Datenschutzerklärung für Hyperion Consulting
Zuletzt aktualisiert: 26. August 2026
Quick Navigation
1. Informationen zum Website-Herausgeber
Website-Herausgeber:
Hyperion Consulting (SASU)
SIRET: 94804171000013
TVA: FR73948041710
126 Avenue du General Leclerc, 92100 Boulogne-Billancourt, Frankreich
contact@hyperion-consulting.io
Director: Mohammed Cherifi
Website-Hoster:
KI-Dienstleister:
2. Verantwortlicher
Für die Zwecke der Datenschutz-Grundverordnung (DSGVO) ist der Verantwortliche:
Hyperion Consulting
Datenschutz-Kontakt
Angesichts der Größe und Art unserer Geschäftstätigkeit ist die Ernennung eines Datenschutzbeauftragten (DSB) gemäß Artikel 37 der DSGVO nicht verpflichtend. Für alle Datenschutzanfragen können Sie sich jedoch an folgende Adresse wenden:
Ein Verzeichnis von Verarbeitungstätigkeiten (VVT), wie nach Artikel 30 der DSGVO erforderlich, wird intern geführt und ist auf Anfrage der Aufsichtsbehörde verfügbar.
3. Erhebung und Nutzung von Informationen
3.1 Arten der erhobenen Daten
Wir erheben verschiedene Kategorien von Informationen:
Personenbezogene Daten
Informationen, die Sie direkt oder indirekt identifizieren können:
- Identitätsdaten: Vorname, Nachname
- Kontaktdaten: E-Mail-Adresse, Telefonnummer (falls angegeben)
- Technische Daten: IP-Adresse, Browsertyp und -version, Zeitzoneneinstellung, Browser-Plug-in-Typen und -Versionen, Betriebssystem und Plattform
- Nutzungsdaten: Informationen darüber, wie Sie unsere Website und Dienste nutzen
- Marketing- und Kommunikationsdaten: Ihre Präferenzen beim Erhalt von Marketing von uns
- Kontext der Anfrage-Reise: Ein begrenzter öffentlicher Einstiegspfad, nicht identifizierende Kampagnenbezeichnungen, die Herkunft der verweisenden Website, der gewählte Handlungsaufruf und ein Diagnoseergebnis können im Arbeitsspeicher gehalten und bei einer Anfrage unter der Datenschutz-Einwilligung des Formulars beigefügt werden. Nach Ihrer Analyse-Einwilligung kann derselbe Kontext zusätzlich für den aktuellen Browser-Tab gespeichert werden. Wahrscheinlich personenbezogene oder undurchsichtige Kennungen werden zuvor gefiltert.
Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Tracking-Technologien. Siehe Abschnitt 9 für detaillierte Informationen.
3.2 Rechtsgrundlage für die Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Einwilligung: Wenn Sie Ihre ausdrückliche Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke gegeben haben
- Vertrag: Verarbeitung, die für die Erfüllung eines Vertrags erforderlich ist, dessen Vertragspartei Sie sind
- Gesetzliche Verpflichtungen: Verarbeitung, die zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist
- Berechtigte Interessen: Verarbeitung, die für unsere berechtigten Interessen oder die Dritter erforderlich ist, sofern diese Interessen nicht von Ihren Rechten und Interessen überwogen werden
3.3 Zweck der Datenerhebung
Wir verwenden Ihre personenbezogenen Daten für folgende Zwecke:
- Bereitstellung und Aufrechterhaltung unseres Dienstes
- Verwaltung Ihres Kontos und Kundenbetreuung
- Benachrichtigung über Änderungen an unserem Dienst
- Zusendung von Marketingmitteilungen (mit Ihrer Einwilligung)
- Analyse und Verbesserung unseres Dienstes
- Erfüllung gesetzlicher Verpflichtungen
- Erkennung, Verhinderung und Behebung technischer Probleme
- Schutz unserer Rechte und unseres Eigentums
3.4 Pflicht- vs. optionale Daten
Bei der Datenerhebung werden wir angeben, ob die Bereitstellung bestimmter Informationen:
- Pflicht: Erforderlich für die Erbringung unserer Dienstleistungen (mit Sternchen * gekennzeichnet)
- Optional: Zusätzliche Informationen, die uns helfen, unsere Dienste zu verbessern
Folgen der Nichtbereitstellung von Pflichtdaten: Wir sind möglicherweise nicht in der Lage, Ihnen bestimmte Dienste anzubieten.
4. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist:
Anfragen und CRM-Kontakte
Dauer der Beziehung plus 2 Jahre, danach Löschung durch den wöchentlichen Retention-Sweep
Prospect-Datensätze (Outbound-Recherche)
2 Jahre ab letzter Aktivität, danach Löschung
CRM-Aktivitätsprotokolle
3 Monate
Lead-Scores und Anreicherung
90 Tage
KI-Assistenz-Konversationen und Agent-Speicher
30 Tage ab letzter Aktivität
Assessment-Einreichungen und Anhänge
mit dem CRM-Kontakt; Anhänge werden nach der Analyse nicht aufbewahrt
Marketing-Abonnements
bis zum Widerruf oder 2 Jahre nach der letzten Interaktion
Marketplace-Konten
für die Lebensdauer des Kontos; 30 Tage nach Löschantrag, dann endgültige Löschung
Zahlungsunterlagen (Stripe/PayPal)
10 Jahre gemäß französischem Handels- und Steuerrecht
Betroffenenanfragen
3 Jahre als Nachweis der Bearbeitung
Compliance-Registereinträge
2 Jahre ab Erstellung
Fehlerüberwachung und Session Replay
90 Tage (Sentry-Standard)
Betriebsbenachrichtigungen (Slack/Telegram)
in diesen Kanälen gemäß deren Einstellungen
Backups
30 Tage rollierend, danach ist keine Wiederherstellung mehr möglich
Technische Protokolle
3 Monate
Cookies und Browser-Speicher
siehe Abschnitt 9
5. Datenempfänger
Ihre personenbezogenen Daten können weitergegeben werden an:
- Interne Empfänger: der Gründer, die einzige Person mit Zugriff auf personenbezogene Daten. Hyperion Consulting ist eine Einzelpraxis ohne Angestellte.
