Datenschutzerklärung
1. Allgemeine Hinweise & Verantwortlichkeit
Allgemeine Hinweise
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten auf unserer Website. Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können.
Verantwortlicher
Verantwortlich im Sinne der DSGVO:
IT-asap GmbH
Thomas-Mann-Ring 35
63128 Dietzenbach
Telefon: +49 6074 8468901
E-Mail: [email protected]
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Wie lange speichern wir Ihre Daten?
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer Daten haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Datenweitergabe in die USA und sonstige Drittstaaten
Unter anderem setzen wir Tools von Unternehmen mit Sitz in den USA oder sonstigen datenschutzrechtlich nicht sicheren Drittstaaten ein. Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten in diese Drittstaaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. So sind beispielsweise US-Unternehmen dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass Sie als Betroffener hiergegen gerichtlich vorgehen könnten. Es kann daher nicht ausgeschlossen werden, dass US-Behörden (z.B. Geheimdienste) Ihre auf US-Servern befindlichen Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern. Wir haben auf diese Verarbeitungstätigkeiten keinen Einfluss.
Cookies
Unsere Internetseiten verwenden sog. „Cookies". Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Cookies werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Die Einwilligung zur Speicherung von Cookies oder zum Einsatz vergleichbarer Wiedererkennungstechnologien wurde über unser Cookie-Banner eingeholt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (technisch notwendige Cookies) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 25 Abs. 1 TDDDG.
2. Ihre Rechte als betroffene Person
Ihre Rechte
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Widerspruchsrecht gegen die Datenverarbeitung
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Recht auf Auskunft, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
3. Hosting & technischer Betrieb
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sog. Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website — hierzu müssen die Server-Log-Dateien erfasst werden.
Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v.a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Webseitenzugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Unser Hoster ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Deutschland). Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO — wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO wurde geschlossen.
Datensicherung
Zur Sicherung der Kundendaten nutzen wir eine Hetzner Storage Box (Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen). Hierbei werden regelmäßige verschlüsselte Backups (Datenbank, E-Mail-Postfächer, Kalender) erstellt und auf der Storage Box gespeichert. Backups werden nach folgendem Rotationsplan aufbewahrt: täglich (7 Tage), wöchentlich (4 Wochen), monatlich (12 Monate).
Die Daten verbleiben ausschließlich auf Infrastruktur in Deutschland. Der Zugriff auf die Storage Box erfolgt ausschließlich über verschlüsselte SSH-Verbindungen. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO wurde geschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i.V.m. Art. 32 DSGVO (Pflicht zur Datensicherheit) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Datenwiederherstellbarkeit).
Login-Benachrichtigungen und Geräteerkennung
Zum Schutz Ihres Kontos erkennen wir, ob ein Login von einem neuen Gerät oder Standort erfolgt. Dabei werden folgende Daten erhoben und verarbeitet: Browser-Fingerprint (Hashwert aus Browsertyp, Betriebssystem, Zeitzone), IP-Adresse (zur Ermittlung des ungefähren Standorts über ip-api.com), Geräteplattform sowie Zeitpunkt des Zugriffs.
Bei erstmaligem Login von einem neuen Gerät erhalten Sie eine Benachrichtigung per E-Mail. Bekannte Geräte werden 90 Tage nach dem letzten Login automatisch gelöscht. Sie können Ihre gespeicherten Geräte jederzeit im Kunden-Portal unter „Profil → Sicherheit" einsehen und entfernen.
Der Geo-Lookup zur Standortermittlung erfolgt über ip-api.com (IP-API Company Ltd., Großbritannien). Dabei werden IP-Adresse und Standortdaten (Land, Stadt, ISP) übertragen. Die Ergebnisse werden 24 Stunden gecacht; anschließend wird nur noch der IP-Hash (einseitige Verschlüsselung) gespeichert, nicht die rohe IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kontosicherheit und Betrugsabwehr).
Google Fonts (lokales Hosting)
Auf dieser Website kommen Schriftarten zum Einsatz, die ursprünglich von Google bereitgestellt werden (Google Fonts). Wir laden diese Schriften nicht von Servern von Google nach, sondern haben sie auf unserem eigenen Server gespeichert und liefern sie von dort an Ihren Browser aus. Es findet beim Aufruf der Website daher keine Datenübertragung an Google statt.
