Zum Inhalt springen

Datenschutzerklärung für Hyperion Consulting

Zuletzt aktualisiert: 26. August 2026

Quick Navigation

1Informationen zum Website-Herausgeber
2Verantwortlicher
3Erhebung und Nutzung von Informationen
4Datenspeicherung
5Datenempfänger
6Internationale Datenübermittlungen
7Ihre Rechte
8Datensicherheit
9Cookie-Richtlinie
10Automatisierte Entscheidungsfindung
10.bisKI-Systeme & Transparenz nach der KI-Verordnung
10.terDatenschutz-Folgenabschätzung
11Datenschutz für Kinder
12Links zu anderen Websites
13Änderungen dieser Datenschutzerklärung
14Kontaktieren Sie uns

1. Informationen zum Website-Herausgeber

Website-Herausgeber:

Hyperion Consulting (SASU)

SIRET: 94804171000013

TVA: FR73948041710

126 Avenue du General Leclerc, 92100 Boulogne-Billancourt, Frankreich

contact@hyperion-consulting.io

Director: Mohammed Cherifi

Website-Hoster:

OVHcloud

2 rue Kellermann, 59100 Roubaix, Frankreich

Data Centers: Frankreich

www.ovhcloud.com

KI-Dienstleister:

Mistral AI

15 Rue des Halles, 75001 Paris, Frankreich

www.mistral.ai

2. Verantwortlicher

Für die Zwecke der Datenschutz-Grundverordnung (DSGVO) ist der Verantwortliche:

Hyperion Consulting

Email: contact@hyperion-consulting.io

Datenschutz-Kontakt

Angesichts der Größe und Art unserer Geschäftstätigkeit ist die Ernennung eines Datenschutzbeauftragten (DSB) gemäß Artikel 37 der DSGVO nicht verpflichtend. Für alle Datenschutzanfragen können Sie sich jedoch an folgende Adresse wenden:

dpo@hyperion-consulting.io

Ein Verzeichnis von Verarbeitungstätigkeiten (VVT), wie nach Artikel 30 der DSGVO erforderlich, wird intern geführt und ist auf Anfrage der Aufsichtsbehörde verfügbar.

3. Erhebung und Nutzung von Informationen

3.1 Arten der erhobenen Daten

Wir erheben verschiedene Kategorien von Informationen:

Personenbezogene Daten

Informationen, die Sie direkt oder indirekt identifizieren können:

  • Identitätsdaten: Vorname, Nachname
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer (falls angegeben)
  • Technische Daten: IP-Adresse, Browsertyp und -version, Zeitzoneneinstellung, Browser-Plug-in-Typen und -Versionen, Betriebssystem und Plattform
  • Nutzungsdaten: Informationen darüber, wie Sie unsere Website und Dienste nutzen
  • Marketing- und Kommunikationsdaten: Ihre Präferenzen beim Erhalt von Marketing von uns
  • Kontext der Anfrage-Reise: Ein begrenzter öffentlicher Einstiegspfad, nicht identifizierende Kampagnenbezeichnungen, die Herkunft der verweisenden Website, der gewählte Handlungsaufruf und ein Diagnoseergebnis können im Arbeitsspeicher gehalten und bei einer Anfrage unter der Datenschutz-Einwilligung des Formulars beigefügt werden. Nach Ihrer Analyse-Einwilligung kann derselbe Kontext zusätzlich für den aktuellen Browser-Tab gespeichert werden. Wahrscheinlich personenbezogene oder undurchsichtige Kennungen werden zuvor gefiltert.

Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Tracking-Technologien. Siehe Abschnitt 9 für detaillierte Informationen.

3.2 Rechtsgrundlage für die Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:

  • Einwilligung: Wenn Sie Ihre ausdrückliche Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke gegeben haben
  • Vertrag: Verarbeitung, die für die Erfüllung eines Vertrags erforderlich ist, dessen Vertragspartei Sie sind
  • Gesetzliche Verpflichtungen: Verarbeitung, die zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist
  • Berechtigte Interessen: Verarbeitung, die für unsere berechtigten Interessen oder die Dritter erforderlich ist, sofern diese Interessen nicht von Ihren Rechten und Interessen überwogen werden

3.3 Zweck der Datenerhebung

Wir verwenden Ihre personenbezogenen Daten für folgende Zwecke:

  • Bereitstellung und Aufrechterhaltung unseres Dienstes
  • Verwaltung Ihres Kontos und Kundenbetreuung
  • Benachrichtigung über Änderungen an unserem Dienst
  • Zusendung von Marketingmitteilungen (mit Ihrer Einwilligung)
  • Analyse und Verbesserung unseres Dienstes
  • Erfüllung gesetzlicher Verpflichtungen
  • Erkennung, Verhinderung und Behebung technischer Probleme
  • Schutz unserer Rechte und unseres Eigentums

3.4 Pflicht- vs. optionale Daten

Bei der Datenerhebung werden wir angeben, ob die Bereitstellung bestimmter Informationen:

  • Pflicht: Erforderlich für die Erbringung unserer Dienstleistungen (mit Sternchen * gekennzeichnet)
  • Optional: Zusätzliche Informationen, die uns helfen, unsere Dienste zu verbessern

Folgen der Nichtbereitstellung von Pflichtdaten: Wir sind möglicherweise nicht in der Lage, Ihnen bestimmte Dienste anzubieten.

