Datenschutzerklärung

Datenschutzerklärung – ZAJA Media

Stand: 19. Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Vorschriften ist:

ZAJA Media Inh. Jamil Zbib
Raitestraße 23
71696 Möglingen
Deutschland

E-Mail: info@zajamedia.de
Telefon: +49 173 7467851

Ein betrieblicher Datenschutzbeauftragter ist nicht bestellt, da hierfür nach derzeitiger Einschätzung keine gesetzliche Verpflichtung besteht. Datenschutzanfragen können Sie jederzeit an die oben genannten Kontaktdaten richten.

2. Allgemeine Hinweise zur Verarbeitung personenbezogener Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Anschrift, E-Mail-Adresse, Telefonnummer, IP-Adresse, Kommunikationsinhalte sowie Nutzungs- und Gerätedaten.

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen und sicheren Website, zur Bearbeitung von Anfragen, zur Anbahnung und Durchführung von Verträgen, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage einer wirksamen Einwilligung erforderlich ist.

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Verarbeitung auf Grundlage Ihrer Einwilligung;
  • Art. 6 Abs. 1 lit. b DSGVO – Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags;
  • Art. 6 Abs. 1 lit. c DSGVO – Verarbeitung zur Erfüllung rechtlicher Verpflichtungen;
  • Art. 6 Abs. 1 lit. f DSGVO – Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter, sofern Ihre Interessen oder Grundrechte nicht überwiegen.

Für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf dort bereits gespeicherte Informationen gelten ergänzend die Vorgaben des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Nicht technisch erforderliche Cookies und vergleichbare Technologien setzen wir nur nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG ein. Technisch erforderliche Vorgänge stützen wir auf § 25 Abs. 2 TDDDG.

3. Hosting durch ALL-INKL.COM und Server-Logfiles

Wir hosten unsere Website und die damit verbundenen E-Mail-Dienste bei:

ALL-INKL.COM – Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland

Die vom Hostinganbieter für uns erbrachten Leistungen umfassen insbesondere die Bereitstellung von Webspace, Datenbanken, Server-Infrastruktur, E-Mail-Diensten sowie technischen Sicherheits- und Wartungsleistungen. Die Rechenzentren des Anbieters befinden sich nach dessen Angaben in Deutschland.

Bei jedem Aufruf unserer Website verarbeitet der Webserver automatisch Daten, die Ihr Browser übermittelt. Hierzu können insbesondere gehören:

  • IP-Adresse des aufrufenden Endgeräts;
  • Datum und Uhrzeit des Zugriffs;
  • aufgerufene Seite oder Datei und übertragene Datenmenge;
  • Referrer-URL, sofern diese vom Browser übermittelt wird;
  • Browsertyp, Browserversion, Betriebssystem und Spracheinstellungen;
  • HTTP-Statuscode und technische Fehlerinformationen.

Die Verarbeitung ist technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, Missbrauch zu erkennen und technische Fehler zu analysieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und fehlerfreien Betrieb unseres Internetauftritts.

Server-Logfiles werden grundsätzlich nur so lange gespeichert, wie dies für den technischen Betrieb und die IT-Sicherheit erforderlich ist. Nach den derzeitigen Angaben des Hostinganbieters werden Logfiles im Regelfall spätestens nach sieben Tagen gelöscht. Eine längere Speicherung kann im Einzelfall erfolgen, wenn konkrete Sicherheitsvorfälle, Angriffe oder rechtliche Nachweispflichten dies erfordern.

Mit dem Hostinganbieter besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.

Weitere Informationen: Datenschutzinformationen von ALL-INKL.COM

4. SSL- beziehungsweise TLS-Verschlüsselung

Unsere Website nutzt eine SSL- beziehungsweise TLS-Verschlüsselung. Dadurch werden Daten, die Sie an uns übermitteln, auf dem Übertragungsweg vor dem unbefugten Zugriff Dritter geschützt. Eine verschlüsselte Verbindung erkennen Sie insbesondere an der Zeichenfolge „https://“ und dem Schloss-Symbol in der Adresszeile Ihres Browsers.

Die Verschlüsselung schützt die Daten während der Übertragung. Sie verhindert jedoch nicht, dass Daten nach ihrem Eingang bei uns im Rahmen der jeweils beschriebenen Zwecke verarbeitet werden.

5. Cookies und ähnliche Technologien

Wir verwenden Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Daneben können technische Speicherverfahren wie Local Storage, Session Storage, Pixel oder ähnliche Kennungen verwendet werden.