Ausnahme bei eingebetteten Inhalten Dritter: Laden Sie auf einer Seite einen eingebetteten Dienst (etwa ein Buchungs- oder Vergleichs-Widget), kann dieser Dienst von sich aus Schriften direkt bei Google nachladen. Darauf haben wir keinen Einfluss. Solche Einbettungen werden erst nach Ihrer Einwilligung geladen und sind in den jeweiligen Abschnitten dieser Erklärung einzeln beschrieben.
Weitere Informationen zu Google Fonts: developers.google.com/fonts/faq. Datenschutzerklärung von Google.
Eingebettete Videos (selbst gehostet)
Soweit auf dieser Website Videos eingebunden sind, werden diese ausschließlich von unserem eigenen Server in Deutschland (Hetzner Online GmbH) ausgeliefert. Es findet keine Verbindung zu YouTube, Vimeo oder anderen Drittanbieter-Video-Plattformen statt, solange Sie das Video nur anschauen.
Beim Aufruf der Video-Datei wird Ihre IP-Adresse — wie bei jedem anderen Webserver-Zugriff — kurzfristig in den Server-Logfiles erfasst (siehe Abschnitt „Server-Log-Dateien"). Es werden keine zusätzlichen Cookies oder Tracking-Pixel gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4. Kontaktaufnahme
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Benachrichtigung über den Start unseres Angebots
Auf unserer Vorschau-Seite können Sie sich eintragen, um benachrichtigt zu werden, sobald unser neues Angebot verfügbar ist. Wir speichern dafür Ihren Namen und entweder Ihre E-Mail-Adresse oder Ihre Telefonnummer — eine der beiden Angaben genügt, Sie entscheiden welche — sowie den Zeitpunkt und die Sprachfassung Ihrer Einwilligung.
Freiwillige Angaben im Formular: Vor den Kontaktdaten stellen wir Ihnen vier kurze Fragen zum Anklicken: wo Sie gerade stehen, was Sie derzeit am meisten Zeit kostet, wann Sie anfangen möchten und welchen monatlichen Betrag Sie für ein Rundum-sorglos-Paket als angemessen empfänden. Diese Angaben sind freiwillig; Sie können sie überspringen und trotzdem benachrichtigt werden. Wir verwenden sie ausschliesslich, um unser Angebot zu gestalten und Sie passend anzusprechen — nicht, um Ihnen einen Preis zuzuordnen. Aus der Nennung eines Betrags entsteht weder für Sie noch für uns eine Verpflichtung.
Zweck: Wir verwenden diese Angaben ausschliesslich dafür, Sie einmalig oder wenige Male über den Start zu informieren. Eine darüber hinausgehende Werbung, ein Newsletter-Versand oder eine Weitergabe an Dritte findet nicht statt.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie erteilen sie durch das ausdrückliche Setzen des Häkchens im Eintrageformular.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Eine formlose Nachricht an uns genügt; die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Speicherdauer: Wir löschen Ihre Angaben, sobald der Zweck erreicht ist — also nach der Benachrichtigung über den Start —, spätestens jedoch nach Ihrem Widerruf. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Abbrechen ohne Spuren zu Ihrer Person: Das Formular führt Sie über mehrere Schritte; Ihre Kontaktdaten werden erst im letzten Schritt erfragt. Damit wir erkennen, an welcher Stelle ein Formular üblicherweise abgebrochen wird, halten wir fest, bis zu welchem Schritt gekommen wurde, welche der vorgegebenen Antworten dabei angetippt wurden, in welcher Sprachfassung Sie das Formular ausgefüllt haben und über welchen Weg Sie zu ihm gelangt sind. Dafür wird beim Aufruf der Seite eine Zufallskennung erzeugt, die nur für die Dauer Ihres Besuchs besteht und nicht auf Ihrem Gerät gespeichert wird. Dabei werden kein Name, keine Adresse, keine Rufnummer, keine IP-Adresse und keine Cookies gespeichert; ein Rückschluss auf Ihre Person ist nicht möglich. Rechtsgrundlage für diese anonyme Auswertung ist unser berechtigtes Interesse an einem verständlichen Formular (Art. 6 Abs. 1 lit. f DSGVO). Brechen Sie vor dem letzten Schritt ab, erreichen uns Ihre Kontaktdaten überhaupt nicht.
