Datenschutzerklärung

1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Ich freue mich, dass du meine Website besuchst und bedanke mich für dein Interesse. Im Folgenden informiere ich dich über den Umgang mit deinen personenbezogenen Daten bei der Nutzung meiner Website. Personenbezogene Daten sind hierbei alle Daten, mit denen du persönlich identifiziert werden kannst.

1.2 Verantwortliche für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Vanessa Hammes, authentisch gestaltet, Am Weiler Pfad 23, 55452 Rümmelsheim, Deutschland,

Tel.: +49 15679 630131, E-Mail: [email protected]. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2) Datenerfassung beim Besuch meiner Website

2.1 Bei der bloß informatorischen Nutzung meiner Website, also wenn du dich nicht registrierst oder mir anderweitig Informationen übermittelst, erhebe ich nur solche Daten, die dein Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn du meine Website aufrufst, erhebe ich die folgenden Daten, die für mich technisch erforderlich sind, um dir die Website anzuzeigen:

– Meine besuchte Website
– Datum und Uhrzeit zum Zeitpunkt des Zugriffs
– Menge der gesendeten Daten in Byte
– Quelle/Verweis, von welchem du auf die Seite gelangtest
– Verwendeter Browser
– Verwendetes Betriebssystem
– Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis meines berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität meiner Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Ich behalte mir allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an uns) eine SSL-bzw. TLS-Verschlüsselung. Du kannst eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in deiner Browserzeile erkennen.

3) Hosting & Content-Delivery-Network

3.1 Bunny

Wir nutzen ein Content Delivery Network des folgenden Anbieters: BUNNYWAY d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien.

Dieser Dienst ermöglicht mir, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung erfolgt zur Wahrung meines berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität meiner Website gem. Art. 6 Abs. 1 lit. f DSGVO.

Ich habe mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten meiner Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

3.2 Cloudflare

Ich nutze ein Content Delivery Network des folgenden Anbieters: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA.

Dieser Dienst ermöglicht mir, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung erfolgt zur Wahrung meines berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität meiner Website gem. Art. 6 Abs. 1 lit. f DSGVO. Ich habe mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten meiner Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

3.3 Google Cloud CDN

Ich nutze ein Content Delivery Network des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland.

Dieser Dienst ermöglicht mir, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung erfolgt zur Wahrung meines berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität meiner Website gem. Art. 6 Abs. 1 lit. f DSGVO.

Daten können zudem übertragen werden an: Google LLC, USA.

Ich habe mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten meiner Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

4) Cookies

Um den Besuch meiner Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwende ich Cookies, also kleine Textdateien, die auf deinem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf deinem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall kannst du die Speicherdauer der Übersicht zu den Cookie-Einstellungen deines Webbrowsers entnehmen.

Sofern durch einzelne von mir eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung meiner berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.

Du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert wirst und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen kannst.

Bitte beachte, dass bei Nichtannahme von Cookies die Funktionalität meiner Website eingeschränkt sein kann.

5) Kontaktaufnahme

5.1 Eigene Funktion zu Online-Terminvereinbarung

Ich verarbeite Deine personenbezogenen Daten im Rahmen der zur Verfügung gestellten Online-Terminvereinbarung. Welche Daten ich zur Online-Terminvereinbarung erhebe, kannst Du aus dem jeweiligen Eingabeformular bzw. der Terminabfrage zur Terminvereinbarung ersehen. Sofern gewisse Daten notwendig sind, um eine Online-Terminvereinbarung durchführen zu können, mache ich diese im Eingabeformular bzw. bei der Terminabfrage entsprechend kenntlich. Sofern ich Dir ein Freitextfeld beim Eingabeformular zur Verfügung stelle, kannst Du dort Dein Anliegen näher beschreiben. Du kannst dann auch selbst steuern, welche Daten Du zusätzlich eintragen möchtest. Deine mitgeteilten Daten werden ausschließlich zum Zweck der Terminvereinbarung gespeichert und verwendet. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages mit Dir erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Hast Du mir eine Einwilligung für die Verarbeitung Deiner Daten erteilt, erfolgt die Verarbeitung auf Grundlage des Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit durch eine Nachricht an den zu Beginn dieser Erklärung genannten Verantwortlichen widerrufen werden.


5.2 Im Rahmen der Kontaktaufnahme mit mir (z.B. per Kontaktformular oder E-Mail) werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung deines Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet. 

