Arti Decorative Akademie

Datenschutz

Diese Hinweise beschreiben, wie wir personenbezogene Daten verarbeiten, wenn Sie ein Seminar der Arti Decorative Akademie buchen — über ein persönliches Buchungsangebot unseres Vertriebs oder über die Akademie-Seite.

Sie ergänzen die allgemeine Datenschutzerklärung von Arti Decorative.

01

Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Arti Decorative GmbH
Cecil-Taylor-Ring 12-18
68309 Mannheim
Deutschland
Tel.: 0621 49077370
E-Mail: service@artidecorative.de

Datenschutzbeauftragter: Wir haben keinen Datenschutzbeauftragten benannt; die gesetzlichen Voraussetzungen dafür (Art. 37 DSGVO, § 38 BDSG) liegen bei uns nicht vor. Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter den vorstehenden Kontaktdaten.

02

Geltungsbereich dieser Hinweise

Diese Hinweise gelten für die folgenden Verarbeitungen:

  • das persönliche, befristete Buchungsangebot unseres Vertriebs — vom Telefonat bis zur Buchungsbestätigung (Abschnitt 05)
  • Rechnungsstellung und steuerrechtliche Aufbewahrung
  • Reichweiten-, Conversion- und Interaktionsmessung auf der Akademie-Seite, ausschließlich nach Ihrer Einwilligung (Abschnitte 11 bis 14)

Für allgemeine Verarbeitungen der Arti Decorative GmbH (z. B. auf der Hauptwebsite oder im Web-Shop) gilt zusätzlich die allgemeine Datenschutzerklärung.

Hinweis zum unternehmerischen Kontext: Unsere Seminare werden ausschließlich an Unternehmen sowie an gewerblich oder selbstständig beruflich tätige Personen verkauft. Das ändert nichts daran, dass die Angaben zu Ansprechpersonen, Beschäftigten und Einzelunternehmern personenbezogene Daten sind und die DSGVO für sie in vollem Umfang gilt.

03

Server-Logfiles / Technischer Seitenaufruf

Beim Aufruf unserer Seiten werden technisch erforderliche Zugriffsdaten verarbeitet, die Ihr Browser automatisch an unseren Hosting-Anbieter übermittelt:

  • aufgerufene Seite
  • Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • Referrer (Quelle des Aufrufs)
  • Browser-Typ und -Version
  • Betriebssystem
  • IP-Adresse — nach Möglichkeit gekürzt bzw. pseudonymisiert

Zweck: technische Auslieferung, Stabilität und Sicherheit der Seite, Abwehr von Missbrauch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb) sowie Art. 32 DSGVO.

04

Cookies und Einwilligung

Wir verwenden technisch notwendige Cookies bzw. ähnliche Speichertechnologien, die für den Betrieb der Seite und die Abwicklung der Buchung erforderlich sind (z. B. zur sicheren Übertragung an den Zahlungsdienstleister sowie zum Speichern Ihrer Cookie-Einwilligung).

Cookies und vergleichbare Technologien für Analyse-, Marketing- oder Session-Replay-Zwecke setzen wir ausschließlich nach Ihrer Einwilligung ein. Beim ersten Aufruf der Akademie-Seite erhalten Sie dazu einen Consent-Banner mit drei Kategorien (Notwendig, Analyse, Marketing). Die Skripte der jeweiligen Anbieter werden erst geladen, wenn die passende Kategorie eingewilligt ist und die zugehörige Konfiguration hinterlegt wurde.

Sie können Ihre Einwilligung jederzeit widerrufen — über den Footer-Link „Cookie-Einstellungen“, der den Consent-Dialog erneut öffnet. Bereits geladene Drittanbieter werden nach einem Widerruf bei der nächsten Seitenaktualisierung nicht erneut geladen.

Rechtsgrundlage für nicht notwendige Cookies: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Der Buchungsweg selbst ist davon nicht betroffen. Er beruht auf Vertrag, gesetzlicher Pflicht und berechtigtem Interesse. Für ihn holen wir keine Einwilligung ein, und Sie müssen keine erteilen, um buchen zu können.

05

Verarbeitungen im Buchungsweg im Einzelnen

Die folgende Übersicht führt jeden Schritt des Buchungswegs einzeln auf — mit den verarbeiteten Datenkategorien, dem Zweck, der Rechtsgrundlage, den Empfängern, der Speicherdauer und einem etwaigen Drittlandbezug.

Telefonische Kontaktaufnahme und Beratung

Verarbeitete Daten
  • Name und Firmierung
  • Telefonnummer
  • E-Mail-Adresse
  • Angaben zum Betrieb und zum Interesse
  • Zeitpunkt, Dauer und Ergebnis des Gesprächs
  • Gesprächsnotizen unserer Mitarbeitenden
Zweck
Beratung zu den Seminaren, Klärung des Bedarfs und Vorbereitung eines Buchungsangebots.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Durchführung vorvertraglicher Maßnahmen auf ihre Anfrage.
  • Art. 6 Abs. 1 lit. f DSGVO — handelt die betroffene Person als Beschäftigte, Geschäftsführerin oder Ansprechperson für ein Unternehmen, ist sie nicht selbst Vertragspartei. Berechtigtes Interesse ist dann die Anbahnung und Verwaltung der Geschäftsbeziehung zu diesem Unternehmen: Ohne die Kontaktangaben einer handelnden Person lässt sich mit einer Gesellschaft kein Geschäft anbahnen. Verarbeitet werden ausschließlich berufliche Kontakt- und Vorgangsdaten, keine privaten Umstände; das Interesse der betroffenen Person überwiegt deshalb nicht.
Empfänger
  • zuständige Beschäftigte der Arti Decorative GmbH
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
  • Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting-Dienstleister, Auftragsverarbeiter
  • Telefoniedienstleister
Speicherdauer
Kommt keine Buchung zustande: Bis zum Wegfall des Zwecks. Kommt keine Buchung zustande, löschen wir die Kontaktdaten, sobald feststeht, dass kein weiterer Kontakt gewünscht ist — spätestens jedoch nach Ablauf der Verjährungsfrist für Ansprüche aus der Anbahnung. Eine steuerliche oder handelsrechtliche Aufbewahrungspflicht besteht für diese Daten nicht. Kommt eine Buchung zustande, gelten für die dabei entstehenden Unterlagen die Fristen der Rechnungsstellung und des Vertragsnachweises (siehe dort).
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)); Vercel Inc. (Verarbeitungsgebiet: Vereinigte Staaten (Region US East, Northern Virginia)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Für Telefoniedienstleister ist nicht abschließend geklärt, ob eine Übermittlung in ein Drittland stattfindet. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Erstellung des Buchungsangebots

