Datenschutzerklärung
Privacy Policy
Wir verarbeiten so wenige personenbezogene Daten wie möglich. Diese Erklärung beschreibt, welche Daten beim Besuch dieser Website, bei einer Anfrage und bei der Nutzung der PQVault-Plattform anfallen, wozu, auf welcher Rechtsgrundlage, wie lange — und welche Rechte Sie haben.
We process as little personal data as possible. This policy describes which data arises when you visit this website, send us a request or use the PQVault platform, for what purpose, on which legal basis, for how long — and which rights you have.
01VerantwortlicherController
QuantiCor Security GmbH
Elisabethenstraße 34a, 64283 Darmstadt, DeutschlandGermany
Vertreten durch den GeschäftsführerRepresented by the Managing Director Dr. Rachid El Bansarkhani
E-MailEmail: info@quanticor-security.de · TelefonPhone: +49 176 4361 9123
Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter den genannten Kontaktdaten.
Please use the contact details above for any privacy question and to exercise your rights.
02Besuch dieser WebsiteVisiting this website
Damit Ihr Browser die Seiten abrufen kann, verarbeitet unser Server technisch zwangsläufig Ihre IP-Adresse, Zeitpunkt, angefragte Adresse und die Kennung Ihres Browsers. Wir speichern dabei keine Zugriffsprotokolle. Zum Schutz vor Missbrauch (z. B. massenhafte Anfragen) wird die IP-Adresse kurzzeitig im Arbeitsspeicher gezählt und spätestens nach einer Stunde verworfen. Die Verbindung ist mit TLS 1.3 verschlüsselt.
Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und funktionsfähigen Website (Art. 6 Abs. 1 lit. f DSGVO). Die Website wird in Deutschland bei der Hetzner Online GmbH betrieben (siehe Empfänger).
So that your browser can load the pages, our server necessarily processes your IP address, time, requested address and browser identifier. We do not keep access logs. To protect against abuse (e.g. mass requests), the IP address is counted briefly in memory and discarded after one hour at the latest. Connections are encrypted with TLS 1.3.
The legal basis is our legitimate interest in a secure, working website (Art. 6(1)(f) GDPR). The website is hosted in Germany by Hetzner Online GmbH (see Recipients).
03Keine Cookies, kein TrackingCookies, Statistik und optionale DiensteNo cookies, no trackingCookies, statistics and optional services
Diese Website setzt keine Cookies und verwendet keine Analyse-, Werbe- oder Tracking-Dienste. Schriften und alle übrigen Inhalte werden von unserem eigenen Server geladen; beim Seitenaufruf werden keine Daten an Dritte übertragen.
This website sets no cookies and uses no analytics, advertising or tracking services. Fonts and all other content are served from our own server; no data is transferred to third parties when you load a page.
Diese Website selbst setzt keine Cookies. Schriften und alle übrigen Inhalte werden von unserem eigenen Server geladen. Welche Statistik- und Analysedienste zusätzlich eingesetzt werden, steht unten; Dienste anderer Anbieter laden wir nur mit Ihrer Einwilligung.
This website itself sets no cookies. Fonts and all other content are served from our own server. The statistics and analytics services we additionally use are listed below; services of other providers are loaded only with your consent.
Im lokalen Speicher Ihres Browsers legen wir nur ab, welche Sprache Sie gewählt haben (pqv_lang) und dass Sie den Datenschutz-Hinweis gesehen haben (pqv_notice). Diese Angaben verlassen Ihr Gerät nicht und sind für den von Ihnen gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sie können sie jederzeit in den Einstellungen Ihres Browsers löschen.
In your browser's local storage we only keep the language you chose (pqv_lang) and that you have seen the privacy notice (pqv_notice). This information never leaves your device and is strictly necessary for the service you requested (§ 25(2) no. 2 TDDDG). You can delete it in your browser settings at any time.
