Datenschutzerklärung

1. Allgemeine Hinweise

Mit dieser Datenschutzerklärung informieren wir Sie darüber, wie personenbezogene Daten bei der Nutzung der Plattform Curitor verarbeitet werden.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Namen, Kontaktdaten, IP-Adressen, Online-Kennungen, Nutzerkonten, Kommunikationsinhalte und Bewertungen.

Curitor ist eine Informations-, Such- und Bewertungsplattform für Fachunternehmen und Dienstleister aus dem Gesundheitswesen und angrenzenden Bereichen.

2. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf Curitor ist:

Scalevity GmbH
Marie-Curie-Str. 2
22941 Bargteheide
Deutschland

E-Mail: datenschutz@curitor.de

Vertreten durch den Geschäftsführer:

Florian Kleene

3. Datenschutzbeauftragter

Unsere externe Datenschutzbeauftragte ist:

Mabel Law
Rechtsanwältin Lena Kleene
Marie-Curie-Str. 2
22941 Bargteheide
Deutschland

E-Mail: info@mabel-law.de

Sie können sich unmittelbar und vertraulich an unsere Datenschutzbeauftragte wenden, wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Wahrnehmung Ihrer Datenschutzrechte haben.

4. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten insbesondere auf Grundlage folgender Rechtsgrundlagen:

  • Artikel 6 Absatz 1 Buchstabe a DSGVO, wenn Sie uns eine Einwilligung erteilt haben,
  • Artikel 6 Absatz 1 Buchstabe b DSGVO, wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist,
  • Artikel 6 Absatz 1 Buchstabe c DSGVO, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist,
  • Artikel 6 Absatz 1 Buchstabe f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich ist und keine überwiegenden Interessen oder Grundrechte der betroffenen Person entgegenstehen.

Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG.

5. Bereitstellung von Curitor und Serverprotokolle

Beim Aufruf von Curitor übermittelt Ihr Browser automatisch bestimmte technische Informationen an unsere Systeme.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • zuvor aufgerufene Internetseite,
  • Browsertyp und Browserversion,
  • Betriebssystem,
  • Spracheinstellungen,
  • Geräte- und Verbindungsinformationen,
  • übertragene Datenmenge,
  • HTTP-Statuscode,
  • Fehlermeldungen und technische Protokolldaten.

Die Verarbeitung erfolgt, um Curitor technisch bereitzustellen, Inhalte auszuliefern, Fehler zu erkennen, Angriffe und missbräuchliche Zugriffe abzuwehren und die Sicherheit und Stabilität der Plattform zu gewährleisten.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen im sicheren, stabilen und funktionsfähigen Betrieb von Curitor.

Serverprotokolle werden grundsätzlich für bis zu 30 Tage gespeichert und anschließend gelöscht oder anonymisiert. Eine längere Speicherung kann erfolgen, wenn konkrete Anhaltspunkte für einen Sicherheitsvorfall, einen Missbrauch oder eine rechtswidrige Nutzung bestehen.

6. Hosting, Content Delivery Network und Sicherheitsinfrastruktur

Für den Betrieb von Curitor setzen wir externe Hosting-, Infrastruktur-, Sicherheits- und Content-Delivery-Dienstleister ein.

Diese Dienstleister können insbesondere folgende Daten in unserem Auftrag verarbeiten:

  • IP-Adressen,
  • Server- und Sicherheitsprotokolle,
  • Daten von Nutzerkonten,
  • Datenbankinhalte,
  • Kommunikations- und Formulardaten,
  • Anbieterinformationen,
  • Bewertungen,
  • hochgeladene Dateien und Bilder,
  • Sicherungskopien.

Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Hosting und technische Bereitstellung von Curitor,
  • Speicherung und Auslieferung von Daten und Dateien,
  • Content Delivery und Verbesserung der Ladegeschwindigkeit,
  • Absicherung gegen Angriffe und Schadsoftware,
  • DDoS-Schutz und Firewallfunktionen,
  • Datensicherung und Wiederherstellung,
  • technische Wartung und Fehleranalyse.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen in einem sicheren, leistungsfähigen und zuverlässigen Betrieb der Plattform.

Soweit die Verarbeitung zur Erfüllung eines Nutzer- oder Anbieter­vertrags erforderlich ist, erfolgt sie ergänzend auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

Mit den eingesetzten Auftragsverarbeitern schließen wir die erforderlichen datenschutzrechtlichen Vereinbarungen.

Soweit eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt, beachten wir die gesetzlichen Voraussetzungen für internationale Datenübermittlungen.

7. Cookies und vergleichbare Technologien

Curitor verwendet Cookies und vergleichbare Technologien.

Cookies sind kleine Informationseinheiten, die auf Ihrem Endgerät gespeichert oder von dort ausgelesen werden können.

7.1 Technisch erforderliche Technologien

Technisch erforderliche Cookies und vergleichbare Technologien können insbesondere verwendet werden, um:

  • Nutzerkonten und Anmeldevorgänge bereitzustellen,
  • Sitzungen abzusichern,
  • Formulare technisch zu ermöglichen,
  • Warenkorb- oder Buchungsinformationen zu speichern,
  • Ihre Cookie- und Datenschutzeinstellungen zu speichern,
  • Missbrauch und automatisierte Zugriffe abzuwehren,
  • sicherheitsrelevante Einstellungen umzusetzen.

Soweit die Speicherung oder der Zugriff für einen von Ihnen ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Absatz 2 Nummer 2 TDDDG.

Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von Artikel 6 Absatz 1 Buchstabe b oder f DSGVO.

7.2 Einwilligungspflichtige Technologien

Analyse-, Marketing- und sonstige nicht technisch erforderliche Technologien werden nur verwendet, wenn Sie zuvor eingewilligt haben.

Rechtsgrundlagen sind § 25 Absatz 1 TDDDG und Artikel 6 Absatz 1 Buchstabe a DSGVO.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie- beziehungsweise Datenschutzeinstellungen ändern oder widerrufen.

