Rechtliches

Datenschutzinformationen

für Websitebesucher:innen, Interessent:innen, Kund:innen und Geschäftskontakte

Stand: 29.07.2026

Diese Datenschutzinformationen erläutern, wie ich personenbezogene Daten verarbeite, wenn Sie meine Website besuchen, Kontakt aufnehmen, eine geschäftliche Beziehung mit mir anbahnen oder führen oder das Client-Dashboard nutzen.

Soweit ich personenbezogene Daten im Rahmen vereinbarter Leistungen ausschließlich nach dokumentierter Weisung eines auftraggebenden Unternehmens verarbeite, ist grundsätzlich dieses Unternehmen datenschutzrechtlich verantwortlich und ich handle als Auftragsverarbeiterin. Die Abgrenzung ist in Abschnitt 6.3 erläutert.

1. Verantwortliche Stelle

Hinweis zur verantwortlichen Stelle

Anschrift

Mandy Blaschke | Digital Operations
Max-Planck-Str. 1
63500 Seligenstadt

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet. Es ist keine datenschutzbeauftragte Person bestellt.

2. Website, Hosting und technisch erforderliche Daten

2.1 Hosting

Website und Client-Dashboard werden in einer von mir verwalteten Serverumgebung bei folgendem Hostinganbieter betrieben:

Dienstleister

Contabo GmbH

Welfenstraße 22
81541 München
Deutschland

Sicherheit

Auftragsverarbeitung (AVV)

Ich habe einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten meiner Websitebesucher:innen nur nach meinen Weisungen und unter Einhaltung der DSGVO verarbeitet.

Die Anwendung, ihre Datenbank und die im Client-Dashboard gespeicherten Dateien liegen auf der Serverumgebung. Zugriffsbeschränkte Datensicherungen können zusätzlich in Contabo Object Storage gespeichert werden.

Die Verarbeitung ist für die sichere, schnelle und funktionsfähige Bereitstellung meines Online-Angebots erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in einem zuverlässigen und sicheren Betrieb von Website und Dashboard. Soweit Contabo hierbei personenbezogene Daten in meinem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.

2.2 Server- und Sicherheitsprotokolle

Beim Aufruf der Website und des Dashboards können insbesondere folgende technische Daten verarbeitet werden:

  • IP-Adresse des zugreifenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Adresse beziehungsweise Datei,
  • übertragene Datenmenge, Zugriffsstatus und Fehlermeldungen,
  • Referrer-URL, soweit vom Browser übermittelt,
  • Browsertyp, Browserversion, Betriebssystem und User-Agent sowie
  • technische Sicherheits- und Missbrauchsereignisse.

Die Verarbeitung dient der technischen Bereitstellung, Fehleranalyse, Abwehr von Angriffen und Gewährleistung der Systemsicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in einem sicheren und funktionsfähigen Online-Angebot.

Reguläre Web- und Proxy-Zugriffsprotokolle werden grundsätzlich nach sieben Tagen gelöscht. Sicherheitsrelevante Protokolle werden grundsätzlich spätestens nach 90 Tagen gelöscht. Eine längere Speicherung erfolgt nur, wenn sie zur Untersuchung eines konkreten Sicherheitsvorfalls, zur Missbrauchsabwehr, zur Rechtsverfolgung oder aufgrund einer gesetzlichen Verpflichtung erforderlich ist.

2.3 TLS-Verschlüsselung

Website und Dashboard nutzen TLS-Verschlüsselung. Dadurch werden Daten während der Übertragung zwischen Ihrem Browser und dem Server gegen unbefugte Kenntnisnahme geschützt. Einen absoluten Schutz der Datenübertragung im Internet kann kein Verfahren gewährleisten.

2.4 Cookies und vergleichbare Endgerätespeicherungen

Auf den öffentlich zugänglichen Seiten setze ich keine Analyse-, Marketing- oder Werbe-Cookies ein. Es findet kein Nutzer:innen-Tracking statt. Externe Schriftarten werden nicht eingebunden.

