Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website:
Gonzi Tech UG (haftungsbeschränkt)
An der Mannsfaust 10 · 60599 Frankfurt am Main · Deutschland
Tel.: +49 69 247422680
E-Mail: [email protected]
Website: gonzi.tech
Die vollständigen Angaben zum Betreiber finden Sie im Impressum.
Datenschutzbeauftragter
Die Benennung eines Datenschutzbeauftragten ist für uns nicht gesetzlich vorgeschrieben. Für Fragen zum Datenschutz wenden Sie sich bitte an [email protected].
Automatisch erhobene Zugriffsdaten (Server-Logfiles)
Bei jedem Aufruf unserer Website werden vom Webserver automatisch Zugriffsdaten erfasst:
- Aufgerufene URL und HTTP-Methode
- Datum und Uhrzeit des Zugriffs
- Übertragene Datenmenge und HTTP-Statuscode
- Referrer-URL (vorher besuchte Seite, falls übermittelt)
- Browser-Typ und Betriebssystem (User-Agent)
- IP-Adresse (nach Verarbeitung anonymisiert gespeichert)
Zweck: Betriebssicherheit und Missbrauchsschutz (berechtigtes Interesse).
Speicherdauer: Maximal 30 Tage, dann automatische Löschung.
SSL/TLS-Verschlüsselung
Diese Website verwendet aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung für alle Übertragungen. Sie erkennen dies an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile.
Hosting (Hetzner Online GmbH)
Unsere Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Sämtliche auf unserer Website erhobenen Daten werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet. Hetzner ist nach ISO 27001 zertifiziert. Ein Auftragsverarbeitungsvertrag ist abgeschlossen.
Zweck: Bereitstellung eines stabilen, datenschutzkonformen Betriebs (berechtigtes Interesse).
DNS, CDN und Sicherheit (Cloudflare)
Zur Absicherung und Beschleunigung unserer Website nutzen wir die Dienste der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA als Content Delivery Network, DNS-Anbieter und Web Application Firewall. Cloudflare ist zwischen unserem Hosting und Ihrem Browser zwischengeschaltet und verarbeitet dabei Ihre IP-Adresse sowie Verbindungsdaten zum Zweck der Auslieferung von Inhalten, des Schutzes vor DDoS-Angriffen und der Erhöhung der Verfügbarkeit. Ein Auftragsverarbeitungsvertrag ist abgeschlossen.
Drittlandübertragung: Cloudflare hat sich dem EU-US Data Privacy Framework angeschlossen (Angemessenheitsbeschluss der Europäischen Kommission). Ergänzend kommen Standardvertragsklauseln (SCC) zur Anwendung.
Zweck: Sicherheit und Performance (berechtigtes Interesse).
Kontaktformular und E-Mail-Anfragen
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten (in der Regel: Name, E-Mail-Adresse, Telefonnummer optional, Nachrichtentext) zur Bearbeitung Ihrer Anfrage.
Zum Schutz vor automatisierten Spam-Anfragen setzen wir serverseitige Anti-Bot-Maßnahmen ein (unsichtbares Honeypot-Feld, Zeit-Prüfung beim Absenden, Rate-Limit pro IP-Adresse). Dabei wird Ihre IP-Adresse temporär auf unserem Server gespeichert. Es werden keine Daten an Drittanbieter übermittelt.
Für den Versand ausgehender E-Mails nutzen wir Brevo (siehe Ziffer 08).
Zweck: Anbahnung oder Erfüllung eines Vertrags sowie Missbrauchsschutz (berechtigtes Interesse).
