Datenschutzerklärung

Der vorliegende Text stellt die verbindliche Datenschutzerklärung von abionori.com dar. Er dient der ausdrücklichen Erläuterung der Kategorien personenbezogener Daten, die erhoben werden, der entsprechenden rechtlichen und operativen Grundlagen für diese Verarbeitung sowie der dem Nutzer gesetzlich zustehenden Rechte.

Zur Gewährleistung vollständiger Klarheit werden die in dieser Erklärung verwendeten Begriffe wie „Nutzer", „Verantwortlicher" oder „Personenbezogene Daten", im letzten Abschnitt dieses Dokuments unter „Begriffsbestimmungen und rechtliche Hinweise" definiert.

Stand der Datenschutzerklärung

Datum des Inkrafttretens: 01.05.2026
Letzte Änderung: 01.05.2026

Version: 1.1

Diese Datenschutzerklärung ist ein aktives Rechtsdokument. Der Verantwortliche führt umfassende interne Protokolle aller früheren Versionen und Änderungen.

Inhaltsverzeichnis

  • Zusammenfassung

  • Verantwortlicher

  • Kategorien der erhobenen Daten

  • Art und Ort der Verarbeitung

  • Zweck der Verarbeitung

  • Detaillierte Informationen zur Verarbeitung personenbezogener Daten

  • Cookie-Richtlinie

  • Weitere Informationen für Nutzer in der Europäischen Union

  • Weitere Informationen für Nutzer in der Schweiz

  • Ergänzende Hinweise zur Datenerhebung und -verarbeitung

  • Begriffsbestimmungen und rechtliche Hinweise

Zusammenfassung

Automatisch verarbeitete Daten

Technische Informationen werden ohne aktive Mitwirkung des Nutzers als unmittelbare Folge des Zugriffs auf die Infrastruktur von abionori.com erfasst.

  • Browserspezifische Informationen

  • Datum der Serveranfrage

  • Endgeräteinformationen

  • Endgeräteprotokolle (Device-Logs)

  • Essentielle technische Telemetrie (Server-Logfiles)

  • IP-Adressen

  • Spracheinstellungen

  • Betriebssystem

  • Zeitpunkt der Übermittlung

  • Technische Sicherheitskennungen (z. B. Bot-Management-Cookies)

Externe Auftragsverarbeiter und Dienstleister

  • Cloudflare, Inc.: Optimierung des Datenverkehrs, Inhaltsverteilung über ein Content Delivery Network (CDN) und Edge-Sicherheit.

  • Hostinger International Ltd.: Plattformdienste und Webhosting.

  • Meta Platforms Ireland Limited: Verwaltung von Support‑ und Kontaktanfragen über WhatsApp

Verwendungszwecke

  • Verwaltung von Support- und Kontaktanfragen.

  • Plattformdienste und Webhosting

  • Optimierung des Datenverkehrs und Lastverteilung

Datenschutzeinstellungen verwalten.

Vom Nutzer bereitgestellte Daten

Der Verantwortliche erhebt die Daten, die der Nutzer bereitstellt, beispielsweise beim Ausfüllen eines Formulars.

  • Unternehmensname

  • Inhalt der E-Mail oder Nachricht

  • Während der Kommunikation übermittelte Daten

  • E-Mail-Adresse

  • Vorname

  • Nachname

  • Telefonnummer

  • Beruf

  • Sämtliche sonstigen personenbezogenen Daten, die der Nutzer freiwillig im Nachrichtentext des Kontaktformulars angibt

Einsatz externer Auftragsverarbeiter zur Datenverarbeitung

  • Google Ireland Limited

  • Hostinger International Ltd.

  • Meta Platforms Ireland Limited

Verwendungszwecke

  • Kontaktaufnahme mit dem Nutzer

  • Abwicklung produktivitätsbezogener Tätigkeiten

  • Verwaltung von Support- und Kontaktanfragen

  • Verwaltung von Webkonferenzen und Online-Telefonie

Verantwortlicher

Abionori S.L.U.

