Rechtliche Hinweise.
Diese Seite gilt für das Partnerportal von Mosake Labs unter portal.finance-unity.de, einschließlich des Aufnahmeformulars. Für den öffentlichen Auftritt auf finance-unity.de gelten die Rechtlichen Hinweise der Website.
Impressum
Mosake Labs UG (haftungsbeschränkt)
Eichenallee 8
15711 Königs Wusterhausen
Handelsregister: HRB 19658 CB
Registergericht: Amtsgericht Cottbus
Vertreten durch:
Moritz Gellert
Kevin Lippert
Saman Ali
Kontakt
Telefon: 00491726712355
E-Mail: info@mosake-labs.com
Umsatzsteuer-ID
Umsatzsteuer-Identifikationsnummer gemäß § 27 a Umsatzsteuergesetz:
DE368942923
Verbraucherstreitbeilegung/Universalschlichtungsstelle
Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Wir setzen folgende(n) Hoster ein:
Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (Betrieb der Website und der Serverfunktionen)
Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513 (Datenbank, Anmeldung und Dateispeicher; Serverstandort eu-west-1, Irland)
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Mosake Labs UG (haftungsbeschränkt)
Eichenallee 8
15711 Königs Wusterhausen
Vertreten durch: Moritz Gellert, Saman Ali, Kevin Lippert
Handelsregister: HRB 19658 CB, Amtsgericht Cottbus
Telefon: +49 1520 3412439
E-Mail: info@mosake-labs.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Hinweis zur Datenweitergabe in datenschutzrechtlich nicht sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht DPF-zertifiziert sind
Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.
Wir weisen darauf hin, dass die USA als sicherer Drittstaat grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an Drittstaaten einschließlich der Datenempfänger finden Sie in dieser Datenschutzerklärung.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Sofern weitere Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dies dieser Datenschutzerklärung entnehmen.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Kommunikation via WhatsApp
Für die Kommunikation mit unseren Kunden und sonstigen Dritten nutzen wir unter anderem den Instant-Messaging-Dienst WhatsApp. Anbieter ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. WhatsApp erhält jedoch Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen (z. B. Absender, Empfänger und Zeitpunkt). Wir weisen ferner darauf hin, dass WhatsApp nach eigener Aussage, personenbezogene Daten seiner Nutzer mit seiner in den USA ansässigen Konzernmutter Meta teilt. Weitere Details zur Datenverarbeitung finden Sie in der Datenschutzrichtlinie von WhatsApp unter: https://www.whatsapp.com/legal/#privacy-policy.
Der Einsatz von WhatsApp erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst schnellen und effektiven Kommunikation mit Kunden, Interessenten und sonstigen Geschäfts- und Vertragspartnern (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Datenverarbeitung ausschließlich auf Grundlage der Einwilligung; diese ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Die zwischen Ihnen und uns auf WhatsApp ausgetauschten Kommunikationsinhalte verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/7735.
Google Calendar
Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Planung nutzen wir Google Calendar. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“).
Zum Zweck der Terminbuchung geben Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Termindaten werden für uns auf den Servern von Google Calendar gespeichert, dessen Datenschutzerklärung Sie hier einsehen können: https://policies.google.com/privacy.
Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung mit Interessenten und Kunden. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. für Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://workspace.google.com/terms/dpa_terms.html und hier https://cloud.google.com/terms/sccs.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Registrierung mit Google
Statt einer direkten Registrierung auf dieser Website können Sie sich mit Google registrieren. Anbieter dieses Dienstes ist die Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irland.
Um sich mit Google zu registrieren, müssen Sie ausschließlich Ihre Google-Namen und Ihr Passwort eingeben. Google wird Sie identifizieren und unserer Website Ihre Identität bestätigen.
Wenn Sie sich mit Google anmelden, ist es uns ggf. möglich bestimmte Informationen auf Ihrem Konto zu nutzen, um Ihr Profil bei uns zu vervollständigen. Ob und welche Informationen das sind, entscheiden Sie im Rahmen Ihrer Google-Sicherheitseinstellungen, die Sie hier finden: https://myaccount.google.com/security und https://myaccount.google.com/permissions.
Die Datenverarbeitung, die mit der Google-Registrierung einhergeht beruht auf unserem berechtigten Interesse, unseren Nutzern einen möglichst einfachen Registrierungsprozess zu ermöglichen (Art. 6 Abs. 1 lit. f DSGVO). Da die Nutzung der Registrierungsfunktion freiwillig ist und die Nutzer selbst über die jeweiligen Zugriffsmöglichkeiten entscheiden können, sind keine entgegenstehenden überwiegenden Rechte der Betroffenen ersichtlich.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
5. eCommerce und Zahlungsanbieter
Verarbeiten von Kunden- und Vertragsdaten
Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung, inhaltlichen Ausgestaltung und Änderung unserer Vertragsbeziehungen. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung und Ablauf der ggf. bestehenden gesetzlichen Aufbewahrungsfristen gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
6. Audio- und Videokonferenzen
Datenverarbeitung
Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.
Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).
Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.
Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.
Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzerklärungen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.
Zweck und Rechtsgrundlagen
Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Speicherdauer
Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
Auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.
Eingesetzte Konferenz-Tools
Wir setzen folgende Konferenz-Tools ein:
Google Meet
Wir nutzen Google Meet. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
7. Eigene Dienste
Umgang mit Bewerberdaten
Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch oder via Online-Bewerberformular). Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Ihre Daten streng vertraulich behandelt werden.
Umfang und Zweck der Datenerhebung
Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.
Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.
Im Rahmen des Bewerbungsverfahrens führen wir unter Umständen auch eine Internetrecherche Ihrer Person durch. Dies umfasst vor allem die Google-Suche, Linkedin und Xing. Rechtsgrundlage für diese Art der Verarbeitung ist unser berechtigtes Interesse uns ein Gesamteindruck von öffentlich zugänglichen Informationen gemäß Art. 6 Abs. 1 lit. f DSGVO über Sie zu verschaffen.
Aufbewahrungsdauer der Daten
Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.
Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.
Ergänzung des Betreibers — nicht Teil des Generatortextes
9. Ergänzungen des Betreibers
Die folgenden Abschnitte beschreiben Vorgänge auf dieser Website, die der Text oben nicht oder nur allgemein erfasst. Sie sagen, was tatsächlich geschieht.
Der Rechner auf der Seite zum Altersvorsorgedepot
Auf der Seite /av-depot können Sie in mehreren Schritten Angaben machen, aus denen eine Förderung errechnet wird: Familienstand, Anzahl der Kinder, Alter, Monatsbeitrag und die angenommene Wertentwicklung. Diese Angaben und das Ergebnis werden nur dann an uns übertragen, wenn Sie am Ende das Kontaktformular absenden und dort ausdrücklich zugestimmt haben. Ohne diese Zustimmung wird nichts gespeichert — auch nicht Name, E-Mail-Adresse und Telefonnummer. Der Zeitpunkt Ihrer Zustimmung wird zusammen mit der Anfrage festgehalten. Bis zum Absenden verlassen die Angaben Ihren Browser nicht.
Kontaktdaten Dritter in Empfehlungslinks
Partnerinnen und Partner können im Portal Empfehlungslinks anlegen und dabei den Namen der Person eintragen, die den Link weitergibt — auf Wunsch auch deren Telefonnummer und E-Mail-Adresse. Diese Person gibt ihre Daten nicht selbst ein. Auf der Seite, die über den Link erreicht wird, erscheint nur ihr Name; Telefon und E-Mail sind ausschließlich im Portal des Partners sichtbar, der sie eingetragen hat. Telefon und E-Mail werden nur gespeichert, wenn der Partner bestätigt hat, dass die Person damit einverstanden ist; der Zeitpunkt dieser Bestätigung wird am Link festgehalten. Für die Information der eingetragenen Person ist der Partner verantwortlich, der sie einträgt.
Bilder auf den Personenseiten
Porträts und Firmenlogos auf den Seiten der Partnerinnen und Partner werden nicht von unserem Server, sondern aus dem Dateispeicher des Anbieters Supabase geladen (Serverstandort Irland). Beim Aufruf einer solchen Seite ruft Ihr Browser diese Bilder dort ab; dabei erfährt Supabase Ihre IP-Adresse, wie bei jedem Bildabruf. Wir werten diese Abrufe nicht aus.
