Datenschutzerklärung
Version:
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch der statisch bereitgestellten Veviad-Website sowie bei Kontakt-, Demo- und Testanfragen.
Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Veviad®
Karl-Theodor-Straße 74
D-80803 München, Deutschland
vertreten durch: Shawn Maholick (Geschäftsführer)
Telefon: +49 (0)89 24581980
Datenschutz-Kontakt
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten erreichen Sie uns unter datenschutz@veviad.com.
Statische Bereitstellung über Cloudflare
Die Website wird als statische Website über Cloudflare Workers Static Assets und das globale Netzwerk von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, ausgeliefert. Bei einer Verbindung verarbeitet Cloudflare technisch erforderliche Verkehrs- und Zugriffsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer-Adresse, Browser- und Geräteinformationen, übertragene Datenmenge, HTTP-Status sowie Informationen zur Verkehrsweiterleitung und Missbrauchserkennung gehören.
Die Verarbeitung dient der sicheren, schnellen und stabilen Auslieferung der Website, der Fehleranalyse und dem Schutz vor Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, fehlerfreien und wirtschaftlichen Betrieb der Website. Die davon getrennte, selbst betriebene Reichweitenanalyse mit Umami wird nachfolgend beschrieben.
Lokale Spracheinstellung
Wenn Sie eine Sprache auswählen, kann diese Einstellung lokal in Ihrem Browser gespeichert werden, damit die Website bei einem späteren Besuch in der gewünschten Sprache angezeigt wird. Die Einstellung bleibt auf Ihrem Gerät und wird nicht an Veviad übertragen. Sie können sie über die Browser-Einstellungen löschen oder durch eine neue Auswahl ersetzen.
Die lokale Speicherung ist für die ausdrücklich gewünschte Sprachfunktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine konsistente, nutzerfreundliche Darstellung.
Einwilligungsverwaltung mit CCM19
Wir verwenden den cloudbasierten Consent Manager CCM19 der Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Deutschland. CCM19 zeigt die Auswahlmöglichkeiten zu einwilligungsbedürftigen Diensten an, verhindert deren Aktivierung vor einer Einwilligung, speichert Ihre Auswahl und dokumentiert sie, damit wir die Website entsprechend Ihrer Entscheidung betreiben und erteilte Einwilligungen nachweisen können. Die Cloud-Verarbeitung erfolgt nach Angaben des Anbieters auf Servern in Deutschland.
Dabei können insbesondere eine eindeutige Einwilligungs-ID, Zeitpunkte, ausgewählte Zwecke und Dienste, Sprache und Version des Einwilligungsdialogs sowie technische Anfragedaten verarbeitet werden. In technischen Serverprotokollen kann die IP-Adresse verarbeitet werden; nach Angaben von CCM19 wird sie dort nach spätestens 24 Stunden gelöscht.
Die Speicherung Ihrer Auswahl im lokalen Speicher des Browsers ist erforderlich, damit die Website Ihre Entscheidung berücksichtigt (§ 25 Abs. 2 Nr. 2 TDDDG). Die Verarbeitung zur Erfüllung und zum Nachweis unserer Einwilligungspflichten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO. Für die sichere und zuverlässige technische Verwaltung stützen wir uns ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem nachweisbaren, datenschutzkonformen Betrieb der Website.
Sie können Ihre Auswahl jederzeit über den Link „Datenschutzeinstellungen“ im Seitenfuß erneut öffnen, ändern oder eine Einwilligung mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Herkunftsangaben innerhalb der Browsersitzung
Referrer- und freigegebene UTM-Parameter aus der aufgerufenen Adresse können den aktuellen Anfragekontext beschreiben. Nur wenn Sie in CCM19 in die Kategorie „Analyse“ eingewilligt haben, können diese Angaben vorübergehend im Sitzungsspeicher Ihres Browsers gespeichert werden, damit der Kontext beim Navigieren innerhalb der Website erhalten bleibt. Ohne diese Einwilligung schreiben wir keine Herkunftsangaben in den Sitzungsspeicher. Die lokale Sitzungskopie wird spätestens mit dem Ende der Browsersitzung verworfen.
