1. Verantwortlicher
ThinkingTech GmbH
Darmstädter Str.5
64525 Bensheim
Deutschland
Telefon: +491705987255
E-Mail: info@melibo.de
Vertretungsberechtigte Personen:
Felix Stelzer, Leon Stelzer
2. Datenschutzbeauftragter
Für Fragen zum Datenschutz können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden:
Jens Engelhardt
NOTOS Xperts GmbH
Heidelberger Str. 6
64283 Darmstadt
Telefon: 06151 520 10 0
E-Mail: datenschutz@notos-xperts.de
3. Allgemeine Informationen zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den gesetzlichen Vorgaben der Datenschutz-Grundverordnung (DSGVO) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen, Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen sowie Art. 6 Abs. 1 lit. a DSGVO auf Basis einer Einwilligung. Sofern die Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Hosting und technische Infrastruktur
4.1 Server-Logfiles
Beim Aufruf unserer Website werden automatisch Informationen in Server-Log-Dateien erfasst, die Ihr Browser automatisch an uns übermittelt. Dabei werden insbesondere IP-Adresse des anfragenden Endgeräts, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten und Dateien, übertragene Datenmenge, Browsertyp und -version, verwendetes Betriebssystem sowie die Referrer-URL verarbeitet. Die Verarbeitung erfolgt zur Gewährleistung eines störungsfreien Betriebs und der IT-Sicherheit auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Server-Log-Daten werden grundsätzlich nach spätestens 30 Tagen gelöscht.
4.2 Cloudflare
Wir nutzen Cloudflare, einen Dienst der Cloudflare Inc., 101 Townsend Street, San Francisco, CA 94107, USA, als Content Delivery Network sowie zum DDoS-Schutz unserer Website.
Dabei werden insbesondere IP-Adressen, technische Zugriffsdaten sowie die Sicherheits-Cookies _cf_bm und _cfuvid verarbeitet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Cloudflare Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend wurden Standardvertragsklauseln gemäß Art. 46 DSGVO abgeschlossen.
Weitere Informationen: https://www.cloudflare.com/privacypolicy/
5. Cookies und Einwilligungsmanagement
Wir verwenden Cookies und vergleichbare Technologien. Nicht technisch erforderliche Technologien werden ausschließlich nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 TDDDG eingesetzt. Technisch notwendige Cookies setzen wir auf Grundlage von § 25 Abs. 2 TDDDG ohne gesonderte Einwilligung. Sie können Ihre Einwilligungen jederzeit mit Wirkung für die Zukunft über unser Consent-Management-Tool widerrufen.
Auf unserer Webseite setzen wir folgende Cookies:
5.1 Piwik PRO (Consent Management)
Wir nutzen Piwik PRO, einen Dienst der Piwik PRO GmbH, Knesebeckstraße 62/63, 10719 Berlin, Deutschland, als Consent Management Platform zur Verwaltung und Dokumentation von Einwilligungen.
Dabei werden insbesondere Einwilligungsstatus und Zeitstempel verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Da Piwik PRO seinen Sitz in Deutschland hat, findet keine Drittlandübermittlung statt.
Weitere Informationen: https://piwikpro.de/blog/datenschutz/
5.2 Einwilligungsmanagement
Sie können Ihre erteilten Einwilligungen in die Verwendung von Tracking und Analyse-Technologien jederzeit widerrufen, indem Sie hier Ihre Datenschutzeinstellungen ändern.
6. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z. B. per E-Mail, Telefon oder über soziale Medien) werden Ihre Angaben verarbeitet, soweit dies zur Beantwortung der Kontaktanfrage erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen.
6.1 HubSpot
Wir nutzen HubSpot, einen Dienst der HubSpot Ireland Ltd., 2nd Floor, 30 North Wall Quay, Dublin 1, Irland, als CRM-System für Kundenkommunikation, Vertriebssteuerung und Marketingmaßnahmen.
Dabei werden insbesondere Kontaktdaten, Kommunikationsdaten sowie Nutzungsdaten im Zusammenhang mit Website-Interaktionen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO; für Marketingcookies zusätzlich Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 TDDDG. HubSpot Inc., USA, ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend wurden Standardvertragsklauseln gemäß Art. 46 DSGVO abgeschlossen.
