Datenschutzerklärung
Website
Erstellt im Auftrag von
Smile AI GmbH
Sonnenstraße 14
80331 München
Erstellt durch
QuR.digital GmbH
Große Elbstraße 42
22767 Hamburg
Version: 1.0.0
Datum: 17.10.2025
Inhaltsverzeichnis
- Einleitung
- Angaben zum Verantwortlichen
- Angaben zum Datenschutzbeauftragten
- Deine Rechte
- Weitergabe von Daten an Dritte
- Datenübermittlung an Drittländer
- Nutzung der Webplattform, Zugriffsdaten
- Einsatz von Cookies
- Nutzung der Webplattform, Benutzerkonto
- Versand von Newslettern
- Datenweitergabe zu Abrechnungszwecken
- Kontaktverwaltung, CRM
- Hinweise zur Datensicherheit
- Dienste zur Nutzungsanalyse, Pardot
- Dienste zur Nutzungsanalyse, Google Analytics
- Einsatz von lokalen Google Webfonts
- Nutzung von Social Plugins
- Google Remarketing
- Google AdWords
- Einbindung von Inhalten Dritter
- Kontaktaufnahme mit uns
- Begriffsbestimmungen
- Aktualisierung dieser Datenschutzerklärung
1. Einleitung
Wir nehmen den Schutz Deiner personenbezogenen Daten (nachfolgend „Daten“ genannt) sehr ernst und halten uns selbstverständlich an die geltenden Datenschutzgesetze.
Mit dieser Datenschutzerklärung erfüllen wir unsere Informationspflichten gemäß Art. 12 ff. der Datenschutz-Grundverordnung (nachfolgend „DSGVO“ genannt). Sie soll Dir einen transparenten Überblick darüber geben, wie wir mit Deinen personenbezogenen Daten umgehen, die im Rahmen der Nutzung unseres Leistungsangebots verarbeitet werden.
Unser Leistungsangebot umfasst die Bereitstellung und Nutzung unserer digitalen Plattform Smile AI, bestehend aus der Webplattform und der Smile AI App. Smile AI bietet datengetriebene, KI-gestützte Marketing- und Kommunikationslösungen für die Gesundheitsbranche – insbesondere für pharmazeutische Unternehmen und Healthcare-Organisationen.
Bitte lies diese Datenschutzerklärung gemeinsam mit unseren Allgemeinen Nutzungsbedingungen. Die jeweils aktuelle Fassung unserer Allgemeinen Nutzungsbedingungen kannst Du jederzeit unter https://insights.smile.bi/nutzungsbedingungen einsehen.
2. Angaben zum Verantwortlichen
Für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO verantwortlich, ist
Smile AI GmbH
Sonnenstraße 14
80331 München
vertreten durch den Geschäftsführer Fabian Kaske.
Bei Fragen im Zusammenhang mit der Verarbeitung Deiner Daten sowie bezüglich der Wahrnehmung Deiner Rechte als betroffene Person im Sinne der DSGVO, stehen wir Dir – als Verantwortlicher - jederzeit per E-Mail an datenschutz@smileai.de oder postalisch unter der o.g. Adresse zur Verfügung zur Verfügung. Dies gilt auch, wenn Dir ein im Rahmen dieser Datenschutzerklärung verwendeter Begriff unklar sein sollte.
Im Falle von Fragen zur oder technischen Problemen mit unserer Plattform, kannst Du Dich per E-Mail an info@smileai.de wenden.
3. Angaben zum Datenschutzbeauftragten
Alternativ kannst Du Dich auch an unseren Datenschutzbeauftragten (DSB) wenden. Diesen erreichst Du unter folgenden Kontaktdaten: E-Mail: datenschutz@smileai.de
4. Deine Rechte
Als von der Datenverarbeitung “betroffene Person” im Sinne von Art. 4 Nr. 1 DSGVO stehen Dir bestimmte, unabdingbare Rechte zu (Betroffenenrechte). Dabei sind wir zur Gewährleistung dieser Betroffenenrechte verpflichtet und müssen auch eingesetzte Auftragsverarbeiter vertraglich dazu verpflichten, uns bei der Umsetzung dieser Rechte bestmöglich zu unterstützen.
Insoweit stehen Dir die folgenden Betroffenenrechte zu:
- Recht auf Auskunft (Artikel 15 DSGVO)
Du hast das Recht, von uns Informationen darüber zu erhalten, ob wir personenbezogene Daten von Dir verarbeiten und falls ja, welche Daten das sind und zu welchem Zweck die Verarbeitung erfolgt.
