top of page

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher im Sinne der DSGVO

ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Deutschland

Telefon: +49-40-298 234 60
Fax: +49-40-298 234 61
E-Mail: info@ecoefxsol.com

Geschäftsführer: Sven-Oliver Robertson
Handelsregister: AG Hamburg HRB 185253
USt-IdNr.: DE368007707

Datenschutzbeauftragter

Unser Datenschutzbeauftragter steht Ihnen für alle Fragen zum Datenschutz zur Verfügung:

Sven-Oliver Robertson
Datenschutzbeauftragter
ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Deutschland

E-Mail: cp@ecoefxsol.com

2. Grundsätze der Datenverarbeitung

Bei der Verarbeitung personenbezogener Daten beachten wir gemäß Art. 5 DSGVO folgende Grundsätze:

  • Rechtmäßigkeit, Fairness und Transparenz: Wir verarbeiten Ihre Daten ausschließlich auf rechtmäßiger Grundlage und informieren Sie transparent über die Verarbeitung.

  • Zweckbindung: Wir erheben Ihre Daten nur für festgelegte, eindeutige und legitime Zwecke.

  • Datenminimierung: Wir verarbeiten nur Daten, die für den jeweiligen Zweck notwendig sind.

  • Genauigkeit: Wir stellen sicher, dass Ihre Daten korrekt und aktuell sind.

  • Speicherbeschränkung: Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist.

  • Integrität und Vertraulichkeit: Wir schützen Ihre Daten durch geeignete technische und organisatorische Maßnahmen.

3. Rechtsgrundlage für die Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen gemäß der DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung der betroffenen Person

  • Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen

  • Art. 6 Abs. 1 lit. c DSGVO: Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung

  • Art. 6 Abs. 1 lit. f DSGVO: Verarbeitung zur Wahrung berechtigter Interessen

4. Datenerfassung beim Besuch der Website

4.1 Serverprotokolldateien

Beim Besuch unserer Website erfasst unser Webserver automatisch bestimmte Informationen in Server-Logdateien. Diese Daten sind technisch notwendig, um die Website anzuzeigen und ihre Stabilität und Sicherheit zu gewährleisten.

Zu den erhobenen Daten gehören:

  • IP-Adresse des zugreifenden Computers (nach 7 Tagen anonymisiert)

  • Datum und Uhrzeit des Zugriffs

  • Name und URL der abgerufenen Datei

  • Übertragene Datenmenge

  • Benachrichtigung über erfolgreichen Abruf (HTTP-Antwortcode)

  • Browsertyp und Browserversion

  • Betriebssystem

  • Referrer-URL (zuvor besuchte Seite)

  • Hostname des zugreifenden Computers

Zweck der Verarbeitung:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus

  • Gewährleistung einer komfortablen Nutzung unserer Website

  • Bewertung der Systemsicherheit und -stabilität

  • Erkennung und Prävention von Sicherheitsbedrohungen

  • Technische Administration und Optimierung

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit und Sicherheit der Website)

Aufbewahrungsfrist: Die Daten werden gelöscht, sobald sie für den Zweck, für den sie erhoben wurden, nicht mehr benötigt werden, spätestens jedoch nach 7 Tagen. IP-Adressen werden nach Ablauf dieser Frist anonymisiert.

4.2 SSL/TLS-Verschlüsselung

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte verwendet diese Website eine SSL/TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung daran, dass sich die Adresszeile Ihres Browsers von „http://“ auf „https://“ ändert und ein Schlosssymbol in der Browserzeile angezeigt wird.

Wenn SSL- oder TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten gelesen werden. Dies schützt Ihre persönlichen Daten während der Übertragung.

5. Cookies und ähnliche Technologien

5.1 Was sind Cookies?

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert und von Ihrem Browser abgelegt werden. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser bei Ihrem nächsten Besuch wiederzuerkennen.

5.2 Arten von Cookies, die wir verwenden

Technisch notwendige Cookies (Sitzungs-Cookies)

Diese Cookies sind für die grundlegenden Funktionen der Website erforderlich und können nicht deaktiviert werden.

  • Zweck: Navigation und grundlegende Funktionen, Sitzungsverwaltung, Aktivierung von Sicherheitsfunktionen

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — technische Erforderlichkeit

  • Speicherdauer: Sitzung — Löschung nach dem Schließen des Browsers

  • Beispiele: Anmeldestatus, Warenkorb, Spracheinstellungen, Sicherheitstokens

Funktionale Cookies

Diese Cookies ermöglichen erweiterte Funktionen und Personalisierung.

  • Zweck: Speicherung von Einstellungen und Präferenzen, verbesserte Benutzererfahrung

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung über das Cookie-Banner

  • Speicherdauer: Bis zu 12 Monate

  • Beispiele: Einstellungen zur Schriftgröße, Präferenzen des Videoplayers, Einstellungen des Chat-Widgets

Analyse-Cookies

Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren, indem Informationen anonym gesammelt und ausgewertet werden.

  • Zweck: Statistische Auswertung der Websitenutzung, Leistungsmessung, Analyse des Nutzerverhaltens

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung über das Cookie-Banner

  • Speicherdauer: Bis zu 24 Monate

  • Erhobene Daten: Seitenaufrufe, Sitzungsdauer, Absprungrate, Verkehrsquellen, geografischer Standort auf Länderebene

Marketing-Cookies

Diese Cookies werden verwendet, um Besuchern relevante Werbung anzuzeigen und die Wirksamkeit von Kampagnen zu messen.

  • Zweck: Anzeige personalisierter Werbung, Retargeting, Kampagnenmessung

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung über das Cookie-Banner

  • Speicherdauer: Bis zu 24 Monate

  • Dritte Parteien: Können Cookies von Werbenetzwerken umfassen

5.3 Cookie-Verwaltung und Ihre Auswahlmöglichkeiten

Sie haben die volle Kontrolle über Cookies auf unserer Website.

