Datenschutzerklärung (B2B)
für die Plattform „IVT QR Manager"
Stand: 23.05.2026 · Version: 1.0
Einleitung
Wir freuen uns über Ihr Interesse an unserer Plattform „IVT QR Manager". Diese Datenschutzerklärung richtet sich an Geschäftskunden (Unternehmen, Selbstständige, Freiberufler, juristische Personen des öffentlichen Rechts) sowie an deren Ansprechpartner und Nutzer (insbesondere Geschäftsführer, Inhaber, Mitarbeiter mit Plattform-Zugang).
Sie ergänzt unsere Allgemeinen Geschäftsbedingungen für Geschäftskunden und gilt für Datenverarbeitungen im Zusammenhang mit unserer Plattform unter https://qr.ivt.net.
Wenn Sie Verbraucher sind (§ 13 BGB), gilt für Sie unsere gesonderte Datenschutzerklärung für Verbraucher unter https://qr.ivt.net/legal/datenschutz-b2c.
1. Verantwortliche Stelle und Kontakt
1.1 Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Vorschriften ist:
IVT – InformationsVerwaltungs-Tools UG (haftungsbeschränkt) Heidestr. 5 - 35305 Grünberg - Deutschland
Vertreten durch: Sven Haase | E-Mail: datenschutz[at]ivt.net | Web: https://qr.ivt.net
1.2 Datenschutzbeauftragter
Ein Datenschutzbeauftragter wurde nicht bestellt, da wir die gesetzlichen Voraussetzungen für eine entsprechende Bestellpflicht (§ 38 BDSG, Art. 37 DSGVO) nicht erfüllen. Anfragen richten Sie bitte an datenschutz[at]ivt.net.
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Anwendungsbereich
Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten verarbeiten, die im Zusammenhang mit:
a) der Anbahnung und Abwicklung eines Vertrags mit Ihrem Unternehmen, b) der Bereitstellung und Nutzung unserer Plattform durch Ihre Mitarbeiter und Beauftragten, c) der laufenden Geschäftsbeziehung (Support, Rechnungsstellung, Kommunikation), d) anderen Berührungspunkten (z. B. Websitebesuch, Kontaktanfrage, Veranstaltungs- oder Messekontakt)
erhoben werden.
2.2 Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nach den Grundsätzen des Art. 5 DSGVO und auf einer der folgenden Rechtsgrundlagen:
| Rechtsgrundlage | Anwendungsbereich im B2B-Kontext |
|---|---|
| Art. 6 Abs. 1 Lit. a DSVGO - Einwilligung |
Cookie-Banner, Newsletter, optionale Verarbeitungen |
| Art. 6 Abs. 1 Lit. a DSVGO - Vertrag |
Anbahnung und Erfüllung des Vertrags mit Ihrem Unternehmen |
| Art. 6 Abs. 1 Lit. a DSVGO - Rechtliche Verpflichtung |
Steuerrechtliche Aufbewahrung (10 Jahre nach § 147 AO), Buchführung |
| Art. 6 Abs. 1 Lit. a DSVGO - Berechtigtes Interesse |
CRM, IT-Sicherheit, B2B-Direktwerbung an Bestandskunden (§ 7 Abs. 3 UWG), Verteidigung von Rechtsansprüchen |
2.3 Hinweis zur juristischen Person als Vertragspartner
Vertragspartner sind im Geschäftskundenverkehr regelmäßig juristische Personen (z. B. GmbH, AG, Genossenschaft) oder Personengesellschaften, die als solche nicht Schutzobjekt der DSGVO sind. Wir verarbeiten in diesem Kontext jedoch personenbezogene Daten der für das Unternehmen handelnden natürlichen Personen (Geschäftsführer, Ansprechpartner, Nutzer), für die die DSGVO uneingeschränkt gilt. Diese Datenschutzerklärung richtet sich daher inhaltlich an diese natürlichen Personen.
