findig • Beratung für Wesentlichkeitsanalysen und ESRS
Erstelllung von CSRD-Berichten nach ESRS

Datenschutzerklärung

findig KI-Agenten-Plattform ai.findig.earthStand: Mai 2026

1. Verantwortliche Stelle


Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:

findig GmbH – Nachhaltige Strategien

An der Hyrchwiese 20, 63329 Egelsbach

Telefon: +49 30 233 271 38

E-Mail: hello@findig.earth

Website: findig.earth

Vertretungsberechtigte Geschäftsführung: Corinna Weinmiller, Felix Heimberg


Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht unentgeltlich

gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen,

gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen,

gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen,

gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen,

gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen,

gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.


2. Gegenstand dieser Datenschutzerklärung


Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung

personenbezogener Daten im Rahmen der Nutzung der KI-Agenten-Plattform

ai.findig.earth (nachfolgend „Plattform“). Die Plattform richtet sich ausschließlich an

Unternehmer im Sinne des § 14 BGB.

Die vier auf der Plattform verfügbaren KI-Agenten – Lexi, Emil-Conrad, Pierre-Carl-

Friedrich und Luca Trace – unterstützen Nutzerinnen und Nutzer bei der Analyse von

Nachhaltigkeits- und Compliance-Themen (Lieferketten, CO₂-Bilanzierung, Green Claims,

Digitaler Produktpass).



3. Erhobene Datenkategorien und Verarbeitungszwecke


3.1 Registrierung und Nutzerkonto

Bei der Registrierung erheben wir folgende Daten:

●    Vorname, Nachname

●    E-Mail-Adresse

●    Unternehmen / Organisation

●    Passwort (verschlüsselt gespeichert)

●    Ggf. Telefonnummer (freiwillig)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Angaben sind für den Vertragsschluss erforderlich.



3.2 Nutzung der Plattform und KI-Agenten

Im Rahmen der Nutzung der Plattform verarbeiten wir:

●    Eingabedaten (Texte, Tabellen, Bilder), die der Nutzer den KI-Agenten übermittelt

●    Von den Agenten generierte Ergebnisse und Analysen

●    Technische Verbindungsdaten (IP-Adresse, Browser-Typ, Betriebssystem, Zeitstempel)

●    Nutzungsprotokoll (aufgerufene Agenten, Sitzungsdauer)


Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Verbesserung der Plattform).

Hinweis zu Eingabedaten: Nutzer sind gemäß § 8 Abs. 3 der AGB selbst dafür verantwortlich, vor der Eingabe personenbezogener Daten sicherzustellen, dass hierfür eine geeignete Rechtsgrundlage nach der DSGVO besteht. findig empfiehlt, keine personenbezogenen Daten Dritter in die Plattform einzugeben, sofern dies nicht zwingend erforderlich ist.

Eine Auswertung der Nutzung erfolgt nicht zum Zweck des Profilings im Sinne des Art. 4 Nr. 4 DSGVO. Die Verarbeitung dient ausschließlich der Bereitstellung, Sicherheit, Fehleranalyse und funktionsbezogenen Nutzung der Plattform.



3.3 Testzugang

Während des 7-tägigen kostenlosen Testzugangs (gemäß § 4 AGB) werden dieselben Datenkategorien wie bei der regulären Nutzung verarbeitet. Eine Angabe von Zahlungsdaten ist für den Testzugang nicht erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).



3.4 Zahlungsabwicklung

Bei kostenpflichtigen Abonnements werden Zahlungsdaten (z. B. Kreditkartendaten, SEPA-Bankverbindung) über zertifizierte Zahlungsdienstleister verarbeitet. findig speichert keine vollständigen Zahlungsdaten auf eigenen Servern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).



3.5 Kommunikation

Wenn Sie uns per E-Mail oder über das Kontaktformular kontaktieren, verarbeiten wir Ihre Anfrage inkl. der darin enthaltenen personenbezogenen Daten zur Bearbeitung Ihres Anliegens.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation) bzw. Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage im Zusammenhang mit einem Vertrag steht.



4 Einsatz von KI-Diensten (Unterauftragsverarbeitung)


Die KI-Agenten auf der Plattform nutzen große Sprachmodelle (Large Language Models, LLMs) von Drittanbietern. Zur Bereitstellung der KI-Funktionen nutzt findig den Anbieter Langdock GmbH / langdock.com als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag. Nach Angaben des Anbieters erfolgt das Hosting innerhalb Europas; Kundendaten werden nicht mit Dritten geteilt und nicht zum Training oder zur Weiterentwicklung der eingesetzten Modelle verwendet. Im Zusammenhang mit der Nutzung der Plattform findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt. Die von den KI-Agenten erzeugten Inhalte dienen ausschließlich der fachlichen Unterstützung und Vorbereitung durch die Nutzerinnen und Nutzer.

Die Verarbeitung personenbezogener Daten im Zusammenhang mit der Plattform erfolgt ausschließlich innerhalb der Europäischen Union. Ein Drittstaatentransfer findet nach derzeitigem Stand nicht statt.