Verarbeitete Daten
  • Name der Ansprechperson
  • Firmierung und Rechnungsanschrift
  • E-Mail-Adresse
  • Seminar, Termin und Teilnehmerzahl
  • Nettobetrag, Umsatzsteuer, Gesamtbetrag und Währung
  • Angebotsfrist und Angebotsfassung
Zweck
Erstellung eines befristeten, auf den Kunden zugeschnittenen Buchungsangebots einschließlich der zugehörigen Rechnungsangaben.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Durchführung vorvertraglicher Maßnahmen auf ihre Anfrage.
  • Art. 6 Abs. 1 lit. f DSGVO — handelt die betroffene Person als Beschäftigte, Geschäftsführerin oder Ansprechperson für ein Unternehmen, ist sie nicht selbst Vertragspartei. Berechtigtes Interesse ist dann die Anbahnung und Verwaltung der Geschäftsbeziehung zu diesem Unternehmen: Ohne die Kontaktangaben einer handelnden Person lässt sich mit einer Gesellschaft kein Geschäft anbahnen. Verarbeitet werden ausschließlich berufliche Kontakt- und Vorgangsdaten, keine privaten Umstände; das Interesse der betroffenen Person überwiegt deshalb nicht.
Empfänger
  • zuständige Beschäftigte der Arti Decorative GmbH
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
  • Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting-Dienstleister, Auftragsverarbeiter
Speicherdauer
Läuft das Angebot ohne Vertragsschluss ab: Bis zum Wegfall des Zwecks. Kommt keine Buchung zustande, löschen wir die Kontaktdaten, sobald feststeht, dass kein weiterer Kontakt gewünscht ist — spätestens jedoch nach Ablauf der Verjährungsfrist für Ansprüche aus der Anbahnung. Eine steuerliche oder handelsrechtliche Aufbewahrungspflicht besteht für diese Daten nicht. Kommt eine Buchung zustande, wird das Angebot Teil des Vertragsnachweises: Bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren (§§ 195, 199 Absatz 1 BGB). Dies ist keine Aufbewahrungspflicht, sondern unser berechtigtes Interesse, Ansprüche abwehren und nachweisen zu können; Sie können ihr nach Artikel 21 DSGVO widersprechen. Ist ein Anspruch streitig oder gerichtlich anhängig, bewahren wir den Nachweis bis zum rechtskräftigen Abschluss auf.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)); Vercel Inc. (Verarbeitungsgebiet: Vereinigte Staaten (Region US East, Northern Virginia)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Vorläufige Freihaltung des Seminarplatzes

Verarbeitete Daten
  • eine pseudonymisierte Vorgangskennung — sie enthält keine unmittelbar identifizierenden Angaben wie Name, E-Mail-Adresse oder Telefonnummer, lässt sich aber nur bei uns dem zugehörigen Vorgang zuordnen
  • Seminar, Termin und Teilnehmerzahl
  • Ende der Angebotsfrist
Zweck
Freihalten der Kapazität für die Dauer der Angebotsfrist, damit der Platz während der Bedenkzeit nicht anderweitig vergeben wird.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Durchführung vorvertraglicher Maßnahmen auf ihre Anfrage.
  • Art. 6 Abs. 1 lit. f DSGVO — handelt die betroffene Person als Beschäftigte, Geschäftsführerin oder Ansprechperson für ein Unternehmen, ist sie nicht selbst Vertragspartei. Berechtigtes Interesse ist dann die Anbahnung und Verwaltung der Geschäftsbeziehung zu diesem Unternehmen: Ohne die Kontaktangaben einer handelnden Person lässt sich mit einer Gesellschaft kein Geschäft anbahnen. Verarbeitet werden ausschließlich berufliche Kontakt- und Vorgangsdaten, keine privaten Umstände; das Interesse der betroffenen Person überwiegt deshalb nicht.
Empfänger
  • zuständige Beschäftigte der Arti Decorative GmbH
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
Speicherdauer
Die Freihaltung endet mit der Annahme oder mit Ablauf der Angebotsfrist. Der Vorgang selbst wird wie das zugehörige Buchungsangebot aufbewahrt.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Versand der Angebots-E-Mail

Verarbeitete Daten
  • E-Mail-Adresse
  • Name der Ansprechperson und Firmierung
  • Inhalt des Buchungsangebots
  • ein signierter, opaker Zahlungslink — er enthält keine unmittelbar identifizierenden Angaben wie Name, E-Mail-Adresse oder Telefonnummer; die Zuordnung zu einem Vorgang ist nur in unserem geschützten System möglich. Er ist damit ein pseudonymisiertes und kein anonymes Datum
  • Zustellstatus der Nachricht
Zweck
Übermittlung des Buchungsangebots und des persönlichen Zahlungslinks.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Durchführung vorvertraglicher Maßnahmen auf ihre Anfrage.
  • Art. 6 Abs. 1 lit. f DSGVO — handelt die betroffene Person als Beschäftigte, Geschäftsführerin oder Ansprechperson für ein Unternehmen, ist sie nicht selbst Vertragspartei. Berechtigtes Interesse ist dann die Anbahnung und Verwaltung der Geschäftsbeziehung zu diesem Unternehmen: Ohne die Kontaktangaben einer handelnden Person lässt sich mit einer Gesellschaft kein Geschäft anbahnen. Verarbeitet werden ausschließlich berufliche Kontakt- und Vorgangsdaten, keine privaten Umstände; das Interesse der betroffenen Person überwiegt deshalb nicht.
Empfänger
  • Plus Five Five, Inc. („Resend“), 2261 Market Street #5039, San Francisco, CA 94114, USA — E-Mail-Versanddienstleister, Auftragsverarbeiter
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
  • Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting-Dienstleister, Auftragsverarbeiter
Speicherdauer
Der Inhalt des Versands wird als unveränderliche Aufzeichnung geführt. Als geschäftliche Korrespondenz gilt: Sechs Jahre nach § 147 Absatz 1 Nummer 2 und 3 in Verbindung mit Absatz 3 Satz 1 AO und § 257 Absatz 1 Nummer 2 und 3 in Verbindung mit Absatz 4 HGB. Zustellprotokolle des Versanddienstleisters unterliegen dessen eigenen Fristen.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Plus Five Five („Resend“) (Verarbeitungsgebiet: Vereinigte Staaten); Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)); Vercel Inc. (Verarbeitungsgebiet: Vereinigte Staaten (Region US East, Northern Virginia)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Zeitgesteuerte Erinnerungen an ein laufendes Angebot

Verarbeitete Daten
  • beim Weckdienst ausschließlich: eine zufällig erzeugte Vorgangskennung, die Bezeichnung der Aktion, der erwartete Zielzeitpunkt und eine Versionsnummer. Der Weckdienst erhält keine Namen, keine Kontaktdaten und keine Vertragsinhalte; die Kennung lässt sich nur in unserem geschützten System einem Vorgang zuordnen und ist deshalb pseudonymisiert, nicht anonym
  • beim Versand der Erinnerung: dieselben Daten wie bei der Angebots-E-Mail
Zweck
Erinnerung an ein laufendes Buchungsangebot vor Ablauf der Frist sowie technische Auslösung des Fristablaufs.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Durchführung vorvertraglicher Maßnahmen auf ihre Anfrage.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse daran, dass eine Ansprechperson eines Unternehmens ein laufendes Angebot nicht unbeabsichtigt verfallen lässt. Die Erinnerungen sind reine Sachinformationen zu einem von uns abgegebenen Angebot und keine Werbung; sie enden mit dem Angebot. Gegenläufige Interessen der Ansprechperson überwiegen bei höchstens zwei Nachrichten zu einem selbst veranlassten Vorgang nicht.
Empfänger
  • Upstash, Inc. (Delaware-Gesellschaft), San Jose, CA, USA — Dienstleister für zeitgesteuerte technische Aufträge, Auftragsverarbeiter
  • Plus Five Five, Inc. („Resend“), 2261 Market Street #5039, San Francisco, CA 94114, USA — E-Mail-Versanddienstleister, Auftragsverarbeiter
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
Speicherdauer
Die technische Auftragszeile wird nach Erledigung des Vorgangs nicht mehr benötigt und mit dem Vorgang aufbewahrt. Beim Weckdienst verfällt der Auftrag mit seiner Ausführung.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Upstash (Verarbeitungsgebiet: AWS-Region eu-central-1 (Europäische Union)); Plus Five Five („Resend“) (Verarbeitungsgebiet: Vereinigte Staaten); Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Aufruf der persönlichen Zahlungsseite

Verarbeitete Daten
  • der signierte Zugangstoken aus dem Link — eine opake, pseudonymisierte Kennung ohne unmittelbar identifizierende Angaben; nur wir können sie einem Vorgang zuordnen
  • die im Angebot festgehaltenen Angaben zu Seminar, Termin, Teilnehmerzahl und Beträgen
  • technische Zugriffsdaten (IP-Adresse, Zeitpunkt, Browserkennung)
Zweck
Anzeige des Buchungsangebots, Entgegennahme der beiden erforderlichen Bestätigungen und Start des Bezahlvorgangs.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Durchführung vorvertraglicher Maßnahmen auf ihre Anfrage.
  • Art. 6 Abs. 1 lit. f DSGVO — handelt die betroffene Person als Beschäftigte, Geschäftsführerin oder Ansprechperson für ein Unternehmen, ist sie nicht selbst Vertragspartei. Berechtigtes Interesse ist dann die Anbahnung und Verwaltung der Geschäftsbeziehung zu diesem Unternehmen: Ohne die Kontaktangaben einer handelnden Person lässt sich mit einer Gesellschaft kein Geschäft anbahnen. Verarbeitet werden ausschließlich berufliche Kontakt- und Vorgangsdaten, keine privaten Umstände; das Interesse der betroffenen Person überwiegt deshalb nicht.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren und stabilen Betrieb sowie an der Abwehr von Missbrauch (technische Zugriffsdaten). Die Daten werden nicht zur Profilbildung verwendet und nur kurz vorgehalten; das Interesse der Besucherin oder des Besuchers an einer Verarbeitung ohne diese Daten überwiegt deshalb nicht.
Empfänger
  • Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting-Dienstleister, Auftragsverarbeiter
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
Speicherdauer
Technische Zugriffsdaten: Für eine kurze Sicherheitsvorhaltung. Nachweisprotokolle zu einem Vorgang werden mit diesem Vorgang aufbewahrt; sie enthalten bewusst keine Namen, Kontaktdaten oder Vertragstexte. Der Zugangstoken wird nicht gespeichert; er wird bei jedem Aufruf aus dem Vorgang neu geprüft.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Vercel Inc. (Verarbeitungsgebiet: Vereinigte Staaten (Region US East, Northern Virginia)); Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Geschäftliche Bestätigung und Annahme der Geschäftsbedingungen

Verarbeitete Daten
  • der Wortlaut der abgegebenen Erklärungen
  • der Zeitpunkt der Abgabe
  • die Kennung und eine Prüfsumme der akzeptierten AGB-Fassung
  • der Unternehmensbezug (Firmierung und Rechnungsanschrift)
Zweck
Nachweis, dass die Buchung als Unternehmen erfolgt und welche Vertragsfassung dem Vertrag zugrunde liegt.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Erfüllung des mit ihr geschlossenen Vertrages.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Beweisbarkeit des Vertragsinhalts und der abgegebenen Erklärungen, wenn die Erklärung für ein Unternehmen abgegeben wird. Ohne den Wortlaut wäre nicht belegbar, WAS bestätigt wurde; ein bloßer Zeitstempel genügt dafür nicht. Da ausschließlich die selbst abgegebene Erklärung gespeichert wird, überwiegen gegenläufige Interessen nicht.
Empfänger
  • zuständige Beschäftigte der Arti Decorative GmbH
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
Speicherdauer
Bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren (§§ 195, 199 Absatz 1 BGB). Dies ist keine Aufbewahrungspflicht, sondern unser berechtigtes Interesse, Ansprüche abwehren und nachweisen zu können; Sie können ihr nach Artikel 21 DSGVO widersprechen. Ist ein Anspruch streitig oder gerichtlich anhängig, bewahren wir den Nachweis bis zum rechtskräftigen Abschluss auf.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Bezahlvorgang über Stripe Checkout

Verarbeitete Daten
  • E-Mail-Adresse
  • Zahlungsmittel und Zahlungsdaten — diese werden ausschließlich beim Zahlungsdienstleister eingegeben und erreichen uns nicht
  • Betrag, Währung und Zahlungsstatus
  • technische Kennungen des Zahlungsvorgangs (Sitzung, Zahlungsabsicht, Ereignis)
  • eine opake Vorgangsreferenz — sie enthält keine unmittelbar identifizierenden Angaben wie Name, E-Mail-Adresse oder Telefonnummer; die Zuordnung ist nur in unserem geschützten System möglich. Sie ist damit ein pseudonymisiertes und kein anonymes Datum
Zweck
Abwicklung der Zahlung, mit der das Buchungsangebot angenommen wird.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Erfüllung des mit ihr geschlossenen Vertrages.
  • Art. 6 Abs. 1 lit. f DSGVO — handelt die betroffene Person als Beschäftigte, Geschäftsführerin oder Ansprechperson für ein Unternehmen, ist sie nicht selbst Vertragspartei. Berechtigtes Interesse ist dann die Durchführung, Kommunikation, Nachweisführung und Verwaltung der Geschäftsbeziehung zu diesem Unternehmen. Verarbeitet werden ausschließlich berufliche Kontakt- und Vorgangsdaten im Umfang des konkreten Auftrags; das Interesse der betroffenen Person überwiegt deshalb nicht.
  • Für die Zahlungsabwicklung selbst ist der Zahlungsdienstleister eigener Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Er verarbeitet die dort eingegebenen Zahlungsdaten sowie die zur Erfüllung seiner eigenen aufsichts- und geldwäscherechtlichen Pflichten erforderlichen Angaben auf eigene Rechtsgrundlagen und nach seinen eigenen Datenschutzhinweisen. Wir sind insoweit nicht Verantwortlicher und können diese Verarbeitung nicht steuern.
Empfänger
  • Stripe Payments Europe, Limited, Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland — Zahlungsdienstleister, teils Auftragsverarbeiter, teils eigener Verantwortlicher
Speicherdauer
Bei uns werden ausschließlich die technischen Kennungen, der Betrag, die Währung und der Zeitpunkt des Zahlungserfolgs gespeichert; dafür gilt die Frist des Zahlungsnachweises (siehe dort). Für die beim Zahlungsdienstleister in eigener Verantwortlichkeit verarbeiteten Daten gelten dessen eigene Fristen.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Stripe Payments Europe (Verarbeitungsgebiet: Europäischer Wirtschaftsraum (Irland), gruppenintern auch Vereinigte Staaten). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Zahlungsmitteilung und Zahlungsnachweis

Verarbeitete Daten
  • Ereigniskennung des Zahlungsdienstleisters — eine opake, pseudonymisierte Kennung ohne unmittelbar identifizierende Angaben
  • Kennung der Zahlungsabsicht — ebenso pseudonymisiert; nur wir können sie einem Vorgang zuordnen
  • Zeitpunkt des Zahlungserfolgs
  • Betrag und Währung
  • Angabe, ob es sich um eine Test- oder eine Echtzahlung handelt
Zweck
Feststellung, ob die Zahlung vollständig und innerhalb der Angebotsfrist erfolgt ist, und damit ob ein Vertrag zustande gekommen ist. Der Nachweis dient zugleich der Betrugsabwehr und der Rechtsverteidigung.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Erfüllung des mit ihr geschlossenen Vertrages.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem belastbaren Zahlungsnachweis, an der Abwehr betrügerischer Zahlungen und an der Verteidigung gegen Ansprüche. Verarbeitet werden ausschließlich Kennungen, Beträge und Zeitpunkte, keine Zahlungsmittel und keine Verhaltensdaten; die Verarbeitung ist auf die Klärung eines konkreten, vom Kunden selbst ausgelösten Vorgangs beschränkt. Bei dieser Beschränkung überwiegen die Interessen der betroffenen Person nicht.
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung unserer Pflicht zur Ausstellung und Aufbewahrung von Rechnungen nach § 14 und § 14b UStG.
Empfänger
  • Stripe Payments Europe, Limited, Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland — Zahlungsdienstleister, teils Auftragsverarbeiter, teils eigener Verantwortlicher
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
  • Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting-Dienstleister, Auftragsverarbeiter
Speicherdauer
Bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren (§§ 195, 199 Absatz 1 BGB). Soweit derselbe Nachweis zugleich Buchungsbeleg ist, gilt für dieses Exemplar die längere steuerliche Frist von acht Jahren. Die steuerlichen Aufbewahrungsfristen laufen nicht ab, solange die Unterlagen für Steuern von Bedeutung sind, für die die Festsetzungsfrist noch nicht abgelaufen ist (§ 147 Absatz 3 Satz 5 AO). Im Einzelfall kann die tatsächliche Aufbewahrung dadurch länger dauern als die genannte Regelfrist.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Stripe Payments Europe (Verarbeitungsgebiet: Europäischer Wirtschaftsraum (Irland), gruppenintern auch Vereinigte Staaten); Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)); Vercel Inc. (Verarbeitungsgebiet: Vereinigte Staaten (Region US East, Northern Virginia)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Versand der Buchungsbestätigung

Verarbeitete Daten
  • E-Mail-Adresse
  • Name der Ansprechperson und Firmierung
  • Rechnungsanschrift
  • Seminar, Termin, Teilnehmerzahl und Beträge
  • Zeitpunkt des Zahlungseingangs
  • Wortlaut der abgegebenen Erklärungen
Zweck
Nachweis der zustande gekommenen Buchung gegenüber dem Kunden.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Erfüllung des mit ihr geschlossenen Vertrages.
  • Art. 6 Abs. 1 lit. f DSGVO — handelt die betroffene Person als Beschäftigte, Geschäftsführerin oder Ansprechperson für ein Unternehmen, ist sie nicht selbst Vertragspartei. Berechtigtes Interesse ist dann die Durchführung, Kommunikation, Nachweisführung und Verwaltung der Geschäftsbeziehung zu diesem Unternehmen. Verarbeitet werden ausschließlich berufliche Kontakt- und Vorgangsdaten im Umfang des konkreten Auftrags; das Interesse der betroffenen Person überwiegt deshalb nicht.
Empfänger
  • Plus Five Five, Inc. („Resend“), 2261 Market Street #5039, San Francisco, CA 94114, USA — E-Mail-Versanddienstleister, Auftragsverarbeiter
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
  • Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting-Dienstleister, Auftragsverarbeiter
Speicherdauer
Sechs Jahre nach § 147 Absatz 1 Nummer 2 und 3 in Verbindung mit Absatz 3 Satz 1 AO und § 257 Absatz 1 Nummer 2 und 3 in Verbindung mit Absatz 4 HGB.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Plus Five Five („Resend“) (Verarbeitungsgebiet: Vereinigte Staaten); Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)); Vercel Inc. (Verarbeitungsgebiet: Vereinigte Staaten (Region US East, Northern Virginia)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Prüfung abweichender, verspäteter oder nicht zuordenbarer Zahlungen

Verarbeitete Daten
  • die Angaben des Zahlungsvorgangs
  • der Grund der Abweichung
  • die Entscheidung, der Zeitpunkt und die entscheidende Person
Zweck
Klärung, ob aus einer abweichenden Zahlung ein Vertrag zustande kommt, und Rückabwicklung, wenn nicht.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Durchführung vorvertraglicher Maßnahmen auf ihre Anfrage.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Nachvollziehbarkeit einer Ausnahmeentscheidung und an der ordnungsgemäßen Rückabwicklung eines Zahlungseingangs, der keinem Vertrag zugeordnet werden kann. Ohne diese Aufzeichnung wäre nicht belegbar, wer aus welchem Grund entschieden hat. Die Verarbeitung liegt auch im Interesse der betroffenen Person, weil sie die Erstattung erst auslösbar macht; gegenläufige Interessen überwiegen deshalb nicht.
Empfänger
  • zuständige Beschäftigte der Arti Decorative GmbH
  • Stripe Payments Europe, Limited, Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland — Zahlungsdienstleister, teils Auftragsverarbeiter, teils eigener Verantwortlicher
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
Speicherdauer
Bis zum Abschluss der Prüfung und der etwaigen Rückabwicklung; anschließend Bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren (§§ 195, 199 Absatz 1 BGB). Dies ist keine Aufbewahrungspflicht, sondern unser berechtigtes Interesse, Ansprüche abwehren und nachweisen zu können; Sie können ihr nach Artikel 21 DSGVO widersprechen. Ist ein Anspruch streitig oder gerichtlich anhängig, bewahren wir den Nachweis bis zum rechtskräftigen Abschluss auf.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Stripe Payments Europe (Verarbeitungsgebiet: Europäischer Wirtschaftsraum (Irland), gruppenintern auch Vereinigte Staaten); Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Nachweis- und Sicherheitsprotokolle

Verarbeitete Daten
  • pseudonymisierte Vorgangskennung und Art der Handlung — ohne unmittelbar identifizierende Angaben, nur bei uns einem Vorgang zuordenbar
  • Zeitpunkt
  • handelnde interne Kennung (Beschäftigte der Arti Decorative GmbH)
  • weitere opake technische Kennungen, etwa der Zahlungsabsicht oder eines Versandauftrags
Zweck
Nachvollziehbarkeit von Änderungen an einem Vorgang, Erkennung und Aufklärung von Störungen und Missbrauch.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Nachvollziehbarkeit von Änderungen und an der Sicherheit der Verarbeitung. Die Protokolle enthalten bewusst keine Namen, Kontaktdaten oder Vertragstexte, sondern ausschließlich pseudonymisierte Kennungen; sie werden nicht zur Bewertung von Personen ausgewertet. Bei dieser Beschränkung überwiegen die Interessen der betroffenen Personen nicht.
  • Art. 32 DSGVO — Sicherheit der Verarbeitung
Empfänger
  • zuständige Beschäftigte der Arti Decorative GmbH
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
  • Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting-Dienstleister, Auftragsverarbeiter
Speicherdauer
Für eine kurze Sicherheitsvorhaltung. Nachweisprotokolle zu einem Vorgang werden mit diesem Vorgang aufbewahrt; sie enthalten bewusst keine Namen, Kontaktdaten oder Vertragstexte.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)); Vercel Inc. (Verarbeitungsgebiet: Vereinigte Staaten (Region US East, Northern Virginia)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Rechnungsstellung und steuerrechtliche Aufbewahrung

Verarbeitete Daten
  • Firmierung und Rechnungsanschrift
  • Umsatzsteuer-Identifikationsnummer, soweit angegeben
  • Leistungsbeschreibung, Beträge und Steuerausweis
  • Rechnungsnummer und Zahlungsstatus
Zweck
Erfüllung der steuer- und handelsrechtlichen Rechnungs- und Aufzeichnungspflichten.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung unserer Pflicht zur Ausstellung und Aufbewahrung von Rechnungen nach § 14 und § 14b UStG.
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung unserer Aufzeichnungs- und Aufbewahrungspflichten nach §§ 145 bis 147 AO und §§ 238, 257 HGB.
Empfänger
  • zuständige Beschäftigte der Arti Decorative GmbH
  • Steuerberatung und Prüfbehörden im gesetzlich vorgesehenen Umfang
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
Speicherdauer
Acht Jahre nach § 14b Absatz 1 Satz 1 UStG. Die Frist beginnt mit dem Schluss des Kalenderjahres, in dem die Rechnung ausgestellt worden ist. Für Belege, die zugleich Buchungsbelege sind: Acht Jahre nach § 147 Absatz 1 Nummer 4 in Verbindung mit Absatz 3 Satz 1 AO und § 257 Absatz 1 Nummer 4 in Verbindung mit Absatz 4 HGB. Die Frist beginnt mit dem Schluss des Kalenderjahres, in dem der Beleg entstanden ist. Die steuerlichen Aufbewahrungsfristen laufen nicht ab, solange die Unterlagen für Steuern von Bedeutung sind, für die die Festsetzungsfrist noch nicht abgelaufen ist (§ 147 Absatz 3 Satz 5 AO). Im Einzelfall kann die tatsächliche Aufbewahrung dadurch länger dauern als die genannte Regelfrist.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.

Ablauf des Angebots, Stornierung und Löschung

Verarbeitete Daten
  • pseudonymisierte Vorgangskennung und Zustand
  • Zeitpunkt des Ablaufs oder der Stornierung
  • interne Wiedervorlage
Zweck
Freigabe des Platzes nach Ablauf der Angebotsfrist, Abwicklung von Stornierungen und Umsetzung von Löschbegehren.
Rechtsgrundlage
  • Art. 6 Abs. 1 lit. b DSGVO — soweit die betroffene Person selbst unser Vertragspartner ist (Einzelunternehmerinnen und Einzelunternehmer, selbstständig beruflich tätige Personen): Durchführung vorvertraglicher Maßnahmen auf ihre Anfrage.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer internen Wiedervorlage nach einem abgelaufenen Angebot, um einen erkennbaren Bedarf nicht unbearbeitet zu lassen. Die Wiedervorlage ist einmalig und an den konkreten Vorgang gebunden; ihr kann nach Art. 21 DSGVO widersprochen werden.
  • Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 17 DSGVO — Erfüllung der Löschpflicht
Empfänger
  • zuständige Beschäftigte der Arti Decorative GmbH
  • Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Dienstleister für den Betrieb der Datenbank, Auftragsverarbeiter
Speicherdauer
Nach einem abgelaufenen Angebot ohne Vertragsschluss: Bis zum Wegfall des Zwecks. Kommt keine Buchung zustande, löschen wir die Kontaktdaten, sobald feststeht, dass kein weiterer Kontakt gewünscht ist — spätestens jedoch nach Ablauf der Verjährungsfrist für Ansprüche aus der Anbahnung. Eine steuerliche oder handelsrechtliche Aufbewahrungspflicht besteht für diese Daten nicht. Die Umsetzung richtet sich nach dem dokumentierten Löschkonzept (Abschnitt „Löschung und Aufbewahrung“); bei Verträgen gelten die dort je Kategorie genannten Fristen.
Drittlandbezug
Eine Übermittlung in ein Drittland findet statt in Bezug auf: Databricks (Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland)). Dass ein Verarbeitungsgebiet im Europäischen Wirtschaftsraum liegt, schließt die Übermittlung nicht aus. Die vereinbarten Garantien nennt der Abschnitt „Übermittlungen in Drittländer“.
06

Dienstleister und ihre Rolle

Wir setzen im Buchungsweg die folgenden Dienstleister ein. Ihre Rolle ist nicht pauschal dieselbe — sie richtet sich danach, wer über Zwecke und Mittel der jeweiligen Verarbeitung entscheidet.

  • Zahlungsdienstleister. Bezahlvorgang, Zahlungsnachweis, Erstattung. Stripe Payments Europe, Limited, Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland — teils Auftragsverarbeiter, teils eigener Verantwortlicher. Die eigene Verantwortlichkeit betrifft insbesondere die Erfüllung eigener gesetzlicher Pflichten, etwa zur Betrugs- und Geldwäscheprävention; dafür gelten die Datenschutzhinweise des Anbieters unter stripe.com/privacy.
  • Hosting-Dienstleister. Hosting der Anwendung, Auslieferung der Seiten. Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Auftragsverarbeiter.
  • E-Mail-Versanddienstleister. Versand der Angebots-, Erinnerungs- und Bestätigungsmails. Plus Five Five, Inc. („Resend“), 2261 Market Street #5039, San Francisco, CA 94114, USA — Auftragsverarbeiter.
  • Dienstleister für den Betrieb der Datenbank. Betrieb der PostgreSQL-Datenbank (Neon). Databricks, Inc., San Francisco, CA, USA (für die Neon-Dienste; Neon, LLC als Tochtergesellschaft) — Auftragsverarbeiter. Dort liegen unsere Buchungs-, Angebots- und Nachweisdaten.
  • Dienstleister für zeitgesteuerte technische Aufträge. Zeitgesteuerte technische Aufträge (QStash) für Erinnerungen und Fristablauf. Upstash, Inc. (Delaware-Gesellschaft), San Jose, CA, USA — Auftragsverarbeiter. Der Dienst erhält ausschließlich eine zufällige Vorgangskennung, die Bezeichnung der Aktion, einen Zeitpunkt und eine Versionsnummer.
  • Telefoniedienstleister. Telefonie und Anrufprotokollierung im Vertrieb. Die Firmierung ist nicht abschließend belegt; wir nennen deshalb ausschließlich die Empfängerkategorie. Rolle nach den öffentlichen Unterlagen des Anbieters: teils Auftragsverarbeiter, teils eigener Verantwortlicher. Welche Gesellschaft unser Vertragspartner ist, ergibt sich aus dem abgeschlossenen Vertrag. Solange das nicht abschließend belegt ist, nennen wir hier weder eine Firmierung noch einen Transfermechanismus.
  • Anbieter einer Sprachmodell-Auswertung. Auswertung von Gesprächstranskripten (OpenAI) — angebunden, NICHT aktiviert. Die Firmierung ist nicht abschließend belegt; wir nennen deshalb ausschließlich die Empfängerkategorie. Rolle nach den öffentlichen Unterlagen des Anbieters: die Rolle ergibt sich aus dem Vertrag und ist noch nicht abschließend belegt.
  • Anbieter eines Sprachmodells für interne Produktauskünfte. Arti Wissen — Produktfragen der Vertriebsmitarbeiter an ein Sprachmodell (OpenAI): Frage, Gesprächsverlauf und Merkblattauszüge; keine Kundendaten aus Aurion — eingeschaltet seit 24.09.2026 (Schalter AURION_WISSEN), nur interne Nutzung. Die Firmierung ist nicht abschließend belegt; wir nennen deshalb ausschließlich die Empfängerkategorie. Rolle nach den öffentlichen Unterlagen des Anbieters: die Rolle ergibt sich aus dem Vertrag und ist noch nicht abschließend belegt.

Soweit Dienstleister in unserem Auftrag verarbeiten, bestehen mit ihnen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Ihre jeweiligen Unterauftragsverarbeiter werden von ihnen öffentlich geführt.

07

Übermittlungen in Drittländer

Ein Teil der eingesetzten Dienstleister hat seinen Sitz in den Vereinigten Staaten oder setzt dort ansässige Unterauftragsverarbeiter ein. Damit ist eine Übermittlung personenbezogener Daten in ein Drittland verbunden — und zwar auch dort, wo die Daten selbst in einem Rechenzentrum im Europäischen Wirtschaftsraum liegen. Der Speicherort allein beantwortet die Frage nicht.

