Datenschutzerklärung
Verantwortliche
Innovaforge IT Consulting & Softwareentwicklung GmbH
Lindleystr. 8 a
60314 Frankfurt am Main
Handelsregister: Amtsgericht Frankfurt am Main HRB 130565
Geschäftsführer: Bogdan Lashkov, Edgar Linde
Telefon: +49 69 3487 2074
E-Mail-Adresse: info@innovaforge.de
Impressum: https://innovaforge.de/impressum
Übersicht der Verarbeitungen
Die folgende Darstellung gibt einen Überblick über die Kategorien der bearbeiteten Daten sowie die Gründe ihrer Bearbeitung und bezieht sich auf die Personen, die davon betroffen sind.
Arten der verarbeiteten Daten
- Kontaktdaten.
- Inhaltsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
Kategorien betroffener Personen
- Kommunikationspartner*innen.
- Nutzer*innen.
Zwecke der Verarbeitung
- Kontaktanfragen und Kommunikation.
- Verwaltung und Beantwortung von Anfragen.
- Feedback.
- Marketing.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Maßgebliche Rechtsgrundlagen
Hier finden Sie einen Überblick über die Grundlagen gemäß der DSGVO, die es uns ermöglichen, persönliche Daten zu verarbeiten. Es ist wichtig zu beachten, dass zusätzlich zur DSGVO auch landesspezifische Datenschutzbestimmungen in Ihrem oder unserem Land Anwendung finden können. Falls in bestimmten Fällen spezifischere rechtliche Grundlagen relevant sind, werden diese in unserer Datenschutzrichtlinie angeführt.
- Erfüllung von Vertragsverpflichtungen und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Bearbeitung ist notwendig, um einen Vertrag zu erfüllen, an dem die betroffene Person beteiligt ist, oder um vorvertragliche Maßnahmen durchzuführen, die auf Anfrage der betroffenen Person erfolgen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Bearbeitung ist erforderlich, um die legitimen Interessen des Verantwortlichen oder eines Dritten zu wahren, sofern nicht die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz persönlicher Daten erfordern, überwiegen.
Nationale Datenschutzregelungen in Deutschland: Neben den Bestimmungen der DSGVO gibt es in Deutschland spezifische nationale Datenschutzgesetze. Dazu zählt vor allem das Bundesdatenschutzgesetz (BDSG), welches zum Schutz personenbezogener Daten vor Missbrauch bei deren Verarbeitung dient. Das BDSG umfasst spezielle Regelungen, einschließlich aber nicht beschränkt auf das Recht auf Auskunft, das Recht auf Löschung, das Widerspruchsrecht, die Bearbeitung besonderer Arten personenbezogener Daten, die Verarbeitung zu anderen Zwecken, die Datenübermittlung sowie automatisierte Einzelfallentscheidungen und Profiling. Darüber hinaus können auch die Datenschutzgesetze der einzelnen Bundesländer relevant sein.
Sicherheitsmaßnahmen
Gemäß den gesetzlichen Anforderungen und unter Berücksichtigung des aktuellen Technikstands, der Implementierungskosten, der Art und des Umfangs der Datenverarbeitung sowie der damit verbundenen Risiken für die Rechte und Freiheiten natürlicher Personen setzen wir angemessene technische und organisatorische Maßnahmen ein, um ein adäquates Schutzniveau zu erreichen.
Diese Maßnahmen umfassen vor allem den Schutz der Vertraulichkeit, Integrität und Verfügbarkeit der Daten. Dies wird durch die Überwachung des physischen und elektronischen Zugangs zu den Daten, sowie deren Zugriff, Eingabe, Weitergabe, Verfügbarkeitssicherung und Trennung erreicht. Zusätzlich haben wir Verfahren implementiert, die die Ausübung von Betroffenenrechten, das Löschen von Daten und das Reagieren auf Sicherheitsvorfälle ermöglichen. Des Weiteren berücksichtigen wir den Datenschutz bereits in der Entwicklungsphase von Hardware, Software und Verfahren, gemäß dem Prinzip des Datenschutzes durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.
TLS/SSL-Verschlüsselung (https)
Zum Schutz der über unsere Online-Dienste übermittelten Benutzerdaten setzen wir TLS/SSL-Verschlüsselung ein. Diese Technologie ist der Standard für die Sicherung von Internetverbindungen, indem sie die zwischen einer Website oder App und einem Browser oder zwischen Servern übertragenen Daten verschlüsselt. TLS (Transport Layer Security) ist eine aktualisierte, sicherere Version von SSL (Secure Sockets Layer). HTTPS (Hyper Text Transfer Protocol Secure), sichtbar in der URL, zeigt an, dass eine Website durch ein SSL/TLS-Zertifikat gesichert ist.
Löschung von Daten
Die von uns verarbeiteten Daten werden entsprechend den rechtlichen Anforderungen gelöscht, sobald die für ihre Verarbeitung erteilten Einwilligungen zurückgezogen oder andere Erlaubnisse hinfällig werden (zum Beispiel, wenn der Verarbeitungszweck dieser Daten nicht mehr besteht oder sie für diesen Zweck nicht länger notwendig sind). Falls die Daten aufgrund anderer, gesetzlich erlaubter Gründe nicht gelöscht werden können, wird ihre Verarbeitung auf diese Zwecke eingeschränkt. Das bedeutet, die Daten werden blockiert und nicht für andere Zwecke verarbeitet. Dies betrifft beispielsweise Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Durchsetzung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Unsere Datenschutzrichtlinien enthalten gegebenenfalls zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die spezifisch für die jeweiligen Verarbeitungsvorgänge gelten.
