Datenschutzerklärung
Präambel
Mit der folgenden
Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer
personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu
welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung
gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten,
sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf
unseren Webseiten, in mobilen Applikationen sowie innerhalb externer
Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend
zusammenfassend bezeichnet als „Onlineangebot“).
Die verwendeten Begriffe sind
nicht geschlechtsspezifisch.
Stand: April 2026
Verantwortlicher
Hirtenberg Immobilien GmbH
Willmanndamm 10
10827 Berlin
Vertretungsberechtigte Personen:
Tarkan Özcoban, Eren Berke Kirac
E-Mail-Adresse:
info@hirtenberg-immobilien.de
Telefon: 030 28431650
Impressum: https://hirtenberg-immobilien.de/impressum/
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst
die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen
und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
• Bestandsdaten
• Zahlungsdaten
• Standortdaten
• Kontaktdaten
• Inhaltsdaten
• Vertragsdaten
• Nutzungsdaten
• Meta-, Kommunikations- und Verfahrensdaten
• Protokolldaten
Kategorien betroffener
Personen
• Leistungsempfänger und Auftraggeber
• Interessenten
• Kommunikationspartner
• Nutzer
• Geschäfts- und Vertragspartner
Zwecke der Verarbeitung
• Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten
• Kommunikation
• Sicherheitsmaßnahmen
• Direktmarketing
• Reichweitenmessung
• Tracking
• Büro- und Organisationsverfahren
• Konversionsmessung
• Zielgruppenbildung
• Organisations- und Verwaltungsverfahren
• Firewall
• Feedback
• Marketing
• Profile mit nutzerbezogenen Informationen
• Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit
• Informationstechnische Infrastruktur
• Öffentlichkeitsarbeit
• Absatzförderung
• Geschäftsprozesse und betriebswirtschaftliche Verfahren
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen
nach der DSGVO:
Im Folgenden erhalten Sie eine
Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene
Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der
DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland
gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen
maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
• Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die
betroffene Person hat ihre Einwilligung in die Verarbeitung der sie
betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere
bestimmte Zwecke gegeben.
• Vertragserfüllung und vorvertragliche Anfragen (Art. 6
Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines
Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der
betroffenen Person erfolgen.
• Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c)
DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung
erforderlich, der der Verantwortliche unterliegt.
• Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
– Die Verarbeitung ist zur Wahrung der berechtigten Interessen des
Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die
Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den
Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale
Datenschutzregelungen in Deutschland:
Zusätzlich zu den
Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in
Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch
personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz –
BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft,
zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer
Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur
Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall
einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen
Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der
gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke
der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und
des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen
geeignete technische und organisatorische Maßnahmen, um ein dem Risiko
angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören
insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit
von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den
Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der
Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir
Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die
Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten.
Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend
dem Prinzip des Datenschutzes, durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen.
Kürzung der IP-Adresse: Sofern
IP-Adressen von uns oder von den eingesetzten Dienstleistern und Technologien
verarbeitet werden und die Verarbeitung einer vollständigen IP-Adresse nicht
erforderlich ist, wird die IP-Adresse gekürzt (auch als „IP-Masking“
bezeichnet). Hierbei werden die letzten beiden Ziffern, bzw. der letzte Teil
der IP-Adresse nach einem Punkt entfernt, bzw. durch Platzhalter ersetzt. Mit
der Kürzung der IP-Adresse soll die Identifizierung einer Person anhand ihrer
IP-Adresse verhindert oder wesentlich erschwert werden.
Sicherung von
Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die
Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor
unerlaubten Zugriffen zu schützen, setzen wir auf die
TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport
Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im
Internet. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird
dies durch die Anzeige von HTTPS in der URL signalisiert.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung
von personenbezogenen Daten kommt es vor, dass diese an andere Stellen,
Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen
übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern
dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören
oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind.
In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen
insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer
Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in
Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der
Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR))
übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der
Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder
Unternehmen geschieht, erfolgt dies stets im Einklang mit den gesetzlichen
Vorgaben.
