COKICON
Datenschutz
Verantwortliche Stelle:
Daniela Aigner-Seum, Blumenweg 19, 63128 Dietzenbach, Deutschland
E-Mail: d.aigner-seum@cokicon.ai | success@daniela-aigner-consulting.com
Telefon: +49 1520 2089089
1. Allgemeines zur Datenverarbeitung
Zwecke der Verarbeitung:
- Bereitstellung der Website
- Kommunikation (Formulare, E-Mail)
- Website-Analyse und -Verbesserung
- Erfüllung gesetzlicher Anforderungen
- Wahrung berechtigter Interessen
- Individuelle Beratungsdienstleistungen im Bereich KI und Change Management
- Potenzialanalysen und Strategieentwicklung
- Dokumentation und Nachverfolgung von Beratungsergebnissen
- Qualitätssicherung der Beratungsleistungen
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
2. Hosting und technische Bereitstellung
Hosting
Anbieter: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland
Verarbeitete Daten:
- IP-Adresse (gekürzt/anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten/Dateien
- Referrer-URL
- Browsertyp und -version
- Betriebssystem
- Internetanbieter
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Datenverarbeitung: ausschließlich auf Servern in Deutschland / der EU
Auftragsverarbeitung: Mit der IONOS SE besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Speicherdauer: Maximal 30 Tage, danach automatische Löschung/Anonymisierung
3. Kontaktaufnahme
Verarbeitete Daten:
- Name
- E-Mail-Adresse
- Telefonnummer (falls angegeben)
- Nachrichteninhalt
- Zeitpunkt der Kontaktaufnahme
Zwecke:
- Bearbeitung von Anfragen
- Kommunikation
- Erbringung individueller Beratungsdienstleistungen
- Potenzialanalysen und KI-Strategieentwicklung
- Implementierungsbegleitung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer:
- Standard: 5 Jahre nach Abschluss der Kommunikation
- Bei Beratungsverträgen: Dauer der Beratungsbeziehung plus gesetzliche Aufbewahrungsfristen (bis 10 Jahre)
Weitergabe: Nicht ohne ausdrückliche Einwilligung
4. KI-generierte Inhalte und EU AI Act Compliance
KI-generierte Inhalte:
- Illustrationen, Grafiken und visuelle Inhalte
- Ausgewählte Textpassagen
- Übersetzungen und Textoptimierungen
Verwendete KI-Systeme:
- OpenAI GPT-Modelle
- DeepL
- Anthropic Claude
- Google Gemini und NotebookLM
- Perplexity (KI-gestützte Recherche)
- HeyGen (KI-Videoerstellung)
- ElevenLabs (KI-Sprachsynthese)
- Canva (Gestaltung visueller Inhalte)
Transparenz-Kennzeichnung: Markierung wo rechtlich erforderlich
Datenschutz: Für die Erstellung dieser Inhalte werden keine personenbezogenen Daten von Website-Besuchern verwendet
Automatisierte Entscheidungsfindung: Nicht vorhanden (Art. 22 DSGVO)
EU AI Act Compliance: Einhaltung für Systeme mit geringem Risiko
KI-Einsatz in Beratung und Software-Produkten:
Im Rahmen von Beratungsleistungen sowie in den Software-Produkten der Federik Suite (Federik – Redaktionsplan, FederiKO – Kommentarassistent, FederiKA – Analyse) kommen KI-Dienste von Anthropic PBC (Claude – Textfunktionen), USA, und OpenAI, L.L.C. (GPT- und Bildmodelle), USA, zum Einsatz. Mit beiden Anbietern bestehen individuelle Auftragsverarbeitungsverträge nach Art. 28 DSGVO, in die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO einbezogen sind. Über die Schnittstellen übermittelte Inhalte werden von den Anbietern nach deren Bedingungen nicht für das Training der Modelle verwendet.
Betrieb der Federik Suite:
Unsere Software-Produkte werden als Software-as-a-Service auf einem von uns betriebenen Server der IONOS SE in Deutschland bereitgestellt. Nutzerkonten und Vertragsdaten werden in einer Datenbank von Supabase in der Region EU (Frankfurt am Main) gespeichert, die Zahlungsabwicklung erfolgt über Stripe. Die KI-Funktionen werden über Schnittstellenzugänge von coKIcon angesprochen; Nutzerinnen und Nutzer benötigen keine eigenen Schlüssel.
Wie die einzelnen Produkte Daten verarbeiten:
- Federik (Redaktionsplan): Inhalte, Beiträge und Kontaktdaten, die Nutzerinnen und Nutzer einstellen, werden serverseitig in der Datenbank gespeichert.
