Datenschutzerklärung
Diese Datenschutzerklärung gilt für das Marketing-Dashboard der Chimperator Live GmbH — den internen Verwaltungsbereich sowie das Kundenportal (nachfolgend gemeinsam „Dienst"). Sie gilt nicht für unsere Website chimperator-live.de; für diese gilt die dort veröffentlichte Datenschutzerklärung.
Der Dienst ist kein öffentlich zugängliches Angebot: Er ist ausschließlich über ein persönliches, auf Einladung eingerichtetes Nutzerkonto erreichbar.
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher
Chimperator Live GmbH Quellenstr. 7 70376 Stuttgart
Vertretungsberechtigte Geschäftsführer: Steffen Posner, Matthias Mettmann Registergericht: Amtsgericht Stuttgart, HRB 740.260
Telefon: +49 711 400 564 70 Fax: +49 711 400 564 99 E-Mail: mail@chimperator-live.de
Datenschutzbeauftragter
Jens Thurn Hohe Bleichen 8 20354 Hamburg
Telefon: +49 40 22866182 0 E-Mail: datenschutz@thurn-legal.de
Bei Fragen zum Datenschutz, zur Wahrnehmung Ihrer Betroffenenrechte oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit direkt an den Datenschutzbeauftragten wenden.
2. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur bei Vorliegen einer gesetzlichen Erlaubnis. Wir stützen uns auf folgende Rechtsgrundlagen:
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung des Dienstes gegenüber unseren Kundinnen und Kunden sowie deren benannten Ansprechpersonen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): sicherer und störungsfreier Betrieb, Missbrauchsabwehr, Nachvollziehbarkeit administrativer Vorgänge.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Einhaltung handels- und steuerrechtlicher Aufbewahrungspflichten.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): soweit wir Sie im Einzelfall ausdrücklich um eine solche bitten.
Für den Zugriff auf Informationen in Ihrem Endgerät gilt § 25 TDDDG. Der Dienst speichert ausschließlich Informationen, die für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG) — siehe Abschnitt 11.
3. Kategorien betroffener Personen und verarbeiteter Daten
3.1 Betroffene Personen
- Mitarbeitende der Chimperator Live GmbH, die den Verwaltungsbereich nutzen (Rolle „Admin")
- Ansprechpersonen unserer Kundinnen und Kunden, die Zugang zum Kundenportal erhalten (Rolle „Kunde")
- Von uns erfasste Kundenkontakte, auch ohne eigenen Portalzugang
3.2 Verarbeitete Daten
Nutzerkonto: Name, E-Mail-Adresse, Rolle, Zeitpunkt der E-Mail-Bestätigung, Zeitstempel der Anlage und letzten Änderung, optional ein von Ihnen hochgeladenes Profilbild sowie das verschlüsselt gespeicherte Passwort (siehe Abschnitt 4).
Kundenstammdaten: Name, E-Mail-Adresse, Firmenname, Telefonnummer, Anschrift sowie eine interne Notiz zur Betreuung. Die interne Notiz ist ausschließlich für unsere Mitarbeitenden bestimmt und wird im Kundenportal nicht angezeigt.
Einladungsdaten: E-Mail-Adresse, vorgesehene Rolle, Einladungsstatus, einladende Person, Zeitpunkte von Einladung und Annahme.
Kampagnen- und Auswertungsdaten: Bezeichnungen, Beschreibungen, Laufzeiten, Budgets sowie aus verbundenen Werbe- und Analysekonten abgerufene Kennzahlen (siehe Abschnitt 7). Diese Kennzahlen sind aggregiert und beziehen sich auf Kampagnen, nicht auf einzelne Personen.
Berichtsdaten: Titel, Inhalte, Kennzahlen, erzeugte PDF-Dateien sowie Angaben zu Freigabe-Links.
Rückmeldungen: Bewertung und Freitext, den Sie über die Feedback-Funktion übermitteln, sowie unsere Antwort darauf.
Zugangs- und Verbindungsdaten: Zugriffs- und Aktualisierungs-Token der von Ihnen verbundenen Werbe- und Analysekonten (siehe Abschnitt 7).
Protokolldaten: Zeitpunkte administrativer Vorgänge (siehe Abschnitt 9) sowie Zeitpunkte fehlgeschlagener Anmeldeversuche zur Missbrauchsabwehr.
