Datenschutzerklärung (Verbraucher)
für die Plattform „IVT QR Manager"
Stand: 23.05.2026 · Version: 1.0
Einleitung
Wir freuen uns über Ihr Interesse an unserer Plattform „IVT QR Manager". Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie ausführlich darüber, wie wir mit Ihren Daten umgehen, auf welcher Rechtsgrundlage und zu welchen Zwecken wir sie verarbeiten und welche Rechte Sie uns gegenüber haben. Diese Erklärung gilt für unsere Website unter https://qr.ivt.net und für die zugehörige Plattform (im Folgenden gemeinsam „Plattform" oder „Website").
1. Verantwortliche Stelle und Kontakt
1.1 Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Vorschriften ist:
IVT – InformationsVerwaltungs-Tools UG (haftungsbeschränkt) Heidestr. 5 - 35305 Grünberg - Deutschland
Vertreten durch: Sven Haase | E-Mail: datenschutz[at]ivt.net | Web: https://qr.ivt.net
1.2 Datenschutzbeauftragter
Ein Datenschutzbeauftragter wurde nicht bestellt, da wir die gesetzlichen Voraussetzungen für eine entsprechende Bestellpflicht (§ 38 BDSG, Art. 37 DSGVO) nicht erfüllen. Anfragen zum Datenschutz richten Sie bitte direkt an die unter 1.1 genannten Kontaktdaten oder an datenschutz[at]ivt.net.
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Begriffsbestimmungen
Wir verwenden die in der DSGVO definierten Begriffe (z. B. „personenbezogene Daten", „Verarbeitung", „Verantwortlicher", „Auftragsverarbeiter", „Einwilligung" etc.). Die Definitionen finden Sie in Art. 4 DSGVO.
2.2 Grundsätze
Wir verarbeiten personenbezogene Daten ausschließlich nach den Grundsätzen des Art. 5 DSGVO, insbesondere: • nach Treu und Glauben und in für Sie nachvollziehbarer Weise;
• für festgelegte, eindeutige und legitime Zwecke;
• nach dem Grundsatz der Datenminimierung;
• so richtig und aktuell wie möglich;
• in einer Form, die Ihre Identifizierung nur so lange ermöglicht, wie für den Zweck erforderlich;
• in einer Weise, die durch geeignete technische und organisatorische Maßnahmen eine angemessene Sicherheit gewährleistet.
2.3 Rechtsgrundlagen im Überblick
Wir verarbeiten Ihre Daten ausschließlich auf einer der folgenden Rechtsgrundlagen:
| Rechtsgrundlage | Wann anwendbar |
|---|---|
| Art. 6 Abs. 1 Lit. a DSVGO - Einwilligung |
Wenn Sie uns Ihre ausdrückliche Einwilligung erteilt haben (z.B. Cookie-Banner, Newsletter) |
| Art. 6 Abs. 1 Lit. a DSVGO - Vertrag |
Zur Anbahnung oder Erfüllung eines Vertrags mit Ihnen (z.B. Kundenkonto, Bestellung) |
| Art. 6 Abs. 1 Lit. a DSVGO - Rechtliche Verpflichtung |
Wenn wir gesetzlich zur Verarbeitung verpflichtet sind (z.B: Steueraufbewahrung) |
| Art. 6 Abs. 1 Lit. a DSVGO - Berechtigtes Interesse |
Bei berechtigten Interessen, sofern Ihre Interessen nicht überwiegen (z.B. IT-Sicherheit) |
3. Bereitstellung der Website und Erstellung von Server-Logfiles
3.1 Beschreibung und Umfang
Bei jedem Aufruf unserer Website erhebt unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Endgeräts. Folgende Daten werden hierbei vorübergehend in den Logfiles unseres Servers gespeichert:
a) IP-Adresse des anfragenden Geräts; b) Datum und Uhrzeit des Zugriffs; c) Inhalt der Anforderung (konkrete Seite/Ressource); d) Zugriffsstatus / HTTP-Statuscode; e) jeweils übertragene Datenmenge; f) Website, von der die Anforderung kommt (Referrer); g) Browser-Typ und -Version, Betriebssystem und ähnliche technische Informationen.
3.2 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Unser berechtigtes Interesse besteht in der technischen Bereitstellung, Stabilität und IT-Sicherheit unserer Plattform sowie der Aufklärung und Verfolgung von Missbrauchsversuchen.
