Privacy Policy
Deutsche Fassung (maßgeblich) ↓
Preamble
With this Privacy Policy, we explain what types of your personal data (hereinafter referred to in short as "data") we process, for what purposes, and to what extent. This Privacy Policy applies to all processing of personal data carried out by us, whether in connection with the provision of our services or, in particular, on our websites, in mobile applications, and within external online presences such as our social media profiles (hereinafter collectively referred to as the "Online Offering").
The terms used in this document are intended to apply regardless of gender.
Last updated: September 11, 2026
Translation notice: This Privacy Policy is provided in both German and English. In the event of any discrepancy between the two language versions, the German version shall prevail.
Table of Contents
- Preamble
- Controller
- Overview of Processing Activities
- Applicable Legal Bases
- Security Measures
- Disclosure of Personal Data
- International Data Transfers
- General Information on Data Storage and Deletion
- Rights of Data Subjects
- Business Services
- Provision of the Online Offering and Web Hosting
- Blogs and Publication Media
- Contact and Inquiry Management
- Newsletter and Electronic Notifications
- Promotional Communication via Email, Mail, Fax, or Telephone
- Web Analytics, Monitoring, and Optimization
- Online Marketing
- Presence on Social Networks (Social Media)
- Plug-ins and Embedded Functions and Content
- Changes and Updates
- Glossary
Controller
Cristine Joy Bulan, HopNxt Solutions
Dwoberger Str. 27
27753 Delmenhorst
Germany
Email: info@hopnxt-solutions.com
Phone: +49 173 171 00 99
Legal notice (Impressum): https://www.hopnxt-solutions.com/impressum
Overview of Processing Activities
The following overview summarizes the categories of data we process, the purposes of that processing, and the categories of data subjects concerned.
Categories of data processed
- Basic (account) data.
- Employee data.
- Payment data.
- Location data.
- Contact data.
- Content data.
- Contract data.
- Usage data.
- Meta, communication, and procedural data.
- Log data.
Categories of data subjects
- Service recipients and clients.
- Employees.
- Prospective customers.
- Communication partners.
- Users.
- Business and contractual partners.
- Third parties.
- Whistleblowers.
Purposes of processing
- Provision of contractual services and fulfillment of contractual obligations.
- Communication.
- Security measures.
- Direct marketing.
- Audience/reach measurement.
- Tracking.
- Office and organizational procedures.
- Conversion measurement.
- Audience building.
- Organizational and administrative procedures.
- Firewall.
- Feedback.
- Marketing.
- User profiles.
- Provision of our online offering and usability.
- IT infrastructure.
- Whistleblower protection.
- Public relations.
- Sales promotion.
- Business processes and management procedures.
Applicable Legal Bases
Applicable legal bases under the GDPR: Below is an overview of the GDPR legal bases on which we process personal data. Please note that, in addition to the GDPR, national data protection provisions in your or our country of residence or establishment may apply. Where more specific legal bases apply in individual cases, we will inform you of these elsewhere in this Privacy Policy.
- Consent (Art. 6(1)(a) GDPR) - The data subject has given consent to the processing of their personal data for one or more specific purposes.
- Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR) - Processing is necessary for the performance of a contract to which the data subject is party, or in order to take steps at the request of the data subject prior to entering into a contract.
- Legal obligation (Art. 6(1)(c) GDPR) - Processing is necessary for compliance with a legal obligation to which the controller is subject.
- Legitimate interests (Art. 6(1)(f) GDPR) - Processing is necessary for the purposes of the legitimate interests pursued by the controller or by a third party, except where such interests are overridden by the interests, fundamental rights, and freedoms of the data subject that require the protection of personal data.
National data protection provisions in Germany: In addition to the GDPR, national data protection provisions apply in Germany, in particular the Federal Data Protection Act (Bundesdatenschutzgesetz, "BDSG"). The BDSG contains, among other things, specific provisions on the right of access, the right to erasure, the right to object, the processing of special categories of personal data, processing for other purposes, and disclosure as well as automated individual decision-making, including profiling. State-level data protection laws of the individual German federal states may also apply.
Note on the applicability of the GDPR and the Swiss FADP: This Privacy Policy serves to provide information both under the Swiss Federal Act on Data Protection ("FADP") and the GDPR. For this reason, and due to the broader territorial scope and better comprehensibility of the GDPR's terminology, we use GDPR terms throughout. In particular, rather than the terms used in the Swiss FADP — "processing" of "personal data," "overriding interest," and "particularly sensitive personal data" — we use the GDPR terms "processing" of "personal data," "legitimate interest," and "special categories of data." The legal meaning of these terms, however, continues to be determined under the Swiss FADP to the extent it applies.
Security Measures
In accordance with legal requirements, and taking into account the state of the art, the costs of implementation, and the nature, scope, context, and purposes of processing as well as the varying likelihood and severity of the risks to the rights and freedoms of natural persons, we implement appropriate technical and organizational measures to ensure a level of security appropriate to the risk.
These measures include, in particular, safeguarding the confidentiality, integrity, and availability of data through control of physical and electronic access to data, as well as control over access, entry, disclosure, availability, and segregation of data. We have also put procedures in place to ensure the exercise of data subject rights, the deletion of data, and an appropriate response to any compromise of data. We further take the protection of personal data into account as early as the development or selection of hardware, software, and procedures, in accordance with the principles of data protection by design and by default.
Securing online connections through TLS/SSL encryption (HTTPS): To protect the data of users transmitted through our online services from unauthorized access, we use TLS/SSL encryption technology. Secure Sockets Layer (SSL) and Transport Layer Security (TLS) are the cornerstones of secure data transmission on the internet. These technologies encrypt the information transmitted between a website or app and the user's browser (or between two servers), protecting that data from unauthorized access. TLS, as the more advanced and more secure successor to SSL, ensures that data transmissions meet the highest security standards. Where a website is secured by an SSL/TLS certificate, this is indicated by "HTTPS" appearing in the URL — a signal to users that their data is being transmitted securely and in encrypted form.
Disclosure of Personal Data
In the course of processing personal data, we may transmit or disclose such data to other bodies, companies, legally independent organizational units, or individuals. Recipients of such data may include, for example, service providers entrusted with IT tasks, or providers of services and content embedded in a website. In such cases, we comply with applicable legal requirements and, in particular, enter into appropriate contracts or agreements with recipients of your data to protect it.
Disclosure of data within the organization: We may disclose personal data to, or grant access to it to, other departments or units within our organization. Where such disclosure serves administrative purposes, it is based on our legitimate business and operational interests, or takes place where necessary to fulfill our contractual obligations, or where the data subject has given consent or a statutory permission applies.
International Data Transfers
Processing of data in third countries: Where we transfer data to a third country (i.e., outside the European Union ("EU") or the European Economic Area ("EEA")), or where this occurs in connection with the use of third-party services or the disclosure or transmission of data to other persons, bodies, or companies (which will be apparent from the relevant provider's postal address, or from an explicit reference in this Privacy Policy to a transfer of data to a third country), this is always carried out in compliance with applicable legal requirements.
For transfers of data to the USA, we primarily rely on the Data Privacy Framework ("DPF"), which was recognized as providing an adequate level of data protection by an adequacy decision of the European Commission dated July 10, 2023. In addition, we have entered into Standard Contractual Clauses with the relevant providers, in line with the European Commission's requirements, establishing contractual obligations to protect your data.
This dual safeguard provides comprehensive protection for your data: the DPF forms the primary layer of protection, while the Standard Contractual Clauses serve as an additional safeguard. Should the DPF be affected by any change, the Standard Contractual Clauses take effect as a reliable fallback mechanism. This ensures your data remains appropriately protected even in the event of political or legal developments.
For each individual service provider, we indicate below whether it is certified under the DPF and whether Standard Contractual Clauses are in place. Further information on the DPF and a list of certified companies is available on the website of the U.S. Department of Commerce at https://www.dataprivacyframework.gov/.
General Information on Data Storage and Deletion
We delete personal data that we process in accordance with legal requirements as soon as any underlying consent is withdrawn or no other legal basis for processing exists. This applies to cases in which the original purpose of processing no longer applies, or the data is no longer needed. Exceptions to this apply where statutory obligations or particular interests require longer retention or archiving of the data.
In particular, data that must be retained for commercial or tax-law reasons, or whose storage is necessary for the pursuit of legal claims or the protection of the rights of other natural or legal persons, must be archived accordingly.
Our privacy notices contain additional information on the retention and deletion of data that applies specifically to particular processing activities.
Where several retention or deletion periods apply to a given item of data, the longest applicable period governs. Data that is no longer retained for its original purpose, but rather due to statutory requirements or other reasons, is processed by us exclusively for the purposes that justify its continued retention.
Retention and deletion of data: The following general periods apply to retention and archiving under German law:
- 10 years - retention period for books and records, annual financial statements, inventories, management reports, opening balance sheets, and the work instructions and other organizational documents necessary to understand them (§ 147(1) no. 1 in conjunction with (3) of the German Fiscal Code ("AO"); § 257(1) no. 1 in conjunction with (4) of the German Commercial Code ("HGB")).
- 8 years - accounting vouchers, such as invoices and expense receipts (§ 147(1) nos. 4 and 4a in conjunction with (3) sentence 1 AO; § 14b(1) of the German VAT Act ("UStG"); § 257(1) no. 4 in conjunction with (4) HGB).
- 6 years - other business documents: received commercial or business letters, copies of sent commercial or business letters, and other documents of tax relevance, e.g. hourly wage records, cost accounting sheets, calculation records, price labels, as well as payroll records (to the extent not already accounting vouchers) and cash register tapes (§ 147(1) nos. 2, 3, 5 in conjunction with (3) AO; § 257(1) nos. 2 and 3 in conjunction with (4) HGB).
- 3 years - data required to account for potential warranty and damages claims or similar contractual claims and rights, and to process related inquiries, based on past business experience and standard industry practice, is retained for the duration of the standard statutory limitation period of three years (§§ 195, 199 of the German Civil Code ("BGB")).
Start of retention periods at year-end: Where a period does not expressly begin on a specific date and is at least one year long, it automatically starts at the end of the calendar year in which the triggering event occurred. In the case of ongoing contractual relationships in which data is stored, the triggering event is the date on which termination or another end to the legal relationship takes effect.
Rights of Data Subjects
Rights of data subjects under the GDPR: As a data subject, you are entitled to a number of rights under the GDPR, arising in particular from Articles 15 to 21 GDPR:
- Right to object: You have the right to object at any time, on grounds relating to your particular situation, to the processing of personal data concerning you carried out on the basis of Art. 6(1)(e) or (f) GDPR; this also applies to profiling based on these provisions. Where personal data concerning you is processed for the purposes of direct marketing, you have the right to object at any time to the processing of your personal data for such marketing purposes; this also applies to profiling to the extent it is related to such direct marketing.
- Right to withdraw consent: You have the right to withdraw any consent given at any time.
- Right of access: You have the right to request confirmation as to whether data concerning you is being processed, and to request access to that data as well as further information and a copy of the data, in accordance with statutory requirements.
- Right to rectification: In accordance with statutory requirements, you have the right to request the completion of data concerning you, or the correction of inaccurate data concerning you.
- Right to erasure and restriction of processing: In accordance with statutory requirements, you have the right to request that data concerning you be deleted without delay, or, alternatively, to request that processing of that data be restricted.
- Right to data portability: You have the right to receive data concerning you that you have provided to us, in accordance with statutory requirements, in a structured, commonly used, and machine-readable format, or to request that it be transmitted to another controller.
