Zur Startseite

Datenschutzerklärung

Stand: 20. Mai 2026

1. Verantwortlicher

Eder Consulting, Inhaber: Patrick Eder
Pfeilschifterstraße 20, 86415 Mering, Deutschland
E-Mail: datenschutz@futureteams.ai
Web: https://futureteams.ai

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website https://futureteams.ai und die darüber angebotenen Funktionen (Chat, Kontaktformular, Terminbuchung). Sie richtet sich an Geschäftskunden und Interessenten (B2B).

3. Auftragsverarbeitung

Soweit wir zur Bereitstellung unserer Dienste externe Dienstleister einsetzen, die in unserem Auftrag personenbezogene Daten verarbeiten, haben wir mit diesen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen. Die Verantwortung für die Verarbeitung verbleibt bei uns.

4. Hosting (Hetzner Cloud / Coolify)

Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.

Beschreibung: Unsere gesamte Infrastruktur – Website, Terminbuchung (Cal.diy) und Web-Analyse (Umami) – wird auf einem dedizierten Hetzner Cloud Server (CPX32, Standort: Nürnberg, Deutschland, EU) betrieben. Als Deployment-Plattform nutzen wir Coolify (self-hosted PaaS). Beim Zugriff werden technische Protokolldaten erhoben (z. B. IP-Adresse, Zeitpunkt, angeforderte Ressource, Statuscodes, User-Agent), die für die Bereitstellung und IT-Sicherheit erforderlich sind.

Rechtsgrundlagen: § 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bereitstellung und IT-Sicherheit).

Speicherdauer: Nur solange für Betrieb, Fehlersuche und Sicherheitszwecke erforderlich; anschließend Löschung oder Anonymisierung.

Internationale Datenübermittlung: Keine – Serverstandort Nürnberg, Deutschland (EU).

Weitere Informationen: Hetzner Datenschutzerklärung

5. Hosting (Hostinger)

Anbieter: Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern (EU).

Beschreibung: Unsere selbst gehosteten Dienste n8n (Workflow-Automatisierung), NocoDB (interne Datenbank) und Cal.diy-ergänzende Prozesse werden auf einem Hostinger VPS (Serverstandort: Frankfurt, Deutschland, EU) betrieben.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Infrastruktur und IT-Sicherheit).

Internationale Datenübermittlung: Keine – Serverstandort Frankfurt, Deutschland (EU). Hostinger International Ltd. hat seinen Sitz in Zypern (EU-Mitgliedstaat).

Weitere Informationen: Hostinger Datenschutzerklärung

6. Web-Analyse (Umami)

Anbieter: Selbst gehostete Instanz unter analytics.futureteams.ai auf unserem Hetzner Cloud Server (Nürnberg, DE, EU) – kein Drittanbieter.

Beschreibung: Zur Analyse und Optimierung unserer Website setzen wir Umami Analytics ein – eine datenschutzfreundliche, cookielose Open-Source-Analysesoftware. Umami erfasst aggregierte Nutzungsdaten wie Seitenaufrufe, Verweildauer und Referrer, ohne personenbezogene Daten zu speichern oder Cookies zu setzen. Es findet keine Zusammenführung mit anderen Daten und keine Weitergabe an Dritte statt.

Cookies: Keine – Umami arbeitet vollständig cookielos (kein JavaScript-Tracking-Cookie, keine Fingerprinting-Techniken).

Rechtsgrundlagen: § 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich, da cookielos und keine personenbezogene Zuordnung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Optimierung der Website).

Internationale Datenübermittlung: Keine – Serverstandort Nürnberg, Deutschland (EU).

Weitere Informationen zur Software: umami.is

7. Terminbuchung (Cal.diy – self-hosted)

Beschreibung: Für die Buchung von Terminen (z. B. Erstgespräch) nutzen wir Cal.diy – die Community-Edition der Open-Source-Terminplanungssoftware – in einer selbst gehosteten Instanz unter cal.futureteams.ai. Cal.diy wird auf unserem Hetzner Cloud Server (siehe Abschnitt 4) betrieben. Es werden keine Third-Party-Cookies gesetzt; es kommen ausschließlich technisch notwendige First-Party-Session-Cookies zum Einsatz.

