Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert,
wenn du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst.
Ausführliche Informationen zum Datenschutz findest du in dieser Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Die Kontaktdaten findest du im Abschnitt
„Hinweis zur verantwortlichen Stelle“.

Wie erfassen wir deine Daten?

Deine Daten werden zum einen dadurch erhoben, dass du sie uns mitteilst (z. B. über ein Kontaktformular oder bei einer Terminbuchung).
Andere Daten werden automatisch oder nach deiner Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst.
Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Wofür nutzen wir deine Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten.
Andere Daten können zur Analyse deines Nutzerverhaltens verwendet werden.
Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden übermittelte Daten auch für Vertragsangebote,
Bestellungen oder sonstige Auftragsanfragen verarbeitet.

Welche Rechte hast du bezüglich deiner Daten?

Du hast jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck deiner gespeicherten personenbezogenen Daten zu erhalten.
Du hast außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn du eine Einwilligung zur Datenverarbeitung erteilt hast,
kannst du diese jederzeit für die Zukunft widerrufen. Außerdem hast du das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung
deiner personenbezogenen Daten zu verlangen. Des Weiteren steht dir ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Datenschutz kannst du dich jederzeit an uns wenden.

Analyse-Tools und Tools von Drittanbietern

Beim Besuch dieser Website kann dein Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen.
Detaillierte Informationen dazu findest du in den folgenden Abschnitten dieser Datenschutzerklärung.


2. Hosting

Wir hosten die Inhalte unserer Website bei einem Hosting-Dienstleister.
Dabei werden beim Besuch unserer Website u. a. Server-Logfiles (z. B. IP-Adresse, Zeitpunkt des Zugriffs, Browserinformationen) verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Darstellung und Sicherheit der Website).
Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Auftragsverarbeitung: Wir haben mit dem Hosting-Dienstleister einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen.

Hinweis: Bitte trage hier den konkreten Hosting-Anbieter inkl. Adresse/Link zur Datenschutzerklärung ein (z. B. All-Inkl, IONOS, Raidboxes etc.).


3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Wir nehmen den Schutz deiner persönlichen Daten sehr ernst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend
den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann.
Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Smart Scale SM
Mike Böhm

Carrer Rogerall 1

08026 Barcelona (Spanien)

Telefon: +34 682 22 60 23

E-Mail: smart.scale.sm@gmail.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel
der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns,
bis der Zweck für die Datenverarbeitung entfällt. Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung widerrufst,
werden deine Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen (z. B. steuer- oder handelsrechtliche
Aufbewahrungsfristen). Im letzteren Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung

Sofern du in die Datenverarbeitung eingewilligt hast, verarbeiten wir deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO
bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen
Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
Sofern du in die Speicherung von Cookies oder in den Zugriff auf Informationen in dein Endgerät (z. B. via Device-Fingerprinting) eingewilligt hast,
erfolgt die Verarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Sind deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir deine Daten auf Grundlage von
Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir deine Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind,
auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.

Hinweis zur Datenweitergabe in Drittländer

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools.
Wenn diese Tools aktiv sind, können personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden.
Wir weisen darauf hin, dass in solchen Drittstaaten ggf. kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Eine Datenübertragung in die USA ist u. a. zulässig, wenn der Empfänger nach dem EU-US Data Privacy Framework (DPF) zertifiziert ist
oder geeignete Garantien (z. B. Standardvertragsklauseln der EU-Kommission) bestehen.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit externen Stellen zusammen (z. B. Hosting, Analyse- und Marketingdienstleister).
Eine Übermittlung personenbezogener Daten erfolgt nur, wenn dies zur Vertragserfüllung notwendig ist, wir gesetzlich dazu verpflichtet sind,
ein berechtigtes Interesse besteht oder eine Einwilligung vorliegt. Beim Einsatz von Auftragsverarbeitern erfolgt die Weitergabe
ausschließlich auf Grundlage eines gültigen AVV.

Widerruf deiner Einwilligung

Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich.
Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HAST DU JEDERZEIT DAS RECHT,
AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, WIDERSPRUCH GEGEN DIE VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN EINZULEGEN.
WIRD WIDERSPRUCH EINGELEGT, VERARBEITEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR, ES SEI DENN,
WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN,
ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.

WERDEN DEINE PERSONENBEZOGENEN DATEN ZUM ZWECKE DER DIREKTWERBUNG VERARBEITET, HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH EINZULEGEN.
DANN WERDEN DEINE PERSONENBEZOGENEN DATEN NICHT MEHR ZU DIESEM ZWECK VERWENDET.

Beschwerderecht

Im Falle von Verstößen gegen die DSGVO steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu.

Recht auf Datenübertragbarkeit

Du hast das Recht, Daten, die wir auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten,
an dich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.

Auskunft, Berichtigung und Löschung

Du hast jederzeit im Rahmen der gesetzlichen Bestimmungen das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten,
deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.

Recht auf Einschränkung der Verarbeitung

Du hast das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen, insbesondere wenn du die Richtigkeit bestreitest,
die Verarbeitung unrechtmäßig ist oder du die Daten für Rechtsansprüche benötigst.

SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an „https://“ und dem Schloss-Symbol.