Einladung nach einer Terminbuchung
Wenn Sie über die Website einen Termin buchen, wird er im Google-Kalender der gewählten Partnerin oder des Partners angelegt. Sie werden dabei mit Ihrer E-Mail-Adresse als Teilnehmer eingetragen, und Google schickt Ihnen eine Einladung mit einem Link zu einem Videogespräch über Google Meet. Diese E-Mail kommt von Google, nicht von uns. Name, E-Mail-Adresse, Telefonnummer (falls angegeben) und die Zeit des Termins werden zusätzlich bei uns gespeichert, damit der Termin im Portal sichtbar ist und abgesagt werden kann.
Die Verbindung zum Google-Kalender (für Partnerinnen und Partner)
Anmeldung und Kalenderzugriff sind zwei getrennte Vorgänge. Bei der Anmeldung am Portal wird ausschließlich nach der Identität gefragt — E-Mail-Adresse und Profil (Name, Profilbild) des Google-Kontos; die Adresse ordnet den Zugang der hinterlegten Partnerzeile zu, aus dem Profil wird das Portalprofil vorbelegt. Ein Kalenderzugriff entsteht dabei nicht, und es wird kein Token gespeichert.
Die Verbindung zum Kalender richten Partnerinnen und Partner danach im Portal gesondert ein, und nur wenn sie Termine anbieten wollen. Erst dort fragt die Anwendung bei Google drei Berechtigungen an: belegte Zeiten lesen (Google liefert dabei nur Anfang und Ende, keine Inhalte), Termine in den eigenen Kalendern des Kontos anlegen und absagen (nicht in geteilten oder fremden Kalendern), und die E-Mail-Adresse des Kontos. Sie erhält dafür ein dauerhaftes Zugriffstoken (Refresh-Token), mit dem sie ohne erneute Anmeldung auf den Kalender zugreifen kann.
Dieses Token liegt zusammen mit der E-Mail-Adresse des Kontos und den erteilten Berechtigungen in der Datenbank beim Anbieter Supabase (Serverstandort Irland), in einer Tabelle, die kein Browser lesen kann — auch nicht der der Partnerin oder des Partners. Nur der Server der Anwendung liest sie. Benutzt wird das Token für genau drei Aufrufe: die belegten Zeiten abfragen, einen gebuchten Termin eintragen, einen abgesagten Termin löschen. Andere Termine werden weder gelesen noch verändert, andere Kalender nicht angefasst; die belegten Zeiten werden nicht gespeichert.
Widerrufen wird die Verbindung im Portal unter „Termine" mit „Verbindung trennen". Die Anwendung meldet den Widerruf an Google — danach gilt das Token dort nicht mehr — und löscht es aus der Datenbank. Bereits gebuchte Termine bleiben im Kalender und im Portal bestehen; es wird kein Kalendereintrag gelöscht. Unabhängig davon lässt sich der Zugriff jederzeit in den Sicherheitseinstellungen des Google-Kontos entziehen.
Das Profilbild des Google-Kontos im Portal
Bei Konten mit Google-Profilbild zeigt das Portal dieses Bild neben dem Namen des angemeldeten Kontos. Der Browser lädt das Bild dabei direkt von Google (von Rechnern unter googleusercontent.com), nicht von unserem Server; dabei erfährt Google die IP-Adresse, wie bei jedem Bildabruf. Die Adresse der aufgerufenen Portalseite wird dabei nicht mitgeschickt. Für diese Anzeige wird das Bild nicht bei uns gespeichert. Hat das Konto kein Profilbild, stehen an seiner Stelle die Initialen.
Verwendung von Google-Daten — Limited Use
Die Verwendung der Daten, die diese Anwendung von Google-APIs erhält, entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen (Limited Use requirements). Daten aus dem Google-Kalender werden ausschließlich dafür verwendet, freie Zeiten anzuzeigen und gebuchte Termine einzutragen oder abzusagen. Sie werden nicht an Dritte weitergegeben, nicht für Werbung verwendet, nicht verkauft und nicht für andere Zwecke ausgewertet.
Kontaktformular auf der Startseite
Das Kontaktformular auf der Startseite speichert Ihre Angaben nicht. Beim Absenden werden Ihr Name, Ihre E-Mail-Adresse, auf Wunsch Ihre Telefonnummer, die Angabe, wo Sie gerade stehen, Ihre Nachricht, ein gewählter Wunschtermin, der Zeitpunkt und die Adresse der Seite, von der Sie abgesendet haben, als E-Mail an uns geschickt. Ein Termin wird dabei nicht eingetragen. Diese E-Mail verschicken wir über den Dienstleister Resend (Firmensitz in den Vereinigten Staaten, Versandregion Irland, eu-west-1). Die Daten werden in der EU verarbeitet; die Inhalte der E-Mail werden nicht in ein Drittland übermittelt. Für die Auftragsverarbeitung gilt der mit Resend geschlossene Vertrag. Antworten auf diese E-Mail gehen direkt an die von Ihnen angegebene Adresse. Die E-Mail geht bei Mosake Labs ein und unterliegt dort den üblichen Aufbewahrungsregeln für geschäftliche Korrespondenz.
Der Abschnitt „Kontaktformular" weiter oben und die Frist für Anfragen über ein Kontaktformular unter „Löschfristen" betreffen die Formulare auf den Personenseiten und auf der Seite zum Altersvorsorgedepot, deren Anfragen gespeichert werden — nicht dieses Formular.
Anfrage für eine eigene Seite (Aufnahmeformular)
Über das Formular unter portal.finance-unity.de/aufnahme lässt sich eine eigene Seite auf Finance Unity anfragen. Im ersten Schritt werden der Name, die E-Mail-Adresse, über die später die Anmeldung mit Google läuft, und eine Telefonnummer erhoben, auf Wunsch eine WhatsApp-Nummer, dazu die gewählten Leistungen. Der zweite Schritt ist freiwillig und lässt sich überspringen: ein Porträt, ein Text über sich, die Themen, eigene Unternehmen mit deren Website und die Adresse eines LinkedIn-Profils. Angaben für ein Impressum, Referenzen oder Rechnungsangaben werden nicht erhoben.
Wo die Angaben liegen und wer sie sieht:
- Name, E-Mail-Adresse, Telefonnummer, WhatsApp-Nummer, Leistungen, Text, Themen, Unternehmen mit Website und LinkedIn-Adresse werden als Anfrage in unserer Datenbank beim Anbieter Supabase gespeichert (Serverstandort Irland). Sehen kann sie nur die Verwaltung des Portals.
- Ein Porträt wird beim Hochladen neu berechnet (Format WebP, längste Seite höchstens 1600 Pixel); eingebettete Angaben der Originaldatei, etwa zu Kamera oder Aufnahmeort, werden dabei nicht übernommen. Es liegt in einem nicht öffentlichen Speicher beim Anbieter Supabase (Serverstandort Irland), ist ohne Anmeldung nicht abrufbar und wird nur über zeitlich befristete Adressen mit einer Gültigkeit von zehn Minuten angezeigt. Sehen kann es nur die Verwaltung des Portals.
Nehmen wir die Anfrage an, legen wir daraus eine Seite unter finance-unity.de/person/… an. Übernommen werden der Name, die E-Mail-Adresse, die Telefonnummer, die WhatsApp-Nummer, der Text über sich, die Themen, die Namen der Unternehmen und das Porträt. Name, Telefonnummer, WhatsApp-Nummer, Text, Themen, Unternehmensnamen und Porträt stehen ab dann öffentlich auf dieser Seite; das Porträt wird dafür zugeschnitten und in den öffentlichen Speicher der Personenseiten kopiert. Die Websites der Unternehmen werden für die Verwaltung festgehalten und nicht veröffentlicht. Die LinkedIn-Adresse und die gewählten Leistungen bleiben nur an der Anfrage.
Anfragen werden 6 Monate nach ihrem Eingang gelöscht, gleich ob sie angenommen wurden oder nicht, und mit ihnen das Porträt im nicht öffentlichen Speicher. Was bei einer Annahme auf die Seite übernommen wurde, bleibt, solange die Seite besteht.