4. Datenspeicherung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist:

Anfragen und CRM-Kontakte

Dauer der Beziehung plus 2 Jahre, danach Löschung durch den wöchentlichen Retention-Sweep

Prospect-Datensätze (Outbound-Recherche)

2 Jahre ab letzter Aktivität, danach Löschung

CRM-Aktivitätsprotokolle

3 Monate

Lead-Scores und Anreicherung

90 Tage

KI-Assistenz-Konversationen und Agent-Speicher

30 Tage ab letzter Aktivität

Assessment-Einreichungen und Anhänge

mit dem CRM-Kontakt; Anhänge werden nach der Analyse nicht aufbewahrt

Marketing-Abonnements

bis zum Widerruf oder 2 Jahre nach der letzten Interaktion

Marketplace-Konten

für die Lebensdauer des Kontos; 30 Tage nach Löschantrag, dann endgültige Löschung

Zahlungsunterlagen (Stripe/PayPal)

10 Jahre gemäß französischem Handels- und Steuerrecht

Betroffenenanfragen

3 Jahre als Nachweis der Bearbeitung

Compliance-Registereinträge

2 Jahre ab Erstellung

Fehlerüberwachung und Session Replay

90 Tage (Sentry-Standard)

Betriebsbenachrichtigungen (Slack/Telegram)

in diesen Kanälen gemäß deren Einstellungen

Backups

30 Tage rollierend, danach ist keine Wiederherstellung mehr möglich

Technische Protokolle

3 Monate

Cookies und Browser-Speicher

siehe Abschnitt 9

5. Datenempfänger

Ihre personenbezogenen Daten können weitergegeben werden an:

  • Interne Empfänger: der Gründer, die einzige Person mit Zugriff auf personenbezogene Daten. Hyperion Consulting ist eine Einzelpraxis ohne Angestellte.
  • Dienstleister: Drittunternehmen, die Dienste in unserem Auftrag erbringen (Hosting, E-Mail-Dienste, Analytik)
  • Rechtsbehörden: Wenn dies gesetzlich oder durch Gerichtsverfahren erforderlich ist
  • Unternehmensübertragungen: Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten

Für den Betrieb unserer Dienste setzen wir die folgenden Unterauftragsverarbeiter ein. Soweit ein Anbieter eigene Datenverarbeitungsbedingungen veröffentlicht, verlinkt der Eintrag darauf. Ein mit „Derzeit nicht aktiviert“ gekennzeichneter Eintrag ist eine im Site-Code vorhandene, in der Veröffentlichungsumgebung dieser Richtlinie jedoch abgeschaltete Integration; sie wird aufgeführt, damit diese Tabelle vollständig bleibt, statt bei jedem Ein- oder Ausschalten einer Komponente neu geschrieben zu werden.

OVHcloud

Website- und Anwendungshosting (primärer VPS)

📍 Frankreich (EU)

DPA / Privacy

Mistral AI

Aktive zustandslose KI-Inferenz für ausdrücklich gestartete, produktionsfreigegebene Interaktionen mit JARVIS, Suche und Product Council.

📍 Anwendungscode beschränkt Anfragen auf https://api.eu.mistral.ai. Regionale Inferenz allein beweist weder Zero Data Retention noch, dass jede Kontroll-, Support- oder Unterauftragsaktivität in der EU bleibt. Siehe Abschnitt 6.

DPA / Privacy

Resend

Versand transaktionaler und werblicher E-Mails

📍 USA (EU-Standardvertragsklauseln vorhanden)

DPA / Privacy

Stripe Payments Europe, Ltd.

Derzeit nicht aktiviert

Abwicklung von Abonnementzahlungen im Marketplace. DERZEIT NICHT AKTIVIERT: In der Umgebung, aus der diese Richtlinie veröffentlicht wird, sind keine Stripe-Zugangsdaten konfiguriert; es wird also keine Marketplace-Zahlung eingezogen und über uns gelangt nichts zu Stripe. Die Integration bleibt bestehen, und dieser Eintrag beschreibt die Verarbeitung für den Fall der Wiederaktivierung. Unabhängig davon wird Stripe vom Calendly-Buchungsmodul geladen, wenn Sie dieses laden — siehe Abschnitt 9.4.

📍 Irland (EU) mit Übermittlungen in die USA auf Grundlage von Standardvertragsklauseln

DPA / Privacy

PayPal (Europe) S.à r.l. et Cie, S.C.A.

Derzeit nicht aktiviert

Alternative Zahlungsmethode im Marketplace. DERZEIT NICHT AKTIVIERT: In der Umgebung, aus der diese Richtlinie veröffentlicht wird, sind keine PayPal-Zugangsdaten konfiguriert. Die Integration bleibt bestehen, und dieser Eintrag beschreibt die Verarbeitung für den Fall der Wiederaktivierung.

📍 Luxemburg (EU)

DPA / Privacy

Sentry (Functional Software, Inc.)

Derzeit nicht aktiviert

Überwachung von Anwendungsfehlern und Leistungstelemetrie, einschließlich fehlerausgelöster Sitzungsaufzeichnung mit vollständig maskiertem Text. DERZEIT NICHT AKTIVIERT: In der Umgebung, aus der diese Richtlinie veröffentlicht wird, ist kein Sentry-DSN konfiguriert. Die Integration bleibt bestehen, und dieser Eintrag beschreibt die Verarbeitung für den Fall der Wiederaktivierung.

📍 USA (EU-Standardvertragsklauseln vorhanden)

DPA / Privacy

Google Analytics 4 (Google Ireland Ltd.)

Anonymisierte Website-Analyse mit Consent Mode v2. Das clientseitige Tracking-Tag wird nur nach ausdrücklicher Einwilligung aktiviert. Die GA4 Data API wird auch serverseitig vom Admin-Dashboard für aggregierte Berichte genutzt.

📍 EU-Datenverarbeitung, Unterübermittlungen in die USA auf Grundlage von Standardvertragsklauseln

DPA / Privacy

Cloudflare Web Analytics (Cloudflare, Inc.)

