Private Policy
# Datenschutzerklärung
**Firespace Eventlocation · www.firespace.berlin**
Stand: 24. August 2026
---
## 1. Wer für Ihre Daten verantwortlich ist
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und im
Rahmen unserer Geschäftsbeziehung ist:
**Zinnober Blumen GmbH & Co. KG**
Chausseestraße 26, 10115 Berlin
Amtsgericht Charlottenburg, HRA 54536 B
Telefon: +49 30 98398664
E-Mail: we@zinnober-blumen.de
Unsere Veranstaltungsräume befinden sich in der Schlegelstraße 26c, 10115 Berlin.
Einen Datenschutzbeauftragten haben wir nicht bestellt; wir sind dazu gesetzlich nicht
verpflichtet. Für alle Fragen zum Datenschutz, für Auskünfte und für Löschungen erreichen
Sie uns unter der oben genannten Adresse.
---
## 2. Kurz gesagt
Wenn Sie unsere Website nur ansehen, erheben wir die Daten, die dafür technisch nötig
sind — vor allem Ihre IP-Adresse in den Protokolldateien des Servers.
Wenn Sie uns eine Anfrage schicken, verarbeiten wir das, was Sie uns schreiben, um Ihnen
zu antworten und Ihnen ein Angebot zu machen. Dabei unterstützt uns ein KI-System; was
das genau bedeutet, steht in **Abschnitt 7.3** — bitte lesen Sie diesen Abschnitt, wenn
Sie uns schreiben.
Messung und Werbung finden nur statt, wenn Sie im Cookie-Banner zugestimmt haben. Diese
Zustimmung können Sie jederzeit zurücknehmen (**Abschnitt 6**).
Wir verkaufen keine Daten, und wir geben nichts an Dritte, was für die Sache nicht nötig
ist.
---
## 3. Ihre Rechte
Sie haben uns gegenüber folgende Rechte:
- **Auskunft** (Art. 15 DSGVO) — welche Daten wir zu Ihnen gespeichert haben, woher sie
stammen, wofür wir sie nutzen und an wen wir sie weitergeben
- **Berichtigung** (Art. 16 DSGVO) — falsche Daten müssen wir korrigieren, unvollständige
ergänzen
- **Löschung** (Art. 17 DSGVO) — soweit keine gesetzliche Aufbewahrungspflicht
entgegensteht
- **Einschränkung der Verarbeitung** (Art. 18 DSGVO) — etwa während wir prüfen, ob Ihre
Daten richtig sind
- **Datenübertragbarkeit** (Art. 20 DSGVO) — die Daten, die Sie uns gegeben haben, in
einem gängigen, maschinenlesbaren Format
- **Widerruf einer Einwilligung** (Art. 7 Abs. 3 DSGVO) — jederzeit und mit Wirkung für
die Zukunft; was bis dahin geschah, bleibt rechtmäßig
- **Beschwerde bei einer Aufsichtsbehörde** (Art. 77 DSGVO)
Eine formlose Nachricht an we@zinnober-blumen.de genügt für alles davon. Wir antworten
innerhalb eines Monats, in der Regel deutlich schneller.
**Zuständige Aufsichtsbehörde**
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin · Telefon +49 30 13889-0 · mailbox@datenschutz-berlin.de
### Widerspruchsrecht (Art. 21 DSGVO)
WENN WIR IHRE DATEN AUF GRUNDLAGE UNSERES BERECHTIGTEN INTERESSES VERARBEITEN
(ART. 6 ABS. 1 BUCHST. F DSGVO), HABEN SIE DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER
BESONDEREN SITUATION ERGEBEN, JEDERZEIT WIDERSPRUCH EINZULEGEN. WIR VERARBEITEN IHRE
DATEN DANN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE
NACHWEISEN, DIE IHRE INTERESSEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER
GELTENDMACHUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.
VERARBEITEN WIR IHRE DATEN FÜR DIREKTWERBUNG, KÖNNEN SIE DEM JEDERZEIT WIDERSPRECHEN —
OHNE ANGABE VON GRÜNDEN. DANACH VERWENDEN WIR IHRE DATEN NICHT MEHR ZU DIESEM ZWECK.
### Widerspruch gegen Werbe-E-Mails
Der Nutzung unserer im Impressum veröffentlichten Kontaktdaten zur Zusendung nicht
ausdrücklich angeforderter Werbung widersprechen wir hiermit ausdrücklich. Wir behalten
uns rechtliche Schritte vor.
