mrkaplan

Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten

1. Verantwortlicher

[Firmenname GmbH]

[Straße und Hausnummer]

[PLZ] [Stadt]

Deutschland

 

Telefon:[+49 XXX XXXXXXX]

Datenschutzbeauftragter

Sofern ein Datenschutzbeauftragter bestellt wurde, erreichen Sie diesen unter:

[Name des Datenschutzbeauftragten]

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten (z. B. Namen, Adressen)
  • Kontaktdaten (z. B. E-Mail, Telefonnummern)
  • Inhaltsdaten (z. B. Eingaben in Formularen, Projektdaten)
  • Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
  • Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeiten)
  • Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen)
  • Zahlungsdaten (z. B. Bankverbindungen, Rechnungen)

Kategorien betroffener Personen

  • Interessenten
  • Kommunikationspartner
  • Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten)
  • Kunden und Geschäftspartner

Zwecke der Verarbeitung

  • Bereitstellung unseres Onlineangebots und Nutzerfreundlichkeit
  • Erbringung vertraglicher Leistungen und Kundenservice
  • Kontaktanfragen und Kommunikation
  • Sicherheitsmaßnahmen
  • Reichweitenmessung und Webanalyse
  • Direktmarketing (z. B. per E-Mail oder postalisch)
  • Verwaltung und Beantwortung von Anfragen

3. Rechtsgrundlagen

Im Folgenden informieren wir Sie über die Rechtsgrundlagen der Datenschutz-Grundverordnung (DSGVO), auf deren Basis wir personenbezogene Daten verarbeiten.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.

4. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

  • Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten
  • Verschlüsselung der Datenübertragung (SSL/TLS)
  • Regelmäßige Sicherheitsupdates und Backups
  • Hosting auf Servern in Deutschland

Hinweis:Alle Daten werden ausschließlich auf Servern in Deutschland verarbeitet und gespeichert. Unsere Systeme sind DSGVO-konform und erfüllen höchste Sicherheitsstandards.

5. Bereitstellung des Onlineangebots und Webhosting

Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen eines Webhosting-Anbieters in Anspruch, von dessen Servern (bzw. von ihm verwalteten Servern) das Onlineangebot abgerufen werden kann.

Erhobene Daten und Zweck

Bei jedem Abruf unserer Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert, die Ihr Browser automatisch übermittelt:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • IP-Adresse (anonymisiert)
  • Uhrzeit der Serveranfrage

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung unserer Website.

Hosting-Anbieter

Unser Hosting-Anbieter verarbeitet die vorgenannten Daten in unserem Auftrag. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag (AVV) geschlossen.

[Name des Hosting-Anbieters]

[Adresse des Hosting-Anbieters]

Deutschland

6. Einsatz von Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

Arten von Cookies

Notwendige Cookies

Diese Cookies sind für den Betrieb der Website erforderlich und können in unseren Systemen nicht deaktiviert werden. Sie werden in der Regel nur als Reaktion auf von Ihnen getätigte Aktionen gesetzt, wie etwa das Festlegen Ihrer Datenschutzeinstellungen, das Anmelden oder das Ausfüllen von Formularen.

Rechtsgrundlage:Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Analyse-Cookies

Diese Cookies ermöglichen es uns, Besuche und Verkehrsquellen zu zählen, damit wir die Leistung unserer Website messen und verbessern können. Sie werden nur mit Ihrer Einwilligung gesetzt.

Rechtsgrundlage:Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Cookie-Einstellungen

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

Ihre Cookie-Einstellungen können Sie jederzeit über den Link „Cookie-Einstellungen" im Footer unserer Website anpassen.

7. Registrierung und Nutzerkonto

Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet.

