Rechtliches
Datenschutz
Diese Hinweise beschreiben, welche Daten bei einer Terminanfrage über meet.livespotting.com verarbeitet werden, zu welchen Zwecken das geschieht und welche Dienste daran beteiligt sind.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten ist:
livespotting GmbH
Ackerstrasse 9
CH-8110 Bülach
Schweiz
Geschäftsführer: Sven Erbeck, Ingo Oppermann
Bei Fragen zum Datenschutz erreichen Sie uns unter [email protected].
Vertreter in der Europäischen Union
Als Vertreter gemäß Art. 27 DSGVO und Anlaufstelle für betroffene Personen und Aufsichtsbehörden in der Europäischen Union ist benannt:
Jan Stabenow
livespotting GmbH
Körnerstraße 12
24103 Kiel
Deutschland
E-Mail: [email protected]
Die livespotting GmbH bleibt Verantwortliche für die Verarbeitung personenbezogener Daten.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur für festgelegte Zwecke, im erforderlichen Umfang und so lange, wie es für diese Zwecke erforderlich ist oder gesetzliche Pflichten dies verlangen.
Für uns gilt das schweizerische Bundesgesetz über den Datenschutz (DSG). Soweit der räumliche Anwendungsbereich eröffnet ist, beachten wir außerdem die Datenschutz-Grundverordnung der Europäischen Union (DSGVO).
Eine Terminanfrage dient der Anbahnung oder Durchführung eines Vertrags. Die Verarbeitung der dafür erforderlichen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung dem technischen und sicheren Betrieb dieser Anwendung dient, erfolgt sie auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
3. Betrieb dieser Anwendung
Beim Aufruf verarbeitet unsere Infrastruktur technische Daten, die für Auslieferung, Sicherheit und Fehleranalyse erforderlich sind. Dazu gehören insbesondere IP-Adresse, Zeitpunkt des Abrufs, angeforderte Adresse, Referrer sowie Browser-, Geräte- und Verbindungsdaten.
Anwendung und Datenbank betreiben wir bei der DigitalOcean, LLC, 105 Edgeview Drive, Suite 425, Broomfield, CO 80021, USA. Die Buchungsdaten liegen in einer verwalteten PostgreSQL-Datenbank in einem Rechenzentrum in Frankfurt am Main, Deutschland; die Verbindung dorthin ist verschlüsselt. Der Anbieter verarbeitet die für den technischen Betrieb erforderlichen Daten in unserem Auftrag. Da es sich um ein US-amerikanisches Unternehmen handelt, ist ein Zugriff aus den USA im Rahmen von Administration und Support nicht auszuschließen; solche Übermittlungen werden auf Standardvertragsklauseln der Europäischen Kommission gestützt.
Zum Schutz vor Angriffen und missbräuchlichem Datenverkehr sind unsere Systeme den DNS- und Sicherheitsdiensten der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA vorgelagert. Cloudflare verarbeitet dabei insbesondere IP-Adresse, angeforderte Adresse, Zeitpunkt, HTTP-Header sowie Browser-, Geräte- und sicherheitsbezogene Verbindungsdaten. Cloudflare stützt Übermittlungen aus der EU und der Schweiz in die USA auf seine Zertifizierungen nach dem EU-US beziehungsweise Swiss-US Data Privacy Framework und, soweit erforderlich, auf Standardvertragsklauseln.
4. Terminanfrage
Wenn Sie einen Termin buchen, verarbeiten wir die von Ihnen im Formular angegebenen Daten: Name, Firma, E-Mail-Adresse, Telefonnummer, die gewünschte Gesprächsart, Ihren Kundenstatus und bei Bestandskunden Kundennummer und Support-Level, das Thema Ihres Anliegens sowie Ihre Beschreibung. Dazu kommen der gewählte Termin und der Zeitpunkt der Buchung.
