Datenschutz

Bei uns sind Ihre Daten sicher.

Allthings verkauft keine persönlichen Daten und verarbeitet ihre Daten nur in der unten beschriebenen Art und Weise.

Unsere Dienste sind nDSG und GDPR konform

Die Einhaltung der gesetzlichen Bestimmungen zum Datenschutz („geltendes Datenschutzrecht“) ist für Allthings essenziell und wir stellen daher sicher, dass unsere Dienstleistungen datenschutzkonform umgesetzt werden. Geltendes Datenschutzrecht bestimmt sich je nach Herkunft der Betroffenen und Sitz der Verantwortlichen Stelle:

Schweiz: Für Personendaten Schweizer Staatsbürger gelten das Bundesgesetz zum Datenschutz („nDSG“) in der Fassung vom 01.09.2023 und die Verordnung über den Datenschutz („DSV“). Die EU erkennt an, dass die Schweizer Datenschutzgesetze für ein angemessenes Datenschutzniveau auch für die Verarbeitung von Daten von EU_Bürgern sorgen.

Deutschland: Europäische Datenschutzgrundverordnung („DSGVO“) und das deutsche Bundesdatenschutzgesetz („BDSG“) bzw. das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz („TDDDG“).

Übrige EU: Europäische Datenschutzgrundverordnung („DSGVO“) und deren nationalen Umsetzungen

Serverstandorte in der Schweiz und EU

Unsere Server befinden sich in Zürich in der Schweiz und in Dublin, Irland.

Allthings nutzt die Dienste von Amazon Web Services (AWS). Dies ermöglicht es Allthings, Kundendaten auf Servern in Rechenzentren mit höchstmöglichen Sicherheitsstandards zu speichern. So kann auch in Bezug auf den Serverstandort ein maximaler Schutz gewährleistet werden.

Die von Allthings genutzten Serverstandorte befinden sich im Hochsicherheitszentrum von AWS in Irland und in Zürich in der Schweiz.

A. Allgemeine Informationen zum Datenschutz und Betroffenenrechten

Über diese Datenschutzhinweise

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert, d.h. bestimmt werden können. Ihre personenbezogenen Daten können zu verschiedenen Zwecken verarbeitet werden. Im Wesentlichen kann die Allthings Technologies AG (nachfolgend auch „Allthings" oder „wir“ genannt) die Datenverarbeitungsprozesse in die folgenden Anwendungsbereiche unterteilen:

  • Allgemeine Informationen zum Datenschutz, zu den Datenverarbeitungsverfahren und zu den Rechten der Datensubjekte, die für alle für uns durchgeführten Datenverarbeitungsvorgänge gelten, finden Sie unten in Teil A. Für Datensubjekte aus der EU verweisen wir auf die jeweilige Rechtsgrundlage der DSGVO. Für Daten von Schweizer Staatsbürgern gelten die jeweiligen Bestimmungen des DSG.
  • Im Zusammenhang mit der Website www.allthings.me (nachfolgend „Website“ genannt) oder vergleichbaren externen Online-Präsenzen, wie z. B. unserem Social-Media-Profil (Website und externe Online-Präsenzen werden nachfolgend gemeinsam „Online-Präsenz“ genannt), verarbeiten wir Daten der Besucher, die zwischen deren internetfähigen Endgeräten und dem von uns betriebenen Server ausgetauscht werden, sowie Daten, die uns im Rahmen der Nutzung der jeweiligen Online-Präsenz übermittelt werden. Einzelheiten finden Sie in Teil B dieser Datenschutzrichtlinie.
  • Zum Zweck der Bereitstellung der Allthings-Plattform, ihrer Funktionen und Inhalte sowie der angebotenen zugehörigen Anwendungen oder Mikro-Anwendungen (zusammen auch als „Dienste" bezeichnet). Näheres hierzu finden Sie in Teil C.
  • Zum Zweck der Abwicklung oder Anbahnung von Verträgen verarbeiten wir die notwendigen Daten unserer Kunden und Interessenten. Näheres hierzu finden Sie in Teil D.
  • Die Daten unserer Geschäftspartner oder Lieferanten werden ausschließlich zur direkten Auftragserteilung, -bearbeitung oder -abwicklung verwendet. Näheres hierzu finden Sie in Teil D.

I. Wer ist für den Datenschutz zuständig, und wen können Sie kontaktieren, wenn Sie dazu Fragen haben?

Datenverantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist Allthings Technologies AG, Lange Gasse 8, 4052 Basel (Schweiz).

Verantwortlicher Ansprechpartner bei Allthings ist:
Cordula Geng, Leiterin der Abteilung Compliance

II. Welche Rechte haben Sie bezüglich Ihrer personenbezogenen Daten?

Wenn Ihre personenbezogenen Daten verarbeitet werden, haben Sie die weiter unten beschriebenen Rechte. Wenn Sie Rechte gegenüber Allthings als Datenverantwortlichem geltend machen wollen, empfehlen wir Ihnen, Ihr Anliegen an diese Adresse oder Kontaktstelle zu senden:

Allthings Technologies AG,

Lange Gasse 8,

4052 Basel (Schweiz)

support@allthings.me

  1. Auskunftsrecht

Gemäß Art. 15 DSGVO können Sie von uns eine Bestätigung darüber verlangen, ob wir die betreffende personenbezogene Daten verarbeiten und Auskunft darüber erhalten, in welchem Umfang wir diese verarbeiten.

  1. Recht auf Berichtigung

Sollten die betreffenden personenbezogenen Daten unrichtig oder unvollständig sein, haben Sie ein Recht auf Berichtigung und/oder Vervollständigung gemäß Art. 16 DSGVO.

  1. Recht auf Löschung

Wenn die gesetzlichen Voraussetzungen des Art. 17 DSGVO erfüllt sind, können Sie von uns die Löschung Ihrer Daten verlangen, wenn wir diese unrechtmäßig verarbeiten oder wenn die Verarbeitung Ihre berechtigten Schutzinteressen unverhältnismäßig beeinträchtigt. Bitte beachten Sie, dass es Gründe geben kann, die einer sofortigen Löschung entgegenstehen, z. B. die gesetzlich geregelten Aufbewahrungspflichten.

Unabhängig von der Ausübung Ihres Rechts auf Löschung werden wir Ihre Daten zur Erfüllung unserer gesetzlichen Löschpflichten nach Wegfall des Verarbeitungszwecks unverzüglich und vollständig löschen, sofern dem keine gesetzliche oder satzungsmäßige Aufbewahrungsfrist entgegensteht.

  1. Recht auf Einschränkung der Verarbeitung

Gemäß Art. 18 DSGVO können Sie uns auffordern, die Verarbeitung Ihrer Daten in den dort genannten Fällen einzuschränken. Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – mit Ausnahme der Speicherung – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaates verarbeitet werden.

  1. Recht auf Datenübertragbarkeit

Gemäß Art. 20 DSGVO haben Sie das Recht zu verlangen, dass die von Ihnen zur Verfügung gestellten Daten, die von uns aufgrund Ihrer Einwilligung oder in Erfüllung eines Vertrages automatisch verarbeitet werden, Ihnen persönlich oder einem Dritten in einem gängigen, maschinenlesbaren Format ausgehändigt werden. Wenn Sie die direkte Übermittlung der Daten an einen anderen Verantwortlichen beantragen, erfolgt dies nur, soweit es technisch machbar ist. Das Recht auf Datenübertragbarkeit gilt nicht für die Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt und dem Verantwortlichen übertragen wurde.

  1. Widerspruchsrecht

Wenn wir Ihre Daten auf der Grundlage eines berechtigten Interesses im Sinne von Art. 6 Abs. 1 Buchstabe f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Datenverarbeitung Widerspruch einlegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling (vgl. Art. 21 DSGVO). Legen Sie Widerspruch ein, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten nicht mehr zu Direktwerbezwecken verwendet. Sie können der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung jederzeit ohne Angabe von Gründen widersprechen.

  1. Recht auf Rücknahme der Einwilligung gemäß dem Datenschutz-Gesetz

Einige Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich (Art. 6 Abs. 1 Buchstabe a DSGVO). Sie können Ihre Einwilligung jederzeit und mit zukünftiger Wirkung widerrufen. Die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs erfolgten Datenverarbeitung bleibt vom Widerruf jedoch unberührt. Bitte beachten Sie, dass auch nach einem Widerruf Ihrer Einwilligung die Verarbeitung der betroffenen Daten ganz oder teilweise auf der Grundlage anderer Rechtsgrundlagen möglich sein kann.

