Datenschutzerklärung

Datenschutz hat für uns Priorität.

Als IT-Systemhaus arbeiten wir täglich mit vertraulichen Daten und geschäftskritischen Systemen. Diesen Anspruch an Sicherheit und Sorgfalt übertragen wir selbstverständlich auch auf den Betrieb dieser Website.

Die vorliegende Datenschutzerklärung gibt Ihnen Auskunft darüber, welche Ihrer personenbezogenen Daten (nachfolgend verkürzt „Daten") wir zu welchem Zweck und in welchem Umfang erheben und verarbeiten. Sie gilt für sämtliche Datenverarbeitungen, die wir durchführen — sowohl bei der Erbringung unserer Dienstleistungen als auch auf unseren Webseiten, in mobilen Anwendungen und auf externen Plattformen wie unseren Social-Media-Profilen (zusammenfassend „Onlineangebot").

Personenbezeichnungen in diesem Text sind geschlechtsneutral zu verstehen.

Stand: 01. August 2026

Cookie-Einstellungen

Erteilte Einwilligungen zur Nutzung von Cookies und vergleichbaren Technologien können Sie jederzeit mit Wirkung für die Zukunft ändern oder zurücknehmen.

Verwenden Sie dazu folgenden Link:

Cookie-Einstellungen öffnen

Inhaltsübersicht

Verantwortliche Stelle

VALEO IT GmbH
An der Bahn 30
92706 Luhe-Wildenau

Vertretungsberechtigt: Peter Marzec (Geschäftsführer)

E-Mail: info@valeo-it.de

Telefon: +49 9607 82194-0

Impressum: https://www.valeo-it.de/impressum/

Datenschutzbeauftragter

E-Mail: datenschutz@valeo-it.de

Übersicht der Verarbeitungen

Die folgende Übersicht zeigt, welche Datenkategorien wir verarbeiten, zu welchen Zwecken dies geschieht und wer davon betroffen ist.

Kategorien verarbeiteter Daten

  • Stamm- und Bestandsdaten.
  • Beschäftigtendaten.
  • Zahlungsinformationen.
  • Kontaktangaben.
  • Inhaltliche Daten.
  • Vertragsbezogene Daten.
  • Nutzungsbezogene Daten.
  • Kommunikations- und Metadaten.
  • Bewerbungsunterlagen.
  • Bild- und Videoaufnahmen.
  • Protokollinformationen.

Betroffene Personengruppen

  • Kunden und Auftraggeber.
  • Beschäftigte.
  • Interessenten.
  • Kommunikationspartner.
  • Website-Besucher und Nutzer.
  • Bewerberinnen und Bewerber.
  • Geschäfts- und Vertragspartner.

Verarbeitungszwecke

  • Vertragsabwicklung und Leistungserbringung.
  • Kommunikation und Korrespondenz.
  • Schutz- und Sicherheitsmaßnahmen.
  • Zugriffs- und Reichweitenanalyse.
  • Nachverfolgung von Nutzeraktivitäten (Tracking).
  • Verwaltungs- und Organisationsabläufe.
  • Erneute Ansprache (Remarketing).
  • Erfolgsmessung von Werbemaßnahmen.
  • Zielgruppenbildung und Kampagnensteuerung.
  • Bewerbermanagement.
  • Bereitstellung und Absicherung des Webangebots.
  • IT-Infrastrukturbetrieb.
  • Marketing und Öffentlichkeitsarbeit.

Rechtsgrundlagen

Nachfolgend nennen wir die Rechtsgrundlagen der DSGVO, auf die wir uns bei der Verarbeitung personenbezogener Daten stützen. Zusätzlich können nationale Vorschriften Ihres oder unseres Aufenthaltsstaates Anwendung finden. Sofern im Einzelfall speziellere Grundlagen einschlägig sind, benennen wir diese gesondert.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Sie haben der Verarbeitung Ihrer Daten für einen oder mehrere bestimmte Zwecke zugestimmt.
  • Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Verarbeitung ist notwendig, um einen Vertrag mit Ihnen zu erfüllen oder auf Ihre Anfrage hin vorvertragliche Schritte einzuleiten.
  • Gesetzliche Pflicht (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) — Eine rechtliche Verpflichtung macht die Verarbeitung erforderlich.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — Die Verarbeitung dient der Wahrung unserer berechtigten Interessen oder der Interessen Dritter, sofern Ihre Grundrechte und Grundfreiheiten nicht überwiegen.
  • Bewerbungsverfahren (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Werden im Bewerbungsprozess besondere Datenkategorien im Sinne des Art. 9 Abs. 1 DSGVO erhoben (z. B. Gesundheitsinformationen wie eine Schwerbehinderung), geschieht dies nach Art. 9 Abs. 2 lit. b DSGVO, um arbeitsrechtliche und sozialrechtliche Rechte und Pflichten wahrzunehmen.

Deutsches Recht: Ergänzend zur DSGVO gelten in Deutschland die Bestimmungen des Bundesdatenschutzgesetzes (BDSG), das unter anderem Sonderregelungen zu Auskunfts-, Löschungs- und Widerspruchsrechten sowie zur automatisierten Einzelentscheidung enthält. Daneben können Landesdatenschutzgesetze einschlägig sein.

Schweizer Recht: Für Personen in der Schweiz gilt das Bundesgesetz über den Datenschutz (Schweizer DSG) als Rechtsrahmen. Dieses setzt — anders als die DSGVO — nicht bei jeder Verarbeitung die Angabe einer spezifischen Rechtsgrundlage voraus, verlangt aber, dass jede Datenbearbeitung den Grundsätzen von Treu und Glauben, Rechtmäßigkeit und Verhältnismäßigkeit genügt (Art. 6 Abs. 1 und 2 Schweizer DSG). Die Beschaffung von Personendaten ist zudem nur für einen klar erkennbaren Zweck zulässig, und die Bearbeitung muss mit diesem Zweck vereinbar bleiben (Art. 6 Abs. 3 Schweizer DSG).

Hinweis zur gemeinsamen Darstellung: Diese Datenschutzhinweise decken sowohl die Anforderungen der DSGVO als auch des Schweizer DSG ab. Zur besseren Verständlichkeit verwenden wir durchgehend die Begriffe der DSGVO (z. B. „Verarbeitung" statt „Bearbeitung", „personenbezogene Daten" statt „Personendaten"). Die gesetzliche Bedeutung richtet sich im Geltungsbereich des Schweizer DSG weiterhin nach diesem Gesetz.

Sicherheitsmaßnahmen

Wir setzen technische und organisatorische Schutzmaßnahmen ein, die dem Stand der Technik entsprechen und die Art, den Umfang sowie den Kontext der Datenverarbeitung berücksichtigen. Ziel ist es, ein angemessenes Schutzniveau für die Rechte und Freiheiten der betroffenen Personen sicherzustellen.

