DATENSCHUTZERKLÄRUNG
Verantwortlicher
1.1
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für diese Website ist:
Lokalhelden Marketing GmbH
Tübinger Straße 83a
70178 Stuttgart
Deutschland
Telefon: +49 156 79365435
E-Mail: info@marketing-lokalhelden.de
Vertretungsberechtigter: Geschäftsführer Moritz Klug.
1.2
Diese Datenschutzerklärung gilt für alle Verarbeitungen personenbezogener Daten beim Besuch und bei der Nutzung unserer Website unter der Domain marketing-lokalhelden.de einschließlich der hierüber bereitgestellten Formulare und Online-Funktionen.
Bereitstellung der Website und Server-Logfiles
2.1 Art und Umfang der Datenverarbeitung
Beim Aufruf unserer Website werden durch den von Ihnen verwendeten Browser automatisch Informationen an unsere Server und an die von uns eingesetzten technischen Dienstleister übermittelt und in sogenannten Server-Logfiles gespeichert. Hierbei handelt es sich insbesondere um:
aufgerufene Seite bzw. Datei
Datum und Uhrzeit des Zugriffs
übertragene Datenmenge
Referrer-URL (zuvor besuchte Seite, sofern übermittelt)
verwendeter Browser und Betriebssystem
IP-Adresse des anfragenden Endgeräts (gegebenenfalls in gekürzter Form)
Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Die Auswertung erfolgt ausschließlich zu den nachfolgend genannten Zwecken.
2.2 Zwecke und Rechtsgrundlagen
Die Verarbeitung der Server-Logfiles erfolgt zu folgenden Zwecken:
technische Bereitstellung der Website
Gewährleistung von Stabilität und Systemsicherheit
Abwehr von Angriffen und Missbrauchsversuchen
Fehleranalyse
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den genannten Zwecken.
2.3 Speicherdauer
Server-Logfiles werden grundsätzlich für einen Zeitraum von maximal 30 Tagen gespeichert und anschließend gelöscht, sofern keine längere Speicherung zur Aufklärung von Sicherheitsvorfällen oder zur Durchsetzung beziehungsweise Abwehr von Rechtsansprüchen erforderlich ist.
2.4 TLS-/SSL-Verschlüsselung
Unsere Website nutzt aus Sicherheitsgründen eine TLS-/SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Zeichenfolge "https://" und dem Schloss-Symbol in der Adresszeile Ihres Browsers.
Hosting, DNS und E-Mail-Infrastruktur
3.1 Website-Hosting über Framer
Für das Hosting und den technischen Betrieb der Website nutzen wir den Dienst "Framer". Anbieter ist die Framer B.V., Rozengracht 207B, 1016 LZ Amsterdam, Niederlande.
Framer stellt die technische Infrastruktur zur Auslieferung der Website bereit und verarbeitet in unserem Auftrag diejenigen personenbezogenen Daten, die bei der Nutzung der Website anfallen (insbesondere Server-Logdaten und technisch erforderliche Nutzungsdaten).
Wir haben mit Framer einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Die Verarbeitung erfolgt ausschließlich nach unseren Weisungen und zu den in dieser Datenschutzerklärung genannten Zwecken.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Betrieb der Website) sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Bereitstellung der Website für die Anbahnung oder Durchführung von Vertragsverhältnissen erforderlich ist.
3.2 DNS- und E-Mail-Hosting über IONOS
Die Verwaltung unserer Domain, die DNS-Dienste sowie unser E-Mail-Hosting erfolgen über IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland.
IONOS verarbeitet in unserem Auftrag personenbezogene Daten, soweit dies für die Bereitstellung der DNS-Dienste, die Zustellung von E-Mails sowie die Abwehr von Angriffen erforderlich ist. Hierzu haben wir mit IONOS einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Domain-, DNS- und E-Mail-Infrastruktur) sowie Art. 6 Abs. 1 lit. b DSGVO bei Kommunikationsvorgängen im Rahmen von Vertragsbeziehungen.