Cookie-Einwilligungsbanner

Wenn Sie unsere Website zum ersten Mal besuchen, wird Ihnen ein Cookie-Einwilligungsbanner angezeigt, über das Sie folgende Möglichkeiten haben:

  • Alle Cookies akzeptieren

  • Alle nicht notwendigen Cookies ablehnen

  • Ihre Präferenzen nach Cookie-Kategorien anpassen

Browsereinstellungen

Sie können auch Ihre Browsereinstellungen so konfigurieren, dass Sie:

  • Alle Cookies blockieren

  • Nur Erstanbieter-Cookies akzeptieren

  • Eine Benachrichtigung erhalten, bevor ein Cookie gespeichert wird

  • Cookies nach jeder Browsersitzung löschen

Wichtig: Wenn Sie alle Cookies blockieren, funktionieren möglicherweise bestimmte Funktionen unserer Website nicht ordnungsgemäß. Technisch notwendige Cookies sind für die grundlegende Funktionalität der Website erforderlich.

5.4 Tracking-Technologien und Web-Beacons

Neben Cookies können wir auch andere Tracking-Technologien verwenden:

Web-Beacons / Pixel-Tags: Kleine, unsichtbare Bilder, die in Webseiten oder E-Mails eingebettet werden und dazu dienen, Nutzerverhalten sowie Öffnungsraten von E-Mails nachzuverfolgen.

Lokaler Speicher: HTML5 Local Storage zur Speicherung von Präferenzen und Sitzungsdaten.

Vermeidung von Browser-Fingerprinting: Wir verwenden keine Browser-Fingerprinting-Techniken.

5.5 Wix-spezifische Cookies

Da unsere Website auf der Wix-Plattform gehostet wird, verwendet die Website auch Wix-spezifische Cookies für:

  • Sitzungsverwaltung und Sicherheit

  • Website-Analyse und Leistungsüberwachung

  • A/B-Tests und Website-Optimierung

  • Besucherverifizierung und Präferenzen

Weitere Informationen zu Wix-Cookies finden Sie in der Datenschutzerklärung von Wix sowie in der Cookie-Richtlinie von Wix.

6. Kontaktformular und E-Mail-Kontakt

6.1 Kontaktformular

Wenn Sie uns Anfragen über das Kontaktformular senden, werden Ihre Angaben aus dem Anfrageformular, einschließlich der von Ihnen dort angegebenen Kontaktdaten, von uns zum Zweck der Bearbeitung der Anfrage und für den Fall von Rückfragen gespeichert.

Verarbeitete Daten:

  • Vollständiger Name (erforderlich)

  • E-Mail-Adresse (erforderlich)

  • Telefonnummer (optional)

  • Firmenname (optional)

  • Nachrichteninhalt (erforderlich)

  • Zeitpunkt der Anfrage (automatisch erfasst)

  • IP-Adresse (wird zur Spam-Prävention nach 7 Tagen automatisch gelöscht)

Zweck: Bearbeitung Ihrer Anfrage und Kommunikation mit Ihnen, Kundensupport, Geschäftskorrespondenz

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen)

Datenspeicherung: Ihre Anfragedaten werden in unserem CRM-System (Customer Relationship Management) gespeichert.

Aufbewahrungsfrist: Bis Ihre Anfrage vollständig bearbeitet wurde, danach gemäß den gesetzlichen Aufbewahrungsfristen (in der Regel 3 Jahre für Geschäftskorrespondenz).

Datensicherheit: Alle Formularübermittlungen werden per SSL/TLS verschlüsselt. Wir verwenden CAPTCHA oder ähnliche Anti-Spam-Maßnahmen, um automatisierte Übermittlungen zu verhindern.

6.2 E-Mail-Kontakt

Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen übermittelten Daten von uns zum Zweck der Bearbeitung Ihrer Anfrage gespeichert.

Verarbeitete Daten:

  • E-Mail-Adresse

  • E-Mail-Inhalt

  • Anlagen (falls vorhanden)

  • E-Mail-Metadaten (Zeitstempel, Betreffzeile)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation)

Aufbewahrungsfrist: E-Mails werden bis zur Klärung des Sachverhalts und anschließend gemäß den gesetzlichen Aufbewahrungsfristen gespeichert. Geschäftlich relevante E-Mails können aufgrund steuerrechtlicher Bestimmungen bis zu 10 Jahre lang aufbewahrt werden.

Bitte beachten Sie: E-Mail-Kommunikation ist nicht immer sicher. Für sensible Informationen nutzen Sie bitte unser verschlüsseltes Kontaktformular oder kontaktieren Sie uns telefonisch.

7. Newsletter

7.1 Newsletter-Abonnement

Mit Ihrer Zustimmung können Sie unseren Newsletter abonnieren, der Sie über unsere neuesten Produkte, Dienstleistungen und Unternehmensneuigkeiten informiert.

Newsletter-Daten:

  • E-Mail-Adresse (erforderlich)

  • Vorname und Nachname (optional)

  • Firmenname (optional)

  • Branche/Interessen (optional)

  • Datum und Uhrzeit der Anmeldung

  • IP-Adresse zum Zeitpunkt der Anmeldung (aus rechtlichen Gründen)

Double-Opt-in-Verfahren: Nach Ihrer Registrierung erhalten Sie eine Bestätigungs-E-Mail mit einem Link zur Verifizierung Ihrer E-Mail-Adresse. Ihr Newsletter-Abonnement wird erst nach dem Klicken auf diesen Bestätigungslink aktiviert. Dies verhindert den Missbrauch Ihrer E-Mail-Adresse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Zweck: Versand von Marketingmitteilungen, Produktneuigkeiten, Branchennews und Sonderangeboten

7.2 Newsletter-Dienstleister

Für den Versand unserer Newsletter nutzen wir folgenden Dienstleister:

  • E-Mail-Dienstleister für den Newsletter-Versand

  • Analysetools zur Verfolgung von Öffnungs- und Klickraten

  • Segmentierungs- und Personalisierungstools

Wir haben mit unserem Newsletter-Dienstleister eine Datenverarbeitungsvereinbarung abgeschlossen, um die Einhaltung der DSGVO zu gewährleisten.

7.3 Newsletter-Analyse

Unsere Newsletter enthalten Tracking-Technologien zur Messung folgender Daten:

  • Öffnungsrate: Ob und wann Sie den Newsletter geöffnet haben (mittels eines unsichtbaren Tracking-Pixels)

  • Klickrate: Welche Links haben Sie im Newsletter angeklickt?

