Datenschutzerklärung
Stand: 13. Juli 2026. Technischer Abgleich mit der veröffentlichten Consent-Konfiguration von alarmanlage.de. Maßgeblich bleiben die tatsächliche Systemkonfiguration, abgeschlossene Verträge und die gesetzlichen Vorgaben.
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch von alarmanlage.de, bei Kontaktanfragen und bei der Nutzung der interaktiven Werkzeuge. Optionale Analyse-, Kommunikations- und Mediendienste werden nur entsprechend der im Consent-Banner hinterlegten Auswahl geladen.
1. Verantwortlicher
Stadtritter GmbH
Großbeerenstraße 139a
14482 Potsdam
Deutschland
Telefon: 0331 / 70 44 44 – 00
E-Mail: info@stadtritter.de
Weitere Unternehmensangaben: Impressum
2. Datenschutzbeauftragter
Kaspar-Ludwig Stolzenhain LL.M. oec, Rechtsanwalt
Joachimsthaler Straße 24
10719 Berlin
Telefon: 030 / 93 67 26 98
E-Mail: info@stolzenhain-anwalt.de
3. Rechtsgrundlagen
- Art. 6 Abs. 1 Buchstabe a DSGVO: Verarbeitung auf Grundlage einer freiwilligen Einwilligung.
- Art. 6 Abs. 1 Buchstabe b DSGVO: Bearbeitung vorvertraglicher Anfragen und Erfüllung eines Vertrags.
- Art. 6 Abs. 1 Buchstabe c DSGVO: Erfüllung gesetzlicher Pflichten.
- Art. 6 Abs. 1 Buchstabe f DSGVO: berechtigte Interessen, insbesondere sicherer und stabiler Betrieb, Missbrauchsabwehr, Datenqualität und sachgerechte Bearbeitung von Anfragen.
Für das Speichern oder Auslesen von Informationen auf einem Endgerät gilt zusätzlich § 25 TDDDG. Nicht unbedingt erforderliche Vorgänge erfolgen nur nach Einwilligung. Unbedingt erforderliche Vorgänge können ohne Einwilligung zulässig sein, wenn sie einen ausdrücklich gewünschten digitalen Dienst ermöglichen. Die amtlichen Texte stehen bei EUR-Lex und im TDDDG.
4. Bereitstellung der Website und Serverprotokolle
Beim Seitenaufruf verarbeiten Webserver und vorgeschaltete Sicherheitssysteme technisch erforderliche Daten. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Statuscode gehören. Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse und Abwehr von Angriffen. Grundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO.
Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und Sicherheitsnachweise erforderlich ist. Eine längere Aufbewahrung erfolgt nur bei einem konkreten Sicherheitsvorfall oder aufgrund einer gesetzlichen Pflicht. Zugriffe sind auf zuständige Personen und eingesetzte Auftragsverarbeiter begrenzt.
5. Kontakt, Rückruf, Support und Installateursuche
Bei Kontakt über Formular, E-Mail oder Telefon werden die übermittelten Angaben verarbeitet. Je nach Formular können Name, Telefonnummer, E-Mail-Adresse, Postleitzahl, Ort, Kunden-ID, Nachricht und technische Übermittlungsdaten betroffen sein. Pflichtfelder sind im jeweiligen Formular gekennzeichnet. Die Angaben dienen ausschließlich der Bearbeitung und Zuordnung der Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO bei vorvertraglichen oder vertraglichen Anliegen. Für sonstige Anfragen gilt Art. 6 Abs. 1 Buchstabe f DSGVO. Eine zusätzlich erteilte Einwilligung stützt die Verarbeitung auf Art. 6 Abs. 1 Buchstabe a DSGVO. Anfragedaten werden nach Abschluss gelöscht, sobald keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsgründe entgegenstehen.
6. Kommentare, Konten und nutzergenerierte Inhalte
Soweit Kommentar-, Community-, Korrektur- oder Uploadfunktionen angeboten werden, verarbeitet das System die eingegebenen Inhalte, eine freiwillig angegebene E-Mail-Adresse, Zeitpunkt, technische Missbrauchsschutzdaten und gegebenenfalls hochgeladene Dateien. Veröffentlichte Beiträge können den gewählten Anzeigenamen und den freigegebenen Inhalt zeigen. Vor einer Veröffentlichung ist auf Rechte Dritter, Kennzeichen, Gesichter, Adressen und sonstige personenbezogene Inhalte zu achten.