Carrer Gremi de Sabaters, 21, 2º - B24

07009 Palma de Mallorca

Illes Balears, Spanien

Handelsregister: Registro Mercantil de Palma de Mallorca

Steueridentifikationsnummer (NIF): B22648554

Kontakt-E-Mail-Adresse des Verantwortlichen: [email protected]

Hinweis: Der Verantwortliche hat die Erforderlichkeit der Benennung eines Datenschutzbeauftragten (DSB) formal geprüft und festgestellt, dass angesichts des spezifischen Umfangs, der Art und der Natur der verarbeiteten Daten keine gesetzliche Verpflichtung gemäß Art. 37 DSGVO oder Art. 34 des spanischen LOPDGDD besteht.

Kategorien der erhobenen Daten

Die von dieser Internetpräsenz verarbeiteten Kategorien personenbezogener Daten, unabhängig davon, ob sie direkt durch eigene Systeme oder über integrierte Drittanbieterdienste erhoben werden, umfassen Folgendes:

  • Sämtliche sonstigen personenbezogenen Daten, die der Nutzer freiwillig im Nachrichtentext des Kontaktformulars angibt

  • Browserspezifische Informationen

  • Unternehmensname

  • Inhalt der E-Mail oder Nachricht

  • Bei der Nutzung des Dienstes übermittelte Daten

  • Datum der Nachricht

  • Endgeräteinformationen

  • Endgeräteprotokolle (Device-Logs)

  • E-Mail-Adresse

  • Essenzielle technische Telemetriedaten (Server-Logfiles)

  • Vorname

  • IP-Adrese

  • Spracheinstellungen

  • Nachname

  • Betriebssystem

  • Telefonnummer

  • Berufsbezeichnung

  • Technische Sicherheitskennungen (z. B. Bot-Management-Cookies)

  • Zeitpunkt der Übermittlung

Vollständige Angaben zu jeder Kategorie personenbezogener Daten sind in den entsprechenden Abschnitten dieser Datenschutzerklärung enthalten oder werden durch spezifische Hinweistexte vor der Datenerhebung angezeigt. Personenbezogene Daten können vom Nutzer freiwillig bereitgestellt oder im Falle technischer Telemetrie automatisch bei der Nutzung dieser Internetpräsenz erhoben werden.

Die automatisierte Erfassung essenzieller technischer Telemetriedaten (insbesondere IP-Adressen und Browserspezifikationen) ist technisch zwingend erforderlich, um einen sicheren Betrieb dieser Internetpräsenz sowie dessen fehlerfreie Darstellung auf dem Endgerät des Nutzers zu gewährleisten.

Personenbezogene Daten, die über Kontaktformulare, E-Mails oder Messaging-Anwendungen bereitgestellt werden, werden hingegen ausschließlich freiwillig vom Nutzer übermittelt. Eine Verweigerung der Mitteilung dieser Daten hat keine Auswirkungen auf die Möglichkeit, die Internetpräsenz zu nutzen; allerdings kann das Fehlen dieser Daten die Beantwortung von Anfragen oder die Terminvereinbarung unmöglich machen.

Für Mitarbeiter werden digitale Visitenkarten bereitgestellt, die auf eigenen Servern gehostet werden. Durch das Anklicken von „Kontakt speichern" oder „Video abspielen" werden keine Daten an externe Anbieter wie Google oder YouTube übermittelt. Es werden ausschließlich die technischen Daten verarbeitet, die für die Zustellung der Datei an das Endgerät des Nutzers erforderlich sind.

Profilbilder von Drittplattformen (WhatsApp/Google) werden weder gespeichert noch verarbeitet. Solche Bilder sind ausschließlich als Teil der Benutzeroberfläche der jeweiligen Plattform sichtbar.

Nutzer, die sich unsicher sind, welche personenbezogenen Daten für bestimmte Anfragen erforderlich sind, können sich über die angegebene E-Mail-Adresse an den Verantwortlichen wenden.

