Datenschutzerklärung
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten www.getsagas.com erhebt, zu welchem Zweck, auf welcher Rechtsgrundlage, wer sie erhält, wie lange wir sie speichern und welche Rechte Ihnen zustehen. Sie gilt gleichermaßen für die englische und die deutsche (/de) Fassung der Website sowie für die E-Mails, die wir versenden.
Fassung vom 15. August 2026. Sie ersetzt die vorläufige Fassung vom 14. August 2026 und beschreibt für jeden Verarbeitungszweck einzeln, wie die Website heute tatsächlich gebaut ist, statt es allgemein zu halten.
Verantwortlicher
Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO für die hier beschriebenen Verarbeitungen ist die TRIPLE INFINITY HOLDINGS LLC, eine Limited Liability Company nach dem Recht des Bundesstaats Washington, USA.
Anschrift: 522 W Riverside Ave, Ste N, Spokane, WA 99201-0581, USA.
E-Mail für alles, was diese Erklärung betrifft, einschließlich der Ausübung Ihrer Rechte: legal@getsagas.com.
Wir unterhalten keine Niederlassung in der Europäischen Union oder in der Schweiz. Keine einzelne Aufsichtsbehörde ist für uns federführend zuständig, und Sie können sich deshalb an die Behörde Ihres eigenen Landes wenden. Näheres im Abschnitt „Beschwerde bei einer Aufsichtsbehörde“.
Wofür diese Erklärung gilt
Für diese Website, für den kostenlosen Readiness-Check darauf, für den Newsletter, für die E-Mails, die wir im Zusammenhang damit versenden, und für die geschäftlichen Kontakte, die wir von uns aus ansprechen.
Sie gilt nicht für Websites anderer Unternehmen, auf die wir verlinken, und nicht für eine Kundenplattform: Eine solche betreiben wir noch nicht, und sobald es sie gibt, erhält sie eigene Bedingungen und eine eigene Datenschutzerklärung.
Betrieb der Website: Hosting und Server-Protokolle
Die Website wird von Vercel gehostet. Um eine Seite auszuliefern, verarbeitet Vercel zwangsläufig Ihre IP-Adresse zusammen mit der Anfrage selbst: der aufgerufenen Adresse, dem Zeitpunkt, dem Antwortstatus, dem User-Agent-String Ihres Browsers und der Region, aus der die Anfrage beantwortet wurde.
Wir übernehmen diese Protokolle nicht in unsere eigenen Systeme, werten sie nicht aus und erstellen daraus keine Profile. Vercel speichert sie für einen kurzen, vom gebuchten Tarif abhängigen Zeitraum von höchstens 30 Tagen und löscht sie danach.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im Betrieb einer funktionierenden und angemessen geschützten Website; eine Seite lässt sich nicht ausliefern, ohne die Adresse zu verarbeiten, an die sie gehen soll.
Die Besucherkennung und warum wir sie pseudonym nennen
Ihre IP-Adresse speichern wir nicht in unserer eigenen Datenbank. Wo wir Besucherinnen und Besucher voneinander unterscheiden müssen, etwa um zu zählen, wie viele Personen den Check an einem Tag genutzt haben, um eine Cookie-Entscheidung zu dokumentieren oder um den Missbrauch des Newsletter-Formulars zu unterbinden, berechnen wir stattdessen eine kurze Kennung: Ihre IP-Adresse, der User-Agent-String Ihres Browsers und das aktuelle Datum werden zusammengeführt, durch eine schlüsselabhängige Einwegfunktion (einen Hash) geleitet, und nur die ersten 16 Zeichen des Ergebnisses werden gespeichert. Die Eingangswerte selbst speichern wir nie.
Dieser Hash ist überall, wo wir ihn einsetzen, schlüsselabhängig, für Analyse-Ereignisse ebenso wie für die Nachweise über Cookie-Einwilligungen und für die Missbrauchszähler des Newsletter-Formulars: HMAC-SHA-256 mit einem geheimen Schlüssel, der ausschließlich auf unserem Server liegt. Ohne diesen Schlüssel lässt sich der Wert nicht durch Raten der Eingangswerte nachbilden.
Da die Kennung nicht mehr danach unterscheidet, für welche Art von Eintrag sie berechnet wird, teilen sich alle Analyse-Ereignisse, alle Nachweise über Cookie-Einwilligungen und alle Missbrauchszähler, die wir an einem Tag für eine Besucherin oder einen Besucher schreiben, dieselbe Kennung. Das erlaubt es uns, innerhalb unserer eigenen Datenbank zu erkennen, dass zwei Einträge vom selben Tag zur selben Person gehören; wer diese Person ist, lässt sich daraus weder für uns noch für Dritte ableiten.