---
## 4. Wie diese Website ausgeliefert wird
Diese Website läuft auf einem Homepage-Baukasten und wird technisch über die Server und
Auslieferungsnetze der **Duda, Inc.**, 1601 Cloverfield Blvd, Santa Monica, CA 90404, USA,
bereitgestellt (erkennbar an den Adressen `cdn-website.com` und `multiscreensite.com`).
Beim Aufruf einer Seite werden dabei Ihre IP-Adresse und die technischen Angaben Ihres
Browsers verarbeitet, weil sich ohne sie keine Seite ausliefern lässt.
Die Verarbeitung erfolgt in unserem Auftrag auf Grundlage eines
Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Soweit dabei Daten in die USA
übermittelt werden, stützen wir das auf die Standardvertragsklauseln der Europäischen
Kommission (Art. 46 Abs. 2 Buchst. c DSGVO). Es lässt sich nicht ausschließen, dass
US-Behörden auf Grundlage dortiger Gesetze Zugriff auf übermittelte Daten verlangen und
dass Ihnen dagegen kein den europäischen Standards entsprechender Rechtsschutz zur
Verfügung steht.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in
einer sicheren und zuverlässigen Bereitstellung unseres Angebots.
### Verschlüsselung
Diese Website nutzt durchgängig eine SSL-/TLS-Verschlüsselung. Sie erkennen sie am
`https://` in der Adresszeile und am Schloss-Symbol. Was Sie uns über die Website
schicken, können Dritte auf dem Übertragungsweg nicht mitlesen.
### Server-Protokolldateien
Beim Aufruf der Website werden automatisch folgende Angaben protokolliert:
- Browsertyp und -version
- verwendetes Betriebssystem
- die zuvor besuchte Seite (Referrer)
- Hostname des zugreifenden Rechners
- Uhrzeit der Anfrage
- IP-Adresse
Diese Angaben werden nicht mit anderen Datenquellen zusammengeführt und dienen
ausschließlich dem technischen Betrieb und der Sicherheit. Rechtsgrundlage ist Art. 6
Abs. 1 Buchst. f DSGVO.
---
## 5. Was diese Website *nicht* tut
Damit Sie es nicht suchen müssen:
- Wir binden **keine** Schriftarten von Google-Servern ein. Die verwendete Schrift wird
von unserem eigenen Auslieferungsnetz geladen.
- Wir setzen **kein** Facebook-Pixel und **keine** Social-Media-Plugins ein. Die Symbole
im Fußbereich sind einfache Verweise; erst wenn Sie darauf klicken, verlassen Sie
unsere Seite.
- Wir betreiben **keinen** Newsletter über diese Website und **keinen** Online-Shop; es
gibt hier keine Bezahlfunktion und keine Registrierung für Besucherinnen und Besucher.
---
## 6. Cookies und Ihre Einwilligung
### Einwilligungsverwaltung (Cookiebot)
Für die Verwaltung Ihrer Einwilligung setzen wir **Cookiebot** der Usercentrics A/S,
Havnegade 39, 1058 Kopenhagen, Dänemark, ein. Cookiebot blendet den Hinweis ein,
speichert Ihre Entscheidung und sorgt dafür, dass Dienste, denen Sie nicht zugestimmt
haben, nicht geladen werden. Dazu wird ein Cookie mit Ihrer Auswahl und ein
pseudonymisierter Schlüssel gespeichert; Ihre IP-Adresse wird dabei gekürzt verarbeitet.
Das Einwilligungswerkzeug selbst ist erforderlich, um Ihre Entscheidung überhaupt
festhalten zu können. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 Buchst. c DSGVO in
Verbindung mit unserer Nachweispflicht aus Art. 7 Abs. 1 DSGVO, im Übrigen Art. 6 Abs. 1
Buchst. f DSGVO.
**Ihre Entscheidung ändern:** Über das kleine Cookie-Symbol am Seitenrand öffnen Sie den
Hinweis jederzeit wieder und können Ihre Auswahl anpassen oder vollständig widerrufen.
### Welche Cookies wir verwenden
- **Notwendige Cookies** halten Ihre Einwilligung fest und sorgen für den technischen
Betrieb der Seite. Sie werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne
Einwilligung gesetzt.