3.3 Hinweis auf Medienpartner IMAGO
Auf unseren Meme-Seiten nennen wir IMAGO (imago images) als Anbieter von Medieninhalten und halten einen Hyperlink zur Website von IMAGO (https://www.imago-images.de) vor. Dies erfolgt aufgrund einer vertraglichen Kooperation, im Rahmen derer wir für bestimmte Inhalte (Bildmaterial) auf IMAGO als Bildquelle verweisen. Durch das bloße Vorhalten des Links findet auf unserer Website keine Übermittlung Personenbezogener Daten an IMAGO statt. Erst wenn Sie den Link aktiv anklicken, werden Sie auf die Website von IMAGO weitergeleitet. Dort erfolgt die Verarbeitung personenbezogener Daten in eigener Verantwortlichkeit von IMAGO nach Maßgabe der dort geltenden Datenschutzhinweise. Rechtsgrundlage für die Verlinkung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der transparenten Darstellung von Bildquellen und der Erfüllung vertraglicher Pflichten gegenüber unserem Medienpartner.
Cookies und Consent-Management
4.1 Allgemeine Informationen
Wir setzen auf unserer Website Cookies und vergleichbare Technologien (im Folgenden einheitlich "Cookies") ein. Cookies sind kleine Textdateien, die über den Browser auf Ihrem Endgerät gespeichert werden. Sie dienen unterschiedlichen Zwecken, insbesondere:
technisch notwendige Cookies zur Gewährleistung der grundlegenden Funktionen der Website (zum Beispiel Seitennavigation, Formularfunktion, Sicherheitsfunktionen, Consent-Speicherung)
Statistik-Cookies zur Reichweitenmessung und Analyse des Nutzungsverhaltens
Cookies externer Dienste (zum Beispiel Terminbuchung, Sicherheits- und Captcha-Dienste)
4.2 Rechtsgrundlagen nach TDDDG und DSGVO
Für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff hierauf ist § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) maßgeblich:
Für technisch notwendige Cookies, die ausschließlich dem Betrieb der Website dienen oder zur Übermittlung einer Nachricht über ein öffentliches Telekommunikationsnetz erforderlich sind, stützen wir den Einsatz auf § 25 Abs. 2 Nr. 2 TDDDG. Die nachfolgende Verarbeitung personenbezogener Daten erfolgt dann auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch fehlerfreien und sicheren Bereitstellung unseres Online-Angebots) oder Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung beziehungsweise Vertragsdurchführung).
Für alle anderen Cookies (insbesondere Statistik-, Analyse- und Marketing-Cookies) holen wir vor deren Einsatz Ihre Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO ein.
4.3 Cookie-Consent-Tool
Wir setzen ein Cookie-Consent-Tool ein, das Ihnen beim ersten Aufruf unserer Website angezeigt wird. Über dieses Tool können Sie entscheiden, ob Sie neben den technisch notwendigen Cookies auch weitere Kategorien von Cookies (zum Beispiel Statistik) zulassen möchten.
Das Consent-Tool setzt ein technisch notwendiges Cookie, um Ihre Auswahl zu speichern und für spätere Seitenaufrufe vorzuhalten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO (Erfüllung unserer gesetzlichen Pflicht zur Einholung wirksamer Einwilligungen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nachweisbaren, nutzerfreundlichen Einwilligungsverwaltung).
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft im Consent-Tool ändern oder widerrufen.
Kontaktaufnahme per E-Mail
5.1 Art und Umfang der Verarbeitung
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten. Dies sind insbesondere:
Ihre E-Mail-Adresse
Ihr Name (soweit im E-Mail-Client hinterlegt)
Inhalt der Nachricht
weitere Kontaktdaten, soweit von Ihnen mitgeteilt
5.2 Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zum Zweck der Bearbeitung Ihrer Anfrage und der dazugehörigen Kommunikation.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation mit der Anbahnung oder Durchführung eines Vertragsverhältnisses zusammenhängt. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Beantwortung eingehender Anfragen.
