verwaltungsflow.de

Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO).

Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:

ECM Solutions Vertreten durch: Benjamin Thyssen
Jahnstraße 12
64665 Alsbach-Hähnlein
Deutschland

Kontakt

Telefon / WhatsApp: +49 156 79 09 58 35
E-Mail: team@ecm-solutions.com

Vollständige rechtliche Angaben finden Sie in unserem Impressum.

Datenschutzbeauftragter

Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an den oben genannten Verantwortlichen.

Allgemeine Hinweise

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten auf Basis der folgenden Rechtsgrundlagen aus Art. 6 Abs. 1 DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO — Sie haben uns Ihre Einwilligung erteilt (z.B. über das Cookie-Banner)
  • Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich (z.B. bei Anfragen zu unseren Leistungen)
  • Art. 6 Abs. 1 lit. c DSGVO — die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (z.B. steuerrechtliche Aufbewahrungspflichten)
  • Art. 6 Abs. 1 lit. f DSGVO — die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich (z.B. sichere Bereitstellung der Website)

Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

Ihre Rechte als betroffene Person

Nach der DSGVO stehen Ihnen folgende Rechte zu, die Sie jederzeit gegenüber uns geltend machen können:

  • Auskunftsrecht (Art. 15 DSGVO) — Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen
  • Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Korrektur unrichtiger Daten verlangen
  • Recht auf Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden"
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können Ihre Daten in einem strukturierten Format erhalten
  • Widerspruchsrecht (Art. 21 DSGVO) — gegen Verarbeitungen auf Grundlage berechtigter Interessen
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) — jederzeit für die Zukunft

Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an team@ecm-solutions.com.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Postfach 3163, 65021 Wiesbaden
Gustav-Stresemann-Ring 1, 65189 Wiesbaden
Telefon: 0611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Internet: datenschutz.hessen.de

Server-Logfiles

Beim Aufruf unserer Website werden automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser an unseren Server übermittelt. Dies sind:

  • IP-Adresse (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und -version
  • Verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Übertragene Datenmenge

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technisch fehlerfreien Bereitstellung und Optimierung unserer Website sowie der Abwehr von Cyberangriffen. Logfiles werden für maximal 14 Tage gespeichert und danach automatisch gelöscht.

SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile.

Hosting bei Hetzner

Unsere Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Beim Aufruf unserer Website erfasst Hetzner verschiedene technische Daten (siehe „Server-Logfiles").

Die Verwendung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen und sicheren Darstellung unserer Website. Mit Hetzner haben wir einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen.

Weitere Informationen finden Sie in der Datenschutzerklärung von Hetzner: hetzner.com/de/rechtliches/datenschutz

Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

Arten von Cookies

  • Technisch notwendige Cookies (Essentielle Cookies) — diese Cookies sind erforderlich, um die Grundfunktionen der Website bereitzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG.
  • Funktionale Cookies — diese Cookies ermöglichen erweiterte Funktionalität (z.B. das Speichern Ihrer Cookie-Einstellungen). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG.
  • Cookies von Drittanbietern — werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt (z.B. bei Nutzung von Calendly oder YouTube).

Sie können in Ihrem Browser einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben oder generell ausschließen. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail, Telefon oder WhatsApp kontaktieren, werden Ihre Angaben (Name, E-Mail-Adresse, Telefonnummer, Inhalt Ihrer Nachricht) zum Zwecke der Bearbeitung Ihres Anliegens und für mögliche Anschlussfragen bei uns gespeichert.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Beantwortung Ihrer Anfrage).

Ihre Daten werden gelöscht, sobald der Zweck der Speicherung entfällt — in der Regel mit Beendigung der Korrespondenz oder spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen (max. 10 Jahre nach § 147 AO bei geschäftlichen E-Mails).

Calendly — Online-Terminbuchung

Auf unserer Website nutzen wir den Online-Terminbuchungsdienst Calendly, angeboten von:

Calendly LLC 271 17th St NW, 10th Floor
Atlanta, GA 30363, USA

Wenn Sie über unsere Website einen Termin buchen, werden folgende Daten an Calendly übermittelt: Ihr Name, Ihre E-Mail-Adresse, der gewählte Termin sowie ggf. weitere Angaben, die Sie freiwillig im Buchungsformular machen. Calendly setzt zudem Cookies und erfasst technische Daten (IP-Adresse, Browser-Informationen, Datum und Uhrzeit des Zugriffs).

Die Nutzung von Calendly erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen anpassen.

Hinweis zur Datenübermittlung in die USA: Calendly hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCC) der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Calendly ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert. Es besteht ein angemessenes Datenschutzniveau gemäß Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023.

Weitere Informationen: calendly.com/de/privacy

YouTube (erweiterter Datenschutzmodus)

Auf unserer Website betten wir Videos des Anbieters YouTube ein (z.B. unsere Power-Automate-Demo):

Google Ireland Limited Gordon House, Barrow Street
Dublin 4, Irland

Wir verwenden YouTube ausschließlich im erweiterten Datenschutzmodus (youtube-nocookie.com). Videos werden zudem erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Consent-Tool geladen. Wenn Sie ein Video starten, kann YouTube Cookies setzen und Daten an Google übertragen — insbesondere IP-Adresse, Browser-Informationen und das aufgerufene Video. Sind Sie bei YouTube/Google eingeloggt, kann Ihr Surfverhalten direkt Ihrem Konto zugeordnet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Datenübermittlung USA: SCC und EU-U.S. Data Privacy Framework.