Die Verwendung von Cookies oder anderen lokalen Speichertechnologien durch diese Internetpräsenz ist auf die technische Bereitstellung, die Netzwerksicherheit und (vorbehaltlich ausdrücklicher Einwilligung des Nutzers) die optionale statistische Analyse beschränkt, entsprechend der Privacy-by-Design-Architektur. Detaillierte Spezifikationen sind in der Cookie-Richtlinie verfügbar.

Es werden ausschließlich technisch notwendige Sicherheits-Cookies (Cloudflare) verwendet. Zusätzlich wird eine optionale, datenschutzorientierte Analyse (Amplitude) angeboten, die standardmäßig deaktiviert ist und nur nach ausdrücklicher Einwilligung aktiviert wird. Werbe- oder Cross-Site-Tracking-Cookies werden nicht verwendet. Detaillierte Cookie-Übersicht.

Art und Ort der Datenverarbeitung sowie internationale Datenübermittlungen

Verarbeitungsmethoden und Cybersicherheitsarchitektur

Der Verantwortliche verarbeitet Nutzerdaten unter Anwendung geeigneter technischer und organisatorischer Maßnahmen (TOMs), die darauf ausgelegt sind, unbefugten Zugriff, unbefugte Offenlegung, Änderung oder rechtswidrige Vernichtung der Daten zu verhindern. Die Verarbeitung erfolgt unter Einsatz fortschrittlicher IT- und Telematik-Infrastruktur und folgt organisatorischen Verfahren sowie logischen Abläufen, die unmittelbar mit den erklärten operativen Zwecken verbunden sind. Neben dem Verantwortlichen können die Daten für formell autorisiertes internes Personal (Verwaltung, Vertrieb, Rechtsabteilung, Systemadministration) oder geprüfte externe technische Einheiten (Hosting-Anbieter, Cybersicherheitsnetzwerke, Kommunikationsagenturen), die rechtmäßig als Auftragsverarbeiter bestellt wurden, zugänglich sein.

Ort der Verarbeitung (EU/EWR)

Die primäre Verarbeitung und das Hosting personenbezogener Daten erfolgen an den eingetragenen Betriebsstätten des Verantwortlichen in Spanien sowie in den lokalisierten Rechenzentren der primären Infrastrukturanbieter, die sich innerhalb der Europäischen Union und des Europäischen Wirtschaftsraums (EWR) befinden, wie beispielsweise Hostinger International Ltd. Cyprus (Zypern).

Je nach Standort des Nutzers kann die Datenverarbeitung die Übermittlung der Nutzerdaten in ein anderes Land als das Herkunftsland des Nutzers umfassen. Weitere Informationen zum Ort der Verarbeitung solcher übermittelter Daten sind dem Abschnitt mit den Details zur Verarbeitung personenbezogener Daten zu entnehmen.

Internationale Datenübermittlungen (Außerhalb des EWR)

Zur Gewährleistung der globalen Netzwerksicherheit, der latenzarmen Inhaltsbereitstellung und der Funktionalität bestimmter unternehmerischer Kommunikationswerkzeuge können bestimmte Daten an spezialisierte Drittanbieter übermittelt und von diesen verarbeitet werden, die sich in Drittländern außerhalb des EWR befinden (insbesondere in den Vereinigten Staaten, unter Nutzung von Anbietern wie Cloudflare, Inc., Google LLC und Meta Platforms, Inc.).

Rechtliche Garantien für Drittlandtransfers

Der Verantwortliche garantiert, dass jede Übermittlung personenbezogener Daten außerhalb des EWR in Übereinstimmung mit Kapitel V der DSGVO erfolgt. Solche grenzüberschreitenden Übermittlungen stützen sich auf folgende gesetzliche Mechanismen:

Angemessenheitsbeschlüsse: Übermittlungen an US-amerikanische Unternehmen, die aktiv unter dem EU-US Data Privacy Framework (DPF) zertifiziert sind, das von der Europäischen Kommission offiziell als Rahmenwerk mit angemessenem Datenschutzniveau anerkannt wurde (https://www.dataprivacyframework.gov/).

