Datenschutzerklärung

Verantwortlicher:

Renty DIP GmbH & Co KG
Klosterwiesgasse 7, Top 1-3
8010 Graz, Österreich

E-Mail: office@elevatrion.com
Tel.: +43 316 231064
Website: www.elevatrion.com

Gültig ab: 02.12.2025

1. Allgemeine Informationen

Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir, die Renty DIP GmbH & Co KG (im Folgenden „Elevatrion", „wir", „uns"), verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG). In dieser Datenschutzerklärung informieren wir Sie umfassend über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website (www.elevatrion.com) und unserer Dienstleistungen als KI-Beratungs- und Automatisierungsagentur.

2. Maßgebliche Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. a) DSGVO – Einwilligung: Sie haben Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben (z.B. für Cookies, Newsletter, Tracking).
  • Art. 6 Abs. 1 lit. b) DSGVO – Vertragserfüllung und vorvertragliche Anfragen: Die Verarbeitung ist zur Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihre Anfrage erfolgen.
  • Art. 6 Abs. 1 lit. f) DSGVO – Berechtigte Interessen: Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich, sofern nicht Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen.

Nationale Datenschutzregelungen in Österreich: Zusätzlich zur DSGVO gelten nationale Regelungen zum Datenschutz in Österreich, insbesondere das Datenschutzgesetz (DSG). Dieses enthält Spezialregelungen zum Recht auf Auskunft, Richtigstellung, Löschung, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke, zur Übermittlung sowie zur automatisierten Entscheidungsfindung im Einzelfall.

3. Erhebung, Verarbeitung und Nutzung personenbezogener Daten

Wir erheben, verarbeiten und nutzen Ihre personenbezogenen Daten nur, soweit dies zur Erbringung unserer Dienstleistungen, zur Erfüllung unserer vertraglichen oder rechtlichen Pflichten oder aufgrund unseres berechtigten Interesses erforderlich ist, oder wenn Sie uns Ihre Einwilligung erteilt haben.

3.1 Kategorien verarbeiteter Daten

Zu den von uns verarbeiteten Daten gehören insbesondere:

  • Stammdaten: Name, Firma, Adresse, E-Mail-Adresse, Telefonnummer (zur Vertragsabwicklung und Kommunikation).
  • Projektdaten: Informationen zu Ihren Geschäftsprozessen, Systemen und Anforderungen, die Sie uns im Rahmen unserer Beratungs- und Umsetzungsprojekte zur Verfügung stellen.
  • Zahlungs- & Vertragsdaten: Zahlungsinformationen, Bankverbindungen, UID-Nummer (zur Rechnungslegung und Vertragsverwaltung).
  • Website-Nutzungsdaten (Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten):
  • IP-Adresse, verwendeter Browser, Betriebssystem, Referrer-URL (die zuvor besuchte Seite), Zeitpunkt des Besuchs, Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen.
  • Diese Daten werden zur Sicherstellung der Funktionalität und Sicherheit unserer Website sowie zur Webanalyse und Optimierung erhoben.
  • Kontaktdaten: Post- und E-Mail-Adressen, Telefonnummern.
  • Inhaltsdaten: Textliche oder bildliche Nachrichten und Beiträge, die Sie uns übermitteln (z.B. über Kontaktformulare).
  • Protokolldaten (Logfiles): Informationen über Ereignisse oder Aktivitäten, die in unserem System protokolliert werden (z.B. Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen).

Rechtsgrundlage: Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. a) DSGVO (Ihre Einwilligung, z.B. für Cookies, Newsletter, Tracking), Art. 6 Abs. 1 lit. b) DSGVO (zur Vertragserfüllung) und Art. 6 Abs. 1 lit. f) DSGVO (unser berechtigtes Interesse, z.B. an der Sicherheit unserer IT-Systeme, an der Optimierung unserer Website und an der Durchführung von Marketingmaßnahmen).