Dazu gehören insbesondere Maßnahmen zur Wahrung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten — etwa durch Zugangs- und Zugriffskontrolle, Eingabekontrolle, Weitergabekontrolle sowie Verfahren zur Sicherung und Wiederherstellung. Wir berücksichtigen den Datenschutz bereits bei der Auswahl von Hard- und Software und gestalten Verarbeitungsprozesse nach dem Grundsatz der datenschutzfreundlichen Voreinstellungen.

Kürzung der IP-Adresse: Wenn IP-Adressen verarbeitet werden und eine vollständige Speicherung nicht erforderlich ist, kürzen wir sie (sogenanntes IP-Masking). Dabei werden die letzten Stellen der IP-Adresse entfernt oder durch Platzhalter ersetzt, um eine direkte Zuordnung zu einer Person zu verhindern oder wesentlich zu erschweren.

Verschlüsselte Datenübertragung: Zum Schutz der über unsere Website übertragenen Informationen nutzen wir TLS-/SSL-Verschlüsselung. Diese Technologie verschlüsselt die Kommunikation zwischen Ihrem Browser und unserem Server und verhindert so den unbefugten Zugriff auf die übertragenen Daten. Eine aktive Verschlüsselung erkennen Sie am Protokollkürzel „HTTPS" in der Adresszeile Ihres Browsers.

Weitergabe von Daten

Im Zuge unserer Datenverarbeitungen kann es vorkommen, dass personenbezogene Daten an Dritte — etwa Dienstleister, Auftragsverarbeiter oder eingebundene Plattformen — weitergegeben oder offengelegt werden. In jedem Fall beachten wir dabei die gesetzlichen Vorgaben und schließen insbesondere geeignete Verträge zum Schutz Ihrer Daten mit den Empfängern ab.

Weitergabe innerhalb der Unternehmensgruppe: Wir können Daten an andere Gesellschaften unserer Unternehmensgruppe übermitteln oder diesen Zugang gewähren, soweit dies auf Grundlage berechtigter geschäftlicher Interessen erfolgt — beispielsweise zur Verbesserung interner Abläufe, zur effizienten Nutzung gemeinsamer Ressourcen oder zur Erfüllung vertraglicher Verpflichtungen. In bestimmten Fällen kann die Weitergabe auch auf einer Einwilligung oder einer gesetzlichen Erlaubnis beruhen.

Internationale Datentransfers

Verarbeitung in Drittländern: Soweit Daten in ein Land außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) übermittelt werden — sei es durch uns selbst oder durch eingesetzte Drittdienste —, geschieht dies ausschließlich im Einklang mit den gesetzlichen Anforderungen.

Für Übermittlungen in die USA stützen wir uns vorrangig auf das EU-U.S. Data Privacy Framework (DPF), das die EU-Kommission am 10.07.2023 als angemessenen Schutzrahmen anerkannt hat. Ergänzend haben wir mit den jeweiligen Anbietern EU-Standardvertragsklauseln abgeschlossen. Diese doppelte Absicherung gewährleistet, dass Ihre Daten auch bei etwaigen Änderungen des DPF-Rahmens geschützt bleiben.

Ob ein eingesetzter Dienst nach dem DPF zertifiziert ist und ob zusätzliche Standardvertragsklauseln vereinbart wurden, geben wir jeweils beim betreffenden Anbieter an. Das Verzeichnis aller zertifizierten Organisationen ist abrufbar unter https://www.dataprivacyframework.gov/.

Bei Transfers in weitere Drittstaaten greifen die jeweils einschlägigen Schutzmechanismen — dazu zählen EU-Standardvertragsklauseln, eine ausdrückliche Zustimmung der betroffenen Person oder eine gesetzliche Übermittlungsgrundlage. Weiterführende Hinweise zu internationalen Datentransfers und bestehenden Angemessenheitsbeschlüssen veröffentlicht die EU-Kommission unter: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Schweizer DSG: Nach Art. 16 des Schweizer Datenschutzgesetzes übermitteln wir Personendaten nur in Staaten, deren Schutzniveau als angemessen eingestuft wurde. Für Übermittlungen in die USA stützen wir uns auf das DPF (Angemessenheitsbeschluss der Schweiz vom 07.06.2024) sowie auf vom EDÖB genehmigte Standarddatenschutzklauseln als zusätzliche Sicherheitsebene.

Speicherung und Löschung

Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, eine erteilte Einwilligung widerrufen wird oder keine sonstige Rechtsgrundlage mehr besteht. Hiervon ausgenommen sind Fälle, in denen gesetzliche Archivierungspflichten oder überwiegende schutzwürdige Interessen eine fortgesetzte Aufbewahrung rechtfertigen.

Insbesondere Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen, bleiben bis zum Ablauf der jeweiligen Frist archiviert. Sie werden in dieser Zeit nicht aktiv verarbeitet, sondern ausschließlich zu den Zwecken aufbewahrt, die die weitere Speicherung rechtfertigen.

Die folgenden gesetzlichen Aufbewahrungsfristen gelten nach deutschem Recht:

  • 10 Jahre — Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanzen und zugehörige Arbeitsanweisungen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
  • 8 Jahre — Buchungsbelege wie Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 S. 1 AO, § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
  • 6 Jahre — sonstige Geschäftsunterlagen, empfangene und versandte Handels- oder Geschäftsbriefe, steuerlich bedeutsame Unterlagen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
  • 3 Jahre — Daten, die zur Berücksichtigung potenzieller Gewährleistungs- und Schadensersatzansprüche erforderlich sind (reguläre Verjährungsfrist, §§ 195, 199 BGB).

Schweizer Recht: Nach dem Schweizer Obligationenrecht (OR) gelten grundsätzlich 10 Jahre Aufbewahrungspflicht für Geschäftsunterlagen (Art. 958f OR) und eine zehnjährige Verjährungsfrist für Schadensersatzansprüche (Art. 127 OR), in bestimmten Fällen fünf Jahre (Art. 128 OR).

Fristbeginn: Fristen von mindestens einem Jahr, für die kein festes Startdatum festgelegt ist, beginnen jeweils zum Jahresende des Kalenderjahres, in dem der fristauslösende Sachverhalt eingetreten ist. Bei bestehenden Vertragsverhältnissen gilt der Zeitpunkt der Vertragsbeendigung als Ausgangspunkt.