- **Statistik- und Marketing-Cookies** werden ausschließlich gesetzt, wenn Sie im
Hinweis zugestimmt haben — § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1
Buchst. a DSGVO.
Sie können Cookies außerdem in Ihrem Browser generell einschränken oder automatisch
löschen lassen. Bei den notwendigen Cookies kann das die Nutzbarkeit der Seite
einschränken.
---
## 7. Wenn Sie uns kontaktieren
### 7.1 Anfrageformular
Unsere Anfrageformulare werden mit dem Dienst **bookitup** der bookitup GmbH,
Heinrich-Höschler-Straße 57, 50226 Frechen (Amtsgericht Köln, HRB 103338), betrieben. Was
Sie in das Formular eintragen — Name, Kontaktdaten und die Angaben zu Ihrer Veranstaltung
— wird an bookitup übertragen und dort für uns gespeichert. bookitup verarbeitet diese
Daten ausschließlich in unserem Auftrag auf Grundlage eines Nutzungs- und
Auftragsverarbeitungsvertrags; die Server stehen in der Europäischen Union.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, weil Ihre Anfrage der Anbahnung eines
Vertrags dient.
**Technischer Hinweis:** Das Formular lädt seine Programmbestandteile und Symbolschriften
von den Auslieferungsnetzen `unpkg.com`, `stackpath.bootstrapcdn.com` und
`use.fontawesome.com`. Dabei wird Ihre IP-Adresse an die Betreiber dieser Netze
übermittelt, die ihren Sitz in den Vereinigten Staaten haben. Dies geschieht auf Grundlage
von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der
funktionsfähigen Darstellung des Formulars.
### 7.2 Anfrage per E-Mail oder Telefon
Wenn Sie uns schreiben oder anrufen, speichern wir Ihre Anfrage samt der daraus
hervorgehenden Angaben, um sie zu bearbeiten und für den Fall von Rückfragen. Ohne Ihre
Einwilligung geben wir davon nichts weiter.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit Ihre Anfrage mit einem Vertrag
oder seiner Anbahnung zusammenhängt, sonst Art. 6 Abs. 1 Buchst. f DSGVO — unser
berechtigtes Interesse an der Bearbeitung der an uns gerichteten Anfragen.
Wir weisen darauf hin, dass die Übertragung von E-Mails Sicherheitslücken aufweisen kann.
Ein lückenloser Schutz vor dem Zugriff Dritter ist auf diesem Weg nicht möglich.
### 7.3 KI-Unterstützung bei der Bearbeitung von Anfragen
Wenn Sie uns schreiben, unterstützt uns ein KI-System dabei, Ihre Nachricht zu erfassen
und einen **Antwort- und Angebotsentwurf** vorzubereiten. Verarbeitet werden dabei der
Inhalt Ihrer Nachricht einschließlich Ihrer Kontaktdaten und der Angaben zu Ihrer
Veranstaltung sowie der bisherige Schriftwechsel mit uns.
Der Entwurf wird **in aller Regel von einem Menschen geprüft**, bevor Sie eine Antwort
erhalten. Ob und was wir Ihnen anbieten, entscheidet eine Mitarbeiterin oder ein
Mitarbeiter.
**Ausnahme: Urlaubs- und Abwesenheitszeiten.** In Zeiten, in denen bei uns niemand
erreichbar ist, kann eine Antwort samt Angebot auch ohne vorherige Durchsicht an Sie
gehen. Solche Nachrichten sind als automatisch erstellt gekennzeichnet. Sie können dann
jederzeit verlangen, dass eine Person von uns die Sache ansieht, Ihren Standpunkt
darlegen und der Antwort widersprechen — eine formlose Antwort auf unsere Mail genügt.
Ein Vertrag kommt durch eine solche Nachricht nicht zustande; ein Angebot ist ein
Angebot, angenommen wird es von Ihnen.
**Lernen aus dem Schriftwechsel.** Antworten, die wir geben, halten wir in einem internen
Wissensspeicher fest, damit wir wiederkehrende Fragen künftig schneller und einheitlich
beantworten. Gespeichert werden dabei Frage und Antwort zur Sache — etwa „Ab wann ist
Anlieferung möglich?" —, nicht Ihre Kontaktdaten.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung der
Beantwortung Ihrer Anfrage und der Anbahnung eines Vertrags dient, im Übrigen Art. 6
Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in einer schnellen,
vollständigen und einheitlichen Bearbeitung von Anfragen.