- Right to lodge a complaint with a supervisory authority: Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a data protection supervisory authority if you consider that the processing of personal data concerning you infringes the GDPR. This complaint may be lodged, in particular, with a supervisory authority in the member state of your habitual residence, place of work, or the place of the alleged infringement.
Business Services
We process the personal data of our contractual and business partners, such as customers, clients, prospective customers, suppliers, and other cooperation partners (collectively, "contractual partners"), for the purpose of initiating, performing, and administering contractual relationships and comparable legal relationships. This also covers pre-contractual measures carried out upon request, as well as communication relating to the respective contractual relationship.
This processing serves, in particular, the fulfillment of our principal and ancillary contractual obligations. This includes the provision of agreed services, any update or information obligations, handling of warranty claims and other performance issues, processing of cancellations, termination of continuing obligations, unwinding of contracts, refunds, and the handling of other contract-related declarations and inquiries. Both one-off contracts and ongoing contractual relationships are covered.
We process, in particular, master data such as name, address, and, where applicable, company name; contact data such as email address and phone number; contract and service data such as the subject matter of the contract, contract term, and order or transaction number; usage and service data; payment and billing data; and communication content and correspondence history. Where necessary, we also process data that is disclosed or transmitted to us in the course of carrying out an order.
We additionally process this data to protect our rights and to comply with legal obligations. This includes, in particular, retention obligations under commercial and tax law, documentation obligations, and, where applicable, evidentiary and accountability obligations. Processing further takes place on the basis of our legitimate interests in proper business administration, internal management, risk management, and IT security, and in protecting our business operations and our contractual partners against misuse and threats to data, trade secrets, and other legal interests. This may include the involvement of external service providers such as IT and telecommunications providers, transport and logistics companies, payment service providers, banks, tax and legal advisors, and other agents, where this is necessary for the performance of the contract or to fulfill legal obligations.
Personal data is disclosed to third parties only to the extent necessary for the performance of the contract, the implementation of pre-contractual measures, the safeguarding of legitimate interests, or compliance with legal obligations. We inform you separately, elsewhere in this Privacy Policy, of any further-reaching processing, in particular for marketing purposes.
We inform contractual partners which data is required in a given case as part of data collection — for example, through corresponding labeling in online forms, or in the course of personal contact.
Data is deleted once it is no longer required for the purposes described above and no statutory retention obligations stand in the way. Statutory retention periods, in particular under commercial and tax law, may require longer storage. Data transmitted to us in connection with a specific order is deleted once the order is completed and any applicable retention periods have expired, provided no further statutory or contractual obligations to retain the data exist.
The legal basis for this processing is Art. 6(1)(b) GDPR, for the implementation of pre-contractual measures and the performance of the respective contractual relationship, and Art. 6(1)(c) GDPR, for compliance with legal obligations. To the extent processing is based on legitimate interests, it is carried out on the basis of Art. 6(1)(f) GDPR. Where we rely on Art. 6(1)(f) GDPR, this is to safeguard our legitimate interests in a proper and efficient business organization, the internal administration and documentation of business processes, the assertion and defense of legal claims, ensuring IT and data security, preventing misuse and fraud, and the economic management and further development of our business. These interests lie, in particular, in ensuring a secure and legally compliant business operation and in preserving our capacity to act as a business.
- Categories of data processed: Basic data (e.g. full name, home address, contact information, customer number, etc.); payment data (e.g. bank details, invoices, payment history); contact data (e.g. postal and email addresses or telephone numbers). Contract data (e.g. subject matter of the contract, term, customer category).
- Data subjects: Service recipients and clients; prospective customers. Business and contractual partners.
- Purposes of processing and legitimate interests: Provision of contractual services and fulfillment of contractual obligations; communication; office and organizational procedures; organizational and administrative procedures. Business processes and management procedures.
- Storage and deletion: Deletion in accordance with the information provided in the section "General Information on Data Storage and Deletion".
- Legal bases: Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR); legal obligation (Art. 6(1)(c) GDPR). Legitimate interests (Art. 6(1)(f) GDPR).
Further information on processing activities, procedures, and services:
- Agency services: We process the data of our clients in connection with our contractual services, which may include conceptual and strategic consulting, campaign planning, software and design development, consulting, or maintenance, implementation of campaigns and processes, handling, server administration, data analysis and consulting services, and training services; Legal bases: Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR).
- Project and development services: We process the data of our clients and principals (collectively, "clients") to enable them to select, acquire, or commission the chosen services or works and related activities, and to enable payment and provision, performance, or delivery thereof.
The information required is identified as such in the course of the order, purchase, or comparable contract process, and comprises the information needed for the performance and billing of services, together with contact information to enable follow-up communication. Where we receive information about end customers, employees, or other individuals, we process that data in accordance with statutory and contractual requirements; Legal bases: Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR). - Technical services: We process the data of our clients and principals (collectively, "clients") to enable them to select, acquire, or commission the chosen services or works and related activities, and to enable payment and provision, performance, or delivery thereof.
The information required is identified as such in the course of the order, purchase, or comparable contract process, and comprises the information needed for the performance and billing of services, together with contact information to enable follow-up communication. Where we receive information about end customers, employees, or other individuals, we process that data in accordance with statutory and contractual requirements; Legal bases: Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR). - Event management: We process the data of participants in events and similar activities offered or hosted by us (collectively, "participants" and "events"), to enable participation in these events and the use of services or offers connected with that participation.
To the extent we process health-related data, or data relating to religious beliefs, political opinions, or other special categories of data in this context, this is done on the basis that the data has manifestly been made public (e.g. at thematically focused events), or serves health-related precautionary purposes or safety, or is carried out with the consent of the data subject.
The information required is identified as such in the course of the order, purchase, or comparable contract process, and comprises the information needed for the performance and billing of services, together with contact information to enable follow-up communication. Where we receive information about end customers, employees, or other individuals, we process that data in accordance with statutory and contractual requirements; Legal bases: Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR).
Provision of the Online Offering and Web Hosting
We process user data in order to provide our online services. For this purpose, we process the user's IP address, which is necessary to deliver the content and functions of our online services to the user's browser or device.
- Categories of data processed: Usage data (e.g. pages viewed and time spent, click paths, intensity and frequency of use, device types and operating systems used, interactions with content and functions); meta, communication, and procedural data (e.g. IP addresses, timestamps, identification numbers, persons involved); log data (e.g. log files relating to logins, data retrieval, or access times). Content data (e.g. text or image messages and posts, including related information such as authorship or time of creation).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Provision of our online offering and usability; IT infrastructure (operation and provision of information systems and technical equipment such as computers and servers); security measures. Firewall.
- Storage and deletion: Deletion in accordance with the information provided in the section "General Information on Data Storage and Deletion".
- Legal bases: Legitimate interests (Art. 6(1)(f) GDPR).
Further information on processing activities, procedures, and services:
- Provision of the online offering on rented storage space: To provide our online offering, we use storage space, computing capacity, and software that we rent or otherwise obtain from a corresponding server provider (also referred to as a "web host"); Legal bases: Legitimate interests (Art. 6(1)(f) GDPR).
- Collection of access data and log files: Access to our online offering is logged in the form of so-called "server log files." Server log files may include the address and name of the web pages and files accessed, the date and time of access, the volume of data transferred, a notification of successful retrieval, browser type and version, the user's operating system, the referrer URL (the previously visited page), and, as a rule, IP addresses and the requesting provider. Server log files may be used, on the one hand, for security purposes — for example, to prevent server overload, in particular in the event of abusive attacks (so-called DDoS attacks) — and, on the other hand, to ensure server capacity utilization and stability; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR). Deletion of data: Log file information is stored for a maximum of 30 days and is then deleted or anonymized. Data whose further retention is required for evidentiary purposes is excluded from deletion until the relevant incident has been finally resolved.
- Email transmission and hosting: The web hosting services we use also cover the sending, receiving, and storage of emails. For these purposes, the addresses of recipients and senders, as well as further information relating to the transmission of emails (e.g. the providers involved) and the content of the respective emails, are processed. This data may also be processed for spam-detection purposes. Please note that emails are generally not sent in encrypted form over the internet. As a rule, emails are encrypted during transmission, but (unless end-to-end encryption is used) not on the servers from which they are sent and received. We therefore cannot accept responsibility for the transmission path of emails between the sender and receipt on our server; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR).
- Content delivery network: We use a "content delivery network" ("CDN"). A CDN is a service that helps deliver content from an online offering — in particular large media files such as graphics or program scripts — more quickly and securely, using regionally distributed servers connected via the internet; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR).
- Hetzner: Services in the area of providing IT infrastructure and related services (e.g. storage space and/or computing capacity); service provider: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://www.hetzner.com; Privacy policy: https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner. Data processing agreement: https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner.
- Wordfence: Firewall, security, and error-detection functions used to detect and prevent unauthorized access attempts and the technical vulnerabilities that could enable such access. Cookies and similar storage methods required for this purpose may be used, and security logs may be created during review processes, in particular in the event of unauthorized access. In this context, users' IP addresses, a user identification number, and their activity, including the time of access, are processed and stored, and are matched against and transmitted to data provided by the firewall and security service provider; service provider: Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://www.wordfence.com; Privacy policy: https://www.wordfence.com/privacy-policy/; Basis for third-country transfers: Standard Contractual Clauses (https://www.wordfence.com/standard-contractual-clauses/). Further information: https://www.wordfence.com/help/general-data-protection-regulation/.
- Vercel: Provision of the technical infrastructure (hosting, serverless functions, content delivery) for our online offering. This involves, in particular, the processing of users' IP addresses and access data; service provider: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://vercel.com; Privacy policy: https://vercel.com/legal/privacy-notice; Data processing agreement: https://vercel.com/legal/dpa; Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (SCC).
- Cloudflare (Turnstile): We use the bot-protection service "Cloudflare Turnstile" to detect and prevent automated abuse attempts (e.g. on forms and the Signal Check tool). This involves transmitting the user's IP address to Cloudflare; service provider: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://www.cloudflare.com; Privacy policy: https://www.cloudflare.com/privacypolicy/; Basis for third-country transfers: Data Privacy Framework (DPF), supplemented by Standard Contractual Clauses (SCC).
- Supabase: We use Supabase as our database infrastructure to store the data submitted via our contact form, our waitlist, and the Signal Check tool. Processing takes place on servers in the EU (Frankfurt); Provider's registered seat: Supabase Pte. Ltd., Singapore; Place of data processing: for EU customers, processing and storage take place on Amazon Web Services (AWS) servers in Frankfurt am Main, Germany; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR), performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR); Website: https://supabase.com; Privacy policy: https://supabase.com/privacy; Data processing agreement: https://supabase.com/legal/dpa; Basis for third-country transfers: the personal data itself is stored and processed exclusively at the EU place of processing (Frankfurt am Main); because the provider's registered seat is outside the EU, a data processing agreement based on the EU Standard Contractual Clauses (SCC) is additionally in place.
Blogs and Publication Media
We use blogs or comparable means of online communication and publication (hereinafter "publication medium"). Readers' data is processed for the purposes of the publication medium only to the extent necessary for its presentation, for communication between authors and readers, or for security reasons. For further details, please refer to the information on the processing of visitors to our publication medium elsewhere in this Privacy Policy.
- Categories of data processed: Basic data (e.g. full name, home address, contact information, customer number, etc.); contact data (e.g. postal and email addresses or telephone numbers); content data (e.g. text or image messages and posts, including related information such as authorship or time of creation); usage data (e.g. pages viewed and time spent, click paths, intensity and frequency of use, device types and operating systems used, interactions with content and functions). Meta, communication, and procedural data (e.g. IP addresses, timestamps, identification numbers, persons involved).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Feedback (e.g. collecting feedback via an online form). Provision of our online offering and usability.
