Datenschutzerklärung der ID.on GmbH

Allgemeines

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

ID.on GmbH
Prinzenstraße 6
30159 Hannover
E-Mail: info@id-on.de
Vertreten durch die Geschäftsführer: Dirk Reuschel und Oliver Hübsch

2. Datenschutzbeauftragter

Der Datenschutzbeauftragte des Verantwortlichen ist:

Michael Vogelbacher
colenio Compliance Security GmbH & Co. KG
Fenchelweg 6
56587 Oberhonnefeld
E-Mail: datenschutz@id-on.de

3. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten durch die ID.on GmbH im Rahmen des Besuchs der Hauptwebseite, der Kontaktaufnahme mit uns, der Kommunikation mit Kunden, Interessenten, Geschäftspartnern und Dienstleistern sowie im Zusammenhang mit den über diese Website dargestellten Leistungen.

Sie gilt für die Unternehmenswebseite der ID.on GmbH und für übergreifende Verarbeitungen der ID.on GmbH. Für einzelne Produktwebseiten, insbesondere iPrendo, publishing.one und Digitales Regal, bestehen ergänzende bzw. speziellere Datenschutzerklärungen. Diese produktbezogenen Datenschutzerklärungen konkretisieren insbesondere die dort eingesetzten Analyse-, Marketing-, Terminbuchungs-, CRM-, Support-, Newsletter- und KI-Dienste.

Die Hauptwebseite dient insbesondere folgenden Zwecken:

  • allgemeine Unternehmensinformationen
  • Kontaktaufnahme
  • Produktinformationen zu iPrendo, publishing.one und Digitales Regal
  • Weiterleitung zu produktbezogenen Kontakt-, Demo-, Testversions- oder Präsentationsmöglichkeiten
  • Social-Media-Verlinkungen
  • Bewerbungsinformationen

Soweit ID.on personenbezogene Daten im Auftrag eines Kunden verarbeitet, insbesondere im Rahmen der Bereitstellung und des Betriebs von iPrendo, publishing.one, Digitales Regal oder sonstigen Kundenplattformen, ist grundsätzlich der jeweilige Kunde Verantwortlicher im Sinne der DSGVO. ID.on verarbeitet diese Daten als Auftragsverarbeiter nach Weisung des Kunden auf Grundlage eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO.

Beschäftigte von ID.on erhalten gesonderte interne Datenschutzinformationen zur Verarbeitung ihrer personenbezogenen Daten im Beschäftigungsverhältnis.

4. Allgemeine Grundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für die jeweiligen Zwecke erforderlich ist und hierfür eine Rechtsgrundlage besteht. Die Verarbeitung erfolgt insbesondere zur Erfüllung von Verträgen, zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung gesetzlicher Pflichten, auf Grundlage einer Einwilligung oder zur Wahrung berechtigter Interessen.

Rechtsgrundlagen der Verarbeitung sind insbesondere Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erteilt wurde, Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzliche Pflichten erfüllen, sowie Art. 6 Abs. 1 lit. f DSGVO, soweit wir berechtigte Interessen verfolgen und keine überwiegenden Interessen der betroffenen Person entgegenstehen.

Soweit personenbezogene Daten für Zwecke des Beschäftigungsverhältnisses verarbeitet werden, erfolgt dies auf Grundlage von § 26 BDSG i.V.m. Art. 88 DSGVO. Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeiten wir nur, soweit hierfür eine gesetzliche Grundlage besteht oder die Verarbeitung ausnahmsweise erforderlich ist.

5. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur an interne Stellen oder externe Empfänger weitergegeben, soweit dies für die jeweiligen Zwecke erforderlich ist oder eine gesetzliche Pflicht besteht.

Empfänger können insbesondere berechtigte Mitarbeitende von ID.on, IT- und Hostingdienstleister, Anbieter von Kollaborations-, Projektmanagement-, Support- und Schulungssystemen, Anbieter von Newsletter- und E-Mail-Versanddiensten, Anbieter von CRM-, Analyse-, Marketing- und Terminbuchungssystemen, Anbieter von KI-Diensten, Steuerberater, Wirtschaftsprüfer, Rechtsberater, Banken, Zahlungsdienstleister, Behörden, Gerichte und sonstige öffentliche Stellen sein.

Zu den Empfängern gehören abhängig vom jeweiligen Verarbeitungskontext die in den nachfolgenden Abschnitten genannten Anbieter. Für Verarbeitungen auf den Produktwebseiten gelten ergänzend die dort genannten Empfänger.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden sie auf Grundlage eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO eingesetzt.

6. Drittlandübermittlungen

Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, soweit die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dies kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, der Standardvertragsklauseln der Europäischen Kommission oder einer gesetzlichen Ausnahme erfolgen.

Ein Drittlandbezug besteht insbesondere beim Hosting der Hauptwebseite durch Webflow sowie abhängig vom jeweiligen Produkt und der gewählten Funktion bei einzelnen Cloud-, Analyse-, Marketing-, Support- oder KI-Diensten. Einzelheiten ergeben sich aus den nachfolgenden Abschnitten und den ergänzenden produktbezogenen Datenschutzerklärungen.

Für Mailjet/Sinch werden internationale Datentransfers über Standardvertragsklauseln, soweit erforderlich ein UK Addendum, für Sinch Email außerdem über das EU-US Data Privacy Framework und die UK Extension sowie über zusätzliche technische und organisatorische Schutzmaßnahmen abgesichert.

7. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Danach werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, Nachweisinteressen oder sonstigen rechtlichen Gründe für eine weitere Speicherung bestehen.

Soweit ID.on personenbezogene Daten im Auftrag eines Kunden verarbeitet, erfolgt die Löschung oder Rückgabe der Daten nach Beendigung des Auftragsverhältnisses nach Maßgabe des jeweiligen Auftragsverarbeitungsvertrages und der Weisungen des Kunden.

Bei Kundenplattformen können unterschiedliche Löschsituationen bestehen. Kunden können insbesondere eigene Nutzerkonten, Rollen und Berechtigungen verwalten; die Löschung einzelner Nutzerkonten kann daher je nach Vertrags- und Systemgestaltung dem jeweiligen Kunden obliegen. Nach Beendigung eines Kundenvertrags werden die Daten nach Maßgabe des jeweiligen Auftragsverarbeitungsvertrages gelöscht oder zurückgegeben, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

Kontakt-, Testversions- und Präsentationsanfragen werden in Pipedrive gespeichert. Die Speicherung erfolgt, solange dies für die Bearbeitung der Anfrage, die Vertragsanbahnung, die Pflege der Geschäftsbeziehung und berechtigte Nachweiszwecke erforderlich ist; gesetzliche Aufbewahrungspflichten bleiben unberührt.

Websitebezogene Verarbeitung

8. Besuch der Website und Server-Logfiles

Beim Aufruf der Hauptwebseite übermittelt der von Ihnen verwendete Browser aus technischen Gründen automatisch Informationen an den Server unserer Website. Dabei werden insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, Referrer-URL, Browsertyp und Browserversion, Betriebssystem sowie die übertragene Datenmenge verarbeitet.

Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, die Stabilität und Sicherheit der Website zu gewährleisten und Missbrauch oder technische Störungen erkennen zu können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung unseres Onlineangebots.

9. SSL-/TLS-Verschlüsselung

Unsere Website nutzt eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://“ beginnt und je nach Browser ein Schloss-Symbol angezeigt wird.

Die Verschlüsselung dient dazu, Daten, die Sie an uns übermitteln, vor unbefugter Kenntnisnahme durch Dritte zu schützen.

10. Cookies und vergleichbare Technologien

Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Vergleichbare Technologien können insbesondere Local Storage, Session Storage oder ähnliche Speicher- und Auslesetechnologien sein.

Cookies und vergleichbare Technologien können technisch erforderlich sein, um die Website bereitzustellen, grundlegende Funktionen zu ermöglichen oder Ihre Cookie-Einstellungen zu speichern. Darüber hinaus können sie zu Analyse-, Sicherheits-, Marketing-, Retargeting- oder Einbindungszwecken eingesetzt werden.

Soweit auf der Hauptwebseite ein Consent-Management-Tool eingesetzt wird, speichern wir die von Ihnen ausgewählten Präferenzen, damit Ihre Auswahl bei späteren Besuchen berücksichtigt werden kann. Für die Produktwebseiten ergeben sich die jeweils eingesetzten Einwilligungs- und Cookie-Lösungen aus den dortigen Datenschutzerklärungen und Cookie-Einstellungen.

Soweit Informationen in Ihrem Endgerät gespeichert oder aus diesem ausgelesen werden, ist dies ohne Einwilligung nur zulässig, wenn es gemäß § 25 Abs. 2 TDDDG unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung unserer Website sowie in der Verwaltung und Umsetzung Ihrer Cookie-Einstellungen.

Andere Cookies und vergleichbare Technologien, insbesondere Analyse-, Marketing-, externe Medien- oder Retargeting-Dienste, verwenden wir nur, soweit Sie hierfür eine Einwilligung erteilt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie, soweit der Zugriff auf Informationen im Endgerät betroffen ist, § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder ändern.

11. Hosting und technische Bereitstellung der Website

Die Hauptwebseite von ID.on wird bei Webflow gehostet. Anbieter ist Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA.

Für einzelne Produktwebseiten können abweichende technische Bereitstellungswege gelten. Digitales Regal wird ohne Website-Baukastensystem bereitgestellt. Bei publishing.one werden im Rahmen der Website insbesondere Cloudflare-, Calendly-, YouTube-, LinkedIn-, Google-, Microsoft-/Bing- und weitere Drittkomponenten eingesetzt, soweit diese für die jeweilige Funktion erforderlich sind oder einwilligungsbasiert geladen werden.

Der Hosting- oder Website-Dienstleister verarbeitet insbesondere technische Zugriffsdaten, Server-Logfiles, IP-Adressen, Geräte- und Browserinformationen sowie weitere technische Daten, die zur Bereitstellung und Absicherung der Website erforderlich sind.

Die Verarbeitung erfolgt zur technischen Bereitstellung der Website und zur Gewährleistung eines sicheren, zuverlässigen und funktionsfähigen Onlineangebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer stabilen, sicheren und effizienten Bereitstellung der Website.

Bei der Nutzung von Webflow kann es zu einer Übermittlung personenbezogener Daten in die USA oder zu einem Zugriff aus den USA kommen. Die Übermittlung wird auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln gestützt. Weitere Informationen zu den Garantien können Sie über die oben genannten Kontaktdaten des Datenschutzbeauftragten anfordern.

