Datenschutzerklärung
Stand: März 2026
Verantwortliche Stelle
Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:
ComputerStack GmbH Oberklingensporn 3 95119 Naila Deutschland
E-Mail: info@comstack.de Website: https://www.comstack.de
Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
In Zusammenarbeit mit unseren Hosting-Providern bemühen wir uns, die Datenbanken so gut wie möglich vor fremden Zugriffen, Verlusten, Missbrauch oder vor Fälschung zu schützen. Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Durch die Nutzung unserer Websites und Dienste (insbesondere www.comstack.de und analytics.comstack.de) erklären Sie sich mit der Erhebung, Verarbeitung und Nutzung von Daten gemäß der nachfolgenden Beschreibung einverstanden. Unsere Websites können grundsätzlich ohne Registrierung besucht werden. Dabei werden Daten wie beispielsweise aufgerufene Seiten bzw. Namen der abgerufenen Datei, Datum und Uhrzeit zu statistischen Zwecken auf dem Server gespeichert, ohne dass diese Daten unmittelbar auf Ihre Person bezogen werden. Personenbezogene Daten, insbesondere Name, Adresse oder E-Mail-Adresse werden soweit möglich auf freiwilliger Basis erhoben. Eine Weitergabe an Dritte erfolgt nur im Rahmen der in dieser Datenschutzerklärung beschriebenen Zwecke und Rechtsgrundlagen.
Begriffsbestimmungen
- Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
- Betroffene Person ist eine identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden.
- Verarbeitung umfasst jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung, die Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, den Abgleich, die Einschränkung, das Löschen oder die Vernichtung (Art. 4 Nr. 2 DSGVO).
Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Die Verarbeitung erfolgt gemäß folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen
Speicherdauer
Wir verarbeiten personenbezogene Daten für jene Dauer, die für den jeweiligen Zweck oder die jeweiligen Zwecke erforderlich ist. Bei länger dauernden Aufbewahrungspflichten aufgrund von gesetzlichen und sonstigen Pflichten, denen wir unterliegen, schränken wir die Verarbeitung entsprechend ein.
- Survey-Antworten werden für die Dauer der Auswertung und Berichterstellung gespeichert. Darüber hinaus werden Assessment-Ergebnisse im CRM-System (Close) für die Kundenbetreuung und Weiterentwicklung des Dienstes aufbewahrt
- Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht, § 147 AO, § 257 HGB)
Datensicherheit
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere:
- Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten
- Kontrolle des physischen und elektronischen Zugangs zu den Daten
- Verschlüsselte Datenübertragung (SSL/TLS)
- Regelmäßige Backups
- Zugriffskontrolle und Authentifizierung
- Dokumentation und Protokollierung von Datenverarbeitungsvorgängen
Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Privacy by Design und Privacy by Default).
Weitergabe von Daten an Dritte
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in unsere Websites eingebunden werden, gehören.
In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
- Assessment-Daten werden an Close CRM (USA) zur Kundenbetreuung übermittelt (siehe Close CRM unten)
- Close-Daten werden über Automatisierungsdienste (Make, Zapier) weiterverarbeitet (siehe Make und Zapier unten)
- Technische Dienstleister (Hosting, Datenbank) sind vertraglich gebunden (AVV gemäß Art. 28 DSGVO)
Datenübermittlung in Drittländer
Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung, verarbeiten wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlichen internen Datenschutzvorschriften (Art. 44 bis 49 DSGVO).
- Alle DASC-Daten werden auf EU-Servern gehostet (Hetzner Cloud, Deutschland)
- Zahlungsabwicklung über Mollie B.V. (Niederlande) — innerhalb der EU, kein Drittland-Transfer
- Close CRM (USA): Assessment-Ergebnisse und Kontaktdaten, abgesichert durch EU-Standardvertragsklauseln
- Make (USA): Automatisierte Verarbeitung von Close-CRM-Daten, abgesichert durch EU-Standardvertragsklauseln
- Zapier (USA): Automatisierte Verarbeitung von Close-CRM-Daten, abgesichert durch EU-Standardvertragsklauseln
- Google Workspace (USA): Geschäftliche E-Mail-Kommunikation, abgesichert durch EU-US Data Privacy Framework
- Brizy (USA): Hosting der Landing Page (www.comstack.de), abgesichert durch EU-Standardvertragsklauseln
- Calendly (USA): Terminbuchung über www.comstack.de, abgesichert durch EU-Standardvertragsklauseln
Weitere Informationen: EU-Kommission – Internationale Dimension des Datenschutzes
Cookies
Unsere Websites verwenden Cookies. Cookies sind Textdateien, die Daten von besuchten Websites oder Domains enthalten und von einem Browser auf dem Computer des Benutzers gespeichert werden. Ein Cookie dient in erster Linie dazu, die Informationen über einen Benutzer während oder nach seinem Besuch innerhalb eines Onlineangebotes zu speichern.
