Datenschutzerklärung
Stand: September 2026
Kurz gesagt: Beim Besuch dieser Website setzen wir keine Cookies, verwenden keine Analyse- oder Werbedienste und binden nichts von anderen Anbietern ein. Auch die Schriften kommen von unserem eigenen Server. Gespeichert werden die technischen Zugriffsdaten, 14 Tage lang — und was Sie uns über das Kontaktformular schicken, höchstens 180 Tage (Einzelheiten zum Angebotsvorgang in Abschnitt 6). Verbindet ein Kunde sein Instagram- oder TikTok-Konto mit Ferial, sagt Abschnitt 9, was wir dabei erhalten und wie er die Verbindung wieder trennt. Melden Sie sich über ein Formular auf dieser Website zum Newsletter eines unserer Kunden an, sagt Abschnitt 10, was dabei geschieht — verantwortlich ist dafür der Kunde, wir arbeiten in seinem Auftrag.
1. Verantwortlicher
Ferial AI
Hoai Duy Hoang
Alsenstraße 50
44789 Bochum
E-Mail: info@ferial.ai
2. Hosting
Diese Website und das Ferial-Dashboard laufen auf einem Server der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, in einem Rechenzentrum in Deutschland. netcup verarbeitet die Daten ausschließlich in unserem Auftrag (Art. 28 DSGVO).
3. Zugriffsdaten (Server-Protokoll)
Bei jedem Aufruf speichert der Webserver: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge, die zuvor besuchte Seite und den verwendeten Browser. Wir brauchen diese Angaben, um die Website sicher zu betreiben und Angriffe zu erkennen (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Das Protokoll wird nach 14 Tagen automatisch gelöscht. Eine Auswertung zu anderen Zwecken oder eine Zusammenführung mit anderen Daten findet nicht statt.
4. Cookies
Die öffentlichen Seiten setzen keine Cookies. Erst wenn sich eine Kundin oder ein Kunde im Dashboard anmeldet, setzen wir ein Cookie („ferial_sitzung“). Es hält die Anmeldung aufrecht, enthält nur eine zufällige Kennung und läuft nach 12 Stunden oder beim Abmelden ab. Dieses Cookie ist für die Anmeldung technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und braucht deshalb keine Einwilligung.
Für den Betreiber-Zugang von Ferial selbst („/betrieb“ — dort verwalten wir unsere Kundenverträge, nicht die Daten unserer Kunden) setzen wir nach der Anmeldung ein zweites Cookie („ferial_betrieb“). Es gilt nur für den Bereich /betrieb, enthält ebenfalls nur eine zufällige Kennung und läuft in zwei Stufen ab: Nach dem Passwort, aber vor dem Einmalcode gilt es höchstens 10 Minuten, danach bis zu 8 Stunden oder bis zum Abmelden. Auch dieses Cookie ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); Besucherinnen und Besucher der Website bekommen es nie.
Beim ersten Besuch erscheint unten ein kurzer Hinweis zu Cookies. Schließen Sie ihn mit „Verstanden“, merkt sich Ihr Browser das in seinem lokalen Speicher (Local Storage, Eintrag „ferial_cookie_hinweis“), damit der Hinweis nicht bei jedem Aufruf wieder erscheint. Der Eintrag bleibt auf Ihrem Gerät, wird nicht an uns übertragen und lässt sich in den Einstellungen Ihres Browsers jederzeit löschen. Auch dafür ist keine Einwilligung nötig (§ 25 Abs. 2 Nr. 2 TDDDG).
5. Schriften
Die verwendeten Schriften (Nunito, Nunito Sans) liegen auf unserem eigenen Server. Beim Laden der Seiten wird keine Verbindung zu Google oder anderen Anbietern aufgebaut.