3. Bereitstellung der Website und Erstellung von Server-Logfiles
3.1 Beschreibung und Umfang
Bei jedem Aufruf unserer Plattform erhebt unser System automatisiert technische Daten und speichert diese vorübergehend in Server-Logfiles. Verarbeitet werden insbesondere:
a) IP-Adresse des anfragenden Geräts; b) Datum und Uhrzeit des Zugriffs; c) Inhalt der Anforderung (konkrete Seite/Ressource); d) Zugriffsstatus / HTTP-Statuscode; e) übertragene Datenmenge; f) Referrer-URL (Website, von der die Anforderung kommt); g) Browser-Typ und -Version, Betriebssystem und vergleichbare technische Informationen.
3.2 Rechtsgrundlage und Zweck
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Unser berechtigtes Interesse besteht in der technischen Bereitstellung, Stabilität und IT-Sicherheit unserer Plattform sowie der Aufklärung und Verfolgung von Missbrauchsversuchen.
3.3 Speicherdauer
Logfiles werden nach maximal 7 Tagen automatisch gelöscht oder so anonymisiert, dass kein Personenbezug mehr besteht. Eine längere Speicherung erfolgt nur im konkreten Verdachtsfall zur Beweissicherung.
3.4 Empfänger
Die Logfiles werden auf den Servern unseres Hosting-Dienstleisters IONOS verarbeitet, mit dem ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO besteht.
4. Cookies und vergleichbare Technologien
4.1 Allgemein
Wir setzen Cookies und vergleichbare Technologien (z. B. Local Storage) ein. Datenschutzrechtlich behandeln wir diese gleich, unabhängig von der konkreten technischen Form.
4.2 Kategorien
🔵 Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Plattform unverzichtbar (Login-Session, Spracheinstellung, Cookie-Präferenzen, Warenkorb-Funktion etc.).
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.
🟡 Einwilligungspflichtige Cookies
Hierzu gehören insbesondere:
• Partner-Link-Tracking-Cookies (siehe Abschnitt 5),
• ggf. Reichweitenanalyse-Cookies (privacy-friendly Tools, soweit eingesetzt),
• ggf. Cookies von Drittanbietern, (z.B soweit eingebundene Inhalte).
Rechtsgrundlage: § 25 Abs. 1 TTDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Diese Cookies werden erst nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner gesetzt.
4.3 Cookie-Verwaltung
Sie können Ihre Cookie-Einstellungen jederzeit ändern, insbesondere über:
a) den Link „Cookie-Einstellungen" im Footer unserer Plattform; b) Ihre Browser-Einstellungen.
Eine detaillierte, stets aktuelle Liste aller eingesetzten Cookies mit Name, Zweck, Anbieter, Speicherdauer und Drittland-Übermittlungen finden Sie im Cookie-Banner unter dem Punkt „Details anzeigen" sowie unter https://qr.ivt.net/legal/cookie-richtlinie.
5. Partner-Link-Tracking (Vermittlungs-Cookies) Dieser Abschnitt ist besonders relevant, wenn Sie über einen Empfehlungs-Link eines unserer Vertriebspartner auf die Plattform gelangt sind.
5.1 Zweck
Unsere Vertriebspartner empfehlen unsere Plattform an potenzielle Kunden - auch an Geschäftskunden wie Sie. Wenn Sie über einen solchen Empfehlungs-Link (z. B. QR-Code, Social-Media-Link, gedruckte Werbeträger) auf unsere Plattform gelangen und anschließend einen kostenpflichtigen Vertrag mit uns abschließen, vergütem wir den vermittelnden Partner.
Damit dies eindeutig zuordenbar ist, setzen wir bei Klick auf einen Empfehlungs-Link ein Tracking-Cookie.
5.2 Verarbeitete Daten
Im Rahmen des Partner-Link-Trackings verarbeiten wir:
a) eine Partner-Identifikationsnummer (Pseudonym, kein direkter Personenbezug); b) den Zeitpunkt des Klicks auf den Empfehlungs-Link; c) ggf. Kampagnen- oder Quelle-Parameter (z. B. UTM-Tags); d) das Verlaufsdatum bis zu einem möglichen Vertragsschluss.