8. Consent-Management mit Cookiebot

Wir verwenden die Consent-Management-Plattform Cookiebot.

Anbieter ist:

Usercentrics A/S
Havnegade 39
1058 Kopenhagen
Dänemark

Cookiebot dient dazu:

  • die eingesetzten Cookies und Technologien zu erfassen,
  • Ihnen Informationen über diese Technologien bereitzustellen,
  • Ihre Einwilligungsentscheidungen einzuholen,
  • Einwilligungen und Ablehnungen zu dokumentieren,
  • Ihre Auswahl technisch umzusetzen,
  • einen späteren Widerruf zu ermöglichen.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Einwilligungs- und Ablehnungsentscheidungen,
  • Datum und Uhrzeit der Entscheidung,
  • technische Consent-Kennung,
  • Domain und Website,
  • Version des Consent-Banners,
  • Browser- und Geräteinformationen,
  • IP-Adresse oder daraus abgeleitete Informationen,
  • geografische Region,
  • Spracheinstellung.

Die Verarbeitung erfolgt zur Erfüllung unserer rechtlichen Nachweis- und Rechenschaftspflichten auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.

Soweit die Verarbeitung der rechtssicheren und nutzerfreundlichen Verwaltung Ihrer Einstellungen dient, erfolgt sie ergänzend auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Das Speichern Ihrer Consent-Auswahl auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Absatz 2 Nummer 2 TDDDG.

Ihre Einstellungen können Sie jederzeit über den auf Curitor bereitgestellten Link „Cookie-Einstellungen“ oder „Datenschutzeinstellungen“ ändern.

Die konkrete Speicherdauer der Cookiebot-Technologien wird in der über das Consent-Banner abrufbaren Cookie-Erklärung angezeigt.

9. Serverseitige Reichweiten- und Nutzungsstatistik

Zur grundlegenden Messung der Reichweite und Nutzung von Curitor verarbeiten wir Daten, die beim Betrieb der Plattform auf unseren eigenen beziehungsweise von uns beauftragten technischen Systemen anfallen.

Dabei können insbesondere folgende Informationen verarbeitet werden:

  • aufgerufene Seiten,
  • aufgerufene Anbieterprofile,
  • Datum und Uhrzeit des Aufrufs,
  • technische Anfragen und Statuscodes,
  • Herkunft einer Anfrage,
  • Browser- und Geräteklasse,
  • gekürzte oder vorübergehend verarbeitete IP-Adresse,
  • genutzte Kategorien,
  • Such-, Filter- und Kartenaufrufe,
  • Kontaktbutton-Klicks,
  • Formularübermittlungen,
  • Registrierungen,
  • Profilübernahmen,
  • Buchungs- und Kaufvorgänge.

Wir verwenden diese Informationen insbesondere, um:

  • die Zahl der Seiten- und Profilaufrufe zu ermitteln,
  • die ungefähre Zahl der Besuche zu bestimmen,
  • die Nutzung wesentlicher Funktionen auszuwerten,
  • technische Fehler zu erkennen,
  • Kapazitäten und Infrastruktur zu planen,
  • die Plattform inhaltlich und wirtschaftlich weiterzuentwickeln,
  • Manipulationen und automatisierte Zugriffe zu erkennen.

Für diese grundlegende Auswertung werden keine dauerhaften, geräteübergreifenden Nutzerprofile erstellt.

Es werden keine zusätzlichen Analyse-Cookies gesetzt. Soweit möglich, werden Daten frühzeitig gekürzt, aggregiert oder pseudonymisiert.

Da für diese Auswertung keine zusätzlichen Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist hierfür keine Einwilligung nach § 25 Absatz 1 TDDDG erforderlich.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Artikel 6 Absatz 1 Buchstabe f DSGVO.

Unsere berechtigten Interessen liegen im sicheren und wirtschaftlichen Betrieb von Curitor, der Kapazitätsplanung, der Reichweitenmessung und der Verbesserung der zentralen Plattformfunktionen.

Personenbeziehbare Rohdaten werden grundsätzlich nach spätestens 30 Tagen gelöscht oder aggregiert. Aggregierte Statistiken ohne Personenbezug können dauerhaft gespeichert werden.

10. Google Analytics

Wir verwenden Google Analytics, einen Webanalysedienst der:

Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland

Google Analytics ermöglicht uns, die Nutzung von Curitor statistisch auszuwerten und Nutzerwege, Interaktionen und Conversions zu analysieren.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • aufgerufene Seiten und Anbieterprofile,
  • Zeitpunkt und Dauer eines Besuchs,
  • Sitzungen und Interaktionen,
  • Herkunft des Besuchs,
  • verweisende Internetseite,
  • verwendeter Browser,
  • Gerätetyp und Betriebssystem,
  • Bildschirmauflösung,
  • ungefähre geografische Region,
  • pseudonyme Nutzer- und Sitzungskennungen,
  • Ereignisse und Conversion-Daten,
  • Registrierungen,
  • Kontaktanfragen,
  • Profilübernahmen,
  • Paketansichten und Buchungsvorgänge.

Wir übermitteln über Google Analytics keine Namen, E-Mail-Adressen, Telefonnummern, vollständigen Adressen, freien Nachrichteninhalte oder sonstigen unmittelbar identifizierenden Angaben.

Freie Suchbegriffe, Formulareingaben und hochgeladene Dokumente werden nicht an Google Analytics übermittelt.

Suchvorgänge können lediglich in kategorisierter Form ausgewertet werden, beispielsweise nach:

  • Kategorie,
  • Region,
  • verwendeten Filtern,
  • Entfernung oder Umkreis,
  • Anzahl der Suchergebnisse.

Google Analytics verwendet Cookies und vergleichbare Technologien.

Google Analytics wird erst aktiviert, nachdem Sie über unser Consent-Management-System in die Kategorie „Statistik“ eingewilligt haben.

Rechtsgrundlagen sind § 25 Absatz 1 TDDDG und Artikel 6 Absatz 1 Buchstabe a DSGVO.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie- beziehungsweise Datenschutzeinstellungen widerrufen.