- FederiKO (Kommentarassistent): Eingefügte Beiträge werden zur Erzeugung des Kommentarvorschlags über unsere Schnittstellenzugänge an den jeweiligen KI-Anbieter übermittelt.
- FederiKA (Analyse): Die Analysedaten werden ausschließlich im Browser der Nutzerinnen und Nutzer verarbeitet und nicht an unsere Server übertragen. Insoweit findet keine Verarbeitung durch coKIcon statt.
Unsere Rolle:
Für Nutzerkonto, Vertrag und Zahlung sind wir Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Soweit wir Inhalte und Kontaktdaten verarbeiten, die Nutzerinnen und Nutzer in Federik oder FederiKO einstellen, handeln wir als Auftragsverarbeiter im Sinne des Art. 28 DSGVO; verantwortlich für diese Daten bleibt die jeweilige Nutzerin oder der jeweilige Nutzer. Einen Auftragsverarbeitungsvertrag stellen wir unter cokicon.ai/auftragsverarbeitung-avv/ zur Verfügung.
Veröffentlichung auf LinkedIn:
Freigegebene Beiträge werden ausschließlich auf Veranlassung der Nutzerinnen und Nutzer über die offizielle Schnittstelle an deren eigenes LinkedIn-Konto übertragen. Für die dort veröffentlichten Inhalte ist LinkedIn eigenverantwortlich im Sinne des Art. 4 Nr. 7 DSGVO; insoweit besteht ein eigenes Rechtsverhältnis zwischen der Nutzerin oder dem Nutzer und LinkedIn.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages), im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Drittlandübermittlung USA: EU-US Data Privacy Framework bzw. Standardvertragsklauseln der Anbieter.
5. Verwendung von Cookies
Technisch notwendige Cookies
- Zweck: Grundfunktionen, Session-Management, Sicherheit
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
- Laufzeit: Session
- Einwilligung: Nicht erforderlich
Analyse-Cookies
- Zweck: Website-Optimierung, Nutzerverhalten-Analyse
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
- Laufzeit: Bis 24 Monate
- Einwilligung: Erforderlich
Marketing / Video-Elemente
- Zweck: Bereitstellung von Video-Inhalten (Vidlitz)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG
- Speicherung: Eintrag im lokalen Browserspeicher (localStorage), ohne
- automatischen Ablauf; wird bei Widerruf entfernt
- Einwilligung: Erforderlich
Ihre Cookie-Optionen: Akzeptieren · Ablehnen · Anpassen · Widerrufen über Cookie-Einstellungen
6. Webanalyse mit Google Analytics 4
Diese Website nutzt Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. GA4 verwendet Cookies und ähnliche Technologien, um Informationen über Ihr Nutzungsverhalten zu erfassen und auszuwerten.
GA4 erhebt und verarbeitet Daten ausschließlich auf Grundlage Ihrer vorherigen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Das Setzen der Cookies und das Laden von GA4 erfolgt erst nach Ihrer aktiven Zustimmung über unseren Cookie-Banner, wie es § 25 Abs. 1 TDDDG vorschreibt. Ohne Einwilligung wird GA4 nicht aktiviert.
Die im Rahmen von GA4 erhobenen Daten werden an Server von Google in den USA übertragen. Für diese Übertragung stützen wir uns auf die Standardvertragsklauseln der EU-Kommission. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen über den entsprechenden Link im Footer dieser Website aufrufen.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Verarbeitete Daten:
- IP-Adresse (anonymisiert)
- Nutzungsverhalten (Seitenaufrufe, Verweildauer, Klicks)
- Geräte- und Browser-Informationen
- Demografische Daten (falls verfügbar und eingewilligt)
- Conversion-Events
Zwecke: Verbesserung der Website, Analyse des Nutzerverhaltens, Optimierung der Benutzerfreundlichkeit, Erfolgsmessung von Marketing-Maßnahmen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer:
- Cookies: 24 Monate
- Ereignisdaten: 14 Monate
- Conversion-Daten: 2 Monate
Drittlandübermittlung: USA – Google ist dem EU-US Data Privacy Framework beigetreten
Widerspruch/Opt-Out:
- Cookie-Einstellungen anpassen
- Google Opt-Out Browser-Add-on: https://tools.google.com/dlpage/gaoptout
- Google Ads-Einstellungen: https://adssettings.google.com
6.1 Video-Elemente (Vidlitz)
Auf unserer Website setzen wir das Video-Werkzeug „Vidlitz“ ein, um Ihnen
Videoinhalte bereitzustellen. Technischer Anbieter ist Answerly
Answerly (Kumanovo, Nordmazedonien) .