- Dienstleister: Drittunternehmen, die Dienste in unserem Auftrag erbringen (Hosting, E-Mail-Dienste, Analytik)
- Rechtsbehörden: Wenn dies gesetzlich oder durch Gerichtsverfahren erforderlich ist
- Unternehmensübertragungen: Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten
Für den Betrieb unserer Dienste setzen wir die folgenden Unterauftragsverarbeiter ein. Soweit ein Anbieter eigene Datenverarbeitungsbedingungen veröffentlicht, verlinkt der Eintrag darauf. Ein mit „Derzeit nicht aktiviert“ gekennzeichneter Eintrag ist eine im Site-Code vorhandene, in der Veröffentlichungsumgebung dieser Richtlinie jedoch abgeschaltete Integration; sie wird aufgeführt, damit diese Tabelle vollständig bleibt, statt bei jedem Ein- oder Ausschalten einer Komponente neu geschrieben zu werden.
Mistral AI
Aktive zustandslose KI-Inferenz für ausdrücklich gestartete, produktionsfreigegebene Interaktionen mit JARVIS, Suche und Product Council.
📍 Anwendungscode beschränkt Anfragen auf https://api.eu.mistral.ai. Regionale Inferenz allein beweist weder Zero Data Retention noch, dass jede Kontroll-, Support- oder Unterauftragsaktivität in der EU bleibt. Siehe Abschnitt 6.
DPA / PrivacyResend
Versand transaktionaler und werblicher E-Mails
📍 USA (EU-Standardvertragsklauseln vorhanden)
DPA / PrivacyStripe Payments Europe, Ltd.
Derzeit nicht aktiviertAbwicklung von Abonnementzahlungen im Marketplace. DERZEIT NICHT AKTIVIERT: In der Umgebung, aus der diese Richtlinie veröffentlicht wird, sind keine Stripe-Zugangsdaten konfiguriert; es wird also keine Marketplace-Zahlung eingezogen und über uns gelangt nichts zu Stripe. Die Integration bleibt bestehen, und dieser Eintrag beschreibt die Verarbeitung für den Fall der Wiederaktivierung. Unabhängig davon wird Stripe vom Calendly-Buchungsmodul geladen, wenn Sie dieses laden — siehe Abschnitt 9.4.
📍 Irland (EU) mit Übermittlungen in die USA auf Grundlage von Standardvertragsklauseln
DPA / PrivacyPayPal (Europe) S.à r.l. et Cie, S.C.A.
Derzeit nicht aktiviertAlternative Zahlungsmethode im Marketplace. DERZEIT NICHT AKTIVIERT: In der Umgebung, aus der diese Richtlinie veröffentlicht wird, sind keine PayPal-Zugangsdaten konfiguriert. Die Integration bleibt bestehen, und dieser Eintrag beschreibt die Verarbeitung für den Fall der Wiederaktivierung.
📍 Luxemburg (EU)
DPA / PrivacySentry (Functional Software, Inc.)
Derzeit nicht aktiviertÜberwachung von Anwendungsfehlern und Leistungstelemetrie, einschließlich fehlerausgelöster Sitzungsaufzeichnung mit vollständig maskiertem Text. DERZEIT NICHT AKTIVIERT: In der Umgebung, aus der diese Richtlinie veröffentlicht wird, ist kein Sentry-DSN konfiguriert. Die Integration bleibt bestehen, und dieser Eintrag beschreibt die Verarbeitung für den Fall der Wiederaktivierung.
📍 USA (EU-Standardvertragsklauseln vorhanden)
DPA / PrivacyGoogle Analytics 4 (Google Ireland Ltd.)
Anonymisierte Website-Analyse mit Consent Mode v2. Das clientseitige Tracking-Tag wird nur nach ausdrücklicher Einwilligung aktiviert. Die GA4 Data API wird auch serverseitig vom Admin-Dashboard für aggregierte Berichte genutzt.
📍 EU-Datenverarbeitung, Unterübermittlungen in die USA auf Grundlage von Standardvertragsklauseln
DPA / PrivacyCloudflare Web Analytics (Cloudflare, Inc.)
Echtzeit-Performance- und Traffic-Analyse (RUM — Real User Monitoring). Cookie-freies und datenschutzfreundliches Analyse-Tool: keine persistenten Cookies, kein siteübergreifendes Tracking, kein Fingerprinting. Erfasst ausschließlich aggregierte Seitenaufrufmetriken und Core Web Vitals.
📍 USA (EU-Standardvertragsklauseln vorhanden)
DPA / PrivacyUpstash (verwaltetes Redis)
Sitzungsspeicher, Zähler zur Ratenbegrenzung, Cache und kurzlebiger Anwendungszustand — etwa ein strategisches Aufnahmeformular, das 90 Tage aufbewahrt wird, und das Gesprächsgedächtnis der Marketplace-Agenten, das 30 Tage aufbewahrt wird.
