Allgemeines
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
ID.on GmbH
Prinzenstraße 6
30159 Hannover
E-Mail: info@id-on.de
Vertreten durch die Geschäftsführer: Dirk Reuschel und Oliver Hübsch
2. Datenschutzbeauftragter
Der Datenschutzbeauftragte des Verantwortlichen ist:
Michael Vogelbacher
colenio Compliance Security GmbH & Co. KG
Fenchelweg 6
56587 Oberhonnefeld
E-Mail: datenschutz@id-on.de
3. Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten durch die ID.on GmbH im Rahmen des Besuchs der Produktwebseite publishing.one, der Nutzung von Login- und Kundenplattformfunktionen, der Kontaktaufnahme mit uns, der Kommunikation mit Kunden, Interessenten, Geschäftspartnern und Dienstleistern sowie im Zusammenhang mit den über diese Website dargestellten Leistungen.
Diese Datenschutzerklärung gilt für die Produktwebseite publishing.one einschließlich der darüber zugänglichen Login- und Kundenplattformfunktionen. Für die allgemeine Unternehmenswebseite der ID.on GmbH und für andere Produktwebseiten können ergänzende oder speziellere Datenschutzerklärungen gelten.
Die Produktwebseite publishing.one dient insbesondere folgenden Zwecken:
- Produktinformationen
- Demo- und Kontaktmöglichkeiten
- Newsletter-Anmeldung
- CRM-Verarbeitung
- Calendly-Terminbuchung
- Login- und Kundenplattformfunktionen
- Analyse und Marketing
- externe Medien
- Leadfeeder / Webbooster
- Barrierefreiheitsfunktionen, soweit bereitgestellt
Soweit ID.on personenbezogene Daten im Auftrag eines Kunden verarbeitet, insbesondere im Rahmen der Bereitstellung und des Betriebs von iPrendo, publishing.one, Digitales Regal oder sonstigen Kundenplattformen, ist grundsätzlich der jeweilige Kunde Verantwortlicher im Sinne der DSGVO. ID.on verarbeitet diese Daten als Auftragsverarbeiter nach Weisung des Kunden auf Grundlage eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO.
4. Allgemeine Grundlagen der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die jeweiligen Zwecke erforderlich ist und hierfür eine Rechtsgrundlage besteht. Die Verarbeitung erfolgt insbesondere zur Erfüllung von Verträgen, zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung gesetzlicher Pflichten, auf Grundlage einer Einwilligung oder zur Wahrung berechtigter Interessen.
Rechtsgrundlagen der Verarbeitung sind insbesondere Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erteilt wurde, Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzliche Pflichten erfüllen, sowie Art. 6 Abs. 1 lit. f DSGVO, soweit wir berechtigte Interessen verfolgen und keine überwiegenden Interessen der betroffenen Person entgegenstehen.
5. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur an interne Stellen oder externe Empfänger weitergegeben, soweit dies für die jeweiligen Zwecke erforderlich ist oder eine gesetzliche Pflicht besteht.
Empfänger können insbesondere berechtigte Mitarbeitende von ID.on, IT- und Hostingdienstleister, Anbieter von Kollaborations-, Projektmanagement-, Support- und Schulungssystemen, Anbieter von Newsletter- und E-Mail-Versanddiensten, Anbieter von CRM-, Analyse-, Marketing- und Terminbuchungssystemen, Steuerberater, Wirtschaftsprüfer, Rechtsberater, Banken, Zahlungsdienstleister, Behörden, Gerichte und sonstige öffentliche Stellen sein.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden sie auf Grundlage eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO eingesetzt.
6. Drittlandübermittlungen
Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, soweit die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dies kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, der Standardvertragsklauseln der Europäischen Kommission oder einer gesetzlichen Ausnahme erfolgen.
Drittlandübermittlungen oder Zugriffsmöglichkeiten aus Drittländern können insbesondere bei Google, Microsoft, Calendly, Cloudflare, LinkedIn, YouTube, Crazy Egg, Leadfeeder, Pipedrive, Mailjet/Sinch oder sonstigen eingesetzten Cloud-, Analyse-, Marketing-, Support- und Kommunikationsdiensten bestehen.