Verarbeitete Daten

  • E-Mail-Adresse
  • Name / Firmenname
  • Passwort (verschlüsselt gespeichert)
  • Ggf. weitere freiwillige Angaben

Projektdaten

Im Rahmen der Nutzung unserer Plattform werden folgende projektbezogene Daten verarbeitet:

  • F&E-Projektbeschreibungen
  • Kostendaten und Kalkulationen
  • Dokumentationen für BSFZ-Anträge
  • Hochgeladene Dokumente und Nachweise

Rechtsgrundlage:Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Speicherdauer:Die Daten werden für die Dauer der Vertragsbeziehung gespeichert. Nach Vertragsbeendigung werden die Daten entsprechend den gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre) aufbewahrt und anschließend gelöscht.

Hinweis zur Revisionssicherheit:Ihre Projektdaten werden revisionssicher gespeichert, um den Anforderungen von BSFZ, Finanzamt und möglichen Betriebsprüfungen zu entsprechen.

8. Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail oder Telefon) werden die Angaben der anfragenden Person verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Verarbeitete Daten

  • Name
  • E-Mail-Adresse
  • Telefonnummer (falls angegeben)
  • Unternehmen (falls angegeben)
  • Inhalt der Anfrage

Rechtsgrundlage:Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), sofern die Anfrage auf den Abschluss eines Vertrags abzielt.

Speicherdauer:Kontaktanfragen werden gelöscht, sobald sie nicht mehr erforderlich sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre. Bei vertraglichen Anfragen gelten die gesetzlichen Archivierungspflichten.

9. Newsletter

Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über aktuelle Entwicklungen rund um die Forschungszulage, neue Funktionen und relevante Informationen informieren.

Double-Opt-In-Verfahren

Die Anmeldung zu unserem Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren. D. h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann.

Verarbeitete Daten

  • E-Mail-Adresse
  • Zeitpunkt der Anmeldung und Bestätigung
  • IP-Adresse (zum Nachweis der Einwilligung)

Newsletter-Versanddienstleister

Der Versand des Newsletters erfolgt über einen spezialisierten Dienstleister, mit dem ein Auftragsverarbeitungsvertrag (AVV) geschlossen wurde.

Rechtsgrundlage:Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Widerruf:Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Abmeldelink im Newsletter nutzen oder uns direkt kontaktieren.

10. Webanalyse und Optimierung

Wir setzen Webanalyse-Dienste ein, um die Nutzung unserer Website zu analysieren und kontinuierlich zu verbessern. Diese Dienste werden nur mit Ihrer Einwilligung aktiviert.

Google Analytics (falls eingesetzt)

Wir nutzen Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website ermöglichen.

  • IP-Anonymisierung: Wir setzen die IP-Anonymisierung ein, sodass Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union gekürzt wird.
  • Opt-Out: Sie können die Erfassung durch Google Analytics verhindern, indem Sie Ihre Cookie-Einstellungen anpassen.

Rechtsgrundlage:Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Weitere Informationen finden Sie in den Datenschutzbestimmungen von Google.

11. Zahlungsdienstleister

Für die Abwicklung von Zahlungen setzen wir externe Zahlungsdienstleister ein. Wenn Sie sich für eine kostenpflichtige Leistung entscheiden, werden Sie zur Zahlungsabwicklung an den jeweiligen Zahlungsdienstleister weitergeleitet.

Verarbeitete Daten

  • Zahlungsdaten (z. B. Bankverbindung, Kreditkartendaten)
  • Rechnungsadresse
  • Transaktionsdaten

Rechtsgrundlage:Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Eingesetzte Zahlungsdienstleister

[Name des Zahlungsdienstleisters, z. B. Stripe, PayPal, etc.]

Weitere Informationen finden Sie in den Datenschutzbestimmungen des jeweiligen Anbieters.

12. Rechte der betroffenen Personen

Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.

Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der gesetzlich genannten Gründe zutrifft und die Verarbeitung nicht erforderlich ist.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlich genannten Voraussetzungen gegeben ist.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Widerruf der Einwilligung

Sie haben das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

[Name der zuständigen Aufsichtsbehörde]

[Adresse]

[Website]

13. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Stand:[Datum einfügen]