we are two Zurück zur Seite

Datenschutzerklärung

Stand: Dezember 2025

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:

we-are-two GmbH
Heinrich-Heine-Str. 114
34121 Kassel
Deutschland
Vertreten durch:
Martin Benderoth (Geschäftsführer)
Kontakt:
Telefon: +49 (0)561 31097010
E-Mail: hello@we-are-two.ai
Website: www.we-are-two.ai

2. Allgemeine Hinweise

2.1 Umfang der Datenverarbeitung

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und unserer Dienstleistungen.

2.2 Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Recht auf Auskunft (Art. 15 DSGVO)
Recht auf Berichtigung (Art. 16 DSGVO)
Recht auf Löschung (Art. 17 DSGVO)
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Recht auf Widerspruch (Art. 21 DSGVO)
Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)

2.3 Beschwerderecht

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Zuständige Aufsichtsbehörde:


Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: www.datenschutz.hessen.de

3. Datenverarbeitung auf unserer Website



3.1 Bereitstellung der Website und Erstellung von Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden erhoben:

IP-Adresse des Nutzers
Datum und Uhrzeit des Zugriffs
Aufgerufene Seiten und Dateien
Übertragene Datenmenge
Meldung über erfolgreichen Abruf
Browsertyp und Browserversion
Betriebssystem des Nutzers
Referrer URL (zuvor besuchte Seite)
Hostname des zugreifenden Rechners

Rechtsgrundlage:

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Bereitstellung, Sicherheit und technischen Optimierung unserer Website.

Speicherdauer:

Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Bei der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Die Logfiles werden maximal 7 Tage gespeichert und anschließend automatisch gelöscht.

Widerspruchsrecht:

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

3.2 Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Malware.

Arten von Cookies:

a) Technisch notwendige Cookies (Session-Cookies)

Diese Cookies sind zwingend erforderlich, um die Website nutzen zu können. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) Speicherdauer: bis zum Ende der Browser-Sitzung Zweck: Gewährleistung der Funktionalität der Website

b) Analyse-Cookies (aktuell nicht im Einsatz)

Zum aktuellen Zeitpunkt setzen wir keine Analyse-Cookies oder Tracking-Tools ein. Sollte sich dies ändern, werden wir Sie an dieser Stelle informieren und Ihre Einwilligung einholen.

Cookie-Einstellungen verwalten:

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

3.3 SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

4. Kontaktaufnahme


4.1 Kontakt per E-Mail, Telefon oder Kontaktformular

Wenn Sie per E-Mail, Telefon oder über ein Kontaktformular mit uns Kontakt aufnehmen, werden die von Ihnen übermittelten Daten gespeichert, um Ihre Anfrage zu bearbeiten und für mögliche Anschlussfragen.

Verarbeitete Daten:
Name
E-Mail-Adresse
Telefonnummer (falls angegeben)
Unternehmen (falls angegeben)
Nachrichteninhalt
Zeitpunkt der Kontaktaufnahme

Rechtsgrundlage:
Die Verarbeitung erfolgt auf Grundlage von:
Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen)

Speicherdauer:

Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail oder Kontaktformular übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Die Konversation ist beendet, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Darüber hinaus gelten gesetzliche Aufbewahrungsfristen (z.B. handels- und steuerrechtliche Aufbewahrungspflichten von bis zu 10 Jahren).

Widerspruchsrecht:

Sie können der Speicherung Ihrer personenbezogenen Daten jederzeit widersprechen. In diesem Fall kann die Konversation nicht fortgeführt werden.

5. Verarbeitung bei Geschäftsbeziehungen


5.1 Angebotserstellung und Vertragsabwicklung

Bei der Anforderung eines Angebots oder beim Abschluss eines Vertrags verarbeiten wir die für die Geschäftsbeziehung erforderlichen personenbezogenen Daten.

Verarbeitete Daten:
Firmenname und Rechtsform
Kontaktdaten (Name, E-Mail, Telefon)
Anschrift
Ansprechpartner
Bankverbindung (bei Vertragsabschluss)
Steuernummer / USt-IdNr.
Technische Informationen (bei On-Premise-Lösungen)
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, z.B. Rechnungslegung) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Speicherdauer:

Die Daten werden für die Dauer der Geschäftsbeziehung und darüber hinaus gemäß den gesetzlichen

Aufbewahrungsfristen gespeichert:
Handelsrechtliche Aufbewahrungspflicht: 6 Jahre
Steuerrechtliche Aufbewahrungspflicht: 10 Jahre

Die Frist beginnt mit dem Schluss des Kalenderjahres, in dem die letzte Eintragung gemacht wurde bzw. das Dokument entstanden ist.