Soweit personenbezogene Daten in ein Drittland übermittelt werden oder ein Zugriff aus einem Drittland möglich ist, erfolgt dies insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission. Informationen zu den jeweils eingesetzten Garantien erhalten Sie auf Anfrage bei unserem Datenschutzbeauftragten.
7. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Danach werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, Nachweisinteressen oder sonstigen rechtlichen Gründe für eine weitere Speicherung bestehen.
Soweit ID.on personenbezogene Daten im Auftrag eines Kunden verarbeitet, erfolgt die Löschung oder Rückgabe der Daten nach Beendigung des Auftragsverhältnisses nach Maßgabe des jeweiligen Auftragsverarbeitungsvertrages und der Weisungen des Kunden.
Bei Kundenplattformen verwalten Kunden regelmäßig eigene Nutzerkonten, Rollen und Berechtigungen. Die Löschung einzelner Nutzerkonten richtet sich nach der vertraglichen Aufgabenverteilung. Nach Beendigung des Kundenvertrags werden die Daten nach den vereinbarten Löschregeln gelöscht oder zurückgegeben, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Websitebezogene Verarbeitung
8. Besuch der Website und Server-Logfiles
Beim Aufruf der Produktwebseite publishing.one übermittelt der von Ihnen verwendete Browser aus technischen Gründen automatisch Informationen an den Server unserer Website. Dabei werden insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, Referrer-URL, Browsertyp und Browserversion, Betriebssystem sowie die übertragene Datenmenge verarbeitet.
Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, die Stabilität und Sicherheit der Website zu gewährleisten und Missbrauch oder technische Störungen erkennen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung unseres Onlineangebots.
9. SSL-/TLS-Verschlüsselung
Unsere Website nutzt eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://" beginnt und je nach Browser ein Schloss-Symbol angezeigt wird.
Die Verschlüsselung dient dazu, Daten, die Sie an uns übermitteln, vor unbefugter Kenntnisnahme durch Dritte zu schützen.
10. Cookies und vergleichbare Technologien
Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Vergleichbare Technologien können insbesondere Local Storage, Session Storage oder ähnliche Speicher- und Auslesetechnologien sein.
Cookies und vergleichbare Technologien können technisch erforderlich sein, um die Website bereitzustellen, grundlegende Funktionen zu ermöglichen oder Ihre Cookie-Einstellungen zu speichern. Darüber hinaus können sie zu Analyse-, Sicherheits-, Marketing-, Retargeting- oder Einbindungszwecken eingesetzt werden.
Zur Verwaltung von Cookie-Einstellungen und Einwilligungen verwenden wir CookieFirst. CookieFirst speichert die von Ihnen im Cookie-Banner ausgewählten Präferenzen, damit Ihre Auswahl bei späteren Besuchen der Website berücksichtigt werden kann.
Für das Speichern von Informationen in Ihrer Endeinrichtung oder den Zugriff auf bereits gespeicherte Informationen ist § 25 Abs. 2 TDDDG maßgeblich, soweit dies unbedingt erforderlich ist, um die von Ihnen ausdrücklich gewünschte Website oder Funktion bereitzustellen. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, funktionsfähigen und nutzerfreundlichen Bereitstellung unserer Website sowie in der Verwaltung und Umsetzung Ihrer Cookie-Einstellungen.
Andere Cookies und vergleichbare Technologien, insbesondere Analyse-, Marketing-, externe Medien- oder Retargeting-Dienste, verwenden wir nur, soweit Sie hierfür eine Einwilligung erteilt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie, soweit der Zugriff auf Informationen im Endgerät betroffen ist, § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder ändern.
Über CookieFirst werden insbesondere Einwilligungs- und Präferenzinformationen verarbeitet. Darüber hinaus können je nach Einwilligung Statistik-, Analyse-, externe Medien- und Marketing-Cookies gesetzt werden. Die Cookie-Verwaltung und Einwilligungssteuerung erfolgt über CookieFirst.
11. Hosting und technische Bereitstellung der Website
Die Produktwebsite publishing.one wird über eine externe Hosting- und Serverinfrastruktur bereitgestellt. Zur technischen Auslieferung und Absicherung der Website können außerdem Content-Delivery-Network-Dienste eingesetzt werden.
