Datenschutz­erklärung

1. Einleitung

Diese Website wird betrieben von: Julian Bleß - Steuerberater.

Es ist uns sehr wichtig, mit den Daten unserer Website-Besucher vertrauensvoll umzugehen und sie bestmöglich zu schützen. Aus diesem Grund leisten wir alle Anstrengungen, um die Anforderungen der DSGVO zu erfüllen.

Im Folgenden erläutern wir Dir, wie wir Deine Daten auf unserer Webseite verarbeiten. Dazu verwenden wir eine möglichst klare und transparente Sprache, damit Du wirklich verstehst, was mit Deinen Daten passiert.

2. Allgemeine Informationen

2.1 Verarbeitung von personenbezogenen Daten und andere Begriffe

Datenschutz gilt bei der Verarbeitung von personenbezogenen Daten. Personenbezogen meint alle Daten, mit denen Du persönlich identifiziert werden kannst. Das ist z.B. die IP-Adresse des Geräts (PC, Laptop, Smartphone, etc.) vor dem Du gerade sitzt. Verarbeitet werden solche Daten dann, wenn ‚irgendetwas damit passiert‘. Hier wird z.B. die IP vom Browser an unseren Provider übermittelt und dort automatisch gespeichert. Das ist dann eine Verarbeitung (gemäß Art. 4 Nr. 2 DSGVO) von personenbezogenen Daten (nach Art. 4 Nr. 1 DSGVO).

Diese und weitere gesetzlichen Definitionen sind in Art. 4 DSGVO zu finden.

2.2 Anzuwendende Vorschriften/ Gesetze – DSGVO, BDSG und TDDDG

Der Umfang des Datenschutzes wird durch Gesetze geregelt. Das sind in diesem Fall die DSGVO (Datenschutzgrundverordnung) als europäische Verordnung und das BDSG (Bundesdatenschutzgesetz) als nationales Gesetz.

Außerdem ergänzt das TDDDG die Vorschriften aus der DSGVO, soweit es sich um den Einsatz von Cookies handelt.

2.3 Der Verantwortliche

Verantwortlich für die Datenverarbeitung auf dieser Website ist der Verantwortliche im Sinne der DSGVO. Das ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Den Verantwortlichen erreichst Du unter:

Julian Bleß - Steuerberater

Tewsstr. 15 14129 Berlin

info@steuerberatung-bless.de

2.4 So werden Daten auf dieser Website grundsätzlich verarbeitet

Wie wir bereits festgestellt haben, gibt es Daten (z.B. IP-Adresse), die automatisch erhoben werden. Diese Daten werden überwiegend für die technische Bereitstellung der Homepage benötigt. Soweit wir darüber hinaus personenbezogene Daten verwenden oder andere Daten erheben, klären wir Dich darüber auf bzw. fragen nach einer Einwilligung.

Andere personenbezogene Daten teilst Du uns bewusst mit.

Detaillierte Informationen hierzu erhältst Du weiter unten.

2.5 Deine Rechte

Die DSGVO stattet Dich mit umfassenden Rechten aus. Diese sind z.B. die unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Deiner gespeicherten personenbezogenen Daten. Außerdem kannst Du die Berichtigung, Sperrung oder Löschung dieser Daten verlangen oder Dich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine erteilte Einwilligung kannst Du jederzeit widerrufen.

Wie diese Rechte im Detail aussehen und wie sie wahrzunehmen sind, findest Du im letzten Abschnitt dieser Datenschutzerklärung.

2.6 Datenschutz – Unsere Sicht

Datenschutz ist für uns mehr als nur eine lästige Pflicht! Personenbezogene Daten haben einen großen Wert und ein achtsamer Umgang mit diesen Daten sollte in unserer digitalisierten Welt selbstverständlich sein. Außerdem sollst Du als Website-Besucher in der Lage sein, selbst zu entscheiden, was, wann und durch wen mit Deinen Daten „passiert“. Deswegen verpflichten wir uns, alle gesetzlichen Bestimmungen einzuhalten, erheben nur die für uns notwendigen Daten und behandeln diese selbstverständlich vertraulich.