Zu den gespeicherten Angaben können z.B. die Spracheinstellungen, Fortschritt im Survey, Login-Status oder Präferenzen gehören.
Cookie-Typen und Funktionen
Die folgenden Cookie-Typen und Funktionen werden unterschieden:
- Temporäre Cookies (Session-Cookies): Werden nach Verlassen der Website gelöscht
- Permanente Cookies: Bleiben auch nach dem Schließen des Browsers gespeichert
- Erstanbieter-Cookies: Von uns selbst gesetzt (z.B. Session-Management, Survey-Fortschritt)
- Drittanbieter-Cookies: Von anderen Diensten gesetzt (nur mit Einwilligung)
Rechtsgrundlage
Auf welcher Rechtsgrundlage wir Ihre personenbezogenen Daten mithilfe von Cookies verarbeiten, hängt davon ab, ob wir Sie um eine Einwilligung bitten. Falls dies zutrifft und Sie in die Nutzung von Cookies einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unserer Onlineangebote und deren Verbesserung) verarbeitet oder, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen.
Speicherdauer von Cookies
Sofern wir Ihnen keine expliziten Angaben zur Speicherdauer von permanenten Cookies mitteilen (z. B. im Rahmen eines sog. Cookie-Opt-Ins), gehen Sie bitte davon aus, dass die Speicherdauer bis zu zwei Jahre betragen kann.
Widerspruch und Widerruf
Sie können Ihren Widerspruch mittels der Einstellungen Ihres Browsers erklären, z.B., indem Sie die Nutzung von Cookies deaktivieren (wobei hierdurch auch die Funktionsfähigkeit unserer Onlineangebote eingeschränkt werden kann).
SSL-/TLS-Verschlüsselung
Unsere Websites nutzen aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen oder Survey-Antworten, eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL bzw. TLS Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Server-Log-Files
Der Provider unserer Websites erhebt und speichert automatisch Informationen in so genannten Server-Log Files, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
DASC-spezifische Datenverarbeitung
Survey-Daten
Verarbeitete Daten:
- Antworten auf Fragen zum digitalen Souveränitätsstatus
- Technische Angaben (z.B. genutzte Services)
- Organisationsbezogene Daten (optional)
- Zeitstempel der Beantwortung
Zweck der Verarbeitung:
- Erstellung eines Souveränitäts-Profils
- Generierung von Empfehlungen
- Verbesserung des DASC-Katalogs
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei freiwilliger Nutzung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bereitstellung des Souveränitäts-Checks)
Speicherdauer:
- Survey-Antworten: Bis zur Löschungsanfrage oder max. 2 Jahre
Service-Katalog
Verarbeitete Daten:
- Service-Namen und Beschreibungen
- Souveränitäts-Bewertungen
- Technische Metadaten
Zweck der Verarbeitung:
- Bereitstellung des Service-Katalogs
- Qualitätssicherung der Daten
- Weiterentwicklung des Katalogs
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bereitstellung des Katalogs)
Kostenpflichtiger DASC Assessment (Kaufvorgang)
Im Rahmen des kostenpflichtigen DASC-Pro Assessment (19,99 EUR Einmalkauf, siehe AGB) verarbeiten wir folgende Daten:
Verarbeitete Daten:
- E-Mail-Adresse — zur Zustellung des PDF-Reports und der Kaufbestätigung
- Assessment-Daten — Ihre Angaben im Fragebogen zur Erstellung des Reports
- Zahlungsdaten — werden ausschließlich durch unseren Zahlungsdienstleister Mollie B.V. verarbeitet
- Optionale Kontaktdaten — Name, Telefonnummer (freiwillige Angabe im Firmenprofil)
Zweck und Rechtsgrundlage:
| Zweck | Rechtsgrundlage |
|---|---|