  1. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO in Verbindung mit § 19 BDSG). Eine Liste der Datenschutzbeauftragten in Deutschland und deren Kontaktdaten finden Sie unter dem folgenden Link:

www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Sollten Sie der Ansicht sein, dass wir bei der Verarbeitung Ihrer Daten gegen deutsches oder europäisches Datenschutzrecht verstoßen, bitten wir Sie, sich mit uns in Verbindung zu setzen, um eventuelle Fragen zu klären. Selbstverständlich haben Sie auch das Recht, sich an die für unseren Firmensitz zuständige Aufsichtsbehörde zu wenden.

Bitte beachten Sie, dass die Allthings Technologies AG als Schweizer Unternehmen der Kontrolle der Schweizer Datenschutzbehörden unterliegt. Wenn Sie Fragen oder Beschwerden haben, können Sie sich direkt an die für Allthings zuständige Schweizer Datenschutzbehörde wenden.

III. Welche personenbezogenen Daten werden verarbeitet und woher stammen diese Daten?

  1. Die Herkunft der personenbezogenen Daten

Wir verarbeiten hauptsächlich die Daten, die wir im Rahmen einer Geschäftsanbahnung oder im Zuge der Geschäftsbeziehung direkt von den betroffenen Personen erhalten (siehe auch Teil D).

Darüber hinaus verarbeiten wir – soweit dies für die Erbringung unserer Leistungen oder die Erfüllung eines Vertrages mit Ihnen erforderlich ist – Daten, die wir von anderen Unternehmen unserer Unternehmensgruppe oder Partnerunternehmen oder von in unser Vertriebssystem eingebundenen, lokal verantwortlichen Unternehmen erhalten haben, mit denen wir in einer dauerhaften Geschäftsbeziehung stehen:

  • Allthings GmbH (Merzhauser Strasse 161, DE-79100 Freiburg im Breisgau)

Im Einzelfall verarbeiten wir auch Daten, die wir von sonstigen Dritten, wie z. B. Auskunfteien, Gläubigerschutzverbänden oder Behörden erhalten oder erfahren haben oder die wir aus öffentlich zugänglichen Quellen (z. B. Telefonverzeichnissen, Firmenregistern, der Presse, dem Internet oder anderen Medien) entnommen, erhalten oder erfahren haben.

Über unsere Website und unsere Dienste verarbeiten wir Daten, die wir während Ihres Besuchs erhalten oder die Sie uns im Rahmen Ihrer Nutzung aktiv mitteilen (z. B. bei Nutzung unseres Kontaktformulars). Andere Daten werden automatisch von unseren IT-Systemen erfasst, wenn Sie unsere Website besuchen oder einen unserer Dienste nutzen. Dabei handelt es sich hauptsächlich um technische Daten (z. B. Ihr Internet-Browser, Ihr Betriebssystem oder der Zeitpunkt eines Seitenaufrufs). Diese Daten werden automatisch erhoben, sobald Sie unsere Website besuchen oder einen unserer Dienste aufrufen. Einzelheiten finden Sie in Teil B und Teil C dieser Datenschutzrichtlinie.

  1. Kategorien personenbezogener Daten

Zu den personenbezogenen Daten, die wir regelmäßig verarbeiten, gehören u.a. persönliche Stamm- und Kontaktdaten wie: Vor- und Nachname, Anschrift, E-Mail-Adresse, Telefonnummer, Faxnummer und Stellenbezeichnung in der Firma.

Darüber hinaus verarbeiten wir je nach Auftrag oder zu erbringenden Dienstleistungen noch folgende weitere personenbezogene Daten:

  • Informationen über Art und Inhalt unserer Geschäftsbeziehung wie z. B. Vertragsdaten, Bestelldaten, Verkaufs- und Belegdaten, Kunden- und Lieferantenhistorie, Beratungsunterlagen,
  • Werbe- und Vertriebsdaten,
  • Dokumentationsdaten (z. B. Beratungsprotokolle, Daten aus Dienstbesprechungen oder Support-Fällen),
  • Daten aus Ihrem elektronischen Geschäftsverkehr mit uns (z. B. Ihre IP-Adresse, Login-Daten),
  • sonstige Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen erhalten haben (z. B. bei Kundengesprächen),
  • Daten aus der Dokumentation von Einwilligungen,
  • Fotos während öffentlicher Veranstaltungen.

IV. Zu welchen Zwecken und auf welcher Rechtsgrundlage werden die Daten verarbeitet?

Wir verarbeiten Ihre Daten im Einklang mit den Bestimmungen des für die jeweiligen Betroffenen geltenden Datenschutzrechts, insbesondere auf folgenden Rechtsgrundlagen:

  1. Erfüllung (vor-)vertraglicher Verpflichtungen (Art. 6 Abs. 1 Buchstabe b DSGVO)

Die Verarbeitung personenbezogener Daten erfolgt auf der Grundlage von Art. 6 Abs. 1 Buchstabe b GDPR zur Erfüllung der vertraglichen Verpflichtungen von Allthings, insbesondere im Zusammenhang mit dem Verkauf und Vertrieb unserer Waren und Dienstleistungen sowie allen Tätigkeiten, die üblicherweise für den Betrieb oder die Verwaltung von Allthings erforderlich sind (z. B. Kundenverwaltung). Die Daten können auch auf vorvertraglicher Ebene im Rahmen einer Geschäftsbeziehung mit Allthings oder im Rahmen anderer vertraglicher Beziehungen mit Allthings verarbeitet werden. Art. 6 Abs. 1 Buchstabe b DSGVO, zum Beispiel, ist in folgenden Fällen die Rechtsgrundlage:

  • Erstellung und Pflege eines Kunden- oder Lieferantenkontos,
  • Führen von Kunden-/Interessentendateien oder unserer Kunden-/Interessentendatenbank,
  • Versand von Informationen,
  • Angebot und Verkauf von Allthings-Softwareprodukten,
  • Angebot und Durchführung unserer Dienstleistungen (z. B. Schulungen, Beratungs- und Supportleistungen).

Einzelheiten zum jeweiligen Zweck der Datenverarbeitung finden Sie in den jeweiligen Vertragsunterlagen und Geschäftsbedingungen.

  1. Wahrung berechtigter Interessen (Art. 6 Abs. 1 Buchstabe f DSGVO)

Auf der Grundlage einer Interessenabwägung kann eine Datenverarbeitung über die eigentliche Vertragserfüllung hinaus zur Wahrung der berechtigten Interessen von Allthings oder Dritter erfolgen. Dies ist zulässig, soweit nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten gebieten, überwiegen. Eine Datenverarbeitung zur Wahrung berechtigter Interessen erfolgt z. B. in folgenden Fällen:

  • Datenübertragung an mit uns verbundene Unternehmen,
  • Verwendung unbedingt erforderlicher Cookies oder vergleichbaren Technologien im Sinne von § 25 Abs. 2 TDDDG
  • Ausführung des Zahlungsverkehrs über externe Dienstleister,
  • Einsatz von Inkassodienstleistern und Rechtsanwälten zum Einzug von Forderungen und/oder deren gerichtlicher Durchsetzung,
  • Geltendmachung sonstiger Rechtsansprüche und Verteidigung in Rechtsstreitigkeiten,
  • Werbung oder Marketing,
  • Marktforschung und Meinungsumfragen,
  • Bild- und Tonaufnahmen bei öffentlichen Veranstaltungen (z. B. Messen, Tage der offenen Tür, Workshops, Branchenevents),
  • Maßnahmen zur Unternehmensführung und Weiterentwicklung unserer Dienstleistungen,
  • Pflege von Datenbanken zu Kunden/Interessenten und Dienstleistern zur Verbesserung unseres Angebots,
  • Durchführung einer Risikoprüfung (Due Diligence) im Rahmen einer Unternehmensumstrukturierung oder eines Unternehmenskaufs bzw. -verkaufs,
  • Sicherstellung der IT-Sicherheit und des IT-Betriebs unseres Unternehmens,
  • Maßnahmen zur Gebäude- und Anlagensicherheit.

  1. Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 Buchstabe c DSGVO)

Die Verarbeitung Ihrer Daten kann zum Teil zur Erfüllung verschiedener gesetzlicher Verpflichtungen und Auflagen erforderlich sein, denen wir unterliegen, z. B. aus dem Handelsrecht oder dem Steuerrecht.

