Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, „DSGVO“) ist die datenmoench GmbH, Im Schäwe 2, 14547 Beelitz, eingetragen im Handelsregister des Amtsgerichts Potsdam unter HRB 41679 P, vertreten durch den Geschäftsführer Paul Geisler (nachfolgend „wir“ oder „datenmoench“). Sie erreichen uns per E-Mail unter datenschutz@datenmoench.ai oder postalisch unter der vorgenannten Anschrift.
2. Geltungsbereich
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch unserer Website datenmoench.ai sowie bei der Registrierung für unsere Software monastryx und deren Nutzung (nachfolgend gemeinsam die „Dienste“). Sie richtet sich an Websitebesucher, Interessenten sowie an die Nutzer unserer Geschäftskunden.
3. Besuch der Website
Beim Aufruf unserer Website datenmoench.ai verarbeiten wir automatisiert die von Ihrem Endgerät übermittelten Daten (insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Referrer-URL, Browsertyp und Betriebssystem). Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Gewährleistung der Systemsicherheit und -stabilität sowie zur Abwehr von Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse folgt aus den vorgenannten Zwecken. Die Protokolldaten werden nach spätestens 30 Tagen gelöscht, soweit nicht ihre weitere Aufbewahrung zur Aufklärung eines konkreten Sicherheitsvorfalls
erforderlich ist.
4. Cookies und vergleichbare Technologien
Wir setzen Cookies und vergleichbare Technologien ein, die für den Betrieb der Dienste unbedingt erforderlich sind (insbesondere zur Sitzungsverwaltung, zum Login und zur Sicherheit). Deren Einsatz ist nach § 25 Abs. 2 Nr. 2 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) einwilligungsfrei zulässig; eine damit verbundene Verarbeitung personenbezogener Daten stützen wir auf Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Nicht erforderliche Cookies, etwa zu Analyse- oder Marketingzwecken, setzen wir nur ein, wenn Sie zuvor über unser Einwilligungsbanner eingewilligt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft über die Einstellungen des Banners widerrufen.
5. Kontaktaufnahme
Wenn Sie mit uns per E-Mail oder über ein Kontaktformular in Verbindung treten, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Daten, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Registrierung und Nutzung von monastryx
Zur Bereitstellung von monastryx verarbeiten wir die bei der Einrichtung des Nutzerkontos angegebenen Daten (insbesondere Name, geschäftliche E-Mail-Adresse, Organisation, Rolle) sowie bei der Nutzung anfallende Protokoll- und Metadaten (insbesondere Anmeldezeitpunkte, ausgeführte Aktionen, technische Ereignisdaten). Die Verarbeitung dient der Vertragsdurchführung einschließlich Support und Abrechnung (Art. 6 Abs. 1 lit. b DSGVO) sowie der Gewährleistung der Sicherheit und Missbrauchsprävention
(Art. 6 Abs. 1 lit. f DSGVO).
7. Verarbeitung im Auftrag unserer Kunden
Soweit unsere Geschäftskunden im Rahmen der Nutzung von monastryx Daten verarbeiten, die personenbezogene Daten enthalten (etwa Stammdaten von Kunden, Lieferanten oder Beschäftigten sowie Bewegungs-, Buchhaltungs- und Abrechnungsdaten aus angebundenen ERP-, Finanz- und CRM-Systemen oder übermittelten Dateien), verarbeiten wir diese Daten ausschließlich als Auftragsverarbeiter im Auftrag und nach Weisung des jeweiligen Kunden auf Grundlage einer Vereinbarung nach Art. 28 DSGVO. Verantwortlicher für diese Verarbeitung ist der jeweilige Kunde. Betroffene wenden sich zur Ausübung ihrer Rechte insoweit bitte an den Kunden; wir unterstützen den Kunden hierbei im vertraglich vereinbarten Umfang.
8. KI-gestützte Funktionen
monastryx übersetzt, migriert, strukturiert und überträgt Unternehmensdaten unter Einsatz von Verfahren des maschinellen Lernens (semantische Datenübersetzung). KI-gestützte Übersetzungen und Transformationen werden nachvollziehbar protokolliert und unterliegen menschlicher Kontrolle und Freigabe. Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt. Personenbezogene Daten, die wir im Auftrag unserer Kunden verarbeiten, nutzen wir nicht zum Training eigener Modelle. Zur Weiterentwicklung unserer semantischen Kataloge verwenden wir ausschließlich anonymisierte oder aggregierte Struktur- und Metadaten ohne Personenbezug nach Maßgabe der mit dem jeweiligen Kunden getroffenen Vereinbarungen.
9. Empfänger
Innerhalb von datenmoench erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung der jeweiligen Zwecke benötigen. Daneben setzen wir sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter ein, insbesondere für Hosting und Betrieb der Dienste ([Hosting-Anbieter], Rechenzentren in Deutschland bzw. der EU) sowie für [E-Mail- und Bürokommunikation]. Mit sämtlichen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Übermittlung an sonstige Dritte erfolgt nur, wenn hierfür eine gesetzliche Grundlage besteht.
10. Übermittlung in Drittländer
Wir verarbeiten personenbezogene Daten grundsätzlich in der Europäischen Union bzw. im Europäischen Wirtschaftsraum. Soweit im Einzelfall eine Übermittlung in ein Drittland erfolgt, geschieht dies nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission (für die USA: EU-U.S. Data Privacy Framework, sofern der Empfänger hierunter zertifiziert ist) oder der Standardvertragsklauseln der Europäischen Kommission nebst erforderlichenfalls ergänzender Maßnahmen. Bei US-Empfängern vereinbaren wir Standardvertragsklauseln regelmäßig zusätzlich zu einer etwaigen Zertifizierung, um die Übermittlung auch für den Fall einer Aufhebung des Angemessenheitsbeschlusses abzusichern.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Kontodaten löschen wir nach Beendigung des Vertragsverhältnisses, soweit nicht gesetzliche Aufbewahrungspflichten (insbesondere nach § 257 HGB und § 147 AO: sechs bzw. acht oder zehn Jahre) eine längere Speicherung erfordern; in diesem Fall wird die Verarbeitung entsprechend eingeschränkt.
12. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht: Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Ihnen steht ferner ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow.
13. Datensicherheit
Wir treffen dem Stand der Technik entsprechende technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um die von uns verarbeiteten Daten zu schützen, insbesondere Transportverschlüsselung (TLS), Verschlüsselung gespeicherter Daten, rollenbasierte Zugriffskonzepte und regelmäßige Datensicherungen.
14. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Dienste ändern. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.
Stand: Juli 2026