Dieses Werkzeug wird ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen. Diese können Sie auf zwei Wegen erteilen: über die Kategorie „Marketing“ in unserem Cookie-Banner oder durch Klick auf den Video-Platzhalter, der Sie vor dem Laden über die Datenübermittlung informiert. Solange Sie keine dieser Möglichkeiten nutzen, wird keine Verbindung zu den Servern des Anbieters aufgebaut und es werden keine Daten dorthin übermittelt.
Nach Ihrer Einwilligung werden bei jedem Seitenaufruf folgende Daten an den
Anbieter übermittelt:
- Ihre IP-Adresse
- die von Ihnen aufgerufene Domain
- eine Kennung unseres Kundenkontos beim Anbieter
Zusätzlich wird ein Eintrag im lokalen Speicher Ihres Browsers
(localStorage, Bezeichnung „cokicon.ai-verify“) abgelegt. Widerrufen Sie Ihre
Einwilligung, wird dieser Eintrag automatisch entfernt.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in
Verbindung mit § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über
den Link „Cookie-Einstellungen“ im Fußbereich unserer Website widerrufen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon
unberührt.
7. Auftragsverarbeitung und Drittanbieter
Für den Betrieb der Website sowie für unsere Beratungs- und Software-Leistungen setzen wir die folgenden Dienstleister ein. Die Spalte „Angemessenes Datenschutzniveau“ nennt die Grundlage, auf der eine Übermittlung in Drittländer erfolgt.
| Empfänger | Zweck der Datenverarbeitung | Sitz | Angemessenes Datenschutzniveau |
|---|---|---|---|
| IONOS SE | Website-Hosting, Server-Logfiles, Betrieb des Servers für unsere Software-Produkte | Deutschland | Verarbeitung innerhalb der EU |
| Supabase, Inc. | Datenbank unserer Software-Produkte (Redaktionsplan-App) | Region EU, Frankfurt am Main | Verarbeitung innerhalb der EU |
| Microsoft Ireland Operations Ltd. (Microsoft 365, Outlook, Teams) | E-Mail-Kommunikation, Online-Besprechungen | Irland / USA | EU-US Data Privacy Framework, ergänzend Standardvertragsklauseln |
| Google Ireland Ltd. (Google Analytics 4) | Webanalyse (nur nach Einwilligung) | Irland / USA | EU-US Data Privacy Framework |
| Google Ireland Ltd. (Gemini, NotebookLM) | KI-Modelle für Text- und Rechercheaufgaben | Irland / USA | EU-US Data Privacy Framework |
| Calendly LLC | Terminbuchung für Erstgespräche | USA | EU-US Data Privacy Framework |
| Zoom Communications, Inc. | Online-Besprechungen, auf Wunsch Aufzeichnungen | USA | EU-US Data Privacy Framework |
| Notion Labs, Inc. | Projekt- und Wissensablage | USA | EU-US Data Privacy Framework |
| Anthropic PBC (Claude) | KI-Sprachmodelle für Beratung und Software-Produkte | USA | Individueller Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, einschließlich Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO |
| OpenAI, L.L.C. | KI-Text- und Bildmodelle | USA | Individueller Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, einschließlich Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO |
| Perplexity AI, Inc. | KI-gestützte Recherche und Konversationssuche | USA | EU-US Data Privacy Framework |
| HeyGen Technology Inc. | KI-gestützte Videoerstellung | USA | EU-US Data Privacy Framework |
| ElevenLabs | KI-gestützte Sprachsynthese | USA / Vereinigtes Königreich | EU-US Data Privacy Framework |
| Canva Pty Ltd | Gestaltung visueller Inhalte | Australien | Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO |
| LinkedIn Ireland Unlimited Company | Social-Media-Inhalte auf dieser Website (Zwei-Klick-Lösung); Übertragung freigegebener Beiträge aus unserer Redaktionsplan-App über die LinkedIn-Schnittstelle | Irland / USA | EU-US Data Privacy Framework |
| Meta Platforms Ireland Ltd. (WhatsApp) | Kommunikation mit Interessenten und Kunden über WhatsApp | Irland / USA | EU-US Data Privacy Framework (nach Angaben des Anbieters beschränkt auf Daten außerhalb des Beschäftigungsverhältnisses) |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung | Irland / USA | EU-US Data Privacy Framework |
| Answerly („Vidlitz“) Auslieferung über BunnyCDN | Video-Elemente auf der Website (nur nach Einwilligung) | Nordmazedonien CDN: Slowenien / EU | Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO |
Auftragsverarbeitungsverträge: Mit den Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Verträge nach Art. 28 DSGVO. Für das Video-Werkzeug „Vidlitz“ wird der Vertrag derzeit eingeholt. Die Einbindung von LinkedIn erfolgt über eine Zwei-Klick-Lösung; eine Übermittlung findet erst statt, wenn Sie den Inhalt aktiv aufrufen.