Rechtsgrundlage für die Verarbeitung dieser Daten ist mein berechtigtes Interesse an der Beantwortung deines Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt deine Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Deine Daten werden nach abschließender Bearbeitung deiner Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6) Nutzung von Kundendaten zur Direktwerbung

6.1 Anmeldung zu meinem E-Mail-Newsletter
Wenn du dich zu meinem E-Mail Newsletter anmeldest, übersende ich dir regelmäßig Informationen zu meinen Angeboten. Pflichtangabe für die Übersendung des Newsletters ist allein deine E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und wird verwendet, um dich persönlich ansprechen zu können. Für den Versand des Newsletters verwende ich das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass Du Newsletter erst erhältst, wenn Du mich durch Bestätigung eines an die angegebenen Mailadresse versandten Verifizierungslinks ausdrücklich Deine Einwilligung in den Newsletterempfang bestätigt hast.

Mit der Aktivierung des Bestätigungslinks erteilst du mir deine Einwilligung für die Nutzung deiner personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Bei der Anmeldung zum Newsletter speichere ich deine vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch deiner E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von mir bei der Anmeldung zum Newsletter erhobenen Daten werden ausschließlich für Zwecke der werblichen Ansprache im Wege des Newsletters benutzt.

Du kannst den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird deine E-Mailadresse unverzüglich in meinem Newsletter-Verteiler gelöscht, soweit du nicht ausdrücklich in eine weitere Nutzung deiner Daten eingewilligt hast oder ich mir eine darüberhinausgehende Datenverwendung vorbehalte, die gesetzlich erlaubt ist und über die ich dich in dieser Erklärung informiere.

6.2 Profitboost
Der Versand meiner E-Mail-Newsletter erfolgt über diesen Anbieter: condoo Systems OOD, Rilski Manastri 68, 9022 Varna, Bulgarien.

Auf Basis meines berechtigten Interesses an einem effektiven und nutzerfreundlichen Newsletter-Marketing geben wir deine bei der Newsletter-Anmeldung bereitgestellten Daten gem. Art. 6 Abs. 1 lit. f DSGVO an diesen Anbieter weiter, damit dieser den Newsletterversand in unserem Auftrag übernimmt.

Vorbehaltlich deiner ausdrücklichen Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO führt der Anbieter darüber hinaus eine statistische Erfolgsauswertung von NewsletterKampagnen mittels Web Beacons bzw. Zählpixel in den versendeten E-Mails durch, die Öffnungsraten und spezifische Interaktionen mit den Inhalten des Newsletters messen können. Dabei werden auch Endgeräteinformationen (z.B. Zeitpunkt des Aufrufs, IPAdresse, Browsertyp und Betriebssystem) erhoben und ausgewertet, aber nicht mit anderen Datenbeständen zusammengeführt.

Deine Einwilligung zum Newsletter-Tracking kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Ich habe mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten meiner Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

7) Online-Marketing

Profitboost

Wir nehmen am Affiliate-Programm des folgenden Anbieters teil: condoo Systems OOD, Rilski Manastir 68, 9022 Varna, Bulgarien

In diesem Zusammenhang haben wir auf unserer Website Links platziert, die zu Angeboten auf Websites des Anbieters oder Dritter („Partnerseiten“) führen.

Zur Messung des Erfolgs eines Affiliate-Links, der Auswertung von über einen solchen Link generierten Bestellungen und der entsprechenden Abrechnung von Provisionszahlungen verwendet der Anbieter Cookies und/oder vergleichbare Technologien, die grundsätzlich auf den Partnerseiten gesetzt werden und für die wir datenschutzrechtlich insofern nicht verantwortlich sind. Hierbei verarbeitet der Anbieter regelmäßig auch die IP-Adresse und gegebenenfalls weitere Endgeräteinformationen.

Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen oder Speichern das von Informationen auf dem von Ihnen verwendeten Endgerät, erfolgen nur dann, wenn Sie hierfür gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Zustimmungsverwaltungsmöglichkeiten auf den Partnerseiten nutzen.

8) Seitenfunktionalitäten

8.1 Google Web Fonts
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland.

Beim Aufruf einer Seite lädt dein Browser die benötigten Web Fonts in deinen BrowserCache, um Texte und Schriftarten korrekt anzuzeigen und stellt eine direkte Verbindung zu den Servern des Anbieters her. Hierbei werden bestimmte Browserinformationen, einschließlich deiner IP-Adresse, an den Anbieter übermittelt.

