Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Kastl & Rieter IT-Service GmbH
Heinrich-Rohlmann-Straße 12
50829 Köln
Telefon: 0221 630615160
E-Mail: info@kastl-rieter.de
Vertreten durch die Geschäftsführer Michael Kastl und Nils Rieter.
2. Ansprechpartner für den Datenschutz
Wir haben keinen Datenschutzbeauftragten bestellt; dazu sind wir nach § 38 BDSG nicht verpflichtet. Fragen zum Datenschutz beantwortet die Geschäftsführung, eine formlose Nachricht an info@kastl-rieter.de genügt.
3. Hosting
Diese Website wird gehostet bei:
ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Der Hoster empfängt und speichert automatisch alle Daten, die Ihr Browser beim Aufruf der Website übermittelt. Wir haben mit dem Hoster einen Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Server-Logfiles
Beim Aufruf der Website erhebt der Hoster automatisch Informationen in sogenannten Server-Logfiles:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die technisch fehlerfreie Darstellung und die Sicherheit der Website. Der Hoster löscht die Logfiles nach eigenen Angaben spätestens nach sieben Tagen, länger nur im Einzelfall, etwa bei Angriffen auf seine Systeme.
4. Allgemeine Hinweise
Einwilligung und Cookie-Abfrage
Beim ersten Besuch der Website fragen wir über eine Einwilligungsabfrage (Consent-Banner), ob Sie mit dem Einsatz der unter Ziffer 7 genannten Analyse- und Werbewerkzeuge einverstanden sind. Ohne Ihre Einwilligung wird keines dieser Werkzeuge geladen. Es werden dann auch keine entsprechenden Cookies gesetzt und keine Daten an die genannten Anbieter übertragen. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Link „Cookie-Einstellungen“ im Fußbereich der Website aufrufen und Ihre Auswahl ändern.
Anonyme Zählung von Klicks
Wir zählen, wie oft Besucher der Einwilligungsabfrage zustimmen, wie oft sie ablehnen und wie oft jemand auf unsere Telefonnummer tippt. Gespeichert wird dabei nur die Zahl selbst, also zum Beispiel „heute 14 Zustimmungen“. Es wird kein Cookie gesetzt, keine Kennung vergeben und nichts auf Ihrem Gerät gespeichert oder ausgelesen. Ein Rückschluss auf einzelne Personen ist nicht möglich, auch für uns nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist zu erkennen, ob die Bedienelemente unserer Website erreichbar sind und benutzt werden. Die Zählung läuft auf unserem eigenen Server, an Dritte werden keine Daten übermittelt.
Speicherdauer
Soweit in dieser Erklärung keine speziellere Speicherdauer genannt ist, verbleiben personenbezogene Daten bei uns, bis der Zweck der Verarbeitung entfällt. Machen Sie ein berechtigtes Löschersuchen geltend oder widerrufen Sie eine Einwilligung, werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen; dann erfolgt die Löschung nach Wegfall dieser Pflichten.
Datenübermittlung in Drittländer
Einige der genannten Anbieter verarbeiten Daten auch in den USA oder anderen Drittländern. Die Übermittlung stützt sich auf Angemessenheitsbeschlüsse der EU-Kommission (insbesondere das EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist) oder auf Standardvertragsklauseln nach Art. 46 DSGVO. Details nennt der jeweilige Abschnitt.
5. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie können jederzeit unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten verlangen.
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): jederzeit mit Wirkung für die Zukunft. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht (Art. 21 DSGVO): Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Gegen Verarbeitung zum Zweck der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Beschwerderecht: Sie haben das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
Für alle Anliegen genügt eine formlose Nachricht an info@kastl-rieter.de.
6. Datenerfassung auf dieser Website
Kontaktformular und Lead-Speicherung
Wenn Sie uns über das Anfrageformular kontaktieren, speichern wir Name, Firma, Telefonnummer, E-Mail-Adresse und Ihre Antworten auf die Auswahlfragen zur IT-Situation, um Ihre Anfrage zu bearbeiten und Sie zu kontaktieren. Die Antworten auf die Auswahlfragen werden bereits gespeichert, sobald Sie den ersten Schritt abgeschickt haben, damit wir Sie auch dann zurückrufen können, wenn Sie das Formular nicht vollständig ausfüllen. Damit eine Anfrage nicht liegen bleibt, benachrichtigen wir uns intern über Microsoft Teams; dabei gehen Name, Firma, Telefonnummer und E-Mail-Adresse an Microsoft Ireland Operations Limited (Anschrift unter „E-Mail-Kommunikation über Microsoft 365“), mit der ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO besteht.