Ihre Rechte

Als betroffene Person stehen Ihnen nach der DSGVO verschiedene Rechte zu, insbesondere aus Art. 15 bis 21 DSGVO:

  • Widerspruchsrecht: Sie können aus Gründen Ihrer besonderen Situation jederzeit der Verarbeitung Ihrer Daten widersprechen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht; einschließlich eines darauf gestützten Profilings. Werden Ihre Daten für Direktwerbung verarbeitet, können Sie dem jederzeit widersprechen.
  • Widerruf von Einwilligungen: Jede erteilte Einwilligung kann von Ihnen jederzeit mit Wirkung für die Zukunft widerrufen werden.
  • Auskunft: Sie können eine Bestätigung verlangen, ob und welche Daten wir über Sie verarbeiten, und erhalten auf Wunsch eine Kopie.
  • Berichtigung: Sie haben Anspruch auf Korrektur unrichtiger Daten und Vervollständigung unvollständiger Daten.
  • Löschung und Einschränkung: Sie können unter den gesetzlichen Voraussetzungen die unverzügliche Löschung oder eine Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Datenübertragbarkeit: Daten, die Sie uns zur Verfügung gestellt haben, können Sie in einem gängigen, maschinenlesbaren Format anfordern. Ebenso können Sie verlangen, dass wir diese Daten direkt an einen anderen Verantwortlichen weiterleiten.
  • Beschwerde bei einer Aufsichtsbehörde: Unabhängig von anderweitigen Rechtsbehelfen steht Ihnen das Recht zu, sich bei einer Datenschutzaufsichtsbehörde zu beschweren — insbesondere in dem Mitgliedstaat Ihres Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes.

Rechte nach dem Schweizer DSG: Nach dem Schweizer Datenschutzgesetz haben Sie insbesondere das Recht auf Auskunft (ob und welche Personendaten verarbeitet werden), auf Datenherausgabe oder -übertragung in einem gängigen elektronischen Format, auf Berichtigung unrichtiger Daten sowie auf Widerspruch, Löschung und Vernichtung Ihrer Personendaten.

Teil A: Datenverarbeitung auf dieser Website

Die folgenden Abschnitte informieren Sie darüber, wie Ihre Daten bei der Nutzung dieser Website verarbeitet werden.

Webhosting und Bereitstellung

Um unser Onlineangebot bereitzustellen, verarbeiten wir die Daten der Nutzer — insbesondere die IP-Adresse, die technisch erforderlich ist, um Inhalte und Funktionen an den jeweiligen Browser zu übermitteln.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. aufgerufene Seiten, Verweildauer); Kommunikationsdaten (z. B. IP-Adresse, Zeitpunkt). Protokolldaten (z. B. Logfiles).
  • Betroffene Personen: Nutzer (z. B. Website-Besucher).
  • Zwecke: Bereitstellung des Onlineangebots; IT-Infrastruktur; Sicherheitsmaßnahmen. Firewall-Schutz.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise:

  • Server-Logfiles: Zugriffe auf unser Onlineangebot werden in Logfiles protokolliert. Diese enthalten die abgerufene URL, Datum und Uhrzeit, übertragene Datenmenge, Statusmeldung, Browsertyp und -version, Betriebssystem, Referrer-URL und die anfragende IP-Adresse. Logfiles dienen der Sicherheit (z. B. Erkennung von Angriffen) und der Gewährleistung der Serverstabilität und werden nach maximal 30 Tagen gelöscht oder anonymisiert; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Wordfence: Firewall- und Sicherheitslösung zur Erkennung und Abwehr unberechtigter Zugriffe und technischer Schwachstellen. Dabei können Cookies und Sicherheitsprotokolle eingesetzt und IP-Adressen sowie Zugriffsaktivitäten verarbeitet und mit Daten des Anbieters abgeglichen werden; Dienstanbieter: Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.wordfence.com; Datenschutzerklärung: https://www.wordfence.com/privacy-policy/; Drittlandtransfers: EU/EWR — Standardvertragsklauseln (https://www.wordfence.com/standard-contractual-clauses/). Weitere Informationen: https://www.wordfence.com/help/general-data-protection-regulation/.
  • Webhosting durch BavariaCloud GmbH: Unsere Website läuft auf eigener Infrastruktur der BavariaCloud GmbH in Luhe-Wildenau, Deutschland. Im laufenden Betrieb protokolliert der Webserver technische Zugriffsdaten — darunter die IP-Adresse des anfragenden Geräts, verwendeter Browser, Betriebssystem, Herkunftsseite sowie den Zeitpunkt jedes Seitenaufrufs. Diese Protokolleinträge dienen ausschließlich der Gewährleistung eines sicheren und stabilen Betriebs und werden nach Ablauf der Aufbewahrungsfrist entfernt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.bavariacloud.de/. Datenschutzerklärung: https://www.bavariacloud.de/datenschutz.

Cookies

Unter dem Begriff „Cookies" fassen wir Technologien zusammen, die Informationen auf den Endgeräten der Nutzer speichern oder auslesen. Cookies dienen unterschiedlichen Zwecken — etwa der Funktionsfähigkeit und Sicherheit des Onlineangebots, der Speicherung von Einstellungen oder der Analyse von Besucherströmen.

Der Einsatz von Cookies richtet sich nach den gesetzlichen Anforderungen. Für einwilligungspflichtige Cookies holen wir Ihre Zustimmung vor der Aktivierung ein. Technisch notwendige Cookies, die für den Betrieb des Angebots unverzichtbar sind, setzen wir auf Basis unserer berechtigten Interessen. Die Einwilligung kann jederzeit widerrufen werden.

Speicherdauer: Temporäre Cookies (Session-Cookies) werden beim Schließen des Browsers gelöscht. Permanente Cookies bleiben darüber hinaus gespeichert. Die folgende Übersicht zeigt die auf dieser Website eingesetzten Cookies mit ihren tatsächlichen Speicherdauern:

CookieAnbieterZweckSpeicherdauerKategorie
borlabs-cookieEigene WebsiteSpeichert die Cookie-Einwilligung60 TageEssenziell
borlabs-cookie-gcsEigene WebsiteSpeichert die Consent-Mode-Signale60 TageEssenziell
_gaGoogleUnterscheidet Besucher (pseudonym)Bis zu 400 TageStatistik
_ga_97NL7L1PLLGoogleErkennt die laufende SitzungBis zu 400 TageStatistik
_gcl_auGoogleOrdnet Anzeigenklicks zu (Conversion Linker)90 TageMarketing
PE_PRO_SEAL_CACHEProvenExpertZwischenspeicher für die Anzeige des Bewertungssiegels (kein Cookie, sondern Sitzungsspeicher)Bis zum Schließen des Browser-TabsEssenziell

Hinweis: Google dokumentiert für _ga eine Speicherdauer von zwei Jahren. Chromium-basierte Browser (Chrome, Edge) begrenzen per JavaScript gesetzte Cookies jedoch auf maximal 400 Tage. Die oben genannten Werte entsprechen den tatsächlich im Browser gemessenen Speicherdauern. Cookies der Kategorien Statistik und Marketing werden nur mit Ihrer Einwilligung gesetzt.

Widerruf und Widerspruch: Erteilte Einwilligungen können Sie jederzeit über unsere Cookie-Einstellungen widerrufen. Darüber hinaus können Sie Cookies in den Einstellungen Ihres Browsers einschränken oder löschen.