Über jede neue Anfrage werden wir per E-Mail benachrichtigt. Diese E-Mail verschicken wir über den Dienstleister Resend (Firmensitz in den Vereinigten Staaten, Versandregion Irland, eu-west-1). Die Daten der Benachrichtigung werden in der EU verarbeitet; die Inhalte der E-Mail werden nicht in ein Drittland übermittelt. Für die Auftragsverarbeitung gilt der mit Resend geschlossene Vertrag. Die E-Mail enthält die ausgefüllten Angaben aus beiden Schritten, die gewählten Leistungen mit der Monatssumme, den Zeitpunkt der Anfrage und einen Link in die Verwaltung; vom Porträt enthält sie nur den Hinweis, dass eines hochgeladen wurde, nicht das Bild selbst. Die Benachrichtigung geht zusätzlich per E-Mail bei Mosake Labs ein und unterliegt dort den üblichen Aufbewahrungsregeln für geschäftliche Korrespondenz; die Frist von 6 Monaten gilt für die gespeicherte Anfrage.
Supportmeldungen im Portal
Partnerinnen und Partner können im Portal unter „Support" eine Meldung an uns schicken. Gespeichert werden die gewählte Art der Meldung, die Beschreibung, auf Wunsch ein angehängtes Bild, die Zuordnung zum Zugang, der Zeitpunkt und die Adresse der Portalseite, von der aus die Supportseite geöffnet wurde. Ein angehängtes Bild liegt in einem nicht öffentlichen Speicher beim Anbieter Supabase (Serverstandort Irland) und ist nur der Verwaltung über zeitlich befristete Adressen zugänglich. Meldungen werden nach 24 Monaten gelöscht, angehängte Bilder mit ihnen.
Über jede neue Meldung werden wir per E-Mail benachrichtigt. Diese E-Mail verschicken wir über den Dienstleister Resend (Firmensitz in den Vereinigten Staaten, Versandregion Irland, eu-west-1). Die Daten der Benachrichtigung werden in der EU verarbeitet; die Inhalte der E-Mail werden nicht in ein Drittland übermittelt. Für die Auftragsverarbeitung gilt der mit Resend geschlossene Vertrag. Die E-Mail enthält die Art der Meldung, Name und E-Mail-Adresse der Partnerin oder des Partners, die Beschreibung, den Zeitpunkt und den Hinweis, ob ein Bild angehängt wurde; das Bild selbst und die Adresse der Portalseite enthält sie nicht. Die Benachrichtigung geht zusätzlich per E-Mail bei Mosake Labs ein und unterliegt dort den üblichen Aufbewahrungsregeln für geschäftliche Korrespondenz; die Frist von 24 Monaten bezieht sich auf die Speicherung im Portal.
Gebuchte Leistungen und Vertragsende (für Partnerinnen und Partner)
Zu jeder Partnerin und jedem Partner wird gespeichert, welche Leistungen gebucht sind: die eigene Seite und das Empfehlungswerkzeug, jeweils mit dem Datum, bis zu dem sie laufen. Endet die Seite, ist sie unter ihrer Adresse nicht mehr erreichbar, und es lassen sich keine Termine mehr darüber buchen; endet das Empfehlungswerkzeug, lösen bereits verschickte Empfehlungslinks nicht mehr auf, und über sie gehen keine Anfragen mehr ein. Der Zugang zum Portal bleibt bestehen; die gespeicherten Inhalte bleiben dort abrufbar, bis die Partnerin oder der Partner den Zugang löscht oder die Verwaltung ihn löscht.
Herausgabe und Löschung des Zugangs (für Partnerinnen und Partner)
Im Portal lassen sich unter „Unterlagen" jederzeit alle zum Zugang gespeicherten Daten als Datei herunterladen: die Angaben der Seite, Unternehmen und Lebenslauf, die Empfehlungslinks mit den darin eingetragenen Kontaktdaten, die eingegangenen Anfragen und Terminbuchungen, die Verfügbarkeiten, die Verbindung zum Google-Kalender (ohne die Zugangsschlüssel), die Supportmeldungen und die Vertragsbestätigungen; dazu Porträt, Firmenlogos und Unterschrift als Dateien. Die Datei wird beim Abruf erzeugt und nicht gespeichert.
Ebenfalls unter „Unterlagen" kann der Zugang selbst gelöscht werden. Gelöscht werden dann die Seite mit allen Inhalten, die hochgeladenen Dateien, die Empfehlungslinks samt der darin eingetragenen Kontaktdaten und Aufrufzählungen, die Anfragen und Terminbuchungen, die Verbindung zum Google-Kalender und das Anmeldekonto beim Portal. Nicht gelöscht wird die Aufzeichnung der Vertragsbestätigung nach § 12.5 des Vertrags zur Auftragsverarbeitung: Zeitpunkt, Name, Kürzel, E-Mail-Adresse, Zugangskennung und die bestätigten Fassungen bleiben ohne Verweis auf den gelöschten Zugang gespeichert. Supportmeldungen bleiben ohne Zuordnung bis zum Ablauf ihrer Frist bestehen. Über die Löschung verschicken wir eine Bestätigung per E-Mail an die Partnerin oder den Partner und an uns selbst, über den Dienstleister Resend wie oben beschrieben; die E-Mail nennt, was gelöscht wurde und was bleibt. Dasselbe Löschen kann die Verwaltung auslösen; das Anmeldekonto bleibt dann bestehen.
Löschfristen
Ergänzend zum Abschnitt „Speicherdauer" gelten für die von der Website selbst gespeicherten Daten feste Fristen, gerechnet ab dem Tag der Speicherung. Einträge, deren Frist abgelaufen ist, werden entfernt.
- Anfragen über das Kontaktformular einer Personenseite oder der Seite zum Altersvorsorgedepot: 24 Monate. Das Kontaktformular der Startseite speichert nichts.
- Terminbuchungen: 24 Monate.
- Supportmeldungen aus dem Portal, einschließlich angehängter Bilder: 24 Monate.
- Anfragen über das Aufnahmeformular, einschließlich eines hochgeladenen Porträts: 6 Monate.
- Telefonnummer und E-Mail-Adresse einer in einem Empfehlungslink eingetragenen Person: 24 Monate, sofern der Link in dieser Zeit weder geöffnet wurde noch eine Anfrage erhalten hat.
- Zählungen von Seitenaufrufen und Linköffnungen (ohne IP-Adresse und ohne Kennung): 12 Monate.
Was diese Website nicht tut
Es werden keine Werkzeuge zur Reichweitenmessung und keine Werbung eingesetzt. Die Schriften liegen auf demselben Server wie die Seite und werden nicht von außen geladen.
Auskunft und Löschung
Sie können jederzeit erfahren, welche Daten zu Ihnen gespeichert sind, und deren Löschung verlangen. Wenden Sie sich dafür an:
Mosake Labs UG (haftungsbeschränkt)
Eichenallee 8
15711 Königs Wusterhausen
E-Mail: info@mosake-labs.com
Für die Seite einer einzelnen Partnerin oder eines Partners gilt die Adresse, die unter /person/…/rechtliches steht — dort ist die jeweilige Person verantwortlich, nicht wir.
Allgemeine Geschäftsbedingungen
für die Erbringung von Dienstleistungen von Mosake Labs UG (haftungsbeschränkt), Eichenallee 8, 15711 Königs Wusterhausen, E-Mail: info@mosake-labs.com (nachfolgend „Auftragnehmer“) gegenüber seinen Kunden (nachfolgend „Auftraggeber“)
1. Allgemeines
1.1 Diese Allgemeinen Geschäftsbedingungen (AGB) für die Erbringung von Dienstleistungen gelten für Verträge, die zwischen dem Auftraggeber und dem Auftragnehmer unter Einbeziehung dieser AGB geschlossen werden.
1.2 Der Auftragnehmer schließt keine Verträge mit Verbrauchern bzw. Privatpersonen.
1.3 Der Auftragnehmer ist berechtigt, in eigenem Namen und auf eigene Rechnung die erforderlichen Leistungen an Subunternehmer zu vergeben, die ihrerseits ebenfalls Subunternehmer einsetzen dürfen. Der Auftragnehmer bleibt hierbei alleiniger Vertragspartner des Auftraggebers. Der Einsatz von Subunternehmern erfolgt nicht, wenn für den Auftragnehmer ersichtlich ist, dass deren Einsatz berechtigten Interessen des Auftraggebers zuwiderläuft.
1.4 Soweit neben diesen AGB weitere Vertragsdokumente oder andere Geschäftsbedingungen in Text- oder Schriftform Vertragsbestandteil geworden sind, gehen die Regelungen dieser weiteren Vertragsdokumente im Widerspruchsfalle den vorliegenden AGB vor.
