Zuletzt aktualisiert: 2. August 2026
Hyperion Consulting (SASU)
SIRET: 94804171000013
TVA: FR73948041710
126 Avenue du General Leclerc, 92100 Boulogne-Billancourt, Frankreich
contact@hyperion-consulting.io
Director: Mohammed Cherifi
Für die Zwecke der Datenschutz-Grundverordnung (DSGVO) ist der Verantwortliche:
Hyperion Consulting
Angesichts der Größe und Art unserer Geschäftstätigkeit ist die Ernennung eines Datenschutzbeauftragten (DSB) gemäß Artikel 37 der DSGVO nicht verpflichtend. Für alle Datenschutzanfragen können Sie sich jedoch an folgende Adresse wenden:
Ein Verzeichnis von Verarbeitungstätigkeiten (VVT), wie nach Artikel 30 der DSGVO erforderlich, wird intern geführt und ist auf Anfrage der Aufsichtsbehörde verfügbar.
Wir erheben verschiedene Kategorien von Informationen:
Informationen, die Sie direkt oder indirekt identifizieren können:
Wir verwenden Cookies und ähnliche Tracking-Technologien. Siehe Abschnitt 9 für detaillierte Informationen.
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
Wir verwenden Ihre personenbezogenen Daten für folgende Zwecke:
Bei der Datenerhebung werden wir angeben, ob die Bereitstellung bestimmter Informationen:
Folgen der Nichtbereitstellung von Pflichtdaten: Wir sind möglicherweise nicht in der Lage, Ihnen bestimmte Dienste anzubieten.
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist:
Anfragen und CRM-Kontakte
Dauer der Beziehung plus 2 Jahre, danach Löschung durch den wöchentlichen Retention-Sweep
Prospect-Datensätze (Outbound-Recherche)
2 Jahre ab letzter Aktivität, danach Löschung
CRM-Aktivitätsprotokolle
3 Monate
Lead-Scores und Anreicherung
90 Tage
KI-Assistenz-Konversationen und Agent-Speicher
30 Tage ab letzter Aktivität
Assessment-Einreichungen und Anhänge
mit dem CRM-Kontakt; Anhänge werden nach der Analyse nicht aufbewahrt
Marketing-Abonnements
bis zum Widerruf oder 2 Jahre nach der letzten Interaktion
Marketplace-Konten
für die Lebensdauer des Kontos; 30 Tage nach Löschantrag, dann endgültige Löschung
Zahlungsunterlagen (Stripe/PayPal)
10 Jahre gemäß französischem Handels- und Steuerrecht
Betroffenenanfragen
3 Jahre als Nachweis der Bearbeitung
Compliance-Registereinträge
2 Jahre ab Erstellung
Fehlerüberwachung und Session Replay
90 Tage (Sentry-Standard)
Betriebsbenachrichtigungen (Slack/Telegram)
in diesen Kanälen gemäß deren Einstellungen
Backups
30 Tage rollierend, danach ist keine Wiederherstellung mehr möglich
Technische Protokolle
3 Monate
Cookies und Browser-Speicher
siehe Abschnitt 9
Ihre personenbezogenen Daten können weitergegeben werden an:
Wir setzen die folgenden Unterauftragsverarbeiter für den Betrieb unserer Dienste ein. Jeder Eintrag verweist auf die Datenverarbeitungsbedingungen des jeweiligen Anbieters:
Mistral AI
KI-Inferenz, Embeddings, OCR und Sprache für vom Nutzer angeforderte Werkzeuge und begrenzte interne Abläufe
📍 Anbieter mit Hauptsitz in Frankreich; die Verarbeitungsregion hängt vom konfigurierten Endpunkt und Vertrag ab
DPA / PrivacyResend
Versand transaktionaler und werblicher E-Mails
📍 USA (EU-Standardvertragsklauseln vorhanden)
DPA / PrivacyStripe Payments Europe, Ltd.
Zahlungsabwicklung für Marketplace-Abonnements
📍 Irland (EU) mit Übermittlungen in die USA auf Grundlage von Standardvertragsklauseln
DPA / PrivacyPayPal (Europe) S.à r.l. et Cie, S.C.A.