Daten können zudem übermittelt werden an: Google LLC, USA.

Die Verarbeitung von personenbezogenen Daten im Zuge der Verbindungsaufnahme mit dem Anbieter der Schriftarten wird nur dann vollzogen, wenn du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu deine ausdrückliche Einwilligung erteilt hast. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du diesen Dienst über das auf der Webseite bereitgestellte „Cookie-Consent-Tool“ deaktivierst. Falls dein Browser keine Web Fonts unterstützt, wird eine Standardschrift von deinem Computer genutzt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-USDatenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Das Zertifikat kann in der Data Privacy Framework Liste eingesehen werden.

Weitere Hinweise zu den Datenschutzbestimmungen von Google finden sich hier: https://business.safety.google/intl/de/privacy/

8.2 Make
Ich verwende zur Integration und Synchronisation von Datenbanken und WebAnwendungen die Dienste des folgenden Anbieters: Celonis, Inc., One World Trade Center, 87th Floor, New York, NY, 10007, USA.

Hierbei werden meine Verarbeitungsvorgänge automatisiert und unterschiedliche Arbeitsabläufe etabliert, um interne Prozesse in meinem Verarbeitungssystem effizient zu verwalten und auszuführen. Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt dies gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis meines berechtigten Interesses an der Optimierung meiner internen Organisation.

Ich habe mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-USDatenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Das Zertifikat kann in der Data Privacy Framework Liste eingesehen werden.

8.3 Microsoft Teams
Für die Durchführung von Online-Meetings, Videokonferenzen und/oder Webinaren nutze ich diesen Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA.

Der Anbieter verarbeitet unterschiedliche Daten, wobei der Umfang der verarbeiteten Daten davon abhängt, welche Daten du vor oder während der Teilnahme an einem Online-Meeting, einer Videokonferenz oder einem Webinar mitteilst. Es werden deine Daten als Kommunikationsteilnehmer verarbeitet und auf Servern des Anbieters gespeichert. Dies können insbesondere deine Anmeldedaten (Name, E-Mail-Adresse, Telefonnummer (optional) und Passwort) und Sitzungsdaten (Thema, Teilnehmer-IPAdresse, Geräteinformationen, Beschreibung (optional)) sein.

Darüber hinaus können Bild- und Tonbeiträge der Teilnehmer sowie Spracheingaben in Chats verarbeitet werden. Für die Verarbeitung von personenbezogenen Daten, die für die Erfüllung eines Vertrages mit dir erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit du mir eine Einwilligung zur Verarbeitung deiner Daten erteilt hast, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Im Übrigen ist Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings, Videokonferenzen oder Webinaren mein berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO an der effektiven Durchführung des Online-Meetings, Webinars oder der Videokonferenz.

Ich habe mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten meiner Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-USDatenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Das Zertifikat kann in der Data Privacy Framework Liste eingesehen werden.

8.4 Profitboost

Für die Durchführung von Umfragen oder bei Online-Formularen verwenden wir die Dienste des folgenden Anbieters: condoo Systems OOD, Rilski Manastir 68, 9022 Varna, Bulgarien

Der Anbieter ermöglicht es mir, Umfragen und Onlineformulare zu gestalten und auszuwerten. Neben den jeweiligen personenbezogenen Daten, die Du in die Formulare eingibst, werden auch Informationen zu Deinem Betriebssystem, Browser, Datum und Uhrzeit Deines Besuchs, Referrer-URL sowie Deine IP-Adresse erhoben, an den Anbieter übermittelt und auf Servern des Anbieters gespeichert.

Die Speicherung der von Dir in die Formulare eingegebenen Informationen erfolgt passwortgeschützt, damit sichergestellt ist, dass Drittzugriffe ausgeschlossen werden und nur ich die Daten zum im Formular jeweilig benannten Zweck auswerten kann.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages mit Dir erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Hast Du mir eine Einwilligung für die Verarbeitung Deiner Daten erteilt, erfolgt die Verarbeitung auf Grundlage des Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Ich hab mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten meiner Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt.