5.3 Speicherdauer
Wir speichern Anfragen grundsätzlich so lange, wie dies zur abschließenden Bearbeitung erforderlich ist. Darüber hinaus erfolgt eine Speicherung nur, soweit gesetzliche Aufbewahrungspflichten bestehen oder eine weitere Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Formulare, Workflows und automatisierte Verarbeitung
6.1 Formulare über Tally
Für Webformulare (zum Beispiel Kontakt- oder Anfrageformulare) nutzen wir den Dienst "Tally". Anbieter ist Tally BV, August Van Lokerenstraat 71, 9050 Gent, Belgien.
Über Tally verarbeiten wir je nach Formular insbesondere:
Name
geschäftliche Kontaktdaten (E-Mail-Adresse, gegebenenfalls Telefonnummer)
Unternehmensname und gegebenenfalls Website
Inhalte Ihrer Nachricht beziehungsweise Projektbeschreibung
weitere Angaben, die Sie freiwillig machen
Die Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage, zur Qualifizierung von Leads und zur Vorbereitung der weiteren Kommunikation genutzt.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung beziehungsweise vorvertragliche Kommunikation) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Verarbeitung von Formularanfragen). Soweit im Formular zusätzliche Einwilligungen (zum Beispiel für Newsletter oder Marketingkommunikation) eingeholt werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Mit Tally besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
6.2 Workflows mit n8n Cloud
Zur automatisierten Verarbeitung bestimmter Formularanfragen, insbesondere des Formulars "Media Kit anfordern", setzen wir die Workflow-Automatisierungsplattform "n8n Cloud" ein. Anbieter ist die n8n GmbH, Novalisstraße 10, 10115 Berlin, Deutschland.
Die Formulardaten werden von Tally oder vom Frontend unserer Website über gesicherte Schnittstellen an n8n Cloud übermittelt und dort in vordefinierten Workflows automatisiert verarbeitet (zum Beispiel Strukturierung von Leads, interne Benachrichtigung, Steuerung weiterer Verarbeitungsschritte).
n8n Cloud wird als SaaS-Dienst betrieben. Nach den von n8n veröffentlichten Datenschutzinformationen werden die Workspaces derzeit in einem Rechenzentrum von Microsoft Azure in der Region Germany West Central (Frankfurt am Main) betrieben. Zusätzlich setzt n8n einzelne Unterauftragsverarbeiter, unter anderem Hetzner Online GmbH, zur Bereitstellung der Infrastruktur ein. Die Verarbeitung erfolgt damit innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums.
Wir haben mit n8n einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen, der unter anderem die Nutzung geeigneter technischer und organisatorischer Maßnahmen sowie die Einbindung und Kontrolle von Unterauftragsverarbeitern regelt.
Rechtsgrundlagen für die Nutzung von n8n Cloud entsprechen denjenigen für die zugrunde liegenden Formulare, insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, nachvollziehbaren und automatisierten Bearbeitung eingehender Anfragen).
6.3 KI-gestützte Online-Recherche über Perplexity AI
Im Rahmen des Workflows "Media Kit anfordern" nutzen wir den KI-Dienst "Perplexity AI". Anbieter ist die Perplexity AI Inc., 115 Sansome St, Suite 900, San Francisco, CA 94104, USA.
Zweck dieser Verarbeitung ist eine automatisierte Online-Recherche über das von Ihnen angegebene Unternehmen, um zu prüfen, ob dieses grundsätzlich zu unserem Leistungs- und Zielkundenprofil passt, und um auf dieser Basis das Media Kit gezielt zu erstellen.