8. Social Media und externe Inhalte
Social Media Plugins:
- LinkedIn mit 2-Klick-Lösung
- Datenvermittlung erst nach aktiver Zustimmung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Externe Schriftarten: Google Fonts lokal gehostet – keine Datenübermittlung an Google
9. Ihre Rechte als betroffene Person
- Auskunftsrecht (Art. 15 DSGVO) – Auskunft über gespeicherte Daten
- Berichtigungsrecht (Art. 16 DSGVO) – Korrektur unrichtiger/unvollständiger Daten
- Löschungsrecht (Art. 17 DSGVO) – Löschung personenbezogener Daten (Recht auf Vergessenwerden)
- Einschränkungsrecht (Art. 18 DSGVO) – Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt von Daten in strukturiertem, maschinenlesbarem Format
- Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen die Verarbeitung
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) – Jederzeit möglich
Beschwerderecht:
Hessischer Datenschutzbeauftragter
Postfach 3163, 65021 Wiesbaden
www.datenschutz.hessen.de
poststelle@datenschutz.hessen.de
Ausübung Ihrer Rechte: Bearbeitung innerhalb von 30 Tagen
10. Speicherdauer
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist. Soweit gesetzliche Aufbewahrungspflichten bestehen – insbesondere handels- und steuerrechtliche Fristen von bis zu zehn Jahren – werden die betroffenen Daten für die Dauer dieser Fristen gespeichert und anschließend gelöscht. Im Übrigen werden Ihre Daten spätestens nach Ablauf von fünf Jahren nach der letzten Kontaktaufnahme bzw. nach Beendigung des Vertragsverhältnisses gelöscht.
- Kontaktanfragen: 5 Jahre nach Abschluss
- Vertragsdaten: 10 Jahre nach Vertragsende (§ 147 AO, § 257 HGB)
- Website-Zugriffsdaten: 30 Tage
- Cookie-Daten: Je nach Cookie-Typ
- Marketing-Daten: Bis Widerruf, maximal 5 Jahre
Nach Ablauf: Automatische Löschung/Anonymisierung
11. Sicherheit Ihrer Daten
Technische Maßnahmen:
- SSL/TLS-Verschlüsselung
- Firewall-Systeme
- Regelmäßige Sicherheitsupdates
- Verschlüsselte Datenspeicherung
- Zwei-Faktor-Authentifizierung
- Verschlüsselte Backups
Organisatorische Maßnahmen:
- Zugriffskontrollen
- Datenschutzschulungen
- Vertraulichkeitsverpflichtungen
- Regelmäßige Sicherheitsaudits
- Penetrationstests
- Incident Response Plan
- Datenschutz-Folgenabschätzungen
Meldung von Datenschutzverletzungen:
- Aufsichtsbehörde: innerhalb 72 Stunden
- Betroffene Personen: unverzüglich bei hohem Risiko
12. Automatisierte Entscheidungsfindung und Profiling
Keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO
Kein Profiling: Keine automatisierten Profile mit rechtlicher Wirkung
Analytics-Profiling: Google Analytics erstellt anonymisierte Nutzerprofile nur für statistische Zwecke
13. Besondere Kategorien personenbezogener Daten
Grundsatz: Keine Verarbeitung besonderer Kategorien (Art. 9 DSGVO)
Ausnahmen (falls nötig):
- Ausdrückliche Einwilligung erforderlich
- Vorherige Information
- Erhöhte Sicherheitsmaßnahmen
14. Minderjährigenschutz
Websites richten sich an Erwachsene und Unternehmen. Keine wissentliche Verarbeitung von Daten unter 16 Jahren ohne Erziehungsberechtigte. Bitte kontaktieren Sie uns bei versehentlicher Erhebung.
15. Internationale Datenübermittlungen
Drittländer mit Angemessenheitsbeschluss:
- Vereinigtes Königreich
USA-Übermittlungen:
- EU-US Data Privacy Framework (DPF)
- Standardvertragsklauseln (SCCs)
- Zusätzliche Schutzmaßnahmen
- Drittländer ohne Angemessenheitsbeschluss:
Nordmazedonien (Answerly / „Vidlitz“) – Die Übermittlung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung und auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Nach Angaben des Anbieters können Daten zusätzlich nach Kanada und in die USA übermittelt werden.