Diese Kennung ist pseudonym, niemals anonym. Sie ist ein personenbezogenes Datum im Sinne von Art. 4 Nr. 1 und Nr. 5 DSGVO, und alles in dieser Erklärung gilt auch für sie. Da das Datum einer der Eingangswerte ist, ändert sich der Wert täglich und kann Ihnen nicht von einem Tag zum nächsten folgen; wir nutzen ihn nicht, um jemanden über Namen oder E-Mail-Adresse nachzuschlagen. Eine eng begrenzte Ausnahme liegt in den Missbrauchszählern des Anmeldeformulars: Eine Anmeldung schreibt am selben Tag einen Zähler unter der Kennung und einen unter einem schlüsselabhängig berechneten Hash der Adresse, sodass sich beide an einem ruhigen Tag im Grundsatz einander zuordnen ließen.
Formulare: Frühzugang und Warteliste
Zwei Formulare auf dieser Website fragen nach einer E-Mail-Adresse: der Frühzugang für Batteriehersteller und die Warteliste für Konsumgüter-Marken. Die Anforderung des Berichts am Ende des Readiness-Checks ist ein drittes und wird im nächsten Abschnitt beschrieben.
Was wir beim Absenden speichern: Ihre E-Mail-Adresse, um welches Formular es sich handelte, den Pfad der Seite, von der aus Sie es abgeschickt haben, die verweisende Seite, sofern Ihr Browser eine übermittelt, die Kampagnenparameter des Links, über den Sie gekommen sind (utm_source, utm_medium, utm_campaign), und zwar nur dann, wenn Sie in die Analyse eingewilligt haben, sowie den Zeitpunkt.
Wir führen einen Eintrag je Formular und Adresse. Senden Sie dieselbe Adresse über dasselbe Formular erneut, ersetzt der neue Eintrag den früheren, einschließlich des Zeitstempels.
Zweck: Ihnen zu antworten, Ihnen das Angeforderte zuzusenden und zu erkennen, über welche Kanäle Menschen zu uns finden. Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO, soweit Sie uns um Maßnahmen vor einem möglichen Vertragsschluss bitten, was auf Frühzugang und Warteliste zutrifft, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO, unser berechtigtes Interesse daran, Menschen zu antworten, die auf uns zukommen.
Der Readiness-Check und der Lückenbericht
Der Check läuft in Ihrem Browser. Er umfasst zwölf Fragen: Zwei davon klären, ob die Vorgaben für Sie überhaupt gelten und ab wann, die übrigen zehn werden bewertet. Ihre Antworten werden nicht an uns übermittelt, während Sie sie geben.
Haben Sie in funktionale Speicherung eingewilligt, wird Ihr Fortschritt im Sitzungsspeicher Ihres Browsers gehalten, damit ein Neuladen der Seite ihn nicht verwirft. Haben Sie abgelehnt, funktioniert der Check trotzdem von Anfang bis Ende; Sie verlieren allein die Möglichkeit, den Check später fortzusetzen.
Füllen Sie am Ende das Formular aus, um sich den Bericht zusenden zu lassen, so erreicht uns das unabhängig davon, wie Sie sich bei der Analyse entschieden haben: Ihre E-Mail-Adresse, die Seite, von der aus Sie es abgeschickt haben, die verweisende Seite, sofern Ihr Browser eine übermittelt, sowie eine kurze Zusammenfassung Ihres Ergebnisses, Ihr Punktwert von zehn möglichen Punkten, ob die Vorgaben nach Ihrer Angabe für Sie gelten, der von Ihnen gewählte Zeithorizont und welche Bereiche als Lücke oder als teilweise erfüllt eingestuft wurden. Getrennt davon sendet der Check, wenn Sie in die Analyse eingewilligt haben, außerdem eine pseudonyme Aufzeichnung, sobald Sie ihn beginnen, abbrechen oder abschließen, beim Abschluss einschließlich Punktwert, Ihrer Angabe zur Geltung der Vorgaben und des Zeithorizonts; Näheres dazu im Abschnitt „Analyse“ weiter unten.
Diese Zusammenfassung sagt etwas über den Stand der Regelkonformität in Ihrem Unternehmen aus und ist damit geschäftlich sensibel. Wir verwenden sie ausschließlich dazu, Ihnen den Bericht zu senden und ein Gespräch vorzubereiten, falls Sie darum bitten; wir geben sie an niemanden weiter außer den im Abschnitt „Wer Ihre Daten erhält“ genannten Dienstleistern, und löschen sie früher als den Kontakteintrag selbst. Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO, da Sie uns um etwas Bestimmtes gebeten haben, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO.
Wie der Check bewertet wird und was der Punktwert nicht ist
Die Bewertung ist fest und mechanisch. Jede der zehn bewerteten Fragen wird nach einer unveränderlichen Regel als erfüllt, teilweise erfüllt oder Lücke eingestuft: „Ja“ zählt als erfüllt und ergibt einen Punkt, „teilweise“ ergibt einen halben Punkt, „Nein“ und „Unsicher“ zählen beide als Lücke und ergeben keinen Punkt; eine übersprungene Frage behandeln wir wie „Unsicher“. Der Punktwert ist die Summe dieser Punkte, von zehn möglichen, und der Bericht führt Ihre Lücken in der Reihenfolge des Vorlaufs auf, den sie üblicherweise brauchen.