3.3 Speicherdauer
Die Logfiles werden grundsätzlich nach 7 Tagen automatisch gelöscht oder so anonymisiert, dass kein Personenbezug mehr besteht. Eine längere Speicherung erfolgt nur dann, wenn dies zur Beweissicherung im Falle eines konkreten Angriffs oder Missbrauchsversuchs erforderlich ist.
3.4 Empfänger
Die Logfiles werden auf den Servern unseres Hosting-Dienstleisters IONOS verarbeitet, mit dem ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO besteht. Eine weitere Übermittlung an Dritte findet nur statt, wenn wir gesetzlich dazu verpflichtet sind (z. B. bei behördlichen Anordnungen).
4. Cookies und vergleichbare Technologien
4.1 Was sind Cookies?
Cookies sind kleine Textdateien, die beim Besuch unserer Website über Ihren Browser auf Ihrem Endgerät gespeichert werden. Sie ermöglichen es uns, Ihr Endgerät bei einem erneuten Besuch wiederzuerkennen und so bestimmte Funktionen unserer Plattform bereitzustellen. Vergleichbare Technologien (z. B. Local Storage, Session Storage, Pixel) behandeln wir datenschutzrechtlich genauso wie Cookies.
4.2 Kategorien von Cookies und Rechtsgrundlagen
Wir setzen Cookies in zwei Kategorien ein:
🔵 Technisch notwendige Cookies
Diese Cookies sind für die Funktion unserer Plattform unverzichtbar. Sie speichern beispielsweise Ihre Login-Sitzung, den Warenkorb-Status, die gewählte Sprache oder Ihre Cookie-Präferenzen. Ohne diese Cookies kann die Plattform nicht ordnungsgemäß funktionieren.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und am Betrieb der Plattform).
Diese Cookies können in den Browser-Einstellungen verwaltet werden, eine Deaktivierung kann jedoch zur Funktionsuntauglichkeit der Plattform führen.
🟡 Einwilligungspflichtige Cookies und Tracking-Technologien
Hierzu zählen insbesondere:
• Partner-Link-Tracking-Cookies (siehe Abschnitt 5),
• Reichweiten- und Analyse-Cookies (falls eingesetzt, siehe Tool-spezifische Abschnitte),
• Cookies von Drittanbietern, soweit eingebunden.
Rechtsgrundlage: § 25 Abs. 1 TTDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Diese Cookies werden erst nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner gesetzt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
4.3 Verwaltung Ihrer Cookie-Präferenzen
Sie können Ihre Cookie-Einstellungen jederzeit ändern und erteilte Einwilligungen widerrufen, insbesondere über:
a) den Link „Cookie-Einstellungen" im Footer unserer Plattform; b) das im Browser hinterlegte Banner; c) die Cookie-Verwaltung Ihres Browsers (Löschen einzelner oder aller Cookies).
Eine detaillierte, stets aktuelle Liste aller eingesetzten Cookies mit Name, Zweck, Anbieter, Speicherdauer und Drittland-Übermittlungen finden Sie in unserem Cookie-Banner unter dem Punkt „Details anzeigen" sowie auf der Seite https://qr.ivt.net/legal/cookie-richtlinie.
5. Partner-Link-Tracking (Vermittlungs-Cookies) Dieser Abschnitt ist besonders wichtig, wenn Sie über einen Empfehlungs-Link eines unserer Vertriebspartner auf unsere Plattform gelangt sind.
5.1 Zweck der Verarbeitung
Unsere Vertriebspartner empfehlen unsere Plattform an potenzielle Kunden. Wenn Sie über einen solchen Empfehlungs-Link (z. B. QR-Code, Social-Media-Link, Auto-Aufkleber) auf unsere Plattform gelangen und anschließend einen kostenpflichtigen Vertrag mit uns abschließen, möchten wir den jeweiligen Vertriebspartner für seine Vermittlung vergüten.
Damit dies eindeutig zuordenbar ist, setzen wir bei Klick auf einen Empfehlungs-Link ein Tracking-Cookie, das den Vermittlungsbezug bis zum etwaigen Vertragsschluss speichert.