2.7 Weitergabe und Löschung

Die Weitergabe und Löschung von Daten sind ebenfalls wichtige und sensible Themen. Deswegen möchten wir Dich vorab kurz über unsere generelle Herangehensweise hierzu informieren.

Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage und nur dann statt, wenn dies unumgänglich ist. Dies kann insbesondere dann der Fall sein, wenn es sich um einen sogenannten Auftragsverarbeiter handelt und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde.

Wir löschen Deine Daten dann, wenn der Zweck und die Rechtsgrundlage zur Verarbeitung wegfallen und der Löschung zudem keine anderen gesetzlichen Verpflichtungen entgegenstehen. Einen ‚guten‘ Überblick darüber gibt auch Art. 17 DSGVO.

Alle weiterführenden Informationen entnimmst Du bitte dieser Datenschutzerklärung und wendest Dich bei konkreten Fragen an den Verantwortlichen.

2.8 Hosting

STRATO Homepage-Baukasten

Auf dieser Website wird der Homepage-Baukasten der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, zur einfachen Erstellung und Verwaltung von Webseiten eingesetzt. Der Dienst ermöglicht die Gestaltung und den Betrieb individueller Websites mittels vorgefertigter Designvorlagen, Drag-and-Drop-Editor, Integration von Formularen, Mediengalerien sowie optionaler KI-gestützter Inhalte und SEO-Werkzeuge. Im Rahmen der Nutzung werden insbesondere IP-Adresse, Browsertyp, zuvor besuchte Webseite, Systemkonfiguration, Datum und Uhrzeit des Seitenaufrufs sowie Sitzungs-Cookies verarbeitet; werden Kontaktformulare verwendet, können zusätzlich übermittelte Kommunikationsinhalte und Kontaktdaten erfasst werden. Die Verarbeitung erfolgt zum Zweck der Bereitstellung und Sicherstellung der Funktionsfähigkeit sowie Sicherheit der Website, zur Bearbeitung von Anfragen über Kontaktformulare und zur Optimierung der Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für die Wahrung berechtigter Interessen an einem funktionsfähigen und sicheren Webauftritt sowie, sofern Kontaktformulare genutzt werden, Art. 6 Abs. 1 lit. b DSGVO für (vor-)vertragliche Kommunikation; für den Einsatz technisch notwendiger Cookies gilt § 25 Abs. 2 Nr. 2 TDDDG. STRATO setzt standardmäßig nur Sitzungs-Cookies ein, die für die grundlegende Bereitstellung technischer Funktionen erforderlich sind; persistente Cookies oder Cookies für Analyse- bzw. Marketingzwecke werden nur gesetzt, wenn über den Baukasten Drittanbieter-Inhalte (wie z. B. YouTube-Videos) eingebunden und eine entsprechende Einwilligung erteilt wird, Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Eine Übermittlung personenbezogener Daten in Drittländer findet im Rahmen des STRATO Homepage-Baukastens nicht statt, sofern nicht externe Inhalte von Drittanbietenden mit Sitz außerhalb der EU eingebunden werden; in diesem Fall erfolgt die Datenübermittlung auf Grundlage der von STRATO vorgesehenen datenschutzrechtlichen Garantien, wie etwa die EU-Standardvertragsklauseln. Die Speicherung und Löschung der personenbezogenen Daten erfolgt grundsätzlich solange dies zur Zweckerreichung erforderlich ist; Sitzungs-Cookies werden spätestens nach Schließen des Browsers gelöscht, Kommunikationsinhalte aus Kontaktformularen werden nach abschließender Bearbeitung oder auf Wunsch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Weitere Informationen finden sich unter: https://www.strato.de/datenschutz/

2.9 Rechtsgrundlagen

Die Verarbeitung von personenbezogenen Daten benötigt immer eine Rechtsgrundlage. Die DSGVO sieht in Art. 6 Abs. 1 Satz 1 folgende Möglichkeiten vor:

a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;

b) Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;

c) Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt;

d) Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;

e) Die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

f) Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

In den folgenden Abschnitten werden wir Dir die konkrete Rechtsgrundlage zu der jeweiligen Verarbeitung nennen.

