Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten bei Dienstsicher · Stand: 22. September 2026
Inhaltsverzeichnis
1. Verantwortlicher
entneo UG (haftungsbeschränkt) Geschäftsführer: Christoph Hahn Donaustraße 44 12043 Berlin Deutschland E-Mail: hi@wirknis.com
2. Datenschutzkontakt
Für Fragen zum Datenschutz und zur Ausübung Ihrer Datenschutzrechte erreichen Sie Christoph Hahn unter den oben genannten Kontaktdaten.
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Website, die Bearbeitung und Vermittlung von Dienstleistungsanfragen, die Kommunikation mit Interessenten und Partnerunternehmen sowie zur Erfüllung gesetzlicher Pflichten erforderlich ist. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
4. Bereitstellung der Website und Server-Protokolldaten
Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet. Hierzu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei oder Seite, übertragene Datenmenge, Referrer-URL, Browsertyp, Betriebssystem und der anfragende Provider gehören. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung der Website sowie der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
5. Hosting durch Vercel Inc.
Die Website wird über Vercel bereitgestellt. Anbieter ist Vercel Inc., USA. Vercel Inc. verarbeitet im Rahmen der technischen Auslieferung insbesondere Verbindungs-, System- und Protokolldaten. Mit Vercel Inc. ist ein Data Processing Addendum (DPA) mit Regelungen zur Auftragsverarbeitung und zu Drittlandübermittlungen abgeschlossen. Weitere Informationen: Datenschutzhinweise von Vercel (https://vercel.com/legal/privacy-notice) und Vercel Data Processing Addendum (https://vercel.com/legal/dpa).
6. Reinigungs- und Dienstleistungsanfragen
Wenn Sie eine Dienstleistung, Besichtigung oder einen Telefontermin anfragen, verarbeiten wir die ausgewählte Firma, Leistung, Postleitzahl, Ort, gegebenenfalls Adresse, Objektart, Umfang, Häufigkeit, Beschreibung, gewünschten Zeitraum sowie Name, E-Mail-Adresse und Telefonnummer. Außerdem speichern wir den Eingangszeitpunkt und Zeitpunkt Ihrer Zustimmung zur Weitergabe. Wir verwenden die Daten zur Bearbeitung und Qualifizierung Ihrer konkreten Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für die von Ihnen gewünschten vorvertraglichen Maßnahmen. Die mit einem Stern gekennzeichneten Angaben sind für die Bearbeitung über das Formular erforderlich. Ohne diese Angaben kann die Anfrage dort nicht abgesendet werden. Es besteht keine gesetzliche Pflicht, das Formular zu nutzen; alternativ können Sie uns per E-Mail kontaktieren. Bitte übermitteln Sie keine Gesundheitsdaten, Ausweiskopien oder andere für die Dienstleistung nicht erforderliche sensible Informationen.
7. Weitergabe an Partnerunternehmen
Ihre Anfrage wird durch Dienstsicher über hi@wirknis.com bearbeitet. Wenn Sie im Formular der Weitergabe zustimmen und für das ausgewählte Partnerunternehmen eine interne Empfängeradresse hinterlegt ist, erhält ausschließlich dieses Unternehmen die Anfrage- und Kontaktdaten zur Bearbeitung und Angebotserstellung. Andere Partnerunternehmen erhalten Ihre Anfrage nicht. Das ausgewählte Unternehmen verarbeitet die Daten grundsätzlich in eigener datenschutzrechtlicher Verantwortlichkeit und darf Sie zur konkreten Anfrage per E-Mail oder Telefon kontaktieren. Die Weitergabe ist keine Beauftragung. Rechtsgrundlage der Weitergabe ist Art. 6 Abs. 1 Buchst. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
8. Kontakt per E-Mail und Telefon
Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir Ihre Kontaktdaten und den Inhalt der Kommunikation zur Bearbeitung des Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO bei vorvertraglicher Kommunikation und im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO. Soweit eine gesonderte Einwilligung erforderlich ist, gilt Art. 6 Abs. 1 Buchst. a DSGVO.