Verarbeitete Daten: Name, E-Mail-Adresse, gewünschter Termin sowie ggf. weitere im Buchungsformular angegebene Informationen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen / Vertragsanbahnung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Terminverwaltung).

Speicherdauer: Nur solange für die Durchführung und Nachbereitung des Termins erforderlich; anschließend Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Internationale Datenübermittlung: Keine – Serverstandort Nürnberg, Deutschland (EU).

Cookies (technisch notwendig, First-Party):

  • __Secure-next-auth.callback-url: Speichert die Rücksprung-URL nach dem Authentifizierungsvorgang. Session-Cookie (wird beim Schließen des Browsers gelöscht). Domain: cal.futureteams.ai. Secure, SameSite=None.
  • __Secure-next-auth.csrf-token: CSRF-Schutz-Token zur Absicherung von Formularanfragen (Cross-Site-Request-Forgery-Schutz). Session-Cookie (wird beim Schließen des Browsers gelöscht). Domain: cal.futureteams.ai. Secure, SameSite=None.

Es werden keine Tracking- oder Analyse-Cookies gesetzt.

E-Mail-Versand: Terminbestätigungen und Erinnerungen werden über SMTP via united-domains (smtps.udag.de, DE) von hello@futureteams.ai versendet (siehe Abschnitt 10 – Kommunikation per E-Mail).

Weitere Informationen zur Software: cal.diy

8. Chat-Assistent Alex

8.1 Chat-Funktion (n8n, Requesty / claude-haiku-4-5@europe-west1)

Beschreibung: Unsere Website bietet eine Chat-Funktion, über die Sie Anfragen stellen können. Die Verarbeitung Ihrer Eingaben erfolgt über unsere selbst gehostete n8n-Instanz (Hostinger, Serverstandort Frankfurt, Deutschland). Zur Generierung der Antworten wird das KI-Modell claude-haiku-4-5@europe-west1 über die Requesty API (LLM-Gateway) eingebunden.

Anbieter KI-Verarbeitung (LLM-Gateway): Requesty Ltd., 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom. Wir nutzen ausschließlich den EU-Endpoint router.eu.requesty.ai. Die Verarbeitung erfolgt vollständig innerhalb der EU (AWS-Rechenzentrum Frankfurt, eu-central-1) sowie auf dem nachgelagerten Modell-Endpoint in der Region europe-west1 (Belgien, EU). Requesty ist mit den Data-Policy-Einstellungen „Zero Data Retention“ und „Not used for training“ konfiguriert: Eingaben werden weder dauerhaft gespeichert noch für Trainingszwecke verwendet (SOC 2 Type II zertifiziert; DPA verfügbar).

Verarbeitete Daten: Chat-Eingaben (Inhaltsdaten), technische Sitzungsdaten (Cookie ft_chat_session zur Aufrechterhaltung des Gesprächsverlaufs während der Browser-Sitzung) sowie der Gesprächsverlauf der aktuellen Sitzung im Local Storage des Browsers (ft_chat_messages). Der Local Storage wird ausschließlich lokal in Ihrem Browser gespeichert und nicht an Server übertragen. Er wird nach maximal 14 Tagen automatisch invalidiert; zusätzlich können Sie ihn jederzeit manuell über die Einstellungen Ihres Browsers löschen. Zur Absicherung gegen Missbrauch wird die IP-Adresse der anfragenden Verbindung temporär im Arbeitsspeicher des Servers für Rate Limiting verwendet; sie wird nicht persistent gespeichert und nicht an Dritte weitergegeben.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation); bei vertragsbezogenen Anfragen Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: Chat-Verläufe werden in unserer Supabase-Datenbank (siehe Abschnitt 8.2) gespeichert und automatisch nach 14 Tagen vollständig gelöscht (technisch umgesetzt über einen täglichen pg_cron-Job). Der Local Storage bleibt bis zur manuellen Löschung oder dem Löschen der Browser-Daten erhalten.