Weitere Informationen: https://legal.hubspot.com/de/privacy-policy
7. Live-Chat und KI-Assistent
Wir nutzen unseren eigenen KI-Chatbot-Dienst melibo zur Bereitstellung eines intelligenten Assistenten auf unserer Website. Dabei werden insbesondere erforderliche Verbindungsdaten (IP-Adresse), der Inhalt der geführten Unterhaltung sowie Hintergrundinformationen zur Beantwortung von Anfragen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 TDDDG. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Website neu laden, ohne den Chatbot zu öffnen. Nach Beendigung der Kommunikation werden Dialoge in anonymisierten Protokolldateien zur Verbesserung des Dienstes gespeichert. Die Übertragung erfolgt SSL-verschlüsselt.
8. Newsletter
Der Versand unseres Newsletters erfolgt ausschließlich nach vorheriger Einwilligung im Double-Opt-in-Verfahren. Dabei werden insbesondere E-Mail-Adresse, IP-Adresse sowie Anmelde- und Bestätigungszeitpunkt verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Im Rahmen des Versands führen wir eine Reichweitenmessung durch. Sie können Ihre Einwilligung jederzeit über den Abmeldelink im Newsletter oder per E-Mail an legal@melibo.de widerrufen.
8.1 Brevo
Wir nutzen Brevo, einen Dienst der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland, als Versanddienstleister für unseren Newsletter. Dabei werden insbesondere E-Mail-Adresse, Versanddaten und Interaktionsdaten verarbeitet. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO wurde abgeschlossen. Da Brevo seinen Sitz in Deutschland hat, findet keine Drittlandübermittlung statt.
Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/
9. Analyse und Tracking
Wir setzen Analyse- und Tracking-Technologien ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 TDDDG ein. Dabei werden insbesondere Nutzungsverhalten, Interaktionen, Geräteinformationen sowie gekürzte IP-Adressen verarbeitet. Zweck ist die Analyse und Optimierung unserer Website sowie die Verbesserung der Nutzererfahrung.
9.1 Piwik PRO Analytics
Wir nutzen Piwik PRO Analytics, einen Dienst der Piwik PRO GmbH, Knesebeckstraße 62/63, 10719 Berlin, Deutschland, zur Analyse des Nutzungsverhaltens auf unserer Website. Dabei werden insbesondere Seitenaufrufe, Verweildauer, Interaktionen sowie Geräte- und Browserinformationen verarbeitet. Wir setzen IP-Maskierung ein; eine direkte Personenbeziehbarkeit ist damit ausgeschlossen. Da Piwik PRO seinen Sitz in Deutschland hat, findet keine Drittlandübermittlung statt.
Weitere Informationen: https://piwikpro.de/blog/datenschutz/
9.2 Google Analytics
Wir nutzen Google Analytics, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur Analyse der Websitenutzung. Dabei werden insbesondere Seitenaufrufe, Verweildauer, Interaktionen sowie Geräte- und Browserinformationen verarbeitet. Die IP-Adresse wird innerhalb der EU gekürzt. Google LLC, USA, ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend wurden Standardvertragsklauseln gemäß Art. 46 DSGVO vereinbart.
Weitere Informationen: https://policies.google.com/privacy
9.3 Microsoft Clarity
Wir nutzen Microsoft Clarity, einen Dienst der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, zur Verhaltensanalyse auf unserer Website (z. B. Mausbewegungen, Klicks, Scrollverhalten). Dabei werden insbesondere pseudonymisierte IP-Adressen, Gerätetyp, Betriebssystem, Browserinformationen sowie Interaktionen verarbeitet. Microsoft Corporation, USA, ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend wurden Standardvertragsklauseln gemäß Art. 46 DSGVO vereinbart.
Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement
9.4 Visual Website Optimizer (VWO)
Wir nutzen Visual Website Optimizer (VWO), einen Dienst der Wingify Software Private Limited, 340, Ground Floor, Sector-30, Gurgaon 122001, Indien, zur Durchführung von A/B-Tests und zur Analyse des Nutzerverhaltens (z. B. Heatmaps, Klickanalysen). Dabei werden insbesondere Nutzungsverhalten, Klick- und Interaktionsdaten sowie die Cookies _vis_opt_s und _vis_opt_test_cookie verarbeitet. Für die Übermittlung nach Indien wurden Standardvertragsklauseln gemäß Art. 46 DSGVO vereinbart.
Weitere Informationen: https://vwo.com/privacy-policy/
10. Online-Werbung
10.1 Google Ads und Google Conversion Tracking
Wir nutzen Google Ads sowie das zugehörige Conversion-Tracking, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur Schaltung und Auswertung von Online-Werbeanzeigen. Dabei werden insbesondere Cookies gesetzt, die Klicks, besuchte Seiten sowie Conversion-Ereignisse erfassen und eine nutzerbasierte Aussteuerung von Anzeigen (Remarketing) ermöglichen. Google LLC, USA, ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend wurden Standardvertragsklauseln gemäß Art. 46 DSGVO vereinbart.