Ihre Auswahl im Einwilligungsdialog speichert der Browser samt Zeitpunkt (pqv_consent), damit wir nicht bei jedem Besuch erneut fragen und die Einwilligung nachweisen können (Art. 7 Abs. 1 DSGVO). Über „Datenschutz-Einstellungen“ unten auf jeder Seite können Sie die Auswahl jederzeit ändern oder Ihre Einwilligung widerrufen. Nach einem Widerruf löschen wir die Cookies der Dienste für diese Domain und laden die Seite neu; Cookies, die ein Anbieter unter seiner eigenen Domain gesetzt hat, können Sie in Ihrem Browser löschen.
Your choice in the consent dialog is stored in your browser together with the time (pqv_consent), so that we do not ask on every visit and can demonstrate consent (Art. 7(1) GDPR). Via “Privacy settings” at the bottom of every page you can change your choice or withdraw consent at any time. After a withdrawal we delete the services' cookies for this domain and reload the page; cookies a provider has set under its own domain can be deleted in your browser.
Besucherstatistik mit Umami (eigener Server, ohne Cookies)
Visitor statistics with Umami (own server, no cookies)
Um zu verstehen, welche Seiten gelesen werden und wie Besucher zu uns finden, zählen wir Seitenaufrufe mit der quelloffenen Software Umami. Umami läuft auf unserem eigenen Server in Deutschland; es werden keine Daten an Dritte übermittelt. Umami setzt keine Cookies und legt keine Kennung in Ihrem Browser ab. Erfasst werden: aufgerufene Seite (ohne Suchparameter und Sprungmarken), Seitentitel, verweisende Seite, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße und Sprache sowie Land, Region und Ort, die beim Aufruf aus der IP-Adresse abgeleitet werden. Die IP-Adresse selbst wird nicht gespeichert. Um Besuche zu zählen, bildet Umami aus IP-Adresse, Browserkennung, einem geheimen Schlüssel und dem jeweiligen Tag eine Prüfsumme; sie wechselt täglich, sodass sich Besuche verschiedener Tage nicht miteinander verknüpfen lassen. Wir werten nur zusammengefasste Zahlen aus.
To understand which pages are read and how visitors find us, we count page views with the open-source software Umami. Umami runs on our own server in Germany; no data is transferred to third parties. Umami sets no cookies and stores no identifier in your browser. It records: the page visited (without query parameters and anchors), page title, referring page, browser, operating system, device type, screen size and language, as well as country, region and city derived from the IP address at the time of the request. The IP address itself is not stored. To count visits, Umami computes a checksum from the IP address, browser identifier, a secret key and the current day; it changes daily, so visits on different days cannot be linked. We only evaluate aggregated figures.
Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten, fehlerfreien Website (Art. 6 Abs. 1 lit. f DSGVO); das Auslesen der dafür nötigen Browserangaben stützen wir auf § 25 Abs. 2 Nr. 2 TDDDG. Haben Sie in Ihrem Browser Do Not Track oder Global Privacy Control eingeschaltet, wird die Statistik gar nicht geladen. Sie können der Verarbeitung jederzeit widersprechen (Art. 21 DSGVO) — eine kurze Nachricht an die oben genannte Adresse genügt.
The legal basis is our legitimate interest in a website that meets our visitors' needs and works properly (Art. 6(1)(f) GDPR); reading the browser information required for this is based on § 25(2) no. 2 TDDDG. If you have enabled Do Not Track or Global Privacy Control in your browser, the statistics are not loaded at all. You can object to the processing at any time (Art. 21 GDPR) — a short message to the address above is sufficient.
Die Statistik läuft nur mit Ihrer Einwilligung (Kategorie „Analyse“; Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie jederzeit über „Datenschutz-Einstellungen“ widerrufen können. Bei Do Not Track oder Global Privacy Control wird sie nicht geladen.
The statistics run only with your consent (category “Analytics”; Art. 6(1)(a) GDPR, § 25(1) TDDDG), which you can withdraw at any time via “Privacy settings”. With Do Not Track or Global Privacy Control they are not loaded.