4. Weitergabe von Daten an Dritte (Auftragsverarbeiter und Empfänger)

Wir geben Ihre Daten nur an Dritte weiter, soweit dies gesetzlich zulässig und erforderlich ist:

  • Auftragsverarbeiter: Zur Erbringung unserer Dienstleistungen setzen wir sorgfältig ausgewählte Dienstleister ein (z.B. Hosting-Provider, Software-Partner, Marketing- und Analyse-Dienstleister wie Google, Meta, LinkedIn, Calendly). Diese sind vertraglich gemäß Art. 28 DSGVO verpflichtet, Ihre Daten streng vertraulich zu behandeln und nur nach unseren Weisungen zu verarbeiten.
  • Gesetzliche Verpflichtungen: Sofern wir gesetzlich dazu verpflichtet sind, können wir Ihre Daten an Behörden, Gerichte oder andere öffentliche Stellen weitergeben.

5. Internationale Datentransfers (Drittlandübermittlung)

Einige der von uns eingesetzten Dienstleister (z.B. Google, Meta, LinkedIn, Calendly) haben ihren Sitz in den USA oder verarbeiten Daten dort. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage:

  • EU-U.S. Data Privacy Framework (DPF): Viele US-Anbieter (z.B. Google, Meta, LinkedIn) sind unter dem DPF zertifiziert. Die EU-Kommission hat das Datenschutzniveau für zertifizierte Unternehmen als angemessen anerkannt (Angemessenheitsbeschluss vom 10.07.2023). Liste zertifizierter Unternehmen: https://www.dataprivacyframework.gov/
  • Standardvertragsklauseln (SCC): Wo kein Angemessenheitsbeschluss vorliegt, nutzen wir die von der EU-Kommission genehmigten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO).

Weitere Informationen zu Drittlandtransfers: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de

6. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen (TOMs), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere:

  • Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten sowie des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung.
  • Verfahren zur Wahrnehmung von Betroffenenrechten, zur Löschung von Daten und zur Reaktion auf die Gefährdung der Daten.
  • Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Privacy by Design und Privacy by Default).

6.1 Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS)

Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.

7. Allgemeine Informationen zur Datenspeicherung und Löschung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, notwendig ist. Nach Wegfall des Zwecks (z.B. nach Vertragsende) werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z.B. aus dem Steuer- oder Unternehmensrecht) entgegenstehen.

Aufbewahrungsfristen gemäß österreichischem Recht:

  • 10 Jahre: Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare, Buchungsbelege, Rechnungen (BAO §132, UGB §§190-212)
  • 6 Jahre: Sonstige steuerrelevante Geschäftsunterlagen (BAO §132, UGB §§190-212)
  • 3 Jahre: Daten zur Geltendmachung von Gewährleistungs- und Schadensersatzansprüchen (§§ 1478, 1480 ABGB)

8. Ihre Rechte als betroffene Person

Ihnen stehen nach der DSGVO folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden").
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
  • Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (insbesondere bei Verarbeitung auf Basis berechtigter Interessen, Art. 6 Abs. 1 lit. f) DSGVO). Bei Direktwerbung haben Sie ein jederzeitiges Widerspruchsrecht.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
  • Beschwerde bei Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.

Zuständige Aufsichtsbehörde in Österreich:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Website: https://dsb.gv.at/

Kontakt zur Ausübung Ihrer Rechte:
E-Mail: office@elevatrion.com

9. Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

9.1 Verarbeitete Datenarten

  • Nutzungsdaten (z.B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen)
  • Meta-, Kommunikations- und Verfahrensdaten (z.B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen)
  • Protokolldaten (z.B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten)

9.2 Betroffene Personen

Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten)

9.3 Zwecke der Verarbeitung

  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
  • Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.))
  • Sicherheitsmaßnahmen

9.4 Aufbewahrung und Löschung

Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung".

9.5 Rechtsgrundlagen

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

9.6 Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten

  • Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch „Webhoster" genannt) mieten oder anderweitig beziehen. Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten „Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden, z.B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

10. Einsatz von Cookies

Unter dem Begriff „Cookies" werden Funktionen verstanden, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen. Cookies können ferner in Bezug auf unterschiedliche Anliegen Einsatz finden, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des Komforts von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.

Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen. Dies gilt, wenn das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich angeforderte Inhalte und Funktionen bereitstellen zu können. Dazu zählen etwa die Speicherung von Einstellungen sowie die Sicherstellung der Funktionalität und Sicherheit unseres Onlineangebots. Die Einwilligung kann jederzeit widerrufen werden. Wir informieren klar über deren Umfang und welche Cookies genutzt werden.