Kontakt, Kommunikation, Kunden und Geschäftspartner

12. Produktbezogene Kontakt-, Test- und Demoformulare

Auf einzelnen Produktwebseiten können Kontakt-, Test- oder Demoformulare bereitgestellt werden. Wenn Sie ein solches Formular nutzen, verarbeiten wir die von Ihnen eingegebenen Daten, um Ihre Anfrage zu bearbeiten und etwaige Anschlussfragen zu beantworten. Ergänzend gelten die Datenschutzerklärungen der jeweiligen Produktwebseiten.

Dabei werden insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, soweit freiwillig angegeben, sowie der Inhalt Ihrer Nachricht verarbeitet. Die als Pflichtfelder gekennzeichneten Angaben sind erforderlich, damit wir Ihre Anfrage zuordnen und bearbeiten können. Ohne diese Angaben ist eine Bearbeitung über das jeweilige Formular nicht möglich.

Bei Anfragen zu Testversionen oder Online-Präsentationen, insbesondere im Zusammenhang mit iPrendo, werden Vor- und Zuname, Firma, Telefonnummer und E-Mail-Adresse als Pflichtangaben verarbeitet. Diese Daten werden in Pipedrive gespeichert.

Zusätzlich werden technische Daten verarbeitet, die bei der Übermittlung des Formulars anfallen, insbesondere Datum und Uhrzeit der Anfrage sowie technische Informationen zur Absicherung des Formulars gegen Missbrauch und automatisierte Eingaben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist oder im Zusammenhang mit einem bestehenden Vertragsverhältnis steht. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung, Beantwortung und Dokumentation von Anfragen sowie im Schutz unserer Formulare vor Missbrauch. Die Formulardaten werden gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.

13. Allgemeine Kontaktaufnahme und Kommunikation

Wenn Sie mit uns per E-Mail, Telefon, Post, über Online-Meeting-Tools oder auf anderem Weg in Kontakt treten, verarbeiten wir die hierbei anfallenden personenbezogenen Daten zur Bearbeitung der Kommunikation und zur Dokumentation der Geschäftsbeziehung.

Hierzu gehören insbesondere Name, Kontaktdaten, Unternehmen, Funktion oder Position, Kommunikationsinhalte, Zeitpunkt und Verlauf der Kommunikation sowie Dokumente und Anlagen, die im Rahmen der Kommunikation übermittelt werden.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder Vertragsdurchführung dient. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Bearbeitung und Dokumentation geschäftlicher Kommunikation.

14. Kunden, Interessenten und Geschäftspartner

Wir verarbeiten personenbezogene Daten von Kunden, Interessenten, Lieferanten, Dienstleistern und sonstigen Geschäftspartnern, soweit dies für die Anbahnung, Durchführung und Verwaltung der jeweiligen Geschäftsbeziehung erforderlich ist.

Hierzu gehören insbesondere Name, geschäftliche Kontaktdaten, Unternehmen, Funktion oder Position, Kommunikationsdaten, Vertrags- und Angebotsdaten, Projektinformationen, Rechnungs- und Zahlungsdaten sowie Dokumentations- und Nachweisdaten.

Die Verarbeitung erfolgt zur Vertragsanbahnung, Angebotserstellung, Vertragsdurchführung, Kundenbetreuung, Projektabwicklung, Abrechnung und Erfüllung gesetzlicher Pflichten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist oder vorvertragliche Maßnahmen betroffen sind. Bei Ansprechpartnern von Unternehmen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Durchführung und Verwaltung unserer Geschäftsbeziehungen. Soweit gesetzliche Aufbewahrungs- oder Dokumentationspflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

15. CRM-System Pipedrive

ID.on verwendet im Rahmen der Bearbeitung von Kontakt-, Interessenten-, Produkt- und Kundenanfragen Pipedrive, ein Customer-Relationship-Management-System der Pipedrive OÜ, Paldiski mnt 80, Tallinn 10617, Estland.

In Pipedrive können insbesondere Name, Unternehmen, Funktion, geschäftliche Kontaktdaten, Kommunikationsinhalte, Anfrageinformationen, Status der Bearbeitung, Notizen, Aufgaben und weitere Informationen zur Geschäftsbeziehung verarbeitet werden. Pipedrive wird insbesondere für Testversions- und Präsentationsanfragen eingesetzt und produktübergreifend im Zusammenhang mit iPrendo, publishing.one und Digitales Regal genutzt.

Pipedrive ermöglicht bei Aktivierung entsprechender Funktionen auch die Auswertung, ob aus Pipedrive versendete E-Mails oder Links geöffnet wurden. Dieses Pipedrive-Tracking ist aktiv und betrifft auch das gemeinsame Pipedrive von publishing.one und Digitales Regal.

Die Verarbeitung dient der strukturierten Bearbeitung von Anfragen, dem Bestandskundenmanagement, der Vertragsanbahnung, dem Neukundengeschäft und der Dokumentation geschäftlicher Kommunikation.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Vertragsanbahnung oder Vertragsdurchführung dient, sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten, nachvollziehbaren und schnellen Bearbeitung von Anfragen und Kundenbeziehungen. Öffnungs- oder Klicktracking in E-Mails erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen in Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG.