Standardvertragsklauseln (SCCs): Sofern kein Angemessenheitsbeschluss vorliegt oder als zusätzliche Absicherung werden Übermittlungen durch verbindliche Auftragsverarbeitungsverträge (AVVs) geschützt. Diese Verträge enthalten die von der Europäischen Kommission ausdrücklich genehmigten Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914), ergänzt durch technische Zusatzmaßnahmen (wie robuste SSL/TLS-Verschlüsselung bei der Übertragung und im Ruhezustand) zum Schutz europäischer Daten vor unbefugtem ausländischem Zugriff.

Darüber hinaus führt der Verantwortliche interne Transfer Impact Assessments (TIAs) durch, um die Wirksamkeit dieser Schutzmaßnahmen zu validieren.

Zwecke der Verarbeitung

Personenbezogene Daten werden vom Verantwortlichen verarbeitet, um die effektive Erbringung der Dienstleistung sicherzustellen, gesetzliche Anforderungen zu erfüllen, formelle behördliche Anfragen zu bearbeiten und die Rechte und berechtigten Interessen der Internetpräsenz , seiner Nutzer und verbundener Dritter zu wahren. Darüber hinaus werden Daten zur Erkennung und Verhinderung betrügerischer oder böswilliger Aktivitäten sowie für folgende operative Zwecke verwendet:

  • Kontaktaufnahme mit dem Nutzer

  • Abwicklung produktivitätsbezogener Aktivitäten

  • Verwaltung von Support- und Kontaktanfragen

  • Verwaltung von Videokonferenzen und Online-Telefonie

  • Plattformdienste und Hosting

  • Schutz vor Spam und Bots

  • Optimierung und Verteilung des Datenverkehrs

Detaillierte Angaben zur Verarbeitung personenbezogener Daten

Kontaktaufnahme

Direkte Anfrage über das Kontaktformular

Nutzer können über das auf dieser Internetpräsenz bereitgestellte digitale Kontaktformular oder über offizielle allgemeine E-Mail-Adressen eine direkte Kommunikation mit dem Verantwortlichen aufnehmen. Der Verantwortliche verarbeitet die übermittelten personenbezogenen Daten ausschließlich zu dem Zweck der Organisation, Bearbeitung und Lösung der spezifischen Anfrage des Nutzers.

Kommerzielle elektronische Kommunikation (LSSI-CE-Konformität)

In Übereinstimmung mit Art. 21 des spanischen LSSI-CE und der europäischen DSGVO werden keine Werbe- oder kommerziellen Mitteilungen per E-Mail versendet, es sei denn, der Nutzer hat dies ausdrücklich angefordert oder genehmigt.

Die Einwilligung zum Erhalt kommerzieller Mitteilungen kann jederzeit kostenlos widerrufen werden. Um sicherzustellen, dass dieser Widerruf ebenso einfach ist wie die ursprüngliche Einwilligung (Art. 7 Abs. 3 DSGVO), enthalten kommerzielle E-Mails einen automatisierten „Abbestellen"-Link zur sofortigen Abmeldung. Alternativ kann bei direkten 1:1-Geschäftskommunikationen einfach mit dem Wort „BAJA" oder „UNSUBSCRIBE" auf die E-Mail geantwortet werden. Solche manuellen Anfragen werden unverzüglich bearbeitet.

Verarbeitete personenbezogene Daten

Der genaue Datenumfang richtet sich vollumfänglich nach den jeweiligen Eingaben des Nutzers. Es gilt der Grundsatz der Datenminimierung:

  • Pflichtangaben: E-Mail-Adresse. (Ohne diese ist die Bearbeitung oder Beantwortung der Anfrage technisch ausgeschlossen).

  • Freiwillige Angaben: Vorname, Nachname, Unternehmensname, Telefonnummer sowie sämtliche sonstigen personenbezogenen Daten, die der Nutzer freiwillig dem Nachrichtentext des Kontaktformulars beifügt. (Die Bereitstellung dieser Daten ist optional und dient ausschließlich einer individualisierten Beantwortung).