Microsoft Clarity (nur mit Einwilligung „Analyse“)
Microsoft Clarity (only with “Analytics” consent)
Mit Ihrer Einwilligung nutzen wir Microsoft Clarity der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, um zu sehen, wie die Seite bedient wird: Klicks, Mausbewegungen und Scrollen werden als Heatmaps und Sitzungsaufzeichnungen dargestellt. Eingaben in Formularfeldern werden dabei nicht übertragen (Maskierung). Clarity setzt Cookies (u. a. _clck, bis zu 1 Jahr, und _clsk, 1 Tag) und verarbeitet Ihre IP-Adresse, Geräte- und Browserangaben sowie die Nutzung der Seite. Microsoft kann Daten auch in den USA verarbeiten; Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), widerruflich über „Datenschutz-Einstellungen“. Weitere Informationen: Datenschutzerklärung von Microsoft.
With your consent we use Microsoft Clarity by Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland, to see how the site is used: clicks, mouse movements and scrolling are shown as heatmaps and session recordings. Input in form fields is not transmitted (masking). Clarity sets cookies (including _clck, up to 1 year, and _clsk, 1 day) and processes your IP address, device and browser information and your use of the site. Microsoft may also process data in the USA; Microsoft is certified under the EU-US Data Privacy Framework (Art. 45 GDPR). The legal basis is your consent (Art. 6(1)(a) GDPR, § 25(1) TDDDG), which you can withdraw via “Privacy settings”. More information: Microsoft privacy statement.
LinkedIn Insight Tag (nur mit Einwilligung „Marketing“)
LinkedIn Insight Tag (only with “Marketing” consent)
Mit Ihrer Einwilligung nutzen wir das Insight Tag der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland, um die Wirkung unserer Anzeigen auf LinkedIn zu messen (Conversions), Besuchergruppen für Anzeigen zu bilden und zusammengefasste Angaben zu Berufsfeldern unserer Besucher zu erhalten. Dabei werden Cookies gesetzt und Ihre IP-Adresse, Geräte- und Browserangaben, die aufgerufene Seite und der Zeitpunkt an LinkedIn übermittelt; sind Sie bei LinkedIn angemeldet, kann LinkedIn den Besuch Ihrem Profil zuordnen. LinkedIn kann Daten auch in den USA verarbeiten; LinkedIn ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), widerruflich über „Datenschutz-Einstellungen“. Weitere Informationen: Datenschutzrichtlinie und Cookie-Richtlinie von LinkedIn.
With your consent we use the Insight Tag of LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland, to measure the effect of our LinkedIn ads (conversions), build audiences for ads and receive aggregated information on the professional backgrounds of our visitors. Cookies are set and your IP address, device and browser information, the page visited and the time are transmitted to LinkedIn; if you are signed in to LinkedIn, LinkedIn may associate the visit with your profile. LinkedIn may also process data in the USA; LinkedIn is certified under the EU-US Data Privacy Framework. The legal basis is your consent (Art. 6(1)(a) GDPR, § 25(1) TDDDG), which you can withdraw via “Privacy settings”. More information: LinkedIn's privacy policy and cookie policy.
04Demo- und KontaktanfragenDemo and contact requests
Wenn Sie uns über das Kontaktformular oder eines der Formular-Fenster („Kostenloses Konto erstellen“, „Demo anfragen“, „Mit unserem Team sprechen“) schreiben, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Unternehmen — beim kostenlosen Konto Pflicht —, optional Telefonnummer, Interessensgebiet, Wunschtermin und Nachricht), um Ihre Anfrage zu beantworten und gegebenenfalls eine Demo zu vereinbaren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag gerichtet ist, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Die Anfrage wird als E-Mail an unser Team (support@pq-vault.com) zugestellt; den Versand übernimmt unser Auftragsverarbeiter Brevo (Sendinblue SAS, Paris, Frankreich). Sie erhalten eine kurze Eingangsbestätigung, die Ihre Eingaben nicht wiederholt. Gleiches gilt, wenn Sie uns direkt per E-Mail schreiben.