1.5 Von diesen Geschäftsbedingungen abweichende AGB, die durch den Auftraggeber verwendet werden, erkennt Auftragnehmer – vorbehaltlich einer ausdrücklichen Zustimmung – nicht an.
2. Vertragsgegenstand und Leistungsumfang
2.1 Der Auftragnehmer erbringt als selbständiger Unternehmer folgende Leistungen gegenüber dem Auftraggeber:
Der Auftragnehmer stellt selbstständigen Finanz- und Versicherungsmaklern über ein Online-Portal die nachfolgenden Leistungen zur Verfügung. Die Leistungsbausteine sind einzeln buchbar. Auftraggeber sind ausnahmslos Unternehmer im Sinne des § 14 BGB.
1. Website (25 Euro brutto monatlich): Der Auftraggeber erhält eine eigene Internetseite unter einer Internetadresse des Auftragnehmers. Die Inhalte pflegt der Auftraggeber selbst über das Portal, insbesondere Profiltext, Lebenslauf, Porträtfoto, Firmenlogos, Farbgebung, Seitenaufbau und Kontaktdaten.
Adresse und Domain: Die Website des Auftraggebers wird unter einer Adresse bereitgestellt, die Teil einer Domain des Auftragnehmers ist. Der Auftraggeber erwirbt weder an dieser Domain noch an der ihm zugewiesenen Adresse Rechte. Ein Anspruch auf Übertragung der Adresse, auf Einrichtung einer Weiterleitung oder auf Fortführung der Adresse nach Vertragsende besteht nicht. Der Auftragnehmer ist berechtigt, die Adresse anderweitig zu vergeben, sobald der Zugang des Auftraggebers gelöscht ist. Solange der Zugang besteht, bleibt die Adresse dem Auftraggeber vorbehalten.
2. Empfehlungswerkzeug (10 Euro brutto monatlich zusätzlich): Der Auftraggeber erzeugt persönliche Links zu vom Auftragnehmer vorbereiteten Themenseiten, gibt diese an seine eigenen Kunden weiter und sieht im Portal, welche Anfragen daraus entstehen.
3. Terminbuchung: Besucher der Website können einen Termin wählen, der im Google-Kalender des Auftraggebers angelegt wird. Voraussetzung ist, dass der Auftraggeber sein Google-Konto mit dem Portal verbindet.
Betreiberklarstellung: Das Portal ist unter derselben Internetadresse erreichbar wie ein öffentlicher Internetauftritt eines Dritten, der vertraglich gesondert geregelt ist. Betreiber des Portals und alleiniger Vertragspartner des Auftraggebers für die hier beschriebenen Leistungen ist ausschließlich der Auftragnehmer.
Vergütung und Laufzeit: Alle genannten Preise sind Bruttopreise und enthalten die gesetzliche Umsatzsteuer. Es handelt sich um Endbeträge, eine Umsatzsteuer wird nicht zusätzlich berechnet. Der Auftragnehmer ist umsatzsteuerpflichtig und weist die Umsatzsteuer auf der Rechnung aus. Es fällt keine Einrichtungsgebühr an. Es besteht keine Mindestlaufzeit, der Vertrag ist monatlich kündbar. Die Abrechnung erfolgt monatlich per Rechnung, die Zahlung per Überweisung. Ein Zahlungsdienstleister wird nicht eingesetzt. Die Fälligkeit richtet sich nach Ziffer 4.3.
Zahlungsverzug: Gerät der Auftraggeber mit der Zahlung in Verzug, kann der Auftragnehmer die Leistungen nach erfolgloser Mahnung mit angemessener Fristsetzung sperren, insbesondere die Website offline nehmen und das Empfehlungswerkzeug sperren. Bei erheblichem Zahlungsverzug ist der Auftragnehmer zur außerordentlichen Kündigung des Vertrages berechtigt. Das Recht des Auftragnehmers, Verzugszinsen und Ersatz des Verzugsschadens zu verlangen, bleibt unberührt.
Verfügbarkeit: Der Auftragnehmer stellt Website und Portal im Rahmen des technisch Möglichen zur Nutzung bereit. Eine bestimmte prozentuale Verfügbarkeit wird nicht zugesagt. Unterbrechungen und Einschränkungen können sich insbesondere aus planmäßigen Wartungs- und Aktualisierungsarbeiten, aus technischen Störungen, aus höherer Gewalt sowie aus Ausfällen oder Änderungen bei eingesetzten Dritten ergeben. Planmäßige Wartungsarbeiten kündigt der Auftragnehmer, soweit möglich, vorab an und führt sie, soweit zumutbar, in nutzungsschwachen Zeiten durch. Störungen, die der Auftragnehmer zu vertreten hat, beseitigt er im Rahmen seiner betrieblichen Möglichkeiten in angemessener Frist.
Einsatz Dritter, Konkretisierung: Der Auftragnehmer setzt zur Erbringung der Leistungen Dritte ein, insbesondere einen Hosting-Anbieter für den Betrieb der Website, einen Cloud-Anbieter für Datenbank und Dateispeicher, den vom Auftraggeber verbundenen Kalenderdienst für die Terminbuchung sowie einen Anbieter für Sprachmodelle für die Erzeugung von Textvorschlägen. Die konkret eingesetzten Dienstleister sind in der Datenschutzerklärung des Auftragnehmers benannt.
Nicht geschuldete Leistungen: Der Auftragnehmer schuldet keine Beratung des Auftraggebers und keinen bestimmten Erfolg, insbesondere keine bestimmte Reichweite, keine Anfragen und keine Vertragsabschlüsse.
Folgen der Vertragsbeendigung: Mit Beendigung des Vertrages wird die Website offline genommen und das Empfehlungswerkzeug gesperrt. Bereits versendete Empfehlungslinks sind dann nicht mehr funktionsfähig.
Klarstellung zu Ziffer 6.3: Überlassene Inhalte im Sinne der Ziffer 6.3 sind die vom Auftraggeber eingestellten Inhalte, insbesondere Texte, Bilder, Logos und Kontaktdaten. Diese werden nach Vertragsende nach Wahl des Auftraggebers herausgegeben oder gelöscht. Der Zugang des Auftraggebers zum Portal ist kein überlassener Inhalt, sondern der Zugriffsweg auf diese Inhalte, und wird von Ziffer 6.3 nicht erfasst. Der Zugang bleibt bestehen, bis der Auftraggeber ihn selbst löscht. Bis dahin kann der Auftraggeber über den Zugang seine Inhalte abrufen und den Vertrag zu einem späteren Zeitpunkt wieder aufnehmen. Nach Vertragsende enthält der Zugang weder eine Website noch das Empfehlungswerkzeug. Löscht der Auftraggeber den Zugang, gilt dies zugleich als Ausübung seines Wahlrechts nach Ziffer 6.3 zugunsten der Löschung der eingestellten Inhalte.
Pflichten des Auftraggebers: Der Auftraggeber pflegt seine Inhalte selbst und sichert zu, über die erforderlichen Rechte an den von ihm eingestellten Texten, Bildern und Logos zu verfügen. Der Auftraggeber trägt sein Impressum und seine Erstinformation selbst ein. Für die Inhalte seiner Website ist der Auftraggeber datenschutzrechtlich verantwortlich, nicht der Auftragnehmer. Trägt der Auftraggeber im Empfehlungswerkzeug Kontaktdaten anderer Personen ein, ist er dafür verantwortlich, deren Einwilligung einzuholen und diese Personen zu informieren.
Nutzungsrechte an eingestellten Inhalten: Der Auftraggeber räumt dem Auftragnehmer an den von ihm eingestellten Inhalten, insbesondere Texten, Bildern und Logos, das einfache, räumlich unbeschränkte und zeitlich auf die Laufzeit des Vertrages beschränkte Recht ein, diese Inhalte im Rahmen der vertraglich geschuldeten Leistung zu speichern, zu vervielfältigen, öffentlich zugänglich zu machen und zu bearbeiten, soweit dies für die Darstellung erforderlich ist, etwa durch Zuschneiden, Skalieren und Umwandeln in ein anderes Dateiformat. Eine darüber hinausgehende Nutzung erfolgt nicht. Mit Beendigung des Vertrages endet das Recht zur öffentlichen Zugänglichmachung; die weitere Speicherung bis zur Herausgabe oder Löschung richtet sich nach Ziffer 6.3 und der Klarstellung zu Ziffer 6.3. Die Zusicherung des Auftraggebers nach dem Absatz „Pflichten des Auftraggebers" bleibt unberührt.
