Datenschutzerklärung
Stand: April 2026 · gemäß DSGVO (EU) 2016/679
1. Verantwortlicher
EXTRA Group GmbH
Mathes-Deutsch-Weg 24B
84036 Landshut
Deutschland
Telefon: +49 871 / 97 40 734-0
E-Mail: service@extra-group.com
Geschäftsführerin: Yeşim Küçükay
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung der betroffenen Person oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.
Wir verwenden keine Cookies, kein Tracking und keine Analyse-Tools (kein Google Analytics, kein Matomo, keine Pixel). Schriften werden selbst gehostet — es erfolgt keine Weitergabe von IP-Adressen an Drittanbieter wie Google Fonts.
3. Welche Daten wir erheben
3.1 Kontaktformular
Wenn Sie unser Kontaktformular nutzen, erheben wir folgende Daten:
- Name (Vorname, Nachname)
- E-Mail-Adresse
- Unternehmen / Organisation
- Freitext-Nachricht
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Kundenanfragen).
Speicherdauer: Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, spätestens nach 3 Jahren.
3.2 AI Act Readiness Tool
Bei Nutzung unseres kostenlosen Readiness-Tools erheben wir:
- Unternehmensname und Branche
- Angaben zu eingesetzten KI-Systemen (Kategorie, Risikoklasse)
- E-Mail-Adresse (für den Ergebnisbericht, sofern angegeben)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Bereitstellung des Tools und Verbesserung unseres Angebots). Die Angabe einer E-Mail-Adresse ist freiwillig.
Speicherdauer: Anonymisierte Auswertungsdaten werden für bis zu 12 Monate gespeichert. Personenbezogene Daten (E-Mail) werden nach Zusendung des Berichts gelöscht, spätestens nach 6 Monaten.
3.3 Server-Logdaten
Bei jedem Seitenaufruf werden automatisch folgende Informationen vom Browser übermittelt und temporär in Server-Logfiles gespeichert:
- IP-Adresse (anonymisiert nach 24 Stunden)
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Betriebssystem
- Aufgerufene URL
- HTTP-Statuscode
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung des technischen Betriebs).
Speicherdauer: Logdaten werden nach 7 Tagen automatisch gelöscht.
4. Auftragsverarbeiter
4.1 Supabase (Datenbankinfrastruktur)
Für die Speicherung von Formulardaten nutzen wir Supabase, betrieben von:
Supabase Inc.
970 Toa Payoh North, #07-04, Singapore 318992
Rechenzentrum: Frankfurt am Main, Deutschland (EU)
Web: supabase.com
Mit Supabase wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Alle Daten werden ausschließlich im EU-Rechenzentrum Frankfurt verarbeitet. Es findet keine Übermittlung in Drittländer statt.
4.2 Hetzner Online (Server-Hosting)
Unsere Website wird gehostet von:
Serverstandort: Nürnberg, Deutschland. Mit Hetzner wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Alle Daten verbleiben in der EU.
5. Drittlandübermittlung
Es findet keine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU/des EWR statt. Alle eingesetzten Dienstleister verarbeiten Daten ausschließlich auf Servern innerhalb der Europäischen Union.
6. Cookies, Tracking und Analyse
Diese Website verwendet keine Cookies. Es werden weder technisch notwendige noch optionale Cookies gesetzt.
Es werden keine Analyse- oder Tracking-Tools eingesetzt (kein Google Analytics, kein Facebook Pixel, kein Matomo, keine Heatmap-Tools).
Wir verwenden keine Social-Media-Plugins, die Daten an Dritte übermitteln.
7. Schriftarten
Diese Website verwendet die Schriftart "Plus Jakarta Sans". Die Schriftart ist lokal auf unserem Server gehostet. Es werden keine Anfragen an Google Fonts oder andere externe Schriftartendienste gesendet. Dadurch wird keine IP-Adresse an Dritte übermittelt.
8. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO) — Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Sie können die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Recht auf Widerspruch (Art. 21 DSGVO) — Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen jederzeit widersprechen.
- Recht auf Widerruf — Eine erteilte Einwilligung können Sie jederzeit ohne Angabe von Gründen widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: service@extra-group.com
9. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Telefon: +49 981 53-1300
E-Mail: poststelle@lda.bayern.de
Web: www.lda.bayern.de
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite abgerufen werden.