Die Verarbeitung dient der gewünschten Veröffentlichung, Moderation, Missbrauchsabwehr und Verbesserung der Datenqualität. Je nach Funktion gelten Art. 6 Abs. 1 Buchstaben a, b oder f DSGVO.
7. OBD-Stecker-Finder
Der OBD-Stecker-Finder verarbeitet Such- und Auswahlangaben zur Anzeige passender Fahrzeugdaten. Für statistische Informationen über Einbettungen auf Drittseiten können Domain, Seitenadresse ohne unnötige Abfrageparameter, Seitentitel, Referrer, ein gekürzter User-Agent, Aufrufzahl sowie erster und letzter Aufruf gespeichert werden. IP-Adressen werden für dieses Einbettungsprotokoll nicht dauerhaft gespeichert. Die vorgesehene Aufbewahrungsdauer beträgt 24 Monate.
Bei freiwilligen Korrekturhinweisen können Fahrzeugbezug, Positionsangabe, Beschreibung, Anleitung, gekürzter User-Agent, ein nicht rückrechenbarer IP-Hash mit rotierendem Salt und eine freiwillige E-Mail-Adresse verarbeitet werden. Der Zweck ist die Prüfung und Verbesserung der Fahrzeugdaten. Offene Hinweise werden bis zur redaktionellen Entscheidung benötigt; bearbeitete Hinweise und zugehörige technische Missbrauchsschutzdaten werden nach dem im Plugin hinterlegten Löschkonzept entfernt.
8. Consent-Banner und notwendige Speicherungen
Real Cookie Banner dokumentiert Auswahl, Einwilligung, Widerruf und den Konfigurationsstand des Banners. Dazu werden eine pseudonyme Kennung, Revisionsinformationen und die ausgewählten Dienste gespeichert. Das Einwilligungs-Cookie ist laut technischer Konfiguration auf bis zu 365 Tage angelegt. Die serverseitige Dokumentation wird nur so lange aufbewahrt, wie sie für Nachweis- und Verjährungszwecke erforderlich ist.
Die Auswahl kann jederzeit über die Links „Privatsphäre-Einstellungen ändern“ und „Einwilligungen widerrufen“ im Seitenfuß geändert werden. Ein Widerruf wirkt für die Zukunft. Bereits gesetzte Drittanbieter-Cookies können zusätzlich im Browser gelöscht werden. Weitere technische Informationen bietet Real Cookie Banner.
9. Eingesetzte Dienste
Die folgende Liste entspricht den am 13. Juli 2026 veröffentlichten Diensten im Consent-System. Bei optionalen Diensten findet eine Verbindung zum Anbieter nur statt, wenn eine Einwilligung vorliegt und die aufgerufene Seite die jeweilige Funktion verwendet. Detaillierte Speicherobjekte, Laufzeiten, Länder und Widerrufsmöglichkeiten stehen zusätzlich im Consent-Banner.
Notwendige Technik
- WooCommerce: Bereitstellung von Sitzungs- und Warenkorbfunktionen, soweit Shopfunktionen aufgerufen werden. Anbieter: Stadtritter GmbH, Großbeerenstraße 139a, 14482 Potsdam, Deutschland. Grundlage laut Consent-Konfiguration: berechtigtes Interesse.
- Solid Security: Schutz von Anmeldung, Website und technischer Infrastruktur vor Angriffen und Missbrauch. Anbieter: Stadtritter GmbH. Grundlage laut Consent-Konfiguration: berechtigtes Interesse.
- Real Cookie Banner: Dokumentation und Verwaltung von Einwilligungen sowie der Auswahl im Consent-Banner. Anbieter: ALARMANLAGE.de. Grundlage laut Consent-Konfiguration: rechtliche Verpflichtung und Nachweisführung.
Analyse
- Microsoft Clarity: Analyse von Nutzungsmustern durch Sitzungsaufzeichnungen und Heatmaps. Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Grundlage laut Consent-Konfiguration: Einwilligung.