Speicherdauer: Kontaktanfragen werden für die Dauer der Geschäftsbeziehung und darüber hinaus zur lückenlosen Nachvollziehbarkeit der Kundenhistorie aufbewahrt. Für Rechnungsbezüge gelten die gesetzlichen Aufbewahrungsfristen (10 Jahre). Sie können die Löschung Ihrer Daten jederzeit verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Transaktionale E-Mails (Brevo)
Für den Versand transaktionaler E-Mails (z. B. Empfangsbestätigungen für Kontaktanfragen, Antwort-E-Mails) nutzen wir den Dienst der Sendinblue GmbH (Brevo), Köpenicker Str. 126, 10179 Berlin. Brevo betreibt Server innerhalb der Europäischen Union (Deutschland und Frankreich). Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist abgeschlossen.
An Brevo werden ausschließlich die zur Zustellung notwendigen Daten übermittelt: E-Mail-Adresse des Empfängers, optional Name, sowie der E-Mail-Inhalt. Es findet kein Datentransfer in Drittstaaten statt.
Zweck: Vertragserfüllung.
Newsletter (Brevo, Double-Opt-In)
Auf unserer Website bieten wir die Möglichkeit, sich für unseren Newsletter anzumelden. Dabei wird ausschließlich Ihre E-Mail-Adresse erhoben und an Brevo übermittelt.
Die Anmeldung erfolgt über ein Double-Opt-In-Verfahren. Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungs-E-Mail. Erst nach Klick auf den Bestätigungslink wird Ihre E-Mail-Adresse in den Verteiler aufgenommen. Zum Nachweis Ihrer Einwilligung protokollieren wir Zeitpunkt der Bestätigung, IP-Adresse und User-Agent Ihres Browsers.
Zweck: Versand auf Basis Ihrer freiwilligen Einwilligung. Sie können Ihre Einwilligung jederzeit widerrufen · entweder über den Abmelde-Link in jeder Newsletter-E-Mail oder per E-Mail an [email protected].
Speicherdauer: Ihre E-Mail-Adresse wird bis zum Widerruf der Einwilligung gespeichert. Protokolldaten des Double-Opt-In werden dauerhaft zum Nachweis der ursprünglichen Einwilligung aufbewahrt.
Hinweis Tracking: Unsere Newsletter-Versendung über Brevo nutzt anonymisiertes, nicht personenbezogenes Tracking. Brevo erstellt aggregierte Öffnungs- und Klick-Statistiken ohne Bezug zu Ihrer E-Mail-Adresse oder IP-Adresse. Es findet keine personenbezogene Profilbildung statt. Personenbezogenes Tracking (Open- oder Click-Tracking mit Zuordnung zu Ihrer E-Mail-Adresse) wird nicht verwendet und würde gemäß § 25 TTDSG eine separate, ausdrückliche Einwilligung erfordern.
E-Mail-Kommunikation (Microsoft 365)
Für unsere E-Mail-Kommunikation nutzen wir Microsoft 365 (Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Dies umfasst sowohl interne Kommunikation als auch E-Mail-Korrespondenz mit Kunden und Interessenten. EU-Datenspeicherung ist konfiguriert. Ein Auftragsverarbeitungsvertrag ist abgeschlossen.
Drittlandübertragung: Für etwaige Transfers in die USA beruft sich Microsoft auf das EU-US Data Privacy Framework sowie Standardvertragsklauseln.
Zweck: Vertragserfüllung bei Kundenkommunikation und effiziente interne Kommunikation (berechtigtes Interesse).
Buchhaltung und Rechnungsstellung (lexoffice)
Für die Rechnungsstellung und Buchhaltung nutzen wir lexoffice der Haufe-Lexware GmbH & Co. KG, Munzinger Str. 9, 79111 Freiburg. Dabei werden Rechnungsdaten (Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsbetrag, Rechnungsdatum) an lexoffice übermittelt, die ausschließlich auf Servern in Deutschland verarbeitet werden. Ein Auftragsverarbeitungsvertrag ist abgeschlossen.
Zweck: Erfüllung der gesetzlichen Buchführungspflicht sowie Vertragserfüllung.
