stripe (Stripe Inc. / Stripe Payments Europe). Transaktions-E-Mail (z. B. SitePulse-Reports) kann Resend nutzen. Drittlandübermittlungen stützen sich auf die veröffentlichten Mechanismen der Anbieter (z. B. EU-Standardvertragsklauseln und/oder EU–US Data Privacy Framework, soweit Teilnahme). Details: https://vercel.com/legal/privacy-policy, https://supabase.com/privacy, https://policies.google.com/privacy, https://stripe.com/privacy, https://resend.com/legal/privacy-policy. Rechtsgrundlage typisch Art. 6 Abs. 1 lit. b DSGVO für die von Ihnen angeforderte Nutzung, Art. 6 Abs. 1 lit. f für technisch nötige Hosting-Logs.
KI- und Transkriptionsanbieter (SitePulse und interne Kit-Generierung)
SitePulse sendet Jobsite-Audio und abgeleitete Transkripte/Text an konfigurierte US-Anbieter, damit Sprache transkribiert und ein OSHA-artiges Audit strukturiert werden kann: Anthropic PBC (Claude; Default-Schreiber Claude Haiku), Google LLC (Gemini als Failover oder wenn Anthropic fehlt), Deepgram (Default-Transkription) und/oder OpenAI (Whisper-Fallback). Ausgaben können per Resend per E-Mail gehen. Das ist Produktfunktion, kein Beratungs-Default. Laden Sie keine besonderen Kategorien von Daten hoch, die Sie nicht an diese Anbieter senden dürfen. Kit-Generierung (Betreiberseite, nicht die öffentliche Shop-UX) kann Anthropic, Google Gemini, Cerebras und OpenAI für Text oder Cover nutzen. SynaptiSec und AZAV-Akte nutzen keine LLMs. Anbieterhinweise: https://www.anthropic.com/legal/privacy, https://policies.google.com/privacy, https://deepgram.com/privacy, https://openai.com/policies/privacy-policy. Übermittlungen in die USA wie oben. Rechtsgrundlage für SitePulse-Kundennutzung typisch Art. 6 Abs. 1 lit. b (Vertrag); wo eine App um Einwilligung bittet, Art. 6 Abs. 1 lit. a.
Schriften und Analyse
Diese Website verwendet ausschließlich Systemschriften (keine Google Fonts). Es werden keine Analyse- oder Tracking-Tools eingesetzt.