Wer wir sind und was uns antreibt
Wir sind die Datenschutz im Quadrat GmbH – externe Datenschutz- und Informationssicherheitsbeauftragte. Wir helfen Organisationen, DSGVO-Vorgaben praxisnah umzusetzen. Deshalb nehmen wir unseren eigenen Datenschutz ebenso ernst.
Grundprinzipien unserer Datenverarbeitung
Wir handeln nach dem Grundsatz „Privacy by Design“.
Minimalprinzip
Nur die Daten, die wir wirklich brauchen.
Transparenz
Ihr wisst immer, was mit euren Daten passiert.
Sicherheit
Technisch und organisatorisch auf hohem Niveau.
Eure Kontrolle
Ihr habt volle Rechte über eure Daten.
Verantwortlicher
Datenschutz im Quadrat GmbH
Hans-Thoma-Straße 92
68163 Mannheim, Deutschland
Kontakt zum Thema Datenschutz: Direkt mit uns sprechen – wir sind ansprechbar.
Datenverarbeitung auf unserer Website
Wenn ihr einfach nur guckt (Server-Logfiles)
Wir erfassen automatisch technische Basisdaten: IP-Adresse, Browsertyp, Betriebssystem, besuchte Seiten, Zeitpunkt, Herkunftsseite.
Warum: Stabilität, Fehlererkennung, Abwehr von Cyberangriffen.
Wenn ihr mit uns Kontakt aufnehmt
Bei Kontaktformular oder E-Mail verarbeiten wir Name, E-Mail-Adresse, ggf. Telefonnummer und euren Nachrichtentext – ausschließlich zur Bearbeitung eures Anliegens.
Wenn ihr euch bewerben möchtet
Bewerbungsunterlagen verarbeiten wir zur Durchführung des Bewerbungsverfahrens. Löschung spätestens 6 Monate nach Absage, sofern keine gesetzlichen Gründe entgegenstehen.
Tools & Services, die wir nutzen
IONOS – Website-Hosting
Unsere Website läuft auf Servern der IONOS SE (Montabaur, Deutschland). AVV gem. Art. 28 DSGVO liegt vor.
WordPress – Content-Management
Automattic Inc. (USA). Zertifiziert unter dem EU-US Data Privacy Framework.
Elementor – Website-Gestaltung
Elementor Ltd. (Israel). Angemessenheitsbeschluss gem. Art. 45 DSGVO.
Microsoft Bookings – Terminverwaltung
Microsoft Ireland Operations Limited (Dublin). Verarbeitung innerhalb der EU Data Boundary, DPF-zertifiziert.
Alternative: Termine auch per E-Mail oder Telefon möglich.
Tally – Formularverarbeitung
Tally Technologies ApS, Dänemark (Reg.-Nr. DK-43678043). Daten bleiben in der EU – kein Drittstaat-Transfer nötig.
CCM19 – Einwilligungsverwaltung (Cookie-Banner)
Papoo Software & Media GmbH (Bonn). Speicherung der Einwilligungsdaten für 3 Jahre (§ 195 BGB).
SSL/TLS – Verschlüsselung
Alle Verbindungen laufen verschlüsselt (https). Erkennbar am Schloss-Symbol in der Adressleiste.
Kinder & Jugendliche
Übermittlung in Drittländer
Einige Tools (WordPress/Automattic, Elementor) haben Sitz außerhalb der EU. Das ist abgesichert durch:
- EU-US Data Privacy Framework Zertifizierung
- Standardvertragsklauseln gem. Art. 46 DSGVO
- Zusätzliche technische & organisatorische Maßnahmen
Eure Rechte
Auskunft (Art. 15)
Kostenlose Kopie eurer gespeicherten Daten.
Berichtigung (Art. 16)
Falsche Daten werden korrigiert.
Löschung (Art. 17)
Löschung, sofern keine gesetzliche Pflicht entgegensteht.
Einschränkung (Art. 18)
Daten „einfrieren“ statt löschen.
Datenportabilität (Art. 20)
Daten in gängigem Format mitnehmen.
Widerspruch (Art. 21)
Widerspruch gegen Verarbeitung, v.a. Direktwerbung.
Widerruf (Art. 7)
Einwilligung jederzeit widerrufbar.
Beschwerde (Art. 77)
Bei der zuständigen Aufsichtsbehörde.
Datensicherheit
Sicherheit ist unser Job. Deshalb setzen wir auf:
- Verschlüsselte Übertragung (SSL/TLS)
- Sichere, zertifizierte Hosting-Infrastruktur
- Zugriffskontrolle nach dem Need-to-know-Prinzip
- Regelmäßige Sicherheitsüberprüfungen
Speicherdauer im Überblick
| Datentyp | Speicherdauer | Grund |
|---|---|---|
| Server-Logfiles | 4–8 Wochen | Sicherheit, Fehleranalyse |
| Kontaktanfragen | Bis abschließend bearbeitet | Kundenkommunikation |
| Bewerbungen | 6 Monate nach Absage | AGG / Arbeitsrecht |
| Cookie-Einwilligungen | 12 Monate | Compliance |
| Einwilligungsdaten (CCM19) | 3 Jahre | § 195 BGB |
Änderungen dieser Datenschutzhinweise
Der aktuelle Stand ist immer unter dsiq.de/datenschutzhinweise abrufbar.
Letzte Aktualisierung: Juli 2026