Eine Identifikation Ihrer Person bzw. Ihres Unternehmens durch den Vertriebspartner findet im Zeitpunkt des Klicks nicht statt. Erst bei tatsächlichem Vertragsschluss wird dem Vertriebspartner die Tatsache der erfolgreichen Vermittlung sowie der zur Provisionsberechnung erforderliche Vertragsumsatz aggregiert mitgeteilt. Keine persönlichen oder geschäftlichen Identifikationsdaten Ihres Unternehmens (Firmierung, Anschrift, Ansprechpartner) werden an den Vertriebspartner übermittelt.
5.3 Speicherdauer
Das Partner-Link-Tracking-Cookie wird für maximal 90 Tage ab dem letzten Klick auf einen Empfehlungs-Link gespeichert und danach automatisch gelöscht. Bei zwischenzeitlichem Vertragsschluss wird die Vermittlungsinformation als Teil des Vertragsverhältnisses für die Dauer des Vertrags und der gesetzlichen Aufbewahrungsfristen (Abschnitt 15) gespeichert.
5.4 Rechtsgrundlage
Rechtsgrundlage für das Setzen des Cookies und das nachfolgende Tracking ist Ihre Einwilligung gemäß § 25 Abs. 1 TTDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO über unseren Cookie-Banner.
5.5 Widerruf
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z.B. über Cookie-Einstellungen im Footer,
5.6 Keine Vertragsbeziehung zum Vertriebspartner
Vertragspartner sind ausschließlich wir. Der Vertriebspartner steht in keinem direkten Vertragsverhältnis zu Ihnen.
6. Kundenkonto, Vertragsanbahnung und -abwicklung
6.1 Verarbeitete Daten
Zur Anbahnung und Erfüllung eines Vertrags mit Ihrem Unternehmen verarbeiten wir folgende Datenkategorien:
Daten des Unternehmens (sofern personenbeziehbar oder Identifikatoren natürlicher Personen):
a) Firmierung, Rechtsform, Anschrift, USt-IdNr., ggf. Handelsregister-Daten; b) Tarif, Vertragslaufzeit, Zahlungsweise, Rechnungs- und Bankdaten; c) Mitgliedschaft im Partner-Programm und zugehörige Tracking-Informationen, sofern zutreffend.
Daten der handelnden natürlichen Personen (Geschäftsführer, Ansprechpartner):
a) Vor- und Nachname, ggf. akademischer Titel; b) berufliche Funktion / Position; c) berufliche Kontaktdaten (E-Mail, Telefon); d) Korrespondenz im Zusammenhang mit Vertragsanbahnung, -abschluss und -durchführung.
Daten der Plattform-Nutzer (Mitarbeiter, denen der Kunde Plattform-Zugang gibt):
a) Nutzername, E-Mail-Adresse; b) Aktivitäten auf der Plattform (Audit-Log: Zeitpunkt von Anmeldungen, durchgeführte Aktionen, geänderte Inhalte); c) Rolle und Berechtigungen innerhalb des Kundenkontos.
6.2 Rechtsgrundlage und Zweck
• Verarbeitung zur Anbahnung und Durchführung des Vertrags mit Ihrem Unternehmen: Art. 6 Abs. 1 lit. b DSGVO (auch für die handelnden natürlichen Personen, da deren Daten erforderlich sind, um den Vertrag mit dem Unternehmen abzuwickeln) bzw. Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 26 Abs. 1 BDSG, soweit es um Daten von Beschäftigten Ihres Unternehmens geht.
• Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten: Art. 6 Abs. 1 lit. c DSGVO.
6.3 Empfänger
Empfänger sind:
a) unser Hosting-Dienstleister (Auftragsverarbeitung, siehe Abschnitt 13); b) unser Zahlungsdienstleister (siehe Abschnitt 8); c) unser Steuerberater sowie die Finanzverwaltung im Rahmen gesetzlicher Pflichten; d) bei Inanspruchnahme: Rechtsanwälte, Gerichte und vergleichbare Stellen zur Rechtsverfolgung.
