Datenschutz
Datenschutzerklärung
Datenschutzhinweise der Fluxward GmbH zu Hosting, Kontakt, Terminvereinbarung, Newsletter, interaktiven Checks und Ihren Rechten.
Inhalt
Datenschutzerklärung
1. Verantwortlicher für die Datenverarbeitung (nachfolgend: „wir“)
Fluxward GmbH
vertreten durch die Geschäftsführer David Rofall und Frederic Baltes
In Gerichhausen 23a
41844 Wegberg
Telefon: +49 170 3211648
E-Mail: hello@fluxward.com
Weitere Einzelheiten über uns finden Sie in unserer Anbieterkennzeichnung.
2. Personenbezogene Daten, Zwecke ihrer Verarbeitung und Rechtsgrundlagen
Die Nutzung unserer Website ist in der Regel möglich, ohne dass Sie personenbezogene Daten angeben müssen. Die Angabe von personenbezogenen Daten ist freiwillig.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der Identität dieser natürlichen Person sind.
Der Zweck der Verarbeitung von Daten ist das Betreiben dieser Website mit Informationen zu unserem Dienstleistungsangebot nebst Kontaktmöglichkeiten und Buchungen von Erstgesprächen.
Personenbezogene Daten werden auf unserer Website nur dann erhoben, wenn dies
- für die Bereitstellung und Nutzung der Website sowie einzelner Funktionen (z.B. Kontaktformular) erforderlich ist (Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen; soweit eine Einwilligung erforderlich ist Art. 6 Abs. 1 S. 1 lit. a DSGVO),
- zur Wahrung unseres berechtigten Interesses an der Verbesserung der Nutzererfahrung und an der Aufrechterhaltung der Sicherheit der Nutzung erforderlich ist (Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO),
- zur Anbahnung von Vertragsschlüssen erforderlich ist (Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO; im Einzelfall Art. 6 Abs. 1 S. 1 lit. a DSGVO für weitergehende einwilligungsbasierte Verarbeitungen)
erforderlich ist.
Weitere Details zur Verarbeitung von Daten finden Sie nachfolgend unter entsprechenden Überschriften:
3. Hosting, Zugriffsdaten und technische Protokolle
Für das Hosting und den technischen Betrieb unserer Website setzen wir die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, ein. Die Website wird auf einem Server am Standort Nürnberg betrieben. Hetzner verarbeitet personenbezogene Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
Beim Aufruf unserer Website werden technisch erforderliche Verbindungsdaten verarbeitet. Hierzu können insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite bzw. Datei, die übertragene Datenmenge, der HTTP-Statuscode bzw. die Meldung über den erfolgreichen Abruf, Referrer-URL, Browsertyp und -version, Betriebssystem sowie Informationen zum Internet-Service-Provider gehören.
Ein vollständiges Zugriffsprotokoll sämtlicher Seitenaufrufe wird nicht geführt. In begrenztem Umfang können jedoch technische Fehler-, Sicherheits- und Containerprotokolle anfallen. Diese können die vorstehend genannten Daten enthalten, soweit dies zur Fehleranalyse, zur Erkennung und Abwehr missbräuchlicher Zugriffe sowie zur Gewährleistung der Sicherheit und Stabilität unserer informationstechnischen Systeme erforderlich ist.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung unserer Website sowie in der Abwehr von Angriffen und Missbrauch.
4. Kontakt via E-Mail/ Kontaktformular
Wenn Sie uns per E-Mail oder per Kontaktformular Anfragen zukommen lassen, werden Ihre dortigen Angaben zur Bearbeitung der Anfrage bei uns gespeichert. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO.
5. KI-Check mit freiwilliger Ergebniszusendung
Auf unserer Website bieten wir einen KI-Check an. Dabei können Sie anhand von Quizfragen eine Einschätzung bzw. einen Score erhalten. Die Auswertung erfolgt im Browser oder regelbasiert in unseren eigenen Systemen. Ein externer KI-Anbieter wird hierfür nicht eingesetzt.