📍 Der verwaltete Cloud-Dienst von Upstash. Die Anwendung bevorzugt ein selbst gehostetes Redis, sobald eines konfiguriert ist; es ist keines konfiguriert, also wird der verwaltete Dienst genutzt. Wir behaupten für ihn keine EU-Verarbeitungsregion. Siehe Abschnitt 6.
DPA / PrivacyCloudflare, Inc. (R2 Object Storage)
Objektspeicher für Produktlieferungs-Assets und externe Sicherungen
📍 Europäische Union (EU-Jurisdiktion-Bucket); Cloudflare hat seinen Hauptsitz in den USA — Datenübermittlungen auf Grundlage von EU-Standardvertragsklauseln
DPA / PrivacyTwenty CRM (selbst gehostet)
Kundenbeziehungsdaten zu Anfragen, Leads und Assessments. Selbst gehostet auf unserer OVHcloud-Infrastruktur in Frankreich — der Softwareanbieter hat keinen Zugriff.
📍 Frankreich (EU) — eigene Infrastruktur
DPA / PrivacySlack (Salesforce)
Interne Betriebsmeldungen an den Gründer. Besuchsmeldungen enthalten Seite, Referrer, User-Agent, gekürzte IP-Adresse, Land, Gerät und Browser. Meldungen zu Anfragen, Assessments und Buchungen enthalten zusätzlich Identitäts- und Qualifizierungsdaten: Ihren Namen, Ihre E-Mail-Adresse, Ihr Unternehmen, den Lead-Score und die dahinterstehenden Signale, die vorgeschlagene nächste Maßnahme sowie — soweit einschlägig — Ihr Assessment-Ergebnis oder Ihre Buchungsdaten. Der Freitext Ihrer Anfrage wird bewusst NICHT an diesen Kanal weitergeleitet; er verbleibt im CRM und im Postfach des Betreibers.
📍 USA (SCC / DPF)
DPA / PrivacyTelegram
Interne Betriebsmeldungen an das eigene Gerät des Gründers. Erhält dieselben Identitäts- und Qualifizierungsdaten wie Slack — Name, E-Mail-Adresse, Unternehmen, Quelle, Lead-Score und Signale — sowie bei einigen wenigen systemgenerierten Hinweisen eine kurze Zusammenfassungszeile. Der Freitext Ihrer Anfrage wird bewusst NICHT an diesen Kanal weitergeleitet.
📍 Außerhalb des EWR — siehe Abschnitt 6
DPA / PrivacyCloudflare, Inc. (CDN & WAF)
Liefert und schützt jede Anfrage an diese Website. Verarbeitet notwendigerweise Verbindungsmetadaten einschließlich Ihrer IP-Adresse. Das ist Infrastruktur, keine Analyse.
📍 Globales Edge-Netzwerk (SCC / DPF)
DPA / Privacyn8n (selbst gehostet)
Workflow-Automatisierung auf unserer eigenen Infrastruktur. Wo die Lead- und Aufnahme-Webhooks aktiviert sind, erhält n8n die E-Mail-Adresse und die Quelle einer Anforderung geschützter Inhalte sowie den vollständigen Inhalt eines strategischen Aufnahmeformulars. Diese beiden Webhooks sind in der Umgebung, aus der diese Richtlinie veröffentlicht wird, NICHT aktiviert; die administrative Verbindung, die den Ausführungsverlauf der Workflows ausliest und dabei keine personenbezogenen Daten überträgt, hingegen schon.
📍 Frankreich (EU) — unsere eigene Infrastruktur unter n8n.hyperion-consulting.io. Der Softwareanbieter hat keinen Zugriff.
SerpAPI
Abruf von Suchmaschinenergebnissen für die ausgehende Geschäftsrecherche und die Wettbewerbsbeobachtung. Die Suchanfragen nennen Organisationen und können Personen in Organisationen nennen, die wir im Hinblick auf eine ausgehende Kontaktaufnahme recherchieren. Der Dienst liegt auf KEINEM Besucher- oder Anfragepfad: Nichts, was Sie auf dieser Website übermitteln, geht an SerpAPI.
📍 Vereinigte Staaten
LinkedIn (Microsoft)
Derzeit nicht aktiviertZwei getrennte Verwendungen. (1) Unternehmensabfrage bei der Lead-Qualifizierung: Wenn Sie geschützte Inhalte anfordern, nehmen wir den ersten Bestandteil der Unternehmensdomain Ihrer E-Mail-Adresse — „beispiel“ aus „beispiel.de“ — und fragen damit das Organisationsverzeichnis von LinkedIn ab. Ihre E-Mail-Adresse, Ihr Name und Ihre Nachricht werden nie übermittelt, und kostenlose E-Mail-Anbieter werden vollständig übersprungen. (2) Veröffentlichung und Messung unserer eigenen Beiträge auf unserer eigenen LinkedIn-Seite, wobei überhaupt keine Besucherdaten betroffen sind. Verwendung (1) ist in der Umgebung, aus der diese Richtlinie veröffentlicht wird, NICHT aktiviert.
📍 Vereinigte Staaten / Irland
DPA / PrivacyWir verkaufen, tauschen oder vermieten Ihre persönlichen Informationen nicht an Dritte.
6. Internationale Datenübermittlungen
Ihre Informationen, einschließlich personenbezogener Daten, können an Computer übertragen und dort verarbeitet werden, die sich außerhalb Ihres Bundeslandes, Ihrer Provinz, Ihres Landes oder einer anderen Regierungsjurisdiktion befinden, in der die Datenschutzgesetze möglicherweise anders sind.