Zusätzlich halten wir fest, wie Sie zu uns gefunden haben: Kampagnenkennzeichnungen und Klick-Kennungen aus der aufgerufenen Internetadresse, die zuerst aufgerufene Seite und die Website, von der Sie zu uns kamen. Diese Angaben liegen während Ihres Besuchs im Zwischenspeicher Ihres Browsers und werden nur dann an uns übertragen, wenn Sie ein Formular absenden. Wir bilden daraus keine Profile. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung eigener Werbung).
Rechtsgrundlage für die Anfrage selbst ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags), daneben Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Anfragen, aus denen keine Geschäftsbeziehung entsteht, löschen wir zwölf Monate nach dem letzten Kontakt. Entsteht eine Geschäftsbeziehung, gehen die Daten in unsere Kundenunterlagen über, dort gelten die gesetzlichen Aufbewahrungsfristen; die Anfrage selbst löschen wir auch dann nach zwölf Monaten. Unabhängig davon können Sie jederzeit die Löschung verlangen.
Schutz der Formulare vor Missbrauch
Damit unsere Formulare nicht automatisiert missbraucht werden, begrenzen wir, wie oft von einem Anschluss aus abgesendet werden kann. Für diese Missbrauchsabwehr speichern wir Ihre IP-Adresse nicht. Gespeichert wird ein daraus berechneter Prüfwert mit einem täglich wechselnden Schlüssel, dazu Zeitpunkt und Art der Absendung, keine Inhalte. Diese Einträge löschen wir nach einem Tag. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch).
Kostenlose Unterlagen anfordern (Double-Opt-in)
Auf den Seiten Cyber-Check, IT-Sicherheit, NIS2, KI-Kennzeichnungspflicht, TOM nach Art. 32 DSGVO, IT-Notfallplan, IT-Wartung, Der Wechsel, Externe IT-Abteilung, E-Mail-Probleme und Datensicherung können Sie kostenlose Unterlagen anfordern (Checkliste, Report, Bericht, Vorlage, Fahrplan oder Kostenrechnung). Den Download bekommen Sie nicht sofort: Wir schicken Ihnen zuerst eine E-Mail mit einem Bestätigungslink, und erst nach Ihrer Bestätigung geht der Download-Link per E-Mail an Sie. Dieses Verfahren heißt Double-Opt-in und stellt sicher, dass niemand Ihre E-Mail-Adresse ohne Ihr Wissen bei uns einträgt.
Zu Ihrer Anforderung speichern wir Zeitpunkt und IP-Adresse, die Fassung des Einwilligungstextes, den wir Ihnen angezeigt haben, und beim Bestätigen Zeitpunkt und IP-Adresse Ihres Klicks. Diese beiden IP-Adressen speichern wir im Klartext, weil wir sonst nicht belegen können, dass die Einwilligung von Ihnen kam. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der Nachweispflicht aus Art. 7 Abs. 1 DSGVO, daneben Art. 6 Abs. 1 lit. f DSGVO. Bestätigen Sie nicht, läuft der Bestätigungslink nach sieben Tagen ab, und Sie bekommen keine weiteren E-Mails von uns. Den nicht bestätigten Vorgang selbst löschen wir sechs Monate nach der Anforderung.
Der Download-Link ist nur für Sie erzeugt und höchstens sieben Tage gültig; beim Herunterladen speichern wir keine IP-Adresse. Bestätigungs- und Download-Mail verschicken wir über den Mailserver unseres Hosters (Ziffer 3), ein Newsletter-Anbieter ist daran nicht beteiligt.
Weitere E-Mails nach dem Download
Wer eine Unterlage angefordert und bestätigt hat, bekommt danach eine kurze Folge weiterer E-Mails zum selben Thema, in der Regel drei, verteilt über die folgenden Wochen. Sie vertiefen einen Punkt aus der Unterlage und laden zu einem Erstgespräch ein. Solange Ihre Einwilligung besteht, können wir Ihnen später eine solche Folge zu einem weiteren unserer Themen schicken; in jeder dieser E-Mails steht der Abmeldelink. Auch diese E-Mails gehen über den Mailserver unseres Hosters, ein Newsletter-Anbieter ist daran nicht beteiligt. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, für Werbe-E-Mails zusätzlich § 7 Abs. 2 UWG.