Cookie-Einstellungen öffnen

  • Verarbeitete Datenarten: Kommunikations- und Metadaten (z. B. IP-Adressen, Zeitangaben, Identifikatoren).
  • Betroffene Personen: Nutzer (z. B. Website-Besucher).
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weitere Hinweise:

  • Einwilligungsmanagement (Consent-Tool): Wir nutzen ein Consent-Management-System, um die Einwilligung der Nutzer in den Einsatz von Cookies und vergleichbaren Technologien einzuholen, zu protokollieren, zu verwalten und den Widerruf zu ermöglichen. Die Einwilligungserklärung wird serverseitig und/oder in einem Cookie (Opt-In-Cookie) gespeichert und kann einem pseudonymen Identifikator zugeordnet werden. Die Speicherdauer beträgt bis zu zwei Jahre; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Borlabs Cookie: Einwilligungsmanagement-Lösung zur Speicherung und Verwaltung von Nutzereinwilligungen, Anzeige von Datenschutzhinweisen und Ermöglichung des Widerrufs. Gespeichert werden eine individuelle Nutzer-ID, Sprache, Art der Einwilligungen und Zeitpunkt der Abgabe — serverseitig und im Cookie auf dem Gerät des Nutzers; Dienstanbieter: Ausführung auf unseren eigenen Servern; Website: https://de.borlabs.io/borlabs-cookie/.

Kontaktanfragen

Wenn Sie uns kontaktieren — sei es per Kontaktformular, E-Mail, Telefon oder über soziale Netzwerke — verarbeiten wir die übermittelten Angaben, soweit dies zur Beantwortung Ihrer Anfrage und etwaiger Folgemaßnahmen erforderlich ist.

  • Verarbeitete Datenarten: Stammdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten. Kommunikationsdaten.
  • Betroffene Personen: Kommunikationspartner; Kunden. Nutzer.
  • Zwecke: Kommunikation; Verwaltung; Feedback. Bereitstellung des Onlineangebots.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weitere Hinweise:

  • Kontaktformular: Die über unser Kontaktformular übermittelten Daten (Name, Kontaktdaten und ggf. weitere Angaben) verarbeiten wir ausschließlich zur Bearbeitung des jeweiligen Anliegens; Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Elementor: Werkzeug zur Gestaltung unserer Webformulare — die dort eingetragenen Angaben werden erfasst und zur Bearbeitung gespeichert; Dienstanbieter: Elementor Ltd., Tuval St 40, Ramat Gan, Israel; Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://elementor.com/features/form-builder/; Datenschutzerklärung: https://elementor.com/about/privacy/; Drittlandtransfers: EU/EWR — Standardvertragsklauseln (https://elementor.com/terms/cloud-toc/elementor-data-processing-agreement/).
  • Friendly Captcha: Zum Schutz unserer Formulare vor automatisiertem Missbrauch (Spam, Bots) setzen wir den Dienst Friendly Captcha ein. Dabei wird ein kryptografisches Rätsel im Hintergrund gelöst — ohne Nutzerinteraktion und ohne Tracking. Es werden keine personenbezogenen Daten an Drittländer übermittelt, da der Dienst ausschließlich auf EU-Servern betrieben wird; Dienstanbieter: Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://friendlycaptcha.com/. Datenschutzerklärung: https://friendlycaptcha.com/legal/privacy-end-users/.

Webanalyse und Optimierung

Zur Auswertung der Besucherströme unseres Onlineangebots setzen wir Webanalyse-Werkzeuge ein. Diese können Verhaltensdaten, Interessen oder demografische Angaben der Besucher als pseudonyme Werte erfassen. So erkennen wir beispielsweise, welche Inhalte besonders häufig aufgerufen werden, welche Bereiche Optimierungspotenzial haben oder zu welchen Zeiten unser Angebot am stärksten genutzt wird.

Zu diesen Zwecken können Profile erstellt und Informationen im Browser oder auf dem Endgerät gespeichert und ausgelesen werden. IP-Adressen werden über IP-Masking pseudonymisiert, und es werden grundsätzlich keine Klardaten (wie Namen oder E-Mail-Adressen) gespeichert, sondern Pseudonyme.

Rechtsgrundlagen: Soweit wir eine Einwilligung einholen, stellt diese die Rechtsgrundlage dar. Im Übrigen verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einem effizienten und nutzerfreundlichen Onlineangebot.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe, Verweildauer, Klickpfade). Kommunikationsdaten (z. B. IP-Adresse, Zeitstempel).
  • Betroffene Personen: Nutzer (z. B. Website-Besucher).
  • Zwecke: Reichweitenmessung; Nutzerprofile (pseudonym). Optimierung des Onlineangebots.
  • Sicherheitsmaßnahmen: IP-Masking.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise:

  • Google Analytics 4 (GA4): Wir nutzen Google Analytics zur pseudonymen Analyse der Nutzung unseres Onlineangebots. Eine pseudonyme Identifikationsnummer wird einem Endgerät zugeordnet, um zu erfassen, welche Inhalte aufgerufen, welche Suchbegriffe verwendet und wie mit dem Angebot interagiert wurde. Google Analytics protokolliert und speichert für EU-Nutzer keine vollständigen IP-Adressen — es werden lediglich grobe Standortdaten (Stadt, Region, Land) abgeleitet, bevor die IP-Daten gelöscht werden. Sämtliche IP-bezogenen Abfragen europäischer Besucher werden auf Servern innerhalb der EU durchgeführt. Domainübergreifende Messung: Unsere Website und die Website der BavariaCloud GmbH (bavariacloud.de) nutzen gemeinsam dieselbe Google-Analytics-Property (Mess-ID: G-97NL7L1PLL). Beim Wechsel zwischen beiden Websites wird eine pseudonyme Besucherkennung über die Adresszeile übergeben, damit der Besuch als zusammenhängend erkannt wird. Es handelt sich dabei ausschließlich um pseudonyme Kennungen (z. B. die Werte der Cookies _ga und _gcl_au), nicht um Klardaten wie Name oder E-Mail-Adresse. Die Einwilligung gilt immer nur für die jeweilige Website. Wer auf der zweiten Website nicht erneut zustimmt, wird dort nicht gemessen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzerklärung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/; Drittlandtransfers: EU/EWR — Data Privacy Framework (DPF), Standardvertragsklauseln; Opt-Out: https://tools.google.com/dlpage/gaoptout?hl=de. Weitere Informationen: https://business.safety.google/adsservices/.
  • Consent-Modus (Google Consent Mode v2, Basic-Modus): Wir verwenden den Google Consent Mode in der Grundkonfiguration (Basic Mode). Das bedeutet: Ohne Ihre Einwilligung werden keinerlei Daten an Google-Dienste übermittelt, auch keine anonymisierten oder statistischen Vorab-Signale. Erst nach ausdrücklicher Zustimmung über unser Cookie-Banner werden Analytics- und Marketing-Tags geladen. Die erteilte oder verweigerte Einwilligung wird über technische Signale (z. B. analytics_storage, ad_storage) an Google übermittelt, damit Google-Dienste die Nutzerpräferenzen berücksichtigen. Die Umsetzung erfolgt über Borlabs Cookie und den Google Tag Manager; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Datenschutzerklärung: https://policies.google.com/privacy.
  • Google Tag Manager: Software zur zentralen Verwaltung von Website-Tags (Code-Elemente zur Erfassung und Analyse von Besucheraktivitäten). Der Tag Manager selbst erstellt keine Nutzerprofile und speichert keine eigenen Cookies — er dient lediglich der Einbindung und Steuerung anderer Dienste. Die IP-Adresse wird dabei aus technischen Gründen an Google übermittelt; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Datenschutzerklärung: https://policies.google.com/privacy; Drittlandtransfers: EU/EWR — Data Privacy Framework (DPF), Standardvertragsklauseln.
  • WP Statistics: Serverseitige Webanalyse ohne Cookies und ohne Übermittlung personenbezogener Daten an Dritte. Zugriffsdaten werden anonymisiert auf unserem eigenen Server erfasst und ausgewertet; Dienstanbieter: Betrieb auf unserem eigenen Server; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://wp-statistics.com/. Datenschutzerklärung: https://wp-statistics.com/privacy-policy/.
  • Google Search Console: Die Google Search Console ist mit unserer Google-Analytics-Property verknüpft. Über diese Verknüpfung werden aggregierte Suchanfragedaten (z. B. Suchbegriffe, Klickraten, durchschnittliche Positionen) in unsere Analysedaten übernommen. Es handelt sich dabei um zusammengefasste Auswertungen, nicht um personenbezogene Daten einzelner Nutzer; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://policies.google.com/privacy.