Der Hosting- oder Website-Dienstleister verarbeitet insbesondere technische Zugriffsdaten, Server-Logfiles, IP-Adressen, Geräte- und Browserinformationen sowie weitere technische Daten, die zur Bereitstellung und Absicherung der Website erforderlich sind.
Die Verarbeitung erfolgt zur technischen Bereitstellung der Website und zur Gewährleistung eines sicheren, zuverlässigen und funktionsfähigen Onlineangebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer stabilen, sicheren und effizienten Bereitstellung der Website.
Soweit hierbei personenbezogene Daten in ein Drittland übermittelt werden oder ein Zugriff aus einem Drittland möglich ist, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission. Informationen zu den jeweils eingesetzten Garantien erhalten Sie auf Anfrage bei unserem Datenschutzbeauftragten.
Kontakt, Kommunikation, Kunden und Geschäftspartner
12. Kontaktformular
Wenn Sie uns über ein auf unserer Website bereitgestelltes Kontaktformular kontaktieren, verarbeiten wir die von Ihnen eingegebenen Daten, um Ihre Anfrage zu bearbeiten und etwaige Anschlussfragen zu beantworten.
Im Kontaktformular werden insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, soweit freiwillig angegeben, sowie der Inhalt Ihrer Nachricht verarbeitet. Die Angabe der für die Bearbeitung erforderlichen Felder ist notwendig, damit wir Ihre Anfrage zuordnen und beantworten können.
Zusätzlich werden technische Daten verarbeitet, die bei der Übermittlung des Formulars anfallen, insbesondere Datum und Uhrzeit der Anfrage sowie technische Informationen zur Absicherung des Formulars gegen Missbrauch und automatisierte Eingaben.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist oder im Zusammenhang mit einem bestehenden Vertragsverhältnis steht. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung, Beantwortung und Dokumentation von Anfragen sowie im Schutz unserer Formulare vor Missbrauch.
13. Allgemeine Kontaktaufnahme und Kommunikation
Wenn Sie mit uns per E-Mail, Telefon, Post, über Online-Meeting-Tools oder auf anderem Weg in Kontakt treten, verarbeiten wir die hierbei anfallenden personenbezogenen Daten zur Bearbeitung der Kommunikation und zur Dokumentation der Geschäftsbeziehung.
Hierzu gehören insbesondere Name, Kontaktdaten, Unternehmen, Funktion oder Position, Kommunikationsinhalte, Zeitpunkt und Verlauf der Kommunikation sowie Dokumente und Anlagen, die im Rahmen der Kommunikation übermittelt werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder Vertragsdurchführung dient. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Bearbeitung und Dokumentation geschäftlicher Kommunikation.
14. Kunden, Interessenten und Geschäftspartner
Wir verarbeiten personenbezogene Daten von Kunden, Interessenten, Lieferanten, Dienstleistern und sonstigen Geschäftspartnern, soweit dies für die Anbahnung, Durchführung und Verwaltung der jeweiligen Geschäftsbeziehung erforderlich ist.
Hierzu gehören insbesondere Name, geschäftliche Kontaktdaten, Unternehmen, Funktion oder Position, Kommunikationsdaten, Vertrags- und Angebotsdaten, Projektinformationen, Rechnungs- und Zahlungsdaten sowie Dokumentations- und Nachweisdaten.
Die Verarbeitung erfolgt zur Vertragsanbahnung, Angebotserstellung, Vertragsdurchführung, Kundenbetreuung, Projektabwicklung, Abrechnung und Erfüllung gesetzlicher Pflichten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist oder vorvertragliche Maßnahmen betroffen sind. Bei Ansprechpartnern von Unternehmen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Durchführung und Verwaltung unserer Geschäftsbeziehungen. Soweit gesetzliche Aufbewahrungs- oder Dokumentationspflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
15. CRM-System Pipedrive
Wir verwenden Pipedrive, ein Customer-Relationship-Management-System der Pipedrive OÜ, Paldiski mnt 80, Tallinn 10617, Estland, zur Verwaltung und Bearbeitung von Kontakt-, Interessenten- und Kundenanfragen.