Wenn Sie ein Formular absenden, können die aktuell verfügbaren Herkunftsangaben unabhängig von einer seitenübergreifenden Sitzungsspeicherung zusammen mit Sprache, Seitenpfad und Absendezeitpunkt an Veviad übermittelt werden. Sie helfen uns, den Kontext Ihrer Anfrage und die Wirksamkeit eigener Kampagnen nachzuvollziehen. Für die Speicherung und das Auslesen im Sitzungsspeicher gilt § 25 Abs. 1 TDDDG; die damit verbundene Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Rechtsgrundlage für die Übermittlung und Auswertung zusammen mit Ihrer Anfrage ist Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der nachvollziehbaren Bearbeitung und Zuordnung eingehender Anfragen.
Kontakt-, Demo- und Testanfragen
Wenn Sie ein Formular absenden, verarbeiten wir die von Ihnen eingegebenen Angaben. Dazu gehören Vor- und Nachname, geschäftliche E-Mail-Adresse, Unternehmen oder Organisation, Land, Anfrageart und Nachricht beziehungsweise Anwendungsfall sowie – soweit von Ihnen angegeben – Telefonnummer, Branche, Organisationsgröße und gewünschtes Paket. Zusätzlich verarbeiten wir die dokumentierten Einwilligungen, die jeweils angezeigten Dokumentversionen, technische Anfragemetadaten und die zuvor beschriebenen Herkunftsangaben.
Die Angaben werden verschlüsselt an die Veviad-Admin-Anfrageschnittstelle übermittelt und im von Veviad betriebenen Anfrage- und Kundenmanagementsystem auf Basis von Directus gespeichert. Wir verwenden sie, um Ihre Anfrage zu beantworten, eine Demo zu planen, Preise oder Einsatzmöglichkeiten zu besprechen, die Anfrage zu qualifizieren und die weitere Kommunikation nachvollziehbar zu organisieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO für eine effiziente, sichere und nachvollziehbare Bearbeitung.
Bei einer Testanfrage wird zunächst eine ausstehende Anfrage angelegt. Vor einer Bereitstellung bestätigen Sie Ihre E-Mail-Adresse; anschließend kann die Anfrage anhand der von Ihnen gemachten Angaben geprüft und einer manuellen Bearbeitung zugewiesen werden. Erst nach erfolgreicher Prüfung kann eine Testumgebung bereitgestellt werden. Die Verarbeitung für Bereitstellung, Betrieb und Beendigung der Testphase erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Eine freiwillige Einwilligung in Produkt- und Angebotsinformationen wird getrennt erfasst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Alternativ können Sie uns per E-Mail kontaktieren; dann verarbeiten die beteiligten E-Mail-Dienstleister die von Ihnen übermittelten Inhalte.
Cloudflare Turnstile
Zum Schutz der Formulare vor automatisierten Eingaben und Missbrauch verwenden wir Cloudflare Turnstile. Beim Aufruf des Formularbereichs wird Programmcode von challenges.cloudflare.com geladen. Cloudflare kann dabei insbesondere IP-Adresse, Browser- und Betriebssysteminformationen, User-Agent, Zeitpunkt, Hostname sowie technische Browser- und Gerätesignale verarbeiten und kurzlebige Kennungen erzeugen. Der von Turnstile erzeugte Nachweis wird serverseitig bei Cloudflare geprüft und nicht als Anfragedatum im CRM gespeichert.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz der Formulare und nachgelagerten Systeme vor Spam, Bots und missbräuchlicher Nutzung. Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist dies für die ausdrücklich gewünschte und geschützte Formularfunktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Weitere Informationen enthält das Cloudflare Turnstile Privacy Addendum.
Selbst betriebene Reichweitenanalyse mit Umami
Wir betreiben Umami selbst unter analytics.cloud.veviad.com. Umami hilft uns, Reichweite, Kampagnenzuordnung und Conversions der Website in zusammengefasster Form zu verstehen. Das Umami-Skript wird erst geladen und die Analyse beginnt erst, nachdem Sie in CCM19 in die Kategorie „Analyse“ eingewilligt haben. Die Analysedaten werden in der von Veviad betriebenen Umami-Instanz verarbeitet; der Umami-Softwareanbieter erhält allein durch den Einsatz der selbst gehosteten Software keinen Zugriff auf diese Daten.
