Mr. Byte AI
Datenschutz
1. Verantwortliche Stelle
Verantwortlich ist die Mr. Byte GmbH, Dr. Alfred-Herrhausen-Allee 26, 47228 Duisburg, Deutschland. Sie erreichen uns unter vertrieb@mr-byte.com oder telefonisch unter 0203 600 11-0.
Für Datenschutzanliegen ist die Geschäftsführung der Mr. Byte GmbH Ihr Ansprechpartner. Sie erreichen sie unter info@mr-byte.com.
2. Bereitstellung der Website
Die Website wird bei der checkdomain GmbH, Große Burgstraße 27/29, 23552 Lübeck, gehostet. Beim Abruf werden technische Verbindungsdaten an den Server übermittelt. Laut Anbieter können Zugriffs- und Fehlerprotokolle die IP-Adresse, Zeitpunkt, aufgerufene Dateien, übertragene Datenmenge, Herkunft des Aufrufs, Browser, Betriebssystem sowie Status- oder Fehlermeldungen enthalten. Sie dienen dem sicheren Betrieb und der Fehleranalyse. Nach Anbieterangaben werden die Protokolle spätestens nach 14 Tagen gelöscht; IP-Adressen können laut Anbieter zur Betriebssicherung bis zu 14 Tage in den Protokollen verbleiben.
Die Bereitstellung und Absicherung der Website erfolgt auf Grundlage unseres berechtigten Interesses an einem zuverlässigen und sicheren Internetangebot nach Art. 6 Abs. 1 lit. f DSGVO. Der Hostingbetrieb ist durch die vereinbarte Auftragsverarbeitung geregelt.
3. Kontakt per E-Mail oder Telefon
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Anfrage zur Bearbeitung Ihres Anliegens. Bei einer auf einen Vertrag gerichteten Anfrage erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; bei sonstigen Anfragen auf Grundlage unseres berechtigten Interesses an der Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.
Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Angaben sind freiwillig; ohne die benötigten Informationen können wir Ihre Anfrage gegebenenfalls nicht beantworten.
Für unsere E-Mail-Kommunikation nutzen wir Microsoft 365 / Exchange Online.
Für E-Mail nutzen wir Microsoft 365 / Exchange Online, für Telefonie Deutsche Telefon. Dabei werden die zur Kommunikation notwendigen Nachrichten-, Kontakt- und Verbindungsdaten verarbeitet. Es gelten die vereinbarten Datenschutz- und Auftragsverarbeitungsunterlagen. Telefongespräche werden nicht aufgezeichnet oder automatisch transkribiert. Nachrichten und Vertragsunterlagen unterliegen den für den jeweiligen Zweck geltenden Lösch- und gesetzlichen Aufbewahrungspflichten.
Bei Microsoft-Diensten können in bestimmten Fällen Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, etwa durch Support oder Dienstleister. Die Verarbeitung erfolgt auf Grundlage der geltenden Datenschutzvertragsunterlagen und der jeweils anwendbaren Übermittlungsgrundlage, insbesondere eines Angemessenheitsbeschlusses oder der EU-Standardvertragsklauseln. Weitere Auskunft zu den für Ihre Verarbeitung einschlägigen Garantien erhalten Sie über unseren Datenschutzkontakt.
4. Bilder, Schrift und Erklärvideo
Auf unseren Informationsseiten werden Bilder und das Erklärvideo vom selben Server wie die Website geladen. Es gibt keine Einbettung von YouTube oder Vimeo und keinen externen Schriftanbieter. Die Wiedergabe des Videos beginnt erst auf Ihre Aktion.
Allein durch den Besuch werden Ihre Eingaben oder Besuchsdaten von dieser Website nicht an OpenAI übermittelt. Auf der Website ist kein KI-Chat eingebaut.
5. Cookies und Besuchsmessung
Die öffentlichen Informationsseiten verwenden keine Cookies für Besuchsprofile und enthalten keine Analyse- oder Werbetracker. Das getrennte Kundenportal verwendet das beschriebene technisch erforderliche Sitzungscookie.