- Storage and deletion: Deletion in accordance with the information provided in the section "General Information on Data Storage and Deletion".
- Legal bases: Legitimate interests (Art. 6(1)(f) GDPR).
Contact and Inquiry Management
When you contact us (e.g. by post, contact form, email, telephone, or via social media), and in the context of existing user and business relationships, we process the information of the person making contact to the extent necessary to respond to the inquiry and any requested action.
- Categories of data processed: Contact data (e.g. postal and email addresses or telephone numbers); content data (e.g. text or image messages and posts, including related information such as authorship or time of creation). Meta, communication, and procedural data (e.g. IP addresses, timestamps, identification numbers, persons involved).
- Data subjects: Communication partners.
- Purposes of processing and legitimate interests: Communication; organizational and administrative procedures; feedback (e.g. collecting feedback via an online form). Provision of our online offering and usability.
- Storage and deletion: Deletion in accordance with the information provided in the section "General Information on Data Storage and Deletion".
- Legal bases: Legitimate interests (Art. 6(1)(f) GDPR). Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR).
Further information on processing activities, procedures, and services:
- Contact form: When you contact us via our contact form, by email, or through other means of communication, we process the personal data submitted to us in order to respond to and handle your inquiry. This generally includes information such as name, contact details, and, where applicable, any further information provided to us that is necessary to handle the inquiry appropriately. We use this data solely for the stated purpose of establishing contact and communication; Legal bases: Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR), legitimate interests (Art. 6(1)(f) GDPR).
- Signal Check tool: Our free "Signal Check" tool allows users to enter a marketing message (e.g. a slogan) together with a description of the intended target audience; the tool uses an AI-supported analysis to assess whether, and how well, the message reaches the intended audience. Use of the tool requires the user's explicit consent to the analysis; to protect against abuse, a hashed IP address is additionally processed (see Cloudflare Turnstile, above). Users may separately and optionally consent to their submitted message being stored on an ongoing basis — without any link to an email address — to help improve the tool (the "corpus"); without this separate consent, the submitted text is not stored after the analysis is complete. To carry out the analysis, the submitted marketing message is transmitted to our AI provider, Anthropic; service provider: Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA; Legal bases: Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR), legitimate interests (Art. 6(1)(f) GDPR), and, in the case of the optional storage of the message, consent (Art. 6(1)(a) GDPR); Website: https://www.anthropic.com; Commercial terms of service (including data processing terms): https://www.anthropic.com/legal/commercial-terms; Basis for third-country transfers: Standard Contractual Clauses (SCC).
- Resend: Sending of emails triggered by requests on our website (e.g. forwarding of contact and inquiry forms to us and confirmation emails for the Signal Check report). This involves, in particular, the processing of email addresses, names and the content of the respective message. The data is stored in the USA; service provider: Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA; Legal bases: Performance of a contract and pre-contractual requests (Art. 6(1)(b) GDPR), Legitimate interests (Art. 6(1)(f) GDPR); Website: https://resend.com; Privacy policy: https://resend.com/legal/privacy-policy; Data processing agreement: https://resend.com/legal/dpa; Basis for third-country transfers: Standard Contractual Clauses (SCC), supplemented by the Data Privacy Framework (DPF).
Newsletter and Electronic Notifications
We send newsletters, emails, and other electronic notifications (hereinafter "newsletter") only with the recipient's consent or on another legal basis. Where the content of the newsletter is described as part of a sign-up process, that description is decisive for the scope of the user's consent. Signing up for our newsletter generally only requires your email address. However, to provide you with a more personalized service, we may ask for your name for personal address in the newsletter, or for further information where this is necessary for the purpose of the newsletter.
Deletion and restriction of processing: We may retain unsubscribed email addresses for up to three years on the basis of our legitimate interests, before deleting them, in order to be able to demonstrate that consent was previously given. Processing of this data is limited to the purpose of a potential defense against claims. An individual deletion request can be made at any time, provided that the prior existence of consent is confirmed at the same time. Where we are subject to obligations to permanently honor an objection, we reserve the right to retain the email address solely for this purpose on a block list.
Logging of the sign-up process is carried out on the basis of our legitimate interest in being able to demonstrate that it was conducted properly. Where we engage a service provider to send emails on our behalf, this is done on the basis of our legitimate interest in an efficient and secure delivery system.
Content:Information about us, our services, promotions, and offers.
- Categories of data processed: Basic data (e.g. full name, home address, contact information, customer number, etc.); contact data (e.g. postal and email addresses or telephone numbers); meta, communication, and procedural data (e.g. IP addresses, timestamps, identification numbers, persons involved). Usage data (e.g. pages viewed and time spent, click paths, intensity and frequency of use, device types and operating systems used, interactions with content and functions).
- Data subjects: Communication partners.
- Purposes of processing and legitimate interests: Direct marketing (e.g. by email or post).
- Legal bases: Consent (Art. 6(1)(a) GDPR). Legitimate interests (Art. 6(1)(f) GDPR).
- Right to object (opt-out): You may cancel your subscription to our newsletter at any time — i.e., withdraw your consent or object to further receipt. You will find an unsubscribe link at the end of every newsletter, or you may use any of the contact options listed above, preferably by email.
Further information on processing activities, procedures, and services:
- Measurement of open and click-through rates: Our newsletters contain a so-called "web beacon" — a pixel-sized file that is retrieved from our server or, where we use a delivery service provider, from that provider's server, when the newsletter is opened. This retrieval initially collects technical information such as details about your browser and system, as well as your IP address and the time of retrieval. This information is used to technically improve our newsletter, based on the technical data or on the target audience and its reading behavior derived from the general location of access (determinable via the IP address) or the time of access. Statistical evaluation also includes determining whether and when a newsletter was opened, and which links were clicked. For technical reasons, this information can be attributed to individual newsletter recipients. However, it is neither our intention nor — where used — that of our delivery service provider to monitor individual users. Rather, these evaluations serve to help us understand, on an anonymous basis, the general reading habits of our users, so that we can adapt our content to them or send different content tailored to their interests. A separate withdrawal of consent to this success-measurement is unfortunately not possible; in such cases, the entire newsletter subscription must be canceled; Legal bases: Consent (Art. 6(1)(a) GDPR).
- HubSpot email marketing: Sending emails, creating personalized campaigns, automating workflows, segmenting target audiences, integrating with CRM systems, and analyzing performance through reports and dashboards; service provider: HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://www.hubspot.com/products/marketing/email; Privacy policy: https://legal.hubspot.com/de/privacy-policy; Data processing agreement: https://legal.hubspot.com/dpa. Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://legal.hubspot.com/dpa).
- Mailchimp: Email marketing, automation of marketing processes, collection, storage, and management of contact data, measurement of campaign performance, tracking and analysis of recipients' interaction with content, and content personalization; service provider: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://mailchimp.com; Privacy policy: https://mailchimp.com/legal/; Data processing agreement: https://mailchimp.com/legal/; Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (provided by the service provider). Further information: Specific security measures: https://mailchimp.com/de/help/mailchimp-european-data-transfers/.
Promotional Communication via Email, Mail, Fax, or Telephone
We process personal data for purposes of promotional communication, which may take place through various channels such as email, telephone, mail, or fax, in accordance with applicable legal requirements.
Recipients have the right to withdraw any consent given at any time, or to object to promotional communication at any time, free of charge, using the contact options listed above.
Following a withdrawal of consent or an objection, we retain the data necessary to demonstrate the previous entitlement to contact or send communications for up to three years after the end of the year in which the withdrawal or objection was made, on the basis of our legitimate interests. Processing of this data is limited to the purpose of a potential defense against claims. On the basis of our legitimate interest in permanently honoring a user's withdrawal or objection, we further retain the data necessary to avoid renewed contact (e.g., depending on the communication channel, the email address, phone number, or name).
- Categories of data processed: Basic data (e.g. full name, home address, contact information, customer number, etc.); contact data (e.g. postal and email addresses or telephone numbers). Content data (e.g. text or image messages and posts, including related information such as authorship or time of creation).
- Data subjects: Communication partners.
- Purposes of processing and legitimate interests: Direct marketing (e.g. by email or post); marketing. Sales promotion.
- Storage and deletion: Deletion in accordance with the information provided in the section "General Information on Data Storage and Deletion".
- Legal bases: Consent (Art. 6(1)(a) GDPR). Legitimate interests (Art. 6(1)(f) GDPR).
Web Analytics, Monitoring, and Optimization
Web analytics (also referred to as "reach measurement") is used to evaluate visitor traffic on our online offering, and may include the behavior, interests, or demographic information of visitors — such as age or gender — in pseudonymized form. Reach analysis allows us, for example, to identify when our online offering, or particular functions or content within it, are most frequently used, or invite repeat use. It also enables us to identify areas that require optimization.
In addition to web analytics, we may also use testing procedures, for example to test and optimize different versions of our online offering or its individual components.
Unless stated otherwise below, profiles — i.e. data compiled in connection with a usage process — may be created for these purposes, and information may be stored on and subsequently read from a browser or device. Data collected in this context includes, in particular, websites visited and elements used on them, as well as technical information such as the browser used, the computer system used, and information about usage times. Where users have consented to the collection of their location data, either to us or to the providers of the services we use, that data may also be processed.
In addition, users' IP addresses are stored. However, we use an IP-masking procedure (i.e. pseudonymization by shortening the IP address) to protect users. As a general rule, no directly identifying data of users (such as email addresses or names) is stored in the context of web analytics, A/B testing, and optimization — only pseudonyms are stored. This means that neither we nor the providers of the software we use know the actual identity of users, but only the information stored in their profiles for the purposes of the respective procedure.
Note on legal bases: Where we ask users for consent to the use of third-party providers, the legal basis for the processing is that consent. Otherwise, user data is processed on the basis of our legitimate interests (i.e. our interest in the effective, economical, and user-friendly design of our services). In this context, please also refer to the information on the use of cookies elsewhere in this Privacy Policy.
- Categories of data processed: Usage data (e.g. pages viewed and time spent, click paths, intensity and frequency of use, device types and operating systems used, interactions with content and functions). Meta, communication, and procedural data (e.g. IP addresses, timestamps, identification numbers, persons involved).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Reach measurement (e.g. access statistics, recognition of returning visitors). User profiles (creation of user profiles).
- Storage and deletion: Deletion in accordance with the information provided in the section "General Information on Data Storage and Deletion". Cookie storage of up to 2 years (unless otherwise stated, cookies and similar storage methods may be stored on users' devices for a period of two years).
- Security measures: IP masking (pseudonymization of the IP address).
- Legal bases: Consent (Art. 6(1)(a) GDPR). Legitimate interests (Art. 6(1)(f) GDPR).
Further information on processing activities, procedures, and services:
- Web analytics with Umami Analytics: We use the privacy-friendly web analytics tool Umami Analytics on our website. Umami collects statistical data about the use of our website in order to improve its reach and usability. The tool operates entirely without the use of cookies and does not store personal data. To distinguish between visitors, only an anonymized hash value derived from the IP address and browser information is generated; this value changes automatically every 24 hours. This rules out any conclusion as to your identity, or any cross-device tracking. [1], [2], [3]
Data processed: Pages visited, time spent, browser type, operating system, country of origin (approximate), and referring websites (referrer). [1]
Legal basis: This processing is carried out on the basis of our legitimate interest in the needs-based design and statistical evaluation of our website pursuant to Art. 6(1)(f) GDPR.