3. Das passiert auf unserer Website

Durch den Besuch auf unserer Website verarbeiten wir personenbezogene Daten von Dir.

Um diese Daten bestmöglich gegen einen unbefugten Eingriff durch Dritte zu schützen, benutzen wir eine SSL- bzw. TLS-Verschlüsselung. Diese verschlüsselte Verbindung erkennst Du daran, dass in der Adresszeile Deines Browsers ein https:// oder ein Schloss-Symbol abgebildet ist.

Im Folgenden erfährst Du, welche Daten beim Besuch unserer Website erhoben werden, zu welchem Zweck dies geschieht und aufgrund welcher Rechtsgrundlage.

3.1 Datenerhebung beim Aufruf der Website

Durch das Aufrufen der Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert. Es handelt sich um folgende Informationen:

• Browsertyp und Browserversion

• verwendetes Betriebssystem

• Referrer URL

• Hostname des zugreifenden Rechners

• Uhrzeit der Serveranfrage

• IP-Adresse

Diese Daten werden vorübergehend benötigt, um Dir unsere Website dauerhaft und problemlos anzeigen zu können. Insbesondere dienen diese Daten damit folgenden Zwecken:

• Systemsicherheit der Website

• Systemstabilität der Website

• Fehlerbehebung auf der Website

• Verbindungsaufbau zur Website

• Darstellung der Website

Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO und erfolgt aus unserem berechtigten Interesse an der Verarbeitung dieser Daten, insbesondere aus dem Interesse an der Funktionalität der Website sowie deren Sicherheit.

Diese Daten werden nach Möglichkeit pseudonymisiert gespeichert und nach Erreichen des jeweiligen Zwecks gelöscht.

Soweit die Server-Log-Dateien die Identifizierung der betroffenen Person ermöglicht, werden die Daten maximal für einen Zeitraum von 14 Tagen gespeichert. Eine Ausnahme besteht dann, wenn ein sicherheitsrelevantes Ereignis auftritt. In diesem Fall werden die Server-Log-Dateien bis zur Beseitigung und abschließenden Aufklärung des sicherheitsrelevanten Ereignisses gespeichert.

Im Übrigen findet eine Zusammenführung mit anderen Daten findet nicht statt.

3.2 Datenverarbeitung durch Nutzereingabe

3.2.1 Eigene Datenerhebung

Wir bieten folgende (Dienst-)Leistung auf unserer Website an: Mandatsanbahnung.

Dazu erheben wir folgende Daten:

• Name

• E-Mail-Adresse

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.

3.2.2 Kontaktaufnahme

a) E-Mail

Wenn Du per E-Mail mit uns in Kontakt trittst, verarbeiten wir Deine E-Mail-Adresse und ggf. weitere in der Mail enthaltene Daten. Diese werden auf dem Mail-Server und teilweise auf den jeweiligen Endgeräten gespeichert. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.

b) Telefon

Wenn Du per Telefon mit uns in Kontakt trittst, können die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert werden. Während des Telefonats erhobene personenbezogene Daten werden ausschließlich verarbeitet, um Deine Anfrage zu bearbeiten. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.