Technisch erforderliche Cookies und Speicherzugriffe dienen insbesondere dazu, die Website sicher bereitzustellen, Ihre Datenschutzeinstellungen zu speichern und von Ihnen ausdrücklich angeforderte Funktionen auszuführen. Sie werden auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt. Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b, c oder f DSGVO.

Statistik- und Analysedienste, die nicht technisch erforderlich sind, werden erst geladen, nachdem Sie über unser Einwilligungsbanner zugestimmt haben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die auf unserer Website bereitgestellten Cookie-Einstellungen widerrufen oder ändern. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Weitere Angaben zu den eingesetzten Cookies, Diensten, Zwecken und Speicherdauern finden Sie in unserer Cookie-Richtlinie.

6. Einwilligungsmanagement mit Complianz

Wir verwenden „Complianz | The Privacy Suite for WordPress“, um Einwilligungen für einwilligungspflichtige Cookies und Dienste einzuholen, zu dokumentieren und zu verwalten. Anbieter der Software ist:

Complianz B.V.
Kalmarweg 14-5
9723 JG Groningen
Niederlande

Complianz stellt das Einwilligungsbanner bereit und verhindert – bei entsprechender technischer Konfiguration – das Laden nicht erforderlicher Dienste, bis eine Einwilligung erteilt wurde. Dabei werden technisch erforderliche Cookies mit dem Präfix „cmplz_“ gesetzt. In diesen Cookies können insbesondere der Einwilligungsstatus, ausgewählte Kategorien, die verwendete Richtlinienversion und der Zeitpunkt der Auswahl gespeichert werden.

Die Einwilligungs-Cookies werden nach unserer derzeitigen Konfiguration bis zu 365 Tage gespeichert. Anschließend wird erneut nach Ihrer Auswahl gefragt. Sie können Ihre Auswahl jederzeit über den Link „Cookie-Zustimmung verwalten“ auf unserer Website ändern.

Die Speicherung Ihrer Einwilligungsentscheidung ist erforderlich, um Ihre Auswahl umzusetzen und nachweisen zu können. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der rechtssicheren und nutzerfreundlichen Verwaltung von Einwilligungen.

Die Verarbeitung erfolgt grundsätzlich innerhalb unserer WordPress-Installation beziehungsweise auf unserem Webserver. Soweit eine Funktion zur Speicherung von Einwilligungsnachweisen aktiviert ist, können zusätzlich eine pseudonyme oder anonymisierte Kennung, der Zeitpunkt der Entscheidung und die gewählten Einstellungen gespeichert werden.

Weitere Informationen: Datenschutzhinweise von Complianz

7. Kontaktaufnahme per Kontaktformular, E-Mail und Telefon

Sie können uns über Kontaktformulare auf unserer Website, per E-Mail oder telefonisch kontaktieren. Dabei verarbeiten wir die Informationen, die Sie uns mitteilen. Je nach Kontaktweg und Formular können dies insbesondere sein:

  • Name und Unternehmen;
  • E-Mail-Adresse und Telefonnummer;
  • Betreff, Nachricht und Projektangaben;
  • von Ihnen übermittelte Dateien und Dokumente;
  • Zeitpunkt der Anfrage sowie technische Übermittlungsdaten.

Die Formularangaben werden über unseren Webserver verarbeitet und an uns übermittelt. Pflichtfelder sind auf die Angaben beschränkt, die wir zur Bearbeitung der jeweiligen Anfrage benötigen. Freiwillige Angaben erleichtern uns gegebenenfalls die Bearbeitung.

Zielt Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten, effizienten und nachvollziehbaren Bearbeitung von Anfragen.

Die Bereitstellung Ihrer Daten ist weder gesetzlich noch grundsätzlich vertraglich vorgeschrieben. Ohne die als erforderlich gekennzeichneten Angaben können wir die Anfrage jedoch möglicherweise nicht beantworten.

Wir löschen Anfragedaten, wenn der zugrunde liegende Vorgang abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten, vertraglichen Erfordernisse oder berechtigten Interessen an einer weiteren Speicherung bestehen. Allgemeine Anfragen, die nicht zu einem Vertragsverhältnis führen, werden in der Regel spätestens sechs Monate nach Abschluss der Kommunikation gelöscht. Vertrags- und abrechnungsrelevante Kommunikation kann entsprechend den gesetzlichen Aufbewahrungsfristen länger gespeichert werden.

