Zum Inhalt springen
Datareus

Rechtliches

Datenschutzerklärung

Stand: 22. September 2026

Einleitung

In dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten bei der Nutzung dieser Website verarbeitet werden.

1. Verantwortlicher

Datareus GmbH
Mathias-Claudius-Weg 16
69190 Walldorf
Deutschland

E-Mail: sayhello@datareus.com

Geschäftsführer:

  • Christophe Mutzig
  • Sven Zech

2. Bereitstellung der Website und Hosting

Wir hosten unsere Website bei:

Render Services, Inc.
525 Brannan Street, Suite 300
San Francisco, CA 94107
USA

nachfolgend "Render".

Die Website wird über die Infrastruktur von Render bereitgestellt. Unsere produktive Datenbank wird in Frankfurt am Main betrieben. Dabei können insbesondere IP-Adressen, Zeitpunkt und Dauer des Zugriffs, aufgerufene Seiten und Dateien, Referrer-Informationen, Browser- und Betriebssysteminformationen sowie weitere technische Verbindungsdaten verarbeitet werden. Die Verarbeitung ist erforderlich, um die Website sicher, stabil und technisch funktionsfähig bereitzustellen.

Render ist ein Anbieter mit Sitz in den Vereinigten Staaten. Auch bei der Nutzung eines europäischen Rechenzentrums können Verarbeitungen oder Zugriffe aus den USA stattfinden.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, zuverlässigen und effizienten Bereitstellung unseres Internetauftritts. Soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags erforderlich ist, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.

Render veröffentlicht seine Bedingungen zur Auftragsverarbeitung unter https://render.com/dpa. (externer Link) Informationen zu Empfängern und möglichen Drittlandübermittlungen finden Sie außerdem im Abschnitt „Empfänger und Drittlandtransfer“.

Unsere Domains sind bei folgendem Anbieter registriert:

STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland

STRATO übernimmt für uns die Domainregistrierung und gegebenenfalls die technische Bereitstellung der Domain- beziehungsweise DNS-Dienste. Dabei können technisch erforderliche Daten, insbesondere Domain-, Vertrags-, Kontakt- und DNS-Daten, verarbeitet werden.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Vertragserfüllung erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen Erreichbarkeit und Verwaltung unseres Internetauftritts.

3. Server-Logfiles

Beim Betrieb einer Website können technisch erforderliche Server-Logdaten verarbeitet werden. Dazu können insbesondere gehören:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL
  • Referrer
  • Browser beziehungsweise User Agent
  • HTTP-Status
  • übertragene Datenmenge

Für die im Render-Dashboard verfügbare Historie der Laufzeitprotokolle gilt im von uns verwendeten Hobby-Tarif eine Frist von sieben Tagen. Render erläutert diese Loghistorie unter https://render.com/docs/logging. (externer Link) Daraus ergibt sich keine pauschale Löschfrist für sämtliche Sicherheits-, Abrechnungs- oder sonstigen internen Daten des Anbieters.

Die weitere Aufbewahrung vorfallsbezogener Protokolldaten richtet sich danach, wie lange sie zur Eingrenzung eines technischen Fehlers, zur Untersuchung eines konkreten Sicherheitsvorfalls oder für eine erforderliche Rechtsverfolgung benötigt werden. Serverprotokolle werden nicht mit der nachfolgend beschriebenen pseudonymen Besucher-Journey zusammengeführt.

4. Cookies und lokale Speicherung

Sie entscheiden über die optionale First-Party-Detailanalyse und externe Medien in den Datenschutz-Einstellungen. Eine gegebenenfalls angebotene interne Auswertung des Selbsttests erfordert eine zusätzliche, getrennte Einwilligung. Ohne Analyse-Einwilligung wird keine pseudonyme Besucherkennung gesetzt und es werden keine einzelnen Website-Journeys, Klicks, Kampagnen-, Herkunfts-, Orts- oder technischen Browsermerkmale in der Analyse-Datenbank gespeichert. Die Website und die Ergebnisanzeige des Selbsttests bleiben ohne diese Einwilligungen nutzbar.