5.2 Newsletter (zukünftig geplant)

Aktuell bieten wir keinen Newsletter-Service an. Sollten wir zukünftig einen Newsletter anbieten, werden wir dies nur auf Basis Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) im Double-Opt-In-Verfahren tun.

6. Datenverarbeitung bei unseren KI-Assistenzsystemen


6.1 Grundprinzip: 100% Datenhoheit beim Kunden

Ein zentrales Merkmal unserer KI-Assistenzsysteme ist die vollständige Datenhoheit des Kunden. Je nach gewähltem Betriebsmodell gelten unterschiedliche Verarbeitungsszenarien:

a) On-Premise / Edge-Lösung
Bei dieser Variante:
Werden KEINE Kundendaten an uns übermittelt
Verbleiben alle Daten ausschließlich beim Kunden
Erfolgt die Verarbeitung vollständig in der Infrastruktur des Kunden
Haben wir KEINEN Zugriff auf die verarbeiteten Daten
Ist ein Offline-Betrieb möglich

b) Isolierte Cloud-Lösung
Bei dieser Variante:

Werden Daten in einer dedizierten, isolierten Cloud-Instanz verarbeitet Erfolgt die Speicherung ausschließlich in deutschen Rechenzentren Werden Daten mit AES-256 verschlüsselt (at rest und in transit) Gilt das Zero-Knowledge-Prinzip (Verschlüsselung mit kundeneigenen Schlüsseln) Werden Daten NICHT für Training von KI-Modellen verwendet Werden Daten NICHT an Dritte weitergegeben

Haben wir nur im Rahmen von Support-Anfragen Zugriff (mit expliziter Zustimmung)

6.2 Auftragsverarbeitung

Soweit wir im Rahmen der Cloud-Lösung personenbezogene Daten unserer Kunden verarbeiten, handelt es sich um Auftragsverarbeitung im Sinne von Art. 28 DSGVO.

Status:
Kunde: Verantwortlicher (Art. 4 Nr. 7 DSGVO)
we-are-two GmbH: Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO)
Vertragliche Regelung:

Mit jedem Kunden wird ein separater Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen, der die Details der Datenverarbeitung regelt.

6.3 Technische und organisatorische Maßnahmen

Wir haben umfangreiche technische und organisatorische Maßnahmen implementiert:

Technische Maßnahmen:
AES-256-Verschlüsselung (Militärstandard)
TLS 1.3 für Datenübertragungen
Firewalls und Intrusion Detection Systems
Regelmäßige Sicherheitsupdates
Sichere Authentifizierung und Zugriffskontrolle
Regelmäßige Backups (bei Cloud-Lösungen)
Organisatorische Maßnahmen:
Verpflichtung aller Mitarbeiter auf das Datengeheimnis
Zugriffsbeschränkungen nach Need-to-Know-Prinzip
Regelmäßige Sicherheitsschulungen
Incident-Response-Prozesse
Dokumentation aller Verarbeitungstätigkeiten

6.4 Subunternehmer (Unterauftragsverarbeiter)

Für den Betrieb der Cloud-Lösungen setzen wir folgende Subunternehmer ein:

Rechenzentren in Deutschland:

Standorte: Deutschland (Frankfurt, Göttingen oder Kassel)
Zertifizierungen: ISO 27001, BSI C5
Vertragsgrundlage: Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO

Eine aktuelle Liste aller Subunternehmer stellen wir unseren Kunden im Rahmen des AVV zur Verfügung.

6.5 Datenübermittlung in Drittländer

Wir übermitteln KEINE Daten in Drittländer außerhalb der EU/EWR. Bei Cloud-Lösungen erfolgt die Speicherung ausschließlich in zertifizierten deutschen Rechenzentren. Diese Aussage betrifft die von uns für Kunden betriebenen KI-Assistenzsysteme. Für den Chat-Assistenten auf dieser Website gilt Ziffer 7.6.