In Pipedrive können insbesondere Name, Unternehmen, Funktion, geschäftliche Kontaktdaten, Kommunikationsinhalte, Anfrageinformationen, Status der Bearbeitung, Notizen, Aufgaben und weitere Informationen zur Geschäftsbeziehung verarbeitet werden.
Die Verarbeitung dient der strukturierten Bearbeitung von Anfragen, dem Bestandskundenmanagement, der Vertragsanbahnung, dem Neukundengeschäft und der Dokumentation geschäftlicher Kommunikation.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Vertragsanbahnung oder Vertragsdurchführung dient, sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten, nachvollziehbaren und schnellen Bearbeitung von Anfragen und Kundenbeziehungen.
Öffnungs- und Klicktracking in E-Mails wird nur auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO eingesetzt. Soweit dabei Informationen in Ihrer Endeinrichtung gespeichert oder ausgelesen werden, gilt zusätzlich § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Soweit Sie eingewilligt haben, können wir nachvollziehen, ob eine über Pipedrive versendete E-Mail oder ein darin enthaltener Link geöffnet wurde.
16. Terminvereinbarung über Calendly
Für eine schnelle und unkomplizierte Terminvereinbarung verwenden wir Calendly. Anbieter ist Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA.
Bei der Verwendung von Calendly werden insbesondere Name, E-Mail-Adresse, Unternehmen, Telefonnummer, gewünschter Termin, Kommunikationsinhalte sowie technische Nutzungsdaten verarbeitet. Sie können zudem freiwillig weitere Informationen in Freitextfeldern angeben.
Die Verarbeitung erfolgt zur Vereinbarung, Vorbereitung und Durchführung von Terminen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Termin der Vertragsanbahnung oder Vertragsdurchführung dient, sowie Art. 6 Abs. 1 lit. f DSGVO. Soweit die Einbindung von Calendly auf der Website nicht technisch erforderlich ist oder Cookies bzw. vergleichbare Technologien gesetzt werden, erfolgt die Aktivierung auf Grundlage Ihrer Einwilligung.
Bei der Nutzung von Calendly kann eine Übermittlung personenbezogener Daten in die USA oder ein Zugriff aus den USA nicht ausgeschlossen werden. Soweit kein Angemessenheitsbeschluss greift, stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen und eine Kopie der maßgeblichen Garantien erhalten Sie auf Anfrage bei unserem Datenschutzbeauftragten.
17. Newsletter und Produktkommunikation
Wir versenden Newsletter und produktbezogene E-Mail-Kommunikation für publishing.one über Mailjet. Anbieter ist Mailjet SAS, 13-13 bis rue de l'Aubrac, 75012 Paris, Frankreich. Für Mailjet gilt das Sinch Data Processing Agreement.
Dabei werden insbesondere Name, E-Mail-Adresse, Versand- und Zustellstatus, Bounce-Informationen, Abmeldungen und Opt-out-Informationen sowie Öffnungs- und Klickdaten verarbeitet, soweit diese ausgewertet werden. Nach dem Sinch Data Processing Agreement können abhängig von Nutzung und Inhalt außerdem Telefonnummern, IP-Adressen sowie personenbezogene Daten in Kontaktlisten und Nachrichteninhalten verarbeitet werden.
Der Versand von Newslettern erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink im jeweiligen Newsletter. Produktbezogene Informationen an Bestandskunden können unter den Voraussetzungen des § 7 Abs. 3 UWG versendet werden. Sie können dieser Verwendung Ihrer E-Mail-Adresse jederzeit kostenfrei widersprechen.
Mailjet/Sinch verarbeitet personenbezogene Daten insbesondere zur Bereitstellung der Kommunikationsdienste, zur Erkennung, Verhinderung und Behebung von Sicherheits- und technischen Problemen sowie zur Bearbeitung von Supportanfragen. Betroffene Personen sind insbesondere Absender und Empfänger von E-Mails oder sonstiger Kommunikation. Sinch handelt grundsätzlich als Auftragsverarbeiter; für bestimmte Kommunikationsdienstleistungen weist das Sinch Data Processing Agreement eine eigene Verantwortlichkeit von Sinch aus, insbesondere für notwendige Funktionen wie Spam- und Betrugsprävention, Netzwerksicherheit und Wartung, Geschäftssteuerung sowie Compliance.
Die Datenzentren für EU-Kunden befinden sich in Deutschland und Belgien. Für internationale Datentransfers nennt das Sinch Data Processing Agreement Standardvertragsklauseln, soweit erforderlich ein UK Addendum, für Sinch Email außerdem das EU-US Data Privacy Framework und die UK Extension sowie zusätzliche technische und organisatorische Schutzmaßnahmen. Genannt werden insbesondere Verschlüsselung, Zugriffskontrollen, Monitoring/Logging, Backups, Schwachstellenmanagement und ein ISMS nach ISO/IEC 27001:2022.
Nach Vertragsende löscht Sinch personenbezogene Daten grundsätzlich innerhalb von 90 Tagen nach Beendigung des Accounts, sofern keine Rückgabe verlangt wird oder gesetzliche Aufbewahrungspflichten entgegenstehen. Subunternehmer sind nach dem Sinch Data Processing Agreement in einer Subprozessorenliste aufgeführt; Änderungen werden mit 30 Tagen Vorlauf angekündigt, sofern entsprechende Benachrichtigungen abonniert wurden.
Analyse, Marketing, externe Medien und Barrierefreiheit
18. Analyse-, Sicherheits- und Marketingdienste auf der Website
Auf der Website publishing.one werden Analyse-, Sicherheits- und Marketingdienste eingesetzt, um unser Onlineangebot zu schützen, die Nutzung zu verstehen, die Website zu optimieren, Werbemaßnahmen auszuwerten oder Unternehmen als Website-Besucher statistisch zu erkennen.
Soweit solche Dienste nicht technisch erforderlich sind, werden sie nur aktiviert, wenn Sie hierfür über das Cookie-Banner eingewilligt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie, soweit der Zugriff auf Informationen im Endgerät betroffen ist, § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder ändern.
Bei der Nutzung von Analyse-, Sicherheits- oder Marketingdiensten kann eine Übermittlung personenbezogener Daten in Drittländer oder ein Zugriff aus Drittländern nicht ausgeschlossen werden. Soweit eine solche Übermittlung oder ein solcher Zugriff stattfindet, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO.
Die folgenden Dienste werden eingesetzt und erst nach Einwilligung ausgelöst, soweit sie nicht ausnahmsweise technisch erforderlich sind:
- Google Analytics
- Crazy Egg
- Google Ads / DoubleClick
- Microsoft Advertising / Bing Ads
- Leadfeeder / Webbooster
- LinkedIn-Cookies
- Stripe-Cookie
Google Analytics
Wir verwenden Google Analytics, einen Webanalysedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics hilft uns zu verstehen, wie Besucher unsere Website nutzen, und unser Onlineangebot zu verbessern. Dabei werden insbesondere IP-Adresse, Geräte- und Browserinformationen, Nutzungsdaten, Interaktionsdaten und Cookie-IDs verarbeitet.
Google Ads / DoubleClick
Wir verwenden Google Ads, Conversion-Tracking, Google Adsense oder DoubleClick. Dies erfolgt zur Auswertung und Optimierung von Werbekampagnen sowie zur Messung von Conversion-Ereignissen. Dabei können Cookies, Cookie-IDs, IP-Adressen, Geräte- und Browserinformationen, Nutzungsdaten und Interaktionsdaten verarbeitet werden.
Crazy Egg
Wir verwenden Crazy Egg zur Analyse der Nutzung unserer Website, insbesondere zur Auswertung von Klicks, Scrollverhalten und Interaktionen. Die hieraus gewonnenen Informationen helfen uns, die Funktionalität und Darstellung der Website zu verbessern.
