Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO.

Verantwortlicher

Ferid Hamoussa

Klever Straße 2

44141 Dortmund

Telefon: 01522 / 2684461

E-Mail: ferid.hamoussa@schwaebisch-hall.de

Zwecke und Rechtsgrundlagen der Verarbeitung

Personenbezogene Daten werden nur verarbeitet, soweit dies für den Betrieb der Plattform, die Bearbeitung von Anfragen, die Anbahnung oder Durchführung von Beratungs- und Kooperationsbeziehungen, die Verwaltung geschützter Benutzerbereiche oder die Erfüllung gesetzlicher Pflichten erforderlich ist.

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche und vertragliche Vorgänge, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Verpflichtungen und Art. 6 Abs. 1 lit. f DSGVO für den sicheren, stabilen und wirtschaftlichen Betrieb der Plattform sowie für eine datensparsame interne Reichweiten- und Herkunftsauswertung. Soweit für einen bestimmten Vorgang ausdrücklich eine Einwilligung eingeholt wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Hosting und Server-Logdateien

Die Plattform wird über Vercel bereitgestellt. Beim Abruf können technisch notwendige Verbindungs- und Zugriffsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource sowie technische Angaben zum verwendeten Endgerät oder Browser. Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse und Sicherheit der Plattform und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Datenbank, Authentifizierung und Dateispeicher

Für Datenbank-, Authentifizierungs- und Speicherfunktionen wird Supabase eingesetzt. Die derzeit für diese Plattform eingerichteten Supabase-Projekte sind in europäischen AWS-Regionen konfiguriert. Verarbeitet werden dort nur die Daten, die für den jeweiligen Plattformvorgang erforderlich sind.

Datensparsame interne Seitenstatistik

Auf öffentlichen Seiten werden zur internen Reichweiten- und Funktionsauswertung die aufgerufene Seite, eine zufällig erzeugte Sitzungskennung, die Domain einer extern verweisenden Website, die Geräteklasse (Desktop, Tablet oder Mobilgerät) und der Zeitpunkt des Aufrufs verarbeitet. Geschützte Portalbereiche werden hiervon ausgenommen.

Die Sitzungskennung wird ausschließlich im Arbeitsspeicher der aktuell geladenen Seite gehalten. Für diese Statistik werden weder Cookies noch localStorage oder sessionStorage eingesetzt. Es werden hierfür keine IP-Adresse, kein Benutzerkonto und kein vollständiger User-Agent in der Statistikdatenbank gespeichert. Ein gesetztes Do-Not-Track-Signal des Browsers wird berücksichtigt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der datensparsamen Messung der Nutzung und der technischen sowie inhaltlichen Verbesserung der Plattform.

Benutzerregistrierung, Anmeldung und geschützte Bereiche

Für geschützte Bereiche werden insbesondere E-Mail-Adresse, Authentifizierungs- und Sitzungsdaten sowie die für die Zugriffssteuerung erforderliche Rolle verarbeitet (z. B. Kunde, Partner oder Administrator). Passwörter werden durch den eingesetzten Authentifizierungsdienst verarbeitet und nicht als lesbarer Klartext in der Anwendung gespeichert.

Kontaktaufnahme per Telefon oder E-Mail

Bei einer Kontaktaufnahme per Telefon oder E-Mail werden die zur Bearbeitung des jeweiligen Anliegens erforderlichen Informationen verarbeitet. Eine automatisierte Aufzeichnung von Telefongesprächen erfolgt nicht. E-Mail-Inhalte werden im verwendeten E-Mail-System gespeichert, soweit dies für Korrespondenz und Nachweis erforderlich ist.

Beratungs- und Terminanfragen

Wenn Sie eine Beratungs- oder Terminanfrage über die Plattform senden, werden die von Ihnen eingegebenen Kontakt-, Termin- und Beratungsangaben zur Bearbeitung der Anfrage gespeichert. Dies umfasst je nach Formular insbesondere Name, E-Mail-Adresse, Telefonnummer, Beratungsthema, Terminwunsch, bevorzugten Kontaktweg und ergänzende Angaben zum Anliegen.

Erfolgt der Aufruf über einen entsprechend gekennzeichneten Kampagnenlink, können zusätzlich Quelle, Medium, Kampagnenbezeichnung, Inhalt oder Begriff, die zuerst aufgerufene Plattformseite sowie die Domain der verweisenden Website zusammen mit der Anfrage gespeichert werden. Die vollständige Referrer-URL wird nicht gespeichert.

Terminbuchung über Microsoft Bookings

Für eine direkte Terminwahl kann auf Microsoft Bookings weitergeleitet werden. Vor der Weiterleitung können auf dieser Plattform Basisangaben zur Zuordnung des Interessenten und des Beratungsanliegens erfasst werden. Dazu gehören insbesondere Name, E-Mail-Adresse, Beratungsthema, Herkunft der Anfrage und die erforderliche Datenschutzbestätigung; eine Telefonnummer kann freiwillig angegeben werden.

Nach der aktiven Weiterleitung werden die auf der Microsoft-Seite eingegebenen Daten und die eigentliche Terminbuchung durch Microsoft im Rahmen der dort geltenden Datenschutz- und Vertragsbedingungen verarbeitet. Ohne freigegebene technische Kalenderintegration kann diese Plattform nicht feststellen, ob auf der externen Buchungsseite anschließend tatsächlich ein Termin abgeschlossen wurde.