Echtzeit-Performance- und Traffic-Analyse (RUM — Real User Monitoring). Cookie-freies und datenschutzfreundliches Analyse-Tool: keine persistenten Cookies, kein siteübergreifendes Tracking, kein Fingerprinting. Erfasst ausschließlich aggregierte Seitenaufrufmetriken und Core Web Vitals.

📍 USA (EU-Standardvertragsklauseln vorhanden)

DPA / Privacy

Calendly

Terminplanung

📍 USA (Standardvertragsklauseln vorhanden)

DPA / Privacy

Upstash (verwaltetes Redis)

Sitzungsspeicher, Zähler zur Ratenbegrenzung, Cache und kurzlebiger Anwendungszustand — etwa ein strategisches Aufnahmeformular, das 90 Tage aufbewahrt wird, und das Gesprächsgedächtnis der Marketplace-Agenten, das 30 Tage aufbewahrt wird.

📍 Der verwaltete Cloud-Dienst von Upstash. Die Anwendung bevorzugt ein selbst gehostetes Redis, sobald eines konfiguriert ist; es ist keines konfiguriert, also wird der verwaltete Dienst genutzt. Wir behaupten für ihn keine EU-Verarbeitungsregion. Siehe Abschnitt 6.

DPA / Privacy

Cloudflare, Inc. (R2 Object Storage)

Objektspeicher für Produktlieferungs-Assets und externe Sicherungen

📍 Europäische Union (EU-Jurisdiktion-Bucket); Cloudflare hat seinen Hauptsitz in den USA — Datenübermittlungen auf Grundlage von EU-Standardvertragsklauseln

DPA / Privacy

Twenty CRM (selbst gehostet)

Kundenbeziehungsdaten zu Anfragen, Leads und Assessments. Selbst gehostet auf unserer OVHcloud-Infrastruktur in Frankreich — der Softwareanbieter hat keinen Zugriff.

📍 Frankreich (EU) — eigene Infrastruktur

DPA / Privacy

Slack (Salesforce)

Interne Betriebsmeldungen an den Gründer. Besuchsmeldungen enthalten Seite, Referrer, User-Agent, gekürzte IP-Adresse, Land, Gerät und Browser. Meldungen zu Anfragen, Assessments und Buchungen enthalten zusätzlich Identitäts- und Qualifizierungsdaten: Ihren Namen, Ihre E-Mail-Adresse, Ihr Unternehmen, den Lead-Score und die dahinterstehenden Signale, die vorgeschlagene nächste Maßnahme sowie — soweit einschlägig — Ihr Assessment-Ergebnis oder Ihre Buchungsdaten. Der Freitext Ihrer Anfrage wird bewusst NICHT an diesen Kanal weitergeleitet; er verbleibt im CRM und im Postfach des Betreibers.

📍 USA (SCC / DPF)

DPA / Privacy

Telegram

Interne Betriebsmeldungen an das eigene Gerät des Gründers. Erhält dieselben Identitäts- und Qualifizierungsdaten wie Slack — Name, E-Mail-Adresse, Unternehmen, Quelle, Lead-Score und Signale — sowie bei einigen wenigen systemgenerierten Hinweisen eine kurze Zusammenfassungszeile. Der Freitext Ihrer Anfrage wird bewusst NICHT an diesen Kanal weitergeleitet.

📍 Außerhalb des EWR — siehe Abschnitt 6

DPA / Privacy

Cloudflare, Inc. (CDN & WAF)

Liefert und schützt jede Anfrage an diese Website. Verarbeitet notwendigerweise Verbindungsmetadaten einschließlich Ihrer IP-Adresse. Das ist Infrastruktur, keine Analyse.

📍 Globales Edge-Netzwerk (SCC / DPF)

DPA / Privacy

n8n (selbst gehostet)

Workflow-Automatisierung auf unserer eigenen Infrastruktur. Wo die Lead- und Aufnahme-Webhooks aktiviert sind, erhält n8n die E-Mail-Adresse und die Quelle einer Anforderung geschützter Inhalte sowie den vollständigen Inhalt eines strategischen Aufnahmeformulars. Diese beiden Webhooks sind in der Umgebung, aus der diese Richtlinie veröffentlicht wird, NICHT aktiviert; die administrative Verbindung, die den Ausführungsverlauf der Workflows ausliest und dabei keine personenbezogenen Daten überträgt, hingegen schon.

📍 Frankreich (EU) — unsere eigene Infrastruktur unter n8n.hyperion-consulting.io. Der Softwareanbieter hat keinen Zugriff.

SerpAPI

Abruf von Suchmaschinenergebnissen für die ausgehende Geschäftsrecherche und die Wettbewerbsbeobachtung. Die Suchanfragen nennen Organisationen und können Personen in Organisationen nennen, die wir im Hinblick auf eine ausgehende Kontaktaufnahme recherchieren. Der Dienst liegt auf KEINEM Besucher- oder Anfragepfad: Nichts, was Sie auf dieser Website übermitteln, geht an SerpAPI.

📍 Vereinigte Staaten

LinkedIn (Microsoft)

Derzeit nicht aktiviert

Zwei getrennte Verwendungen. (1) Unternehmensabfrage bei der Lead-Qualifizierung: Wenn Sie geschützte Inhalte anfordern, nehmen wir den ersten Bestandteil der Unternehmensdomain Ihrer E-Mail-Adresse — „beispiel“ aus „beispiel.de“ — und fragen damit das Organisationsverzeichnis von LinkedIn ab. Ihre E-Mail-Adresse, Ihr Name und Ihre Nachricht werden nie übermittelt, und kostenlose E-Mail-Anbieter werden vollständig übersprungen. (2) Veröffentlichung und Messung unserer eigenen Beiträge auf unserer eigenen LinkedIn-Seite, wobei überhaupt keine Besucherdaten betroffen sind. Verwendung (1) ist in der Umgebung, aus der diese Richtlinie veröffentlicht wird, NICHT aktiviert.