Leadfeeder / Webbooster
Wir nutzen Leadfeeder bzw. den Webbooster zur Analyse von Website-Besuchen durch Unternehmen und zur Optimierung unseres Onlineangebots. Leadfeeder verarbeitet hierzu Informationen über Besuche unserer Website, insbesondere aufgerufene Seiten, Besuchszeitpunkte, Verweisdaten, technische Informationen zum verwendeten Browser und Endgerät sowie IP-Adressinformationen. Auf dieser Grundlage kann Leadfeeder unter Umständen erkennen, welchem Unternehmen ein Website-Besuch zuzuordnen ist. Eine unmittelbare Identifikation einzelner Website-Besucher ist nicht Zweck des Einsatzes. Leadfeeder wird erst nach Ihrer Einwilligung ausgelöst.
Microsoft Advertising / Bing Ads
Wir verwenden Microsoft Advertising bzw. Bing Ads. Dies erfolgt zur Auswertung und Optimierung von Werbekampagnen. Dabei können Cookies oder vergleichbare Technologien eingesetzt und insbesondere IP-Adresse, Geräte- und Browserinformationen, Cookie-IDs, Besuchs- und Interaktionsdaten verarbeitet werden.
LinkedIn-Cookies und LinkedIn-Marketing
Auf der Website werden LinkedIn-Cookies, LinkedIn-Buttons, LinkedIn-Werbe- oder Analysefunktionen eingesetzt. Dabei können personenbezogene Daten wie IP-Adresse, Geräteinformationen, Cookie-IDs und Interaktionsdaten an LinkedIn übermittelt werden. Eine solche Verarbeitung erfolgt, soweit sie nicht technisch erforderlich ist, nur auf Grundlage Ihrer Einwilligung.
Stripe-Cookie
Soweit durch eingebundene Stripe-Komponenten oder damit verbundene Drittinhalte ein Stripe-Cookie gesetzt wird, erfolgt dies erst nach Ihrer Einwilligung. Dabei können insbesondere Cookie-IDs, technische Geräte- und Browserinformationen sowie Interaktionsdaten verarbeitet werden.
19. Einbindung externer Medien, Karten und sonstiger Drittinhalte
Auf unseren Websites können externe Medien, Karten, Videos, Terminbuchungswidgets oder vergleichbare Inhalte eingebunden sein. Solche Inhalte werden regelmäßig von Servern des jeweiligen Drittanbieters geladen. Dabei können IP-Adresse, Geräte- und Browserinformationen, Referrer-Informationen, Nutzungsdaten und ggf. Cookie-Informationen an den jeweiligen Anbieter übermittelt werden.
Soweit externe Medien oder Drittinhalte nicht technisch erforderlich sind, werden sie nur aktiviert, wenn Sie hierfür über das Cookie-Banner eingewilligt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Auf der Website können insbesondere folgende externe Medien oder Drittinhalte eingesetzt werden:
- Google Maps
- YouTube
- Calendly-Einbindung
20. Accessibility-Widget Sienna
Soweit das Accessibility-Widget „Sienna" eingesetzt wird, dient es dazu, Nutzerinnen und Nutzern einen barriereärmeren Zugang zu den Inhalten der Website zu ermöglichen. Das Widget stellt verschiedene Darstellungs- und Bedienhilfen bereit, etwa zur Anpassung von Kontrasten, Schriftgrößen und weiteren Anzeigeoptionen.
Die für das Widget erforderlichen Dateien werden lokal vom eigenen Webserver bereitgestellt. Soweit Funktionen des Widgets aktiviert werden, können die gewählten Einstellungen lokal im Browser des jeweiligen Endgeräts gespeichert werden, damit die ausgewählten Barrierefreiheitsoptionen bei weiteren Seitenaufrufen erhalten bleiben. Eine Übermittlung dieser Einstellungen an uns oder an Dritte erfolgt nicht.
Die Verarbeitung erfolgt zum Zweck der barriereärmeren und nutzerfreundlichen Bereitstellung unseres Onlineangebots. Soweit die lokale Speicherung für eine von Ihnen aktivierte Funktion erforderlich ist, gilt § 25 Abs. 2 TDDDG. Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der möglichst zugänglichen Ausgestaltung unserer Website.