Partnerbewerbungen, Partnerprofile und Dateien

Bei einer Partnerbewerbung werden die im Formular angegebenen Unternehmens- und Kontaktdaten sowie optional hochgeladene Dateien verarbeitet. Firmenlogos werden zunächst in einem nicht öffentlich zugänglichen Speicherbereich abgelegt und erst nach interner Prüfung und ausdrücklicher Freigabe des Profils öffentlich dargestellt.

Für freigeschaltete Partnerprofile werden die für Verwaltung, Darstellung und Zusammenarbeit erforderlichen Unternehmens-, Kontakt-, Leistungs- und Regionsangaben verarbeitet. Öffentliche Profildaten werden nur im Umfang der jeweiligen Freigabe veröffentlicht.

Kundenanfragen an Partner, Inbox und Hilfe & Support

Werden Kundenanfragen an einen Partner übermittelt oder Funktionen der internen Inbox beziehungsweise Hilfe & Support genutzt, werden die für Bearbeitung, Zuordnung, Statusverwaltung und nachvollziehbare Kommunikation erforderlichen Angaben gespeichert. Anhänge werden nur verarbeitet, wenn sie aktiv bereitgestellt werden.

Zugriffe auf diese Informationen sind rollenbezogen beschränkt. Daten aus einer Kundenanfrage werden einem Partner nur im vorgesehenen Bearbeitungsprozess zugänglich gemacht.

Rate-Limiting und Missbrauchsschutz

Zum Schutz von Formularen und Schnittstellen vor missbräuchlicher Mehrfachnutzung kann ein technisches Merkmal des zugreifenden Systems ausschließlich in pseudonymisierter, gehashter Form kurzzeitig verarbeitet werden. Für diesen Zweck wird keine Klartextspeicherung der IP-Adresse in der Anwendungsdatenbank vorgenommen.

Automatische E-Mails

Systemseitige E-Mails werden nur versendet, wenn ein externer Versanddienst technisch aktiviert und serverseitig konfiguriert ist. Ist kein Versanddienst konfiguriert, werden keine Daten zu diesem Zweck an einen externen E-Mail-Versanddienst übertragen. Bei einer späteren Aktivierung wird der tatsächlich eingesetzte Anbieter vor dem produktiven Einsatz in dieser Datenschutzerklärung berücksichtigt.

Cookies und technisch notwendige Browser-Speicherung

Für sicherheitsrelevante Funktionen, insbesondere Anmeldung und Sitzungsverwaltung, können technisch notwendige Speichermechanismen im Browser eingesetzt werden. Für die interne Seitenstatistik werden keine Cookies, kein localStorage und kein sessionStorage verwendet. Tracking- oder Marketing-Cookies werden derzeit nicht eingesetzt.

Empfänger und Auftragsverarbeiter

Personenbezogene Daten können im erforderlichen Umfang an technische Dienstleister übermittelt werden, die beim Betrieb der Plattform unterstützen. Dazu gehören derzeit insbesondere Vercel für Hosting und Auslieferung sowie Supabase für Datenbank, Authentifizierung und Dateispeicher. Microsoft erhält Daten nur, wenn Microsoft Bookings aktiv aufgerufen oder im Rahmen der betrieblichen Kommunikation genutzt wird.

Eine darüber hinausgehende Weitergabe erfolgt nur, wenn sie für den jeweiligen Vorgang erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine andere zulässige Rechtsgrundlage vorliegt.

Datenverarbeitung außerhalb des Europäischen Wirtschaftsraums

Bei einzelnen technischen Dienstleistern kann eine Verarbeitung in Staaten außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Soweit eine solche Übermittlung stattfindet, erfolgt sie nur auf Grundlage der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO, insbesondere eines Angemessenheitsbeschlusses, des EU-US Data Privacy Framework oder geeigneter vertraglicher Garantien wie den Standardvertragsklauseln der Europäischen Kommission.

Speicherdauer

Personenbezogene Daten werden grundsätzlich gelöscht oder gesperrt, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsfristen entgegenstehen. Anfragen und Bewerbungen werden nur so lange vorgehalten, wie dies für Bearbeitung, mögliche Anschlusskommunikation und erforderliche Nachweise notwendig ist. Konto- und Profildaten werden nach Beendigung des jeweiligen Zugangs oder der Zusammenarbeit gelöscht, soweit keine weitere Aufbewahrung erforderlich ist.

Technische Protokoll- und Statistikdaten werden nur so lange aufbewahrt, wie sie für Sicherheit, Fehleranalyse oder die interne Auswertung erforderlich sind. Die Erforderlichkeit wird regelmäßig überprüft.

Automatisierte Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in vergleichbarer Weise erheblich beeinträchtigt.

Betroffenenrechte

Ihnen stehen als betroffene Person insbesondere folgende Rechte zu: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) sowie Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO).

Für die Ausübung Ihrer Rechte wenden Sie sich bitte an den oben genannten Verantwortlichen.

Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe besteht nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Für Verantwortliche mit Sitz in Nordrhein-Westfalen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen eine zuständige Anlaufstelle.

Aktualität dieser Erklärung

Stand: 8. August 2026.

Diese Datenschutzerklärung wird bei Änderungen der Plattform, der eingesetzten Dienstleister oder der rechtlichen Anforderungen an die tatsächliche technische Umsetzung angepasst.