**Empfänger und Übermittlung in die USA.** Für die Textverarbeitung setzen wir die
Programmierschnittstelle der **Anthropic PBC**, 548 Market St, PMB 90375, San Francisco,
CA 94104, USA, ein. Anthropic verarbeitet die Inhalte in unserem Auftrag auf Grundlage
eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Grundlage der Übermittlung sind
die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 Buchst. c
DSGVO). Die Inhalte werden nach Angaben des Anbieters nicht zum Training von KI-Modellen
verwendet und innerhalb von 30 Tagen gelöscht. Werden Inhalte von den Prüfsystemen des
Anbieters als möglicher Verstoß gegen dessen Nutzungsbedingungen eingestuft, können die
Inhalte bis zu zwei Jahre und die zugehörigen Bewertungen bis zu sieben Jahre gespeichert
bleiben. Auch hier gilt: Ein Zugriff von US-Behörden lässt sich nicht ausschließen, und
dagegen steht Ihnen kein den europäischen Standards entsprechender Rechtsschutz zur
Verfügung.
**Was Sie tun können.** Wenn Sie nicht möchten, dass Ihre Nachricht auf diesem Weg
vorbereitet wird, schreiben Sie uns das formlos — ein Satz genügt, etwa „bitte ohne
KI-Unterstützung bearbeiten". Wir bearbeiten Ihre Anfrage dann ausschließlich von Hand;
Nachteile entstehen Ihnen dadurch nicht.
**Gesundheitsangaben.** Anfragen zum Catering enthalten häufig Angaben zu Allergien und
Unverträglichkeiten. Bei uns kommen sie in aller Regel ohne Namen an — „eine Person mit
Nussallergie". In dieser Form beziehen sie sich auf keinen bestimmten Menschen und sind
damit keine personenbezogenen Daten; sie durchlaufen die Vorbereitung wie der übrige
Text. Nennen Sie uns in diesem Zusammenhang einen Namen, trennen wir beides: In unseren
Unterlagen steht dann die Angabe ohne die Person. Lässt sich das nicht trennen — etwa weil
Sie über sich selbst schreiben —, nehmen wir Ihre Anfrage von der maschinellen
Vorbereitung aus und bearbeiten sie von Hand. **Sie helfen uns dabei**, wenn Sie uns nur
mitteilen, was für die Bewirtung nötig ist: „zwei Personen glutenfrei" genügt uns. Namen
brauchen wir dafür nicht.
---
## 8. Reichweitenmessung und Werbung
Alles in diesem Abschnitt findet **nur statt, wenn Sie im Cookie-Hinweis zugestimmt
haben**. Rechtsgrundlage ist jeweils § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1
Buchst. a DSGVO. Sie können die Einwilligung jederzeit über das Cookie-Symbol am
Seitenrand widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt
davon unberührt.
### 8.1 Statistik des Baukastens
Der Homepage-Baukasten, mit dem diese Seite betrieben wird, erhebt eigene
Nutzungsstatistiken (Seitenaufrufe, Gerätetyp, ungefähre Herkunftsregion). Diese Daten
verarbeitet der Anbieter für uns; wir sehen daraus, welche Seiten gelesen werden.
### 8.2 Google Analytics
Wir nutzen **Google Analytics 4** der Google Ireland Limited, Gordon House, Barrow
Street, Dublin 4, Irland. Google Analytics verwendet Cookies und erhebt, wie Sie unsere
Seite nutzen: aufgerufene Seiten, Verweildauer, Gerät und Browser, ungefährer Standort
auf Grundlage der gekürzten IP-Adresse, und ob Sie über eine Anzeige oder eine
Suchmaschine zu uns gefunden haben.
Die Daten werden zunächst an europäische Server von Google übermittelt; eine Übermittlung
in die USA lässt sich nicht ausschließen. Google Ireland Limited ist Ihr Vertragspartner;
für Übermittlungen an die Google LLC in den USA gelten die Standardvertragsklauseln der
Europäischen Kommission. Die Google LLC ist nach dem EU-US Data Privacy Framework
zertifiziert.
Auf Nutzer- und Ereignisebene gespeicherte Daten löscht Google nach 14 Monaten.