4. Nutzerkonto, Einladung und Anmeldung
4.1 Einladungsverfahren
Der Dienst ist ausschließlich auf Einladung zugänglich. Eine Selbstregistrierung ist nicht möglich. Wir versenden eine Einladung an die von uns hinterlegte E-Mail-Adresse; diese enthält einen Registrierungslink mit einem individuellen Token. Die Einladung ist sieben Tage gültig und verfällt danach automatisch; abgelaufene Einladungen werden regelmäßig gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.2 Anmeldung und Passwort
Die Anmeldung erfolgt mit E-Mail-Adresse und Passwort. Ihr Passwort wird zu keinem Zeitpunkt im Klartext gespeichert, sondern ausschließlich als kryptografischer Hashwert nach dem Scrypt-Verfahren. Auch wir können Ihr Passwort nicht einsehen.
Zum Zurücksetzen des Passworts versenden wir auf Anforderung einen Link an Ihre hinterlegte E-Mail-Adresse. Dieser Link ist eine Stunde gültig.
Zur Abwehr von Missbrauch begrenzen wir die Zahl der Versuche: höchstens fünf Anmeldeversuche je 15 Minuten, höchstens drei Anfragen zum Zurücksetzen des Passworts je Stunde. Zu diesem Zweck speichern wir den Zeitpunkt und die betroffene Kennung fehlgeschlagener Versuche. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Verarbeitung).
4.3 Sitzungsverwaltung — keine Cookies
Der Dienst setzt keine Cookies. Ihre Anmeldung wird stattdessen über den lokalen Speicher Ihres Browsers (Local Storage) aufrechterhalten. Dort werden zwei technisch notwendige Zugangsmerkmale abgelegt:
| Eintrag | Zweck | Gültigkeit |
|---|---|---|
| Zugangs-Token (JWT) | Ausweist Ihre angemeldete Sitzung gegenüber dem Server | 1 Stunde, wird automatisch erneuert |
| Erneuerungs-Token | Verlängert die Sitzung ohne erneute Anmeldung | 30 Tage ohne Aktivität, danach Abmeldung |
Diese Einträge sind für die Nutzung des geschützten Bereichs unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich. Sie werden bei der Abmeldung sowie beim Löschen der Browserdaten entfernt. Eine Übermittlung an Dritte findet nicht statt.
Zusätzlich verwenden wir beim Verbinden eines Google-Analytics-Kontos einen kurzlebigen Eintrag im Sitzungsspeicher (Session Storage), der lediglich verhindert, dass ein Verbindungsvorgang doppelt ausgeführt wird. Er enthält keine personenbezogenen Daten und wird beim Schließen des Browser-Tabs gelöscht.
5. Zwecke der Verarbeitung im Dienst
Wir verarbeiten die genannten Daten, um
- Nutzerkonten einzurichten, zu verwalten und abzusichern,
- Kundinnen und Kunden sowie deren Kampagnen zu verwalten,
- Kennzahlen aus verbundenen Werbe- und Analysekonten abzurufen und auszuwerten,
- Berichte zu erstellen, freizugeben und als PDF bereitzustellen,
- Rückmeldungen entgegenzunehmen und zu beantworten,
- den Dienst sicher und funktionsfähig zu betreiben.
6. Rollen und Zugriffsrechte
Der Dienst kennt zwei Rollen:
- Admin — Mitarbeitende der Chimperator Live GmbH. Admins haben Zugriff auf alle im Dienst gespeicherten Kunden-, Kampagnen- und Berichtsdaten.
- Kunde — Ansprechpersonen unserer Kundinnen und Kunden. Ein Kundenzugang sieht ausschließlich die Daten des eigenen Kundendatensatzes: die eigenen Kampagnen, die für ihn veröffentlichten Berichte und die eigenen Rückmeldungen. Kundenzugänge haben ausschließlich lesenden Zugriff und können keine Daten anlegen, ändern oder löschen; ausgenommen ist das Absenden von Rückmeldungen.
Die Trennung zwischen den Kundenzugängen wird bei jedem Zugriff serverseitig geprüft.
7. Anbindung externer Werbe- und Analysekonten
Der Dienst wertet Kampagnendaten aus, die aus Werbe- und Analysekonten stammen. Diese Konten werden von Ihnen bzw. von uns in Ihrem Auftrag einmalig verbunden.
Wichtig zum Verständnis: Der Dienst setzt selbst keine Zähl-, Analyse- oder Werbetechnologien ein. Es findet kein Tracking Ihrer Nutzung des Dashboards statt. Die nachfolgend genannten Anbieter sind Datenquellen, aus denen wir bereits vorhandene Auswertungen abrufen — sie erhalten durch den Dienst keine Informationen über Ihr Verhalten in diesem Dienst.