Schutz vor Missbrauch: Das Formular löst im Hintergrund eine kleine Rechenaufgabe in Ihrem Browser und enthält ein für Menschen unsichtbares Feld. Dafür wird kein Dienst eines Dritten eingebunden und kein Cookie gesetzt. Um Massenanfragen zu bremsen, zählen wir Anfragen je IP-Adresse und je E-Mail-Adresse für höchstens eine Stunde im Arbeitsspeicher; die E-Mail-Adresse wird dabei nur als Prüfsumme vorgehalten. Zeigt eine Verbindung typisches Bot-Verhalten (verstecktes Feld ausgefüllt, wiederholt falsche Rechenaufgaben, massenhafte Anfragen), wird ihre IP-Adresse für 60 Minuten gesperrt, bei Wiederholung länger, höchstens 24 Stunden; die Sperrliste liegt nur im Arbeitsspeicher. Ob die Domain Ihrer E-Mail-Adresse Post annehmen kann, prüfen wir über eine öffentliche DNS-Abfrage (MX-Eintrag), ohne Ihnen eine E-Mail zu senden (jeweils Art. 6 Abs. 1 lit. f DSGVO).
Wir löschen Anfragen, sobald sie erledigt sind und keine Geschäftsbeziehung entsteht, spätestens zwölf Monate nach dem letzten Kontakt. Entsteht ein Vertrag oder bestehen gesetzliche Aufbewahrungspflichten für Geschäftsbriefe (bis zu sechs Jahre nach § 257 HGB), gelten diese.
When you write to us using the contact form or one of the form windows (“Create free account”, “Request a demo”, “Talk to our team”), we process your details (name, email address, company — required for a free account — and, optionally, phone number, area of interest, preferred date and message) to answer your request and, if applicable, arrange a demo. The legal basis is Art. 6(1)(b) GDPR insofar as the request aims at a contract, otherwise our legitimate interest in answering requests (Art. 6(1)(f) GDPR).
The request is delivered as an email to our team (support@pq-vault.com); it is sent by our processor Brevo (Sendinblue SAS, Paris, France). You receive a short confirmation that does not repeat your input. The same applies if you email us directly.
Abuse protection: the form solves a small computing task in your browser in the background and contains a field that is invisible to humans. No third-party service is involved and no cookie is set. To slow down mass requests, we count requests per IP address and per email address in memory for at most one hour; the email address is only held as a checksum. If a connection shows typical bot behaviour (hidden field filled in, repeatedly wrong computing tasks, mass requests), its IP address is blocked for 60 minutes, longer on repetition, at most 24 hours; the block list is kept in memory only. We check whether the domain of your email address can receive mail via a public DNS lookup (MX record), without sending you an email (Art. 6(1)(f) GDPR in each case).
We delete requests once they are settled and no business relationship results, at the latest twelve months after the last contact. If a contract is concluded or statutory retention obligations for business correspondence apply (up to six years under § 257 HGB), those prevail.