| Vertragsdurchführung (Report erstellen, zustellen) | Art. 6 Abs. 1 lit. b DSGVO |
| Zahlungsabwicklung über Mollie | Art. 6 Abs. 1 lit. b DSGVO |
| Steuerliche Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c DSGVO |
| Kontaktaufnahme bei Rückfragen zum Report | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
Speicherdauer:
- Assessment-Daten: Werden nach Erstellung und Zustellung des Reports innerhalb von 30 Tagen gelöscht
- Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht, § 147 AO)
- E-Mail-Adresse: Wird im CRM-System (Close) für die Kundenbetreuung gespeichert. Löschung auf Anfrage oder nach 2 Jahren ohne Kundenaktivität, sofern keine gesetzliche Aufbewahrungspflicht besteht
Kostenpflichtige Leistungen
Zur Erbringung kostenpflichtiger Leistungen (siehe AGB) werden von uns zusätzliche Daten erfragt, wie z.B. Zahlungsangaben, um Ihre Bestellung bzw. Ihren Auftrag ausführen zu können. Es gelten die Regelungen zum Widerrufsrecht gemäß unserer Widerrufsbelehrung. Wir speichern diese Daten in unseren Systemen, bis die gesetzlichen Aufbewahrungsfristen abgelaufen sind.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung und Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Aufbewahrungspflichten.
Externe Dienste
Mollie (Zahlungsabwicklung)
Für den kostenpflichtigen DASC Assessment (19,99 Euro Einmalkauf) nutzt DASC den Zahlungsdienstleister Mollie.
Anbieter: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande Hosting: EU (Niederlande) — kein Drittland-Transfer Verarbeitete Daten: E-Mail-Adresse, Zahlungsdaten (Kreditkarte, iDEAL, SEPA etc.), Transaktions-ID, Zeitstempel Zweck der Verarbeitung: Abwicklung der Zahlung für den DASC Assessment-Report (Vertragserfüllung) Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Speicherdauer: Transaktionsdaten werden gemäß gesetzlicher Aufbewahrungsfristen (§ 147 AO, § 257 HGB) für 10 Jahre gespeichert. Datenweitergabe: Mollie verarbeitet Zahlungsdaten als eigenständiger Verantwortlicher. Die Weitergabe der Zahlungsdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ein Auftragsverarbeitungsvertrag (AVV) ist nicht erforderlich, da kein Auftragsverarbeitungsverhältnis besteht. ComStack erhält keine vollständigen Zahlungsdaten (Kreditkartennummern etc.) — diese verbleiben bei Mollie. Cookies: Mollie kann im Checkout-iFrame technisch notwendige Session-Cookies setzen. Diese dienen ausschließlich der Zahlungsabwicklung (Vertragserfüllung) und sind gemäß § 25 Abs. 2 Nr. 2 TTDSG ohne Einwilligung zulässig. Weitere Informationen: Mollie Datenschutzerklärung
Hetzner (Server-Hosting)
Die Infrastruktur von ComputerStack GmbH wird auf Servern der Hetzner Online GmbH betrieben.
Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland Hosting: Deutschland (Rechenzentren Falkenstein, Nürnberg, Helsinki) Verarbeitete Daten: Alle auf unseren Servern gespeicherten Daten (personenbezogene Daten unserer Nutzer, Server-Logfiles, Datenbanken) Zweck der Verarbeitung: Bereitstellung der technischen Infrastruktur für unsere Dienste Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und zuverlässigen Betrieb unserer Dienste) Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO mit Hetzner. Die Datenverarbeitung erfolgt ausschließlich innerhalb der EU/EWR. Weitere Informationen: Hetzner Datenschutzerklärung
PayPal (Geschäftlicher Zahlungsverkehr)
ComputerStack GmbH nutzt PayPal für den geschäftlichen Zahlungsverkehr.