Wenn wir Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen, stellen wir sicher, dass angemessene Schutzmaßnahmen vorhanden sind:
- Von der Europäischen Kommission genehmigte Standardvertragsklauseln
- Angemessenheitsbeschlüsse
- Ihre ausdrückliche Einwilligung
Zu Empfängern mit möglicher Übermittlung außerhalb des EWR zählen Resend, Sentry (derzeit inaktiv), Google Analytics 4, Calendly, Cloudflare, Slack, Telegram, Upstash, SerpAPI (nur ausgehende Recherche) und LinkedIn (Unternehmensabfrage inaktiv). Freigegebene Interaktionen mit JARVIS, Suche und Product Council werden über https://api.eu.mistral.ai an Mistral gesendet; dieser Endpunkt bestimmt nicht allein den Ort jeder Kontroll-, Support- oder Unterauftragsaktivität.
Soweit wir uns auf Standardvertragsklauseln stützen, tun wir dies über die von jedem Anbieter veröffentlichten Datenverarbeitungsbedingungen, auf die Abschnitt 5 verweist, gemäß Art. 46 Abs. 2 lit. c DSGVO und, soweit einschlägig, dem britischen International Data Transfer Agreement.
Wir behaupten keine unbelegte Garantie. Mistrals EU-Dienstkette, DPA-Annahme, Unterauftragsverarbeiter, Übermittlungsposition und Zero Data Retention werden nicht als verifiziert dargestellt; Telegram, LinkedIn und SerpAPI benötigen ebenfalls eine dokumentierte Prüfung. Übermitteln Sie keine vertraulichen, besonders geschützten, exportkontrollierten oder sicherheitskritischen Betriebsdaten. Fragen Sie dpo@hyperion-consulting.io, wenn dies Ihre Nutzung einer KI-Funktion beeinflusst.
Sie haben das Recht, Informationen über diese Schutzmaßnahmen zu erhalten, indem Sie uns kontaktieren.
7. Ihre Rechte
Nach der DSGVO haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
Auskunftsrecht
Bestätigung erhalten, ob wir Ihre Daten verarbeiten, und Zugang dazu
Recht auf Berichtigung
Unrichtige oder unvollständige Daten korrigieren
Recht auf Löschung ('Recht auf Vergessenwerden')
Unter bestimmten Umständen Löschung Ihrer Daten verlangen
Recht auf Einschränkung der Verarbeitung
Unter bestimmten Umständen Einschränkung der Verarbeitung verlangen
Recht auf Datenübertragbarkeit
Ihre Daten in einem strukturierten, gängigen Format erhalten
Widerspruchsrecht
Der Verarbeitung auf Grundlage berechtigter Interessen oder für Direktwerbung widersprechen
Recht auf Widerruf der Einwilligung
Wo die Verarbeitung auf Einwilligung basiert, können Sie diese jederzeit widerrufen
Recht, keiner automatisierten Entscheidungsfindung unterworfen zu werden
Einschließlich Profiling
Recht auf Schadensersatz (Art. 82)
Ersatz materieller oder immaterieller Schäden bei DSGVO-Verstößen verlangen
Beschwerderecht (Art. 77)
Beschwerde direkt bei der französischen Aufsichtsbehörde (CNIL) einlegen — Details unten
Um diese Rechte auszuüben, reichen Sie einen Antrag über unser Formular für Betroffenenrechte unter /data-subject-request ein oder kontaktieren Sie uns unter: dpo@hyperion-consulting.io. Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir Ihren Antrag bearbeiten. Die Überprüfung wird proportional zur Sensibilität der betroffenen Daten sein.
Sie haben auch das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen:
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Tel: +33 (0)1 53 73 22 22
8. Datensicherheit
Wir implementieren angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, einschließlich:
- Verschlüsselung der Daten bei der Übertragung und im Ruhezustand
- Regelmäßige Sicherheitsbewertungen
- Zugriffskontrollen und Authentifizierungsmaßnahmen
- Laufende Datenschutzschulung des Gründers, der einzigen Person mit Zugriff
Jedoch ist keine Methode der Übertragung über das Internet oder der elektronischen Speicherung 100% sicher.
9. Cookie-Richtlinie
9.1 Was sind Cookies
Cookies sind kleine Textdateien, die auf Ihrem Gerät platziert werden, wenn Sie unsere Website besuchen. Wir verwenden folgende Arten von Cookies:
Wesentliche Cookies
Notwendig für das Funktionieren der Website
Analytische Cookies
Helfen uns zu verstehen, wie Besucher unsere Website nutzen
Funktionale Cookies
Speichern Ihre Präferenzen
Marketing-Cookies
Werden verwendet, um relevante Werbung zu liefern
9.2 Einwilligung
Wir werden Ihre Einwilligung einholen, bevor wir nicht-wesentliche Cookies auf Ihrem Gerät platzieren. Sie können Ihre Einwilligung jederzeit über Ihre Browsereinstellungen oder unser Cookie-Verwaltungstool widerrufen.
9.3 Drittanbieter-Cookies
Einige unserer Seiten können Inhalte von Drittanbieterdiensten (z.B. Google Analytics) enthalten, die möglicherweise eigene Cookies setzen. Wir kontrollieren diese Cookies nicht.