c) Kontaktformular

Strato Kontaktformular

Wir nutzen auf unserer Website die Kontaktformular-Funktion von Strato, um Anfragen von Besuchenden entgegengenommen und verarbeitet zu können. Strato wird betrieben von der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland. Das Kontaktformular dient dazu, dass Nachrichten durch Besuchende direkt an uns übermittelt werden. Dabei werden die eingegebenen Daten per E-Mail an uns weitergeleitet und auf den Servern von Strato verarbeitet. Zu den verarbeiteten Daten gehören die Angaben aus den Formularfeldern (Name, E-Mail-Adresse, Betreff, Nachricht) sowie die IP-Adresse, die zum Zeitpunkt der Einreichung aus Sicherheits- und Protokollierungsgründen erfasst wird. Die Verarbeitung der Daten erfolgt zum Zweck der Bearbeitung von Anfragen und zur Kommunikation mit den anfragenden Personen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage mit (vor-)vertraglichen Pflichten zusammenhängt, sowie Art. 6 Abs. 1 lit. f DSGVO auf Grundlage des berechtigten Interesses an der effektiven und sicheren Kommunikation. Es werden durch den Einsatz der Kontaktformular-Funktion von Strato keine Cookies auf den Endgeräten der Besuchenden gesetzt. Eine Übermittlung personenbezogener Daten in Drittländer findet nicht statt, die Datenverarbeitung erfolgt ausschließlich innerhalb der Europäischen Union. Die über das Kontaktformular übermittelten Daten werden gelöscht, sobald der Zweck ihrer Erhebung entfällt oder auf Wunsch der betroffenen Person, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Weitere Informationen finden sich unter: https://www.strato.de/datenschutz/

d) Terminvereinbarungs-Tool

Calendly

Wir nutzen auf unserer Website die Terminbuchungs-Funktion von Calendly, einem Dienst zur automatisierten Termin- und Meeting-Planung, betrieben von Calendly, LLC, 271 17th Street Northwest, 10th Floor, Atlanta, Georgia 30363, USA. Calendly ermöglicht es, Termine komfortabel über ein eingebettetes Buchungstool oder einen externen Link zu vereinbaren; dabei wird die Verfügbarkeit in Echtzeit angezeigt und Buchungen können direkt vorgenommen werden. Verarbeitet werden personenbezogene Daten wie Name, E-Mail-Adresse, Telefonnummer, berufliche Angaben (z.B. Arbeitgeber, Jobtitel), vom Nutzenden eingegebene Inhalte (z.B. Präferenzen oder Kommentare), sowie technische Daten wie IP-Adresse, Geolokation, Gerätetyp und Browserinformationen; dazu können auch durch Cookies erhobene Informationen gehören. Zweck der Verarbeitung ist die einfache und effiziente Terminabstimmung, Leadgenerierung sowie ggf. die Optimierung von Geschäftsprozessen im Zusammenhang mit Terminbuchungen. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO für (vor-)vertragliche Maßnahmen, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an einer effizienten Kommunikation und Prozessoptimierung; Cookies und ähnliche Technologien werden nur mit Einwilligung eingesetzt (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Calendly kann verschiedene Cookies für Funktionen wie Benutzerführung und Analyse setzen; diese werden ausschließlich nach vorheriger Einwilligung genutzt und lassen sich jederzeit über die Cookie-Einstellungen widerrufen. Eine Übermittlung personenbezogener Daten in die USA erfolgt; als Garantie für ein angemessenes Datenschutzniveau werden die von der EU-Kommission genehmigten Standardvertragsklauseln eingesetzt. Die Speicherdauer richtet sich nach dem jeweiligen Buchungszweck und gesetzlichen Aufbewahrungspflichten; Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind oder eine erteilte Einwilligung widerrufen wird, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Weitere Informationen finden sich in der Datenschutzerklärung von Calendly: https://calendly.com/legal/privacy-notice