9. Technischer E-Mail-Versand über Brevo GmbH
Für den technischen Versand von Benachrichtigungen zur Anfragebearbeitung nutzen wir Brevo, Anbieter: Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Dabei werden insbesondere die in der Anfrage enthaltenen Kontakt- und Auftragsdaten, Empfängeradressen, Versandzeit und technische Zustellinformationen verarbeitet. Der Versand erfolgt über eine geschützte Warteschlange, deren technische Zustellzustände in Appwrite gespeichert werden. Zweck ist die zuverlässige Übermittlung und Bearbeitung Ihrer konkreten Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; für die Weitergabe an Partnerunternehmen gilt die in Abschnitt 7 genannte Einwilligung. Mit Brevo GmbH ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen. Weitere Informationen: Datenschutzhinweise von Brevo (https://www.brevo.com/legal/privacypolicy/) und Hinweise zum Brevo-AVV (https://help.brevo.com/hc/de/articles/15403782599570-Wo-finde-ich-den-Vertrag-zur-Auftragsverarbeitung-AVV).
10. Geschäftliche E-Mail-Kommunikation über Google Ireland Limited (Google Workspace)
Für die geschäftliche E-Mail-Kommunikation nutzen wir Google Workspace, Anbieter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Hierbei werden Ihre Kontaktdaten und der Inhalt Ihrer Nachrichten verarbeitet, wobei eine Verarbeitung auch außerhalb der EU nicht ausgeschlossen werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b bzw. f DSGVO. Für das verwendete Google-Workspace-Konto ist das Cloud Data Processing Addendum mit Regelungen zur Auftragsverarbeitung und zu Drittlandübermittlungen akzeptiert (https://workspace.google.com/terms/dpa_terms.html).
11. Interne Lead-Benachrichtigung über Slack Technologies Limited
Zur internen Benachrichtigung nutzen wir Slack, Anbieter Slack Technologies Limited, Salesforce Tower, 60 R801, North Dock, Dublin, Irland. Die Nachricht enthält Firma, Art der Anfrage, Leistung, PLZ, Ort, gewünschten Zeitraum, technische Vorgangsnummer und einen Link zum geschützten Adminbereich. Name, E-Mail-Adresse, Telefonnummer und Freitextbeschreibung werden nicht übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO (effiziente interne Bearbeitung bei begrenztem Datenumfang). Eine Verarbeitung in Drittländern kann nicht ausgeschlossen werden. Mit Slack Technologies Limited ist ein AVV/DPA abgeschlossen. Informationen: https://slack.com/trust/privacy/privacy-policy und https://slack.com/terms/data-processing-addendum.
12. Schutz vor automatisierten Eingaben
Derzeit setzen wir in unseren Formularen keinen externen CAPTCHA- oder Turnstile-Dienst ein. Missbrauchsschutz erfolgt serverseitig, insbesondere durch technische Anfragenbegrenzung und Plausibilitätsprüfungen, ohne dafür zusätzliche Drittanbieter-Inhalte im Browser zu laden. Für zeitlich begrenzte Zugriffszähler verwenden wir mit einem geheimen Schlüssel pseudonymisierte Kennungen aus der IP-Adresse beziehungsweise der E-Mail-Adresse. Die Zähler werden nach Ablauf ihrer Sperrfrist durch einen täglichen Wartungslauf zur Löschung ausgewählt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO (Missbrauchsschutz).
13. Cookies und ähnliche Technologien
Wir verwenden technisch notwendige Cookies für die gewählte Sprache (ein Jahr), die Eingangsbestätigung einer Anfrage (bis zu 24 Stunden) und die Anmeldung im geschützten Adminbereich (höchstens acht Stunden). Die Bestätigungscookies sind auf den jeweiligen Anfragepfad beschränkt. Zum Missbrauchsschutz werden zeitlich begrenzte, nicht im Klartext gespeicherte Kennungen zur Anfragenbegrenzung verarbeitet. Grundlage der notwendigen Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG, für die anschließende Verarbeitung je nach Zweck Art. 6 Abs. 1 Buchst. b oder f DSGVO. Für die installierbare Web-App wird ausschließlich eine allgemeine Offline-Hinweisseite lokal im Browser gespeichert. Anfragen, Firmenprofile und Admin-Daten werden vom Service Worker nicht zwischengespeichert; Formulare werden nicht im Hintergrund versendet. Die Cookie-Einstellungen werden mit dem lokal eingebundenen Silktide Consent Manager im Local Storage Ihres Browsers gespeichert (Schlüssel mit dem Präfix stcm.dienstsicher). Diese Auswahl bleibt bis zur Änderung oder Löschung der Browserdaten erhalten. Über das Cookie-Symbol und den Link „Cookie-Einstellungen“ im Footer können Sie optionale externe Karten jederzeit freigeben oder die Einwilligung widerrufen. Analyse- und Marketing-Cookies sowie Google Analytics und Google Ads werden derzeit nicht eingesetzt.