  • Geräteinformationen: Gerätetyp, mit dem der Newsletter geöffnet wurde

  • Geografischer Standort: Ungefährer Standort basierend auf der IP-Adresse

Diese Daten helfen uns, den Inhalt und die Relevanz unseres Newsletters zu verbessern.

7.4 Abmelden

Sie können den Newsletter jederzeit abbestellen:

  • Klicken Sie auf den Link „Abmelden“ am Ende jedes Newsletters.

  • Senden Sie eine E-Mail an info@ecoefxsol.com mit dem Betreff „Abmelden“.

  • Kontaktieren Sie unseren Datenschutzbeauftragten unter cp@ecoefxsol.com

Nach Ihrer Abmeldung wird Ihre E-Mail-Adresse innerhalb von 48 Stunden aus unserem Newsletter-Verteiler entfernt. Wir behalten uns vor, Ihre E-Mail-Adresse in einer Sperrliste zu speichern, um zukünftige Newsletter-Abonnements zu verhindern.

8. Social-Media-Plugins

Unsere Website verwendet Social-Media-Plugins der folgenden Anbieter. Wir nutzen die „2-Klick-Lösung“, um Ihre Privatsphäre zu schützen: Die Plugins sind standardmäßig deaktiviert und verbinden sich erst mit dem jeweiligen sozialen Netzwerk, wenn Sie sie aktiv anklicken.

8.1 LinkedIn

Wir verwenden Plugins des professionellen Netzwerks LinkedIn (LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA; Europäischer Hauptsitz: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland).

Funktionen: Teilen-Button, Anzeige des LinkedIn-Profils, Integration der Unternehmensseite

Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, LinkedIn-Benutzer-ID (falls angemeldet)

LinkedIn-Datenschutzrichtlinie: https://www.linkedin.com/legal/privacy-policy

8.2 Facebook

Auf dieser Website sind Plugins des sozialen Netzwerks Facebook integriert (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland).

Funktionen: „Gefällt mir“-Schaltfläche, Teilen-Schaltfläche, Facebook-Seiten-Plugin

Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, Facebook-Nutzer-ID (falls angemeldet), Cookies

Facebook-Datenschutzrichtlinie: https://www.facebook.com/privacy/explanation

8.3 Instagram

Wir verwenden Plugins von Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland).

Funktionen: Anzeige des Instagram-Feeds, Instagram-Stories, Profilintegration

Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, Instagram-Benutzer-ID (falls angemeldet)

Instagram-Datenschutzrichtlinie: https://help.instagram.com/519522125107875

8.4 X (ehemals Twitter)

Funktionen des X-Dienstes sind auf dieser Website integriert (X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA).

Funktionen: Tweet-Schaltfläche, Timeline-Integration, X-Profilanzeige

Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, X-Benutzer-ID (falls angemeldet)

X Datenschutzrichtlinie: https://twitter.com/en/privacy

8,5 TikTok

Wir verwenden Plugins von TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland; TikTok Inc., 5800 Bristol Parkway, Suite 100, Culver City, CA 90230, USA).

Funktionen: TikTok-Videoeinbettung, TikTok-Profilintegration

Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, TikTok-Nutzer-ID (falls angemeldet), Geräteinformationen

TikTok-Datenschutzrichtlinie: https://www.tiktok.com/legal/privacy-policy

8.6 Wahrheit Soziales

Wir verwenden Plugins von Truth Social (T Media Tech LLC, 529 14th Street NW, Suite 1050, Washington, DC 20045, USA).

Funktionen: Teilen in sozialen Netzwerken, Profilintegration, Einbetten von Beiträgen

Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, Truth Social-Benutzer-ID (falls angemeldet)

Datenschutzrichtlinie von Truth Social: https://truthsocial.com/privacy-policy

8.7 Datenschutz – 2-Klick-Lösung

Wichtiger Datenschutzhinweis: Alle Social-Media-Plugins auf unserer Website sind standardmäßig deaktiviert (2-Klick-Lösung). Das bedeutet:

  • Erster Besuch: Beim Besuch unserer Seite werden keine Daten an soziale Netzwerke übermittelt.

  • Aktivierung: Sie müssen aktiv auf das Plugin klicken, um es zu aktivieren.

  • Nach der Aktivierung: Die Datenübertragung erfolgt und das Plugin funktioniert normal.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung)
Ziel: Integration von Social-Media-Inhalten, Erhöhung der Reichweite unserer Inhalte, Social Proof

9. Google Maps

Diese Website verwendet Google Maps, einen Kartendienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

9.1 Funktionalität und Zweck

Google Maps ermöglicht es uns, interaktive Karten direkt auf unserer Website anzuzeigen und Ihnen die Nutzung der Kartenfunktion zu erleichtern. Dies verbessert die Benutzerfreundlichkeit und hilft Besuchern, unsere Standorte zu finden.

Verwendete Funktionen:

  • Interaktive Kartendarstellung unserer Bürostandorte

  • Routenplanung und Wegbeschreibung

  • Integration der Straßenansicht

  • Standortmarkierungen und Informationsfenster

9.2 Datenverarbeitung

Wenn Sie eine Seite mit einer integrierten Google Map besuchen, werden folgende Daten an Google übermittelt:

  • IP-Adresse Ihres Geräts

  • Datum und Uhrzeit Ihres Besuchs

  • URL der besuchten Seite

  • Browserinformationen und Gerätetyp

  • Informationen zum Betriebssystem

  • Geografische Standortdaten (sofern Sie die Ortungsdienste aktiviert haben)

  • Karteninteraktionen (Zoomen, Verschieben, Klicken)

Diese Daten werden von Google zur Bereitstellung des Kartendienstes verarbeitet und können an Google-Server in den USA übermittelt werden.

9.3 Rechtsgrundlage und Einwilligung

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer benutzerfreundlichen Darstellung unserer Standorte)

Wir verwenden Google Maps mit der „2-Klick-Lösung“ – die Karte wird erst geladen und Daten an Google übermittelt, nachdem Sie durch Anklicken aktiv Ihre Zustimmung erteilt haben.

9.4 Datentransfer in Drittländer

Google verarbeitet Daten teilweise in den USA. Die Datenübertragung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Google ist zudem nach dem EU-US-Datenschutzrahmen zertifiziert.