2.2 Der spezifische Leistungsumfang ist Gegenstand von Individualvereinbarungen zwischen Auftragnehmer und dem Auftraggeber.
2.3 Der Auftragnehmer erbringt die vertragsgemäßen Leistungen mit größtmöglicher Sorgfalt und Gewissenhaftigkeit nach dem jeweils neuesten Stand, neuesten Regeln und Erkenntnissen.
2.4 Der Auftragnehmer ist zur Erbringung der vertragsgemäß geschuldeten Leistungen verpflichtet. Bei der Durchführung seiner Tätigkeit ist er jedoch etwaigen Weisungen im Hinblick auf die Art der Erbringung seiner Leistungen, den Ort der Leistungserbringung ebenso wie die Zeit der Leistungserbringung nicht unterworfen. Er wird jedoch bei der Einteilung der Tätigkeitstage und bei der Zeiteinteilung an diesen Tagen diese selbst in der Weise festlegen, dass eine optimale Effizienz bei seiner Tätigkeit und bei der Realisierung des Vertragsgegenstandes erzielt wird. Die Leistungserbringung durch den Auftragnehmer erfolgt lediglich in Abstimmung und in Koordination mit dem Auftraggeber.
3. Mitwirkungspflichten des Auftraggebers
Es obliegt dem Auftraggeber, die von ihm zum Zwecke der Leistungserfüllung zur Verfügung zu stellenden Informationen, Daten und sonstigen Inhalte vollständig und korrekt mitzuteilen. Für Verzögerungen und Verspätungen bei der Leistungserbringung, die durch eine verspätete und notwendige Mit- bzw. Zuarbeit des Kunden entstehen, ist der Auftragnehmer gegenüber dem Kunden in keinerlei Hinsicht verantwortlich; die Vorschriften unter der Überschrift „Haftung/Freistellung“ bleiben hiervon unberührt.
4. Vergütung
4.1 Die Vergütung wird individualvertraglich vereinbart.
4.2 Die Vergütung ist nach der Leistung der Dienste zu entrichten. Ist die Vergütung nach Zeitabschnitten bemessen, so ist sie nach dem Ablauf der einzelnen Zeitabschnitte zu entrichten (§ 614 BGB). Bei aufwandsbezogener Abrechnung ist der Auftragnehmer vorbehaltlich abweichender Vereinbarungen berechtigt, die erbrachte Leistungen monatlich abzurechnen.
4.3 Der Auftragnehmer stellt dem Auftraggeber nach Erbringung der Leistungen eine Rechnung per Post oder per E-Mail (z.B. als PDF). Die Vergütung ist innerhalb von 14 Tagen nach Zugang der Rechnung zur Zahlung fällig.
5. Haftung / Freistellung
5.1 Der Auftragnehmer haftet aus jedem Rechtsgrund uneingeschränkt bei Vorsatz oder grober Fahrlässigkeit, bei vorsätzlicher oder fahrlässiger Verletzung des Lebens, des Körpers oder der Gesundheit, aufgrund eines Garantieversprechens, soweit diesbezüglich nichts anderes geregelt ist oder aufgrund zwingender Haftung. Verletzt der Auftragnehmer fahrlässig eine wesentliche Vertragspflicht, ist die Haftung auf den vertragstypischen, vorhersehbaren Schaden begrenzt, sofern nicht gemäß vorstehendem Satz unbeschränkt gehaftet wird. Wesentliche Vertragspflichten sind Pflichten, die der Vertrag dem Auftragnehmer nach seinem Inhalt zur Erreichung des Vertragszwecks auferlegt, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags überhaupt erst ermöglicht und auf deren Einhaltung der Kunde regelmäßig vertrauen darf. Im Übrigen ist eine Haftung des Auftragnehmers ausgeschlossen. Vorstehende Haftungsregelungen gelten auch im Hinblick auf die Haftung des Auftragnehmers für seine Erfüllungsgehilfen und gesetzlichen Vertreter.
5.2 Der Auftraggeber stellt den Auftragnehmer von jeglichen Ansprüchen Dritter frei, die gegen den Auftragnehmer aufgrund von Verstößen des Kunden gegen diese Vertragsbedingungen oder gegen geltendes Recht geltend gemacht werden.
6. Vertragsdauer und Kündigung
6.1 Die Vertragsdauer und die Fristen zur ordentlichen Kündigung vereinbaren die Parteien individuell.
6.2 Das Recht beider Parteien zur fristlosen Kündigung aus wichtigem Grund bleibt unberührt.
6.3 Der Auftragnehmer hat alle ihm überlassenen Unterlagen und sonstigen Inhalte nach Vertragsbeendigung unverzüglich nach Wahl des Kunden zurückzugeben oder zu vernichten. Die Geltendmachung eines Zurückbehaltungsrechts daran ist ausgeschlossen. Elektronische Daten sind vollständig zu löschen. Ausgenommen davon sind Unterlagen und Daten, hinsichtlich derer eine längere gesetzliche Aufbewahrungspflicht besteht, jedoch nur bis zum Ende der jeweiligen Aufbewahrungsfrist. Der Auftragnehmer hat dem Unternehmen auf dessen Verlangen die Löschung schriftlich zu bestätigen.
7. Vertraulichkeit und Datenschutz
7.1 Der Auftragnehmer wird alle ihm im Zusammenhang mit dem Auftrag zur Kenntnis gelangenden Vorgänge streng vertraulich behandeln. Der Auftragnehmer verpflichtet sich, die Geheimhaltungspflicht sämtlichen Angestellten und / oder Dritten, die Zugang zu den vertragsgegenständlichen Informationen haben, aufzuerlegen. Die Geheimhaltungspflicht gilt zeitlich unbegrenzt über die Dauer dieses Vertrages hinaus.
7.2 Der Auftragnehmer verpflichtet sich, bei der Durchführung des Auftrags sämtliche datenschutzrechtlichen Vorschriften – insbesondere die Vorschriften der Datenschutzgrundverordnung und des Bundesdatenschutzgesetzes – einzuhalten.
7.3 Soweit der Auftragnehmer bei der Erbringung der Leistungen personenbezogene Daten im Auftrag des Auftraggebers verarbeitet — insbesondere die Daten von Besuchern der Website des Auftraggebers, von Anfragenden, von Personen, die einen Termin buchen, und die im Empfehlungswerkzeug eingetragenen Kontaktdaten —, schließen die Parteien hierüber einen Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Dieser wird gemeinsam mit diesen Bedingungen im Portal bestätigt und ist Bestandteil des Vertragsverhältnisses.
8. Schlussbestimmungen
8.1 Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des CISG.
8.2 Sollte eine Bestimmung dieser AGB unwirksam sein oder werden, so wird die Gültigkeit der AGB im Übrigen hiervon nicht berührt.
8.3 Der Auftraggeber wird den Auftragnehmer bei der Erbringung seiner vertragsgemäßen Leistungen durch angemessene Mitwirkungshandlungen, soweit erforderlich, fördern. Der Auftraggeber wird insbesondere dem Auftragnehmer die zur Erfüllung des Auftrags erforderlichen Informationen und Daten zur Verfügung stellen.
8.4 Sofern der Auftraggeber Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen ist oder keinen allgemeinen Gerichtsstand in Deutschland hat, vereinbaren die Parteien den Sitz des Auftragnehmers als Gerichtsstand für sämtliche Streitigkeiten aus diesem Vertragsverhältnis; ausschließliche Gerichtsstände bleiben hiervon unberührt.
8.5 Der Auftragnehmer ist berechtigt, diese AGB aus sachlich gerechtfertigten Gründen (z. B. Änderungen in der Rechtsprechung, Gesetzeslage, Marktgegebenheiten oder der Geschäfts- oder Unternehmensstrategie) und unter Einhaltung einer angemessenen Frist zu ändern. Bestandskunden werden hierüber spätestens zwei Wochen vor Inkrafttreten der Änderung per E-Mail benachrichtigt. Sofern der Bestandskunde nicht innerhalb der in der Änderungsmitteilung gesetzten Frist widerspricht, gilt seine Zustimmung zur Änderung als erteilt. Widerspricht er, treten die Änderungen nicht in Kraft; Auftragnehmer ist in diesem Fall berechtigt, den Vertrag zum Zeitpunkt des Inkrafttretens der Änderung außerordentlich zu kündigen. Die Benachrichtigung über die beabsichtigte Änderung dieser AGB wird auf die Frist und die Folgen des Widerspruchs oder seines Ausbleibens hinweisen.