📍 Vereinigte Staaten / Irland

DPA / Privacy

Wir verkaufen, tauschen oder vermieten Ihre persönlichen Informationen nicht an Dritte.

6. Internationale Datenübermittlungen

Ihre Informationen, einschließlich personenbezogener Daten, können an Computer übertragen und dort verarbeitet werden, die sich außerhalb Ihres Bundeslandes, Ihrer Provinz, Ihres Landes oder einer anderen Regierungsjurisdiktion befinden, in der die Datenschutzgesetze möglicherweise anders sind.

Wenn wir Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen, stellen wir sicher, dass angemessene Schutzmaßnahmen vorhanden sind:

  • Von der Europäischen Kommission genehmigte Standardvertragsklauseln
  • Angemessenheitsbeschlüsse
  • Ihre ausdrückliche Einwilligung

Zu Empfängern mit möglicher Übermittlung außerhalb des EWR zählen Resend, Sentry (derzeit inaktiv), Google Analytics 4, Calendly, Cloudflare, Slack, Telegram, Upstash, SerpAPI (nur ausgehende Recherche) und LinkedIn (Unternehmensabfrage inaktiv). Freigegebene Interaktionen mit JARVIS, Suche und Product Council werden über https://api.eu.mistral.ai an Mistral gesendet; dieser Endpunkt bestimmt nicht allein den Ort jeder Kontroll-, Support- oder Unterauftragsaktivität.

Soweit wir uns auf Standardvertragsklauseln stützen, tun wir dies über die von jedem Anbieter veröffentlichten Datenverarbeitungsbedingungen, auf die Abschnitt 5 verweist, gemäß Art. 46 Abs. 2 lit. c DSGVO und, soweit einschlägig, dem britischen International Data Transfer Agreement.

Wir behaupten keine unbelegte Garantie. Mistrals EU-Dienstkette, DPA-Annahme, Unterauftragsverarbeiter, Übermittlungsposition und Zero Data Retention werden nicht als verifiziert dargestellt; Telegram, LinkedIn und SerpAPI benötigen ebenfalls eine dokumentierte Prüfung. Übermitteln Sie keine vertraulichen, besonders geschützten, exportkontrollierten oder sicherheitskritischen Betriebsdaten. Fragen Sie dpo@hyperion-consulting.io, wenn dies Ihre Nutzung einer KI-Funktion beeinflusst.

Sie haben das Recht, Informationen über diese Schutzmaßnahmen zu erhalten, indem Sie uns kontaktieren.

7. Ihre Rechte

Nach der DSGVO haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:

Auskunftsrecht

Bestätigung erhalten, ob wir Ihre Daten verarbeiten, und Zugang dazu

Recht auf Berichtigung

Unrichtige oder unvollständige Daten korrigieren

Recht auf Löschung ('Recht auf Vergessenwerden')

Unter bestimmten Umständen Löschung Ihrer Daten verlangen

Recht auf Einschränkung der Verarbeitung

Unter bestimmten Umständen Einschränkung der Verarbeitung verlangen

Recht auf Datenübertragbarkeit

Ihre Daten in einem strukturierten, gängigen Format erhalten

Widerspruchsrecht

Der Verarbeitung auf Grundlage berechtigter Interessen oder für Direktwerbung widersprechen

Recht auf Widerruf der Einwilligung

Wo die Verarbeitung auf Einwilligung basiert, können Sie diese jederzeit widerrufen

Recht, keiner automatisierten Entscheidungsfindung unterworfen zu werden

Einschließlich Profiling

Recht auf Schadensersatz (Art. 82)

Ersatz materieller oder immaterieller Schäden bei DSGVO-Verstößen verlangen

Beschwerderecht (Art. 77)

Beschwerde direkt bei der französischen Aufsichtsbehörde (CNIL) einlegen — Details unten

Um diese Rechte auszuüben, reichen Sie einen Antrag über unser Formular für Betroffenenrechte unter /data-subject-request ein oder kontaktieren Sie uns unter: dpo@hyperion-consulting.io. Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir Ihren Antrag bearbeiten. Die Überprüfung wird proportional zur Sensibilität der betroffenen Daten sein.

Sie haben auch das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen:

Commission Nationale de l'Informatique et des Libertés (CNIL)

3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07

Tel: +33 (0)1 53 73 22 22

www.cnil.fr

8. Datensicherheit

Wir implementieren angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, einschließlich:

  • Verschlüsselung der Daten bei der Übertragung und im Ruhezustand
  • Regelmäßige Sicherheitsbewertungen
  • Zugriffskontrollen und Authentifizierungsmaßnahmen
  • Laufende Datenschutzschulung des Gründers, der einzigen Person mit Zugriff

Jedoch ist keine Methode der Übertragung über das Internet oder der elektronischen Speicherung 100% sicher.

9. Cookie-Richtlinie

9.1 Was sind Cookies

Cookies sind kleine Textdateien, die auf Ihrem Gerät platziert werden, wenn Sie unsere Website besuchen. Wir verwenden folgende Arten von Cookies:

Wesentliche Cookies

Notwendig für das Funktionieren der Website

Analytische Cookies

Helfen uns zu verstehen, wie Besucher unsere Website nutzen

Funktionale Cookies

Speichern Ihre Präferenzen

Marketing-Cookies

Werden verwendet, um relevante Werbung zu liefern

9.2 Einwilligung

Wir werden Ihre Einwilligung einholen, bevor wir nicht-wesentliche Cookies auf Ihrem Gerät platzieren. Sie können Ihre Einwilligung jederzeit über Ihre Browsereinstellungen oder unser Cookie-Verwaltungstool widerrufen.

9.3 Drittanbieter-Cookies

Einige unserer Seiten können Inhalte von Drittanbieterdiensten (z.B. Google Analytics) enthalten, die möglicherweise eigene Cookies setzen. Wir kontrollieren diese Cookies nicht.

