Rechtliches

Datenschutzerklärung

1. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten der Nutzer unserer Website und unserer Kunden nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) oder auf Grundlage gesetzlicher Erlaubnistatbestände (Art. 6 Abs. 1 lit. b, c und f DSGVO).

Welche Rechtsgrundlage für welchen Vorgang gilt, nennen wir jeweils am Ende des betreffenden Abschnitts.

Verantwortlicher:

unite & grow GmbH

Amthofstraße 21

63688 Gedern

Vertreten durch: Jens Kehm

E-Mail: info@uniteandgrow.de

Telefon: 0151 281 496 05

2. Datenschutzbeauftragter

Wir haben keinen Datenschutzbeauftragten benannt. Eine Benennungspflicht nach Art. 37 DSGVO in Verbindung mit § 38 BDSG besteht für uns nicht, da in unserem Unternehmen nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind und wir weder umfangreiche Verarbeitungen besonderer Datenkategorien noch eine umfangreiche regelmäßige Überwachung von Personen als Kerntätigkeit durchführen.

Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter info@uniteandgrow.de.

3. Empfänger und Kategorien von Empfängern

Ihre Daten geben wir nur weiter, wenn dies für die genannten Zwecke erforderlich ist oder eine gesetzliche Pflicht besteht. Empfänger sind:

  • IT- und Hosting-Dienstleister für Betrieb, Bereitstellung und Wartung unserer Website und Systeme (siehe Abschnitte 5 bis 12)
  • Anbieter von Kommunikations-, CRM- und Marketing-Software zur Abwicklung von Kontakt, Terminbuchung, E-Mail-Versand und Reichweitenmessung (siehe Abschnitte 6 bis 12)
  • Anbieter für Speicherung und Auswertung von Kundenfeedback im Rahmen unserer Qualitätssicherung (siehe Abschnitt 17)
  • Steuerberatung und Wirtschaftsprüfung im Rahmen der gesetzlichen Buchführungs- und Aufbewahrungspflichten
  • Kreditinstitute und Zahlungsdienstleister zur Abwicklung von Zahlungen
  • Rechtsanwälte, Inkassodienstleister und Versicherungen, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist
  • Behörden und Gerichte, soweit wir gesetzlich zur Auskunft verpflichtet sind
  • Von uns eingesetzte Freelancer und Kooperationspartner, soweit sie in ein Projekt eingebunden sind; sie werden vertraglich zur Vertraulichkeit und zur Einhaltung der DSGVO verpflichtet

Mit Dienstleistern, die in unserem Auftrag Daten verarbeiten, schließen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Wo ein Anbieter als eigenständig oder gemeinsam Verantwortlicher handelt, weisen wir dies im jeweiligen Abschnitt gesondert aus.

Ein Verkauf oder eine Vermietung Ihrer Daten findet nicht statt.

4. Datenübermittlung in Drittländer

Einige der von uns eingesetzten Dienste verarbeiten Daten außerhalb der Europäischen Union, insbesondere in den USA. Diese Übermittlungen stützen wir auf den Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 zum EU-US Data Privacy Framework, sofern der jeweilige Anbieter dort zertifiziert ist, und ergänzend auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

Hinweis auf mögliche Risiken: Trotz dieser Garantien lässt sich ein Restrisiko nicht ausschließen. In den USA und anderen Drittländern bestehen Befugnisse von Sicherheits- und Nachrichtendiensten, die einen Zugriff auf personenbezogene Daten erlauben, ohne dass betroffene Personen davon erfahren oder wirksam dagegen vorgehen können. Das in der EU garantierte Schutzniveau — insbesondere ein durchsetzbarer Rechtsbehelf vor einem unabhängigen Gericht — ist dort nicht in jedem Fall gleichwertig gewährleistet. Sollte der Angemessenheitsbeschluss zum EU-US Data Privacy Framework ganz oder teilweise für ungültig erklärt werden, stützen sich die Übermittlungen automatisch ergänzend auf die Standardvertragsklauseln.

Soweit wir Übermittlungen auf Ihre Einwilligung stützen, willigen Sie zugleich in die Übermittlung in das jeweilige Drittland unter Kenntnis dieser Risiken nach Art. 49 Abs. 1 lit. a DSGVO ein. Eine Kopie der vereinbarten Garantien erhalten Sie auf Anfrage unter info@uniteandgrow.de.

5. Hosting und Content Delivery Network (Netlify)

Wir nutzen für das Hosting, das Deployment und die stabile Bereitstellung unserer Website die Plattform des Anbieters Netlify, Inc., 512 2nd Street, Floor 2, San Francisco, CA 94107, USA.