Dieselben Antworten führen immer zum selben Bericht. Nichts, was Sie persönlich betrifft, fließt ein, und es kommen keine Daten aus anderen Quellen hinzu.
Das Ergebnis ist eine Aussage über Produkte und Abläufe in einem Unternehmen, keine Bewertung Ihrer Person, und es hat keine Folgen: Ihr Zugang zu dieser Website, unsere veröffentlichten Preise und das, was wir Ihnen anbieten, bleiben gleich, wie es auch ausfällt. Sollten wir ein Ergebnis jemals dafür heranziehen, ob wir mit jemandem zusammenarbeiten, was wir berechnen oder wen wir ablehnen, würden wir das hier zuvor benennen.
Newsletter
Das Einwilligungsfeld ist nie vorab angekreuzt, Sie setzen das Häkchen selbst, und es betrifft allein den Newsletter, ohne Bündelung mit anderen Anliegen.
Beim Absenden speichern wir: Ihre E-Mail-Adresse in Kleinschreibung, Ihren Vor- und Nachnamen, falls Sie diese angeben (beide sind freiwillig), die Seite, von der aus Sie sich angemeldet haben, die Sprache, in der Sie gelesen haben, den genauen Einwilligungstext, der Ihnen angezeigt wurde, samt dessen Version, sowie den Zeitpunkt. Außerdem erzeugen wir zwei Zufallstoken, eines für die Bestätigung und eines für die Abmeldung.
Danach senden wir genau eine E-Mail, und sie enthält nichts außer der Bitte um Bestätigung. Solange Sie den Link darin nicht anklicken, sind Sie nicht angemeldet, und wir senden Ihnen nichts weiter. Der Link ist einmal verwendbar und verfällt nach sieben Tagen; bleibt er ungenutzt, löschen wir den vorgemerkten Eintrag.
Nach Ihrer Bestätigung halten wir deren Zeitpunkt fest und senden eine Willkommens-E-Mail. Jede Newsletter-E-Mail enthält einen Abmeldelink und den Header „List-Unsubscribe“, damit auch die Abmeldefunktion Ihres E-Mail-Programms funktioniert. Die Bestätigungsanfrage enthält beides bewusst nicht: Solange Sie nicht bestätigt haben, gibt es kein Abonnement, von dem Sie sich abmelden könnten, und eine unbestätigte Adresse erhält genau diese eine Nachricht und sonst nichts.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO sowie § 7 Abs. 2 Nr. 2 UWG für den Versand selbst. Diese eine Bestätigungs-E-Mail ist keine Werbung: Wir senden sie, um zu prüfen, ob die Adresse der Person gehört, die sie eingetragen hat, und um die Einwilligung nachweisen zu können, auf die wir uns stützen (Art. 7 Abs. 1 DSGVO).
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, und der Widerruf ist genauso einfach wie die Erteilung: ein Klick auf den Abmeldelink, ohne Anmeldung, ohne Bestätigungsschritt, ohne Begründung. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Mit der Abmeldung löschen wir Ihren Abonnenteneintrag. Ihre Adresse und das Datum verbleiben auf einer Sperrliste, sonst nichts: Diese Liste besteht allein dazu, dass eine spätere Anmeldung oder ein späterer Import Sie nicht erneut auf eine Liste setzt, die Sie verlassen haben (Art. 21 Abs. 3 DSGVO). Das Anmeldeformular gleicht mit dieser Liste ab; wird eine dort verzeichnete Adresse erneut eingetragen, bewirkt das nichts und es wird nichts versendet, gleichgültig, wer sie eingetragen hat.
Möchten Sie den Newsletter später doch erhalten, schreiben Sie uns an legal@getsagas.com. Wir nehmen Ihre Adresse dann von der Sperrliste, und Sie können sich anschließend wie gewohnt anmelden. Dass dies von Hand geschieht, ist Absicht: So kann niemand außer Ihnen Ihren eigenen Widerspruch aufheben.
Wir setzen keine Zählpixel ein, messen nicht, ob Sie eine E-Mail geöffnet haben, und leiten Links nicht über einen Klick-Tracker. Jede E-Mail wird in zwei Versionen verschickt, einer gestalteten und einer in reinem Text, mit demselben Inhalt und denselben Links; keine der beiden enthält ein Bild.
Anmeldungen von vor dem 14. August 2026. Bis zu diesem Datum speicherte das Formular in der Fußzeile eine Adresse als gewöhnlichen Formulareintrag, gekennzeichnet als newsletter-interim, ohne Einwilligungsfeld und ohne Bestätigungsschritt. Diese Adressen wurden nicht in die Abonnentenliste übernommen, es wurde an sie nie etwas versendet und es wird auch nichts versendet, und wir löschen sie spätestens 90 Tage nach ihrer Übermittlung. Sie können jederzeit verlangen, dass wir Ihre Adresse früher löschen. Grundlage für die Speicherung in diesem begrenzten Zeitraum ist Art. 6 Abs. 1 Buchst. f DSGVO, unser berechtigtes Interesse daran, eine Person einladen zu können, die darum gebeten hat, auf dem Laufenden gehalten zu werden, und nichts darüber hinaus.