14. Keine Reichweitenmessung oder Werbeprofile
Beim normalen Seitenaufruf erstellen wir keine nutzerbezogenen Reichweitenprofile und übermitteln zu diesem Zweck keine Seitenaufrufe an Google Analytics oder Google Ads. Externe Links zu sozialen Netzwerken werden erst aufgerufen, wenn Sie diese bewusst anklicken; ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
15. Schriftarten
Wir verwenden Systemschriftarten. Es wird keine Verbindung zu Google Fonts oder anderen externen Schriftanbietern hergestellt.
16. Empfänger und Auftragsverarbeiter
Empfänger personenbezogener Daten können ausgewählte Partnerunternehmen sowie die genannten Hosting-, E-Mail-, Sicherheits- und Kommunikationsdienstleister sein. Die operative Bearbeitung von Dienstleistungsanfragen erfolgt durch die entneo UG (haftungsbeschränkt) über die Kontaktadresse hi@wirknis.com; dadurch entsteht kein zusätzlicher externer Empfänger. Behörden oder Berater erhalten Daten nur bei gesetzlicher Verpflichtung oder soweit dies zur Rechtsberatung beziehungsweise Rechtsverteidigung erforderlich ist. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, ist hierfür eine Vereinbarung nach Art. 28 DSGVO erforderlich. Davon zu unterscheiden sind Partnerunternehmen, die eine ausgewählte Dienstleistung in eigener datenschutzrechtlicher Verantwortung anbieten. Dienstleister erhalten nur die für ihre jeweilige Aufgabe erforderlichen Daten.
17. Drittlandübermittlungen
Bei Anbietern außerhalb des Europäischen Wirtschaftsraums kann eine Übermittlung personenbezogener Daten in Drittländer stattfinden. Wir stützen solche Übermittlungen auf einen Angemessenheitsbeschluss, geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission oder eine gesetzliche Ausnahme. Trotz dieser Maßnahmen kann in einzelnen Staaten ein von der EU abweichendes Datenschutzniveau bestehen. Informationen zu den jeweils eingesetzten Garantien und eine Kopie der einschlägigen Vertragsgarantien können Sie unter hi@wirknis.com anfordern.
18. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Bearbeitung der Anfrage, eine anschließende Geschäftsbeziehung, gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Entfällt der Speicherzweck und besteht keine weitere Rechtsgrundlage, werden die Daten gelöscht oder anonymisiert. Gesetzliche Aufbewahrungspflichten betreffen nur die jeweils erforderlichen Unterlagen, nicht automatisch die gesamte Anfrage. Eine abgeschlossene Anfrage wird nicht automatisch für neue Vermittlungen wiederverwendet. Sie können nach Maßgabe der gesetzlichen Voraussetzungen die Löschung verlangen und erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
19. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte E-Mail-Adresse.
20. Widerspruch nach Art. 21 DSGVO
Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
21. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für unseren Unternehmenssitz ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit. Sie können sich auch an die Aufsichtsbehörde Ihres Aufenthaltsortes wenden. Kontakt und Informationen: https://www.datenschutz-berlin.de/.
22. Datensicherheit und Aktualisierung
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Diese Datenschutzerklärung wird angepasst, wenn sich unsere Verfahren, eingesetzten Dienste oder die Rechtslage ändern.
23. Datenbank, Anmeldung und Medien bei Appwrite Code Ltd. (Appwrite Cloud)
Anfragen, Firmenprofile und zugehörige Medien werden über Appwrite Cloud verarbeitet. Die eingesetzte Datenbankregion ist Frankfurt (EU). Anfrage- und Verwaltungsdaten sind zugriffsgeschützt; freigegebene Profilinformationen und Bilder sind öffentlich abrufbar. Grundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für die Anfragebearbeitung und Art. 6 Abs. 1 Buchst. f DSGVO für den sicheren Plattformbetrieb. Weitere Informationen: https://appwrite.io/privacy. Anbieter ist Appwrite Code Ltd. Neben Datenbank und Medienspeicher nutzen wir Appwrite für Admin-Authentifizierung, Konten, Berechtigungen und Sitzungen. In der Datenbank liegen außerdem Termin- und Vorgangsdaten, Versandaufträge, Verwaltungsprotokolle und pseudonymisierte Zugriffszähler. Die Region Frankfurt bedeutet nicht, dass Support oder Unterauftragnehmer ausschließlich innerhalb der EU tätig sind. Mit Appwrite Code Ltd. ist ein DPA abgeschlossen. Informationen: https://appwrite.io/docs/advanced/security/gdpr.