Unternehmensverwaltung und Prozesssteuerung

Die Dienste in dieser Kategorie ermöglichen dem Verantwortlichen die Koordination interner Aufgaben, die Erleichterung professioneller Zusammenarbeit und die Verwaltung geschäftlicher Arbeitsabläufe. Bei der Nutzung dieser Dienste werden Nutzerdaten verarbeitet und aufbewahrt, soweit dies für die spezifische Art der geschäftlichen Tätigkeit erforderlich ist. Diese Plattformen können mit anderen in dieser Erklärung genannten Drittanbieterdiensten interagieren, um die sichere Übertragung, den Import oder Export von für die Projektabwicklung erforderlichen Informationen zu ermöglichen.

Google Workspace

Google Workspace ist eine professionelle Suite cloudbasierter Produktivitäts- und Kollaborationswerkzeuge. Diese Infrastruktur wird für sichere Kommunikation und Dokumentenverwaltung genutzt. In Übereinstimmung mit den Datenschutzstandards werden Daten innerhalb dieser Dienste (einschließlich Gmail) vom Anbieter nicht zu Werbezwecken ausgewertet oder verwendet und nicht zur Erstellung von Marketing-Profilen herangezogen.

Verarbeitete personenbezogene Daten:

  • Bei der Nutzung des Dienstes übermittelte Daten

  • E-Mail-Adresse

Rechtsgrundlage der Verarbeitung:

  • Vertragserfüllung (Art. 6 Abs. 1 b DSGVO): Für die Verarbeitung von Daten, die unmittelbar mit der Durchführung von IT-Integrationsprojekten und Beratungsverträgen mit Kunden zusammenhängen.

  • Berechtigtes Interesse (Art. 6 Abs. 1 f DSGVO): Für die allgemeine interne Verwaltung, sichere Dokumentenspeicherung und Unternehmenskommunikation.

Dienstanbieter:

Plattformdienste und Hosting

Die Dienste in dieser Klassifikation stellen die grundlegende technische Architektur bereit, die zum Hosten, Ausführen und Warten der Kernkomponenten dieser Internetpräsenz erforderlich ist. Durch die Nutzung dieser Plattformen kann der Verantwortliche eine sichere, einheitliche und hochverfügbare Online-Präsenz bereitstellen. Zur Gewährleistung der Netzwerksicherheit, zur Überwachung der Serverleistung und zur zuverlässigen Übertragung von Webinhalten verarbeitet der Hosting-Anbieter automatisch bestimmte technische Telemetrie- und Netzwerkdaten im Auftrag des Verantwortlichen.

Hostinger

Hostinger, bereitgestellt von Hostinger International Ltd., wird als primärer Webhosting- und Server-Infrastrukturanbieter genutzt.

Verarbeitete personenbezogene Daten:

  • Browserspezifische Informationen

  • Endgeräteinformationen

  • Endgeräteprotokolle (Device-Logs)

  • Essenzielle technische Telemetriedaten

  • IP-Adressen

  • Spracheinstellungen

  • Betriebssystem

Dienstanbieter:

Netzwerkleistung, Sicherheits-Routing und Inhaltsbereitstellung

Die Dienste in dieser Architekturplatform sind darauf ausgelegt, die Inhalte der Internetpräsenz global über geografisch dezentralisierte Servernetzwerke zu verteilen, wodurch Latenzzeiten minimiert und die Gesamtleistung der Plattform optimiert werden. Diese Systeme fungieren wesentlich als Reverse-Proxy und Sicherheitsfilter zwischen dem Client (Browser) des Nutzers und der primären Hosting-Infrastruktur. Der genaue Umfang der verarbeiteten personenbezogenen Daten wird durch die technischen Anforderungen bestimmt, die zur Herstellung sicherer Verbindungen, zur Abwehr von Cyberbedrohungen und zur Bereitstellung verschlüsselter Inhalte erforderlich sind.

Cloudflare

Cloudflare, bereitgestellt von Cloudflare, Inc., wird als primäres Content Delivery Network (CDN) und Edge-Security-Proxy implementiert. Konstruktionsbedingt wird der gesamte eingehende Datenverkehr zu dieser Internetpräsenz durch die Infrastruktur von Cloudflare geleitet, um böswillige Anfragen proaktiv zu filtern, SSL/TLS-Verschlüsselung sicherzustellen und die Datenbereitstellung zu beschleunigen.