Für Anmeldung und Nutzung des Client-Dashboards wird ausschließlich das folgende technisch erforderliche First-Party-Cookie gesetzt:

NameSession
Inhalt und ZweckZufällige Sitzungskennung zur Authentifizierung und Aufrechterhaltung der angemeldeten Dashboard-Sitzung
GültigkeitHöchstens 30 Tage; beim Abmelden wird das Cookie gelöscht

Das Cookie ist erforderlich, um den von Ihnen ausdrücklich gewünschten Dashboard-Dienst bereitzustellen. Die Speicherung erfolgt ohne Einwilligung auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die mit der Sitzungskennung verbundene Verarbeitung personenbezogener Daten beruht je nach Nutzungsverhältnis auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Wenn Sie das Cookie in Ihrem Browser blockieren oder löschen, kann eine erneute Anmeldung erforderlich sein beziehungsweise das Dashboard nicht ordnungsgemäß funktionieren.

3. Kontaktaufnahme

3.1 Kontaktformular

Wenn Sie das Kontaktformular nutzen, verarbeite ich die von Ihnen eingegebenen Angaben, insbesondere Vorname, Nachname, E-Mail-Adresse, Telefonnummer – sofern freiwillig angegeben, Betreff und Nachricht. Die Anwendung speichert diese Angaben nicht zusätzlich in der Website-Datenbank, sondern übermittelt die Anfrage über Microsoft 365 an mein geschäftliches Exchange-Online-Postfach. Technische Zugriffsdaten fallen unabhängig davon nach Abschnitt 2.2 an.

3.2 E-Mail und Telefon

Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeite ich die mitgeteilten Kontaktdaten, den Inhalt der Anfrage sowie gegebenenfalls Gesprächsnotizen und übermittelte Unterlagen.

Die Verarbeitung dient der Bearbeitung Ihrer Anfrage und der Kommunikation mit Ihnen. Sie beruht auf Art. 6 Abs. 1 lit. b DSGVO, wenn Sie selbst eine Vertragsanbahnung wünschen oder Vertragspartei sind. Bei allgemeinen Anfragen oder der Kommunikation mit Ansprechpersonen eines Unternehmens ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Mein berechtigtes Interesse besteht in der sachgerechten und effizienten Bearbeitung geschäftlicher Anfragen.

Anfragen, die nicht zu einer Geschäftsbeziehung führen und nicht aufbewahrungspflichtig sind, werden grundsätzlich spätestens sechs Monate nach abschließender Bearbeitung gelöscht. Eine längere Speicherung erfolgt, soweit die Korrespondenz als Geschäfts- oder Handelsbrief aufbewahrungspflichtig ist, zur Geltendmachung oder Verteidigung konkreter Ansprüche benötigt wird oder eine andere gesetzliche Verpflichtung besteht.

4. Microsoft 365 und Microsoft Teams

Für geschäftliche E-Mail-Kommunikation, den Versand von Dashboard-Anmeldelinks, Kalender und Terminorganisation, Microsoft Teams, die Speicherung von Geschäftsunterlagen in OneDrive sowie die Bearbeitung meiner Einnahmenüberschussrechnung in Excel nutze ich Microsoft 365 Business.

Dienstanbieter

Microsoft Ireland Operations Limited

One Microsoft Place
South County Business Park
Leopardstown
Dublin 18, D18 P521 - Irland

Je nach genutztem Dienst können insbesondere folgende Daten verarbeitet werden:

  • Namen, Unternehmen, Funktion und geschäftliche Kontaktdaten,
  • Absender:innen- und Empfänger:innenangaben, Betreff, Inhalt und Anhänge von E-Mails,
  • Termin-, Kalender- und Teilnahmedaten,
  • Chat-, Audio-, Video- und Bildschirmfreigabe-Inhalte bei Microsoft Teams,
  • in OneDrive gespeicherte Vertrags-, Onboarding-, Rechnungs- und Buchhaltungsunterlagen sowie
  • technische Nutzungs-, Geräte-, Sicherheits- und Protokolldaten.

Die Verarbeitung dient der Kommunikation, Terminorganisation, Zusammenarbeit, Dokumentenverwaltung sowie der Erfüllung meiner vertraglichen und gesetzlichen Pflichten. Rechtsgrundlagen sind abhängig vom jeweiligen Zweck Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Mein berechtigtes Interesse liegt in einer sicheren und effizienten Organisation meiner Geschäftstätigkeit.