Wenn Sie unsere Website aufrufen, baut Ihr Browser eine Verbindung zu den Servern von Netlify auf. Dabei werden unumgängliche technische Metadaten und Verbindungsdaten verarbeitet: Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, die aufgerufene Datei, übertragene Datenmenge, Referrer, Browsertyp und der anfragende Provider. Diese Server-Logfiles dienen der sicheren, stabilen und schnellen Auslieferung der Website sowie der Abwehr von Angriffen.

Netlify handelt für uns als Auftragsverarbeiter nach Art. 28 DSGVO. Zur Datenübermittlung in die USA gilt Abschnitt 4.

Speicherdauer: Server-Logfiles werden nach spätestens 30 Tagen gelöscht oder anonymisiert, es sei denn, eine längere Speicherung ist zur Aufklärung eines konkreten sicherheitsrelevanten Vorfalls erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien, hochverfügbaren und performanten Bereitstellung unseres Onlineangebots sowie in dessen Sicherheit.

6. Google Workspace (inkl. Online-Terminbuchung)

Wir nutzen für die interne Organisation, E-Mail-Kommunikation, Terminplanung sowie für die Bereitstellung einer Online-Terminbuchungsfunktion Google Workspace der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wenn Sie über unsere Website oder einen bereitgestellten Link online einen Termin buchen, verarbeiten wir die von Ihnen eingegebenen Daten (regelmäßig Name, E-Mail-Adresse, ggf. Telefonnummer sowie den Grund Ihres Termins), um den Termin zu koordinieren und durchzuführen.

Google handelt insoweit als Auftragsverarbeiter nach Art. 28 DSGVO auf Basis der Google Workspace Terms of Service. Zur Datenübermittlung in Drittländer gilt Abschnitt 4.

Speicherdauer: Termindaten löschen wir sechs Monate nach dem Termin, sofern daraus keine Geschäftsbeziehung entsteht. Entsteht eine Geschäftsbeziehung, gelten die Fristen aus Abschnitt 16.

Rechtsgrundlage: Für die Online-Terminbuchung Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen). Für die Nutzung von Google Workspace zur allgemeinen Geschäftsorganisation Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten internen Organisation).

7. Google Analytics 4

Wir nutzen zur Analyse der Nutzung unserer Website Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics verwendet Cookies und vergleichbare Technologien. Verarbeitet werden insbesondere: aufgerufene Seiten und Verweildauer, Interaktionen mit Inhalten (z. B. Klicks, Scrolltiefe, Formularaufrufe), Herkunft des Zugriffs (Referrer, Suchbegriffe, Kampagnenparameter), ungefährer Standort auf Basis der IP-Adresse (Land, Region, Stadt), verwendetes Endgerät, Browser und Betriebssystem sowie eine pseudonyme Nutzer- und Sitzungskennung.

Google Analytics 4 kürzt IP-Adressen innerhalb der EU bzw. des EWR, bevor sie übertragen werden. Wir nutzen die Auswertungen in aggregierter Form, um Inhalte, Struktur und Ladeverhalten unserer Website zu verbessern.

Ein Google-Ads-Konto haben wir derzeit nicht; eine Verknüpfung unseres Analytics-Kontos mit Google Ads besteht deshalb nicht. Sobald wir Anzeigen schalten, verknüpfen wir die Konten und ergänzen diesen Abschnitt vorab. „Google Signals" haben wir nicht aktiviert. Eine geräteübergreifende Auswertung Ihrer Nutzung über Ihr Google-Konto findet daher nicht statt. Sollten wir diese Funktion künftig einschalten, ergänzen wir diesen Abschnitt vorab.

Google handelt als Auftragsverarbeiter nach Art. 28 DSGVO auf Basis der Google Ads Data Processing Terms. Zur Datenübermittlung in Drittländer gilt Abschnitt 4.

Speicherdauer: Die auf Nutzer- und Ereignisebene erhobenen Daten werden nach 14 Monaten automatisch gelöscht. Zu den Cookie-Laufzeiten siehe Abschnitt 18.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG (Einwilligung). Google Analytics wird erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Consent-Banner geladen. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 17).

Zusätzlich können Sie die Erfassung mit dem Browser-Add-on zur Deaktivierung von Google Analytics verhindern: tools.google.com/dlpage/gaoptout

Weitere Informationen: policies.google.com/privacy

8. Google Ads (Conversion-Tracking und Remarketing)

Derzeit nicht im Einsatz. Wir schalten aktuell keine Anzeigen über Google Ads; auf unserer Website ist kein Ads-Tag eingebunden. Wir planen den Einsatz und beschreiben ihn hier vorab, damit Sie ihn nachlesen können. Vor der Aktivierung ergänzen wir das Datum und weisen den Dienst im Cookie-Hinweis aus. Bis dahin werden keine der folgenden Daten erhoben.