Unabhängig von dieser Auswahl betreiben wir eine cookiefreie, aggregierte Grundreichweitenmessung. Dabei erhöht der Browser nach dem vollständigen Laden einer öffentlichen Seite lediglich Tageszähler für die gesamte Website und den aufgerufenen Seitenpfad. Zusätzlich wird einmal je geöffnetem Browser-Lauf ein Zähler für „geschätzte Besuche“ erhöht. Eine erstmalige oder geänderte Entscheidung zur optionalen Analyse wird ebenfalls nur als Tageszähler „zugestimmt“ oder „abgelehnt“ aufsummiert. Ist währenddessen eine Anmeldung im Redaktionssystem aktiv, werden diese Zähler lediglich der groben Gruppe „Administrator“ beziehungsweise „Datareus-User“ zugeordnet; alle übrigen Zugriffe zählen als „externe Besucher“. Namen, E-Mail-Adressen, Benutzer-IDs oder Rollenbezeichnungen einzelner Konten werden dabei nicht in die Reichweitenmessung übernommen. Dieser Status besteht nur im Arbeitsspeicher der geöffneten Seite; es werden hierfür kein Cookie, kein Local Storage, keine dauerhafte Besucherkennung und kein Fingerprint gesetzt oder ausgelesen. Ein Neuladen, ein neuer Tab oder ein späterer Browser-Start kann deshalb als neuer geschätzter Besuch zählen. Die Zähler erlauben keine Journey und keinen Rückschluss auf eine einzelne Person.

Bei der technischen Übermittlung verarbeitet der Webserver – wie bei jedem Seitenaufruf – vorübergehend insbesondere IP-Adresse und User Agent. Diese Angaben werden für Missbrauchsbegrenzung und das Aussortieren erkennbarer Bots verwendet, aber nicht in die Grundreichweiten-Datenbank übernommen, nicht mit den Tageszählern verbunden und nicht zur Wiedererkennung genutzt. Gespeichert werden dort ausschließlich Kalendertag, Seitenpfad, grobe Besuchergruppe und aufsummierte Zähler. Rechtsgrundlage für eine dabei gegebenenfalls vorübergehend stattfindende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die tatsächliche Nutzung und Funktionsfähigkeit unseres eigenen Webangebots datensparsam beurteilen und eigene Test- beziehungsweise Redaktionszugriffe aus der Auswertung ein- oder ausblenden zu können. Da die Grundreichweitenmessung keine Informationen im Endgerät speichert oder von dort ausliest, stützt sie sich nicht auf eine Einwilligung nach § 25 Abs. 1 TDDDG.

Für die optionale First-Party-Detailanalyse verarbeiten wir nach Ihrer Einwilligung insbesondere:

  • eine zufällig erzeugte pseudonyme Besucherkennung
  • aufgerufene Seiten und Zeitpunkte
  • Einstiegs- und Verweisquelle ohne URL-Abfrageparameter
  • ausdrücklich in der URL enthaltene UTM-Kampagnenparameter
  • Klicks auf interaktive Elemente wie Links, Schaltflächen, Tabs und Formulare-Absendeschaltflächen; keine eingegebenen Formularwerte
  • Interaktionen mit der Datareus-X-Produktdemo
  • Seitentitel, Browsersprache, Browser-Zeitzone, Viewport-Größe und User Agent; daraus abgeleitet Browser-, Geräte- und Betriebssystemklasse
  • optional Land, Region und Stadt als grobe Ortsangaben, sofern ein von uns kontrollierter beziehungsweise vertraglich eingebundener vorgeschalteter GeoIP-Dienst diese Angaben bereitstellt

Wir speichern dabei im Analyse-System keine Roh-IP-Adresse, keine Tastatureingaben und keine Inhalte, die Sie in Formularfelder schreiben. Soweit die grobe Ortszuordnung aktiviert wird, kann die IP-Adresse hierfür beim vorgeschalteten Dienst vorübergehend verarbeitet werden; in den Analyse-Datensatz gelangen nur die groben Ortsangaben. Wir leiten aus technischen Signalen insbesondere kein Alter, Geschlecht, Einkommen, keine ethnische Herkunft und keine vergleichbaren demografischen oder besonderen Kategorien personenbezogener Daten ab. Die detaillierten Analyse-Ereignisse werden nach 180 Tagen gelöscht. Ereignisse zur Erteilung oder zum Widerruf einer Einwilligung werden zum Nachweis der Einwilligung für bis zu drei Jahre gespeichert.

Wenn Sie nach erteilter Analyse-Einwilligung eine Kontaktanfrage absenden, kann die pseudonyme Besucherkennung mit dieser Anfrage gespeichert werden. So können wir nachvollziehen, welche zuvor besuchten Inhalte und Kampagnen zu einer Anfrage geführt haben. Ihr Name und Ihre E-Mail-Adresse werden erst durch Ihre eigene Formularübermittlung bekannt.