Wir verwenden den Google Consent Mode, um Ihre Einwilligungsentscheidung technisch an Google zu übermitteln.

Wir konfigurieren Google Analytics insbesondere so, dass:

  • Analytics-Speicher ohne Einwilligung verweigert wird,
  • Google Signals deaktiviert ist,
  • personalisierte Werbung deaktiviert ist,
  • unmittelbar identifizierende Daten nicht übermittelt werden,
  • die Datenfreigabe an Google auf das erforderliche Maß beschränkt wird,
  • ereignisbezogene Daten grundsätzlich nach zwei Monaten gelöscht werden.

Google kann Daten auch in den Vereinigten Staaten und anderen Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten.

Die Übermittlung erfolgt nach Maßgabe der gesetzlichen Voraussetzungen für internationale Datenübermittlungen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder anderer geeigneter Garantien.

Mit Google werden die erforderlichen Datenschutz- und Auftragsverarbeitungsbedingungen vereinbart.

11. Karten-, Standort- und Umgebungssuche mit Mapbox

Wir verwenden Dienste der:

Mapbox, Inc.
740 15th Street NW, 5th Floor
Washington, District of Columbia 20005
USA

Mapbox ist wesentlicher Bestandteil der geografischen Such- und Verzeichnisfunktionen von Curitor.

Mapbox wird insbesondere eingesetzt, um:

  • Fachunternehmen nach Orten und Regionen zu suchen,
  • Adressen und Ortsangaben geografisch zuzuordnen,
  • Umkreis- und Entfernungssuchen bereitzustellen,
  • Suchergebnisse geografisch zu sortieren,
  • Unternehmensstandorte auf Karten darzustellen,
  • Kartenpositionen und Suchbereiche anzuzeigen,
  • Suchvorschläge für Orts- und Adresseingaben bereitzustellen.

Die Mapbox-Dienste werden geladen, wenn Sie eine entsprechende geografische Such-, Karten- oder Standortfunktion verwenden, insbesondere wenn Sie:

  • einen Ort oder eine Adresse eingeben,
  • eine Umkreissuche starten,
  • eine Kartenansicht öffnen,
  • einen Unternehmensstandort aufrufen,
  • Suchergebnisse auf einer Karte anzeigen lassen.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • Browser- und Geräteinformationen,
  • Betriebssystem,
  • aufgerufene Seite,
  • eingegebene Orte oder Adressen,
  • geografische Koordinaten eines Suchbereichs,
  • Kartenposition und Zoomstufe,
  • Interaktionen mit der Karte,
  • technische Nutzungs- und Protokolldaten,
  • Mapbox-Zugriffstoken.

Die Mapbox-Funktion wird grundsätzlich erst nach einer entsprechenden Eingabe oder einem Aufruf der Kartenfunktion geladen.

Soweit dabei Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von § 25 Absatz 2 Nummer 2 TDDDG. Die Funktion ist erforderlich, um die von Ihnen ausdrücklich angeforderte geografische Such- oder Kartenfunktion bereitzustellen.

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Unser berechtigtes Interesse liegt in der Bereitstellung einer funktionsfähigen geografischen Anbieter-, Standort- und Umkreissuche als zentralem Bestandteil von Curitor.

Soweit die Funktion im Rahmen eines Nutzer- oder Vertragsverhältnisses bereitgestellt wird, kann die Verarbeitung ergänzend auf Artikel 6 Absatz 1 Buchstabe b DSGVO beruhen.

Mapbox wird von uns nicht für personalisierte Werbung oder ein anbieterübergreifendes Tracking eingesetzt.

Freigabe des Gerätestandorts

Soweit Sie Curitor freiwillig den Zugriff auf den Standort Ihres Endgeräts erlauben, kann der Standort verwendet werden, um Suchergebnisse in Ihrer Umgebung anzuzeigen oder die Karte auf Ihre Position auszurichten.

Die Standortfreigabe erfolgt über Ihren Browser oder das Betriebssystem Ihres Endgeräts.

Sie können die Berechtigung dort jederzeit widerrufen.

Verarbeitung außerhalb des EWR

Mapbox hat seinen Sitz in den Vereinigten Staaten. Eine Verarbeitung personenbezogener Daten kann daher auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums erfolgen.

Eine solche Übermittlung erfolgt nach Maßgabe der gesetzlichen Voraussetzungen für internationale Datenübermittlungen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, von Standardvertragsklauseln oder anderer geeigneter Garantien.

12. Kontakt- und Anfrageformulare mit HubSpot

Für bestimmte Kontakt-, Beratungs-, Support-, Anbieter- und Profilformulare verwenden wir HubSpot.

Anbieter für Kunden mit Sitz im Europäischen Wirtschaftsraum ist grundsätzlich:

HubSpot Ireland Limited
2nd Floor, 30 North Wall Quay
Dublin 1
Irland

HubSpot ermöglicht uns, Anfragen zu erfassen, zuzuordnen, zu bearbeiten und den Verlauf der Kommunikation zu dokumentieren.

Beim Absenden eines HubSpot-Formulars können insbesondere folgende Daten verarbeitet werden:

  • Vor- und Nachname,
  • geschäftliche E-Mail-Adresse,
  • Unternehmen,
  • berufliche Funktion,
  • Telefonnummer, soweit angegeben,
  • Unternehmens- und Standortangaben,
  • gewähltes Anliegen,
  • Inhalt der Nachricht,
  • hochgeladene Dateien und Nachweise,
  • Datum und Uhrzeit der Übermittlung,
  • aufgerufene Seite,
  • IP-Adresse,
  • Browser-, Geräte- und Verbindungsinformationen,
  • Bearbeitungs- und Kommunikationshistorie.

Die konkreten Pflichtfelder ergeben sich aus dem jeweiligen Formular.