Weitere Informationen: policies.google.com/privacy

Schriftarten (lokal eingebunden)

Diese Website verwendet zur einheitlichen Darstellung von Schriftarten die Google Fonts „Playfair Display" und „Inter". Diese Fonts sind lokal auf unserem Server installiert und werden nicht von Servern Dritter (z.B. Google) nachgeladen.

Es findet daher keine Übermittlung Ihrer IP-Adresse oder anderer personenbezogener Daten an Google statt, wenn Sie unsere Website besuchen.

Mehr zu Google Fonts: developers.google.com/fonts/faq

Wordfence (Sicherheits-Plugin)

Zur Absicherung unserer Website gegen Hacking-Versuche, Brute-Force-Angriffe und Schadsoftware setzen wir das WordPress-Plugin Wordfence ein. Anbieter ist die Defiant Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA.

Wordfence verarbeitet zur Erkennung von Bedrohungen technische Daten wie IP-Adressen, Anfragezeitpunkte und Anfrage-Header. Diese Daten werden zur Erstellung einer Echtzeit-Threat-Intelligence verwendet und können an Server von Wordfence in den USA übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit und Integrität unserer Website. Die Datenübermittlung in die USA erfolgt auf Basis von Standardvertragsklauseln und dem EU-U.S. Data Privacy Framework.

Weitere Informationen: wordfence.com/help/general-data-protection-regulation

Akismet (Spam-Schutz)

Wir nutzen das Anti-Spam-Tool Akismet der Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA. Akismet prüft eingehende Daten (z.B. bei Kommentar- oder Formularnutzung) automatisch auf Spam-Inhalte. Hierbei werden technische Daten wie IP-Adresse, Browserinformationen und ggf. Inhaltsdaten an Akismet-Server in den USA übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Schutz vor Spam. Datenübermittlung USA: SCC und EU-U.S. Data Privacy Framework.

Weitere Informationen: automattic.com/privacy

LiteSpeed Cache

Wir setzen das Plugin LiteSpeed Cache ein, um die Ladezeiten unserer Website zu optimieren. LiteSpeed Cache speichert Seiten zwischen und liefert sie schneller aus. Hierbei werden in der Standardkonfiguration keine personenbezogenen Daten an externe Server übermittelt; das Caching erfolgt lokal auf unserem Hetzner-Server.

Sollten optionale Cloud-Funktionen (z.B. QUIC.cloud Image Optimization) aktiviert sein, werden Bilder zur Optimierung an QUIC.cloud übertragen. Rechtsgrundlage hierfür wäre Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Performance-Optimierung.

Verlinkungen zu Social-Media-Profilen

Im Footer unserer Website verlinken wir ggf. auf unsere Profile bei LinkedIn, Instagram, Facebook und YouTube. Es handelt sich ausschließlich um einfache Verlinkungen, keine eingebetteten Plugins oder „Like-Buttons". Erst wenn Sie aktiv auf einen dieser Links klicken, werden Sie auf die Seiten der jeweiligen Anbieter weitergeleitet — und erst dann werden dort Daten verarbeitet.

Beim Besuch der jeweiligen Plattformen gelten ausschließlich die Datenschutzbestimmungen des jeweiligen Anbieters. Wir haben keinen Einfluss auf die dort stattfindende Datenverarbeitung.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellen Speicherfristen genannt sind, werden Ihre personenbezogenen Daten gelöscht, sobald der Zweck ihrer Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Steuer- und handelsrechtliche Aufbewahrungspflichten können eine Speicherung von bis zu 10 Jahren erfordern (§ 147 AO, § 257 HGB).

Empfänger der Daten

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, gesetzlich erlaubt oder Sie eingewilligt haben. Mögliche Empfänger sind:

  • Hosting-Dienstleister (Hetzner Online GmbH, Deutschland)
  • Eingesetzte Dienstanbieter mit AVV (siehe oben einzelne Abschnitte)
  • Steuerberater und Wirtschaftsprüfer im Rahmen gesetzlicher Pflichten
  • Behörden und Gerichte aufgrund gesetzlicher Verpflichtungen
  • Im Rahmen der Leistungserbringung: Microsoft-Dienste (Power Automate, SharePoint, Teams) auf ausdrücklichen Kundenwunsch und Grundlage separater Auftragsverarbeitungsverträge

Datenübermittlung in Drittländer

Bei einigen der von uns eingesetzten Dienste (Calendly, YouTube, Wordfence, Akismet) werden Daten an Server in den USA übermittelt. Die USA gelten datenschutzrechtlich als „Drittland" im Sinne der DSGVO.

Wir stellen ein angemessenes Datenschutzniveau durch folgende Maßnahmen sicher:

  • EU-U.S. Data Privacy Framework — Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (für teilnehmende US-Unternehmen)
  • Standardvertragsklauseln (SCC) der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO
  • Einwilligungsbasierte Verarbeitung über unser Cookie-Consent-Tool (Art. 49 Abs. 1 lit. a DSGVO)

Aktualität und Änderungen

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Durch die Weiterentwicklung unserer Website und der angebotenen Dienste oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite abgerufen und ausgedruckt werden.

Stand: April 2026 · verwaltungsflow.de · eine Marke von ECM Solutions