Rechtsgrundlage für das Speichern beziehungsweise Auslesen der optionalen Kennung und für die Detailanalyse ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Auswahl jederzeit über „Datenschutz-Einstellungen“ im Footer ändern oder widerrufen. Der Widerruf wirkt für die Zukunft.

Die Einwilligungsentscheidung selbst wird in einem technisch erforderlichen Cookie gespeichert, damit die Website Ihre Auswahl beachtet. Eine Freigabe allein für externe Medien setzt keine Besucherkennung für die Website-Analyse. Für einen gesondert freigegebenen Selbsttest-Durchlauf werden zweckgebundene Cookies zur späteren Zuordnung eines Widerrufs gespeichert; sie dienen nicht der Wiedererkennung über mehrere Tests hinweg. Eine ausdrücklich über den URL-Parameter gewählte Bewegungspräferenz kann zusätzlich lokal im Browser gespeichert werden. Der Redaktionsbereich unter /admin verwendet für angemeldete Redakteurinnen und Redakteure technisch notwendige Authentifizierungs- beziehungsweise Session-Cookies.

Name
datareus_consent
Anbieter
Datareus-Website
Zweck
Speichert Einwilligungsversion und Auswahl zu Website-Analyse, externen Medien und gegebenenfalls der getrennten Selbsttest-Auswertung.
Typ
First-Party-Cookie
Speicherdauer
180 Tage
Erforderlich
ja, technisch erforderlich zur Beachtung der Auswahl
Name
datareus_visitor
Anbieter
Datareus-Website
Zweck
Pseudonyme Wiedererkennung, Journey-Analyse und Zuordnung zu einer späteren Kontaktanfrage.
Typ
First-Party-Cookie, HttpOnly
Speicherdauer
180 Tage
Erforderlich
nein, nur nach Einwilligung
Name
datareus_selftest_revoke_<Durchlauf-ID>
Anbieter
Datareus-Website
Zweck
Ordnet einen späteren Widerruf ausschließlich dem freiwillig freigegebenen Selbsttest-Durchlauf zu; keine Website-Journey und keine Verknüpfung verschiedener Durchläufe.
Typ
First-Party-Cookie, HttpOnly, auf Widerrufs- und Start-Endpunkte begrenzt
Speicherdauer
bis zum Ablauf der für den Durchlauf geltenden Analysefrist; bei Widerruf vorzeitig entfernt
Erforderlich
nur nach gesonderter Freigabe der Selbsttest-Auswertung
Name
datareus-motion
Anbieter
Datareus-Website
Zweck
Merkt eine ausdrücklich gewählte Darstellungspräferenz für vollständige oder systemabhängige Animationen.
Typ
Local Storage
Speicherdauer
bis zur Rücksetzung im Browser
Erforderlich
ja, nur für die ausdrücklich gewählte Präferenz
Name
Payload-Admin-Cookies
Anbieter
Payload CMS / Datareus
Zweck
Authentifizierung und Verwaltung von Redaktionssitzungen im Admin-Bereich.
Typ
technisch erforderlich, nur nach Admin-Login
Speicherdauer
abhängig von der Admin-Sitzung und Payload-Konfiguration
Erforderlich
ja, für Redakteure

5. Kontakt, Demo-Anfragen und E-Mail-Kommunikation

Auf der Kontaktseite können Sie uns entweder direkt per E-Mail schreiben oder ein Anfrageformular verwenden. Das Formular dient der Kontaktaufnahme zu einer Datareus-X-Demo, Beratung, einem Execution Sprint oder einem allgemeinen Anliegen.

Bei einer Formularanfrage werden insbesondere folgende Angaben verarbeitet:

  • Name
  • E-Mail-Adresse
  • Unternehmen, soweit angegeben
  • Art des Anliegens
  • Inhalt der Anfrage
  • Bestätigung, dass die Datenschutzhinweise gelesen wurden

Die Anfrage wird im geschützten Payload-CMS gespeichert und ist nur für berechtigte Datareus-Mitarbeitende zugänglich. So geht eine Anfrage auch dann nicht verloren, wenn keine E-Mail-Benachrichtigung eingerichtet ist. Wenn der E-Mail-Versand technisch konfiguriert ist, kann zusätzlich eine Benachrichtigung an Datareus versendet werden.

Für unsere E-Mail-Kommunikation nutzen wir Microsoft 365, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Wenn Sie uns per E-Mail kontaktieren, werden Ihre Kontaktdaten, der Inhalt Ihrer Nachricht und die damit verbundenen technischen Kommunikationsdaten über Microsoft 365 verarbeitet.

Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur Kommunikation mit Ihnen. Als Rechtsgrundlage kommen je nach Inhalt der Anfrage Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO in Betracht.

Wenn Sie zuvor in die First-Party-Analyse eingewilligt haben, wird außerdem die pseudonyme Besucherkennung zusammen mit der Anfrage gespeichert. Dadurch kann die zuvor erfasste Website-Journey der Anfrage zugeordnet werden. Diese Verknüpfung beruht auf Ihrer jederzeit widerruflichen Einwilligung; ohne Analyse-Einwilligung wird keine Besucherkennung an die Anfrage angefügt.

Unser berechtigtes Interesse liegt in der effizienten Bearbeitung eingehender Anfragen. Weitere Informationen zur Verarbeitung durch Microsoft finden Sie im Abschnitt „Empfänger und Drittlandtransfer“.

Pflichtfelder des Formulars sind Name, E-Mail-Adresse, Anliegen, Nachricht und die Bestätigung der Datenschutzhinweise. Die Angabe des Unternehmens ist freiwillig. Für die Aufbewahrung ist maßgeblich, ob Ihre Anfrage noch bearbeitet wird, eine von Ihnen gewünschte Folgekommunikation besteht oder bestimmte Unterlagen zur Erfüllung gesetzlicher Pflichten beziehungsweise zur Klärung konkreter Ansprüche benötigt werden. Entfällt dieser Zweck, sind die betreffenden Angaben zu löschen. Eine erforderliche Archivierung einzelner Geschäftsunterlagen berechtigt nicht zur weiteren werblichen Nutzung Ihrer Anfrage. Die einschlägigen gesetzlichen Aufbewahrungsregeln erläutern wir im Abschnitt „Speicherdauer“.

6. Geschäftliche Kontaktrecherche und Direktansprache

Wir können öffentlich zugängliche oder uns im geschäftlichen Kontext mitgeteilte Informationen über Unternehmen und berufliche Ansprechpartner verarbeiten, um relevante Zielunternehmen zu identifizieren, eine mögliche geschäftliche Zusammenarbeit zu prüfen und eine individuelle B2B-Kommunikation vorzubereiten.

Hierzu können insbesondere folgende Kategorien verarbeitet werden:

  • Name und berufliche Kontaktdaten
  • Arbeitgeber, Funktion und öffentlich beschriebener Verantwortungsbereich
  • öffentlich erkennbare berufliche Aussagen oder fachliche Themenbezüge
  • Herkunft, Fundstelle und Beobachtungsdatum der Information
  • dokumentierte Bedarfshypothesen, Kontaktstatus, Widersprüche und Gesprächsverlauf

Als Quellen kommen insbesondere offizielle Unternehmenswebsites, öffentliche Register und Vergabebekanntmachungen, Veranstaltungs- oder Autoreninformationen, öffentlich zugängliche berufliche Inhalte, Empfehlungen sowie direkte geschäftliche Kontakte in Betracht. Wir verwenden keine privaten oder sensiblen Merkmale für die Zielkundenauswahl und führen die cookiefreie Website-Reichweitenmessung nicht mit Ansprechpartnerprofilen zusammen.

Die Verarbeitung erfolgt – soweit im konkreten Fall keine Einwilligung, Vertragsbeziehung oder andere speziellere Rechtsgrundlage einschlägig ist – auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der gezielten Anbahnung geschäftlicher Beziehungen, der Vermeidung unpassender Massenansprache und der Vorbereitung fachlich relevanter Gespräche. Vor einer persönlichen Ansprache werden Quelle, berufliche Relevanz, Kanalvoraussetzung, Widerspruchsstatus und mögliche Fehlannahmen manuell geprüft. LinkedIn-Kontaktanfrage, LinkedIn-Direktnachricht, E-Mail und Telefon werden dabei als getrennte Handlungen bewertet. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.

Wenn wir personenbezogene Daten nicht direkt bei Ihnen erhoben haben, informieren wir Sie grundsätzlich spätestens innerhalb eines Monats nach der Erhebung; bei einer früheren ersten Kommunikation oder Offenlegung erfolgt die Information bereits zu diesem Zeitpunkt, soweit keine gesetzliche Ausnahme greift. Sie können der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung jederzeit mit Wirkung für die Zukunft widersprechen. Nach einem Widerspruch unterbleibt weitere Direktwerbung; ein minimaler Sperrnachweis kann aufbewahrt werden, damit der Widerspruch dauerhaft beachtet wird.