16. Terminvereinbarung über Calendly

Für eine schnelle und unkomplizierte Terminvereinbarung kann ID.on Calendly einsetzen, insbesondere für produktbezogene Online-Präsentationen oder Besprechungstermine. Anbieter ist Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA.

Bei der Verwendung von Calendly werden insbesondere Name, E-Mail-Adresse, Unternehmen, Telefonnummer, gewünschter Termin, Kommunikationsinhalte sowie technische Nutzungsdaten verarbeitet. Sie können zudem freiwillig weitere Informationen in Freitextfeldern angeben.

Die Verarbeitung erfolgt zur Vereinbarung, Vorbereitung und Durchführung von Terminen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Termin der Vertragsanbahnung oder Vertragsdurchführung dient, sowie Art. 6 Abs. 1 lit. f DSGVO. Soweit die Einbindung von Calendly auf der Website nicht technisch erforderlich ist oder Cookies bzw. vergleichbare Technologien gesetzt werden, erfolgt die Aktivierung auf Grundlage Ihrer Einwilligung.

Bei der Nutzung von Calendly kann eine Übermittlung personenbezogener Daten in die USA oder ein Zugriff aus den USA nicht ausgeschlossen werden. Soweit eine solche Übermittlung oder ein solcher Zugriff stattfindet, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO.

17. Newsletter und Produktkommunikation

ID.on kann Newsletter oder sonstige produktbezogene E-Mail-Kommunikation versenden, um Kunden, Interessenten und Nutzer über unsere Produkte, neue Entwicklungen, Funktionen oder Branchenthemen zu informieren. Mailjet wird insbesondere für Newsletter im Zusammenhang mit iPrendo, publishing.one und Digitales Regal genutzt.

Anbieter ist Mailjet SAS, 13-13 bis rue de l’Aubrac, 75012 Paris, Frankreich. Für Mailjet gilt das Sinch Data Processing Agreement.

Dabei werden insbesondere Name, E-Mail-Adresse, Versand- und Zustellstatus, Bounce-Informationen, Abmeldungen und Opt-out-Informationen sowie Öffnungs- und Klickdaten verarbeitet, soweit diese ausgewertet werden. Abhängig von Nutzung und Inhalt können außerdem Telefonnummern, IP-Adressen sowie personenbezogene Daten in Kontaktlisten und Nachrichteninhalten verarbeitet werden.

Der Versand von Newslettern erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink im jeweiligen Newsletter. Produktbezogene Bestandskundenkommunikation kann außerdem unter den Voraussetzungen des § 7 Abs. 3 UWG auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen. Unser berechtigtes Interesse liegt in der Information von Kunden über eigene ähnliche Produkte, Funktionen und Entwicklungen. Sie können dieser Nutzung Ihrer E-Mail-Adresse jederzeit widersprechen.

Mailjet/Sinch verarbeitet personenbezogene Daten insbesondere zur Bereitstellung der Kommunikationsdienste, zur Erkennung, Verhinderung und Behebung von Sicherheits- und technischen Problemen sowie zur Bearbeitung von Supportanfragen. Betroffene Personen sind insbesondere Absender und Empfänger von E-Mails oder sonstiger Kommunikation. Sinch handelt grundsätzlich als Auftragsverarbeiter; für bestimmte Kommunikationsdienstleistungen weist das Sinch Data Processing Agreement eine eigene Verantwortlichkeit von Sinch aus, insbesondere für notwendige Funktionen wie Spam- und Betrugsprävention, Netzwerksicherheit und Wartung, Geschäftssteuerung sowie Compliance.

Nach den Bestandsinformationen befinden sich die Datenzentren für EU-Kunden in Deutschland und Belgien. Für internationale Datentransfers nennt das Sinch Data Processing Agreement Standardvertragsklauseln, soweit erforderlich ein UK Addendum, für Sinch Email außerdem das EU-US Data Privacy Framework und die UK Extension sowie zusätzliche technische und organisatorische Schutzmaßnahmen. Genannt werden insbesondere Verschlüsselung, Zugriffskontrollen, Monitoring/Logging, Backups, Schwachstellenmanagement und ein ISMS nach ISO/IEC 27001:2022.

Nach Vertragsende löscht Sinch personenbezogene Daten grundsätzlich innerhalb von 90 Tagen nach Beendigung des Accounts, sofern keine Rückgabe verlangt wird oder gesetzliche Aufbewahrungspflichten entgegenstehen. Subunternehmer sind nach dem Sinch Data Processing Agreement in einer Subprozessorenliste aufgeführt; Änderungen werden mit 30 Tagen Vorlauf angekündigt, sofern entsprechende Benachrichtigungen abonniert wurden.

Analyse, Marketing, externe Medien und Barrierefreiheit

18. Analyse-, Sicherheits- und Marketingdienste auf den Produktwebseiten

Auf einzelnen Produktwebseiten von ID.on werden Analyse-, Sicherheits- und Marketingdienste eingesetzt, um das Onlineangebot zu schützen, die Nutzung zu verstehen, die Website zu optimieren, Werbemaßnahmen auszuwerten oder Unternehmen als Website-Besucher statistisch zu erkennen. Einzelheiten ergeben sich aus der Datenschutzerklärung und den Cookie-Einstellungen der jeweiligen Produktwebseite.

Soweit solche Dienste nicht technisch erforderlich sind, werden sie nur aktiviert, wenn Sie hierfür über das Cookie-Banner eingewilligt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie, soweit der Zugriff auf Informationen im Endgerät betroffen ist, § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder ändern.