  1. Einwilligung (Art. 6 Abs. 1 Buchstabe a DSGVO, § 25 Abs. 1 TDDDG, Art. 6 Nr. 6 und Nr. 7 DSG)

Sofern ein von uns genutzter Dienst in irgendeiner Art und Weise Informationen in der Endeinrichtung von Nutzern aus Deutschland speichert oder auf solche zugreift, ist nach § 25 Abs. 1 S. 1 TTDSG eine Einwilligung erforderlich. Funktioniert der Dienst ohne jeden Zugriff auf die Endeinrichtung, ist die DSGVO einschlägig. Sofern wir im Geltungsbereich der DSGVO eine Einwilligung von Ihnen erbitten, erfolgt die auf Grundlage von Art. 6 Abs. 1 lit. a i.V.m. Art. 7 DSGVO.

Wenn Sie uns im Einzelfall eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, erfolgt die Verarbeitung zu den in der Einwilligungserklärung vereinbarten Zwecken und in dem vereinbarten Umfang. Eine erteilte Einwilligung, z. B. zum Versand eines Newsletters, kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Wenden Sie sich dazu bitte an den unter Teil A, Abschnitt I oder Abschnitt II genannten Ansprechpartner. Bitte beachten Sie, dass Verarbeitungen, die vor dem Widerruf erfolgt sind, von dem Widerruf nicht berührt werden und unter Umständen eine Datenverarbeitung zumindest teilweise auf der Grundlage einer anderen Rechtsgrundlage weiterhin möglich ist.

Dazu nutzen wir Ihre Daten z. B. zu folgenden Zwecken:

  • Qualitätssicherung: Um unsere Dienstleistungen, unsere Produkte und unseren Service für Sie laufend zu verbessern, führen wir Umfragen zu Ihrer Zufriedenheit, sowie zu Ihren Erfahrungen mit Ihrem Vertragsverhältnis durch.
  • Allgemeine und personalisierte Werbung per E-Mail, Fax oder Telefon.
  • Wenn Sie uns ein SEPA-Lastschriftmandat erteilt haben, werden wir Ihre Bankverbindung verwenden. Offene Beträge ziehen wir über das SEPA-Lastschriftmandat entsprechend den vertraglichen Vereinbarungen ein.

V. Wer erhält meine Daten?


Bei Allthings erhalten diejenigen Mitarbeiter oder Organisationseinheiten Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder zur Bearbeitung oder Verfolgung unserer berechtigten Interessen benötigen.

Eine Weitergabe Ihrer Daten an Unternehmen zur Anbahnung oder Durchführung eines Vertragsverhältnisses (z. B. Erbringung einer Dienstleistung oder Verkauf von Waren) erfolgt gemäß Art. 6 Abs. 1 Buchstabe b DSGVO oder – je nach Art der konkreten Vertragsbeziehung – auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 Buchstabe f DSGVO, insbesondere an Unternehmen, die wir regelmäßig im Zusammenhang mit der Erbringung unserer Dienstleistung oder zur Vertragsabwicklung einsetzen. Dies gilt für folgende Empfänger oder Kategorien von Empfängern:

  • IT-Dienstleister (z. B. E-Mail-Provider, Webhosting-Anbieter),
  • verbundene Unternehmen,
  • Partnerunternehmen (z. B. Vertriebspartner, Werbepartner),
  • Kommunikationsdienstleister (z. B. Telefonanbieter),
  • Anbieter von Zahlungsdiensten,
  • Transport- und Logistikanbieter,
  • vereidigte Wirtschaftsprüfer,
  • Steuerberater und Rechtsberater.

Auch wenn wir uns zum Zwecke der Auftragsabwicklung eines Dienstleisters zur Datenverarbeitung bedienen (sog. Auftragsverarbeitung nach Art. 28 DSGVO bzw. Auftragsbearbeitung nach Art. 9 DSG), bleiben wir dennoch für den Schutz Ihrer Daten verantwortlich. Soweit gesetzlich vorgeschrieben, sind Auftragsverarbeiter vertraglich durch einen Auftragsverarbeitungsvertrag verpflichtet, Ihre Daten vertraulich zu behandeln und sie nur im Rahmen der Leistungserbringung zu verarbeiten. Die von uns beauftragten Auftragsverarbeiter erhalten Ihre Daten nur, soweit sie diese für die Erbringung ihrer jeweiligen Leistung benötigen.

Eine Übermittlung Ihrer Daten an staatliche Einrichtungen und Behörden erfolgt nur im Rahmen zwingender nationaler Rechtsvorschriften, bzw. wenn Sie uns dazu beauftragt haben.

VI. Wie lange werden meine Daten gespeichert?


Ihre personenbezogenen Daten werden nur zu dem Zweck verwendet, zu dem Sie uns diese zur Verfügung gestellt haben bzw. zu dem Sie uns Ihre Einwilligung erteilt haben, und nur so lange gespeichert, bis dieser konkrete Zweck erfüllt ist. Nach vollständiger Abwicklung des Zwecks, oder sobald Sie uns zur Löschung Ihrer Daten auffordern, werden Ihre Daten nur so lange gespeichert, wie es aufgrund gesetzlicher Verjährungsfristen oder Aufbewahrungsfristen (insbesondere steuer- und handelsrechtlicher Natur) erforderlich ist. Spätestens nach Ablauf aller Fristen werden die Daten jedoch gelöscht, es sei denn, Sie haben einer weiteren oder anderen Nutzung ausdrücklich zugestimmt. Auch während der Aufbewahrungsfristen können Sie Rechte geltend machen, z. B. die Sperrung Ihrer Daten, siehe Teil A, Abschnitt II.

Ihre Daten werden von uns gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder Sie uns dazu auffordern, Ihre Daten zu löschen.

Wir verarbeiten, insbesondere speichern Ihre Daten grundsätzlich höchstens bis zur Beendigung der Geschäftsbeziehung oder bis zum Ablauf der gültigen Garantie-, Gewährleistungs- und Verjährungsfristen. So beträgt die Verjährungsfrist je nach anwendbarem Vertragsrecht regelmäßig drei Jahre, in bestimmten Fällen aber auch bis zu 30 Jahre. Darüber hinaus kann es erforderlich sein, dass Daten bis zur rechtskräftigen Beendigung von Rechtsstreitigkeiten, bei denen die Daten als Beweismittel benötigt werden, aufbewahrt werden.

Außerdem unterliegen wir gesetzlichen Dokumentations- und Aufbewahrungsfristen (z. B. nach dem deutschen Handelsgesetzbuch). Die dort angegebenen Fristen für die Aufbewahrung bzw. Dokumentation liegen in der Regel zwischen zwei und zehn Jahren. So müssten wir z. B. auch nach Beendigung eines Vertrages mit Ihnen Ihre Daten für einen Zeitraum bis zum Abschluss der Betriebsprüfung des letzten Kalenderjahres, in dem Sie unser Kunde waren, speichern.

VII. Werden die personenbezogenen Daten in ein Drittland übertragen?


Im Rahmen unserer Verarbeitung können personenbezogene Daten in bestimmten Geschäftsvorfällen oder Tätigkeitsbereichen auch an Standorte in sogenannten Drittländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes übermittelt werden, denen die EU-Kommission noch kein angemessenes Datenschutzniveau bescheinigt hat, z. B. in die USA. Sollte eine solche Datenübermittlung im Einzelfall erforderlich werden, erfolgt dies nur auf der Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, standardisierter Vertragsklauseln, geeigneter Garantien zur Einhaltung des Datenschutzes oder Ihrer ausdrücklichen Einwilligung.

B. Nutzung unserer Onlinepräsenzen

Sie können unsere Online-Präsenzen grundsätzlich besuchen und zu Informationszwecken nutzen, ohne Angaben zu Ihrer Person machen zu müssen (z. B. sich registrieren, Bestellungen aufgeben oder sonstige Angaben zu Ihrer Person machen). In diesem Fall verarbeiten wir personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Online-Präsenz sowie unserer Inhalte und Leistungen erforderlich ist oder soweit von uns verwendete Cookies personenbezogene Daten beim Besuch der Online-Präsenz übermitteln. Andere Cookies ermöglichen es unseren Partnerunternehmen oder Dritten, Ihren Browser beim nächsten Besuch ggf. wiederzuerkennen. Informationen zu den von uns verwendeten Cookies finden Sie unter Teil B, Abschnitt II.