12.1 Vertrags- und Supportanfragen

Soweit Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags dient, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

Hierzu gehören insbesondere:

  • Anfragen zu kostenpflichtigen Paketen,
  • Angebots- und Vertragsanfragen,
  • Profilübernahmen,
  • Supportanfragen,
  • Kündigungs- und Abrechnungsanfragen,
  • Fragen zur Verwaltung eines Anbieterprofils.

12.2 Allgemeine Anfragen

Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Unser berechtigtes Interesse liegt in der strukturierten Bearbeitung, Zuordnung und Dokumentation eingehender Anfragen sowie in einem effizienten Nutzer- und Kundenservice.

12.3 Werbliche Kommunikation

Formulardaten werden nicht allein aufgrund einer Kontaktanfrage automatisch für Newsletter oder nicht unmittelbar mit der Anfrage zusammenhängende Werbung verwendet.

Eine werbliche Nutzung erfolgt nur, wenn:

  • Sie eingewilligt haben oder
  • eine andere gesetzliche Erlaubnis besteht.

Rechtsgrundlage einer Einwilligung ist Artikel 6 Absatz 1 Buchstabe a DSGVO.

12.4 HubSpot-Cookies und Tracking

Soweit HubSpot über die reine Formularübermittlung hinaus Cookies oder vergleichbare Technologien für Analyse-, Wiedererkennungs- oder Marketingzwecke verwendet, werden diese Funktionen erst nach Ihrer Einwilligung aktiviert.

Rechtsgrundlagen sind § 25 Absatz 1 TDDDG und Artikel 6 Absatz 1 Buchstabe a DSGVO.

Technologien, die ausschließlich für die technische Bereitstellung, Absicherung und Übermittlung eines von Ihnen ausdrücklich genutzten Formulars erforderlich sind, können auf Grundlage von § 25 Absatz 2 Nummer 2 TDDDG eingesetzt werden.

12.5 Auftragsverarbeitung und Drittlandübermittlung

HubSpot verarbeitet Daten im Rahmen der von uns eingesetzten CRM- und Formularfunktionen grundsätzlich auf Grundlage einer Vereinbarung zur Auftragsverarbeitung.

Da HubSpot zu einer international tätigen Unternehmensgruppe gehört, können personenbezogene Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden.

Eine solche Übermittlung erfolgt nach Maßgabe der gesetzlichen Voraussetzungen für internationale Datenübermittlungen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, von Standardvertragsklauseln oder anderer geeigneter Garantien.

Formular- und Kommunikationsdaten werden gelöscht, wenn die jeweilige Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten, laufenden Vertragsverhältnisse, Verjährungsfristen oder berechtigten Interessen an einer weiteren Speicherung bestehen.

13. Nutzerkonten

Für bestimmte Funktionen von Curitor ist die Einrichtung eines Nutzerkontos erforderlich.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Vor- und Nachname,
  • E-Mail-Adresse,
  • Benutzername,
  • verschlüsselt gespeichertes Passwort,
  • Unternehmen,
  • berufliche Funktion,
  • Telefonnummer, soweit angegeben,
  • Registrierungsdatum,
  • Anmelde- und Aktivitätsdaten,
  • technische Sicherheitsinformationen,
  • Kommunikations- und Supporthistorie.

Die Verarbeitung erfolgt zur:

  • Einrichtung und Verwaltung des Nutzerkontos,
  • Authentifizierung,
  • Bereitstellung der gewünschten Plattformfunktionen,
  • Zuordnung von Bewertungen und Profilen,
  • Absicherung vor unbefugten Zugriffen,
  • Verhinderung missbräuchlicher Nutzung.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO.

Sicherheits- und Missbrauchsprüfungen erfolgen ergänzend auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Die Daten werden grundsätzlich bis zur Löschung des Nutzerkontos beziehungsweise Beendigung des Nutzungsverhältnisses gespeichert.

Gesetzliche Aufbewahrungspflichten, laufende Rechtsstreitigkeiten, Beschwerden und erforderliche Sicherheitsnachweise bleiben unberührt.

14. Registrierung und Authentifizierung

Zur Registrierung können wir eine Bestätigung der angegebenen E-Mail-Adresse verlangen.

Dabei werden insbesondere verarbeitet:

  • E-Mail-Adresse,
  • Registrierungszeitpunkt,
  • Bestätigungszeitpunkt,
  • technische Bestätigungskennung,
  • IP-Adresse und Sicherheitsdaten.

Die Verarbeitung dient der Verifizierung der E-Mail-Adresse und dem Schutz vor falschen oder missbräuchlichen Registrierungen.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstabe b und f DSGVO.

15. Anbieterprofile

Auf Curitor werden Profile von Fachunternehmen und Dienstleistern veröffentlicht.

15.1 Vom Unternehmen bereitgestellte Daten

Wird ein Profil durch ein Unternehmen angelegt, beansprucht oder verwaltet, können insbesondere folgende personenbezogene Daten verarbeitet werden:

  • Namen und Funktionen von Ansprechpartnern,
  • geschäftliche Kontaktdaten,
  • Unternehmens- und Profildaten,
  • Standorte und Tätigkeitsgebiete,
  • berufliche Qualifikationen,
  • Bilder von Mitarbeitern oder Ansprechpartnern,
  • Texte, Logos, Bilder und Videos,
  • Dokumente, Zertifikate und Nachweise,
  • Angaben zur Vertretungs- und Verwaltungsberechtigung.

Die Verarbeitung erfolgt zur Durchführung des Nutzungs- oder Anbieter­vertrags auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

15.2 Profile aus öffentlich zugänglichen Quellen

Curitor kann Unternehmensprofile auch auf Grundlage öffentlich zugänglicher Quellen erstellen oder ergänzen.