Verwendungszweck der gespeicherten Chat-Verläufe: Die in Supabase gespeicherten Chat-Verläufe werden genutzt, um die Qualität und Genauigkeit der Chat-Antworten zu verbessern. Sofern aus einem Chat ein konkreter Kundenkontakt oder ein Erstgespräch entsteht, kann der zugehörige Verlauf zur besseren Beratung im weiteren Gesprächsverlauf herangezogen werden. Zu diesem Zweck werden Chat-Verläufe täglich automatisiert in unsere interne NocoDB-Datenbank (selbst gehostet, Hostinger, Frankfurt, DE) übertragen und dort für maximal 14 Tage gespeichert. Die Übertragung erfolgt sessionbasiert; eine direkte Zuordnung zu einer natürlichen Person ist ohne zusätzliche Informationen nicht möglich.

Internationale Datenübermittlung: Die eigentliche Verarbeitung der Chat-Eingaben durch das LLM erfolgt innerhalb der EU. Vertragspartner für das Gateway ist Requesty Ltd. mit Sitz im Vereinigten Königreich; für das UK besteht ein Angemessenheitsbeschluss der Europäischen Kommission (zuletzt verlängert, Art. 45 DSGVO), sodass keine zusätzlichen Garantien erforderlich sind. Sollte der Angemessenheitsbeschluss künftig entfallen, werden wir unverzüglich auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als Transfermechanismus umstellen.

8.2 Chat-Memory (Supabase)

Anbieter: Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992 (Muttergesellschaft mit US-Bezug). Die von uns genutzte Datenbankinstanz wird in Stockholm, Schweden (EU) betrieben.

Beschreibung: Wir nutzen Supabase als Postgres-Datenbank zur Speicherung des Chat-Gesprächsverlaufs (Chat-Memory). Jede Chat-Sitzung erhält eine eigene, zufällig generierte Session-ID. Der Chat-Agent hat ausschließlich Zugriff auf den Verlauf der eigenen Sitzung – eine Einsicht in andere Gesprächsverläufe ist technisch ausgeschlossen.

Garantien für die internationale Datenübermittlung: Obwohl die Datenbankinstanz in der EU (Stockholm) betrieben wird, ist Supabase, Inc. ein Unternehmen mit Sitz außerhalb der EU. Die Nutzung erfolgt auf Grundlage der von Supabase bereitgestellten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie des Supabase Data Processing Addendum (DPA). Ergänzend greifen technische Schutzmaßnahmen (Verschlüsselung at rest und in transit, restriktive Zugriffskontrolle, automatische Löschung nach max. 14 Tagen), die das Risiko eines unbefugten Zugriffs auf ein Minimum reduzieren. Es werden ausschließlich pseudonymisierte Chat-Verläufe ohne direkte Personenzuordnung gespeichert.

Rechtsgrundlagen: § 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und zuverlässiger Chat-Funktion).

Speicherdauer: Chat-Verläufe werden maximal 14 Tage in der Supabase-Datenbank vorgehalten und anschließend durch einen automatisierten Löschjob (pg_cron) endgültig entfernt. Täglich werden die Verläufe der letzten 24 Stunden sessionbasiert in unsere selbst gehostete NocoDB-Instanz (Hostinger, Frankfurt, DE) übertragen, um die Chat-Qualität zu analysieren. Auch dort erfolgt eine automatische Löschung nach 14 Tagen. Verwendungszwecke siehe Abschnitt 8.1.

Weitere Informationen: Supabase Privacy Policy

8.3 Chat-Analyse (NocoDB – self-hosted)

Beschreibung: Zur weitergehenden Analyse und kontinuierlichen Verbesserung unseres Chat-Assistenten Alex werden Chat-Verläufe täglich automatisiert aus der Supabase-Datenbank (siehe Abschnitt 8.2) sessionbasiert in unsere selbst gehostete NocoDB-Instanz übertragen. NocoDB ist eine Open-Source-Datenbankanwendung, die auf unserem Hostinger VPS (Serverstandort: Frankfurt, Deutschland, EU) betrieben wird. Die Analyse dient ausschließlich der Qualitätsverbesserung der Chat-Antworten – es findet keine Weitergabe an Dritte statt. Eine direkte Zuordnung zu einer natürlichen Person ist ohne zusätzliche Informationen nicht möglich.

Verarbeitete Daten: Pseudonymisierte Chat-Verläufe (Session-ID, Nachrichteninhalte, Zeitstempel).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung und Qualitätssicherung der Chat-Funktion).