3.3 Mailingdienst

HubSpot

Wir nutzen auf unserer Website den Mailing-Service von HubSpot zur Verwaltung und Automatisierung von E-Mail-Marketing-Kampagnen sowie zum Versand von Newslettern und personalisierten E-Mails. HubSpot wird betrieben von HubSpot, Inc. (EMEA Office), 1 Sir John Rogerson's Quay, Dublin 2, Irland. Der Dienst stellt Funktionen für die Erstellung, Gestaltung, Automatisierung und Analyse von E-Mail-Kampagnen bereit. Dazu gehören beispielsweise Segmentierung nach Kontaktverhalten, Verwaltung von Mailinglisten und Analyse des Nutzerengagements (z.B. Öffnungen, Klicks, Abmeldungen). Verarbeitet werden typischerweise E-Mail-Adressen, Kontaktinformationen wie Name und Unternehmen, Nutzungs- und Interaktionsdaten (wie Öffnungs- und Klickraten, Abmeldungen), sowie weitere Segmentierungsdaten aus dem CRM. Die Verarbeitung erfolgt zum Zweck des Versands von Newslettern, der Information über Produkte und Angebote, Analyse und Optimierung der E-Mail-Kommunikation sowie der Verwaltung von Abonnements. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG für einwilligungspflichtige Verarbeitungsvorgänge (insbesondere für das Tracking von Öffnungs- und Klickraten, sofern Cookies oder ähnliche Technologien genutzt werden) sowie Art. 6 Abs. 1 lit. f DSGVO für den Versand von E-Mails an Bestandskunden auf Grundlage unseres berechtigten Interesses an effektiver Kundenkommunikation. HubSpot kann im Rahmen des E-Mail-Trackings Cookies oder ähnliche Technologien zur Analyse des Nutzerverhaltens einsetzen. Diese werden nur nach Einwilligung eingesetzt; die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Eine Übermittlung von Daten in Drittländer, insbesondere in die USA, kann im Rahmen der HubSpot-Services erfolgen. HubSpot verwendet hierfür die EU-Standardvertragsklauseln als geeignete Garantien gemäß Art. 46 Abs. 2 DSGVO. Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, eine erteilte Einwilligung widerrufen wird oder gesetzliche Aufbewahrungspflichten einer Löschung nicht mehr entgegenstehen. Weitere Informationen finden sich unter: https://legal.hubspot.com/privacy-policy

3.4 Drittinhalte

Calendly

Wir nutzen auf unserer Website den Terminbuchungsdienst Calendly zur automatisierten Online-Terminvereinbarung, angeboten von Calendly LLC, 115 E Main St Ste A1B PMB 123, Buford, GA 30518, USA. Calendly ermöglicht Besucher*innen, direkt verfügbare Termine auszuwählen und mit den eigenen Kalendern zu synchronisieren, wodurch Terminvorschläge und Erinnerungen automatisiert werden und zeitraubender E-Mail-Austausch entfällt. Dabei werden personenbezogene Daten wie Name, E-Mail-Adresse, Angaben zu gebuchten Terminen, Ausgewählte Event-Typen und – je nach Integration – Browserkennungen und ggf. Kampagneninformationen verarbeitet. Die Datenverarbeitung erfolgt zum Zweck der Terminverwaltung, Automatisierung von Buchungsprozessen, Integration in weitere Systeme (z.B. CRM oder Videokonferenzdienste), sowie zur Kommunikation und Bestätigung gebuchter Termine. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Buchungen für (vor-)vertragliche Zwecke vorgenommen werden, sowie Art. 6 Abs. 1 lit. f DSGVO für unser berechtigtes Interesse an effizienter Terminorganisation. Bei Einbindung von Analyse- oder Marketingfunktionen erfolgt die Verarbeitung auf Basis einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Calendly kann Cookies für Funktionen, Analyse und ggf. Marketing setzen; diese werden – soweit nicht notwendig – erst nach Einwilligung aktiviert, und können jederzeit widerrufen werden. Bei der Nutzung von Calendly erfolgt eine Übermittlung personenbezogener Daten in die USA. Zum Schutz der übermittelten Daten werden die EU-Standardvertragsklauseln eingesetzt. Daten werden grundsätzlich gelöscht, sobald der Zweck der Verarbeitung entfällt, keine vertraglichen oder gesetzlichen Aufbewahrungspflichten mehr bestehen oder eine erteilte Einwilligung widerrufen wurde. Weitere Informationen zur Datenverarbeitung durch Calendly finden sich unter: https://calendly.com/legal/privacy-notice