Weitere Informationen: https://policies.google.com/privacy
10.2 LinkedIn Insight Tag
Wir nutzen den LinkedIn Insight Tag, einen Dienst der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, zur Erfolgsmessung unserer LinkedIn-Kampagnen sowie zum Remarketing. Dabei werden insbesondere URL, Referrer, IP-Adresse, Geräte- und Browserinformationen sowie Zeitstempel verarbeitet. LinkedIn Corporation, USA, ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend wurden Standardvertragsklauseln gemäß Art. 46 DSGVO vereinbart.
Weitere Informationen: https://www.linkedin.com/legal/privacy-policy
10.3 Meta Pixel (Facebook)
Wir nutzen Meta Pixel, einen Dienst der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, zur Erfolgsmessung unserer Facebook- und Instagram-Werbeanzeigen sowie zum Remarketing. Dabei werden insbesondere Seitenaufrufe, Interaktionen sowie Geräteinformationen verarbeitet. Die Daten können mit weiteren Daten aus Ihrem Facebook- bzw. Instagram-Konto verknüpft werden. Meta Platforms Inc., USA, ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend wurden Standardvertragsklauseln gemäß Art. 46 DSGVO vereinbart.
Weitere Informationen: https://www.facebook.com/privacy/policy
11. Eingebettete Inhalte und Tag Management
11.1 Google Tag Manager
Wir nutzen den Google Tag Manager, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur Verwaltung von Website-Tags. Der Tag Manager selbst verarbeitet keine personenbezogenen Daten und setzt keine Cookies. Er ermöglicht die Einbindung weiterer Dienste, für die jeweils eigene Rechtsgrundlagen gelten. Rechtsgrundlage für den Einsatz des Tag Managers ist Art. 6 Abs. 1 lit. f DSGVO.
Weitere Informationen: https://policies.google.com/privacy
11.2 Weglot
Wir nutzen Weglot, einen Dienst der Weglot SAS, 9-11 Rue des Colonnes, 75002 Paris, Frankreich, zur Bereitstellung mehrsprachiger Inhalte auf unserer Website. Dabei werden insbesondere Seiteninhalte zur Übersetzung sowie technische Zugriffsdaten (IP-Adresse, Browsersprache, Zeitstempel) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Da Weglot seinen Sitz in Frankreich (EU) hat, findet keine Drittlandübermittlung statt. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO wurde abgeschlossen.
Weitere Informationen: https://www.weglot.com/privacy
12. Präsenzen in sozialen Netzwerken
Wir unterhalten Onlinepräsenzen in sozialen Netzwerken und verarbeiten dabei Daten der Nutzer, um mit den dort aktiven Personen zu kommunizieren oder Informationen über uns anzubieten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wir weisen darauf hin, dass bei Besuchen unserer Onlinepräsenzen Daten außerhalb der EU verarbeitet werden können. Für Anfragen zum Datenschutz empfehlen wir, sich direkt an die jeweiligen Anbieter zu wenden.
Facebook: https://www.facebook.com/about/privacy
LinkedIn: https://www.linkedin.com/legal/privacy-policy
YouTube: https://policies.google.com/privacy
13. Übermittlung personenbezogener Daten
Im Rahmen unserer Datenverarbeitung kommt es vor, dass Daten an andere Stellen oder Unternehmen übermittelt werden. In solchen Fällen schließen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO ab. Soweit eine Übermittlung in Drittländer außerhalb der EU/EWR erfolgt, stellen wir sicher, dass dies nur auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (insbesondere Standardvertragsklauseln) oder aufgrund einer Zertifizierung unter dem EU-US Data Privacy Framework erfolgt.
14. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der jeweilige Verarbeitungszweck entfällt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Gesetzliche Aufbewahrungspflichten bestehen insbesondere nach Handels- und Steuerrecht (in der Regel 6 bis 10 Jahre). Spezifische Speicherfristen sind den jeweiligen Abschnitten dieser Datenschutzerklärung zu entnehmen.
15. Betroffenenrechte und Beschwerderecht
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem gängigen Format erhalten oder deren Übertragung an einen anderen Verantwortlichen verlangen.
Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen jederzeit widersprechen.
Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben außerdem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren.
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie stets den aktuellen rechtlichen Anforderungen und Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.