Alternative Zahlungsmethode für den Marketplace
📍 Luxemburg (EU)
DPA / PrivacySentry (Functional Software, Inc.)
Anwendungs-Fehlerüberwachung und Performance-Telemetrie
📍 USA (EU-Standardvertragsklauseln vorhanden)
DPA / PrivacyGoogle Analytics 4 (Google Ireland Ltd.)
Anonymisierte Website-Analyse mit Consent Mode v2. Das clientseitige Tracking-Tag wird nur nach ausdrücklicher Einwilligung aktiviert. Die GA4 Data API wird auch serverseitig vom Admin-Dashboard für aggregierte Berichte genutzt.
📍 EU-Datenverarbeitung, Unterübermittlungen in die USA auf Grundlage von Standardvertragsklauseln
DPA / PrivacyCloudflare Web Analytics (Cloudflare, Inc.)
Echtzeit-Performance- und Traffic-Analyse (RUM — Real User Monitoring). Cookie-freies und datenschutzfreundliches Analyse-Tool: keine persistenten Cookies, kein siteübergreifendes Tracking, kein Fingerprinting. Erfasst ausschließlich aggregierte Seitenaufrufmetriken und Core Web Vitals.
📍 USA (EU-Standardvertragsklauseln vorhanden)
DPA / PrivacyUpstash / lokales Redis
Sitzungsspeicher, Zähler für Rate-Limiting, Cache
📍 Selbst gehostet in Frankreich (EU) auf dem OVHcloud-VPS
DPA / PrivacyCloudflare, Inc. (R2 Object Storage)
Objektspeicher für Produktlieferungs-Assets und externe Sicherungen
📍 Europäische Union (EU-Jurisdiktion-Bucket); Cloudflare hat seinen Hauptsitz in den USA — Datenübermittlungen auf Grundlage von EU-Standardvertragsklauseln
DPA / PrivacyTwenty CRM (selbst gehostet)
Kundenbeziehungsdaten zu Anfragen, Leads und Assessments. Selbst gehostet auf unserer OVHcloud-Infrastruktur in Frankreich — der Softwareanbieter hat keinen Zugriff.
📍 Frankreich (EU) — eigene Infrastruktur
DPA / PrivacySlack (Salesforce)
Interne Betriebsbenachrichtigungen. Erhält Seite, Referrer, User-Agent, gekürzte IP, Land, Gerät und Browser für Besucher- und Lead-Meldungen.
📍 USA (SCC / DPF)
DPA / PrivacyTelegram
Interne Betriebsbenachrichtigungen (Fehler und Leads) an das Gerät des Gründers.
📍 Außerhalb des EWR (SCC)
DPA / PrivacyCloudflare, Inc. (CDN & WAF)
Liefert und schützt jede Anfrage an diese Website. Verarbeitet notwendigerweise Verbindungsmetadaten einschließlich Ihrer IP-Adresse. Das ist Infrastruktur, keine Analyse.
📍 Globales Edge-Netzwerk (SCC / DPF)
DPA / PrivacyWir verkaufen, tauschen oder vermieten Ihre persönlichen Informationen nicht an Dritte.
Ihre Informationen, einschließlich personenbezogener Daten, können an Computer übertragen und dort verarbeitet werden, die sich außerhalb Ihres Bundeslandes, Ihrer Provinz, Ihres Landes oder einer anderen Regierungsjurisdiktion befinden, in der die Datenschutzgesetze möglicherweise anders sind.
Wenn wir Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen, stellen wir sicher, dass angemessene Schutzmaßnahmen vorhanden sind:
Sie haben das Recht, Informationen über diese Schutzmaßnahmen zu erhalten, indem Sie uns kontaktieren.