Auf den Produktwebseiten werden insbesondere Google Analytics, Google Ads/DoubleClick bzw. Google Adsense, Crazy Egg, Leadfeeder bzw. Webbooster, LinkedIn-Cookies sowie bei publishing.one zusätzlich Microsoft Advertising/Bing Ads eingesetzt. Diese Dienste werden nur nach Einwilligung geladen. Auf der ID.on-Hauptwebseite werden nach dem derzeitigen Stand keine einwilligungspflichtigen Analyse- oder Marketingdienste eingesetzt.

Bei der Nutzung von Analyse-, Sicherheits- oder Marketingdiensten kann eine Übermittlung personenbezogener Daten in Drittländer oder ein Zugriff aus Drittländern nicht ausgeschlossen werden. Soweit eine solche Übermittlung oder ein solcher Zugriff stattfindet, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO.

Google Analytics

Soweit wir Google Analytics einsetzen, verwenden wir einen Webanalysedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics hilft uns zu verstehen, wie Besucher unsere Website nutzen, und unser Onlineangebot zu verbessern. Dabei werden insbesondere IP-Adresse, Geräte- und Browserinformationen, Nutzungsdaten, Interaktionsdaten und Cookie-IDs verarbeitet.

Google Ads / DoubleClick / Google Adsense

Soweit wir Google Ads, Conversion-Tracking, Google Adsense oder DoubleClick einsetzen, erfolgt dies zur Auswertung und Optimierung von Werbekampagnen sowie zur Messung von Conversion-Ereignissen. Dabei können Cookies, Cookie-IDs, IP-Adressen, Geräte- und Browserinformationen, Nutzungsdaten und Interaktionsdaten verarbeitet werden.

Crazy Egg

Soweit wir Crazy Egg einsetzen, verwenden wir den Dienst zur Analyse der Nutzung unserer Website, insbesondere zur Auswertung von Klicks, Scrollverhalten und Interaktionen. Die hieraus gewonnenen Informationen helfen uns, die Funktionalität und Darstellung der Website zu verbessern.

Leadfeeder / Webbooster

Leadfeeder wird im Zusammenhang mit iPrendo sowie auf publishing.one produktiv eingesetzt; auf publishing.one wird der Dienst im Zusammenhang mit dem Webbooster genutzt. Leadfeeder dient der Analyse von Website-Besuchen durch Unternehmen und der Optimierung unseres Onlineangebots.

Leadfeeder verarbeitet hierzu Informationen über Besuche unserer Website, insbesondere aufgerufene Seiten, Besuchszeitpunkte, Verweisdaten, technische Informationen zum verwendeten Browser und Endgerät sowie IP-Adressinformationen. Auf dieser Grundlage kann Leadfeeder unter Umständen erkennen, welchem Unternehmen ein Website-Besuch zuzuordnen ist. Eine unmittelbare Identifikation einzelner Website-Besucher ist nicht Zweck des Einsatzes. Die Einbindung erfolgt erst nach Einwilligung.

Microsoft Advertising / Bing Ads

Soweit wir Microsoft Advertising oder Bing Ads einsetzen, erfolgt dies zur Auswertung und Optimierung von Werbekampagnen. Dabei können Cookies oder vergleichbare Technologien eingesetzt und insbesondere IP-Adresse, Geräte- und Browserinformationen, Cookie-IDs, Besuchs- und Interaktionsdaten verarbeitet werden. Dieser Dienst ist insbesondere für publishing.one relevant und wird einwilligungsbasiert eingesetzt.

LinkedIn-Cookies und LinkedIn-Marketing

Soweit auf der Website LinkedIn-Cookies, LinkedIn-Buttons, LinkedIn-Werbe- oder Analysefunktionen eingesetzt werden, können personenbezogene Daten wie IP-Adresse, Geräteinformationen, Cookie-IDs und Interaktionsdaten an LinkedIn übermittelt werden. Eine solche Verarbeitung erfolgt, soweit sie nicht technisch erforderlich ist, nur auf Grundlage Ihrer Einwilligung.

19. Einbindung externer Medien, Karten und sonstiger Drittinhalte

Auf unseren Websites können externe Medien, Karten, Videos, Terminbuchungswidgets oder vergleichbare Inhalte eingebunden sein. Solche Inhalte werden regelmäßig von Servern des jeweiligen Drittanbieters geladen. Dabei können IP-Adresse, Geräte- und Browserinformationen, Referrer-Informationen, Nutzungsdaten und ggf. Cookie-Informationen an den jeweiligen Anbieter übermittelt werden.

Soweit externe Medien oder Drittinhalte nicht technisch erforderlich sind, werden sie nur aktiviert, wenn Sie hierfür über das Cookie-Banner eingewilligt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.

Auf einzelnen Produktwebseiten können insbesondere Google Maps, YouTube und Calendly eingebunden sein. Bei iPrendo wird Vimeo nicht genutzt; YouTube wird erst nach Einwilligung geladen. Auf der ID.on-Hauptwebseite wird Google Maps lediglich über einen externen Link geöffnet; eine Einbindung der Karte in die Hauptwebseite erfolgt nicht.