9. Informationen zur Verbraucherschlichtung
Der Anbieter ist nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Unsere E-Mail-Adresse entnehmen Sie der Überschrift dieser AGB.
Stand 2 vom 09.09.2026 · Fassung AGB-2026-2.
Auftragsverarbeitung
Fassung AVV-2026-2 · Als PDF herunterladen
Vereinbarung nach Art. 28 DSGVO über die Verarbeitung personenbezogener Daten im Auftrag.
Dieser Vertrag regelt die Verarbeitung personenbezogener Daten, die der Auftragsverarbeiter für den Verantwortlichen ausführt. Er wird gemeinsam mit den Allgemeinen Geschäftsbedingungen im Portal des Auftragsverarbeiters bestätigt und gilt für alle Tätigkeiten, bei denen der Auftragsverarbeiter oder von ihm beauftragte Dritte personenbezogene Daten des Verantwortlichen verarbeiten.
Verantwortlicher
Der Kunde
Name / Firma
Straße, Hausnummer
PLZ, Ort
E-Mail-Adresse
Die Angaben des Verantwortlichen werden bei Abschluss aus dem Portalkonto eingesetzt.
Auftragsverarbeiter
Mosake Labs UG (haftungsbeschränkt)
Eichenallee 8
15711 Königs Wusterhausen
HRB 19658 CB, Amtsgericht Cottbus
info@mosake-labs.com
Vertragsnummer AVV-2026-2 · Stand September 2026
§ 1 Allgemeine Bestimmungen und Vertragsgegenstand
1.1 Gegenstand dieses Vertrages ist die Verarbeitung personenbezogener Daten durch den Auftragsverarbeiter im Auftrag des Verantwortlichen im Sinne von Art. 4 Nr. 8 und Art. 28 DSGVO. Die konkreten Verarbeitungen, die verarbeiteten Datenarten und die Kategorien betroffener Personen ergeben sich aus Anlage 1.
1.2 Dieser Vertrag konkretisiert die datenschutzrechtlichen Pflichten der Parteien aus dem Nutzungsvertrag über die vom Auftragsverarbeiter bereitgestellte Software, den der Verantwortliche auf Grundlage der Allgemeinen Geschäftsbedingungen des Auftragsverarbeiters geschlossen hat. Er gilt für alle Verarbeitungen personenbezogener Daten, die der Auftragsverarbeiter im Rahmen dieses Nutzungsvertrages für den Verantwortlichen ausführt.
1.3 Die Verantwortung für die Rechtmäßigkeit der Verarbeitung, insbesondere für das Vorliegen einer tragfähigen Rechtsgrundlage und für die Wahrung der Rechte der betroffenen Personen, verbleibt beim Verantwortlichen im Sinne von Art. 4 Nr. 7 DSGVO. Das gilt namentlich für die Einwilligung, auf die sich die Übermittlung der Fragebogendaten stützt, und für die Kontaktdaten, die der Verantwortliche im Empfehlungswerkzeug selbst erfasst.
1.4 Die Verarbeitung findet ausschließlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums statt, soweit sich aus Anlage 3 nichts anderes ergibt.
§ 2 Vertragslaufzeit und Kündigung
2.1 Dieser Vertrag tritt mit seiner Bestätigung durch den Verantwortlichen in Kraft und endet automatisch mit der Beendigung des Nutzungsvertrages, auf den er sich bezieht. Eine gesonderte Kündigung dieses Vertrages ist nicht erforderlich und nicht möglich, solange der Nutzungsvertrag fortbesteht.
2.2 Das Recht des Verantwortlichen zur außerordentlichen Kündigung des Nutzungsvertrages bei schwerwiegenden Verstößen des Auftragsverarbeiters gegen datenschutzrechtliche Vorschriften oder gegen diesen Vertrag bleibt unberührt.
§ 3 Weisungen des Verantwortlichen
3.1 Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen. Dies gilt auch für die Übermittlung personenbezogener Daten in ein Drittland oder an eine internationale Organisation, es sei denn, der Auftragsverarbeiter ist hierzu nach dem Recht der Union oder der Mitgliedstaaten verpflichtet; in diesem Fall teilt er dem Verantwortlichen die rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht dies nicht wegen eines wichtigen öffentlichen Interesses verbietet.
3.2 Die Weisung ist zunächst durch diesen Vertrag samt Anlagen sowie durch die vom Verantwortlichen im Portal vorgenommenen Einstellungen und Eingaben erteilt. Einzelweisungen darüber hinaus können in Textform, insbesondere per E-Mail, erteilt werden; der Auftragsverarbeiter dokumentiert sie.
3.3 Der Auftragsverarbeiter informiert den Verantwortlichen unverzüglich, wenn er der Auffassung ist, dass eine Weisung gegen die Datenschutz-Grundverordnung oder andere Datenschutzbestimmungen verstößt. Der Auftragsverarbeiter ist berechtigt, die Ausführung einer solchen Weisung bis zu ihrer Bestätigung oder Änderung durch den Verantwortlichen auszusetzen.
3.4 Weisungsberechtigt auf Seiten des Verantwortlichen sind der Verantwortliche selbst sowie die von ihm hierfür autorisierten Personen. Die Kommunikation erfolgt regelmäßig über die im Portal hinterlegte Kontaktadresse des Verantwortlichen.
§ 4 Kontrollbefugnisse des Verantwortlichen
4.1 Der Verantwortliche ist berechtigt, sich im erforderlichen Umfang von der Einhaltung dieses Vertrages und der getroffenen technischen und organisatorischen Maßnahmen zu überzeugen. Der Auftragsverarbeiter stellt hierfür auf Anfrage die erforderlichen Auskünfte zur Verfügung und weist die Einhaltung der Pflichten aus Art. 28 DSGVO nach.
4.2 Der Nachweis kann durch die Vorlage aktueller Zertifikate, Prüfberichte oder Berichte einer unabhängigen Instanz der in Anlage 3 genannten Anbieter geführt werden, soweit sich die Kontrolle auf deren Leistungen bezieht.
4.3 Vor-Ort-Kontrollen sind nur bei begründetem Anlass, mit angemessener Vorankündigung von mindestens 14 Tagen und während der üblichen Geschäftszeiten zulässig. Sie werden vom Auftragsverarbeiter so ausgestaltet, dass der Betrieb nicht unverhältnismäßig beeinträchtigt wird und die Rechte anderer Kunden gewahrt bleiben.
§ 5 Allgemeine Pflichten des Auftragsverarbeiters
5.1 Der Auftragsverarbeiter hält die anwendbaren Datenschutzvorschriften ein. Er gewährleistet, dass die zur Verarbeitung eingesetzten Personen vor Aufnahme ihrer Tätigkeit zur Vertraulichkeit verpflichtet und mit den einschlägigen Datenschutzbestimmungen vertraut gemacht worden sind.
5.2 Der Auftragsverarbeiter benennt dem Verantwortlichen auf Anfrage einen Ansprechpartner für Datenschutzfragen. Soweit eine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten besteht, teilt der Auftragsverarbeiter dessen Kontaktdaten mit. Anfragen zur Datenverarbeitung sind an info@mosake-labs.com zu richten.
5.3 Der Auftragsverarbeiter führt ein Verzeichnis aller Kategorien von Verarbeitungstätigkeiten, die er im Auftrag des Verantwortlichen durchführt, nach Art. 30 Abs. 2 DSGVO.
§ 6 Technische und organisatorische Maßnahmen
6.1 Der Auftragsverarbeiter trifft die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen, um ein dem Risiko der Verarbeitung angemessenes Schutzniveau zu gewährleisten. Die zum Zeitpunkt des Vertragsschlusses umgesetzten Maßnahmen sind in Anlage 2 beschrieben.
6.2 Die Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. Der Auftragsverarbeiter ist berechtigt, alternative angemessene Maßnahmen umzusetzen, sofern das Sicherheitsniveau der in Anlage 2 beschriebenen Maßnahmen nicht unterschritten wird. Wesentliche Änderungen dokumentiert er und teilt sie dem Verantwortlichen auf Anfrage mit.
§ 7 Unterstützungspflichten
7.1 Der Auftragsverarbeiter unterstützt den Verantwortlichen mit angemessenen Mitteln bei der Erfüllung der in den Artikeln 32 bis 36 DSGVO genannten Pflichten, insbesondere bei der Sicherheit der Verarbeitung, der Meldung von Verletzungen des Schutzes personenbezogener Daten und der Datenschutz-Folgenabschätzung.
