Datenschutzerklärung

1. Einleitung

Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei der Nutzung von

- unserer Website www.stoik.io

- unserer Profile in Sozialen Medien

Personenbezogene Daten sind alle Daten, die mit einer bestimmten natürlichen Person in Verbindung gebracht werden können, wie z. B. ihr Name oder ihre IP-Adresse.

1.1. Kontaktangaben

In dieser Erklärung verwenden wir die Begriffe „wir“ oder „uns“ oder Stoïk“ und beziehen uns auf das Unternehmen, das als Verantwortlicher für Ihre Informationen handelt:

- Stoïk SAS, 4 Rue Euler, 75008 Paris, Frankreich

- Stoïk GmbH, Im Mediapark 8, 50670 Köln

Die datenschutzrechtlich verantwortliche Stelle für Deutschland ist dieStoïk GmbH, Im Mediapark 8, 50670 Köln, Deutschland. Wenn Sie Fragen haben, können Sie uns jederzeit per E-Mail an dpo@stoik.io kontaktieren.

1.2. Umfang der Datenverarbeitung, Verarbeitungszwecke und Rechtsgrundlagen

Im Folgenden werden der Umfang der Datenverarbeitung, die Verarbeitungszwecke und die Rechtsgrundlagen näher erläutert. Grundsätzlich kommen als Rechtsgrundlage für die Datenverarbeitung folgende in Betracht:

- Art. 6 Abs.. 1 Abs. 1 lit. a DSGVO dient uns als Rechtsgrundlage für Verarbeitungen, für die wir eine Einwilligung einholen.

- Art. 6 Abs.. 1 Abs. 1 lit. b DSGVO ist die Rechtsgrundlage, soweit die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrages erforderlich ist, z.B. wenn ein Seitenbesucher ein Produkt bei uns kauft oder wir eine Dienstleistung für ihn erbringen. Diese Rechtsgrundlage gilt auch für Verarbeitungen, die für vorvertragliche Maßnahmen erforderlich sind, wie etwa bei Anfragen zu unseren Produkten oder Dienstleistungen.

- Art. 6 Abs.. 1 Abs. 1 lit. c DSGVO findet Anwendung, wenn wir mit der Verarbeitung personenbezogener Daten eine rechtliche Verpflichtung erfüllen, wie dies z.B. im Steuerrecht der Fall sein kann.

- Art. 6 Abs.. 1 Abs. 1 lit. f DSGVO dient als Rechtsgrundlage, wenn wir uns auf berechtigte Interessen berufen können, um personenbezogene Daten zu verarbeiten, z.B. für Cookies, die für den technischen Betrieb unserer Website notwendig sind.

1.3. Datenverarbeitung außerhalb des EWR

Soweit wir Daten an Dienstleister oder sonstige Dritte außerhalb des EWR übermitteln, garantieren die Sicherheit der Daten bei der Weitergabe, soweit (z.B. für Großbritannien, Kanada und Israel) vorhanden, Angemessenheitsbeschlüsse der EU-Kommission (Art. 45 Ab. 3 DSGVO).

Wenn kein Angemessenheitsbeschluss existiert (z.B. für die USA), sind Rechtsgrundlage für die Datenweitergabe im Regelfall, also soweit wir keinen abweichenden Hinweis geben, Standardvertragsklauseln. Diese sind ein von der EU-Kommission verabschiedetes Regelwerk und Teil des Vertrags mit dem jeweiligen Dritten. Nach Art. 46 Abs. 2 lit. b DSGVO gewährleisten sie die Sicherheit der Datenweitergabe. Viele der Anbieter haben über die Standardvertragsklauseln hinausgehende vertragliche Garantien abgegeben, die die Daten über die Standardvertragsklauseln hinaus schützen. Das sind z.B. Garantien hinsichtlich der Verschlüsselung der Daten oder hinsichtlich einer Pflicht des Dritten zum Hinweis an Betroffene, wenn Strafverfolgungsorgane auf Daten zugreifen wollen.

1.4. Dauer der Lagerung

Soweit nicht ausdrücklich in dieser Datenschutzerklärung angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke benötigt werden, wird ihre Verarbeitung eingeschränkt, d.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Dies gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.