In jeder dieser E-Mails steht unten ein Abmeldelink. Ein Klick darauf, und Sie bekommen keine weiteren E-Mails dieser Art, auch nicht zu anderen Unterlagen. Wir speichern dazu Ihre Adresse und den Zeitpunkt als Nachweis, warum wir Sie nicht mehr anschreiben. Den Widerruf Ihrer Einwilligung oder die Löschung Ihrer Daten können Sie zusätzlich verlangen, formlos an info@kastl-rieter.de.
Ob Sie eine dieser E-Mails geöffnet haben
Diese E-Mails enthalten ein winziges, unsichtbares Bild. Ruft Ihr E-Mail-Programm es ab, wissen wir, dass die E-Mail geöffnet wurde, wann und wie oft. Mehr nicht: Wir speichern dabei weder Ihre IP-Adresse noch Ihr E-Mail-Programm noch Ihr Gerät. Die Zahl ist ungenau, weil manche Programme Bilder im Voraus laden und andere gar nicht; wir nutzen sie nur, um zu vergleichen, welche unserer E-Mails überhaupt gelesen werden. Die Bestätigungs- und die Download-Mail enthalten kein solches Bild.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, nicht weiter zu verschicken, was niemand liest. Sie können der Messung jederzeit widersprechen (Art. 21 DSGVO), formlos an info@kastl-rieter.de und ohne Begründung; danach enthalten Ihre E-Mails kein solches Bild mehr, und Sie bekommen sie weiter. Sie können die Messung auch verhindern, indem Sie Ihr E-Mail-Programm Bilder nicht automatisch laden lassen.
Einwilligung in Kontaktaufnahme per E-Mail, Telefon und Post
Wer eine unserer kostenlosen Unterlagen anfordert, setzt im Formular ein Häkchen und willigt damit ein, dass wir ihn zum angeforderten Download und zu unseren eigenen Produkten und Dienstleistungen per E-Mail, telefonisch und schriftlich kontaktieren dürfen. Der Wortlaut steht am Formular, und wir speichern zu jedem Vorgang, welche Fassung angezeigt wurde. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, für Werbe-E-Mails und Werbeanrufe zusätzlich § 7 Abs. 2 UWG.
Sie können diese Einwilligung jederzeit widerrufen, mit Wirkung für die Zukunft und ohne Angabe von Gründen, formlos an info@kastl-rieter.de oder über den Abmeldelink in jeder werblichen E-Mail. Das Protokoll Ihrer Einwilligung und Ihres Widerrufs bewahren wir auf, weil wir belegen können müssen, auf welcher Grundlage wir Sie kontaktiert haben; für Telefonwerbung schreibt § 7a UWG dafür fünf Jahre ab der letzten Verwendung vor. Danach löschen wir auch das Protokoll.
Domain-Prüfer
Auf der Seite E-Mail-Probleme können Sie eine Domain eingeben und sehen sofort, wie es um ihren E-Mail-Versand steht. Wir fragen dazu die öffentlich abrufbaren Einträge dieser Domain im Domain Name System ab: den Mailserver-Eintrag, den Absender-Eintrag SPF, den Regel-Eintrag DMARC und die verbreiteten Signatur-Selektoren für DKIM. Diese Einträge kann jeder abrufen. Wir lesen dabei nichts aus Ihrem Postfach und schicken keine E-Mail an die geprüfte Domain.
Die eingegebene Domain speichern wir nicht, solange Sie nur das Ergebnis auf der Seite sehen wollen. Die Abfrage läuft, das Ergebnis geht an Ihren Browser, danach ist der Vorgang bei uns vorbei. Damit das Werkzeug nicht automatisiert missbraucht wird, begrenzen wir, wie oft von einem Anschluss aus geprüft werden kann. Dafür gilt dasselbe wie oben unter „Schutz der Formulare vor Missbrauch“: Ihre IP-Adresse speichern wir dafür nicht, sondern einen daraus berechneten Prüfwert mit einem täglich wechselnden Schlüssel, dazu den Zeitpunkt. Was geprüft wurde, steht nicht dabei. Diese Einträge löschen wir nach einer Stunde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, Ihnen ohne Anmeldung zeigen zu können, woran es liegt, und unsere Systeme vor Missbrauch zu schützen.
