Datenschutzerklärung
Stand:
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist GLJ Tech GmbH, Kaiser-Wilhelm-Ring 13, 48145 Münster, Deutschland, Tel.: +49 251 29794494, E-Mail: hello@innoshore.de. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
1.3 Einen Datenschutzbeauftragten haben wir nicht bestellt, da hierfür keine gesetzliche Verpflichtung besteht. Bei Fragen zum Datenschutz sowie zur Ausübung Ihrer Rechte erreichen Sie uns unter hello@innoshore.de.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, verarbeitet unser Webserver technisch bedingt Zugriffsdaten, die Ihr Browser übermittelt, und schreibt sie in Zugriffsprotokolle (sog. „Server-Logfiles“):
- Die von Ihnen aufgerufene Seite/Datei
- Datum und Uhrzeit des Zugriffs
- Menge der übertragenen Daten in Byte
- Quelle/Verweis, von der Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Gekürzte IP-Adresse
Ihre IP-Adresse wird bereits vor der Speicherung im Zugriffsprotokoll gekürzt (bei IPv4 wird das letzte Oktett auf 0 gesetzt, bei IPv6 werden die hinteren Blöcke entfernt); eine vollständige IP-Adresse wird nicht im Zugriffsprotokoll gespeichert. Zur technischen Auslieferung der Seite wird Ihre vollständige IP-Adresse auf Verbindungsebene nur vorübergehend im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert. Die Zugriffsprotokolle werden täglich rotiert und nach 7 Tagen automatisch gelöscht. Ein technisches Fehlerprotokoll wird nur im Fehlerfall geschrieben und unterliegt derselben Löschfrist von 7 Tagen.
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses am sicheren und stabilen Betrieb unserer Website; die Protokolle dienen ausschließlich dem technischen Betrieb und der Sicherheit, nicht der Reichweitenmessung. Eine Weitergabe findet nicht statt.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
2.3 Cookies: Wir verwenden auf unserer Website keine einwilligungspflichtigen Cookies und keine vergleichbaren Techniken, die eine Einwilligung nach § 25 TDDDG erfordern würden. Ein Cookie-Consent-Banner ist daher nicht erforderlich.
3) Hosting
Für das Hosting unserer Website und der zugehörigen Dienste nutzen wir die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, die ihre Leistungen ausschließlich auf Servern innerhalb Deutschlands erbringt. Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet, sofern nachstehend für spezifische Verarbeitungen keine abweichenden Datenempfänger genannt sind. Mit IONOS haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
4) Datensicherung (verschlüsselte Backups)
Zur Ausfallsicherheit und Wiederherstellbarkeit sichern wir die Datenbestände unserer Website täglich. Neben einer Kopie auf unserem Server in Deutschland wird eine verschlüsselte Kopie zusätzlich bei einem Anbieter für Objektspeicher in Deutschland (Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen) abgelegt. Die Verschlüsselung erfolgt vor der Übertragung; der Anbieter erhält ausschließlich verschlüsselte Daten und keinen Zugriff auf den Schlüssel. Eine Übermittlung in ein Drittland findet nicht statt. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Sicherungen werden automatisch rotiert und nach spätestens rund sechs Wochen überschrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Datensicherheit) in Verbindung mit Art. 32 DSGVO.
5) Kontaktaufnahme
5.1 Online-Terminbuchung (cal.com, selbst gehostet)
Für die Bereitstellung einer Online-Terminbuchungsfunktion nutzen wir die Open-Source-Software cal.com, die wir selbst auf unserem Server in Deutschland betreiben. Eine Übermittlung Ihrer Buchungsdaten an einen externen Terminbuchungs-Dienstleister findet nicht statt.
Zum Zwecke der Terminvergabe werden Vor- und Zuname, E-Mail-Adresse, der gewählte Termin sowie eine optionale Angabe zum Anliegen erhoben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage); für die technische Bereitstellung hilfsweise Art. 6 Abs. 1 lit. f DSGVO.
Zur Verfügbarkeitsprüfung und Termineintragung ist cal.com mit Google Calendar verbunden; die Gespräche finden per Google Meet statt, und Sie erhalten eine Terminbestätigung per E-Mail. Hierbei werden Ihre Daten an Google (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland; ggf. Google LLC, USA) übermittelt; dabei kann es zu einer Übermittlung in die USA kommen. Mit Google besteht ein Auftragsverarbeitungsvertrag (Google Workspace Data Processing Amendment); für die Übermittlung in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen bzw. beruft sich auf Standardvertragsklauseln der Europäischen Kommission.
Ihre Buchungsdaten löschen wir nach Zweckerreichung, spätestens zwölf Monate nach dem Termin, sofern keine weitergehende Geschäftsbeziehung entsteht.
5.2 Kontaktformular und E-Mail
Im Rahmen der Kontaktaufnahme mit uns (z. B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung des Kontaktformulars erhoben werden, ist aus dem jeweiligen Formular ersichtlich (u. a. Name, E-Mail-Adresse, ggf. Unternehmens-/Kontextangaben sowie Ihre Nachricht). Am Formular finden Sie einen Hinweis mit einem Link auf diese Datenschutzerklärung; ein verpflichtendes Einwilligungshäkchen setzen wir nicht.