Darüber hinaus erfolgt die Verarbeitung personenbezogener Daten unserer Nutzer regelmäßig nur mit Einwilligung des Nutzers. Eine Ausnahme gilt in den Fällen, in denen es aus triftigen Gründen nicht möglich ist, eine vorherige Einwilligung einzuholen und in denen die Verarbeitung der Daten durch gesetzliche Vorschriften erlaubt ist. Weitere Informationen hierzu finden Sie nachfolgend in Teil B Abschnitt II.

I. Bereitstellung der Website und Erstellung von Logfiles

Beschreibung der Datenverarbeitung

Bei jedem Zugriff auf unsere Website erhebt unser System automatisch Daten und Informationen vom Computersystem des zugreifenden Rechners, die Ihr Internet-Browser automatisch an uns bzw. unseren Web-Host übermittelt (sogenannte Logfiles). Diese Server-Logfiles enthalten IP-Adressen oder andere Daten, die eine Zuordnung zu einem User ermöglichen. Dies kann z. B. der Fall sein, wenn der Link zu der Website, von der aus der Nutzer auf die Website zugreift, oder der Link zu der Website, zu der der Nutzer wechselt, personenbezogene Daten enthält. Folgende Daten werden gesammelt:

  • Daten über Marke und Version des Browsers,
  • Daten über das Betriebssystem des Users,
  • Daten über den Internet-Provider des Users,
  • die IP-Adresse des Users,
  • Datum und Uhrzeit des Zugriffs auf unsere Website,
  • Websites, von denen aus das Betriebssystem des Users auf unsere Website zugreift,
  • Websites, auf die das Betriebssystem des Users von unserer Website aus zugreift.

Diese Daten werden nicht zusammen mit anderen personenbezogenen Daten des Users gespeichert.

Rechtsgrundlage und Zweck der Datenverarbeitung

Rechtsgrundlage der zeitweisen Speicherung der Daten und Logfiles ist Art. 6 Abs. 1 Buchstabe f DSGVO.

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um die Auslieferung der Website an den Computer des Users zu ermöglichen. Zu diesem Zweck muss die IP-Adresse des Users für die Dauer der Sitzung gespeichert bleiben.

Die Daten werden in Logfiles gespeichert, um die Funktionalität der Website zu gewährleisten. Die Daten werden auch zur Optimierung der Website und zur Gewährleistung der Sicherheit unserer IT-Systeme verwendet.

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erhebung von Daten zur Bereitstellung der Website ist dies der Fall, sobald die betreffende Sitzung beendet ist.

Bei der Speicherung von Daten in Logfiles ist dies spätestens nach 90 Tagen der Fall. Länger speichern wir Ihre Daten nicht. In diesem Fall werden die IP-Adressen der User gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

Die Erhebung von Daten zur Bereitstellung der Website und die Speicherung von Daten in Logfiles sind für den Betrieb der Website zwingend erforderlich. Der User hat folglich kein Widerspruchsrecht.

II. Cookies und vergleichbare Techniken

1. Verwendung von Cookies und vergleichbaren Technologien

Beschreibung der Datenverarbeitung

Unsere Website verwendet Cookies oder ähnliche Verfahren und erhebt, verarbeitet und nutzt Nutzungsdaten (z. B. Zugriffszeiten, besuchte Websites) oder Meta- und Kommunikationsdaten (IP-Adresse, Geräteinformationen). Bei Cookies handelt es sich um Textdateien, die eine charakteristische Zeichenfolge enthalten, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert wird und die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen des Angebots ermöglicht. Wenn ein User eine Website aufruft, kann ein Cookie auf dem Betriebssystem des Users gespeichert werden. Ein Cookie enthält eine charakteristische Zeichenkette. Der Einsatz dieser Cookies dient dazu, eine Website nutzerfreundlicher, effektiver und sicherer zu machen. Wenn Sie eine Website besuchen, auf der ein Cookie eingebettet ist, werden die von Ihnen eingegebenen Daten ausschließlich in dem Cookie auf Ihrem Computer gespeichert. In diesem Fall werden nur bei einem Seitenaufruf Daten an die Server unseres Angebots übermittelt.

Einige Cookies werden nach dem Ende der Browser-Sitzung gelöscht, wenn Ihr Browser geschlossen wird (sogenannte Sitzungscookies). Diese Cookies sind technisch notwendig, damit Sie sich z.B. in die Anwendung einloggen können und auch seitenübergreifend während Ihres Besuchs auf unserer Website eingeloggt bleiben.

Andere Cookies verbleiben für einen bestimmten Zeitraum auf Ihrem Endgerät und ermöglichen es uns, Ihren Browser bei Ihrem nächsten Besuch wiederzuerkennen (sog. dauerhafte oder Protokoll-Cookies). Der Zweck des Einsatzes dieser Cookies ist es, Ihnen eine optimale Benutzerführung zu bieten, Sie „wiederzuerkennen" und Ihnen bei wiederholter Nutzung eine möglichst abwechslungsreiche Website und neue Inhalte zu präsentieren.

Cookies von Partnerunternehmen oder Dritten können eingesetzt werden, um z. B. Informationen für Werbung, benutzerdefinierte Inhalte oder Statistiken zu sammeln („Drittanbieter-Cookies"). Sofern wir Cookies nicht als von Dritten stammend erkennen, stammen die Cookies aus unserem Angebot („Erstanbieter-Cookies"). Über Cookies oder Tracking-Technologien von Drittanbietern, die wir verwenden, informieren wir Sie in den folgenden Abschnitten unserer Datenschutzrichtlinie gesondert.

Cookies, die wesentlich für das Funktionieren einer Website sind, nennen wir „unbedingt notwendig".


Für alle anderen Cookies benötigen wir Ihre Zustimmung. Ihre Einwilligung können Sie in den Einstellungen des von uns auf unserer Website implementierten Tools zur Einholung der Einwilligung in die Verwendung bestimmter Kategorien von Cookies („Cookie-Einwilligungstool)" erteilen. Dieses Tool blockiert alle Kategorien von Cookies, die für den ordnungsgemäßen Betrieb der Website nicht unbedingt erforderlich sind, es sei denn, Sie geben Ihre Zustimmung zur Verwendung von Cookies außerhalb dieser Kategorie. Ihre Einwilligung kann jederzeit über unsere Website angepasst oder widerrufen werden, indem sie ihren Cache leeren und unsere Website neu laden. Den aktuellen Status Ihrer Cookie-Einstellungen und welche Kategorien von Cookies in Ihrer Sitzung aktiviert sind, können Sie ebenfalls dort überprüfen.

Wir verwenden die folgenden Cookies, um unsere Website nutzerfreundlicher zu gestalten und folgende Daten zu speichern bzw. zu übertragen.
Diese Liste wird kontinuierlich erweitert, bzw. verbessert. Eine aktuelle Version der Liste finden sie in den Einstellungen von HubSpot CMP (siehe nachfolgende Ziff. II. 2).

Rechtsgrundlage und Zweck der Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung notwendiger Cookies ist Art. 6 Abs. 1 Buchstabe f DSGVO zur Wahrnehmung unserer berechtigten Interessen an der bestmöglichen Funktionalität und Sicherheit der Website und einer kundenfreundlichen und effektiven Gestaltung des Seitenbesuchs. Andere Cookies werden mit der Einwilligung der User gemäß Art. 6 Abs. 1 Buchstabe a DSGVO verwendet. Ihre Einwilligung besteht in den von Ihnen gewählten Cookie-Bot-Einstellungen.

Der Einsatz essenzieller Cookies ist unbedingt erforderlich, um die Nutzung der Website zu ermöglichen. Daher ist deren Einsatz nach § 25 Abs. 2 TDDDG zulässig. Einige Funktionen unserer Website können wir ohne die Verwendung von Cookies nicht anbieten. Für diese ist es insbesondere notwendig, dass der Browser auch nach einem Seitenwechsel erkannt wird.

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Cookies werden auf dem Computer des Users gespeichert und vom User an unsere Website übermittelt. Daher haben Sie als User die volle Kontrolle über die Verwendung von Cookies. Sie können die Übertragung von Cookies deaktivieren oder einschränken, indem Sie die entsprechenden Einstellungen in Ihrem Internetbrowser ändern. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Auch das kann automatisch erfolgen. So kann ein Widerspruch gegen den Einsatz von Cookies zu Online-Marketing-Zwecken, insbesondere im Falle des Trackings, über eine Vielzahl von Diensten erklärt werden – über die US-Website http://www.aboutads.info/choices/ oder die EU-Website http://www.youronlinechoices.com/ oder allgemein auf http://optout.aboutads.info.