Dazu können insbesondere gehören:

  • Unternehmenswebsites,
  • öffentliche Register,
  • Branchenverzeichnisse,
  • Berufs- und Unternehmensverzeichnisse,
  • öffentlich zugängliche Social-Media-Unternehmensseiten,
  • Veröffentlichungen von Unternehmen,
  • sonstige öffentlich zugängliche geschäftliche Quellen.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Unternehmensname,
  • geschäftliche Anschrift,
  • geschäftliche Telefonnummer,
  • geschäftliche E-Mail-Adresse,
  • Internetadresse,
  • öffentlich genannte Ansprechpartner,
  • berufliche Positionen und Funktionen,
  • Tätigkeits- und Leistungsbereiche,
  • Standorte,
  • öffentlich angegebene Qualifikationen.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO.

Unsere berechtigten Interessen liegen in:

  • der Bereitstellung eines vollständigen und aktuellen Branchenverzeichnisses,
  • der Verbesserung der Auffindbarkeit geeigneter Fachunternehmen,
  • der Information der Nutzer,
  • der strukturierten Darstellung öffentlich angebotener Leistungen.

Betroffene Personen können unzutreffende Daten berichtigen lassen.

Soweit Daten nicht unmittelbar bei der betroffenen Person erhoben wurden, erfolgt die Information nach Maßgabe von Artikel 14 DSGVO. Gesetzliche Ausnahmen bleiben unberührt.

16. Beanspruchung und Verifizierung von Anbieterprofilen

Fachunternehmen können die Verwaltung eines bestehenden Profils beantragen.

Zur Prüfung der Berechtigung können wir insbesondere folgende Daten und Nachweise verarbeiten:

  • Name und Kontaktdaten des Antragstellers,
  • Unternehmen und berufliche Funktion,
  • geschäftliche E-Mail-Adresse,
  • Telefonnummer,
  • Register- oder Gewerbeangaben,
  • Vertretungs- oder Bevollmächtigungsnachweise,
  • Identitäts- oder Unternehmensnachweise,
  • Kommunikation im Zusammenhang mit der Verifizierung.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung eines Vertrags auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

Die Verhinderung unberechtigter Profilübernahmen erfolgt ergänzend auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Nicht mehr benötigte Verifizierungsunterlagen werden grundsätzlich spätestens sechs Monate nach Abschluss der Prüfung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, Beschwerden oder Sicherheitsinteressen entgegenstehen.

Nicht erforderliche Angaben können geschwärzt werden.

17. Kostenpflichtige Anbieterpakete und Vertragsabwicklung

Beim Abschluss und bei der Durchführung eines kostenpflichtigen Anbieterpakets verarbeiten wir insbesondere:

  • Unternehmensdaten,
  • Name und Funktion des Bestellers,
  • geschäftliche Kontaktdaten,
  • Rechnungsanschrift,
  • Umsatzsteuer-Identifikationsnummer,
  • gebuchtes Paket,
  • Vertragsbeginn und Vertragslaufzeit,
  • Kündigungs- und Verlängerungsinformationen,
  • Rechnungs- und Zahlungsstatus,
  • Kommunikations- und Supportdaten.

Die Verarbeitung erfolgt zur Anbahnung, Durchführung, Verwaltung und Abrechnung des Vertrags auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

Soweit gesetzliche Buchführungs-, Steuer- oder Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.

18. Zahlungsabwicklung

Für die Zahlungsabwicklung können externe Zahlungsdienstleister eingesetzt werden.

Je nach gewählter Zahlungsart können insbesondere folgende Daten verarbeitet oder übermittelt werden:

  • Name und Unternehmensdaten,
  • Rechnungsadresse,
  • E-Mail-Adresse,
  • Rechnungsbetrag,
  • Währung,
  • Transaktionskennung,
  • Zahlungsstatus,
  • ausgewählte Zahlungsart,
  • Bank- oder Zahlungskartendaten.

Die Verarbeitung erfolgt zur Durchführung des Vertrags auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

Soweit gesetzliche Dokumentations- und Aufbewahrungspflichten bestehen, erfolgt sie ergänzend auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.

Konten- oder Zahlungskartendaten können unmittelbar durch den Zahlungsdienstleister erhoben werden.

Soweit der Zahlungsdienstleister Zwecke und Mittel der Verarbeitung selbst bestimmt, verarbeitet er die Daten in eigener datenschutzrechtlicher Verantwortung.

Vor Veröffentlichung ergänzen:

Eingesetzter Zahlungsdienstleister: [Name und Anschrift]

19. Bewertungen und Erfahrungsberichte

Registrierte Nutzer können auf Curitor Bewertungen und Erfahrungsberichte über Fachunternehmen veröffentlichen.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Nutzerkonto und interne Nutzerkennung,
  • öffentlich angezeigter Nutzername,
  • Bewertungstext,
  • Bewertungsnote,
  • bewertetes Unternehmen,
  • Datum und Uhrzeit der Bewertung,
  • Angaben zur zugrunde liegenden geschäftlichen Erfahrung,
  • technische Sicherheits- und Missbrauchsinformationen,
  • gegebenenfalls Nachweise zur Überprüfung der Bewertung.

Die Verarbeitung erfolgt zur Bereitstellung der Bewertungsfunktion auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

Die Prüfung der Echtheit, die Verhinderung manipulierter Bewertungen sowie die Verteidigung gegen Rechtsverletzungen erfolgen auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Unsere berechtigten Interessen liegen in:

  • der Integrität und Vertrauenswürdigkeit der Plattform,
  • der Erkennung und Abwehr von Manipulation,
  • dem Schutz der bewerteten Unternehmen,
  • dem Schutz der Bewertenden,
  • der Wahrung berechtigter Informationsinteressen.

Bewertungen sind grundsätzlich öffentlich sichtbar.

Nutzer sollten in Bewertungen keine Gesundheitsdaten, Patientendaten, privaten Kontaktdaten, vertraulichen Unternehmensinformationen oder sonstigen besonders sensiblen Daten veröffentlichen.

20. Nachweise zu Bewertungen

Zur Überprüfung, ob einer Bewertung eine tatsächliche geschäftliche Erfahrung zugrunde liegt, können wir geeignete Nachweise anfordern.