Onlinemarketing

Wir verarbeiten personenbezogene Daten für Zwecke des Onlinemarketings — insbesondere die Ausspielung interessenbasierter Werbung, die Messung ihrer Wirksamkeit und die erneute Ansprache früherer Besucher (Remarketing). Dazu werden pseudonyme Nutzerprofile in Cookies oder vergleichbaren Technologien gespeichert. IP-Adressen werden über IP-Masking-Verfahren pseudonymisiert; Klardaten werden im Regelfall nicht gespeichert.

Wir erhalten grundsätzlich nur aggregierte Auswertungen über den Erfolg unserer Werbemaßnahmen. Über sogenannte Konversionsmessungen lässt sich feststellen, ob eine Anzeige zu einer bestimmten Handlung geführt hat (z. B. einer Kontaktanfrage).

Widerruf und Widerspruch: Hinweise zu den Widerspruchsmöglichkeiten der einzelnen Anbieter finden Sie bei den jeweiligen Diensten. Darüber hinaus empfehlen wir folgende allgemeine Opt-Out-Seiten: Europa: https://www.youronlinechoices.eu, USA: https://optout.aboutads.info/, gebietsübergreifend: https://optout.aboutads.info.

  • Verarbeitete Datenarten: Inhaltsdaten; Nutzungsdaten. Kommunikationsdaten.
  • Betroffene Personen: Nutzer (z. B. Website-Besucher).
  • Zwecke: Reichweitenmessung; Tracking; Konversionsmessung; Zielgruppenbildung; Marketing; Remarketing. Klickverfolgung.
  • Sicherheitsmaßnahmen: IP-Masking.
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise:

  • Google Ads und Konversionsmessung: Wir schalten Anzeigen im Google-Werbenetzwerk und messen deren Wirksamkeit. Uns stehen dabei ausschließlich zusammengefasste Auswertungen zur Verfügung — individuelle Nutzerdaten sind für uns nicht einsehbar; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://policies.google.com/privacy; Drittlandtransfers: EU/EWR — Data Privacy Framework (DPF). Weitere Informationen: https://business.safety.google/adsservices/.
  • Google Ads Conversion Linker: Der Conversion Linker erfasst Klickdaten aus Google-Anzeigen und speichert sie im Cookie _gcl_au (Speicherdauer: 90 Tage). So kann eine spätere Handlung auf der Website (z. B. Kontaktanfrage) der ursprünglichen Anzeige zugeordnet werden. Es werden keine Klardaten gespeichert, sondern ausschließlich pseudonyme Klickkennungen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Drittlandtransfers: EU/EWR, Data Privacy Framework (DPF).
  • Verknüpfung von Google Analytics und Google Ads: Unsere Google-Analytics-Property ist mit unserem Google-Ads-Konto verknüpft. Dadurch können Conversion-Daten aus Analytics in Google Ads importiert und für die Optimierung von Werbekampagnen verwendet werden. Es handelt sich dabei um aggregierte, nicht personenbezogene Auswertungen; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Google Ads Remarketing (derzeit nicht aktiv): Sofern wir Remarketing einsetzen, können Nutzer, die unser Onlineangebot besucht haben, auf Grundlage pseudonymer Profile in eine Remarketing-Liste aufgenommen werden, um ihnen auf anderen Websites interessenbasierte Anzeigen anzuzeigen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Datenschutzerklärung: https://policies.google.com/privacy; Drittlandtransfers: EU/EWR — Data Privacy Framework (DPF). Weitere Informationen: https://business.safety.google/adsservices/.
  • Erweiterte Conversions für Google Ads: Wenn Nutzer nach dem Klick auf eine unserer Google-Anzeigen eine Anfrage über eines unserer Kontaktformulare absenden, übermitteln wir die dabei von ihnen selbst eingegebenen Kontaktdaten – die E-Mail-Adresse sowie, sofern angegeben, die Telefonnummer – zusätzlich zur Konversionsmeldung an Google. Name und Anschrift werden ausdrücklich nicht übermittelt. Die Daten werden bereits im Browser der Nutzer mit dem Verfahren SHA-256 in Hash-Werte umgewandelt und ausschließlich in dieser Form übertragen; die Klartextangaben verlassen den Browser nicht. Hash-Werte sind keine anonymen, sondern pseudonymisierte personenbezogene Daten (Art. 4 Nr. 5 DSGVO). Google gleicht sie mit bestehenden Google-Konten ab, um einen Anzeigenklick und die anschließende Anfrage einander zuordnen und die Wirksamkeit unserer Anzeigen auswerten zu können. Übermittelt werden ausschließlich Formularfelder, die wir hierfür ausdrücklich bestimmt haben. Eine automatische Durchsuchung unserer Seiten nach personenbezogenen Daten findet nicht statt; die entsprechende Google-Funktion ist in unserem Werbekonto deaktiviert. Die Übermittlung erfolgt ausschließlich, wenn Nutzer zuvor in Marketing-Cookies eingewilligt haben; ohne diese Einwilligung wird das Tag nicht ausgelöst. Die Einwilligung kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Auftragsverarbeitung: Die Verarbeitung erfolgt auf Grundlage der Datenverarbeitungsbedingungen von Google Ads (https://business.safety.google/adsprocessorterms); Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework (DPF), Schweiz - Data Privacy Framework (DPF); Weitere Informationen: https://support.google.com/google-ads/answer/9888656. Datenschutzerklärung: https://policies.google.com/privacy.
  • UTM-Parameter: Wir verwenden UTM-Parameter in Links, um die Herkunft und das Medium von Website-Zugriffen zu analysieren (z. B. ob ein Besucher über eine Kampagne, ein soziales Netzwerk oder einen Newsletter gekommen ist). Diese Auswertung dient der Bewertung der Wirksamkeit unserer Marketingmaßnahmen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Social-Media-Auftritte

Wir sind auf verschiedenen sozialen Netzwerken mit Unternehmensseiten präsent und verarbeiten in diesem Zusammenhang Daten der Nutzer, um mit ihnen zu kommunizieren oder über unser Unternehmen zu informieren.