05Registrierung und Nutzung der PlattformRegistration and use of the platform
Die Plattform läuft unter platform.pq-vault.com. Für Konto und Vertrag verarbeiten wir:
The platform runs at platform.pq-vault.com. For your account and contract we process:
| DatenData | ZweckPurpose | RechtsgrundlageLegal basis |
|---|---|---|
| Firma, Name, E-Mail, Passwort (nur als Hash), RolleCompany, name, email, password (hash only), role | Registrierung, Freigabe, Konto, AnmeldungRegistration, approval, account, sign-in | Art. 6 (1) b |
| Anmeldeereignisse: Zeitpunkt, Ergebnis, gekürzte IP-Adresse, gekürzte BrowserkennungSign-in events: time, result, shortened IP address, shortened browser identifier | Schutz der Konten, Erkennen von Angriffen (90 Tage)Account protection, attack detection (90 days) | Art. 6 (1) f |
| Sitzungs-Cookie (httpOnly) für die AnmeldungSession cookie (httpOnly) for sign-in | Angemeldet bleibenKeeping you signed in | § 25 (2) Nr. 2 TDDDG |
| Tarif, Abrechnungsdaten, RechnungenPlan, billing data, invoices | Vertragserfüllung, BuchhaltungContract performance, accounting | Art. 6 (1) b, c |
| Protokoll sicherheitsrelevanter VorgängeLog of security-relevant actions | Nachvollziehbarkeit, SicherheitAccountability, security | Art. 6 (1) b, f |
Inhalte sind Ende-zu-Ende-verschlüsselt
Content is end-to-end encrypted
Dateien, Nachrichten und Anrufe in PQVault werden in Ihrem Browser verschlüsselt; wir können ihren Inhalt nicht lesen. Direktübertragungen (Device Sync, Collaboration) laufen zwischen den Geräten. Gespeichert werden Inhalte nur, wo die Funktion es verlangt — verschlüsselt im Objektspeicher in Deutschland: Dateien in Datenräumen (Spaces) bis zur Löschung durch Sie, Offline-Übertragungen in Collaboration höchstens 30 Tage.
Für Inhalte, die Sie oder Ihre Organisation in PQVault verarbeiten, ist Ihre Organisation verantwortlich; wir handeln insoweit als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags, den wir Geschäftskunden zur Verfügung stellen.
Bei elektronischen Signaturen werden Zeitpunkt, IP-Adresse und Geräteangaben als Nachweis in das Signaturprotokoll aufgenommen; die Unterzeichnenden werden vorher darauf hingewiesen.
Files, messages and calls in PQVault are encrypted in your browser; we cannot read their content. Direct transfers (Device Sync, Collaboration) run between the devices. Content is stored only where the feature requires it — encrypted in object storage in Germany: files in data rooms (Spaces) until you delete them, offline transfers in Collaboration for at most 30 days.
For content that you or your organisation process in PQVault, your organisation is the controller; to that extent we act as a processor under Art. 28 GDPR on the basis of a data processing agreement that we provide to business customers.
For electronic signatures, time, IP address and device details are recorded in the signature log as evidence; signers are informed beforehand.
06ZahlungenPayments
Bezahlen Sie online, übermitteln wir die dafür nötigen Angaben (z. B. Name, E-Mail, Betrag, Tarif) an den gewählten Zahlungsdienst: Stripe (Stripe Payments Europe, Ltd., Dublin, Irland) oder PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg). Ihre Karten- oder Kontodaten geben Sie direkt beim Zahlungsdienst ein; wir erhalten sie nicht. Die Zahlungsdienste verarbeiten Daten auch in eigener Verantwortung (z. B. Betrugsprävention, gesetzliche Pflichten) und können Daten in die USA übermitteln; dafür stützen sie sich auf das EU-US Data Privacy Framework bzw. Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Bei Zahlung auf Rechnung fällt kein Zahlungsdienst an.
If you pay online, we pass the necessary details (e.g. name, email, amount, plan) to the payment service you choose: Stripe (Stripe Payments Europe, Ltd., Dublin, Ireland) or PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg). You enter card or account details directly with the payment service; we do not receive them. The payment services also process data under their own responsibility (e.g. fraud prevention, legal obligations) and may transfer data to the USA, relying on the EU-US Data Privacy Framework or standard contractual clauses. Legal basis: Art. 6(1)(b) and (c) GDPR. Paying by invoice involves no payment service.