Schutz des Anmeldeformulars vor Missbrauch
Jede Person kann die Adresse einer anderen in ein Anmeldeformular eintragen. Das Double-Opt-in sorgt dafür, dass diese andere Person genau eine Bestätigungsanfrage erhält und sonst nichts, und die hier beschriebenen Zähler begrenzen, wie viele solcher Anfragen überhaupt ausgelöst werden können: höchstens zehn Versuche pro Tag von einer Besucherkennung und höchstens fünf pro Tag für eine einzelne Adresse.
Dafür speichern wir tageweise: ob der Zähler zu einer Besucherkennung oder zu einer Adresse gehört, den gezählten Wert (die oben beschriebene schlüsselabhängig berechnete Besucherkennung oder einen schlüsselabhängig berechneten Hash der Adresse, nie die Adresse selbst) und den Zählerstand.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse ist unseres und vor allem das der Person, der die Adresse gehört: Das Formular darf nicht zum Mittel werden, ihr ungewollte E-Mails zu senden.
Analyse
Nichts aus diesem Abschnitt geschieht, bevor Sie im Cookie-Banner in die Analyse eingewilligt haben. Bis dahin ist Google Analytics überhaupt nicht in der Seite enthalten, es wird keine Messanfrage an uns gesendet, und es werden keine Kampagnenparameter in Ihrem Browser gespeichert.
Unser eigenes Ereignisprotokoll. Ist die Analyse erlaubt, sendet die Website uns kurze Ereignisse aus einer festen Liste: Readiness-Check begonnen, abgeschlossen oder abgebrochen, Tap-to-verify-Demo genutzt, Klick auf einen Link zur Terminvereinbarung. Jedes Ereignis trägt den Pfad der Seite, die verweisende Seite und Kampagnenparameter. Je nach Ereignis kommt hinzu: bei einem abgeschlossenen Check der Punktwert, die Anzahl der Fragen, ob die Vorgaben für Sie gelten, der gewählte Zeithorizont und ob der Abschluss für unsere eigene Zielmessung zählt; bei einem begonnenen Check, ob Sie einen früheren Durchlauf fortgesetzt haben; bei einem abgebrochenen Check die Nummer der zuletzt erreichten Frage, also die Angabe, wie weit Sie von den zwölf Fragen gekommen sind, bevor Sie aufgehört haben; bei der Demo, welches Element Sie angetippt und welche Aktion das ausgelöst hat; und bei einem Terminlink, von welcher Seite aus er angeklickt wurde. Jeder Eintrag trägt außerdem die Besucherkennung und das Datum.
Wir führen einen Eintrag je Ereignisart, Tag und Besucherkennung; eine Wiederholung desselben Ereignisses am selben Tag überschreibt den ersten Eintrag. Was wir vorhalten, ist damit eine Zählung von Besuchstagen und keine Spur einzelner Klicks. Anfragen erkannter Bots sowie Anfragen, die von einer anderen Umgebung als der produktiven Live-Website stammen (Vorschauversionen, lokale Entwicklung), nehmen wir entgegen und verwerfen sie.
Google Analytics 4. Ist die Analyse erlaubt, laden wir zusätzlich Google Analytics 4, das eigene Cookies setzt und Daten auf der Infrastruktur von Google verarbeitet, wobei Google als unser Auftragsverarbeiter handelt. Die Cookies und ihre Laufzeiten sind in der Cookie-Richtlinie aufgeführt. Ein Ereignis geht ausschließlich dorthin: Eine Newsletter-Anmeldung wird an Google Analytics gespiegelt, während unser eigenes Ereignisprotokoll sie zurückweist, sodass wir dazu selbst nichts speichern.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO für die Verarbeitung und § 25 Abs. 1 TDDDG für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff darauf. Sie können sie jederzeit über den Link Cookie-Einstellungen in der Fußzeile mit Wirkung für die Zukunft widerrufen.
Ihre Cookie-Entscheidung und der Nachweis darüber
Wenn Sie in eine Kategorie einwilligen, sendet Ihr Browser uns einen Nachweis: die Entscheidung (erteilt oder widerrufen), welche Kategorien sie umfasste, die Version des Banner-Texts, der Ihnen angezeigt wurde, die Sprache, in der Sie gelesen haben, den Zeitpunkt und die schlüsselabhängig berechnete Besucherkennung. Schränken Sie eine zuvor erteilte Einwilligung ein, wird das auf demselben Weg gesendet und als Widerruf festgehalten; das ist der Fall, wenn Sie eine Kategorie abwählen und eine andere aktiv lassen.
Zwei Entscheidungen werden überhaupt nicht an uns gesendet und bleiben in Ihrem Browser: die Ablehnung insgesamt und das Abwählen sämtlicher optionaler Kategorien. Beides heißt Stopp, und darauf antworten wir nicht damit, einen neuen Nachweis über Sie anzulegen.