- Recht auf Berichtigung (Artikel 16 DSGVO)
Du hast das Recht, unrichtige oder unvollständige personenbezogene Daten, die wir von Dir gespeichert haben, korrigieren zu lassen.
- Recht auf Löschung (Artikel 17 DSGVO)
Du hast unter bestimmten Umständen das Recht, von uns die Löschung Deiner personenbezogenen Daten zu verlangen. Dieses Recht besteht beispielsweise, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind oder wenn Du Deine Einwilligung widerrufen hast.
- Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO)
Du hast unter bestimmten Umständen das Recht, die weitere Verarbeitung Deiner personenbezogenen Daten einzuschränken. Dieses Recht besteht beispielsweise, wenn Du die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist.
- Recht auf Datenübertragbarkeit (Artikel 20 DSGVO)
Du hast das Recht, von uns eine Kopie Deiner personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Du kannst diese Daten auch an einen anderen Verantwortlichen übermitteln lassen, sofern dies technisch möglich ist.
- Recht auf Widerspruch (Artikel 21 DSGVO)
Du hast das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, gegen die Verarbeitung Deiner personenbezogenen Daten Widerspruch einzulegen. Wir werden Deine Daten dann nicht mehr verarbeiten, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor.
- Recht auf Widerruf der Einwilligung (Artikel 7 Abs.3 DSGVO)
Sofern wir Deine personenbezogenen Daten auf Grundlage Deiner Einwilligung verarbeiten, kannst Du diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt hiervon unberührt.
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Artikel 77 DSGVO)
Du hast das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, wenn Du der Ansicht bist, dass die Verarbeitung Deiner personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt.
Die zuständige Behörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
Du kannst Deine Betroffenenrechte jederzeit durch Mitteilung uns gegenüber unter den im Abschnitt „Angaben zum Verantwortlichen“ bzw. „Angaben zum Datenschutzbeauftragten“ dieser Datenschutzerklärung genannten Kontaktdaten schriftlich oder elektronisch geltend machen. Wir behalten uns in diesem Zusammenhang das Recht vor, Deine Identität durch ein hierfür geeignetes Verfahren sicherzustellen.
5. Weitergabe von Daten an Dritte
Wir und die von uns eingesetzten Auftragsverarbeiter werden Deine Daten grundsätzlich nur dann an Dritte im Sinne von Art. 4 Nr. 10 DSGVO weitergeben, wenn
- Du zur Weitergabe gemäß Art. 6 Abs. 1 Buchstabe a) und/ oder Art. 9 Abs. 2 Buchstabe a) DSGVO Deine ausdrückliche Einwilligung gegeben hast;
- die Weitergabe gemäß Art. 6 Abs. 1 Buchstabe b) DSGVO für die Anbahnung oder die Abwicklung eines Vertragsverhältnisses zwischen Dir und uns erforderlich ist;
- wir zur Weitergabe gemäß Art. 6 Abs. 1 Buchstabe c) DSGVO gesetzlich verpflichtet sind, oder
- die Weitergabe gemäß Art. 6 Abs. 1 Buchstabe f) DSGVO auf Grundlage unseres berechtigten Interesses zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zu der Annahme besteht, dass Du ein überwiegendes, schutzwürdiges Interesse an der Nichtweitergabe Deiner Daten haben.
6. Datenübermittlung an Drittländer
Wir setzen unter Umständen solche Dienstleister als Auftragsverarbeiter ein, die ihren Geschäftssitz in einem Drittland unterhalten oder Teil einer internationalen Organisation sind, die ihren Geschäftssitz in einem Drittland unterhält. Unter einem Drittland ist im Kontext der DSGVO ein Land zu verstehen, das kein Mitglied der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) ist und damit nicht unter den Regelungseinfluss der DSGVO fällt. Diese Drittländer haben gemeinsam, dass diese mitunter über ein eigenes Datenschutzrecht verfügen, welches inhaltlich jedoch unter dem Schutzniveau der DSGVO liegen kann.
Die Übermittlung von Daten an Drittländer ist gemäß Art. 44 DSGVO nur unter bestimmten gesetzlichen Voraussetzungen zulässig:
- Angemessenheitsbeschluss
Das Vorliegen eines Angemessenheitsbeschlusses bringt zum Ausdruck, dass das in dem betreffenden Drittland geltende Datenschutzrecht ein zur DSGVO vergleichbares Schutzniveau für Deine personenbezogenen Daten aufweist. In diesem Fall ist die Datenübermittlung ohne weitere Genehmigung zulässig;
darunter fällt- EU-US Privacy Framework: Für Unternehmen in den USA, die unter diesem Rahmenwerk zertifiziert sind, wird ein angemessenes Schutzniveau für personenbezogene Daten angenommen.