Hierzu können beispielsweise gehören:

  • Rechnungen,
  • Angebote,
  • Auftragsbestätigungen,
  • Terminbestätigungen,
  • geschäftliche Korrespondenz,
  • anonymisierte Vertragsunterlagen,
  • Liefer- oder Leistungsnachweise,
  • sonstige Belege eines tatsächlichen Kontakts.

Nicht erforderliche Angaben sollen vor der Übermittlung geschwärzt werden.

Die Nachweise werden ausschließlich für folgende Zwecke verarbeitet:

  • Prüfung der Authentizität einer Bewertung,
  • Missbrauchs- und Manipulationsabwehr,
  • Bearbeitung von Beschwerden,
  • Rechtsverteidigung.

Nachweise werden grundsätzlich nicht veröffentlicht.

Eine Weitergabe an das bewertete Unternehmen erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht. Nach Möglichkeit werden Nachweise nur in geschwärzter oder zusammengefasster Form verwendet.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO.

Nach Abschluss der Prüfung werden Nachweise grundsätzlich innerhalb von sechs Monaten gelöscht.

Eine längere Speicherung kann erfolgen, wenn:

  • ein Beschwerdeverfahren noch nicht abgeschlossen ist,
  • rechtliche Ansprüche geltend gemacht wurden oder zu erwarten sind,
  • ein Gerichts- oder Behördenverfahren läuft,
  • die Speicherung zur Missbrauchsabwehr erforderlich ist.

21. Beanstandung von Bewertungen und Stellungnahmen

Bewertete Unternehmen und betroffene Personen können Bewertungen beanstanden und Stellungnahmen oder Nachweise einreichen.

Dabei verarbeiten wir insbesondere:

  • Name und Kontaktdaten des Beschwerdeführers,
  • Unternehmen und Funktion,
  • beanstandete Bewertung,
  • Grund und Inhalt der Beanstandung,
  • Stellungnahmen,
  • Nachweise,
  • Kommunikation mit den Beteiligten,
  • Prüfentscheidung,
  • ergriffene Maßnahmen.

Die Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Unsere berechtigten Interessen liegen in:

  • der Prüfung gemeldeter Rechtsverletzungen,
  • der Wahrung der Rechte der Beteiligten,
  • der Qualitätssicherung,
  • der Erfüllung gesetzlicher Plattformpflichten,
  • der Verteidigung gegen rechtliche Ansprüche.

Soweit die Verarbeitung zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, erfolgt sie ergänzend auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.

22. Meldung von Profilen und rechtswidrigen Inhalten

Nutzer, betroffene Unternehmen und Rechteinhaber können Profile, Bewertungen und sonstige Inhalte melden.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name und Kontaktdaten des Meldenden,
  • Unternehmen und berufliche Funktion,
  • betroffener Inhalt,
  • Internetadresse des Inhalts,
  • Meldegrund,
  • Beschreibung des behaupteten Verstoßes,
  • Angaben zur Rechteinhaberschaft,
  • Nachweise,
  • Kommunikation,
  • Prüfentscheidung und Maßnahmen.

Die Verarbeitung erfolgt zur Bearbeitung der Meldung, zur Erfüllung gesetzlicher Verpflichtungen und zum Schutz der Rechte der Beteiligten.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben c und f DSGVO.

Offensichtlich unbegründete, falsche oder missbräuchliche Meldungen können dokumentiert werden, soweit dies zum Schutz der Plattform und anderer Beteiligter erforderlich ist.

23. Hochgeladene Bilder, Logos und Dokumente

Anbieter und Nutzer können je nach verfügbarer Funktion Bilder, Logos, Texte, Videos, Zertifikate, Nachweise und sonstige Dateien hochladen.

Dabei können auch personenbezogene Daten verarbeitet werden, beispielsweise:

  • Abbildungen von Mitarbeitern,
  • Namen und Funktionen,
  • Kontaktdaten,
  • Angaben auf Zertifikaten,
  • Metadaten von Bildern oder Dateien.

Der hochladende Nutzer beziehungsweise Anbieter ist dafür verantwortlich, dass er zur Übermittlung und Veröffentlichung der Daten berechtigt ist.

Die Verarbeitung erfolgt zur Durchführung des jeweiligen Nutzungs- oder Anbieter­vertrags auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

Sicherheitsprüfungen von Dateien erfolgen auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Wir können Metadaten von hochgeladenen Dateien technisch entfernen oder reduzieren, soweit dies zur Sicherheit und Datenminimierung erforderlich ist.

24. Kontaktaufnahme und Support

Wenn Sie uns per E-Mail, Kontaktformular oder über eine Supportfunktion kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben.

Hierzu können insbesondere gehören:

  • Name,
  • E-Mail-Adresse,
  • Unternehmen,
  • Telefonnummer, soweit angegeben,
  • Betreff und Inhalt der Anfrage,
  • Anhänge und Nachweise,
  • Datum und Verlauf der Kommunikation.

Bezieht sich die Anfrage auf einen bestehenden oder möglichen Vertrag, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation von Anfragen sowie in der Verbesserung unseres Supports.

Anfragen werden grundsätzlich gelöscht, wenn sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten, Vertragsbeziehungen, Beschwerden oder berechtigten Interessen an einer weiteren Speicherung bestehen.

25. E-Mail-Kommunikation

Für den Versand und Empfang geschäftlicher E-Mails können externe E-Mail- und Infrastrukturdienstleister eingesetzt werden.

Dabei werden insbesondere verarbeitet:

  • Absender- und Empfängeradressen,
  • Datum und Uhrzeit,
  • technische Versandinformationen,
  • Betreffzeilen,
  • Nachrichteninhalte,
  • Anhänge.

Rechtsgrundlage ist je nach Anlass Artikel 6 Absatz 1 Buchstabe b, c oder f DSGVO.

26. Transaktions- und Servicenachrichten

Wir können Ihnen E-Mails senden, die für die Nutzung Ihres Kontos oder die Durchführung eines Vertrags erforderlich sind.