10.1 Hinweise zu datenschutzrechtlichen Rechtsgrundlagen

Ob wir personenbezogene Daten mithilfe von Cookies verarbeiten, hängt von einer Einwilligung ab. Liegt eine Einwilligung vor, dient sie als Rechtsgrundlage. Ohne Einwilligung stützen wir uns auf unsere berechtigten Interessen, die vorstehend in diesem Abschnitt und im Kontext der jeweiligen Dienste und Verfahren erläutert sind.

10.2 Speicherdauer

Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:

  • Temporäre Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Onlineangebot verlassen und sein Endgerät (z.B. Browser oder mobile Applikation) geschlossen hat.
  • Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgeräts gespeichert. So können beispielsweise der Log-in-Status gespeichert und bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mithilfe von Cookies erhobenen Nutzerdaten zur Reichweitenmessung Verwendung finden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z.B. im Rahmen der Einholung der Einwilligung), sollten sie davon ausgehen, dass diese permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.

10.3 Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out)

Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben, auch mittels der Privatsphäre-Einstellungen ihres Browsers, erklären.

10.4 Verarbeitete Datenarten

  • Meta-, Kommunikations- und Verfahrensdaten (z.B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen)

10.5 Betroffene Personen

Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten)

10.6 Rechtsgrundlagen

  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)

10.7 Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten

Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen eine Einwilligungs-Management-Lösung (Cookie-Consent-Tool) ein, bei der die Einwilligung der Nutzer zur Verwendung von Cookies oder zu den im Rahmen der Einwilligungs-Management-Lösung genannten Verfahren und Anbietern eingeholt wird. Dieses Verfahren dient der Einholung, Protokollierung, Verwaltung und dem Widerruf von Einwilligungen, insbesondere bezogen auf den Einsatz von Cookies und vergleichbaren Technologien, die zur Speicherung, zum Auslesen und zur Verarbeitung von Informationen auf den Endgeräten der Nutzer eingesetzt werden. Im Rahmen dieses Verfahrens werden die Einwilligungen der Nutzer für die Nutzung von Cookies und die damit verbundenen Verarbeitungen von Informationen, einschließlich der im Einwilligungs-Management-Verfahren genannten spezifischen Verarbeitungen und Anbieter, eingeholt. Die Nutzer haben zudem die Möglichkeit, ihre Einwilligungen zu verwalten und zu widerrufen. Die Einwilligungserklärungen werden gespeichert, um eine erneute Abfrage zu vermeiden und den Nachweis der Einwilligung gemäß der gesetzlichen Anforderungen führen zu können. Die Speicherung erfolgt serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie) oder mittels vergleichbarer Technologien, um die Einwilligung einem spezifischen Nutzer oder dessen Gerät zuordnen zu können. Sofern keine spezifischen Angaben zu den Anbietern von Einwilligungs-Management-Diensten vorliegen, gelten folgende allgemeine Hinweise: Die Dauer der Speicherung der Einwilligung beträgt bis zu zwei Jahre. Dabei wird ein pseudonymer Nutzer-Identifikator erstellt, der zusammen mit dem Zeitpunkt der Einwilligung, den Angaben zum Umfang der Einwilligung (z.B. betreffende Kategorien von Cookies und/oder Diensteanbieter) sowie Informationen über den Browser, das System und das verwendete Endgerät gespeichert wird. Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

11. Kontakt- und Anfrageverwaltung

Bei Kontaktaufnahme über unser Kontaktformular, per E-Mail oder Telefon verarbeiten wir die von Ihnen übermittelten Daten (Name, E-Mail-Adresse, Telefonnummer, Nachricht) zur Beantwortung Ihrer Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (vorvertragliche Anfragen), Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Kommunikation)

Speicherdauer: Bis zur vollständigen Bearbeitung Ihrer Anfrage, danach Löschung, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

12. Terminbuchung mit Calendly

Wir nutzen Calendly (Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, GA 30363, USA) zur Terminbuchung. Wenn Sie einen Termin buchen, werden Ihre Daten (Name, E-Mail-Adresse, ggf. weitere freiwillige Angaben) an Calendly übermittelt und dort verarbeitet.