Verarbeitete personenbezogene Daten:

  • Browserspezifische Informationen

  • IP-Adressen

  • Technische Sicherheitskennungen (z. B. Bot-Management-Cookies)

Dienstanbieter:

Cloudflare, Inc. (Vereinigte Staaten) – Datenschutzerklärung https://www.cloudflare.com/privacypolicy/

Cloudflare DNS

Cloudflare DNS wird als Managed Domain Name System (DNS) eingesetzt. Dieser Dienst übersetzt Domain-Anfragen in IP-Adressen und stellt sicher, dass der Netzwerkverkehr mit maximaler kryptografischer Sicherheit und operativer Belastbarkeit geroutet wird.

Verarbeitete personenbezogene Daten:

  • Essenzielle technische Telemetriedaten

Dienstanbieter:

Verwaltung von Videokonferenzen und Online-Telefonie

Zweck der Verarbeitung

Digitale Telekommunikations- und Videokonferenz-Infrastruktur wird für Online-Meetings, Kundenberatungen und Geschäftsverhandlungen eingesetzt. Diese Dienste ermöglichen Echtzeitkommunikation auch über Landesgrenzen hinweg und können mit internen Verwaltungswerkzeugen (z. B. Kalenderplanung und CRM-Management) interagieren.

Garantie der Nichtaufzeichnung

Audio- und Videostreams, die über diese Plattformen durchgeführt werden, werden vom Verantwortlichen nicht aufgezeichnet, gespeichert oder archiviert, es sei denn, es wurde vor einem bestimmten Meeting eine ausdrückliche, gesonderte Einwilligungsvereinbarung geschlossen.

Google Meet

Google Meet, eine sichere Videokonferenzplattform von Google Ireland Limited, wird als primäre Online-Meeting-Infrastruktur eingesetzt.

Kategorien der verarbeiteten personenbezogenen Daten

Der Umfang der verarbeiteten Daten hängt von der Interaktion des Nutzers mit der Plattform und den während der Sitzung freiwillig bereitgestellten Informationen ab.

  • Nutzerinformationen: E-Mail-Adresse. Zusätzliche Daten wie Vorname, Nachname, Unternehmensname und Beruf werden nur auf freiwilliger Basis verarbeitet, abhängig von den Informationen, die der Nutzer ausdrücklich teilt oder öffentlich in seinem Google-Kontoprofil konfiguriert hat.

  • Kommunikationsinhalte: Textdaten, die in der Meeting-Chat-Funktion geteilt werden, sowie die während des Live-Anrufs generierten Audio-/Videostreams.

  • Technische Metadaten (verarbeitet von Google): Um verschlüsselte Verbindungen zu ermöglichen, verarbeitet Google notwendige technische Telemetriedate, einschließlich IP-Adressen, Endgerätetyp, Betriebssystemversion, Meeting-Dauer (Beitritts-/Austritts-Zeitstempel) und Daten zur Verbindungsqualität.

Rechtsgrundlage der Verarbeitung:

  • Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 b DSGVO): Zur Durchführung von Besprechungen, die der Verhandlung, dem Abschluss oder der Erfüllung eines Geschäftsvertrages mit dem Nutzer dienen.

  • Berechtigtes Interesse (Art. 6 Abs. 1 f DSGVO): Für die allgemeine Kommunikation, den Support und die effiziente Verwaltung digitaler Geschäftsmeetings.

Dienstanbieter und Auftragsverarbeiter:

Hinweis: Internationale Datenübermittlungen im Zusammenhang mit diesem Dienst sind rechtlich in erster Linie durch die aktive Zertifizierung von Google unter dem EU-US Data Privacy Framework (DPF) und ergänzend durch Standardvertragsklauseln (SCCs) abgesichert, die in den formellen Auftragsverarbeitungsvertrag integriert sind.