6.4 Speicherdauer
Die Daten werden während der gesamten Vertragslaufzeit sowie für die gesetzlichen Aufbewahrungsfristen aufbewahrt, insbesondere:
• handels- und steuerrechtliche Aufbewahrung: 6 bzw. 10 Jahre (§ 257 HGB, § 147 AO),
• Beweissicherung möglicher Ansprüche: bis Ablauf der regulären Verjährungsfristen (in der Regel 3 Jahre, in Sonderfällen länger).
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder gesperrt.
7. Nutzung der Plattform (Vertragsdurchführung)
7.1 Verarbeitete Daten
Während der laufenden Nutzung verarbeiten wir:
a) Nutzungs-/Bewegungsdaten auf der Plattform (insbesondere Login-Zeitpunkte, durchgeführte Aktionen, geänderte Konfigurationen — Audit-Log zu Sicherheits- und Nachweiszwecken); b) angelegte QR-Codes, hinterlegte Ziel-URLs und Konfigurationen; c) Abrufstatistiken zu den Ihren QR-Codes (siehe Abschnitt 7.4);
d) Kommunikationsdaten (Support-Tickets, E-Mail-Korrespondenz, siehe Abschnitt 9);
e) Abrechnungsdaten (Rechnungen, Gutschriften, Zahlungsstatus).
7.2 Rechtsgrundlage und Zweck
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (berechtigtes Interesse an IT-Sicherheit, Plattform-Stabilität und Missbrauchsvermeidung).
7.3 QR-Code-Inhalte des Kunden — datenschutzrechtliche Rollenverteilung
Die von Ihnen in Ihren QR-Codes hinterlegten Ziel-URLs und die dort abrufbaren Inhalte werden technisch von uns gespeichert, inhaltlich aber nicht ausgewertet.
Soweit Sie über Ihre QR-Code-Inhalte personenbezogene Daten Dritter zugänglich machen oder verarbeiten (z. B. personalisierte Landingpages, Kundenformulare, Anmelde-Workflows), sind Sie datenschutzrechtlich Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für diese Verarbeitung. Die Erfüllung der dazugehörigen Pflichten (Informationspflichten, Rechtsgrundlage, Betroffenenrechte, ggf. Datenschutz-Folgenabschätzung) obliegt Ihnen.
Auftragsverarbeitungs-Vertrag (AVV): Soweit für Ihre Nutzungssituation ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO mit uns erforderlich ist, stellen wir Ihnen auf Anfrage einen Standard-AVV zur Verfügung (siehe Abschnitt 12). Bis zum Abschluss des AVV beschränkt sich Ihre Nutzung der Plattform auf solche Verarbeitungen, für die kein AVV mit uns erforderlich ist.
7.4 QR-Code-Scan-Statistiken (Service-Funktion)
Im Rahmen des gewählten Tarifs stellen wir Ihnen statistische Auswertungen zu Scans Ihrer QR-Codes zur Verfügung (Anzahl Scans).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertragsgemäßen Service-Funktion an Sie).
Soweit über die Statistiken hinausgehende Auswertungen mit Personenbezug zu den scannenden Personen vorgenommen werden sollen (z. B. detaillierte Profile, Re-Targeting), liegt dies in Ihrer Verantwortung als datenschutzrechtlich Verantwortlicher (Abschnitt 7.3).
7.5 Mehrnutzer-Accounts
Soweit Ihr Tarif die Verwaltung mehrerer Nutzer durch Ihr Unternehmen ermöglicht, erfolgt die Verarbeitung der Nutzer-Daten in einer gemischten Rolle:
a) Für unsere eigenen Zwecke (Sicherstellung der ordnungsgemäßen Plattformnutzung, Abrechnung, IT-Sicherheit, Audit-Log) sind wir Verantwortlicher;
b) Soweit Sie als Kunde Ihre eigenen Nutzer (Mitarbeiter, Beauftragte) verwalten und deren Aktivitäten auswerten (insbesondere im Rahmen Ihres Personalmanagements), sind Sie Verantwortlicher, und wir agieren insoweit als Auftragsverarbeiter auf Grundlage eines AVV gemäß Art. 28 DSGVO (siehe Abschnitt 12).