21. Externe Links
Unsere Website kann Links zu Websites Dritter enthalten. Wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website. Für die Verarbeitung personenbezogener Daten auf den verlinkten Seiten ist der jeweilige Anbieter verantwortlich. Auf Inhalt, Gestaltung und Datenschutzpraxis externer Websites haben wir keinen Einfluss.
publishing.one, Login- und Kundenplattformfunktionen
22. Beschreibung des Angebots publishing.one
publishing.one ist eine Digital-Publishing-Lösung für Verlage, Agenturen und Unternehmen, insbesondere zur Erstellung interaktiver ePaper, Online-Blätterkataloge, FlipBooks und digitaler Prospekte.
Im Rahmen des Angebots publishing.one können personenbezogene Daten verarbeitet werden, die Kunden, Interessenten oder Nutzer im Rahmen der Produktanfrage, einer Demo, einer Testversion, eines Kundenprojekts, der Login- und Kundenplattformfunktionen oder der Nutzung der Plattform bereitstellen.
Soweit Kunden personenbezogene Daten innerhalb einer von ID.on bereitgestellten Plattform verarbeiten, ist grundsätzlich der jeweilige Kunde Verantwortlicher im Sinne der DSGVO. ID.on verarbeitet diese Daten als Auftragsverarbeiter nach Weisung des jeweiligen Kunden.
23. Benutzerkonten, Login, Rollen und Berechtigungen
Für die Nutzung von Kundenplattformen können Benutzerkonten und Zugriffsberechtigungen verwaltet werden. Hierbei werden insbesondere Name, E-Mail-Adresse, Nutzerkennung, Rollen und Berechtigungen, Login-Daten sowie technische Nutzungs- und Protokolldaten verarbeitet.
Die Verarbeitung dient der Authentifizierung, Berechtigungsverwaltung, Zugriffskontrolle, IT-Sicherheit, Nachvollziehbarkeit und ordnungsgemäßen Bereitstellung der jeweiligen Plattform.
Soweit diese Verarbeitung im Auftrag eines Kunden erfolgt, ist der jeweilige Kunde Verantwortlicher. Soweit ID.on eigene Plattform-, Sicherheits- oder Administrationsdaten verarbeitet, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung der jeweiligen Plattform.
24. Demo-, Test- und Präsentationsumgebungen
Wir können Interessenten die Möglichkeit anbieten, Demo- oder Testumgebungen zu nutzen oder eine Online-Präsentation des Produkts zu erhalten. Dabei werden insbesondere Stammdaten, Kontaktdaten, Unternehmensdaten, Nutzerkonten, Login-Daten, technische Nutzungsdaten und ggf. von Nutzern in die Testumgebung eingegebene Inhaltsdaten verarbeitet.
Die Verarbeitung dient der Bereitstellung der Demo- oder Testumgebung, der technischen Administration, der Vertragsanbahnung, der Produktpräsentation, der Beratung und der Entscheidung über eine mögliche spätere Vertragsbeziehung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Vertragsanbahnung dient, sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung aussagekräftiger Test- und Demonstrationsmöglichkeiten.
In Demo- oder Testumgebungen können Nutzer grundsätzlich auch Echtdaten eingeben. Nutzer sollten daher nach Möglichkeit keine personenbezogenen Daten oder besonderen Kategorien personenbezogener Daten eingeben, soweit dies für den Test nicht erforderlich ist. Die Daten werden nach Abschluss des vereinbarten Testzeitraums gelöscht, sofern die Demo nicht in einen Kundenvertrag übergeht oder gesetzliche Aufbewahrungspflichten entgegenstehen.
25. Support, Ticketbearbeitung und Fehleranalyse
Wenn Sie sich mit einer Supportanfrage an uns wenden oder wir im Rahmen eines Projekts Anforderungen, Fehlermeldungen oder Änderungen bearbeiten, verarbeiten wir die hierfür erforderlichen personenbezogenen Daten. Dazu gehören insbesondere Kontaktdaten, Angaben zum Unternehmen, Inhalte der Anfrage, Kommunikationsverläufe, Tickettexte, Kommentare, Anhänge sowie technische Informationen, die für die Bearbeitung oder Fehleranalyse erforderlich sind.
OTRS wird für Support- und Kontaktvorgänge im Zusammenhang mit publishing.one eingesetzt. In OTRS können insbesondere Kontaktdaten, Anfrageinhalte, Supporttickets, Kommunikationsverläufe, Anhänge, Bearbeitungsstatus und technische Informationen verarbeitet werden, soweit dies für die Bearbeitung der Anfrage erforderlich ist.