Nachweise werden ergänzt, nie überschrieben: Erreicht uns ein Widerruf, steht er neben der Einwilligung, die er einschränkt, denn belegen zu können, was wann erteilt wurde, ist der ganze Sinn der Sache.
Damit dieser Nachweis nicht von beliebiger Seite gefüllt werden kann, zählen wir, wie viele Entscheidungen pro Tag von einer Besucherkennung eingehen, und nehmen oberhalb einer Grenze, die im gewöhnlichen Gebrauch niemand erreicht, keine weiteren an. Dieser Zähler funktioniert genau wie die oben beschriebenen Zähler des Anmeldeformulars und wird ebenso 30 Tage lang vorgehalten.
Ihre Entscheidung wird zwölf Monate lang in Ihrem Browser vorgehalten, danach fragen wir erneut. Ändern wir den Text des Banners, fragen wir ebenfalls erneut, denn eine Einwilligung in andere Worte ist keine Einwilligung in diese.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO und § 25 TDDDG. Wir führen den Nachweis, um die dort verlangte Einwilligung belegen zu können.
Cookies und Speicherung auf Ihrem Endgerät
Die Cookie-Richtlinie führt jedes Cookie und jeden Speichervorgang im Browser auf, den diese Website nutzt, wofür er jeweils dient, zu welcher Kategorie er gehört und wie lange er besteht.
Eines sei hier genannt: Das Sprach-Cookie wird nur gesetzt, wenn Sie in der Kopfzeile selbst eine Sprache wählen. Bei einem gewöhnlichen Seitenaufruf und bei einer Weiterleitung wird es nie gesetzt.
Geschäftliche Kontakte, die wir von uns aus ansprechen
Wir sprechen Unternehmen der Batteriebranche unmittelbar auf die Anforderungen an den digitalen Produktpass an, die ab dem 18. Februar 2027 gelten. Wenn Sie auf diesem Weg von uns gehört haben, stammen Ihre Daten nicht von Ihnen, und dieser Abschnitt enthält, was Art. 14 DSGVO uns aufgibt, Ihnen mitzuteilen.
Datenkategorien: das Unternehmen und seine Website, eine geschäftliche E-Mail-Adresse sowie, soweit ein Unternehmen sie veröffentlicht, Name und Funktion einer Ansprechperson, dazu unsere eigene Notiz, warum das Unternehmen betroffen sein könnte.
Herkunft: öffentlich zugängliche Quellen, konkret Unternehmenswebsites sowie öffentliche Branchenverzeichnisse und Register.
Zweck und Rechtsgrundlage: Unternehmen, die betroffen sein können, auf die Frist und auf unser Angebot hinzuweisen. Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse ist die Direktwerbung gegenüber Unternehmen, und Erwägungsgrund 47 DSGVO nennt die Direktwerbung ausdrücklich als ein solches Interesse. Diese Informationen erhalten Sie spätestens mit unserer ersten Nachricht an Sie (Art. 14 Abs. 3 Buchst. b DSGVO).
Empfänger: allein Google Workspace, unten aufgeführt, weil wir diese Ansprache von Hand aus einem Postfach heraus versenden und nicht über diese Plattform; außerhalb eines Widerspruchs (siehe „Widerspruch gegen Direktwerbung“) erhält keiner der übrigen unten genannten Dienstleister diese Daten. Wir speichern sie 24 Monate nach unserem letzten Kontakt mit Ihnen.
Ihr Widerspruchsrecht ist an keine Voraussetzung geknüpft, und eine Zeile an uns genügt, um den Kontakt dauerhaft zu beenden. Siehe „Widerspruch gegen Direktwerbung“ weiter unten.
Wer Ihre Daten erhält
Wir verkaufen keine personenbezogenen Daten, geben sie nicht für fremde Marketingzwecke weiter und setzen keine Werbenetzwerke ein. Abgesehen von den nachstehenden Dienstleistern verlassen Daten uns nur, soweit wir zur Offenlegung rechtlich verpflichtet sind.
- Vercel Inc. (USA): Hosting und Auslieferung der Website; sieht IP-Adressen und Metadaten der Anfragen.
- Neon Inc., ein Unternehmen von Databricks (USA): die Datenbank, in der alles oben Beschriebene gespeichert wird, außer den geschäftlichen Kontakten, die wir von uns aus ansprechen; diese liegen außerhalb eines Widerspruchs (siehe „Widerspruch gegen Direktwerbung“) in gar keiner Datenbank.
- Plus Five Five, Inc., auftretend als Resend (USA): Versand der Bestätigungs- und Willkommens-E-Mails; sieht die Empfängeradresse und die Nachricht.
- Google LLC (USA): Google Workspace, worüber die in dieser Erklärung genannten E-Mail-Adressen legal@getsagas.com und khoa@getsagas.com laufen; sieht alles, was an diese Adressen gesendet wird oder von ihnen ausgeht, einschließlich einer an uns gerichteten Anfrage zu Ihren Rechten.
- Google LLC (USA) und Google Ireland Limited: Google Analytics 4, und zwar erst, nachdem Sie in die Analyse eingewilligt haben.