Weitere Informationen: https://business.safety.google/privacy/
### 8.3 Google Ads — Conversion-Messung und Remarketing
Wir werben mit **Google Ads**. Dazu ist auf unserer Seite ein Zählpixel eingebunden, mit
dem wir erkennen, ob jemand nach dem Klick auf eine unserer Anzeigen bei uns eine Anfrage
gestellt hat. Wir erfahren daraus nur Summen — wer Sie sind, sehen wir nicht.
Über dieselbe Einbindung nimmt Google Sie in Zielgruppenlisten auf, damit unsere Anzeigen
Ihnen später auf anderen Seiten des Google-Werbenetzwerks erneut gezeigt werden können
(*Remarketing*). Dabei werden Kennungen in Cookies und in Ihrem Google-Konto verarbeitet.
Anbieter ist die Google Ireland Limited (Anschrift wie oben). Personalisierte Werbung
können Sie unabhängig von unserer Seite jederzeit unter
https://myadcenter.google.com/ abschalten.
### 8.4 Einwilligungsmodus
Unsere Seite übermittelt Ihre Cookie-Entscheidung an Google (*Google Consent Mode*).
Haben Sie nicht zugestimmt, werden keine Cookies für Statistik und Werbung gesetzt;
Google erhält dann höchstens ein anonymes Signal ohne Kennungen.
---
## 9. Verweise auf soziale Netzwerke
Im Fußbereich verlinken wir auf unsere Profile bei Instagram und Facebook. Das sind
einfache Verweise, **keine** eingebetteten Inhalte: Solange Sie nicht darauf klicken,
erfährt der jeweilige Anbieter nichts von Ihrem Besuch. Klicken Sie, gelten die
Datenschutzhinweise des jeweiligen Anbieters — für Instagram und Facebook die der Meta
Platforms Ireland Limited, Merrion Road, Dublin 4, Irland.
---
## 10. Wenn aus der Anfrage ein Auftrag wird
### Vertragsdaten
Für die Durchführung Ihrer Veranstaltung verarbeiten wir die dafür erforderlichen
Angaben: Namen und Anschrift, Kontaktdaten, Rechnungsanschrift, Ablauf, Personenzahl,
Bestuhlung, Speisen und Getränke, Ansprechpartner vor Ort. Rechtsgrundlage ist Art. 6
Abs. 1 Buchst. b DSGVO.
### Weitergabe an Dienstleister
Für die Veranstaltung binden wir Dritte ein — etwa Caterer, Technik, Floristik, Mobiliar
und Reinigung. Diesen geben wir nur das weiter, was sie für ihre Leistung brauchen: in
der Regel Datum, Uhrzeit, Ort, Personenzahl und einen Ansprechpartner. Rechtsgrundlage
ist Art. 6 Abs. 1 Buchst. b DSGVO.
### Angebote und Rechnungen
Für Rechnungen und Buchhaltung nutzen wir **lexoffice** der Haufe-Lexware GmbH & Co. KG,
Munzinger Straße 9, 79111 Freiburg. Übermittelt werden die für die Rechnung
erforderlichen Angaben: Name und Anschrift, Leistungen, Beträge und Zahlungsdaten.
Grundlage sind ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO sowie Art. 6 Abs. 1
Buchst. b und Buchst. c DSGVO — die Rechnungsstellung ist zugleich eine gesetzliche
Pflicht.
Die Zahlung erfolgt per Überweisung. Ihre Bankdaten erfahren wir dabei über unser
Kreditinstitut; eine eigene Bezahlfunktion gibt es auf dieser Website nicht.
---
## 11. Dienstplanung und interne Systeme
Dieser Abschnitt betrifft überwiegend unsere Mitarbeitenden, Freelancer und
Dienstleister. Er steht hier, weil dort auch Kundendaten liegen.
### Mitarbeiter- und Freelancerportal
Für Angebote, Aufträge, Dienstpläne und Abrechnung nutzen wir ein eigenes Portal unter
`team.firespace.berlin`. Es ist nicht öffentlich.
Dort verarbeitet werden:
- **zu Kundinnen und Kunden:** Name, Anschrift, Kontaktdaten, Anfragen und
Schriftwechsel, Angebote, Aufträge, Rechnungen, Notizen zur Veranstaltung
- **zu Mitarbeitenden und Freelancern:** Name, Telefonnummer und weitere Kontaktdaten,
Qualifikationen, Verfügbarkeiten, Schichten, geleistete Stunden, Vergütungssätze
- **zu Dienstleistern:** Ansprechpartner, Kontaktdaten, Bestellungen und Absprachen
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für die Erfüllung des Vertrags,
§ 26 Abs. 1 BDSG in Verbindung mit Art. 88 DSGVO für die Verarbeitung im
Beschäftigungsverhältnis und Art. 6 Abs. 1 Buchst. f DSGVO für die Betriebsorganisation.