Die Verarbeitung dient der Bearbeitung von Supportanfragen, der Projektsteuerung, der Dokumentation und Nachverfolgung von Vorgängen, der Analyse und Behebung technischer Fehler sowie dem sicheren und stabilen Betrieb unserer Plattformen.
Soweit die Verarbeitung im Zusammenhang mit Kundendaten innerhalb einer Kundenplattform erfolgt, verarbeitet ID.on diese Daten als Auftragsverarbeiter nach Weisung des jeweiligen Kunden. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation von Support- und Projektvorgängen sowie im sicheren und stabilen Betrieb unserer Plattformen.
26. Wartung, Updates und technische Betriebsdaten
ID.on kann Plattformen und Kundeninstanzen warten, aktualisieren und technisch betreiben. Eine klassische Fernwartung über gesonderte Fernwartungssoftware wie TeamViewer erfolgt nicht; die technische Betreuung erfolgt durch ID.on selbst innerhalb der jeweils eingesetzten Systeme und Rechenzentrumsumgebungen.
Dabei können insbesondere technische Betriebsdaten, Protokolldaten, Administrationsdaten, Fehler- und Diagnosedaten, Zeitpunkte von Änderungen, Informationen aus Änderungsprotokollen sowie in Einzelfällen Inhalte verarbeitet werden, soweit dies zur Fehleranalyse oder Bearbeitung eines Kundenanliegens erforderlich ist.
Die Verarbeitung erfolgt zur Vertragserfüllung, zur technischen Bereitstellung, zur IT-Sicherheit, zur Fehlerbehebung und zur Dokumentation technischer Änderungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Onlinepräsenzen in sozialen Netzwerken
27. Onlinepräsenzen in sozialen Netzwerken
ID.on unterhält Onlinepräsenzen in sozialen Netzwerken, insbesondere Xing und LinkedIn sowie ggf. weitere produktbezogene Präsenzen, soweit diese betrieben werden. Wir nutzen diese Präsenzen, um über ID.on, unsere Produkte, Leistungen und Neuigkeiten zu informieren sowie mit Kunden, Interessenten, Bewerbern und Geschäftspartnern zu kommunizieren.
Beim Besuch unserer Onlinepräsenzen verarbeiten die jeweiligen Plattformanbieter personenbezogene Daten nach ihren eigenen Datenschutzbestimmungen. Soweit ID.on gemeinsam mit einem Plattformanbieter über Zwecke und Mittel der Verarbeitung von Seitenstatistiken entscheidet, besteht eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. Die wesentlichen Informationen hierzu stellt der jeweilige Plattformanbieter bereit. ID.on kann als Betreiber der Unternehmens- oder Produktseiten aggregierte Statistiken und Auswertungen zur Nutzung der jeweiligen Seite erhalten; personenbezogene Einzelinformationen der Besucher erhalten wir hierdurch in der Regel nicht.
Wenn Sie über soziale Netzwerke mit uns kommunizieren, verarbeiten wir die dabei übermittelten Daten zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Außendarstellung von ID.on sowie in der Kommunikation mit Kunden, Interessenten, Bewerbern und Geschäftspartnern.
Betroffenenrechte und Aufsichtsbehörde
28. Rechte der betroffenen Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO,
- Recht auf Berichtigung nach Art. 16 DSGVO,
- Recht auf Löschung nach Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO,
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO nach Art. 21 DSGVO,
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Soweit personenbezogene Daten im Auftrag eines Kunden verarbeitet werden, ist grundsätzlich der jeweilige Kunde für die Bearbeitung und Beantwortung von Betroffenenanfragen verantwortlich. ID.on unterstützt den Kunden hierbei nach Maßgabe des jeweiligen Auftragsverarbeitungsvertrages.
29. Zuständige Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Auffassung sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Für ID.on ist nach aktuellem Sitz des Unternehmens zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 (0)511 120-4500
30. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand: September 2026.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die von uns durchgeführten Datenverarbeitungen, eingesetzten Dienste, rechtlichen Anforderungen oder technischen Rahmenbedingungen ändern.