- Google Analytics: Erstellung pseudonymer Nutzungsstatistiken zur technischen und redaktionellen Verbesserung der Website. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Grundlage laut Consent-Konfiguration: Einwilligung.
Kommunikation und Formulare
- Zoho Forms: Bereitstellung eingebetteter Formulare und Schutz der Formularübertragung. Anbieter: Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande. Grundlage laut Consent-Konfiguration: Einwilligung.
- Calendly: Anzeige freier Termine und Verarbeitung der für eine Terminbuchung eingegebenen Angaben. Anbieter: Calendly LLC, 115 E. Main Street, Suite A1B, Buford, GA 30518, USA. Grundlage laut Consent-Konfiguration: Einwilligung.
- Zoho SalesIQ: Bereitstellung von Chatfunktionen und Bearbeitung von Besucheranfragen. Anbieter: Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande. Grundlage laut Consent-Konfiguration: Einwilligung.
- Google reCAPTCHA: Erkennung automatisierter Eingaben und Schutz von Formularen vor Spam und Missbrauch. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Grundlage laut Consent-Konfiguration: Einwilligung.
- CRISP: Bereitstellung von Chatfunktionen und Zuordnung einer Unterhaltung zur jeweiligen Sitzung. Anbieter: Crisp IM SAS, 2 Boulevard de Launay, 44100 Nantes. Grundlage laut Consent-Konfiguration: Einwilligung.
Externe Medien und Inhalte
- WordPress Emojis: Bereitstellung von Emoji-Dateien für Browser, die diese Zeichen nicht selbst darstellen können. Anbieter: WordPress.org, 660 4TH St, San Francisco, CA, 94107, USA. Grundlage laut Consent-Konfiguration: Einwilligung.
- Facebook Graph: Abruf öffentlich bereitgestellter Inhalte aus dem Facebook Social Graph. Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Grundlage laut Consent-Konfiguration: Einwilligung.
- Trustindex.io: Anzeige von Bewertungen, die über angebundene Bewertungsplattformen bereitgestellt werden. Anbieter: Trustindex Informatikai Kft., Széchenyi utca 21., 3593 Hejőbába, Ungarn. Grundlage laut Consent-Konfiguration: Einwilligung.
- Google User Content: Abruf von bei Google bereitgestellten Bildern, Schriften, Skripten oder vergleichbaren Dateien. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Grundlage laut Consent-Konfiguration: Einwilligung.
- YouTube: Anzeige von auf YouTube bereitgestellten Videos. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Grundlage laut Consent-Konfiguration: Einwilligung.
- Vimeo: Anzeige von auf Vimeo bereitgestellten Videos. Anbieter: Vimeo.com Inc., 330 West 34th Street, 5th Floor, New York, New York 10001, USA. Grundlage laut Consent-Konfiguration: Einwilligung.
- Font Awesome: Bereitstellung von Symbolschriften und Icons, soweit diese extern geladen werden. Anbieter: Fonticons, Inc., 307 S Main St, Bentonville, Arkansas, 72712, USA. Grundlage laut Consent-Konfiguration: Einwilligung.
10. Reichweitenanalyse
Google Analytics 4 und Microsoft Clarity werden nur nach Einwilligung aktiviert. Dabei können Seitenaufrufe, Interaktionen, technische Geräte- und Browserdaten, verkürzte oder abgeleitete Standortinformationen sowie pseudonyme Kennungen verarbeitet werden. Google-Signale und Werbepersonalisierung sind in der hinterlegten Google-Analytics-Konfiguration deaktiviert. Ohne Einwilligung wird das Google-Tag nicht geladen.
Aus Analyseergebnissen werden keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung abgeleitet. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
10a. Google Tag Manager, Meta Pixel, Meta Conversions API und Herkunftsangaben in Formularen
Dieser Abschnitt beschreibt die Werkzeuge, mit denen die Werbewirksamkeit gemessen und die Herkunft einer Anfrage nachvollzogen wird. Alle hier genannten Verarbeitungen mit Ausnahme der unter d) beschriebenen Herkunftsangaben finden ausschließlich nach einer Einwilligung statt.