Bitte übermitteln Sie über allgemeine Kontaktformulare oder unverschlüsselte E-Mails keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, beispielsweise Gesundheitsdaten, sofern dies nicht ausdrücklich erforderlich und zuvor mit uns abgestimmt ist.

8. Kontaktaufnahme über WhatsApp Business

Wir bieten Ihnen die Möglichkeit, über WhatsApp Business mit uns Kontakt aufzunehmen. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist:

WhatsApp Ireland Limited
Merrion Road
Dublin 4, D04 X2K5
Irland

Auf unserer Website befindet sich lediglich ein Link zu WhatsApp. Erst wenn Sie den Link anklicken, verlassen Sie unsere Website beziehungsweise öffnen die WhatsApp-Anwendung oder WhatsApp Web. Die Kontaktaufnahme über WhatsApp ist freiwillig. Alternativ können Sie uns jederzeit per E-Mail oder Telefon kontaktieren.

Bei einer Kontaktaufnahme über WhatsApp verarbeiten wir insbesondere Ihre Telefonnummer, Ihren Profilnamen, Ihre Nachricht, den Zeitpunkt der Kommunikation sowie gegebenenfalls von Ihnen übermittelte Bilder, Dateien, Sprach- oder sonstige Medieninhalte.

Erfolgt die Kontaktaufnahme zur Anbahnung oder Durchführung eines Vertrags, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der schnellen und nutzerfreundlichen Kommunikation.

WhatsApp verarbeitet im Rahmen der Nutzung des Dienstes eigene Konto-, Geräte-, Verbindungs-, Nutzungs- und Kommunikationsmetadaten. WhatsApp ist für diese eigene Verarbeitung datenschutzrechtlich selbst verantwortlich. Nachrichten und Anrufe sind nach Angaben von WhatsApp grundsätzlich Ende-zu-Ende verschlüsselt; dennoch können insbesondere Meta-, Geräte- und Kontaktdaten verarbeitet werden.

WhatsApp kann Daten innerhalb der Meta-Unternehmensgruppe und an Empfänger in Drittländern, insbesondere in den USA, übermitteln. WhatsApp verweist hierfür unter anderem auf Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und Standardvertragsklauseln.

Wir speichern WhatsApp-Kommunikation nur so lange, wie dies für die Bearbeitung Ihrer Anfrage, die Durchführung eines Vertrags oder die Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Soweit Inhalte in unsere Kunden- oder Projektdokumentation übernommen werden, richtet sich deren weitere Speicherung nach dem jeweiligen Vertrags- und Aufbewahrungszweck.

Weitere Informationen: Datenschutzerklärung von WhatsApp

9. Google Analytics 4 über MonsterInsights

Wir verwenden Google Analytics 4, einen Webanalysedienst von:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland

Die technische Einbindung erfolgt über das WordPress-Plugin „Google Analytics for WordPress by MonsterInsights“. Das Plugin dient der Konfiguration und Einbindung von Google Analytics. Die eigentliche Analyse- und Empfängerverarbeitung wird durch Google Analytics durchgeführt.

Google Analytics hilft uns zu verstehen, wie Besucher unsere Website nutzen. Dabei können insbesondere folgende Daten verarbeitet werden:

  • aufgerufene Seiten, Einstiegs- und Ausstiegsseiten;
  • Zeitpunkt, Dauer und ungefähre Abfolge von Seitenaufrufen;
  • Interaktionen und Ereignisse, beispielsweise Klicks, Scrollvorgänge oder Formularinteraktionen, sofern diese als Ereignisse konfiguriert sind;
  • ungefähre geografische Region;
  • Browser, Betriebssystem, Gerätetyp, Bildschirmauflösung und Sprache;
  • Referrer-URL und Kampagnenparameter;
  • Cookie- oder Gerätekennungen sowie eine technisch verarbeitete IP-Adresse.

Google Analytics verwendet regelmäßig Cookies, insbesondere Kennungen wie „_ga“, um wiederkehrende Browser zu unterscheiden. Nach Angaben von Google werden einzelne vollständige IP-Adressen in Google Analytics 4 nicht protokolliert oder gespeichert; die IP-Adresse wird jedoch bei der Übertragung technisch verarbeitet, unter anderem zur ungefähren Standortbestimmung.

Google Analytics wird erst geladen, nachdem Sie in unserem Einwilligungsbanner der Statistik-Kategorie zugestimmt haben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Die von uns konfigurierte Aufbewahrungsdauer für nutzerbezogene Ereignisdaten beträgt derzeit zwei Monate. Bestimmte aggregierte Berichte können hiervon abweichend länger verfügbar sein, wenn sie keinen unmittelbaren Bezug zu einzelnen Nutzern oder Kennungen mehr enthalten.