Datenübertragung in die USA: Calendly ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Zusätzlich haben wir mit Calendly Standardvertragsklauseln (SCC) und einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DSGVO (Ihre Einwilligung durch freiwillige Nutzung)

Speicherdauer: Bis zur Löschung durch Sie, Widerruf Ihrer Einwilligung oder Wegfall des Zwecks (z.B. nach stattgefundenem Termin), sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Datenschutzerklärung Calendly: https://calendly.com/privacy

13. Newsletter

Sie haben die Möglichkeit, über unsere Website unseren Newsletter zu abonnieren. Hierfür benötigen wir Ihren Namen und Ihre E-Mail-Adresse sowie Ihre Erklärung, dass Sie mit dem Bezug des Newsletters einverstanden sind. Die Anmeldung erfolgt im Double-Opt-In-Verfahren (d.h. Sie erhalten nach der Anmeldung eine Bestätigungs-E-Mail, in der Sie Ihre Anmeldung nochmals bestätigen müssen).

Das Abonnement des Newsletters können Sie jederzeit über den Abmeldelink in jeder E-Mail oder durch eine Nachricht an office@elevatrion.com kündigen.

Rechtsgrundlage: Ihre Anmeldung erfolgt auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

14. Zahlungsabwicklung

Sofern Sie kostenpflichtige Dienstleistungen bei uns beauftragen, nutzen wir zur sicheren Abwicklung externe Zahlungsdienstleister (z.B. Stripe, PayPal). Ihre Zahlungsdaten (z.B. Kreditkartennummer, Bankverbindung) werden direkt und verschlüsselt an den jeweiligen Dienstleister übermittelt. Wir selbst speichern Ihre sensiblen Zahlungsdaten nicht.

Rechtsgrundlage: Die Verarbeitung Ihrer Zahlungsdaten erfolgt auf Basis von Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung).

15. Webanalyse, Monitoring und Optimierung

Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten, Interessen oder demografische Informationen zu den Besuchern, wie beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen. Mithilfe der Reichweitenanalyse können wir zum Beispiel erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen beziehungsweise Inhalte am häufigsten genutzt werden, oder zur Wiederverwendung einladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche der Optimierung bedürfen.

Neben der Webanalyse können wir auch Testverfahren einsetzen, um etwa unterschiedliche Versionen unseres Onlineangebots oder seiner Bestandteile zu testen und zu optimieren.

Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, also zu einem Nutzungsvorgang zusammengefasste Daten, angelegt und Informationen in einem Browser bzw. in einem Endgerät gespeichert und dann ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Websites und dort genutzte Elemente sowie technische Auskünfte, wie etwa der verwendete Browser, das benutzte Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, ist auch die Verarbeitung von Standortdaten möglich.

Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur die zum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.

15.1 Hinweise zu Rechtsgrundlagen

Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.

15.2 Verarbeitete Datenarten

  • Nutzungsdaten (z.B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen)
  • Meta-, Kommunikations- und Verfahrensdaten (z.B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen)

15.3 Betroffene Personen

Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten)

15.4 Zwecke der Verarbeitung

  • Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher)
  • Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen)

15.5 Aufbewahrung und Löschung

Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden).

15.6 Sicherheitsmaßnahmen

IP-Masking (Pseudonymisierung der IP-Adresse)

15.7 Rechtsgrundlagen

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

15.8 Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten

a) Google Analytics

Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut aufgerufen haben oder mit unserem Onlineangebot interagiert haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen der Nutzer, die auf unser Onlineangebot verweisen und technische Aspekte ihrer Endgeräte und Browser.

Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können. Google Analytics protokolliert und speichert keine individuellen IP-Adressen für EU-Nutzer. Analytics stellt jedoch grobe geografische Standortdaten bereit, indem es die folgenden Metadaten von IP-Adressen ableitet: Stadt (und der abgeleitete Breiten- und Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und ID-basierte Gegenstücke). Beim EU-Datenverkehr werden die IP-Adressdaten ausschließlich für diese Ableitung von Geolokalisierungsdaten verwendet, bevor sie sofort gelöscht werden. Sie werden nicht protokolliert, sind nicht zugänglich und werden nicht für weitere Verwendungszwecke genutzt. Wenn Google Analytics Messdaten sammelt, werden alle IP-Abfragen auf EU-basierten Servern durchgeführt, bevor der Verkehr zur Verarbeitung an Analytics-Server weitergeleitet wird.

b) Google Tag Manager

Wir verwenden den Google Tag Manager, eine Software von Google, das es uns ermöglicht, sogenannte Website-Tags zentral über eine Benutzeroberfläche zu verwalten. Tags sind kleine Code-Elemente auf unserer Webseite, die dazu dienen, Besucheraktivitäten zu erfassen und zu analysieren. Diese Technologie unterstützt uns dabei, unsere Webseite und die darauf angebotenen Inhalte zu verbessern. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies mit Nutzerprofilen und führt keine eigenständigen Analysen durch. Seine Funktion beschränkt sich darauf, die Einbindung und Verwaltung von Tools und Diensten, die wir auf unserer Webseite nutzen, zu vereinfachen und effizienter zu gestalten. Trotzdem wird bei der Nutzung des Google Tag Managers die IP-Adresse der Nutzer an Google übermittelt, was aus technischen Gründen erforderlich ist, um die von uns verwendeten Dienste zu implementieren. Auch können dabei Cookies gesetzt werden. Diese Datenverarbeitung erfolgt jedoch nur, wenn über den Tag Manager Dienste eingebunden werden. Für genauere Informationen zu diesen Diensten und ihrer Datenverarbeitung verweisen wir auf die weiterführenden Abschnitte dieser Datenschutzerklärung.

16. Onlinemarketing (Google Ads, Meta Pixel, LinkedIn Ads)

Wir verarbeiten personenbezogene Daten zu Zwecken des Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oder die Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als „Inhalte" bezeichnet) anhand potentieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen kann.

Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (sogenanntes „Cookie") gespeichert oder ähnliche Verfahren genutzt, mittels derer die für die Darstellung der vorgenannten Inhalte relevante Angaben zum Nutzer gespeichert werden. Zu diesen Angaben können z.B. betrachtete Inhalte, besuchte Webseiten, genutzte Onlinenetzwerke, aber auch Kommunikationspartner und technische Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten und genutzten Funktionen gehören. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese verarbeitet werden.

Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur Verfügung stehende IP-Masking-Verfahren (d.h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden im Rahmen des Onlinemarketingverfahrens keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h. wir als auch die Anbieter der Onlinemarketingverfahren kennen nicht die tatsächliche Identität der Nutzer, sondern nur die in deren Profilen gespeicherten Angaben.

Die Angaben in den Profilen werden im Regelfall in den Cookies oder mittels ähnlicher Verfahren gespeichert. Diese Cookies können später generell auch auf anderen Webseiten, die dasselbe Onlinemarketingverfahren einsetzen, ausgelesen und zu Zwecken der Darstellung von Inhalten analysiert als auch mit weiteren Daten ergänzt und auf dem Server des Onlinemarketingverfahrensanbieters gespeichert werden.

Ausnahmsweise können Klardaten den Profilen zugeordnet werden, vor allem dann, wenn die Nutzer Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk die Profile der Nutzer mit den vorgenannten Angaben verbindet. Wir bitten zu beachten, dass Nutzer mit den Anbietern zusätzliche Abreden, z.B. durch Einwilligung im Rahmen der Registrierung, treffen können.

Wir erhalten grundsätzlich nur Zugang zu zusammengefassten Informationen über den Erfolg unserer Werbeanzeigen. Jedoch können wir im Rahmen sogenannter Konversionsmessungen prüfen, welche unserer Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben, d.h. z.B. zu einem Vertragsschluss mit uns. Die Konversionsmessung wird alleine zur Analyse des Erfolgs unserer Marketingmaßnahmen verwendet.

Solange nicht anders angegeben, bitten wir Sie davon auszugehen, dass verwendete Cookies für einen Zeitraum von zwei Jahren gespeichert werden.

16.1 Hinweise zu Rechtsgrundlagen

Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.