8. Zahlungsabwicklung und Bonität
8.1 Zahlungsdienstleister
Für die Abwicklung von Zahlungen arbeiten wir mit folgenden Zahlungsdienstleistern zusammen:
| Zahlungsmethode | Dienstleister | Datenschutzerklärung des Dienstleisters |
|---|---|---|
| SEPA-Lastschrift | STRIPE | [URL] |
| Kreditkarte | STRIPE | [URL] |
| PayPal | PayPal | [URL] |
| ggf. weitere | Anbieter | [URL] |
8.2 Verarbeitete Daten und Rechtsgrundlage
Bei einer Zahlung übermitteln wir an den jeweiligen Zahlungsdienstleister die für die Abwicklung erforderlichen Daten (insbesondere Firmierung, Rechnungsadresse, E-Mail, Rechnungsbetrag, je nach Methode IBAN/BIC, Kreditkarten-Token).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter und betrugssicherer Abwicklung).
8.3 Speicherdauer
Zahlungsbezogene Daten werden im Rahmen der gesetzlichen Aufbewahrungsfristen (s. Abschnitt 6.4) gespeichert.
9. Kontaktformular und geschäftliche Kommunikation
9.1 Kontaktformular
Auf unserer Plattform stellen wir Ihnen ein Kontaktformular zur Verfügung. Erhoben werden:
a) Pflichtangaben: Name, berufliche E-Mail-Adresse, Firmierung, Nachricht; b) Freiwillige Angaben: Telefonnummer, weitere Informationen; c) Automatisch erfasst: Zeitpunkt der Übermittlung, IP-Adresse zur Missbrauchsabwehr.
9.2 Sonstige Kommunikation
Wenn Sie uns per E-Mail, Telefon, postalisch oder auf anderen Wegen kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage und für eine eventuell anschließende Geschäftsbeziehung.
9.3 Rechtsgrundlage
• Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist;
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung von Geschäftsanfragen) im Übrigen.
9.4 Speicherdauer
Daten aus Kontaktanfragen werden gelöscht, sobald ihre Speicherung nicht mehr erforderlich ist. Bei späterem Vertragsschluss werden die Daten Bestandteil der Vertragsakte und unterliegen den dortigen Aufbewahrungsfristen (Abschnitt 6.4).
9.5 Widerspruchsrecht
Sie haben jederzeit das Recht, der Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 21 DSGVO zu widersprechen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird.
10. Social-Media-Profile (mit B2B-Schwerpunkt)
10.1 Reine Hyperlinks
Auf unserer Plattform finden Sie Verlinkungen zu unseren Profilen auf folgenden Plattformen mit B2B-relevantem Schwerpunkt:
| Plattform | Betreiber | Profil-URL |
|---|---|---|
| Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland | https://www.facebook.com/about/privacy/ | |
| WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland | https://www.whatsapp.com/legal/privacy-policy-eea | |
| LinkedIn Ireland Unlimited Company, Ireland | URL | |
| X (vormals Twitter | Twitter International Unlimited Company, Ireland | URL |
| Telegram | Google Ireland Ltd., Ireland | URL |
| ggf. weitere | ---------- | ---------- |
Diese Verlinkungen sind technisch reine Hyperlinks. Beim bloßen Anzeigen unserer Plattform — also solange Sie diese Links nicht aktiv anklicken — werden keine Daten an die jeweilige Plattform übertragen
10.2 Keine Plugins / Embeds
Wir verwenden auf unserer Plattform keine Social-Media-Plugins, „Gefällt-mir"-Buttons, Embeds (z. B. eingebettete Posts/Videos) oder vergleichbare Technologien.
10.3 Unsere eigenen Profile (Gemeinsame Verantwortung gem. Art. 26 DSGVO)
Wir unterhalten eigene Profile Unternehmensprofile / Company Pages auf den genannten Plattformen. Wenn Sie diese Profile besuchen oder mit ihnen interagieren verarbeitet der jeweilige Plattform-Betreiber Ihre personenbezogenen Daten in eigener Verantwortung.