Unbestätigte Vorschläge zu Ansprechpartnern werden grundsätzlich nach 90 Tagen gelöscht. Rohinhalte aus der Recherche werden grundsätzlich nach 180 Tagen gelöscht oder minimiert. Bestätigte Geschäftskontakte werden spätestens zum dokumentierten Reviewtermin erneut geprüft und bis dahin für persönliche Ansprache gesperrt, wenn die Freigabe abläuft. Nachweise über tatsächlich verwendete Kommunikation werden grundsätzlich nach drei Jahren inhaltlich minimiert, soweit keine längere gesetzliche Aufbewahrung oder konkrete Rechtsverteidigung erforderlich ist.

Die Daten werden im geschützten Revenue-/CMS-System verarbeitet und nur berechtigten Datareus-Mitarbeitenden zugänglich gemacht. Als technische Empfänger kommen die im Abschnitt „Empfänger und Drittlandtransfer“ genannten Auftragsverarbeiter in Betracht. Eine Weitergabe an Werbenetzwerke findet nicht statt. Weitere Informationen zu Empfängern, Drittlandtransfers und Ihren Rechten finden Sie in den nachfolgenden Abschnitten.

Für Auskunft, Berichtigung, Löschung, Einschränkung oder Widerspruch genügt eine Nachricht an die unter „Verantwortlicher“ angegebene Kontaktadresse. Auf Anfrage teilen wir auch die konkrete Quelle der zu Ihrer Person gespeicherten Angaben mit.

7. Insights

Unsere Fachartikel und Praxisbeispiele können ohne Nutzerkonto gelesen werden. Es gibt keine öffentliche Kommentarfunktion und keine öffentlichen Nutzerprofile. Eine Newsletteranmeldung ist davon unabhängig und nur über ein ausdrücklich angebotenes Anmeldeformular möglich. Redaktionskonten dienen ausschließlich der internen Verwaltung der Website.

8. Newsletter

Wenn auf der Website eine Newsletteranmeldung angeboten wird, können Sie ausgewählte Fachinhalte von Datareus per E-Mail abonnieren. Wir verarbeiten Ihre E-Mail-Adresse, gewählte Themen und Sprache, Anmelde- und Bestätigungszeitpunkt, den Einwilligungstext beziehungsweise dessen Version, Änderungen Ihrer Auswahl sowie gegebenenfalls Abmeldung, Zustellfehler und Beschwerden.

Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst nachdem Sie den darin enthaltenen Link ausdrücklich bestätigt haben, wird das Abonnement aktiviert (Double-Opt-in). Der Bestätigungslink ist sieben Tage gültig und kann nur einmal verwendet werden. Persönliche Einstellungslinks ermöglichen es Ihnen, Themen und Sprache zu ändern oder sich abzumelden. Diese Links sollten Sie nicht weitergeben.

Rechtsgrundlage für den abonnierten Versand ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können sie jederzeit über den Abmelde- beziehungsweise Einstellungslink oder eine Nachricht an die unter „Verantwortlicher“ angegebene Kontaktadresse widerrufen. Die Rechtmäßigkeit des vorherigen Versands bleibt unberührt. Für die Dokumentation Ihrer Auswahl sowie die Vermeidung unerwünschter Sendungen verarbeiten wir die erforderlichen Nachweise und Sperrvermerke auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Anmeldedaten werden für die Verwaltung des Abonnements verwendet. Nach einer Abmeldung darf die Adresse nicht weiter für den abbestellten Versand genutzt werden. Ein auf die betreffende Adresse und die Sperrentscheidung begrenzter Vermerk dient dazu, eine erneute unerwünschte Zusendung zu verhindern. Er ist nur so lange erforderlich, wie die Adresse andernfalls erneut für diesen Versand verwendet werden könnte. Nachweise der Einwilligung und des Versands werden getrennt davon nur so lange benötigt, wie sie zum Nachweis einer zulässigen Kommunikation und zur Klärung konkreter Ansprüche erforderlich sind. Aus diesen Nachweisen folgt keine Erlaubnis für weitere Werbung. Ein abgelaufener Bestätigungslink bedeutet nicht automatisch, dass sämtliche Nachweise der Anmeldung gelöscht sind.