Verwaltung von Support- und Kontaktanfragen

Dienste in dieser Kategorie stellen dem Verantwortlichen die notwendige Infrastruktur zur sicheren Verarbeitung, Organisation und Beantwortung von Nutzeranfragen zur Verfügung. Es werden unterschiedliche Kommunikationskanäle angeboten (einschließlich E-Mail, Telefon und Kontaktformular). Der genaue Umfang der verarbeiteten personenbezogenen Daten hängt von dem vom Nutzer ausgewählten Kommunikationskanal und von den Informationen, die er freiwillig offenlegt ab.

WhatsApp Business

WhatsApp Business wird als optionale Echtzeit-Kommunikationsschnittstelle angeboten. Die Kommunikation über WhatsApp erfolgt auf einer externen Plattform. Durch das Anklicken des WhatsApp-Links verlässt der Nutzer diese Internetpräsenz und interagiert direkt mit Meta Platforms. Der Verantwortliche hat keine Kontrolle über die technische Telemetrie, die Meta während dieses Übergangs erfasst. Wenn ein Nutzer freiwillig entscheidet, die Standardkanäle zu umgehen und über diese Plattform Kontakt aufnimmt, wird die Interaktion und der zugehörige Nachrichteninhalt ausschließlich zur Bearbeitung der Anfrage über die Infrastruktur des Anbieters geleitet.

Verarbeitete personenbezogene Daten:

  • Inhalt der Nachricht

  • Während der Kommunikation übermittelte Daten

  • Datum der Nachricht

  • Vorname

  • Nachname

  • Telefonnummer

  • Zeitpunkt der Übermittlung

Dienstanbieter:

Rechtsgrundlage der Verarbeitung:

  • Einwilligung (Art. 6 Abs. 1 a DSGVO): Die Initiierung des WhatsApp-Chats beruht vollständig auf der freiwilligen Handlung des Nutzers (Einwilligung), den entsprechenden Kontaktlink anzuklicken, nachdem ein Hinweis auf die Weiterleitung zu einer externen Plattform angezeigt wurde.

  • Vertragserfüllung (Art. 6 Abs. 1 b DSGVO): Nach Initiierung des Chats basiert die Verarbeitung des tatsächlichen Nachrichteninhalts zur Bearbeitung der Nutzeranfrage auf vorvertraglicher oder vertraglicher Notwendigkeit.

Externe Links und Drittanbieterplattformen

Diese Internetpräsenz enthält direkte Hyperlinks zu externen Plattformen, Anwendungen und sozialen Netzwerken. Durch Anklicken dieser Links verlässt der Nutzer bewusst den Einflussbereich des Verantwortlichen. Der Verantwortliche weist ausdrücklich darauf hin, dass er keine technische oder rechtliche Kontrolle über die Datenverarbeitung, Tracking-Cookies oder Telemetrie dieser Drittanbieter hat, sobald der Nutzer diese Internetpräsenz verlässt. Es wird empfohlen, die jeweiligen Datenschutzerklärungen dieser externen Plattformen bei Ankunft zu prüfen.

Externe Unternehmenspräsenzen und Social-Media-Profile

Modulare Anwendbarkeit auf Social-Media-Profile

Diese Datenschutzerklärung dient als modularer Rahmen für externe Unternehmensprofile. Die Bestimmungen zur gemeinsamen Verantwortlichkeit bei Social Media (Art. 26 DSGVO) finden ausschließlich dann Anwendung, wenn von dem jeweiligen Social-Media-Profil aktiv auf dieses Dokument verlinkt wird.

Die Datenverarbeitung in diesem Abschnitt beschränkt sich auf die vom Verantwortlichen aktiv gepflegten Plattformen. Nutzer können die aktiven Plattformen über die „Checkliste der Social-Media-Präsenzen" im Anhang am Ende dieses Dokuments identifizieren. Für jede unten aufgeführte Plattform, die in diesem Anhang NICHT als „Aktiv" gekennzeichnet ist, erfolgt keine Datenverarbeitung durch den Verantwortlichen und es besteht keine Vereinbarung zur gemeinsamen Verantwortlichkeit.

