Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsleitung der Teske Systemtechnik Inhaber: Jan Teske. Eine Nutzung der Internetseiten der Teske Systemtechnik Inhaber: Jan Teske ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für die Teske Systemtechnik Inhaber: Jan Teske geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte unser Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.
Die Teske Systemtechnik Inhaber: Jan Teske hat als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können Internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.
1. Begriffsbestimmungen
Die Datenschutzerklärung der Teske Systemtechnik Inhaber: Jan Teske beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
a) personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person") beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
b) betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
g) Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
k) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:
Teske Systemtechnik Inhaber: Jan Teske
Elschers Kamp 13
49324 Melle
Deutschland
Tel.: +49 1522 5166058
E-Mail: [email protected]
Website: www.teske-systemtechnik.de
3. Hosting und Content Delivery Network (CDN)
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
GitHub Pages
Anbieter ist die GitHub Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA (nachfolgend „GitHub").
Wenn Sie unsere Website besuchen, erfasst GitHub Ihre IP-Adresse sowie Informationen über den verwendeten Browser und das Betriebssystem in sogenannten Server-Logfiles. Dies ist technisch notwendig, um die Website korrekt und sicher auszuliefern.
Die Verwendung von GitHub Pages erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Nutzung von Cloudflare (CDN & Sicherheit)
Zusätzlich nutzen wir auf unserer Website den Dienst „Cloudflare". Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden „Cloudflare").
Cloudflare bietet ein weltweit verteiltes Content Delivery Network (CDN) mit Sicherheitsfunktionen an. Technisch wird der Datentransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet. Dies ermöglicht es uns, die Sicherheit unserer Website zu erhöhen (z. B. Abwehr von DDoS-Attacken) und die Ladezeiten zu optimieren.
Hierbei verarbeitet Cloudflare IP-Adressen und Metadaten der Website-Besucher, die für die Bereitstellung des Dienstes und die Sicherheit notwendig sind. Zudem nutzen wir Cloudflare Turnstile zur Abwehr von Bots und automatisierten Zugriffen (Spam-Schutz).
Die Nutzung von Cloudflare erfolgt auf Grundlage unserer berechtigten Interessen an einer sicheren, störungsfreien und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f. DSGVO). Wir haben mit Cloudflare einen Vertrag über die Auftragsverarbeitung (Data Processing Addendum) auf Grundlage der EU-Standardvertragsklauseln abgeschlossen; zusätzlich ist die Cloudflare, Inc. unter dem EU-US Data Privacy Framework zertifiziert. Hierdurch gewährleisten wir den Schutz Ihrer Daten auch bei einer Verarbeitung in den USA.
Weitere Informationen zur Datenerhebung und Speicherung durch Cloudflare finden Sie hier: https://www.cloudflare.com/privacypolicy/
4. Erfassung von allgemeinen Daten und Informationen
Die Internetseite der Teske Systemtechnik Inhaber: Jan Teske erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die Teske Systemtechnik Inhaber: Jan Teske keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch die Teske Systemtechnik Inhaber: Jan Teske daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
5. Kontaktmöglichkeit über die Internetseite & Nutzung von Forminit
Die Internetseite der Teske Systemtechnik Inhaber: Jan Teske enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert.
Nutzung des Dienstleisters Forminit:
Wir nutzen für unser Kontaktformular den Dienst Forminit, betrieben durch UXPLUS LTD (Companies House Registration #11357429, Vereinigtes Königreich). Wenn Sie das Kontaktformular absenden, werden die von Ihnen eingegebenen Daten (Name, E-Mail, Nachricht; optional zusätzlich: ausgewählte Leistung, Projekt-Bezeichnung, Budget-Angabe, Unternehmen) an Forminit übertragen und dort verarbeitet, um uns die E-Mail zuzustellen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie unserem berechtigten Interesse an einer effizienten Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).
Die technische Datenverarbeitung durch Forminit erfolgt nach Angabe des Anbieters verschlüsselt (TLS in Transit, AES-256 at Rest) in EU-Rechenzentren (AWS-Region Irland). Da UXPLUS LTD seinen Unternehmenssitz im Vereinigten Königreich hat, stützt sich die Beauftragung ergänzend auf den Angemessenheitsbeschluss der Europäischen Kommission vom 28. Juni 2021 für das Vereinigte Königreich, der dort ein im Sinne der DSGVO angemessenes Datenschutzniveau feststellt.