7.2 Der Auftragsverarbeiter unterstützt den Verantwortlichen ferner bei der Beantwortung von Anträgen betroffener Personen auf Wahrnehmung ihrer Rechte nach Kapitel III der DSGVO, insbesondere auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit. Wendet sich eine betroffene Person unmittelbar an den Auftragsverarbeiter, leitet dieser das Anliegen unverzüglich an den Verantwortlichen weiter; eine eigenständige Beantwortung erfolgt nicht.
7.3 Aufwände für Unterstützungsleistungen, die über das im Nutzungsvertrag vereinbarte Leistungsbild hinausgehen und nicht auf ein Verschulden des Auftragsverarbeiters zurückgehen, kann der Auftragsverarbeiter nach vorheriger Ankündigung gesondert berechnen.
§ 8 Einsatz von Unterauftragsverarbeitern
8.1 Der Verantwortliche erteilt dem Auftragsverarbeiter hiermit die allgemeine Genehmigung zum Einsatz weiterer Auftragsverarbeiter im Sinne von Art. 28 Abs. 2 DSGVO. Die bei Vertragsschluss eingesetzten Unterauftragsverarbeiter sind in Anlage 3 abschließend aufgeführt; mit der Bestätigung dieses Vertrages genehmigt der Verantwortliche deren Einsatz ausdrücklich.
8.2 Der Auftragsverarbeiter informiert den Verantwortlichen über beabsichtigte Änderungen in Bezug auf die Hinzuziehung oder Ersetzung von Unterauftragsverarbeitern in Textform und gibt ihm Gelegenheit, innerhalb von 30 Tagen ab Zugang der Mitteilung aus wichtigem Grund zu widersprechen.
8.3 Widerspricht der Verantwortliche, sind die Parteien zur Findung einer einvernehmlichen Lösung verpflichtet. Kann eine solche nicht gefunden werden, ist der Verantwortliche berechtigt, den Nutzungsvertrag mit Wirkung zum Zeitpunkt der beabsichtigten Änderung zu kündigen.
8.4 Der Auftragsverarbeiter verpflichtet die eingesetzten Unterauftragsverarbeiter durch schriftlichen Vertrag oder ein anderes Rechtsinstrument zu denselben Datenschutzpflichten, die er gegenüber dem Verantwortlichen eingegangen ist, und prüft vor deren Einsatz die Eignung der getroffenen technischen und organisatorischen Maßnahmen.
8.5 Bei Unterauftragsverarbeitern mit Sitz außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stellt der Auftragsverarbeiter die Einhaltung der Anforderungen der Art. 44 ff. DSGVO sicher, insbesondere durch Abschluss der Standardvertragsklauseln der Europäischen Kommission nebst der erforderlichen ergänzenden Maßnahmen. Für die derzeit eingesetzten Anbieter mit Sitz in den Vereinigten Staaten von Amerika und in Singapur liegt kein Angemessenheitsbeschluss vor; die Übermittlung stützt sich auf die Standardvertragsklauseln.
8.6 Nicht als Unterauftragsverarbeiter im Sinne dieses Vertrages gelten Dienste, die der Verantwortliche selbst als Verantwortlicher unmittelbar einsetzt und für die der Auftragsverarbeiter lediglich die technische Anbindung herstellt, sowie reine Telekommunikations- und Postdienstleistungen.
§ 9 Mitteilungspflichten bei Verletzungen des Schutzes personenbezogener Daten
9.1 Der Auftragsverarbeiter informiert den Verantwortlichen unverzüglich, in der Regel innerhalb von 48 Stunden nach Bekanntwerden, über jede Verletzung des Schutzes personenbezogener Daten, die im Rahmen dieses Vertrages verarbeitet werden.
9.2 Die Mitteilung enthält, soweit verfügbar: eine Beschreibung der Art der Verletzung, die Kategorien und ungefähre Zahl der betroffenen Personen und Datensätze, die wahrscheinlichen Folgen sowie die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung und zur Abmilderung möglicher nachteiliger Auswirkungen.
9.3 Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Erfüllung von dessen eigenen Meldepflichten gegenüber der Aufsichtsbehörde und den betroffenen Personen nach Art. 33 und 34 DSGVO und dokumentiert alle Vorfälle nachvollziehbar.
§ 10 Löschung, Aufbewahrung und Vertragsbeendigung
10.1 Der Auftragsverarbeiter löscht die im Auftrag verarbeiteten Daten nach den folgenden Fristen, gerechnet ab ihrer Erhebung: Anfragen und Terminbuchungen nach 24 Monaten; Kontaktdaten im Empfehlungswerkzeug nach 24 Monaten, sofern der zugehörige Empfehlungslink ungenutzt bleibt; Aufrufzählungen nach 12 Monaten.
10.2 Nach Beendigung dieses Vertrages löscht der Auftragsverarbeiter sämtliche im Auftrag verarbeiteten personenbezogenen Daten oder gibt sie dem Verantwortlichen zurück. Die Wahl zwischen Rückgabe und Löschung trifft der Verantwortliche; teilt er innerhalb von 30 Tagen nach Vertragsende keine Wahl mit, werden die Daten gelöscht.
10.3 Eine Verpflichtung zur Aufbewahrung kann sich insbesondere aus handels- und steuerrechtlichen Vorschriften ergeben. In diesen Fällen werden die betroffenen Daten nicht aktiv weiterverarbeitet, sondern bis zum Ablauf der Aufbewahrungsfrist gesperrt und anschließend gelöscht.
10.4 Auf Verlangen des Verantwortlichen bestätigt der Auftragsverarbeiter die Löschung in Textform.
§ 11 Datengeheimnis und Vertraulichkeit
11.1 Der Auftragsverarbeiter behandelt alle im Zusammenhang mit der Auftragsverarbeitung erlangten Kenntnisse und Daten vertraulich. Diese Verpflichtung gilt auch nach Beendigung dieses Vertrages fort.
11.2 Personen, die Zugang zu personenbezogenen Daten erhalten, werden in geeigneter Weise auf die Vertraulichkeit verpflichtet und auf die einschlägigen Datenschutzbestimmungen hingewiesen.
§ 12 Schlussbestimmungen
12.1 Änderungen und Ergänzungen dieses Vertrages bedürfen der Textform. Die elektronische Bestätigung im Portal des Auftragsverarbeiters genügt. Dies gilt auch für eine Änderung dieser Klausel.
12.2 Sollten einzelne Bestimmungen dieses Vertrages unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. An die Stelle der unwirksamen Bestimmung tritt diejenige wirksame Regelung, die dem wirtschaftlichen Zweck der unwirksamen am nächsten kommt.
12.3 Die Anlagen 1 bis 3 sind Bestandteil dieses Vertrages. Bei Widersprüchen zwischen diesem Vertrag und den Allgemeinen Geschäftsbedingungen oder dem Nutzungsvertrag gehen die Regelungen dieses Vertrages für die Verarbeitung personenbezogener Daten vor.
12.4 Dieser Vertrag unterliegt dem materiellen Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts. Gerichtsstand für alle Streitigkeiten aus diesem Vertrag ist der Sitz des Auftragsverarbeiters, sofern beide Parteien Kaufleute sind.
12.5 Dieser Vertrag wird dadurch wirksam, dass der Verantwortliche ihn im Portal des Auftragsverarbeiters gemeinsam mit den Allgemeinen Geschäftsbedingungen ausdrücklich bestätigt. Art. 28 Abs. 9 DSGVO lässt für den Auftragsverarbeitungsvertrag ausdrücklich ein elektronisches Format zu; einer eigenhändigen Unterschrift bedarf es nicht. Der Auftragsverarbeiter zeichnet den Zeitpunkt der Bestätigung, die bestätigende Person und die bestätigte Fassung dieses Vertrages auf und stellt dem Verantwortlichen die bestätigte Fassung auf Verlangen zur Verfügung.