Im Rahmen der Nutzung des KI-Checks verarbeiten wir Ihre Quizantworten sowie das daraus ermittelte Ergebnis und den Score. Soweit dies zur technischen Bereitstellung des KI-Checks erforderlich ist, verarbeiten wir außerdem Ihre IP-Adresse und Informationen zu dem von Ihnen verwendeten Browser bzw. Endgerät (User-Agent). Sie können das Ergebnis des KI-Checks freiwillig an uns übermitteln und sich dieses per E-Mail zusenden lassen. In diesem Fall verarbeiten wir zusätzlich Ihren Namen, Ihre geschäftliche E-Mail-Adresse, den Namen Ihres Unternehmens sowie – sofern freiwillig angegeben – Ihre Telefonnummer. Etwaige Kontaktwünsche werden getrennt von der Ergebniszusendung erfasst und nur verarbeitet, wenn Sie diese ausdrücklich angegeben haben.
Die Verarbeitung Ihrer Daten zur freiwillig angeforderten Zusendung des Ergebnisses erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO. Soweit Sie darüber hinaus ausdrücklich eine Kontaktaufnahme wünschen, erfolgt die Verarbeitung zur Bearbeitung Ihres Anliegens ebenfalls auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Eine Anmeldung zu einem Newsletter erfolgt nicht automatisch. Für die Speicherung der übermittelten Daten setzen wir eine PostgreSQL- Datenbank auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, ein. Der Versand der einmaligen Ergebnis-E-Mail erfolgt über Microsoft 365 bzw. Microsoft Graph. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Eine Verarbeitung personenbezogener Daten kann auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. Microsoft Corporation ist nach dem EU-US Data Privacy Framework (EU-US DPF) zertifiziert. Soweit personenbezogene Daten an entsprechend zertifizierte Gesellschaften in den USA übermittelt werden, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO.
6. Terminvereinbarung und Durchführung von Erstgesprächen
Sie können über unsere Website ein Erstgespräch anfragen oder einen Termin vereinbaren. Dabei verarbeiten wir insbesondere die von Ihnen angegebenen Kontaktdaten, den gewünschten Ansprechpartner, den gewählten Termin, Angaben zu Ihrem Unternehmen sowie freiwillige Mitteilungen, beispielsweise eine Telefonnummer oder Notiz. Zusätzlich können technische Daten, insbesondere IP-Adresse und User-Agent, sowie Nachweise über die Terminvereinbarung verarbeitet werden.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Bearbeitung Ihrer Terminanfrage auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO. Soweit die Verarbeitung zur sicheren Organisation, Dokumentation und Abwehr missbräuchlicher Buchungen erforderlich ist, beruht sie auf Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Zur Terminverwaltung verwenden wir eine eigene Anwendung und eine Datenbank auf Servern der Hetzner Online GmbH. Für die Kalenderabfrage, Terminbestätigung und – soweit ausgewählt – die Erstellung von Outlook-Kalenderterminen oder Microsoft-Teams-Besprechungen setzen wir Microsoft Graph, Microsoft 365, Outlook und Teams ein. Anbieter ist auch hier die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
7. Terminbuchung über Microsoft Bookings
Für die Vereinbarung von Erstgesprächen und sonstigen Terminen nutzen wir den Dienst Microsoft Bookings. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Informationen zu möglichen Verarbeitungen außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums finden Sie unter Ziffer 5 dieser Datenschutzerklärung.
Wenn Sie über Microsoft Bookings einen Termin mit uns vereinbaren, verarbeiten wir die von Ihnen im Buchungsformular angegebenen Daten. Dies umfasst in der Regel Ihren Namen, Ihre E-Mail-Adresse, gegebenenfalls Ihre Telefonnummer, den Namen Ihres Unternehmens, den gewählten Termin sowie weitere Angaben, die Sie uns im Rahmen der Terminbuchung freiwillig mitteilen. Zudem können technische Daten, insbesondere Ihre IP-Adresse sowie Informationen über Browser und Endgerät, verarbeitet werden.