5.2 Verarbeitete Daten
Im Rahmen des Partner-Link-Trackings verarbeiten wir:
a) eine Partner-Identifikationsnummer (Pseudonym, kein direkter Personenbezug); b) den Zeitpunkt des Klicks auf den Empfehlungs-Link; c) ggf. Kampagnen- oder Quelle-Parameter (z. B. UTM-Tags); d) das Verlaufsdatum bis zu einem möglichen Vertragsschluss zur Zuordnung der Vermittlung.
Eine Identifikation Ihrer Person durch den Vertriebspartner findet im Zeitpunkt des Klicks nicht statt. Sollten Sie später einen Vertrag mit uns abschließen, wird dem Vertriebspartner ausschließlich die Tatsache der erfolgreichen Vermittlung sowie der zur Provisionsberechnung erforderliche Vertragsumsatz aggregiert mitgeteilt; keine Ihrer persönlichen Daten (Name, Adresse, E-Mail) werden an den Vertriebspartner übermittelt.
5.3 Speicherdauer
Das Partner-Link-Tracking-Cookie wird für maximal 90 Tage ab dem letzten Klick auf einen Empfehlungs-Link gespeichert. Nach Ablauf dieser Frist wird es automatisch gelöscht. Erfolgt zwischenzeitlich ein Vertragsschluss, wird die Vermittlungsinformation als Teil des Vertragsverhältnisses für die Dauer des Vertrags und der gesetzlichen Aufbewahrungsfristen (siehe Abschnitt 15) gespeichert.
5.4 Rechtsgrundlage
Rechtsgrundlage für das Setzen des Cookies und das nachfolgende Tracking ist Ihre Einwilligung gemäß § 25 Abs. 1 TTDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie über unseren Cookie-Banner erteilen.
5.5 Widerruf der Einwilligung
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, beispielsweise:
a) über den Link „Cookie-Einstellungen" im Footer; b) durch Löschen des Cookies in Ihren Browser-Einstellungen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
5.6 Keine Vertragsbeziehung zum Vertriebspartner
Bitte beachten Sie: Der Vertriebspartner ist nicht Ihr Vertragspartner. Vertragspartner bei einem Vertragsschluss über die Plattform sind ausschließlich wir (der unter Ziffer 1.1 genannte Anbieter). Für die Beziehung Anbieter–Vertriebspartner gilt der zwischen uns und dem jeweiligen Vertriebspartner geschlossene Partnervertrag.
6. Registrierung und Kundenkonto
6.1 Beschreibung
Zur Nutzung unserer Plattform legen Sie ein passwortgeschütztes Kundenkonto an. Im Rahmen der Registrierung erheben wir:
a) Pflichtangaben: Vor- und Nachname, E-Mail-Adresse, gewähltes Passwort (verschlüsselt gespeichert); b) Bei Vertragsschluss zusätzlich: Anschrift, ggf. Telefonnummer, Zahlungsdaten; c) Optional: Profilbild, Land, Sprache, sonstige selbst angegebene Daten.
6.2 Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zum Zweck der Bereitstellung und Verwaltung des Kundenkontos sowie zur Anbahnung und Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
6.3 Speicherdauer
Die Daten werden gespeichert, solange Ihr Kundenkonto besteht. Bei Vertragsbeendigung werden Ihre Daten gelöscht oder gesperrt, sobald keine vertraglichen oder gesetzlichen Pflichten (z. B. handels- und steuerrechtliche Aufbewahrungspflichten von 6 bzw. 10 Jahren gemäß § 257 HGB, § 147 AO) ihrer weiteren Speicherung entgegenstehen.
6.4 Empfänger
Die im Rahmen des Kundenkontos verarbeiteten Daten werden nur an folgende Empfänger übermittelt, soweit dies zur Erbringung der Leistung erforderlich ist: • unseren Hosting-Dienstleister (Auftragsverarbeitung, siehe Abschnitt 13);
• den Zahlungsdienstleister (siehe Abschnitt 8);
• ggf. unseren Steuerberater / die Finanzverwaltung (gesetzliche Pflicht).
7. Vertragsdurchführung und Nutzung der Plattform
7.1 Beschreibung
Im Rahmen der Vertragsdurchführung verarbeiten wir die Daten, die zur Erbringung der von Ihnen gewählten Leistung erforderlich sind, insbesondere:
a) Vertragsdaten: gewählter Tarif, Vertragsbeginn, Laufzeit, Vertragsstatus;
b) Nutzungsdaten: angelegte QR-Codes, hinterlegte Ziel-URLs, Konfigurationen, ggf. Abrufstatistiken auf Ihrer eigenen QR-Codes; c) Kommunikationsdaten: mit uns geführte Kommunikation (siehe Abschnitt 9); d) Abrechnungsdaten: Rechnungen, Gutschriften, Zahlungsstatus.