Anlage 1 · Auftragsdetails
Die folgende Übersicht beschreibt die Verarbeitungen, die der Auftragsverarbeiter für den Verantwortlichen ausführt, sowie die dabei verarbeiteten Datenarten und die Kategorien betroffener Personen.
| Nr. | Leistung | Datenarten | Betroffene |
|---|---|---|---|
| 1 | Kontaktanfragen über die Website | Name, E-Mail-Adresse, Telefonnummer, Freitext der Nachricht, gewünschter Termin | Interessenten des Verantwortlichen |
| 2 | Fragebogen auf der Themenseite | Familienstand, Anzahl der Kinder, Alter, gewünschter monatlicher Beitrag, Risikoneigung, daraus berechneter Betrag | Interessenten, die den Fragebogen ausfüllen. Die Übermittlung an den Verantwortlichen erfolgt nur mit ihrer Einwilligung. |
| 3 | Terminbuchung, einschließlich Eintragung des Termins in den Kalender des Verantwortlichen | Name, E-Mail-Adresse, Telefonnummer der buchenden Person, Zeitpunkt des Termins | Interessenten und Kunden des Verantwortlichen |
| 4 | Empfehlungswerkzeug | Name, Telefonnummer, E-Mail-Adresse der Personen, die der Verantwortliche selbst einträgt | Personen, deren Kontaktdaten der Verantwortliche zur Ansprache einträgt |
| 5 | Zählung der Aufrufe der Website und der Empfehlungslinks | Kennung der aufgerufenen Seite bzw. des Links, Zeitstempel. Keine IP-Adresse, kein Cookie, kein Wiedererkennungsmerkmal. | Besucher der Website. Eine Zuordnung zu einer Person findet nicht statt. |
Zweck
Bereitstellung und Betrieb der digitalen Anwendungen, mit denen der Verantwortliche Interessenten gewinnt, Termine vereinbart und Empfehlungen einholt, sowie die Erbringung der damit verbundenen Wartungs- und Betreuungsleistungen.
Art der Verarbeitung
Erheben, Erfassen, Organisieren, Ordnen, Speichern, Auslesen, Abfragen, Verwenden, Übermitteln und Löschen personenbezogener Daten im Rahmen der oben genannten Leistungen.
Dauer der Verarbeitung
Für die Laufzeit des Nutzungsvertrages, längstens bis zum Ablauf der in § 10.1 genannten Fristen und darüber hinaus nur, solange gesetzliche Aufbewahrungspflichten bestehen.
Hinweis · Aufrufzählung
Bei der Zählung der Aufrufe werden ausschließlich eine Kennung der aufgerufenen Seite beziehungsweise des Empfehlungslinks und ein Zeitstempel gespeichert. Es werden keine IP-Adressen, keine Cookies und keine sonstigen Wiedererkennungsmerkmale erhoben. Die Zählung ist hier vollständigkeitshalber aufgeführt; ein Personenbezug entsteht dabei nach der beschriebenen Ausgestaltung nicht.
Anlage 2 · Technische und organisatorische Maßnahmen
Die folgenden Maßnahmen werden zur Gewährleistung eines angemessenen Schutzniveaus im Sinne von Art. 32 DSGVO umgesetzt. Sie beschreiben den Stand bei Vertragsschluss; § 6.2 bleibt unberührt.
Zugangskontrolle
Verhinderung der unbefugten Nutzung von Datenverarbeitungssystemen.
– Die Anmeldung am Portal erfolgt ausschließlich über Google. Der Auftragsverarbeiter vergibt, speichert und prüft keine eigenen Passwörter; es gibt daher keinen Passwortbestand, der entwendet werden könnte.
– Die Absicherung der Anmeldung, einschließlich einer etwaigen Zwei-Faktor-Authentifizierung, richtet sich nach den Einstellungen des jeweiligen Google-Kontos des Verantwortlichen.
Zugriffskontrolle
Sicherstellung, dass die zur Nutzung berechtigten Personen ausschließlich auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können.
– Die Datenbank setzt eine zeilenweise Zugriffsbeschränkung durch: jeder Kunde sieht ausschließlich die ihm zugeordneten Daten. Die Beschränkung wirkt in der Datenbank selbst und nicht erst in der Anwendung.
– Zugriffstoken werden in einer Tabelle gehalten, für die keinerlei Leseberechtigung vergeben ist. Sie sind über die Anwendungsschnittstelle nicht auslesbar.
Trennung nach Verantwortlichen
Sicherstellung, dass Daten unterschiedlicher Verantwortlicher getrennt verarbeitet werden.
– Die Trennung wird durch dieselbe zeilenweise Zugriffsbeschränkung erreicht, die im Abschnitt „Zugriffskontrolle" dieser Anlage beschrieben ist. Eine anwendungsseitige Filterung allein genügt dafür nicht und wird auch nicht als solche eingesetzt.
Übertragungskontrolle
Sicherstellung, dass personenbezogene Daten bei der elektronischen Übertragung nicht unbefugt gelesen oder verändert werden können.
– Sämtliche Übertragungen zwischen Endgerät, Anwendung, Datenbank und den in Anlage 3 genannten Anbietern erfolgen verschlüsselt.
Speicherung von Dateien
Schutz abgelegter Dateien vor unbefugtem Abruf.
– Bilder, die der Verantwortliche für seine Website hochlädt (Porträt, Firmenlogos, Unterschrift), liegen in einem öffentlich abrufbaren Speicher; sie sind für die Veröffentlichung auf seiner Seite bestimmt. Jede Datei trägt eine zufällige Kennung als Adresse.
– Dateien aus Bewerbungen liegen davon getrennt in einem nicht öffentlichen Speicher. Ein Abruf ist nur der Verwaltung des Auftragsverarbeiters möglich, über zeitlich befristete Adressen, die nach Ablauf ihrer Gültigkeit ins Leere gehen.
Zutrittskontrolle
Verhinderung des unbefugten physischen Zutritts zu Datenverarbeitungsanlagen.
– Die Verarbeitung findet in den Rechenzentren der in Anlage 3 genannten Anbieter statt. Der Auftragsverarbeiter betreibt keine eigenen Server.
Sichere Löschung
– Die in § 10.1 genannten Fristen sind die verbindliche Vorgabe für die Löschung der im Auftrag verarbeiteten Daten.
Datenschutz bei Unterauftragsverarbeitern
Sicherstellung, dass eingesetzte Unterauftragsverarbeiter ein angemessenes Datenschutzniveau gewährleisten.
– Auswahl von Anbietern mit dokumentierter Konformität zur DSGVO.
– Abschluss von Auftragsverarbeitungsverträgen und, bei Sitz außerhalb der EU bzw. des EWR, der Standardvertragsklauseln der Europäischen Kommission.
Anlage 3 · Unterauftragsverarbeiter
Die folgenden Auftragsverarbeiter werden im Rahmen der vereinbarten Leistungen eingesetzt. Mit der Bestätigung dieses Vertrages genehmigt der Verantwortliche ihren Einsatz nach § 8.1.
| Nr. | Anbieter | Leistung | Standort / Garantien |
|---|---|---|---|
| 1 | Vercel Inc. 440 N Barranca Ave #4133, Covina, CA 91723, USA | Betrieb der Website und der serverseitigen Funktionen | USA. Kein Angemessenheitsbeschluss; Übermittlung auf Grundlage der Standardvertragsklauseln. |
| 2 | Supabase Pte. Ltd. 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513 | Datenbank, Anmeldung und Dateispeicher | Serverstandort Irland (EU). Sitz des Anbieters Singapur, kein Angemessenheitsbeschluss; Übermittlung auf Grundlage der Standardvertragsklauseln. |
Weitere Empfänger · keine Auftragsverarbeitung nach diesem Vertrag
| Nr. | Anbieter | Leistung | Standort / Garantien |
|---|---|---|---|
| 1 | Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Irland | Terminbuchung im Kalender des Verantwortlichen | Irland (EU). |
Hinweis · Nicht als Unterauftragsverarbeiter im Sinne dieses Vertrages gelten
Dienste, die der Verantwortliche selbst als Verantwortlicher unmittelbar einsetzt und für die der Auftragsverarbeiter lediglich die technische Anbindung herstellt. Das betrifft insbesondere den Kalender des Verantwortlichen: der Auftragsverarbeiter trägt Termine in ein Konto ein, das der Verantwortliche selbst unterhält. Der Anbieter ist deshalb nicht unter den Unterauftragsverarbeitern, sondern in der vorstehenden Rubrik aufgeführt, damit der Verantwortliche vollständig darüber unterrichtet ist, wohin die Daten fließen.
Ebenfalls keine Auftragsverarbeitung im Sinne dieses Vertrages stellen reine Telekommunikations- und Postdienstleistungen dar.