6. Kontaktformular und E-Mail
Über das Kontaktformular auf der Startseite erhalten wir Ihren Namen, Ihre Firma, Ihre E-Mail-Adresse, auf Wunsch Ihre Telefonnummer, den Tarif, der Sie interessiert, und Ihre Nachricht. Wir speichern die Anfrage in unserer Datenbank auf dem Server bei netcup (Abschnitt 2) und bekommen sie per E-Mail in unser Postfach. Wir verwenden die Angaben nur, um Ihre Anfrage zu beantworten und ein Erstgespräch zu vereinbaren (Art. 6 Abs. 1 lit. b DSGVO, auf Ihre Anfrage vor einem möglichen Vertrag). Wir schicken keine automatische Bestätigung und keinen Newsletter und geben die Angaben nicht weiter. Die gespeicherte Anfrage löschen wir spätestens nach 180 Tagen automatisch — Nachrichten, die keine Anfrage sind (etwa Spam), auch früher von Hand.
Ihre Anfrage legen wir außerdem in unserem eigenen Ferial-System als Vorgang an, damit wir Ihnen ein Angebot vorbereiten können. Dabei entsteht automatisch ein Antwortentwurf nach festen Regeln, ohne KI-Dienst; ein Mensch prüft ihn, bevor Ihnen etwas zugeht. Diesen Vorgang löschen wir nach 180 Tagen; ein Ihnen gesendetes Angebot bewahren wir so lange auf, wie das Handels- und Steuerrecht es verlangt.
Damit niemand das Formular massenhaft automatisch abschickt, merkt sich der Server eine Stunde lang, wie oft von einer IP-Adresse gesendet wurde. Die IP-Adresse selbst schreiben wir dabei nicht auf, sondern nur einen daraus berechneten Prüfwert (SHA-256-Hashwert), der nach dieser Stunde nicht mehr zählt und spätestens beim nächsten täglichen Lauf gelöscht wird (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Ein Captcha, etwa von Google, verwenden wir nicht.
Außerdem trägt das Formular eine unsichtbare Zeitmarke: Sie zeigt nur, wann die Seite geladen wurde, und enthält keine Angaben über Sie. So erkennen wir Programme, die das Formular ohne die Seite oder in Sekundenbruchteilen abschicken. Jede Anfrage prüfen wir außerdem automatisch auf typische Merkmale von Werbemüll — etwa sehr schnelles Absenden, viele Links oder bekannte Werbewörter. Fällt eine Anfrage dabei auf, schicken wir sie nicht in unser Postfach, sondern legen sie gesondert ab. Ein Mensch sieht diese Anfragen durch und bearbeitet sie wie jede andere, wenn sie doch echt sind. Was wir nicht freigeben, löschen wir nach 30 Tagen automatisch. Schicken Sie uns dieselbe Anfrage mit denselben Angaben zweimal, speichern wir sie nur einmal (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).
Wenn Sie uns eine E-Mail schreiben, verarbeiten wir Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einem Vertrag, sonst lit. f). Unsere Postfächer liegen bei der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Wir löschen die Nachrichten, sobald sie erledigt sind, soweit keine gesetzliche Aufbewahrungspflicht besteht (etwa für Geschäftsbriefe).
7. Kundenkonten im Dashboard
Für Kundinnen und Kunden mit Zugang zum Dashboard speichern wir Name, E-Mail-Adresse und Rolle, das Passwort nur als nicht umkehrbaren Hashwert, sowie ein Protokoll, wer wann welchen Vorschlag freigegeben oder abgelehnt hat. Das dient der Erfüllung des Vertrags und der Nachvollziehbarkeit (Art. 6 Abs. 1 lit. b und f DSGVO). Aus den Freigaben und Ablehnungen des Betriebs zählt Ferial außerdem je Gestaltungsvorlage, was dem Betrieb liegt, und richtet künftige Vorschläge danach — als Summe je Betrieb, nicht als Profil einer Person. Konten und Protokolle löschen wir mit dem Ende des Vertrags, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
8. Daten, die Kunden in Ferial verarbeiten
Die Geschäftsdaten, die ein Kunde in Ferial verarbeitet (etwa Artikel, Rechnungen, Kundenanfragen), verarbeiten wir in seinem Auftrag. Verantwortlich ist dafür der jeweilige Kunde; Einzelheiten, auch zu eingesetzten Dienstleistern, regelt der Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
9. Verbundene Konten bei Instagram und TikTok — und wie Sie die Verbindung trennen
Kundinnen und Kunden können im Dashboard ihr Instagram-Unternehmenskonto (über die Anmeldung bei Facebook; Meta Platforms Ireland Limited, Dublin) und ihr TikTok-Konto (TikTok Technology Limited, Dublin) mit Ferial verbinden, damit Ferial dort Beiträge in ihrem Namen veröffentlicht. Das geschieht nur auf ausdrücklichen Wunsch des Kunden, der sich dafür selbst bei der Plattform anmeldet und den Zugriff bestätigt.