20. Barrierefreiheit: Eye-Able

Auf einzelnen Webseiten kann Eye-Able® eingesetzt werden, eine Software der Web Inclusion GmbH zur barriereärmeren Nutzung von Webseiten. Hierzu werden technisch erforderliche Dateien wie JavaScript, Stylesheets und Bilder geladen. Bei Aktivierung einzelner Funktionen werden Einstellungen im Local Storage des Browsers gespeichert. Diese Einstellungen werden lokal gespeichert und nicht an ID.on übertragen.

Zur sicheren, schnellen und effizienten Bereitstellung nutzt Eye-Able das Content Delivery Network der BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien. Eye-Able ist insbesondere im Zusammenhang mit iPrendo und Digitales Regal relevant.

Die Verarbeitung erfolgt zum Zweck der nutzerfreundlichen und barriereärmeren Bereitstellung unseres Onlineangebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der barriereärmeren und technisch sicheren Bereitstellung unserer Website.

21. Externe Links

Unsere Website kann Links zu Websites Dritter enthalten. Wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website. Für die Verarbeitung personenbezogener Daten auf den verlinkten Seiten ist der jeweilige Anbieter verantwortlich. Auf Inhalt, Gestaltung und Datenschutzpraxis externer Websites haben wir keinen Einfluss.

ID.on und Plattformleistungen

22. Beschreibung des Angebots ID.on

Die ID.on GmbH stellt verschiedene digitale Produkte und Plattformen bereit, insbesondere iPrendo, publishing.one und Digitales Regal. Die konkrete Verarbeitung personenbezogener Daten richtet sich danach, welches Produkt genutzt wird, welche Module beauftragt sind und welche Daten der jeweilige Kunde oder Nutzer in die Plattform einbringt.

iPrendo ist eine E-Learning-Software bzw. Lernplattform. Die Website enthält insbesondere Informationen zu Funktionen, KI-Funktionen, Preisen, Lösungen, Branchen, Referenzen, Blog sowie Test- und Demo-Möglichkeiten. Digitales Regal ist eine Plattform, mit der Bildungsanbieter Inhalte digitalisieren, sicher verteilen und anreichern können. publishing.one ist eine Digital-Publishing-Lösung für Verlage, Agenturen und Unternehmen, insbesondere zur Erstellung interaktiver ePaper, Online-Blätterkataloge, FlipBooks und digitaler Prospekte.

Die Datenschutzerklärung für publishing.one erfasst neben der Produktwebseite auch Kundenplattformfunktionen. Für die übrigen Produkte können ebenfalls Plattformfunktionen betroffen sein, soweit Kunden oder Nutzer die jeweilige Plattform nutzen.

Soweit Kunden personenbezogene Daten innerhalb einer von ID.on bereitgestellten Plattform verarbeiten, ist grundsätzlich der jeweilige Kunde Verantwortlicher im Sinne der DSGVO. ID.on verarbeitet diese Daten als Auftragsverarbeiter nach Weisung des jeweiligen Kunden.

23. Benutzerkonten, Login, Rollen und Berechtigungen

Für die Nutzung von Kundenplattformen können Benutzerkonten und Zugriffsberechtigungen verwaltet werden. Hierbei werden insbesondere Name, E-Mail-Adresse, Nutzerkennung, Rollen und Berechtigungen, Login-Daten sowie technische Nutzungs- und Protokolldaten verarbeitet.

Die Verarbeitung dient der Authentifizierung, Berechtigungsverwaltung, Zugriffskontrolle, IT-Sicherheit, Nachvollziehbarkeit und ordnungsgemäßen Bereitstellung der jeweiligen Plattform.

Soweit diese Verarbeitung im Auftrag eines Kunden erfolgt, ist der jeweilige Kunde Verantwortlicher. Soweit ID.on eigene Plattform-, Sicherheits- oder Administrationsdaten verarbeitet, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung der jeweiligen Plattform.

24. Demo-, Test- und Präsentationsumgebungen

ID.on kann Interessenten die Möglichkeit anbieten, Demo- oder Testumgebungen zu nutzen oder eine Online-Präsentation eines Produkts zu erhalten. Dabei werden insbesondere Stammdaten, Kontaktdaten, Unternehmensdaten, Nutzerkonten, Login-Daten, technische Nutzungsdaten und ggf. von Nutzern in die Testumgebung eingegebene Inhaltsdaten verarbeitet.

Bei der Beantragung einer Testversion oder Online-Präsentation über Website-Formular oder Calendly-Formular, insbesondere im Zusammenhang mit iPrendo, werden Vor- und Zuname, Firma, Telefonnummer und E-Mail-Adresse als Pflichtangaben verarbeitet. Diese Daten werden in Pipedrive gespeichert.

Die Verarbeitung dient der Bereitstellung der Demo- oder Testumgebung, der technischen Administration, der Vertragsanbahnung, der Produktpräsentation, der Beratung und der Entscheidung über eine mögliche spätere Vertragsbeziehung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Vertragsanbahnung dient, sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung aussagekräftiger Test- und Demonstrationsmöglichkeiten.

Nutzer können in Demo- oder Testumgebungen grundsätzlich auch Echtdaten eingeben. Nutzer sollten daher nach Möglichkeit keine personenbezogenen Daten oder besonderen Kategorien personenbezogener Daten in Demo- oder Testumgebungen eingeben, soweit dies für den Test nicht erforderlich ist. Nach dem Ende der Testphase werden die Testdaten gelöscht, sobald sie für die Durchführung und Dokumentation des Tests nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen. Geht die Testphase in einen Kundenvertrag über, kann die Datenverarbeitung im Rahmen des Vertragsverhältnisses fortgeführt werden.