Google verarbeitet die Daten in unserem Auftrag und auf Grundlage der für Google Analytics geltenden Datenverarbeitungsbedingungen. Daten können auch durch Google LLC und weitere verbundene Unternehmen in den USA oder anderen Drittländern verarbeitet werden. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Google verweist daneben auf Standardvertragsklauseln und weitere vertragliche Garantien.

Weitere Informationen:

10. Microsoft Clarity

Wir verwenden Microsoft Clarity, einen Dienst von:

Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park, Leopardstown
Dublin 18
Irland

Microsoft Clarity ermöglicht uns, die Nutzung unserer Website anhand von Heatmaps, Sitzungsaufzeichnungen und aggregierten Nutzungsanalysen besser zu verstehen. Die Auswertung dient dazu, Bedienungsprobleme, technische Fehler und Optimierungsmöglichkeiten zu erkennen und unsere Website nutzerfreundlicher zu gestalten.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • aufgerufene Seiten, Klicks, Scrollbewegungen und Mausbewegungen;
  • Interaktionen mit Seitenelementen;
  • Besuchsdauer, Navigationswege und technische Ereignisse;
  • Gerätetyp, Browser, Betriebssystem, Bildschirmgröße und Sprache;
  • ungefähre geografische Angaben und IP-bezogene Informationen;
  • Cookie- und Sitzungskennungen;
  • Sitzungsaufzeichnungen und daraus erzeugte Heatmaps.

Microsoft Clarity wird erst geladen, nachdem Sie in unserem Einwilligungsbanner der entsprechenden Statistik- beziehungsweise Analyse-Kategorie zugestimmt haben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.

Nach den aktuellen Angaben von Microsoft werden reguläre Wiedergabedaten grundsätzlich 30 Tage gespeichert. Markierte oder favorisierte Sitzungen sowie Heatmap-Daten können bis zu neun Monate gespeichert werden. Microsoft kann aggregierte oder anonymisierte Auswertungen darüber hinaus verarbeiten, soweit kein Personenbezug mehr besteht.

Microsoft verarbeitet die über Clarity erhobenen Daten nach seinen Bedingungen auch in eigener datenschutzrechtlicher Verantwortung. Eine Verarbeitung kann innerhalb des Microsoft-Konzerns und in Drittländern, insbesondere in den USA, stattfinden. Microsoft verweist für internationale Übermittlungen auf geeignete Garantien, insbesondere Standardvertragsklauseln. Microsoft Corporation ist außerdem nach dem EU-US Data Privacy Framework zertifiziert.

Weitere Informationen:

11. Schutz der Website mit Wordfence Security

Wir verwenden das WordPress-Sicherheitsplugin „Wordfence Security“ des Anbieters:

Defiant, Inc.
1700 Westlake Ave N, Suite 200
Seattle, WA 98109
USA

Wordfence dient dem Schutz unserer Website vor Schadsoftware, unberechtigten Zugriffen, Brute-Force-Angriffen und sonstigen IT-Sicherheitsrisiken. Das Plugin stellt insbesondere eine Web Application Firewall, Anmelde- und Zugriffsschutz, Sicherheitsprüfungen sowie Protokollierungs- und Sperrfunktionen bereit.

Hierzu kann Wordfence insbesondere folgende Daten verarbeiten:

  • IP-Adresse und daraus abgeleitete technische Informationen;
  • aufgerufene URL, Zeitpunkt und Art der Anfrage;
  • Browser- und Geräteinformationen;
  • Referrer-Informationen;
  • Anmeldeversuche, Fehlermeldungen und sicherheitsrelevante Ereignisse;
  • Informationen zu erkannten Angriffsmustern, Schadsoftware oder verdächtigen Zugriffen.

Wordfence benötigt die IP-Adresse insbesondere, um Angriffe zu erkennen, verdächtige Zugriffe zu bewerten und IP-Adressen gegebenenfalls zu sperren. Sicherheitsrelevante Daten können mit Servern von Defiant abgeglichen oder dorthin übermittelt werden, um aktuelle Firewall-Regeln, Schadsoftware-Signaturen und Informationen zu Angriffsmustern bereitzustellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit unserer Website sowie im Schutz vor Missbrauch und Angriffen. Soweit Wordfence technisch erforderliche Informationen auf Ihrem Endgerät speichert oder ausliest, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Sicherheitsprotokolle werden nur so lange gespeichert, wie dies für die Erkennung, Abwehr und Dokumentation von Sicherheitsvorfällen erforderlich ist. Bei konkreten Angriffen kann eine längere Speicherung zur Beweissicherung, Rechtsverfolgung oder Durchsetzung von Sperren erforderlich sein.