3.5 Audio- und Videokonferenzen

Microsoft Teams

Wir binden auf unserer Website Microsoft Teams von Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland, ein, um Audio- und Videokonferenzen sowie Chat- und Kollaborationsfunktionen bereitzustellen. Microsoft Teams ermöglicht die Durchführung und Teilnahme an Online-Besprechungen, Videokonferenzen und Chats direkt über den Browser, die Einbindung von Terminen, die gemeinsame Nutzung von Dateien und Echtzeit-Kommunikation. Dabei werden in der Regel Profilinformationen (z.B. Name, E-Mail-Adresse, Profilbild), Kommunikationsinhalte (Chatnachrichten, Besprechungsinhalte, geteilte Dateien, Aufzeichnungen, Transkripte), Geräte- und Verbindungsdaten (z.B. App-Version, Gerätetyp, Ländercode), Nutzungsdaten (Nutzungsverhalten, Interaktionsdetails), optional Standortdaten sowie bei Aktivierung Medieninhalte (Bilder, Videoaufnahmen innerhalb von Meetings) verarbeitet. Zweck der Datenverarbeitung ist die Bereitstellung, Durchführung und Nachbereitung von Online-Besprechungen sowie die Ermöglichung effizienter Team-Kommunikation und Zusammenarbeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Nutzung im Kontext (vor-)vertraglicher Maßnahmen erfolgt, sowie Art. 6 Abs. 1 lit. f DSGVO zur Wahrung des berechtigten Interesses an einer zeitgemäßen, effizienten Kommunikations- und Kollaborationsplattform. Sofern Microsoft Teams für die Bereitstellung der Funktion Cookies setzt, erfolgt dies zur Sitzungsverwaltung und Funktionalität grundsätzlich nur mit Einwilligung, die jederzeit widerrufen werden kann; Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Eine Datenübermittlung in Drittländer, insbesondere die USA, kann im Rahmen von Support-, Wartungs- oder Unterauftragsverarbeitungsvorgängen stattfinden; dabei nutzt Microsoft die EU-Standardvertragsklauseln als geeignete Garantie gemäß Art. 46 DSGVO. Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, bei Widerruf der Einwilligung oder nach Ablauf gesetzlicher Aufbewahrungsfristen. Weitere Informationen sind unter https://privacy.microsoft.com/en-us/privacystatement abrufbar.

3.6 CRM-Systeme

Hubspot CRM

Wir nutzen das CRM-System Hubspot. Dieser Dienst wird angeboten von Hubspot Inc., 25 Street, Cambridge, MA 02141 USA. CRM (Customer Relationship Management) ist ein System zur Verwaltung aller Interaktionen und Beziehungen eines Unternehmens mit seiner aktuellen und potenziellen Kundschaft. Es unterstützt die Automatisierung und Optimierung von Vertriebsprozessen, Marketingkampagnen, Kundenservice und Kundenkommunikation. Sobald wir auf unserer Website Ihre personenbezogenen Daten erfassen, werden diese von uns im CRM-System Hubspot verarbeitet. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO. Die Datenverarbeitung erfolgt zur Erfüllung von (vor-) vertraglichen Pflichten. Hubspot ist im Rahmen des EU-U.S. Data Privacy Frameworks zertifiziert. Ansonsten greifen die Standardvertragsklauseln (SCC) der EU-Kommission. Nähere Informationen: https://legal.hubspot.com/de/privacy-policy?hubs_content=www.hubspot.de/&hubs_content-cta=Datenschutzbestimmungen.

4. Das ist sonst noch wichtig

Zum Abschluss möchten wir Dich ausführlich und detailliert über Deine Rechte informieren und Dir mitteilen, wie Du über Veränderungen der datenschutzrechtlichen Anforderungen informiert werden wirst.

4.1 Deine Rechte im Detail

4.1.1 Auskunftsrecht nach Art. 15 DSGVO

Du kannst Auskunft darüber verlangen, ob personenbezogenen Daten von Dir verarbeitet werden. Ist das der Fall, kannst Du weitere Auskünfte zur Art und Weise der Verarbeitung einfordern. Eine detaillierte Aufzählung findest Du in Art. 15 Abs. 1 lit. a bis h DSGVO.

4.1.2 Recht auf Berichtigung nach Art. 16 DSGVO

Dieses Recht umfasst die Berichtigung unrichtiger Daten und die Ergänzung unvollständiger personenbezogener Daten.