Nach der Rechtsprechung des Europäischen Gerichtshofs (EuGH, C-210/16 „Fashion ID"; C-40/17) sind wir gemeinsam mit dem jeweiligen Plattform-Betreiber gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO für die Verarbeitung Ihrer Daten beim Besuch der Profile.
Zweck: Außendarstellung, Recruiting (insbesondere LinkedIn/XING), Kommunikation mit Geschäftskontakten, Reichweitenanalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zeitgemäßer geschäftlicher Außendarstellung).
Wichtig: Die Plattformen betreiben Server teils außerhalb der EU. Eine Drittland-Übermittlung kann nicht ausgeschlossen werden. Wenn Sie diese Datenverarbeitung vermeiden möchten, empfehlen wir den direkten Kontakt über die unter Ziffer 1.1 genannten Kanäle.
Joint-Controller-Vereinbarungen und Datenschutzhinweise der Plattformen:
• Facebook/Instagram (Meta): https://www.facebook.com/legal/terms/page_controller_addendum · Datenschutz: https://www.facebook.com/privacy/policy
• LinkedIn: https://legal.linkedin.com/pages-joint-controller-addendum · Datenschutz: https://www.linkedin.com/legal/privacy-policy
• X (Twitter): https://x.com/de/privacy
• YouTube/Google: https://policies.google.com/privacy
10.4 Ihre Rechte
Sie können Datenschutzrechte sowohl uns als auch dem jeweiligen Plattform-Betreiber gegenüber geltend machen. Bei plattformspezifischen Anliegen empfehlen wir, sich primär an die Plattformbetreiber zu wenden, da diese unmittelbaren Zugriff auf die meisten Ihrer dortigen Daten haben.
11. Auftragsverarbeitung — Unsere Rolle als Auftragsverarbeiter für Sie
11.1 Wann sind wir Ihr Auftragsverarbeiter?
Soweit Sie unsere Plattform nutzen, um personenbezogene Daten Dritter zu verarbeiten (insbesondere durch personalisierte QR-Code-Inhalte, Lead-Formulare, individuelle Landingpages, Kunden- oder Mitarbeiteridentifikation per QR), gelten Sie für diese Verarbeitung als datenschutzrechtlich Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. In dieser Konstellation werden wir Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 / Art. 28 DSGVO und müssen mit Ihnen einen Vertrag über Auftragsverarbeitung (AVV) abschließen.
11.2 Standard-AVV auf Anfrage
Wir stellen Ihnen einen DSGVO-konformen Standard-AVV auf einfache Anfrage per E-Mail an datenschutz[at]ivt.net in Textform zur Verfügung. Der AVV regelt insbesondere:
a) Gegenstand und Dauer der Auftragsverarbeitung, b) Art und Zweck der Verarbeitung sowie Kategorien betroffener Personen und Daten, c) Rechte und Pflichten beider Parteien, d) technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO, e) den Einsatz von Sub-Auftragsverarbeitern und das diesbezügliche Genehmigungs- bzw. Widerspruchsverfahren, f) Audit- und Kontrollrechte des Verantwortlichen, g) Meldepflichten bei Datenschutzverletzungen, h) Vorgehensweise nach Vertragsende (Löschung oder Rückgabe der Daten).
11.3 Welche Nutzungssituationen erfordern einen AVV?
Beispielhaft AVV-pflichtige Nutzungen unserer Plattform durch Sie:
• Sie speichern in einer Ziel-URL personalisierte Inhalte für bestimmte Endnutzer (z. B. „Hallo, Herr Müller, Ihre Reservierung");
• Sie betreiben über Ihre QR-Codes Anmelde-/Lead-Erfassungsformulare, in die Endnutzer ihre Daten eintragen;
• Sie nutzen unsere Statistiken in einer Form, die über die anonymisierte Standardauswertung hinausgeht und konkrete Personen identifiziert;
• Sie integrieren über unsere API Daten Ihrer eigenen Endkunden in die QR-Code-Inhalte.