Für Microsoft Teams verarbeite ich die für den Termin erforderlichen Kontakt-, Termin- und Teilnahmedaten sowie die von Ihnen freiwillig freigegebenen Inhalte. Ob Sie Kamera, Mikrofon oder Bildschirmfreigabe aktivieren, entscheiden Sie selbst. Ich zeichne Videokonferenzen nicht auf. Eine Aufzeichnung würde nur nach vorheriger ausdrücklicher Information und auf einer gesonderten Rechtsgrundlage erfolgen.

Für die erfassten Microsoft-Unternehmens-Onlinedienste gelten die Datenschutz- und Sicherheitsbedingungen des Microsoft Products and Services Data Protection Addendum. Microsoft hat für erfasste Dienste eine EU Data Boundary eingerichtet. Dennoch können in begrenzten Fällen Daten außerhalb der EU beziehungsweise des EWR verarbeitet oder von dort aus zugänglich werden, insbesondere für weltweite Sicherheits-, Support- und Kommunikationsleistungen. Die hierfür geltenden Garantien sind in Abschnitt 9 beschrieben.

Microsoft-Datenschutzerklärung: Informationen öffnen

Microsoft Data Protection Addendum: Informationen öffnen

Microsoft EU Data Boundary: Informationen öffnen

5. Geschäftsanbahnung, Zusammenarbeit und Onboarding

5.1 Vertragsanbahnung und Vertragsdurchführung

Im Rahmen von Angeboten, Vertragsverhandlungen, Vertragsabschlüssen und laufenden Geschäftsbeziehungen verarbeite ich insbesondere:

  • Stamm- und Kontaktdaten,
  • Unternehmens-, Funktions- und Vertretungsangaben,
  • Angebots-, Vertrags- und Leistungsdaten,
  • Kommunikations- und Korrespondenzdaten,
  • Termin-, Freigabe- und Organisationsdaten,
  • Angaben zu vereinbarten Aufgaben, Arbeitsabläufen und eingesetzten Systemen,
  • Stunden-, Status- und Leistungsnachweise,
  • Zahlungs-, Rechnungs- und Mahndaten sowie
  • Unterlagen, die zur vereinbarten Leistungserbringung erforderlich sind.

Die Verarbeitung dient der Vertragsanbahnung, Vertragsdurchführung, Leistungserbringung, Dokumentation, Abrechnung und Bearbeitung von Rückfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die betroffene Person selbst Vertragspartei ist. Für Daten von Beschäftigten, Geschäftsführenden oder sonstigen Ansprechpersonen eines Unternehmens ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Mein berechtigtes Interesse besteht in der Durchführung und Dokumentation der Geschäftsbeziehung mit dem jeweiligen Unternehmen. Gesetzlich erforderliche Verarbeitungen beruhen zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO.

Operative Unterlagen werden je nach Zweck im Client-Dashboard, in Microsoft OneDrive und auf meinen zugriffsgeschützten lokalen Arbeitssystemen verarbeitet. Soweit ich personenbezogene Daten hierbei ausschließlich nach Weisung des auftraggebenden Unternehmens verarbeite, gelten ergänzend der jeweilige Auftrag und eine gegebenenfalls geschlossene Vereinbarung zur Auftragsverarbeitung.

5.2 Onboarding-Fragebogen

Wenn Sie mir einen Onboarding-Fragebogen übermitteln, verarbeite ich die darin enthaltenen Kontakt-, Unternehmens-, Organisations-, Kommunikations- und Prozessangaben. Dazu können Informationen über verwendete Arbeitsmittel, erforderliche Zugänge, Zuständigkeiten, Erreichbarkeiten, geplante Abwesenheiten und gewünschte Formen der Zusammenarbeit gehören.

Die Verarbeitung ist erforderlich, um die Zusammenarbeit vorzubereiten, Zugriffe und Berechtigungen datensparsam einzurichten und die vereinbarten Leistungen durchzuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise bei Ansprechpersonen eines Unternehmens Art. 6 Abs. 1 lit. f DSGVO.