Auftragsverarbeitungsvertrag: Mit UXPLUS LTD (Forminit) wurde mit Datum vom 21. Mai 2026 ein schriftlicher Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. Der Vertrag umfasst u. a. die Bindung an dokumentierte Weisungen, technische und organisatorische Maßnahmen nach Art. 32 DSGVO (Sicherheitsrahmen nach ISO-27001-Struktur, AES-256-Verschlüsselung, TLS-Transport, Zugriffskontrolle nach Least-Privilege-Prinzip), die Kontrolle und Notifikation bei Subprozessor-Wechseln mit fünftägigem Widerspruchsrecht, Meldepflichten bei Datenschutzverletzungen, Auditrechte sowie die Rückgabe oder Löschung der Daten binnen 60 Tagen nach Vertragsende. Eine Kopie des Vertragstextes kann auf Anfrage über [email protected] bereitgestellt werden.
Eingesetzte Subprozessoren von Forminit (Stand: Mai 2026): Zur Erbringung des Dienstes bedient sich Forminit folgender weisungsgebundener Subprozessoren:
- Amazon Web Services (AWS) — Hosting und Speicherung — Irland (EU)
- Fathom Analytics — datenschutzfreundliche Reichweitenmessung — EU
- Intercom — Customer-Service-Management — USA
- Pusher — Echtzeit-WebSocket-Kommunikation — EU
- Sentry — Anwendungsüberwachung & Fehler-Tracking — EU
- Stripe — Zahlungsabwicklung — Irland (EU)
- Typesense — Such- und Indexinfrastruktur — EU/Vereinigtes Königreich
Drittlandsübermittlung in die USA (Intercom): Für die Übermittlung personenbezogener Daten an den US-Subprozessor Intercom hat Forminit die EU-Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021 (Modul 2: Verantwortlicher → Auftragsverarbeiter) sowie die UK-Standardvertragsklauseln abgeschlossen. Ergänzende technische und organisatorische Maßnahmen (Transport- und Speicherverschlüsselung, dokumentierte Zugriffskontrollen) sollen ein der DSGVO im Wesentlichen gleichwertiges Schutzniveau im Sinne der Art. 44 ff. DSGVO sicherstellen. Eine Kopie der Standardvertragsklauseln kann ebenfalls über [email protected] angefordert werden.
Weitere Informationen finden Sie unter forminit.com/gdpr/ sowie in der Datenschutzerklärung von Forminit unter forminit.com/privacy-policy/.
Solche auf freiwilliger Basis von einer betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an sonstige Dritte, außer an die oben genannten Auftragsverarbeiter und deren Subprozessoren zur technischen Abwicklung.
