Datenschutzerklärung
Diese Hinweise informieren Dich gemäß Art. 13/14 DSGVO sowie § 25 TTDSG darüber, wie Zifferblau personenbezogene Daten im Rahmen des kohortenbasierten Online-Trainings, der Beratung und der Audits verarbeitet. Wir verfolgen das Prinzip „Privacy by Design“, Datenminimierung und Transparenz.
1. Verantwortlicher
- Verantwortlicher
- Zifferblau · Akademie für Datenanalyse
- Adresse
- Friedrichstraße 171, 10117 Berlin, Deutschland
- zifferblau@gmail.com
- Telefon
- +49 30 5200 8899
- Datenschutz-Kontakt
- Datenschutzanfragen bitte an die oben genannte E-Mail richten. Eine Pflicht zur Benennung eines/einer Datenschutzbeauftragten besteht derzeit nicht.
2. Kategorien von Daten
Stammdaten & Kommunikation
- Kontaktformular: Vorname, Nachname, E-Mail, Telefon, Freitext.
- Korrespondenz: E-Mail-Inhalte, Notizen aus Gesprächen.
Nutzungs- & Protokolldaten
- Server-Logs (IP, Zeitpunkt, URL, User-Agent, Statuscode) zur Bereitstellung und Sicherheit.
- Cookie-/Einwilligungsstatus (nur mit Zustimmung, Details siehe Cookie-Richtlinie).
Vertrags- & Abrechnungsdaten
- Buchungen, Rechnungsanschrift, Zahlungsstatus, ggf. Bestellnummer/PO.
Projekt-/Auditdaten
- Vom Kunden bereitgestellte Inhalte (z. B. Messdokumentation, KPIs, Prüfprotokolle) inkl. Verantwortlichkeiten.
3. Zwecke & Rechtsgrundlagen
- Vertrag & Voranbahnung (Art. 6 Abs. 1 lit. b DSGVO): Beantwortung von Anfragen, Durchführung von Kohorten, Beratung, Audits, Abrechnung.
- Rechtspflichten (Art. 6 Abs. 1 lit. c DSGVO): handels- und steuerrechtliche Aufbewahrung (§ 147 AO, § 257 HGB).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): IT-Sicherheit, Missbrauchserkennung, Qualitätssicherung, interne Dokumentation.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG): optionale Cookies/Analyse, optionale Kommunikation.
4. Empfänger & Drittlandübermittlung
- Auftragsverarbeiter (Hosting, E-Mail, Kollaborations- und Videokonferenz-Tools) mit vertraglicher Bindung (Art. 28 DSGVO).
- Berater/innen (Mentoring, Audit) unter Vertraulichkeit.
- Drittlandtransfer nur mit geeigneten Garantien (Standardvertragsklauseln, zusätzliche Maßnahmen) und Transparenz.
5. Speicherdauer
- Vertrags- und Abrechnungsdaten: 6–10 Jahre (steuer-/handelsrechtlich).
- Korrespondenz zu Angeboten/Anfragen: 12–24 Monate oder bis Widerruf/Einwand.
- Server-Logs: in der Regel 7–30 Tage, sofern keine sicherheitsrelevanten Vorfälle vorliegen.
- Einwilligungsdaten (Cookies): bis Widerruf; Laufzeiten siehe Cookie-Richtlinie.
6. Pflicht zur Bereitstellung
Für Vertragsabschluss/Leistungserbringung sind bestimmte Angaben erforderlich (z. B. Kontakt- und Rechnungsdaten). Ohne diese ist eine Buchung nicht möglich.
7. Deine Rechte
- Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit (Art. 15–20 DSGVO).
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
- Widerruf erteilter Einwilligungen jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
- Beschwerderecht bei einer Aufsichtsbehörde. Zuständig am Sitz: Berliner Beauftragte für Datenschutz und Informationsfreiheit.
Zur Ausübung der Rechte genügt eine E-Mail an zifferblau@gmail.com.
8. Sicherheit
Wir treffen technische und organisatorische Maßnahmen (Zugriffskontrollen, Verschlüsselung in Transit/at-rest soweit verfügbar, Protokollierung, Need-to-know-Prinzip) und überprüfen diese regelmäßig.
9. Minderjährige
Unsere Leistungen richten sich an volljährige Personen. Personen unter 16 Jahren sollten ohne Zustimmung der Sorgeberechtigten keine Einwilligungen erteilen.
10. Quellen
In der Regel erhalten wir Daten direkt von Dir. In Audit-/Projektkontexten können Daten über benannte Kontaktpersonen des Unternehmens bereitgestellt werden.
11. Automatisierte Entscheidungen/Profiling
Wir treffen keine ausschließlich automatisierten Entscheidungen mit Rechtswirkung. Analysefunktionen dienen der Qualitätssicherung und sind nicht individualisiert, sofern nicht ausdrücklich mit Dir abgestimmt.
12. Änderungen
Wir passen diese Erklärung bei Bedarf an. Die jeweils aktuelle Fassung ist unter /privacy abrufbar.