Zusätzlich halten wir fest, über welchen Weg Sie zu uns gelangt sind; Näheres dazu im Abschnitt «Herkunft Ihrer Anfrage».
Herkunft Ihrer Anfrage
Wenn Sie uns über ein Formular auf dieser Website kontaktieren, speichern wir zusätzlich zu Ihren Angaben, über welchen Weg Sie zu uns gelangt sind: die Kampagnenkennzeichnungen in der aufgerufenen Internetadresse (utm_source, utm_medium, utm_campaign, utm_term, utm_content), die Klick-Kennung eines Werbenetzes, sofern die Adresse eine enthält (etwa gclid, fbclid oder msclkid), sowie — sofern Ihr Browser sie übermittelt — die zuvor besuchte Seite. Aus der Klick-Kennung leiten wir nur Kanal und Kampagne ab; sie selbst wird nicht gespeichert.
Zweck: Wir möchten nachvollziehen, welche unserer Beiträge, Kanäle und Anzeigen zu Anfragen führen.
Speicherung in Ihrem Browser: Damit die Herkunft auch dann stimmt, wenn Sie sich vor dem Absenden durch weitere Seiten klicken, merkt sich Ihr Browser die zuerst aufgerufene Adresse für die Dauer Ihres Besuchs (sessionStorage). Es werden dafür keine Cookies gesetzt. Der Eintrag wird gelöscht, sobald Sie den Browser-Tab schliessen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Erfolgsmessung eigener Öffentlichkeitsarbeit und Werbung. Die Speicherung in Ihrem Browser stützen wir auf § 25 Abs. 2 Nr. 2 TDDDG, da sie erforderlich ist, um Ihre Anfrage mit der zutreffenden Herkunftsangabe zu übermitteln. Sie können der Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen.
Speicherdauer: Die Herkunftsangaben werden zusammen mit Ihrer Anfrage gespeichert und mit dieser gelöscht. Der Eintrag im Browser endet mit dem Schliessen des Tabs.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
5. Kommunikationsdienste
Kommunikation via Signal
Zur sicheren Kommunikation bieten wir Signal (Signal Messenger LLC, 650 Castro Street Suite 120-223, Mountain View, CA 94041, USA) an. Signal nutzt eine Ende-zu-Ende-Verschlüsselung; Nachrichten-Inhalte sind nicht einsehbar für Signal oder Dritte. Rufnummern werden zur Identifikation genutzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Daten können in die USA übertragen werden. Datenschutzerklärung von Signal.
SMS-Versand
Für Terminerinnerungen und Bewertungs-Anfragen versenden wir SMS über den Anbieter seven.io (seven communications GmbH & Co. KG, Stuttgarter Straße 41, 76137 Karlsruhe). Dabei werden Ihre Mobilnummer und der SMS-Inhalt an seven.io übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Terminbestätigung) bzw. Art. 6 Abs. 1 lit. a DSGVO. Auftragsverarbeitung nach Art. 28 DSGVO. Server in Deutschland.
E-Mail-Kommunikation
Für den E-Mail-Versand und -Empfang betreiben wir einen eigenen Mailserver auf Server-Infrastruktur der Hetzner Online GmbH in Deutschland. Ihre E-Mail-Inhalte und Metadaten werden auf unseren Servern gespeichert, solange dies für die Geschäftskommunikation erforderlich ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
Fernwartung (RustDesk)
Zweck: Zur Einrichtung und zur Unterstützung bei technischen Störungen bieten wir Fernwartung an. Dabei greift eine Mitarbeiterin oder ein Mitarbeiter von uns über die Software RustDesk auf Ihren Rechner zu.
Eigener Server: Die Verbindung läuft über einen von uns betriebenen RustDesk-Server auf einem von uns angemieteten Server in Deutschland — dieselbe Maschine, auf der auch unsere Videokonferenz unter bbb.srvm.eu läuft. Ihr Rechner und unserer finden über diesen Server zueinander, und über ihn wird die Sitzung vermittelt. Wir setzen dafür ein eigenes Schlüsselpaar ein; die Vermittlungsserver des Herstellers von RustDesk werden nicht verwendet.