9) Tools und Sonstiges

9.1 Cookie-Consent-Tool
Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein sog. „CookieConsent-Tool“. Das „Cookie-Consent-Tool“ wird dir bei Seitenaufruf in Form einer interaktiven Benutzeroberfläche angezeigt, auf welcher du per Häkchensetzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen kannst. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen Cookies/Dienste nur dann geladen, wenn du entsprechende Einwilligungen per Häkchensetzung erteilst. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf deinem jeweiligen Endgerät gesetzt werden.

Das Tool setzt technisch notwendige Cookies, um deine Cookie-Präferenzen zu speichern. Personenbezogene Nutzerdaten werden hierbei grundsätzlich nicht verarbeitet.

Kommt es im Einzelfall zum Zwecke der Speicherung, Zuordnung oder Protokollierung von Cookie-Einstellungen doch zur Verarbeitung personenbezogener Daten (wie etwa der IP-Adresse), erfolgt diese gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung meines Internetauftritts.

Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DSGVO. Ich unterliege als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.

Soweit erforderlich, habe ich mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten meiner Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des CookieConsent-Tools findest du direkt in der entsprechenden Benutzeroberfläche auf meiner Website.

9.2 Lexware Office
Für die Erledigung der Buchhaltung nutze ich den Service der cloudbasierten Buchhaltungssoftware des folgenden Anbieters: Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland.

Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen meines Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen.

Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Basis meines berechtigten Interesses an einer effizienten Organisation und Dokumentation meiner Geschäftsvorgänge.

9.3 Notion.so
Für meine interne Strukturierung, Kundenverwaltung, Kundenportal und die Gestaltung und Auswertung von Online-Formularen verwende ich den folgenden Anbieter: Notion Labs, Inc., 2300 Harrison Street, San Francisco, CA 94110, USA.

Wenn ich dich als Kund:in zu deinem entsprechenden Portal einlade, wirst du mit deinem Namen und deiner E-Mail Adresse verknüpft.

Bei Nutzung der Online-Formulare:
Neben den jeweiligen personenbezogenen Daten, die du in die Formulare eingibst, werden auch Informationen zu deinem Betriebssystem, Browser, Datum und Uhrzeit deines Besuchs, Referrer-URL sowie deine IP-Adresse erhoben, an den Anbieter übermittelt und auf Servern des Anbieters gespeichert.
Die Speicherung der von dir in die Formulare eingegebenen Informationen erfolgt passwortgeschützt, damit sichergestellt ist, dass Drittzugriffe ausgeschlossen werden und nur ich die Daten zum im Formular jeweilig benannten Zweck auswerten können.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages mit dir erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Hast du uns eine Einwilligung für die Verarbeitung deiner Daten erteilt, erfolgt die Verarbeitung auf Grundlage des Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Ich habe mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten meiner Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt.

Notion verfügt über eine aktive Zertifizierung nach dem EU-US-Data Privacy Framework (DPF). Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, welches die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Unternehmen in den USA können sich verpflichten diese Datenschutzstandards einzuhalten und können eine Zertifizierung erhalten. Das Zertifikat kann in der Data Privacy Framework Liste eingesehen werden.


10) Rechte des Betroffenen

10.1 Das geltende Datenschutzrecht gewährt dir gegenüber mir als Verantwortlichen hinsichtlich der Verarbeitung deiner personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

– Auskunftsrecht gemäß Art. 15 DSGVO;
– Recht auf Berichtigung gemäß Art. 16 DSGVO;
– Recht auf Löschung gemäß Art. 17 DSGVO;
– Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
– Recht auf Unterrichtung gemäß Art. 19 DSGVO;
– Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
– Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
– Recht auf Beschwerde gemäß Art. 77 DSGVO.

10.2 WIDERSPRUCHSRECHT
WENN ICH IM RAHMEN EINER INTERESSENABWÄGUNG DEINE PERSONENBEZOGENEN DATEN AUFGRUND MEINES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITE, HAST DU DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDE ICH DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN ICH ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KANN, DIE DEINE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.

WERDEN DEINE PERSONENBEZOGENEN DATEN VON MIR VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DIR BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. DU KANNST DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.

MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDE ICH DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

11) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis du deine Einwilligung widerrufst.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder meinerseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübst, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübst.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

Copyright-Hinweis: Diese Datenschutzerklärung wurde von den Fachanwälten der IT-Recht Kanzlei erstellt und ist urheberrechtlich geschützt (
https://www.it-recht-kanzlei.de)

©2025 Vanessa Hammes. All Rights Reserved.