Zum Ergebnis können Sie einen ausführlichen Bericht per E-Mail anfordern. Erst dann speichern wir die geprüfte Domain, zusammen mit Ihrer E-Mail-Adresse und den übrigen Angaben aus dem Formular: Ohne die Domain lässt sich der Bericht nicht erzeugen. Er ist kein fertiges Dokument aus unserer Ablage, sondern wird für Ihre Domain aus dem Befund erzeugt. Der Weg dorthin ist derselbe wie bei unseren übrigen kostenlosen Unterlagen, siehe „Kostenlose Unterlagen anfordern“ weiter oben: erst eine E-Mail mit Bestätigungslink, nach Ihrer Bestätigung der Abruf-Link. Es gelten dieselben Fristen, derselbe Einwilligungsnachweis und derselbe Abmeldelink. Rechtsgrundlage für die Bearbeitung Ihrer Anforderung ist Art. 6 Abs. 1 lit. b DSGVO, daneben Art. 6 Abs. 1 lit. f DSGVO; für die E-Mails selbst gilt Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Domain löschen wir mit dem Vorgang, zu dem sie gehört.
Terminbuchung mit Calendly
Nach dem Absenden einer Anfrage können Sie über den Dienst Calendly einen Telefontermin buchen. Anbieter ist Calendly LLC, 115 E Main St, Ste A1B, Buford, Georgia 30518, USA. Die Terminauswahl wird erst geladen, wenn Sie sie ausdrücklich öffnen; vorher werden keine Daten an Calendly übertragen. Beim Öffnen werden Ihre IP-Adresse sowie Ihr Name, Ihre E-Mail-Adresse und Ihre Telefonnummer zur Vorbefüllung an Calendly übermittelt, dazu bei der Buchung der gewählte Termin. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Terminvereinbarung auf Ihre Anfrage). Calendly verarbeitet Daten auch in den USA und ist nach eigenen Angaben unter dem EU-US Data Privacy Framework zertifiziert; das Data Processing Addendum (Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO) ist Bestandteil der Calendly-Nutzungsbedingungen.
E-Mail-Kommunikation über Microsoft 365
Für unsere E-Mail-Kommunikation nutzen wir Microsoft 365. Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Wenn Sie uns per E-Mail kontaktieren, werden Ihre Nachricht und die zugehörigen Metadaten auf Servern von Microsoft verarbeitet. Mit Microsoft besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO (Bestandteil der Microsoft-Produktbedingungen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.
Ticketsystem FreshDesk
Wenn Sie uns als Kunde an support@kastl-rieter.de schreiben, geht Ihre Nachricht zuerst in unser Postfach bei Microsoft 365 und wird von dort in unser Ticketsystem FreshDesk des Anbieters Freshworks übernommen. Im Ticket stehen Ihr Name, Ihre E-Mail-Adresse, der Inhalt Ihrer Nachricht, der weitere Schriftwechsel und was unsere Techniker zur Bearbeitung festhalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung unseres Vertrags mit Ihnen). Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Freshworks gehört zu einer Unternehmensgruppe mit Hauptsitz in den Vereinigten Staaten; soweit Ihre Daten dabei in die USA übermittelt werden, stützen wir das auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil dieses Vertrags sind. Tickets bewahren wir auf, solange die Geschäftsbeziehung besteht, danach im Rahmen der gesetzlichen Aufbewahrungsfristen.
Fernwartung: TeamViewer und AnyDesk
Auf der Seite Fernwartung verlinken wir die Programme von TeamViewer (TeamViewer SE, Deutschland) und AnyDesk (AnyDesk Software GmbH, Deutschland) zum Herunterladen. Der Download läuft direkt beim jeweiligen Anbieter, es gelten dessen Datenschutzhinweise. Eine Fernwartungssitzung kommt nur zustande, wenn Sie das Programm selbst starten und uns die angezeigte Kennung nennen. Was während einer Sitzung verarbeitet wird, richtet sich nach dem Vertrag, den wir mit Ihnen geschlossen haben.
Links zu anderen Websites
An vielen Stellen verlinken wir auf andere Websites, etwa auf Gesetzestexte, Behörden, Hersteller und Fachmedien. Wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website, und es gelten die Datenschutzhinweise der jeweiligen Stelle. Wir binden von dort nichts ein; es laden keine Inhalte und keine Skripte fremder Websites auf unseren Seiten. Ob Sie einen solchen Link angeklickt haben, erfahren wir nur, wenn Sie in Google Analytics eingewilligt haben (Ziffer 7).