Herunterladen der Software: Die Installationsdatei für RustDesk stellen wir auf unserem eigenen Server bereit. Beim Herunterladen wird Ihre IP-Adresse deshalb nicht an Dritte übermittelt. Wir spiegeln die Dateien des Herstellers unverändert und frischen sie nächtlich auf. Nur für iOS führt der Weg zwangsläufig über den App Store von Apple, weil Apple keine andere Installation zulässt; in dem Fall gelten die Datenschutzbestimmungen von Apple. Sollte unsere eigene Kopie einmal nicht verfügbar sein, leiten wir ersatzweise auf die Bezugsquelle des Herstellers bei GitHub (GitHub B.V. / Microsoft Corporation, USA) weiter — dabei wird Ihre IP-Adresse dorthin übermittelt.
Verarbeitete Daten: Während einer Sitzung wird der Bildschirminhalt Ihres Rechners übertragen und ist für die bearbeitende Person sichtbar; Tastatur- und Mauseingaben können übernommen werden. Dabei können auch Inhalte sichtbar werden, die nichts mit dem Anlass zu tun haben — bitte schließen Sie vor einer Sitzung Fenster mit vertraulichen Inhalten. Zusätzlich speichern wir zu jeder Sitzung ein Protokoll mit Beginn, Ende, Dauer, der bearbeitenden Person und einer Notiz zum Anlass. Sofern Sie uns Ihre RustDesk-Kennung mitgeteilt haben, hinterlegen wir diese, um die Verbindung beim nächsten Mal schneller aufbauen zu können.
Sie entscheiden über jeden Zugriff: Wir hinterlegen kein dauerhaftes Kennwort für Ihren Rechner. Eine Sitzung kommt nur zustande, wenn Sie das Programm selbst starten und die Verbindungsanfrage ausdrücklich bestätigen. Einen unbeaufsichtigten Zugriff auf Ihren Rechner gibt es nicht. Sie können die Sitzung jederzeit beenden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Fernwartung dient der Erfüllung des mit Ihnen geschlossenen Vertrages über Einrichtung und Unterstützung. Für das Sitzungsprotokoll stützen wir uns zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Nachvollziehbarkeit, wer wann mit Ihrer Zustimmung verbunden war, sowie die Grundlage für die Abrechnung erbrachter Leistungen.
Speicherdauer: Bildschirminhalte werden nicht aufgezeichnet und nicht gespeichert; sie sind ausschließlich während der laufenden Sitzung sichtbar. Die Sitzungsprotokolle bewahren wir für die Dauer der Geschäftsbeziehung auf. Sind sie in eine Rechnung eingeflossen, gelten die gesetzlichen Aufbewahrungsfristen nach § 147 AO und § 257 HGB.
Videokonferenzen (BigBlueButton)
Zweck: Für Beratungs- und Abstimmungstermine nutzen wir BigBlueButton, eine quelloffene Konferenzsoftware. Sie nehmen über einen Link in Ihrem Browser teil; eine Installation ist nicht erforderlich.
Eigener Server: Wir betreiben BigBlueButton auf einem eigenen Server unter der von uns verwalteten Adresse bbb.srvm.eu. Es findet keine Übermittlung an einen Konferenz-Anbieter als Dritten statt.
Verarbeitete Daten: Der von Ihnen angegebene Anzeigename, Ihre IP-Adresse und technische Verbindungsdaten sowie — je nachdem, was Sie freigeben — Ton, Bild Ihrer Kamera, geteilte Bildschirminhalte, Chat-Nachrichten und gemeinsame Notizen. Kamera und Mikrofon werden nur übertragen, wenn Sie sie freigeben; zu Beginn sind die Mikrofone stummgeschaltet.
Keine Aufzeichnung: Die Aufzeichnungsfunktion ist auf unserem Server abgeschaltet. Besprechungen werden weder automatisch noch von Hand aufgezeichnet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Besprechung der Anbahnung oder Durchführung eines Vertrages mit Ihnen dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse ist die ortsunabhängige Beratung ohne Anreise.
Speicherdauer: Inhalte einer Besprechung (Ton, Bild, Chat, Notizen) werden nur für deren Dauer verarbeitet und mit dem Ende der Sitzung auf dem Server verworfen. Führen wir zu dem Termin ein Sitzungsprotokoll für die Abrechnung, gilt das im Abschnitt „Fernwartung (RustDesk)" Beschriebene entsprechend.