9.4 Cookie-Verzeichnis
Nachfolgend die vollständige Liste der Cookies und Browser-Speichereinträge dieser Website. Als lokaler Speicher gekennzeichnete Einträge sind keine Cookies; Einträge Dritter entstehen erst, wenn Sie die betreffende Funktion aktiv laden.
| Cookie | Purpose | Type | Duration | Provider |
|---|---|---|---|---|
| hyperion_cookie_consent | Speichert Ihre Cookie-Einwilligung. Dies ist LOKALER SPEICHER, kein Cookie. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion:first-touch:v1 | Nach Ihrer Analyse-Einwilligung speichert der Sitzungsspeicher einen begrenzten öffentlichen Einstiegspfad, nicht identifizierende Kampagnenbezeichnungen, die Herkunft der verweisenden Website, den gewählten Handlungsaufruf und ein Diagnoseergebnis. Anzeigen-Klickkennungen und vollständige Referrer-URLs werden ausgeschlossen. Wenn Sie eine Anfrage senden, wird derselbe begrenzte Kontext unter Ihrer Datenschutz-Einwilligung im Formular beigefügt. | Analyse · Sitzungsspeicher | Aktueller Browser-Tab; bei Widerruf der Analyse-Einwilligung entfernt | Hyperion Consulting |
| hyperion_booking_embed_consent | Speichert Ihre Entscheidung, den externen Buchungskalender auf /book zu laden. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion_lead_access | Hält fest, dass Sie eine geschützte Ressource freigeschaltet haben. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion_store_cart | Behält den Inhalt Ihres Warenkorbs zwischen Besuchen. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion_ai_act_register_id | Verknüpft Ihren Browser mit dem von Ihnen erstellten EU-AI-Act-Register. | Notwendig · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion_sticky_cta_dismissed / hyperion-ambient-dismiss-* | Merkt sich geschlossene Hinweise, damit sie geschlossen bleiben. | Funktional · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| hyperion-jarvis-* | Behält Assistenz-Verlauf, Sitzungs-ID und Einstellungen in Ihrem Browser. | Funktional · Lokaler Speicher | Dauerhaft (bis Sie es löschen) | Hyperion Consulting |
| admin_token | Authentifizierung für das Admin-Dashboard. | Notwendig | 2 Stunden | Hyperion Consulting |
| marketplace_session | Authentifizierte Sitzung für den Marketplace-Bereich (JWT). | Notwendig | 24 Stunden | Hyperion Consulting |
| portal_session | Authentifizierte Sitzung für das Portal (JWT). | Notwendig | 7 Tage | Hyperion Consulting |
| ventures_access / ventures_pending | Zugang zum Ventures-Bereich und Status einer ausstehenden Freigabe. | Erforderlich | 30 Tage / 7 Tage | Hyperion Consulting |
| lead_access / compliance_dossier_access | Serverseitiger Zugang zu geschützten Ressourcen und zum beanspruchten Compliance-Dossier. | Erforderlich | 1 Jahr | Hyperion Consulting |
| hyperion-jarvis-subject | Signierte pseudonyme Identität zur Wiederherstellung des JARVIS-Konversationskontexts. | Erforderlich | 30 Tage | Hyperion Consulting |
| linkedin_oauth_state | Kurzlebiger Schutzwert gegen Anfragenfälschung bei einer LinkedIn-Verbindung. | Erforderlich | 10 Minuten | Hyperion Consulting |
| NEXT_LOCALE | Speichert Ihre bevorzugte Sprache. | Funktional | 1 Jahr | Hyperion Consulting |
| _ga, _ga_* | Google Analytics 4. Wird NUR nach Ihrer Analyse-Einwilligung gesetzt — davor wird das Tag gar nicht geladen. | Analyse | 2 Jahre / 24 Stunden | |
| sentryReplaySession | Sentry Session Replay. Läuft NUR mit Analyse-Einwilligung und wird bei Widerruf gestoppt und gelöscht. Die Fehlerüberwachung läuft ohne Replay. | Analyse · Lokaler Speicher | Tab-Sitzung | Sentry |
| __cf_bm, _cfuvid (Calendly) | Von Calendly NUR gesetzt, nachdem Sie den Kalender geladen haben. Davor wird nichts kontaktiert. | Drittanbieter | Sitzung | Calendly |
| m (Stripe) | Von Stripe gesetzt, das vom Calendly-Widget geladen wird. Erscheint erst nach dem Laden des Kalenders. | Drittanbieter | Bis zu ~400 Tage (von Stripe gesetzt) | Stripe |
| (no cookie set) | Cloudflare Web Analytics — cookielos, nur aggregierte Seitenmetriken, kein seitenübergreifendes Tracking. Cloudflare liefert die Website zudem als CDN und WAF aus. | Analyse | Kein dauerhaftes Cookie | Cloudflare, Inc. |
9.5 Widerruf der Cookie-Einwilligung
Sie können Ihre Cookie-Einwilligung jederzeit widerrufen oder ändern, indem Sie auf den Link 'Cookie-Einstellungen' in der Fußzeile einer beliebigen Seite klicken. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung aufgrund der Einwilligung vor ihrem Widerruf.
10. Automatisierte Entscheidungsfindung
Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling, das rechtliche Auswirkungen hat oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Die derzeitige Qualifizierung von Kontakt- und geschützten Ressourcenanfragen nutzt ausschließlich deterministische Regeln. Ein zustandsloser Mistral-gestützter Scorer existiert, ist aber nicht in der Produktionsverbraucher-Allowlist und besitzt kein Mistral-Websuchwerkzeug. Eine spätere Aktivierung würde nur eine menschliche Antwort priorisieren und vorbereiten; keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung wird automatisiert. Rechtsgrundlage und DPIA-Screening bleiben für diese getrennte Funktion offene Prüfpunkte. Scores werden 90 Tage aufbewahrt. Sie können jederzeit unter dpo@hyperion-consulting.io widersprechen.