- Standardvertragsklauseln
Liegt kein Angemessenheitsbeschluss vor, kann die Datenübermittlung auf Grundlage von Standardvertragsklauseln erfolgen, die von der EU-Kommission erlassen wurden (Art. 46 Abs. 2 Buchstabe c DSGVO). Diese Vertragsklauseln liefern eine hinreichende Garantie seitens des jeweiligen Dienstleisters auch im Hinblick auf die Durchsetzbarkeit der von der DSGVO vorgesehenen Betroffenenrechte.
Du wirst von uns im Rahmen dieser Datenschutzerklärung ausdrücklich darauf hingewiesen, wenn ein Dienstleister einen solchen Drittlandsbezug aufweist. In diesem Fall stimmst Du mit der Erteilung Deiner Einwilligung zu, dass Deine personenbezogenen Daten an ein solches Unternehmen übermittelt werden.
Unsere Dienstleister mit Drittlandsbezug sind Auftragsverarbeiter im Sinne von Art. 4 Nr.8 DSGVO und vertraglich zur Einhaltung der Datenschutzerklärung verpflichtet.
Mit Deiner Einwilligung stimmst Du zu, dass Deine personenbezogenen Daten unter den genannten Bedingungen an Unternehmen in Drittländern übermittelt werden können.
7. Nutzung der Webplattform, Zugriffsdaten
Sobald Du unsere Webplattform aufrufst, übermittelt der von Dir verwendete Browser automatisch Zugriffsdaten (sogenannte Log-Files) an unseren Hosting-Provider, auf dessen Servern die Smile AI-Webplattform betrieben wird. Diese Log-Files enthalten unter anderem personenbezogene Daten.
Verarbeitete Daten:
- IP-Adresse
- Browsertyp und -version
- Betriebssystem Deines Endgeräts
- Website, von der die Anforderung kommt (sog. Referrer-URL)
- Inhalt der Anforderung (konkrete Seite der Plattform)
- Datum und Uhrzeit der Anfrage
- Zeitzone
- Zugriffsstatus / HTTP-Statuscode
- Übertragene Datenmenge
Zwecke der Verarbeitung:
Die Log-Files sind notwendig, um die technische Funktionsfähigkeit der Smile AI-Webplattform sicherstellen zu können. Insbesondere ist die Übermittlung Deiner IP-Adresse erforderlich, um die Darstellung der Smile AI-Webplattform auf Deinem Endgerät überhaupt zu ermöglichen. Die in den Log-Files gespeicherten Daten werden von uns nicht mit anderen Datenquellen zusammengeführt und nicht zur Identifikation einzelner Nutzerinnen oder Nutzer verwendet. Eine Auswertung zu Marketingzwecken findet ebenfalls nicht statt.
Rechtmäßigkeit der Verarbeitung:
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe f) DSGVO. Unser berechtigtes Interesse liegt darin, Dir eine technisch sichere und störungsfreie Nutzung unserer Plattform zu ermöglichen.
Ohne die Verarbeitung dieser Daten wäre die Nutzung unserer Webplattform für Dich nicht möglich.
Empfänger der Daten:
Empfänger Deiner personenbezogenen Daten im Sinne von Art. 4 Nr. 9 DSGVO ist der Hosting-Provider unserer Webplattform. Wir haben die Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen, Deutschland) mit dem Hosting unserer Webplattform beauftragt.
Hetzner wird in diesem Zusammenhang als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO für uns tätig. Das Unternehmen wurde auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) verpflichtet, geeignete technische und organisatorische Maßnahmen (TOMs) umzusetzen, die dem Schutz Deiner Daten dienen.
Speicherdauer:
Die Log-Files werden spätestens nach 14 Tagen automatisch gelöscht oder so anonymisiert, dass eine Zuordnung zu Deiner Person nicht mehr möglich ist.