Hierfür übermitteln wir über n8n Cloud in der Regel die folgenden Daten an Perplexity:
Unternehmensname
Unternehmenswebsite, soweit angegeben
Ihren Namen und Ihre geschäftliche E-Mail-Adresse, soweit diese für die Recherche oder Zuordnung erforderlich sind
Perplexity nutzt diese Angaben, um in Echtzeit öffentlich zugängliche Informationen zu recherchieren und eine Antwort zu generieren. Für die API-Nutzung ist nach den veröffentlichten Informationen eine Zero-Data-Retention-Policy vorgesehen. Inhalte von API-Anfragen werden demnach nicht dauerhaft gespeichert und nicht zum Training von Modellen genutzt.
Rechtsgrundlagen für diese Verarbeitung sind:
Art. 6 Abs. 1 lit. b DSGVO, soweit die KI-gestützte Online-Recherche zur Bearbeitung Ihrer konkreten Anfrage und zur Vorbereitung des Media Kits erforderlich ist, und
Art. 6 Abs. 1 lit. a DSGVO, soweit Sie im Formular "Media Kit anfordern" ausdrücklich einwilligen, dass Ihre Daten zu diesem Zweck an Perplexity übermittelt und dort automatisiert verarbeitet werden.
Die Datenübermittlung in die USA erfolgt auf Grundlage von Art. 45 DSGVO, da Perplexity am EU-US Data Privacy Framework teilnimmt, sowie ergänzend auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Trotz dieser Maßnahmen kann ein mit der Drittlandsübermittlung verbundenes Restrisiko, insbesondere im Hinblick auf mögliche behördliche Zugriffe, nicht vollständig ausgeschlossen werden.
Die Nutzung von Perplexity erfolgt nur, wenn Sie im Formular "Media Kit anfordern" ausdrücklich in diese Verarbeitung eingewilligt haben. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. In diesem Fall wird Ihre Anfrage ohne KI-gestützte Online-Recherche bearbeitet.
6.4 Verarbeitung in lokalem Sprachmodell (Ollama)
Die von Perplexity gelieferten Rechercheergebnisse werden anschließend in einer durch uns betriebenen Umgebung mithilfe eines lokal gehosteten Sprachmodells (Ollama, Modell "GPT-OSS") weiterverarbeitet. Diese Verarbeitung erfolgt vollständig auf von uns kontrollierten Systemen; es werden hierbei keine zusätzlichen externen Dienstleister eingesetzt.
Zweck der Verarbeitung ist die strukturierte Zusammenfassung und Aufbereitung der Rechercheergebnisse zur Erstellung des Media Kits.
Rechtsgrundlagen entsprechen denjenigen des zugrunde liegenden Workflows, insbesondere Art. 6 Abs. 1 lit. b und lit. f DSGVO in Verbindung mit einer gegebenenfalls erteilten Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
6.5 Interne Kommunikation und Lead-Verwaltung über Slack und ClickUp
Zur internen Kommunikation und zur Verwaltung von Leads nutzen wir:
den Kollaborations- und Kommunikationsdienst "Slack" (Slack Technologies LLC, ein Unternehmen der Salesforce-Gruppe, USA) und
das Projekt- und Aufgabenmanagement-Tool "ClickUp" (Mango Technologies, Inc., USA).
In diesen Systemen werden insbesondere folgende Daten verarbeitet:
Name und Kontaktdaten (insbesondere E-Mail-Adresse)
Unternehmensbezeichnung
Inhalte der Anfrage
interne Notizen zur Lead-Qualifizierung und zum Projektstatus
Slack und ClickUp stellen Datenverarbeitungsvereinbarungen mit Standardvertragsklauseln (SCC) zur Verfügung, um Datenübermittlungen in die USA im Sinne der Art. 44 ff. DSGVO abzusichern. Soweit die Anbieter zusätzlich am EU-US Data Privacy Framework teilnehmen, stützen wir die Datenübermittlung auch auf Art. 45 DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer effizienten, nachvollziehbaren und revisionssicheren internen Kommunikation, Aufgaben- und Lead-Verwaltung sowie der Nachhaltung von Geschäftsbeziehungen.