Recipient / third-country transfer: The recipient of the data is Umami Software, Inc., 77 Van Ness Ave, San Francisco, CA 94102, USA. Data is processed on Umami's servers in both the EU and the USA. We have entered into a data processing agreement (DPA) with the provider, based on the EU Standard Contractual Clauses. [1], [2], [3]
Provider's privacy practices: Further information on Umami Analytics' privacy practices can be found directly in the Umami Privacy Policy and on the Umami Security and Data Protection page.
Online Marketing
We process personal data for the purposes of online marketing, which may include, in particular, the marketing of advertising space or the display of advertising and other content (collectively, "content") based on users' potential interests, as well as measuring its effectiveness.
For these purposes, so-called user profiles are created and stored in a file (a "cookie"), or comparable procedures are used, by means of which the information relevant to displaying the aforementioned content is stored in relation to the user. This may include, for example, content viewed, websites visited, online networks used, communication partners, and technical information such as the browser used, the computer system used, and information about usage times and functions used. Where users have consented to the collection of their location data, this data may also be processed.
Users' IP addresses are also stored. However, we use available IP-masking procedures (i.e. pseudonymization by shortening the IP address) to protect users. As a general rule, no directly identifying user data (such as email addresses or names) is stored in the context of online marketing procedures — only pseudonyms are stored. This means that neither we nor the providers of the online marketing procedures used know users' actual identities, but only the information stored in their respective profiles.
Information contained in profiles is generally stored in cookies or by means of similar procedures. These cookies may generally later be read on other websites that use the same online marketing procedure, analyzed for the purpose of displaying content, supplemented with further data, and stored on the server of the online marketing provider.
In exceptional cases, it is possible for directly identifying data to be linked to profiles — in particular where users are, for example, members of a social network whose online marketing procedure we use, and that network links user profiles with the aforementioned information. Please note that users may enter into additional agreements with providers, for example by way of consent given during registration.
As a general rule, we only receive access to aggregated information about the success of our advertisements. However, as part of so-called conversion measurement, we may check which of our online marketing procedures led to a so-called conversion — for example, the conclusion of a contract with us. Conversion measurement is used solely to analyze the success of our marketing activities.
Unless otherwise stated, please assume that any cookies used are stored for a period of two years.
Note on legal bases: Where we ask users for consent to the use of third-party providers, the legal basis for the processing is that consent. Otherwise, user data is processed on the basis of our legitimate interests (i.e. our interest in effective, economical, and user-friendly services). In this context, please also refer to the information on the use of cookies elsewhere in this Privacy Policy.
Note on withdrawal and objection:
We refer you to the privacy notices of the respective providers and to the opt-out options indicated for those providers. Where no explicit opt-out option has been provided, you also have the option of disabling cookies in your browser settings. This may, however, restrict certain functions of our online offering. We therefore additionally recommend the following opt-out options, which are offered on a regional basis:
a) Europe: https://youronlinechoices.eu/.
b) Canada: https://youradchoices.ca/.
c) USA: https://optout.aboutads.info/.
d) Cross-region: https://optout.aboutads.info.
- Categories of data processed: Usage data (e.g. pages viewed and time spent, click paths, intensity and frequency of use, device types and operating systems used, interactions with content and functions). Meta, communication, and procedural data (e.g. IP addresses, timestamps, identification numbers, persons involved).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Reach measurement (e.g. access statistics, recognition of returning visitors); tracking (e.g. interest-/behavior-based profiling, use of cookies); audience building; marketing; user profiles (creation of user profiles). Conversion measurement (measuring the effectiveness of marketing activities).
- Storage and deletion: Deletion in accordance with the information provided in the section "General Information on Data Storage and Deletion". Cookie storage of up to 2 years (unless otherwise stated, cookies and similar storage methods may be stored on users' devices for a period of two years).
- Security measures: IP masking (pseudonymization of the IP address).
- Legal bases: Consent (Art. 6(1)(a) GDPR). Legitimate interests (Art. 6(1)(f) GDPR).
Further information on processing activities, procedures, and services:
- Google Ads and conversion measurement: An online marketing procedure for the purpose of placing content and advertisements within the service provider's advertising network (e.g. in search results, in videos, on websites, etc.), so that they are shown to users with a presumed interest in the ads. We also measure the conversion of ads — i.e. whether users took the ad as an occasion to interact with it and use the advertised offer (so-called conversions). We receive only anonymous information and no personal information about individual users; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal bases: Consent (Art. 6(1)(a) GDPR), legitimate interests (Art. 6(1)(f) GDPR); Website: https://marketingplatform.google.com; Privacy policy: https://business.safety.google/privacy/; Basis for third-country transfers: Data Privacy Framework (DPF); Further information: Types of processing and data processed: https://business.safety.google/adsservices/. Data processing terms between controllers and Standard Contractual Clauses for third-country data transfers: https://business.safety.google/adscontrollerterms.
- Google AdSense with personalized ads: We integrate the Google AdSense service, which enables the placement of personalized advertisements within our online offering. Google AdSense analyzes user behavior and uses that data to display targeted advertising tailored to the interests of our visitors. We receive financial compensation for each ad displayed or otherwise used; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal bases: Consent (Art. 6(1)(a) GDPR); Website: https://marketingplatform.google.com; Privacy policy: https://business.safety.google/privacy/; Basis for third-country transfers: Data Privacy Framework (DPF); Further information: Types of processing and data processed: https://business.safety.google/adsservices/. Data processing terms for Google advertising products, including terms between controllers and Standard Contractual Clauses for third-country data transfers: https://business.safety.google/adscontrollerterms.
- Google AdSense with non-personalized ads: We use the Google AdSense service to display non-personalized advertisements within our online offering. These ads are not based on individual user behavior but are selected based on general characteristics, such as the content of the page or your approximate geographic location. We receive compensation for the display or other use of these ads; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal bases: Consent (Art. 6(1)(a) GDPR); Website: https://marketingplatform.google.com; Privacy policy: https://business.safety.google/privacy/; Basis for third-country transfers: Data Privacy Framework (DPF); Further information: Types of processing and data processed: https://business.safety.google/adsservices/. Data processing terms for Google advertising products, including terms between controllers and Standard Contractual Clauses for third-country data transfers: https://business.safety.google/adscontrollerterms.
- LinkedIn Insight Tag: Code that loads when a user visits our online offering, and that tracks the user's behavior and conversions and stores them in a profile (possible purposes include: measuring campaign performance, optimizing ad delivery, and building custom and similar audiences); service provider: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Ireland; Legal bases: Consent (Art. 6(1)(a) GDPR); Website: https://www.linkedin.com; Privacy policy: https://www.linkedin.com/legal/privacy-policy; Data processing agreement: https://www.linkedin.com/legal/l/dpa; Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://www.linkedin.com/legal/l/dpa). Right to object (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Presence on Social Networks (Social Media)
We maintain online presences within social networks, and process user data in this context in order to communicate with users active there or to provide information about us.
Please note that user data may be processed outside the European Union in this context. This can create risks for users, for example because it may become more difficult to enforce their rights.
User data within social networks is also generally processed for market research and advertising purposes. For example, usage profiles may be created based on user behavior and resulting interests. These profiles may in turn be used, for example, to place advertisements within and outside the networks that are presumed to match users' interests. Cookies are therefore generally stored on users' devices, in which usage behavior and interests are stored. Data may also be stored in usage profiles independently of the devices used by users, in particular where they are members of, and logged in to, the relevant platforms.
For a detailed description of the respective processing methods and opt-out options, please refer to the privacy notices and other information provided by the operators of the respective networks.
Even for requests for information and the exercise of data subject rights, we note that these can generally be asserted most effectively directly with the relevant provider. Only the provider has access to the user data in question and can take corresponding action and provide information directly. Should you nevertheless require assistance, you are welcome to contact us.
- Categories of data processed: Contact data (e.g. postal and email addresses or telephone numbers); content data (e.g. text or image messages and posts, including related information such as authorship or time of creation). Usage data (e.g. pages viewed and time spent, click paths, intensity and frequency of use, device types and operating systems used, interactions with content and functions).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Communication; feedback (e.g. collecting feedback via an online form). Public relations.
- Storage and deletion: Deletion in accordance with the information provided in the section "General Information on Data Storage and Deletion".
- Legal bases: Legitimate interests (Art. 6(1)(f) GDPR).
Further information on processing activities, procedures, and services:
- Instagram: Social network enabling the sharing of photos and videos, commenting on and favoriting posts, sending messages, and following profiles and pages; service provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://www.instagram.com; Privacy policy: https://privacycenter.instagram.com/policy/. Basis for third-country transfers: Data Privacy Framework (DPF).
- Facebook Pages: Profiles within the Facebook social network — the controller is jointly responsible, together with Meta Platforms Ireland Limited, for the collection and transmission of data of visitors to our Facebook page ("fan page"). This includes, in particular, information about user behavior (e.g. content viewed or interacted with, actions taken) as well as device information (e.g. IP address, operating system, browser type, language settings, cookie data). Further details can be found in Facebook's Data Policy: https://www.facebook.com/privacy/policy/. Facebook also uses this data to provide us, via the "Page Insights" service, with statistical evaluations that show how people interact with our page and its content. This is based on an agreement with Facebook ("Information about Page Insights Data": https://www.facebook.com/legal/terms/page_controller_addendum), which regulates, among other things, security measures and the exercise of data subject rights. Further information is available here: https://www.facebook.com/legal/terms/information_about_page_insights_data. Users may therefore direct requests for information or deletion directly to Facebook. Users' rights (in particular access, erasure, objection, and the right to lodge a complaint with a supervisory authority) remain unaffected. The joint responsibility is limited exclusively to the collection of data by Meta Platforms Ireland Limited (EU). Meta Platforms Ireland Limited is solely responsible for any further processing, including any possible transmission to Meta Platforms, Inc. in the USA; service provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://www.facebook.com; Privacy policy: https://www.facebook.com/privacy/policy/. Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn: Social network — together with LinkedIn Ireland Unlimited Company, we are jointly responsible for the collection (but not the further processing) of visitor data used to generate the "Page Insights" (statistics) for our LinkedIn profiles. This data includes information about the types of content users view or interact with, as well as the actions they take. Details about the devices used are also collected, such as IP addresses, operating system, browser type, language settings, and cookie data, as well as information from user profiles, such as job function, country, industry, seniority, company size, and employment status. Information about LinkedIn's processing of user data can be found in LinkedIn's privacy notices: https://www.linkedin.com/legal/privacy-policy.
We have entered into a specific agreement with LinkedIn Ireland ("Page Insights Joint Controller Addendum," https://legal.linkedin.com/pages-joint-controller-addendum), which regulates, in particular, the security measures LinkedIn must observe, and under which LinkedIn has agreed to fulfill data subject rights (i.e. users may direct requests for information or deletion directly to LinkedIn). Users' rights (in particular the right to information, erasure, objection, and the right to lodge a complaint with the competent supervisory authority) are not restricted by these arrangements with LinkedIn. The joint responsibility is limited to the collection and transmission of data to LinkedIn Ireland Unlimited Company, a company based in the EU. Further processing of the data is the sole responsibility of LinkedIn Ireland Unlimited Company, in particular with respect to transmission of data to its parent company, LinkedIn Corporation, in the USA; service provider: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Ireland; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://www.linkedin.com; Privacy policy: https://www.linkedin.com/legal/privacy-policy; Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://www.linkedin.com/legal/privacy-policy). Right to object (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - YouTube: Social network and video platform; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Privacy policy: https://business.safety.google/privacy/; Basis for third-country transfers: Data Privacy Framework (DPF). Right to object (opt-out): https://myadcenter.google.com/.
- Xing: Social network; service provider: New Work SE, Am Strandkai 1, 20457 Hamburg, Germany; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://www.xing.com/. Privacy policy: https://privacy.xing.com/de/datenschutzerklaerung.