Speicherdauer: Die Chat-Verläufe werden nach maximal 14 Tagen durch eine automatisierte Löschroutine endgültig entfernt.

Internationale Datenübermittlung: Keine – Serverstandort Frankfurt, Deutschland (EU).

8.4 Spracheingabe / Transkription (n8n, Requesty / voxtral-mini-latest)

Beschreibung: Im Chat steht optional eine Sprach-Eingabe zur Verfügung. Beim Aktivieren des Mikrofon-Buttons fragt Ihr Browser via Web-Standard (MediaRecorder API) Ihre Erlaubnis zum Mikrofon-Zugriff ab. Die Aufnahme erfolgt ausschließlich lokal in Ihrem Browser und wird auf maximal 60 Sekunden begrenzt. Nach Beenden der Aufnahme wird die Audiodatei (Format: WebM/Opus) einmalig über einen gesicherten HTTPS-Endpunkt an unsere selbst gehostete n8n-Instanz (Hostinger, Frankfurt, DE) übertragen und von dort zur Transkription an den EU-Endpoint von Requesty weitergeleitet. Als Modell wird mistral/voxtral-mini-latest (Mistral AI, Frankreich/EU) verwendet. Das zurückgegebene Transkript wird in das Eingabefeld eingefügt; Sie können es vor dem Absenden frei bearbeiten.

Anbieter KI-Verarbeitung (LLM-Gateway): Requesty Ltd., London, UK. Ausschließlich EU-Endpoint router.eu.requesty.ai (AWS Frankfurt, eu-central-1). Konfiguration: „Zero Data Retention“ und „Not used for training“ (siehe Abschnitt 8.1).

Anbieter Modell: Mistral AI, 75008 Paris, Frankreich. Voxtral wird über die Mistral-API innerhalb der EU bereitgestellt.

Verarbeitete Daten: Audiodaten (Sprachaufnahme bis 60 Sekunden), abgeleitetes Transkript (Inhaltsdaten). Zur Absicherung gegen Missbrauch wird die IP-Adresse der anfragenden Verbindung temporär im Arbeitsspeicher des Servers für Rate Limiting verwendet; sie wird nicht persistent gespeichert und nicht an Dritte weitergegeben.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Spracheingabe als optionale Ergänzung der Chat-Funktion). Die Browser-seitige Mikrofonfreigabe ist eine technische Voraussetzung für die Nutzung der Spracheingabe; sie wird nicht als datenschutzrechtliche Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO herangezogen. Die Nutzung der Spracheingabe ist vollständig freiwillig – die Chat-Funktion ist jederzeit auch per Texteingabe nutzbar.

Speicherdauer: Die Audiodatei wird ausschließlich transient verarbeitet – sie wird weder bei n8n noch bei Requesty/Mistral persistent gespeichert. Sie verlässt Ihren Browser erst nach Beenden der Aufnahme, wird sofort transkribiert und anschließend verworfen. Das resultierende Transkript folgt der Speicherdauer des Chat-Verlaufs (siehe Abschnitt 8.2: max. 14 Tage in Supabase).

Internationale Datenübermittlung: Keine Drittlandübermittlung – gesamte Verarbeitung (n8n in Frankfurt, Requesty EU-Endpoint Frankfurt, Mistral EU) findet innerhalb der EU statt. Für Requesty Ltd. (UK) gelten die Ausführungen aus Abschnitt 8.1.

Weitere Informationen: Mistral AI Privacy Policy

9. Kontaktformular

Beschreibung: Auf unserer Website steht ein Kontaktformular zur Verfügung, über das Sie uns direkt eine Anfrage senden können. Die übermittelten Daten werden über einen gesicherten HTTPS-Endpunkt an unsere selbst gehostete n8n-Instanz übertragen und dort verarbeitet.

Verarbeitete Daten: Name, E-Mail-Adresse, Nachrichteninhalt sowie – sofern vorhanden – die aktuelle Chat-Session-ID (ft_chat_session), um Ihre Kontaktanfrage mit einem vorangegangenen Gespräch mit unserem Chat-Assistenten Alex zu verknüpfen.