6. Terminbuchung & Kalender
Online-Terminbuchung
Über unsere eigene Terminbuchungs-Seite (bereitgestellt durch IT-asap) können Sie Termine mit uns buchen. Dabei werden die im Buchungsformular abgefragten Daten (mindestens Kontaktdaten zur Terminbestätigung sowie der gewünschte Termin; weitere Angaben sind optional und durch das Formular selbst gekennzeichnet) zur Planung und Durchführung des Termins verarbeitet. Die Daten werden im Portal der IT-asap GmbH, Thomas-Mann-Ring 35, 63128 Dietzenbach, auf Servern in Deutschland (Hetzner) gehostet. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags). Wir nutzen die Daten zusätzlich für Terminbestätigungen und Terminerinnerungen (per E-Mail, optional SMS) sowie gegebenenfalls für die anschließende Rechnungsstellung. Speicherdauer: bis zum Abschluss des Vorgangs zzgl. gesetzlicher Aufbewahrungsfristen.
7. Analyse & Reichweitenmessung
Reichweitenanalyse mit Matomo
Diese Website nutzt die Open-Source-Webanalyse-Software Matomo (self-hosted bei IT-asap in Deutschland). Matomo verwendet Technologien, die die seitenübergreifende Wiedererkennung des Nutzers zur Analyse des Nutzerverhaltens ermöglichen. Wir nutzen Matomo im cookieless Modus — es werden keine Cookies gesetzt und IP-Adressen werden vor der Speicherung anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenanalyse ohne Tracking). Die Daten verlassen unsere Infrastruktur nicht.
Google Business Profile & Reviews
Wir pflegen ein Google Business Profile (Google Ireland Limited). Bewertungen, die Kunden dort abgeben, werden von Google gespeichert und auf unserer Website angezeigt. Wenn Sie eine Bewertung abgeben, gelten die Datenschutzbestimmungen von Google.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Daten können in die USA übertragen werden. Datenschutzerklärung von Google.
8. Social-Media-Präsenz
Datenverarbeitung auf Social Media
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken (z.B. Facebook, Instagram, LinkedIn). Die jeweiligen Netzwerke können Ihre Nutzerdaten erfassen. Wir erhalten von den Netzwerken statistische Informationen über die Nutzer unseres Profils (z.B. Alter, Geschlecht, Region).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zeitgemäßer Unternehmenskommunikation).
Wir unterhalten ein Profil auf LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland). Besuchen Sie unser LinkedIn-Profil, erfasst LinkedIn statistische Daten über Profilbesuche. Bei OAuth-Verknüpfung posten wir automatisch Beiträge — der Beitragsinhalt wird an LinkedIn übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenschutzerklärung von LinkedIn.
Wir unterhalten ein Profil auf Instagram (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland). Beim Besuch unseres Profils können Daten wie IP-Adresse, Geräteinformationen und Nutzungsverhalten von Meta erfasst werden. Bei aktiviertem automatischem Posting werden Beitragsinhalte an Instagram übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Unternehmenskommunikation). Daten können in die USA übertragen werden (SCCs). Datenschutzrichtlinie von Instagram.
Wir unterhalten ein Profil auf Pinterest (Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland). Beim Aufruf von Pinterest-Inhalten oder bei Klick auf Pinterest-Links können Daten wie IP-Adresse und Browserinformationen an Pinterest übertragen werden. Bei aktiviertem automatischem Posting werden Beitragsinhalte an Pinterest übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenschutzrichtlinie von Pinterest.
TikTok
Wir unterhalten ein Profil auf TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland). Beim Besuch unseres Profils können Daten wie IP-Adresse, Geräteinformationen und Nutzungsverhalten von TikTok erfasst werden. Bei aktiviertem automatischem Posting werden Beitragsinhalte an TikTok übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Daten können in Länder außerhalb der EU übertragen werden. Datenschutzrichtlinie von TikTok.
Veröffentlichung auf Facebook und Instagram (Meta)
Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Zweck: Wir veröffentlichen Beiträge auf unserer Facebook-Seite und in unserem Instagram-Business-Konto über die Schnittstelle von Meta — Bilder, Videos, Reels und Stories eingeschlossen. Facebook und Instagram sind dabei über eine gemeinsame Verbindung angebunden; eine Freigabe für Facebook schließt das damit verknüpfte Instagram-Konto ein.