Sie können aber auch die Funktionalitäten des von uns integrierten Cookie-Einwilligungstools nutzen, indem Sie ihren Cache leeren und die Seite erneut laden (siehe nachfolgende Ziff. II. 2.

Werden Cookies für unsere Website deaktiviert, können unter Umständen nicht mehr alle Funktionen der Website in vollem Umfang genutzt werden.

(Cookie-Einwilligungstool Cookiebot)

Beschreibung der Datenverarbeitung

Wir verwenden die Consten Management Platform (CMP) der Firma Cybot A/S, 1058 Kopenhagen, Dänemark (nachfolgend kurz „HubSpot CMP“ genannt). Wenn Sie auf unsere Website zugreifen, zeigt HubSpot CMP Ihnen mittels eines Pop-up-Fensters eine in Funktionsgruppen unterteilte Cookie-Liste an, erklärt den Zweck der Cookie-Funktionsgruppen und der einzelnen Cookies sowie deren Speicherdauer. Sie können dann die in Funktionsgruppen eingeteilten Cookies durch Anklicken des entsprechenden Kästchens einschalten und Ihr Einverständnis mit der Verwendung der Cookies erklären, oder Ihr Einverständnis insgesamt für alle Cookies erklären. Bitte beachten Sie, dass die technischen Cookies bereits gespeichert werden, wenn Sie unsere Website betreten und das entsprechende Feld voreingestellt ist.

Rechtsgrundlage und Zweck der Datenverarbeitung

Rechtgrundlage für die mittels unseres Cookie-Management-Tool verarbeiteten Daten ist Art. 6 Abs. 1 lit. c DSGVO hinsichtlich der Einwilligungsdaten der Nutzer, im Übrigen Art. 6 Abs. 1 Buchstabe f DSGVO zur Wahrnehmung unserer berechtigten Interessen an der bestmöglichen Funktionalität und Sicherheit der Website und einer kundenfreundlichen und effektiven Gestaltung des Seitenbesuchs. Hierzu verwendet HubSpot CMP technisch notwendige Cookies im Sinne von Art. 25 Abs. 2 TDDSG, um den Inhalt der von Ihnen erteilten Einwilligung für Ihren nächsten Besuch zu speichern. Der Einsatz essenzieller Cookies dient dazu, die Nutzung von Websites für die User zu vereinfachen. Einige Funktionen unserer Website können wir ohne die Verwendung von Cookies nicht anbieten. Für diese ist es notwendig, dass der Browser auch nach dem Verlassen der Seite erkannt wird.

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Cookies werden auf dem Gerät des Users gespeichert und vom User an unsere Seite übermittelt. Daher haben Sie als User die volle Kontrolle über die Verwendung von Cookies. Sie können die Übertragung von Cookies deaktivieren oder einschränken, indem Sie die entsprechenden Einstellungen in Ihrem Internetbrowser ändern. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Auch das kann automatisch erfolgen. Wenn Sie jedoch Ihre Cookie-Einstellungen überprüfen oder ändern möchten, können Sie HubSpot CMP aufrufen, indem sie ihren cache leeren und die Website neu öffnen und dann die entsprechenden Einstellungen im Cookie Management Tool vornehmen.

Werden Cookies für unsere Website deaktiviert, können bestimmte Funktionen der Website unter Umständen nicht mehr in vollem Umfang genutzt werden.

2. Statistische Analyse der Website / Reichweitenerhöhung

  1. HubSpot

Beschreibung der Datenverarbeitung

Diese Website nutzt die Funktionalitäten des Customer Relations Management (CRM)-Systems HubSpot. HubSpot ist eine Softwarelösung der HubSpot Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, USA, die in Europa von HubSpot Ireland Limited, 2nd Floor 30 North Wall Quay, Dublin 1, Irland angeboten wird. Wir nutzen HubSpot zur Steuerung und Umsetzung von Inbound-Marketing im Zusammenhang mit verschiedenen Funktionalitäten unserer Online-Präsenz. Die Daten werden auf HubSpot-Servern gespeichert. Die verarbeiteten Daten können von uns verwendet werden, um einen detaillierten Einblick in die Art und Weise zu erhalten, wie unsere Websites genutzt werden, um mit den Besuchern unserer Website zu interagieren und um festzustellen, welche Dienstleistungen unseres Unternehmens für sie von Interesse sein könnten.

Die gespeicherten Informationen werden auf Servern von HubSpot gespeichert. Die verarbeiteten Daten können von uns genutzt werden, detaillierte Einblicke in die Art und Weise der Nutzung unserer Internetauftritte und deren Nutzung zu erhalten, um mit Besuchern unserer Webseite in Kontakt zu treten und um zu ermitteln, welche Leistungen unseres Unternehmens für sie interessant sind.

Im Rahmen der Optimierung unseres Marketing-Maßnahmen können über HubSpot die folgenden Daten erhoben und verarbeitet werden:

  • Geografische Position
  • Browser-Typ
  • Navigationsinformationen
  • Verweis-URL
  • Leistungsdaten
  • Informationen darüber, wie oft wird die Anwendung verwendet wird
  • Mobile Apps-Daten
  • Anmeldeinformationen für den HubSpot-Abonnementdienst
  • Dateien, die vor Ort angezeigt werden
  • Domain Namen
  • Betrachtete Seiten
  • Aggregierte Nutzung
  • Version des Betriebssystems
  • Internetdienstanbieter
  • IP-Adresse
  • Gerätekennung
  • Dauer des Besuchs
  • Woher die Anwendung heruntergeladen wurde
  • Betriebssystem
  • Ereignisse, die innerhalb der Anwendung auftreten
  • Zugriffszeiten
  • Clickstream-Daten
  • Gerätemodell und -version

HubSpot verwendet sogenannte "Web Beacons" (unsichtbare Grafiken oder Codes) und Cookies, die in Websites oder E-Mails eingebettet sind und auf den Endgeräten der Nutzer gespeichert werden. Dabei werden die IP-Adresse, der geografische Standort, der Browsertyp, die Dauer des Besuchs und die aufgerufenen Seiten erfasst.

HubSpot erhebt auch die Daten, die der Nutzer eingibt, wenn er (a) unseren Newsletter abonniert, (b) unseren Downloadbereich nutzt, (c) einen Kommentar schreibt oder (d) eines unserer Kontaktformulare ausfüllt.

Näheres zum Datenschutz bei HubSpot finden Sie unter https://legal.hubspot.com/de/privacy-policy.

Rechtsgrundlage und Zweck der Datenverarbeitung

Die Speicherung von HubSpot Cookies und Web Beacons erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG. Soweit wir Sie nicht um eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG bitten, nutzen alle über HubSpot erhobenen Daten auf Grundlage unserer berechtigten Interessen an der Optimierung unseres Marketings und der Analyse der Nutzung unserer Online-Präsenzen sowie deren kontinuierlicher Optimierung und nutzerfreundlichen Gestaltung (Art. 6 Abs. 1 Buchstabe f DSGVO). Darüber hinaus nutzen wir personenbezogene Daten auf der gleichen Rechtsgrundlage, um unsere Nutzer noch gezielter zu informieren.

Im Rahmen der Verarbeitung via HubSpot können Daten in die USA übermittelt werden. Die Sicherheit der Übermittlung wird über sog. Standardvertragsklauseln abgesichert, welche gewährleisten, dass die Verarbeitung der personenbezogenen Daten einem Sicherheitsniveau unterliegen, dass dem der DSGVO entspricht. Sofern die Standardvertragsklauseln nicht ausreichen, um ein adäquates Sicherheitsniveau herzustellen kann Ihre Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO als Rechtsgrundlage für die Übermittlung in Drittländer dienen

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Sie können die Speicherung von Cookies verhindern, oder von Ihrem Widerspruchs- und Beseitigungsrecht Gebrauch machen, wie es allgemein in Teil B Abschnitt II beschrieben ist.