Australien (Canva) – Übermittlung auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Betroffene Dienste: Google Analytics 4, Google Gemini und NotebookLM, Microsoft 365 / Teams, Calendly, Zoom, Notion, Anthropic (Claude), OpenAI, Perplexity, HeyGen, ElevenLabs, Canva, LinkedIn, Meta (WhatsApp), Stripe, Answerly / „Vidlitz“
16. Änderungen dieser Datenschutzerklärung
Benachrichtigung bei wesentlichen Änderungen:
- Hinweis auf Website
- E-Mail-Benachrichtigung
- Cookie-Banner-Aktualisierung
Gültigkeit: Aktuelle Version auf Website, Datum am Anfang
Archivierung: Frühere Versionen für Nachweis verfügbar
17. Kontakt und Fragen
Bevorzugter Kontakt: d.aigner-seum@cokicon.ai (Betreff: „Datenschutz Beratung“)
Bearbeitungszeit: 30 Tage (Art. 12 Abs. 3 DSGVO)
Identitätsprüfung: Bei Auskunftsersuchen möglich
Gültig für:
- www.daniela-aigner-consulting.com
- www.cokicon.ai
18. Datenverarbeitung bei individuellen Beratungsdienstleistungen
Art der Dienstleistung:
Individuelle Beratungsdienstleistungen ohne standardisierten Lehrgangscharakter (keine Fernlehrgänge gemäß FernUSG)
Verarbeitete Daten:
Unternehmensbezogene Daten:
- Firmenname und Rechtsform
- Branche und Geschäftstätigkeit
- Organisationsstruktur und Mitarbeiterzahl
- Herausforderungen und Ziele
- Technische Infrastruktur
Kontakt- und Kommunikationsdaten:
- Namen und Positionen
- Geschäftliche E-Mails und Telefonnummern
- Inhalte aus Beratungsgesprächen
- Protokolle und Notizen
- Dokumentationen
Analyse- und Strategiedaten:
- Potenzialanalyse-Ergebnisse
- KI-Strategien und Roadmaps
- Implementierungsempfehlungen
- Fortschrittsberichte
Zwecke der Datenverarbeitung:
- Erbringung vereinbarter Beratungsleistungen
- Dokumentation der Ergebnisse
- Qualitätssicherung
- Erfüllung vertraglicher Verpflichtungen
- Nachweis ordnungsgemäßer Leistungserbringung
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Dokumentation, Qualitätssicherung, Schutz vor ungerechtfertigten Ansprüchen
Speicherdauer für Beratungsdaten:
Während der Beratungsbeziehung: Alle Daten für Dauer der aktiven Beratung
Nach Abschluss:
- Vertragsdaten und Rechnungen: 10 Jahre (gesetzliche Aufbewahrungspflicht)
- Beratungsdokumentation: 5 Jahre
- Kommunikationsdaten: 5 Jahre nach letztem Kontakt
- Strategiedokumente: 5 Jahre
Löschung: Automatische Löschung/Anonymisierung nach Ablauf
Weitergabe von Beratungsdaten:
Grundsatz: Vertrauliche Behandlung, keine Weitergabe an Dritte
Ausnahmen (nur mit Einwilligung/rechtlicher Verpflichtung):
- Subunternehmer bei komplexen Projekten (mit Auftragsverarbeitungsvertrag)
- Rechtliche Verpflichtungen
- Anonymisierte Verwendung für Referenzzwecke (mit Zustimmung)
Besondere Schutzmaßnahmen:
- Verschlüsselte Kommunikation
- Sichere Dokumentenspeicherung
- Zugriffskontrolle
- Vertraulichkeitsverpflichtungen
- Regelmäßige Sicherheitsaudits
- Getrennte Speicherung
Ihre Rechte bei Beratungsdaten:
- Auskunftsrecht: Vollständige Übersicht über Beratungsdaten
- Berichtigungsrecht: Korrektur von Unternehmens- und Beratungsdaten
- Löschungsrecht: Löschung nach Vertragsende (unter Beachtung Aufbewahrungsfristen)
- Datenübertragbarkeit: Herausgabe in strukturiertem Format
- Widerspruchsrecht: Gegen Verarbeitung auf Basis berechtigter Interessen
Stand: August 2026 · Nächste Überprüfung: Februar 2027