Welche personenbezogenen Daten wir sammeln und warum
Einleitung
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 15. Januar 2020
Verantwortlicher
Oliver Spörke
c/o Interdetekt – Ermittlungen & Beweissicherung
Diepensiepen Alte Burg 10
D-40822 Mettmann
Vertretungsberechtigte Personen: Oliver Spörke
E-Mail-Adresse: office@interdetekt.de
Telefon: +49 2104 / 801498
Impressum: interdetekt.de/impressum
Kontakt Datenschutzbeauftragter
Midas IT
Charlottenstraße 71
40211 Düsseldorf
datenschutz@interdetekt.de
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten: Bestandsdaten (z.B. Namen, Adressen); Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos); Kontaktdaten (z.B. E-Mail, Telefonnummern); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie).
Kategorien betroffener Personen: Beschäftigte; Geschäfts- und Vertragspartner; Interessenten; Kommunikationspartner; Kunden; Nutzer (z.B. Webseitenbesucher).
Zwecke der Verarbeitung: Beurteilung der Bonität und Kreditwürdigkeit; Besuchsaktionsauswertung; Büro- und Organisationsverfahren; Direktmarketing; interessenbasiertes und verhaltensbezogenes Marketing; Kontaktanfragen und Kommunikation; Konversionsmessung; Profiling; Remarketing; Reichweitenmessung; Tracking; vertragliche Leistungen und Service; Verwaltung und Beantwortung von Anfragen.
Automatisierte Entscheidungen im Einzelfall: Bonitätsauskunft (Entscheidung auf Grundlage einer Bonitätsprüfung).
Maßgebliche Rechtsgrundlagen
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO)
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO)
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Zusätzlich zur DSGVO gilt insbesondere das Bundesdatenschutzgesetz (BDSG), u.a. zu Auskunfts-, Lösch- und Widerspruchsrecht, Verarbeitung besonderer Datenkategorien, Beschäftigtendatenschutz (§ 26 BDSG). Ergänzend können Landesdatenschutzgesetze gelten.
Sicherheitsmaßnahmen
Es werden technische und organisatorische Maßnahmen nach Stand der Technik getroffen (Vertraulichkeit, Integrität, Verfügbarkeit, Zugriffskontrolle, Betroffenenrechte-Verfahren, Löschkonzept, Privacy by Design/Default).
- Kürzung der IP-Adresse (IP-Masking): Soweit möglich wird das letzte Oktett der IP-Adresse gelöscht, um Personenbezug zu erschweren.
- SSL-Verschlüsselung (https): Übertragene Daten werden verschlüsselt.
Übermittlung und Offenbarung von personenbezogenen Daten
Daten können an andere Stellen, Unternehmen oder Personen übermittelt werden (z.B. Zahlungsinstitute, IT-Dienstleister, eingebundene Dienste). Es gelten die gesetzlichen Vorgaben und entsprechende Verträge/Vereinbarungen mit den Empfängern.
Einsatz von Cookies
Cookies sind Textdateien mit Daten besuchter Websites, die im Browser gespeichert werden. Unterschieden werden: Temporäre Cookies (Session-Cookies); permanente Cookies; First-Party-Cookies; Third-Party-Cookies; notwendige Cookies; Statistik-, Marketing- und Personalisierungs-Cookies.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) bzw. berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO), sofern keine Einwilligung eingeholt wird oder Cookies zur Vertragserfüllung erforderlich sind.
Widerruf/Widerspruch (Opt-Out): Über Browsereinstellungen sowie über http://optout.aboutads.info und http://www.youronlinechoices.com. Vor einer Einwilligung werden nur technisch notwendige Cookies eingesetzt. Unser Cookie-Consent-Banner ermöglicht die kategorienbasierte Einwilligung (notwendig, funktional, Statistik, Marketing) — jederzeit anpassbar über „Cookie-Einstellungen" im Footer.
Kommerzielle und geschäftliche Leistungen
Verarbeitung der Daten von Vertrags- und Geschäftspartnern (Kunden, Interessenten) zur Vertragserfüllung, Rechtssicherung sowie für Verwaltungs-/Organisationszwecke. Weitergabe an Dritte nur soweit erforderlich oder mit Einwilligung (z.B. Telekommunikations-, Transport- und Hilfsdienste, Subunternehmer, Banken, Steuer-/Rechtsberater, Zahlungsdienstleister, Steuerbehörden).
Löschfristen: grundsätzlich 4 Jahre nach Ablauf gesetzlicher Gewährleistungsfristen, bei gesetzlicher Archivierungspflicht (z.B. Steuerzwecke) im Regelfall 10 Jahre. Auftragsbezogene Daten werden nach Auftragsende gelöscht.
Bonitätsprüfung
Bei Vorleistung (z.B. Kauf auf Rechnung) kann eine Identitäts- und Bonitätsauskunft bei Wirtschaftsauskunfteien eingeholt werden. Bei negativem Ergebnis kann Zahlung auf Rechnung/Vorleistung verweigert werden. Die Entscheidung erfolgt ggf. als automatisierte Einzelfallentscheidung nach Art. 22 DSGVO.
Eingesetzte Dienste: infoscore Consumer Data GmbH, Rheinstr. 99, 76532 Baden-Baden; SCHUFA Holding AG, Postfach 10 34 41, 50474 Köln.
Kommunikation via Messenger
Genutzt für alternative Kontaktaufnahme (Telefon/E-Mail bleiben möglich). Bei Ende-zu-Ende-Verschlüsselung sind Inhalte nicht einsehbar, jedoch können Metadaten durch die Anbieter verarbeitet werden.