Datenschutzbestimmungen von Google Maps: https://policies.google.com/privacy
Nutzungsbedingungen von Google Maps: https://www.google.com/intl/en_US/help/terms_maps/

9.5 Abmeldung

Sie können das Laden von Google Maps verhindern, indem Sie:

  • Das Klicken auf den Kartenaktivierungsbutton auf unserer Website ist nicht möglich.

  • Deaktivieren von JavaScript in Ihrem Browser (dies beeinträchtigt die Funktionalität der Website).

  • Verwalten Sie Ihre Google-Kontoeinstellungen unter https://adssettings.google.com

10. YouTube

Unsere Website bindet Videos von YouTube ein, einem Dienst, der von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) betrieben wird.

10.1 Erweiterter Datenschutzmodus

Wir nutzen YouTube im „erweiterten Datenschutzmodus“ (youtube-nocookie.com). Das bedeutet, dass YouTube keine Informationen über Besucher dieser Website speichert, es sei denn, diese spielen aktiv ein Video ab.

Vor der Videowiedergabe: Es werden keine Cookies gesetzt und keine Daten an YouTube übertragen.

Nach dem Klicken auf „Wiedergabe“: YouTube kann Cookies setzen und die folgenden Daten erfassen:

  • IP-Adresse

  • Datum und Uhrzeit des Besuchs

  • URL der Seite, die das Video enthält

  • Browserinformationen und Gerätetyp

  • Videowiedergabeverhalten (Pause, Zurückspulen, Wiedergabedauer)

  • YouTube-Nutzer-ID (falls bei YouTube angemeldet)

10.2 Zweck der Datenverarbeitung

YouTube verwendet diese Daten, um:

  • Bieten Sie die Funktionalität für Videostreaming an.

  • Analysieren Sie die Videoperformance und das Zuschauerengagement.

  • Personalisierte Videoempfehlungen anzeigen

  • Betrug und Missbrauch verhindern

  • Displaywerbung (falls zutreffend)

10.3 Rechtsgrundlage

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung der Inhalte)

10.4 Datenübertragung

YouTube kann Daten an Google LLC in den USA übermitteln. Diese Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln und der Zertifizierung von Google gemäß dem EU-US-Datenschutzrahmen.

YouTube-Datenschutzrichtlinie: https://policies.google.com/privacy
YouTube-Nutzungsbedingungen: https://www.youtube.com/t/terms

10.5 Ihre Wahlmöglichkeiten

Sie können die Datenerfassung von YouTube wie folgt kontrollieren:

  • Eingebettete Videos werden nicht abgespielt

  • Bitte melden Sie sich von Ihrem YouTube-/Google-Konto ab, bevor Sie unsere Website besuchen.

  • Verwalten Sie Ihre Google-Werbeeinstellungen unter https://adssettings.google.com

  • Verwendung von Browsererweiterungen, die das YouTube-Tracking blockieren

11. Webanalyse und Marketing

11.1 Wix Analytics

Diese Website nutzt Wix Analytics, einen Webanalysedienst der Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.

Gesammelte Daten:

  • Seitenaufrufe und eindeutige Besucher

  • Sitzungsdauer und Absprungrate

  • Trafficquellen (direkt, Suche, Weiterleitung, soziale Medien)

  • Geografische Lage (Land, Stadt)

  • Gerätetyp, Browser und Betriebssystem

  • Bildschirmauflösung und Viewportgröße

  • Benutzerfluss und Navigationspfade

  • Formularübermittlungen und Konversionsverfolgung

Ziel: Nutzerverhalten verstehen, Website-Performance verbessern, Nutzererfahrung optimieren, Marketingeffektivität messen

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)

Datenverarbeitung: Wix Analytics verwendet Cookies und speichert Daten möglicherweise bis zu 24 Monate lang.

IP-Anonymisierung: IP-Adressen werden vor der Speicherung anonymisiert.

11.2 Conversion-Tracking

Wir erfassen Konversionen, um die Effektivität unserer Marketingkampagnen zu messen:

  • Kontaktformular-Einsendungen

  • Newsletter-Anmeldungen

  • Produktinformationen herunterladen

  • Besuche bestimmter Seiten (z. B. der Preisseite)

Diese Daten werden für Berichtszwecke aggregiert und anonymisiert.

11.3 Abmeldung von der Analyse

Sie können die Webanalyse deaktivieren, indem Sie:

  • Ablehnung von Analyse-Cookies in unserem Cookie-Banner

  • Verwendung der „Nicht verfolgen“-Einstellungen des Browsers

  • Installation von Browsererweiterungen, die Analyseskripte blockieren

12. Hosting und Inhaltsbereitstellung

12.1 Wix.com Hosting

Unsere Website wird auf der Plattform Wix.com gehostet. Anbieter ist Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.

Wix ist ein umfassendes Tool zum Erstellen und Hosten von Websites. Wenn Sie unsere Website besuchen, erfasst Wix verschiedene Protokolldateien, darunter Ihre IP-Adressen, zu Sicherheits- und Leistungszwecken.

Wix verarbeitet folgende Daten:

  • Serverprotokolldateien (siehe Abschnitt 4.1)

  • Website-Leistungskennzahlen

  • Sicherheits- und Missbrauchserkennungsdaten

  • CDN-Daten (Content Delivery Network) für die schnelle Inhaltsbereitstellung

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unserer Website)

Datenverarbeitungsvereinbarung: Wir haben mit Wix eine umfassende Datenverarbeitungsvereinbarung (DPA) abgeschlossen, die Folgendes sicherstellt:

  • Verarbeitung ausschließlich gemäß unseren Anweisungen

  • Einhaltung der DSGVO-Anforderungen

  • Geeignete technische und organisatorische Maßnahmen

  • Vertraulichkeitsverpflichtungen für Wix-Mitarbeiter

  • Unterstützung der Rechte betroffener Personen

12.2 Content Delivery Network (CDN)

Wix nutzt ein globales CDN, um Website-Inhalte effizient auszuliefern:

  • Schnellere Ladezeiten durch geografisch verteilte Server

  • Verbesserte Zuverlässigkeit und Verfügbarkeit

  • DDoS-Schutz- und Sicherheitsfunktionen

CDN-Server können Ihre IP-Adresse und Anforderungsdaten zur Leistungsoptimierung vorübergehend zwischenspeichern.