7.2 Zweck und Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie, soweit gesetzliche Aufbewahrungspflichten greifen, Art. 6 Abs. 1 lit. c DSGVO.
7.3 Hinweis zu QR-Code-Inhalten
Die von Ihnen in Ihren QR-Codes hinterlegten Ziel-URLs und die dort abrufbaren Inhalte werden technisch von uns gespeichert, aber inhaltlich nicht ausgewertet. Soweit über diese Ziel-URLs personenbezogene Daten Dritter abrufbar gemacht werden, sind Sie datenschutzrechtlich Verantwortlicher (Art. 4 Nr. 7 DSGVO). Die Erfüllung der entsprechenden Pflichten (insbesondere Informationspflichten, Rechtsgrundlage, Betroffenenrechte) obliegt insoweit Ihnen.
7.4 QR-Code-Scan-Statistiken (Service-Funktion)
Im Rahmen des gewählten Tarifs stellen wir Ihnen statistische Auswertungen zu Scans Ihrer QR-Codes zur Verfügung (Anzahl Scans).
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, da die Bereitstellung der Auswertung Bestandteil des mit Ihnen geschlossenen Vertrags ist.
8. Zahlungsabwicklung
8.1 Beschreibung
Für die Abwicklung von Zahlungen arbeiten wir mit folgenden Zahlungsdienstleistern zusammen:
| Zahlungsmethode | Dienstleister | Datenschutzerklärung des Dienstleisters |
|---|---|---|
| SEPA-Lastschrift | STRIPE | [URL] |
| Kreditkarte | STRIPE | [URL] |
| PayPal | PayPal | [URL] |
| ggf. weitere | Anbieter | [URL] |
8.2 Verarbeitete Daten und Empfänger
Bei einer Zahlung übermitteln wir an den jeweiligen Zahlungsdienstleister die für die Abwicklung erforderlichen Daten, insbesondere:
a) Vorname, Nachname; b) Rechnungsadresse; c) E-Mail-Adresse; d) Rechnungsbetrag und Verwendungszweck; e) je nach Zahlungsart: IBAN/BIC, Kreditkarten-Pseudonym (Token), PayPal-Konto-ID o. ä.
Wir selbst speichern keine vollständigen Zahlungsdaten (insbesondere keine vollständigen Kreditkartennummern). Diese werden direkt beim jeweiligen Zahlungsdienstleister verarbeitet.
8.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und betrugssicheren Zahlungsabwicklung).
8.4 Speicherdauer
Zahlungsbezogene Daten werden im Rahmen der gesetzlichen Aufbewahrungsfristen (s. Abschnitt 6.3) gespeichert.
9. Kontaktformular und E-Mail-Kontakt
9.1 Kontaktformular
Auf unserer Plattform stellen wir Ihnen ein Kontaktformular zur Verfügung, über das Sie uns Nachrichten zukommen lassen können. Hierbei erheben wir folgende Daten:
a) Pflichtangaben: Name (bzw. eine Form der Anrede), E-Mail-Adresse, Nachricht; b) Freiwillige Angaben: Telefonnummer, sonstige Angaben im Nachrichtenfeld; c) Automatisch erfasst: Zeitpunkt der Übermittlung, IP-Adresse zum Schutz vor Missbrauch.
9.2 Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zum Zweck der Bearbeitung Ihrer Anfrage.
Rechtsgrundlage ist: • Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist;
• ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Bearbeitung von Anfragen).
9.3 E-Mail-Kontakt
Wenn Sie uns auf anderem Wege (z. B. per E-Mail) kontaktieren, gelten die oben unter 9.1 und 9.2 genannten Grundsätze entsprechend für die von Ihnen übermittelten Daten.
9.4 Speicherdauer
Daten aus Kontaktanfragen werden gelöscht, sobald ihre Speicherung nicht mehr erforderlich ist, spätestens jedoch nach Abschluss der jeweiligen Konversation und Ablauf etwaiger gesetzlicher Aufbewahrungspflichten. Eine längere Speicherung ist möglich, wenn dies zur Erfüllung gesetzlicher Pflichten oder zur Verteidigung gegen mögliche Ansprüche erforderlich ist.