Wir schalten Werbeanzeigen über Google Ads der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Conversion-Tracking: Klicken Sie auf eine unserer Anzeigen, setzt Google ein Cookie auf Ihrem Endgerät. Besuchen Sie danach bestimmte Seiten unserer Website (z. B. eine Terminbestätigung), erkennen Google und wir, dass Sie auf die Anzeige geklickt und diese Handlung ausgeführt haben. Wir erhalten ausschließlich statistische Auswertungen zur Gesamtzahl der Nutzer und keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.

Remarketing: Google Ads erfasst über Cookies Ihr Nutzungsverhalten auf unserer Website, um Ihnen anschließend im Google-Werbenetzwerk interessenbezogene Anzeigen von unite & grow auszuspielen. Dazu bildet Google pseudonyme Zielgruppenlisten. Sind Sie in Ihrem Google-Konto angemeldet, kann Google diese Daten geräteübergreifend mit Ihrem Konto verknüpfen.

Verarbeitet werden insbesondere: Cookie-Kennungen und Werbe-IDs, aufgerufene Seiten und ausgelöste Conversions, Klickzeitpunkt, Referrer und Kampagnenparameter sowie IP-Adresse, Gerät, Browser und Betriebssystem.

Rollenverteilung: Für die Erhebung der Daten auf unserer Website und deren Übermittlung an Google handelt Google als Auftragsverarbeiter nach Art. 28 DSGVO auf Basis der Google Ads Data Processing Terms. Soweit Google die Daten anschließend zu eigenen Zwecken verwendet — etwa zur Verbesserung der eigenen Werbeprodukte —, handelt Google insoweit als eigenständig Verantwortlicher. Auf diese Verarbeitung haben wir keinen Einfluss. Zur Datenübermittlung in Drittländer gilt Abschnitt 4.

Speicherdauer: Conversion-Cookies verlieren ihre Gültigkeit in der Regel nach 90 Tagen, Remarketing-Listen nach maximal 540 Tagen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG (Einwilligung). Google Ads wird erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Consent-Banner geladen. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Personalisierte Werbung können Sie zusätzlich unter adssettings.google.com deaktivieren.

9. LinkedIn Insight Tag

Derzeit nicht im Einsatz. Auf unserer Website ist kein Insight Tag eingebunden. Die folgende Beschreibung gilt ab dem Zeitpunkt, an dem wir den Dienst aktivieren; das kündigen wir hier vorab an.

Wir nutzen auf unserer Website das Insight Tag der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.

Das Insight Tag setzt ein Cookie und ermöglicht uns, die Wirkung unserer LinkedIn-Kampagnen zu messen (Conversion-Tracking), Websitebesucher zu Zielgruppen für weitere Anzeigen zusammenzufassen (Retargeting) sowie anonymisierte Auswertungen über die Zusammensetzung unserer Besucher zu erhalten (z. B. Branche, Unternehmensgröße, Funktion). Verarbeitet werden die IP-Adresse, Geräte- und Browserdaten, aufgerufene Seiten sowie Zeitstempel. Handelt es sich um ein LinkedIn-Mitglied, kann LinkedIn den Besuch dem jeweiligen Mitgliedskonto zuordnen.

Die uns bereitgestellten Auswertungen sind aggregiert und lassen keinen Rückschluss auf einzelne Personen zu. LinkedIn kürzt bzw. pseudonymisiert die direkten Mitgliedskennungen innerhalb von sieben Tagen; die pseudonymisierten Daten werden innerhalb von 180 Tagen gelöscht.

Rollenverteilung: Für die Verarbeitung im Rahmen der Conversion- und Zielgruppenfunktionen sind wir gemeinsam mit LinkedIn Verantwortliche nach Art. 26 DSGVO. Grundlage ist die LinkedIn-Vereinbarung zur gemeinsamen Verantwortlichkeit. Darin hat LinkedIn die primäre Verantwortung für die Erfüllung der Betroffenenrechte übernommen. Sie können Ihre Rechte sowohl uns gegenüber als auch gegenüber LinkedIn geltend machen. Zur Datenübermittlung in Drittländer gilt Abschnitt 4.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG (Einwilligung). Das Insight Tag wird erst nach Ihrer Einwilligung über unser Cookie-Consent-Banner geladen.

Weitere Informationen: linkedin.com/legal/privacy-policy

10. Meta-Pixel (Facebook und Instagram)

Derzeit nicht im Einsatz. Auf unserer Website ist kein Meta-Pixel eingebunden. Die folgende Beschreibung gilt ab dem Zeitpunkt, an dem wir den Dienst aktivieren; das kündigen wir hier vorab an.

Wir nutzen auf unserer Website das Meta-Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland.

Das Meta-Pixel erfasst über Cookies Ihr Verhalten auf unserer Website, nachdem Sie eine unserer Anzeigen auf Facebook oder Instagram gesehen oder angeklickt haben. So messen wir die Wirksamkeit unserer Anzeigen (Conversion-Tracking) und spielen Ihnen weitere passende Anzeigen aus (Retargeting, Custom Audiences). Verarbeitet werden insbesondere die IP-Adresse, Geräte- und Browserdaten, aufgerufene Seiten, ausgelöste Ereignisse sowie Cookie-Kennungen.