Hierzu gehören beispielsweise:

  • Registrierungs- und Bestätigungsnachrichten,
  • Passwort-Zurücksetzungen,
  • Sicherheitswarnungen,
  • Rechnungs- und Vertragsinformationen,
  • Kündigungsbestätigungen,
  • Mitteilungen zu Bewertungen und Beschwerden,
  • Hinweise zu wesentlichen Änderungen der Leistungen.

Diese Nachrichten sind keine Newsletter oder allgemeine Werbenachrichten.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO beziehungsweise bei Sicherheitsinformationen Artikel 6 Absatz 1 Buchstabe f DSGVO.

27. Newsletter und werbliche Kommunikation

Soweit wir einen Newsletter oder sonstige werbliche E-Mails anbieten, erfolgt der Versand grundsätzlich nur mit Ihrer Einwilligung oder einer sonstigen gesetzlichen Erlaubnis.

Rechtsgrundlage einer Einwilligung ist Artikel 6 Absatz 1 Buchstabe a DSGVO.

Zur Bestätigung einer Anmeldung verwenden wir gegebenenfalls das Double-Opt-in-Verfahren.

Dabei können insbesondere gespeichert werden:

  • E-Mail-Adresse,
  • Anmeldezeitpunkt,
  • Bestätigungszeitpunkt,
  • IP-Adresse,
  • technische Bestätigungskennung.

Die Speicherung dient auch dem Nachweis der Einwilligung.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, beispielsweise über den Abmeldelink in der jeweiligen Nachricht.

Soweit Bestandskundenwerbung aufgrund einer gesetzlichen Erlaubnis erfolgt, können Sie der Verwendung Ihrer Kontaktdaten jederzeit widersprechen.

28. Schutz vor Spam, Bots und missbräuchlichen Zugriffen

Wir können technische Verfahren einsetzen, um Formulare, Registrierungen, Anmeldevorgänge und Bewertungen vor Spam, Bots und missbräuchlichen Zugriffen zu schützen.

Dabei können insbesondere verarbeitet werden:

  • IP-Adresse,
  • Browser- und Geräteinformationen,
  • Zeitpunkt und Ablauf der Interaktion,
  • technische Sicherheitskennungen,
  • Formular- und Interaktionsdaten,
  • Ergebnis der Missbrauchsprüfung.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO.

Unser berechtigtes Interesse liegt im Schutz der Plattform, der Nutzerkonten und unserer technischen Systeme.

Soweit hierfür Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von § 25 Absatz 2 Nummer 2 TDDDG, sofern die Technologie für die Sicherheit und Bereitstellung des ausdrücklich angeforderten Dienstes erforderlich ist.

Vor Veröffentlichung prüfen:

Eingesetzter Captcha- oder Bot-Schutz: [Anbieter oder „kein externer Anbieter“]

29. Werbung und hervorgehobene Anbieterprofile

Curitor kann Werbung, gesponserte Inhalte oder hervorgehobene Anbieterprofile anzeigen.

Soweit Werbung ausschließlich kontextbezogen und ohne individuelle Nutzerprofilbildung ausgespielt wird, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Unser berechtigtes Interesse liegt in der Finanzierung, Vermarktung und wirtschaftlichen Weiterentwicklung der Plattform.

Personalisierte Werbung, geräteübergreifende Wiedererkennung oder anbieterübergreifendes Tracking erfolgt nur nach vorheriger Einwilligung, soweit dies gesetzlich erforderlich ist.

Bezahlte Platzierungen und Werbung werden nach Maßgabe der gesetzlichen Anforderungen gekennzeichnet.

30. Interne Auswertungen und Verbesserung von Curitor

Wir können Nutzungs-, Vertrags- und Interaktionsdaten auswerten, um:

  • Funktionen von Curitor zu verbessern,
  • technische Fehler zu erkennen,
  • Such- und Kategoriefunktionen weiterzuentwickeln,
  • Manipulation und Missbrauch aufzudecken,
  • die Nutzung von Anbieterpaketen auszuwerten,
  • unseren Kundenservice zu verbessern,
  • wirtschaftliche Entscheidungen zu treffen.

Soweit hierfür keine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Wir verwenden hierfür nach Möglichkeit aggregierte oder pseudonymisierte Daten.

31. Automatisierte Prüfungen und Entscheidungen

Wir können automatisierte Systeme einsetzen, um:

  • Spam zu erkennen,
  • missbräuchliche Anmeldungen zu identifizieren,
  • ungewöhnliche Bewertungsmuster festzustellen,
  • technische Angriffe zu erkennen,
  • mögliche Regelverstöße zur manuellen Prüfung zu markieren.

Eine ausschließlich automatisierte Entscheidungsfindung im Sinne von Artikel 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt, findet grundsätzlich nicht statt.

Wesentliche Sperr-, Lösch- oder Moderationsentscheidungen werden, soweit gesetzlich erforderlich, einer menschlichen Überprüfung zugänglich gemacht.

32. Empfänger und Kategorien von Empfängern

Personenbezogene Daten können je nach Verarbeitungsvorgang insbesondere gegenüber folgenden Empfängern oder Kategorien von Empfängern offengelegt werden:

  • Hosting-, Infrastruktur- und Content-Delivery-Dienstleister,
  • IT-, Wartungs- und Sicherheitsdienstleister,
  • Karten- und Geodatendienstleister,
  • Einwilligungsmanagementdienstleister,
  • Analyse- und Statistikdienstleister,
  • CRM-, Formular- und Kommunikationsdienstleister,
  • E-Mail-Dienstleister,
  • Zahlungs- und Abrechnungsdienstleister,
  • Steuerberater, Wirtschaftsprüfer und Rechtsberater,
  • Banken und Zahlungsinstitute,
  • Gerichte, Behörden und sonstige öffentliche Stellen,
  • betroffene Nutzer oder Unternehmen, soweit dies zur Bearbeitung einer Beschwerde oder zur Rechtsverteidigung erforderlich und zulässig ist,
  • Erwerber oder Rechtsnachfolger im Rahmen einer Unternehmens-, Beteiligungs- oder Plattformübertragung.