7. Externe Dienste und Tools


7.1 Hosting
Diese Website wird gehostet bei:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Website: https://www.hetzner.com

Der Hosting-Anbieter verarbeitet folgende Daten:
Server-Logfiles (siehe Ziffer 3.1)

Backup-Daten der Website Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem und sicherem WebsiteBetrieb) Mit dem Hosting-Anbieter wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

Datensicherheit bei Hetzner:

Hetzner betreibt zertifizierte Rechenzentren in Deutschland und gewährleistet ein hohes Maß an Datensicherheit durch:

ISO 27001 zertifizierte Rechenzentren
Physische Sicherheitsmaßnahmen
Redundante Infrastruktur
Regelmäßige Sicherheitsupdates
Weitere Informationen zum Datenschutz bei Hetzner finden Sie unter:
https://www.hetzner.com/de/rechtliches/datenschutz

7.2 Content Delivery Network (aktuell nicht im Einsatz)

Aktuell nutzen wir kein Content Delivery Network (CDN). Sollte dies künftig der Fall sein, werden wir Sie an dieser Stelle informieren.

7.3 Analyse-Tools (aktuell nicht im Einsatz)

Wir setzen aktuell keine Analyse-Tools wie Google Analytics, Matomo oder ähnliche Dienste ein. Sollten wir zukünftig solche Tools verwenden, werden wir Sie vorab um Ihre Einwilligung bitten und diese Datenschutzerklärung entsprechend aktualisieren.

7.4 Social Media Plugins (aktuell nicht im Einsatz)

Unsere Website enthält aktuell keine Social Media Plugins (z.B. Facebook, LinkedIn, Twitter). Sollten wir solche Plugins künftig einbinden, erfolgt dies unter Einhaltung der datenschutzrechtlichen Vorgaben.

7.5 Externe Schriftarten (Fonts)

Unsere Website verwendet keine externen Schriftarten von Drittanbietern wie Google Fonts. Alle verwendeten Schriftarten werden lokal von unserem Server ausgeliefert, sodass keine Verbindung zu externen Servern hergestellt wird.

7.6 Chatbot auf dieser Website ("KI-Chat")

Auf unserer Website steht Ihnen ein Chat-Assistent zur Verfügung. Wir betreiben ihn selbst auf einem eigenen Server unter der Adresse kibot.chat.

Ihre Fragen werden dabei von einem KI-System beantwortet, nicht von einem Menschen.

Der Chat erscheint erst nach Ihrer Einwilligung: Solange Sie den Schalter "Chatbot" in unseren Cookie-Einstellungen nicht einschalten, wird die Chat-Schaltfläche gar nicht angezeigt. Danach wird die Verbindung zu kibot.chat erst aufgebaut, wenn Sie die Schaltfläche anklicken; vorher werden weder Daten auf Ihrem Endgerät gespeichert noch von dort ausgelesen.

Verarbeitete Daten: Ihre Eingaben im Chatfenster einschließlich der Angaben, die Sie dort freiwillig machen; der Verlauf der Unterhaltung; IP-Adresse sowie Datum und Uhrzeit; technische Angaben zu Browser und Endgerät.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und für die Speicherung von Daten auf Ihrem Endgerät § 25 Abs. 1 TDDDG. Nutzen Sie den Chat für eine geschäftliche Anfrage, verarbeiten wir die Inhalte zusätzlich nach Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung). Sie können Ihre Einwilligung jederzeit über "Cookie-Einstellungen" im Fußbereich jeder Seite widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Eingesetztes Sprachmodell: Zur Erzeugung der Antworten übermitteln wir Ihre Eingaben an [ANBIETER UND SITZ VOR LIVEGANG EINTRAGEN]. Die Daten werden dort ausschließlich zur Beantwortung Ihrer Anfrage verarbeitet und nicht zum Training von KI-Modellen verwendet. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Soweit dabei Daten außerhalb der EU/des EWR verarbeitet werden, stützt sich die Übermittlung auf [EU-US DATA PRIVACY FRAMEWORK ODER STANDARDVERTRAGSKLAUSELN VOR LIVEGANG EINTRAGEN].

Speicherdauer: Chatverläufe werden gelöscht, sobald sie zur Bearbeitung Ihres Anliegens nicht mehr erforderlich sind, spätestens nach 90 Tagen. Führt der Chat zu einer Geschäftsanbahnung, gelten die Fristen nach Ziffer 11.