Die über das Kontaktformular übermittelten Daten werden über eine von uns selbst betriebene Schnittstelle auf unserem Server in Deutschland verarbeitet und zur Bearbeitung Ihres Anliegens sowie zum Kontaktmanagement an unser CRM-System Pipedrive (Pipedrive OÜ, Estland/EU) übermittelt und dort gespeichert. Sofern die Übergabe an Pipedrive vorübergehend nicht möglich ist, wird Ihre Nachricht auf unserem Server in Deutschland zwischengespeichert und nachträglich übergeben. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag. Pipedrive kann Sub-Auftragsverarbeiter einsetzen; dabei kann es zu einer Übermittlung in Drittländer (u. a. USA) kommen, die auf Grundlage geeigneter Garantien (Standardvertragsklauseln bzw. EU-US Data Privacy Framework) erfolgt.
Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Spam-Schutz (ALTCHA): Zum Schutz vor automatisiertem Missbrauch nutzen wir das selbst gehostete, cookielose Verfahren ALTCHA (ein rechnerischer „Proof of Work“ im Browser des Nutzers). Es werden keine Cookies gesetzt und keine Daten an Dritte übermittelt; die Prüfung erfolgt auf unserem Server. Rechtsgrundlage ist unser berechtigtes Interesse an der Vermeidung von Missbrauch und Spam gemäß Art. 6 Abs. 1 lit. f DSGVO.
6) Webanalyse — Matomo (selbst gehostet)
Zur statistischen Auswertung der Websitenutzung setzen wir die Open-Source-Software Matomo ein, die wir selbst auf unserem Server in Deutschland betreiben. Es werden keine Daten an den Hersteller (InnoCraft Ltd.) oder sonstige Dritte übermittelt und keine Daten in Drittländer übertragen.
Die Erhebung erfolgt ohne Cookies. Ihre IP-Adresse wird vor jeder Speicherung gekürzt (die letzten 2 Bytes werden maskiert); die vollständige IP-Adresse wird zu keinem Zeitpunkt verarbeitet. Eine geräteübergreifende Wiedererkennung findet nicht statt.
Der Erhebung Ihrer Daten durch Matomo können Sie widersprechen, indem Sie in Ihrem Browser die „Do Not Track“-Funktion aktivieren. Dieses Signal wird von uns beachtet; in diesem Fall findet keine Erhebung statt.
Zur Zuordnung von Aktionen innerhalb eines Besuchs verwendet Matomo eine kurzlebige, zeitlich begrenzte Kennung („config_id“), die aus einer begrenzten Menge anonymisierter Attribute (u. a. gekürzte IP-Adresse, Browser, Betriebssystem, Sprache) berechnet wird. Matomo setzt kein Device-Fingerprinting ein und verwendet für die Berechnung eine anonymisierte IP-Adresse.
Sofern hierbei personenbezogene Daten verarbeitet werden, erfolgt dies gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer datensparsamen, statistischen Analyse der Websitenutzung zu Optimierungszwecken. Da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich.
Speicherdauer: Die erhobenen Rohdaten werden nach 12 Monaten automatisch gelöscht.
7) Seitenfunktionalitäten
Schriftarten: Zur Darstellung von Texten verwenden wir selbst gehostete Schriftarten (lokal ausgelieferte Web Fonts). Es findet keine Verbindung zu externen Font-Anbietern (insbesondere nicht zu Google Fonts) und keine Übermittlung Ihrer IP-Adresse an Dritte statt.
Verweise auf LinkedIn: Auf unserer Website finden Sie einfache Verlinkungen zu unseren Profilen bzw. unserem Newsletter auf LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland). Es sind keine Social-Plugins eingebunden. Erst wenn Sie einen solchen Link aktiv anklicken, werden Sie zu LinkedIn weitergeleitet, wo die Datenschutzbestimmungen des Anbieters gelten. Beim bloßen Aufruf unserer Website werden keine Daten an LinkedIn übermittelt.
8) Rechte des Betroffenen
8.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an hello@innoshore.de. Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf. Sie können sich auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts wenden.
8.2 Widerspruchsrecht
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN.
9) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z. B. handels- und steuerrechtliche Aufbewahrungsfristen). Spezifische Fristen sind bei den einzelnen Verarbeitungen genannt (Terminbuchung/cal.com: bis zu 12 Monate nach dem Termin; Reichweitenmessung/Matomo: 12 Monate; Datensicherung/Backups: automatische Rotation, Überschreibung nach spätestens rund sechs Wochen).
Bei Verarbeitung auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) werden die Daten gespeichert, bis Sie Ihre Einwilligung widerrufen. Bestehen gesetzliche Aufbewahrungsfristen für Daten aus rechtsgeschäftlichen Verpflichtungen (Art. 6 Abs. 1 lit. b DSGVO), werden diese nach Ablauf routinemäßig gelöscht. Bei Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden die Daten gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 DSGVO ausüben, es sei denn, es bestehen zwingende schutzwürdige Gründe. Im Übrigen werden gespeicherte personenbezogene Daten gelöscht, sobald sie für die verfolgten Zwecke nicht mehr erforderlich sind.
Stand: 26. August 2026.