Eine Offenlegung erfolgt nur, wenn:

  • eine gesetzliche Grundlage besteht,
  • die Übermittlung zur Vertragserfüllung erforderlich ist,
  • Sie eingewilligt haben,
  • ein berechtigtes Interesse besteht,
  • wir rechtlich zur Offenlegung verpflichtet sind.

33. Verarbeitung außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums

Bei der Nutzung externer Dienstleister kann es zu einer Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommen.

Eine solche Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind.

Hierzu können insbesondere gehören:

  • ein Angemessenheitsbeschluss der Europäischen Kommission,
  • eine gültige Zertifizierung nach dem EU-US Data Privacy Framework,
  • Standardvertragsklauseln der Europäischen Kommission,
  • ergänzende technische und organisatorische Schutzmaßnahmen,
  • verbindliche interne Datenschutzvorschriften,
  • sonstige gesetzlich vorgesehene Garantien oder Ausnahmetatbestände.

Bei international betriebenen Infrastruktur-, Sicherheits- und Content-Delivery-Netzen kann eine technische Verarbeitung über weltweit verteilte Netzwerkstandorte erfolgen.

34. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.

Die konkrete Speicherdauer richtet sich insbesondere nach:

  • der Dauer eines Nutzer- oder Vertragsverhältnisses,
  • dem Zweck der Verarbeitung,
  • gesetzlichen Aufbewahrungspflichten,
  • laufenden Prüf-, Beschwerde-, Gerichts- oder Behördenverfahren,
  • möglichen Verjährungsfristen,
  • Sicherheits- und Missbrauchsabwehrinteressen.

Insbesondere gelten grundsätzlich folgende Fristen:

  • Serverprotokolle: regelmäßig bis zu 30 Tage,
  • personenbezogene Rohdaten der serverseitigen Statistik: regelmäßig bis zu 30 Tage,
  • Google-Analytics-Ereignisdaten: grundsätzlich zwei Monate,
  • Bewertungsnachweise: regelmäßig bis zu sechs Monate nach Abschluss der Prüfung,
  • nicht mehr benötigte Verifizierungsnachweise: regelmäßig bis zu sechs Monate,
  • allgemeine Kontaktanfragen: bis zum Abschluss der Bearbeitung zuzüglich einer angemessenen Dokumentationsfrist,
  • Vertrags- und Abrechnungsdaten: entsprechend den gesetzlichen Aufbewahrungspflichten,
  • Nutzerkonten: grundsätzlich bis zur Löschung des Kontos beziehungsweise Beendigung des Nutzungsverhältnisses.

Handels- und steuerrechtlich relevante Unterlagen können abhängig von ihrer Art sechs, acht oder zehn Jahre aufzubewahren sein.

Nach Wegfall des Verarbeitungszwecks werden personenbezogene Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

35. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und sonstigen Risiken zu schützen.

Hierzu können insbesondere gehören:

  • verschlüsselte Datenübertragung,
  • Zugriffsbeschränkungen,
  • Rollen- und Berechtigungskonzepte,
  • Passwort- und Authentifizierungsverfahren,
  • Datensicherungen,
  • Protokollierung sicherheitsrelevanter Vorgänge,
  • Firewalls und Angriffsschutz,
  • regelmäßige Aktualisierungen,
  • Verfahren zur Wiederherstellung,
  • Schulung und Verpflichtung berechtigter Personen.

Ein absoluter Schutz bei der Datenübertragung und Speicherung kann technisch nicht garantiert werden.

36. Pflicht zur Bereitstellung personenbezogener Daten

Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, um:

  • ein Nutzerkonto anzulegen,
  • ein Anbieterprofil zu beanspruchen oder zu verwalten,
  • eine Bewertung zu veröffentlichen,
  • einen Nachweis prüfen zu lassen,
  • ein kostenpflichtiges Paket abzuschließen,
  • Zahlungen abzuwickeln,
  • eine Beschwerde oder Meldung zu bearbeiten,
  • Support zu leisten.

Ohne diese Angaben können die jeweiligen Funktionen oder Leistungen gegebenenfalls nicht bereitgestellt werden.

Freiwillige Angaben werden als solche kenntlich gemacht, soweit dies nicht bereits aus dem Zusammenhang ersichtlich ist.

37. Rechte betroffener Personen

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

37.1 Auskunft

Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.

37.2 Berichtigung

Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten verlangen.

37.3 Löschung

Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit keine gesetzlichen Gründe für eine weitere Verarbeitung bestehen.

37.4 Einschränkung der Verarbeitung

Sie können unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen.

37.5 Datenübertragbarkeit

Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen.

37.6 Widerspruch

Soweit wir personenbezogene Daten auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.

37.7 Widerruf einer Einwilligung

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

37.8 Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren.

Zur Ausübung Ihrer Rechte können Sie sich an die unter Ziffer 2 genannten Kontaktdaten wenden.

38. Besonderes Widerspruchsrecht

Soweit wir personenbezogene Daten zur Wahrung berechtigter Interessen gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen.

Wir verarbeiten die betroffenen Daten anschließend nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.

39. Zuständige Datenschutzaufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Die für die Scalevity GmbH voraussichtlich zuständige Aufsichtsbehörde ist:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstraße 98
24103 Kiel
Deutschland

Telefon: 0431 988-1200
E-Mail: mail@datenschutzzentrum.de

Sie können sich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden, insbesondere an Ihrem Wohnort, Ihrem Arbeitsplatz oder am Ort des behaupteten Datenschutzverstoßes.

40. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich:

  • gesetzliche Anforderungen,
  • unsere Plattformfunktionen,
  • eingesetzte Dienstleister,
  • technische Verfahren,
  • Verarbeitungsvorgänge

ändern.

Es gilt die jeweils auf Curitor veröffentlichte Fassung.

Bei wesentlichen Änderungen können wir registrierte Nutzer zusätzlich informieren.

Stand: Juli 2026