Auftragsverarbeiter und ein Unternehmen, das keiner ist
Jeder der genannten Dienstleister handelt für uns als Auftragsverarbeiter, weisungsgebunden, auf Grundlage der Bedingungen zur Auftragsverarbeitung, die er selbst veröffentlicht (Art. 28 DSGVO).
Ein Unternehmen sei genannt, gerade weil man das Gegenteil vermutet: Cloudflare betreibt das DNS für unsere Domain und beantwortet damit die Frage, auf welchen Server unser Name zeigt. Es steht nicht vor der Website, leitet keine Anfragen weiter und sieht den Verkehr zwischen Ihnen und der Website nicht.
Wo Ihre Daten verarbeitet werden und auf welche Garantien wir uns stützen
Wir sind ein US-Unternehmen, und die genannten Dienstleister sind US-Unternehmen: Die beschriebene Verarbeitung findet in den Vereinigten Staaten statt. Daten, die Sie uns selbst senden, sind keine Drittlandsübermittlung im Sinne von Kapitel V DSGVO, weil wir sie als Verantwortliche unmittelbar bei Ihnen erheben und sie nicht von einer anderen Stelle in der EU an uns übermittelt werden; So versteht es der Europäische Datenschutzausschuss in seinen Leitlinien 05/2021. Eine eigene Garantie benötigen dagegen die Übermittlungen von uns an diese Dienstleister.
Jede der vier folgenden Zeilen gibt wieder, was der jeweilige Dienstleister selbst veröffentlicht. Wir haben die von Vercel, Neon, Resend und Google Analytics 4 am 15. August 2026 gelesen und geben sie als dessen eigene Aussage wieder, nicht als unsere eigene Schlussfolgerung.
- Vercel Inc.: Der von Vercel veröffentlichte Nachtrag zur Auftragsverarbeitung in der Fassung vom 31. März 2026 sieht die EU-Standardvertragsklauseln nach dem Durchführungsbeschluss (EU) 2021/914 der Kommission vor, für das Vereinigte Königreich ergänzt um das UK International Data Transfer Addendum. Dieses Dokument nennt keine Zertifizierung unter einem Data Privacy Framework, und wir behaupten für Vercel auch keine.
- Neon Inc.: Die veröffentlichte Vereinbarung zur Auftragsverarbeitung von Neon führt aus, dass Neon sich auf das EU-US Data Privacy Framework, das Swiss-US Data Privacy Framework und die UK Extension stützt und dass die Standardvertragsklauseln einbezogen sind und eingreifen, sobald ein Framework eine Übermittlung nicht abdeckt oder wegfällt, mit dem UK Addendum und den schweizerischen Anpassungen, soweit einschlägig.
- Plus Five Five, Inc. (Resend): Die Vereinbarung zur Auftragsverarbeitung mit Stand vom 31. Dezember 2025 sieht die EU-Standardvertragsklauseln vor, für Übermittlungen aus der Schweiz in der angepassten Fassung. Resend erklärt im selben Dokument, unter dem EU-US Data Privacy Framework und dessen UK Extension zertifiziert zu sein.
- Google LLC (Google Analytics 4): Google erklärt, sich für seine Werbe- und Analyseprodukte seit dem 1. September 2023 auf das EU-US Data Privacy Framework zu stützen, seit dem 16. September 2024 auf das Swiss-US Data Privacy Framework und die UK Extension für Übermittlungen aus der Schweiz und dem Vereinigten Königreich, und sich auf die Standardvertragsklauseln zu stützen, soweit es kein Framework heranzieht.
- Google LLC (Google Workspace): Für diese Übermittlung stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission.
Wenn ein Framework wegfällt
Ob ein Angemessenheitsbeschluss in Kraft bleibt, liegt nicht in unserer Hand. Wird einer für nichtig erklärt oder ausgesetzt, stellen wir die betroffene Übermittlung auf eine andere Garantie um und sagen es hier.
Sie können den aktuellen Wortlaut jedes der genannten Dokumente bei uns anfordern; wir senden Ihnen den Link oder das Dokument.
Wenn Sie sich in der Schweiz befinden
Neben der DSGVO gilt für diese Verarbeitung das schweizerische Bundesgesetz über den Datenschutz. Dessen Art. 19 Abs. 4 verpflichtet uns, den Staat zu nennen, in den Ihre Daten gehen, und die Garantie, die sie dabei schützt.
Zielstaat: die Vereinigten Staaten, für jeden oben genannten Empfänger und für uns selbst, da wir ein US-Unternehmen sind.
Garantien: Die Schweiz hat das Swiss-US Data Privacy Framework mit Wirkung zum 15. September 2024 als angemessenen Schutz anerkannt, und sowohl Neon als auch Google Analytics 4 erklären, sich darauf zu stützen. Für Empfänger, die das nicht tun, darunter Google Workspace, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission, die der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte anerkennt, gelesen mit den Anpassungen, die die Schweiz verlangt: Verweise auf die DSGVO gelten als Verweise auf das schweizerische Gesetz, der Beauftragte ist die zuständige Behörde, und zuständig sind die schweizerischen Gerichte.