Microsoft Bookings wird auf unserer Website nicht bereits beim Aufruf der jeweiligen Seite geladen, sondern erst, wenn Sie den externen Kalender bewusst aktivieren. Mit der Aktivierung wird eine Verbindung zu Microsoft hergestellt. Dabei können insbesondere Ihre IP-Adresse, Browserdaten und weitere technische Informationen an Microsoft übermittelt und dort verarbeitet werden. Die Aktivierung erfolgt nur aufgrund Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Sie können die Einwilligung verweigern, indem Sie den externen Kalender nicht aktivieren und stattdessen die alternativen Kontakt- oder Buchungsmöglichkeiten nutzen.
Die Verarbeitung der im Rahmen der Terminbuchung angegebenen Daten erfolgt zur Durchführung vorvertraglicher Maßnahmen beziehungsweise zur Erfüllung eines Vertrags, soweit die Terminbuchung hierauf gerichtet ist, gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Soweit die Datenverarbeitung zur Organisation, Verwaltung und technischen Bereitstellung der Terminbuchung erforderlich ist, beruht sie auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in einer effizienten, nutzerfreundlichen und zuverlässigen Koordination von Terminen.
Microsoft verarbeitet die Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
8. Dauer der Speicherung
Wir löschen Ihre personenbezogenen Daten nach Zweckerreichung, soweit nicht gesetzliche Aufbewahrungspflichten entgegenstehen. Konkret löschen wir Ihre Daten wie folgt:
| Datenkategorie | Übliche Speicherdauer | Zweck / Hinweise |
|---|---|---|
| Technische Verbindungs-, Fehler- und Sicherheitsdaten (z. B. IP-Adresse, Zeitpunkt, aufgerufene Inhalte, Browser- und Betriebssysteminformationen, Referrer-Daten, technische Fehler- oder Sicherheitsmeldungen) | In der Regel 7 bis 14 Tage; in Einzelfällen bis zu 30 Tage, sofern dies zur Aufklärung konkreter Störungen, Angriffe oder Missbrauchsfälle erforderlich ist | Sicherstellung des technischen Betriebs, Fehleranalyse, Erkennung und Abwehr von Angriffen und Missbrauch sowie Gewährleistung der IT-Sicherheit. Ein vollständiges Zugriffsprotokoll sämtlicher Seitenaufrufe wird nicht geführt. |
| Kontaktanfragen über das Kontaktformular (z. B. Name, E-Mail-Adresse, Unternehmen, Nachricht, IP-Adresse, User-Agent, Einwilligungsnachweis) | In der Regel 180 Tage | Bearbeitung der Anfrage, Durchführung vorvertraglicher Maßnahmen, Dokumentation sowie Missbrauchsabwehr. |
| Geschäftliche E-Mail-Kommunikation (z. B. Absender- und Empfängerdaten, Kommunikationsinhalte, Zeitpunkte und technische Metadaten) | Bis zum Abschluss der Kommunikation; im Regelfall 180 Tage, soweit keine längere Aufbewahrung erforderlich ist | Bearbeitung von Anfragen, Kommunikation im Rahmen vorvertraglicher Maßnahmen oder eines Vertragsverhältnisses sowie Dokumentation der Kommunikation. Gesetzliche Aufbewahrungspflichten bleiben unberührt. |
| KI-Check (Quizantworten, Ergebnis, Score; bei freiwilliger Übermittlung zusätzlich Kontakt- und technische Daten) | In der Regel 180 Tage ab Übermittlung des Ergebnisses | Durchführung des KI-Checks, freiwillige Übersendung des Ergebnisses, Bearbeitung gegebenenfalls gewünschter Kontaktaufnahmen und Gewährleistung der technischen Sicherheit. Nicht übermittelte Ergebnisse werden, soweit die Auswertung ausschließlich im Browser erfolgt, nicht bei uns gespeichert. |
| Anfragen zur Terminvereinbarung und Termin-Auditdaten (z. B. Name, E-Mail-Adresse, Unternehmen, gewünschter Ansprechpartner, Termindaten, IP-Adresse, User-Agent, Einwilligungsnachweis) | In der Regel 180 Tage | Bearbeitung, Organisation und Dokumentation von Erstgesprächen und Terminvereinbarungen sowie Missbrauchsabwehr. |