Die Datenbank und die Anwendungsdienste des Portals betreiben wir bei der **Supabase
Pte. Ltd.**, 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513. Die Daten liegen
auf Servern in der Europäischen Union (Frankfurt am Main). Grundlage ist ein
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; für Übermittlungen in Drittländer gelten
die Standardvertragsklauseln der Europäischen Kommission.
Das Portal setzt keine Cookies zu Analyse- oder Werbezwecken. Für die Anmeldung wird ein
technisch notwendiges Sitzungsmerkmal im Browser gespeichert.
### Schichtvergabe über einen Link
Offene Schichten geben wir über einen Link bekannt, den wir in unsere Team-Gruppe bei
WhatsApp stellen. Wer den Link öffnet, sieht Bezeichnung, Zeit, Treffpunkt, Kleidung und
die Zahl der freien Plätze — **nicht** den Namen des Kunden und **nicht**, wer bereits
zugesagt hat.
Wer zusagt, trägt **Namen und Handynummer** ein. Beides ist erforderlich: den Namen
brauchen wir für den Dienstplan und die Abrechnung, die Nummer, um am Tag vor der
Veranstaltung an den Einsatz zu erinnern und bei kurzfristigen Änderungen erreichbar zu
sein. Ohne diese Angaben können wir niemanden einplanen. Rechtsgrundlage ist Art. 6
Abs. 1 Buchst. b DSGVO, im Beschäftigungsverhältnis § 26 Abs. 1 BDSG. Ein Benutzerkonto
und ein Passwort sind dafür nicht erforderlich.
Name und Nummer werden zusätzlich im Browser des eigenen Geräts gespeichert, damit sie
beim nächsten Mal nicht erneut eingetippt werden müssen. Diese Speicherung geschieht
allein auf dem Gerät, dient einer ausdrücklich gewünschten Funktion und lässt sich über
die Browsereinstellungen jederzeit löschen.
Der Link enthält eine zufällige Kennung der jeweiligen Schicht. Wir können ihn jederzeit
ungültig machen; danach lässt sich über ihn nichts mehr eintragen.
### Nachrichten über WhatsApp
Wir setzen **keine** WhatsApp-Schnittstelle für Unternehmen ein und übermitteln keine
Daten an Meta. Unser Portal bereitet lediglich einen Nachrichtentext vor und öffnet damit
die auf dem Gerät installierte WhatsApp-Anwendung; versendet wird die Nachricht von der
Mitarbeiterin oder dem Mitarbeiter selbst. Für die Verarbeitung innerhalb von WhatsApp
ist die WhatsApp Ireland Limited verantwortlich; es gelten deren Datenschutzhinweise. Wer
nicht über WhatsApp erreicht werden möchte, sagt uns das — wir stimmen uns dann
telefonisch oder per E-Mail ab.
### E-Mail-Abruf und -Versand
Das Portal ruft die Nachrichten unseres geschäftlichen Postfachs ab und versendet
Antworten darüber. Inhalte und Kontaktdaten aus Ihren Nachrichten werden dabei dem
jeweiligen Vorgang zugeordnet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit
es um die Bearbeitung Ihrer Anfrage geht, sonst Art. 6 Abs. 1 Buchst. f DSGVO.
---
## 12. Wie lange wir Daten speichern
- **Anfragen, aus denen kein Auftrag wird:** bis der Zweck entfällt, spätestens nach
Ablauf des übernächsten Kalenderjahres
- **Vertrags- und Rechnungsunterlagen:** sechs bzw. zehn Jahre nach § 257 HGB und
§ 147 AO
- **Server-Protokolldateien:** wenige Tage
- **Einwilligung im Cookie-Hinweis:** zwölf Monate, danach werden Sie erneut gefragt
- **Daten von Mitarbeitenden und Freelancern:** bis zum Ende der Zusammenarbeit;
abrechnungsrelevante Unterlagen im Rahmen der gesetzlichen Fristen
Fordern Sie uns zur Löschung auf oder widerrufen Sie eine Einwilligung, löschen wir
früher — soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
---
## 13. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung oder die
Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.