Cookies und lokale Speicherung
Wir setzen technisch notwendige Cookies bzw. lokale Speicherung ein, die für den Betrieb der Website erforderlich sind. Tracking-, Analyse- oder Marketing-Cookies verwenden wir nicht. Darüber hinaus binden wir auf einzelnen Seiten Dienste Dritter ein, die erst nach Ihrer ausdrücklichen Einwilligung geladen werden.
Technisch notwendig (ohne Einwilligung)
- theme · Speichert Ihre Farbschema-Präferenz (hell/dunkel) im lokalen Speicher Ihres Browsers. Lebensdauer bis zum Löschen durch Sie. Technisch notwendig für die Benutzeroberfläche.
- __cf_bm · Von Cloudflare auf jeder Seite gesetzt zur Unterscheidung von Menschen und Bots (Bot Management). Lebensdauer 30 Minuten. Technisch notwendig für den sicheren Betrieb.
- gonzi-consent · Speichert Ihre Einwilligungsentscheidung samt Zeitpunkt und Version im lokalen Speicher Ihres Browsers, damit der Hinweis nicht erneut erscheint und die Einwilligung nachweisbar bleibt. Lebensdauer bis zum Widerruf oder Löschen durch Sie.
- gonzi-newsletter-seen · Merkt sich im lokalen Speicher, dass der Newsletter-Hinweis bereits angezeigt wurde, damit er auch nach einem erneuten Seitenaufruf nicht wieder erscheint. Lebensdauer bis zum Löschen der Website-Daten durch Sie.
- NEXT_LOCALE · Speichert die ausgelieferte Sprachfassung der Website. Technisch notwendig für die korrekte Darstellung.
- cf_clearance · Von Cloudflare gesetzt, wenn Sie eine Sicherheitsprüfung (Managed Challenge) bestanden haben. Es weist Ihren Browser als geprüft aus, damit die Prüfung nicht bei jedem Seitenaufruf erneut erscheint. Lebensdauer nach Cloudflare-Konfiguration, standardmäßig 30 Minuten. Technisch notwendig zur Abwehr von Angriffen und automatisiertem Missbrauch.
Zweck: Technische Bereitstellung und sicherer Betrieb der Website (§ 25 Abs. 2 TDDDG, berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO).
Einwilligungspflichtig (nur nach Ihrer Zustimmung)
- Brevo Meetings (Terminbuchung) · Auf einzelnen Seiten bieten wir eine Online-Terminbuchung der Sendinblue GmbH (Brevo), Köpenicker Str. 126, 10179 Berlin an. Das Buchungstool wird erst geladen, wenn Sie ausdrücklich eingewilligt haben. Dabei werden Ihre IP-Adresse und Browserdaten an Brevo übermittelt und es können Cookies gesetzt werden. Die Verarbeitung erfolgt innerhalb der EU.
- Vemetric Analytics · Nach Ihrer Einwilligung initialisieren wir das Analyse-SDK des Dienstes Vemetric. Die Messdaten werden direkt von Ihrem Browser an unseren eigenen, unter ingest.gonzi.cloud betriebenen Vemetric-Endpunkt übertragen. Erfasst werden aufgerufene Seite, Referrer-URL, Kampagnen-Parameter aus der URL sowie Browser, Betriebssystem und Gerätetyp (aus der Browserkennung abgeleitet). Um wiederkehrende Aufrufe desselben Besuchers am selben Tag zusammenzufassen, bildet der Server aus IP-Adresse und Browserkennung einen nicht umkehrbaren Hashwert mit einem täglich wechselnden Zufallswert. Die IP-Adresse selbst wird weder gespeichert noch zur Standortbestimmung verwendet, und nach dem Tageswechsel lässt sich der Hashwert keinem früheren Besuch mehr zuordnen. Um aufeinanderfolgende Seitenaufrufe innerhalb eines Besuchs zusammenzufassen, legt das Analyse-SDK eine zufällige Sitzungskennung (_vmCtx) im Sitzungsspeicher Ihres Browsers ab. Sie enthält keine personenbezogenen Angaben und wird beim Schließen des Tabs automatisch gelöscht. Es werden keine Cookies gesetzt und keine Profile erstellt. Es findet keine Übermittlung an Dritte statt.