Die Daten werden im geschützten Datareus-System bei unserem Hosting-Anbieter gespeichert. Bestätigungsnachrichten werden über die von uns eingesetzte E-Mail-Infrastruktur versendet. Empfänger und mögliche Drittlandübermittlungen sind im Abschnitt „Empfänger und Drittlandtransfer“ beschrieben. Bestätigungs- und Einstellungsseiten sowie ihre persönlichen Linkkennungen werden nicht in die Website-Reichweitenmessung oder Website-Journey übernommen.

9. Selbsttest zur Datenorganisation

Der Selbsttest gibt Ihnen anhand Ihrer Antworten eine regelbasierte Einordnung Ihrer Datenorganisation. Die Berechnung und Ergebnisanzeige erfolgen in Ihrem Browser. Ohne zusätzliche Freigabe werden Ihre Antworten nicht als Selbsttest-Verlauf an Datareus übermittelt. Ihre Antworten führen weder automatisch zu einer Kontaktanfrage noch zu einer Newsletteranmeldung. Die Einordnung ist eine Orientierungshilfe; sie trifft keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über Sie.

Wenn die freiwillige interne Auswertung angeboten wird und Sie gesondert einwilligen, speichern wir den Verlauf dieses Durchlaufs mit einer zufälligen Kennung, der verwendeten Testversion, Zeitpunkten, erreichten Fragen, Antwortauswahl, Ergebnis und ausdrücklich ausgelösten Interaktionen. Dazu zählen beispielsweise Aufruf des Ergebnisses oder des Terminplaners und technische Fehler. Diese Auswertung ist von der Website-Journey getrennt. Sie wird nicht mit deren Besucherkennung, einem anderen Testdurchlauf oder einem CRM-Kontaktprofil zusammengeführt.

Zweck der Auswertung ist, den Selbsttest und unsere fachlichen Angebote zu verbessern. Bei aktivierter interner Benachrichtigung erhält ein berechtigter Datareus-Empfänger das Testergebnis ohne Kontaktdaten per E-Mail. Zusätzlich können zusammengefasste Wochenberichte erstellt werden. Rechtsgrundlage ist Ihre freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; die zugehörige lokale Speicherung richtet sich nach § 25 TDDDG. Sie können die Freigabe im Selbsttest oder in den Datenschutz-Einstellungen für die Zukunft widerrufen. Weitere Ereignisse werden dann nicht mehr erfasst und noch nicht versendete Ergebnisbenachrichtigungen für den Durchlauf werden gestoppt. Bereits versandte E-Mails werden durch den Browserwiderruf nicht aus einem Postfach zurückgerufen.

Unabhängig davon können Sie Ihr Ergebnis ausdrücklich an Datareus senden, wenn die Funktion „Ergebnis teilen“ angeboten wird. Übermittelt werden Ihre Antworten, das daraus berechnete Ergebnis, Zeitpunkt und Freigaben sowie die von Ihnen freiwillig ergänzten Angaben: Name, E-Mail-Adresse, Unternehmen, Funktion und Nachricht. Eine E-Mail-Adresse ist erforderlich, wenn Sie eine Rückmeldung wünschen. Die Freigabe zum Teilen beruht auf Art. 6 Abs. 1 lit. a DSGVO. Eine zusätzlich gewünschte fachliche Rückmeldung wird je nach Anliegen auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO bearbeitet. Eine Einwilligung in die interne Auswertung ist hierfür nicht erforderlich.

Freigegebene Analyseverläufe werden nach der für den Durchlauf festgelegten Aufbewahrungsfrist entfernt. Für freiwillig geteilte Ergebnisse ist maßgeblich, wie lange sie zur Bearbeitung Ihres Anliegens und zur Dokumentation Ihrer Freigabe erforderlich sind. Zusammengefasste Berichte und minimale Sperrnachweise werden getrennt aufbewahrt; nach einer inhaltlichen Löschung enthalten Sperrnachweise keine Antworten oder Kontaktdaten mehr. Eine Löschung in der Website-Datenbank entfernt bereits versandte Nachrichten und Sicherungskopien nicht unmittelbar. Für eine Anfrage zur Löschung oder zum Widerruf einer Ergebnisübermittlung nutzen Sie bitte die unter „Verantwortlicher“ angegebene Kontaktadresse.