6. Verlinkung externer Profile und Plattformen
Auf unserer Website verlinken wir auf unsere öffentlichen Profile bei den nachfolgend genannten Drittanbietern. Diese Verlinkungen dienen der Selbstdarstellung, der Auftragsanbahnung sowie der Nachvollziehbarkeit unserer beruflichen Tätigkeit gegenüber potenziellen Kundinnen und Kunden:
- Upwork (Upwork Global Inc., 475 Brannan Street, Suite 430, San Francisco, CA 94107, USA), Verlinkung unseres Freelancer-Profils sowie eines Beratungsangebots. Datenschutzerklärung: https://www.upwork.com/legal#privacy
- GitHub (GitHub Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA), Verlinkung unseres öffentlichen Entwicklerprofils. Datenschutzerklärung: https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement
- PyPI (Python Software Foundation, 9450 SW Gemini Dr., ECM #45093, Beaverton, OR 97008, USA), Verlinkung unseres Profils im Python Package Index. Datenschutzerklärung: https://policies.python.org/pypi.org/Privacy-Notice/
- Google Business Profile (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), Verlinkung unseres Google-Unternehmensprofils zur Abgabe einer Bewertung. Datenschutzerklärung: https://policies.google.com/privacy
- LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland; Konzernmutter Microsoft Corporation, USA), Verlinkung unseres beruflichen Profils. Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
- WLW (wlw.de) (Visable GmbH, Hamburg, Deutschland), Verlinkung unseres Unternehmensprofils im B2B-Verzeichnis. Datenschutzerklärung: https://www.wlw.de/de/unternehmen/rechtliche-hinweise/datenschutz-20230720
Bei den genannten Verweisen handelt es sich technisch ausschließlich um herkömmliche Hyperlinks; es werden weder iframes noch Plug-ins, Tracking-Pixel oder sonstige Komponenten der Drittanbieter in unsere Website eingebettet. Beim bloßen Aufruf unserer Website werden daher keine personenbezogenen Daten an die vorgenannten Anbieter übermittelt. Erst wenn Sie aktiv auf einen dieser Links klicken, baut Ihr Browser eine Verbindung zur jeweiligen Plattform auf; dabei werden die für den Verbindungsaufbau üblichen Daten (insbesondere IP-Adresse, Browsertyp, Betriebssystem sowie die Referrer-URL) an den jeweiligen Plattformbetreiber übermittelt und nach dessen Maßgabe verarbeitet. Auf diese nachgelagerte Verarbeitung haben wir keinen Einfluss.
Da sich die Server der genannten Anbieter in den Vereinigten Staaten von Amerika befinden, kann es bei einem Klick auf den jeweiligen Link zu einer Übermittlung Ihrer Daten in ein Drittland im Sinne der Art. 44 ff. DS-GVO kommen. Einzelheiten zu den jeweiligen Verarbeitungsvorgängen, Speicherdauern und Ihren Rechten als betroffene Person entnehmen Sie bitte den oben verlinkten Datenschutzerklärungen der jeweiligen Anbieter.
Die Bereitstellung dieser Verlinkungen erfolgt auf Grundlage unseres berechtigten Interesses an einer ansprechenden Darstellung unseres Unternehmens sowie an einer nachprüfbaren Selbstdarstellung gegenüber potenziellen Auftraggebern (Art. 6 Abs. 1 lit. f DS-GVO).
7. Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
8. Rechte der betroffenen Person
a) Recht auf Bestätigung
Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an den Inhaber des für die Verarbeitung Verantwortlichen wenden.
b) Recht auf Auskunft
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:
- die Verarbeitungszwecke
- die Kategorien personenbezogener Daten, die verarbeitet werden
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
- das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
- wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs. 1 und 4 DS-GVO und, zumindest in diesen Fällen, aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person
Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an den Inhaber des für die Verarbeitung Verantwortlichen wenden.
c) Recht auf Berichtigung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten, auch mittels einer ergänzenden Erklärung, zu verlangen.
Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an den Inhaber des für die Verarbeitung Verantwortlichen wenden.
d) Recht auf Löschung (Recht auf Vergessen werden)
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
- Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
- Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei der Teske Systemtechnik Inhaber: Jan Teske gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an den Inhaber des für die Verarbeitung Verantwortlichen wenden. Der Inhaber der Teske Systemtechnik Inhaber: Jan Teske wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.
Wurden die personenbezogenen Daten von der Teske Systemtechnik Inhaber: Jan Teske öffentlich gemacht und ist unser Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DS-GVO zur Löschung der personenbezogenen Daten verpflichtet, so trifft die Teske Systemtechnik Inhaber: Jan Teske unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Der Inhaber der Teske Systemtechnik Inhaber: Jan Teske wird im Einzelfall das Notwendige veranlassen.
e) Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
- Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
- Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der Teske Systemtechnik Inhaber: Jan Teske gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an den Inhaber des für die Verarbeitung Verantwortlichen wenden. Der Inhaber der Teske Systemtechnik Inhaber: Jan Teske wird die Einschränkung der Verarbeitung veranlassen.
f) Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an den Inhaber der Teske Systemtechnik Inhaber: Jan Teske wenden.