- gonzi-attribution · Nach Ihrer Einwilligung speichern wir beim ersten Seitenaufruf Kampagnen-Parameter aus der URL (utm_source, utm_medium, utm_campaign, utm_term, utm_content) sowie die verweisende Seite (Referrer) im lokalen Speicher Ihres Browsers. Zweck ist ausschließlich, eine spätere Anfrage über Kontaktformular, Rückrufbitte oder Newsletter der ursprünglichen Kampagne zuordnen zu können. Die Daten verlassen Ihr Gerät nur, wenn Sie tatsächlich eines dieser Formulare absenden. Lebensdauer 90 Tage, danach automatischer Verfall.
Zweck: Bereitstellung der Online-Terminbuchung auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Zweck: Anonyme Reichweitenmessung und Kampagnen-Erfolgsmessung auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Ihre Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Den Widerruf sowie eine Änderung Ihrer Auswahl erreichen Sie jederzeit über den Link "Cookie-Einstellungen" im Footer jeder Seite. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Affiliate-Links
Diese Website enthält unter Umständen sogenannte Affiliate-Links zu Drittanbietern. Beim Klick auf einen solchen Link und bei einer nachfolgenden Registrierung oder einem Kauf beim Anbieter erhalten wir unter Umständen eine Provision. Für Sie entstehen dadurch keine zusätzlichen Kosten. Die Provisionsvergütung hat keinerlei Einfluss auf unsere Produktdarstellung oder Empfehlung.
Übermittlungen in Drittländer
Unsere Website und Datenverarbeitung finden primär innerhalb der EU statt. Die folgenden Dienstleister befinden sich teilweise außerhalb des EWR:
Speicherdauern im Überblick
Ihre Rechte
Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft über die von uns gespeicherten Daten
- Berichtigung unrichtiger oder unvollständiger Daten
- Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung
- Datenübertragbarkeit in einem maschinenlesbaren Format
- Widerspruch (siehe Ziffer 17)
- Widerruf einer Einwilligung jederzeit für die Zukunft
- Beschwerderecht bei der zuständigen Aufsichtsbehörde (siehe Ziffer 18)
Zur Ausübung Ihrer Rechte wenden Sie sich an [email protected].
Widerspruchsrecht
Soweit wir Ihre personenbezogenen Daten auf Grundlage berechtigter Interessen verarbeiten, haben Sie das jederzeitige Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen.
Nach Widerspruch verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Widerspruch richten Sie an [email protected].
Zuständige Aufsichtsbehörde
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163 · 65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: [email protected]
datenschutz.hessen.de
Datenpannen
Im Fall einer Verletzung des Schutzes personenbezogener Daten melden wir diese unverzüglich, spätestens innerhalb von 72 Stunden nach Bekanntwerden, an die zuständige Datenschutz-Aufsichtsbehörde. Betroffene Personen werden unverzüglich informiert, sofern ein hohes Risiko für deren Rechte und Freiheiten besteht.
Kein Profiling · Zielgruppe
Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling ein. Es findet keine Bewertung persönlicher Aspekte statt, die rechtliche Wirkung gegenüber Ihnen entfalten könnte.
Unsere Dienste richten sich an Unternehmen, Selbständige und Privatkunden ab 16 Jahren. Wir verarbeiten bewusst keine Daten von Kindern oder Jugendlichen unter 16 Jahren. Sollten Sie feststellen, dass Daten einer minderjährigen Person bei uns vorliegen, bitten wir um sofortige Mitteilung, damit wir diese löschen können.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Dienste oder der Rechtslage zu aktualisieren. Bei wesentlichen Änderungen informieren wir Newsletter-Abonnenten per E-Mail. Das jeweils aktuelle Datum ist oben angegeben.