Sind Sie bei Facebook oder Instagram angemeldet, kann Meta den Besuch Ihrem Nutzerkonto zuordnen.

Rollenverteilung: Für die Erhebung und Übermittlung der Daten sind wir gemeinsam mit Meta Verantwortliche nach Art. 26 DSGVO; Grundlage ist der Zusatz für Verantwortliche von Meta. Für die anschließende Weiterverarbeitung zu eigenen Zwecken — insbesondere zur Verbesserung der eigenen Werbeprodukte — ist Meta allein verantwortlich; darauf haben wir keinen Einfluss. Zur Datenübermittlung in Drittländer gilt Abschnitt 4.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG (Einwilligung). Das Meta-Pixel wird erst nach Ihrer Einwilligung über unser Cookie-Consent-Banner geladen.

Weitere Informationen: facebook.com/privacy/policy

11. Google Search Console

Wir nutzen zur Überwachung, Wartung und technischen Optimierung unserer Website die Google Search Console der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Die Google Search Console ist ein Werkzeug für Website-Betreiber, mit dem wir Indexierung, Fehlercodes sowie die Sichtbarkeit unserer Webpräsenz in den Suchergebnissen analysieren. Bei der Nutzung dieses Dienstes werden keine Cookies auf Ihrem Endgerät gespeichert und es findet kein individuelles Tracking Ihres Nutzerverhaltens auf unserer Website statt. Die uns angezeigten Daten (z. B. Suchanfragen, Klickzahlen, Positionen) sind aggregiert und lassen keinen Rückschluss auf einzelne Personen zu.

Rollenverteilung: Die Daten stammen aus der Google-Suche, nicht aus unserer Website. Google erhebt und verarbeitet sie als eigenständig Verantwortlicher im Rahmen des eigenen Suchdienstes und stellt uns lediglich aggregierte Auswertungen bereit. Eine Auftragsverarbeitung durch Google findet insoweit nicht statt. Zur Datenübermittlung in Drittländer gilt Abschnitt 4.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Fehlerfreiheit, der Suchmaschinenoptimierung und der funktionalen Verbesserung unserer Website.

12. HubSpot (CRM und Marketing)

Zur Verwaltung von Kundenkontakten und für Marketingzwecke setzen wir HubSpot der HubSpot Ireland Limited, One Dockland Central, Guild Street, Dublin 1, Irland, ein. HubSpot kann Cookies setzen und Nutzungsdaten zur Analyse und Marketingansprache verarbeiten. Eine Verarbeitung kann auch auf Servern der HubSpot Inc. in den USA erfolgen.

Den Versand unserer Newsletter und E-Mails wickeln wir nicht über HubSpot ab, sondern über Brevo (siehe Abschnitt 13).

Rollenverteilung: HubSpot handelt für uns durchgehend als Auftragsverarbeiter nach Art. 28 DSGVO auf Basis des HubSpot Data Processing Agreement. Wir bestimmen allein über Zwecke und Mittel der Verarbeitung; HubSpot verarbeitet die Daten ausschließlich nach unserer Weisung und nutzt sie nicht für eigene Werbezwecke. Zur Datenübermittlung in Drittländer gilt Abschnitt 4.

Speicherdauer: Kontaktdaten im CRM löschen wir, sobald der Zweck entfällt — bei Interessenten ohne Geschäftsbeziehung spätestens drei Jahre nach dem letzten Kontakt.

Rechtsgrundlage: Für das Setzen von Marketing-Cookies auf unserer Website Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG (Einwilligung). Für die Verwaltung von Kontakt- und Kundendaten im CRM Art. 6 Abs. 1 lit. b DSGVO bei bestehenden oder angebahnten Verträgen und Art. 6 Abs. 1 lit. f DSGVO im Übrigen (berechtigtes Interesse an einer geordneten Kundenverwaltung).

Weitere Informationen: legal.hubspot.com/de/privacy-policy

13. Newsletter und E-Mail-Versand (Brevo)

Für den Versand unseres Newsletters sowie für automatisierte System- und Transaktions-E-Mails nutzen wir Brevo, einen Dienst der Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland.

Anmeldung und Daten: Wenn Sie unseren Newsletter abonnieren möchten, benötigen wir eine E-Mail-Adresse sowie Angaben, die uns die Prüfung erlauben, dass Sie Inhaber der angegebenen Adresse sind. Weitere Angaben (z. B. Name, Unternehmen, Funktion) sind freiwillig und dienen der persönlichen Ansprache.