1.5. Rechte der betroffenen Personen

Die betroffenen Personen haben in Bezug auf ihre personenbezogenen Daten die folgenden Rechte gegenüber uns:

- Recht auf Zugang,

- Recht auf Berichtigung oder Löschung,

- Recht auf Einschränkung der Verarbeitung,

- Recht auf Widerspruch gegen die Verarbeitung,

- Recht auf Berichtigung oder Löschung,

- Recht auf jederzeitigen Widerruf einer erteilten Einwilligung.

Betroffene Personen haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren.

Die Kontaktdaten der Datenschutzaufsichtsbehörden finden Sie unter https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.

1.6. Verpflichtung zur Bereitstellung von Daten

Kunden, Interessenten oder Dritte müssen uns im Rahmen einer Geschäftsbeziehung oder sonstigen Beziehung nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung der Geschäftsbeziehung oder für die sonstige Beziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss eines Vertrages oder die Bereitstellung einer Leistung ablehnen müssen oder einen bestehenden Vertrag oder sonstige Beziehung nicht mehr durchführen können.

Pflichtangaben sind als solche gekennzeichnet.

1.7. Keine automatische Entscheidungsfindung in Einzelfällen

Wir setzen grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO zur Begründung und Durchführung der Geschäfts- oder sonstigen Beziehung ein. Sollten wir diese Verfahren im Einzelfall einsetzen, werden wir hierüber gesondert informieren, sofern dies gesetzlich vorgeschrieben ist.

1.8. Kontaktaufnahme

Bei der Kontaktaufnahme mit uns, z.B. per E-Mail oder Telefon, werden die mitgeteilten Daten (z.B. Namen und E-Mail-Adressen) von uns gespeichert, um Fragen zu beantworten. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO), an uns gerichtete Anfragen zu beantworten. Wir löschen die in diesem Zusammenhang anfallenden Daten, nachdem die Speicherung nicht mehr erforderlich ist oder schränken die Verarbeitung ein, wenn gesetzliche Aufbewahrungspflichten bestehen.

1.9. Kundenbefragungen

Von Zeit zu Zeit führen wir Kundenbefragungen durch, um unsere Kunden und ihre Wünsche besser kennen zu lernen. Dabei erheben wir die jeweils gewünschten Daten. Es ist unser berechtigtes Interesse, unsere Kunden und ihre Wünsche besser kennen zu lernen, so dass die Rechtsgrundlage für die damit verbundene Datenverarbeitung Art. 6 Abs.. 1 S. 1 lit. f GDPR. Wir löschen die Daten, wenn die Ergebnisse der Umfragen ausgewertet worden sind.

2. Newsletter

Wir behalten uns vor, Kunden, die bereits Dienstleistungen von uns in Anspruch genommen haben oder Waren gekauft haben, von Zeit zu Zeit per E-Mail oder auf anderem Weg elektronisch über unsere Angebote zu informieren, falls sie dem nicht widersprochen haben. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Direktwerbung (Erwägungsgrund 47 DSGVO). Kunden können der Verwendung ihrer E-Mail-Adresse zu Werbezwecken jederzeit ohne zusätzliche Kosten widersprechen, zum Beispiel über den Link am Ende einer jeden E-Mail oder per E-Mail an unsere oben genannte E-Mail-Adresse.

Interessenten haben die Möglichkeit, einen kostenlosen Newsletter zu abonnieren. Wir verarbeiten die bei der Anmeldung angegebenen Daten ausschließlich für den Versand des Newsletters. Die Anmeldung erfolgt über die Auswahl des entsprechenden Feldes auf unserer Website, durch Ankreuzen des entsprechenden Feldes in einem Papierdokument oder durch eine andere eindeutige Handlung, wodurch Interessenten ihr Einverständnis in die Verarbeitung ihrer Daten erklären, so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO ist. Die Einwilligung kann jederzeit widerrufen werden, z.B. durch Klicken des entsprechenden Links im Newsletter oder Hinweis an unsere oben angegebene E-Mail-Adresse. Die Verarbeitung der Daten bis zum Widerruf bleibt auch im Falle eines Widerrufs rechtmäßig.

Auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 S. 1 lit. f DSGVO) messen wir auch die Öffnungs- und Klickrate unserer Newsletter, um zu verstehen, welche Inhalte relevant für unsere Empfänger sind.

