// 1 — grundlagenEinleitung
Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei der Nutzung
- unserer Website
- unserer Profile in sozialen Medien
Personenbezogene Daten sind alle Daten, die auf eine konkrete natürliche Person beziehbar sind, z. B. ihr Name oder ihre IP-Adresse.
1.1 Kontaktdaten
Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist die sitebrunch GmbH, Eifflerstraße 43, 22769 Hamburg, Deutschland, E-Mail: andreas.siegel@sitebrunch.com. Gesetzlich vertreten werden wir durch Andreas Siegel, Johannes Zimmer, Lukas Schardt.
Unser Datenschutzbeauftragter ist über die heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, E-Mail: datenschutz@heydata.eu erreichbar.
1.2 Umfang der Datenverarbeitung, Verarbeitungszwecke und Rechtsgrundlagen
Den Umfang der Verarbeitung der Daten, Verarbeitungszwecke und Rechtsgrundlagen führen wir im Detail weiter unten aus. Als Rechtsgrundlage für eine Datenverarbeitung kommen grundsätzlich die folgenden in Betracht:
- Art. 6 Abs. 1 S. 1 lit. a DSGVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligung einholen.
- Art. 6 Abs. 1 S. 1 lit. b DSGVO ist Rechtsgrundlage, soweit die Verarbeitung zur Erfüllung eines Vertrages erforderlich ist; dies gilt auch für vorvertragliche Maßnahmen.
- Art. 6 Abs. 1 S. 1 lit. c DSGVO findet Anwendung, wenn wir mit der Verarbeitung eine rechtliche Verpflichtung erfüllen, etwa im Steuerrecht.
- Art. 6 Abs. 1 S. 1 lit. f DSGVO dient als Rechtsgrundlage bei berechtigten Interessen, z. B. für technisch erforderliche Cookies.
1.3 Datenverarbeitung außerhalb des EWR
Soweit wir Daten an Dienstleister oder sonstige Dritte außerhalb des EWR übermitteln, garantieren Angemessenheitsbeschlüsse der EU-Kommission nach Art. 45 Abs. 3 DSGVO die Sicherheit der Daten, soweit diese vorhanden sind. Bei Übermittlungen in die USA ist Rechtsgrundlage ein Angemessenheitsbeschluss, wenn sich der Dienstleister unter dem EU-US Data Privacy Framework zertifiziert hat. In anderen Fällen sind im Regelfall Standardvertragsklauseln Rechtsgrundlage (Art. 46 Abs. 2 lit. b DSGVO); viele Anbieter geben darüber hinausgehende vertragliche Garantien ab, etwa zur Verschlüsselung der Daten.
1.4 Speicherdauer
Sofern nicht ausdrücklich angegeben, werden gespeicherte Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Andernfalls wird die Verarbeitung eingeschränkt, d. h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet — etwa für Daten, die aus handels- oder steuerrechtlichen Gründen aufzubewahren sind.
1.5 Rechte der Betroffenen
Betroffene haben uns gegenüber folgende Rechte hinsichtlich der sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft
- Recht auf Berichtigung oder Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Widerspruch gegen die Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht, eine erteilte Einwilligung jederzeit zu widerrufen
Betroffene haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren. Kontaktdaten der Aufsichtsbehörden sind unter bfdi.bund.de abrufbar.
1.6 Pflicht zur Bereitstellung von Daten
Im Rahmen einer Geschäftsbeziehung müssen uns nur diejenigen personenbezogenen Daten bereitgestellt werden, die für die Begründung, Durchführung und Beendigung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss eines Vertrages ablehnen müssen. Pflichtangaben sind als solche gekennzeichnet.
1.7 Keine automatische Entscheidungsfindung im Einzelfall
Zur Begründung und Durchführung einer Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir solche Verfahren in Einzelfällen einsetzen, informieren wir gesondert, sofern dies gesetzlich geboten ist.
1.8 Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z. B. per E-Mail) werden die mitgeteilten Daten gespeichert, um Fragen zu beantworten. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Die Daten löschen wir, sobald die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung bei gesetzlichen Aufbewahrungspflichten ein.
1.9 Kundenumfragen
Von Zeit zu Zeit führen wir Kundenumfragen durch, um unsere Kunden und ihre Wünsche besser kennenzulernen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Daten löschen wir, sobald die Ergebnisse ausgewertet sind.
// 2 — kommunikationNewsletter
Wir behalten uns vor, Kunden, die bereits Leistungen in Anspruch genommen haben, per E-Mail über unsere Angebote zu informieren, falls sie dem nicht widersprochen haben. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Direktwerbung (Erwägungsgrund 47 DSGVO). Der Verwendung kann jederzeit kostenfrei widersprochen werden, z. B. über den Link am Ende jeder E-Mail.
Interessenten können einen kostenlosen Newsletter abonnieren. Wir verarbeiten die bei der Anmeldung angegebenen Daten ausschließlich für den Versand. Rechtsgrundlage ist die Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), die jederzeit widerrufen werden kann. Auf Grundlage der Einwilligung messen wir auch Öffnungs- und Klickraten, um relevante Inhalte zu verstehen.
Wir versenden Newsletter mit dem Tool HubSpot des Anbieters HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA (Datenschutzerklärung). Der Anbieter verarbeitet Inhalts-, Nutzungs-, Meta-/Kommunikations- und Kontaktdaten in der EU.
// 3 — websiteDatenverarbeitung auf unserer Website
3.1 Hinweis für Websitebesucher aus Deutschland
Unsere Website speichert Informationen auf dem Endgerät (z. B. Cookies) oder greift auf bereits gespeicherte Informationen zu (z. B. IP-Adressen). Soweit dies unbedingt erforderlich ist, um den ausdrücklich gewünschten Dienst bereitzustellen, erfolgt es auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG; im Übrigen auf Grundlage der Einwilligung (§ 25 Abs. 1 TDDDG). Die nachgelagerte Verarbeitung erfolgt nach Maßgabe der DSGVO.
3.2 Informatorische Nutzung der Website
Bei der rein informatorischen Nutzung erheben wir die personenbezogenen Daten, die der Browser an unseren Server übermittelt, um Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Diese Daten sind:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anfrage (konkrete Seite)
- Zugriffsstatus / HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anfrage kommt
- Browser, Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
Diese Daten werden in Logfiles gespeichert und gelöscht, wenn ihre Speicherung nicht mehr erforderlich ist, spätestens nach 14 Tagen.
3.3 Webhosting und Bereitstellung der Website
Unsere Website hostet Hetzner. Anbieter ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Der Anbieter verarbeitet die übermittelten Daten (z. B. Inhalts-, Nutzungs-, Meta-/Kommunikations- oder Kontaktdaten) in der EU. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Wir nutzen das Content Delivery Network Bunny CDN. Anbieter ist die BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien. Der Anbieter verarbeitet die übermittelten Daten u. a. in den USA. Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
3.4 Stellenanzeigen
Wir veröffentlichen offene Stellen auf unserer Website oder auf Websites Dritter. Die im Rahmen der Bewerbung angegebenen Daten verarbeiten wir zur Durchführung des Bewerbungsverfahrens; Rechtsgrundlage ist Art. 88 Abs. 1 DSGVO i. V. m. § 26 Abs. 1 BDSG. Weitere, freiwillige Angaben beruhen auf der Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Daten abgelehnter Bewerber löschen wir spätestens sechs Monate nach Ablehnung, bei erteilter Einwilligung zur weiteren Verwendung ein Jahr nach Erhalt der Bewerbung.
3.5 Kundenkonto
Besucher können ein Kundenkonto eröffnen. Wir verarbeiten die angeforderten Daten auf Grundlage der Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), die jederzeit widerrufen werden kann. Wird die Einwilligung widerrufen, löschen wir die Daten, soweit wir nicht zur weiteren Aufbewahrung verpflichtet oder berechtigt sind.
3.6 Technisch notwendige Cookies
Unsere Website setzt Cookies — kleine Textdateien, die im Browser gespeichert werden. Soweit sie für den Betrieb oder die Funktionen erforderlich sind, ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO. Konkret setzen wir technisch notwendige Cookies ein, um Log-In-Daten zu speichern.
3.7 Drittanbieter — heyData
Wir haben ein Datenschutz-Siegel eingebunden. Anbieter ist die heyData GmbH, Schützenstraße 5, 10117 Berlin, Deutschland. Der Anbieter verarbeitet Meta-/Kommunikationsdaten (z. B. IP-Adressen) in der EU. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Daten werden nach der Erhebung maskiert, sodass kein Personenbezug mehr besteht.
// 4 — social mediaDatenverarbeitung auf Social-Media-Plattformen
Wir sind in sozialen Netzwerken vertreten, um unsere Organisation und Leistungen vorzustellen. Die Betreiber verarbeiten Daten ihrer Nutzer regelmäßig zu Werbezwecken und erstellen aus dem Onlineverhalten Nutzerprofile. Es ist nicht auszuschließen, dass Betreiber ihren Sitz in Nicht-EU-Staaten haben und Daten dort verarbeiten. Treten Nutzer über unsere Profile mit uns in Kontakt, verarbeiten wir die mitgeteilten Daten zur Beantwortung der Anfragen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
4.1 LinkedIn
Wir unterhalten ein Profil auf LinkedIn. Betreiber ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Die Datenschutzerklärung sowie eine Widerspruchsmöglichkeit über die Werbeeinstellungen sind bei LinkedIn abrufbar.
// 5 — sonstigesÄnderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist jeweils hier verfügbar.
// 6 — kontaktFragen und Kommentare
Für Fragen oder Kommentare bezüglich dieser Datenschutzerklärung stehen wir gern unter den oben angegebenen Kontaktdaten zur Verfügung. Siehe auch unser Impressum.