Datenschutzerklärung

1. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der DSGVO ist:
workidentity GmbH Hammerbrookstraße 92 20097 Hamburg Telefon: +49 (40) 696 324 816 E-Mail: info@workidentity.de
Vertreten durch die Geschäftsführer: Florian Warnecke, Marco Stein, Udo Wichmann

2. Grundsätze der Datenverarbeitung
Wir erheben und verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten Ihre Daten nur, soweit dies gesetzlich erlaubt oder Sie eingewilligt haben. Die Datenübertragung im Internet kann Sicherheitslücken aufweisen. Ein lückenloser Schutz vor Zugriffen Dritter ist nicht möglich.
3. Rechtsgrundlagen der Datenverarbeitung
Soweit wir für Verarbeitungsvorgänge eine Einwilligung einholen, gilt Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Für die Erfüllung eines Vertrags gilt Art. 6 Abs. 1 lit. b DSGVO. Für gesetzliche Verpflichtungen gilt Art. 6 Abs. 1 lit. c DSGVO. Für berechtigte Interessen gilt Art. 6 Abs. 1 lit. f DSGVO.

4. Hosting
Diese Website wird von der Onepage GmbH, Friedrichstraße 171, 10117 Berlin gehostet. Die im Rahmen des Website-Besuchs anfallenden personenbezogenen Daten (insbesondere IP-Adressen, Serveranfragen, Metadaten) werden auf den Servern des Hosters verarbeitet. Das Hosting erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung des Online-Angebots) sowie Art. 6 Abs. 1 lit. b DSGVO. Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
5. Server-Logfiles
Der Hosting-Anbieter erhebt und speichert automatisch Informationen in Server-Logfiles, die Ihr Browser übermittelt: – Browsertyp und -version – Verwendetes Betriebssystem – Referrer-URL – Hostname des zugreifenden Rechners – Uhrzeit der Serveranfrage – IP-Adresse Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch fehlerfreiem Betrieb). Die Löschung erfolgt nach spätestens 7 Tagen.
6. Cookies und Consent-Management
Diese Website setzt technisch notwendige Cookies ein, um den Betrieb der Seite zu gewährleisten (z. B. Speicherung von Cookie-Einstellungen, Session-Verwaltung). Diese Cookies können nicht deaktiviert werden, da ohne sie die Website nicht funktioniert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG.
7. Google Tag Manager
Diese Website verwendet den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager selbst setzt keine Cookies und verarbeitet keine personenbezogenen Daten. Er steuert lediglich die Ausspielung anderer Tags, die wiederum Daten erfassen können. Sofern auf Domainebene oder in Cookies eine Deaktivierung vorgenommen wurde, bleibt diese für alle getrackten Tags erhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Tag-Verwaltung). Weitere Informationen: Google Tag Manager Nutzungsrichtlinien
8. LinkedIn Insight Tag
Diese Website verwendet das LinkedIn Insight Tag der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Das LinkedIn Insight Tag ermöglicht es uns, Daten über Besucher unserer Website zu erhalten, die bei LinkedIn eingeloggt sind, Kampagnen auszuwerten und Zielgruppen für Werbeanzeigen auf LinkedIn aufzubauen (Conversion-Tracking und Retargeting). Dabei werden folgende Daten verarbeitet: URL, Referrer-URL, IP-Adresse (gekürzt), Gerät- und Browsereigenschaften sowie Zeitstempel. IP-Adressen werden anonymisiert, eine direkte Identifizierung von Personen findet nicht statt. Das LinkedIn Insight Tag wird nur mit Ihrer ausdrücklichen Einwilligung aktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen. LinkedIn ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Datenübermittlungen in die USA erfolgen auf dieser Grundlage. Weitere Informationen: LinkedIn Datenschutzrichtlinie Widerspruch gegen Verwendung des LinkedIn Insight Tags: linkedin.com/psettings/guest‒controls/retargeting‒opt‒out
9. Kontaktformular und Kontaktaufnahme
Kontaktformular Wenn Sie uns über das Kontaktformular kontaktieren, werden Ihre Angaben (Name, E-Mail-Adresse, Telefonnummer, Nachricht) zur Bearbeitung der Anfrage und für mögliche Rückfragen gespeichert. Eine Weitergabe ohne Ihre Einwilligung erfolgt nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsvorbereitenden Anfragen; Art. 6 Abs. 1 lit. f DSGVO für allgemeine Anfragen. Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzliche Aufbewahrungspflicht entgegensteht. E-Mail und Telefon Bei Kontaktaufnahme per E-Mail oder Telefon speichern wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Daten werden gelöscht, sobald der Zweck der Kommunikation entfallen ist und keine handels- oder steuerrechtlichen Aufbewahrungsfristen entgegenstehen.
10. Terminbuchung (Microsoft Bookings)
