Datenschutzerklärung

1. Verantwortlicher

Tim Kaiser
Am Rothenbach 10
48231 Warendorf
Deutschland
Telefon: +49 1515 2647632
E-Mail: timkaiser-warendorf@web.de

Ein Datenschutzbeauftragter ist nicht bestellt, da nach derzeitigem Stand keine gesetzliche Bestellpflicht besteht.

2. Verarbeitete Daten und Zwecke

Beim Betrieb von exitnext.de werden je nach Nutzung insbesondere Konto- und Profildaten, Beiträge, Reaktionen, private Nachrichten, technische Verbindungs- und Protokolldaten, IP-Adressen, Browser- und Geräteinformationen, Sicherheitsereignisse, Supportkommunikation sowie Angaben zu freiwilligen Spenden verarbeitet. Die Verarbeitung dient Registrierung und Vertragserfüllung, Bereitstellung und Sicherheit des Forums, Moderation, Kommunikation, Missbrauchsabwehr und Erfüllung gesetzlicher Pflichten.

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis), lit. c DSGVO (rechtliche Pflichten), lit. f DSGVO (sicherer, funktionsfähiger und moderierter Betrieb) und, soweit ausdrücklich eingeholt, lit. a DSGVO (Einwilligung).

3. Hosting, E-Mail und Empfänger

Das Forum wird auf Infrastruktur von Elestio mit Serverstandort Deutschland betrieben. Für automatische Forumsnachrichten wird die serverseitige Mail-Infrastruktur verwendet. Das öffentliche Kontaktpostfach timkaiser-warendorf@web.de wird über WEB.DE, einen Dienst der 1&1 Mail & Media GmbH, betrieben. Bei einer Kontaktaufnahme verarbeitet der E-Mail-Anbieter insbesondere Absender-, Empfänger-, Zeit-, Verbindungs- und Nachrichteninhalte nach seinen eigenen Datenschutzinformationen. Dienstleister erhalten Daten nur, soweit dies zur Leistungserbringung erforderlich ist und eine geeignete datenschutzrechtliche Grundlage besteht. Eine Veröffentlichung von Beiträgen richtet sich nach dem vom Nutzer gewählten Bereich und dessen Zugriffsrechten.

4. Vertrauliche Investment- und NDA-bezogene Daten

Geschützte Forumsbereiche können vertrauliche Investment-, Finanzierungs-, Portfolio- und Unternehmensinformationen enthalten. Soweit darin personenbezogene Daten vorkommen, können dies insbesondere Namen, berufliche Kontaktdaten, Funktionen, Lebensläufe, Beteiligungsverhältnisse sowie Angaben aus Unternehmens- oder Transaktionsunterlagen sein.

Diese Daten werden für die geschützte Zusammenarbeit, Due Diligence, Portfoliobeobachtung, Moderation, Rechteverwaltung und Systemsicherheit verarbeitet. Rechtsgrundlagen sind je nach Sachverhalt Art. 6 Abs. 1 lit. b oder f DSGVO sowie gegebenenfalls eine Einwilligung oder gesetzliche Verpflichtung. Zugriff erhalten nur die jeweils freigeschalteten Nutzergruppen und technisch erforderlichen Dienstleister.

Nutzer dürfen solche Daten nur einstellen, wenn sie dazu berechtigt sind. ExitNext wird durch die Bereitstellung eines geschützten Bereichs nicht automatisch Partei eines zwischen Nutzern, Plattformen oder Unternehmen bestehenden NDA. Unternehmen oder Informationsinhaber können für die ursprüngliche Erhebung und Offenlegung eigenständig datenschutzrechtlich verantwortlich bleiben.

Private Nachrichten und private Foreninhalte werden nach der aktuellen Konfiguration nicht an externe KI-Anbieter übermittelt. Bei Wegfall der Berechtigung wird der Zugriff entzogen. Löschungs- und Einschränkungsersuchen werden unter Berücksichtigung gesetzlicher Pflichten, Rechte Dritter, Dokumentationsinteressen und bestehender Geheimhaltungspflichten geprüft.

5. Cookies und lokale Speicherung

ExitNext verwendet technisch notwendige Cookies und vergleichbare Speichermechanismen für Anmeldung, Sitzung, Sicherheit, Einstellungen und Kernfunktionen. Grundlage ist § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und f DSGVO. Webanalyse, Werbetracking und nicht erforderliche Marketing-Cookies sind nach der aktuellen Konfiguration nicht aktiviert.

6. KI-Funktionen und MCP

KI-Funktionen sind freiwillig. Öffentliche Inhalte und vom Nutzer bewusst eingegebene Prompts können zur Bearbeitung an den konfigurierten KI-Dienst OpenAI übermittelt werden. Dabei können Empfänger ausserhalb des Europäischen Wirtschaftsraums beteiligt sein; eine Übermittlung erfolgt nur bei Vorliegen der gesetzlichen Voraussetzungen und geeigneter Garantien. KI-Ausgaben können fehlerhaft sein.

Private Nachrichten sind von der automatischen KI-Verarbeitung ausgeschlossen. Private Foreninhalte werden nach der aktuellen datenschutzfreundlichen Grundeinstellung nicht an externe KI-Anbieter übermittelt. Der ExitNext-MCP-Zugang ist durch ExitNext-Login und Administratorberechtigung geschützt; Schreibvorgänge benötigen eine ausdrückliche Bestätigung und werden protokolliert.

7. Speicherdauer

Kontodaten werden grundsätzlich für die Dauer des Nutzungsverhältnisses gespeichert. Beiträge können nach Kontolöschung anonymisiert fortbestehen, soweit dies für konsistente Diskussionsverläufe und berechtigte Interessen erforderlich ist. Sicherheits- und Zugriffsprotokolle werden grundsätzlich spätestens nach 30 Tagen gelöscht, sofern kein Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Aufbewahrung erfordert. Backups werden nach dem technisch eingerichteten Rotationsplan gelöscht; angestrebt ist eine Frist von 30 Tagen. Gesetzliche Aufbewahrungs- und Nachweispflichten bleiben unberührt.

8. Pflicht zur Bereitstellung

Für Registrierung und Betrieb erforderliche Daten müssen bereitgestellt werden; ohne sie kann ein Konto oder die jeweilige Funktion nicht angeboten werden. Sonstige Angaben sind freiwillig.

9. Rechte betroffener Personen

Betroffene haben nach Massgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen sind an timkaiser-warendorf@web.de zu richten.

Beschwerden können an die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestrasse 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de, gerichtet werden.

10. Sicherheit und Änderungen

ExitNext setzt angemessene technische und organisatorische Massnahmen ein, insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen und Sicherungen. Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtslage wesentlich ändern.

Stand: 3. September 2026