10. Terminbuchung mit Microsoft Bookings

Wenn wir einen Online-Terminplaner anbieten, nutzen wir Microsoft Bookings, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Der Terminplaner wird erst nach Ihrer ausdrücklichen Auswahl geladen oder in einem neuen Tab geöffnet. Beim Laden erhält Microsoft insbesondere Ihre IP-Adresse, Browser- und Verbindungsdaten. Ihre Antworten und Ihr Ergebnis aus dem Selbsttest werden nicht automatisch an Microsoft übertragen. Sie können stattdessen über unsere Kontaktseite einen Termin anfragen.

Bei einer Buchung verarbeitet Microsoft die von Ihnen im Terminformular eingetragenen Angaben sowie Termin, Zeitzone und den zugeordneten Datareus-Ansprechpartner. Welche Angaben erforderlich sind, sehen Sie am jeweiligen Formular. Buchungsbestätigungen, Änderungen, Erinnerungen und Absagen können per E-Mail versendet werden. Die Termin- und Kontaktdaten werden in der Microsoft-365-/Exchange-Online-Umgebung verarbeitet und sind für die an der Terminorganisation beteiligten Personen zugänglich.

Die freiwillige Aktivierung eines eingebetteten Terminplaners erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit eine nicht unbedingt erforderliche Speicherung oder ein Zugriff auf Ihrem Endgerät erfolgt, § 25 Abs. 1 TDDDG. Die Organisation eines von Ihnen angefragten Termins erfolgt je nach Anliegen auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Unser berechtigtes Interesse liegt in einer verlässlichen Terminabstimmung. Eine bereits erfolgte Übermittlung an Microsoft kann durch das Schließen des Terminplaners nicht rückgängig gemacht werden.

Für die Aufbewahrung der Termin- und Kommunikationsdaten ist maßgeblich, wie lange sie zur Organisation und Nachbereitung des angefragten Gesprächs sowie gegebenenfalls zur Erfüllung gesetzlicher Pflichten erforderlich sind. Hinweise zu Microsoft, Drittlandübermittlungen und Ihren Rechten finden Sie in den nachfolgenden Abschnitten. Die allgemeine Datenschutzerklärung von Microsoft ist abrufbar unter https://privacy.microsoft.com/de-de/privacystatement. (externer Link)

11. Externe Medien, Fonts und Dienste

Die cookiefreie aggregierte Grundreichweitenmessung und die einwilligungsbasierte Detail- und Journey-Analyse werden als eigene First-Party-Funktionen innerhalb der Datareus-Website und Payload-Datenbank betrieben. Es werden dafür keine Google-, LinkedIn-, Meta- oder vergleichbaren Drittanbieter-Tracking-Skripte geladen.

Die verwendeten Schriftdateien werden von unserer eigenen Website ausgeliefert. Ihr Browser ruft dafür keine Schriftdateien bei Google Fonts ab.

Ein extern eingebettetes Medium wird erst geladen, wenn Sie dies ausdrücklich erlauben. Der Anbieter und die damit verbundene Datenübermittlung werden am jeweiligen Medium erläutert. Die gesondert aktivierbare Terminbuchung über Microsoft Bookings ist im Abschnitt „Terminbuchung mit Microsoft Bookings“ beschrieben.

Reine Links zu externen Websites führen erst beim Anklicken zu einer Verarbeitung durch den jeweiligen externen Anbieter.

12. Empfänger und Drittlandtransfer

Die in dieser Erklärung beschriebenen Daten werden innerhalb von Datareus nur Personen zugänglich gemacht, die sie für ihre jeweilige Aufgabe benötigen. Als technische Empfänger kommen insbesondere Render für Website, Datenbank und Medien, STRATO für Domain- und DNS-Dienste sowie Microsoft 365 für E-Mail-Kommunikation, Benachrichtigungen und die ausdrücklich gewählte Terminbuchung in Betracht. Die Website-Analyse und die gesonderte Selbsttest-Auswertung werden in unserer eigenen Website- und Datenbank-Infrastruktur verarbeitet; ein Werbenetzwerk erhält diese Daten nicht.

Bei Render und Microsoft 365 sind Verarbeitungen personenbezogener Daten in den Vereinigten Staaten oder Zugriffe von dort möglich. Für Drittlandübermittlungen gelten die Voraussetzungen der Art. 44 ff. DSGVO. Dazu zählen insbesondere ein anwendbarer Angemessenheitsbeschluss oder geeignete Garantien, etwa die Standardvertragsklauseln der Europäischen Kommission; eine europäische Serverregion allein schließt Drittlandzugriffe nicht aus.