Bitte übermitteln Sie über den Fragebogen keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO oder Angaben zu Straftaten nach Art. 10 DSGVO, sofern deren Verarbeitung nicht zuvor ausdrücklich vereinbart und datenschutzrechtlich abgesichert wurde.

5.3 Referenznennung

Soweit die auftraggebende Partei nach Maßgabe des Dienstleistungsvertrags nach Abschluss der Zusammenarbeit als Referenz genannt wird, verarbeite ich hierzu grundsätzlich nur ihre Unternehmensbezeichnung und den Umstand der Zusammenarbeit. Personenbezogene Namen, Aussagen, Arbeitsergebnisse oder weitere Einzelheiten veröffentliche ich nur, wenn hierfür eine gesonderte rechtliche Grundlage besteht.

Soweit die Unternehmensbezeichnung personenbezogene Daten enthält, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Darstellung meiner bisherigen Geschäftstätigkeit. Sie können dieser Verarbeitung jederzeit widersprechen; dann beende ich die Referenznennung, soweit keine vorrangigen schutzwürdigen Gründe entgegenstehen.

6. Client-Dashboard

6.1 Benutzerkonten und Anmeldung

Dashboard-Konten werden ausschließlich durch mich für berechtigte Nutzende angelegt. Eine öffentliche Selbstregistrierung und Passwörter gibt es nicht. Für die Anmeldung geben Nutzende ihre E-Mail-Adresse ein. Besteht ein freigeschaltetes Konto, wird ein einmalig verwendbarer Anmeldelink per E-Mail versendet. Der Link ist zehn Minuten gültig.

Hierbei verarbeite ich insbesondere:

  • Name, E-Mail-Adresse, Unternehmen und Kontoberechtigung,
  • einmalige Anmeldekennungen mit Erstellungs-, Ablauf- und Nutzungszeitpunkt,
  • zufällige Sitzungskennungen und deren Laufzeit sowie
  • technische Anmelde- und Sicherheitsereignisse.

Die Verarbeitung dient der Bereitstellung des geschützten Zugangs und der Verhinderung unberechtigter Nutzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei eigenen Vertragspartner:innen und Art. 6 Abs. 1 lit. f DSGVO bei von einem Unternehmen benannten Nutzenden. Für Sicherheitsprotokolle beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in einer sicheren Kontoverwaltung und dem Schutz des Dashboards.

Verwendete oder abgelaufene Anmeldekennungen werden spätestens 24 Stunden nach Verwendung beziehungsweise Ablauf gelöscht. Eine Sitzung ist höchstens 30 Tage gültig; beim Abmelden wird sie sofort beendet. Abgelaufene Sitzungsdatensätze werden spätestens innerhalb von 30 Tagen gelöscht.

6.2 Dashboard-Inhalte

Das Client-Dashboard kann insbesondere folgende Inhalte enthalten:

  • Stundenübersichten und Leistungsnachweise,
  • wöchentliche Transparenz- und Statusprotokolle,
  • Tickets, Aufgaben, Prioritäten und Kanban-Status,
  • Kommentare, Freigaben und Zeitstempel,
  • Rechnungen,
  • Dokumente und Anhänge sowie
  • Links und sonstige Ressourcen.

6.3 Datenschutzrechtliche Rollen

Soweit Dashboard-Daten meiner eigenen Vertragsverwaltung, Abrechnung, Verwaltung von Benutzerkonten, Gewährleistung der technischen Sicherheit oder Geltendmachung und Verteidigung eigener Ansprüche dienen, verarbeite ich sie in eigener datenschutzrechtlicher Verantwortlichkeit auf den in diesen Datenschutzinformationen genannten Rechtsgrundlagen.

Soweit ich im Dashboard personenbezogene Daten ausschließlich nach dokumentierter Weisung eines auftraggebenden Unternehmens verarbeite, ist dieses Unternehmen datenschutzrechtlich verantwortlich und ich bin Auftragsverarbeiterin nach Art. 28 DSGVO. Dies betrifft insbesondere personenbezogene Inhalte von Tickets, Aufgaben, Kommentaren, Anhängen sowie auftragsbezogene Bearbeitungs-, Status- und Änderungshistorien, soweit sie im Auftrag entstehen. Für Informationen über diese Verarbeitung und die Ausübung Ihrer Betroffenenrechte wenden Sie sich bitte vorrangig an das verantwortliche Unternehmen. Ich unterstütze dieses Unternehmen bei der Bearbeitung entsprechender Anfragen.