Übertragene Daten: Beitragstexte und Bildunterschriften, Bild- und Videodateien, Kennungen des verbundenen Kontos (Seiten-ID und Seitenname, Instagram-Konto-ID und Benutzername, Meta-Nutzer-ID) sowie das Zugangs-Token, mit dem wir uns gegenüber Meta ausweisen. Bild- und Videodateien müssen für Meta öffentlich abrufbar sein — Meta lädt sie von unserem Server; dabei wird die Adresse der Datei an Meta bekannt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Aussendarstellung unseres Unternehmens auf den Kanälen, auf denen unsere Zielgruppe erreichbar ist. Soweit die Betreuung dieser Kanäle Gegenstand eines Vertrages mit uns ist, stützt sich die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO (Erfüllung dieses Vertrages).
Übermittlung in die USA: Meta verarbeitet Daten auch in den Vereinigten Staaten. Die Muttergesellschaft Meta Platforms, Inc. ist auf der Liste des EU-US Data Privacy Framework geführt; für zertifizierte US-Unternehmen hat die Europäische Kommission mit dem derzeit geltenden Angemessenheitsbeschluss (Art. 45 DSGVO) ein angemessenes Schutzniveau festgestellt. Greift diese Grundlage im Einzelfall nicht, stützt sich die Übermittlung ergänzend auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Bitte beachten Sie ergänzend den Abschnitt „Datenweitergabe in die USA und sonstige Drittstaaten".
Speicherdauer bei uns: Das Zugangs-Token wird für längstens 60 Tage vorgehalten und muss danach durch eine erneute Anmeldung bei Meta bestätigt werden. Wird die Verbindung getrennt, wird sie sofort stillgelegt und nicht mehr zur Übermittlung genutzt.
Verbindung trennen: Die Verbindung kann jederzeit im Kundenpanel im Bereich „Social Media" über „Verbindung trennen" beendet werden. Zusätzlich lässt sich der Zugriff direkt bei Meta unter „Einstellungen und Privatsphäre" in der Übersicht der verknüpften Unternehmens-Apps entziehen.
Für Facebook und Instagram gilt dieselbe Datenschutzrichtlinie von Meta; für Instagram ist sie zusätzlich hier abrufbar.
Veröffentlichung auf TikTok
Anbieter: Gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO sind nach Angaben von TikTok die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, und die TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, EC1A 9HP, Vereinigtes Königreich.
Zweck: Wir veröffentlichen Videobeiträge in unserem TikTok-Konto über die Content-Posting-Schnittstelle von TikTok.
Übertragene Daten: Videodateien, Titel und Beschreibungstexte, die gewählte Sichtbarkeit des Beitrags, Kennungen des verbundenen Kontos (die von TikTok vergebenen Kennungen des Kontos, Anzeigename und Profilbild) sowie das Zugangs-Token, mit dem wir uns gegenüber TikTok ausweisen. Die Videodatei muss für TikTok öffentlich abrufbar sein — TikTok lädt sie von unserem Server; dabei wird die Adresse der Datei an TikTok bekannt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Aussendarstellung unseres Unternehmens auf den Kanälen, auf denen unsere Zielgruppe erreichbar ist. Soweit die Betreuung dieses Kanals Gegenstand eines Vertrages mit uns ist, stützt sich die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO (Erfüllung dieses Vertrages).
Übermittlung in Drittländer: TikTok speichert Daten nach eigenen Angaben auf Servern in den Vereinigten Staaten, Malaysia und Singapur. TikTok ist nicht nach dem EU-US Data Privacy Framework zertifiziert; ein Angemessenheitsbeschluss der EU-Kommission greift für diese Übermittlungen daher nicht. TikTok stützt sie nach eigenen Angaben auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Bitte beachten Sie ergänzend den Abschnitt „Datenweitergabe in die USA und sonstige Drittstaaten".
Speicherdauer bei uns: Das Zugangs-Token ist 24 Stunden gültig und wird über ein Erneuerungs-Token verlängert, das längstens ein Jahr gilt; danach ist eine erneute Anmeldung bei TikTok erforderlich. Wird die Verbindung getrennt, werden die bei uns gespeicherten Token gelöscht.
Verbindung trennen: Die Verbindung kann jederzeit im Kundenpanel im Bereich „Social Media" über „Verbindung trennen" beendet werden. Zusätzlich lässt sich der Zugriff direkt in den TikTok-Einstellungen unter den verknüpften Anwendungen entziehen.