Die veröffentlichten Datenschutz- und Vertragsinformationen der Anbieter finden Sie unter https://render.com/dpa (externer Link) und https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. (externer Link) Informationen zu den für Ihre Daten einschlägigen Garantien und eine Kopie der relevanten Vertragsbestandteile können Sie über die unter „Verantwortlicher“ angegebene Kontaktadresse anfordern.

13. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die nicht personenbezogenen Tages- und Seitenzähler der aggregierten Grundreichweite werden nach spätestens 425 Tagen automatisiert gelöscht. Detaillierte First-Party-Analyse-Ereignisse werden nach 180 Tagen automatisiert gelöscht; Nachweise über Erteilung oder Widerruf der Analyse-Einwilligung nach bis zu drei Jahren. Die pseudonyme Browserkennung und die Einwilligungsauswahl sind auf 180 Tage begrenzt. Für Newsletter, Selbsttest und Terminbuchung gelten die jeweils dort beschriebenen Zwecke und Aufbewahrungskriterien.

Soweit Unterlagen als Handels- oder Geschäftsbriefe aufbewahrungspflichtig sind, gelten grundsätzlich sechs Jahre; für Buchungsbelege grundsätzlich acht Jahre und für Bücher und bestimmte Abschlussunterlagen zehn Jahre. Welche Frist einschlägig ist, richtet sich nach Art und Inhalt der Unterlage (§ 257 HGB, § 147 AO); sie beginnt grundsätzlich mit dem Ende des maßgeblichen Kalenderjahres. Diese Pflichten betreffen nicht pauschal jede Kontaktanfrage oder alle Daten eines Websitebesuchs. Die Verarbeitung zur Erfüllung einer solchen Pflicht beruht auf Art. 6 Abs. 1 lit. c DSGVO. Bei konkreten rechtlichen Auseinandersetzungen können die hierfür benötigten Unterlagen bis zur Klärung und zum Ablauf einschlägiger Fristen aufbewahrt werden.

Technische Protokolle werden für die im Abschnitt „Server-Logfiles“ beschriebenen Betriebs- und Sicherheitszwecke aufbewahrt. Sicherungskopien und bereits versandte E-Mails unterliegen einem eigenen Löschablauf; eine Löschung in der aktiven Website-Datenbank entfernt diese Kopien nicht sofort. Ob Daten noch in einer geschützten Sicherung oder einem gesonderten gesetzlichen Archiv benötigt werden, ist bei einer Löschanfrage mit zu berücksichtigen. Sie können uns hierzu unter sayhello@datareus.com erreichen.

14. KI-generierte und KI-bearbeitete Bildinhalte

Auf einzelnen Seiten verwenden wir Bildinhalte, die mit generativer künstlicher Intelligenz vollständig erzeugt oder wesentlich bearbeitet wurden. Solche Medien kennzeichnen wir unmittelbar am Bild mit „KI-generiert“ beziehungsweise „KI-bearbeitet“. Der direkte Hinweis soll insbesondere bei fotorealistischen Darstellungen deutlich machen, dass die gezeigte Situation inszeniert oder synthetisch zusammengesetzt sein kann und nicht als dokumentarische Aufnahme zu verstehen ist.

Wenn erkennbare reale Personen in einer KI-generierten Bildkomposition dargestellt werden, verwenden wir dafür nur Referenzmaterial, für dessen Nutzung eine entsprechende Berechtigung vorliegt. Die Bilder werden vor der Veröffentlichung redaktionell geprüft.

Beim bloßen Aufruf einer so gekennzeichneten Bilddatei wird keine Verbindung zu dem für die Erstellung verwendeten KI-Dienst hergestellt. Das fertige Bild wird wie andere Website-Medien über unsere eigene Website-Infrastruktur ausgeliefert. Diese zentrale Erläuterung ergänzt die sichtbare Kennzeichnung direkt am jeweiligen Bild; sie ersetzt sie nicht.

15. Rechte betroffener Personen

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft
  • Berichtigung
  • Löschung
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit, soweit anwendbar
  • Widerspruch gegen bestimmte Verarbeitungen
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Baden-Württemberg ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg erreichbar unter:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart

https://www.baden-wuerttemberg.datenschutz.de/ (externer Link)

16. Sicherheit

Datareus trifft angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen. Eine absolute Sicherheit kann nicht garantiert werden.

17. Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich die Website, eingesetzte Dienste oder rechtliche Anforderungen ändern.