Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
C&I Business 5.0 GmbH
Aachener Straße 37–39
50674 Köln
Deutschland
Telefon: 0800 – 36 11111
E-Mail: willkommen@business50.de
Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der Website, die Bearbeitung von Anfragen, die Erfüllung vertraglicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist. Maßgebliche Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO.
Hosting und Server-Protokolldaten
Die Website wird auf durch Business 5.0 administrierter Serverinfrastruktur in Deutschland bereitgestellt. Für Hardware, Rechenzentrum und Netzanbindung nutzen wir Leistungen der IONOS SE und der netcup GmbH. Die Administration der Server und der Betrieb dieser Website erfolgen durch Business 5.0.
Beim Aufruf der Website kann der Webserver technisch erforderliche Informationen protokollieren. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browserkennung, Betriebssystem und Zugriffsstatus gehören. Die Verarbeitung erfolgt zur sicheren und störungsfreien Bereitstellung sowie zur Fehler- und Missbrauchserkennung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Reguläre Server-Protokolldaten werden spätestens nach sieben Tagen automatisch gelöscht. Daten, die zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden, können für die Dauer der Untersuchung gesondert gespeichert werden. Nach Abschluss der Untersuchung und dem Wegfall gesetzlicher Nachweis- oder Aufbewahrungspflichten werden sie gelöscht.
Kontaktaufnahme und Projektanfrage
Wenn Sie uns über das Formular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben. Beim Formular sind dies insbesondere ausgewählter Leistungsbereich, Name, E-Mail-Adresse, Nachricht und – sofern angegeben – Unternehmen, Telefonnummer und Zeitrahmen.
Die Verarbeitung dient der Prüfung und Bearbeitung Ihrer Anfrage, der Kommunikation mit Ihnen sowie gegebenenfalls der Vorbereitung eines Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen; in sonstigen Fällen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung geschäftlicher Kommunikation.
Für die Bearbeitung über das Formular benötigen wir das Thema der Anfrage, Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht. Ohne diese Angaben können wir die Anfrage nicht bearbeiten. Weitere im Formular entsprechend gekennzeichnete Angaben sind freiwillig.
Zum Schutz vor wiederholten automatisierten Anfragen verarbeitet unser Server außerdem die IP-Adresse. Für die technische Zugriffsbeschränkung wird daraus ein mit einem geheimen Schlüssel gebildeter Hash zusammen mit den Zeitpunkten kürzlich eingegangener Anfragen gespeichert. Die unveränderte IP-Adresse wird durch diese Funktion nicht gespeichert. Berücksichtigt werden höchstens fünf Anfragen innerhalb von zehn Minuten; ältere Zeitpunkte werden nicht mehr berücksichtigt. Der Hash und die zugehörigen Zeitstempel werden spätestens nach 24 Stunden gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz des Formulars und unserer Systeme vor Missbrauch.
Die Formulardaten werden über den auf dem Server eingerichteten E-Mail-Relay an unser E-Mail-System übermittelt. Anfragen, die nicht zu einem Vertragsverhältnis führen und keiner gesetzlichen Aufbewahrungspflicht unterliegen, löschen wir in der Regel spätestens zwölf Monate nach Abschluss der Bearbeitung. Handelsbriefe bewahren wir sechs Jahre auf; soweit Kommunikation Bestandteil eines Buchungsbelegs ist, beträgt die gesetzliche Aufbewahrungsfrist acht Jahre. Technische Zustell- und Fehlerprotokolle des E-Mail-Transports werden spätestens nach sieben Tagen gelöscht. Bei einer konkreten Zustell- oder Sicherheitsstörung können die hierfür erforderlichen Protokolldaten bis zur Behebung und Aufklärung der Störung gesondert gespeichert werden.
Cloudflare Turnstile
Zum Schutz des Kontaktformulars vor automatisierten Eingaben und Missbrauch verwenden wir Cloudflare Turnstile. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Beim Laden und Ausführen der Sicherheitsprüfung verarbeitet Cloudflare technische Signale des verwendeten Browsers und Geräts, um menschliche Nutzung von automatisierten Zugriffen zu unterscheiden. Dazu können insbesondere IP-Adresse, Browser- und Geräteinformationen, Interaktions- und Leistungsdaten sowie das Ergebnis der Sicherheitsprüfung gehören. An unseren Server wird ein zeitlich begrenztes Prüftoken übertragen, das serverseitig über die Siteverify-Schnittstelle validiert wird.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz des Formulars und unserer Systeme vor Spam und missbräuchlicher automatisierter Nutzung. Cloudflare kann Daten auch in den USA verarbeiten. Die Verarbeitung durch Cloudflare zur Bereitstellung von Turnstile erfolgt nach Angaben von Cloudflare als Auftragsverarbeiter. Soweit Cloudflare Signale zur Verbesserung der eigenen Bot-Erkennungsverfahren nutzt, handelt Cloudflare nach der Turnstile-Datenschutzerklärung als eigener Verantwortlicher.
Soweit Turnstile Informationen in der Endeinrichtung speichert oder auf dort vorhandene Informationen zugreift, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, weil die Sicherheitsprüfung für die geschützte Bereitstellung des vom Nutzer aufgerufenen Formulars erforderlich ist. Für Übermittlungen aus dem Europäischen Wirtschaftsraum in die USA stützt sich Cloudflare nach eigenen Angaben auf seine Zertifizierung nach dem EU-U.S. Data Privacy Framework und, soweit dieses nicht anwendbar ist, auf die Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen finden Sie in derDatenschutzerklärung von Cloudflare, imTurnstile Privacy Addendumund imCloudflare Data Processing Addendum.
Empfänger und Auftragsverarbeitung
Innerhalb von Business 5.0 erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die sie für die genannten Zwecke benötigen. Für Hosting, Rechenzentrum und Netzanbindung in Deutschland setzen wir die IONOS SE und die netcup GmbH ein. Für vereinbarte, räumlich getrennte Sicherungskopien nutzen wir Speicherinfrastruktur der Hetzner Online GmbH in Finnland und damit innerhalb der Europäischen Union. Weitere Empfängerkategorien sind technische E-Mail-Relay- und Kommunikationsdienstleister. Der eingesetzte Sicherheitsdienst Cloudflare Turnstile und eine mögliche Verarbeitung in den USA sind vorstehend gesondert beschrieben. Soweit ein Dienstleister Daten in unserem Auftrag verarbeitet, wird er nach den gesetzlichen Vorgaben eingebunden und durch einen Vertrag zur Auftragsverarbeitung verpflichtet.
Keine Analyse- oder Marketing-Cookies
Diese Website verwendet keine Dienste zur reichweitenbezogenen Analyse, personalisierten Werbung oder Erstellung von Marketingprofilen. Technisch erforderliche Speicherungen durch die eingesetzte Sicherheitsfunktion bleiben davon unberührt.
Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten, auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Zur Ausübung Ihrer Rechte genügt eine Mitteilung an die oben genannten Kontaktdaten. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes sowie die für unseren Sitz zuständigeLandesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Aktualisierung dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die eingesetzten Dienste, gesetzlichen Anforderungen oder tatsächlichen Verarbeitungsvorgänge ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.