9.5 Widerspruchsrecht
Sie haben jederzeit das Recht, der Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 21 DSGVO zu widersprechen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird. Die Anfrage wird in diesem Fall nicht weiterbearbeitet, sofern wir nicht zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können.
10. Social-Media-Verlinkungen und -Profile
10.1 Einfache Hyperlinks zu unseren Profilen
Auf unserer Plattform finden Sie Verlinkungen zu unseren Profilen auf folgenden Plattformen:
| Plattform | Betreiber | Profil-URL |
|---|---|---|
| Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland | https://www.facebook.com/about/privacy/ | |
| WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland | https://www.whatsapp.com/legal/privacy-policy-eea | |
| LinkedIn Ireland Unlimited Company, Ireland | URL | |
| X (vormals Twitter | Twitter International Unlimited Company, Ireland | URL |
| Telegram | Google Ireland Ltd., Ireland | URL |
| ggf. weitere | ---------- | ---------- |
Diese Verlinkungen sind technisch reine Hyperlinks. Beim bloßen Anzeigen unserer Plattform — also solange Sie nicht aktiv auf einen dieser Links klicken — werden keine Daten an die jeweilige Plattform übertragen. Erst nach Anklicken werden Sie auf die externe Plattform weitergeleitet, und ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
10.2 Keine Social-Media-Plugins, Like-Buttons oder Embeds
Wir verwenden auf unserer Plattform keine Social-Media-Plugins, „Gefällt-mir"-Buttons, Embeds (z. B. eingebettete Posts/Videos) oder vergleichbare Technologien, die bereits beim bloßen Aufrufen einer Seite Daten an Dritte übertragen würden.
10.3 Unsere eigenen Profile auf Social-Media-Plattformen („Fanpages")
Wir unterhalten eigene Profile (z. B. Unternehmensseite, Fanpage) auf den unter 11.1 genannten Plattformen. Wenn Sie diese Profile besuchen oder mit ihnen interagieren (Likes, Kommentare, Direktnachrichten etc.), verarbeitet der jeweilige Plattform-Betreiber Ihre personenbezogenen Daten in eigener Verantwortung.
Nach der Rechtsprechung des Europäischen Gerichtshofs (insbesondere EuGH, Urt. v. 05.06.2018, C-210/16 — „Fashion ID"; EuGH, Urt. v. 29.07.2019, C-40/17) sind wir gemeinsam mit dem jeweiligen Plattform-Betreiber gemeinsam Verantwortliche im Sinne des Art. 26
DSGVO, soweit es um die Verarbeitung Ihrer Daten beim Besuch unserer Profile auf den Plattformen geht.
Zweck der Verarbeitung: Außendarstellung unseres Unternehmens, Kommunikation mit Interessenten, Reichweitenanalyse über die Insights-Funktionen der Plattformen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zeitgemäßer Außendarstellung und Kommunikation).
Wichtig: Da die Plattformen ihre Server teilweise außerhalb der EU betreiben und über das Datenverarbeitungsverhalten letztlich allein entscheiden, können wir nicht ausschließen, dass Ihre Daten in Drittländer (z. B. USA) übermittelt werden. Wenn Sie Bedenken gegenüber dieser Datenverarbeitung haben, empfehlen wir, unsere Plattform-Profile nicht zu besuchen und stattdessen direkt Kontakt mit uns aufzunehmen (siehe Abschnitt 1.1).
Die jeweils einschlägigen Vereinbarungen über die gemeinsame Verantwortlichkeit (Art. 26 DSGVO) und die Datenschutzhinweise des jeweiligen Plattform-Betreibers können Sie hier einsehen:
• Facebook/Instagram (Meta): https://www.facebook.com/legal/terms/page_controller_addendum · Datenschutz: https://www.facebook.com/privacy/policy
• LinkedIn: https://legal.linkedin.com/pages-joint-controller-addendum · Datenschutz: https://www.linkedin.com/legal/privacy-policy
• X (Twitter): https://x.com/de/privacy
• YouTube/Google: https://policies.google.com/privacy
10.4 Geltendmachung Ihrer Rechte gegenüber den Plattform-Betreibern
Sie können Ihre datenschutzrechtlichen Rechte (Auskunft, Berichtigung, Löschung etc.) sowohl uns als auch dem jeweiligen Plattform-Betreiber gegenüber geltend machen. Da die Plattformbetreiber den unmittelbaren Zugriff auf die meisten Ihrer Daten haben, empfehlen wir bei plattformspezifischen Anliegen, sich primär an diese zu wenden.