Bitte beachten Sie, dass Nutzerdaten auf den Plattformen auch außerhalb der EU verarbeitet werden können. Die Netzwerke nutzen die Daten der Nutzer in der Regel für Marktforschung und Werbung — etwa durch die Erstellung von Nutzungsprofilen auf Basis des Verhaltens und der Interessen. Detaillierte Informationen finden Sie in den Datenschutzerklärungen der jeweiligen Plattformen.

Betroffenenrechte können am effektivsten direkt bei den jeweiligen Plattformbetreibern geltend gemacht werden, da nur diese den vollen Zugriff auf die Nutzerdaten haben. Wir unterstützen Sie aber gerne bei Bedarf.

  • Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten. Nutzungsdaten.
  • Betroffene Personen: Nutzer (z. B. Website-Besucher, Social-Media-Nutzer).
  • Zwecke: Kommunikation; Feedback. Öffentlichkeitsarbeit.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise:

  • Instagram: Plattform für Bild- und Videoinhalte mit Kommentar- und Nachrichtenfunktion; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Drittlandtransfers: EU/EWR — Data Privacy Framework (DPF).
  • Facebook-Seiten: Wir betreiben eine Unternehmensseite auf Facebook. Als Seitenbetreiber sind wir gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung bestimmter Besucherdaten verantwortlich (insbesondere Nutzungsverhalten, Geräteinformationen). Facebook stellt uns über den Dienst „Seiten-Insights" statistische Auswertungen zur Verfügung (Vereinbarung: https://www.facebook.com/legal/terms/page_controller_addendum). Die Mitverantwortung bezieht sich ausschließlich auf die Erhebung und Übermittlung der Daten an Meta Platforms Ireland Limited mit Sitz in der EU — alle weiteren Verarbeitungsschritte liegen in der alleinigen Zuständigkeit von Meta; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Drittlandtransfers: EU/EWR — Data Privacy Framework (DPF), Standardvertragsklauseln.
  • LinkedIn: Berufliches Netzwerk — Wir sind gemeinsam mit LinkedIn Ireland Unlimited Company für die Erhebung (nicht die weitere Verarbeitung) von Besucherdaten verantwortlich, die zur Erstellung von „Page-Insights" unserer LinkedIn-Seite genutzt werden (Vereinbarung: https://legal.linkedin.com/pages-joint-controller-addendum). Unsere Mitverantwortung erstreckt sich ausschließlich auf die Erfassung und Weiterleitung der Daten an LinkedIn Ireland Unlimited Company; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Drittlandtransfers: EU/EWR — Data Privacy Framework (DPF), Standardvertragsklauseln. Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Eingebettete Inhalte und Plugins

Wir binden Funktions- und Inhaltselemente von Drittanbietern in unser Onlineangebot ein. Für die Darstellung dieser Inhalte ist es technisch erforderlich, dass die IP-Adresse des Nutzers an den jeweiligen Anbieter übermittelt wird. Nach Möglichkeit wählen wir Anbieter, bei denen die IP-Adresse lediglich für die technische Bereitstellung der Inhalte herangezogen wird.

Rechtsgrundlagen: Soweit eine Einwilligung eingeholt wird, ist diese die Rechtsgrundlage. Im Übrigen stützen wir uns auf unsere berechtigten Interessen an einem effizienten und nutzerfreundlichen Onlineangebot.

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weitere Hinweise:

  • RankMath SEO: Plugin zur Suchmaschinenoptimierung unserer Website. RankMath verarbeitet im Standardbetrieb keine personenbezogenen Daten der Website-Besucher, sondern unterstützt uns bei der technischen und inhaltlichen Optimierung der Seitenstruktur. Es erstellt u. a. die XML-Sitemap, die Suchmaschinen den Aufbau unserer Website vermittelt. Die Verarbeitung beschränkt sich auf serverseitige Abläufe; Dienstanbieter: Betrieb auf unserem eigenen Server; Website: https://rankmath.com/. Datenschutzerklärung: https://rankmath.com/privacy-policy/.
  • UpdraftPlus: Plugin zur automatisierten Erstellung und Speicherung von Sicherungskopien (Backups) unserer Website und Datenbank; Dienstanbieter: Simba Hosting Ltd., 11, Barringer Way, St. Neots, Cambs., PE19 1LW, GB; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://updraftplus.com/. Datenschutzerklärung: https://updraftplus.com/data-protection-and-privacy-centre/.
  • Backup-Speicher (Scaleway): Die von UpdraftPlus erzeugten Sicherungskopien dieser Website und ihrer Datenbank werden bei einem europäischen Cloud-Speicheranbieter abgelegt. Die Sicherungen können sämtliche auf dieser Website verarbeiteten personenbezogenen Daten enthalten, insbesondere Inhalte von Kontaktanfragen sowie Serverprotokolle. Die Übertragung erfolgt über eine verschlüsselte Verbindung. Die Speicherung erfolgt ausschließlich in einem Rechenzentrum in Paris, Frankreich; eine Übermittlung in ein Drittland findet nicht statt. Für diese Website besteht ein eigener, von anderen Websites getrennter Speicherbereich mit einem ausschließlich dafür eingerichteten Zugangsschlüssel. Laufende Sicherungen werden nach 90 Tagen automatisch gelöscht; zusätzlich wird je Website ein Archivstand in einem Kaltspeicher vorgehalten, der in regelmäßigen Abständen überprüft und gelöscht wird. Der Speicher wird in unserem Auftrag durch den von uns beauftragten Website-Dienstleister verwaltet; Dienstanbieter: Scaleway SAS, 8 rue de la Ville-l’Évêque, 75008 Paris, Frankreich; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.scaleway.com/; Auftragsverarbeitungsvertrag: https://www.scaleway.com/en/contracts/. Datenschutzerklärung: https://www.scaleway.com/en/privacy-policy/.
  • WP Mail SMTP: Plugin für den zuverlässigen E-Mail-Versand von WordPress über einen SMTP-Server. Im Rahmen der Nutzung werden E-Mail-Adressen und Inhalte der versendeten Nachrichten (z. B. Kontaktformular-Bestätigungen) verarbeitet; Dienstanbieter: Betrieb auf unserem eigenen Server (Ausgang über den konfigurierten SMTP-Dienst); Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • ProvenExpert-Bewertungssiegel: Wir binden auf unserer Website das Bewertungssiegel („ProSeal“) des Dienstes ProvenExpert ein, um Interessenten unsere Kundenbewertungen anzuzeigen. Beim Aufruf einer Seite mit eingebundenem Siegel wird der Siegel-Baustein von den Servern des Anbieters geladen. Dabei wird die IP-Adresse der Nutzer an den Anbieter übermittelt, da diese technisch erforderlich ist, um die Inhalte an den Browser der Nutzer auszuliefern. Ferner können technische Angaben zum verwendeten Browser und Endgerät verarbeitet werden. Zur Zwischenspeicherung der Siegeldaten legt der Dienst einen Eintrag im Sitzungsspeicher („sessionStorage“) des Browsers ab; dieser wird beim Schließen des Browser-Tabs automatisch gelöscht. Cookies werden durch das Siegel nicht gesetzt. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Der Anbieter setzt für das Hosting Unterauftragnehmer ein, darunter die Telekom Deutschland GmbH, Bonn, sowie die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Eine Verarbeitung in den USA ist daher nicht ausgeschlossen. Der Anbieter ist vertraglich verpflichtet, dabei die Voraussetzungen der Art. 44 ff. DSGVO sicherzustellen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich insoweit auf den Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 Abs. 3 DSGVO), ergänzend auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO). Ein Zugriff US-amerikanischer Behörden auf die Daten lässt sich trotz dieser Garantien nicht vollständig ausschließen. Jede darüber hinausgehende Verlagerung in ein Drittland bedarf vertraglich unserer vorherigen Zustimmung; Dienstanbieter: Expert Systems AG, Quedlinburger Str. 1, 10589 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.provenexpert.com/. Datenschutzerklärung: https://www.provenexpert.com/datenschutz/.