Was wir dabei erhalten: ein Zugangstoken der Plattform — bei Meta zusätzlich ein Token je verknüpfter Facebook-Seite, bei TikTok zusätzlich ein Aktualisierungstoken —, die Kennung und den Namen des Kontos sowie die erteilten Berechtigungen. Kommentare, Nachrichten, Follower oder Statistiken ruft Ferial nicht ab.
Wofür: um Beiträge (Text, Hashtags, Bild), die ein Mensch in Ferial freigegeben hat, zum geplanten Termin im Konto des Kunden zu veröffentlichen — bei TikTok ohne bestandene Prüfung durch TikTok nur als Entwurf, den der Kunde in der TikTok-App selbst veröffentlicht — und um vor dem Senden ein ablaufendes TikTok-Zugangstoken mit dem Aktualisierungstoken zu erneuern. Das Bild holt die Plattform dabei über eine signierte, sieben Tage gültige Adresse von unserem Server ab. Rechtsgrundlage ist der Vertrag mit dem Kunden (Art. 6 Abs. 1 lit. b DSGVO). Was die Plattform danach mit dem Beitrag tut, richtet sich nach ihren eigenen Datenschutzbestimmungen; Meta und TikTok verarbeiten Daten auch außerhalb der EU.
Wo und wie lange: Die Token liegen verschlüsselt in unserer Datenbank auf dem Server bei netcup (Abschnitt 2); die Oberfläche zeigt nur die letzten vier Zeichen, in Protokollen stehen sie nie. Sie bleiben gespeichert, bis der Kunde die Verbindung trennt. Bei Meta speichert Ferial das Seiten-Token je Instagram-Konto, mit dem es veröffentlicht; es läuft nicht ab, solange der Zugriff nicht entzogen wird. Das Nutzer-Token, das Ferial beim Anmelden erhält und das nach 60 Tagen abläuft, dient nur dazu, das Seiten-Token zu beziehen; es wird nur dann behalten, wenn die Facebook-Seite kein eigenes Token liefert. Das TikTok-Zugangstoken gilt 24 Stunden und wird mit dem Aktualisierungstoken (ein Jahr gültig) erneuert. Entzieht die Plattform den Zugriff, erkennt Ferial das beim nächsten Versuch, markiert die Verbindung als abgelaufen und ruft nichts mehr ab.
So trennen Sie die Verbindung und lassen die Daten löschen: Im
Dashboard auf der Seite „Kanäle“ (/verbindungen) beim jeweiligen
Konto auf „Zugang widerrufen“ klicken. Ferial löscht dann sofort und endgültig
das Zugangstoken, das Aktualisierungstoken und die angezeigte Token-Endung aus
der Datenbank, kennzeichnet die Verbindung als widerrufen, ruft nichts mehr ab
und veröffentlicht nichts mehr. Erhalten bleiben — bis zum Ende des Vertrags
(Abschnitt 7) — die Kennung und der Name des Kontos, die Liste der erteilten
Berechtigungen, wann und von wem es verbunden und getrennt wurde, sowie bereits
veröffentlichte Beiträge mit der Kennung, die die Plattform ihnen gegeben hat.
Alternativ genügt eine E-Mail an
info@ferial.ai;
wir trennen die Verbindung dann für Sie. Zusätzlich können Sie Ferial in den
Einstellungen Ihres Facebook- beziehungsweise TikTok-Kontos den Zugriff
entziehen — Ferial erkennt das beim nächsten Versuch und behandelt die
Verbindung als abgelaufen.
10. Newsletter-Anmeldeformulare unserer Kunden
Kunden von Ferial können ihren Newsletter-Interessenten ein Anmeldeformular
anbieten, das auf unserem Server läuft — unter einer Adresse, die mit
/oeffentlich/newsletter/ beginnt, mit Namen, Logo und Farben des
jeweiligen Kunden. Verantwortlich für diese Verarbeitung ist der Kunde, dessen
Newsletter Sie abonnieren; seine Datenschutzerklärung ist auf dem Formular
verlinkt. Wir verarbeiten die Angaben in seinem Auftrag (Art. 28 DSGVO).
Was dabei gespeichert wird: Ihre E-Mail-Adresse und, wenn Sie ihn angeben, Ihr Vorname; der Zeitpunkt der Anmeldung; ein zufälliger Bestätigungscode, der 7 Tage gilt; nach Ihrer Bestätigung der Zeitpunkt des Klicks, der Wortlaut der Einwilligung mit seiner Versionsnummer und die Kennung der Bestätigungsmail — das ist der Nachweis der Einwilligung, den der Kunde führen muss. Damit niemand das Formular massenhaft automatisch abschickt, merkt sich der Server 60 Minuten lang, wie oft von einer IP-Adresse gesendet wurde — wie beim Kontaktformular (Abschnitt 6) nur als SHA-256-Prüfwert, nie die Adresse selbst, gelöscht spätestens beim nächsten täglichen Lauf (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Damit niemand eine fremde E-Mail-Adresse mit Bestätigungsmails überhäuft, geht an dieselbe Adresse höchstens 1 Bestätigungsmail am Tag und höchstens 3 in 30 Tagen. Das Formular auf unserem Server trägt außerdem eine unsichtbare Zeitmarke, die nur zeigt, wann die Seite geladen wurde, und nichts über Sie enthält; wer in Sekundenbruchteilen absendet, wird gebeten, noch einmal zu klicken. Ein Captcha verwenden wir nicht; die Seite setzt keine Cookies und lädt nichts von anderen Anbietern.
Die Bestätigungsmail (Doppel-Opt-in) sendet der E-Mail-Dienst Brevo (Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich) aus dem eigenen Brevo-Konto des Kunden, in seinem Auftrag und mit seinem Absender; Brevo verarbeitet die Daten nach eigenen Angaben auf Servern in der EU. Erst mit Ihrem Klick auf den Link und dem Knopf „Ja, ich möchte den Newsletter“ ist die Anmeldung wirksam; erst dann übergeben wir Adresse und Vorname an die Empfängerliste im Brevo-Konto des Kunden. Ein Abruf des Links ohne diesen Klick — etwa durch die Vorschau eines Mailprogramms — bestätigt nichts.
Wie lange: Eine Anmeldung, die nicht bestätigt wird, löschen wir 30 Tage nach der letzten Anmeldung automatisch. Eine bestätigte Anmeldung bleibt, bis Sie sich abmelden oder der Vertrag des Kunden mit uns endet; nach einer Abmeldung führt der Kunde Ihre Adresse nur noch als Sperrvermerk, damit Sie keinen weiteren Newsletter erhalten. Abmelden können Sie sich über den Link in jeder Ausgabe. Für Auskunft, Berichtigung oder Löschung wenden Sie sich an den Kunden als Verantwortlichen; wir unterstützen ihn dabei. Das Zugriffsprotokoll unseres Servers (Abschnitt 3) gilt auch für diese Seiten.
11. Entscheidungen trifft ein Mensch
Ferial bereitet Entscheidungen vor. Was nach außen geht — Bestellungen, Angebote, Beiträge, Newsletter und Erinnerungen — gibt ein Mensch frei. Ohne Freigabe laufen nur Vorarbeiten: Auswertungen, das Zuordnen eindeutiger Zahlungseingänge, der Tagesbericht, die Eingangsbestätigung auf eine Anfrage, wenn ein Kunde sie für seinen Betrieb wünscht, und — wenn er die KI-Unterstützung eingeschaltet hat — das Erstellen von Werbetexten und Bildern und das Prüfen von Bestellvorschlägen. Automatisierte Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO finden nicht statt.
12. Verschlüsselung
Alle Seiten werden verschlüsselt übertragen (HTTPS). Das erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers.
13. Ihre Rechte
Sie haben das Recht auf
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung (Art. 16) und Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen (Art. 21).
Eine formlose E-Mail an info@ferial.ai genügt. Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), zum Beispiel bei der für uns zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.