a) Google Tag Manager
Auf dieser Website wird der Google Tag Manager eingesetzt. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager ist ein reines Verwaltungswerkzeug: Er setzt selbst keine Cookies und erhebt keine Daten zu eigenen Auswertungszwecken, sondern lädt und steuert die auf dieser Website eingesetzten Mess- und Werbeskripte. Beim Abruf des Containers werden technisch notwendige Verbindungsdaten an den Anbieter übermittelt, insbesondere die IP-Adresse, der Zeitpunkt des Abrufs, die aufgerufene Seite und Angaben zum Browser. Welche der über den Container verwalteten Dienste tatsächlich starten, richtet sich nach der im Consent-Banner getroffenen Auswahl. Die Auswahl wird über den Google Consent Mode an die Dienste weitergegeben; solange keine Einwilligung vorliegt, stehen die Einwilligungstypen für Analyse- und Werbespeicher auf „abgelehnt“. Rechtsgrundlage für das Laden des Containers ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 Buchstabe a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
b) Meta Pixel
Nach einer Einwilligung wird auf dieser Website das Meta Pixel geladen. Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Zweck ist die Messung der Werbewirksamkeit: Das Pixel erfasst Seitenaufrufe und ausgewählte Ereignisse, etwa das Absenden eines Formulars, und ordnet sie Werbekampagnen bei Facebook und Instagram zu. Dabei werden die IP-Adresse, Angaben zu Browser und Gerät, die aufgerufene Seite, der Zeitpunkt sowie die Cookie-Kennungen _fbp und _fbc verarbeitet. Ist die betroffene Person bei einem Dienst von Meta angemeldet, kann Meta die Ereignisse dem dortigen Konto zuordnen.
Rechtsgrundlage: Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 Buchstabe a DSGVO. Ohne Einwilligung wird das Pixel nicht geladen; die Einwilligung kann jederzeit mit Wirkung für die Zukunft über das Consent-Banner widerrufen werden.
Gemeinsame Verantwortlichkeit: Für die Erhebung der Daten auf dieser Website und ihre Übermittlung an Meta besteht eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. Grundlage ist die Vereinbarung über gemeinsame Verantwortlichkeit von Meta (Zusatz für Verantwortliche). Danach stellt der Verantwortliche dieser Website die Informationen über die gemeinsame Verarbeitung bereit; Meta ist dafür zuständig, die Rechte betroffener Personen nach Art. 15 bis 20 DSGVO hinsichtlich der nach der Übermittlung bei Meta gespeicherten Daten zu ermöglichen, und steht für die Sicherheit der eigenen Produkte ein. Rechte betroffener Personen können sowohl gegenüber dem in Abschnitt 1 genannten Verantwortlichen als auch gegenüber Meta geltend gemacht werden. Die weitere Verarbeitung der Daten durch Meta nach der Übermittlung erfolgt in alleiniger Verantwortung von Meta.
Drittlandübermittlung: Eine Übermittlung an die Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA, ist nicht ausgeschlossen. Sie stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework; die Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert, Stand 24.09.2026. Ergänzend gelten Standardvertragsklauseln nach Art. 46 Abs. 2 Buchstabe c DSGVO.
c) Meta Conversions API (geplant)
Die serverseitige Übermittlung ist auf dieser Website noch nicht eingerichtet; die folgende Beschreibung gilt ab ihrer Einrichtung. Ergänzend zum Meta Pixel werden Ereignisse serverseitig über die Meta Conversions API übermittelt. Die Übermittlung erfolgt nicht aus dem Browser, sondern vom Server des Verantwortlichen an Meta. Übermittelt werden das Ereignis selbst, Angaben zur aufgerufenen Seite und zum Zeitpunkt sowie Kontaktdaten in gehashter Form, insbesondere E-Mail-Adresse und Telefonnummer. Diese werden vor der Übermittlung mit dem Verfahren SHA-256 in nicht umkehrbare Prüfsummen umgewandelt; Meta kann sie ausschließlich zum Abgleich mit bereits vorhandenen Konten verwenden, nicht zur Wiederherstellung der ursprünglichen Angaben.
Deduplizierung: Jedes Ereignis erhält eine Ereigniskennung. Anhand dieser Kennung führt Meta das über den Browser gemeldete und das über den Server gemeldete Ereignis zusammen und zählt es nur einmal. Damit wird eine doppelte Erfassung desselben Vorgangs vermieden.