  1. Google Tag Manager

Beschreibung der Datenverarbeitung

Der Google Tag Manager ist eine Lösung der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden: „Google“), mit der Vermarkter sog. Website-Tags über eine Oberfläche verwalten können. Der Google Tag Manager selbst (der die Tags implementiert) ist eine Domain ohne Cookies und erfasst keine personenbezogenen Daten. Der Google Tag Manager hilft bei der Einbindung und sorgt für die Auslösung anderer Tags, Code Snippets, Tracking Code und Conversion Pixel auf einer Webseite, die ihrerseits unter Umständen Daten erfassen. Der Google Tag Manager greift nicht auf diese Daten zu. Der Google Tag Manager bietet uns ein einfach zu nutzendes User-Interface für das keine tiefergehenden Programmierkenntnisse oder Modifikationen am Source-Code der Webseite erforderlich sind.

Wir nutzen den Google Tag Manager lediglich zur Anzeige von Google Ads (formals Google AdWords) zu Zwecken unserer Suchmaschinenmarketingaktivitäten.

Für weiter Informationen zum Google Tag Manager siehe: https://www.google.com/intl/de/tagmanager/use-policy.html.

  1. Leadinfo

Beschreibung der Datenverarbeitung

Wir nutzen den Lead-Generation-Service der Firma Leadinfo B.V., Crooswijksesingel 50, 3034 CJ, Rotterdam, Niederlande. Dieser erkennt Besuche von Unternehmen auf unserer Website anhand von IP-Adressen und zeigt uns hierzu öffentlich verfügbare Informationen, wie z.B. Firmennamen oder Adressen. Darüber hinaus setzt Leadinfo zwei First-Party-Cookies zur Auswertung des Nutzerverhaltens auf unserer Website und verarbeitet Domains aus Formulareingaben (z.B. „leadinfo.com“), um IP-Adressen mit Unternehmen zu korrelieren und die Services zu verbessern.

Leadinfo sammelt und verarbeitet Daten über Unternehmen wie beispielsweise Unternehmensname, Telefonnummer, Adresse, Web-Adresse, Industrie, Unternehmensprofil, Umsatz und Schlüsselpersonen.

Weitere Informationen finden Sie unter www.leadinfo.com.

Rechtsgrundlage und Zweck der Datenverarbeitung

Die Erhebung von Daten mittels Cookies von Leadinfo erfolgt auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG. Wir verarbeiten Ihre Daten mit Hilfe von Leadinfo zum Zweck der Optimierung unserer Website und für Marketingzwecke auf Grundlage unseres berechtigten Interesses genach Art. 6 Abs. 1 lit. f. DSGVO.

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Sie können Speicherung von Cookies verhindern, indem Sie die Speicherung von Cookies ablehnen oder können von Ihrem Widerspruchs- und Beseitigungsrecht Gebrauch machen, wie es allgemein in Teil B Abschnitt II beschrieben ist.

Die konkrete Speicherdauer der von Leadinfo verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von LeadInfo B.V. bestimmt. Auf dieser Seite: www.leadinfo.com/en/opt-out haben Sie eine Opt-out Möglichkeit. Im Falle eines Opt-outs werden Ihre Daten von Leadinfo nicht mehr erfasst. Weitere Informationen finden Sie in der Datenschutzerklärung für Leadinfo: https://www.leadinfo.com/de/datenschutz/.

3. Weitere Informationen zu Verfahren, Plug-ins und Tools, mit deren Hilfe die Website erstellt wird

  1. SSL- oder TLS-Verschlüsselung

Diese Seite verwendet aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- oder TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt, sowie an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- oder TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie uns übermitteln, nicht von Dritten mitgelesen werden.

  1. reCaptcha (Unsichtbares reCAPTCHA)

Beschreibung der Datenverarbeitung

Zum Schutz Ihrer Anmelde- oder Registrierungsvorgänge und Ihrer Anfragen in unseren Formularen und Eingabemasken verwenden wir den Dienst reCaptcha, der von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, bereitgestellt und in Europa von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, angeboten wird. Zu diesem Zweck wertet Google Informationen über das Verhalten bzw. die Nutzeraktionen (insbesondere Mausbewegungen) der User aus. Im Gegensatz zu anderen reCaptcha-Verfahren benötigt das Unsichtbare reCaptcha keine zusätzlichen Abfragen (Häkchen oder Bilderrätsel). Stattdessen wird ein JavaScript-Element in den Quellcode integriert. reCaptcha läuft dann im Hintergrund und analysiert das Nutzerverhalten. Aus den aufgezeichneten Nutzeraktionen errechnet die reCaptcha-Software einen Captcha-Score, aus dem Google Rückschlüsse auf die Wahrscheinlichkeit zieht, ob die folgende Eingabe von einem Menschen oder missbräuchlich durch automatisierte, maschinelle Verarbeitung (sogenannte „Bots") erfolgt ist.

Google reCaptcha verwendet zu diesem Zweck sogenannte „Cookies". Google erhebt dazu folgende Daten: die Information, von welcher Seite das CAPTCHA eingebunden wird, die IP-Adresse der Verbindung, Referrer-URL, Informationen über das verwendete Betriebssystem, die Bildschirm- und Fensterauflösung, die im Browser eingestellte Sprache, die Zeitzone, in der Sie sich befinden, auf Ihrem Endgerät installierte Browser-Plug-ins, die weiteren bereits vorhandenen Cookies von Google und Ihr Maus- und Tastaturverhalten.

Nach Angaben von Google wird die erhobene IP-Adresse bereits innerhalb der Mitgliedsstaaten der EU oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt und nur in Ausnahmefällen vollständig an Server in den USA übertragen und dort gekürzt. Die von Ihrem Browser im Rahmen von reCaptcha übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt. Eine Ausnahme kann gemacht werden, wenn Sie parallel in Ihrem eigenen Google-Konto eingeloggt sind. In diesem Fall verarbeitet Google Ihre Daten jedoch außerhalb unseres Verantwortungsbereichs auf der Grundlage der zwischen Ihnen und Google geschlossenen Nutzungsbedingungen.

Mehr Informationen zum Datenschutz bei Google finden Sie in der Google-Datenschutzrichtlinie unter https://policies.google.com/privacy?hl=de.

Rechtsgrundlage und Zweck der Datenverarbeitung

Die Datenverarbeitung erfolgt auf der Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO zum Zwecke der Sicherstellung der Integrität und Funktionalität unserer Online-Angebote und -Dienste. Wir haben ein berechtigtes Interesse daran, unsere Online-Angebote und -Dienste und deren Nutzer vor Missbrauch (z. B. automatisiertes Ausspähen, DDoS-Angriffe oder Spam) zu schützen.

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Die Erhebung von Daten zur Bereitstellung der Website ist für den Betrieb unserer Online-Angebote und -Dienste zwingend erforderlich. Es besteht somit keine Widerspruchsmöglichkeit seitens des Anwenders. Sie können der Erhebung und Weitergabe personenbezogener Daten nur widersprechen oder die Verarbeitung dieser Daten verhindern, indem Sie die Ausführung von Java-Script in Ihrem Browser deaktivieren oder einen Java-Script-Blocker installieren. In diesem Fall können Sie jedoch die Funktionen unserer Online-Angebote und -Dienste nicht nutzen.

Wenn Sie bereits bei einem Google-Dienst registriert sind, könnte Google diese Daten auf der Grundlage der von Ihnen akzeptierten Google-Nutzungsbedingungen und -Datenschutzbestimmungen zusammenführen. Wenn Sie dies vermeiden möchten, melden Sie sich bitte zuerst beim Google-Dienst ab. Mehr Informationen zum Datenschutz bei Google finden Sie bei Google oder unter https://policies.google.com/privacy?hl=de.

  1. Content Delivery Network

Beschreibung der Datenverarbeitung

Unsere Webseite gestalten wir mithin mit Hilfe eines sogenannten Content Delivery Network (im Weiteren einzeln oder gemeinschaftlich: „CDN“). Ein CDN ist ein Netzwerk aus leistungsfähigen Servern, die Inhalte an verschiedenen Orten auf der ganzen Welt zwischenspeichern. Dabei hat ein CDN im Wesentlichen zwei Aufgaben: zum einen soll es Inhalte in kürzester Zeit bereitstellen und zum anderen den Web-Host entlasten, indem der Datenverkehr verteilt wird. CDNs übermitteln zwei Arten von Inhalten: Statische und dynamische Inhalte.

