Datenschutzerklärung

1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass du unsere Website besuchst und bedanken uns für dein Interesse. Im Folgenden informieren wir dich über den Umgang mit deinen personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen du persönlich identifiziert werden kannst.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Oliver Stang, Keybuki, Viersener Straße 318, 41063 Mönchengladbach, Deutschland, Tel.: 015146338944, E-Mail: datenschutz@keybuki.de. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn du dich nicht registrierst oder uns anderweitig Informationen übermittelst, erheben wir nur solche Daten, die dein Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn du unsere Website aufrufst, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um dir die Website anzuzeigen:
– Unsere besuchte Website
– Datum und Uhrzeit zum Zeitpunkt des Zugriffs
– Menge der gesendeten Daten in Byte
– Quelle/Verweis, von welchem du auf die Seite gelangtest
– Verwendeter Browser
– Verwendetes Betriebssystem
– Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an uns) eine SSL-bzw. TLS-Verschlüsselung. Du kannst eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in deiner Browserzeile erkennen.

3) Hosting & Content-Delivery-Network
Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir einen Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer ausschließlich auf Servern innerhalb der Europäischen Union erbringt.
Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für die Authentifizierung eingeloggter Nutzer setzen wir ein technisch notwendiges Cookie (auth_token) ein, das für die Dauer der Sitzung gespeichert wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

4) Kontaktaufnahme
4.1 Brevo
Für Bewertungserinnerungen nutzen wir die Dienste des folgenden Anbieters: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland
Ausschließlich auf Basis deiner ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO übermitteln wir deine E-Mailadresse und ggf. weitere Kundendaten an den Anbieter, damit dieser dich mit einer Bewertungserinnerung per E-Mail kontaktieren kann.
Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft gegenüber uns oder dem Anbieter widerrufen.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

4.2 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung deines Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung deines Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt deine Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Deine Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5) Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn du uns diese bei der Eröffnung eines Kundenkontos mitteilst. Welche Daten für die Kontoeröffnung erforderlich sind, entnimmst du der Eingabemaske des entsprechenden Formulars auf unserer Website.

Eine Löschung deines Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung deines Kundenkontos werden deine Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

6) Nutzung von Kundendaten zur Direktwerbung
6.1 Anmeldung zu unserem E-Mail-Newsletter
Wenn du dich zu unserem E-Mail Newsletter anmeldest, übersenden wir dir regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung des Newsletters ist allein deine E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und wird verwendet, um dich persönlich ansprechen zu können. Für den Newsletter-Versand verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass du Newsletter erst erhältst, wenn du uns durch Betätigung eines an die angegebene Mailadresse versandten Verifizierungslinks ausdrücklich deine Einwilligung in den Newsletterempfang bestätigt hast.

Mit der Aktivierung des Bestätigungslinks erteilst du uns deine Einwilligung für die Nutzung deiner personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei speichern wir deine vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch deiner E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden streng zweckgebunden verwendet.

Du kannst den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird deine E-Mailadresse unverzüglich in unserem Newsletter-Verteiler gelöscht, soweit du nicht ausdrücklich in eine weitere Nutzung deiner Daten eingewilligt hast oder wir uns eine darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir dich in dieser Erklärung informieren.

6.2 Brevo
Der Versand unserer E-Mail-Newsletter und sonstiger werblicher E-Mail-Kommunikation erfolgt über diesen Anbieter: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland.

Auf Basis unseres berechtigten Interesses an einem effektiven und nutzerfreundlichen E-Mail-Marketing geben wir die bei deiner Anmeldung bereitgestellten Daten gem. Art. 6 Abs. 1 lit. f DSGVO an diesen Anbieter weiter, damit dieser den Mailversand in unserem Auftrag übernimmt.
Wir behalten uns vor, ausschließlich auf Basis deiner ausdrücklichen Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO darüber hinaus eine statistische Erfolgsauswertung von Mail-Kampagnen mittels Web Beacons bzw. Zählpixel in den versendeten E-Mails durchzuführen, die Öffnungsraten und spezifische Interaktionen mit den Inhalten des Newsletters messen können. Dabei werden auch Endgeräteinformationen (z.B. Zeitpunkt des Aufrufs, IP-Adresse, Browsertyp und Betriebssystem) erhoben und ausgewertet, aber nicht mit anderen Datenbeständen zusammengeführt.

Deine Einwilligung zum Mail-Tracking kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

7) Datenverarbeitung zur Vertragsabwicklung
7.1 Zur Abwicklung des Vertrags arbeiten wir mit dem / den nachstehenden Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der folgenden Informationen gewisse personenbezogene Daten übermittelt.

7.2 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
– Stripe
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland

Bei Auswahl einer Zahlungsart des Anbieters, bei der du in Vorleistung gehst (etwa Kreditkartenzahlung), werden an diesen deine im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt deiner Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe deiner Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.

Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa Rechnungs- oder Ratenkauf bzw. Lastschrift), wirst du im Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.

Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis der von dir angegebenen persönlichen Daten sowie weiterer Daten (wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von dir ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder Forderungsausfallrisiken gewährt werden kann.

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.

Du kannst dieser Verarbeitung deiner Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin berechtigt, deine personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.