7.1 Meta (Facebook/Instagram Werbekonten)
Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Beim Verbinden eines Werbekontos werden Sie auf eine Anmeldeseite von Meta geleitet und erteilen dort eine Berechtigung. Wir rufen daraufhin ab:
- die Liste Ihrer Werbekonten (Kennung, Name, Status, Währung, Zeitzone),
- Ihre Business-Manager-Zuordnungen,
- aggregierte Kampagnenkennzahlen: Impressionen, Klicks, Ausgaben, Reichweite, Frequenz, Klickrate, Tausend-Kontakt-Preis, Kosten pro Klick sowie Conversion-Kennzahlen.
Demografische Aufschlüsselungen (etwa nach Alter, Geschlecht oder Region) rufen wir nicht ab. Die Kennzahlen sind aggregiert und beziehen sich auf Kampagnen, nicht auf einzelne Personen.
Das im Rahmen der Verbindung erteilte Zugriffs-Token speichern wir, um die Kennzahlen wiederkehrend abrufen zu können. Sie können die Verbindung jederzeit im Dienst trennen; das Token wird dabei gelöscht. Unabhängig davon können Sie die erteilte Berechtigung jederzeit direkt in Ihren Meta-Kontoeinstellungen widerrufen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutzhinweise von Meta: facebook.com/privacy/policy
7.2 Google Analytics 4
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Verbinden einer Analytics-Property werden Sie auf eine Anmeldeseite von Google geleitet. Wir rufen daraufhin ab:
- die Liste Ihrer Analytics-Properties (Kennung, Anzeigename),
- aggregierte Kennzahlen: Sitzungen, Nutzerzahlen, neue Nutzer, Seitenaufrufe, Absprungrate, durchschnittliche Sitzungsdauer, Conversions, Interaktionsrate, Ereigniszahlen,
- zugehörige Dimensionen: Datum, Quelle, Medium und Kampagnenname des Zugriffs.
Im Zuge der Verbindung wird uns von Google die E-Mail-Adresse und der Name des verbindenden Google-Kontos übermittelt, damit wir die Verbindung zuordnen können. Diese Angaben speichern wir nicht.
Die im Rahmen der Verbindung erteilten Token speichern wir, um die Kennzahlen wiederkehrend abrufen zu können. Sie können die Verbindung jederzeit im Dienst trennen sowie die Berechtigung in Ihrem Google-Konto unter myaccount.google.com/permissions widerrufen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutzhinweise von Google: policies.google.com/privacy
8. Berichte, PDF-Export und Freigabe-Links
Berichte werden von uns erstellt und im Kundenportal für die jeweils berechtigte Kundin bzw. den jeweils berechtigten Kunden bereitgestellt.
PDF-Exporte werden auf Anforderung erzeugt und im Dateispeicher unseres Hosting-Dienstleisters abgelegt. Sie werden nach 30 Tagen automatisch und vollständig gelöscht — sowohl die Datei selbst als auch der zugehörige Datenbankeintrag. Der Abruf erfolgt ausschließlich über einen authentifizierten Zugang; eine öffentlich erreichbare Dateiadresse existiert nicht.
Freigabe-Links ermöglichen es, einen Bericht ohne Anmeldung abrufbar zu machen. Ein solcher Link enthält ein zufälliges Token. Wer den Link besitzt, kann den Bericht abrufen. Freigabe-Links können mit einem Ablaufdatum und einer Höchstzahl an Abrufen versehen und jederzeit widerrufen werden. Zur Missbrauchsabwehr protokollieren wir bei jedem Abruf den Zeitpunkt und das verwendete Token — ohne IP-Adresse und ohne Angaben zu Browser oder Gerät. Diese Einträge dienen ausschließlich der Begrenzung der Abrufhäufigkeit und werden laufend wieder entfernt; eine Auswertung zu statistischen Zwecken findet nicht statt.
Bitte beachten Sie: Wenn Sie einen Freigabe-Link weitergeben, können alle Empfängerinnen und Empfänger den Bericht einsehen.
9. Benachrichtigungen und Aktivitätsprotokoll
Zur Nachvollziehbarkeit administrativer Vorgänge protokolliert der Dienst bestimmte Ereignisse mit Zeitpunkt, auslösender Person und einer kurzen Beschreibung — etwa das Anlegen, Ändern oder Löschen von Kunden, das Verknüpfen von Nutzerkonten, Änderungen an Kampagnen, das Erstellen, Veröffentlichen und Exportieren von Berichten, das Verbinden und Trennen von Werbe- und Analysekonten sowie das Versenden und Annehmen von Einladungen.