Eine Übermittlung in die USA ist möglich. Defiant stellt für Übermittlungen aus dem Europäischen Wirtschaftsraum ein Data Processing Addendum einschließlich EU-Standardvertragsklauseln zur Verfügung.

Weitere Informationen:

12. Lokal bereitgestellte Google Fonts

Die auf unserer Website verwendeten Schriftarten werden lokal von unserem eigenen Webserver bereitgestellt. Beim Aufruf unserer Seiten wird daher keine Verbindung zu den Servern von Google Fonts hergestellt. Insbesondere wird Ihre IP-Adresse im Zusammenhang mit der Darstellung dieser lokal eingebundenen Schriftarten nicht an Google übertragen.

Die lokale Bereitstellung dient einer einheitlichen und technisch zuverlässigen Darstellung unserer Website. Rechtsgrundlage für die hierfür erforderliche Verarbeitung durch unseren Webserver ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer ansprechenden, datensparsamen und technisch stabilen Darstellung unserer Inhalte.

13. Technische Suchmaschinenoptimierung mit All in One SEO

Wir verwenden das WordPress-Plugin „All in One SEO“, um technische Metadaten, Seitentitel, Beschreibungen, strukturierte Daten und XML-Sitemaps bereitzustellen. Diese Funktionen dienen der technischen Auffindbarkeit unserer Website in Suchmaschinen und werden innerhalb unserer WordPress-Installation ausgeführt.

Das Plugin wird nicht zur personenbezogenen Verhaltensanalyse unserer Websitebesucher eingesetzt. Soweit keine optionalen Telemetrie-, Analyse- oder Drittanbieter-Integrationen aktiviert sind, findet durch die reguläre Ausgabe von Metadaten und Sitemaps keine gesonderte Übermittlung personenbezogener Besucherdaten an den Plugin-Anbieter statt.

Rechtsgrundlage für die lokale technische Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch korrekten Strukturierung, Auffindbarkeit und Darstellung unseres Internetangebots.

14. Buchhaltung und Rechnungswesen mit Lexware Office

Für Buchhaltung, Rechnungsstellung und die Organisation steuer- und handelsrechtlich relevanter Geschäftsvorgänge nutzen wir Lexware Office. Lexware Office ist ein Produkt der Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland. Nach dem aktuell bereitgestellten Vertrag zur Auftragsverarbeitung erfolgt die Auftragsverarbeitung durch die Haufe Service Center GmbH, ebenfalls Munzinger Straße 9, 79111 Freiburg.

Lexware Office ist nicht als Plugin in unsere Website eingebunden. Daten werden erst dann in Lexware Office verarbeitet, wenn dies im Rahmen einer Anfrage, eines Angebots, eines Auftrags, einer Rechnung, einer Zahlung oder eines sonstigen Geschäftsvorgangs erforderlich ist.

Hierbei können insbesondere folgende Daten verarbeitet werden:

  • Stamm- und Kontaktdaten, beispielsweise Name, Unternehmen, Anschrift, E-Mail-Adresse und Telefonnummer;
  • Vertrags-, Angebots-, Auftrags- und Projektdaten;
  • Rechnungs-, Buchungs- und Zahlungsdaten;
  • Bankverbindungen und Transaktionsinformationen;
  • steuerlich und handelsrechtlich relevante Belege und Korrespondenz.

Die Verarbeitung erfolgt zur Anbahnung und Durchführung von Verträgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung steuer- und handelsrechtlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO sowie zur effizienten Organisation und Dokumentation unserer Geschäftsvorgänge auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Buchführungsunterlagen, Jahresabschlüsse und sonstige steuerlich relevante Unterlagen werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert. Buchungsbelege sind grundsätzlich acht Jahre, bestimmte Bücher, Aufzeichnungen und Jahresabschlussunterlagen grundsätzlich zehn Jahre und sonstige steuerlich oder handelsrechtlich relevante Geschäftsunterlagen grundsätzlich sechs Jahre aufzubewahren. Längere Aufbewahrungen können erforderlich sein, wenn Unterlagen für noch nicht abgeschlossene Steuer-, Prüfungs- oder Rechtsverfahren von Bedeutung sind.

Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO. Nach Angaben des Anbieters werden die Daten in Rechenzentren im Großraum Frankfurt am Main gespeichert.

Weitere Informationen:

15. Empfänger und Kategorien von Empfängern

Wir geben personenbezogene Daten nur weiter, wenn dies gesetzlich erlaubt oder erforderlich ist, Sie eingewilligt haben oder ein von uns eingesetzter Dienstleister die Daten auf Grundlage eines Vertrags verarbeitet.

Je nach Verarbeitung können insbesondere folgende Empfänger oder Empfängerkategorien betroffen sein:

  • Hosting-, E-Mail-, IT- und Wartungsdienstleister;
  • Anbieter von Einwilligungs-, Analyse- und Sicherheitsdiensten;
  • Kommunikationsdienste wie WhatsApp;
  • Buchhaltungs-, Steuerberatungs- und Zahlungsdienstleister;
  • Behörden, Gerichte oder sonstige öffentliche Stellen, sofern eine gesetzliche Verpflichtung besteht;
  • Rechtsanwälte, Steuerberater und sonstige beruflich zur Verschwiegenheit verpflichtete Berater.

Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet und dürfen personenbezogene Daten grundsätzlich nur nach unserer Weisung verarbeiten. Soweit ein Anbieter Daten in eigener Verantwortung verarbeitet, gelten ergänzend dessen Datenschutzhinweise.

16. Datenübermittlungen in Drittländer

Einzelne von uns eingesetzte Dienste können personenbezogene Daten in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums übermitteln, insbesondere in die USA.

Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Übermittlungsgrundlage kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, die Zertifizierung eines US-Empfängers nach dem EU-US Data Privacy Framework, von der Europäischen Kommission genehmigte Standardvertragsklauseln oder eine gesetzliche Ausnahme in Betracht.

Auch bei bestehenden Garantien kann bei Datenverarbeitungen in Drittländern ein Restrisiko bestehen, insbesondere aufgrund ausländischer Zugriffs- und Überwachungsgesetze. Angaben zu den konkreten Übermittlungsmechanismen finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.

17. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, vertraglichen Erfordernisse, Sicherheitsinteressen oder Rechtsansprüche einer Löschung entgegenstehen.

Bei einer Verarbeitung auf Grundlage Ihrer Einwilligung speichern wir die Daten grundsätzlich bis zum Widerruf oder bis der Verarbeitungszweck entfällt. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Bei vertragsbezogenen Daten richtet sich die Speicherdauer nach der Dauer des Vertragsverhältnisses sowie den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen. Bei Daten, die auf Grundlage berechtigter Interessen verarbeitet werden, erfolgt eine Löschung, sobald diese Interessen nicht mehr bestehen und keine überwiegenden Gründe für eine weitere Speicherung vorliegen.

Spezifische Speicherdauern sind in den jeweiligen Abschnitten genannt. Wo eine konkrete Frist nicht möglich ist, bestimmen wir die Dauer anhand des Verarbeitungszwecks, des Umfangs und der Sensibilität der Daten, rechtlicher Pflichten sowie möglicher Verjährungs- und Nachweisfristen.

18. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft über die von uns verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO;
  • Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten gemäß Art. 16 DSGVO;
  • Recht auf Löschung gemäß Art. 17 DSGVO;
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
  • Recht auf Unterrichtung von Empfängern gemäß Art. 19 DSGVO;
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
  • Recht auf Widerspruch gegen bestimmte Verarbeitungen gemäß Art. 21 DSGVO;
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO;
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.

Zur Ausübung Ihrer Rechte können Sie sich an info@zajamedia.de wenden. Zur Vermeidung einer unberechtigten Datenherausgabe können wir einen geeigneten Nachweis Ihrer Identität verlangen, soweit begründete Zweifel an Ihrer Identität bestehen.

19. Widerspruchsrecht nach Art. 21 DSGVO

Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Nach einem Widerspruch verarbeiten wir die betroffenen Daten nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit widersprechen. Nach Ihrem Widerspruch werden die Daten nicht mehr für Direktwerbung verarbeitet.

20. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für unseren Unternehmenssitz ist grundsätzlich zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Weitere Informationen und aktuelle Kontaktdaten finden Sie unter baden-wuerttemberg.datenschutz.de.

21. Keine ausschließlich automatisierte Entscheidungsfindung

Wir treffen keine Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen und die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling im Sinne von Art. 22 DSGVO beruhen.

22. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Website, die eingesetzten Dienste, unsere Geschäftsprozesse oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.