Eingesetzte Dienste: Facebook-Messenger (Facebook Ireland Ltd., Dublin; Mutterunternehmen Meta Platforms Inc., Menlo Park, USA) — Datenübermittlung in die USA auf Grundlage des EU-US Data Privacy Framework (DPF); Skype (Microsoft Corporation, Redmond, USA) — DPF-zertifiziert; Threema (Threema GmbH, Pfäffikon SZ, Schweiz) — Drittlandtransfer Schweiz mit EU-Angemessenheitsbeschluss.
Bereitstellung des Onlineangebotes und Webhosting
Nutzung von Webhosting-Anbietern für Infrastruktur, Speicherplatz, Datenbank- und Sicherheitsdienste. Verarbeitung u.a. der IP-Adresse und aller Eingaben im Rahmen der Nutzung.
Zugriffsdaten/Logfiles: Adresse und Name abgerufener Dateien, Datum/Uhrzeit, Datenmenge, Browsertyp/-version, Betriebssystem, Referrer-URL, IP-Adresse, anfragender Provider — zu Sicherheits- und Stabilitätszwecken.
Eingesetzter Dienst: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur.
Cloud-Dienste
Einsatz internetbasierter Softwaredienste (Dokumentenspeicherung, Kalender, E-Mail, Tabellen/Präsentationen, Dokumentenaustausch, Chats/Video-Konferenzen).
Eingesetzter Dienst: Apple iCloud (Apple Inc., Cupertino, USA).
Onlinemarketing
Verarbeitung zu Zwecken der Werbeflächenvermarktung, interessenbasierten Darstellung von Inhalten und Erfolgsmessung. Anlage pseudonymer Nutzerprofile mittels Cookies/vergleichbarer Verfahren; IP-Masking zum Schutz der Nutzer. Speicherdauer verwendeter Cookies i.d.R. zwei Jahre, sofern nicht anders angegeben.
Eingesetzter Dienst: Google Analytics (Google Ireland Limited, Dublin; Mutterunternehmen Google LLC, Mountain View, USA) — Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert.
Opt-Out: Europa (youronlinechoices.eu), Kanada (youradchoices.ca/choices), USA (aboutads.info/choices), gebietsübergreifend (optout.aboutads.info).
Präsenzen in sozialen Netzwerken
Unterhaltung von Profilen zur Kommunikation und Information. Datenverarbeitung ggf. außerhalb der EU. Für Details und Opt-Out wird auf die Datenschutzerklärungen der jeweiligen Anbieter verwiesen.
Eingesetzte Dienste: Facebook (Facebook Ireland Ltd., Dublin); LinkedIn (LinkedIn Ireland Unlimited Company, Dublin); Xing (XING AG, Hamburg).
Löschung von Daten
Löschung nach Wegfall der Einwilligung bzw. sonstiger Erlaubnis oder Zweckerreichung. Bei fortbestehender gesetzlicher Aufbewahrungspflicht (z.B. handels-/steuerrechtlich) erfolgt Sperrung statt Löschung.
Änderung und Aktualisierung der Datenschutzerklärung
Regelmäßige Anpassung bei geänderter Datenverarbeitung; Information der Betroffenen, sofern eine Mitwirkungshandlung (z.B. erneute Einwilligung) erforderlich wird.
Rechte der betroffenen Personen
Nach Art. 15–18 und 21 DSGVO: Widerspruchsrecht, Widerrufsrecht bei Einwilligungen, Auskunftsrecht, Recht auf Berichtigung, Recht auf Löschung und Einschränkung der Verarbeitung, Recht auf Datenübertragbarkeit, Beschwerderecht bei einer Aufsichtsbehörde.
Zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf
Begriffsdefinitionen
Besuchsaktionsauswertung (Conversion Tracking), Bonitätsauskunft/automatisierte Entscheidung (Art. 22 DSGVO), IP-Masking, interessenbasiertes/verhaltensbezogenes Marketing, Konversionsmessung, personenbezogene Daten, Profiling, Reichweitenmessung, Remarketing/Retargeting, Tracking, Verantwortlicher, Verarbeitung — Definitionen im Wesentlichen an Art. 4 DSGVO angelehnt.
Aktualisierungshinweis (Stand: 22.07.2026): Die früheren Verweise auf das „EU-US Privacy Shield" wurden ersetzt durch das EU-US Data Privacy Framework (DPF), das seit dem 10. Juli 2023 in Kraft ist. Der Angemessenheitsbeschluss der EU-Kommission wurde am 3. September 2025 durch das Gericht der EU (Rechtssache T-553/23) bestätigt und ist damit derzeit gültig. Allerdings hat der US Supreme Court am 29. Juni 2026 in einer Entscheidung zur Weisungsunabhängigkeit der Federal Trade Commission (FTC) geurteilt, was eine der zentralen strukturellen Zusicherungen der USA im Rahmen des DPF berührt und die künftige Stabilität des Abkommens in Frage stellen könnte. Eine Neubewertung durch die EU-Kommission ist möglich. Es wird empfohlen, den DPF-Zertifizierungsstatus der eingesetzten Anbieter (Google, Meta, Microsoft) regelmäßig unter www.dataprivacyframework.gov/Program-Overview zu prüfen.
Quellen: EU-U.S. Data Privacy Framework (DPF) Program Overview · EU–US Data Privacy Framework – Wikipedia · EU-U.S. Data Privacy Framework at risk following U.S. Supreme Court ruling