24. Karten der OpenStreetMap Foundation
In den Suchergebnissen können Sie eine Karte mit OpenStreetMap-Kartendaten aktivieren. Ohne Ihre Einwilligung werden keine Kartenkacheln geladen. Beim Laden der Kartenkacheln wird eine Verbindung zu tile.openstreetmap.org hergestellt. Dabei werden insbesondere Ihre IP-Adresse und technische Verbindungsdaten an den Kartenanbieter übermittelt. Die Darstellung dient der räumlichen Zuordnung der Anbieter; Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Sie können diese jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Anbieter ist die OpenStreetMap Foundation. Weitere Informationen: https://osmfoundation.org/wiki/Privacy_Policy.
25. Links zu Bewertungsportalen
Firmenprofile können Links zu Google-Bewertungen und Trustpilot enthalten. Bewertungswidgets werden nicht eingebettet. Wenn Sie einen externen Link öffnen, gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
26. Verwaltung von Firmenprofilen und Admin-Zugänge
Für Firmenprofile verarbeiten wir die bereitgestellten geschäftlichen Kontaktdaten, Leistungsangaben, Bilder, Logos und gegebenenfalls Angaben zu Teammitgliedern. Freigegebene Profilangaben sind öffentlich sichtbar. Interne Empfängeradressen und Anfragen werden nicht im öffentlichen Profil angezeigt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für die vereinbarte Profilverwaltung und Art. 6 Abs. 1 Buchst. f DSGVO für die Darstellung der Anbieter. Personenbezogene Profilangaben stammen regelmäßig vom jeweiligen Unternehmen oder dessen berechtigten Ansprechpartnern. Betroffene können uns wegen einer Berichtigung oder Löschung kontaktieren. Bei Admin-Zugängen verarbeiten wir Kontodaten, Berechtigungen, Sitzungsdaten und sicherheitsrelevante Anmelde- und Verwaltungsereignisse zur Zugriffskontrolle, Nachvollziehbarkeit von Änderungen und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Die Aufbewahrung richtet sich nach dem Sicherheits- und Nachweiszweck; der Ablauf einer Sitzung bedeutet nicht automatisch die Löschung sämtlicher Protokolldaten.
27. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Suchfilter, die Prüfung des Einsatzgebiets und technische Missbrauchsbegrenzungen unterstützen den Betrieb der Plattform; über einen Dienstleistungsauftrag entscheidet das ausgewählte Unternehmen in Abstimmung mit Ihnen.
28. Eingesetzte Dienstleister und Auftragsverarbeiter
Die folgende Übersicht erläutert die eingesetzten Werkzeuge und Empfänger, Zwecke, Datenarten und Datenschutzrollen. Eine Datenschutzerklärung ersetzt keinen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Für die eingesetzten Auftragsverarbeiter Vercel Inc., Appwrite Code Ltd., Brevo GmbH, Google Ireland Limited (Google Workspace) und Slack Technologies Limited sind die erforderlichen AVV beziehungsweise DPA abgeschlossen. Die jeweiligen Verträge werden intern dokumentiert. Die folgende Übersicht erläutert öffentlich ihren Anwendungsbereich; Dienste mit eigener Verantwortlichkeit und lokal eingesetzte Software werden davon unterschieden. Rechtsgrundlagen, Speicherdauer, Betroffenenrechte und Hinweise zu Drittlandübermittlungen finden Sie in den vorstehenden Abschnitten. Datenfluss bei einer Anfrage: Formular → serverseitige Verarbeitung bei Vercel Inc. → Speicherung bei Appwrite Code Ltd. → Versand über Brevo GmbH an das geschäftliche Postfach von Dienstsicher und, mit Ihrer Zustimmung und hinterlegter Empfängeradresse, an das ausgewählte Unternehmen. Slack Technologies Limited erhält separat nur die oben beschriebene reduzierte Übersicht. Servicewin nutzen wir als internes Werkzeug zur Kunden- und Vorgangsverwaltung. Dabei werden die für das Anliegen erforderlichen Kontakt- und Anfragedaten sowie Bearbeitungsvermerke verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche und vertragliche Anliegen, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO für die geordnete geschäftliche Bearbeitung. Servicewin wird wie Dienstsicher von der entneo UG (haftungsbeschränkt), Donaustraße 44, 12043 Berlin betrieben. Durch die interne Nutzung entsteht kein weiterer externer Verantwortlicher und kein gesonderter Vertrag zwischen den Marken. Die Hinweise zu Speicherdauer und Betroffenenrechten gelten auch für diese Verarbeitung. Weitere Informationen: https://app.service-win.de/datenschutz. Der Silktide Consent Manager wird lokal ausgeliefert und speichert die Cookie-Auswahl in Ihrem Browser. Es wird dafür keine Verbindung zu Silktide hergestellt. Entwicklungswerkzeuge sind keine Empfänger von Besucherdaten durch die Website. Externe Firmenwebsites, soziale Netzwerke und Bewertungsportale werden als Links angeboten; eine Verbindung entsteht erst beim Öffnen des jeweiligen Links.