12.3 Datensicherheitsmaßnahmen

Wix setzt umfassende Sicherheitsmaßnahmen ein:

  • SSL/TLS-Verschlüsselung für die gesamte Datenübertragung

  • Regelmäßige Sicherheitsüberprüfungen und Penetrationstests

  • Sicherheitsüberwachung rund um die Uhr

  • Einhaltung von SOC 2, ISO 27001 und anderen Sicherheitsstandards

  • Regelmäßige Datensicherungen und Notfallwiederherstellungsverfahren

12.4 Datenstandort und internationale Übermittlungen

Die Server von Wix befinden sich in mehreren Regionen:

  • Primäre Rechenzentren in den USA und Israel

  • Europäische Rechenzentren für Besucher aus der EU (soweit möglich)

  • Globales CDN-Netzwerk für die Inhaltsauslieferung

Rechtliche Schutzmaßnahmen für internationale Geldtransfers:

  • EU-Standardvertragsklauseln (SCCs)

  • Angemessenheitsbeschluss für Israel (Durchführungsbeschluss der Kommission 2011/61/EU)

  • Zusätzliche Sicherheitsvorkehrungen einschließlich Verschlüsselung und Zugriffskontrollen

Wix-Datenschutzrichtlinie: https://www.wix.com/about/privacy
Wix-Sicherheit: https://www.wix.com/about/security

13. Datensicherheit

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und setzen umfassende technische und organisatorische Maßnahmen ein, um Ihre Daten vor zufälliger oder vorsätzlicher Manipulation, Verlust, Zerstörung oder Zugriff durch unbefugte Personen zu schützen.

13.1 Technische Sicherheitsmaßnahmen

  • Verschlüsselung: SSL/TLS-Verschlüsselung für die gesamte Datenübertragung; AES-256-Verschlüsselung für ruhende Daten

  • Firewalls: Mehrschichtiger Firewall-Schutz

  • Einbruchserkennung: Überwachungs- und Einbruchserkennungssysteme rund um die Uhr

  • Zugriffskontrolle: Multifaktor-Authentifizierung für administrativen Zugriff

  • Regelmäßige Updates: Automatische Sicherheitsupdates und Patch-Management

  • Datensicherung: Tägliche verschlüsselte Datensicherung mit externer Speicherung

  • DDoS-Schutz: Schutz vor verteilten Denial-of-Service-Angriffen

  • Schwachstellenscans: Regelmäßige Sicherheitsüberprüfungen und Penetrationstests

13.2 Organisatorische Sicherheitsmaßnahmen

  • Zugriffsverwaltung: Strenge Zugriffskontrollen nach dem Need-to-know-Prinzip

  • Mitarbeiterschulung: Regelmäßige Schulungen zu Datenschutz und Datensicherheit für alle Mitarbeiter

  • Vertraulichkeitsvereinbarungen: Alle Mitarbeiter unterzeichnen Vertraulichkeitsvereinbarungen.

  • Reaktion auf Vorfälle: Dokumentierte Verfahren zur Reaktion auf Vorfälle

  • Datenschutz-Folgenabschätzungen: Regelmäßige Datenschutz-Folgenabschätzungen für risikoreiche Datenverarbeitungen

  • Drittanbietermanagement: Sorgfältige Prüfung und Überwachung von Datenverarbeitern

  • Physische Sicherheit: Sichere Serverräume mit beschränktem Zugang

13.3 Sicherheitszertifizierungen und Compliance

Unser Hosting-Anbieter Wix verfügt über folgende Zertifizierungen:

  • ISO/IEC 27001 (Informationssicherheitsmanagement)

  • ISO/IEC 27018 (Cloud-Datenschutz)

  • SOC 2 Typ II (Sicherheit, Verfügbarkeit, Vertraulichkeit)

  • PCI DSS (Payment Card Industry Data Security Standard)

13.4 Benachrichtigung bei Datenschutzverletzungen

Im unwahrscheinlichen Fall einer Datenschutzverletzung, die Ihre personenbezogenen Daten betrifft, werden wir:

  • Benachrichtigen Sie die zuständige Aufsichtsbehörde innerhalb von 72 Stunden.

  • Benachrichtigen Sie die betroffenen Personen unverzüglich, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht.

  • Bitte geben Sie Auskunft über die Art des Verstoßes und die ergriffenen Maßnahmen.

  • Geben Sie Ratschläge zu Schutzmaßnahmen, die Sie ergreifen können.

13.5 Kontinuierliche Verbesserung

Unsere Sicherheitsmaßnahmen werden fortlaufend überprüft und verbessert gemäß:

  • Technologische Entwicklungen

  • Neu auftretende Bedrohungen und Schwachstellen

  • Regulatorische Anforderungen und bewährte Verfahren

  • Ergebnisse aus Sicherheitsaudits und -bewertungen

14. Ihre Rechte als betroffene Person

Nach der DSGVO haben Sie umfassende Rechte in Bezug auf Ihre personenbezogenen Daten. Sie können diese Rechte jederzeit ausüben, indem Sie uns kontaktieren.

14.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten. Sie können Auskunft verlangen über:

  • die Zwecke der Verarbeitung

  • die Kategorien personenbezogener Daten, die verarbeitet werden

  • die Empfänger oder Kategorien von Empfängern, gegenüber denen die Daten offengelegt wurden oder noch offengelegt werden

  • die geplante Dauer, für die die Daten gespeichert werden

  • das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch

  • das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzulegen

  • sofern die Daten nicht bei Ihnen erhoben wurden, alle verfügbaren Informationen über deren Herkunft

  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling

Wir stellen Ihnen eine Kopie Ihrer personenbezogenen Daten unentgeltlich zur Verfügung. Für weitere Kopien können wir ein angemessenes Verwaltungsentgelt verlangen.

14.2 Recht auf Berichtigung

Art. 16 DSGVO

Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten oder die Vervollständigung unvollständiger personenbezogener Daten, die von uns gespeichert werden, zu verlangen.

