Datenschutzerklärung
Diese Erklärung informiert Sie nach Art. 13 DSGVO darüber, welche personenbezogenen Daten beim Besuch dieser Website und
bei der Nutzung ihrer Funktionen verarbeitet werden. Die Angaben wurden aus dem tatsächlichen Betriebsaufbau abgeleitet
(src/worker.js und wrangler.jsonc).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Samuel David Fleig
Ahornweg 8
69256 Mauer
Deutschland
E-Mail: samuel@human-agent-interface.com
2. Hosting und Auslieferung über Cloudflare
Diese Website wird über Cloudflare ausgeliefert. Anbieter ist die Cloudflare, Inc., 101 Townsend St, San Francisco, CA
94107, USA. Die Seite läuft als Cloudflare Worker mit statischen Assets (siehe src/worker.js und
wrangler.jsonc).
Beim Aufruf der Website verarbeitet Cloudflare technisch notwendige Verbindungsdaten. Dazu gehören insbesondere:
- IP-Adresse des zugreifenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- angeforderte URL und HTTP-Statuscode,
- übertragene Datenmenge,
- Browser- und Geräteangaben (User-Agent).
Diese Verarbeitung ist zur Auslieferung der Inhalte, zum sicheren und stabilen Betrieb und zur Abwehr von Angriffen
erforderlich. In wrangler.jsonc ist zusätzlich die Cloudflare-Observability (Logs und Traces) aktiviert.
3. Cloudflare Web Analytics
Auf dieser Website ist Cloudflare Web Analytics aktiv. Das von Cloudflare eingefügte Beacon unter /cdn-cgi/rum
erhebt aggregierte Nutzungsdaten (zum Beispiel aufgerufene Seite, Ladezeiten, Herkunftsland, verweisende Seite). Nach
Angaben von Cloudflare arbeitet dieses Verfahren ohne Cookies und ohne websiteübergreifende Wiedererkennung.
4. Eigene Klick-Messung über /api/site-event
Die Seite sendet bei bestimmten Interaktionen (Seitenaufruf, Klick auf einen Handlungsaufruf) ein Ereignis an den eigenen
Endpunkt /api/site-event. Der Worker schreibt dabei einen Datensatz in das Cloudflare-Analytics-Engine-Dataset
hai_site_events (src/worker.js, writeDataPoint, Zeilen 214–225). Gespeichert werden
ausschließlich:
- Index: die Experiment-ID (immer
homepage-hero-2026-05-23), -
Blobs: Variante (
A_control,B_offer_first,C_proof_first), Ereignis (hero_impression,hero_cta_click,cta_click), Ziel, Pfad, Sprache und Viewport-Klasse, - Double: ein Zeitstempel (Millisekunden seit Epoche).
Es werden keine IP-Adresse, kein User-Agent, kein Cookie-Wert und keine sonstige Kennung in das Dataset geschrieben. Die Daten lassen keinen unmittelbaren Rückschluss auf eine Person zu.
Zur konstanten Zuordnung der Hero-Variante setzt der Server außerdem ein funktionales Erstanbieter-Cookie
haiHeroVariant (src/worker.js, Zeile 142). Es enthält nur die Variantenbezeichnung, keine
Kennung. Zusätzlich speichert die Seite die gewählte Sprache lokal im Browser (localStorage-Schlüssel
haiLang); dieser Wert wird nicht an den Server übertragen.
5. Kontakt per E-Mail
Wenn Sie mich per E-Mail kontaktieren (samuel@human-agent-interface.com), verarbeite ich die von Ihnen übermittelten Angaben (E-Mail-Adresse, Name, Inhalt der Nachricht) zur Beantwortung der Anfrage.