Teil B: Datenverarbeitung im Geschäftsbetrieb

Die folgenden Abschnitte informieren Sie darüber, wie personenbezogene Daten im Rahmen unserer geschäftlichen Tätigkeit verarbeitet werden.

Geschäftliche Leistungen

Daten unserer Kunden, Interessenten und Geschäftspartner (zusammenfassend „Vertragspartner") verarbeiten wir im Rahmen vertraglicher und vergleichbarer Rechtsbeziehungen sowie damit zusammenhängender Maßnahmen — etwa zur Beantwortung von Anfragen oder zur Anbahnung von Geschäftsbeziehungen.

Diese Daten nutzen wir, um unsere vertraglichen Pflichten zu erfüllen, unsere Rechte zu wahren und die damit verbundenen Verwaltungsaufgaben wahrzunehmen. Eine Weitergabe an Dritte erfolgt nur dann, wenn dies zur Zweckerfüllung notwendig ist oder eine gesetzliche Verpflichtung besteht.

Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, in der Regel nach vier Jahren. Daten, die aus gesetzlichen Gründen archiviert werden müssen (z. B. steuerrechtlich für zehn Jahre), bleiben entsprechend erhalten.

  • Verarbeitete Datenarten: Stammdaten (z. B. Name, Adresse, Kundennummer); Zahlungsdaten (z. B. Bankverbindung, Rechnungshistorie); Kontaktdaten (z. B. E-Mail, Telefon). Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit).
  • Betroffene Personen: Kunden und Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
  • Zwecke: Vertragsabwicklung; Kommunikation; Verwaltung. Betriebswirtschaftliche Abläufe.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Gesetzliche Pflicht (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise:

  • IT-Dienstleistungen: Wir verarbeiten Daten unserer Kunden und Auftraggeber, um IT-Lösungen zu planen, umzusetzen und zu betreuen. Dazu gehören Projektverwaltung und -dokumentation, Kundenbeziehungsmanagement (CRM), technischer Support, Reporting und Leistungsanalyse. Soweit wir Zugang zu Daten Dritter (z. B. Endkunden, Mitarbeiter des Auftraggebers) erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Gesetzliche Pflicht (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Geschäftsprozesse

Personenbezogene Daten von Kunden, Auftraggebern, Geschäftspartnern und weiteren Beteiligten verarbeiten wir im Rahmen vertraglicher Beziehungen und zur Unterstützung betriebswirtschaftlicher Abläufe — etwa im Kundenmanagement, Vertrieb, Rechnungswesen und Projektmanagement.

Die Weitergabe an Dritte erfolgt nur, soweit dies zur Erfüllung der genannten Zwecke oder gesetzlicher Pflichten erforderlich ist. Nach Ablauf der gesetzlichen Aufbewahrungsfristen werden die Daten gelöscht.

  • Verarbeitete Datenarten: Stammdaten; Zahlungsdaten; Kontaktdaten; Inhaltsdaten; Vertragsdaten; Protokolldaten; Nutzungsdaten; Kommunikationsdaten. Beschäftigtendaten.
  • Betroffene Personen: Kunden und Auftraggeber; Interessenten; Kommunikationspartner; Geschäftspartner; Beschäftigte. Nutzer.
  • Zwecke: Vertragsabwicklung; Verwaltung; Betriebswirtschaftliche Abläufe; Kommunikation; Öffentlichkeitsarbeit; Marketing; Sicherheitsmaßnahmen. IT-Infrastruktur.
  • Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Gesetzliche Pflicht (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).

Eingesetzte Anbieter und Services

Für unsere Geschäftstätigkeit setzen wir unter Beachtung der gesetzlichen Anforderungen Dienste, Plattformen und Anwendungen von Drittanbietern ein. Deren Einsatz beruht auf unserem Interesse an einer ordnungsgemäßen und wirtschaftlichen Betriebsführung.

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise:

Videokonferenzen und Fernwartung

Für Video- und Audiokonferenzen, Webinare und vergleichbare Online-Meetings setzen wir Plattformen und Anwendungen von Drittanbietern ein (zusammenfassend „Konferenzplattformen"). Die Auswahl der eingesetzten Plattformen erfolgt unter Berücksichtigung der datenschutzrechtlichen Anforderungen.

Im Rahmen der Teilnahme verarbeiten die Konferenzplattformen personenbezogene Daten der Teilnehmer — Art und Umfang hängen von den jeweiligen Angaben und Einstellungen ab. Dazu können Name, Kontaktdaten, Zugangsdaten, Profilbilder, IP-Adresse, Geräte- und Browserinformationen sowie Kommunikationsinhalte (Chat, Audio, Video) gehören.

Aufnahmen: Falls Sitzungen aufgezeichnet werden, wird dies den Teilnehmern vorab mitgeteilt und — soweit erforderlich — eine Einwilligung eingeholt.