Zweck ist die Nachvollziehbarkeit von Änderungen und die Aufklärung von Fehlern oder Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
10. Rückmeldungen (Feedback)
Über die Feedback-Funktion im Kundenportal können Sie uns eine Bewertung und einen Freitext übermitteln, optional bezogen auf einen bestimmten Bericht oder eine bestimmte Kampagne. Wir verarbeiten diese Angaben, um Ihr Anliegen zu bearbeiten und Ihnen zu antworten. Die Rückmeldung ist Ihrem Nutzerkonto zugeordnet und damit nicht anonym.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
11. Keine Analyse-, Werbe- oder Einwilligungs-Technologien
Der Dienst verwendet:
- keine Cookies,
- keine Webanalyse (kein Google Analytics, kein Matomo, kein Plausible und keine vergleichbaren Dienste im Dienst selbst),
- keine Werbe- oder Tracking-Pixel (insbesondere kein Meta-Pixel),
- keine Einbindung von Inhalten Dritter (keine Videos, keine Kartendienste, keine Social-Media-Elemente),
- kein Fehler- oder Nutzungs-Monitoring durch Dritte,
- keine automatisierte Entscheidungsfindung und kein Profiling im Sinne des Art. 22 DSGVO.
Ein Einwilligungsbanner ist daher nicht erforderlich.
Schriftarten werden ausschließlich von unserem eigenen Server ausgeliefert. Die verwendete Schrift „Public Sans" wird bereits beim Erstellen der Anwendung eingebunden; beim Aufruf des Dienstes wird keine Verbindung zu Google Fonts oder einem anderen externen Anbieter hergestellt. Ihre IP-Adresse wird zu diesem Zweck nicht an Dritte übermittelt.
12. Auftragsverarbeiter und Empfänger
Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten ausschließlich nach unseren Weisungen verarbeiten. Mit ihnen bestehen Verträge über die Auftragsverarbeitung nach Art. 28 DSGVO.
| Dienstleister | Zweck | Verarbeitete Daten | Sitz |
|---|---|---|---|
| Convex, Inc. | Datenbank, Authentifizierung, Dateispeicher, serverseitige Verarbeitung | sämtliche im Dienst gespeicherten Daten | USA |
| Vercel Inc. | Bereitstellung und Auslieferung der Anwendung | Verbindungsdaten, IP-Adresse, Zeitpunkt des Abrufs (Server-Protokolle) | USA; serverseitige Funktionen werden in der Region Frankfurt am Main ausgeführt |
| Resend (Plus Five Five, Inc.) | Versand von Einladungs- und Passwort-E-Mails | Empfänger-E-Mail-Adresse, Name der einladenden Person, ggf. Firmenname | USA |
Übermittlung in Drittländer: Die genannten Anbieter haben ihren Sitz in den Vereinigten Staaten. Die Übermittlung stützt sich bei allen drei Anbietern auf die EU-Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss 2021/914, Modul 2 für die Übermittlung vom Verantwortlichen an den Auftragsverarbeiter). Sie sind jeweils Bestandteil der mit dem Konto geschlossenen Vereinbarung. Resend stützt sich zusätzlich auf das EU-U.S. Data Privacy Framework.
Darüber hinaus geben wir Daten nur weiter, soweit dies gesetzlich zulässig oder geboten ist — etwa gegenüber Steuerberatung, Rechtsberatung oder Behörden.
13. Sicherheitsmaßnahmen
Wir treffen im Sinne des Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere:
- durchgängig verschlüsselte Übertragung mittels TLS (HTTPS), in der Produktivumgebung erzwungen über HSTS,
- Speicherung von Passwörtern ausschließlich als Scrypt-Hashwert,
- rollenbasierte Zugriffskontrolle mit serverseitiger Prüfung bei jedem Zugriff,
- Zugang ausschließlich auf Einladung, keine Selbstregistrierung,
- Begrenzung der Anmelde-, Registrierungs- und Zurücksetzungsversuche,
- Bereinigung von Berichtsinhalten gegen eingeschleusten Schadcode,
- Auslieferung exportierter Berichtsdateien ausschließlich über einen authentifizierten Zugang, nicht über öffentliche Dateiadressen,
- Schutzmaßnahmen gegen das Einbetten der Anwendung in fremde Seiten sowie restriktive Berechtigungsrichtlinien für Kamera, Mikrofon, Standort und Zahlungsfunktionen.