6. Terminbuchung über Cal.com
Für einen Fit-Call können Sie alternativ zur E-Mail einen Termin über den Buchungsdienst Cal.com vereinbaren. Anbieter ist die Cal.com, Inc., USA. Die Buchungsseite ist nur verlinkt und nicht in diese Website eingebettet: Beim bloßen Besuch dieser Website werden keine Daten an Cal.com übertragen. Erst wenn Sie den Link „Fit-Call buchen“ anklicken, gelangen Sie auf die Seite von Cal.com, für die deren eigene Datenschutzhinweise gelten (cal.com/privacy).
Bei einer Buchung verarbeiten Cal.com und ich die von Ihnen eingegebenen Angaben (Name, E-Mail-Adresse, gewählter Termin, optionale Notizen) zur Vereinbarung und Durchführung des Gesprächs. Der Termin wird in meinen Kalender (Google Calendar) übernommen; für das Gespräch wird ein Videokonferenz-Link des im Termin angegebenen Dienstes erzeugt.
7. Client-Handoff-Upload (/api/client-handoff-upload)
Im Rahmen der Vorbereitung eines angenommenen Falls können Sie über /api/client-handoff-upload eine
Markdown-Datei mit Kontext hochladen. Die Datei und die Formularangaben werden im Cloudflare-R2-Bucket
hai-client-handoffs gespeichert (src/worker.js, Zeilen 505–637). Gespeichert werden:
- Fall-ID (
caseId), - Name (
customerName), - E-Mail-Adresse (
customerEmail), - freier Kontexttext (
contextNote, bis 1.000 Zeichen), - Einwilligung und Einwilligungsversion (
consent,consentVersion), - genau eine Markdown-Datei (
handoffFile,.md, maximal 1 MB), - technische Metadaten: Upload-ID, Zeitstempel, Original- und Speicherdateiname, Dateigröße, SHA-256-Prüfsumme sowie Zweck- und Grenzhinweise.
Die Datei wird als R2-Objekt unter accepted-cases/<caseId>/… abgelegt; zusätzlich wird eine
Metadatendatei …metadata.json gespeichert.
8. Harness-Check-Chat über die OpenAI-API (/api/harness-check/chat)
Beim Harness-Check-Chat sendet der Worker Ihre Eingaben an die OpenAI-API (https://api.openai.com/v1/responses,
src/worker.js, Zeilen 234–344). Übermittelt werden:
- gewählter Harness, Level, Problembeschreibung, Ziel und Grenzen,
- die Anzahl der Nutzer-Nachrichten,
- das Transkript der letzten bis zu 12 Nachrichten (je bis 900 Zeichen),
- systemseitige Anweisungen an das Modell.
Eingaben, die wie ein Secret, Token, Passwort oder API-Key aussehen, werden bereits im Worker erkannt und
nicht an OpenAI weitergegeben (src/worker.js, Zeilen 266–273). Die Anfrage wird mit
store: false gesendet, sodass die Antwort nicht im Antwortverlauf gespeichert wird.
9. Cookies, lokale Speicherung und externe Ressourcen
Es werden keine Cookies zu Werbe- oder websiteübergreifenden Tracking-Zwecken gesetzt. Das einzige
gesetzte Cookie ist das funktionale Erstanbieter-Cookie haiHeroVariant, das ausschließlich der Zuordnung einer
Hero-Variante dient und keine personenbezogene Kennung enthält.
Die Sprachwahl wird lokal im Browser gespeichert (localStorage-Schlüssel haiLang) und nicht an
den Server übertragen.
Die Seite lädt keine externen Schriftarten, Schriftbibliotheken, Skripte oder sonstigen Ressourcen von
Drittanbietern. Es werden ausschließlich Systemschriften verwendet. Einziges serverseitig von Cloudflare
eingefügtes Skript ist das Analytics-Beacon /cdn-cgi/rum (siehe Abschnitt 3).
10. Ihre Rechte
Sie haben mir gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an samuel@human-agent-interface.com.
Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Postfach 10 29 32, 70025 Stuttgart, baden-wuerttemberg.datenschutz.de.
11. Stand
Stand dieser Datenschutzerklärung: September 2026.