So üben Sie dieses Recht aus: Kontaktieren Sie uns mit den korrigierten Informationen, und wir werden Ihre Daten innerhalb eines Monats aktualisieren.

14.3 Recht auf Löschung

„Recht auf Vergessenwerden“ — Art. 17 DSGVO

Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der folgenden Gründe zutrifft:

  • Die Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich

  • Sie widerrufen Ihre Einwilligung und es besteht keine andere Rechtsgrundlage für die Verarbeitung

  • Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor

  • Die Daten wurden unrechtmäßig verarbeitet

  • Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich

  • Die Daten wurden im Zusammenhang mit Diensten der Informationsgesellschaft erhoben, die Kindern angeboten wurden

Ausnahmen: Eine Löschung Ihrer Daten ist möglicherweise nicht möglich, wenn die Speicherung erforderlich ist für:

  • die Erfüllung gesetzlicher Verpflichtungen

  • die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen

  • Archivierungszwecke im öffentlichen Interesse, wissenschaftliche oder historische Forschungszwecke oder statistische Zwecke

14.4 Recht auf Einschränkung der Verarbeitung

Art. 18 DSGVO

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn:

  • Sie die Richtigkeit der Daten bestreiten — die Einschränkung gilt während der Dauer der Überprüfung

  • die Verarbeitung unrechtmäßig ist, Sie jedoch die Löschung ablehnen und stattdessen die Einschränkung verlangen

  • wir die Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen

  • Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch geprüft wird, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen

Während der Einschränkung dürfen wir Ihre Daten nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte anderer Personen oder aus Gründen eines wichtigen öffentlichen Interesses verarbeiten.

14.5 Recht auf Datenübertragbarkeit

Art. 20 DSGVO

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln, sofern:

  • die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht

  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt

Wir stellen Ihnen Ihre Daten in gängigen Formaten wie CSV, JSON oder XML zur Verfügung.

14.6 Recht auf Widerspruch

Art. 21 DSGVO

Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e DSGVO — öffentliches Interesse — oder Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen — beruht. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Wir werden Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Direktwerbung: Werden Ihre Daten zum Zwecke der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch einzulegen. Wenn Sie Widerspruch einlegen, werden wir Ihre Daten unverzüglich nicht mehr für Zwecke der Direktwerbung verarbeiten.

14.7 Recht auf Widerruf der Einwilligung

Art. 7 Abs. 3 DSGVO

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Widerruf erfolgt ist.

So widerrufen Sie Ihre Einwilligung:

  • Für Cookies: Passen Sie Ihre Cookie-Einstellungen über unser Cookie-Banner an

  • Für Newsletter: Klicken Sie auf den Abmeldelink in einem unserer Newsletter

  • Für alle anderen Verarbeitungen: Kontaktieren Sie uns unter cp@ecoefxsol.com

14.8 Recht auf Beschwerde bei einer Aufsichtsbehörde

Art. 77 DSGVO

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Für unser Unternehmen zuständige Aufsichtsbehörde:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
Deutschland

Telefon: +49 40 428 54-4040
Fax: +49 40 428 54-4000
E-Mail: mailbox@datenschutz.hamburg.de
Website: https://datenschutz-hamburg.de

Sie können sich auch an die Aufsichtsbehörde in Ihrem eigenen Land wenden. Eine Liste der EU-Aufsichtsbehörden finden Sie unter:
https://edpb.europa.eu/about-edpb/board/members_en

14.9 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Art. 22 DSGVO

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, einschließlich Profiling, sofern diese Entscheidung Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Unsere Praxis: Wir verwenden keine automatisierten Entscheidungsfindungen oder Profiling-Verfahren, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Etwaige Analysen oder Personalisierungen auf unserer Website führen nicht zu automatisierten Entscheidungen, die Ihre Rechte betreffen.

14.10 Wie Sie Ihre Rechte ausüben können

Um eines Ihrer Rechte auszuüben, kontaktieren Sie uns bitte:

ECO EFX Solutions GmbH
Datenschutzbeauftragter: Sven-Oliver Robertson
Hamburger Straße 180
22083 Hamburg
Deutschland

E-Mail: cp@ecoefxsol.com
Telefon: +49-40-298 234 60

Wir werden auf Ihre Anfrage reagieren:

  • ohne unangemessene Verzögerung

  • innerhalb eines Monats nach Eingang der Anfrage

  • mit einer möglichen Verlängerung auf zwei Monate, sofern dies aufgrund der Komplexität erforderlich ist — wir werden Sie über eine solche Verlängerung informieren

  • unentgeltlich — bei wiederholten oder offenkundig übermäßigen Anfragen können wir jedoch ein angemessenes Entgelt verlangen

Zum Schutz Ihrer Privatsphäre können wir Sie bitten, Ihre Identität zu bestätigen, bevor wir auf Anfragen zu Ihren personenbezogenen Daten antworten.

15. Datenaustausch

Wir respektieren Ihre Privatsphäre und geben Ihre personenbezogenen Daten nur unter den folgenden, sorgfältig kontrollierten Umständen an Dritte weiter.

15.1 Datenverarbeiter (Art. 28 DSGVO)

Wir geben Ihre Daten an sorgfältig ausgewählte Dienstleister weiter, die uns beim Betrieb dieser Website und der Bereitstellung unserer Dienste unterstützen. Dies sind Datenverarbeiter, die Daten ausschließlich in unserem Auftrag und gemäß unseren Anweisungen verarbeiten:

Kategorien von Datenverarbeitern:

  • Hosting und Infrastruktur: Wix.com (Website-Hosting, CDN, Sicherheit)

  • E-Mail-Dienste: Plattformen für E-Mail-Zustellung und Newsletter

  • Analyse: Webanalyse- und Marketinganalysetools

  • Kommunikation: E-Mail, Chat und Kundensupport-Tools

  • IT-Dienstleistungen: Anbieter für technischen Support, Wartung und Sicherheit

  • Zahlungsabwicklung: Zahlungsdienstleister (falls zutreffend)

Datenverarbeitungsvereinbarungen: Wir haben mit allen Datenverarbeitern umfassende Datenverarbeitungsvereinbarungen (DPAs) abgeschlossen, die Folgendes gewährleisten:

