Datenschutzhinweise

Datenschutzhinweise | Datenschutz im Quadrat GmbH

Wer wir sind und was uns antreibt

Wir sind die Datenschutz im Quadrat GmbH – externe Datenschutz- und Informationssicherheitsbeauftragte. Wir helfen Organisationen, DSGVO-Vorgaben praxisnah umzusetzen. Deshalb nehmen wir unseren eigenen Datenschutz ebenso ernst.

Kurz zusammengefasst: Wir erheben nur Daten, die wir wirklich brauchen, geben sie nicht leichtfertig weiter und löschen sie, sobald sie nicht mehr nötig sind.

Grundprinzipien unserer Datenverarbeitung

Wir handeln nach dem Grundsatz „Privacy by Design“.

Minimalprinzip

Nur die Daten, die wir wirklich brauchen.

Transparenz

Ihr wisst immer, was mit euren Daten passiert.

Sicherheit

Technisch und organisatorisch auf hohem Niveau.

Eure Kontrolle

Ihr habt volle Rechte über eure Daten.

Verantwortlicher

Datenschutz im Quadrat GmbH
Hans-Thoma-Straße 92
68163 Mannheim, Deutschland

Kontakt zum Thema Datenschutz: Direkt mit uns sprechen – wir sind ansprechbar.

Datenverarbeitung auf unserer Website

Wenn ihr einfach nur guckt (Server-Logfiles)

Wir erfassen automatisch technische Basisdaten: IP-Adresse, Browsertyp, Betriebssystem, besuchte Seiten, Zeitpunkt, Herkunftsseite.

Warum: Stabilität, Fehlererkennung, Abwehr von Cyberangriffen.

Art. 6 Abs. 1 lit. f) DSGVO Speicherdauer: ca. 4–8 Wochen
Wenn ihr mit uns Kontakt aufnehmt

Bei Kontaktformular oder E-Mail verarbeiten wir Name, E-Mail-Adresse, ggf. Telefonnummer und euren Nachrichtentext – ausschließlich zur Bearbeitung eures Anliegens.

Art. 6 Abs. 1 lit. f) DSGVO
Wenn ihr euch bewerben möchtet

Bewerbungsunterlagen verarbeiten wir zur Durchführung des Bewerbungsverfahrens. Löschung spätestens 6 Monate nach Absage, sofern keine gesetzlichen Gründe entgegenstehen.

Art. 6 Abs. 1 lit. b), 88 DSGVO i.V.m. § 26 BDSG

Tools & Services, die wir nutzen

IONOS – Website-Hosting

Unsere Website läuft auf Servern der IONOS SE (Montabaur, Deutschland). AVV gem. Art. 28 DSGVO liegt vor.

Art. 6 Abs. 1 lit. f) DSGVO

Datenschutz bei IONOS

WordPress – Content-Management

Automattic Inc. (USA). Zertifiziert unter dem EU-US Data Privacy Framework.

Art. 6 Abs. 1 lit. f) DSGVO

Datenschutz bei Automattic

Elementor – Website-Gestaltung

Elementor Ltd. (Israel). Angemessenheitsbeschluss gem. Art. 45 DSGVO.

Art. 6 Abs. 1 lit. f)/a) DSGVO

Datenschutz bei Elementor

Microsoft Bookings – Terminverwaltung

Microsoft Ireland Operations Limited (Dublin). Verarbeitung innerhalb der EU Data Boundary, DPF-zertifiziert.

Art. 6 Abs. 1 lit. a) DSGVO – Einwilligung

Alternative: Termine auch per E-Mail oder Telefon möglich.

Datenschutz bei Microsoft

Tally – Formularverarbeitung

Tally Technologies ApS, Dänemark (Reg.-Nr. DK-43678043). Daten bleiben in der EU – kein Drittstaat-Transfer nötig.

Art. 6 Abs. 1 lit. a) DSGVO – Einwilligung

Datenschutz bei Tally

CCM19 – Einwilligungsverwaltung (Cookie-Banner)

Papoo Software & Media GmbH (Bonn). Speicherung der Einwilligungsdaten für 3 Jahre (§ 195 BGB).

Art. 6 Abs. 1 lit. c) DSGVO

Datenschutz bei CCM19

SSL/TLS – Verschlüsselung

Alle Verbindungen laufen verschlüsselt (https). Erkennbar am Schloss-Symbol in der Adressleiste.

Cookies – was ihr wissen solltet

Session-Cookies (funktional)

Notwendig für den Betrieb der Website. Werden nach dem Besuch automatisch gelöscht.

Art. 6 Abs. 1 lit. f) DSGVO

Optionale Cookies

Für Statistik & Nutzerfreundlichkeit. Ablehnbar über das Cookie-Banner, jederzeit widerrufbar.

Art. 6 Abs. 1 lit. a) DSGVO

Kinder & Jugendliche

Unsere Website richtet sich an Erwachsene. Unter 16 Jahren bitte vorher die Eltern fragen. Wir erfragen aktiv keine Daten von Kindern.

Übermittlung in Drittländer

Einige Tools (WordPress/Automattic, Elementor) haben Sitz außerhalb der EU. Das ist abgesichert durch:

  • EU-US Data Privacy Framework Zertifizierung
  • Standardvertragsklauseln gem. Art. 46 DSGVO
  • Zusätzliche technische & organisatorische Maßnahmen

Eure Rechte

Auskunft (Art. 15)

Kostenlose Kopie eurer gespeicherten Daten.

Berichtigung (Art. 16)

Falsche Daten werden korrigiert.

Löschung (Art. 17)

Löschung, sofern keine gesetzliche Pflicht entgegensteht.

Einschränkung (Art. 18)

Daten „einfrieren“ statt löschen.

Datenportabilität (Art. 20)

Daten in gängigem Format mitnehmen.

Widerspruch (Art. 21)

Widerspruch gegen Verarbeitung, v.a. Direktwerbung.

Widerruf (Art. 7)

Einwilligung jederzeit widerrufbar.

Beschwerde (Art. 77)

Bei der zuständigen Aufsichtsbehörde.

Datensicherheit

Sicherheit ist unser Job. Deshalb setzen wir auf:

  • Verschlüsselte Übertragung (SSL/TLS)
  • Sichere, zertifizierte Hosting-Infrastruktur
  • Zugriffskontrolle nach dem Need-to-know-Prinzip
  • Regelmäßige Sicherheitsüberprüfungen
Auch ihr könnt mithelfen: Nutzt sichere Passwörter (min. 12 Zeichen, Groß-/Kleinschreibung, Zahlen, Sonderzeichen), teilt sie mit niemandem, verwendet unterschiedliche Passwörter pro Dienst und meldet euch nach der Nutzung wieder ab.

Speicherdauer im Überblick

DatentypSpeicherdauerGrund
Server-Logfiles4–8 WochenSicherheit, Fehleranalyse
KontaktanfragenBis abschließend bearbeitetKundenkommunikation
Bewerbungen6 Monate nach AbsageAGG / Arbeitsrecht
Cookie-Einwilligungen12 MonateCompliance
Einwilligungsdaten (CCM19)3 Jahre§ 195 BGB

Änderungen dieser Datenschutzhinweise

Der aktuelle Stand ist immer unter dsiq.de/datenschutzhinweise abrufbar.

Letzte Aktualisierung: Juli 2026