Nach der DSGVO haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
Auskunftsrecht
Bestätigung erhalten, ob wir Ihre Daten verarbeiten, und Zugang dazu
Recht auf Berichtigung
Unrichtige oder unvollständige Daten korrigieren
Recht auf Löschung ('Recht auf Vergessenwerden')
Unter bestimmten Umständen Löschung Ihrer Daten verlangen
Recht auf Einschränkung der Verarbeitung
Unter bestimmten Umständen Einschränkung der Verarbeitung verlangen
Recht auf Datenübertragbarkeit
Ihre Daten in einem strukturierten, gängigen Format erhalten
Widerspruchsrecht
Der Verarbeitung auf Grundlage berechtigter Interessen oder für Direktwerbung widersprechen
Recht auf Widerruf der Einwilligung
Wo die Verarbeitung auf Einwilligung basiert, können Sie diese jederzeit widerrufen
Recht, keiner automatisierten Entscheidungsfindung unterworfen zu werden
Einschließlich Profiling
Recht auf Schadensersatz (Art. 82)
Ersatz materieller oder immaterieller Schäden bei DSGVO-Verstößen verlangen
Beschwerderecht (Art. 77)
Beschwerde direkt bei der französischen Aufsichtsbehörde (CNIL) einlegen — Details unten
Um diese Rechte auszuüben, reichen Sie einen Antrag über unser Formular für Betroffenenrechte unter /data-subject-request ein oder kontaktieren Sie uns unter: dpo@hyperion-consulting.io. Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir Ihren Antrag bearbeiten. Die Überprüfung wird proportional zur Sensibilität der betroffenen Daten sein.
Sie haben auch das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen:
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Tel: +33 (0)1 53 73 22 22
Wir implementieren angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, einschließlich:
Jedoch ist keine Methode der Übertragung über das Internet oder der elektronischen Speicherung 100% sicher.
Cookies sind kleine Textdateien, die auf Ihrem Gerät platziert werden, wenn Sie unsere Website besuchen. Wir verwenden folgende Arten von Cookies:
Wesentliche Cookies
Notwendig für das Funktionieren der Website
Analytische Cookies
Helfen uns zu verstehen, wie Besucher unsere Website nutzen
Funktionale Cookies
Speichern Ihre Präferenzen
Marketing-Cookies
Werden verwendet, um relevante Werbung zu liefern
Wir werden Ihre Einwilligung einholen, bevor wir nicht-wesentliche Cookies auf Ihrem Gerät platzieren. Sie können Ihre Einwilligung jederzeit über Ihre Browsereinstellungen oder unser Cookie-Verwaltungstool widerrufen.
Einige unserer Seiten können Inhalte von Drittanbieterdiensten (z.B. Google Analytics) enthalten, die möglicherweise eigene Cookies setzen. Wir kontrollieren diese Cookies nicht.
Nachfolgend die vollständige Liste der Cookies und Browser-Speichereinträge dieser Website. Als lokaler Speicher gekennzeichnete Einträge sind keine Cookies; Einträge Dritter entstehen erst, wenn Sie die betreffende Funktion aktiv laden.
| Cookie | Purpose | Type | Duration | Provider |
|---|---|---|---|---|
| hyperion_cookie_consent | Speichert Ihre Cookie-Einwilligung. Dies ist LOKALER SPEICHER, kein Cookie. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion:first-touch:v1 | Nach Ihrer Analyse-Einwilligung speichert der Sitzungsspeicher einen begrenzten öffentlichen Einstiegspfad, nicht identifizierende Kampagnenbezeichnungen, die Herkunft der verweisenden Website, den gewählten Handlungsaufruf und ein Diagnoseergebnis. Anzeigen-Klickkennungen und vollständige Referrer-URLs werden ausgeschlossen. Wenn Sie eine Anfrage senden, wird derselbe begrenzte Kontext unter Ihrer Datenschutz-Einwilligung im Formular beigefügt. | Analyse · Sitzungsspeicher | Aktueller Browser-Tab; bei Widerruf der Analyse-Einwilligung entfernt | Hyperion Consulting |
| hyperion_booking_embed_consent | Speichert Ihre Entscheidung, den externen Buchungskalender auf /book zu laden. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion_lead_access | Hält fest, dass Sie eine geschützte Ressource freigeschaltet haben. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion_store_cart | Behält den Inhalt Ihres Warenkorbs zwischen Besuchen. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion_ai_act_register_id | Verknüpft Ihren Browser mit dem von Ihnen erstellten EU-AI-Act-Register. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion_sticky_cta_dismissed / hyperion-ambient-dismiss-* | Merkt sich geschlossene Hinweise, damit sie geschlossen bleiben. | Funktional · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion-jarvis-* | Behält Assistenz-Verlauf, Sitzungs-ID und Einstellungen in Ihrem Browser. | Funktional · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| admin_token | Authentifizierung für das Admin-Dashboard. | Notwendig | 2 Stunden | Hyperion Consulting |
| marketplace_session | Authentifizierte Sitzung für den Marketplace-Bereich (JWT). | Notwendig | 24 Stunden | Hyperion Consulting |
| portal_session | Authentifizierte Sitzung für das Portal (JWT). | Notwendig | 7 Tage | Hyperion Consulting |
| NEXT_LOCALE | Speichert Ihre bevorzugte Sprache. | Funktional | 1 Jahr | Hyperion Consulting |
| _ga, _ga_* | Google Analytics 4. Wird NUR nach Ihrer Analyse-Einwilligung gesetzt — davor wird das Tag gar nicht geladen. | Analyse | 2 Jahre / 24 Stunden | |
| sentryReplaySession | Sentry Session Replay. Läuft NUR mit Analyse-Einwilligung und wird bei Widerruf gestoppt und gelöscht. Die Fehlerüberwachung läuft ohne Replay. | Analyse · Lokaler Speicher | Tab-Sitzung | Sentry |
| __cf_bm, _cfuvid (Calendly) | Von Calendly NUR gesetzt, nachdem Sie den Kalender geladen haben. Davor wird nichts kontaktiert. | Drittanbieter | Sitzung | Calendly |
| m (Stripe) | Von Stripe gesetzt, das vom Calendly-Widget geladen wird. Erscheint erst nach dem Laden des Kalenders. | Drittanbieter | Bis zu ~400 Tage (von Stripe gesetzt) | Stripe |
| (no cookie set) | Cloudflare Web Analytics — cookielos, nur aggregierte Seitenmetriken, kein seitenübergreifendes Tracking. Cloudflare liefert die Website zudem als CDN und WAF aus. | Analyse | Kein dauerhaftes Cookie | Cloudflare, Inc. |
Sie können Ihre Cookie-Einwilligung jederzeit widerrufen oder ändern, indem Sie auf den Link 'Cookie-Einstellungen' in der Fußzeile einer beliebigen Seite klicken. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung aufgrund der Einwilligung vor ihrem Widerruf.
Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling, das rechtliche Auswirkungen hat oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Die Qualifizierung von Anfragen kombiniert deterministische Regeln mit KI-gestütztem Scoring. Wenn Sie uns kontaktieren, rufen wir gegebenenfalls öffentlich verfügbare Informationen über Ihre Organisation ab (einschließlich einer LinkedIn-Unternehmensabfrage und einer Websuche) und übermitteln Ihre Anfrage samt diesem Kontext an Mistral AI, um Seniorität, Passung und eine empfohlene nächste Aktion einzuschätzen. Dies ist Profiling im Sinne von Art. 4(4) DSGVO. Es dient ausschließlich der Priorisierung und Vorbereitung einer menschlichen Antwort: Keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung wird automatisiert, und ein Mensch entscheidet, ob und wie wir antworten. Rechtsgrundlage: unser berechtigtes Interesse an der Priorisierung von Anfragen (Art. 6(1)(f)). Scores werden 90 Tage gespeichert. Sie können jederzeit unter dpo@hyperion-consulting.io widersprechen.
Gemäß Artikel 50 der Verordnung (EU) 2024/1689 (KI-Verordnung) informieren wir Sie darüber, dass auf dieser Website folgende KI-Systeme eingesetzt werden:
Beantwortet Fragen zu unseren Dienstleistungen und Inhalten mittels Retrieval-Augmented Generation
Model: Mistral Large (Anbieter: Mistral AI, Frankreich)
Disclosure: Die Benutzeroberfläche weist deutlich darauf hin, dass Sie mit einem KI-System und nicht mit einem Menschen interagieren.
Your rights: Sie können jederzeit unter contact@hyperion-consulting.io verlangen, mit einem Menschen zu sprechen. Die Ausgaben werden nicht für automatisierte Entscheidungsfindung genutzt.
Erzeugt eine personalisierte KI-Reifegrad-Bewertung und Empfehlungen auf Grundlage Ihrer Antworten im Fragebogen
Model: Deterministische Bewertungslogik in Kombination mit optionalen, durch Mistral erzeugten Empfehlungen
Disclosure: Die Ergebnisse dienen ausschließlich Informationszwecken, stellen keine professionelle Beratung dar und erzeugen keine rechtlichen oder in ähnlicher Weise erheblichen Wirkungen.
Your rights: Sie können die Löschung Ihrer Ergebnisse und der zugehörigen personenbezogenen Daten gemäß Artikel 17 DSGVO verlangen.
Blogartikel, Research-Digests und Tool-Guides können mit KI-Unterstützung entstehen und durchlaufen vor der Veröffentlichung eine automatisierte Prüfung gegen die zitierten Quellen
Model: Mistral Large (Anbieter: Mistral AI, Frankreich)
Disclosure: Artikel mit KI-generierten Inhalten sind als solche gekennzeichnet. Automatisch veröffentlichte Artikel durchlaufen automatisierte Quellenprüfungen; sie werden vor der Veröffentlichung nicht einzeln von einem menschlichen Redakteur geprüft.
Your rights: Sie können unrichtige KI-generierte Inhalte unter contact@hyperion-consulting.io melden.
Wir setzen keine der gemäß Artikel 5 der KI-Verordnung verbotenen KI-Praktiken ein (Social Scoring, Emotionserkennung am Arbeitsplatz, biometrische Kategorisierung, unterschwellige Manipulation, Ausnutzung von Schwächen, ungerichtetes Auslesen von Gesichtsbildern, biometrische Echtzeit-Fernidentifizierung).
Die auf dieser Website betriebenen KI-Systeme fallen nicht unter die in Anhang III der KI-Verordnung aufgeführten Hochrisiko-Kategorien.
Gemäß Artikel 4 der KI-Verordnung hält der Gründer — die einzige Person, die diese KI-Systeme betreibt — ein ausreichendes Maß an KI-Kompetenz aufrecht, das durch die unmittelbare Entwicklungsarbeit an diesen Systemen aktuell bleibt.
Eine ausführliche, systembezogene Transparenzerklärung finden Sie auf unserer Seite zur KI-Transparenz.
Wir haben unsere Verarbeitungstätigkeiten anhand der Kriterien des Artikels 35 DSGVO überprüft. Derzeit löst keine Verarbeitungstätigkeit eine zwingende Datenschutz-Folgenabschätzung aus (wir verarbeiten keine besonderen Kategorien personenbezogener Daten in großem Umfang, führen kein systematisches Profiling mit Rechtswirkung durch und betreiben keine großflächige Überwachung öffentlich zugänglicher Bereiche). Diese Bewertung halten wir unter Beobachtung und werden für jede neue Verarbeitung, die voraussichtlich ein hohes Risiko für die betroffenen Personen zur Folge hat, eine Datenschutz-Folgenabschätzung durchführen.
Unser Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren.
Gemäß Artikel 8 DSGVO und Artikel 45 des französischen Datenschutzgesetzes (Loi Informatique et Libertés) ist das Alter der digitalen Einwilligung in Frankreich auf 15 Jahre festgelegt. Für in Frankreich ansässige Nutzer unter 15 Jahren ist für jeden unmittelbar an das Kind gerichteten Dienst der Informationsgesellschaft die Einwilligung eines Elternteils oder Erziehungsberechtigten erforderlich.
Unser Dienst kann Links zu Websites Dritter enthalten. Wir sind nicht verantwortlich für die Datenschutzpraktiken dieser externen Websites. Wir empfehlen Ihnen, deren Datenschutzrichtlinien zu lesen.
Wir können unsere Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen informieren durch:
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen. Die fortgesetzte Nutzung unseres Dienstes nach Änderungen gilt als Zustimmung zur aktualisierten Richtlinie.
Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns bitte:
126 Avenue du General Leclerc
92100 Boulogne-Billancourt, France
Antwortzeit: Wir werden auf Ihre Anfragen innerhalb eines Monats nach Erhalt antworten, wie von der DSGVO gefordert.
Diese Datenschutzerklärung unterliegt französischem Recht und entspricht der Datenschutz-Grundverordnung (EU) 2016/679.