Rechtsgrundlage: Die serverseitige Übermittlung findet nur statt, wenn für Meta eine Einwilligung vorliegt; Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe a DSGVO. Ohne Einwilligung wird kein Ereignis an Meta übermittelt. Für die gemeinsame Verantwortlichkeit nach Art. 26 DSGVO und für die Drittlandübermittlung gilt das unter b) Beschriebene entsprechend.
d) Herkunftsangaben in Formularen
Beim Absenden eines Formulars werden neben den eingegebenen Angaben technische Herkunftsangaben mitgespeichert. Das sind die Kampagnenparameter der aufgerufenen Adresse (utm_source, utm_medium, utm_campaign, utm_term, utm_content), die Klick-Kennungen der Werbeplattformen (gclid bei Google Ads, fbclid bei Meta), die Verweisquelle (Referrer) sowie die zuerst und die zuletzt aufgerufene Seite.
Zweck: Zuordnung einer Anfrage zu dem Weg, über den sie zustande gekommen ist, und damit Auswertung und wirtschaftliche Steuerung der Werbemaßnahmen.
Speicherdauer: Die Herkunftsangaben werden gemeinsam mit der Anfrage gespeichert und teilen deren Speicherdauer. Sie werden gelöscht, sobald die Anfrage gelöscht wird.
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe f DSGVO, berechtigtes Interesse an der Nachvollziehbarkeit und der wirtschaftlichen Steuerung der eigenen Werbung. Soweit die Herkunftsangaben aus Werbe- oder Marketing-Cookies stammen oder aus diesen ergänzt werden, ist Rechtsgrundlage die Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 Buchstabe a DSGVO; ohne Einwilligung werden solche Kennungen weder gesetzt noch ausgelesen.
11. Externe Medien, Chat und Formulare
Bei der Freigabe externer Inhalte erhält der jeweilige Anbieter technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite und Browserinformationen. Bei Interaktionen können weitere Angaben hinzukommen. Bei Chat, Terminbuchung oder externen Formularen werden zusätzlich die dort eingegebenen Daten verarbeitet. Für einen nicht benötigten externen Inhalt muss keine Einwilligung erteilt werden.
Google reCAPTCHA dient dem Schutz vor automatisierten Eingaben. Die Funktion kann technische Risiko- und Interaktionsdaten auswerten. Ist reCAPTCHA für ein Formular erforderlich und wird keine Einwilligung erteilt, kann das betroffene Formular technisch eingeschränkt sein; alternative Kontaktwege stehen im Impressum.
11a. Zoho (Kundenverwaltung, Anfragenbearbeitung, Rechnungen, E-Mail, Terminbuchung)
Für die Verwaltung von Kontakten, die Bearbeitung von Anfragen, die Rechnungsstellung, den geschäftlichen E-Mail-Verkehr, Terminbuchungen und den Versand von Newslettern wird die Unternehmensplattform Zoho eingesetzt. Anbieterin ist die Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande. Genutzt werden die europäischen Endpunkte unter zoho.eu; die Verarbeitung findet in Rechenzentren innerhalb der Europäischen Union statt.
Zoho CRM: Verwaltung von Interessenten- und Kundenkontakten sowie der zugehörigen Vorgänge, Angebote und Aufträge.
Zoho Desk: Annahme, Zuordnung und Bearbeitung von Service- und Supportanfragen einschließlich des Schriftverkehrs zum jeweiligen Vorgang.
Zoho Books: Erstellung und Verwaltung von Angeboten, Rechnungen und Zahlungsbelegen sowie die zugehörige Buchhaltung.
Zoho Campaigns: Versand und Auswertung von Newslettern und Informationsmailings an Personen, die dafür eingewilligt haben.
Zoho Mail: Betrieb der geschäftlichen E-Mail-Postfächer und damit die Abwicklung des E-Mail-Verkehrs.
Zoho Bookings: Bereitstellung von Terminvorschlägen und Entgegennahme von Terminbuchungen für Beratungs- und Servicetermine.