Double-Opt-in: Nach Ihrer Eintragung senden wir Ihnen eine E-Mail, in der Sie das Abonnement bestätigen. Wir protokollieren Anmeldung und Bestätigung mit Zeitpunkt und IP-Adresse, um die Einwilligung nachweisen zu können.

Herkunft der Anmeldung: Zusätzlich speichern wir zu Ihrer Anmeldung, über welchen Kanal Sie zu uns gekommen sind (Kampagnen-Parameter in der Adresse oder die verweisende Website, jeweils ohne die vollständige Adresse) sowie die Seite, auf der Sie sich angemeldet haben. Damit beurteilen wir, welche unserer Kanäle und Inhalte tragen. Eine Zusammenführung mit Analysedaten aus Abschnitt 7 findet nicht statt.

Erfolgsmessung: Unsere Newsletter enthalten Zählpixel und individualisierte Links. Damit erfassen wir, ob und wann eine E-Mail geöffnet und welche Links angeklickt wurden, sowie technische Angaben zu Ihrem Endgerät und E-Mail-Programm. Diese Auswertung ordnen wir Ihrem Kontaktdatensatz zu, um Inhalte und Versandzeitpunkte an den Interessen unserer Empfänger auszurichten. Widersprechen Sie der Erfolgsmessung, müssen Sie das Abonnement insgesamt beenden, da sich die Messung technisch nicht einzeln abschalten lässt.

Einbindung auf unserer Website: Wir binden Brevo auch unmittelbar auf unserer Website ein — über Anmelde- und Kontaktformulare sowie über das Tracking-Skript von Brevo, das unsere E-Mail-Automatisierungen auslöst. Beim Aufruf einer Seite mit Brevo-Einbindung baut Ihr Browser eine Verbindung zu den Servern von Brevo auf. Dabei werden Ihre IP-Adresse, Datum und Uhrzeit des Aufrufs, Browser- und Geräteinformationen sowie die aufgerufenen Seiten übertragen. Brevo speichert dabei Cookies und vergleichbare Kennungen auf Ihrem Endgerät (siehe Abschnitt 17). Damit erkennt Brevo wiederkehrende Besucher, ordnet Ihr Verhalten Ihrem Kontaktdatensatz zu und löst darauf aufbauend automatisierte E-Mails aus. Diese Einbindung laden wir erst nach Ihrer Einwilligung über unser Cookie-Consent-Banner.

Rollenverteilung: Brevo handelt für uns als Auftragsverarbeiter nach Art. 28 DSGVO; der Auftragsverarbeitungsvertrag ist integraler Bestandteil der Nutzungsbedingungen von Brevo. Brevo verarbeitet Ihre Daten ausschließlich zum Versand und zur Auswertung unserer E-Mails in unserem Auftrag und gibt sie nicht weiter. Die Speicherung erfolgt auf Servern innerhalb der Europäischen Union. Soweit Brevo im Rahmen des Supports oder eingesetzter Unterauftragnehmer Daten in Drittländer (insbesondere USA und Indien) übermittelt, gilt Abschnitt 4.

Widerruf und Löschung: Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink am Ende jedes Newsletters oder per E-Mail an info@uniteandgrow.de. Nach Abmeldung löschen wir Ihre Daten aus dem Verteiler; die Anmeldeprotokolle bewahren wir zum Nachweis der Einwilligung auf (siehe Abschnitt 16).

Rechtsgrundlage: Für Newsletter, Erfolgsmessung und die Einbindung auf unserer Website Art. 6 Abs. 1 lit. a DSGVO, für Cookies zusätzlich § 25 Abs. 1 TDDDG. Für Transaktions- und Systemmails im Rahmen einer Anfrage oder Terminbuchung Art. 6 Abs. 1 lit. b DSGVO. Für die Nachweisführung der Einwilligung Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.

Weitere Informationen: brevo.com/de/legal/privacypolicy

14. Unsere Präsenzen in sozialen Netzwerken

Wir unterhalten Unternehmensprofile in sozialen Netzwerken, insbesondere auf LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland), um mit Interessenten, Kunden und Partnern in Kontakt zu treten.

Wenn Sie eines unserer Profile besuchen oder mit unseren Beiträgen interagieren, verarbeitet der jeweilige Anbieter Ihre Daten nach seinen eigenen Bestimmungen. Auf Umfang, Art und Zweck dieser Verarbeitung haben wir keinen Einfluss. Die Anbieter erstellen dabei regelmäßig Nutzungsprofile, die auch für Werbezwecke eingesetzt werden.

Von den Anbietern erhalten wir aggregierte Statistiken über die Nutzung unserer Profile (Seiten-Insights), die keinen Rückschluss auf einzelne Personen zulassen. Für die Verarbeitung im Rahmen dieser Insights sind wir gemeinsam mit dem jeweiligen Anbieter Verantwortliche nach Art. 26 DSGVO. Ihre Betroffenenrechte können Sie sowohl uns gegenüber als auch gegenüber dem Anbieter geltend machen; der Anbieter ist aufgrund seines unmittelbaren Datenzugriffs für die Bearbeitung regelmäßig besser geeignet.