Wir speichern Lead-Daten in Slack und ClickUp nur so lange, wie dies für die genannten Zwecke erforderlich ist. Leads ohne weitere Reaktion werden regelmäßig überprüft und spätestens 24 Monate nach dem letzten relevanten Kontakt gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegenden berechtigten Interessen entgegenstehen.
Terminbuchung über Calendly
Für die Vereinbarung von Terminen nutzen wir den Dienst "Calendly" der Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA.
Wenn Sie über ein in unsere Website eingebettetes Calendly-Widget einen Termin buchen, werden die von Ihnen eingegebenen Daten (zum Beispiel Name, E-Mail-Adresse, gewünschter Terminzeitpunkt, optionale Nachricht) an Calendly übermittelt und dort verarbeitet.
Zwecke der Verarbeitung sind:
Anzeige verfügbarer Termine
Vereinbarung und Bestätigung von Terminen
Verwaltung und Organisation von Terminanfragen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen). Soweit Calendly darüber hinaus Cookies oder ähnliche Technologien einsetzt, die über das technisch Erforderliche hinausgehen, erfolgt dies nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG, erteilt über das Cookie-Consent-Tool.
Die Datenverarbeitung im Rahmen von Calendly kann mit einer Übermittlung personenbezogener Daten in die USA verbunden sein. Calendly stützt diese Übermittlung auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und weitere, von Calendly implementierte Schutzmaßnahmen.
Webanalyse mit Google Analytics 4
Wir verwenden auf unserer Website den Webanalysedienst "Google Analytics 4". Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics verwendet Cookies und ähnliche Technologien, um das Nutzungsverhalten auf unserer Website zu analysieren. Dabei können insbesondere folgende Informationen verarbeitet werden:
aufgerufene Seiten und Klickpfade
Zeitpunkte und Dauer von Besuchen
technische Informationen zu Browser und Endgerät
gekürzte IP-Adresse
ungefähre Standortdaten (auf Basis der IP-Adresse)
Referrer-URL und Kampagnen-Parameter
Wir setzen Google Analytics 4 ausschließlich mit IP-Anonymisierung ein. Dabei wird Ihre IP-Adresse von Google innerhalb der Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des EWR gekürzt. Eine direkte Personenbeziehbarkeit ist damit ausgeschlossen.
Google Analytics 4 wird nur aktiviert, wenn Sie im Cookie-Consent-Tool in die Verwendung von Statistik-Cookies eingewilligt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über das Consent-Tool widerrufen.
Die im Rahmen von Google Analytics erhobenen Daten können an Server der Google LLC in den USA übertragen werden. Die Übermittlung stützt sich auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie ergänzende Garantien, wie sie in den Datenschutzinformationen von Google beschrieben sind.
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen.
Sicherheitsdienst Google reCAPTCHA
Zum Schutz unserer Formulare vor missbräuchlicher Nutzung und automatisierten Eingaben (Bots) nutzen wir "Google reCAPTCHA" der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
reCAPTCHA analysiert das Verhalten von Websitebesuchern anhand verschiedener Merkmale (zum Beispiel Mausbewegungen, Interaktionen, Verweildauer) und bewertet, ob es sich um einen Menschen oder ein automatisiertes Programm handelt. Hierbei können Cookies gesetzt und unter anderem die folgenden Daten verarbeitet werden:
IP-Adresse
Informationen über das verwendete Endgerät und den Browser
Datum und Dauer des Besuchs
Referrer-URL
gegebenenfalls weitere Interaktionsdaten
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein überwiegendes berechtigtes Interesse daran, unsere Website und unsere Formulare vor missbräuchlicher automatisierter Nutzung und Spam zu schützen. Soweit im Rahmen von reCAPTCHA Cookies eingesetzt werden, die nicht ausschließlich technisch erforderlich sind, holen wir dafür zusätzlich Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG über das Cookie-Consent-Tool ein.