25. Support, OTRS, Ticketbearbeitung und Fehleranalyse

Wenn Sie sich mit einer Supportanfrage an uns wenden oder wir im Rahmen eines Projekts Anforderungen, Fehlermeldungen oder Änderungen bearbeiten, verarbeiten wir die hierfür erforderlichen personenbezogenen Daten. Dazu gehören insbesondere Kontaktdaten, Angaben zum Unternehmen, Inhalte der Anfrage, Kommunikationsverläufe, Tickettexte, Kommentare, Anhänge sowie technische Informationen, die für die Bearbeitung oder Fehleranalyse erforderlich sind.

OTRS wird als Supportsystem eingesetzt. OTRS ist für iPrendo bestätigt und wird ebenfalls bei Digitales Regal und publishing.one genutzt. Zusätzlich können CRM- und Kommunikationssysteme eingesetzt werden, um Anfragen strukturiert zu bearbeiten und zu dokumentieren.

Die Verarbeitung dient der Bearbeitung von Supportanfragen, der Projektsteuerung, der Dokumentation und Nachverfolgung von Vorgängen, der Analyse und Behebung technischer Fehler sowie dem sicheren und stabilen Betrieb unserer Plattformen.

Soweit die Verarbeitung im Zusammenhang mit Kundendaten innerhalb einer Kundenplattform erfolgt, verarbeitet ID.on diese Daten als Auftragsverarbeiter nach Weisung des jeweiligen Kunden. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation von Support- und Projektvorgängen sowie im sicheren und stabilen Betrieb unserer Plattformen.

26. Wartung, Updates und technische Betriebsdaten

ID.on kann Plattformen und Kundeninstanzen warten, aktualisieren und technisch betreiben. Eine klassische Fernwartung über gesonderte Fernwartungssoftware wie TeamViewer erfolgt dabei nicht; die technische Betreuung erfolgt durch ID.on innerhalb der jeweils eingesetzten Systeme und Rechenzentrumsumgebungen.

Dabei können insbesondere technische Betriebsdaten, Protokolldaten, Administrationsdaten, Fehler- und Diagnosedaten, Zeitpunkte von Änderungen, Änderungsprotokolle sowie in Einzelfällen Inhalte verarbeitet werden, soweit dies zur Fehleranalyse oder Bearbeitung eines Kundenanliegens erforderlich ist.

Die Verarbeitung erfolgt zur Vertragserfüllung, zur technischen Bereitstellung, zur IT-Sicherheit, zur Fehlerbehebung und zur Dokumentation technischer Änderungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.

KI-Funktionen und KI-gestützte Dienste

27. KI-Funktionen innerhalb der ID.on-Produkte

ID.on kann innerhalb einzelner Produkte und Plattformen KI-gestützte Funktionen bereitstellen. Dies betrifft insbesondere iPrendo und Digitales Regal. Für publishing.one ist derzeit keine eigene produktbezogene KI-Funktion vorgesehen.

Bei iPrendo können KI-Funktionen wie KI-Chatbot, KI-Editor und KI-Quiz-Generator bereitgestellt werden. Bei Digitales Regal bezeichnen „KI-Chatbot“ und „KI-Lernassistent“ dieselbe Funktion; diese Funktion unterstützt Nutzer bei der Interaktion mit digitalen Lern- oder Inhaltsangeboten.

Bei der Nutzung von KI-Funktionen können insbesondere Benutzereingaben, E-Learning-Texte, Inhalts- und Kontextdaten, systemseitig erzeugte Ausgaben, IP-Adresse, technische Identifikatoren sowie Protokoll- und Telemetriedaten verarbeitet werden.

Die Verarbeitung erfolgt zur Bereitstellung der KI-Funktion, zur Bearbeitung der jeweiligen Nutzeranfrage, zur technischen Sicherstellung des Dienstes, zur Unterstützung der Arbeit innerhalb der Plattform und zur Verbesserung der Nutzererfahrung.

Soweit KI-Funktionen im Rahmen einer Kundenplattform für Kundendaten genutzt werden, verarbeitet ID.on die Daten als Auftragsverarbeiter nach Weisung des jeweiligen Kunden. Verantwortlicher ist in diesen Fällen grundsätzlich der jeweilige Kunde. Soweit ID.on eigene technische Betriebs-, Sicherheits- oder Administrationsdaten verarbeitet, erfolgt dies zur Vertragserfüllung und zur Wahrung berechtigter Interessen an einem sicheren und funktionsfähigen Plattformbetrieb.

28. Anbieter und Hosting von KI-Funktionen

Für Digitales Regal sind NET.de und IONOS als Anbieter für die KI-Funktion relevant. Bei iPrendo richtet sich der Einsatz von KI-Anbietern nach der jeweiligen iPrendo-Produktkonfiguration; die dort eingesetzten Anbieter werden in der iPrendo-Datenschutzerklärung produktbezogen beschrieben.

Im Unternehmen werden sowohl lokale als auch eingekaufte KI-Systeme eingesetzt. Teilweise werden Sprachmodelle über Schnittstellen von Drittanbietern genutzt; teilweise werden lokale oder rechenzentrumsbasierte Komponenten eingesetzt. Soweit Anbieter personenbezogene Daten im Auftrag von ID.on verarbeiten, werden sie auf Grundlage eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO eingesetzt. Drittlandübermittlungen erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO.