Eingabedaten werden nicht zur Weiterentwicklung oder zum Training der zugrundeliegenden KI-Modelle verwendet, sofern der Nutzer dem nicht ausdrücklich zustimmt.



5 Weitergabe an Dritte


Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur:

●    im Rahmen der Vertragserfüllung an Auftragsverarbeiter (z. B. Hosting-Anbieter, Firebase/Google für technische Infrastruktur und Authentifizierung, Zahlungsdienstleister sowie Langdock GmbH als KI-Infrastruktur-Anbieter) auf Basis von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO;

●    wenn findig gesetzlich zur Übermittlung verpflichtet ist (z. B. auf Anforderung von Behörden);

●    bei einer Übertragung von Unternehmensteilen oder des gesamten Unternehmens, wobei der Erwerber diese Datenschutzerklärung einhalten muss.

Ein Verkauf personenbezogener Daten an Dritte findet nicht statt.



6 Speicherdauer und Löschung


Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen:

●    Kontodaten: nach Vertragsende und Ablauf gesetzlicher Aufbewahrungsfristen (i. d. R. 10 Jahre gemäß § 147 AO / § 257 HGB für buchhalterisch relevante Daten);

●    Eingabedaten und Analyseergebnisse: grundsätzlich für die Dauer des Abonnements; nach Kündigung werden Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht;

●    Verbindungs- und Protokolldaten: bis zu 90 Tage nach Entstehung;

●    Testzugang-Daten: nach Ablauf des Testzeitraums und ggf. Übergang in ein Abonnement entsprechend der dann geltenden Fristen; ohne Übergang Löschung innerhalb von 30 Tagen.



7 Rechte der betroffenen Personen


Als betroffene Person stehen Ihnen gemäß DSGVO folgende Rechte zu:

●    Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen.

●    Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder Ergänzung unvollständiger Daten verlangen.

●    Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

●    Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.

●    Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Herausgabe Ihrer Daten in einem gängigen, maschinenlesbaren Format verlangen.

●    Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. f DSGVO widersprechen.

    Soweit die Verarbeitung personenbezogener Daten auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf kann formfrei per E-Mail an hello@findig.earth erklärt werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.

●    Beschwerderecht: Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@findig.earth



8 Datenschutzbeauftragter


Eine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten besteht für findig derzeit nicht, da im Unternehmen nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Unabhängig davon können datenschutzbezogene Anfragen jederzeit an die Geschäftsführung unter hello@findig.earth gerichtet werden.



9 Datensicherheit


findig setzt technische und organisatorische Maßnahmen (TOMs) ein, um personenbezogene Daten gegen unbeabsichtigte oder unrechtmäßige Veränderung, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Dazu gehören insbesondere:


    Verschlüsselung der Datenübertragung mittels TLS/HTTPS;

●    Verschlüsselung gespeicherter Daten (Encryption at Rest);

●    Zugriffskontrolle und Rollenmanagement;

●    Regelmäßige Sicherheitsüberprüfungen und Updates.



10 Cookies und Tracking


Die Plattform ai.findig.earth setzt technisch notwendige Speicher- und Sitzungsmechanismen ein, die für Anmeldung, Authentifizierung, Session-Management, Sicherheit und stabile Bereitstellung der Plattform erforderlich sind. Im Rahmen der technischen Infrastruktur kann hierbei auch Google Firebase eingesetzt werden. Firebase Authentication unterstützt den Einsatz von Sitzungscookies; in Hosting-Umgebungen wird dabei typischerweise ein technisch erforderliches Session-Cookie verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 TDDDG, soweit der Zugriff auf Informationen im Endgerät unbedingt erforderlich ist.


Analyse-, Reichweitenmessungs- oder Marketing-Cookies werden auf der Plattform derzeit nicht eingesetzt. Sofern solche Dienste künftig eingesetzt werden, erfolgt dies ausschließlich auf Grundlage einer vorherigen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; in diesem Fall wird beim ersten Aufruf der Plattform eine entsprechende Einwilligungsabfrage eingeblendet.



11 Änderungen dieser Datenschutzerklärung


findig behält sich vor, diese Datenschutzerklärung bei Änderungen der Plattform, der Rechtslage oder der Verarbeitungstätigkeiten anzupassen. Die jeweils aktuelle Fassung ist auf der Plattform unter ai.findig.earth/datenschutz abrufbar. Bei wesentlichen Änderungen werden Nutzer per E-Mail informiert.



12 Zuständige Aufsichtsbehörde


Die zuständige Datenschutzaufsichtsbehörde für findig GmbH ist der 

Hessische Beauftragte für Datenschutz und Informationsfreiheit:


Hessischer Beauftragter für Datenschutz und Informationsfreiheit

Gustav-Stresemann-Ring 1, 65189 Wiesbaden

Telefon: +49 611 1408 0

E-Mail: poststelle@datenschutz.hessen.de

Website: https://datenschutz.hessen.de


Letzte Aktualisierung: Mai 2026.


Zurück zur Startseite

findig GmbH
An der Hyrchwiese 20
63329 Egelsbach
Germany