Ergänzend zu den vorgenannten Zugriffsdaten (Log-Files) können im Rahmen der Smile AI-Webplattform auch Cookies verwendet werden. Cookies sind kleine Textdateien, die automatisch durch Deinen Browser gespeichert und auf Deinem Endgerät abgelegt werden. Diese enthalten keine Schadsoftware und richten auf Deinem Gerät keinen Schaden an. Es ist wichtig zu wissen, dass bestimmte Cookies aus technischen Gründen notwendig sein können – zum Beispiel, um die korrekte Anzeige und Funktion unserer Plattform auf Deinem Endgerät sicherzustellen. Diese sogenannten „technisch notwendigen Cookies“ unterscheiden sich von solchen Cookies, die anderen Zwecken dienen – etwa zur Analyse des Nutzungsverhaltens oder zur Optimierung unseres Angebots. Diese werden als „technisch nicht-notwendige Cookies“ bezeichnet. Im Folgenden wird zunächst nur auf die Verarbeitung im Rahmen der technisch notwendigen Cookies eingegangen.
Sollten wir darüber hinaus technisch nicht-notwendige Cookies (z. B. zu Analysezwecken) einsetzen, wirst Du in separaten Abschnitten dieser Datenschutzerklärung darüber informiert. Wenn keine entsprechenden Hinweise enthalten sind, bedeutet das, dass keine technisch nicht-notwendigen Cookies eingesetzt werden.
Verarbeitete Daten:
- Formulardaten (z. B. Log-in-Informationen)
- Spracheinstellungen
- Verlaufsdaten (z. B. eingegebene Suchbegriffe oder zuletzt besuchte Seiten)
Zwecke der Verarbeitung:
Durch den Einsatz von Cookies können wir erkennen, ob Du bestimmte Bereiche oder Seiten der Plattform bereits besucht hast.
Dadurch können Eingaben und Einstellungen, die Du bereits vorgenommen hast, gespeichert werden, sodass Du sie bei einem erneuten Besuch nicht erneut eingeben musst.
Rechtmäßigkeit der Verarbeitung:
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe a) DSGVO. Deine Einwilligung in den Einsatz von Cookies wird über ein Cookie-Banner eingeholt, das Dir beim ersten Besuch unserer Plattform angezeigt wird. Technisch notwendige Cookies können auf Grundlage von Art. 6 Abs. 1 Buchstabe f) DSGVO verarbeitet werden, da sie für den Betrieb der Website erforderlich sind.
Empfänger der Daten:
Empfänger Deiner personenbezogenen Daten im Sinne von Art. 4 Nr. 9 DSGVO ist unser Hosting-Provider Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen, Deutschland). Hetzner fungiert in diesem Zusammenhang als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO und wurde auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) verpflichtet, geeignete technische und organisatorische Maßnahmen (TOMs) zum Schutz Deiner Daten umzusetzen.
Speicherdauer:
Die Speicherdauer von Cookies hängt von ihrer Art und ihrem Zweck ab.
- Session-Cookies werden nach dem Ende Deiner Sitzung automatisch gelöscht.
- Persistente Cookies bleiben auf Deinem Endgerät gespeichert, bis sie automatisch ablaufen oder Du sie manuell löschst.
Du hast außerdem die Möglichkeit, die Verwendung von Cookies zu unterbinden, indem Du die automatische Cookie-Speicherung in den Einstellungen Deines Browsers ausschaltest oder einschränkst. Bereits gespeicherte Cookies kannst Du jederzeit manuell löschen. Bitte beachte jedoch, dass das Deaktivieren von Cookies dazu führen kann, dass die Webplattform nicht mehr vollständig oder nur eingeschränkt funktioniert.
9. Nutzung der Webplattform, Benutzerkonto
Wenn Du Dich auf unserer Webplattform registrierst, um unsere personalisierten Leistungen zu nutzen, erheben wir einige personenbezogene Daten von Dir. Mit einem registrierten Benutzerkonto kannst Du auf Inhalte und Funktionen zugreifen, die ausschließlich angemeldeten Nutzerinnen und Nutzern zur Verfügung stehen.
Darüber hinaus hast Du jederzeit die Möglichkeit, die bei der Registrierung angegebenen Daten in Deinem Benutzerkonto selbst zu ändern oder zu löschen.
Verarbeitete Daten:
- Name
- Anschrift
- Telefonnummer
- E-Mail-Adresse
- Land
- ggf. Nutzername
- ggf. weitere freiwillige Angaben, die Du im Rahmen der Registrierung machst
Zwecke der Verarbeitung:
Die Registrierung ist erforderlich, um Dir den Zugang zu unseren personalisierten Leistungen und geschützten Bereichen der Plattform zu ermöglichen. Dein Benutzerkonto erlaubt Dir den Zugriff auf Inhalte, Analysen und Funktionen, die ausschließlich registrierten Nutzerinnen und Nutzern vorbehalten sind. Darüber hinaus werden die von Dir im Rahmen der Registrierung angegebenen Daten in unserem Customer-Relationship-Management-System (CRM) gespeichert. Dies dient der Verwaltung von Kundenbeziehungen, der Bereitstellung und Pflege Deiner Zugänge, sowie der Kommunikation im Rahmen bestehender Verträge und Serviceanfragen.