Kunden werden über die jeweils eingesetzten Unterauftragnehmer und wesentliche Änderungen nach Maßgabe der vertraglichen Regelungen informiert.

29. Eingaben, besondere Daten und Training

Nutzer sollten in KI-Funktionen keine personenbezogenen Daten und insbesondere keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO eingeben, soweit dies für die Nutzung der Funktion nicht erforderlich ist oder vertraglich bzw. organisatorisch ausgeschlossen wurde.

Eine Verwendung von Eingaben und Ausgaben zu Trainingszwecken ist kein Zweck der Verarbeitung durch ID.on. Die Einzelheiten zur Verarbeitung durch die jeweils eingesetzten Anbieter ergeben sich aus den produktbezogenen Datenschutzerklärungen und Vereinbarungen.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung gegenüber betroffenen Personen wird durch die KI-Funktionen nicht getroffen.

Bewerbungen

30. Bewerbungen

Wenn Sie sich bei ID.on bewerben, verarbeiten wir die von Ihnen übermittelten Bewerbungsdaten und Bewerbungsunterlagen zur Durchführung des Bewerbungsverfahrens, zur Prüfung Ihrer Bewerbung, zur Kommunikation mit Ihnen und zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses.

Hierzu gehören insbesondere Vorname und Nachname, Kontaktdaten, Lebenslauf, Zeugnisse, Motivationsschreiben, Gehaltsvorstellungen, Verfügbarkeit sowie weitere personenbezogene Daten, die Sie uns im Rahmen der Bewerbung mitteilen oder die in den von Ihnen übermittelten Unterlagen enthalten sind.

Rechtsgrundlage ist § 26 Abs. 1 BDSG i.V.m. Art. 88 DSGVO. Soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Dokumentation des Bewerbungsverfahrens und der Abwehr möglicher Ansprüche.

Zugriff auf Bewerbungsdaten erhalten nur die Personen, die an der Entscheidung über die Bewerbung beteiligt sind. Eine Weitergabe an Dritte erfolgt nur, soweit dies für das Bewerbungsverfahren erforderlich ist oder eine gesetzliche Pflicht besteht.

Bei einer Absage löschen wir Bewerbungsdaten grundsätzlich spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens, sofern keine Rechtsstreitigkeit oder gesetzliche Aufbewahrungspflicht eine längere Speicherung erfordert. Eine längere Speicherung, insbesondere in einem Bewerberpool, erfolgt nur mit Ihrer gesonderten Einwilligung.

Onlinepräsenzen in sozialen Netzwerken

31. Onlinepräsenzen in sozialen Netzwerken

ID.on unterhält Onlinepräsenzen insbesondere auf Xing, LinkedIn, Instagram, Kununu und im Google Unternehmensprofil sowie, soweit betrieben, auf YouTube. Für einzelne Produktseiten können hiervon abweichende oder reduzierte Social-Media-Präsenzen relevant sein.

Wir nutzen diese Präsenzen, um über ID.on, unsere Produkte, Leistungen und Neuigkeiten zu informieren sowie mit Kunden, Interessenten, Bewerbern und Geschäftspartnern zu kommunizieren.

Beim Besuch unserer Onlinepräsenzen verarbeiten die jeweiligen Plattformanbieter personenbezogene Daten nach ihren eigenen Datenschutzbestimmungen. ID.on kann als Betreiber der Unternehmens- oder Produktseiten aggregierte Statistiken und Auswertungen zur Nutzung der jeweiligen Seite erhalten. Soweit ID.on und der jeweilige Plattformanbieter die Zwecke und Mittel der Verarbeitung solcher Seitenstatistiken gemeinsam festlegen, besteht eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. Die Plattformanbieter übernehmen dabei regelmäßig die vorrangige Erfüllung der Betroffenenrechte für die von ihnen verarbeiteten Plattformdaten.

Wenn Sie über soziale Netzwerke mit uns kommunizieren, verarbeiten wir die dabei übermittelten Daten zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Außendarstellung von ID.on sowie in der Kommunikation mit Kunden, Interessenten, Bewerbern und Geschäftspartnern.

Betroffenenrechte und Aufsichtsbehörde

32. Rechte der betroffenen Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:

  • Recht auf Auskunft nach Art. 15 DSGVO,
  • Recht auf Berichtigung nach Art. 16 DSGVO,
  • Recht auf Löschung nach Art. 17 DSGVO,
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO,
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO nach Art. 21 DSGVO,
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO,
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Soweit personenbezogene Daten im Auftrag eines Kunden verarbeitet werden, ist grundsätzlich der jeweilige Kunde für die Bearbeitung und Beantwortung von Betroffenenanfragen verantwortlich. ID.on unterstützt den Kunden hierbei nach Maßgabe des jeweiligen Auftragsverarbeitungsvertrages.

33. Zuständige Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Auffassung sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

Für ID.on ist nach aktuellem Sitz des Unternehmens zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 (0)511 120-4500

34. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand: 11. September 2026.

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die von uns durchgeführten Datenverarbeitungen, eingesetzten Dienste, rechtlichen Anforderungen oder technischen Rahmenbedingungen ändern.