Karte von Google Maps
Auf der Seite Kontakt finden Sie unsere Anschrift, einen Link zu Google Maps und darunter eine Karte. Die Karte lädt nicht von allein. Bis Sie sie ausdrücklich anklicken, steht an ihrer Stelle nur eine Schaltfläche von unserem eigenen Server, und es wird nichts an Google übertragen. Klicken Sie die Schaltfläche an oder öffnen Sie den Link, werden Ihre IP-Adresse und die üblichen Verbindungsdaten an Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland übertragen; Google kann diese Daten auch in den USA verarbeiten. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie mit diesem Klick erteilen; sie gilt für diesen einen Aufruf. Unabhängig davon können die Werkzeuge unter Ziffer 7 Daten an Google übermitteln, ebenfalls nur nach Ihrer Einwilligung.
7. Analyse- und Werbewerkzeuge
Alle in diesem Abschnitt genannten Werkzeuge werden ausschließlich nach Ihrer Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Einwilligung bleibt die Website vollständig nutzbar. Jede Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.
Google Analytics 4
Wir nutzen Google Analytics 4. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics hilft uns zu verstehen, wie Besucher die Website nutzen: aufgerufene Seiten, Verweildauer, verwendetes Gerät, ungefähre Herkunft. IP-Adressen werden von Google Analytics 4 nicht gespeichert. Daten können auch an Server von Google in den USA übertragen werden; Google ist unter dem EU-US Data Privacy Framework zertifiziert. Ereignis- und Nutzerdaten werden nach 14 Monaten automatisch gelöscht. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über die Cookie-Einstellungen.
Google-Signale
In Google Analytics ist die Funktion „Google-Signale“ aktiviert. Sie betrifft nur Besucher, die in einem Google-Konto angemeldet sind und dort selbst der personalisierten Werbung zugestimmt haben. Google kann dann erkennen, dass mehrere Geräte zu derselben Person gehören; unsere Berichte zeigen dadurch genauer, wie viele Menschen die Website besucht haben, und Zielgruppen für Werbung lassen sich geräteübergreifend bilden. Google verarbeitet diese Daten auch zu eigenen Zwecken; wir erhalten nur zusammengefasste Auswertungen. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerruf über die Cookie-Einstellungen oder, unabhängig davon, in den Einstellungen Ihres Google-Kontos.
Google Ads und Conversion-Tracking
Wir nutzen Google Ads. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ads zeigt unsere Anzeigen in der Google-Suche und im Google-Werbenetzwerk. Das Conversion-Tracking misst, ob Besucher nach einem Klick auf eine Anzeige eine Anfrage stellen oder einen Termin buchen. Dazu werden Cookies gesetzt und pseudonymisierte Daten an Google übertragen. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über die Cookie-Einstellungen.
Erweiterte Conversions
Wenn Sie unser Kontaktformular abschicken, übermitteln wir Google zusätzlich Ihre E-Mail-Adresse in verschlüsselter Form; die Verschlüsselung geschieht in Ihrem Browser, und Google kann die Adresse daraus nicht zurückrechnen. Google gleicht den Wert mit angemeldeten Google-Konten ab, damit wir erkennen, ob eine Anfrage auf eine unserer Anzeigen zurückgeht; wir erhalten dabei keine zusätzlichen Angaben über Sie. Diese Übermittlung findet nur statt, wenn Sie in Marketing-Cookies eingewilligt haben. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über die Cookie-Einstellungen.
Google Analytics ist mit Google Ads verknüpft. Dadurch können wir aus dem Nutzungsverhalten auf dieser Website Zielgruppen bilden und Besuchern später Anzeigen im Google-Werbenetzwerk zeigen (Remarketing); wir sehen dabei nur zusammengefasste Gruppen, keine einzelnen Personen. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Meta-Pixel
Wir nutzen den Meta-Pixel. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Der Pixel misst, ob Besucher nach einem Klick auf eine unserer Anzeigen bei Facebook oder Instagram eine Anfrage stellen, und ermöglicht es uns, Besuchern später passende Anzeigen zu zeigen (Retargeting). Für die gemeinsame Verantwortlichkeit bei der Erhebung besteht mit Meta eine Vereinbarung nach Art. 26 DSGVO. Daten können in die USA übertragen werden; Meta ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über die Cookie-Einstellungen.