g) Recht auf Widerspruch
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Die Teske Systemtechnik Inhaber: Jan Teske verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeitet die Teske Systemtechnik Inhaber: Jan Teske personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber der Teske Systemtechnik Inhaber: Jan Teske der Verarbeitung für Zwecke der Direktwerbung, so wird die Teske Systemtechnik Inhaber: Jan Teske die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei der Teske Systemtechnik Inhaber: Jan Teske zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an den Inhaber der Teske Systemtechnik Inhaber: Jan Teske wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profiling, beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, trifft die Teske Systemtechnik Inhaber: Jan Teske angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an den Inhaber des für die Verarbeitung Verantwortlichen wenden.
i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an den Inhaber des für die Verarbeitung Verantwortlichen wenden.
j) Recht auf Beschwerde bei einer Aufsichtsbehörde
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat gemäß Art. 77 DS-GVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn sie der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DS-GVO verstößt. Für uns als in Niedersachsen ansässiges Unternehmen ist die folgende Behörde örtlich zuständig:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: [email protected]
Web: lfd.niedersachsen.de
Unberührt davon bleibt das Recht auf Beschwerde bei jeder anderen Aufsichtsbehörde im Mitgliedstaat des Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
9. Rechtsgrundlage der Verarbeitung
Art. 6 I lit. a DS-GVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur unseren Produkten oder Leistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I lit. d DS-GVO beruhen. Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO).
10. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden
Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DS-GVO ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit.
11. Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist sowie die Erforderlichkeit zur Vertragserfüllung oder Vertragsanbahnung. Konkret gelten folgende Speicherdauern:
- Server-Logfiles (IP-Adresse, Browser, Referrer, Zeitpunkt): in der Regel gelöscht oder anonymisiert nach 7 Tagen, längstens 30 Tagen, soweit nicht zur Untersuchung sicherheitsrelevanter Vorfälle weiter erforderlich.
- Kontaktanfragen über das Kontaktformular (Name, E-Mail, Nachricht, optional Leistung/Projekt/Budget/Unternehmen): gespeichert bis zum Abschluss der Anfrage und für weitere 6 Monate für mögliche Rückfragen. Kommt es zu einem Vertragsverhältnis, gelten die folgenden steuer- und handelsrechtlichen Aufbewahrungsfristen.
- Vertragsdaten und Rechnungsbelege: 10 Jahre nach Ende des Kalenderjahrs der Vertragsentstehung bzw. der Rechnungsstellung (§ 147 Abs. 1 AO i. V. m. § 257 HGB).
- Geschäftliche Korrespondenz: 6 Jahre nach Ende des Kalenderjahrs (§ 257 Abs. 4 HGB).
- Cookies und ähnliche Technologien: gemäß ihrer technischen Lebensdauer, siehe § 14 dieser Erklärung.
Nach Ablauf der genannten Fristen werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und keine gesetzliche Pflicht zur weiteren Aufbewahrung besteht.
12. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der Betroffene an den Inhaber wenden. Unser Inhaber klärt den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.
13. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.
14. Cookies und ähnliche Technologien
Diese Website setzt selbst keine eigenen Cookies und verwendet keine Tracking- oder Analyse-Tools. Es kommen keine Cookies zum Einsatz, die einer Einwilligung nach § 25 Abs. 1 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, vormals TTDSG) bedürften.
Auf der Terminbuchungsseite nutzen wir zudem den lokalen Sitzungsspeicher (sessionStorage) Ihres Browsers rein technisch-funktional: Nach Rückkehr von der Bezahlung werden die Eckdaten Ihrer Buchung kurzzeitig dort vorgehalten, um Ihnen die Bestätigung anzuzeigen. Diese Daten verbleiben ausschließlich in Ihrem Browser, werden nicht an uns übertragen und nach Anzeige der Bestätigung, spätestens beim Schließen des Browser-Tabs, wieder entfernt. Eine Einwilligung ist hierfür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.