9.4 Cookie-Verzeichnis

Nachfolgend die vollständige Liste der Cookies und Browser-Speichereinträge dieser Website. Als lokaler Speicher gekennzeichnete Einträge sind keine Cookies; Einträge Dritter entstehen erst, wenn Sie die betreffende Funktion aktiv laden.

CookiePurposeTypeDurationProvider
hyperion_cookie_consentSpeichert Ihre Cookie-Einwilligung. Dies ist LOKALER SPEICHER, kein Cookie.Notwendig · Lokaler SpeicherDauerhaft (bis Sie es löschen)Hyperion Consulting
hyperion:first-touch:v1Nach Ihrer Analyse-Einwilligung speichert der Sitzungsspeicher einen begrenzten öffentlichen Einstiegspfad, nicht identifizierende Kampagnenbezeichnungen, die Herkunft der verweisenden Website, den gewählten Handlungsaufruf und ein Diagnoseergebnis. Anzeigen-Klickkennungen und vollständige Referrer-URLs werden ausgeschlossen. Wenn Sie eine Anfrage senden, wird derselbe begrenzte Kontext unter Ihrer Datenschutz-Einwilligung im Formular beigefügt.Analyse · SitzungsspeicherAktueller Browser-Tab; bei Widerruf der Analyse-Einwilligung entferntHyperion Consulting
hyperion_booking_embed_consentSpeichert Ihre Entscheidung, den externen Buchungskalender auf /book zu laden.Notwendig · Lokaler SpeicherDauerhaft (bis Sie es löschen)Hyperion Consulting
hyperion_lead_accessHält fest, dass Sie eine geschützte Ressource freigeschaltet haben.Notwendig · Lokaler SpeicherDauerhaft (bis Sie es löschen)Hyperion Consulting
hyperion_store_cartBehält den Inhalt Ihres Warenkorbs zwischen Besuchen.Notwendig · Lokaler SpeicherDauerhaft (bis Sie es löschen)Hyperion Consulting
hyperion_ai_act_register_idVerknüpft Ihren Browser mit dem von Ihnen erstellten EU-AI-Act-Register.Notwendig · Lokaler SpeicherDauerhaft (bis Sie es löschen)Hyperion Consulting
hyperion_sticky_cta_dismissed / hyperion-ambient-dismiss-*Merkt sich geschlossene Hinweise, damit sie geschlossen bleiben.Funktional · Lokaler SpeicherDauerhaft (bis Sie es löschen)Hyperion Consulting
hyperion-jarvis-*Behält Assistenz-Verlauf, Sitzungs-ID und Einstellungen in Ihrem Browser.Funktional · Lokaler SpeicherDauerhaft (bis Sie es löschen)Hyperion Consulting
admin_tokenAuthentifizierung für das Admin-Dashboard.Notwendig2 StundenHyperion Consulting
marketplace_sessionAuthentifizierte Sitzung für den Marketplace-Bereich (JWT).Notwendig24 StundenHyperion Consulting
portal_sessionAuthentifizierte Sitzung für das Portal (JWT).Notwendig7 TageHyperion Consulting
ventures_access / ventures_pendingZugang zum Ventures-Bereich und Status einer ausstehenden Freigabe.Erforderlich30 Tage / 7 TageHyperion Consulting
lead_access / compliance_dossier_accessServerseitiger Zugang zu geschützten Ressourcen und zum beanspruchten Compliance-Dossier.Erforderlich1 JahrHyperion Consulting
hyperion-jarvis-subjectSignierte pseudonyme Identität zur Wiederherstellung des JARVIS-Konversationskontexts.Erforderlich30 TageHyperion Consulting
linkedin_oauth_stateKurzlebiger Schutzwert gegen Anfragenfälschung bei einer LinkedIn-Verbindung.Erforderlich10 MinutenHyperion Consulting
NEXT_LOCALESpeichert Ihre bevorzugte Sprache.Funktional1 JahrHyperion Consulting
_ga, _ga_*Google Analytics 4. Wird NUR nach Ihrer Analyse-Einwilligung gesetzt — davor wird das Tag gar nicht geladen.Analyse2 Jahre / 24 StundenGoogle
sentryReplaySessionSentry Session Replay. Läuft NUR mit Analyse-Einwilligung und wird bei Widerruf gestoppt und gelöscht. Die Fehlerüberwachung läuft ohne Replay.Analyse · Lokaler SpeicherTab-SitzungSentry
__cf_bm, _cfuvid (Calendly)Von Calendly NUR gesetzt, nachdem Sie den Kalender geladen haben. Davor wird nichts kontaktiert.DrittanbieterSitzungCalendly
m (Stripe)Von Stripe gesetzt, das vom Calendly-Widget geladen wird. Erscheint erst nach dem Laden des Kalenders.DrittanbieterBis zu ~400 Tage (von Stripe gesetzt)Stripe
(no cookie set)Cloudflare Web Analytics — cookielos, nur aggregierte Seitenmetriken, kein seitenübergreifendes Tracking. Cloudflare liefert die Website zudem als CDN und WAF aus.AnalyseKein dauerhaftes CookieCloudflare, Inc.

9.5 Widerruf der Cookie-Einwilligung

Sie können Ihre Cookie-Einwilligung jederzeit widerrufen oder ändern, indem Sie auf den Link 'Cookie-Einstellungen' in der Fußzeile einer beliebigen Seite klicken. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung aufgrund der Einwilligung vor ihrem Widerruf.