  • Verarbeitung nur gemäß dokumentierter Anweisungen

  • Vertraulichkeit des verarbeitenden Personals

  • Geeignete technische und organisatorische Maßnahmen

  • Beschränkungen bei der Beauftragung von Unterauftragnehmern

  • Unterstützung bei Anfragen zu Betroffenenrechten

  • Löschung oder Rückgabe von Daten nach Beendigung der Verarbeitung

  • Prüfungs- und Inspektionsrechte

15.2 Rechtliche Verpflichtungen und Befugnisse

In bestimmten Fällen sind wir gesetzlich verpflichtet, Ihre Daten an externe Behörden weiterzugeben:

  • Strafverfolgungsbehörden: Wenn dies gesetzlich oder durch Gerichtsbeschluss vorgeschrieben ist

  • Steuerbehörden: Für die Einhaltung der Steuer- und Meldepflichten

  • Aufsichtsbehörden: Sofern dies durch geltende Vorschriften erforderlich ist

  • Rechtsansprüche: Zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen

Rechtsgrundlage: Art. 6 Abs. 1 Buchst. c DSGVO (rechtliche Verpflichtung) oder Art. 6 Abs. 1 Buchst. f DSGVO (berechtigte Interessen)

15.3 Unternehmensübertragungen

Im Falle einer Fusion, Übernahme oder des Verkaufs von Vermögenswerten können Ihre personenbezogenen Daten im Rahmen dieser Transaktion übertragen werden. Wir werden Sie benachrichtigen, bevor Ihre Daten übertragen werden und einer anderen Datenschutzrichtlinie unterliegen.

15.4 Mit Ihrer Zustimmung

Wir geben Ihre Daten nur dann an Dritte weiter, wenn Sie uns hierzu Ihre ausdrückliche Einwilligung erteilt haben. Diese Einwilligung können Sie jederzeit widerrufen.

15.5 Kein Verkauf personenbezogener Daten

Wichtig: Wir verkaufen Ihre personenbezogenen Daten unter keinen Umständen an Dritte. Wir geben Ihre Daten ohne Ihre ausdrückliche Einwilligung nicht zu eigenen Marketingzwecken an Dritte weiter.

15.6 Teilen in sozialen Medien

Wenn Sie Inhalte unserer Website in sozialen Medien teilen (über die Teilen-Buttons), werden Daten an die jeweilige Plattform übermittelt. Dies geschieht erst, nachdem Sie den Teilen-Button aktiv angeklickt haben. Weitere Informationen zu Social-Media-Plugins finden Sie in Abschnitt 8.

16. Datenaufbewahrungsfrist

Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es gesetzlich vorgeschrieben ist.

16.1 Übersicht der Aufbewahrungsfristen

16.2 Gesetzliche Aufbewahrungspflichten

Nach deutschem und europäischem Recht sind wir verpflichtet, bestimmte Geschäfts- und Steuerunterlagen für festgelegte Zeiträume aufzubewahren:

  • 10 Jahre: Bücher und Aufzeichnungen, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Geschäftsbriefe, Buchhaltungsunterlagen (§ 147 AO, § 257 HGB)

  • 6 Jahre: Sonstige Geschäftsbriefe, gesendete und empfangene Handelsbriefe (§ 257 (4) HGB)

Nach Ablauf der Aufbewahrungsfrist werden die Daten routinemäßig gelöscht, es sei denn, eine weitere Speicherung ist zur Vertragserfüllung oder zur Geltendmachung von Rechtsansprüchen erforderlich.

16.3 Löschverfahren

Wir haben systematische Löschverfahren implementiert:

  • Automatische Löschung: Daten, die festen Aufbewahrungsfristen unterliegen, werden nach Ablauf der Frist automatisch gelöscht.

  • Regelmäßige Überprüfung: Manuelle Überprüfung der Daten alle 6 Monate, um Daten zu identifizieren, die gelöscht werden sollten.

  • Sichere Löschung: Alle gelöschten Daten werden sicher gelöscht und können nicht wiederhergestellt werden.

  • Löschung von Sicherungskopien: Die Löschung gilt auch für Sicherungskopien nach Ablauf der Aufbewahrungsfrist.

16.4 Ausnahmen von der Löschung

Daten dürfen über die üblichen Aufbewahrungsfristen hinaus aufbewahrt werden, wenn:

  • Sie haben einer längeren Aufbewahrung zugestimmt.

  • Wir sind rechtlich verpflichtet, die Daten aufzubewahren.

  • Die Aufbewahrung ist für Rechtsansprüche erforderlich (Verjährungsfrist: in Deutschland in der Regel 3 Jahre).

  • Die Aufbewahrung ist erforderlich, um einer gerichtlichen Anordnung oder einer behördlichen Vorgabe nachzukommen.

17. Internationale Datenübermittlung

Im Rahmen unserer Geschäftstätigkeit und der Inanspruchnahme von Dienstleistungen können Ihre personenbezogenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt oder dort zugänglich gemacht werden.

17.1 Drittländer, an die wir Daten übermitteln

Wir übermitteln Daten in folgende Drittländer:

  • Vereinigte Staaten: Über unseren Hosting-Anbieter Wix und verschiedene Dienstleister (Google, Meta usw.).

  • Israel: Über unseren Hosting-Anbieter Wix.com Ltd.

17.2 Rechtliche Schutzmaßnahmen für Datenübermittlungen

Wir stellen sicher, dass alle internationalen Datentransfers durch geeignete Schutzmaßnahmen gemäß Art. 44-49 DSGVO geschützt sind:

Angemessenheitsentscheidungen

Israel: Die Europäische Kommission hat festgestellt, dass Israel ein angemessenes Datenschutzniveau gewährleistet (Durchführungsbeschluss 2011/61/EU der Kommission vom 31. Januar 2011). Daher sind Datenübermittlungen nach Israel ohne zusätzliche Schutzmaßnahmen zulässig.

EU-Standardvertragsklauseln (SCCs)

Bei Transfers in Länder ohne Angemessenheitsbeschluss (wie z. B. die USA) stützen wir uns auf die EU-Standardvertragsklauseln:

  • Durchführungsbeschluss (EU) 2021/914 der Kommission vom 4. Juni 2021

  • Rechtsverbindliche Vereinbarungen zwischen uns und den Datenempfängern

  • Gewährleistet ein gleichwertiges Datenschutzniveau wie in der EU.