14. Speicherdauer und Löschung
| Daten | Aufbewahrung |
|---|---|
| Nutzerkonto und Kundenstammdaten | für die Dauer der Geschäftsbeziehung; anschließend Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen |
| Einladungen | 7 Tage Gültigkeit; abgelaufene Einladungen werden regelmäßig gelöscht |
| Verbindungssitzungen zu Werbekonten | Ablauf nach 10 Minuten, Löschung spätestens nach 24 Stunden |
| Zugangs-Token verbundener Konten | bis zum Trennen der Verbindung |
| PDF-Exporte | 30 Tage, danach automatische Löschung von Datei und Eintrag |
| Protokolleinträge zu Freigabe-Abrufen | laufende Bereinigung, ausschließlich zur Begrenzung der Abrufhäufigkeit |
| Berichte, Kampagnen- und Auswertungsdaten | für die Dauer der Geschäftsbeziehung, anschließend nach Maßgabe unseres Löschkonzepts |
Soweit gesetzliche Aufbewahrungspflichten bestehen, bewahren wir Daten für sechs Jahre gemäß § 257 Abs. 1 HGB bzw. zehn Jahre gemäß § 147 Abs. 1 AO auf. Für die Dauer der Aufbewahrung wird die Verarbeitung eingeschränkt.
Hinweis zum Stand der Umsetzung: Nutzerkonten, Kundenstammdaten und Kampagnen werden beim Löschen derzeit als gelöscht gekennzeichnet und aus allen Ansichten entfernt. Eine automatisierte endgültige Entfernung aus der Datenbank nach Ablauf der jeweiligen Frist ist noch nicht umgesetzt; sie erfolgt derzeit auf Anforderung manuell. Verlangen Sie die Löschung Ihrer Daten (Abschnitt 15.3), führen wir sie unabhängig davon vollständig durch.
15. Rechte der betroffenen Personen
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen die folgenden Rechte zu:
15.1 Auskunft (Art. 15 DSGVO) — Sie können eine Bestätigung darüber verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten, und Auskunft über diese Daten erhalten: über die Verarbeitungszwecke, die Kategorien der Daten, die Empfänger, die geplante Speicherdauer, das Bestehen von Berichtigungs-, Löschungs-, Einschränkungs- und Widerspruchsrechten, das Beschwerderecht bei einer Aufsichtsbehörde, die Herkunft der Daten sowie das Bestehen einer automatisierten Entscheidungsfindung.
15.2 Berichtigung (Art. 16 DSGVO) — Sie haben das Recht auf Berichtigung unrichtiger und Vervollständigung unvollständiger Daten.
15.3 Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, sofern diese für die Zwecke ihrer Erhebung nicht mehr erforderlich sind, Sie eine Einwilligung widerrufen, Sie Widerspruch einlegen und keine vorrangigen berechtigten Gründe vorliegen, die Daten unrechtmäßig verarbeitet wurden oder eine rechtliche Verpflichtung zur Löschung besteht. Das Recht besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
15.4 Einschränkung der Verarbeitung (Art. 18 DSGVO) — Sie können die Einschränkung der Verarbeitung verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist und Sie die Löschung ablehnen, wir die Daten nicht mehr benötigen, Sie diese jedoch zur Rechtsverfolgung brauchen, oder wenn Sie Widerspruch eingelegt haben.
15.5 Unterrichtung (Art. 19 DSGVO) — Haben Sie Berichtigung, Löschung oder Einschränkung verlangt, teilen wir dies allen Empfängern Ihrer Daten mit.
15.6 Datenübertragbarkeit (Art. 20 DSGVO) — Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und einem anderen Verantwortlichen zu übermitteln.
15.7 Widerspruch (Art. 21 DSGVO) — Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützte Verarbeitung Widerspruch einzulegen.
15.8 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
15.9 Automatisierte Entscheidungen (Art. 22 DSGVO) — Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling findet in diesem Dienst nicht statt.
Ausübung Ihrer Rechte: Wenden Sie sich an mail@chimperator-live.de oder unmittelbar an unseren Datenschutzbeauftragten unter datenschutz@thurn-legal.de. Wir beantworten Anträge unverzüglich, spätestens innerhalb eines Monats nach Eingang.
15.10 Beschwerderecht (Art. 77 DSGVO) — Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere am Ort Ihres Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Lautenschlagerstraße 20 70173 Stuttgart
16. Pflicht zur Bereitstellung
Die Angabe von Name und E-Mail-Adresse ist für die Einrichtung eines Nutzerkontos erforderlich; ohne diese Angaben können wir Ihnen keinen Zugang zum Dienst bereitstellen. Die Angabe von Telefonnummer und Anschrift sowie das Hochladen eines Profilbilds sind freiwillig; ein Verzicht hat keine Nachteile für Sie.
17. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes und der Datenverarbeitung anzupassen. Sofern Einwilligungen erforderlich sind, erfolgen Änderungen nur mit Ihrer Zustimmung. Bitte informieren Sie sich regelmäßig über den Inhalt.
Siehe auch: Impressum
Stand: September 2026