11. Auftragsverarbeiter und Kategorien von Empfängern
Wir setzen für die Erbringung unserer Leistungen verschiedene Auftragsverarbeiter ein, mit denen wir Verträge nach Art. 28 DSGVO abgeschlossen haben. Sie sind verpflichtet, personenbezogene Daten ausschließlich nach unseren Weisungen und unter Wahrung angemessener Schutzmaßnahmen zu verarbeiten.
11.1 Kategorien von Auftragsverarbeitern
| Kategorie | Konkreter Dienstleister |
Sitz | Datenkategorien |
|---|---|---|---|
| Hosting / Rechenzentrum |
IONOS | Deutschland | sämtliche Plattformdaten |
| E-Mail-Versand transaktional |
eigener SMTP | Deutschland | E-Mail-Adresse, Inhalt der transaktionalen Mails |
| Zahlungsdienstleister | siehe Abschnitt 8 | Deutschland | siehe Abschnitt 8 |
| Cookie-Banner - Consent- Management |
eigene Lösung | Deutschland | Einwilligungsprotokollierung |
| Backup / Storage | IONOS | Deutschland | Plattformdaten zur Datensicherung |
| Steuerberater / Buchhaltung |
noch zu benennen | Deutschland | Rechnungs- und Vertragsdaten |
11.2 Sonstige Empfänger
Eine Übermittlung Ihrer Daten an sonstige Empfänger erfolgt nur:
a) wenn wir gesetzlich verpflichtet sind (z. B. Finanzbehörden, Strafverfolgungsbehörden); b) zur Verteidigung unserer rechtlichen Interessen (z. B. an Rechtsanwälte, Gerichte); c) wenn Sie ausdrücklich eingewilligt haben; d) im Falle einer Unternehmensnachfolge oder -umstrukturierung an den jeweiligen Erwerber (Art. 6 Abs. 1 lit. f DSGVO).
12. Übermittlung in Drittländer
Wir bevorzugen Dienstleister mit Sitz und Verarbeitungsstandort in der Europäischen Union oder im Europäischen Wirtschaftsraum.
Sollte im Einzelfall eine Übermittlung Ihrer Daten in ein Drittland (insbesondere USA) erforderlich werden, geschieht dies nur, wenn:
a) für das jeweilige Land ein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO vorliegt (z. B. EU-US Data Privacy Framework für entsprechend zertifizierte US-Anbieter);
b) Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO mit dem Anbieter abgeschlossen wurden, ggf. ergänzt um zusätzliche Garantien und Transfer Impact Assessments;
c) Sie ausdrücklich gemäß Art. 49 Abs. 1 lit. a DSGVO eingewilligt haben.
Die jeweils einschlägige Übermittlungsgrundlage ist in Abschnitt 12.1 bei den jeweiligen Dienstleistern angegeben bzw. ergibt sich aus deren Datenschutzhinweisen.
13. Speicher- und Löschfristen (Übersicht)
Soweit nicht in den vorhergehenden Abschnitten bereits konkretere Angaben gemacht wurden, gilt:
| Datenkategorie | Regelmäßige Speicherdauer |
|---|---|
| Server-Logfiles | bis zu 7 Tage, danach Anonymisierung oder Löschung |
| Kundenkonto- Stammdaten |
bis 30 Tage nach Kontoauflösung; danach Sperrung bzw. Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen |
| Vertrags- und Abrechnungsdaten |
10 Jahre (§ 147 AO, § 257 HGB) |
| Kommunikationsdaten (Kontaktformular, E-Mail) |
bis 3 Jahre nach Abschluss der Konversation, soweit nicht längere Aufbewahrung erforderlich |
| Tracking-/Vermittlungs- Cookies |
gemäß Cookie-Banner / Abschnitt 5 (maximal 90 Tage) |
| Einwilligungs-Nachweise (Consent) |
bis 3 Jahre nach Erteilung; bei Vertragsabschluss bis 10 Jahre nach Vertragsende |
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder so anonymisiert, dass kein Personenbezug mehr besteht.
14. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder unbefugten Zugriff Dritter zu schützen. Dazu gehören insbesondere:
a) Transportverschlüsselung der Datenübertragung über TLS/SSL (erkennbar am „https://"-Präfix und Schloss-Symbol im Browser);
b) Verschlüsselte Speicherung von Zugangsdaten (Passwörter werden ausschließlich als kryptographische Hashes mit modernen Verfahren gespeichert);
c) Zugriffskontrolle und Rollenkonzept für Mitarbeitende, Auftragsverarbeiter und administrative Zugriffe;
d) Regelmäßige Backups und Datensicherungen;
e) Logging und Monitoring sicherheitsrelevanter Ereignisse;
f) Schulung der Mitarbeitenden in datenschutzrechtlichen Pflichten;
g) Notfallkonzept zur Reaktion auf Datenschutzverletzungen (Art. 33, 34 DSGVO).
Bitte beachten Sie, dass eine vollständige Sicherheit bei der Übertragung von Daten über das offene Internet nicht garantiert werden kann. Wir empfehlen Ihnen, ein starkes, einmaliges Passwort für Ihr Kundenkonto zu verwenden und Ihre Zugangsdaten geheim zu halten.
15. Ihre Rechte als betroffene Person
Sie haben uns gegenüber jederzeit die folgenden Rechte:
15.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, zu welchen Zwecken, an welche Empfänger weitergegeben und wie lange gespeichert.
15.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
15.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen, soweit kein gesetzlicher Aufbewahrungsgrund und keine sonstige rechtliche Notwendigkeit der weiteren Speicherung besteht (insbesondere Vertragserfüllung, Steueraufbewahrung, Verteidigung von Rechtsansprüchen).
15.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass die Verarbeitung Ihrer Daten unter bestimmten Voraussetzungen eingeschränkt wird (z. B. solange die Richtigkeit Ihrer Daten geprüft wird).
15.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten — und diese Daten einem anderen Verantwortlichen, ohne unsere Behinderung zu übermitteln, soweit die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt.
15.6 Recht auf Widerspruch (Art. 21 DSGVO)
Wichtiger Hinweis nach Art. 21 Abs. 4 DSGVO:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten, die aufgrund eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt, Widerspruch einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Der Widerspruch ist formlos möglich; eine kurze E-Mail an datenschutz[at]ivt.net genügt.
15.7 Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Wenn die Verarbeitung Ihrer Daten auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
15.8 Geltendmachung
Zur Geltendmachung Ihrer Rechte genügt eine formlose Mitteilung an
datenschutz[at]ivt.net oder an die unter Ziffer 1.1 genannte postalische Anschrift. Wir werden uns bemühen, Ihre Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats zu beantworten (Art. 12 Abs. 3 DSGVO).
16. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Für uns zuständig ist: [Zuständige Aufsichtsbehörde nach Sitz der Firma, z. B. „Der Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg" / „Der Hessische Beauftragte für Datenschutz und Informationsfreiheit" etc.]
[Anschrift] Telefon: [Tel.] E-Mail: [E-Mail] Web: [URL]
Eine vollständige Liste aller deutschen Aufsichtsbehörden finden Sie unter https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_table.html.
17. Keine automatisierte Entscheidungsfindung / Profiling
Wir nutzen Ihre personenbezogenen Daten nicht für eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, die für Sie rechtliche oder ähnlich erhebliche Wirkungen entfaltet. Auch ein Profiling im technischen Sinne der DSGVO findet nicht statt.
18. Pflicht zur Bereitstellung der Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Sie sind nicht verpflichtet, uns Ihre Daten zur Verfügung zu stellen.
Allerdings: Die Bereitstellung ist in folgenden Fällen für den jeweiligen Zweck erforderlich, ohne dass eine Bearbeitung möglich wäre:
• Vertragsschluss und Bereitstellung der Plattform (Stamm-, Zahlungs- und Kontaktdaten);
• Beantwortung Ihrer Anfragen über das Kontaktformular;
• Versand des Newsletters (E-Mail-Adresse).
Ohne die für den jeweiligen Zweck erforderlichen Angaben können wir die gewünschte Leistung nicht erbringen.
19. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den oben angegebenen Stand. Durch die Weiterentwicklung unserer Plattform und unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es erforderlich werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Plattform unter https://qr.ivt.net/legal/datenschutz-b2c abgerufen und ausgedruckt werden.