entneo UG (haftungsbeschränkt) – Servicewin
- Anbieter / Sitz
- entneo UG (haftungsbeschränkt), Donaustraße 44, 12043 Berlin, Deutschland
- Verarbeitung und Zweck
- Internes Werkzeug für die Kunden- und Vorgangsverwaltung bei der Bearbeitung von Dienstleistungsanfragen.
- Datenarten
- Die für den jeweiligen Vorgang erforderlichen Kontakt- und Anfragedaten sowie Bearbeitungsvermerke. Der Umfang richtet sich nach dem bearbeiteten Anliegen.
- Betroffene Personen
- Interessenten, Kunden, Ansprechpartner von Partnerunternehmen und interne Bearbeiter.
- Datenschutzrolle und Vertragsgrundlage
- Servicewin und Dienstsicher werden von derselben entneo UG (haftungsbeschränkt) betrieben. Diese interne Nutzung begründet keinen zusätzlichen externen Empfänger und keinen gesonderten AVV zwischen den Marken. Externe Infrastruktur-Dienstleister sind davon getrennt zu beurteilen.
- Verarbeitung / Übermittlung
- Die Nutzung erfolgt innerhalb unserer Verantwortlichkeit. Informationen zur Servicewin-Infrastruktur und ihren Dienstleistern finden Sie in den verlinkten Datenschutzhinweisen. Maßgeblich bleiben die für Ihren Vorgang tatsächlich eingesetzten Funktionen.
Vercel Inc.
- Anbieter / Sitz
- Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA
- Verarbeitung und Zweck
- Hosting, Auslieferung der Website und serverseitige Verarbeitung von Formularen; Betrieb und Absicherung der Plattform.
- Datenarten
- IP-Adresse, aufgerufene Seiten, Browser- und Verbindungsdaten sowie Inhalte der über die Anwendung bearbeiteten Anfragen.
- Betroffene Personen
- Websitebesucher, Anfragende und Administratoren.
- Datenschutzrolle und Vertragsgrundlage
- Auftragsverarbeitung für die bereitgestellte Anwendung. Ein Vertrag zur Auftragsverarbeitung (Vercel-DPA) ist abgeschlossen; eigene Vertrags- und Abrechnungsdaten verarbeitet Vercel Inc. gesondert.
- Verarbeitung / Übermittlung
- Internationales Auslieferungsnetz; Verarbeitung in den USA möglich. Das DPA enthält Regelungen zu internationalen Übermittlungen und Standardvertragsklauseln.
Appwrite Code Ltd. – Appwrite Cloud
- Anbieter / Sitz
- Appwrite Code Ltd.; Kontakt: privacy@appwrite.io. Die Projekt-Datenregion ist Frankfurt am Main (EU).
- Verarbeitung und Zweck
- Datenbank, geschützte Anmeldung und Sitzungsverwaltung, Speicherung von Firmenmedien sowie Verwaltung von Anfragen, Terminen und Versandaufträgen.
- Datenarten
- Kontakt- und Anfragedaten, Firmen- und Teamprofile, Bilder, Terminangaben, Admin-Kontodaten, Berechtigungen, Sitzungen, Änderungsprotokolle und pseudonymisierte Missbrauchsschutz-Kennungen.
- Betroffene Personen
- Anfragende, Firmeninhaber und Ansprechpartner, abgebildete Personen sowie Administratoren.
- Datenschutzrolle und Vertragsgrundlage
- Auftragsverarbeitung der in der Anwendung gespeicherten Daten. Mit Appwrite Code Ltd. ist ein Vertrag zur Auftragsverarbeitung (DPA) abgeschlossen. Eigene Vertragsdaten fallen unter die gesonderten Datenschutzhinweise von Appwrite Code Ltd.