Bitte geben Sie im Chat keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO ein, etwa Gesundheitsdaten.

8. Besondere Hinweise für Bewerber



Wenn Sie sich bei uns bewerben, verarbeiten wir Ihre personenbezogenen Daten zum Zweck der Durchführung des Bewerbungsverfahrens.

Verarbeitete Daten:
Persönliche Angaben (Name, Adresse, Geburtsdatum)
Kontaktdaten (E-Mail, Telefon)
Bewerbungsunterlagen (Lebenslauf, Zeugnisse, Anschreiben)
Foto (falls bereitgestellt)
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)
§ 26 BDSG (Beschäftigungsverhältnis)

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für darüber hinausgehende Verarbeitung)

Speicherdauer:
Bei Absage: 6 Monate nach Absage (für mögliche Ansprüche nach AGG)
Bei Einstellung: Übernahme in die Personalakte

Mit Einwilligung: Speicherung für künftige Stellenangebote (Talentpool) für maximal 2 Jahre

Ihre Rechte:

Sie können Ihre Einwilligung jederzeit widerrufen. Bereits erfolgte Verarbeitungen bleiben davon unberührt.

9. Datenschutz bei E-Mail-Kommunikation


9.1 Unverschlüsselte E-Mail-Kommunikation

Der Versand von E-Mails über das Internet erfolgt grundsätzlich unverschlüsselt. Wir weisen darauf hin, dass unverschlüsselte E-Mails auf dem Übertragungsweg von Dritten mitgelesen und verändert werden können.

Wenn Sie sensible Informationen übermitteln möchten, empfehlen wir:
Verschlüsselte E-Mail-Kommunikation (auf Anfrage)

Telefonische Kontaktaufnahme Sichere Übermittlung über einen passwortgeschützten Bereich (auf Anfrage)

9.2 E-Mail-Verschlüsselung (auf Anfrage)

Auf Wunsch können wir verschlüsselte E-Mail-Kommunikation einrichten. Bitte sprechen Sie uns hierzu an.

10. Automatisierte Entscheidungsfindung und Profiling



Wir setzen keine automatisierte Entscheidungsfindung oder Profiling gemäß Art. 22 DSGVO ein. Alle Entscheidungen im Rahmen unserer Geschäftsbeziehungen werden von Menschen getroffen.

11. Dauer der Datenspeicherung



Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Übersicht der Speicherfristen:
Datenart Speicherdauer Rechtsgrundlage
Server-Logfiles 7 Tage
Technische
Notwendigkeit
Kontaktanfragen
Bis Abschluss der Konversation, mind. bis Ende des Kalenderjahres

DSGVO

Angebote (ohne Vertragsschluss) Ende des Kalenderjahres + 3 Jahre Beweiszwecke Verträge und Rechnungen 10 Jahre nach Vertragsende § 147 AO, § 257 HGB Bewerbungsunterlagen (Absage) 6 Monate AGG Bewerbungsunterlagen (Talentpool) 2 Jahre Einwilligung

12. Datensicherheit



Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Ihre Daten sind vor dem Zugriff durch Unbefugte durch umfangreiche technische und betriebliche Sicherheitsmaßnahmen geschützt. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Unsere Sicherheitsmaßnahmen umfassen:

Verschlüsselte Datenübertragung (SSL/TLS)
Firewalls und Intrusion Detection
Regelmäßige Sicherheitsupdates
Zugriffsbeschränkungen
Regelmäßige Mitarbeiterschulungen
Physische Zugangssicherung

13. Aktualität und Änderung der Datenschutzerklärung



Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Dezember 2025. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Website unter www.we-aretwo.ai/datenschutz abgerufen und ausgedruckt werden.

14. Kontakt in Datenschutzfragen



Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten sowie Widerruf erteilter Einwilligungen wenden Sie sich bitte an:

we-are-two GmbH
z.Hd. Martin Benderoth
Heinrich-Heine-Str. 114
34121 Kassel
Telefon: +49 (0)561 31097010
E-Mail: hello@we-are-two.ai

Hinweis: Da die we-are-two GmbH derzeit weniger als 20 Mitarbeiter hat, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind, besteht gemäß § 38 BDSG keine Pflicht zur Bestellung eines Datenschutzbeauftragten. Bei Datenschutzfragen wenden Sie sich bitte direkt an die oben genannte Adresse.

Ende der Datenschutzerklärun