Ihre Rechte nach dem schweizerischen Gesetz, insbesondere Auskunft, Berichtigung, Löschung und Herausgabe Ihrer Daten, entsprechen den unten beschriebenen Rechten, und dieselbe Adresse erreicht uns. Sie können sich außerdem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten in Bern wenden.
Wie lange wir welche Daten speichern
Die folgenden Fristen sind unsere Löschregeln. Für die Daten, die in unserer eigenen Datenbank liegen, löscht ein Auftrag, der einmal täglich läuft, sie, sobald ihre Frist abgelaufen ist; nichts davon hängt dort noch davon ab, dass jemand von Hand daran denkt. Eine Ausnahme sind die geschäftlichen Kontakte, die wir von uns aus ansprechen: Außerhalb eines Widerspruchs (siehe „Widerspruch gegen Direktwerbung“) liegen sie nicht in dieser Datenbank, sondern dort, wo wir sie tatsächlich führen, in einem Postfach, aus dem wir sie von Hand löschen.
- Formulareinträge (Frühzugang, Warteliste): 24 Monate nach Ihrer letzten Absendung dieses Formulars. Senden Sie dieselbe Adresse über dasselbe Formular erneut, ersetzt das den Eintrag, und die Frist beginnt neu.
- Die Ergebniszusammenfassung zu einer Berichtsanforderung: 12 Monate; danach entfernen wir die Zusammenfassung, und es bleibt allein der Kontakteintrag nach der Zeile darüber.
- Analyse-Ereignisse: Spätestens 90 Tage nach ihrer Aufzeichnung fassen wir die Ereignisse eines Tages zu einer Anzahl je Ereignistyp zusammen und löschen anschließend die einzelnen Einträge. Diese Anzahl enthält keine Besucherkennung mehr und ist damit nicht mehr personenbezogen; wir behalten sie, um unsere eigene Entwicklung nachzuvollziehen.
- Newsletter, noch nicht bestätigt: gelöscht, sobald der Bestätigungslink verfällt, 7 Tage nach der Anmeldung.
- Newsletter, bestätigt: solange Sie angemeldet sind.
- Newsletter, nach Ihrer Abmeldung: Ihre Adresse und das Datum bleiben auf der Sperrliste, solange wir überhaupt einen Newsletter betreiben, denn genau das hält Sie von ihm fern.
- Newsletter-Anmeldungen von vor dem 14. August 2026 (die Einträge newsletter-interim): höchstens 90 Tage nach ihrer Übermittlung.
- Nachweise über Cookie-Einwilligungen: drei Jahre, nachdem wir die Entscheidung aufgezeichnet haben.
- Missbrauchszähler des Anmeldeformulars und des Einwilligungsnachweises: 30 Tage nach dem Tag, den sie zählen.
- Geschäftliche Kontakte, die wir angesprochen haben: 24 Monate nach dem letzten Kontakt oder sofort im Fall eines Widerspruchs, abgesehen von dem Minimum, das sicherstellt, dass wir Sie nicht erneut ansprechen.
- Server-Protokolle bei unserem Hoster: ein kurzer, vom Tarif abhängiger Zeitraum von höchstens 30 Tagen, nach dem der Hoster sie löscht.
Ob Sie uns Daten geben müssen
Nein. Sie können jede Seite dieser Website lesen, ohne personenbezogene Daten anzugeben: Es gibt keine Anmeldung, keine Schranke und kein Formular, das Sie passieren müssten. Der Readiness-Check selbst verlangt keine; haben Sie in die Analyse eingewilligt, erzeugt er allerdings die oben beschriebene pseudonyme Analyse-Aufzeichnung.
Wo ein Formular nach Ihrer E-Mail-Adresse fragt, ist deren Angabe weder gesetzlich vorgeschrieben noch Voraussetzung eines Vertrags. Sie ist schlicht das, was wir bräuchten, um das zu tun, was das Formular anbietet. Geben Sie sie nicht an, können wir Ihnen den Lückenbericht nicht senden, Sie nicht auf die Liste für den Frühzugang setzen und Ihnen den Newsletter nicht senden. Weitere Folgen hat das nicht: Keine Seite bleibt Ihnen verschlossen, und kein Preis ändert sich.