10.bis KI-Systeme & Transparenz nach der KI-Verordnung
Dieses Register beschreibt deterministische Funktionen und zurückgehaltene Mistral-Oberflächen. Freigegebene Interaktionen mit JARVIS, Suche und Product Council nutzen den EU-only-Mistral-Adapter; andere zurückgehaltene Remote-Funktionen bleiben deaktiviert. Jede aktive Interaktion legt vor dem Absenden offen, dass KI verwendet wird und wohin Eingaben gesendet werden.
Hyperion AI Assistant (Chatbot der Website)
Beantwortet Fragen zu unseren Dienstleistungen und Inhalten mittels Retrieval-Augmented Generation
Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)
Disclosure: Die Benutzeroberfläche weist deutlich darauf hin, dass Sie mit einem KI-System und nicht mit einem Menschen interagieren.
Your rights: Sie können jederzeit unter contact@hyperion-consulting.io verlangen, mit einem Menschen zu sprechen. Die Ausgaben werden nicht für automatisierte Entscheidungsfindung genutzt.
JARVIS Decision Navigator
Führt eine von Ihnen beschriebene Produkt- oder Systementscheidung zur kleinsten passenden Leistung — oder zu einem ehrlichen Nicht-Passungs-Ergebnis — und erstellt eine belegte Kurznotiz
Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)
Disclosure: Wird als KI-Assistent ausgewiesen, bevor Sie etwas eingeben können. Er empfiehlt; er entscheidet nicht, kalkuliert keinen Preis und schließt keinen Vertrag. Kontaktdaten anzugeben und ein Gespräch zu buchen ist ein gesonderter, von Ihnen zugestimmter Schritt.
Your rights: Sie können ihn ohne jede Kontaktangabe nutzen. Interne Meldungen über seine Nutzung enthalten nur begrenzte Metadaten, niemals Ihren Freitext.
Physical AI Product Council
Nutzt drei separat angeleitete Mistral-Rollen, um ein deterministisches Szenario des Physical AI Product Flight Simulator und seine Evidenzlücken zu prüfen und zu erklären
Model: Aktive, fest gepinnte Modelle mistral-small-2603, mistral-medium-3-5 und mistral-large-2512 über den zustandslosen EU-only-Adapter. Deterministischer Code ist Recheninstanz, die benannte Person ist Entscheidungsinstanz.
Disclosure: Vor der Interaktion erklärt die Oberfläche, dass dies ein ausschließlich Mistral-basierter Multi-Modell-Rat ist, dass dieselbe Modellfamilie gemeinsame Fehlerbilder haben kann, dass Szenariodaten an Mistral gesendet werden und dass Ergebnisse falsch sein können und weder Sicherheitszertifizierung, Rechtsberatung noch autonome Freigabeentscheidung sind.
Your rights: Kontaktdaten sind nicht erforderlich. Sensible, vertrauliche und sicherheitskritische Betriebsdaten werden abgewiesen. Der Server speichert keine Council-Unterhaltungsinhalte; Datenschutzrechte können über dpo@hyperion-consulting.io ausgeübt werden.
KI-Suche der Website
Beantwortet eine in das Suchfeld eingegebene Frage aus den veröffentlichten Inhalten dieser Website und nennt die Seiten, aus denen die Antwort stammt
Model: Kleine Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5)
Disclosure: Die Antwort ist als KI-generiert gekennzeichnet und zeigt ihre Quellen. Ihre Suchanfrage wird an den Anbieter übermittelt, um die Antwort zu erzeugen; Antworten werden zwischengespeichert, damit dieselbe Frage nicht zweimal übermittelt wird.
Your rights: Die gewöhnliche Stichwortsuche funktioniert auch ohne. Keine Ausgabe wird verwendet, um eine Entscheidung über Sie zu treffen.
AI Readiness Assessment
Erzeugt eine personalisierte KI-Reifegrad-Bewertung und Empfehlungen auf Grundlage Ihrer Antworten im Fragebogen
Model: Deterministische Bewertungslogik in Verbindung mit optionalen, von Mistral erzeugten Empfehlungen (Anbieter: Mistral AI — siehe Abschnitt 5)
Disclosure: Die Ergebnisse dienen ausschließlich Informationszwecken, stellen keine professionelle Beratung dar und erzeugen keine rechtlichen oder in ähnlicher Weise erheblichen Wirkungen.
Your rights: Sie können die Löschung Ihrer Ergebnisse und der zugehörigen personenbezogenen Daten gemäß Artikel 17 DSGVO verlangen.
Risikoklassifikator zur EU-KI-Verordnung
Schlägt für ein von Ihnen beschriebenes System eine indikative Risikostufe und die einschlägigen Artikel vor
Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)
Disclosure: Als indikativ und nicht als Rechtsberatung gekennzeichnet. Die von Ihnen eingegebene Beschreibung wird zur Erzeugung der Klassifikation an den Anbieter übermittelt.
Your rights: Ein Mensch entscheidet über den Umgang mit dem Ergebnis. Sie können die Löschung eines von Ihnen angelegten Registereintrags nach Art. 17 DSGVO verlangen.
Use-Case-Generator
Entwirft mögliche KI-Anwendungsfälle aus einem von Ihnen beschriebenen Geschäftskontext
Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)
Disclosure: Die Ausgabe ist ein Entwurf zur Auswahl, keine Feststellung über Sie. Der von Ihnen eingegebene Kontext wird an den Anbieter übermittelt und nicht über die Sitzung hinaus gespeichert.
Your rights: Die Nutzung des Werkzeugs ist völlig freiwillig und erfordert keine Kontaktdaten.