Beispielhaft NICHT AVV-pflichtig:
• Sie hinterlegen in QR-Codes öffentlich verfügbare URLs (z. B. Speisekarten, Produktseiten);
• Sie nutzen QR-Codes für Marketing-Aktionen ohne Personenbezug auf Endnutzerseite;
• Sie verwenden lediglich die anonymisierten Scan-Statistiken.
11.4 Bis zum Abschluss eines AVV
Soweit ein AVV erforderlich ist, müssen Sie diesen vor der entsprechenden Nutzung mit uns abschließen. Eine Nutzung der Plattform für AVV-pflichtige Verarbeitungen ohne abgeschlossenen AVV stellt einen Verstoß gegen die Plattform-Nutzungsbedingungen dar und kann von uns gemäß § 4 / § 12 der B2B-AGB sanktioniert werden.
12. Auftragsverarbeiter und Empfänger, die WIR einsetzen
Wir setzen für die Erbringung unserer eigenen Leistungen verschiedene Auftragsverarbeiter ein, mit denen wir Verträge nach Art. 28 DSGVO abgeschlossen haben.
12.1 Kategorien von Auftragsverarbeitern
| Kategorie | Konkreter Dienstleister |
Sitz | Datenkategorien |
|---|---|---|---|
| Hosting / Rechenzentrum |
IONOS | Deutschland | sämtliche Plattformdaten |
| E-Mail-Versand transaktional |
eigener SMTP | Deutschland | E-Mail-Adresse, Inhalt der transaktionalen Mails |
| Zahlungsdienstleister | siehe Abschnitt 8 | Deutschland | siehe Abschnitt 8 |
| Cookie-Banner - Consent- Management |
eigene Lösung | Deutschland | Einwilligungsprotokollierung |
| Backup / Storage | IONOS | Deutschland | Plattformdaten zur Datensicherung |
| Steuerberater / Buchhaltung |
noch zu benennen | Deutschland | Rechnungs- und Vertragsdaten |
12.2 Sonstige Empfänger
Eine Übermittlung an sonstige Empfänger erfolgt nur:
a) bei gesetzlicher Verpflichtung (z. B. Finanzbehörden, Strafverfolgungsbehörden); b) zur Verteidigung rechtlicher Interessen (Rechtsanwälte, Gerichte, Inkasso); c) im Rahmen einer Unternehmensnachfolge oder -umstrukturierung an den jeweiligen Erwerber (Art. 6 Abs. 1 lit. f DSGVO); d) mit Ihrer ausdrücklichen Einwilligung.
13. Übermittlung in Drittländer
Wir bevorzugen Dienstleister mit Verarbeitungsstandort in der Europäischen Union oder im Europäischen Wirtschaftsraum.
Sollte eine Übermittlung in ein Drittland (insbesondere USA) erforderlich werden, erfolgt diese nur, wenn:
a) ein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO vorliegt (insbesondere EU-US Data Privacy Framework für entsprechend zertifizierte US-Anbieter); b) Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO mit zusätzlichen Garantien und einem Transfer Impact Assessment abgeschlossen sind; c) Sie ausdrücklich gemäß Art. 49 Abs. 1 lit. a DSGVO eingewilligt haben.
Die einschlägige Übermittlungsgrundlage ist in Abschnitt 13.1 bzw. in den Datenschutzhinweisen der jeweiligen Dienstleister benannt.