Wir versenden Newsletter mit dem Tool Hubspot 25 1st St Fl 2, Cambridge, Massachusetts, 02141, United States (Datenschutzerklärung: https://legal.hubspot.com/privacy-policy). Der Anbieter verarbeitet dabei Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten und Kontaktdaten in den USA.

Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Standardvertragsklauseln. Die Sicherheit der in das Drittland (also einem Land außerhalb des EWR) übermittelten Daten ist durch gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassene Standarddatenschutzklauseln gewährleistet (Art. 46 Abs. 2 lit. c DSGVO), die wir mit dem Anbieter vereinbart haben.

3. Datenverarbeitung auf unserer Website

3.1. Hinweis für Websitebesucher aus Deutschland

Unsere Website speichert Informationen in der Endeinrichtung von Websitebesuchern (z.B. Cookies) oder greift auf Informationen zu, die bereits in der Endeinrichtung gespeichert sind (z.B. IP-Adressen). Welche Informationen dies im Einzelnen sind, ist den folgenden Abschnitten zu entnehmen.

Diese Speicherung und dieser Zugriff erfolgt auf Grundlage der folgenden Bestimmungen:

- Soweit diese Speicherung oder dieser Zugriff unbedingt erforderlich ist, damit wir dem von Websitebesuchern ausdrücklich gewünschten Dienst unserer Website zur Verfügung stellen (z.B. zur Durchführung eines vom Websitebesucher genutzten Chatbot oder zur Sicherstellung der IT-Sicherheit unserer Website), erfolgt sie auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG.

- Im Übrigen erfolgt diese Speicherung oder dieser Zugriff auf Grundlage der Einwilligung der Websitebesucher (§ 25 Abs. 1 TTDSG).

Die nachgelagerte Datenverarbeitung erfolgt nach Maßgabe der folgenden Abschnitte und auf Grundlage der Vorschriften der DSGVO.

3.2. Informatorische Nutzung der Website

Bei der informatorischen Nutzung der Website, also wenn Seitenbesucher uns nicht gesondert Informationen übermitteln, erheben wir die personenbezogenen Daten, die der Browser an unseren Server übermittelt, um die Stabilität und Sicherheit unserer Website zu gewährleisten. Darin liegt unser berechtigtes Interesse, so dass Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.

Diese Daten sind:

- IP-Adresse

- Datum und Uhrzeit der Anfrage

- Zeitzonenunterschied zu Greenwich Mean Time (GMT)

- Inhalt der Anfrage (spezifische Seite)

- Zugriffsstatus/HTTP-Statuscode

- Jeweilige Menge der übertragenen Daten

- Website, von der die Anfrage kommt

- BrowserBetriebssystem und seine Schnittstelle

- Sprache und Version der Browsersoftware.

Diese Daten werden auch in Logfiles gespeichert. Sie werden gelöscht, wenn ihre Speicherung nicht mehr erforderlich ist, spätestens jedoch nach 14 Tagen.

3.3. Webhosting und Bereitstellung der Website

Unsere Website hostet Webflow. Anbieter ist Webflow, Inc., 398 11th St., Floor 2, San Francisco, CA 94103, USA. Der Anbieter verarbeitet dabei die über die Website übermittelten personenbezogenen Daten, z.B. Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten oder Kontaktdaten, in den USA. Weitere Informationen finden sich in der Datenschutzerklärung des Anbieters unter https://webflow.com/legal/eu-privacy-policy.

Es ist unser berechtigtes Interesse, eine Website zur Verfügung zu stellen, so dass die Rechtsgrundlage der beschriebenen Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.

Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Standardvertragsklauseln. Die Sicherheit der in das Drittland (also einem Land außerhalb des EWR) übermittelten Daten ist durch gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassene Standarddatenschutzklauseln gewährleistet (Art. 46 Abs. 2 lit. c DSGVO), die wir mit dem Anbieter vereinbart haben.

Wir setzen ein Content-Delivery-Netzwerk ein, das dabei unterstützt, unsere Website zur Verfügung zu stellen. Der Anbieter ist Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA, (Datenschutzerklärung: https://aws.amazon.com/de/privacy/?nc1=f_pr.). Der Anbieter verarbeitet dabei die über die Website übermittelten personenbezogene Daten, z.B. auf Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten oder Kontaktdaten. Es ist unser berechtigtes Interesse, eine Website zur Verfügung zu stellen, so dass die Rechtsgrundlage der Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.