16.2 Verarbeitete Datenarten

  • Nutzungsdaten (z.B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen)
  • Meta-, Kommunikations- und Verfahrensdaten (z.B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen)

16.3 Betroffene Personen

Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten)

16.4 Zwecke der Verarbeitung

  • Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher)
  • Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies)
  • Remarketing
  • Marketing
  • Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen)
  • Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen)
  • Zielgruppenbildung

16.5 Aufbewahrung und Löschung

Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung".

16.6 Sicherheitsmaßnahmen

IP-Masking (Pseudonymisierung der IP-Adresse)

16.7 Rechtsgrundlagen

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

16.8 Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten

a) Google Ads und Konversionsmessung

Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z.B. in Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben. Darüber hinaus messen wir die Konversion der Anzeigen, d.h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu interagieren und die beworbenen Angebote zu nutzen (sog. Konversionen). Wir erhalten jedoch nur anonyme Informationen und keine persönlichen Informationen über einzelne Nutzer.

b) Google Ads Remarketing

Google Remarketing, auch Retargeting genannt, ist eine Technologie, mit der Nutzer, die einen Online-Dienst nutzen, in eine pseudonyme Remarketing-Liste aufgenommen werden, so dass den Nutzern auf der Grundlage ihres Besuchs bei dem Online-Dienst Anzeigen auf anderen Onlineangeboten angezeigt werden können.

c) Meta Pixel (Facebook Pixel)

Wir nutzen das Meta Pixel (ehemals Facebook Pixel) auf unserer Website. Das Meta Pixel ist ein Code-Snippet, das auf unserer Website eingebunden ist und es uns ermöglicht, die Effektivität unserer Werbung zu messen, indem wir die Aktionen nachvollziehen, die Nutzer auf unserer Website durchführen, nachdem sie eine Meta-Werbeanzeige gesehen oder angeklickt haben. Das Meta Pixel sammelt Informationen über Ihre Aktivitäten auf unserer Website (z.B. besuchte Seiten, getätigte Käufe) und sendet diese an Meta (Facebook, Instagram).

Diese Informationen werden verwendet, um:

  • Die Effektivität unserer Meta-Werbekampagnen zu messen (Konversionsmessung)
  • Zielgruppen für zukünftige Werbekampagnen zu erstellen (Custom Audiences, Lookalike Audiences)
  • Personalisierte Werbeanzeigen auf Meta-Plattformen (Facebook, Instagram) auszuspielen (Remarketing)

Das Meta Pixel setzt Cookies auf Ihrem Gerät, um Sie wiederzuerkennen und Ihre Aktivitäten zu verfolgen.

d) LinkedIn Insight Tag

Code, der geladen wird, wenn ein Benutzer unser Onlineangebot besucht und das Verhalten und die Konversionen des Benutzers verfolgt sowie in einem Profil speichert (mögliche Einsatzzwecke: Messung von Kampagnenleistungen, Optimierung der Anzeigenauslieferung, Aufbau von benutzerdefinierten und ähnlichen Zielgruppen).

e) LinkedIn Werbeanzeigen

Schaltung von Werbeanzeigen innerhalb der Plattform LinkedIn und Auswertung der Anzeigenergebnisse.

17. Präsenzen in sozialen Netzwerken (Social Media)

Wir unterhalten Präsenzen auf sozialen Netzwerken (z.B. LinkedIn, Instagram, TikTok, YouTube), um mit Nutzern zu kommunizieren und über unsere Dienstleistungen zu informieren. Die Betreiber dieser Netzwerke verarbeiten Ihre Daten (z.B. Nutzungsverhalten, Interaktionen mit unseren Beiträgen) zu eigenen Zwecken (z.B. Marktforschung, Werbung). Dabei können Daten auch außerhalb der EU verarbeitet werden. Für Details zur Datenverarbeitung durch die Betreiber verweisen wir auf deren Datenschutzerklärungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Öffentlichkeitsarbeit und Kommunikation)

Hinweis: Für Auskunftsanfragen und die Geltendmachung von Betroffenenrechten wenden Sie sich bitte direkt an die Betreiber der jeweiligen Netzwerke. Bei Bedarf können Sie sich auch an uns wenden.

18. Änderung und Aktualisierung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienstleistungen anzupassen. Es gilt die jeweils auf unserer Website veröffentlichte Fassung. Wir informieren Sie über wesentliche Änderungen, sofern gesetzlich erforderlich.