- Verarbeitung / Übermittlung
- Die EU-Projektregion schließt Zugriffe durch internationale Support- und Unterauftragnehmer nicht aus. Appwrite Code Ltd. beschreibt Angemessenheitsbeschlüsse und Standardvertragsklauseln als Transfermechanismen.
Brevo GmbH
- Anbieter / Sitz
- Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland
- Verarbeitung und Zweck
- Transaktionaler E-Mail-Versand der Anfrage an Dienstsicher und gegebenenfalls das ausgewählte Partnerunternehmen. Kein Newsletter-Versand über diese Website.
- Datenarten
- Name, E-Mail, Telefonnummer, Anfrageinhalt, Objekt- und Terminangaben, Empfängeradressen sowie Versand- und Zustellinformationen.
- Betroffene Personen
- Anfragende und Empfänger der Anfragebenachrichtigungen.
- Datenschutzrolle und Vertragsgrundlage
- Auftragsverarbeitung für den E-Mail-Versand. Mit Brevo GmbH besteht eine abgeschlossene Vereinbarung zur Auftragsverarbeitung.
- Verarbeitung / Übermittlung
- Internationale Unterauftragnehmer können beteiligt sein; maßgeblich sind die Transferregelungen und Garantien der Brevo-Vertragsunterlagen.
Google Ireland Limited – Google Workspace
- Anbieter / Sitz
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Verarbeitung und Zweck
- Geschäftliches E-Mail-Postfach zur Bearbeitung von Anfragen und anschließender Korrespondenz.
- Datenarten
- Absender- und Empfängerdaten, Namen, Kontaktdaten, Nachrichteninhalte, mitgesendete Anhänge sowie Kommunikationsmetadaten.
- Betroffene Personen
- Interessenten, Kunden und geschäftliche Ansprechpartner.
- Datenschutzrolle und Vertragsgrundlage
- Für die Auftragsverarbeitung von Kundeninhalten ist das Cloud Data Processing Addendum akzeptiert und Vertragsbestandteil. Für bestimmte eigene Service- und Vertragsdaten richtet sich die Rolle von Google Ireland Limited nach der jeweiligen Verarbeitung.
- Verarbeitung / Übermittlung
- Verarbeitung außerhalb des EWR möglich; die vertraglichen Transferregelungen sehen insbesondere Standardvertragsklauseln vor.
Slack Technologies Limited
- Anbieter / Sitz
- Slack Technologies Limited, Salesforce Tower, 60 R801, North Dock, Dublin, Irland (Kontaktanschrift laut Vertragsbedingungen)
- Verarbeitung und Zweck
- Interne Benachrichtigung und Zuordnung eingegangener Anfragen.
- Datenarten
- Ausgewählte Firma, Anfrageart, Leistung, PLZ, Ort, Wunschtermin, Vorgangsnummer und Link in den geschützten Adminbereich. Keine Übermittlung von Name, E-Mail, Telefonnummer oder Freitextbeschreibung durch diese Benachrichtigung.
- Betroffene Personen
- Anfragende und interne Bearbeiter; auch reduzierte Vorgangsdaten können personenbeziehbar sein.
- Datenschutzrolle und Vertragsgrundlage
- Für die Auftragsverarbeitung der internen Nachrichten ist ein AVV/DPA mit Slack Technologies Limited abgeschlossen.
- Verarbeitung / Übermittlung
- Eine Verarbeitung außerhalb des EWR, insbesondere in den USA, ist möglich. Es gelten die Transferregelungen des anwendbaren DPA.
OpenStreetMap Foundation
- Anbieter / Sitz
- OpenStreetMap Foundation, Vereinigtes Königreich
- Verarbeitung und Zweck
- Anzeige von Kartenkacheln zur Orientierung in den Suchergebnissen, ausschließlich nach Aktivierung der optionalen Karten.
- Datenarten
- IP-Adresse, technische Verbindungsdaten und angeforderte Kartenkacheln.
- Betroffene Personen
- Besucher, die der externen Kartendarstellung zugestimmt haben.
- Datenschutzrolle und Vertragsgrundlage
- Externer Kartenanbieter mit eigenen Datenschutzhinweisen; kein pauschaler AVV-Nachweis. Rechtsgrundlage für das Laden ist Ihre widerrufliche Einwilligung.
- Verarbeitung / Übermittlung
- Verbindungen zu den Servern und der Auslieferungsinfrastruktur der OpenStreetMap Foundation; Näheres in deren Datenschutzhinweisen.