6.4 Protokollierung

Auftragsbezogene Bearbeitungs-, Status- und Änderungshistorien werden wie die jeweils zugehörigen Dashboard-Inhalte behandelt. Technische Login-, Sitzungs-, Zugriffs- und Sicherheitsprotokolle dienen dagegen der Kontoverwaltung, Störungsanalyse, Missbrauchsprävention und Systemsicherheit. Sie werden grundsätzlich spätestens 90 Tage nach ihrer Entstehung gelöscht. Bei einem konkreten Sicherheitsvorfall oder Rechtsstreit können betroffene Einträge bis zum Abschluss der Untersuchung beziehungsweise bis zum Wegfall des Rechtsverfolgungszwecks aufbewahrt werden.

6.5 Vertragsende, Export und Löschung

Nach Vertragsende wird der Dashboard-Zugang für 28 Kalendertage auf einen reinen Lesezugriff beschränkt. In diesem Zeitraum können bereitgestellte Rechnungen und Dokumente heruntergeladen und ein Export der vertragsbezogenen Inhalte angefordert werden. Der Export wird durch mich ausgelöst; technische Sitzungs-, Sicherheits- und Systemprotokolle sind nicht Bestandteil des regulären Vertragsende-Exports.

Nach Ablauf des Lesezugriffs werden nicht mehr benötigte personenbezogene Inhaltsdaten grundsätzlich innerhalb von 30 Tagen aus den aktiven Dashboard-Systemen gelöscht. Bei einem rechtzeitig angeforderten Export beginnt diese Frist mit dessen vollständiger Bereitstellung. Für im Auftrag verarbeitete Daten gehen eine wirksame abweichende Weisung und die Vereinbarung zur Auftragsverarbeitung vor.

In Datensicherungen enthaltene Kopien werden im Rahmen der festgelegten Sicherungszyklen überschrieben beziehungsweise gelöscht, spätestens jedoch innerhalb von 180 Tagen. Bei einer Wiederherstellung werden bereits bestehende Löschentscheidungen erneut umgesetzt. Gesetzliche Aufbewahrungspflichten und die Speicherung zur Geltendmachung oder Verteidigung von Rechtsansprüchen bleiben unberührt. Rechnungen, Buchungsbelege und sonstige gesetzlich aufzubewahrende Unterlagen werden getrennt vom operativen Dashboard archiviert.

7. Rechnungsstellung, EÜR und Zahlungsverkehr

Ich nutze kein externes Rechnungs- oder Finanzbuchhaltungssystem. Rechnungen und Rechnungskorrekturen werden von mir erstellt. Die Einnahmenüberschussrechnung wird in einer Excel-Tabelle geführt. Die hierfür erforderlichen Dateien und Belege werden in Microsoft OneDrive und auf zugriffsgeschützten lokalen Arbeitssystemen gespeichert; verschlüsselte externe Datenträger können als Sicherungsmedium eingesetzt werden.

Dabei verarbeite ich insbesondere:

  • Name beziehungsweise Firma und Rechnungsanschrift,
  • Kontaktdaten und Kundennummer,
  • Rechnungsnummer, Leistungsbeschreibung und Leistungszeitraum,
  • Rechnungsbetrag, Fälligkeit und Zahlungsstatus,
  • Bankverbindung und Transaktionsdaten sowie
  • steuerlich und buchhalterisch erforderliche Angaben und Belege.

Die Verarbeitung dient der Abrechnung, Zahlungsüberwachung, Führung meiner EÜR und Erfüllung steuer- und handelsrechtlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Mein berechtigtes Interesse liegt insbesondere in der ordnungsgemäßen Forderungsverwaltung.