Für Datenübermittlungen in die
USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches
durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als
sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen
Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der
EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer
Daten festlegen.
Allgemeine Informationen zur
Datenspeicherung und Löschung
Wir löschen personenbezogene
Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die
zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren
rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen
der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr
benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche
Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung
der Daten erfordern.
Aufbewahrung und Löschung von
Daten:
• 10 Jahre – Aufbewahrungsfrist für Bücher und
Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz (§
147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m.
Abs. 4 HGB).
• 8 Jahre – Buchungsbelege, wie z. B. Rechnungen und
Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257
Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
• 6 Jahre – Übrige Geschäftsunterlagen: empfangene Handels-
oder Geschäftsbriefe, sonstige Unterlagen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs.
3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
• 3 Jahre – Daten zur Berücksichtigung potenzieller
Gewährleistungs- und Schadensersatzansprüche, reguläre gesetzliche
Verjährungsfrist (§§ 195, 199 BGB).
Fristbeginn mit Ablauf des
Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und
beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des
Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach
der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21
DSGVO ergeben:
• Widerspruchsrecht: Sie haben das Recht, aus Gründen, die
sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung
der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen.
• Widerrufsrecht bei Einwilligungen: Sie haben das Recht,
erteilte Einwilligungen jederzeit zu widerrufen.
• Auskunftsrecht: Sie haben das Recht, eine Bestätigung
darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft
über diese Daten.
• Recht auf Berichtigung: Sie haben das Recht, die
Vervollständigung oder Berichtigung der Sie betreffenden unrichtigen Daten zu
verlangen.
• Recht auf Löschung und Einschränkung der Verarbeitung:
Sie haben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich
gelöscht werden, bzw. eine Einschränkung der Verarbeitung zu verlangen.
• Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie
betreffende Daten in einem strukturierten, gängigen und maschinenlesbaren
Format zu erhalten.
• Beschwerde bei Aufsichtsbehörde: Sie haben das Recht auf
Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres
gewöhnlichen Aufenthaltsorts.
Geschäftliche Leistungen
Wir verarbeiten personenbezogene
Daten unserer Vertrags- und Geschäftspartner, etwa Kunden, Auftraggeber,
Interessenten, Lieferanten und sonstige Kooperationspartner (zusammenfassend
„Vertragspartner“), zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen
sowie vergleichbaren Rechtsverhältnissen. Dies umfasst auch vorvertragliche
Maßnahmen, die auf Anfrage erfolgen, sowie die Kommunikation im Zusammenhang
mit dem jeweiligen Vertragsverhältnis.
Die Verarbeitung dient
insbesondere der Erfüllung unserer vertraglichen Haupt- und Nebenpflichten.
Hierzu zählen die Erbringung der vereinbarten Leistungen, etwaige
Aktualisierungs- und Informationspflichten, die Bearbeitung von
Gewährleistungs- und sonstigen Leistungsstörungen, die Abwicklung von
Widerrufen, Kündigungen von Dauerschuldverhältnissen, Rückabwicklungen,
Erstattungen sowie die Bearbeitung sonstiger vertragsbezogener Erklärungen und
Anfragen.
Die Löschung der Daten erfolgt,
sobald sie für die vorgenannten Zwecke nicht mehr erforderlich sind und keine
gesetzlichen Aufbewahrungspflichten entgegenstehen.
• Verarbeitete Datenarten: Bestandsdaten, Zahlungsdaten,
Kontaktdaten, Vertragsdaten.
• Betroffene Personen: Leistungsempfänger und Auftraggeber,
Interessenten, Geschäfts- und Vertragspartner.
• Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6
Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Bereitstellung des Onlineangebots und
Webhosting
Wir verarbeiten die Daten der
Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu
diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um
die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das
Endgerät der Nutzer zu übermitteln.
• Verarbeitete Datenarten: Nutzungsdaten, Meta-,
Kommunikations- und Verfahrensdaten, Protokolldaten, Inhaltsdaten.
• Betroffene Personen: Nutzer.
• Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Bereitstellung Onlineangebot
auf gemietetem Speicherplatz:
Für die Bereitstellung unseres
Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir
von einem entsprechenden Serveranbieter mieten. Rechtsgrundlage: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Erhebung von Zugriffsdaten
und Logfiles:
Der Zugriff auf unser
Onlineangebot wird in Form von sogenannten „Server-Logfiles“ protokolliert. Zu
den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten
und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über
erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers,
Referrer URL und im Regelfall IP-Adressen und der anfragende Provider gehören.
Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und
danach gelöscht oder anonymisiert.
E-Mail-Versand und -Hosting:
Die von uns in Anspruch
genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang
sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der
Empfänger sowie Absender als auch weitere Informationen betreffend den E-Mailversand
sowie die Inhalte der jeweiligen E-Mails verarbeitet.
Content-Delivery-Network
(Cloudflare):
Wir setzen ein
„Content-Delivery-Network“ (CDN) des Anbieters Cloudflare ein. Cloudflare
fungiert als Reverse Proxy zwischen dem Besucher und unserem Webserver. Dabei
werden alle Anfragen an unsere Website durch die Server von Cloudflare
geleitet. Cloudflare kann dabei technische Daten wie IP-Adressen,
Sicherheitsprotokolle und Performance-Daten verarbeiten, um die Sicherheit und
Geschwindigkeit unserer Website zu verbessern. Cloudflare setzt ggf. eigene
Cookies, um Sicherheitsfunktionen bereitzustellen. Diese Cookies werden nur
nach Ihrer Einwilligung gesetzt.
Dienstanbieter: Cloudflare,
Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare ist unter dem
EU-U.S. Data Privacy Framework zertifiziert.
Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO) für nicht-notwendige Cookies.
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Wordfence:
Firewall- und Sicherheits- sowie
Fehlererkennungsfunktionen, um unberechtigte Zugriffsversuche sowie technische
Schwachstellen zu erkennen und zu verhindern. Zu diesen Zwecken können Cookies
und Sicherheitsprotokolle eingesetzt und IP-Adressen der Nutzer verarbeitet
werden.
Dienstanbieter: Defiant, Inc.,
800 5th Ave Ste 4100, Seattle, WA 98104, USA.
Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Datenschutzerklärung: https://www.wordfence.com/privacy-policy/
Limit Login Attempts
Reloaded:
Dieses Plugin begrenzt die
Anzahl der Login-Versuche und speichert dabei temporär IP-Adressen, um
Brute-Force-Angriffe abzuwehren. Alle Daten werden auf unserem eigenen Server
verarbeitet.
Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Einsatz von Cookies
Unter dem Begriff „Cookies“
werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern und
aus ihnen auslesen, verstanden. Wir verwenden Cookies gemäß den gesetzlichen
Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der
Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere
berechtigten Interessen.
Die Einwilligung kann jederzeit
widerrufen werden. Wir informieren klar über deren Umfang und welche Cookies
genutzt werden.
• Verarbeitete Datenarten: Meta-, Kommunikations- und
Verfahrensdaten.
• Betroffene Personen: Nutzer.
• Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Cookie-Einwilligungsmanagement
(Real Cookie Banner):
Wir verwenden Real Cookie Banner
als Cookie-Einwilligungstool. Dieses Tool ermöglicht es Ihnen, eine
Einwilligung für die Verwendung von Cookies und vergleichbaren Technologien zu
erteilen oder abzulehnen. Real Cookie Banner speichert Ihre Einwilligungsentscheidung
in einem Cookie in Ihrem Browser, um die Einwilligung der jeweiligen Sitzung
zuordnen zu können. Die Dauer der Speicherung der Einwilligung beträgt bis zu
zwei Jahre.
Anbieter: devowl.io GmbH,
Tanzsaal 14/3, 1060 Wien, Österreich.
Rechtsgrundlagen: Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Blogs und Publikationsmedien
Wir nutzen Blogs oder
vergleichbare Mittel der Onlinekommunikation und Publikation (nachfolgend
„Publikationsmedium“). Die Daten der Leser werden für die Zwecke des
Publikationsmediums nur insoweit verarbeitet, als es für dessen Darstellung und
die Kommunikation zwischen Autoren und Lesern oder aus Gründen der Sicherheit
erforderlich ist.
• Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns
(z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien)
sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben
der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der
Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
• Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6
Abs. 1 S. 1 lit. b) DSGVO).
HubSpot CRM:
Verwaltung von Kundenkontakten,
Verfolgung von Verkaufsaktivitäten, Automatisierung von Marketingkampagnen,
Analyse von Vertriebsdaten, Erstellung und Verwaltung von E-Mail-Kampagnen,
Integration mit anderen Tools und Plattformen, Verwaltung von Kundensupportanfragen,
KI-gestützte Inhaltsgenerierung, personalisierte E-Mail-Erstellung, prädiktive
Verkaufsprognosen, automatische Workflow-Beschreibungen und KI-Chatbots zur
Kundeninteraktion.
Dienstanbieter: HubSpot Ireland
Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irland.
Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln.
Datenschutzerklärung: https://legal.hubspot.com/de/privacy-policy
HubSpot Live-Chat:
Auf unserer Website ist ein
Live-Chat-Widget von HubSpot eingebunden. Wenn Sie den Chat nutzen, werden Ihre
Nachrichten und ggf. Ihre E-Mail-Adresse an HubSpot übermittelt. HubSpot setzt
Cookies, um die Chat-Funktionalität zu ermöglichen und wiederkehrende Besucher
zu erkennen. Diese Cookies werden nur nach Ihrer Einwilligung gesetzt.
Rechtsgrundlagen: Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
HubSpot Tracking und Analyse:
HubSpot setzt Tracking-Cookies,
um das Besucherverhalten auf unserer Website zu analysieren. Dabei werden Daten
wie besuchte Seiten, Verweildauer und Interaktionen erfasst. Diese Daten werden
verwendet, um unsere Website und unsere Marketingaktivitäten zu optimieren. Die
Tracking-Cookies werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt.
Rechtsgrundlagen: Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
HubSpot Ads Pixel:
HubSpot kann ein Tracking-Pixel
setzen, das mit Werbeplattformen interagiert, um die Effektivität von
Werbekampagnen zu messen. Dieses Pixel wird nur nach Ihrer ausdrücklichen
Einwilligung aktiviert.
Rechtsgrundlagen: Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
HubSpot
Drittanbieter-Cookies:
HubSpot kann
Drittanbieter-Cookies verwenden, um Besucher plattformübergreifend
wiederzuerkennen. Diese Cookies werden nur nach Ihrer ausdrücklichen
Einwilligung gesetzt.
Rechtsgrundlagen: Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Eigentümerportal (Casavi)
Für die Kommunikation mit
unseren Kunden nutzen wir das Eigentümerportal Casavi. Über das Portal können
Eigentümer und Mieter Dokumente einsehen, Nachrichten senden und Vorgänge
verfolgen. Die Nutzung des Portals erfordert eine Registrierung mit persönlichen
Daten (Name, E-Mail-Adresse, Verwaltungsobjekt).
Anbieter: casavi GmbH, München,
Deutschland.
Rechtsgrundlage: Art. 6 Abs. 1
lit. b DSGVO (Vertragsdurchführung).
Datenschutzerklärung: https://www.casavi.de/datenschutz
Werbliche Kommunikation via E-Mail, Post,
Fax oder Telefon
Wir verarbeiten personenbezogene
Daten zu Zwecken der werblichen Kommunikation, die über diverse Kanäle, wie z.
B. E-Mail, Telefon, Post oder Fax, entsprechend den gesetzlichen Vorgaben
erfolgen kann.
Die Empfänger haben das Recht,
erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen
Kommunikation jederzeit kostenlos zu widersprechen.
Nach Widerruf oder Widerspruch
speichern wir die zum Nachweis der bisherigen Berechtigung erforderlichen Daten
zur Kontaktaufnahme bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder
Widerspruchs auf der Grundlage unserer berechtigten Interessen.
• Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Webanalyse, Monitoring und Optimierung
Die Webanalyse dient der
Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten,
Interessen oder demografische Informationen zu den Besuchern als pseudonyme
Werte umfassen.
Die IP-Adressen der Nutzer
werden gekürzt (IP-Masking). Generell werden keine Klardaten der Nutzer
gespeichert, sondern Pseudonyme.
• Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Burst Statistics:
Wir nutzen das WordPress-Plugin
Burst Statistics zur statistischen Auswertung der Besucherzugriffe. Burst
Statistics speichert alle Daten ausschließlich auf unserem eigenen Server. Es
werden keine Daten an Dritte übermittelt. IP-Adressen werden anonymisiert
gespeichert. Es werden keine Cookies für die Analyse gesetzt.
Dienstanbieter: Ausführung auf
Servern und/oder Computern unter eigener datenschutzrechtlicher
Verantwortlichkeit.
Website: https://de.wordpress.org/plugins/burst-statistics/
Onlinemarketing
Wir verarbeiten personenbezogene
Daten zum Zweck des Onlinemarketings, worunter insbesondere die Vermarktung von
Werbeflächen oder die Darstellung von werbenden und sonstigen Inhalten anhand
potenzieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen
können.
Die IP-Adressen der Nutzer
werden gekürzt (IP-Masking). Generell werden keine Klardaten der Nutzer
gespeichert, sondern Pseudonyme.
• Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Google Ads und
Konversionsmessung:
Online-Marketing-Verfahren zum
Zwecke der Platzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks
des Diensteanbieters. Darüber hinaus messen wir die Konversion der Anzeigen.
Wir erhalten jedoch nur anonyme Informationen und keine persönlichen
Informationen über einzelne Nutzer.
Dienstanbieter: Google Ireland
Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF).
Datenschutzerklärung: https://policies.google.com/privacy
Kundenrezensionen und Bewertungsverfahren
Wir nehmen an Rezensions- und
Bewertungsverfahren teil, um unsere Leistungen zu evaluieren, zu optimieren und
zu bewerben. Wenn Nutzer uns über die beteiligten Bewertungsplattformen oder
-verfahren bewerten oder anderweitig Feedback geben, gelten zusätzlich die
Allgemeinen Geschäfts- oder Nutzungsbedingungen und die Datenschutzhinweise der
Anbieter.
• Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Präsenzen in sozialen Netzwerken (Social
Media)
Wir unterhalten Onlinepräsenzen
innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um
mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns
anzubieten.
Wir weisen darauf hin, dass
dabei Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet
werden können.
• Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Instagram:
Soziales Netzwerk, ermöglicht
das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von
Beiträgen, Nachrichtenversand, Abonnieren von Profilen und Seiten.
Dienstanbieter: Meta Platforms
Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF).
Datenschutzerklärung: https://privacycenter.instagram.com/policy/
LinkedIn:
Soziales Netzwerk. Wir sind
gemeinsam mit LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht
die weitere Verarbeitung) von Daten der Besucher verantwortlich, die zur
Erstellung der „Page-Insights“ unserer LinkedIn-Profile genutzt werden.
Dienstanbieter: LinkedIn Ireland
Unlimited Company, Wilton Plaza, Dublin 2, Irland.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln.
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
Widerspruchsmöglichkeit
(Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Plug-ins und eingebettete Funktionen sowie
Inhalte
Wir binden Funktions- und
Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer
jeweiligen Anbieter (nachfolgend als „Drittanbieter“ bezeichnet) bezogen
werden. Die Einbindung setzt immer voraus, dass die Drittanbieter dieser
Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die
Inhalte nicht an deren Browser senden könnten.
• Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Google Fonts (Bereitstellung
auf eigenem Server):
Bereitstellung von
Schriftarten-Dateien zwecks einer nutzerfreundlichen Darstellung unseres
Onlineangebotes. Die Google Fonts werden auf unserem Server gehostet, es werden
keine Daten an Google übermittelt.
Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Font Awesome (Bereitstellung
auf eigenem Server):
Darstellung von Schriftarten und
Symbolen. Die Font Awesome Icons werden auf unserem Server gehostet, es werden
keine Daten an den Anbieter von Font Awesome übermittelt.
Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bildkompression (TinyPNG):
Zur Optimierung der Ladezeiten
nutzen wir das Plugin TinyPNG. Bilder werden zur Komprimierung an die Server
von TinyPNG (Tinify) übertragen. Dabei werden keine personenbezogenen Daten der
Websitebesucher übermittelt, lediglich die Bilddateien selbst.
Anbieter: Tinify B.V.,
Amsterdam, Niederlande.
Caching (WP Fastest Cache):
Wir nutzen WP Fastest Cache zur
Verbesserung der Ladezeiten unserer Website. Das Plugin erstellt statische
Versionen unserer Seiten und speichert diese auf unserem Server. Es werden
keine personenbezogenen Daten an Dritte übermittelt.
Management, Organisation und Hilfswerkzeuge
Wir setzen Dienstleistungen,
Plattformen und Software anderer Anbieter (nachfolgend bezeichnet als
„Drittanbieter“) zu Zwecken der Organisation, Verwaltung, Planung sowie
Erbringung unserer Leistungen ein. Bei der Auswahl der Drittanbieter und ihrer
Leistungen beachten wir die gesetzlichen Vorgaben.
In diesem Rahmen können
personenbezogene Daten verarbeitet und auf den Servern der Drittanbieter
gespeichert werden.
• Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig
über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die
Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten
Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch
die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder
eine sonstige individuelle Benachrichtigung erforderlich wird.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie
eine Übersicht über die in dieser Datenschutzerklärung verwendeten
Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind,
gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen
vor allem dem Verständnis dienen.
• Bestandsdaten: Wesentliche Informationen für die
Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten und
Profilen.
• Firewall: Ein Sicherungssystem, das ein Rechnernetz oder
einen einzelnen Computer vor unerwünschten Netzwerkzugriffen schützt.
• Inhaltsdaten: Informationen, die im Zuge der Erstellung,
Bearbeitung und Veröffentlichung von Inhalten generiert werden.
• Kontaktdaten: Informationen, die die Kommunikation mit
Personen oder Organisationen ermöglichen.
• Konversionsmessung: Verfahren, mit dem die Wirksamkeit
von Marketingmaßnahmen festgestellt werden kann.
• Meta-, Kommunikations- und Verfahrensdaten: Informationen
über die Art und Weise, wie Daten verarbeitet, übermittelt und verwaltet
werden.
• Nutzungsdaten: Informationen, die erfassen, wie Nutzer
mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren.
• Personenbezogene Daten: Alle Informationen, die sich auf
eine identifizierte oder identifizierbare natürliche Person beziehen.
• Profile mit nutzerbezogenen Informationen: Automatisierte
Verarbeitung personenbezogener Daten zur Analyse bestimmter persönlicher
Aspekte.
• Protokolldaten: Informationen über Ereignisse oder
Aktivitäten, die in einem System oder Netzwerk protokolliert wurden.
• Reichweitenmessung: Auswertung der Besucherströme eines
Onlineangebotes.
• Standortdaten: Angaben zur geografischen Position eines
Gerätes oder einer Person.
• Tracking: Nachvollziehen des Verhaltens von Nutzern über
mehrere Onlineangebote hinweg.
• Verantwortlicher: Die natürliche oder juristische Person,
die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten
entscheidet.
• Verarbeitung: Jeder Vorgang im Zusammenhang mit
personenbezogenen Daten.
• Vertragsdaten: Spezifische Informationen zur
Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien.
• Zahlungsdaten: Informationen zur Abwicklung von
Zahlungstransaktionen.
• Zielgruppenbildung: Bestimmung von Zielgruppen für
Werbezwecke.
Erstellt mit kostenlosem
Datenschutz-Generator.de von Dr. Thomas Schwenke, ergänzt um individuelle
Abschnitte für Cloudflare, Real Cookie Banner, HubSpot (erweitert), Casavi,
Limit Login Attempts Reloaded, TinyPNG und WP Fastest Cache.