Es kann zu einer Übermittlung von Daten an Server der Google LLC in den USA kommen. Die Übermittlung stützt sich auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und ergänzende Maßnahmen.
Empfänger und Kategorien von Empfängern
Neben den in dieser Datenschutzerklärung ausdrücklich genannten Dienstleistern geben wir personenbezogene Daten nur dann an Dritte weiter, wenn und soweit dies
zur Erfüllung vertraglicher Pflichten,
zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin,
zur Wahrung unserer berechtigten Interessen oder
zur Erfüllung einer rechtlichen Verpflichtung
erforderlich ist und eine entsprechende Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO vorliegt.
Drittlandübermittlungen
Soweit im Rahmen der Nutzung einzelner Dienste (insbesondere Perplexity, Slack, ClickUp, Calendly, Google-Dienste) personenbezogene Daten in ein Drittland außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies ausschließlich unter Einhaltung der besonderen Voraussetzungen der Art. 44 ff. DSGVO.
Dies kann insbesondere der Fall sein, wenn
für das betreffende Drittland ein Angemessenheitsbeschluss nach Art. 45 DSGVO besteht (zum Beispiel EU-US Data Privacy Framework), oder
mit dem jeweiligen Empfänger Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO vereinbart wurden und ergänzende technische und organisatorische Maßnahmen getroffen werden.
Speicherdauer
Soweit in dieser Datenschutzerklärung keine spezielleren Angaben zur Speicherdauer gemacht werden, gilt:
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke der Verarbeitung notwendig ist.
Im Anschluss erfolgt eine Löschung, sofern keine gesetzlichen Aufbewahrungspflichten (zum Beispiel nach Handels- und Steuerrecht) entgegenstehen.
Ist eine Löschung nicht möglich oder nur mit unverhältnismäßig hohem Aufwand realisierbar, werden die Daten pseudonymisiert oder anonymisiert.
Im Einzelnen gilt ergänzend:
Vertrags- und abrechnungsrelevante Daten werden in der Regel für bis zu zehn Jahre nach Ablauf des Kalenderjahres, in dem sie angefallen sind, aufbewahrt (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den einschlägigen handels- und steuerrechtlichen Aufbewahrungsvorschriften).
Daten in Slack und ClickUp, die Leads und Vertriebsaktivitäten betreffen, werden regelmäßig überprüft und spätestens 24 Monate nach dem letzten relevanten Kontakt gelöscht oder anonymisiert, sofern keine längeren Aufbewahrungspflichten oder überwiegenden berechtigten Interessen entgegenstehen.
Protokolldaten und technische Logfiles werden in der Regel nach spätestens 30 Tagen gelöscht, sofern sie nicht ausnahmsweise länger zur Aufklärung von Sicherheitsvorfällen oder zur Rechtsdurchsetzung benötigt werden.
Rechte der betroffenen Personen
13.1 Allgemeine Rechte
Ihnen stehen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten folgende Rechte zu:
Recht auf Auskunft gemäß Art. 15 DSGVO
Recht auf Berichtigung gemäß Art. 16 DSGVO
Recht auf Löschung gemäß Art. 17 DSGVO
Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
Recht, eine von Ihnen erteilte Einwilligung jederzeit gemäß Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen
Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO
Zur Ausübung dieser Rechte können Sie uns jederzeit unter den in Abschnitt 1 genannten Kontaktdaten kontaktieren.
13.2 Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die wir auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO stützen.
Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung personenbezogener Daten zum Zweck solcher Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
13.3 Beschwerderecht bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Für unseren Unternehmenssitz ist grundsätzlich zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Deutschland
Aktualität und Änderung dieser Datenschutzerklärung