Datenschutzrichtlinie von TikTok für den EWR, das Vereinigte Königreich und die Schweiz
Veröffentlichung auf YouTube (Google)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Wir laden Videos und Shorts in unseren YouTube-Kanal hoch und verwalten sie über die YouTube Data API von Google. Dieser Abschnitt betrifft ausschließlich das Hochladen eigener Inhalte durch uns — für auf dieser Website eingebettete YouTube-Videos gilt der gesonderte Abschnitt „YouTube (mit erweitertem Datenschutz)".
Übertragene Daten: Videodateien, Titel, Beschreibungstexte und Schlagwörter, die gewählte Sichtbarkeit des Videos, Kennungen des verbundenen Kontos (Kanal-ID und Kanalname) sowie das Zugangs-Token, mit dem wir uns gegenüber Google ausweisen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Aussendarstellung unseres Unternehmens auf den Kanälen, auf denen unsere Zielgruppe erreichbar ist. Soweit die Betreuung dieses Kanals Gegenstand eines Vertrages mit uns ist, stützt sich die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO (Erfüllung dieses Vertrages).
Übermittlung in die USA: Google verarbeitet Daten auch in den Vereinigten Staaten. Die Google LLC ist auf der Liste des EU-US Data Privacy Framework geführt; für zertifizierte US-Unternehmen hat die Europäische Kommission mit dem derzeit geltenden Angemessenheitsbeschluss (Art. 45 DSGVO) ein angemessenes Schutzniveau festgestellt. Greift diese Grundlage im Einzelfall nicht, stützt sich die Übermittlung ergänzend auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Bitte beachten Sie ergänzend den Abschnitt „Datenweitergabe in die USA und sonstige Drittstaaten".
Speicherdauer bei uns: Das Zugangs-Token ist eine Stunde gültig und wird über ein Erneuerungs-Token verlängert. Das Erneuerungs-Token wird vorgehalten, bis die Verbindung getrennt oder der Zugriff bei Google widerrufen wird. Wird die Verbindung getrennt, werden die bei uns gespeicherten Token gelöscht.
Verbindung trennen: Die Verbindung kann jederzeit im Kundenpanel im Bereich „Social Media" über „Verbindung trennen" beendet werden. Zusätzlich lässt sich der Zugriff direkt im Google-Konto unter „Sicherheit" bei den Verbindungen zu Drittanbieter-Apps entziehen.
Datenschutzerklärung von Google
9. Eingebundene Dienste, Werbung & Partnerprogramme
Newsletter
Wenn Sie den auf unserer Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Zur Abwicklung der Newsletter nutzen wir ein Double-Opt-In-Verfahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können den Newsletter jederzeit abbestellen — z.B. über den Link am Ende jeder Newsletter-Mail.
Affiliate- / Partnerprogramme (Empfehlungslinks)
Dieses Angebot finanziert sich teilweise über Affiliate-/Partnerprogramme. Klicken Sie auf einen mit „*" gekennzeichneten Empfehlungslink, werden Sie zum jeweiligen Anbieter weitergeleitet. Über eine Partner-/Klick-Kennung (in der Ziel-URL bzw. per Cookie) kann der Anbieter eine daraus entstehende Buchung uns zuordnen, damit wir eine Provision erhalten. Für Sie entstehen dadurch keine Mehrkosten.
Verarbeitete Daten: IP-Adresse (bei uns nur gehasht/pseudonymisiert gespeichert), Zeitpunkt und Ziel des Klicks, Partner-/Klick-Kennung, Referrer (verweisende Seite).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Refinanzierung des kostenlosen Angebots). Die konkreten Partner und deren Datenverarbeitung sind in den folgenden Abschnitten einzeln aufgeführt.
10. KI-gestützte Dienste
KI-Chat-Assistent
Für unseren KI-Chat-Assistenten nutzen wir lokale KI-Modelle (Ollama, self-hosted bei IT-asap in Deutschland). Für bestimmte erweiterte Anfragen kann zusätzlich die Anthropic-Claude-API genutzt werden (Anthropic, Inc., USA). Ihre Chat-Eingaben werden verarbeitet, um passende Antworten zu generieren. Chat-Protokolle werden 30 Tage gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kundenbetreuung). Bei Anthropic-Nutzung: Daten können in die USA übertragen werden. Datenschutzerklärung von Anthropic.
Stand: 28.08.2026