Zusätzlich melden wir eine Anfrage von unserem Server aus an Meta (Meta Conversions API), nur wenn Sie der Kategorie Marketing zugestimmt und ein Formular abgeschickt haben. Übermittelt werden Ihre E-Mail-Adresse und, falls angegeben, Ihre Telefonnummer, beide mit einem Einwegverfahren (SHA-256) verschlüsselt, dazu die Meta-Cookies Ihres Browsers, Ihre IP-Adresse und Browserkennung, die Seite, auf der Sie das Formular abgeschickt haben, und eine Vorgangsnummer, damit Meta Browser- und Server-Meldung nicht doppelt zählt. Ihren Namen, Ihre Firma und Ihre Antworten aus dem Fragebogen übermitteln wir nicht. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerrufen Sie die Kategorie Marketing, unterbleibt diese Übermittlung ab sofort.
TikTok-Pixel
Wir nutzen den TikTok-Pixel. Anbieter ist TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Der Pixel misst, ob Besucher nach einem Klick auf eine TikTok-Anzeige eine Anfrage stellen, und ermöglicht Retargeting auf TikTok. Daten können in Drittländer übertragen werden. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über die Cookie-Einstellungen.
LinkedIn Insight Tag
Wir nutzen den LinkedIn Insight Tag. Anbieter ist LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Das Insight Tag misst, ob Besucher nach einem Klick auf eine LinkedIn-Anzeige eine Anfrage stellen, und ermöglicht Retargeting auf LinkedIn. LinkedIn speichert die direkten Kennungen nach eigenen Angaben pseudonymisiert und löscht sie innerhalb von 180 Tagen. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über die Cookie-Einstellungen.
Plerdy
Wir nutzen Plerdy, ein Werkzeug zur Analyse des Nutzerverhaltens (unter anderem Heatmaps und Klickpfade). Anbieter ist Plerdy, betrieben von Andriy Chornyy, Einzelunternehmer nach ukrainischem Recht, vul. Pohulianka 17, 79017 Lviv, Ukraine. Plerdy zeichnet auf, wie Besucher mit der Website interagieren: Klicks, Scrolltiefe, Mausbewegungen. Tastatureingaben in Formularfelder zeichnet Plerdy standardmäßig nicht auf; diese Standardeinstellung ist auf unserer Website nicht verändert. Die Analysedaten werden nach Anbieterangaben auf Servern in Deutschland verarbeitet (Rechenzentrum mit ISO-27001-Zertifizierung). Der Anbieter selbst hat seinen Sitz in der Ukraine, einem Land ohne Angemessenheitsbeschluss der EU-Kommission. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über die Cookie-Einstellungen.
8. Videos
Auf dieser Website sind Videos eingebunden. Alle Videos sind mit einer Zwei-Klick-Lösung geschützt: Beim Aufruf der Seite wird nur ein Vorschaubild von unserem eigenen Server geladen, es werden keine Daten an die Video-Anbieter übertragen. Erst wenn Sie auf den Abspielknopf klicken, wird der Player des jeweiligen Anbieters geladen; darauf weisen wir direkt am Video hin. Mit dem Klick willigen Sie in die Übertragung Ihrer Daten an den Anbieter ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
YouTube
Für Kundenstimmen-Videos nutzen wir YouTube. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir binden YouTube im erweiterten Datenschutzmodus ein (youtube-nocookie.com); dabei speichert YouTube nach eigenen Angaben keine Informationen über Besucher, bevor das Video abgespielt wird. Beim Abspielen erhält YouTube Ihre IP-Adresse und Informationen zum aufgerufenen Video und kann Cookies setzen. Daten können auch an Server von Google in den USA übertragen werden; Google ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Ihre Einwilligung durch den Klick auf den Abspielknopf (Art. 6 Abs. 1 lit. a DSGVO).
Wistia
Für unseren Vorstellungsfilm nutzen wir Wistia. Anbieter ist Wistia, Inc., 120 Brookline Street, Cambridge, MA 02139, USA. Beim Abspielen erhält Wistia Ihre IP-Adresse und Informationen zum aufgerufenen Video und kann Cookies setzen. Die Daten werden auf Servern in den USA verarbeitet; Wistia ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Ihre Einwilligung durch den Klick auf den Abspielknopf (Art. 6 Abs. 1 lit. a DSGVO).