Plug-ins and Embedded Functions and Content
We embed functional and content elements in our online offering that are sourced from the servers of their respective providers (hereinafter "third-party providers"). These may include, for example, graphics, videos, or maps (collectively, "content").
Embedding such content always requires the relevant third-party providers to process the user's IP address, since without an IP address they would not be able to send the content to the user's browser. The IP address is therefore necessary for displaying this content or these functions. We endeavor to use only such content whose providers use the IP address solely to deliver the content. Third-party providers may also use so-called pixel tags (invisible graphics, also known as "web beacons") for statistical or marketing purposes. These "pixel tags" can be used to evaluate information such as visitor traffic on the pages of this website. The pseudonymous information may also be stored in cookies on the user's device and may include, among other things, technical information about the browser and operating system, referring websites, the time of the visit, and other information about the use of our online offering — and this information may be combined with data from other sources.
Note on legal bases: Where we ask users for consent to the use of third-party providers, the legal basis for the processing is that consent. Otherwise, user data is processed on the basis of our legitimate interests (i.e. our interest in effective, economical, and user-friendly services). In this context, please also refer to the information on the use of cookies elsewhere in this Privacy Policy.
- Categories of data processed: Usage data (e.g. pages viewed and time spent, click paths, intensity and frequency of use, device types and operating systems used, interactions with content and functions); meta, communication, and procedural data (e.g. IP addresses, timestamps, identification numbers, persons involved). Location data (information about the geographic position of a device or a person).
- Data subjects: Users (e.g. website visitors, users of online services).
- Purposes of processing and legitimate interests: Provision of our online offering and usability; reach measurement (e.g. access statistics, recognition of returning visitors); tracking (e.g. interest-/behavior-based profiling, use of cookies); audience building; marketing. User profiles (creation of user profiles).
- Storage and deletion: Deletion in accordance with the information provided in the section "General Information on Data Storage and Deletion". Cookie storage of up to 2 years (unless otherwise stated, cookies and similar storage methods may be stored on users' devices for a period of two years).
- Legal bases: Consent (Art. 6(1)(a) GDPR). Legitimate interests (Art. 6(1)(f) GDPR).
Further information on processing activities, procedures, and services:
- Integration of third-party software, scripts, or frameworks (e.g. jQuery): We integrate software into our online offering that we retrieve from the servers of other providers (e.g. function libraries used for the presentation or usability of our online offering). In doing so, the respective providers collect users' IP addresses and may process this data for purposes of delivering the software to the user's browser, for security purposes, and to evaluate and optimize their own offering; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR).
- Google Maps: We embed maps from the "Google Maps" service provided by Google. The data processed may, in particular, include users' IP addresses and location data; service provider: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Ireland; Legal bases: Consent (Art. 6(1)(a) GDPR); Website: https://mapsplatform.google.com/; Privacy policy: https://business.safety.google/privacy/. Basis for third-country transfers: Data Privacy Framework (DPF).
- LinkedIn plug-ins and content: This may include, for example, images, videos, texts, or buttons that allow users to share content from this online offering within LinkedIn; service provider: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Ireland; Legal bases: Consent (Art. 6(1)(a) GDPR); Website: https://www.linkedin.com; Privacy policy: https://www.linkedin.com/legal/privacy-policy; Data processing agreement: https://de.linkedin.com/legal/l/dpa; Basis for third-country transfers: Data Privacy Framework (DPF), Standard Contractual Clauses (https://www.linkedin.com/legal/l/dpa). Right to object (opt-out): https://www.linkedin.com/mypreferences/g/guest-retargeting-opt-out.
- YouTube videos: Video content; service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal bases: Consent (Art. 6(1)(a) GDPR); Website: https://www.youtube.com; Privacy policy: https://business.safety.google/privacy/; Basis for third-country transfers: Data Privacy Framework (DPF). Right to object (opt-out): Opt-out plug-in: https://tools.google.com/dlpage/gaoptout?hl=de, settings for personalized advertising: https://myadcenter.google.com/personalizationoff.
- Xing plug-ins and buttons: This may include, for example, images, videos, texts, or buttons that allow users to share content from this online offering within Xing; service provider: New Work SE, Am Strandkai 1, 20457 Hamburg, Germany; Legal bases: Legitimate interests (Art. 6(1)(f) GDPR); Website: https://www.xing.com. Privacy policy: https://privacy.xing.com/de/datenschutzerklaerung.
Changes and Updates
We ask that you periodically review the content of this Privacy Policy. We will update this Privacy Policy as soon as changes to the data processing we carry out make this necessary. We will notify you as soon as any changes require action on your part (e.g. consent) or another form of individual notification.
Where this Privacy Policy provides addresses or contact information for companies or organizations, please note that such addresses may change over time; we ask that you verify this information before making contact.
Supervisory authority responsible for us:
State Data Protection Commissioner of Lower Saxony (Die Landesbeauftragte für den Datenschutz Niedersachsen)
Denis Lehmkemper
P.O. Box 221
30002 Hannover
Germany
or
Prinzenstraße 5
30159 Hannover
Germany
Phone: +49 511 120-4500
Email: poststelle@lfd.niedersachsen.de
Glossary
This section provides an overview of the terms used in this Privacy Policy. To the extent a term has a statutory definition, that statutory definition applies. The explanations below are primarily intended to aid understanding.
- Employees: Individuals in an employment relationship, whether as staff, salaried employees, or in similar positions. An employment relationship is a legal relationship between an employer and an employee established through an employment contract or agreement, involving the employer's obligation to pay remuneration in exchange for the employee's work. It encompasses various phases, including formation (when the employment contract is concluded), performance (when the employee carries out their work), and termination (when the employment relationship ends, whether by dismissal, termination agreement, or otherwise). Employee data is any information relating to these individuals in the context of their employment, including personal identification data, identification numbers, salary and banking data, working hours, leave entitlements, health data, and performance evaluations.
- Basic (account) data: Essential information required to identify and manage contractual partners, user accounts, profiles, and similar records. This data may include personal and demographic details such as names, contact information (addresses, phone numbers, email addresses), dates of birth, and specific identifiers (user IDs). Basic data forms the foundation for any formal interaction between individuals and services, facilities, or systems by enabling unambiguous identification and communication.
- Firewall: A security system that protects a computer network or an individual computer from unwanted network access.
- Content data: Information generated in the course of creating, editing, and publishing content of any kind. This category may include text, images, videos, audio files, and other multimedia content published across various platforms and media. Content data is not limited to the content itself, but also includes metadata that provides information about the content, such as tags, descriptions, authorship information, and publication data.
- Contact data: Essential information that enables communication with individuals or organizations, including phone numbers, postal addresses, and email addresses, as well as means of communication such as social media handles and instant-messaging identifiers.
- Conversion measurement: A method used to determine the effectiveness of marketing activities. This typically involves storing a cookie on a user's device on the website where the marketing activity takes place, which is then read again on the target website. This allows us, for example, to determine whether advertisements we placed on other websites were successful.
- Meta, communication, and procedural data: Categories that contain information about the manner in which data is processed, transmitted, and managed. Metadata, also known as data about data, comprises information describing the context, origin, and structure of other data — for example, file size, creation date, document authorship, and revision history. Communication data captures the exchange of information between users through various channels, such as email correspondence, call logs, social media messages, and chat histories, including the individuals involved, timestamps, and transmission paths. Procedural data describes processes and workflows within systems or organizations, including workflow documentation, transaction and activity logs, and audit trails used to trace and review operations.
- Usage data: Information relating to how users interact with digital products, services, or platforms. This includes a wide range of information showing how users use applications, which features they prefer, how long they spend on particular pages, and the paths they take through an application. Usage data may also include frequency of use, timestamps of activities, IP addresses, device information, and location data. It is particularly valuable for analyzing user behavior, optimizing user experience, personalizing content, and improving products or services. Usage data also plays a key role in identifying trends, preferences, and potential problem areas within digital offerings.
- Personal data: Any information relating to an identified or identifiable natural person (a "data subject"); a natural person is considered identifiable if they can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier, or one or more factors specific to the physical, physiological, genetic, mental, economic, cultural, or social identity of that natural person.
- User profiles: The processing of "user profiles" comprises any form of automated processing of personal data consisting of the use of that data to analyze, evaluate, or predict certain personal aspects relating to a natural person (depending on the type of profiling, this may relate to different information concerning demographics, behavior, and interests, such as interaction with websites and their content). Cookies and web beacons are frequently used for profiling purposes.
- Log data: Information about events or activities recorded within a system or network. This data typically includes information such as timestamps, IP addresses, user actions, error messages, and other details about the use or operation of a system. Log data is often used to analyze system issues, for security monitoring, or to generate performance reports.
- Reach measurement: Also referred to as web analytics, this serves to evaluate visitor traffic on an online offering and may include the behavior or interests of visitors in particular information, such as website content. Reach analysis allows operators of online offerings to identify, for example, when users visit their websites and what content interests them, enabling them to better tailor their website content to visitor needs. Pseudonymous cookies and web beacons are often used for reach-analysis purposes to recognize returning visitors and thereby obtain more accurate analyses of the use of an online offering.
- Location data: Data generated when a mobile device (or another device with the technical capability for location determination) connects to a cell tower, WiFi network, or similar technical means and functions for determining location. Location data indicates the geographically determinable position of a device on Earth, and may, for example, be used to display map functions or other location-dependent information.
- Tracking: Refers to the ability to trace a user's behavior across multiple online offerings. Typically, behavioral and interest-related information relating to the online offerings used is stored in cookies or on the servers of tracking-technology providers (so-called "profiling"). This information may subsequently be used, for example, to show users advertisements presumed to match their interests.
- Controller: The natural or legal person, public authority, agency, or other body that alone or jointly with others determines the purposes and means of the processing of personal data.
- Processing: Any operation or set of operations performed on personal data, whether or not by automated means. This term is broad and encompasses practically any handling of data, including collection, analysis, storage, transmission, or deletion.
- Contract data: Specific information relating to the formalization of an agreement between two or more parties. This data documents the terms under which services or products are provided, exchanged, or sold. This category of data is essential for managing and fulfilling contractual obligations, and includes both the identification of the contracting parties and the specific terms and conditions of the agreement. Contract data may include start and end dates of the contract, the type of agreed services or products, pricing arrangements, payment terms, termination rights, renewal options, and special terms or clauses. It serves as the legal basis for the relationship between the parties, and is essential for clarifying rights and obligations, enforcing claims, and resolving disputes.
- Payment data: All information required to process payment transactions between buyers and sellers. This data is essential for e-commerce, online banking, and any other form of financial transaction. It includes details such as credit card numbers, bank details, payment amounts, transaction data, verification numbers, and invoice information. Payment data may also include information about payment status, chargebacks, authorizations, and fees.
- Audience building: Also referred to as "custom audiences," this term applies when target audiences are defined for advertising purposes, such as the display of advertisements. For example, a user's interest in certain products or topics online may be used to infer that this user is likely to be interested in advertisements for similar products, or for the online shop in which they viewed the products. "Lookalike audiences" refers to the practice of displaying content deemed suitable to users whose profiles or interests are presumed to resemble those of users for whom the profiles were originally created. Cookies and web beacons are typically used for the purposes of building custom and lookalike audiences.
Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 11. September 2026
Hinweis zur Übersetzung: Diese Datenschutzerklärung wird auf Deutsch und auf Englisch bereitgestellt. Bei Abweichungen zwischen den beiden Sprachfassungen ist die deutsche Fassung maßgeblich.