  • Beinhaltet die Rechte und Rechtsbehelfe der betroffenen Personen.

EU-US-Datenschutzrahmen

Einige unserer in den USA ansässigen Dienstleister sind nach dem EU-US-Datenschutzrahmen zertifiziert:

  • Google LLC

  • Meta Platforms, Inc.

Der EU-US-Datenschutzrahmen wurde von der Europäischen Kommission als angemessener Schutz für personenbezogene Daten anerkannt, die aus der EU an teilnehmende US-Organisationen übermittelt werden (Durchführungsbeschluss (EU) 2023/1795 der Kommission vom 10. Juli 2023).

17.3 Zusätzliche Schutzmaßnahmen

Zusätzlich zu den rechtlichen Mechanismen setzen wir weitere technische und organisatorische Maßnahmen um:

  • Verschlüsselung: Alle Datenübertragungen werden während der Übertragung verschlüsselt (TLS 1.2 oder höher).

  • Minimierung: Wir übertragen nur die minimal notwendigen Daten.

  • Zugriffskontrollen: Strenge Beschränkungen hinsichtlich des Zugriffs auf übertragene Daten.

  • Folgenabschätzungen: Regelmäßige Bewertung der Risiken im Zusammenhang mit Datentransfers

  • Überwachung: Laufende Überwachung der Einhaltung der Vorschriften durch die Dienstleister.

17.4 Spezielle Dienstleister und Übertragungsmechanismen

17.5 Ihre Rechte in Bezug auf internationale Datentransfers
Sie haben das Recht auf:

  • Sie erhalten Informationen darüber, in welche Länder Ihre Daten übertragen werden.

  • Besorgen Sie sich eine Kopie der bestehenden Schutzmaßnahmen (z. B. Standardvertragsklauseln).

  • Unter bestimmten Umständen Widerspruch gegen einzelne Überweisungen einlegen

Um Kopien der Sicherheitsvorkehrungen zu erhalten oder bei Fragen zu internationalen Datenübermittlungen, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter cp@ecoefxsol.com .
17.6 Überwachung und Einhaltung
Wir beobachten die Entwicklungen im internationalen Datenschutzrecht kontinuierlich und passen unsere Vorgehensweisen gegebenenfalls an, um die Einhaltung der DSGVO-Anforderungen zu gewährleisten. Dies umfasst:

  • Regelmäßige Überprüfung der Angemessenheitsentscheidungen und ihrer Gültigkeit

  • Beobachtung der politischen und rechtlichen Entwicklungen in Drittländern

  • Beurteilung, ob zusätzliche Maßnahmen erforderlich sind

  • Aktualisierungen der Datenverarbeitungsvereinbarungen nach Bedarf

18. Änderungen der Datenschutzrichtlinie

18.1 Recht auf Aktualisierung

Wir behalten uns das Recht vor, diese Datenschutzrichtlinie zu aktualisieren, um Folgendes widerzuspiegeln:

  • Änderungen unserer Datenverarbeitungspraktiken

  • Neue Funktionen oder Dienste auf unserer Website

  • Änderungen der geltenden Gesetze und Vorschriften

  • Technologische Entwicklungen und Sicherheitsverbesserungen

  • Änderungen bei unseren Dienstleistern

18.2 Mitteilung von Änderungen

Geringfügige Änderungen: Bei kleineren Aktualisierungen, die keinen wesentlichen Einfluss auf die Verarbeitung Ihrer Daten haben, werden wir diese Seite aktualisieren und das Datum der Überarbeitung oben angeben.

Wesentliche Änderungen: Bei wesentlichen Änderungen, die Ihre Rechte oder die Art und Weise, wie wir Ihre Daten verarbeiten, wesentlich beeinträchtigen, werden wir:

  • Platzieren Sie mindestens 30 Tage lang einen gut sichtbaren Hinweis auf unserer Website.

  • Senden Sie eine E-Mail-Benachrichtigung an registrierte Benutzer und Newsletter-Abonnenten.

  • Soweit gesetzlich erforderlich, holen wir Ihre Einwilligung für die neuen Verarbeitungstätigkeiten ein.

18.3 Ihre Optionen

Wenn wir materielle Änderungen vornehmen:

  • Sie können die aktualisierte Datenschutzrichtlinie einsehen, bevor sie in Kraft tritt.

  • Sie können den Änderungen widersprechen, indem Sie Ihre Datenschutzrechte ausüben.

  • Sie können Ihre Einwilligung zur Datenverarbeitung, die eine Einwilligung erfordert, widerrufen.

  • Sie können die Nutzung unserer Dienste einstellen, wenn Sie mit den Änderungen nicht einverstanden sind.

Versionsverlauf 18.4

Wir speichern alle wichtigen Aktualisierungen unserer Datenschutzrichtlinie in einer Versionshistorie. Ältere Versionen können Sie bei unserem Datenschutzbeauftragten anfordern.

Wir empfehlen Ihnen, diese Datenschutzrichtlinie regelmäßig zu lesen, um sich darüber zu informieren, wie wir Ihre personenbezogenen Daten schützen. Das Datum „Letzte Aktualisierung“ oben auf dieser Seite gibt an, wann die Datenschutzrichtlinie zuletzt überarbeitet wurde.

Kontakt bei Fragen zum Datenschutz

Wenn Sie Fragen zu dieser Datenschutzerklärung oder unseren Datenverarbeitungspraktiken haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns bitte:

Allgemeine Anfragen:
ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Deutschland
E-Mail: info@ecoefxsol.com
Telefon: +49-40-298 234 60
Fax: +49-40-298 234 61

Datenschutzbeauftragter:
Sven-Oliver Robertson
ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Deutschland
E-Mail: cp@ecoefxsol.com
Telefon: +49-40-298 234 60

Reaktionszeit: Wir bemühen uns, alle Anfragen zum Thema Datenschutz innerhalb eines Werktages zu beantworten und werden, wie in der DSGVO vorgeschrieben, innerhalb eines Monats eine ausführliche Antwort geben.

bottom of page