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg Hosting: EU (Luxemburg) Verarbeitete Daten: Zahlungsinformationen, Transaktionsdaten, E-Mail-Adresse im Rahmen geschäftlicher Transaktionen Zweck der Verarbeitung: Abwicklung des geschäftlichen Zahlungsverkehrs der ComputerStack GmbH Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (steuerliche Aufbewahrungspflichten) Hinweis: PayPal wird nicht für Kundenzahlungen im Rahmen von DASC genutzt, sondern ausschließlich für den unternehmensinternen Zahlungsverkehr. Weitere Informationen: PayPal Datenschutzerklärung
Close (CRM)
ComputerStack GmbH nutzt Close als Customer-Relationship-Management-System. Im Rahmen von DASC werden Assessment-Ergebnisse, Kontaktdaten und Lead-Informationen in Close gespeichert und für die Kundenbetreuung verarbeitet. Die Daten in Close werden über Automatisierungsdienste (Make, Zapier) weiterverarbeitet.
Anbieter: Elastic Inc. (Close), P.O. Box 633, Palo Alto, CA 94301, USA Verarbeitete Daten: E-Mail-Adresse, Firmenname, Assessment-Ergebnisse (Souveränitäts-Score), Lead-Status, Kontaktdaten (Name, Telefonnummer — sofern angegeben), Kommunikationsverläufe Zweck der Verarbeitung: Verwaltung von Geschäftskontakten, Lead-Tracking im DASC-Funnel, Vertriebsprozesse Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Kundenmanagement) Datenübermittlung in die USA: Close ist ein US-amerikanischer Dienst. Die Datenübermittlung ist durch EU-Standardvertragsklauseln abgesichert. Weitere Informationen: Close Datenschutzerklärung
Google Workspace (E-Mail)
ComputerStack GmbH nutzt Google Workspace für die geschäftliche E-Mail-Kommunikation (z.B. info@comstack.de).
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA) Verarbeitete Daten: E-Mail-Inhalte, Absender- und Empfängeradressen, Zeitstempel, Anhänge Zweck der Verarbeitung: Geschäftliche E-Mail-Kommunikation, Empfang und Versand von Kundenanfragen und Benachrichtigungen Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter geschäftlicher Kommunikation) Datenübermittlung in die USA: Google ist ein US-amerikanischer Dienst. Die Datenübermittlung ist durch den EU-US Data Privacy Framework abgesichert. Hinweis: Transaktionale E-Mails (Verifizierungscodes, PDF-Reports) werden über einen separaten SMTP-Server versendet, nicht über Google Workspace. Weitere Informationen: Google Workspace Datenschutz
Make (Automatisierung)
ComputerStack GmbH nutzt Make (ehemals Integromat) zur automatisierten Verarbeitung von CRM-Daten aus Close.
Anbieter: Celonis SE (Make), Theresienstraße 6, 80333 München, Deutschland (Betrieb teilweise über US-Infrastruktur) Verarbeitete Daten: Kontaktdaten und Assessment-Ergebnisse aus Close CRM (E-Mail, Firmenname, Score) Zweck der Verarbeitung: Automatisierte Workflows zur Lead-Verarbeitung und Benachrichtigung Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Datenverarbeitung) Datenübermittlung in die USA: Make kann Daten über US-Infrastruktur verarbeiten. Die Datenübermittlung ist durch EU-Standardvertragsklauseln abgesichert. Weitere Informationen: Make Datenschutzerklärung
Zapier (Automatisierung)
ComputerStack GmbH nutzt Zapier zur automatisierten Verarbeitung von CRM-Daten aus Close.
Anbieter: Zapier Inc., 548 Market St #62411, San Francisco, CA 94104, USA Verarbeitete Daten: Kontaktdaten und Assessment-Ergebnisse aus Close CRM (E-Mail, Firmenname, Score) Zweck der Verarbeitung: Automatisierte Workflows zur Lead-Verarbeitung und Benachrichtigung Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Datenverarbeitung) Datenübermittlung in die USA: Zapier ist ein US-amerikanischer Dienst. Die Datenübermittlung ist durch EU-Standardvertragsklauseln abgesichert. Weitere Informationen: Zapier Datenschutzerklärung
Plausible Analytics
DASC nutzt Plausible Analytics (Community Edition) für datenschutzfreundliche Webanalyse.