14. Speicher- und Löschfristen (Übersicht)
Soweit nicht bereits konkretere Angaben gemacht wurden:
| Datenkategorie | Regelmäßige Speicherdauer |
|---|---|
| Server-Logfiles | bis zu 7 Tage, danach Anonymisierung oder Löschung |
| Kundenkonto- Stammdaten |
bis 30 Tage nach Kontoauflösung; danach Sperrung bzw. Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen |
| Vertrags- und Abrechnungsdaten |
10 Jahre (§ 147 AO, § 257 HGB) |
| Kommunikationsdaten (Kontaktformular, E-Mail) |
bis 3 Jahre nach Abschluss der Konversation, soweit nicht längere Aufbewahrung erforderlich |
| Tracking-/Vermittlungs- Cookies |
gemäß Cookie-Banner / Abschnitt 5 (maximal 90 Tage) |
| Einwilligungs-Nachweise (Consent) |
bis 3 Jahre nach Erteilung; bei Vertragsabschluss bis 10 Jahre nach Vertragsende |
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder so anonymisiert, dass kein Personenbezug mehr besteht.
15. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO ein:
a) Transportverschlüsselung der Datenübertragung über TLS/SSL;
b) Verschlüsselte Speicherung von Zugangsdaten (Passwörter als kryptographische Hashes);
c) Rollen- und Rechtekonzept für interne Mitarbeitende, Auftragsverarbeiter und Administratoren;
d) Regelmäßige Backups mit zeitversetzter Aufbewahrung;
e) Logging und Monitoring sicherheitsrelevanter Ereignisse;
f) Audit-Log für kritische Plattform-Aktionen (Login, Konfigurationsänderungen);
g) Datenschutzschulungen der Mitarbeitenden;
h) Notfallkonzept zur Reaktion auf Datenschutzverletzungen (Art. 33, 34 DSGVO).
Eine detaillierte TOM-Dokumentation übermitteln wir Ihnen im Rahmen des AVV (Abschnitt 12) oder auf gesonderte Anfrage.
16. Ihre Rechte als betroffene Person
Sie haben uns gegenüber jederzeit die folgenden Rechte:
16.1 Recht auf Auskunft (Art. 15 DSGVO)
Auskunft über die Verarbeitung Ihrer personenbezogenen Daten, deren Zwecke, Empfänger und Speicherdauer.
16.2 Recht auf Berichtigung (Art. 16 DSGVO)
Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.
16.3 Recht auf Löschung (Art. 17 DSGVO)
Löschung Ihrer Daten, soweit kein gesetzlicher Aufbewahrungsgrund entgegensteht.
16.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
16.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Erhalt der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
16.6 Recht auf Widerspruch (Art. 21 DSGVO)
Wichtiger Hinweis nach Art. 21 Abs. 4 DSGVO:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten, die aufgrund eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt, Widerspruch einzulegen - auch gegen Profiling. Werden Ihre Daten zu Zwecken der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch einzulegen; dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Der Widerspruch ist formlos per E-Mail an datenschutz[at]ivt.net möglich.
16.7 Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
16.8 Geltendmachung
Wir bearbeiten Anfragen innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO).
17. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
[Zuständige Aufsichtsbehörde nach Sitz der Firma, z. B. „Der Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg" / „Der Hessische Beauftragte für Datenschutz und Informationsfreiheit" etc.]
[Anschrift] Telefon: [Tel.] E-Mail: [E-Mail] Web: [URL]
Eine vollständige Liste aller deutschen Aufsichtsbehörden finden Sie unter https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_table.html.
18. Keine automatisierte Entscheidungsfindung / Profiling
Wir nutzen Ihre Daten nicht für eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, die für Sie rechtliche oder ähnlich erhebliche Wirkungen entfaltet. Auch Profiling im technischen Sinne der DSGVO findet nicht statt.
19. Pflicht zur Bereitstellung der Daten
Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Allerdings ist sie für die folgenden Zwecke erforderlich:
• Vertragsschluss und Bereitstellung der Plattform (Stamm-, Zahlungs- und Kontaktdaten);
• Beantwortung Ihrer Anfragen über das Kontaktformular oder andere Kanäle;
• Newsletter-Versand (E-Mail-Adresse).
Ohne diese Angaben können wir die jeweilige Leistung nicht erbringen.
20. Aktualität und Änderungen
Diese Datenschutzerklärung hat den oben angegebenen Stand. Durch die Weiterentwicklung unserer Plattform oder geänderte rechtliche Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Fassung ist unter https://qr.ivt.net/legal/datenschutz-b2b abrufbar.