7.3 Elektronische Kündigungsmöglichkeit für Dauerschuldverhältnisse mit Verbrauchern
Verbraucher, welche auf dieser Website Verträge über entgeltpflichtige Dauerschuldverhältnisse (etwa Abonnement-Verträge) eingegangen sind, haben die Möglichkeit, diese über eine elektronische Schaltfläche im Einklang mit den geltenden Kündigungsfristen zu kündigen.

Die Betätigung der Schaltfläche führt zu einer Bestätigungsseite, auf welcher der Verbraucher nähere Angaben zur Kündigung machen, sich eindeutig identifizieren und seine Kündigung im Anschluss elektronisch erklären kann.

Die Erhebung personenbezogener Daten und deren Übermittlung an uns erfolgt hierbei gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, wie sie für die ordnungsgemäße Bearbeitung der Kündigung erforderlich sind. Ebenfalls auf Basis von Art. 6 Abs. 1 lit. b DSGVO werden die bereitgestellten personenbezogenen Daten verwendet, um den Zugang der Kündigungserklärung und den Kündigungszeitpunkt auf elektronischem Weg in Textform zu bestätigen. Weitere Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO. Wir sind zur Vorhaltung einer elektronischen Kündigungsmöglichkeit bei im Wege des elektronischen Geschäftsverkehrs geschlossenen Verbraucherverträgen über entgeltpflichtige Dauerschuldverhältnisse gesetzlich verpflichtet.

8) Seitenfunktionalitäten
Google Meet
Für die Durchführung von Online-Meetings, Videokonferenzen und/oder Webinaren nutzen wir diesen Anbieter: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland.

Hierbei kann es auch zu einer Übermittlung an die Server der Google LLC. in den USA kommen.

Der Anbieter verarbeitet unterschiedliche Daten, wobei der Umfang der verarbeiteten Daten davon abhängt, welche Daten du vor oder während der Teilnahme an einem Online-Meeting, einer Videokonferenz oder einem Webinar mitteilst. Es werden deine Daten als Kommunikationsteilnehmer verarbeitet und auf Servern des Anbieters gespeichert. Dies können insbesondere deine Anmeldedaten (Name, E-Mail-Adresse, Telefonnummer (optional) und Passwort) und Sitzungsdaten (Thema, Teilnehmer-IP-Adresse, Geräteinformationen, Beschreibung (optional)) sein.

Darüber hinaus können Bild- und Tonbeiträge der Teilnehmer sowie Spracheingaben in Chats verarbeitet werden. Für die Verarbeitung von personenbezogenen Daten, die für die Erfüllung eines Vertrages mit dir erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit du uns eine Einwilligung zur Verarbeitung deiner Daten erteilt hast, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Im Übrigen ist Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings, Videokonferenzen oder Webinaren unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO an der effektiven Durchführung des Online-Meetings, Webinars oder der Videokonferenz.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
Weitere Hinweise zu den Datenschutzbestimmungen von Google findest du hier: https://business.safety.google/intl/de/privacy/

8a) Automatisierte Dokumentenverarbeitung

8a.1 Beim Hochladen von Dokumenten in die digitale Personalakte werden diese automatisiert verarbeitet, um Texte zu erkennen und den Dokumenttyp zu klassifizieren. Hierzu setzen wir eine optische Zeichenerkennung (OCR) sowie eine KI-gestützte Analyse ein. Die Verarbeitung erfolgt ausschließlich auf unseren eigenen Servern in Deutschland. Es findet keine Übermittlung der Dokumente oder der daraus extrahierten Daten an Drittanbieter oder externe Cloud-Dienste statt.

8a.2 Aus den erkannten Texten können automatisiert Stammdaten (z.B. Name, Adresse, Geburtsdatum, Sozialversicherungsnummer) extrahiert und als Vorschlag zur Übernahme in den Mitarbeiterdatensatz bereitgestellt werden. Eine automatische Übernahme ohne menschliche Prüfung findet nicht statt.

8a.3 Die automatisierte Verarbeitung dient der effizienten Zuordnung und Verwaltung von Dokumenten und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.

9) Rechte des Betroffenen
9.1 Das geltende Datenschutzrecht gewährt dir gegenüber uns als Verantwortlichen hinsichtlich der Verarbeitung deiner personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
– Auskunftsrecht gemäß Art. 15 DSGVO;
– Recht auf Berichtigung gemäß Art. 16 DSGVO;
– Recht auf Löschung gemäß Art. 17 DSGVO;
– Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
– Recht auf Unterrichtung gemäß Art. 19 DSGVO;
– Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
– Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
– Recht auf Beschwerde gemäß Art. 77 DSGVO.

9.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG DEINE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HAST DU DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE DEINE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
WERDEN DEINE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DIR BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. DU KANNST DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.
MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

10) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis du deine Einwilligung widerrufst.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübst, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübst.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

Copyright-Hinweis: Diese Datenschutzerklärung wurde von den Fachanwälten der IT-Recht Kanzlei erstellt und ist urheberrechtlich geschützt (https://www.it-recht-kanzlei.de)

Stand: 10.03.2026, 17:42:10

Melde dich zu unserem Newsletter an!