Zahlungsabwicklung via FYRST

Zahlungen werden über ein FYRST-Geschäftskonto abgewickelt. FYRST ist ein Angebot und Geschäftsbereich der Deutsche Bank AG, Taunusanlage 12, 60325 Frankfurt am Main, Deutschland. Bei einer Überweisung verarbeitet die Deutsche Bank AG als eigenständig Verantwortliche insbesondere Namen, Kontodaten, Betrag, Verwendungszweck sowie Transaktions- und Sicherheitsinformationen.

Datenschutzhinweise von FYRST/Deutsche Bank: Informationen öffnen

Buchungsbelege und Rechnungen werden grundsätzlich acht Jahre, steuerlich relevante Bücher und Aufzeichnungen grundsätzlich zehn Jahre und aufbewahrungspflichtige Geschäfts- und Handelsbriefe grundsätzlich sechs Jahre aufbewahrt. Die Fristen beginnen mit Ablauf des Kalenderjahres, in dem die jeweilige Unterlage entstanden ist, soweit gesetzlich nichts Abweichendes gilt.

8. Empfänger:innen und Kategorien von Empfänger:innen

Personenbezogene Daten erhalten nur Stellen, die sie für die jeweils genannten Zwecke benötigen. Hierzu können gehören:

  • Contabo GmbH als Hosting- und Speicheranbieter,
  • Microsoft Ireland Operations Limited und von Microsoft eingesetzte Unterauftragsverarbeitende für Microsoft 365,
  • Deutsche Bank AG/FYRST als eigenständig Verantwortliche für den Zahlungsverkehr,
  • IT- und Entwicklungsdienstleistende, soweit ein zeitlich und sachlich begrenzter Zugriff für Einrichtung, Wartung oder Fehlerbehebung erforderlich ist,
  • Rechts- oder Steuerberatende, soweit sie beauftragt werden und die Übermittlung erforderlich ist, sowie
  • Gerichte, Finanzbehörden und andere öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht oder die Übermittlung zur Rechtsverfolgung erforderlich ist.

Auftragsverarbeitende werden nach Maßgabe von Art. 28 DSGVO vertraglich verpflichtet. Ich verkaufe keine personenbezogenen Daten.

9. Übermittlungen außerhalb der EU
beziehungsweise des EWR

Im Zusammenhang mit Microsoft 365 und von Dienstleistenden eingesetzten Unterauftragsverarbeitenden können personenbezogene Daten in Staaten außerhalb der EU beziehungsweise des EWR, insbesondere in die USA, übermittelt oder von dort aus zugänglich werden.

Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Soweit für die empfangende Stelle ein Angemessenheitsbeschluss der Europäischen Kommission gilt, kann die Übermittlung darauf gestützt werden. Dies kann bei zertifizierten US-Unternehmen insbesondere der Angemessenheitsbeschluss zum EU-US Data Privacy Framework sein. Andernfalls werden insbesondere die Standardvertragsklauseln der Europäischen Kommission und, soweit erforderlich, ergänzende Schutzmaßnahmen verwendet.

Informationen zu den im Einzelfall verwendeten Garantien und eine Kopie beziehungsweise Fundstelle der einschlägigen Garantien erhalten Sie auf Anfrage über die in Abschnitt 1 genannten Kontaktdaten. Vertragliche Dokumente können zum Schutz von Geschäftsgeheimnissen und Sicherheitsinformationen angemessen geschwärzt werden.

Wenn Sie selbst eine E-Mail-Adresse eines Anbieters außerhalb der EU beziehungsweise des EWR verwenden oder an einer Kommunikation aus einem Drittland teilnehmen, kann die von Ihnen gewünschte Kommunikation eine Übermittlung an diesen Anbieter beziehungsweise in dieses Drittland erfordern.

10. Daten aus anderen Quellen
– Information nach Art. 14 DSGVO

Nicht alle geschäftlichen Kontaktdaten erhalte ich unmittelbar von der betroffenen Person. Kontaktdaten können mir insbesondere durch Ihr Unternehmen, andere Ansprechpersonen, übermittelte Vertrags- oder Projektunterlagen oder aus öffentlich zugänglichen beruflichen Quellen wie einer Unternehmenswebsite mitgeteilt werden.

