Datenschutzerklärung

1. Präambel und Geltungsbereich

Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website https://2-brain.de. Sie gilt für alle Seiten und Inhalte, die unter dieser Domain erreichbar sind.

2. Verantwortlicher

SecondBrain
Vertreten durch: Marius Pischel

E-Mail: info@2-brain.de
Impressum: https://2-brain.de/impressum

Ein Datenschutzbeauftragter wurde nicht bestellt, da hierfür keine gesetzliche Verpflichtung besteht.

3. Rechtsgrundlagen der Datenverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

  • Vertragserfüllung / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)

  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Zusätzlich gelten nationale Vorschriften wie das Bundesdatenschutzgesetz (BDSG).

Empfänger oder Kategorien von Empfängern

Wir geben personenbezogene Daten nur an externe Dienstleister weiter, wenn dies zur Erfüllung der jeweiligen Zwecke erforderlich ist. Zu den Empfängern zählen insbesondere:
– IT-Dienstleister (Hosting: STRATO AG)
– Anbieter von Analysetools (Google Analytics)
– Anbieter von Einwilligungsmanagement-Lösungen (CookieYes)
Die Weitergabe erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO oder – bei Drittlandtransfers – auf Basis geeigneter Garantien gemäß Art. 44 ff. DSGVO.

4. Sicherheitsmaßnahmen

Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um ein angemessenes Schutzniveau zu gewährleisten.

Dazu gehören unter anderem:

  • Verschlüsselung von Datenübertragungen (TLS/SSL)

  • Zugriffsbeschränkungen

  • Protokollierung von Zugriffen

  • Datenschutz durch Technikgestaltung (Privacy by Design & Default)

TLS/SSL-Verschlüsselung:
Unsere Website nutzt HTTPS-Verschlüsselung. Das erkennen Sie an der Adresszeile Ihres Browsers („https://“ und Schloss-Symbol).

5. Bereitstellung der Website & Hosting

Die Website wird bei STRATO AG, Pascalstraße 10, 10587 Berlin gehostet.

Verarbeitete Daten:

  • IP-Adresse

  • Datum und Uhrzeit des Zugriffs

  • URL, Referrer, Browsertyp/-version

  • Betriebssystem, Endgerät

  • Protokolldaten in Logfiles

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und effizienten Betrieb der Website)

Speicherdauer:
Logfiles werden max. 30 Tage gespeichert und dann gelöscht oder anonymisiert, es sei denn, sie werden zur Aufklärung sicherheitsrelevanter Vorfälle benötigt.

6. Kontaktaufnahme & Kommunikation

Wenn Sie per Kontaktformular oder E-Mail mit uns in Kontakt treten, verarbeiten wir:

  • Name, E-Mail-Adresse, Nachricht (Inhaltsdaten)

  • ggf. technische Metadaten (z. B. IP-Adresse, Zeitstempel)

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertraglich)

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)

Speicherdauer:
Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen bestehen. In Ausnahmefällen behalten wir uns vor, Daten länger zu speichern, wenn dies zur Abwehr von Missbrauch, zur Rechtsverfolgung oder zur Einhaltung gesetzlicher Nachweispflichten erforderlich ist.

7. Einsatz von Cookies

Zur Verwaltung von Cookies und externen Diensten verwenden wir ein sogenanntes Consent-Management-Tool („Cookie-Banner“), bereitgestellt durch CookieYes.

Dienstanbieter: Mozilor Limited, 3 Warren Yard, Wolverton Mill, Milton Keynes, MK12 5NW, United Kingdom
Website: https://www.cookieyes.com
Datenschutzerklärung: https://www.cookieyes.com/privacy-policy/
Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO sowie Art. 6 Abs. 1 lit. a DSGVO (bei Einwilligung)

Beim ersten Besuch unserer Website haben Sie die Möglichkeit, individuell festzulegen, welchen Cookies und Diensten Sie zustimmen möchten. Die von Ihnen getroffene Auswahl wird dokumentiert und gespeichert. Sie können Ihre Einwilligungen jederzeit über den Link „Cookie-Einstellungen“ am unteren Rand der Seite ändern oder widerrufen.

Einwilligungspflichtige Cookies

Diese setzen wir nur nach Ihrer Zustimmung per Cookie-Banner (CookieYes).

Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO

Technisch notwendige Cookies

Diese Cookies sind für den Betrieb der Seite erforderlich und dürfen auch ohne Einwilligung gesetzt werden. Dazu zählen beispielsweise Cookies zur Speicherung Ihrer Spracheinstellungen, zur Anzeige des Cookie-Banners selbst oder zur Sicherstellung der sicheren Nutzung der Website. Diese Cookies speichern keine personenbezogenen Daten und können nicht deaktiviert werden. Dazu gehört auch das Consent-Cookie, das Ihre gewählten Einstellungen speichert, damit diese nicht bei jedem Besuch erneut abgefragt werden. Die Speicherung dieses Cookies erfolgt aus berechtigtem Interesse an der gesetzlich geforderten Nachweispflicht gemäß Art. 6 Abs. 1 lit. f DSGVO.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO

Cookie-Typen & Speicherdauer
Cookie-TypZweckSpeicherdauer
Session-CookiesTemporäre NutzungssitzungBis zum Schließen des Browsers
Permanente CookiesWiedererkennung, AnalyseBis zu 2 Jahre (je nach Zweck)

Die erteilten Einwilligungen werden pseudonym gespeichert, um ihrer gesetzlichen Dokumentationspflicht gemäß Art. 5 Abs. 2 DSGVO nachzukommen. Die Speicherung erfolgt entweder serverseitig oder über ein sogenanntes Consent-Cookie, das beim nächsten Besuch wieder erkannt wird. Das Consent-Cookie wird in der Regel für die Dauer von 6 bis 12 Monaten gespeichert, sofern Sie es nicht zuvor über Ihre Browsereinstellungen oder den Widerrufslink löschen.

Widerruf / Opt-Out

Sie können Ihre Einwilligung jederzeit über den „Cookie-Einstellungen“-Link widerrufen oder ändern. Zudem können Sie Cookies in Ihrem Browser löschen oder blockieren.

8. Webanalyse mit Google Analytics

Unsere Website verwendet Google Analytics 4, bereitgestellt von Google Ireland Ltd., zur statistischen Analyse von Nutzungsdaten.

Verarbeitete Daten:

  • Seitenaufrufe, Interaktionen
  • Gerätedaten, Browsertyp
  • Pseudonymisierte IP-Adresse (IP-Masking): Google Analytics verarbeitet IP-Adressen von Nutzern in der EU ausschließlich in anonymisierter Form. Die Kürzung der IP-Adresse erfolgt unmittelbar nach der Erhebung, noch bevor eine Speicherung oder weitere Verarbeitung stattfindet. Dadurch ist eine direkte Personenbeziehbarkeit ausgeschlossen.
  • Standort auf Stadt-/Regionsebene

Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Datenübertragung in Drittstaaten (USA):

Opt-Out:
Sie können Google Analytics durch ein Browser-Plugin deaktivieren.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Datenverarbeitung bleibt hiervon unberührt.

9. Eingebundene Inhalte & Tools

a) Google Maps
Darstellung von Karten (Google Cloud EMEA Ltd.)

IP-Adresse und Standortdaten werden übertragen

Nur nach Einwilligung geladen

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

b) WP Mail SMTP
Plugin für den Versand von Formularinhalten per E-Mail

Keine Datenweitergabe an externe Anbieter (lokal verarbeitet)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO

c) Elementor (lokal gehostet)
Page Builder für die visuelle Gestaltung der Website

Keine direkte Datenübertragung an den Anbieter

10. Internationale Datenübermittlungen

Sofern Daten in Drittländer übermittelt werden (z. B. durch Google), erfolgt dies auf Grundlage:
  • eines Angemessenheitsbeschlusses (DPF für USA)
  • oder der EU-Standardvertragsklauseln (SCC)
Alle eingesetzten Anbieter sichern ein angemessenes Datenschutzniveau zu. Eine Liste DPF-zertifizierter Unternehmen finden Sie hier: https://www.dataprivacyframework.gov/s/participant-search

11. Speicherdauer & Löschung

Wir löschen personenbezogene Daten gemäß den gesetzlichen Vorgaben:

Art der Daten Speicherfrist
Vertragsdaten, E-Mails (steuerrechtlich) 10 Jahre (§147 AO)
Geschäftliche Korrespondenz 6 Jahre (§257 HGB)
Anfragen, Formulare, Kommunikationsdaten 3 Jahre (Verjährung BGB)
Webanalyse- & Cookie-Daten bis zu 2 Jahre

Nach Fristablauf werden Daten gelöscht oder anonymisiert.

12. Rechte der betroffenen Personen

Sie haben folgende Rechte gemäß DSGVO:

  • Auskunft über Ihre Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

 

Zuständige Aufsichtsbehörde in NRW:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
https://www.ldi.nrw.de

13. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann bei rechtlichen oder technischen Änderungen angepasst werden. Die jeweils aktuelle Version finden Sie immer unter:
https://2-brain.de/datenschutz