| Erledigte Termin-Holds | 30 Tage | Technische Verwaltung und Bereinigung vorläufig reservierter oder erledigter Terminblockierungen. |
| Microsoft-Bookings-Termine sowie Outlook- und Teams-Termine | Bis zur Durchführung und Nachbereitung des Termins; im Regelfall anschließend 180 Tage, soweit keine längere Aufbewahrung erforderlich ist | Terminorganisation, Kommunikation mit Interessenten sowie gegebenenfalls Durchführung eines Online-Termins. Abweichende Speicherfristen bei Microsoft können sich aus den dortigen Einstellungen bzw. der konkreten Terminorganisation ergeben. |
| Einwilligungs- und Widerrufsnachweise | Für die Dauer der jeweiligen Verarbeitung und darüber hinaus bis zum Ablauf der gesetzlichen Verjährungsfristen, soweit dies zum Nachweis der Einwilligung bzw. des Widerrufs erforderlich ist | Nachweis, dass eine Einwilligung erteilt bzw. widerrufen wurde. |
| Sicherungskopien (Backups) | Werden im Rahmen der regelmäßigen Überschreibung nach dem Sicherungskonzept gelöscht | Gewährleistung der Wiederherstellbarkeit und Sicherheit der IT-Systeme. |
Im Übrigen wird im jährlichen Turnus geprüft, ob eine Löschung der von Ihnen gespeicherten Daten erfolgen kann.
9. Rechte der betroffenen Personen
Sie sind gesetzlich nicht verpflichtet, Ihre personenbezogenen Daten bereitzustellen. Die Bereitstellung kann jedoch für einen Vertragsabschluss oder für Funktionen der Website erforderlich sein. Bei einer Nichtbereitstellung kann also gegebenenfalls ein Vertrag oder eine Funktion auf der Website nicht angeboten werden.
Es besteht auf der Website keine automatisierte Entscheidungsfindung, ein Profiling findet nicht statt.
Die Rechte von betroffenen Personen ergeben sich insbesondere aus Artikel 15 bis 23 und Artikel 77 DSGVO sowie aus §§ 32 bis 37 Bundesdatenschutzgesetz (BDSG).
Sie haben uns gegenüber im Hinblick auf Ihre personenbezogenen Daten das Recht auf
- Auskunft, Art. 15 DSGVO
- Berichtigung, Art. 16 DSGVO
- Löschung, Art. 17 DSGVO
- Einschränkung der Verarbeitung, Art. 18 DSGVO
- Übertragbarkeit, Art. 20 DSGVO.
Wenn Sie eine Einwilligung zur Verarbeitung von personenbezogenen Daten erteilt haben, haben Sie das Recht des
- Widerrufs, Art. 7 DSGVO
mit Wirkung für die Zukunft.
Sie haben ferner das Recht, gegen die Verarbeitung von personenbezogenen Daten
- Widerspruch, Art. 21 DSGVO
zu erheben.
- Sie haben das Recht aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 S. 1 lit. f) DSGVO erfolgt (Datenverarbeitung auf der Grundlage einer Interessenabwägung). Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- In Einzelfällen verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben. Ist dies bei Ihnen der Fall, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an uns, siehe oben unter 1.
Sind Sie der Ansicht, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen das Datenschutzrecht verstößt, haben Sie stets das
- Recht auf Beschwerde
bei der zuständigen Aufsichtsbehörde, vgl. Art. 77 DSGVO. Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen dieses Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Kontaktdaten der Datenschutzbeauftragten in den Bundesländern, der Aufsichtsbehörden für den nicht-öffentlichen Bereich, des Rundfunks, der Kirchen, in Europa und im übrigen Ausland sowie des Virtuellen Datenschutzbüros finden Sie dort: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für den Datenschutz Nordrhein- Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf.