Ihre Rechte
Nach der DSGVO und unter den dort genannten Voraussetzungen haben Sie das Recht,
- Auskunft über die Daten zu verlangen, die wir über Sie verarbeiten, und eine Kopie davon zu erhalten (Art. 15 DSGVO)
- unrichtige Daten berichtigen zu lassen (Art. 16 DSGVO)
- Ihre Daten löschen zu lassen (Art. 17 DSGVO)
- die Verarbeitung einschränken zu lassen (Art. 18 DSGVO)
- die von Ihnen bereitgestellten Daten in einem übertragbaren Format zu erhalten und sie, soweit technisch möglich, übermitteln zu lassen (Art. 20 DSGVO)
- der Verarbeitung auf Grundlage unseres berechtigten Interesses aus Gründen zu widersprechen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 Abs. 1 DSGVO), und der Direktwerbung jederzeit und ohne jede Begründung zu widersprechen (Art. 21 Abs. 2 DSGVO, siehe unten)
- eine Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO)
- sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO, siehe unten)
Ausübung Ihrer Rechte
Schreiben Sie an legal@getsagas.com. Wir antworten innerhalb eines Monats; ist ein Antrag wirklich komplex, dürfen wir bis zu zwei Monate länger brauchen und teilen Ihnen das innerhalb des ersten Monats mit (Art. 12 Abs. 3 DSGVO). Die Antwort ist für Sie kostenlos (Art. 12 Abs. 5 DSGVO).
Wir dürfen etwas verlangen, das uns Gewissheit über Ihre Identität verschafft, aber nur, was dafür wirklich nötig ist, und niemals eine Ausweiskopie (Art. 12 Abs. 6 DSGVO).
Eine ehrliche Grenze: Ein Teil dessen, was wir vorhalten, ist bewusst pseudonym und lässt sich von uns keiner Person zuordnen. Eine Besucherkennung aus der Analyse können wir Ihnen nicht zuordnen, ohne dass Sie uns mehr Daten geben, als wir selbst vorhalten, und darum werden wir Sie nicht bitten. Wo wir Sie in einem Datenbestand tatsächlich nicht identifizieren können, führen Art. 11 Abs. 2 und Art. 12 Abs. 2 DSGVO dazu, dass Auskunft, Berichtigung und Löschung an diesem Bestand nicht ausgeübt werden können. Alles, was bei uns unter Ihrer E-Mail-Adresse gespeichert ist, ist von diesen Rechten vollständig erfasst.
Widerspruch gegen Direktwerbung
Sie können der Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Direktwerbung jederzeit widersprechen, einschließlich eines damit verbundenen Profilings (Art. 21 Abs. 2 DSGVO).
Dieses Recht ist an keine Voraussetzung geknüpft. Sie müssen keinen Grund nennen, es gibt keine Abwägung, die wir dagegenhalten könnten, und keinen Fall, in dem wir dennoch weitermachen dürften. Mit Ihrem Widerspruch beenden wir die Verarbeitung Ihrer Daten zu Werbezwecken sofort und dauerhaft (Art. 21 Abs. 3 DSGVO).
In der Praxis: Klicken Sie den Abmeldelink in einer beliebigen E-Mail an oder senden Sie uns eine Zeile an legal@getsagas.com. Danach bleibt allein das Minimum, mit dem wir den Widerspruch beachten können, nämlich Ihre Adresse auf einer Sperrliste.
Beschwerde bei einer Aufsichtsbehörde
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem EU- oder EWR-Staat, in dem Sie wohnen, in dem Sie arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat (Art. 77 DSGVO).
Da wir keine Niederlassung in der Europäischen Union unterhalten, greift das Verfahren der federführenden Behörde (One-Stop-Shop) für uns nicht, und es gibt keine federführende Behörde, an die zu verweisen wäre. Jede nationale Aufsichtsbehörde ist aus eigenem Recht zuständig, sodass die Behörde Ihres Landes Ihre Beschwerde unmittelbar entgegennehmen kann. In der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte die richtige Adresse, im Vereinigten Königreich das Information Commissioner's Office.
Sie können sich gern zuerst an uns wenden, unter legal@getsagas.com; verpflichtet sind Sie dazu nicht.
Wie wir Ihre Daten schützen
Der Verkehr zur Website und zu unseren Endpunkten ist auf dem Transportweg verschlüsselt. Die Datenbank ist ohne Zugangsdaten nicht erreichbar, und diese Zugangsdaten liegen ebenso wie der geheime Schlüssel, mit dem die Besucherkennung berechnet wird, ausschließlich auf der Serverseite und nie in Ihrem Browser.
Bestätigungs- und Abmeldetoken bestehen aus 32 Byte aus einer kryptografischen Zufallsquelle. Ein Bestätigungstoken ist einmal verwendbar und verfällt nach sieben Tagen.
Dieses Unternehmen wird von einer einzigen Person geführt, und niemand sonst hat Zugriff auf die Daten. Soweit ein Dienstleister Daten für uns verarbeitet, gelten zusätzlich dessen eigene Sicherheitsbedingungen.
Änderungen dieser Erklärung
Diese Fassung datiert vom 15. August 2026 und ersetzt die vorläufige Fassung vom 14. August 2026. Wir aktualisieren sie, wenn sich die Verarbeitung ändert, und das Datum ändert sich mit. Stützt sich eine Verarbeitung auf Ihre Einwilligung, holen wir bei einer wesentlichen Änderung eine neue Einwilligung ein, statt sie hier nur anzukündigen.
Kontakt
TRIPLE INFINITY HOLDINGS LLC, 522 W Riverside Ave, Ste N, Spokane, WA 99201-0581, USA.
E-Mail: legal@getsagas.com.