Rechtmäßigkeit der Verarbeitung:
Die Verarbeitung Deiner Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe b) DSGVO zur Erfüllung des Nutzungsvertrags, den Du im Rahmen der Registrierung mit uns eingehst. Soweit Du uns freiwillige Angaben übermittelst, erfolgt die Verarbeitung dieser Daten auf Grundlage von Art. 6 Abs. 1 Buchstabe a) DSGVO (Einwilligung).
Empfänger der Daten:
Empfänger Deiner personenbezogenen Daten im Sinne von Art. 4 Nr. 9 DSGVO ist der Anbieter unserer CRM-Tools, Salesforce (Salesforce Germany GmbH, Erika-Mann-Straße 31, 80636 München, Deutschland). Salesforce wird in diesem Zusammenhang als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO für uns tätig. Das Unternehmen wurde auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) verpflichtet, geeignete technische und organisatorische Maßnahmen (TOMs) umzusetzen, die dem Schutz Deiner Daten dienen.
Speicherdauer:
Deine personenbezogenen Daten werden so lange gespeichert, wie Dein Benutzerkonto aktiv ist oder eine Vertragsbeziehung besteht. Nach Löschung Deines Kontos oder sobald der Zweck der Verarbeitung entfällt, werden Deine Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Als Bestandteil unseres Leistungsangebotes bieten wir Dir die Möglichkeit, Dich für unseren Newsletter anzumelden. Für die Erstellung, den Versand und die Auswertung unserer Newsletter ist es erforderlich, dass wir bestimmte personenbezogene Daten von Dir
Verarbeitete Daten:
- Vorname, Nachname
- E-Mail-Adresse
- Anonymisierte Nutzungsdaten (z. B. Öffnungs- und Klickraten)
- Anmelde- und Bestätigungszeitpunkt
- IP-Adresse
- Protokolldatenerarbeiten
Zwecke der Verarbeitung:
Wir verarbeiten diese Daten, um Dir personalisierte Newsletter und Informationen zu unseren Leistungen, Produkten und aktuellen Themen zuzusenden. Darüber hinaus nutzen wir anonymisierte Nutzungsdaten (z. B. Öffnungs- und Klickraten), um den Erfolg unserer Newsletter zu analysieren und unsere Inhalte kontinuierlich zu verbessern.
Rechtmäßigkeit der Verarbeitung:
Die Verarbeitung Deiner Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe a) DSGVO, also mit Deiner Einwilligung. Deine Einwilligung kannst Du entweder bereits im Rahmen der Registrierung für Dein Benutzerkonto durch das Setzen eines Hakens in der vorgesehenen Checkbox oder auch zu einem späteren Zeitpunkt direkt in Deinem Benutzerkonto erteilen oder direkt über unsere Website.
Die Anmeldung zu unserem Newsletter erfolgt im Double-Opt-In-Verfahren. Das bedeutet: Nach Deiner Anmeldung erhältst Du eine E-Mail, in der Du gebeten wirst, Deine Anmeldung zu bestätigen. Diese Bestätigung ist notwendig, um sicherzustellen, dass sich niemand mit einer fremden E-Mail-Adresse anmeldet.
Der gesamte Anmeldeprozess wird protokolliert, um die Einhaltung der rechtlichen Anforderungen nachweisen zu können.
Empfänger der Daten:
Empfänger Deiner personenbezogenen Daten im Sinne von Art. 4 Nr. 9 DSGVO ist der Dienst Inxmail (Inxmail GmbH, Wentzingerstraße 17, 79106 Freiburg, Deutschland). Inxmail wird in diesem Zusammenhang als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO für uns tätig. Das Unternehmen wurde auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) verpflichtet, geeignete technische und organisatorische Maßnahmen (TOMs) umzusetzen, um Deine Daten zu schützen.
Speicherdauer:
Deine personenbezogenen Daten werden so lange gespeichert, bis Du Deine Einwilligung zum Empfang unseres Newsletters widerrufst. Du kannst Deine Einwilligung jederzeit über den Abmeldelink in der Fußzeile eines jeden Newsletters oder per E-Mail an datenschutz@smileai.de widerrufen.