4.1.3 Recht auf Löschung nach Art. 17 DSGVO

Dieses sogenannte ‚Recht auf Vergessenwerden‘ gibt Dir das Recht, unter bestimmten Voraussetzungen, die Löschung der personenbezogenen Daten durch den Verantwortlichen zu verlangen. Dies ist grundsätzlich dann der Fall, wenn der Zweck der Datenverarbeitung entfallen ist, wenn eine Einwilligung widerrufen wurde oder die Ausgangsverarbeitung ohne Rechtsgrundlage stattfand. Eine detaillierte Aufzählung von Gründen findest Du in Art. 17 Abs. 1 lit. a bis f DSGVO. Dieses „Recht auf Vergessenwerden“ korrespondiert darüber hinaus mit der Pflicht des Verantwortlichen aus Art. 17 Abs. 2 DSGVO angemessene Maßnahmen zu ergreifen, um eine allgemeine Löschung der Daten herbeizuführen.

4.1.4 Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO

Dieses Recht ist an die Voraussetzungen gemäß Art. 18 Abs. 1 lit. a bis d geknüpft.

4.1.5 Recht auf Datenübertragbarkeit nach Art. 20 DSGVO

Hier wird das grundsätzliche Recht zum Erhalt der eigenen Daten in einer gängigen Form und der Übermittlung an einen anderen Verantwortlichen geregelt. Dies gilt allerdings nur für die Daten einer Verarbeitung aufgrund von Einwilligung oder Vertrag nach Art. 20 Abs. 1 lit. a und b und soweit dies technisch machbar ist.

4.1.6 Recht auf Widerspruch nach Art. 21 DSGVO

Du kannst grundsätzlich der Verarbeitung Deiner personenbezogenen Daten widersprechen. Dies gilt insbesondere dann, wenn Dein Interesse am Widerspruch das berechtigte Interesse des Verantwortlichen an der Verarbeitung überwiegt und wenn sich die Verarbeitung auf Direktwerbung und oder Profiling bezieht.

4.1.7 Recht auf „Entscheidung im Einzelfall“ nach Art. 22 DSGVO

Du hast grundsätzlich das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die Dir gegenüber rechtliche Wirkung entfaltet oder Dich in ähnlicher Weise erheblich beeinträchtigt. Auch dieses Recht findet allerdings Einschränkungen und Ergänzungen in Art. 22 Abs. 2 und 4 DSGVO.

4.1.8 Weitere Rechte

Die DSGVO beinhaltet umfassende Rechte der Unterrichtung von Dritten darüber, ob oder wie Du Rechte nach Art. 16, 17, 18 DSGVO geltend gemacht haben. Dies allerdings nur, insoweit dies auch möglich bzw. mit einem angemessenen Aufwand durchführbar ist.

Wir möchten Dich an dieser Stelle erneut auf Dein Recht des Widerrufs einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO hinweisen. Die Rechtmäßigkeit der bis dahin durchgeführten Verarbeitung wird dadurch allerdings nicht berührt.

Außerdem möchten wir Dich auch noch auf Deine Rechte nach §§ 32 ff. BDSG hinweisen, die allerdings inhaltlich größtenteils deckungsgleich mit den soeben beschrieben Rechten sind.

4.1.9 Beschwerderecht nach Art. 77 DSGVO

Du hast auch das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass eine Verarbeitung der dich betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.

5. Was ist, wenn morgen die DSGVO abgeschafft wird oder andere Veränderungen stattfinden?

Der aktuelle Stand dieser Datenschutzerklärung ist 02.09.2026. Von Zeit zu Zeit ist es erforderlich, den Inhalt der Datenschutzerklärung anzupassen, um auf tatsächliche und rechtliche Veränderungen zu reagieren. Wir behalten uns daher vor, diese Datenschutzerklärung jederzeit zu ändern. Wir werden die geänderte Version an gleicher Stelle veröffentlichen und empfehlen Dir, die Datenschutzerklärung regelmäßig zu lesen.

Erstellt mit freundlicher Unterstützung von Dieter macht den Datenschutz