KI-Agenten des Marketplace
Konfigurierbare KI-Agenten, mit denen registrierte Marketplace-Nutzer sprechen, um Ergebnisse für ihre eigenen Projekte zu erzeugen
Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)
Disclosure: Jeder Agent ist als KI-Agent gekennzeichnet. Ihre Nachrichten, die Antworten des Agenten und jeder von Ihnen angehängte Projektkontext werden zur Erzeugung jeder Antwort an den Anbieter übermittelt.
Your rights: Das Gesprächsgedächtnis wird 30 Tage ab Ihrer letzten Aktivität aufbewahrt. Sie können Ihr Konto und dessen Daten im Kontobereich des Marketplace löschen oder an dpo@hyperion-consulting.io schreiben.
Lead-Qualifizierung und -Bewertung
Bewertet eine Anfrage oder eine Anforderung geschützter Inhalte, damit ein Mensch die Antwort priorisieren kann. Dies ist Profiling — Abschnitt 10 beschreibt es vollständig.
Model: Der aktuelle Pfad nutzt nur deterministische Regeln. Ein optionaler zustandsloser Mistral-Scorer steht nicht in der Produktionsverbraucher-Allowlist und hat keine integrierte Websuche; die LinkedIn-Unternehmensabfrage ist ebenfalls inaktiv (siehe Abschnitt 5).
Disclosure: Bei der Erhebung offengelegt. Keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung wird automatisiert: Ein Mensch entscheidet, ob und wie wir antworten.
Your rights: Rechtsgrundlage: unser berechtigtes Interesse an der Priorisierung von Anfragen (Art. 6 Abs. 1 lit. f). Scores werden 90 Tage aufbewahrt. Sie können jederzeit unter dpo@hyperion-consulting.io widersprechen.
Ausgehende Interessentenrecherche und -bewertung
Recherchiert und stuft Organisationen ein, die wir ansprechen könnten, auf Grundlage öffentlich verfügbarer beruflicher Informationen
Model: Mistral-Modelle sowie über SerpAPI abgerufene öffentliche Suchergebnisse und öffentlich verfügbare LinkedIn-Informationen (siehe Abschnitt 5)
Disclosure: Soweit die Informationen nicht bei Ihnen erhoben wurden, gilt Art. 14 DSGVO, und wir erteilen diese Information bei der ersten Kontaktaufnahme.
Your rights: Ein Widerspruch wird sofort beachtet und der Datensatz unterdrückt. Schreiben Sie an dpo@hyperion-consulting.io.
Angebotsentwurf
Entwirft aus einer Anfrage die Gliederung eines Angebots, damit ein Mensch eine Arbeitsgrundlage hat
Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)
Disclosure: Nichts auf diesem Weg Entworfenes geht ohne menschliche Prüfung an Sie.
Your rights: Der Entwurf wird beim Anfragedatensatz aufbewahrt. Sie können Auskunft oder Löschung nach Art. 15 und 17 DSGVO verlangen.
KI-gestützte Inhaltserstellung
Blogartikel, Research-Digests und Tool-Guides können mit KI-Unterstützung entstehen und durchlaufen vor der Veröffentlichung eine automatisierte Prüfung gegen die zitierten Quellen
Model: Bei ausdrücklicher Aktivierung für authentifizierte Redaktionsarbeit ausschließlich Mistral-Modelle über den geregelten EU-Endpunktadapter. Kein anderer gehosteter Modellanbieter ist im Produktions-Contentpfad ausführbar.
Disclosure: Artikel mit KI-generierten Inhalten sind als solche gekennzeichnet. Der Scheduler kann nicht veröffentlichen; Mohammed Cherifi oder eine andere protokollierte menschliche Freigabeperson muss die genaue Fassung vor der Veröffentlichung genehmigen.
Your rights: Sie können unrichtige KI-generierte Inhalte unter contact@hyperion-consulting.io melden.
Textextraktion aus Anhängen (Kontakt- und Assessment-Formulare)
Eine beibehaltene, derzeit deaktivierte Funktion würde ein von Ihnen angehängtes Dokument lesen und eine kurze Zusammenfassung zurückgeben
Model: Für diese Funktion ist kein entferntes Modell aktiv. Der vorgesehene Mistral-OCR- und Zusammenfassungspfad steht nicht in der Produktionsverbraucher-Allowlist.
Disclosure: Der Anhangspfad ist derzeit deaktiviert; es wird keine Datei an Mistral übermittelt. Bei einer späteren Aktivierung werden Anbieterübermittlung und Aufbewahrungsbedingungen vor der Dateiauswahl offengelegt.
Your rights: Der Anhang ist optional; das Formular funktioniert auch ohne ihn. Sie können die Zusammenfassung vor dem Absenden bearbeiten oder entfernen und die Löschung Ihrer Anfrage nach Art. 17 DSGVO verlangen.
Öffentliche Demonstrationen des AI Lab
Bietet derzeit deterministische und browserlokale Demonstrationen; beibehaltene entfernte Funktionen für Bild, OCR, Prompt-Evaluierung und Sprache bleiben deaktiviert
Model: Derzeit ausschließlich deterministischer und browserlokaler Code. Entfernte Mistral-Bild-, OCR- und Sprachfunktionen stehen nicht in der Produktionsverbraucher-Allowlist.
Disclosure: Die aktuellen lokalen Demonstrationen senden ihre Eingaben nicht an Mistral. Jede später aktivierte entfernte Demonstration legt die Übermittlung vor dem Absenden offen und bleibt rein illustrativ.
Your rights: Jede Demonstration ist freiwillig und startet nur, wenn Sie sie ausführen. Keine Ausgabe wird verwendet, um eine Entscheidung über Sie zu treffen.