Bei der Gesprächsart „Telefon-Rückruf“ ist die Angabe einer Telefonnummer erforderlich, weil wir Sie sonst nicht erreichen können. Freitextfelder wie die Beschreibung Ihres Anliegens füllen Sie freiwillig; bitte geben Sie dort keine besonderen Kategorien personenbezogener Daten an.
Die Angaben dienen der Terminvereinbarung, der Vorbereitung des Gesprächs und der Zuordnung zu einem bestehenden Kundenverhältnis.
Kalendereintrag und Videokonferenz
Der Termin wird in unserem Kalender bei der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland angelegt. Übermittelt werden dabei die für den Termin erforderlichen Angaben, insbesondere Ihr Name, das Thema und der Zeitraum. Bei einem Video-Call wird zusätzlich ein Google-Meet-Link erzeugt; bei einem Telefon-Rückruf entsteht kein solcher Link. Der Kalendereintrag ist für unsere Mitarbeitenden einsehbar.
Bestätigungen per E-Mail
Bestätigungs-, Storno- und interne Benachrichtigungsmails versenden wir über SendGrid, einen Dienst der Twilio Inc., 101 Spear Street, San Francisco, CA 94105, USA. Dabei werden die für den Versand erforderlichen Daten übermittelt, insbesondere Ihre E-Mail-Adresse, Ihr Name und die Termindaten. Der Bestätigung liegt eine Kalenderdatei für Ihren eigenen Kalender bei. Eine Verarbeitung in den USA ist dabei möglich und wird auf Standardvertragsklauseln der Europäischen Kommission gestützt.
Schutz vor automatisierten Anfragen
Zum Schutz des Formulars vor automatisierten und missbräuchlichen Anfragen setzen wir Cloudflare Turnstile ein. Beim Laden und Ausführen verarbeitet Cloudflare technische Signale, insbesondere IP-Adresse, User-Agent, TLS-Fingerprint und die zugehörige Herkunftsseite. Der dabei erzeugte Prüf-Token wird von unserem Server ausschließlich zur unmittelbaren Verifikation an Cloudflare übermittelt und von uns nicht dauerhaft gespeichert. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Abwehr von Spam und Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Stornolink
Damit Sie Ihren Termin selbst absagen können, erzeugen wir eine zufällige Kennung und verschicken sie als Link in der Bestätigungsmail. Wer diesen Link besitzt, kann den zugehörigen Termin stornieren — bitte geben Sie ihn deshalb nicht weiter.
5. Speicherdauer
Zwölf Monate nach dem Termin werden die personenbezogenen Angaben einer Buchung automatisch geleert: Name, Firma, E-Mail-Adresse, Telefonnummer, Kundennummer und Ihre Beschreibung. Erhalten bleiben lediglich Zeitpunkt und Art des Termins sowie das Thema — diese Angaben lassen keinen Rückschluss mehr auf Ihre Person zu und dienen uns nur noch der Auswertung, wie das Angebot genutzt wird.
Entsteht aus dem Termin eine Geschäftsbeziehung, werden die dazugehörigen Daten unabhängig davon in unseren Kunden- und Abrechnungssystemen weitergeführt; dafür gilt die Datenschutzerklärung der livespotting GmbH. Der Kalendereintrag zum Termin bleibt in unserem Kalender bestehen.
Sie können unabhängig von dieser Frist jederzeit die Löschung verlangen; wir prüfen dann, welche Daten noch aufbewahrt werden müssen, etwa weil gesetzliche Aufbewahrungspflichten bestehen oder Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
6. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen bestimmte Verarbeitungen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Für die Ausübung Ihrer Rechte genügt eine Nachricht an [email protected]. Sie haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren. In der Schweiz können Sie sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden; im Anwendungsbereich der DSGVO steht Ihnen außerdem die Datenschutzaufsichtsbehörde Ihres Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes offen.
7. Änderungen
Wir passen diese Datenschutzhinweise an, wenn sich die eingesetzten Dienste, Verarbeitungen oder rechtlichen Anforderungen ändern.
Für alle Verarbeitungen außerhalb dieser Terminanfrage gilt die Datenschutzerklärung der livespotting GmbH.