Verarbeitet werden können die bereinigte Seiten-URL beziehungsweise der Seitenpfad, der Seitentitel und ein bereinigter Referrer, ausschließlich die freigegebenen Kampagnenparameter utm_source, utm_medium, utm_campaign, utm_term und utm_content sowie Browser, Betriebssystem, Geräteart, Bildschirmgröße und Sprache. Aus der IP-Adresse kann eine grobe geografische Zuordnung abgeleitet werden. Die IP-Adresse erreicht technisch bedingt unseren Analyseserver und wird dort vorübergehend zur Anfrageverarbeitung, zur groben geografischen Zuordnung und zur Ableitung einer pseudonymen Sitzungskennung verarbeitet, aber nicht als IP-Adresse im Umami-Analysedatensatz gespeichert.
Umami wird ohne Analyse- oder Marketing-Cookies, ohne Besucher-Benutzerkonten und ohne Übermittlung von Formularfeldern oder anderen bewusst eingegebenen Kontaktdaten eingesetzt. Die im Abschnitt zu Herkunftsangaben beschriebene Sitzungsspeicherung erfolgt ausschließlich nach Ihrer Analyse-Einwilligung. Wir verwenden Umami nicht für Sitzungsaufzeichnungen, Heatmaps, personenbezogene Profile oder Werbung. Veviad übernimmt absichtlich keine Freitexte, E-Mail-Adressen, Namen oder sonstigen Formularinhalte in Ereignisnamen, Ereignisdaten oder Kampagnenparameter. Eingehende UTM-Werte werden auf kurze technische Kampagnencodes begrenzt. Ein automatischer Filter verwirft Werte mit Leerzeichen, unzulässigen Zeichen oder telefonnummernähnlichen Zahlenfolgen, kann aber nicht jede Form personenbezogener Daten zuverlässig erkennen. Kampagnenlinks dürfen daher keine personenbezogenen Daten in UTM-Parametern enthalten.
Für das Speichern oder Auslesen von Informationen auf Ihrem Endgerät gilt § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Analysedaten ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig; Sie können die Website auch ohne Analyse nutzen. Sie können Ihre Einwilligung jederzeit über den Link „Datenschutzeinstellungen“ im Seitenfuß mit Wirkung für die Zukunft widerrufen.
Wir respektieren zusätzlich das „Do Not Track“-Signal Ihres Browsers; bei aktiviertem Signal werden keine Umami-Analyseereignisse gesendet. Dieses zusätzliche technische Signal ersetzt nicht die Auswahl und den Widerruf über die Datenschutzeinstellungen.
Empfänger personenbezogener Daten
Innerhalb von Veviad erhalten nur die für Vertrieb, Demos, Kundenbetreuung, Testprüfung und technischen Betrieb zuständigen Personen Zugriff, soweit dies für die jeweilige Anfrage erforderlich ist. Kontakt-, Demo- und Preisanfragen werden im Veviad-Admin/Directus-System bearbeitet. Testanfragen werden zusätzlich durch die für Prüfung und Bereitstellung zuständigen Prozesse verarbeitet.
Für Hosting, Auslieferung und Missbrauchsschutz erhält Cloudflare die technisch erforderlichen Daten. Papoo Software & Media GmbH verarbeitet als Anbieter des CCM19-Cloud-Dienstes die für die Einwilligungsverwaltung und den Nachweis erforderlichen Daten. Die mit Umami erhobenen Analysedaten werden in der von Veviad selbst betriebenen Instanz unter analytics.cloud.veviad.com verarbeitet und sind nur für die zuständigen Personen bei Veviad zugänglich. Zugriffsbegrenzte interne Benachrichtigungen zu Anfragen können über Slack (Slack Technologies Limited, Dublin, Irland) an die zuständigen Veviad-Mitarbeitenden übermittelt werden. Dabei können insbesondere Kontaktdaten, Unternehmen, Anfrageart, gewünschtes Paket, eine gekürzte Nachricht und eine interne Vorgangskennung enthalten sein. E-Mail-Dienstleister verarbeiten Daten, soweit dies für Bestätigungen und die Kommunikation erforderlich ist. Eine Weitergabe zu Werbezwecken Dritter findet nicht statt.