Keine Social-Media-Plugins: Auf unserer Website setzen wir keine Social-Media-Plugins ein. Die Symbole zu unseren Profilen sind einfache Verlinkungen. Eine Datenübertragung an die Anbieter findet erst statt, wenn Sie einen dieser Links aktiv anklicken.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Außendarstellung, der Kommunikation mit unserer Zielgruppe und der Gewinnung neuer Kontakte.

15. Einsatz von KI-gestützten Tools

Zur Unterstützung bei internen Prozessen wie Recherche, Konzepterstellung, Textoptimierung und administrativen Aufgaben setzen wir KI-gestützte Sprachmodelle und cloudbasierte Analysewerkzeuge ein, unter anderem Claude von Anthropic.

Vertragliche Situation und Risiken: Diese Werkzeuge nutzen wir derzeit im Rahmen der regulären, kostenpflichtigen Verbrauchertarife der jeweiligen Anbieter. Für diese Tarife stellen die Anbieter keinen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO zur Verfügung. Daraus folgen datenschutzrechtliche Risiken, auf die wir offen hinweisen:

  • Wir haben keine vertraglich abgesicherte Weisungsbefugnis gegenüber dem Anbieter und keine vollständige Kontrolle darüber, wie eingegebene Inhalte weiterverarbeitet werden.
  • Wir können nicht ausschließen, dass Eingaben zur Verbesserung der Modelle oder zu anderen Zwecken des Anbieters genutzt werden.
  • Löschungs- und Auskunftsansprüche lassen sich gegenüber dem Anbieter nur eingeschränkt durchsetzen.
  • Es besteht kein durch uns kontrollierbarer Nachweis über eingesetzte Unterauftragnehmer.

Unsere Schutzmaßnahmen: Es gilt bei uns die verbindliche interne Vorgabe, personenbezogene oder vertrauliche Kundendaten ausschließlich in anonymisierter Form in diese Systeme einzugeben. Wir schulen alle Beteiligten auf diese Vorgabe. Ein vereinzelter, versehentlicher Personenbezug im Rahmen der täglichen Nutzung lässt sich dennoch nicht vollständig ausschließen. Wir beobachten die vertraglichen Angebote der Anbieter fortlaufend und stellen auf Tarife mit Auftragsverarbeitungsvertrag um, sobald dies für unseren Einsatzbereich umsetzbar ist.

Soweit beim Aufruf der Tools technische Metadaten oder Eingaben in Drittländer übertragen werden, gilt Abschnitt 4.

Keine Entscheidungen über Sie: Die Ergebnisse dieser Werkzeuge dienen ausschließlich als Entwurf und Vorarbeit. Jede Entscheidung, die Sie betrifft, treffen ausschließlich Menschen (siehe Abschnitt 18).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten, zeitgemäßen Leistungserbringung und Geschäftsorganisation.

16. Kontaktaufnahme und Speicherdauer

Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, ggf. Telefonnummer, Nachrichteninhalt) zur Bearbeitung der Anfrage sowie für den Fall von Anschlussfragen gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. Im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer im Einzelnen

Wir löschen personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Im Einzelnen gelten folgende Fristen:

  • Server-Logfiles: spätestens 30 Tage (siehe Abschnitt 5)
  • Analysedaten aus Google Analytics: 14 Monate auf Nutzer- und Ereignisebene (siehe Abschnitt 7)
  • Termindaten aus der Online-Buchung: 6 Monate nach dem Termin, sofern keine Geschäftsbeziehung entsteht (siehe Abschnitt 6)
  • Kontaktanfragen ohne Folgeauftrag: 6 Monate nach abschließender Bearbeitung
  • Kontaktdaten von Interessenten im CRM: spätestens 3 Jahre nach dem letzten Kontakt (siehe Abschnitt 12)
  • Newsletter-Daten: bis zur Abmeldung; Einwilligungsprotokolle darüber hinaus zum Nachweis (siehe Abschnitt 13)
  • Vertrags-, Rechnungs- und Buchungsunterlagen: 8 bzw. 10 Jahre nach den handels- und steuerrechtlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO)

Läuft eine gesetzliche Aufbewahrungsfrist, schränken wir die Verarbeitung ein: Die Daten werden gesperrt und ausschließlich zur Erfüllung der Aufbewahrungspflicht vorgehalten, nicht mehr für die ursprünglichen Zwecke genutzt und nach Ablauf der Frist gelöscht.