Unser Hosting-Dienstleister Cloudflare (siehe § 3) setzt jedoch eigene Cookies, die der Sicherheit, der Bot-Abwehr und der korrekten Auslieferung der Website dienen. Diese sind technisch unbedingt erforderlich im Sinne von § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist hierfür nicht erforderlich. Es handelt sich insbesondere um folgende Cookies:
__cf_bm(Cloudflare Bot Management): erkennt automatisierte Zugriffe, dient der Abwehr von Bot-Angriffen. Speicherdauer: 30 Minuten ab letzter Aktivität._cfuvid: stellt sicher, dass Anfragen vom selben Besucher konsistent geroutet werden. Speicherdauer: nur während der aktuellen Browser-Session.cf_clearance(nur wenn ein Sicherheits-Check durchlaufen wurde): bestätigt, dass der Besucher den Bot-Check bestanden hat. Speicherdauer: bis zu 30 Tage.
Sie können Cookies in Ihren Browsereinstellungen jederzeit deaktivieren oder löschen. Bei vollständiger Deaktivierung kann es zu Einschränkungen der Funktionalität kommen.
15. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht benannt, da die Voraussetzungen des § 38 Abs. 1 BDSG für die Pflicht zur Bestellung eines Datenschutzbeauftragten nicht erfüllt sind (kein in der Regel mehr als 20 Personen umfassendes ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigtes Personal; keine Verarbeitungen, die einer Datenschutz-Folgenabschätzung nach Art. 35 DS-GVO unterliegen; keine geschäftsmäßige Verarbeitung personenbezogener Daten zum Zweck der Übermittlung, anonymisierten Übermittlung oder für Zwecke der Markt- und Meinungsforschung).
Für sämtliche datenschutzrechtliche Anfragen, Fragen zur Verarbeitung Ihrer Daten oder zur Ausübung Ihrer Betroffenenrechte wenden Sie sich bitte an: [email protected].
16. Terminbuchung, Zahlungsabwicklung (Stripe) und Online-Gespräche (Google Meet)
Über unsere Internetseite bieten wir unter /de/termin/ die Möglichkeit, einen kostenpflichtigen Online-Beratungstermin zu buchen. Im Rahmen der Buchung verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, optional Unternehmen und Telefonnummer, Ihr Anliegen, den von Ihnen gewählten Termin nebst Zeitzone sowie, für die Rechnungsstellung, die bei der Bezahlung erhobene Rechnungsanschrift). Die Bereitstellung dieser Daten ist für das Zustandekommen und die Durchführung des Beratungsvertrages erforderlich; ohne sie können wir die Buchung nicht abwickeln. Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Beratungsvertrages auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, hinsichtlich der gesetzlich vorgeschriebenen Aufbewahrung von Rechnungen zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Verarbeitung über unser Buchungs-Backend (Google Cloud Run):
Die im Buchungsformular eingegebenen Daten werden an eine von uns betriebene Server-Anwendung (Backend) übermittelt und dort verarbeitet, um verfügbare Zeiten mit unserem Kalender abzugleichen, den Zahlungsvorgang anzustoßen und den Termin anzulegen. Dieses Backend betreiben wir auf Google Cloud Run, einem Dienst der Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland. Der Verarbeitungs- und Serverstandort liegt in der Region Frankfurt am Main (Deutschland, EU). Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit hierbei eine Übermittlung an die Google LLC in den USA erfolgt, wird diese auf die EU-Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914 sowie das EU-US Data Privacy Framework gestützt. Mit Google besteht für die Verarbeitung in unserem Auftrag ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (Google Cloud Data Processing Addendum).