Software: Plausible Community Edition (Open Source), basierend auf Plausible Insights OÜ, Tallinn, Estland Hosting: Self-hosted auf eigener Infrastruktur (analytics.comstack.de), Hetzner Cloud, Deutschland — kein Drittanbieter-Transfer Besonderheit: Keine Cookies, keine personenbezogenen Daten, kein Fingerprinting, DSGVO-konform. Alle Analysedaten verbleiben auf unserem eigenen Server. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Brizy (Website-Builder)
Die Landing Page unter www.comstack.de wird mit dem Website-Builder Brizy erstellt und gehostet.
Anbieter: Developer Starter SRL (Brizy), Str. Grivitei 59/1, 400413 Cluj-Napoca, Rumänien Hosting: USA (Brizy-Hosting läuft über US-Infrastruktur) Verarbeitete Daten: IP-Adresse, Browsertyp, Zugriffszeiten, aufgerufene Seiten (Server-Logfiles) Zweck der Verarbeitung: Bereitstellung und Betrieb der Landing Page Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Website) Datenübermittlung in die USA: Das Hosting der Brizy-Seiten erfolgt über US-Infrastruktur. Die Datenübermittlung ist durch EU-Standardvertragsklauseln abgesichert. Weitere Informationen: Brizy Datenschutzerklärung
Calendly (Terminplanung)
Über unsere Unternehmenswebsite www.comstack.de bieten wir die Möglichkeit zur Online-Terminbuchung über Calendly an.
Anbieter: Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, GA 30363, USA Verarbeitete Daten:
- Name und E-Mail-Adresse
- Telefonnummer (optional)
- Termindetails (Datum, Uhrzeit, Art des Termins)
- Weitere von Ihnen freiwillig angegebene Informationen
- IP-Adresse und technische Daten (Browser, Betriebssystem)
Zweck der Verarbeitung: Verwaltung und Durchführung von Terminbuchungen für geschäftliche Meetings.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bei freiwilliger Nutzung
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bei Terminbuchung im Rahmen bestehender Geschäftsbeziehungen
Datenübermittlung in die USA: Calendly ist ein US-amerikanischer Dienst. Die Datenverarbeitung erfolgt teilweise auf Servern in den USA. Calendly nutzt EU-Standardvertragsklauseln zur Gewährleistung eines angemessenen Datenschutzniveaus.
Speicherdauer: Die über Calendly erhobenen Daten werden gespeichert, bis Sie um Löschung bitten, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt.
Weitere Informationen: Calendly Datenschutzerklärung
Ihre Rechte als betroffene Person
Recht auf Bestätigung
Jede betroffene Person hat das Recht, vom Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
Recht auf Auskunft
Jede von der Verarbeitung betroffene Person hat das Recht, jederzeit vom Verantwortlichen unentgeltliche Auskunft über die zu ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten (Art. 15 DSGVO).
Recht auf Berichtigung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).
Recht auf Löschung (Recht auf Vergessen werden)
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern die gesetzlichen Voraussetzungen erfüllt sind (Art. 17 DSGVO).
Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn die gesetzlichen Voraussetzungen gegeben sind (Art. 18 DSGVO).
Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln (Art. 20 DSGVO).
Survey-Ergebnisse können als PDF exportiert werden.
Recht auf Widerspruch
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen (Art. 21 DSGVO).
Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, eine abgegebene Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Kontakt zur Ausübung Ihrer Rechte
Möchten Sie eines Ihrer Rechte in Anspruch nehmen, können Sie sich jederzeit an uns wenden:
E-Mail: info@comstack.de Adresse: ComputerStack GmbH, Oberklingensporn 3, 95119 Naila
Änderungen der Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unseren Websites publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.
Kontakt Datenschutz
Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an die zu Beginn der Datenschutzerklärung aufgeführte verantwortliche Person in unserer Organisation.
ComputerStack GmbH Oberklingensporn 3 95119 Naila Deutschland
E-Mail: info@comstack.de Website: https://www.comstack.de
Zuständige Aufsichtsbehörde
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach Deutschland
Telefon: +49 (0) 981 180093-0 E-Mail: poststelle@lda.bayern.de Website: https://www.lda.bayern.de
ComputerStack GmbH E-Mail: info@comstack.de Web: www.comstack.de