17. Feedback zu abgeschlossenen Beratungen

Nach Abschluss eines Beratungsmandats bitten wir unsere Auftraggeber um eine Rückmeldung über ein Online-Formular auf unserer Website. Diese Seite ist nicht öffentlich verlinkt; den Link erhalten Sie von uns per E-Mail. Die Teilnahme ist freiwillig, und es entstehen Ihnen keine Nachteile, wenn Sie nicht teilnehmen.

Verarbeitete Daten: Unternehmen, Name und E-Mail-Adresse, freiwillig Ihre Rolle im Unternehmen, die Bezeichnung des Mandats, Ihre Antworten auf die Fragen des Feedbackbogens einschließlich der Bewertungsskalen, Ihre Angabe zur Verwendung als Referenz sowie der Zeitpunkt des Absendens. Wenn Sie die entsprechende Option wählen, senden wir Ihnen zusätzlich eine Kopie Ihrer Antworten an die von Ihnen angegebene E-Mail-Adresse.

Zwecke: Qualitätssicherung und Weiterentwicklung unserer Beratungsleistung sowie Nachweis der Evaluierung unserer Leistungen gegenüber dem Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA) im Rahmen der dortigen Anforderungen an unser Qualitätssicherungssystem.

Empfänger: Ihre Antworten werden in einer Tabelle innerhalb unseres Google-Workspace-Kontos gespeichert und uns zusätzlich per E-Mail zugestellt. Google handelt insoweit als Auftragsverarbeiter nach Art. 28 DSGVO; es gilt Abschnitt 6. Zur Datenübermittlung in Drittländer gilt Abschnitt 4.

Reichweitenmessung: Für die Nutzungsmessung auf dieser Seite gilt Abschnitt 7. Ohne Ihre Einwilligung findet keine Analyse statt. Eigene Cookies setzt die Feedback-Funktion nicht.

Referenzfreigabe: Zitate aus Ihrer Rückmeldung verwenden wir nur, wenn Sie dies im Formular ausdrücklich erlauben, und nur in der von Ihnen gewählten Form, also anonymisiert oder mit Namensnennung. Diese Erlaubnis können Sie jederzeit widerrufen.

Löschung: Wir löschen Ihre Rückmeldung, sobald der Zweck entfällt und keine gesetzliche oder förderrechtliche Aufbewahrungspflicht mehr entgegensteht. Es gelten die allgemeinen Grundsätze aus Abschnitt 16.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung erteilen Sie im Formular durch Setzen der entsprechenden Bestätigung. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen, formlos per E-Mail an feedback@uniteandgrow.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

18. Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies und vergleichbare Technologien.

Technisch notwendige Cookies setzen wir auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung ein, da sie unbedingt erforderlich sind, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen. Datenschutzrechtliche Grundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Alle übrigen Cookies setzen wir erst nach Ihrer Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Vor dem ersten Setzen fragen wir diese über unser Cookie-Consent-Banner ab.

Übersicht der eingesetzten Cookies

  • cookie_consent (technisch notwendig, lokale Speicherung im Browser) — merkt sich Ihre Entscheidung im Cookie-Hinweis, damit dieser nicht bei jedem Besuch erneut erscheint. Bleibt gespeichert, bis Sie die Websitedaten in Ihrem Browser löschen.
  • _ga (Statistik, Google Analytics) — unterscheidet wiederkehrende Besucher. Laufzeit bis zu 24 Monate. Wird erst nach Ihrer Einwilligung gesetzt.
  • _ga_<Property-ID> (Statistik, Google Analytics) — hält den Sitzungsstatus. Laufzeit bis zu 24 Monate. Wird erst nach Ihrer Einwilligung gesetzt.

Setzen wir künftig weitere einwilligungspflichtige Dienste ein, werden diese ebenfalls erst nach Ihrer Zustimmung geladen und hier ergänzt.

Widerruf und Änderung Ihrer Einstellungen

Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen:

  • über den Link „Cookie-Einstellungen" im Fußbereich jeder Seite unserer Website — dort erscheint der Cookie-Hinweis erneut und Sie können Ihre Entscheidung ändern
  • durch Löschen der gesetzten Cookies und der Websitedaten in den Einstellungen Ihres Browsers
  • durch die dienstspezifischen Widerspruchsmöglichkeiten, die wir in den Abschnitten 7 bis 13 nennen

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

19. Automatisierte Entscheidungsfindung und Profiling

Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling nach Art. 22 Abs. 1 und 4 DSGVO findet nicht statt. Wir nutzen keine Verfahren, die ohne menschliches Zutun Entscheidungen treffen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

Soweit wir in den Abschnitten 7 bis 13 beschriebene Analyse- und Marketingdienste einsetzen, findet zwar eine Auswertung von Nutzungsverhalten und in Teilen eine Zielgruppenbildung statt. Diese dient ausschließlich der Reichweitenmessung und der Ausspielung passender Werbung. Sie führt zu keiner Entscheidung mit rechtlicher Wirkung oder vergleichbarer erheblicher Beeinträchtigung für Sie. Diese Verarbeitung erfolgt nur mit Ihrer Einwilligung, die Sie jederzeit widerrufen können.