07Empfänger und AuftragsverarbeiterRecipients and processors
| DienstleisterProvider | AufgabeTask | OrtLocation |
|---|---|---|
| Hetzner Online GmbH, Gunzenhausen | Server, Objektspeicher, verschlüsselte SicherungenServers, object storage, encrypted backups | DeutschlandGermany |
| Sendinblue SAS (Brevo), Paris | Versand von E-Mails (Anfragen, Konto-Mails)Sending emails (requests, account emails) | EU |
| Microsoft Ireland Operations Limited, Dublin | Microsoft Clarity — nur mit Einwilligung (siehe Abschnitt 3)Microsoft Clarity — only with consent (see section 3) | EU, teils USAEU, partly USA |
| LinkedIn Ireland Unlimited Company, Dublin | LinkedIn Insight Tag — nur mit Einwilligung (siehe Abschnitt 3)LinkedIn Insight Tag — only with consent (see section 3) | EU, teils USAEU, partly USA |
| Stripe Payments Europe, Ltd.; PayPal (Europe) S.à r.l. et Cie, S.C.A. | Zahlungen (siehe oben)Payments (see above) | EU, teils USAEU, partly USA |
Mit den Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Wir verkaufen keine Daten und nutzen sie nicht für Werbung.
Data processing agreements under Art. 28 GDPR are in place with our processors. We do not sell data and do not use it for advertising.
08SpeicherdauerRetention
- Kontodaten: solange das Konto besteht; danach Löschung, soweit keine Aufbewahrungspflicht besteht (Rechnungen und Buchungsbelege bis zu zehn Jahre, § 147 AO, § 257 HGB).
- Registrierungen, deren E-Mail-Adresse nie bestätigt wurde: Löschung nach 30 Tagen.
- Anmeldeereignisse: 90 Tage. Zähler zum Schutz vor Missbrauch: höchstens eine Stunde; IP-Sperren: höchstens 24 Stunden.
- Anfragen: siehe Abschnitt 4.
- Besucherstatistik (Umami): Die Einträge enthalten weder IP-Adressen noch eine dauerhafte Kennung; wir bewahren sie auf, solange wir sie für die Weiterentwicklung der Website benötigen, und löschen sie spätestens nach 26 Monaten.
- Microsoft Clarity, LinkedIn: Cookies wie in Abschnitt 3 angegeben; bei den Anbietern nach deren Löschfristen.
- Verschlüsselte Sicherungen: Gelöschte Daten verschwinden aus den Sicherungen spätestens nach 90 Tagen.
- Account data: as long as the account exists; then deleted unless retention obligations apply (invoices and accounting records up to ten years, § 147 AO, § 257 HGB).
- Registrations whose email address was never confirmed: deleted after 30 days.
- Sign-in events: 90 days. Abuse-protection counters: at most one hour; IP blocks: at most 24 hours.
- Requests: see section 4.
- Visitor statistics (Umami): the entries contain neither IP addresses nor a persistent identifier; we keep them as long as we need them to develop the website and delete them after 26 months at the latest.
- Microsoft Clarity, LinkedIn: cookies as stated in section 3; at the providers according to their deletion periods.
- Encrypted backups: deleted data disappears from backups after 90 days at the latest.
09Ihre RechteYour rights
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Widerspruchsrecht (Art. 21 DSGVO): Verarbeiten wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.
Die Angaben im Kontaktformular und bei der Registrierung sind freiwillig; ohne Name und E-Mail-Adresse können wir eine Anfrage jedoch nicht beantworten bzw. kein Konto einrichten. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
You have the right of access (Art. 15 GDPR), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18) and data portability (Art. 20). You may withdraw consent at any time with effect for the future (Art. 7(3)).
Right to object (Art. 21 GDPR): where we process data on the basis of legitimate interests (Art. 6(1)(f)), you may object at any time on grounds relating to your particular situation. We will then no longer process the data unless we demonstrate compelling legitimate grounds or the processing serves the establishment, exercise or defence of legal claims.
You may lodge a complaint with a data protection supervisory authority. The authority responsible for us is the Hessian Commissioner for Data Protection and Freedom of Information, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Germany.
Providing details in the contact form and at registration is voluntary; without a name and email address, however, we cannot answer a request or set up an account. There is no automated decision-making, including profiling.
10ÄnderungenChanges
Wir passen diese Erklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.
We update this policy when our processing or the law changes. The version published here applies.