Datenschutzerklärung

Transparenz und Schutz Ihrer persönlichen Daten stehen bei xandovapent im Mittelpunkt unserer Geschäftstätigkeit

Verantwortlicher für die Datenverarbeitung

xandovapent
Kielortring 51
22850 Norderstedt, Deutschland
Telefon: +49 4081 994 289
E-Mail: contact@xandovapent.sbs
Als Anbieter von Unternehmensberatungsdienstleistungen im Bereich Budgetplanung verarbeiten wir personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzgesetze, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

Grundsätze der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten nach den Grundsätzen der Rechtmäßigkeit, Transparenz und Verhältnismäßigkeit. Jede Datenverarbeitung erfolgt nur dann, wenn eine entsprechende Rechtsgrundlage vorliegt.

Rechtsgrundlagen der Verarbeitung

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für Newsletter und Marketingkommunikation
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die Erbringung unserer Beratungsleistungen
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) für Website-Analysen und Sicherheitsmaßnahmen
  • Gesetzliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) für steuerliche und buchhalterische Aufbewahrungsfristen

Datenerfassung auf unserer Website

Bei jedem Besuch unserer Website werden automatisch Informationen erfasst, die Ihr Browser an unseren Server übermittelt. Diese technischen Daten sind für den ordnungsgemäßen Betrieb der Website erforderlich.

Automatisch erfasste Server-Logdaten

  • IP-Adresse des zugreifenden Rechners (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit der Anfrage
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • Jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt (Referrer)
  • Browser-Typ und Version
  • Betriebssystem des Nutzers

Kontaktformular und E-Mail-Kommunikation

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Verarbeitete Daten beim Erstkontakt: Name, E-Mail-Adresse, Telefonnummer (optional), Unternehmen (optional), Nachrichteninhalt, Zeitpunkt der Kontaktaufnahme.

Beratungsvertrag und Projektabwicklung

Bei der Durchführung von Budgetplanungs-Projekten verarbeiten wir zusätzlich betriebswirtschaftliche Daten Ihres Unternehmens. Diese unterliegen besonderen Vertraulichkeitsvereinbarungen und werden ausschließlich zur Projektabwicklung verwendet.

Cookie-Verwendung

Unsere Website verwendet Cookies, um die Benutzerfreundlichkeit zu verbessern und bestimmte Funktionen bereitzustellen. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden.

Arten von Cookies

  • Technisch notwendige Cookies: Ermöglichen grundlegende Website-Funktionen
  • Funktions-Cookies: Speichern Ihre Präferenzen und Einstellungen
  • Analyse-Cookies: Helfen uns, die Website-Nutzung zu verstehen (nur mit Einwilligung)
Sie können Ihre Cookie-Einstellungen jederzeit in Ihrem Browser anpassen oder Cookies vollständig ablehnen. Dies kann jedoch die Funktionalität unserer Website beeinträchtigen.

Datenspeicherung und Aufbewahrungsfristen

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Spezifische Aufbewahrungsfristen

  • Kontaktanfragen: 3 Jahre nach letztem Kontakt (bei ausbleibendem Vertragsabschluss)
  • Vertragsdaten: 10 Jahre gemäß Handelsgesetzbuch und Abgabenordnung
  • Rechnungsunterlagen: 10 Jahre nach Vertragsende
  • Newsletter-Daten: Bis zum Widerruf der Einwilligung
  • Website-Logfiles: 30 Tage für Sicherheitszwecke

Ihre Rechte als betroffene Person

Nach der DSGVO stehen Ihnen verschiedene Rechte bezüglich Ihrer personenbezogenen Daten zu. Diese können Sie jederzeit geltend machen.

Übersicht Ihrer Rechte

  • Auskunftsrecht (Art. 15 DSGVO): Information über gespeicherte Daten und Verarbeitungszwecke
  • Berichtigungsrecht (Art. 16 DSGVO): Korrektur unrichtiger oder unvollständiger Daten
  • Löschungsrecht (Art. 17 DSGVO): Löschung Ihrer Daten unter bestimmten Voraussetzungen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sperrung der Datenverarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in strukturiertem Format
  • Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen die Datenverarbeitung
  • Widerruf der Einwilligung (Art. 7 DSGVO): Rücknahme erteilter Einwilligungen
Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte schriftlich an die oben genannte Adresse oder per E-Mail an contact@xandovapent.sbs. Wir werden Ihre Anfrage innerhalb eines Monats bearbeiten.

Datensicherheit und Schutzmaßnahmen

Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. Wir setzen moderne technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.

Technische Schutzmaßnahmen

  • SSL/TLS-Verschlüsselung für die gesamte Website-Kommunikation
  • Regelmäßige Sicherheitsupdates und Systemwartung
  • Firewall-Schutz und Intrusion-Detection-Systeme
  • Verschlüsselte Datenspeicherung und sichere Backup-Verfahren
  • Zugriffsbeschränkungen und Benutzerauthentifizierung

Organisatorische Maßnahmen

  • Schulung aller Mitarbeiter im Datenschutz
  • Vertraulichkeitsverpflichtungen für alle Beschäftigten
  • Regelmäßige Überprüfung der Datenschutzmaßnahmen
  • Incident-Response-Verfahren bei Datenschutzvorfällen

Weitergabe an Dritte und Auftragsverarbeitung

Grundsätzlich geben wir Ihre personenbezogenen Daten nicht an Dritte weiter, es sei denn, dies ist zur Vertragserfüllung erforderlich oder Sie haben ausdrücklich eingewilligt.

Auftragsverarbeiter

Für bestimmte Dienstleistungen arbeiten wir mit sorgfältig ausgewählten Auftragsverarbeitern zusammen, die uns beim Betrieb unserer Website und der Erbringung unserer Dienstleistungen unterstützen. Mit allen Auftragsverarbeitern wurden entsprechende Verträge nach Art. 28 DSGVO abgeschlossen.
  • Hosting-Anbieter: Server in Deutschland, EU-DSGVO konform
  • E-Mail-Service: Verschlüsselte Kommunikation, deutsche Server
  • Backup-Services: Verschlüsselte Datensicherung in der EU

Beschwerde bei Aufsichtsbehörden

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstraße 98
24103 Kiel
Telefon: +49 431 988-1200
E-Mail: mail@datenschutzzentrum.de
Selbstverständlich können Sie sich auch an jede andere Datenschutz-Aufsichtsbehörde wenden, insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsorts oder Arbeitsplatzes.

Fragen zum Datenschutz

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zu dieser Datenschutzerklärung erreichen Sie uns unter:

xandovapent
Kielortring 51, 22850 Norderstedt
Telefon: +49 4081 994 289
E-Mail: contact@xandovapent.sbs
Diese Datenschutzerklärung wurde zuletzt am 15. Januar 2025 aktualisiert und entspricht dem aktuellen Stand der Datenschutz-Grundverordnung.