Datenkategorien: Kontaktdaten (Name, Anschrift, E-Mail-Adresse, Telefonnummer, Funktion), Inhalte von Anfragen und laufenden Vorgängen, Vertrags- und Rechnungsdaten (Leistungen, Preise, Zahlungs- und Belegdaten), Terminangaben (Datum, Uhrzeit, Anliegen) sowie der E-Mail-Verkehr einschließlich der Metadaten wie Absender, Empfänger und Zeitpunkt.
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung der Anbahnung oder der Durchführung eines Vertrags dient; Art. 6 Abs. 1 Buchstabe f DSGVO für die Organisation der Geschäftsvorgänge und eine geordnete Kommunikation; Art. 6 Abs. 1 Buchstabe a DSGVO für Chatanfragen und für den Newsletterversand, die nur nach Einwilligung erfolgen. Für aufbewahrungspflichtige Belege tritt Art. 6 Abs. 1 Buchstabe c DSGVO hinzu.
Auftragsverarbeitung: Mit der Anbieterin besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Ein Zugriff durch Gesellschaften der Zoho-Gruppe außerhalb der Europäischen Union ist im Rahmen von Wartung und Support nicht ausgeschlossen und stützt sich in diesem Fall auf Standardvertragsklauseln.
Speicherdauer: Rechnungen und sonstige aufbewahrungspflichtige Unterlagen werden nach § 147 AO und § 257 HGB zehn Jahre aufbewahrt; die Frist beginnt mit dem Ende des Kalenderjahres, in dem der Beleg entstanden ist. Alle übrigen Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht mehr besteht. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Datenschutzerklärung der Anbieterin: https://www.zoho.com/de/privacy.html
12. Empfänger und Auftragsverarbeitung
Empfänger können Hosting-, Wartungs-, Sicherheits-, E-Mail-, Kommunikations- und Analysedienstleister sowie die in Abschnitt 9 genannten Anbieter sein. Eine Weitergabe an Behörden erfolgt nur bei gesetzlicher Pflicht oder auf rechtmäßige Anforderung. Dienstleister erhalten nur die für ihre Aufgabe erforderlichen Daten und werden, soweit gesetzlich vorgesehen, vertraglich gebunden.
13. Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Einige Anbieter verarbeiten Daten in den USA oder weiteren Staaten außerhalb des Europäischen Wirtschaftsraums. Je nach Anbieter kann die Übermittlung auf einem Angemessenheitsbeschluss, Standardvertragsklauseln oder einer ausdrücklich erteilten Einwilligung beruhen. Trotz vertraglicher und technischer Schutzmaßnahmen können in Drittländern abweichende Zugriffs- und Rechtsschutzmöglichkeiten bestehen. Die für einen Dienst hinterlegten Länder und Schutzmechanismen sind im Consent-Banner einsehbar.
14. Speicherdauer
Personenbezogene Daten werden gelöscht oder anonymisiert, sobald der jeweilige Zweck entfällt und keine gesetzlichen Pflichten, laufenden Verträge, berechtigten Nachweise oder Verjährungsfristen entgegenstehen. Konkrete Fristen können sich aus dem Consent-Banner, dem OBD-Löschkonzept, Vertragsunterlagen oder gesetzlichen Handels- und Steuerpflichten ergeben. Bei einer wirksamen Löschanfrage wird geprüft, welche Daten unverzüglich gelöscht werden können und welche Daten noch gesperrt aufzubewahren sind.
15. Rechte betroffener Personen
Nach Maßgabe der DSGVO bestehen insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO
- Berichtigung nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO
- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO
Anfragen können an den Verantwortlichen oder den Datenschutzbeauftragten gerichtet werden. Zusätzlich besteht nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für den Sitz des Verantwortlichen ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg zuständig.
16. Automatisierte Entscheidungen
Auf Grundlage der Nutzung dieser Website findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
17. Sicherheit und Aktualisierung
Technische und organisatorische Maßnahmen schützen Daten gegen Verlust, Manipulation und unberechtigten Zugriff. Ein absoluter Schutz kann bei internetbasierter Übertragung nicht zugesagt werden. Diese Erklärung wird angepasst, wenn sich Dienste, Zwecke, Rechtslage oder Systemkonfiguration ändern. Das Datum am Seitenanfang zeigt den veröffentlichten Stand.













