← Zurück zur Startseite

Datenschutzerklärung

Verantwortliche

Verantwortliche im Sinne der DSGVO:
Viacheslav Iankovyi (auch: Slava Iankovyi) und Martina Čechvalová
als Gesellschafter der Iankovyi & Cechvalova GbR i. G. (Gesellschaft bürgerlichen Rechts in Gründung)
Kolonnenstr. 8, 10827 Berlin
E-Mail-Adresse: info@malot.ai
Impressum: /impressum

Übersicht der Verarbeitungen

Arten der verarbeiteten Daten: Bestandsdaten (z. B. Name, sofern im Formular angegeben); Kontaktdaten (E-Mail-Adresse); Meta-/Kommunikationsdaten (z. B. IP-Adresse, Geräte-/Browser-Informationen, Zugriffszeiten).

Kategorien betroffener Personen: Interessenten (Warteliste), Websitebesucher, Kommunikationspartner.

Zwecke der Verarbeitung: Bereitstellung der Landingpage und Sicherheit; Führung der Warteliste und Versand von Bestätigungs-/Info-E-Mails; Beantwortung von Anfragen.

Maßgebliche Rechtsgrundlagen

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – für die Aufnahme in die Warteliste.
  • Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Verwaltung der Warteliste als vorvertragliches Verhältnis auf Wunsch der betroffenen Person.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Server-Logfiles/IT-Sicherheit, Beantwortung von Anfragen.

Es gelten ergänzend das Bundesdatenschutzgesetz (BDSG) sowie das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG), insbesondere § 25 TDDDG für Speicher- und Zugriffsvorgänge auf Endeinrichtungen. Diese Website setzt derzeit keine Cookies und keine Analyse- oder Tracking-Dienste ein.

Sicherheit der Verarbeitung / SSL-Verschlüsselung

Wir treffen geeignete technische und organisatorische Maßnahmen (Art. 32 DSGVO). Unsere Website nutzt eine TLS-/SSL-Verschlüsselung (erkennbar am „https://“ in der Adresszeile).

Hosting der Website (Lovable)

Unsere Landingpage wird mit der Plattform Lovable erstellt und gehostet. Anbieter: Lovable Labs Incorporated, 1111B South Governors Avenue, Dover, DE 19904, USA (EU-Vertretung: Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Schweden). Beim Aufruf der Website verarbeitet die Hosting-Infrastruktur automatisch technisch notwendige Zugriffsdaten (siehe „Server-Logfiles“). Die Auslieferung erfolgt über ein Content-Delivery-Network. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

Server-Logfiles

Beim Aufruf unserer Website werden automatisch Informationen in Server-Logfiles verarbeitet (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp/-version, Betriebssystem, Referrer-URL). Diese Daten dienen der Sicherstellung eines störungsfreien Betriebs und der IT-Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO. Logfiles werden nach 90 Tagen gelöscht.

Warteliste und Double-Opt-In (n8n)

Für die Verwaltung der Warteliste und den Versand der Bestätigungs-E-Mail setzen wir die Automatisierungsplattform n8n ein (n8n GmbH, Berlin; Verarbeitung in der EU-Region Frankfurt/AWS). Wenn Sie sich in die Warteliste eintragen, erhalten Sie eine Bestätigungs-E-Mail (Double-Opt-In). Erst nach Klick auf den Bestätigungslink wird Ihre E-Mail-Adresse endgültig in die Warteliste aufgenommen. Ein Öffnungs- oder Klick-Tracking der E-Mails findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a und b DSGVO. Mit n8n besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

Datenübermittlung in Drittländer (insb. USA)

Soweit wir Dienste einsetzen, bei denen Daten außerhalb der EU/des EWR – insbesondere in den USA – verarbeitet werden, erfolgt dies nur im Einklang mit Art. 44 ff. DSGVO. Für in den USA ansässige, unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) zertifizierte Empfänger besteht ein angemessenes Datenschutzniveau. Ergänzend schließen wir – auch als Rückfallabsicherung – EU-Standardvertragsklauseln ab.

Hinweis zur Rechtslage 2026: Das Data Privacy Framework steht unter rechtlicher Beobachtung. Die Nichtigkeitsklage Latombe/Kommission wurde am 03.09.2025 vom Gericht der EU abgewiesen (T-553/23); das Rechtsmittel zum EuGH (C-703/25 P) ist anhängig. Zudem hat eine US-Supreme-Court-Entscheidung vom 29.06.2026 (Trump v. Slaughter) die Unabhängigkeit der FTC geschwächt, was für den Fortbestand des Frameworks als kritisch gilt. Wir beobachten die Entwicklung und stützen Übermittlungen zusätzlich auf Standardvertragsklauseln.

Speicherdauer / Löschung von Daten

Wir löschen personenbezogene Daten, sobald der Zweck entfällt oder eine erteilte Einwilligung widerrufen wird, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Konkrete Fristen: Warteliste bis Produktstart bzw. Widerruf; Einwilligungsnachweis bis zu 3 Jahre; Server-Logfiles 90 Tage.

Rechte der betroffenen Personen

Sie haben nach Art. 15–21 DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 21 DSGVO). Bei auf Einwilligung gestützten Verarbeitungen können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Der Widerruf ist so einfach wie die Erteilung.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für uns zuständig ist voraussichtlich: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, Telefon 030 13889-0, mailbox@datenschutz-berlin.de, https://www.datenschutz-berlin.de

Kein Datenschutzbeauftragter

Wir sind nicht verpflichtet, eine Datenschutzbeauftragte / einen Datenschutzbeauftragten zu benennen. Die Schwelle des § 38 Abs. 1 BDSG (i. d. R. mind. 20 ständig mit automatisierter Verarbeitung beschäftigte Personen) wird nicht erreicht, und es liegt keine Benennungspflicht nach Art. 37 DSGVO vor.

Änderung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der Verarbeitung dies erfordern. Es gilt die jeweils aktuelle, hier veröffentlichte Fassung.

Stand: 04.07.2026