Dabei verarbeite ich regelmäßig Namen, Unternehmen, berufliche Funktion, geschäftliche Kontaktdaten und den für die Zusammenarbeit erforderlichen Kommunikationszusammenhang. Die Verarbeitung dient der Anbahnung, Durchführung und Organisation der jeweiligen Geschäftsbeziehung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Kontaktaufnahme und Kommunikation mit den zuständigen Ansprechpersonen eines Unternehmens.

Die Angaben zu Empfänger:innen, Speicherdauer, Drittlandübermittlungen und Betroffenenrechten ergeben sich aus den übrigen Abschnitten dieser Datenschutzinformationen.

Werden Kontaktdaten nicht unmittelbar bei Ihnen erhoben, stelle ich Ihnen diese Datenschutzinformationen spätestens bei der ersten Kontaktaufnahme, bei einer beabsichtigten Offenlegung spätestens bei der ersten Offenlegung und ansonsten innerhalb eines Monats nach Erhalt der Daten zur Verfügung, sofern keine gesetzliche Ausnahme besteht.

11. Pflicht zur Bereitstellung von Daten

Sie sind grundsätzlich nicht verpflichtet, mir personenbezogene Daten bereitzustellen. Bestimmte Angaben sind jedoch für die Bearbeitung einer Anfrage, die Anbahnung oder Durchführung eines Vertrags, die Rechnungsstellung oder die Einrichtung eines Dashboard-Zugangs erforderlich. Ohne diese Angaben kann ich die jeweilige Anfrage möglicherweise nicht bearbeiten, keinen Vertrag abschließen oder die vereinbarte Leistung beziehungsweise den Dashboard-Zugang nicht bereitstellen. Freiwillige Angaben sind als solche erkennbar oder für den jeweiligen Zweck nicht zwingend erforderlich.

12. Automatisierte Entscheidungen und Profiling

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO und kein Profiling statt.

13. Speicherdauer und Löschung im Allgemeinen

Soweit in diesen Datenschutzinformationen keine speziellere Frist genannt ist, speichere ich personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Anschließend werden sie gelöscht oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht, ein überwiegender Rechtsverfolgungszweck oder eine wirksame Verarbeitungseinschränkung entgegensteht.

Soweit erforderlich, verarbeite ich Vertrags-, Kommunikations-, Leistungs- und Zahlungsdaten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht in der Durchsetzung berechtigter Forderungen und der Abwehr unberechtigter Ansprüche. Die regelmäßige zivilrechtliche Verjährungsfrist beträgt drei Jahre und beginnt grundsätzlich mit dem Schluss des Jahres, in dem der Anspruch entstanden ist und die weiteren gesetzlichen Voraussetzungen vorliegen. In Einzelfällen können abweichende oder längere Fristen gelten.

Gelöschte Daten können für eine begrenzte Zeit noch in zugriffsbeschränkten technischen Sicherungskopien oder Papierkörben enthalten sein. Sie werden dort im Rahmen der festgelegten Sicherungs- und Löschzyklen überschrieben beziehungsweise endgültig entfernt und nicht mehr für operative Zwecke verwendet.

14. Ihre Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Auskunft über die von mir verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO,
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO nach Art. 21 DSGVO sowie
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@mandy-digital.de. Zur Vermeidung einer unbefugten Offenlegung kann ich einen geeigneten Nachweis Ihrer Identität verlangen. Wenn ich Daten im Auftrag eines anderen Unternehmens verarbeite, kann ich Ihre Anfrage an dieses Unternehmen weiterleiten beziehungsweise Sie an die verantwortliche Stelle verweisen.

Besonderer Hinweis zum Widerspruchsrecht

Wenn ich personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeite, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Ich verarbeite die betroffenen Daten dann nicht mehr, sofern ich keine zwingenden schutzwürdigen Gründe nachweisen kann, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen. Die betroffenen Daten werden anschließend nicht mehr für Direktwerbung verwendet.

15. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Aufsichtsbehörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

Zuständige Aufsichtsbehörde

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Wilhelmstraße 7
65185 Wiesbaden
Deutschland

Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: Informationen öffnen

16. Aktualisierung dieser Datenschutzinformationen

Ich passe diese Datenschutzinformationen an, wenn sich meine Datenverarbeitungen, eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Maßgeblich ist die auf meiner Website veröffentlichte aktuelle Fassung.