Zweck und Umfang der Verarbeitung

Bei einer Interaktion mit einem aktiven Unternehmensprofil (z. B. durch Kommentieren, Liken oder Senden einer Direktnachricht) werden die freiwillig bereitgestellten Daten verarbeitet, um die Anfrage zu beantworten oder das Anliegen zu bearbeiten.

Rechtsgrundlage der Verarbeitung durch den Verantwortlichen:

  • Berechtigtes Interesse (Art. 6 Abs. 1 f DSGVO): Der Betrieb dieser Online-Präsenzen basiert auf dem berechtigten Interesse an moderner Unternehmenskommunikation, Markensichtbarkeit und der Interaktion mit Interessenten.

  • Vertragserfüllung (Art. 6 Abs. 1 b DSGVO): Erfolgt die Interaktion zum Abschluss eines Vertrages oder zur Anforderung von Kundensupport, bildet dies die Rechtsgrundlage der Datenverarbeitung.

Datenverarbeitung durch die Plattformbetreiber (Drittanbieterrisiko)

Es wird ausdrücklich darauf hingewiesen, dass keine vollständige Kontrolle über die generelle Datenverarbeitung dieser Social-Media-Plattformen besteht. Beim Besuch dieser Online-Präsenzen setzen die Plattformbetreiber (z. B. Meta, LinkedIn, Google) Cookies und Tracking-Technologien ein, um Verhaltensdaten zu erfassen, Nutzerprofile zu erstellen und personalisierte Werbung anzuzeigen – unabhängig davon, ob der Nutzer bei dem jeweiligen Anbieter eingeloggt ist. Für diese eigenständige Datenerhebung durch die Plattformbetreiber wird keine Haftung übernommen.

Gemeinsame Verantwortlichkeit (Art. 26 DSGVO) und Analysen

Für bestimmte von den Plattformen bereitgestellte Analysedaten (sogenannte „Page Insights“) besteht gemäß den Vorgaben des Europäischen Gerichtshofs (EuGH) eine gemeinsame Verantwortlichkeit mit dem jeweiligen Plattformbetreiber (Gemeinsam Verantwortliche /Joint Controller). Ist eine Plattform im Anhang als aktiv gekennzeichnet, gelten die folgenden Vereinbarungen über die gemeinsame Verantwortlichkeit:

  • Meta (Facebook & Instagram): Mit Meta Platforms Ireland Ltd. wurde ein Joint Controller Addendum geschlossen, wonach Meta die Hauptverantwortung für die Erfüllung der Betroffenenrechte im Zusammenhang mit den Insights-Daten trägt. (Siehe Meta's Joint Controller Agreement).

  • LinkedIn: Eine ähnliche Vereinbarung zur gemeinsamen Verantwortlichkeit besteht mit LinkedIn Ireland Unlimited Company für „Page Insights"-Daten. (Siehe LinkedIn's Page Insights Addendum).

  • TikTok: Es besteht eine gemeinsame Verantwortlichkeit mit TikTok Technology Ltd. gemäß den Jurisdiction-Specific Terms. (Siehe TikTok's Page Insights Addendum).

  • X (ehemals Twitter): Es besteht eine gemeinsame Verantwortlichkeit mit X Internet Unlimited Company. (Siehe X's Page Insights Addendum).

  • Google (Google Unternehmensprofil, YouTube und Google Maps): Es besteht eine gemeinsame Verantwortlichkeit mit Google Ireland Ltd. gemäß Controller-Controller-Bedingungen. (Siehe Google's Page Insights Addendum).

Internationale Datenübertragung

Soweit es sich bei den Plattformbetreibern um Tochtergesellschaften von US-Unternehmen handelt, können Daten in die USA übermittelt und dort verarbeitet werden. Diese Übermittlungen sind durch Zertifizierungen nach dem EU-US Data Privacy Framework (DPF) oder durch Standardvertragsklauseln (SCCs) der Anbieter rechtlich abgesichert.

Datenschutzerklärungen und Ausübung von Rechten

Weiterführende Details zur Datenverarbeitung, zur genauen Speicherdauer sowie zur Ausübung des Widerspruchsrechts somd den Datenschutzerklärungen der jeweiligen Anbieter zu entnehmen: