ERFAHREN SIE MEHR ÜBER UNSERE RECHTLICHEN THEMEN

Rechtliches

Hier finden Sie Antworten auf Ihre Fragen zu unseren Richtlinien, geistigem Eigentum, Corporate Governance, Corporate Compliance und anderen Themen. Der Schutz und die Sicherheit Ihrer Daten sind uns sehr wichtig. In den folgenden reitern finden Sie weitere Informationen.

Angaben gemäß § 5 TM

sqanit GmbH
Balanstraße 71a
81541 Munich

Vertreten durch die Geschäftsführer
Herrn Markus Gatzke, Herrn Christian Hieronimi

Kontakt
sqanit GmbH
Balanstraße 71a
81541 Munich
Telephone +49 (0) 89 44451155
E-Mail: info@sqanit.com

Umsatzsteuer-ID
Umsatzsteuer-Identifikationsnummer gemäß §27a Umsatzsteuergesetz:
UStID DE 297723328

Handelsregistereintrag
Registergericht München
HRB 214318

Stand Feb 2024

Der Schutz und die Sicherheit Ihrer personenbezogenen Daten sind uns, der sqanit GmbH, sehr wichtig. Wir nehmen die rechtlichen Anforderungen des Datenschutzes und der Datensicherheit sehr ernst. 

Die nachfolgenden Informationen gelten für unsere Website unter https://www.sqanit.com/de („sqanit Website“) und geben Ihnen einen Überblick darüber, welche personenbezogenen Daten wir über die sqanit Website von Ihnen erheben sowie zu welchen Zwecken. Darüber hinaus informieren wir Sie nachfolgend über Rechte, die Ihnen in Bezug auf Ihre personenbezogenen Daten uns gegenüber zustehen.

IN KEINEM FALL WERDEN IHRE PERSONENBEZOGENEN DATEN AN DRITTE WEITERGEGEBEN, SOWEIT NICHT NACHFOLGEND ETWAS ABWEICHENDES ANGEGEBEN IST.

1. WER IST VERANTWORTLICH FÜR IHRE PERSONENBEZOGENEN DATEN?

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist die sqanit GmbH, Balanstraße 71a, 81541 München.

Sie können sich mit Ihren datenschutzrechtlichen Anliegen bzw. zur Wahrnehmung Ihrer Rechte auch per E-Mail an uns wenden: datenschutz@sqanit.com.

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, in Ihrem Fall also sämtliche Informationen, die wir mit Ihnen in Verbindung bringen können, auch wenn dies nicht direkt möglich ist.

Wir erheben Ihre Daten dadurch, dass Sie uns diese über das Kontaktformular auf der sqanit Website mitteilen. Andere Daten werden beim Besuch der sqanit Website automatisch durch unsere IT-Systeme erfasst. Weitere Einzelheiten finden Sie nachfolgend. 

4.1 Logfiles (Internetprotokolle)

Wenn Sie unsere sqanit Website besuchen, erheben und speichern unsere IT-Systeme automatisch sog. Logfile-Informationen, die Ihr Internetbrowser an uns übermittelt. Dabei handelt es sich um

    • Internetbrowsertyp/Version
    • verwendetes Betriebssystem 
    • Hostname des zugreifenden Rechners (Ihre IP-Adresse)
    • Datum und Uhrzeit der Anfrage an unseren Server
    • angefragte Internetseite.

Diese Informationen sind z.T. aus technischen Gründen erforderlich, um Ihnen unsere sqanit Website anzuzeigen und deren Stabilität gewährleisten zu können. 

IP-Adressen werden in unseren Logfiles gespeichert, damit wir im Fall eines Angriffs auf unsere IT-Systeme unsere Rechte verfolgen und die Sicherheit der IT-Systeme wiederherstellen können (unser berechtigtes Interesse; Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 f) Datenschutz-Grundverordnung, „DSGVO„).

Wir können die Daten mit Ausnahme der IP-Adresse keiner Person zuordnen. Eine Zuordnung der IP-Adresse erfolgt nur im Fall eines Angriffs. Darüber hinaus findet eine Zusammenführung der Daten mit anderen Datenquellen nicht statt. Die IP-Adressen werden innerhalb von 14 Tagen gelöscht.

4.2 Kontaktformular auf der sqanit Website

Wenn Sie das Anmeldeformular auf der sqanit Website nutzen, erheben wir die folgenden Daten von Ihnen (Rechtsgrundlage ist Art. 6 Abs. 1 S.1 f) DSGVO):

    • Firma
    • Name
    • E-Mail-Adresse
    • Weitere Daten, sofern Sie uns diese freiwillig mitteilen

Auf der sqanit Website wird Ihnen auf dem blau hinterlegten Kontaktformular, bei Klick auf „SEND REQUEST“, eine E-Mail-Adresse (contact@sqanit.com/kontakt@sqanit.com) zur Kontaktaufnahme mit uns bereitgestellt. Lassen Sie uns über diese eine E-Mail zukommen, so werden die mit der E-Mail übermittelten personenbezogenen Daten erhoben. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages (z.B. verbindliches Angebot) ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 b) DSGVO. Im Fall der Kontaktaufnahme durch Sie liegt hierin auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

Die Daten werden ausschließlich für die Bearbeitung Ihrer Kontaktanfrage verwendet. Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung dieses Zwecks nicht mehr erforderlich sind. Dies ist dann der Fall, wenn die jeweilige Anfrage von Ihnen abschließend bearbeitet wurde, es sei denn, (i) Sie willigen ein, dass Ihre Daten darüber hinausgehend gespeichert werden dürfen (Rechtsgrundlage ist dann Art. 6 Abs. 1 S. 1 a) DSGVO), (ii) wir sind aufgrund gesetzlicher Aufbewahrungspflichten zur weiteren Speicherung verpflichtet oder (iii) uns steht aus einem anderen Grund das Recht zur weiteren Speicherung der personenbezogenen Daten zu.

4.3 Anmeldeformular für Veranstaltungen auf der sqanit Website

Wenn Sie das Anmeldeformular auf der sqanit Website nutzen, erheben wir die folgenden Daten von Ihnen (Rechtsgrundlage ist Art. 6 Abs. 1 S.1 f) DSGVO):

    • Vorname
    • Nachname
    • E-Mail-Adresse
    • Firmenname, sofern Sie uns diese freiwillig mitteilen
    • Nachricht, sofern Sie uns diese freiwillig mitteilen

Wenn Sie im Anmeldeformular auf der sqanit Website auf „ABSCHICKEN“ klicken, erhalten Sie eine E-Mail-Adresse (webinar@sqanit.com um uns zu kontaktieren. Wenn Sie uns eine E-Mail senden, werden die mit der E-Mail übermittelten personenbezogenen Daten gesammelt. Zielt Ihre E-Mail-Kontaktaufnahme auf den Abschluss eines Vertrages ab (z.B. verbindliches Angebot), so ist eine weitere Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 b) DSGVO. Sofern wir von Ihnen kontaktiert werden, liegt hierin auch unser notwendiges berechtigtes Interesse an der Verarbeitung der Daten. Die Daten werden nur für die Bearbeitung Ihrer Kontaktanfrage verwendet. Ihre personenbezogenen Daten werden gelöscht, sobald sie für diesen Zweck nicht mehr erforderlich sind. Dies ist der Fall, wenn die jeweilige Anfrage von Ihnen vollständig bearbeitet wurde, es sei denn, (i) Sie stimmen zu, dass Ihre Daten über diesen Zeitraum hinaus aufbewahrt werden dürfen (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 a) DSGVO, (ii) wir sind aufgrund gesetzlicher Aufbewahrungspflichten zur Aufbewahrung Ihrer Daten verpflichtet, oder (iii) wir sind aus einem anderen Grund zur Aufbewahrung Ihrer Daten berechtigt.

4.4 Einsatz von Matomo

Auf unserer sqanit Website nutzen wir den Webanalysedienst Matomo, um die Nutzung unserer sqanit Website zu analysieren und zu prüfen. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.

Es werden zum Zweck der Webanalyse Matomo-Cookies auf Ihrem Computer gespeichert. Für die Analyse der Website-Nutzung werden Ihre IP-Adresse und Informationen wie Zeitstempel, besuchte Webseiten und Ihre Spracheinstellungen erfasst. Die so erhobenen Informationen speichern wir auf unserem eigenen Server.

Unsere sqanit Website verwendet Matomo mit der Erweiterung „AnonymizeIP“. Dadurch werden IP-Adressen gekürzt. Die mittels Matomo von Ihrem Browser übermittelte gekürzte IP-Adresse wird nicht mit anderen von uns erhobenen Daten zusammengeführt. Rechtsgrundlage für die Nutzung von Matomo ist Art. 6 Abs. 1 S. 1 a) DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen, am einfachsten über unseren Cookie-Manager. 

Das Programm Matomo ist ein Open-Source-Projekt. Informationen des Drittanbieters zum Datenschutz erhalten Sie unter Privacy Policy – Analytics Platform – Matomo.

4.5 Einsatz von Google Maps

Auf unser sqanit Website nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in unserer sqanit Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion. Rechtsgrundlage für die Nutzung der Karten ist Art. 6 Abs. 1 S. 1 a) DSGVO, d.h. die Einbindung erfolgt nur nach Ihrer Einwilligung.

Durch den Besuch auf unserer sqanit Website erhält Google die Information, dass Sie unsere sqanit Website aufgerufen haben. Zudem werden die oben genannten grundlegenden Daten wie IP-Adresse und Zeitstempel übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an Google richten müssen.

Die erhobenen Informationen werden auf Servern von Google, auch in den USA, gespeichert. Für diese Fälle hat sich Google nach eigenen Angaben dem EU-U.S. Data Privacy Framework unterworfen und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. 

Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: Datenschutzerklärung – Datenschutzerklärung & Nutzungsbedingungen – Google.

4.6 Einsatz von Google Analytics

Unsere sqanit Website nutzt Google Analytics, einen Webtracking-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Zweck unserer Nutzung des Tools ist es, die Analyse Ihrer Nutzerinteraktionen auf unserer sqanit Website zu ermöglichen und durch die gewonnenen Statistiken und Berichte unser Angebot zu verbessern und für Sie als Nutzer interessanter zu gestalten.

Die Interaktionen zwischen Ihnen als Nutzer der Website und unserer sqanit Website erfassen wir in erster Linie Daten zum Gerät/Browser, IP-Adressen und Website- oder App-Aktivitäten. In Google Analytics werden außerdem Ihre IP-Adressen erfasst, um die Sicherheit des Dienstes zu gewährleisten und um uns als Websitebetreiber Aufschluss darüber zu geben, aus welchem Land, welcher Region oder welchem Ort der jeweilige Nutzer stammt (sog. „IP-Standortbestimmung“). Zu Ihrem Schutz nutzen wir aber natürlich die Anonymisierungsfunktion („IP Masking“), d.h. dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett kürzt.

Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Die erzeugten Informationen und die (in der Regel gekürzten) IP-Adressen über Ihre Benutzung unserer sqanit Website werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Für diese Fälle hat sich Google nach eigenen Angaben dem EU-U.S. Data Privacy Framework unterworfen und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. 

Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen ist Ihre erteilte Einwilligung (Art. 6 Abs. 1 S. 1 a) DSGVO). Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. In Apps können Sie die Werbe-ID unter den Einstellungen von Android oder iOS zurücksetzen oder das Browser-Add-on von Google installieren, das über folgenden Link abrufbar ist: Download-Seite für das Browser-Add-on zur Deaktivierung von Google Analytics.

Nähere Informationen zum Leistungsumfang von Google Analytics erhalten Sie unter Terms of Service | Google Analytics – Google

Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit: Datenschutz – Google Analytics-Hilfe

Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten sollen, erhalten Sie in der Datenschutzerklärung von Google unter Datenschutzerklärung – Datenschutzerklärung & Nutzungsbedingungen – Google.

4.7 Einsatz von LinkedIn Insight Tag

Weiterhin verwendet die sqanit Website das sog. LinkedIn Insight-Tag (bzw. LinkedIn Pixel) der LinkedIn Ireland Unlimited Company („LinkedIn“). Durch die Einbindung dieses JavaScript-Tags können Ihnen als Nutzer unserer sqanit Website im Rahmen des Besuchs des sozialen Netzwerkes LinkedIn oder anderer Websites, die ebenfalls das Verfahren nutzen, interessenbezogene und für Sie relevante Werbeanzeigen darstellen und wir erhalten Statistiken über die Website-Besucher und Demographien. Weiterhin können wir Ihre Nutzung unserer LinkedIn-Werbung und das Interesse an unseren Angeboten, mittels einer Conversion Tracking-Funktion auswerten und Ihnen LinkedIn-Anzeigen über das Retargeting auch auf anderen Websites anzeigen. Wir verfolgen damit das Interesse, die Wirksamkeit der LinkedIn-Werbeanzeigen zu verbessern und unsere sqanit Website für Sie interessanter zu gestalten.

Durch Einbindung des LinkedIn Insight-Tags baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von LinkedIn auf, sowohl bei Besuch der LinkedIn-Website als auch von Websites, die den LinkedIn Insight-Tag eingebaut haben. Auf Umfang und Art der Verwendung der Daten durch LinkedIn haben wir keinen Einfluss, wir informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung des LinkedIn Insight-Tags erhält LinkedIn die Information, dass Sie die entsprechende Website unseres Internetauftritts aufgerufen haben, oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von LinkedIn registriert sind, kann LinkedIn den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei LinkedIn registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse, Zeitfenster und weitere Identifizierungsmerkmale in Erfahrung bringt und mit den Ihnen zugeordneten Handlungen verknüpft.

Die Deaktivierung des LinkedIn Insight-Tags und weitere Werbewidersprüche sind in den Einstellungen für Werbeanzeigen unter Manage your advertising preferences | LinkedIn Help und ergänzend unter Ads unsubscribe (linkedin.com) möglich. Weitere Einstellungsmöglichkeiten und Informationen können Sie dem LinkedIn Privacy Center entnehmen: Datenschutz (Datenschutz (linkedin.com).

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 a) DSGVO, d.h. die Einbindung erfolgt nur nach Ihrer Einwilligung. Sie können Ihre Einwilligung jederzeit widerrufen, am einfachsten über unseren Cookie-Manager. LinkedIn verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich nach eigenen Angaben dem EU-U.S. Data Privacy Framework unterworfen (EU/EEA, UK, and Swiss data transfers | LinkedIn Help.

Weitere Informationen zur Datenverarbeitung durch LinkedIn erhalten Sie bei dem Anbieter, LinkedIn Ireland Unlimited Company, Attn: Legal Dept., Wilton Plaza, Wilton Place, Dublin 2, Irland; Informationen zum LinkedIn Insight-Tag: LinkedIn Insight-Tag | LinkedIn Marketing Solutions; User Agreement | LinkedIn und den Datenschutzinformationen: LinkedIn Privacy Policy.

4.8 Social Media Links

Wir binden auch die folgenden Social Media Sites ein. Die Einbindung erfolgt über eine verlinkte Grafik des jeweiligen Anbieters. Die Verwendung dieser, auf unseren eigenen Servern gespeicherten Grafiken, verhindert die automatische Verbindung zu den Servern des jeweiligen Anbieters. Nur wenn Sie auf die entsprechende Grafik klicken, werden Sie zum Dienst des jeweiligen sozialen Netzwerks weitergeleitet.

Sobald Sie darauf klicken, kann das Soziale Netzwerk Informationen über Sie und Ihren Besuch auf unserer sqanit Website aufzeichnen. Es kann nicht ausgeschlossen werden, dass diese Daten in den Vereinigten Staaten von Amerika verarbeitet werden.

Dazu gehören u.a. folgende Daten: Ihre IP-Adresse, das Datum und die Uhrzeit sowie die besuchte Seite. Wenn Sie gleichzeitig in Ihrem Benutzerkonto des Anbieters angemeldet sind, kann der Anbieter, die über Ihren Besuch auf unserer sqanit Website erfassten Informationen Ihrem persönlichen Konto zuordnen. Wenn Sie interagieren, indem Sie auf „Like“, „Share“ usw. klicken, können diese Informationen in Ihrem persönlichen Benutzerkonto gespeichert und möglicherweise in dem jeweiligen Sozialen Netzwerk veröffentlicht werden. Um dies zu verhindern, müssen Sie sich vor dem Anklicken der Grafik bei Ihrem Social-Media-Konto abmelden. Die sozialen Netzwerke Netzwerke bieten auch in ihren Einstellungen entsprechende Möglichkeiten dies zu vermeiden bzw. entsprechend zu konfigurieren.

Die folgenden sozialen Netzwerke sind auf unserer sqanit Website eingebunden: YouTube. 

Eingebundene YouTube Videos

a. Datenverarbeitung

Wir haben YouTube-Videos in unserem Online-Angebot integriert, die auf der YouTube-Plattform gespeichert sind und direkt von unserer sqanit Website aus abgespielt werden können. YouTube ist ein Dienst von Google LLC, D/B/A YouTube. 901 Cherry Ave., San Bruno, CA 94066, USA („Google“). Die Videos sind alle mittels des so genannten „2-click-mode“ eingebunden, was bedeutet, dass keine Daten über Sie als Nutzer an Google übertragen werden, wenn Sie die Videofunktion nicht aktivieren. Vor der Aktivierung der Videofunktion wird nur ein Vorschaubild angezeigt, das von unserem eigenen Webserver aus geladen wird.

Daten werden nur dann an Google übertragen, wenn Sie diese Videofunktion aktivieren. Nach der Aktivierung haben wir keinen Einfluss mehr auf die Datenübertragung. Die Datenübertragung erfolgt unabhängig davon, ob bei Google ein entsprechendes Nutzerkonto besteht, über das Sie eingeloggt sind. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet.

b. Verarbeitungszwecke und rechtliche Grundlage der Verarbeitung

Wir verwenden YouTube-Videos auf unserer sqanit Website, damit Sie diese auf einfache Weise nutzen können.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 Satz 1 a) DSGVO. Diese Einwilligung erteilen Sie durch die Aktivierung der Videofunktion. Falls aktiviert, werden Ihre persönlichen Daten wie oben beschrieben an Google übertragen.

Die erhobenen Informationen werden auf Servern von Google, auch in den USA, gespeichert. Für diese Fälle hat sich Google nach eigenen Angaben dem EU-U.S. Data Privacy Framework unterworfen und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. 

Wenn Sie Ihre Einwilligung erteilt haben, haben Sie das Recht, diese jederzeit zu widerrufen, ohne dass dies die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung beeinträchtigt wird. Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen.

c. Weitere Informationen

Weitere Informationen zur Datenverarbeitung, insbesondere zur Rechtsgrundlage und der Dauer der Speicherung durch YouTube, finden Sie in der Datenschutzerklärung von Google (https://policies.google.com/privacy) und in der Datenschutzerklärung auf der YouTube-Plattform. Dort finden Sie auch weitere Informationen über Ihre Rechte und Möglichkeiten zum Schutz Ihrer Privatsphäre.

5.1

Ihre personenbezogenen Daten werden von uns gegebenenfalls gegenüber IT-Dienstleistern offengelegt oder an diese weitergeleitet. Die IT-Dienstleister werden von uns sorgfältig ausgewählt und sind für uns als Auftragsverarbeiter tätig. 

Um unsere gesetzlichen Verpflichtungen zur Buchführung und zur Erstellung von Jahresabschlüssen zu erfüllen, setzen wir gesetzlich zur Verschwiegenheit verpflichtete Dritte (Steuerberater, Wirtschaftsprüfer und Rechtsanwälte) ein, da wir diese Leistungen nicht selbst erbringen können (berechtigtes Interesse). Diese erhalten im Rahmen ihrer Tätigkeit gegebenenfalls Ihre personenbezogenen Daten gemäß Ziffer 4 oder Zugang zu diesen personenbezogenen Daten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 f) DSGVO). 

5.2

Eine Datenübermittlung in Drittländer (d.h. Länder, die weder Mitglied der Europäischen Union noch des Europäischen Wirtschaftsraums sind) kann stattfinden, soweit dies zur Ausführung von Leistungen Ihnen gegenüber erforderlich, gesetzlich vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben. Darüber hinaus besteht die Möglichkeit, dass wir Ihre personenbezogenen Daten auch an Auftragsverarbeiter in Drittländern weitergeben. 

Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist. Eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: Data protection adequacy for non-EU countries (europa.eu). Bitte beachten Sie, dass nicht in allen Drittländern ein von der Europäischen Kommission als angemessen anerkanntes Datenschutzniveau besteht. Wir werden Ihre personenbezogenen Daten nur insoweit in Drittstaaten übermitteln, als dies nach Art. 44 – 49 DSGVO zulässig ist. Soweit wir uns bei der Übermittlung in Drittländer auf geeignete Garantien nach Art. 46 Abs. 2 DSGVO (z.B. Standardvertragsklauseln oder Binding Corporate Rules) stützen, werden wir zusätzliche technische und/oder organisatorische Maßnahmen ergreifen, soweit dies zur Aufrechterhaltung eines angemessenen Schutzniveaus für Ihre personenbezogenen Daten erforderlich ist.

Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Wir verwenden für unser Kontaktformular eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt sowie an dem Schlosssymbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie (z.B. im Rahmen von Bestellungen oder Anfragen) an uns übermitteln, nicht von Dritten mitgelesen werden.

Sie haben uns gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten (Art. 15 ff. DSGVO):

  • Recht auf Auskunft
  • Recht auf Berichtigung oder Löschung sowie gegebenenfalls Einschränkung der Verarbeitung („Sperrung“)
  • Recht auf Übertragung.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Recht auf Widerspruch gegen die weitere Verarbeitung: 

Sofern wir eine Verarbeitung von Sie betreffenden personenbezogenen Daten aufgrund von Art. 6 Abs. 1 S. 1 f) DSGVO erfolgt (d.h. eine Verarbeitung zur Wahrung unserer berechtigten Interessen), haben Sie das Recht, dieser Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Stand: April 2024

Vertrag zut Auftragsverarbeitung

Zwischen

dem Anbieter

– “Verantwortlicher“-

und

sqanit GmbH, Balanstraße 71a, 81541 München, Germany

 

– Verantwortlicher und Auftragsverarbeiter, nachfolgend gemeinsam “Parteien” -.

‍- “Auftragsverarbeiter“ –
– Verantwortlicher und Auftragsverarbeiter, nachfolgend einzeln auch “Partei” –

1. ALLGEMEINES

1.1

Dieser Vertrag enthält nach dem Willen der Parteien und insbesondere des Verantwortlichen den schriftlichen Auftrag zur Auftragsverarbeitung im Sinne des Art. 28 der Verordnung (EU) 2016/679 – EU Datenschutz-Grundverordnung (DSGVO) – und regelt die Rechte und Pflichten der Parteien in diesem Zusammenhang.

1.2

Soweit das Bundesdatenschutzgesetz (BDSG) hier erwähnt wird, beziehen sich diese Erwähnungen ausschließlich auf das ab 25. Mai 2018 geltende BDSG.

2.1

Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

2.2

„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

3.1

Gegenstand, Art und Zweck der Verarbeitung personenbezogener Daten durch den Auftragsverarbeiter für den Verantwortlichen ergeben sich aus der Vereinbarung zwischen dem Verantwortlichen und dem Auftragsverarbeiter entsprechend den Nutzungsbedingungen des Auftragsverarbeiters (nachfolgend „Nutzungsbedingungen„).

3.2

Folgende Arten personenbezogener Daten können Gegenstand der Auftragsverarbeitung sein:

    • Berufliche und private Kontaktdaten, wie insbesondere vollständige Namen, Postanschriften, E-Mail-Adressen, Telefonnummern.
    • Standortdaten und technische Daten zu Geräten, die einer natürlichen Person zugeordnet werden können.
    • Anfragen und Daten über die Abwicklung von Aufträgen im Zusammenhang mit Geräten, insbesondere Kommunikationsdaten sowie Informationen über Störungen und deren Behebung, Reparaturen und Ersatzteilbedarf, wobei diese auch Fotos und Videos und andere Dateien beinhalten können.
3.3
Kategorien betroffener Personen sind:
    • Vertragspartner des Verantwortlichen, insbesondere Nutzer
    • Mitarbeiter des Verantwortlichen.
3.4
Dieser Vertrag findet keine Anwendung auf Tätigkeiten, bei denen der Auftragsverarbeiter personenbezogene Daten des Anbieters eigenverantwortlich verarbeitet. Dies ist der Fall bei der Verarbeitung von Kontaktdaten von Ansprechpartnern des Verantwortlichen, die für die Abwicklung des Vertrags gemäß den Nutzungsbedingungen verantwortlich sind. Der Verantwortliche ist Verantwortlicher i.S.d. Art. 4 Nr. 7 DSGVO. Die Beurteilung der Zulässigkeit der Datenverarbeitung im Auftrag obliegt ihm allein. Der Verantwortliche informiert den Auftragsverarbeiter unverzüglich, wenn er Fehler oder Unregelmäßigkeiten bei der Datenverarbeitung im Auftrag feststellt.
3.5
Die Laufzeit dieses Vertrags entspricht der Laufzeit des Vertrags gemäß den Nutzungsbedingungen.
4.1
Der Auftragsverarbeiter verarbeitet die personenbezogenen Daten des Verantwortlichen ausschließlich im Rahmen der Nutzungsbedingungen und unter Einhaltung der ggf. vom Verantwortlichen erteilten ergänzenden Weisungen, sofern er nicht zu der Verarbeitung durch das Recht der Europäischen Union oder des Mitgliedstaats, dem der Auftragsverarbeiter unterliegt, verpflichtet ist. In einem solchen Fall teilt der Auftragsverarbeiter dem Verantwortlichen diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht wegen eines wichtigen öffentlichen Interesses verbietet.
4.2
Der Auftragsverarbeiter bestätigt, dass er einen betrieblichen Datenschutzbeauftragten nach Art. 37 DSGVO bestellt hat. Er teilt dem Verantwortlichen auf Anfrage die Kontaktdaten mit.
4.3
Der Verantwortliche ist für die Wahrung der Rechte betroffener Personen verantwortlich. Der Auftragsverarbeiter wird den Verantwortlichen unverzüglich darüber informieren, wenn betroffene Personen ihre Rechte gegenüber dem Auftragsverarbeiter geltend machen. Darüber hinaus unterstützt der Auftragsverarbeiter den Verantwortlichen unter Berücksichtigung der Art der Verarbeitung nach Möglichkeit mit geeigneten technischen und organisatorischen Maßnahmen bei seiner Pflicht zur Beantwortung von Anträgen betroffener Personen auf Wahrnehmung ihrer in Art. 12 bis 23 DSGVO genannten Rechte.
4.4
Im Falle einer Verletzung der personenbezogenen Daten – einschließlich einer Verletzung dieser Vereinbarung oder zusätzlicher Anweisungen des für die Verarbeitung Verantwortlichen gemäß dieser Vereinbarung – hat der Auftragsverarbeiter den für die Verarbeitung Verantwortlichen unverzüglich zu informieren. Dem Auftragsverarbeiter ist bekannt, dass für den Verantwortlichen im Falle von Verletzungen des Schutzes personenbezogener Daten Melde- und Benachrichtigungspflichten nach Art. 33 und 34 DSGVO bestehen können. Der Auftragsverarbeiter wird den Verantwortlichen bei der Erfüllung dieser Pflichten unterstützen.
4.5
Ist der Verantwortliche nach Art. 35 DSGVO zur Durchführung einer Datenschutz-Folgenabschätzung verpflichtet, so unterstützt der Auftragsverarbeiter den Verantwortlichen unter Berücksichtigung der Art der Verarbeitung und der ihm zur Verfügung stehenden Informationen bei deren Durchführung sowie bei der ggf. anschließenden Konsultation mit der Aufsichtsbehörde nach Art. 36 DSGVO.

5.1

Der Auftragsverarbeiter verarbeitet die personenbezogenen Daten des Verantwortlichen nur auf dokumentierte Weisung hin. Solche Weisungen sind in Textform zu erteilen. Mündliche Weisungen sind in dringenden Fällen ausnahmsweise zulässig, jedoch unverzüglich in Textform zu bestätigen. Erfordert eine solche Weisung die Erbringung von Leistungen des Auftragsverarbeiters, die er nach den Nutzungsbedingungen nicht schuldet, so hat der Verantwortliche dem Auftragsverarbeiter eine von dem Auftragsverarbeiter zu bestimmende gesonderte Vergütung nach § 316 BGB zu bezahlen.

5.2

Der Auftragsverarbeiter hat den Verantwortlichen unverzüglich zu informieren, wenn er der Ansicht ist, eine Weisung verstoße gegen Datenschutzvorschriften. Der Auftragsverarbeiter ist berechtigt, die Durchführung der entsprechenden Weisung solange auszusetzen, bis sie durch den Verantwortlichen bestätigt oder geändert wird.

Der Auftragsverarbeiter ist verpflichtet, technische und organisatorische Maßnahmen nach Art. 32 DSGVO zu treffen.

Der Verantwortliche hat das Recht, die Einhaltung der gesetzlichen Vorschriften zum Datenschutz, die Einhaltung der zwischen den Parteien getroffenen vertraglichen Vereinbarungen sowie die Einhaltung etwaiger ergänzender Weisungen des Verantwortlichen durch den Auftragsverarbeiter zu kontrollieren. Der Auftragsverarbeiter wird dem Verantwortlichen alle erforderlichen Informationen zum Nachweis der Einhaltung seiner Verpflichtungen zur Verfügung stellen und Überprüfungen – einschließlich Inspektionen –, die vom Verantwortlichen oder einem anderen von diesem beauftragten Prüfer durchgeführt werden, ermöglichen und dazu beitragen. Der Nachweis der getroffenen technischen und organisatorischen Maßnahmen darf durch genehmigte Verhaltensregeln gemäß Art. 40 DSGVO oder ein Zertifikat nach einem genehmigten Zertifizierungsverfahren gemäß Art. 42 DSGVO geführt werden.

Soweit bei der Verarbeitung der personenbezogenen Daten des Verantwortlichen weitere Auftragsverarbeiter (im Folgenden: „Subunternehmer“) einbezogen werden sollen, gelten folgende Voraussetzungen:

Die Einschaltung von Subunternehmern ist grundsätzlich gestattet. Der Auftragsverarbeiter informiert den Verantwortlichen vorab über jeden Subunternehmer, den einzusetzen er beabsichtigt, wodurch der Verantwortliche die Möglichkeit erhält, Einspruch zu erheben. Bei Vertragsschluss setzt der Auftragsverarbeiter die folgenden Subunternehmer ein:

Hetzner Online GmbH
Managing Directors:
Martin Hetzner, Stephan Konvickova, Günther Müller
Street / P.O. Box:
Industriestr. 25
Postcode Location:
91710 Gunzenhausen, Germany

Hetzner Online is the datacenter and infrastructure provider of sqanit’s private cloud system, which provides all the related services. A data processing agreement exists.

Der Auftragsverarbeiter hat die vertraglichen Vereinbarungen mit dem/den Subunternehmer/n so zu gestalten, dass sie den Datenschutzbestimmungen im Verhältnis zwischen Verantwortlichem und Auftragsverarbeiter entsprechen.

Bei der Unterbeauftragung sind dem Verantwortlichen Kontroll- und Überprüfungsrechte entsprechend diesem Vertrag beim Subunternehmer einzuräumen. Dies umfasst das Recht des Verantwortlichen, vom Auftragsverarbeiter auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten.

Klarstellend halten die Parteien fest, dass Art. 32 Abs. 4 DSGVO auch für Subunternehmer gilt.

Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die der Auftragsverarbeiter bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen und Leistungen von Reinigungskräften. Der Auftragsverarbeiter ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der personenbezogenen Daten des Verantwortlichen auch bei solchen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zum Schutz personenbezogener Daten zu treffen.

Nach Abschluss der vertraglich vereinbarten Leistungen oder zu einem früheren Zeitpunkt nach Aufforderung durch den Verantwortlichen – spätestens mit Beendigung des Vertrags gemäß den Nutzungsbedingungen – hat der Auftragsverarbeiter sämtliche personenbezogenen Daten des Verantwortlichen zu löschen, es sei denn, die Gesetze der Europäischen Union oder der Bundesrepublik Deutschland verlangen oder erlauben eine weitere Speicherung der personenbezogenen Daten.

Der Auftragsverarbeiter gewährleistet, dass sich die von ihm und etwaigen Subunternehmern zur Verarbeitung der personenbezogenen Daten eingesetzten Personen zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen.

11.1

Die Vergütung des Auftragsverarbeiters ist in den Nutzungsbedingungen geregelt

11.2

Der Auftragsverarbeiter haftet gegenüber dem Verantwortlichen gemäß den Bestimmungen in Ziffer 10 der Nutzungsbedingungen.

Stand: April 2024