Zahlungsabwicklung und Rechnung über Stripe:
Für die Bezahlung der gebuchten Beratung nutzen wir den Zahlungsdienstleister Stripe. Verantwortliche Stelle für Nutzer innerhalb des Europäischen Wirtschaftsraums ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Wenn Sie eine Buchung kostenpflichtig abschließen, werden Sie zur Bezahlung an Stripe weitergeleitet; die von Ihnen dort eingegebenen Zahlungsdaten (z. B. Karten- oder Kontodaten) werden ausschließlich von Stripe verarbeitet und sind für uns zu keinem Zeitpunkt einsehbar. Zur Rechnungsstellung erhebt Stripe in unserem Auftrag Ihre Rechnungsanschrift und erstellt eine Rechnung, die Ihnen bereitgestellt und per E-Mail zugesandt wird. Von Stripe erhalten wir die Bestätigung über den Zahlungsstatus, Ihre Rechnungsanschrift sowie die erzeugte Rechnung; diese rechnungsrelevanten Daten bewahren wir zur Erfüllung gesetzlicher Aufbewahrungspflichten auf (vgl. § 14 UStG, § 147 AO; siehe Ziffer 11). Die Verarbeitung erfolgt zur Vertragserfüllung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung einer rechtlichen Verpflichtung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Stripe wird dabei teilweise als unser Auftragsverarbeiter (etwa bei der Rechnungserstellung) tätig, wofür ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht, und teilweise als eigenständig Verantwortlicher: Für eigene Zwecke wie Betrugsprävention, die Absicherung des Zahlungsverkehrs sowie die Einhaltung gesetzlicher und aufsichtsrechtlicher Pflichten entscheidet Stripe eigenverantwortlich über die Verarbeitung; hierauf haben wir keinen Einfluss. Einzelheiten entnehmen Sie der Datenschutzerklärung von Stripe unter stripe.com/de/privacy.
Drittlandsübermittlung (Stripe): Stripe kann personenbezogene Daten an die Stripe, Inc. mit Sitz in den Vereinigten Staaten von Amerika übermitteln. Stripe stützt diese Übermittlung auf die EU-Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914; die Stripe, Inc. ist zudem unter dem EU-US Data Privacy Framework zertifiziert. Hierdurch soll ein im Sinne der Art. 44 ff. DSGVO angemessenes Datenschutzniveau gewährleistet werden.
Kalendereintrag und Videogespräch (Google):
Der gebuchte Termin wird in unserem Kalender (Google Calendar) eingetragen, und das Beratungsgespräch findet als Videokonferenz über Google Meet statt. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zu diesem Zweck werden Ihr Name, Ihre E-Mail-Adresse, Ihr Anliegen, optional Unternehmen und Telefonnummer sowie der Termin an Google übermittelt und in den Kalendereintrag aufgenommen; Sie erhalten eine Termineinladung mit dem Link zum Videogespräch. Während des Gesprächs verarbeitet Google die zur Durchführung der Videokonferenz erforderlichen Verbindungs- und Nutzungsdaten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Auch hierbei kann eine Übermittlung in die USA (Google LLC) erfolgen, die auf die EU-Standardvertragsklauseln sowie das EU-US Data Privacy Framework gestützt wird. Weitere Informationen: policies.google.com/privacy.
17. Kundenbewertungen über ProvenExpert (Bewertungssiegel)
Auf unserer Internetseite, derzeit auf der Startseite, binden wir ein Bewertungs-Widget („Bewertungssiegel") des Bewertungsportals ProvenExpert ein, um unsere echten Kundenbewertungen darzustellen. Anbieter ist die Expert Systems AG, Quedlinburger Straße 1, 10589 Berlin, Deutschland.
Wenn Sie eine Seite mit eingebundenem Bewertungssiegel aufrufen, stellt Ihr Browser automatisch eine Verbindung zu Servern von ProvenExpert her, um die Inhalte des Widgets (Bewertungsnote, Sterne und Verlinkung) zu laden. Dabei wird Ihre IP-Adresse an ProvenExpert übermittelt; technisch bedingt erhält ProvenExpert zudem übliche Verbindungsdaten wie Browsertyp und Zeitpunkt des Abrufs. Die Übermittlung der IP-Adresse ist technisch erforderlich, damit die Inhalte des Widgets an Ihren Browser ausgeliefert werden können.
Zweck der Verarbeitung ist die ansprechende und transparente Darstellung unserer tatsächlich abgegebenen Kundenbewertungen. Rechtsgrundlage ist unser berechtigtes Interesse an einer wirkungsvollen Darstellung dieser Bewertungen gemäß Art. 6 Abs. 1 lit. f DSGVO. Der Anbieter hat seinen Sitz in Deutschland (EU); eine Übermittlung personenbezogener Daten in ein Drittland findet hierbei nicht statt. Weitere Informationen zur Datenverarbeitung durch ProvenExpert finden Sie in dessen Datenschutzerklärung unter provenexpert.com/de-de/datenschutzbestimmungen.
Stand dieser Datenschutzerklärung: Juni 2026