Zur Vereinbarung von Gesprächsterminen nutzen wir Microsoft Bookings der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Bei der Terminbuchung werden Ihre Kontaktdaten (Name, E-Mail, Telefon) und der gewünschte Termin auf Servern von Microsoft gespeichert und zur Terminplanung sowie -bestätigung verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Microsoft ist DPF-zertifiziert. Datenschutzerklärung: privacy.microsoft.com
11. Schriftarten (Lokales Hosting)
Diese Website verwendet Schriftarten (Anton, Outfit), die über das CDN des Hosting-Anbieters Onepage (onecdn.io) bereitgestellt werden. Die Schriftdateien werden vom Server des Hosting-Anbieters geladen. Es wird keine Verbindung zu externen Schriftserver-Diensten (z. B. Google Fonts direkt) hergestellt; eine gesonderte Einwilligung ist daher nicht erforderlich.
12. Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung erfolgt nur, soweit dies durch europäische oder nationale Rechtsvorschriften vorgeschrieben ist (z. B. steuer- und handelsrechtliche Aufbewahrungsfristen von 6 bzw. 10 Jahren gemäß §§ 147 AO, 257 HGB).
13. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur an Dritte weitergegeben, wenn: – dies zur Vertragserfüllung notwendig ist (Art. 6 Abs. 1 lit. b DSGVO), – eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO), – ein berechtigtes Interesse besteht (Art. 6 Abs. 1 lit. f DSGVO), oder – Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO). Eingesetzte Auftragsverarbeiter (Art. 28 DSGVO): Onepage GmbH (Hosting), Cloudflare Inc. (CDN), Microsoft Ireland Operations Limited (Terminbuchung), LinkedIn Ireland Unlimited Company (Marketing, nur mit Einwilligung). Mit diesen Dienstleistern bestehen Auftragsverarbeitungsverträge.
14. Datenübermittlungen in Drittländer
Einige der von uns eingesetzten Dienste übermitteln Daten in die USA. Für diese Übermittlungen gelten folgende Garantien: – Cloudflare Inc.: EU-US Data Privacy Framework (DPF) – Google LLC (Tag Manager): EU-US Data Privacy Framework (DPF) – LinkedIn Ireland / LinkedIn Corporation: EU-US Data Privacy Framework (DPF) – Microsoft Ireland Operations Limited: EU-US Data Privacy Framework (DPF) Das EU-US Data Privacy Framework wurde am 10. Juli 2023 von der Europäischen Kommission als Angemessenheitsbeschluss gemäß Art. 45 DSGVO anerkannt. Sollte dieses Rahmenwerk wegfallen, greifen hilfsweise Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
15. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte gegenüber uns: Auskunft (Art. 15 DSGVO) Sie haben das Recht, jederzeit unentgeltliche Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung zu verlangen.
Berichtigung (Art. 16 DSGVO) Sie haben das Recht auf unverzügliche Berichtigung unrichtiger oder Vervollständigung unvollständiger personenbezogener Daten.
Löschung (Art. 17 DSGVO) Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten, sofern die Verarbeitung nicht zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung von Rechtsansprüchen erforderlich ist.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist oder Sie Widerspruch eingelegt haben.
Datenübertragbarkeit (Art. 20 DSGVO) Sie haben das Recht, Ihre Daten, die Sie uns auf Grundlage einer Einwilligung oder eines Vertrags bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
Widerspruch (Art. 21 DSGVO) Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zu widersprechen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Für das Widerrufen von Einwilligungen zu einzelnen Tools nutzen Sie unsere Cookie-Einstellungen (Real Cookie Banner).
Beschwerderecht (Art. 77 DSGVO) Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für workidentity GmbH in Hamburg ist: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) Ludwig-Erhard-Str. 22, 7. OG 20459 Hamburg datenschutz.hamburg.de
16. Datensicherheit
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol.
17. Aktualität dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der rechtlichen Grundlage, der genutzten Dienste oder unserer Datenverarbeitungspraktiken anzupassen. Die jeweils aktuelle Version ist auf dieser Website abrufbar. Stand: April 2026.
18. Kontakt für Datenschutzanfragen
Für Anfragen zu Ihren Betroffenenrechten oder sonstigen Datenschutzfragen wenden Sie sich bitte an: workidentity GmbH Hammerbrookstraße 92, 20097 Hamburg E-Mail: info@workidentity.de Telefon: +49 (40) 696 324 816
19. Hinweis nach § 36 VSBG
Die workidentity GmbH ist weder verpflichtet noch bereit, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.