Rechte der betroffenen Personen
Als betroffene Person haben Sie gemäß der DSGVO verschiedene Rechte, die vor allem in den Artikeln 15 bis 21 der DSGVO verankert sind:
- Widerspruchsrecht: Sie können aus spezifischen, sich aus Ihrer persönlichen Situation ergebenden Gründen jederzeit Widerspruch gegen die Verarbeitung Ihrer persönlichen Daten einlegen, sofern diese auf der Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Dies umfasst auch Profiling, das auf diesen Bestimmungen basiert. Falls Ihre Daten für Direktmarketingzwecke verarbeitet werden, steht Ihnen das Recht zu, jederzeit gegen die Verarbeitung Ihrer Daten für derartige Werbezwecke Widerspruch einzulegen; dies gilt auch für Profiling, sofern es mit solcher Werbung verbunden ist.
- Widerrufsrecht bei Einwilligungen: Sie können erteilte Einwilligungen jederzeit zurücknehmen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende Daten verarbeitet werden, und falls dies der Fall ist, Auskunft über diese Daten sowie weitere Informationen und eine Kopie der Daten zu erhalten, gemäß den gesetzlichen Bestimmungen.
- Recht auf Berichtigung: Gemäß den gesetzlichen Vorgaben können Sie die Berichtigung unrichtiger Sie betreffender Daten oder die Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben das Recht, die unverzügliche Löschung Ihrer Daten zu verlangen oder alternativ eine Einschränkung der Verarbeitung Ihrer Daten gemäß den gesetzlichen Vorgaben zu fordern.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, nach Maßgabe der gesetzlichen Vorgaben.
- Beschwerde bei Aufsichtsbehörde: Unabhängig von anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen haben Sie das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, besonders in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer persönlichen Daten gegen die DSGVO verstößt.
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten Nutzerdaten, um ihnen den Zugang zu unseren Online-Services zu ermöglichen. Dazu gehört die Verarbeitung der IP-Adresse, die notwendig ist, um die Inhalte und Funktionen unserer Online-Services an den Browser oder das Endgerät der Nutzer zu senden.
- Verarbeitete Datenarten: Nutzungsdaten (beispielsweise besuchte Websites, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Betriebsdaten (zum Beispiel IP-Adressen, Zeitstempel, Identifikationsnummern, Zustimmungsstatus).
- Betroffene Personen: Nutzer*innen (beispielsweise Besucher*innen von Websites, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Zurverfügungstellung und Optimierung unseres Online-Angebots; Betrieb und Wartung unserer informationstechnischen Infrastruktur (inklusive Computer, Server etc.); Umsetzung von Sicherheitsmaßnahmen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Zur Bereitstellung unseres Onlineangebots nutzen wir gemieteten Speicherplatz, Rechenkapazität und Software von einem Serverdienstleister (auch bekannt als "Webhoster");
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in sogenannten "Server-Logfiles" erfasst. Zu den Daten in den Logfiles gehören die Adresse und der Name der aufgerufenen Webseiten und Dateien, das Datum und die Uhrzeit des Abrufs, übertragene Datenvolumen, eine Rückmeldung über den erfolgreichen Abruf, der Browsertyp samt Version, das Betriebssystem des Nutzers, die Referrer URL (die zuvor besuchte Seite), in der Regel die IP-Adressen und der anfragende Internetdienstanbieter. Die Logfiles dienen sowohl der Sicherheit, beispielsweise um Serverüberlastungen zu vermeiden (insbesondere bei missbräuchlichen Angriffen, wie DDoS-Attacken), als auch der Überwachung der Serverauslastung und Stabilität.;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Löschung von Daten: Informationen in Logfiles werden maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert. Daten, die zur Beweiszwecken weiter aufbewahrt werden müssen, sind von der Löschung ausgeschlossen, bis der jeweilige Vorfall endgültig geklärt ist.
Cookies
Auf unserer Internetseite wird die Technologie der Cookies eingesetzt. Cookies sind kleine Textdateien, die durch Ihren Webbrowser auf der Festplatte Ihres Geräts gespeichert werden, indem sie mittels einer einzigartigen Zeichenfolge Ihrem Browser zugeordnet werden. Diese Dateien ermöglichen es der Quelle, die das Cookie platziert, spezifische Informationen zu erhalten. Wichtig zu wissen ist, dass Cookies weder Schadsoftware ausführen noch Viren auf Ihr Gerät übertragen können, sodass von ihnen keine Gefahr ausgeht. Ihr Hauptzweck ist es, unser Webangebot benutzerfreundlicher und effizienter zu gestalten, was Ihr Surferlebnis verbessert. Während einige Cookies Daten speichern, die Ihr Gerät erkennbar machen, beschränken sich andere ausschließlich auf Informationen zu bestimmten Präferenzen, die keine persönliche Identifikation zulassen. Direkt identifizieren können Cookies Sie jedoch nicht.