Industrielle JARVIS-Demonstrationen (Anlagenaudit, Defektprüfung, Wartungsprotokolle)
Beibehaltene, derzeit deaktivierte entfernte Demonstrationen würden zeigen, wie ein Bild- oder Tabellenmodell eine Industrieszene, ein Bauteilfoto oder ein Wartungsprotokoll liest
Model: Für diese Demonstrationen ist kein entferntes Modell aktiv; Mistral-Bildverarbeitung steht nicht in der Produktionsverbraucher-Allowlist.
Disclosure: Diese entfernten Demonstrationen sind deaktiviert; Fotos und Dateien werden nicht an Mistral übermittelt. Bei einer späteren Aktivierung wird die Anbieterübermittlung vor dem Absenden offengelegt.
Your rights: Jede Demonstration ist freiwillig und startet nur, wenn Sie sie ausführen. Keine Ausgabe wird verwendet, um eine Entscheidung über Sie zu treffen.
Kampagnenbezogene Personalisierung der Überschrift
Schreibt die Überschrift einer Seite so um, dass sie zur Marketingkampagne passt, aus der Sie gekommen sind
Model: Mistral-Modelle (Anbieter: Mistral AI — siehe Abschnitt 5 dazu, wo diese Verarbeitung stattfindet)
Disclosure: Verwendet ausschließlich die Kampagnenkennzeichen im Link, dem Sie gefolgt sind, sowie die Zielgruppe der Seite — es werden keine personenbezogenen Daten übermittelt. Die Funktion ist GEBAUT, ABER DERZEIT NICHT IM EINSATZ: Keine Seite dieser Website bindet sie heute ein. Sie steht hier, damit dieses Register vollständig und nicht bloß aktuell ist.
Your rights: Nichts über Sie wird an den Anbieter übermittelt, und keine Ausgabe wird verwendet, um eine Entscheidung über Sie zu treffen.
Wir setzen keine der gemäß Artikel 5 der KI-Verordnung verbotenen KI-Praktiken ein (Social Scoring, Emotionserkennung am Arbeitsplatz, biometrische Kategorisierung, unterschwellige Manipulation, Ausnutzung von Schwächen, ungerichtetes Auslesen von Gesichtsbildern, biometrische Echtzeit-Fernidentifizierung).
Hier wird keine endgültige Rollen- oder Risikoklassifizierung nach der KI-Verordnung behauptet. Die aktiven öffentlichen Mistral-Funktionen werden als beratende Entscheidungshilfe mit vorheriger Offenlegung und menschlicher Entscheidungsbefugnis dargestellt; formale Klassifizierung und Rechtsprüfung bleiben offene Assurance-Arbeit.
Der Gründer unterhält ein KI-Kompetenzprogramm durch direkte Engineering-, Produkt-, Governance- und Review-Arbeit. Die Angemessenheit für jeden aktivierten Einsatz wird dokumentiert und geprüft, nicht vorausgesetzt.
Diese Liste und das systemweise Register auf unserer Seite zur KI-Transparenz beschreiben dieselben Systeme in derselben Reihenfolge. Sollten sie je voneinander abweichen, behandeln Sie die Abweichung selbst als Mangel und teilen Sie sie uns unter dpo@hyperion-consulting.io mit.
10.ter Datenschutz-Folgenabschätzung
Ein dokumentiertes DPIA-Screening für die öffentlichen Mistral-gestützten Funktionen wird noch nicht als abgeschlossen dargestellt. Der Inhaber hat die zugelassenen öffentlichen Interaktionen freigegeben, während Zwecke, Datenkategorien, Umfang, Auswirkungen auf schutzbedürftige Personen, Risikoindikatoren und Eskalationsentscheidung offene Assurance-Arbeit bleiben; eine Rechtsprüfung wird empfohlen, soweit erforderlich. Deterministische Werkzeuge verwenden keine Remote-KI.
11. Datenschutz für Kinder
Unser Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren.
Gemäß Artikel 8 DSGVO und Artikel 45 des französischen Datenschutzgesetzes (Loi Informatique et Libertés) ist das Alter der digitalen Einwilligung in Frankreich auf 15 Jahre festgelegt. Für in Frankreich ansässige Nutzer unter 15 Jahren ist für jeden unmittelbar an das Kind gerichteten Dienst der Informationsgesellschaft die Einwilligung eines Elternteils oder Erziehungsberechtigten erforderlich.
12. Links zu anderen Websites
Unser Dienst kann Links zu Websites Dritter enthalten. Wir sind nicht verantwortlich für die Datenschutzpraktiken dieser externen Websites. Wir empfehlen Ihnen, deren Datenschutzrichtlinien zu lesen.
13. Änderungen dieser Datenschutzerklärung
Wir können unsere Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen informieren durch:
- Veröffentlichung der neuen Datenschutzerklärung auf dieser Seite
- Aktualisierung des Datums 'Letzte Aktualisierung'
- Zusendung einer E-Mail-Benachrichtigung (bei wesentlichen Änderungen)
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen. Die fortgesetzte Nutzung unseres Dienstes nach Änderungen gilt als Zustimmung zur aktualisierten Richtlinie.
14. Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns bitte:
126 Avenue du General Leclerc
92100 Boulogne-Billancourt, France
Antwortzeit: Wir werden auf Ihre Anfragen innerhalb eines Monats nach Erhalt antworten, wie von der DSGVO gefordert.
Diese Datenschutzerklärung unterliegt französischem Recht und entspricht der Datenschutz-Grundverordnung (EU) 2016/679.