3.4. Kontaktformular

Bei Kontaktaufnahme über das Kontaktformular auf unserer Website speichern wir die dort abgefragten Daten und den Inhalt der Nachricht.

Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse, an uns gerichtete Anfragen zu beantworten. Rechtsgrundlage für die Verarbeitung ist deshalb Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

3.5. Stellenanzeigen

Wir veröffentlichen Stellen, die in unserem Unternehmen frei sind, auf unserer Website, auf mit der Website verbundenen Seiten oder auf Websites von Dritten.

Die Verarbeitung der im Rahmen der Bewerbung angegebenen Daten erfolgt zur Durchführung des Bewerbungsverfahrens. Soweit diese für unsere Entscheidung, ein Beschäftigungsverhältnis zu begründen, erforderlich sind, ist Rechtsgrundlage Art. 88 Abs. 1 DSGVO i. V. m. § 26 Abs. 1 BDSG. Die zur Durchführung des Bewerbungsverfahrens erforderlichen Daten haben wir entsprechend gekennzeichnet oder weisen auf sie hin. Wenn Bewerber diese Daten nicht angeben, können wir die Bewerbung nicht bearbeiten.

Weitere Daten sind freiwillig und nicht für eine Bewerbung erforderlich. Falls Bewerber weitere Angaben machen, ist Grundlage ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).

Wir bitten Bewerber, in Lebenslauf und Anschreiben auf Angaben zu politischen Meinungen, religiösen Anschauungen und ähnlich sensiblen Daten zu verzichten. Sie sind nicht für eine Bewerbung erforderlich. Wenn Bewerber dennoch entsprechende Angaben machen, können wir ihre Verarbeitung im Rahmen der Verarbeitung des Lebenslaufes oder Anschreibens nicht verhindern. Ihre Verarbeitung beruht dann auch auf der Einwilligung der Bewerber (Art. 9 Abs. 2 lit. a DSGVO).

Schließlich verarbeiten wir die Daten der Bewerber für weitere Bewerbungsverfahren, wenn sie uns dazu ihre Einwilligung erteilt haben. In diesem Fall ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO.

Die Daten der Bewerber geben wir an die zuständigen Mitarbeiter der Personalabteilung, an unsere Auftragsverarbeiter im Bereich Recruiting und an die im Übrigen im Bewerbungsverfahren beteiligten Mitarbeiter weiter.

Wenn wir im Anschluss an das Bewerbungsverfahren ein Beschäftigungsverhältnis mit dem Bewerber eingehen, löschen wir die Daten erst nach Beendigung des Beschäftigungsverhältnisses. Andernfalls löschen wir die Daten spätestens sechs Monate nach Ablehnung eines Bewerbers.

Wenn Bewerber uns ihre Einwilligung erteilt haben, ihre Daten auch für weitere Bewerbungsverfahren zu verwenden, löschen wir ihre Daten erst ein Jahr nach Erhalt der Bewerbung.

3.6. Registrierung und Nutzung unserer Plattform

Interessenten können auf unserer Website ein Kundenkonto eröffnen.

Im Verhältnis zu Endkunden als Nutzer verarbeiten wir die E-Mail Adresse. In Bezug auf Makler als Nutzer verarbeiten wir auch die folgenden Daten:

- Unternehmen

- Name

- Geschäfts-E-Mail-Adresse

- Rufnummer

- Adresse

- Stadt

- Postleitzahl

Die Verarbeitung der Daten erfolgt zur Erfüllung des jeweils abgeschlossenen Vertrags über die Nutzung des Kontos, so dass die Rechtsgrundlage der Verarbeitung Art. 6 Abs.. 1 S. 1 lit. b GDPR ist.

In diesem Zusammenhang nehmen wir mit Kunden Kontakt auf, um den Abschluss oder die Durchführung eines Vertrages zu besprechen. Wir haben ein berechtigtes Interesse daran, auf die Anfragen der Nutzer zu reagieren. Die Rechtsgrundlage ist Art. 6 Abs.. 1 S. 1 lit. f GDPR. Auf der Grundlage unseres berechtigten Interesses, unsere E-Mail-Kommunikation zu verbessern, verarbeiten wir die Öffnungs- und Klickraten der E-Mails.