Entscheidungen über Angebote, Konditionen und die Zusammenarbeit treffen bei uns ausschließlich Menschen.

20. Datensicherheit und technisch-organisatorische Maßnahmen

Wir treffen nach Art. 32 DSGVO technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen. Wir passen diese Maßnahmen laufend an den Stand der Technik an. Zu den wesentlichen Maßnahmen gehören:

  • Verschlüsselung der Übertragung: Unsere Website wird ausschließlich über eine TLS-verschlüsselte Verbindung (HTTPS) ausgeliefert. Sie erkennen dies am Schlosssymbol in der Adressleiste Ihres Browsers.
  • Verschlüsselung der Speicherung: Endgeräte und Datenträger sind vollständig verschlüsselt.
  • Zugriffsbeschränkung: Der Zugriff auf personenbezogene Daten ist auf die Personen begrenzt, die ihn für ihre Aufgabe benötigen. Berechtigungen werden individuell vergeben und regelmäßig überprüft.
  • Authentifizierung: Für alle geschäftlich genutzten Systeme setzen wir individuelle Zugänge, einen Passwortmanager und — wo verfügbar — Zwei-Faktor-Authentifizierung ein.
  • Vertraulichkeit: Alle Personen, die Zugang zu personenbezogenen Daten haben, sind auf Vertraulichkeit verpflichtet und in den Grundlagen des Datenschutzes geschult.
  • Auftragsverarbeitung: Mit allen Dienstleistern, die in unserem Auftrag Daten verarbeiten, schließen wir Verträge nach Art. 28 DSGVO und prüfen deren Schutzniveau vor dem Einsatz.
  • Datensparsamkeit: Wir erheben nur die Daten, die für den jeweiligen Zweck erforderlich sind, und arbeiten wo möglich mit anonymisierten oder pseudonymisierten Daten.
  • Löschkonzept: Für jede Datenkategorie ist eine Löschfrist festgelegt (siehe Abschnitt 16). Die Einhaltung prüfen wir regelmäßig.
  • Verfügbarkeit: Wir sichern unsere Systeme regelmäßig und prüfen die Wiederherstellbarkeit der Sicherungen.

Bitte beachten Sie: Die Datenübertragung im Internet kann trotz aller Maßnahmen Sicherheitslücken aufweisen. Ein lückenloser Schutz vor dem Zugriff Dritter ist nicht möglich. Für vertrauliche Inhalte bieten wir Ihnen auf Anfrage einen abgesicherten Übertragungsweg an.

21. Rechte der betroffenen Personen

Sie haben das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Widerspruchsrecht: Soweit wir Daten auf Grundlage eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie dieser Verarbeitung aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Richtet sich die Verarbeitung auf Direktwerbung, können Sie jederzeit ohne Angabe von Gründen widersprechen.

Mögliche Einschränkungen Ihrer Rechte: Die Ausübung dieser Rechte kann im Einzelfall gesetzlich eingeschränkt sein. Insbesondere gilt:

  • Ein Löschungsanspruch besteht nicht, solange gesetzliche Aufbewahrungspflichten bestehen — etwa nach § 257 HGB oder § 147 AO für Rechnungen, Verträge und Buchungsbelege. In diesen Fällen schränken wir die Verarbeitung ein, statt zu löschen (Art. 17 Abs. 3 lit. b und e, Art. 18 Abs. 1 lit. b DSGVO).
  • Ein Löschungsanspruch besteht ebenfalls nicht, soweit die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
  • Das Auskunftsrecht kann nach § 34 BDSG eingeschränkt sein, etwa wenn die Auskunft Geschäftsgeheimnisse offenlegen oder Rechte Dritter beeinträchtigen würde.
  • Das Recht auf Datenübertragbarkeit besteht nur für Daten, die Sie uns selbst bereitgestellt haben und die wir auf Grundlage einer Einwilligung oder eines Vertrags automatisiert verarbeiten.

Wenn wir einem Antrag nicht oder nur teilweise entsprechen können, teilen wir Ihnen die Gründe mit.

Ausübung Ihrer Rechte: Wenden Sie sich formlos an info@uniteandgrow.de oder an die oben genannte Postanschrift. Wir antworten innerhalb eines Monats. Zum Schutz Ihrer Daten können wir zusätzliche Angaben zur Bestätigung Ihrer Identität verlangen.

Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Postfach 3163, 65021 Wiesbaden

poststelle@datenschutz.hessen.de

22. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der Datenverarbeitung dies erforderlich machen. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs aktuelle Fassung.

Stand: August 2026 · unite & grow GmbH, Amthofstraße 21, 63688 Gedern