10. Automatisierte Entscheidungsfindung

Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling, das rechtliche Auswirkungen hat oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Die derzeitige Qualifizierung von Kontakt- und geschützten Ressourcenanfragen nutzt ausschließlich deterministische Regeln. Ein zustandsloser Mistral-gestützter Scorer existiert, ist aber nicht in der Produktionsverbraucher-Allowlist und besitzt kein Mistral-Websuchwerkzeug. Eine spätere Aktivierung würde nur eine menschliche Antwort priorisieren und vorbereiten; keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung wird automatisiert. Rechtsgrundlage und DPIA-Screening bleiben für diese getrennte Funktion offene Prüfpunkte. Scores werden 90 Tage aufbewahrt. Sie können jederzeit unter dpo@hyperion-consulting.io widersprechen.

10.bis KI-Systeme & Transparenz nach der KI-Verordnung

Dieses Register beschreibt deterministische Funktionen und zurückgehaltene Mistral-Oberflächen. Freigegebene Interaktionen mit JARVIS, Suche und Product Council nutzen den EU-only-Mistral-Adapter; andere zurückgehaltene Remote-Funktionen bleiben deaktiviert. Jede aktive Interaktion legt vor dem Absenden offen, dass KI verwendet wird und wohin Eingaben gesendet werden.

Hyperion AI Assistant (Chatbot der Website)

Beantwortet Fragen zu unseren Dienstleistungen und Inhalten mittels Retrieval-Augmented Generation

Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)

Disclosure: Die Benutzeroberfläche weist deutlich darauf hin, dass Sie mit einem KI-System und nicht mit einem Menschen interagieren.

Your rights: Sie können jederzeit unter contact@hyperion-consulting.io verlangen, mit einem Menschen zu sprechen. Die Ausgaben werden nicht für automatisierte Entscheidungsfindung genutzt.

JARVIS Decision Navigator

Führt eine von Ihnen beschriebene Produkt- oder Systementscheidung zur kleinsten passenden Leistung — oder zu einem ehrlichen Nicht-Passungs-Ergebnis — und erstellt eine belegte Kurznotiz

Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)

Disclosure: Wird als KI-Assistent ausgewiesen, bevor Sie etwas eingeben können. Er empfiehlt; er entscheidet nicht, kalkuliert keinen Preis und schließt keinen Vertrag. Kontaktdaten anzugeben und ein Gespräch zu buchen ist ein gesonderter, von Ihnen zugestimmter Schritt.

Your rights: Sie können ihn ohne jede Kontaktangabe nutzen. Interne Meldungen über seine Nutzung enthalten nur begrenzte Metadaten, niemals Ihren Freitext.

Physical AI Product Council

Nutzt drei separat angeleitete Mistral-Rollen, um ein deterministisches Szenario des Physical AI Product Flight Simulator und seine Evidenzlücken zu prüfen und zu erklären

Model: Aktive, fest gepinnte Modelle mistral-small-2603, mistral-medium-3-5 und mistral-large-2512 über den zustandslosen EU-only-Adapter. Deterministischer Code ist Recheninstanz, die benannte Person ist Entscheidungsinstanz.

Disclosure: Vor der Interaktion erklärt die Oberfläche, dass dies ein ausschließlich Mistral-basierter Multi-Modell-Rat ist, dass dieselbe Modellfamilie gemeinsame Fehlerbilder haben kann, dass Szenariodaten an Mistral gesendet werden und dass Ergebnisse falsch sein können und weder Sicherheitszertifizierung, Rechtsberatung noch autonome Freigabeentscheidung sind.

Your rights: Kontaktdaten sind nicht erforderlich. Sensible, vertrauliche und sicherheitskritische Betriebsdaten werden abgewiesen. Der Server speichert keine Council-Unterhaltungsinhalte; Datenschutzrechte können über dpo@hyperion-consulting.io ausgeübt werden.

KI-Suche der Website

Beantwortet eine in das Suchfeld eingegebene Frage aus den veröffentlichten Inhalten dieser Website und nennt die Seiten, aus denen die Antwort stammt

Model: Kleine Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5)

Disclosure: Die Antwort ist als KI-generiert gekennzeichnet und zeigt ihre Quellen. Ihre Suchanfrage wird an den Anbieter übermittelt, um die Antwort zu erzeugen; Antworten werden zwischengespeichert, damit dieselbe Frage nicht zweimal übermittelt wird.

Your rights: Die gewöhnliche Stichwortsuche funktioniert auch ohne. Keine Ausgabe wird verwendet, um eine Entscheidung über Sie zu treffen.

AI Readiness Assessment

Erzeugt eine personalisierte KI-Reifegrad-Bewertung und Empfehlungen auf Grundlage Ihrer Antworten im Fragebogen

Model: Deterministische Bewertungslogik in Verbindung mit optionalen, von Mistral erzeugten Empfehlungen (Anbieter: Mistral AI — siehe Abschnitt 5)

Disclosure: Die Ergebnisse dienen ausschließlich Informationszwecken, stellen keine professionelle Beratung dar und erzeugen keine rechtlichen oder in ähnlicher Weise erheblichen Wirkungen.

Your rights: Sie können die Löschung Ihrer Ergebnisse und der zugehörigen personenbezogenen Daten gemäß Artikel 17 DSGVO verlangen.

Risikoklassifikator zur EU-KI-Verordnung

Schlägt für ein von Ihnen beschriebenes System eine indikative Risikostufe und die einschlägigen Artikel vor

Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)

Disclosure: Als indikativ und nicht als Rechtsberatung gekennzeichnet. Die von Ihnen eingegebene Beschreibung wird zur Erzeugung der Klassifikation an den Anbieter übermittelt.

Your rights: Ein Mensch entscheidet über den Umgang mit dem Ergebnis. Sie können die Löschung eines von Ihnen angelegten Registereintrags nach Art. 17 DSGVO verlangen.