4. Datenerfassung auf dieser Website

Cookies

Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Datenpakete und richten auf deinem Endgerät keinen Schaden an.
Sie werden entweder nur für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) gespeichert.

Notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert (berechtigtes Interesse an technisch fehlerfreier Bereitstellung).
Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Server-Log-Dateien

Der Provider erhebt und speichert automatisch Informationen in Server-Log-Dateien, die dein Browser automatisch übermittelt:
Browsertyp/-version, Betriebssystem, Referrer-URL, Hostname, Uhrzeit der Serveranfrage, IP-Adresse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Kontaktformular / Kontaktaufnahme

Wenn du uns per Formular, E-Mail oder Telefon kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage und für Anschlussfragen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/Vertrag) und/oder Art. 6 Abs. 1 lit. f DSGVO (effiziente Bearbeitung).
Sofern eine Einwilligung abgefragt wurde: Art. 6 Abs. 1 lit. a DSGVO.


5. Terminbuchung (z. B. Audit-Gespräch)

Calendly

Für die Terminbuchung kann das Tool „Calendly“ genutzt werden.
Anbieter ist die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, GA 30363, USA.
Dabei werden die von dir eingegebenen Daten (Kontaktangaben, Terminwunsch) zur Planung und Durchführung des Termins verarbeitet.

Datenschutzerklärung: https://calendly.com/privacy

DPA/AVV: https://calendly.com/pages/dpa

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (interessengerechte, einfache Terminvereinbarung) oder Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Datenübermittlung in die USA erfolgt ggf. auf Grundlage von Standardvertragsklauseln und/oder DPF-Zertifizierung.

Google Calendar

Für interne Planung kann Google Calendar genutzt werden. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Die Termindaten werden zur Planung und Durchführung verarbeitet.

Datenschutzerklärung: https://policies.google.com/privacy

SCCs: https://workspace.google.com/terms/dpa_terms.html /
https://cloud.google.com/terms/sccs

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO oder Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.


6. Soziale Medien

Auf unserer Website können Elemente sozialer Netzwerke eingebunden sein. Wenn du diese aktivierst (z. B. durch Klick), kann eine Verbindung zu den Servern der Anbieter aufgebaut werden.

LinkedIn

Anbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG).

Instagram / Facebook

Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Datenschutzhinweise: https://www.facebook.com/privacy/explanation /
https://privacycenter.instagram.com/policy/

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG).

XING

Anbieter: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland.
Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG).


7. Analyse-Tools und Online-Marketing

Google Tag Manager

Wir können den Google Tag Manager einsetzen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor, dient aber der Einbindung/Verwaltung anderer Tools.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO oder Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Google Analytics

Diese Website kann Google Analytics nutzen (Webanalyse). Anbieter ist Google Ireland Limited.
Google Analytics verwendet Technologien wie Cookies oder Device-Fingerprinting zur Analyse des Nutzerverhaltens.
Die erhobenen Informationen werden ggf. auf Server in den USA übertragen.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG).

Opt-out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de

Google-Hinweise: https://support.google.com/analytics/answer/6004245?hl=de

Google Ads / Conversion-Tracking

Wir können Google Ads verwenden. Anbieter ist Google Ireland Limited.
Im Rahmen von Google Ads können Cookies/ähnliche Technologien eingesetzt werden, um Conversions zu messen und Kampagnen zu optimieren.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG).

Weitere Infos: https://policies.google.com/privacy?hl=de

LinkedIn Insight Tag

Wir können das LinkedIn Insight Tag nutzen. Anbieter ist LinkedIn Ireland Unlimited Company.
Damit können wir z. B. Conversion-Messungen und Retargeting im LinkedIn-Umfeld durchführen.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG).

Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

Hinweis: Bitte entferne alle Tools/Abschnitte, die Smart Scale SM tatsächlich nicht nutzt (z. B. Hotjar, TikTok Pixel, Microsoft Ads, Klaviyo, Typeform, WhatsApp etc.).
Datenschutztexte sollten immer 1:1 zu den eingesetzten Diensten passen.


8. Plugins und Tools

Google Fonts (lokales Hosting)

Diese Seite kann Google Fonts lokal eingebunden verwenden, sodass keine Verbindung zu Servern von Google hergestellt wird.
Weitere Infos: https://developers.google.com/fonts/faq

Google reCAPTCHA

Wir können „Google reCAPTCHA“ nutzen, um zu prüfen, ob Eingaben durch Menschen erfolgen.
Anbieter ist Google Ireland Limited. Dabei werden u. a. IP-Adresse und Nutzersignale verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch/Spam) oder Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Infos: https://policies.google.com/privacy?hl=de /
https://policies.google.com/terms?hl=de


9. Kontakt

Wenn du Fragen zum Datenschutz hast, schreib uns an:
smart.scale.sm@gmail.com.

Wichtiger Hinweis: Dieser Text ist ein praxisnaher Entwurf auf Basis deiner Vorlage und muss an die tatsächlich auf Smart Scale SM eingesetzten Tools,
das Hosting, die Rechtsform/Impressumsdaten sowie das Consent-Setup (Cookie-Banner / CMP) angepasst werden. Für rechtssichere finalen Stand bitte juristisch prüfen lassen.