Beteiligte Dienste:

  • n8n (selbst gehostet, Hostinger, Frankfurt, DE): Verarbeitung und Weiterleitung der Formulardaten.
  • NocoDB (selbst gehostet, Hostinger, Frankfurt, DE): Speicherung der Anfrage als Kontaktdatensatz.
  • united-domains (DE): Versand einer Eingangsbestätigung an Sie sowie einer internen Benachrichtigung an unser Team (siehe auch Abschnitt 10).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung von Anfragen).

Internationale Datenübermittlung: Keine – sämtliche Verarbeitung erfolgt in Deutschland.

Speicherdauer: Nur solange für die Bearbeitung Ihrer Anfrage erforderlich; anschließend Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Kommunikation per E-Mail (united-domains)

Anbieter: united-domains AG, Gautinger Str. 10, 82319 Starnberg, Deutschland.

Beschreibung: Für die allgemeine E-Mail-Kommunikation nutzen wir die E-Mail-/SMTP-Dienste von united-domains.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geschäftlicher Kommunikation); bei vorvertraglichen oder vertraglichen Anfragen Art. 6 Abs. 1 lit. b DSGVO.

11. Empfänger und Datenkategorien

EmpfängerZweckStandort
Hetzner Online GmbH (Coolify)Hosting: Website, Terminbuchung, Web-AnalyseNürnberg, DE (EU)
Hostinger International Ltd.Hosting: n8n, NocoDBFrankfurt, DE (EU)
Cal.diy (self-hosted auf Hetzner)TerminbuchungNürnberg, DE (EU)
Umami (self-hosted auf Hetzner)Web-Analyse (cookielos, keine personenbezogenen Daten)Nürnberg, DE (EU)
Supabase, Inc.Chat-Memory-DatenbankStockholm, SE (EU)
NocoDB (self-hosted auf Hostinger)Chat-Analyse, KontaktanfragenFrankfurt, DE (EU)
Requesty Ltd.LLM-Gateway (KI-Verarbeitung)UK (Verarbeitung: Frankfurt, DE / Belgien, EU)
Mistral AIKI-Modell SpracheingabeFrankreich (EU)
united-domains AGE-Mail-VersandDeutschland

Datenkategorien: Nutzungs- und Metadaten (Server-Logs, Analysedaten), Kommunikationsdaten (E-Mail-Inhalte und -Metadaten), Inhaltsdaten (Chat-Eingaben), Kontaktdaten (Name und E-Mail-Adresse für Kontaktformular), lokal gespeicherte Browser-Daten (Local Storage), Audiodaten (Sprachaufnahmen für Transkription).

12. Internationale Datenübermittlung

Die Supabase-Datenbankinstanz wird in Stockholm, Schweden (EU) betrieben. Da Supabase, Inc. ein Unternehmen mit Sitz außerhalb der EU ist, stützen wir uns auf die von Supabase bereitgestellten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie das Supabase Data Processing Addendum (DPA). Ergänzend greifen technische Schutzmaßnahmen (Details siehe Abschnitt 8.2).

Vertragspartner unseres LLM-Gateways ist Requesty Ltd. mit Sitz im Vereinigten Königreich; die tatsächliche Datenverarbeitung erfolgt jedoch innerhalb der EU (Frankfurt / Belgien). Für Datenübermittlungen ins UK besteht ein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO (zuletzt verlängert). Sollte dieser Beschluss künftig entfallen, werden wir unverzüglich auf EU-Standardvertragsklauseln umstellen.

13. Speicherdauer

Personenbezogene Daten werden nur solange verarbeitet, wie dies für den jeweiligen Zweck erforderlich oder gesetzlich vorgeschrieben ist. Anschließend erfolgt eine Löschung oder Anonymisierung. Die spezifischen Speicherfristen entnehmen Sie den jeweiligen Abschnitten dieser Datenschutzerklärung.

14. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Der Chat-Assistent Alex generiert Antworten auf Basis Ihrer Eingaben, trifft jedoch keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.

15. Ihre Rechte

Sie haben gegenüber uns folgende Rechte in Bezug auf Ihre personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Widerrufsrecht: Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, z. B. per E-Mail an datenschutz@futureteams.ai. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).

Beschwerderecht: Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, https://www.lda.bayern.de.

16. Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Dienste, Verarbeitungszwecke oder Rechtslagen ändern. Die aktuelle Version finden Sie stets auf dieser Seite.