3.7. Dritte Parteien

3.7.1. Weglot

Wir verwenden Weglot für Übersetzungen. Der Anbieter ist Weglot, 138, rue Pierre Joigneaux in BOIS-COLOMBES (92270), Frankreich. Der Anbieter verarbeitet Meta-/Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen) in der EU.

Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f GDPR. Wir haben ein berechtigtes Interesse daran, unsere Website durch Übersetzungen auch in anderen Sprachen zugänglich zu machen.

Die Daten werden gelöscht, wenn der Zweck, für den sie erhoben wurden, entfallen ist und keine Pflicht zur Aufbewahrung besteht. Weitere Informationen finden Sie in den Datenschutzbestimmungen des Anbieters unter https://weglot.com/de/privacy/.

3.7.2. Hubspot

Wir verwenden Hubpost für das E-Mail-Marketing. Der Anbieter ist 25 1st St Fl 2, Cambridge, Massachusetts, 02141, United States. Der Anbieter verarbeitet Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Inhaltsdaten (z.B. Eingaben in Online-Formulare), Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern) und Meta-/Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen) in den USA.

Hinsichtlich der Rechtsgrundlage verweisen wir auf Ziffer 2.

Weitere Informationen finden Sie in den Datenschutzbestimmungen des Anbieters unter https://legal.hubspot.com/privacy-policy.

3.7.3. LinkedIn

Wir verwenden LinkedIn. Der Anbieter hat seinen Sitz unter der Adresse 1000 West Maude Avenue Sunnyvale, CA 94085 USA.Hinsichtlich der Rechtsgrundlage verweisen wir auf Abschnitt 2.Die Daten werden gelöscht, sobald der Zweck, zu dem sie erhoben wurden, entfallen ist. Weitere Informationen finden Sie in der Datenschutzrichtlinie des Anbieters unter https://www.linkedin.com/legal/privacy-policy.

4. Datenverarbeitung auf Social-Media-Plattformen

Wir sind in Social Media-Netzwerken vertreten, um dort unsere Organisation und unsere Leistungen vorzustellen. Die Betreiber dieser Netzwerke verarbeiten Daten ihrer Nutzer regelmäßig zu Werbezwecken. Unter anderem erstellen sie aus ihrem Onlineverhalten Nutzerprofile, die beispielsweise dazu verwendet werden, um auf den Seiten der Netzwerke und auch sonst im Internet Werbung zu zeigen, die den Interessen der Nutzer entspricht. Dazu speichern die Betreiber der Netzwerke Informationen zu dem Nutzungsverhalten in Cookies auf dem Rechner der Nutzer. Es ist außerdem nicht auszuschließen, dass die Betreiber diese Informationen mit weiteren Daten zusammenführen. Weitere Informationen sowie Hinweise, wie Nutzer der Verarbeitung durch die Seitenbetreiber widersprechen können, erhalten Nutzer in den unten aufgeführten Datenschutzerklärungen der jeweiligen Betreiber. Es kann auch sein, dass die Betreiber oder ihre Server in Nicht-EU-Staaten sitzen, so dass sie Daten dort verarbeiten. Hierdurch können sich für die Nutzer Risiken ergeben, z.B. weil die Durchsetzung ihrer Rechte erschwert wird oder staatliche Stellen Zugriff auf die Daten nehmen.

Wenn Nutzer der Netzwerke mit uns über unsere Profile in Kontakt treten, verarbeiten wir die uns mitgeteilten Daten, um die Anfragen zu beantworten. Darin liegt unser berechtigtes Interesse, so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.

4.1. Linkedin

Wir unterhalten ein Profil auf LinkedIn. Der Betreiber ist LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Die Datenschutzbestimmungen sind hier abrufbar: https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE.

Eine Möglichkeit, der Datenverarbeitung zu widersprechen, besteht über die Einstellungen für Werbung: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

5. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzrichtlinie mit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist immer hier verfügbar.

6. Fragen und Kommentare

Wenn Sie Fragen oder Anmerkungen zu dieser Datenschutzrichtlinie haben, können Sie sich über die oben angegebenen Kontaktinformationen an uns wenden.

Last update on 15/04/24