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Geschäftliche Leistungen
- Bereitstellung des Onlineangebots und Webhosting
- Blogs und Publikationsmedien
- Kontakt- und Anfrageverwaltung
- Newsletter und elektronische Benachrichtigungen
- Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
- Webanalyse, Monitoring und Optimierung
- Onlinemarketing
- Präsenzen in sozialen Netzwerken (Social Media)
- Plug-ins und eingebettete Funktionen sowie Inhalte
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Cristine Joy Bulan, HopNxt Solutions
Dwoberger Str. 27
27753 Delmenhorst
E-Mail-Adresse: info@hopnxt-solutions.com
Telefon: +49 173 171 00 99
Impressum: www.hopnxt-solutions.com\impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Beschäftigtendaten.
- Zahlungsdaten.
- Standortdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
- Dritte Personen.
- Hinweisgeber.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Tracking.
- Büro- und Organisationsverfahren.
- Konversionsmessung.
- Zielgruppenbildung.
- Organisations- und Verwaltungsverfahren.
- Firewall.
- Feedback.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Hinweisgeberschutz.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse" und "besonders schützenswerte Personendaten" werden die in der DSGVO verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung innerhalb der Organisation: Wir können personenbezogene Daten an andere Abteilungen oder Einheiten innerhalb unserer Organisation übermitteln oder ihnen den Zugriff darauf gewähren. Sofern die Datenweitergabe zu administrativen Zwecken erfolgt, beruht sie auf unseren berechtigten unternehmerischen und betriebswirtschaftlichen Interessen oder erfolgt, sofern sie zur Erfüllung unserer vertragsbezogenen Verpflichtungen erforderlich ist beziehungsweise wenn eine Einwilligung der Betroffenen oder eine gesetzliche Erlaubnis vorliegt.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO, § 14b Abs. 1 UStG sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
- 6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 Jahre - Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die Beschwerde kann insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes eingelegt werden.
Geschäftliche Leistungen
Wir verarbeiten personenbezogene Daten unserer Vertrags- und Geschäftspartner, etwa Kunden, Auftraggeber, Interessenten, Lieferanten und sonstige Kooperationspartner (zusammenfassend „Vertragspartner"), zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen sowie vergleichbaren Rechtsverhältnissen. Dies umfasst auch vorvertragliche Maßnahmen, die auf Anfrage erfolgen, sowie die Kommunikation im Zusammenhang mit dem jeweiligen Vertragsverhältnis.
Die Verarbeitung dient insbesondere der Erfüllung unserer vertraglichen Haupt- und Nebenpflichten. Hierzu zählen die Erbringung der vereinbarten Leistungen, etwaige Aktualisierungs- und Informationspflichten, die Bearbeitung von Gewährleistungs- und sonstigen Leistungsstörungen, die Abwicklung von Widerrufen, Kündigungen von Dauerschuldverhältnissen, Rückabwicklungen, Erstattungen sowie die Bearbeitung sonstiger vertragsbezogener Erklärungen und Anfragen. Erfasst sind sowohl einmalige Verträge als auch fortlaufende Vertragsbeziehungen.
Verarbeitet werden insbesondere Stammdaten wie Name, Anschrift und ggf. Firma, Kontaktdaten wie E-Mail-Adresse und Telefonnummer, Vertrags- und Leistungsdaten wie Vertragsgegenstand, Vertragslaufzeit, Bestell- oder Vorgangsnummer, Nutzungs- und Leistungsdaten, Zahlungs- und Abrechnungsdaten sowie Kommunikationsinhalte und -historien. Soweit erforderlich, verarbeiten wir auch Daten, die uns im Rahmen der Durchführung eines Auftrags offengelegt oder übermittelt werden.
Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte sowie zur Erfüllung gesetzlicher Verpflichtungen. Dies umfasst insbesondere handels- und steuerrechtliche Aufbewahrungspflichten, Dokumentationspflichten sowie gegebenenfalls Nachweis- und Rechenschaftspflichten. Zudem erfolgt eine Verarbeitung auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen Geschäftsführung, internen Verwaltung, Risikosteuerung und IT-Sicherheit sowie am Schutz unseres Geschäftsbetriebs und unserer Vertragspartner vor Missbrauch, Gefährdung von Daten, Geheimnissen und sonstigen Rechtsgütern. Hierzu kann auch die Einbindung externer Dienstleister wie IT- und Telekommunikationsanbieter, Transport- und Logistikunternehmen, Zahlungsdienstleister, Banken, Steuer- und Rechtsberater oder sonstige Erfüllungsgehilfen gehören, soweit dies für die Vertragsdurchführung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Eine Weitergabe personenbezogener Daten an Dritte erfolgt ausschließlich, soweit dies zur Vertragserfüllung, zur Durchführung vorvertraglicher Maßnahmen, zur Wahrung berechtigter Interessen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Über darüberhinausgehende Verarbeitungen, insbesondere zu Marketingzwecken, informieren wir gesondert im Rahmen dieser Datenschutzerklärung.
Welche Daten im Einzelfall erforderlich sind, teilen wir den Vertragspartnern im Rahmen der Datenerhebung mit, etwa in Onlineformularen durch entsprechende Kennzeichnung oder im persönlichen Kontakt.
Die Löschung der Daten erfolgt, sobald sie für die vorgenannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Gesetzliche Aufbewahrungsfristen, insbesondere nach Handels- und Steuerrecht, können eine längere Speicherung erfordern. Daten, die im Rahmen eines konkreten Auftrags übermittelt wurden, löschen wir nach Abschluss des Auftrags und Ablauf etwaiger Aufbewahrungsfristen, sofern keine weiteren gesetzlichen oder vertraglichen Verpflichtungen zur Speicherung bestehen.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des jeweiligen Vertragsverhältnisses sowie Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen. Soweit die Verarbeitung auf berechtigten Interessen beruht, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird, erfolgt sie zur Wahrung unserer berechtigten Interessen an einer ordnungsgemäßen und effizienten Geschäftsorganisation, der internen Verwaltung und Dokumentation von Geschäftsvorgängen, der Durchsetzung und Verteidigung von Rechtsansprüchen, der Sicherstellung der IT- und Datensicherheit, der Verhinderung von Missbrauch und Betrug sowie der wirtschaftlichen Steuerung und Weiterentwicklung unseres Geschäftsbetriebs. Diese Interessen bestehen insbesondere in der Gewährleistung eines sicheren und rechtssicheren Geschäftsbetriebs sowie in der Wahrung unserer unternehmerischen Handlungsfähigkeit.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern). Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Kommunikation; Büro- und Organisationsverfahren; Organisations- und Verwaltungsverfahren. Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Agenturdienstleistungen: Wir verarbeiten die Daten unserer Kunden im Rahmen unserer vertraglichen Leistungen, zu denen z. B. konzeptionelle und strategische Beratung, Kampagnenplanung, Software- und Designentwicklung/-beratung oder -pflege, Umsetzung von Kampagnen und Prozessen, Handling, Serveradministration, Datenanalyse/ Beratungsleistungen und Schulungsleistungen gehören können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Projekt- und Entwicklungsleistungen: Wir verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend einheitlich als "Kunden" bezeichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch deren Bezahlung und Zurverfügungstellung bzw. Ausführung oder Erbringung zu ermöglichen.
Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). - Technische Dienstleistungen: Wir verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend einheitlich als "Kunden" bezeichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch deren Bezahlung und Zurverfügungstellung bzw. Ausführung oder Erbringung zu ermöglichen.
Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). - Eventmanagement: Wir verarbeiten die Daten der Teilnehmer der von uns angebotenen oder ausgerichteten Veranstaltungen, Events und ähnlichen Aktivitäten (nachfolgend einheitlich als "Teilnehmer" und „Veranstaltungen" bezeichnet), um ihnen die Teilnahme an den Veranstaltungen und Inanspruchnahme der mit der Teilnahme verbundenen Leistungen oder Aktionen zu ermöglichen.
Sofern wir in diesem Rahmen gesundheitsbezogene Daten, religiöse, politische oder sonstige besondere Kategorien von Daten verarbeiten, dann erfolgt diese im Rahmen der Offenkundigkeit (z. B. bei thematisch ausgerichteten Veranstaltungen oder dient der Gesundheitsvorsorge, Sicherheit oder erfolgt mit Einwilligung der Betroffenen).
Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.). Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)); Sicherheitsmaßnahmen. Firewall.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Informationen betreffend den E-Mailversand (z. B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Content-Delivery-Network: Wir setzen ein "Content-Delivery-Network" (CDN) ein. Ein CDN ist ein Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regional verteilter und über das Internet verbundener Server schneller und sicherer ausgeliefert werden können; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Hetzner: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.hetzner.com; Datenschutzerklärung: https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner. Auftragsverarbeitungsvertrag: https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner.
- Wordfence: Firewall- und Sicherheits- sowie Fehlererkennungsfunktionen, um unberechtigte Zugriffsversuche sowie technische Schwachstellen, die einen solchen Zugriff ermöglichen könnten, zu erkennen und zu verhindern. Zu diesen Zwecken können Cookies und ähnliche, für diesen Zweck erforderliche Speicherverfahren eingesetzt und Sicherheitsprotokolle während der Prüfung und insbesondere im Falle eines unberechtigten Zugriffs erstellt werden. In diesem Zusammenhang werden die IP-Adressen der Nutzer, eine Nutzer-Identifikationsnummer und deren Aktivitäten einschließlich des Zeitpunkts des Zugriffs verarbeitet und gespeichert sowie mit den vom Anbieter der Firewall- und Sicherheitsfunktion bereitgestellten Daten abgeglichen und an diesen übermittelt; Dienstanbieter: Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.wordfence.com; Datenschutzerklärung: https://www.wordfence.com/privacy-policy/; Grundlage Drittlandtransfers: Standardvertragsklauseln (https://www.wordfence.com/standard-contractual-clauses/). Weitere Informationen: https://www.wordfence.com/help/general-data-protection-regulation/.
- Vercel: Bereitstellung der technischen Infrastruktur (Hosting, Serverless-Funktionen, Content-Auslieferung) für unser Onlineangebot. Hierbei werden insbesondere IP-Adressen und Zugriffsdaten der Nutzer verarbeitet; Dienstanbieter: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://vercel.com; Datenschutzerklärung: https://vercel.com/legal/privacy-notice; Auftragsverarbeitungsvertrag: https://vercel.com/legal/dpa; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (SCC).
- Cloudflare (Turnstile): Wir setzen den Bot-Schutz "Cloudflare Turnstile" ein, um automatisierte Missbrauchsversuche (z. B. bei Formularen und dem Signal-Check-Tool) zu erkennen und zu verhindern. Hierbei wird die IP-Adresse der Nutzer an Cloudflare übermittelt; Dienstanbieter: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.cloudflare.com; Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), ergänzend Standardvertragsklauseln (SCC).
- Supabase: Wir nutzen Supabase als Datenbank-Infrastruktur zur Speicherung der über unser Kontaktformular, die Warteliste und das Signal-Check-Tool übermittelten Daten. Die Datenverarbeitung erfolgt auf Servern in der EU (Frankfurt); Anbietersitz: Supabase Pte. Ltd., Singapur; Ort der Datenverarbeitung: Die Verarbeitung und Speicherung erfolgt für EU-Kunden auf Servern von Amazon Web Services (AWS) in Frankfurt am Main, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://supabase.com; Datenschutzerklärung: https://supabase.com/privacy; Auftragsverarbeitungsvertrag: https://supabase.com/legal/dpa; Grundlage Drittlandtransfers: Die personenbezogenen Daten selbst werden ausschließlich am EU-Verarbeitungsort (Frankfurt am Main) gespeichert und verarbeitet; da der Anbieter seinen Sitz außerhalb der EU hat, besteht ergänzend ein Auftragsverarbeitungsvertrag auf Basis der EU-Standardvertragsklauseln (SCC).