Speicherung und Löschung
Bei nicht bestätigten Testanfragen läuft der Bestätigungslink nach 72 Stunden ab. Die personenbezogenen Angaben der nicht bestätigten Anfrage werden anschließend durch einen regelmäßig ausgeführten Bereinigungsprozess redigiert; der nur als Hash gespeicherte Bestätigungstoken und die vorläufige Berechtigungssperre werden entfernt.
Kontakt-, Demo- und bestätigte Testanfragen, die nicht zu einem Vertrag führen, speichern wir grundsätzlich bis zu 24 Monate nach dem letzten inhaltlichen Kontakt. Danach werden die Daten gelöscht oder anonymisiert, sofern sie nicht weiterhin für eine konkrete Vertragsanbahnung, zur Geltendmachung oder Abwehr von Ansprüchen oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich sind. Bei einem Vertrag gelten die gesetzlichen und vertraglichen Aufbewahrungsfristen. Daten einer bereitgestellten Testumgebung werden nach den Testbedingungen behandelt.
Die lokal in Ihrem Browser gespeicherte CCM19-Auswahl gilt für 365 Tage, sofern Sie sie nicht vorher ändern oder über die Browser-Einstellungen löschen. Nach Angaben des Anbieters werden Einwilligungsnachweise in der CCM19-Cloud regulär ein Jahr vorgehalten; die technische Löschung kann bis zu einen weiteren Monat beanspruchen. IP-Adressen in technischen CCM19-Serverprotokollen werden nach Angaben des Anbieters spätestens nach 24 Stunden gelöscht.
Umami-Ereignis- und Sitzungsdaten werden derzeit in der selbst betriebenen Instanz gespeichert, bis sie nach einer Erforderlichkeitsprüfung manuell gelöscht werden oder der Analysezweck entfällt. In der aktuellen Konfiguration ist kein automatischer Bereinigungsprozess eingerichtet; eine kürzere technisch garantierte Höchstspeicherfrist können wir deshalb derzeit nicht zusagen. Nicht mehr für die beschriebenen Analysezwecke erforderliche Daten werden gelöscht.
Eine freiwillige Marketingeinwilligung verarbeiten wir bis zu ihrem Widerruf. Einen erforderlichen Nachweis über Erteilung und Widerruf können wir anschließend im Rahmen gesetzlicher Verjährungsfristen aufbewahren. Lokale oder im Sitzungsspeicher abgelegte Browserdaten können Sie jederzeit über Ihre Browser-Einstellungen löschen.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie das Recht, einer Verarbeitung zu widersprechen. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie ihr aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Wir beenden die Verarbeitung dann, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Die Einwilligung in Umami und die damit verbundene Sitzungsspeicherung können Sie über „Datenschutzeinstellungen“ im Seitenfuß ändern oder widerrufen. Das „Do Not Track“-Signal ist eine zusätzliche technische Schutzmaßnahme.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Technische Vorprüfung
Testanfragen können anhand der angegebenen Unternehmens- und Nutzungsdaten technisch vorgeprüft und entweder zur weiteren Bearbeitung, zur manuellen Prüfung oder als nicht passend eingeordnet werden. Es findet keine ausschließlich automatisierte Entscheidung statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt.
Drittlandübermittlung
Cloudflare und Slack können Daten in den USA und weiteren Staaten außerhalb der EU oder des Europäischen Wirtschaftsraums verarbeiten. Soweit anwendbar, werden Übermittlungen in die USA auf eine gültige Zertifizierung nach dem EU-US Data Privacy Framework gestützt; ergänzend oder alternativ werden EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen eingesetzt. Einzelheiten ergeben sich aus den jeweiligen Datenschutzinformationen und Auftragsverarbeitungsvereinbarungen.
Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Maßgeblich ist die auf dieser Seite angegebene Version.