  • Verarbeitete Datenarten: Stammdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Bild- und Videoaufnahmen; Tonaufnahmen. Protokolldaten.
  • Betroffene Personen: Kommunikationspartner; Nutzer.
  • Zwecke: Vertragsabwicklung; Kommunikation. Verwaltung.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise:

  • Microsoft Teams: Plattform für Online-Meetings, Chats und Zusammenarbeit; Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-teams/; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement. Drittlandtransfers: EU/EWR — Data Privacy Framework (DPF), Standardvertragsklauseln.
  • NinjaOne Quick Connect (Fernwartung): Für technischen Support bieten wir bei Bedarf eine Fernwartung über NinjaOne Quick Connect an. Der Fernzugriff auf Ihr System erfolgt erst, nachdem Sie dem Verbindungsaufbau ausdrücklich zugestimmt haben. Dabei werden Verbindungsdaten (IP-Adresse, Sitzungsdauer), technische Systemdaten (Betriebssystem, Konfiguration) und angezeigte Bildschirminhalte verarbeitet, soweit dies für die Supportleistung erforderlich ist. Für den Dienst besteht ein Auftragsverarbeitungsvertrag; bei Serverstandorten außerhalb der EU gelten Standardvertragsklauseln; Dienstanbieter: NinjaOne GmbH, Alexanderstraße 1, 10178 Berlin; Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.ninjaone.com/de/remote-zugriff/quick-connect/. Datenschutzerklärung: https://www.ninjaone.com/de/datenschutz-bestimmungen/.

Cloud-Dienste

Wir nutzen cloudbasierte Softwareanwendungen für die Speicherung, Verwaltung und den Austausch von Dokumenten und Informationen. In diesem Zusammenhang können personenbezogene Daten auf den Servern der jeweiligen Anbieter verarbeitet und gespeichert werden.

  • Verarbeitete Datenarten: Stammdaten; Kontaktdaten; Inhaltsdaten. Nutzungsdaten.
  • Betroffene Personen: Interessenten; Kommunikationspartner; Geschäftspartner. Nutzer.
  • Zwecke: Verwaltung und Organisation. IT-Infrastruktur.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise:

  • Microsoft 365 und Microsoft Cloud-Dienste: Cloudbasierte Anwendungen, Speicher- und Infrastrukturdienste; Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement. Drittlandtransfers: EU/EWR — Data Privacy Framework (DPF), Standardvertragsklauseln.

Verwaltung und Organisation

Für die Organisation, Verwaltung und Erbringung unserer Leistungen setzen wir Dienste und Plattformen von Drittanbietern ein. Bei der Auswahl beachten wir die gesetzlichen Anforderungen.

  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Bewerbungsverfahren

Bewerber übermitteln uns die zur Beurteilung und Auswahl notwendigen Daten. Die konkret benötigten Informationen ergeben sich aus der ausgeschriebenen Stelle beziehungsweise aus den Eingabefeldern des Bewerbungsformulars.

Grundsätzlich sind dies: Name, Anschrift, Kontaktdaten, Zeugnisse, Qualifikationsnachweise und — je nach Stelle — weitere Angaben. Für Online-Bewerbungen nutzen wir die Karriereseite unter https://www.bavariacloud.de/karriere/.

Bewerbungsdaten werden nach Abschluss des Verfahrens gelöscht, sofern die Bewerbung nicht zu einer Einstellung führt — in der Regel nach sechs Monaten. Eine längere Speicherung, etwa für einen Bewerberpool, erfolgt nur mit Ihrer ausdrücklichen Einwilligung.

Soweit im Bewerbungsverfahren besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten wie eine Schwerbehinderung) erhoben werden, geschieht dies auf Grundlage von Art. 9 Abs. 2 lit. b DSGVO zur Ausübung arbeitsrechtlicher Rechte und Pflichten.

  • Verarbeitete Datenarten: Bewerbungsdaten (z. B. Lebenslauf, Zeugnisse, Anschreiben); Kontaktdaten; Inhaltsdaten.
  • Betroffene Personen: Bewerberinnen und Bewerber.
  • Zwecke: Durchführung des Bewerbungsverfahrens.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Begriffsdefinitionen

Nachfolgend erläutern wir die in dieser Datenschutzerklärung verwendeten Fachbegriffe. Soweit sie gesetzlich definiert sind, gelten die gesetzlichen Definitionen; die folgenden Erklärungen sollen das Verständnis erleichtern.

  • Bestandsdaten: Daten, die zur Begründung, Durchführung oder Beendigung eines Vertragsverhältnisses erforderlich sind (z. B. Name, Adresse, Kundennummer).
  • Inhaltsdaten: Von Nutzern eingegebene Inhalte, z. B. Texte in Formularen, Kommentare, Bilder oder Videos.
  • Kontaktdaten: Angaben zur Erreichbarkeit, z. B. E-Mail-Adresse, Telefonnummer, Postanschrift.
  • Konversionsmessung: Verfahren zur Bewertung der Wirksamkeit von Werbemaßnahmen, indem geprüft wird, ob eine Anzeige zu einer bestimmten Handlung geführt hat.
  • Meta-/Kommunikationsdaten: Technische Informationen, die bei der Nutzung von Kommunikationsdiensten anfallen, z. B. IP-Adresse, Zeitpunkt eines Zugriffs.
  • Nutzungsdaten: Informationen über das Verhalten der Nutzer auf einer Website, z. B. aufgerufene Seiten, Verweildauer, Klickpfade.
  • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
  • Profiling: Automatisierte Verarbeitung personenbezogener Daten zur Analyse oder Vorhersage bestimmter Aspekte einer Person.
  • Protokolldaten: Technische Aufzeichnungen (Logfiles) über Serverzugriffe, z. B. Zeitpunkt, aufgerufene Datei, Statusmeldung.
  • Reichweitenmessung: Statistische Auswertung der Besucherzahlen und des Nutzungsverhaltens auf einer Website.
  • Remarketing: Erneute Ansprache von Nutzern, die eine Website bereits besucht haben, durch gezielte Werbeanzeigen auf anderen Plattformen.
  • Tracking: Nachverfolgung des Nutzerverhaltens über verschiedene Onlineangebote hinweg, in der Regel mithilfe von Cookies oder vergleichbaren Technologien.
  • Verantwortlicher: Die Stelle, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
  • Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. Erhebung, Speicherung, Verwendung, Übermittlung oder Löschung.

Streitbeilegung

Wir sind weder bereit noch verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

Kontakt bei Datenschutzfragen

Falls Sie Fragen dazu haben, wie wir Ihre Daten verarbeiten, oder Ihre Betroffenenrechte ausüben möchten, wenden Sie sich bitte an uns. Wir helfen Ihnen gerne weiter.

E-Mail: datenschutz@valeo-it.de
Telefon: +49 9607 82194-0