Blogs und Publikationsmedien
Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation und Publikation (nachfolgend "Publikationsmedium"). Die Daten der Leser werden für die Zwecke des Publikationsmediums nur insoweit verarbeitet, als es für dessen Darstellung und die Kommunikation zwischen Autoren und Lesern oder aus Gründen der Sicherheit erforderlich ist. Im Übrigen verweisen wir auf die Informationen zur Verarbeitung der Besucher unseres Publikationsmediums im Rahmen dieser Datenschutzhinweise.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular, per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontaktinformationen und gegebenenfalls weitere Informationen, die uns mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind. Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der Kontaktaufnahme und Kommunikation; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Signal-Check-Tool: Mit unserem kostenlosen "Signal Check"-Tool können Nutzer eine Werbebotschaft (z. B. einen Marketing-Slogan) sowie eine Angabe zur Zielgruppe eingeben; das Tool bewertet mithilfe einer KI-gestützten Analyse, ob und wie gut die Botschaft die gewünschte Zielgruppe erreicht. Zur Nutzung ist eine ausdrückliche Einwilligung in die Analyse erforderlich; zum Schutz vor Missbrauch wird zusätzlich eine gehashte IP-Adresse verarbeitet (siehe Cloudflare Turnstile). Nutzer können optional gesondert einwilligen, dass ihre eingegebene Botschaft – ohne Verknüpfung zu einer E-Mail-Adresse – zur Weiterentwicklung des Tools dauerhaft gespeichert wird ("Corpus"); ohne diese gesonderte Einwilligung wird die Eingabe nach der Analyse nicht gespeichert. Zur Durchführung der Analyse wird die eingegebene Werbebotschaft an unseren KI-Anbieter Anthropic übermittelt; Dienstanbieter: Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), im Fall der optionalen Speicherung Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.anthropic.com; Nutzungsbedingungen für Geschäftskunden (inkl. Auftragsverarbeitung): https://www.anthropic.com/legal/commercial-terms; Grundlage Drittlandtransfers: Standardvertragsklauseln (SCC).
- Resend: Versand von E-Mails, die durch Anfragen auf unserer Website ausgelöst werden (z. B. Weiterleitung von Kontakt- und Anfrageformularen an uns sowie Bestätigungs-E-Mails zum Signal-Check-Bericht). Hierbei werden insbesondere E-Mail-Adressen, Namen und die Inhalte der jeweiligen Nachricht verarbeitet. Die Daten werden in den USA gespeichert; Dienstanbieter: Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://resend.com; Datenschutzerklärung: https://resend.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: https://resend.com/legal/dpa; Grundlage Drittlandtransfers: Standardvertragsklauseln (SCC), ergänzend Data Privacy Framework (DPF).
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend „Newsletter") ausschließlich mit der Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte genannt werden, sind diese Inhalte für die Einwilligung der Nutzer maßgeblich. Für die Anmeldung zu unserem Newsletter ist normalerweise die Angabe Ihrer E-Mail-Adresse ausreichend. Um Ihnen jedoch einen personalisierten Service bieten zu können, bitten wir gegebenenfalls um die Angabe Ihres Namens für eine persönliche Ansprache im Newsletter oder um weitere Informationen, falls diese für den Zweck des Newsletters notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer potenziellen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte „Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zum Zweck des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem.
Inhalte:Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Direktmarketing (z. B. per E-Mail oder postalisch).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d. .h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder können sonst eine der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Messung von Öffnungs- und Klickraten: Die Newsletter enthalten einen sogenannten „Web Beacons", d. h. eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem bzw. dessen Server, sofern wir einen Versanddienstleister einsetzen, abgerufen wird. Im Rahmen dieses Abrufs werden zunächst sowohl technische Informationen, wie beispielsweise Angaben zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs erhoben. Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Zu den statistischen Erhebungen gehört ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen können aus technischen Gründen zwar den einzelnen Newsletterempfängern zugeordnet werden. Es ist jedoch weder unser Bestreben, noch, sofern eingesetzt, das des Versanddienstleisters, einzelne Nutzer zu beobachten. Die Auswertungen dienen uns viel mehr dazu, die Lesegewohnheiten unserer Nutzer im Allgemeinen, also anonym, zu erkennen und unsere Inhalte auf sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden. Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem Fall muss das gesamte Newsletterabonnement gekündigt werden.; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- HubSpot E-Mail-Marketing: Versand von E-Mails, Erstellung personalisierter Kampagnen, Automatisierung von Workflows, Segmentierung von Zielgruppen, Integration mit CRM-Systemen, Analyse der Leistung durch Berichte und Dashboards; Dienstanbieter: HubSpot Irland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.hubspot.com/products/marketing/email; Datenschutzerklärung: https://legal.hubspot.com/de/privacy-policy; Auftragsverarbeitungsvertrag: https://legal.hubspot.com/dpa. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://legal.hubspot.com/dpa).
- Mailchimp: E-Mail-Marketing, Automatisierung von Marketingprozessen, Erhebung. Speicherung und Verwaltung von Kontaktdaten, Messung der Kampagnenleistung, Erfassung und Analyse der Interaktion der Empfänger mit Inhalten, Personalisierung von Inhalten; Dienstanbieter: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://mailchimp.com; Datenschutzerklärung: https://mailchimp.com/legal/; Auftragsverarbeitungsvertrag: https://mailchimp.com/legal/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (Werden vom Dienstanbieter bereitgestellt). Weitere Informationen: Besondere Sicherheitsmaßnahmen: https://mailchimp.com/de/help/mailchimp-european-data-transfers/.
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation, die über diverse Kanäle, wie z. B. E-Mail, Telefon, Post oder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen Kommunikation jederzeit kostenlos über die oben genannten Kontaktmöglichkeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendung bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf der Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Daten ist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Auf der Grundlage des berechtigten Interesses, den Widerruf bzw. Widerspruch der Nutzer dauerhaft zu beachten, speichern wir ferner die zur Vermeidung einer erneuten Kontaktaufnahme erforderlichen Daten (z. B. je nach Kommunikationskanal die E-Mail-Adresse, Telefonnummer, Name).
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Direktmarketing (z. B. per E-Mail oder postalisch); Marketing. Absatzförderung.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten, Interessen oder demografische Informationen zu den Besuchern, wie beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen. Mithilfe der Reichweitenanalyse können wir zum Beispiel erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen beziehungsweise Inhalte am häufigsten genutzt werden, oder zur Wiederverwendung einladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche der Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um etwa unterschiedliche Versionen unseres Onlineangebots oder seiner Bestandteile zu testen und zu optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, also zu einem Nutzungsvorgang zusammengefasste Daten, angelegt und Informationen in einem Browser bzw. in einem Endgerät gespeichert und dann ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Websites und dort genutzte Elemente sowie technische Auskünfte, wie etwa der verwendete Browser, das benutzte Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, ist auch die Verarbeitung von Standortdaten möglich.
Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur die zum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher). Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Webanalyse mit Umami Analytics: Wir nutzen auf unserer Website das datenschutzfreundliche Webanalyse-Werkzeug Umami Analytics. Umami erfasst statistische Daten über die Nutzung unserer Website, um deren Reichweite und Bedienbarkeit zu verbessern. Das Tool funktioniert vollständig ohne den Einsatz von Cookies und speichert keine personenbezogenen Daten. Zur Unterscheidung von Besuchern wird lediglich ein anonymisierter Hash-Wert aus der IP-Adresse und Browser-Informationen generiert, der sich alle 24 Stunden automatisch ändert. Ein Rückschluss auf Ihre Person oder eine geräteübergreifende Nachverfolgung (Tracking) ist dadurch ausgeschlossen. [1], [2], [3]
Verarbeitete Daten: Besuchte Seiten, Verweildauer, Browsertyp, Betriebssystem, Herkunftsland (grob) und verweisende Webseiten (Referrer). [1]
Rechtsgrundlage: Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der bedarfsgerechten Gestaltung und statistischen Auswertung unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO.
Empfänger / Drittlandtransfer: Empfänger der Daten ist die Umami Software, Inc., 77 Van Ness Ave, San Francisco, CA 94102, USA. Die Daten werden auf Servern von Umami in der EU und den USA verarbeitet. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung (Data Processing Agreement, DPA) auf Basis der EU-Standardvertragsklauseln abgeschlossen. [1], [2], [3]
Datenschutz des Anbieters: Weitere Informationen zum Datenschutz von Umami Analytics finden Sie direkt in der Umami Privacy Policy sowie auf der Seite zu Umami Security and Data Protection.
Onlinemarketing
Wir verarbeiten personenbezogene Daten zum Zweck des Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oder die Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als „Inhalte" bezeichnet) anhand potenzieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen können.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (der sogenannte „Cookie") gespeichert oder ähnliche Verfahren genutzt, mittels derer die für die Darstellung der vorgenannten Inhalte relevanten Angaben zum Nutzer gespeichert werden. Hierzu können beispielsweise betrachtete Inhalte, besuchte Websites, genutzte Onlinenetzwerke, aber auch Kommunikationspartner und technische Angaben gehören, wie etwa der verwendete Browser, das benutzte Computersystem sowie Auskünfte zu Nutzungszeiten und genutzten Funktionen. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese verarbeitet werden.
Zudem werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur Verfügung stehende IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Nutzerschutz. Generell werden im Rahmen des Onlinemarketingverfahrens keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als auch die Anbieter der Onlinemarketingverfahren kennen nicht die tatsächliche Nutzeridentität, sondern nur die in deren Profilen gespeicherten Angaben.
Die Aussagen in den Profilen werden im Regelfall in den Cookies oder mittels ähnlicher Verfahren gespeichert. Diese Cookies können später generell auch auf anderen Websites, die dasselbe Onlinemarketingverfahren einsetzen, ausgelesen und zum Zweck der Darstellung von Inhalten analysiert sowie mit weiteren Daten ergänzt und auf dem Server des Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise ist es möglich, Klardaten den Profilen zuzuordnen, vornehmlich dann, wenn die Nutzer zum Beispiel Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk die Nutzerprofile mit den vorgenannten Angaben verbindet. Wir bitten darum, zu beachten, dass Nutzer mit den Anbietern zusätzliche Abreden treffen können, etwa durch Einwilligung im Rahmen der Registrierung.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten Informationen über den Erfolg unserer Werbeanzeigen. Jedoch können wir im Rahmen sogenannter Konversionsmessungen prüfen, welche unserer Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben, d. h. beispielsweise zu einem Vertragsschluss mit uns. Die Konversionsmessung wird alleine zur Erfolgsanalyse unserer Marketingmaßnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie, davon auszugehen, dass eingesetzte Cookies für einen Zeitraum von zwei Jahren gespeichert werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
Hinweise zum Widerruf und Widerspruch:
Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog. "Opt-Out"). Sofern keine explizite Opt-Out-Möglichkeit angegeben wurde, besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet angeboten werden:
a) Europa: https://youronlinechoices.eu/.
b) Kanada: https://youradchoices.ca/.
c) USA: https://optout.aboutads.info/.