  • Stripe Payments Europe: Verarbeitungsgebiet: Europäischer Wirtschaftsraum (Irland), gruppenintern auch Vereinigte Staaten. Eine Speicherung im Europäischen Wirtschaftsraum schließt eine Übermittlung in ein Drittland nicht aus — sie findet hier gleichwohl statt, weil die Unternehmensgruppe des Anbieters auch Gesellschaften in den Vereinigten Staaten umfasst und Daten dorthin übermittelt werden können. Die Übermittlung ist abgesichert durch die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) sowie die Zertifizierung des Anbieters nach dem EU-U.S. Data Privacy Framework.
  • Vercel Inc.: Verarbeitungsgebiet: Vereinigte Staaten (Region US East, Northern Virginia). Damit ist eine Übermittlung in ein Drittland verbunden, weil die Anwendung in einer Region der Vereinigten Staaten ausgeführt und von dort ausgeliefert wird. Die Übermittlung ist abgesichert durch die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) sowie die Zertifizierung des Anbieters nach dem EU-U.S. Data Privacy Framework.
  • Plus Five Five („Resend“): Verarbeitungsgebiet: Vereinigte Staaten. Damit ist eine Übermittlung in ein Drittland verbunden, weil der Anbieter seinen Sitz in den Vereinigten Staaten hat und die von ihm eingesetzten Unterauftragsverarbeiter sämtlich dort ansässig sind. Die Übermittlung ist abgesichert durch die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914).
  • Databricks: Verarbeitungsgebiet: AWS-Region eu-central-1 (Frankfurt am Main, Deutschland). Eine Speicherung im Europäischen Wirtschaftsraum schließt eine Übermittlung in ein Drittland nicht aus — sie findet hier gleichwohl statt, weil unser Vertragspartner eine Gesellschaft mit Sitz in den Vereinigten Staaten ist und er einen dort ansässigen Unterauftragsverarbeiter einsetzt. Die Übermittlung ist abgesichert durch die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) sowie die Zertifizierung des Anbieters nach dem EU-U.S. Data Privacy Framework.
  • Upstash: Verarbeitungsgebiet: AWS-Region eu-central-1 (Europäische Union). Eine Speicherung im Europäischen Wirtschaftsraum schließt eine Übermittlung in ein Drittland nicht aus — sie findet hier gleichwohl statt, weil unser Vertragspartner eine Gesellschaft mit Sitz in den Vereinigten Staaten ist und der Auftragsverarbeitungsvertrag Übermittlungen aus dem Europäischen Wirtschaftsraum ausdrücklich als solche behandelt. Die Übermittlung ist abgesichert durch die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) sowie die Zertifizierung des Anbieters nach dem EU-U.S. Data Privacy Framework.
  • Telefoniedienstleister: Ob eine Übermittlung in ein Drittland stattfindet, hängt davon ab, welche Gesellschaft unser Vertragspartner ist. Das ist derzeit nicht abschließend geklärt; wir nennen dazu deshalb bewusst keine Garantie.
  • Anbieter einer Sprachmodell-Auswertung: Ob eine Übermittlung in ein Drittland stattfindet, hängt davon ab, welche Gesellschaft unser Vertragspartner ist. Das ist derzeit nicht abschließend geklärt; wir nennen dazu deshalb bewusst keine Garantie.
  • Anbieter eines Sprachmodells für interne Produktauskünfte: Ob eine Übermittlung in ein Drittland stattfindet, hängt davon ab, welche Gesellschaft unser Vertragspartner ist. Das ist derzeit nicht abschließend geklärt; wir nennen dazu deshalb bewusst keine Garantie.

Trotz dieser Garantien lässt sich nicht vollständig ausschließen, dass Behörden in Drittländern auf Grundlage dortigen Rechts Zugriff auf Daten nehmen. Auf Anfrage stellen wir Ihnen Informationen zu den jeweils vereinbarten Garantien zur Verfügung.

08

Datenminimierung im Buchungsweg

Wir geben an technische Dienstleister bewusst nur das weiter, was sie für ihre Aufgabe brauchen:

  • Der Dienst für zeitgesteuerte Aufträge erhält keine Namen, keine Kontaktdaten, keine Beträge und keine Vertragstexte — nur eine zufällige Vorgangskennung, die Aktion, den Zielzeitpunkt und eine Versionsnummer.
  • Der persönliche Zahlungslink enthält ausschließlich einen signierten Token — keine E-Mail-Adresse, keine Telefonnummer, keine Vorgangsnummer. Was in einer Adresszeile steht, landet sonst in Protokollen, Verweisen und im Browserverlauf.
  • An den Zahlungsdienstleister übermitteln wir als Zusatzangaben nur technische Referenzen und den Betrag — keinen Namen, keine Lead-Kennung, keine Telefonnummer.
  • Unsere Nachweisprotokolle enthalten Vorgangskennungen und Zeitpunkte, jedoch keine Namen, Kontaktdaten oder Vertragstexte.
  • Kartendaten geben Sie ausschließlich beim Zahlungsdienstleister ein. Wir erhalten und speichern keine Kartennummern, Prüfziffern oder Ablaufdaten.
09

Vorbereitung / Onboarding nach der Buchung

Nach einer erfolgreichen Buchung bitten wir Sie auf der Bestätigungsseite um Angaben zur Vorbereitung Ihres Termins. Dabei verarbeiten wir:

  • Ihr Gewerk
  • Betriebsname
  • Ansprechperson (Vor- und Nachname)
  • Telefonnummer
  • optionale Notiz zu Teilnehmern oder besonderen Hinweisen
  • Bestätigung, dass die Buchung als gewerblicher Fachbetrieb erfolgt

Serverseitig wird daraus eine interne E-Mail an unser Akademie-Team erzeugt; der Versand erfolgt über den in Abschnitt 06 genannten Versanddienstleister.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).

10

Kontakt per E-Mail

Senden Sie uns eine E-Mail an die im Impressum genannte Adresse, verarbeiten wir Ihre Absenderadresse, Ihren Namen sowie den Inhalt Ihrer Nachricht ausschließlich zur Beantwortung Ihrer Anfrage und zur Koordination der Akademie.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vertragsbezogene Anfragen) sowie Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen, berechtigtes Interesse an der Kommunikation).

11

Meta Pixel und Meta Conversions API (Meta-Ads-Tracking)

Sofern aktiviert, setzen wir den Meta Pixel ein, um die Wirksamkeit unserer Meta-/Facebook-Anzeigen zu messen (Conversion-Tracking) und Zielgruppen für künftige Anzeigen zu optimieren. Anbieter ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

Zusätzlich kann eine serverseitige Übermittlung über die Meta Conversions API erfolgen (z. B. nach einer erfolgreichen Buchung), damit Conversions auch dann zugeordnet werden können, wenn der Browser den Pixel nicht vollständig laden kann.

Beim Einsatz des Pixels und vergleichbarer Identifier werden Daten verarbeitet, die ggf. an Meta Platforms, Inc. in den USA übertragen werden. Meta nimmt am EU-US Data Privacy Framework teil, soweit anwendbar.

Kategorie: Marketing.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung). Der Pixel und die Conversions API werden erst geladen, nachdem Sie im Consent-Banner die Kategorie Marketing aktiviert haben und eine Pixel-ID in der Konfiguration hinterlegt ist. Ihre Einwilligung können Sie jederzeit über den Footer-Link „Cookie-Einstellungen“ widerrufen.

12

Microsoft Clarity

Sofern in der Konfiguration aktiviert, setzen wir Microsoft Clarity ein, um Interaktionen mit der Seite (z. B. Klicks, Scrollverhalten, Heatmaps und pseudonymisierte Session-Aufzeichnungen) zu analysieren und die Nutzungsfreundlichkeit zu verbessern. Anbieter ist die Microsoft Ireland Operations Limited bzw. die Microsoft Corporation (Microsoft-Gruppe).

Sensible Eingaben (z. B. in Formularfeldern) werden von Clarity standardmäßig maskiert.

Kategorie: Analyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung). Clarity wird erst geladen, wenn Sie die Kategorie Analyse aktivieren und eine Project-ID hinterlegt ist. Widerruf jederzeit über „Cookie-Einstellungen“.

13

Google Analytics 4

Sofern in der Konfiguration aktiviert, setzen wir Google Analytics 4 (GA4) ein, um aggregierte Reichweiten-, Verhaltens- und Conversion-Daten zur Akademie-Seite auszuwerten. Anbieter ist die Google Ireland Limited (Google-Gruppe). GA4 wird mit aktivierter IP-Anonymisierung (anonymize_ip) eingebunden.

Kategorie: Analyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung). GA4 wird erst geladen, wenn Sie die Kategorie Analyse aktivieren und eine Measurement-ID (G-…) hinterlegt ist. Widerruf jederzeit über „Cookie-Einstellungen“.

14

PostHog

Sofern in der Konfiguration aktiviert, setzen wir PostHog ein, um aggregierte Nutzungs- und Conversion-Daten zu analysieren (Produktanalytics). Sofern in der Konfiguration auf den europäischen Host (eu.i.posthog.com) verwiesen wird, erfolgt die Verarbeitung innerhalb der EU; bei Verwendung des US-Hosts ist eine Übermittlung in die USA möglich.

Kategorie: Analyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung). PostHog wird erst geladen, wenn Sie die Kategorie Analyse aktivieren und ein Project-Key hinterlegt ist. Widerruf jederzeit über „Cookie-Einstellungen“.

15

Speicherdauer im Überblick

Die Fristen und Kriterien für den Buchungsweg stehen bei jedem Vorgang in Abschnitt 05. Ergänzend gilt:

Es gibt keine gemeinsame Frist für „alle Vertragsdaten“. Was wie lange aufbewahrt wird, hängt davon ab, WOFÜR: eine steuerliche Pflicht, eine handelsrechtliche Pflicht, die Abwehr von Ansprüchen oder der Zweck selbst. Die vier Gründe sind verschieden — auch in dem, was Sie dagegen unternehmen können.

  • Rechnungen (Doppel der von uns ausgestellten Rechnungen): Acht Jahre nach § 14b Absatz 1 Satz 1 UStG. Die Frist beginnt mit dem Schluss des Kalenderjahres, in dem die Rechnung ausgestellt worden ist. (gesetzliche Pflicht, Art. 6 Abs. 1 lit. c DSGVO)
  • Buchungsbelege (Zahlungsnachweise, Kontoauszüge, Rechnungsbelege): Acht Jahre nach § 147 Absatz 1 Nummer 4 in Verbindung mit Absatz 3 Satz 1 AO und § 257 Absatz 1 Nummer 4 in Verbindung mit Absatz 4 HGB. Die Frist beginnt mit dem Schluss des Kalenderjahres, in dem der Beleg entstanden ist. (gesetzliche Pflicht, Art. 6 Abs. 1 lit. c DSGVO)
  • Bücher, Aufzeichnungen, Inventare, Jahresabschlüsse und Eröffnungsbilanz: Zehn Jahre nach § 147 Absatz 1 Nummer 1 in Verbindung mit Absatz 3 Satz 1 AO und § 257 Absatz 1 Nummer 1 in Verbindung mit Absatz 4 HGB. Diese Frist betrifft die Buchführung als solche, nicht die einzelne Buchung eines Kunden. (gesetzliche Pflicht, Art. 6 Abs. 1 lit. c DSGVO)
  • Geschäftliche Korrespondenz zu einer Buchung (Angebots-, Erinnerungs- und Bestätigungsschreiben): Sechs Jahre nach § 147 Absatz 1 Nummer 2 und 3 in Verbindung mit Absatz 3 Satz 1 AO und § 257 Absatz 1 Nummer 2 und 3 in Verbindung mit Absatz 4 HGB. (gesetzliche Pflicht, Art. 6 Abs. 1 lit. c DSGVO)
  • Vertragsnachweis (Fassungskennung, Prüfsumme, Wortlaut und Zeitpunkt der Erklärungen): Bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren (§§ 195, 199 Absatz 1 BGB). Dies ist keine Aufbewahrungspflicht, sondern unser berechtigtes Interesse, Ansprüche abwehren und nachweisen zu können; Sie können ihr nach Artikel 21 DSGVO widersprechen. Ist ein Anspruch streitig oder gerichtlich anhängig, bewahren wir den Nachweis bis zum rechtskräftigen Abschluss auf. (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO — Widerspruch nach Art. 21 DSGVO möglich)
  • Zahlungsnachweis (Kennung der Zahlungsabsicht, Betrag, Währung, Zeitpunkt des Erfolgs): Bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren (§§ 195, 199 Absatz 1 BGB). Soweit derselbe Nachweis zugleich Buchungsbeleg ist, gilt für dieses Exemplar die längere steuerliche Frist von acht Jahren. (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO — Widerspruch nach Art. 21 DSGVO möglich)
  • Kontakt- und Anbahnungsdaten ohne Vertragsschluss: Bis zum Wegfall des Zwecks. Kommt keine Buchung zustande, löschen wir die Kontaktdaten, sobald feststeht, dass kein weiterer Kontakt gewünscht ist — spätestens jedoch nach Ablauf der Verjährungsfrist für Ansprüche aus der Anbahnung. Eine steuerliche oder handelsrechtliche Aufbewahrungspflicht besteht für diese Daten nicht. (Wegfall des Zwecks — keine Aufbewahrungspflicht)
  • Teilnehmer- und Durchführungsdaten (Namen der teilnehmenden Personen, Vorbereitung): Bis zur Durchführung des Seminars und für einen angemessenen Nachlauf zur Klärung von Rückfragen. Diese Angaben sind weder Buchungsbeleg noch Handelsbrief; sie unterliegen keiner Aufbewahrungspflicht und werden anschließend gelöscht oder von der Buchung getrennt. (Wegfall des Zwecks — keine Aufbewahrungspflicht)
  • Gesprächsaufzeichnungen, Transkripte und daraus abgeleitete Auswertungen: Den vollständigen Wortlaut eines Gesprächs (Aufzeichnung und Transkript) löschen wir 60 Tage nach dem Gespräch. Die Frist läuft für jedes Gespräch einzeln ab seinem Beginn; ein späteres Gespräch verlängert sie für ein früheres nicht. Sie hängt nicht von einer Zahlung, einer Buchung oder einem Vertragsverlauf ab. Für daraus abgeleitete Auswertungen ist die Aufbewahrungsdauer noch nicht festgelegt; sie ist vor einer produktiven Nutzung zu entscheiden, und bis dahin entstehen keine solchen Auswertungen. Eine steuerliche oder handelsrechtliche Aufbewahrungspflicht besteht für diese Daten nicht. (Wegfall des Zwecks — keine Aufbewahrungspflicht)
  • Nachweis der Einwilligung in die Gesprächsaufzeichnung: Den Nachweis, dass wir vor einer Aufzeichnung gefragt haben, löschen wir 60 Tage nach dieser Frage. Das gilt für eine Zustimmung ebenso wie für eine Ablehnung. Der Nachweis enthält keinen Gesprächsinhalt und keine Tonaufnahme, sondern nur, dass gefragt wurde, wann, von wem, nach welcher Textfassung und mit welchem Ergebnis. Eine steuerliche oder handelsrechtliche Aufbewahrungspflicht besteht für diese Daten nicht. (Wegfall des Zwecks — keine Aufbewahrungspflicht)
  • Technische Steuerdaten der Gesprächslöschung: Für die technischen Steuerdaten der Löschung (Warteschlange und gesetzte Grenze) ist die Aufbewahrungsdauer noch nicht festgelegt. ⚠️ Die gesetzte Grenze MUSS den Wortlaut überdauern — eine Grenze, die mit dem Gelöschten verschwindet, hält ein verspätet eintreffendes Ereignis nicht mehr auf. Bis zu einer Entscheidung wird nicht gelöscht und keine Löschung behauptet. Diese Daten enthalten keinen Gesprächsinhalt. (Wegfall des Zwecks — keine Aufbewahrungspflicht)
  • Technische Betriebs- und Sicherheitsprotokolle: Für eine kurze Sicherheitsvorhaltung. Nachweisprotokolle zu einem Vorgang werden mit diesem Vorgang aufbewahrt; sie enthalten bewusst keine Namen, Kontaktdaten oder Vertragstexte. (Wegfall des Zwecks — keine Aufbewahrungspflicht)
  • Server-Logfiles: nur für die Dauer, die für Stabilität und Sicherheit erforderlich ist; in der Regel kurze Speicherdauer. (operativer Zweck)
  • Analyse- und Marketingdaten: nach den Einstellungen des jeweiligen Anbieters und nicht länger als die erteilte Einwilligung. (Einwilligung)
  • Kontaktanfragen: bis zur abschließenden Bearbeitung, vorbehaltlich gesetzlicher Aufbewahrungspflichten. (operativer Zweck)

Die steuerlichen Aufbewahrungsfristen laufen nicht ab, solange die Unterlagen für Steuern von Bedeutung sind, für die die Festsetzungsfrist noch nicht abgelaufen ist (§ 147 Absatz 3 Satz 5 AO). Im Einzelfall kann die tatsächliche Aufbewahrung dadurch länger dauern als die genannte Regelfrist.

Wie gelöscht wird: Die Umsetzung folgt einem dokumentierten Löschkonzept. Es benennt je Datenkategorie die Frist oder das Kriterium, die verantwortliche Rolle, eine feste Prüffrequenz und die Ausnahmen, in denen nicht gelöscht werden darf — etwa wegen einer laufenden Aufbewahrungspflicht, eines Rechtsstreits oder eines Sicherheitsvorfalls. Für Kontaktdaten heißt das konkret: Eine monatliche systemgestützte Prüfung stellt fest, welche Fristen abgelaufen sind; die Löschung beziehungsweise Anonymisierung erfolgt anschließend durch eine ausdrückliche Entscheidung der dafür benannten Rolle. Gesetzliche Aufbewahrungspflichten und angeordnete Sperren gehen dabei stets vor. Löschbare Kontaktdaten und aufzubewahrende Rechnungs- und Vertragsdaten werden getrennt behandelt: Der Wegfall des Kontaktzwecks berührt die steuerliche Aufbewahrung nicht, und umgekehrt hält eine steuerliche Frist keine Kontaktdaten fest, die sie nicht braucht.

16

Woher wir Ihre Daten haben

Die meisten Angaben erhalten wir unmittelbar von Ihnen — im Gespräch, im Bezahlvorgang oder in einer Nachricht an uns. Für diesen Fall gilt Art. 13 DSGVO.

In zwei Fällen stammen Daten nicht von Ihnen selbst; dafür informieren wir nach Art. 14 DSGVO:

  • Angaben Ihres Arbeitgebers oder Auftraggebers. Bucht ein Unternehmen ein Seminar, nennt es uns die teilnehmenden Personen sowie eine Ansprechperson. Verarbeitet werden dann Name, berufliche Kontaktdaten und die Zuordnung zum gebuchten Termin. Quelle ist das buchende Unternehmen.
  • Angaben aus einer Anzeigenplattform. Füllen Sie ein Kontaktformular innerhalb eines sozialen Netzwerks aus, übermittelt uns dessen Betreiber die dort eingegebenen Angaben — in der Regel Name, Telefonnummer, E-Mail-Adresse und Ihre Antworten auf die Formularfragen. Quelle ist die jeweilige Plattform; öffentlich zugängliche Quellen werten wir dafür nicht aus.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Sie selbst unser Vertragspartner sind, sonst Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Anbahnung und Durchführung der Geschäftsbeziehung zu dem Unternehmen, für das Sie handeln.

17

Müssen Sie diese Daten bereitstellen?

Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer Daten besteht nicht, und Sie sind zur Bereitstellung auch nicht verpflichtet. Die Folgen der Nichtbereitstellung sind allerdings unterschiedlich — ohne bestimmte Angaben können wir einzelne Leistungen nicht erbringen:

  • Ohne Firmierung und vollständige Rechnungsanschrift können wir keine Rechnung im Sinne von § 14 UStG ausstellen. Ein Buchungsangebot kann dann nicht angenommen werden — der Vertrag kommt nicht zustande.
  • Ohne E-Mail-Adresse können wir Ihnen weder das Buchungsangebot noch den Zahlungslink noch die Buchungsbestätigung zusenden.
  • Ohne die Namen der teilnehmenden Personen können wir die Teilnahme am Seminartag nicht vorbereiten und keine Teilnahmebestätigung ausstellen.
  • Ohne die beiden Erklärungen vor der Zahlung — zur unternehmerischen Buchung und zu den Geschäftsbedingungen — startet der Bezahlvorgang nicht.

Alle übrigen Angaben sind freiwillig. Ihr Fehlen hat keine Nachteile: Ohne Umsatzsteuer-Identifikationsnummer, Telefonnummer oder Angaben zur Vorbereitung findet das Seminar genauso statt.

18

Automatisierte Entscheidungen und Profiling

Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Keine der beschriebenen Verarbeitungen entfaltet Ihnen gegenüber rechtliche Wirkung oder beeinträchtigt Sie in ähnlicher Weise erheblich, ohne dass ein Mensch entschieden hätte.

Das gilt ausdrücklich auch für die Prüfung abweichender Zahlungen: Der automatische Abgleich stellt lediglich fest, ob Betrag, Währung, Zuordnung und Zeitpunkt übereinstimmen. Weichen sie ab, entscheidet ein Mensch — die Entscheidung wird mit Zeitpunkt, Person und Begründung festgehalten.

19

Ihre Rechte als betroffene Person

Ihnen stehen nach der DSGVO insbesondere folgende Rechte zu:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), insbesondere bei der für unseren Sitz zuständigen Aufsichtsbehörde

Zum Widerspruchsrecht: Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Die betroffenen Verarbeitungen sind in Abschnitt 05 als solche gekennzeichnet.

Verarbeitungen, die zur Erfüllung des Vertrages oder einer gesetzlichen Pflicht erforderlich sind, können wir dagegen nicht einstellen, solange der Vertrag besteht oder die Pflicht gilt.

20

Kontakt für Datenschutzanfragen

Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter:

service@artidecorative.de