Geschütztes Kundenportal
Das Kundenportal stellt berechtigten Nutzern Stammdaten, freigegebene Anleitungen, Dokumente und Projektinformationen ihres Unternehmens bereit. Zugänge werden von Mr. Byte nach Abstimmung mit dem jeweiligen Unternehmen eingerichtet.
Verarbeitet werden insbesondere E-Mail-Adresse, Kunden- und Kontozuordnung, Kennworthash, verschlüsselt gespeicherte Authenticator-Faktoren, Prüfwerte für Wiederherstellungscodes sowie Anmelde-, Freigabe- und Bearbeitungsereignisse. Kennwörter werden nicht im Klartext in der Portaldatenbank gespeichert.
Für die Anmeldung wird ein technisch erforderliches Sitzungscookie verwendet. Es dient der Zuordnung der angemeldeten Sitzung, nicht der Werbung oder Besuchsmessung. Die Übertragung erfolgt über HTTPS. Sitzungen sind gegen unbefugte Wiederverwendung nach Kontosperre oder sicherheitsrelevanten Änderungen abgesichert.
Kundeninhalte werden serverseitig dem jeweiligen Unternehmen zugeordnet. Berechtigte Mr.-Byte-Administratoren haben zur vereinbarten Betreuung Zugriff. Dokumente werden erst nach dokumentierter interner Prüfung und Freigabe bereitgestellt.
Der Portalbetrieb erfolgt bei checkdomain. Verschlüsselte Sicherungen und ein gesondertes Löschregister werden zusätzlich in einer eingeschränkten SharePoint-Bibliothek unserer Microsoft-365-Umgebung gespeichert. Allein durch die Nutzung des Portals werden Dokumente nicht automatisch an OpenAI oder andere KI-Dienste übertragen.
Die aktive Sicherungsaufbewahrung ist auf 30 Tage ausgelegt, die Aufbewahrung der Portal-Sicherheitsprotokolle auf 90 Tage. Die Einhaltung wird bis zur Automatisierung nach einem festgelegten manuellen Verfahren kontrolliert. Löschregister werden so lange benötigt, wie frühere Sicherungen noch wiederherstellbar sind. SharePoint-Versionen, Papierkörbe und weitere Wiederherstellungsebenen werden bei der Bereinigung gesondert berücksichtigt.
Kundeninhalte bleiben für den vereinbarten Projekt- und Betreuungszweck gespeichert. Rückgabe, Löschung, gesetzliche Aufbewahrungspflichten und Weisungen des Kunden werden bei Vertragsende gesondert behandelt.
Für eigene Vertrags-, Kontakt- und Abrechnungsdaten ist Mr. Byte verantwortlich. Die Verarbeitung dient der Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO; die Kommunikation mit Mitarbeitern unserer Geschäftskunden und die Absicherung des Portals erfolgen auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO. Gesetzliche Pflichten werden nach Art. 6 Abs. 1 lit. c DSGVO erfüllt. Soweit Kundeninhalte in deren Auftrag verarbeitet werden, bleibt das jeweilige Unternehmen verantwortlich und Mr. Byte verarbeitet sie gemäß der vereinbarten Auftragsverarbeitung und dokumentierten Weisungen. Die für Kundeninhalte geltenden Rechtsgrundlagen und Fristen bestimmt das jeweilige verantwortliche Unternehmen.
6. Ihre Rechte
Für Auskunft und weitere Datenschutzanliegen wenden Sie sich bitte an info@mr-byte.com. Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de. Bereitstellung der für Kontakt oder Anmeldung notwendigen Daten ist erforderlich, um die angefragte Leistung zu nutzen. Wir treffen im Portal keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung.
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Bei einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen; gegen Direktwerbung ist der Widerspruch jederzeit möglich. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren.
7. Stand
6. Oktober 2026. Bei Änderungen des Angebots oder der Verarbeitung werden diese Informationen angepasst.