d) Gebietsübergreifend: https://optout.aboutads.info.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Zielgruppenbildung; Marketing; Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen). Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Ads und Konversionsmessung: Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z. B. in Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben. Darüber hinaus messen wir die Konversion der Anzeigen, d. h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu interagieren und die beworbenen Angebote zu nutzen (sog. Konversionen). Wir erhalten jedoch nur anonyme Informationen und keine persönlichen Informationen über einzelne Nutzer; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://marketingplatform.google.com; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF); Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/. Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
- Google Adsense mit personalisierten Anzeigen: Wir binden den Dienst Google Adsense ein, der es ermöglicht, personalisierte Anzeigen innerhalb unseres Onlineangebots zu platzieren. Google Adsense analysiert das Nutzerverhalten und verwendet diese Daten, um zielgerichtete Werbung auszuspielen, die auf die Interessen unserer Besucher abgestimmt ist. Für jede Anzeigenschaltung oder andere Nutzungsarten dieser Anzeigen erhalten wir eine finanzielle Vergütung; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF); Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/. Datenverarbeitungsbedingungen für Google Werbeprodukte: Informationen zu den Diensten Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
- Google Adsense mit nicht-personalisierten Anzeigen: Wir nutzen den Dienst Google Adsense, um nicht-personalisierte Anzeigen in unserem Onlineangebot zu schalten. Diese Anzeigen basieren nicht auf dem individuellen Nutzerverhalten, sondern werden anhand allgemeiner Merkmale wie dem Inhalt der Seite oder Ihrer ungefähren geografischen Lage ausgewählt. Für die Einblendung oder sonstige Nutzung dieser Anzeigen erhalten wir eine Vergütung; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF); Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/. Datenverarbeitungsbedingungen für Google Werbeprodukte: Informationen zu den Diensten Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
- LinkedIn Insight Tag: Code, der geladen wird, wenn ein Benutzer unser Onlineangebot besucht und das Verhalten und die Konversionen des Benutzers verfolgt sowie in einem Profil speichert (mögliche Einsatzzwecke: Messung von Kampagnenleistungen, Optimierung der Anzeigenauslieferung, Aufbau von benutzerdefinierten und ähnlichen Zielgruppen); Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: https://www.linkedin.com/legal/l/dpa; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.linkedin.com/legal/l/dpa). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräten gespeichert werden (insbesondere, wenn sie Mitglieder der jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf die Nutzerdaten und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Feedback (z. B. Sammeln von Feedback via Online-Formular). Öffentlichkeitsarbeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Profilen und Seiten; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook - Der Verantwortliche ist gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung von Daten der Besucher unserer Facebook-Seite („Fanpage") verantwortlich. Dazu gehören insbesondere Informationen über das Nutzerverhalten (z. B. angesehene oder interagierte Inhalte, durchgeführte Handlungen) sowie Geräteinformationen (z. B. IP-Adresse, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten). Näheres hierzu findet sich in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/. Facebook verwendet diese Daten auch, um uns über den Dienst „Seiten-Insights" statistische Auswertungen bereitzustellen, die Aufschluss darüber geben, wie Personen mit unserer Seite und deren Inhalten interagieren. Grundlage hierfür ist eine Vereinbarung mit Facebook („Informationen zu Seiten-Insights": https://www.facebook.com/legal/terms/page_controller_addendum), in der unter anderem Sicherheitsmaßnahmen sowie die Wahrnehmung der Betroffenenrechte geregelt sind. Weitere Hinweise finden sich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data. Nutzer können Auskunfts- oder Löschungsanfragen daher direkt an Facebook richten. Die Rechte der Nutzer (insbesondere Auskunft, Löschung, Widerspruch, Beschwerde bei einer Aufsichtsbehörde) bleiben hiervon unberührt. Die gemeinsame Verantwortlichkeit beschränkt sich ausschließlich auf die Erhebung der Daten durch Meta Platforms Ireland Limited (EU). Für die weitere Verarbeitung, einschließlich einer möglichen Übermittlung an Meta Platforms Inc. in den USA, ist allein Meta Platforms Ireland Limited verantwortlich; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn: Soziales Netzwerk - Wir sind gemeinsam mit LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher verantwortlich, die zur Erstellung der „Page-Insights" (Statistiken) unserer LinkedIn-Profile genutzt werden. Zu diesen Daten gehören Informationen über die Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, sowie die von ihnen vorgenommenen Handlungen. Außerdem werden Details über die genutzten Geräte erfasst, wie z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen und Cookie-Daten, sowie Angaben aus den Nutzerprofilen, wie Berufsfunktion, Land, Branche, Hierarchieebene, Unternehmensgröße und Beschäftigungsstatus. Datenschutzinformationen zur Verarbeitung von Nutzerdaten durch LinkedIn können den Datenschutzhinweisen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy.
Wir haben mit LinkedIn Irland eine spezielle Vereinbarung geschlossen („Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen LinkedIn beachten muss und in der LinkedIn sich bereit erklärt hat, die Rechte der Betroffenen zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder Löschungsanfragen direkt an LinkedIn richten). Die Rechte der Nutzer (insbesondere das Recht auf Auskunft, Löschung, Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde) werden durch die Vereinbarungen mit LinkedIn nicht eingeschränkt. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung und Übermittlung der Daten an LinkedIn Irland Unlimited Company, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten obliegt ausschließlich LinkedIn Irland Unlimited Company, insbesondere was die Übermittlung der Daten an die Muttergesellschaft LinkedIn Corporation in den USA betrifft; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.linkedin.com/legal/privacy-policy). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): https://myadcenter.google.com/.
- Xing: Soziales Netzwerk; Dienstanbieter: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.xing.com/. Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als „Drittanbieter" bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich als „Inhalte" bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte anzuwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons" bezeichnet) für statistische oder Marketingzwecke einsetzen. Durch die „Pixel-Tags" können Informationen, wie etwa der Besucherverkehr auf den Seiten dieser Website, ausgewertet werden. Die pseudonymen Informationen können darüber hinaus in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Auskünfte zum Browser und zum Betriebssystem, zu verweisenden Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebots enthalten, aber auch mit solchen Informationen aus anderen Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer Person).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Zielgruppenbildung; Marketing. Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Einbindung von Drittsoftware, Skripten oder Frameworks (z. B. jQuery): Wir binden in unser Onlineangebot Software ein, die wir von Servern anderer Anbieter abrufen (z. B. Funktions-Bibliotheken, die wir zwecks Darstellung oder Nutzerfreundlichkeit unseres Onlineangebotes verwenden). Hierbei erheben die jeweiligen Anbieter die IP-Adresse der Nutzer und können diese zu Zwecken der Übermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes verarbeiten. - Wir binden in unser Onlineangebot Software ein, die wir von Servern anderer Anbieter abrufen (z. B. Funktions-Bibliotheken, die wir zwecks Darstellung oder Nutzerfreundlichkeit unseres Onlineangebotes verwenden). Hierbei erheben die jeweiligen Anbieter die IP-Adresse der Nutzer und können diese zu Zwecken der Übermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes verarbeiten; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Google Maps: Wir binden die Landkarten des Dienstes "Google Maps" des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/; Datenschutzerklärung: https://business.safety.google/privacy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- LinkedIn-Plugins und -Inhalte: LinkedIn-Plugins und -Inhalte- Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von LinkedIn teilen können; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: https://de.linkedin.com/legal/l/dpa; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.linkedin.com/legal/l/dpa). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/mypreferences/g/guest-retargeting-opt-out.
- YouTube-Videos: Videoinhalte; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff.
- Xing Plugins und -Schaltflächen: Xing Plugins und -Schaltflächen - Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Xing teilen können; Dienstanbieter: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.xing.com. Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Für uns zuständige Aufsichtsbehörde:Der Landesbeauftragte für den Datenschutz Niedersachsen
Denis Lehmkemper
Postfach 221
30002 Hannover
oder
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- Beschäftigte: Als Beschäftigte werden Personen bezeichnet, die in einem Beschäftigungsverhältnis stehen, sei es als Mitarbeiter, Angestellte oder in ähnlichen Positionen. Ein Beschäftigungsverhältnis ist eine rechtliche Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer, die durch einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es beinhaltet die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine Vergütung zu zahlen, während der Arbeitnehmer seine Arbeitsleistung erbringt. Das Beschäftigungsverhältnis umfasst verschiedene Phasen, darunter die Begründung, in der der Arbeitsvertrag geschlossen wird, die Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es durch Kündigung, Aufhebungsvertrag oder anderweitig. Beschäftigtendaten sind alle Informationen, die sich auf diese Personen beziehen und im Kontext ihrer Beschäftigung stehen. Dies umfasst Aspekte wie persönliche Identifikationsdaten, Identifikationsnummern, Gehalts- und Bankdaten, Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und Leistungsbeurteilungen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können u.a. persönliche und demografische Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche formelle Interaktion zwischen Personen und Diensten, Einrichtungen oder Systemen, indem sie eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Firewall: Eine Firewall ist ein Sicherungssystem, das ein Rechnernetz oder einen einzelnen Computer vor unerwünschten Netzwerkzugriffen schützt.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und andere multimediale Inhalte einschließen, die auf verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten auch Metadaten, die Informationen über den Inhalt selbst liefern, wie Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Konversionsmessung: Die Konversionsmessung (auch als "Besuchsaktionsauswertung" bezeichnet) ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen, ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich waren.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien beinhalten. Kommunikationsdaten erfassen den Austausch von Informationen zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von Systemen oder Organisationen, einschließlich Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen, die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen eine breite Palette von Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten einschließen. Sie sind besonders wertvoll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das Personalisieren von Inhalten und das Verbessern von Produkten oder Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen Problembereichen innerhalb digitaler Angebote
- Personenbezogene Daten: "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
- Profile mit nutzerbezogenen Informationen: Die Verarbeitung von "Profilen mit nutzerbezogenen Informationen", bzw. kurz "Profilen" umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z. B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z. B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
- Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten verwendet.
- Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Betreiber von Onlineangeboten z. B. erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z. B. die Inhalte der Webseiten besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Standortdaten: Standortdaten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den technischen Voraussetzungen einer Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähnlichen technischen Mitteln und Funktionen der Standortbestimmung, verbindet. Standortdaten dienen der Angabe, an welcher geografisch bestimmbaren Position der Erde sich das jeweilige Gerät befindet. Standortdaten können z. B. eingesetzt werden, um Kartenfunktionen oder andere von einem Ort abhängige Informationen darzustellen.
- Tracking: Vom "Tracking" spricht man, wenn das Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen können anschließend z. B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
- Verantwortlicher: Als "Verantwortlicher" wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
- Vertragsdaten: Vertragsdaten sind spezifische Informationen, die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien beziehen. Sie dokumentieren die Bedingungen, unter denen Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie ist wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen und umfasst sowohl die Identifikation der Vertragsparteien als auch die spezifischen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten können Start- und Enddaten des Vertrages, die Art der vereinbarten Leistungen oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen. Sie dienen als rechtliche Grundlage für die Beziehung zwischen den Parteien und sind entscheidend für die Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen, die zur Abwicklung von Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt werden. Diese Daten sind von entscheidender Bedeutung für den elektronischen Handel, das Online-Banking und jede andere Form der finanziellen Transaktion. Sie beinhalten Details wie Kreditkartennummern, Bankverbindungen, Zahlungsbeträge, Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen und Gebühren enthalten.
- Zielgruppenbildung: Von Zielgruppenbildung (englisch "Custom Audiences") spricht man, wenn Zielgruppen für Werbezwecke, z. B. Einblendung von Werbeanzeigen bestimmt werden. So kann z. B. anhand des Interesses eines Nutzers an bestimmten Produkten oder Themen im Internet geschlussfolgert werden, dass dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder den Onlineshop, in dem er die Produkte betrachtet hat, interessiert. Von "Lookalike Audiences" (bzw. ähnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt werden, deren Profile, bzw. Interessen mutmaßlich den Nutzern zu denen die Profile gebildet wurden, entsprechen. Zur Zwecken der Bildung von Custom Audiences und Lookalike Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.
Vom Websiteinhaber angepasst.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke