Ten Directions GmbH

Geschäftsführender Gesellschafter: Sebastian Maier-Hallard

Bergheimer Str. 31 | 69115 Heidelberg | Deutschland
Telefon: +49.6221.725 15 83
E-Mail: info@tendirections.de
Internet: www.tendirections.de

Inhaltlich Verantwortlicher gemäß § 55 Abs. 2 RStV:

Sebastian Maier-Hallard (Anschrift wie oben)

Handelsregistereintrag beim Amtsgericht Mannheim HRB 719739

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Ten Directions GmbH Bergheimer Straße 31 69115 Heidelberg Deutschland

Vertreten durch den Geschäftsführer: Sebastian Maier-Hallard

Telefon: +49 6221 725 15 83 E-Mail: info@tendirections.de

2. Allgemeine Hinweise

Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und Sicherheit unserer Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung von Verträgen, zur Wahrung berechtigter Interessen, zur Erfüllung gesetzlicher Verpflichtungen oder auf Grundlage einer Einwilligung erforderlich ist.

Die maßgeblichen Rechtsgrundlagen ergeben sich insbesondere aus der Datenschutz-Grundverordnung (DSGVO) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

3. Hosting, Server-Logdateien und IONOS WebAnalytics

Diese Website wird bei folgendem Dienstleister gehostet:

IONOS SE Elgendorfer Straße 57 56410 Montabaur Deutschland

Beim Aufruf unserer Website verarbeitet IONOS technisch erforderliche Verbindungs- und Zugriffsdaten. Dazu können insbesondere gehören:

  • aufgerufene Seite oder Datei
  • Datum und Uhrzeit des Zugriffs
  • übertragene Datenmenge
  • HTTP-Statuscode
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • verwendeter Gerätetyp
  • zuvor besuchte Seite (Referrer-URL)
  • IP-Adresse in anonymisierter Form

Die Verarbeitung erfolgt, um unsere Website technisch bereitzustellen sowie ihre Stabilität, Funktionsfähigkeit und Sicherheit zu gewährleisten. Die Daten können außerdem dazu dienen, technische Fehler, missbräuchliche Zugriffe und Angriffe auf die Website zu erkennen und abzuwehren.

IONOS stellt zudem WebAnalytics bereit. Dabei werden Zugriffsdaten nach Angaben von IONOS ohne den Einsatz von Cookies statistisch ausgewertet. Die IP-Adresse wird nach der Übermittlung unmittelbar anonymisiert. Die Auswertung dient ausschließlich der statistischen Analyse und technischen Optimierung der Website.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und technisch optimierten Betrieb unserer Website.

Die Server-Logdateien werden von IONOS grundsätzlich für maximal acht Wochen gespeichert. Eine längere Speicherung kann im Einzelfall erfolgen, wenn dies zur Aufklärung eines konkreten Sicherheitsvorfalls oder einer rechtswidrigen Nutzung erforderlich ist.

IONOS verarbeitet die Daten im Rahmen des Hostings in unserem Auftrag. Grundlage hierfür ist ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.

4. Verschlüsselte Verbindung

Unsere Website verwendet eine verschlüsselte HTTPS-Verbindung. Dadurch werden Daten, die zwischen Ihrem Browser und unserer Website übertragen werden, vor dem Zugriff durch Dritte geschützt.

5. Cookies und vergleichbare Technologien

Unsere Website verwendet Cookies und vergleichbare Technologien, beispielsweise den Local Storage oder Session Storage des Browsers. Dabei handelt es sich um Informationen, die auf Ihrem Endgerät gespeichert oder aus diesem ausgelesen werden können.

Technisch erforderliche Technologien

Technisch erforderliche Cookies und Speicherzugriffe werden eingesetzt, soweit sie für den Betrieb der Website, ihre Sicherheit oder die Speicherung Ihrer Datenschutzeinstellungen notwendig sind.

Die Speicherung oder der Zugriff erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und funktionsfähigen Bereitstellung der Website.

Einwilligungspflichtige Technologien und externe Dienste

Technologien und externe Dienste, die nicht technisch erforderlich sind, werden erst eingesetzt, nachdem Sie über unser Einwilligungsmanagement zugestimmt haben.

Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf bereits gespeicherte Informationen erfolgt in diesem Fall auf Grundlage von § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Privatsphäre-Einstellungen“ im Footer unserer Website ändern oder widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

6. Einwilligungsmanagement mit Real Cookie Banner

Zur Verwaltung und Dokumentation Ihrer Datenschutzeinstellungen verwenden wir das WordPress-Plugin Real Cookie Banner der devowl.io GmbH.

Real Cookie Banner wird innerhalb unserer WordPress-Installation betrieben. Die Einwilligungsdaten werden in der Datenbank unserer Website gespeichert. Eine Übermittlung der Einwilligungsdaten an den Anbieter des Plugins erfolgt durch die gewöhnliche Nutzung des Cookie-Banners nicht.

Dabei werden insbesondere verarbeitet:

  • eine pseudonyme Einwilligungs-ID
  • Datum und Uhrzeit Ihrer Entscheidung
  • die von Ihnen ausgewählten Dienste und Dienstgruppen
  • die zum Zeitpunkt der Entscheidung verwendete Fassung und Konfiguration des Cookie-Banners
  • Informationen, die zum Nachweis einer erteilten, verweigerten oder widerrufenen Einwilligung erforderlich sind

Zur Wiedererkennung Ihrer Entscheidung setzt Real Cookie Banner ein technisch erforderliches Cookie beziehungsweise verwendet eine vergleichbare Speichertechnologie. Die Einwilligungsentscheidung wird grundsätzlich für 365 Tage gespeichert. Bei wesentlichen Änderungen der eingesetzten Dienste oder der Einwilligungstexte kann eine erneute Abfrage früher erfolgen.

Die Verarbeitung erfolgt zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligungsentscheidung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im rechtskonformen Betrieb unserer Website und im Nachweis der getroffenen Datenschutzeinstellungen. Die Speicherung auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Über die im Footer verlinkten Privatsphäre-Einstellungen können Sie Ihre Auswahl jederzeit einsehen, ändern oder widerrufen.

7. Adobe Fonts

Zur einheitlichen Darstellung von Schriftarten verwendet unsere Website Adobe Fonts. Über Adobe Fonts wird insbesondere die Schriftfamilie Myriad bereitgestellt.

Anbieter des Dienstes ist:

Adobe Systems Software Ireland Limited 4–6 Riverwalk Citywest Business Campus Dublin 24 Irland

Adobe Fonts wird erst geladen, nachdem Sie der Nutzung dieses externen Dienstes zugestimmt haben.

Beim Laden der Schriftarten stellt Ihr Browser eine Verbindung zu Servern von Adobe her. Dabei können insbesondere folgende Informationen an Adobe übermittelt werden:

  • IP-Adresse
  • Hostname der aufgerufenen Website
  • Datum und Uhrzeit des Zugriffs
  • Browser- und Geräteinformationen
  • Kennung des verwendeten Adobe-Fonts-Webprojekts
  • Art der technischen Einbindung
  • Informationen über die bereitgestellten Schriftarten
  • technische Informationen zur Auslieferung und Nutzung der Schriften

Adobe gibt an, bei der Bereitstellung von Adobe Fonts für Websites keine Cookies zu setzen. Die IP-Adresse wird nach Angaben von Adobe technisch zur Auslieferung der Schrift benötigt, jedoch nicht gespeichert. Adobe kann technische Nutzungsinformationen erfassen, um die Schriftauslieferung zu gewährleisten, Störungen zu diagnostizieren, Nutzungszahlen zu ermitteln und vertragliche Verpflichtungen gegenüber Schriftenanbietern zu erfüllen.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit im Zusammenhang mit der Einbindung Informationen auf Ihrem Endgerät gespeichert oder aus diesem ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 1 TDDDG.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Privatsphäre-Einstellungen unserer Website widerrufen. Ohne Ihre Einwilligung wird eine lokal verfügbare Ersatzschrift verwendet.

Adobe kann personenbezogene Daten auch durch verbundene Unternehmen und Dienstleister außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Eine solche Übermittlung erfolgt nur unter Beachtung der gesetzlichen Voraussetzungen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen finden Sie in den Datenschutzinformationen zu Adobe Fonts: https://www.adobe.com/de/privacy/policies/adobe-fonts.html

8. Datensicherung mit WP Time Capsule und Dropbox

Zur Sicherung unserer Website erstellen wir mit WP Time Capsule täglich Sicherungskopien der Website-Dateien und der WordPress-Datenbank. Die Backups werden in unserem Dropbox-Konto gespeichert und für einen Wiederherstellungszeitraum von 30 Tagen vorgehalten. Anschließend werden ältere Wiederherstellungspunkte überschrieben beziehungsweise gelöscht.

Die Sicherung kann auch personenbezogene Daten enthalten, die innerhalb dieses Zeitraums auf der Website verarbeitet und gespeichert wurden, beispielsweise Kontaktdaten, Formularinhalte, Einwilligungsnachweise oder Sicherheitsprotokolle.

Anbieter des verwendeten Cloudspeichers ist für Nutzer außerhalb Nordamerikas:

Dropbox International Unlimited Company One Park Place, Floor 5 Upper Hatch Street Dublin 2 Irland

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherung der Verfügbarkeit, Integrität und Wiederherstellbarkeit unserer Website und der darüber verarbeiteten Daten.

Dropbox verarbeitet die gespeicherten Inhalte nach Maßgabe der vertraglichen Datenschutzregelungen. Mit Dropbox bestehen Regelungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Dropbox kann Daten auch in den Vereinigten Staaten oder anderen Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Internationale Übermittlungen werden insbesondere auf einen Angemessenheitsbeschluss, eine Zertifizierung nach dem EU-US Data Privacy Framework oder die Standardvertragsklauseln der Europäischen Kommission gestützt.

Weitere Informationen finden Sie in der Datenschutzrichtlinie von Dropbox: https://www.dropbox.com/de/privacy

9. Sicherheit der Website mit Wordfence

Zur Absicherung unserer Website verwenden wir Wordfence Security des Anbieters:

Defiant, Inc. 1700 Westlake Ave N, Suite 200 Seattle, WA 98109 USA

Wordfence schützt unsere Website insbesondere durch eine Web Application Firewall, einen Schadsoftware-Scanner sowie Funktionen zur Erkennung und Abwehr unberechtigter Zugriffe und fehlgeschlagener Anmeldeversuche.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse
  • aufgerufene URL
  • Datum und Uhrzeit des Zugriffs
  • Referrer-URL
  • Browser- und Geräteinformationen
  • Login- und Anmeldeversuche
  • Informationen über blockierte oder als sicherheitsrelevant eingestufte Zugriffe

Die Protokollierung ist auf sicherheitsrelevante Vorgänge beschränkt. Die unmittelbar zugänglichen Sicherheitsprotokolle werden grundsätzlich nach spätestens sieben Tagen gelöscht. In Sicherungskopien unserer Website können entsprechende Daten noch bis zu 30 Tage enthalten sein.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Website, unserer IT-Systeme und der darüber verarbeiteten Daten vor Angriffen, Schadsoftware und unberechtigten Zugriffen.

Wordfence kann technisch erforderliche Cookies setzen, insbesondere zur Erkennung angemeldeter WordPress-Benutzer, zur Erkennung verdächtiger Anmeldungen, für die Zwei-Faktor-Authentifizierung oder für freigegebene Zugriffe bei einer regionalen Sperre. Soweit solche Cookies eingesetzt werden, erfolgt die Speicherung beziehungsweise der Zugriff auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Im Rahmen der Sicherheitsfunktionen kann eine Übermittlung von Daten an Server von Defiant in den USA erfolgen. Defiant stellt hierfür ein Data Processing Addendum einschließlich der Standardvertragsklauseln der Europäischen Kommission zur Verfügung.

Weitere Informationen finden Sie in den Datenschutzinformationen von Wordfence: https://www.wordfence.com/privacy-policy/

10. Kontaktaufnahme

Sie können uns per E-Mail, telefonisch oder über das Kontaktformular erreichen.

Bei einer Kontaktaufnahme verarbeiten wir die von Ihnen übermittelten Angaben. Dazu können insbesondere gehören:

  • Name
  • Unternehmen
  • Thema und Inhalt der Anfrage
  • E-Mail-Adresse
  • Telefonnummer
  • bevorzugter Kontaktweg
  • sonstige freiwillig übermittelte Informationen

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur weiteren Kommunikation.

Bezieht sich Ihre Anfrage auf einen möglichen oder bestehenden Vertrag, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen geschäftlichen oder allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung und Beantwortung Ihrer Anfrage.

Eine Weitergabe an Dritte erfolgt nur, wenn dies zur Bearbeitung Ihres Anliegens oder zur Durchführung eines Vertrags erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie ausdrücklich eingewilligt haben. Als Empfänger kommen insbesondere von uns eingesetzte Hosting-, IT-, E-Mail- und Kommunikationsdienstleister sowie im Einzelfall beteiligte Projekt- oder Geschäftspartner in Betracht.

Anfragen, die nicht zu einem Vertragsverhältnis führen, werden grundsätzlich spätestens zwölf Monate nach ihrer abschließenden Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, Nachweisinteressen oder sonstigen berechtigten Gründe für eine längere Speicherung bestehen.

Entsteht aus der Anfrage ein Vertragsverhältnis, können die Daten im Rahmen unserer Vertrags- und Geschäftsunterlagen entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert werden.

Die Bereitstellung der als Pflichtfelder gekennzeichneten Angaben ist erforderlich, damit wir Ihre Anfrage bearbeiten und beantworten können. Ohne diese Angaben ist eine Bearbeitung möglicherweise nicht möglich.

11. Online-Terminvereinbarung mit Microsoft Bookings

Auf unserer Website bieten wir die Möglichkeit, über Microsoft Bookings einen Gesprächstermin zu vereinbaren.

Anbieter des Dienstes ist:

Microsoft Ireland Operations Limited One Microsoft Place South County Business Park Leopardstown Dublin 18, D18 P521 Irland

Microsoft Bookings ist Bestandteil von Microsoft 365 und mit unserem Microsoft-365-Kalender und unserem E-Mail-System verbunden.

Laden der eingebetteten Buchungsseite

Die eingebettete Buchungsseite wird erst geladen, nachdem Sie der Nutzung von Microsoft Bookings zugestimmt oder die Buchungsfunktion ausdrücklich aktiviert haben.

Beim Laden der Buchungsseite kann Microsoft insbesondere folgende technische Daten verarbeiten:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und Browserversion
  • Betriebssystem und Geräteinformationen
  • Sprache und Zeitzone
  • Referrer-URL
  • technische Kennungen
  • Cookie- und vergleichbare Nutzungsdaten

Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf bereits gespeicherte Informationen erfolgt auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Privatsphäre-Einstellungen unserer Website ändern oder widerrufen.

Verarbeitung bei einer Terminbuchung

Wenn Sie über Microsoft Bookings einen Termin vereinbaren, verarbeiten wir insbesondere:

  • Name
  • E-Mail-Adresse
  • gegebenenfalls Telefonnummer
  • gegebenenfalls Unternehmen
  • ausgewählter Gesprächstyp
  • Datum und Uhrzeit des Termins
  • Zeitzone
  • Inhalt freiwilliger Nachrichten oder Angaben
  • technische Buchungs- und Kommunikationsdaten

Die Verarbeitung erfolgt, um verfügbare Termine anzuzeigen, den von Ihnen ausgewählten Termin zu reservieren, den Termin zu bestätigen und die damit verbundene Kommunikation durchzuführen.

Soweit die Terminvereinbarung der Vorbereitung oder Durchführung eines Vertragsverhältnisses dient, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Terminvereinbarungen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der effizienten Organisation und Durchführung von Gesprächsterminen.

Microsoft speichert die Termin- und Kundendaten im Rahmen von Microsoft 365 insbesondere in Exchange Online.

Soweit E-Mail- oder SMS-Erinnerungen aktiviert sind, werden die hierfür erforderlichen Kontaktdaten verwendet, um Terminbestätigungen, Änderungen und Erinnerungen zu übermitteln.

Buchungsdaten, aus denen kein Vertragsverhältnis entsteht, werden grundsätzlich spätestens zwölf Monate nach dem Termin beziehungsweise nach der abschließenden Bearbeitung gelöscht. Entsteht aus dem Termin ein Vertragsverhältnis, können die Daten entsprechend den gesetzlichen handels-, steuer-, haftungs- und nachweisrechtlichen Aufbewahrungsfristen länger gespeichert werden.

12. Livechat über Microsoft Teams

Auf unserer Website bieten wir einen Livechat an, über den Besucher unmittelbar mit Mitarbeitern der Ten Directions GmbH kommunizieren können.

Der Livechat wird mit Microsoft Teams bereitgestellt. Anbieter ist:

Microsoft Ireland Operations Limited One Microsoft Place South County Business Park Leopardstown Dublin 18, D18 P521 Irland

Laden des Livechat-Widgets

Das Livechat-Widget wird erst geladen, nachdem Sie der Nutzung des Dienstes zugestimmt oder den Livechat ausdrücklich aktiviert haben.

Beim Laden und bei der Nutzung des Widgets kann Microsoft insbesondere folgende Daten verarbeiten:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und Browserversion
  • Betriebssystem und Geräteinformationen
  • Sprache und Zeitzone
  • Referrer-URL
  • technische Kennungen
  • Cookie- und vergleichbare Nutzungsdaten
  • Informationen über die Nutzung des Chat-Widgets

Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf bereits gespeicherte Informationen erfolgt auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Privatsphäre-Einstellungen unserer Website ändern oder widerrufen.

Verarbeitung während einer Chatunterhaltung

Wenn Sie den Livechat verwenden, verarbeiten wir insbesondere:

  • Name oder gewählte Bezeichnung
  • Kontaktdaten, soweit Sie diese angeben
  • Inhalt Ihrer Nachrichten
  • Datum und Uhrzeit der Kommunikation
  • Verlauf der Chatunterhaltung
  • gegebenenfalls übermittelte Dateien
  • technische Verbindungs- und Zuordnungsdaten
  • Angaben über die Bearbeitung und Zuweisung Ihrer Anfrage

Ihre Anfrage wird innerhalb unserer Microsoft-Teams-Umgebung an einen verfügbaren Mitarbeiter weitergeleitet. Die für die Bearbeitung eingesetzten Mitarbeiter können den Inhalt Ihrer Anfrage und den bisherigen Chatverlauf einsehen.

Die Verarbeitung erfolgt, um Ihre Anfrage entgegenzunehmen, einem zuständigen Mitarbeiter zuzuweisen, zu beantworten und gegebenenfalls eine weitere Kontaktaufnahme zu ermöglichen.

Bezieht sich die Kommunikation auf die Anbahnung oder Durchführung eines Vertragsverhältnisses, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der schnellen und nutzerfreundlichen Bearbeitung von Anfragen.

Chatverläufe, aus denen kein Vertragsverhältnis entsteht, werden grundsätzlich spätestens zwölf Monate nach der abschließenden Bearbeitung gelöscht. Entsteht aus dem Chat ein Vertragsverhältnis oder ist eine längere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich, können die Daten entsprechend länger gespeichert werden. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Bitte übermitteln Sie über den Livechat keine besonderen Kategorien personenbezogener Daten, insbesondere keine Gesundheitsdaten, Angaben zu religiösen oder politischen Überzeugungen oder sonstige besonders vertrauliche Informationen, sofern dies nicht zwingend erforderlich und zuvor mit uns abgestimmt ist.

13. Verarbeitung durch Microsoft 365

Microsoft verarbeitet die im Zusammenhang mit Microsoft Bookings, Microsoft Teams und unserer Microsoft-365-Kommunikation anfallenden Kundendaten grundsätzlich in unserem Auftrag.

Die datenschutzrechtlichen Regelungen für die Microsoft-Onlinedienste ergeben sich insbesondere aus den Vertragsbedingungen und dem Microsoft Products and Services Data Protection Addendum. Dieses enthält unter anderem Regelungen zur Auftragsverarbeitung, zur Datensicherheit, zum Einsatz von Unterauftragnehmern und zu internationalen Datenübermittlungen.

Für Microsoft-365-Mandanten mit einem Registrierungsstandort innerhalb der Europäischen Union oder der Europäischen Freihandelsassoziation sieht Microsoft für die erfassten Onlinedienste grundsätzlich eine Speicherung und Verarbeitung innerhalb der sogenannten EU-Datengrenze vor. In begrenzten Fällen kann eine Verarbeitung oder Übermittlung außerhalb dieses Gebiets stattfinden.

Soweit personenbezogene Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen. Als Übermittlungsgrundlage können insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, die Zertifizierung eines Empfängers nach dem EU-US Data Privacy Framework oder von der Europäischen Kommission genehmigte Standardvertragsklauseln dienen.

Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement

14. Schutz vor automatisierten Formulareingaben

Unser Kontaktformular verwendet Really Simple CAPTCHA in Verbindung mit Contact Form 7, um automatisierte und missbräuchliche Formulareingaben zu erschweren.

Die CAPTCHA-Grafik und der zugehörige Prüfwert werden lokal auf unserem Webserver erzeugt und verarbeitet. Dabei wird keine Verbindung zu einem externen CAPTCHA-Anbieter hergestellt. Die für das CAPTCHA erforderlichen temporären Dateien werden innerhalb unserer WordPress-Installation gespeichert und nur für die technische Prüfung der Formulareingabe verwendet.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Website, unseres Kontaktformulars und unserer Kommunikationssysteme vor Spam, automatisierten Eingaben und missbräuchlicher Nutzung.

15. E-Mail-Kommunikation

Wenn Sie uns per E-Mail kontaktieren, werden Ihre Nachricht und die darin enthaltenen personenbezogenen Daten über die von uns eingesetzten E-Mail- und IT-Dienstleister verarbeitet. Für die geschäftliche E-Mail-Kommunikation nutzen wir insbesondere Microsoft 365.

Empfänger können daher insbesondere Microsoft sowie von uns eingesetzte IT-Dienstleister sein. Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Verträge gemäß Art. 28 DSGVO.

Die Rechtsgrundlagen und Aufbewahrungsfristen richten sich nach dem Zweck der jeweiligen Kommunikation und entsprechen den unter „Kontaktaufnahme“ beschriebenen Regelungen.

16. Externe Links und soziale Netzwerke

Auf unserer Website befinden sich Links zu externen Websites und zu unseren Auftritten in sozialen Netzwerken, insbesondere:

  • Facebook
  • Instagram
  • LinkedIn
  • Xing

Bei diesen Elementen handelt es sich grundsätzlich um einfache Links. Solange Sie einen solchen Link nicht anklicken, werden durch den Link selbst keine Daten an den jeweiligen Plattformbetreiber übertragen.

Wenn Sie einen Link aufrufen, verlassen Sie unsere Website. Der jeweilige Plattformbetreiber verarbeitet anschließend Daten in eigener datenschutzrechtlicher Verantwortung. Hierbei können insbesondere Ihre IP-Adresse, Geräteinformationen, der Zeitpunkt des Zugriffs und Informationen über die zuvor besuchte Seite verarbeitet werden.

Wenn Sie bei der jeweiligen Plattform angemeldet sind, kann der Plattformbetreiber den Aufruf gegebenenfalls Ihrem Benutzerkonto zuordnen. Auf Art und Umfang der anschließenden Verarbeitung durch den Plattformbetreiber haben wir keinen Einfluss.

Einzelne Anbieter können Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Informationen zur Verarbeitung und zu Ihren Rechten finden Sie in den Datenschutzhinweisen des jeweiligen Anbieters.

17. Empfänger personenbezogener Daten

Wir übermitteln personenbezogene Daten nur, soweit dies zur Erfüllung der beschriebenen Zwecke erforderlich oder gesetzlich vorgeschrieben ist.

Empfänger oder Kategorien von Empfängern können insbesondere sein:

  • IONOS SE als Hostinganbieter
  • Microsoft Ireland Operations Limited und weitere Microsoft-Unternehmen im Rahmen der Nutzung von Microsoft 365, Microsoft Bookings und Microsoft Teams
  • Adobe Systems Software Ireland Limited im Rahmen der Nutzung von Adobe Fonts nach Ihrer Einwilligung
  • Dropbox International Unlimited Company im Rahmen der Datensicherung
  • Defiant, Inc. im Rahmen der Sicherheitsfunktionen von Wordfence
  • IT-, Website-, E-Mail- und Kommunikationsdienstleister
  • Steuerberater, Rechtsberater und sonstige berufliche Berater
  • Projekt- und Geschäftspartner, soweit dies zur Bearbeitung einer Anfrage oder zur Vertragsdurchführung erforderlich ist
  • Behörden und öffentliche Stellen bei Vorliegen einer gesetzlichen Verpflichtung

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO.

18. Übermittlungen in Drittländer

Eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann insbesondere bei der Nutzung internationaler IT-, Kommunikations-, Sicherheits-, Cloud- oder Plattformanbieter stattfinden.

Eine solche Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Dies kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission oder in gesetzlich vorgesehenen Ausnahmefällen auf Grundlage einer ausdrücklichen Einwilligung erfolgen.

Soweit ein Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist, kann die Übermittlung in die Vereinigten Staaten auf den entsprechenden Angemessenheitsbeschluss gestützt werden. Ergänzende Informationen werden bei den jeweils eingesetzten Diensten angegeben.

19. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.

Darüber hinaus können Daten gespeichert werden, wenn gesetzliche handels-, steuer-, haftungs- oder nachweisrechtliche Aufbewahrungspflichten bestehen. Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht, sofern sie nicht mehr für einen anderen zulässigen Zweck benötigt werden.

Konkrete Aufbewahrungsfristen für einzelne Verarbeitungsvorgänge sind in den jeweiligen Abschnitten dieser Datenschutzerklärung angegeben.

20. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gemäß Art. 21 DSGVO
  • Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO

Zur Ausübung Ihrer Rechte können Sie sich unter den am Anfang dieser Datenschutzerklärung genannten Kontaktdaten an uns wenden.

21. Widerruf von Einwilligungen

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage der Einwilligung erfolgt ist.

Einwilligungen für auf der Website eingesetzte Dienste können Sie über den Link „Privatsphäre-Einstellungen“ im Footer ändern oder widerrufen.

22. Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.

Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie jederzeit ohne Angabe von Gründen Widerspruch gegen diese Verarbeitung einlegen.

23. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Die für unseren Unternehmenssitz zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Heilbronner Straße 35 70191 Stuttgart

Postanschrift:

Postfach 10 29 32 70025 Stuttgart

Telefon: +49 711 615541-0 E-Mail: poststelle@lfdi.bwl.de

24. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet über diese Website nicht statt.

25. Änderung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Website, die von uns eingesetzten Dienste oder die rechtlichen Anforderungen ändern.

Stand: 24. Juli 2026

Historie der Privatsphäre-Einstellungen | Einwilligungen widerrufen

Haftung für Inhalte

Wir erstellen und pflegen die Inhalte dieser Website mit größtmöglicher Sorgfalt. Dennoch können wir keine Gewähr für die Richtigkeit, Vollständigkeit und Aktualität der bereitgestellten Informationen übernehmen.

Für eigene Inhalte auf dieser Website sind wir nach den allgemeinen gesetzlichen Bestimmungen verantwortlich. Werden uns konkrete Rechtsverletzungen bekannt, entfernen oder korrigieren wir die betreffenden Inhalte unverzüglich.

Haftung für externe Links

Unsere Website enthält Links zu externen Websites Dritter, auf deren Inhalte wir keinen Einfluss haben. Für diese fremden Inhalte ist der jeweilige Anbieter oder Betreiber der verlinkten Website verantwortlich.

Zum Zeitpunkt der Verlinkung waren für uns keine konkreten Rechtsverletzungen erkennbar. Eine fortlaufende Kontrolle externer Websites ist ohne konkrete Anhaltspunkte nicht zumutbar. Werden uns Rechtsverletzungen bekannt, entfernen wir die betreffenden Links unverzüglich.

Urheberrecht

Die von uns erstellten Inhalte und Werke auf dieser Website unterliegen dem deutschen Urheberrecht. Jede Verwertung außerhalb der gesetzlich zulässigen Grenzen bedarf unserer vorherigen Zustimmung.

Soweit Inhalte auf dieser Website nicht von uns erstellt wurden, beachten wir die Rechte Dritter und kennzeichnen entsprechende Inhalte, soweit erforderlich. Sollten Sie dennoch auf eine mögliche Urheberrechtsverletzung aufmerksam werden, bitten wir um einen entsprechenden Hinweis. Bei Bekanntwerden einer Rechtsverletzung entfernen wir die betreffenden Inhalte unverzüglich.