Use-Case-Generator

Entwirft mögliche KI-Anwendungsfälle aus einem von Ihnen beschriebenen Geschäftskontext

Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)

Disclosure: Die Ausgabe ist ein Entwurf zur Auswahl, keine Feststellung über Sie. Der von Ihnen eingegebene Kontext wird an den Anbieter übermittelt und nicht über die Sitzung hinaus gespeichert.

Your rights: Die Nutzung des Werkzeugs ist völlig freiwillig und erfordert keine Kontaktdaten.

KI-Agenten des Marketplace

Konfigurierbare KI-Agenten, mit denen registrierte Marketplace-Nutzer sprechen, um Ergebnisse für ihre eigenen Projekte zu erzeugen

Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)

Disclosure: Jeder Agent ist als KI-Agent gekennzeichnet. Ihre Nachrichten, die Antworten des Agenten und jeder von Ihnen angehängte Projektkontext werden zur Erzeugung jeder Antwort an den Anbieter übermittelt.

Your rights: Das Gesprächsgedächtnis wird 30 Tage ab Ihrer letzten Aktivität aufbewahrt. Sie können Ihr Konto und dessen Daten im Kontobereich des Marketplace löschen oder an dpo@hyperion-consulting.io schreiben.

Lead-Qualifizierung und -Bewertung

Bewertet eine Anfrage oder eine Anforderung geschützter Inhalte, damit ein Mensch die Antwort priorisieren kann. Dies ist Profiling — Abschnitt 10 beschreibt es vollständig.

Model: Der aktuelle Pfad nutzt nur deterministische Regeln. Ein optionaler zustandsloser Mistral-Scorer steht nicht in der Produktionsverbraucher-Allowlist und hat keine integrierte Websuche; die LinkedIn-Unternehmensabfrage ist ebenfalls inaktiv (siehe Abschnitt 5).

Disclosure: Bei der Erhebung offengelegt. Keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung wird automatisiert: Ein Mensch entscheidet, ob und wie wir antworten.

Your rights: Rechtsgrundlage: unser berechtigtes Interesse an der Priorisierung von Anfragen (Art. 6 Abs. 1 lit. f). Scores werden 90 Tage aufbewahrt. Sie können jederzeit unter dpo@hyperion-consulting.io widersprechen.

Ausgehende Interessentenrecherche und -bewertung

Recherchiert und stuft Organisationen ein, die wir ansprechen könnten, auf Grundlage öffentlich verfügbarer beruflicher Informationen

Model: Mistral-Modelle sowie über SerpAPI abgerufene öffentliche Suchergebnisse und öffentlich verfügbare LinkedIn-Informationen (siehe Abschnitt 5)

Disclosure: Soweit die Informationen nicht bei Ihnen erhoben wurden, gilt Art. 14 DSGVO, und wir erteilen diese Information bei der ersten Kontaktaufnahme.

Your rights: Ein Widerspruch wird sofort beachtet und der Datensatz unterdrückt. Schreiben Sie an dpo@hyperion-consulting.io.

Angebotsentwurf

Entwirft aus einer Anfrage die Gliederung eines Angebots, damit ein Mensch eine Arbeitsgrundlage hat

Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)

Disclosure: Nichts auf diesem Weg Entworfenes geht ohne menschliche Prüfung an Sie.

Your rights: Der Entwurf wird beim Anfragedatensatz aufbewahrt. Sie können Auskunft oder Löschung nach Art. 15 und 17 DSGVO verlangen.

KI-gestützte Inhaltserstellung

Blogartikel, Research-Digests und Tool-Guides können mit KI-Unterstützung entstehen und durchlaufen vor der Veröffentlichung eine automatisierte Prüfung gegen die zitierten Quellen

Model: Bei ausdrücklicher Aktivierung für authentifizierte Redaktionsarbeit ausschließlich Mistral-Modelle über den geregelten EU-Endpunktadapter. Kein anderer gehosteter Modellanbieter ist im Produktions-Contentpfad ausführbar.

Disclosure: Artikel mit KI-generierten Inhalten sind als solche gekennzeichnet. Der Scheduler kann nicht veröffentlichen; Mohammed Cherifi oder eine andere protokollierte menschliche Freigabeperson muss die genaue Fassung vor der Veröffentlichung genehmigen.

Your rights: Sie können unrichtige KI-generierte Inhalte unter contact@hyperion-consulting.io melden.

Textextraktion aus Anhängen (Kontakt- und Assessment-Formulare)

Eine beibehaltene, derzeit deaktivierte Funktion würde ein von Ihnen angehängtes Dokument lesen und eine kurze Zusammenfassung zurückgeben

Model: Für diese Funktion ist kein entferntes Modell aktiv. Der vorgesehene Mistral-OCR- und Zusammenfassungspfad steht nicht in der Produktionsverbraucher-Allowlist.

Disclosure: Der Anhangspfad ist derzeit deaktiviert; es wird keine Datei an Mistral übermittelt. Bei einer späteren Aktivierung werden Anbieterübermittlung und Aufbewahrungsbedingungen vor der Dateiauswahl offengelegt.

Your rights: Der Anhang ist optional; das Formular funktioniert auch ohne ihn. Sie können die Zusammenfassung vor dem Absenden bearbeiten oder entfernen und die Löschung Ihrer Anfrage nach Art. 17 DSGVO verlangen.

Öffentliche Demonstrationen des AI Lab

Bietet derzeit deterministische und browserlokale Demonstrationen; beibehaltene entfernte Funktionen für Bild, OCR, Prompt-Evaluierung und Sprache bleiben deaktiviert

Model: Derzeit ausschließlich deterministischer und browserlokaler Code. Entfernte Mistral-Bild-, OCR- und Sprachfunktionen stehen nicht in der Produktionsverbraucher-Allowlist.

Disclosure: Die aktuellen lokalen Demonstrationen senden ihre Eingaben nicht an Mistral. Jede später aktivierte entfernte Demonstration legt die Übermittlung vor dem Absenden offen und bleibt rein illustrativ.

Your rights: Jede Demonstration ist freiwillig und startet nur, wenn Sie sie ausführen. Keine Ausgabe wird verwendet, um eine Entscheidung über Sie zu treffen.

Industrielle JARVIS-Demonstrationen (Anlagenaudit, Defektprüfung, Wartungsprotokolle)

Beibehaltene, derzeit deaktivierte entfernte Demonstrationen würden zeigen, wie ein Bild- oder Tabellenmodell eine Industrieszene, ein Bauteilfoto oder ein Wartungsprotokoll liest

Model: Für diese Demonstrationen ist kein entferntes Modell aktiv; Mistral-Bildverarbeitung steht nicht in der Produktionsverbraucher-Allowlist.

Disclosure: Diese entfernten Demonstrationen sind deaktiviert; Fotos und Dateien werden nicht an Mistral übermittelt. Bei einer späteren Aktivierung wird die Anbieterübermittlung vor dem Absenden offengelegt.

Your rights: Jede Demonstration ist freiwillig und startet nur, wenn Sie sie ausführen. Keine Ausgabe wird verwendet, um eine Entscheidung über Sie zu treffen.

Kampagnenbezogene Personalisierung der Überschrift

Schreibt die Überschrift einer Seite so um, dass sie zur Marketingkampagne passt, aus der Sie gekommen sind

Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)

Disclosure: Verwendet ausschließlich die Kampagnenkennzeichen im Link, dem Sie gefolgt sind, sowie die Zielgruppe der Seite — es werden keine personenbezogenen Daten übermittelt. Die Funktion ist GEBAUT, ABER DERZEIT NICHT IM EINSATZ: Keine Seite dieser Website bindet sie heute ein. Sie steht hier, damit dieses Register vollständig und nicht bloß aktuell ist.

Your rights: Nichts über Sie wird an den Anbieter übermittelt, und keine Ausgabe wird verwendet, um eine Entscheidung über Sie zu treffen.

Wir setzen keine der gemäß Artikel 5 der KI-Verordnung verbotenen KI-Praktiken ein (Social Scoring, Emotionserkennung am Arbeitsplatz, biometrische Kategorisierung, unterschwellige Manipulation, Ausnutzung von Schwächen, ungerichtetes Auslesen von Gesichtsbildern, biometrische Echtzeit-Fernidentifizierung).

Hier wird keine endgültige Rollen- oder Risikoklassifizierung nach der KI-Verordnung behauptet. Die aktiven öffentlichen Mistral-Funktionen werden als beratende Entscheidungshilfe mit vorheriger Offenlegung und menschlicher Entscheidungsbefugnis dargestellt; formale Klassifizierung und Rechtsprüfung bleiben offene Assurance-Arbeit.

Der Gründer unterhält ein KI-Kompetenzprogramm durch direkte Engineering-, Produkt-, Governance- und Review-Arbeit. Die Angemessenheit für jeden aktivierten Einsatz wird dokumentiert und geprüft, nicht vorausgesetzt.

Diese Liste und das systemweise Register auf unserer Seite zur KI-Transparenz beschreiben dieselben Systeme in derselben Reihenfolge. Sollten sie je voneinander abweichen, behandeln Sie die Abweichung selbst als Mangel und teilen Sie sie uns unter dpo@hyperion-consulting.io mit.

10.ter Datenschutz-Folgenabschätzung

Ein dokumentiertes DPIA-Screening für die öffentlichen Mistral-gestützten Funktionen wird noch nicht als abgeschlossen dargestellt. Der Inhaber hat die zugelassenen öffentlichen Interaktionen freigegeben, während Zwecke, Datenkategorien, Umfang, Auswirkungen auf schutzbedürftige Personen, Risikoindikatoren und Eskalationsentscheidung offene Assurance-Arbeit bleiben; eine Rechtsprüfung wird empfohlen, soweit erforderlich. Deterministische Werkzeuge verwenden keine Remote-KI.

11. Datenschutz für Kinder

Unser Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren.

Gemäß Artikel 8 DSGVO und Artikel 45 des französischen Datenschutzgesetzes (Loi Informatique et Libertés) ist das Alter der digitalen Einwilligung in Frankreich auf 15 Jahre festgelegt. Für in Frankreich ansässige Nutzer unter 15 Jahren ist für jeden unmittelbar an das Kind gerichteten Dienst der Informationsgesellschaft die Einwilligung eines Elternteils oder Erziehungsberechtigten erforderlich.

12. Links zu anderen Websites

Unser Dienst kann Links zu Websites Dritter enthalten. Wir sind nicht verantwortlich für die Datenschutzpraktiken dieser externen Websites. Wir empfehlen Ihnen, deren Datenschutzrichtlinien zu lesen.

13. Änderungen dieser Datenschutzerklärung

Wir können unsere Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen informieren durch:

  • Veröffentlichung der neuen Datenschutzerklärung auf dieser Seite
  • Aktualisierung des Datums 'Letzte Aktualisierung'
  • Zusendung einer E-Mail-Benachrichtigung (bei wesentlichen Änderungen)

Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen. Die fortgesetzte Nutzung unseres Dienstes nach Änderungen gilt als Zustimmung zur aktualisierten Richtlinie.

14. Kontaktieren Sie uns

Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns bitte:

Mail

126 Avenue du General Leclerc

92100 Boulogne-Billancourt, France

Antwortzeit: Wir werden auf Ihre Anfragen innerhalb eines Monats nach Erhalt antworten, wie von der DSGVO gefordert.

Diese Datenschutzerklärung unterliegt französischem Recht und entspricht der Datenschutz-Grundverordnung (EU) 2016/679.

Datenschutzerklaerung — DSGVO-orientierter Datenschutz