Statische Inhalte erhalten alle Webseitenbesucher in gleicher Form, wie zum Beispiel Code-Frameworks (z.B. Javascript,). Dynamische Inhalte werden zunächst an den Nutzer bzw. die Nutzerin angepasst und erst im Moment der Anfrage erstellt. Dazu zählen Inhalte, die über Web-Anwendungen oder E-Mail erfolgen und personalisiert sind. Um letzteres nutzen zu können, müssen erst Informationen über den Webseitenbesucher an das CDN übermittelt werden.

Wir nutzen den CDN-Dienst der Firma Cloudflare Inc. 101 Townsend St., San Francisco, California 94107, USA (im Weiteren „Cloudflare“). Mehr Informationen zum Umgang mit personenbezogenen Daten durch Cloudflare finden Sie in der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/security-policy/ sowie unter https://www.cloudflare.com/de-de/gdpr/introduction/

Rechtsgrundlage und Zweck der Datenverarbeitung/ Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit

Die Nutzung der CDN erfolgt auf Grundlage unserer Berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO an der attraktiven Ausgestaltung unseres Internetauftritts und der technisch sicheren und einfachen Einbindung und Darstellung von Inhalten, der technisch einwandfreien und schnellen Darstellung unserer Webseite und der Entlastung unserer IT-Infrastruktur.

Die Erfassung der Daten zur Bereitstellung der Webseite ist für den Betrieb unserer Webseite zwingend erforderlich. Es besteht folglich seitens der Nutzerin/des Nutzers keine Widerspruchsmöglichkeit

Soweit durch die CDN eine weitergehende eigenständige Verarbeitung der Daten erfolgt, sind diese dafür alleinige Verantwortliche Stelle. Weitere Informationen zum Datenschutz sowie der Speicherdauer der von den CDN erfassten Daten, entnehmen Sie bitte deren Datenschutzhinweisen und Informationen.

  1. Font Awesome

Beschreibung der Datenverarbeitung

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten und Symbolen Font Awesome. Anbieter ist die Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, Massachusetts, USA. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Fonts in ihren Browsercache, um Texte, Schriftarten und Symbole korrekt anzuzeigen. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Font Awesome aufnehmen. Hierdurch erlangt Font Awesome Kenntnis darüber, dass über Ihre IP-Adresse diese Website aufgerufen wurde.

Rechtsgrundlage und Zweck der Datenverarbeitung/ Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit

Die Nutzung von Font Awesome erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der einheitlichen Darstellung des Schriftbildes auf unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Eine solche Einwilligung ist jederzeit widerrufbar. Die Fonticons Inc. als Dienstleister hat sich Rahmen der EU-Standardvertragsklauseln gegenüber unseren Auftragsdatenverarbeiter HubSpot verpflichtet, dass in Drittländern außerhalb der EU und der Schweiz, in die Daten exportiert werden, ein Datenschutzniveau gewährleistet wird, das dem der EU bzw. der Schweiz entspricht

Wenn Ihr Browser Font Awesome nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt. Weitere Informationen zu Font Awesome finden Sie und in der Datenschutzerklärung von Font Awesome unter: https://fontawesome.com/privacy.

II. Online-Präsenz auf sozialen Netzwerken und Social-Media-Plattformen

Beschreibung der Datenverarbeitung

Allthings unterhält weitere Online-Präsenzen innerhalb sozialer Netzwerke bzw. Branchennetzwerke (Facebook, XING, LinkedIn, Twitter) (nachfolgend auch „SN“ genannt) und Plattformen (z. B. YouTube) und verlinkt diese von unserer Website aus. Durch Anklicken der jeweiligen Link-Buttons (erkennbar an den jeweiligen Logos der sozialen Netzwerke oder Plattformen) werden Sie auf die jeweilige Online-Präsenz der SN weitergeleitet. Der Zweck dieser Online-Präsenzen ist es, mit aktiven Kunden, Interessenten und Usern zu kommunizieren und sie über unsere Dienstleistungen zu informieren.

Beim Zugang zu den jeweiligen Netzwerken und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien der jeweiligen Betreiber. Da die Nutzung von SN außerhalb unserer Website oder Dienste erfolgt, haben wir hierauf keinen Einfluss, sofern unten nicht anders angegeben. Wir weisen jedoch darauf hin, dass bei der Nutzung der o.g. Plattformen und Netzwerke, zu denen wir verlinken, Daten auch in den USA von diesen SN-Unternehmen verarbeitet werden können und dass Daten von den jeweiligen Betreibern auch zu Marktforschungs- und Werbezwecken, einschließlich der Erstellung von Nutzerprofilen, verarbeitet werden können. Wenn Sie bei den jeweiligen Netzwerken und Plattformen eingeloggt sind, können diese auch Cookies auf Ihrem Gerät speichern, die Ihre Nutzung unserer Plattform oder Dienste sowie weitere Informationen über Ihr Nutzungsverhalten verfolgen.

Sofern in unseren Datenschutzhinweisen nicht anders angegeben, verarbeiten wir die Daten der Nutzer nur dann, wenn diese innerhalb der sozialen Netzwerke und Plattformen mit uns kommunizieren, z. B. Kommentare schreiben oder uns Nachrichten senden.

Um Ihnen das Auffinden von Informationen über die jeweilige Datenverarbeitung und die Widerspruchsmöglichkeiten der jeweiligen Betreiber zu erleichtern, verweisen wir im Folgenden auf die Datenschutzhinweise der Betreiber der jeweiligen Netzwerke.

Rechtsgrundlage und Zweck der Datenverarbeitung

Soweit sich aus unserne Datenschutzhinweisen nichts anderes ergibt, verarbeiten wir Nutzerdaten innerhalb unserer Online-Präsenzen auf SN auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 Buchstabe f DSGVO an einer effektiven Information der Nutzer und Kommunikation der Nutzer mit uns innerhalb der sozialen Netzwerke und Plattformen.

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Wenn Sie Mitglied bei einem der SN sind, auf denen wir Online-Präsenzen unterhalten, und nicht möchten, dass der SN über unseren Service Daten über Sie sammelt und mit Ihren Daten beim SN verknüpft, müssen Sie sich vor dem Besuch unseres Service bei Ihrem SN abmelden. Eine detaillierte Beschreibung der jeweiligen Verarbeitungsvorgänge, Informationen über die Dauer der Speicherung der Daten durch die jeweiligen SN und die Abmeldemöglichkeiten finden Sie in den unten verlinkten Informationen der Anbieter.

Auch bei Auskunftsanfragen und der Geltendmachung von Nutzungsrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie trotzdem Hilfe benötigen, dürfen Sie sich gern an uns wenden.



1. LinkedIn

LinkedIn ist ein Dienst der LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, USA, in Europa betrieben durch die LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland. LinkedIn ist ein Internetbasiertes soziales Netzwerk, das eine Konnektierung der Nutzer mit bestehenden Geschäftskontakten sowie das Knüpfen von neuen Businesskontakten ermöglicht. Über 400 Millionen registrierte Personen nutzen LinkedIn in mehr als 200 Ländern. Damit ist LinkedIn derzeit die größte Plattform für Businesskontakte und eine der meistbesuchten Internetseiten der Welt.

Bei jedem einzelnen Abruf unserer Internetseite, die mit einer LinkedIn-Komponente (LinkedIn-Plug-In) ausgestattet ist, veranlasst diese Komponente, dass der von der betroffenen Person verwendete Browser eine entsprechende Darstellung der Komponente von LinkedIn herunterlädt. Weitere Informationen zu den LinkedIn-Plug-Ins können unter https://developer.linkedin.com/plugins abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält LinkedIn Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird.

Sofern die betroffene Person gleichzeitig bei LinkedIn eingeloggt ist, erkennt LinkedIn mit jedem Aufruf unserer Internetseite durch die betroffene Person und während der gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer Internetseite die betroffene Person besucht. Diese Informationen werden durch die LinkedIn-Komponente gesammelt und durch LinkedIn dem jeweiligen LinkedIn-Account der betroffenen Person zugeordnet. Betätigt die betroffene Person einen auf unserer Internetseite integrierten LinkedIn-Button, ordnet LinkedIn diese Information dem persönlichen LinkedIn-Benutzerkonto der betroffenen Person zu und speichert diese personenbezogenen Daten.

LinkedIn erhält über die LinkedIn-Komponente immer dann eine Information darüber, dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt des Aufrufes unserer Internetseite gleichzeitig bei LinkedIn eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene Person die LinkedIn-Komponente anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an LinkedIn von der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus ihrem LinkedIn-Account ausloggt.

LinkedIn bietet unter https://www.linkedin.com/psettings/guest-controlsdie Möglichkeit, E-Mail-Nachrichten, SMS-Nachrichten und zielgerichtete Anzeigen abzubestellen sowie Anzeigen-Einstellungen zu verwalten. LinkedIn nutzt ferner Partner wie Quantcast, Google Analytics, BlueKai, DoubleClick,Nielsen, Comscore, Eloqua und Lotame, die Cookies setzen können. Solche Cookies können unter https://www.linkedin.com/legal/cookie-policy abgelehnt werden. Die geltenden Datenschutzbestimmungen von LinkedIn sind unter https://www.linkedin.com/legal/privacy-policy abrufbar. Die Cookie-Richtlinie von LinkedIn ist unter https://www.linkedin.com/legal/cookie-policy abrufbar.Widerspruchsmöglichkeit: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland.

Datenschutzrichtlinie: https://www.linkedin.com/legal/privacy-policy.

Möglichkeit des Widerspruchs:

https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

2. X (vormals) Twitter

Wir sind auf X (vormals Twitter) einem Dienst der X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA aktiv, der in Europa von der Twitter International Company, One Cumberland Place Fenian Street, Dublin 2 D02 AX07, Irland (nachfolgend „X“) angeboten wird.

Wir weisen Sie darauf hin, dass die Nutzung des X-Kurznachrichtendienst und dessen Funktionen durch die Nutzer in eigener Verantwortlichkeit erfolgt, insbesondere dessen interaktive Funktionen (wie Teilen, Bewerten…). Die bei der Nutzung des Dienstes über Sie erhobenen Daten werden von der Twitter verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen. Hierbei handelt es sich u.a. um Ihre IP-Adresse, die genutzte Applikation, Angaben zu dem von Ihnen genutzten Endgerät (einschließlich Geräte-ID und Applikations-ID), Informationen aufgerufener Webseiten, Ihren Standort und Ihren Mobilfunkanbieter. Diese Daten werden den Daten Ihres Twitter-Kontos bzw. Ihrem Twitter-Profil zugeordnet. Twitter verarbeitet dabei Ihre freiwillig eingegebenen Daten und wertet ggf. von Ihnen geteilte oder angesehene Inhalte aus. Wir haben keinen Einfluss auf Art und Umfang der durch Twitter verarbeiteten Daten, die Art der Verarbeitung und Nutzung oder die Weitergabe dieser Daten an Dritte.

Sie können uns über X per Direktnachricht kontaktieren. Die hierdurch von Ihnen übermittelten Daten werden grundsätzlich nur zum Zweck der Beantwortung Ihres Anliegens verarbeitet. Die rechtliche Grundlage hierfür bildet Art. 6 I b bzw. Art. 6 I f DSGVO.

Soweit sie über unser Cookie-Einwilligungstool eine Einwilligung gegeben haben, erfolgt die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers im Sinne des TTDSG durch Twitter umfasst. Eine von unseren Nutzern abgegebene Einwilligung ist jederzeit widerrufbar. Wir haben darüber hinaus auch die Möglichkeit, bestimmte nicht-personenbezogenen Daten (z.B. über Tweet-Aktivitäten wie etwa die Anzahl der Profil- oder Link-Klicks durch einen bestimmten Tweet) einzusehen. Wir haben jedoch keine Möglichkeit, diese Funktion zu verhindern oder abzustellen

Sie haben in den allgemeinen Einstellungen Ihres X-Kontos die Möglichkeiten, die Verarbeitung Ihrer Daten durch Twitter zu beschränken. In der Datenschutzrichtlinie von Twitter (https://twitter.com/de/privacy), sowie unter https://help.twitter.com/de/rules-and-policies/data-processing-legal-bases erhalten Sie weitere Informationen über den von X verantworteten Umgang mit personenbezogenen Daten.

3. XING

Betreibergesellschaft von Xing ist die XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland(„XING“)

Xing ist ein Internetbasiertes soziales Netzwerk, das die Konnektierung der Nutzer mit bestehenden Geschäftskontakten sowie das Knüpfen von neuen Businesskontakten ermöglicht. Die einzelnen Nutzer können bei Xing ein persönliches Profil von sich anlegen. Unternehmen können beispielsweise Unternehmensprofile erstellen oder Stellenangebote auf Xing veröffentlichen.

Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Xing-Komponente (Xing-Plug-In) integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch durch die jeweilige Xing-Komponente veranlasst, eine Darstellung der entsprechenden Xing-Komponente von Xing herunterzuladen. Weitere Informationen zum den Xing-Plug-Ins können unter https://dev.xing.com/plugins abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält Xing Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird.

Sofern die betroffene Person gleichzeitig bei Xing eingeloggt ist, erkennt Xing mit jedem Aufruf unserer Internetseite durch die betroffene Person und während der gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer Internetseite die betroffene Person besucht. Diese Informationen werden durch die Xing-Komponente gesammelt und durch Xing dem jeweiligen Xing-Account der betroffenen Person zugeordnet. Betätigt die betroffene Person einen der auf unserer Internetseite integrierten Xing-Buttons, beispielsweise den „Share“-Button, ordnet Xing diese Information dem persönlichen Xing-Benutzerkonto der betroffenen Person zu und speichert diese personenbezogenen Daten.

Xing erhält über die Xing-Komponente immer dann eine Information darüber, dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei Xing eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene Person die Xing-Komponente anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an Xing von der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus ihrem Xing-Account ausloggt.

Die von Xing veröffentlichten Datenschutzbestimmungen, die unter https://www.xing.com/privacy abrufbar sind, geben Aufschluss über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch Xing. Ferner hat Xing unter https://www.xing.com/app/share?op=data_protection Datenschutzhinweise für den XING-Share-Button veröffentlicht.

Datenschutzerklärung / Widerspruchsmöglichkeit:

https://privacy.xing.com/de/datenschutzerklaerung

XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland („XING“).

Datenschutzrichtlinie / Möglichkeit des Widerspruchs:

https://privacy.xing.com/de/datenschutzerklaerung.

III. Links zu Websites anderer Provider

Unsere Internet-Präsenz kann Links zu anderen Webseiten Internetauftritten enthalten. Allthings hat keinerlei Einfluss auf den Inhalt und die Gestaltung der Angebote anderer Anbieter. Die Ausführungen in diesenr Datenschutzerklärung Datenschutzhinweisen gelten daher nicht für externe Anbieter, auf deren Angebote oder Inhalte wir lediglich verlinken.

Falls Sie über Links von unseren Seiten auf andere Seiten weitergeleitet werden, informieren Sie sich bitte dort über den jeweiligen Umgang mit Ihren Daten.

Aktive Nutzung unserer Website

  1. Kontaktformulare und E-Mail-Kontakt

Beschreibung der Datenverarbeitung

Auf unserer Website ist ein Kontaktformular vorhanden, das zur elektronischen Kontaktaufnahme genutzt werden kann. Wenn ein User von dieser Möglichkeit Gebrauch macht, werden die in der jeweiligen Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert.

Alternativ ist es möglich, über die angegebene E-Mail-Adresse mit uns Kontakt aufzunehmen. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

Rechtsgrundlage und Zweck der Datenverarbeitung

Art. 6 Abs. 1 Buchstabe f DSGVO ist die Rechtsgrundlage für die Verarbeitung von Daten, die im Rahmen der Absendung einer Kontaktformularanfrage oder einer E-Mail übermittelt werden. Zielt die Kontaktformularanfrage oder der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Buchstabe b DSGVO.

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hierin auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten begründet.

Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer IT-Systeme zu gewährleisten.

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und solche, die per E-Mail versendet werden, gilt dies, wenn die jeweilige Konversation mit dem User beendet ist. Die Konversation ist beendet, wenn sich aus den Umständen entnehmen lässt, dass der maßgebliche Sachverhalt abschließend geklärt ist und keine gesetzlichen Vorschriften eine längere Aufbewahrung erfordern.

Der User hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der User per E-Mail Kontakt mit uns auf, kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In diesem Fall kann die Konversation nicht fortgesetzt werden.

In diesem Fall werden alle personenbezogenen Daten, die im Rahmen der Kontaktaufnahme gespeichert wurden, gelöscht, es sei denn, gesetzliche Vorgaben erfordern eine längere Speicherung.

  1. Newsletter und Umfragen

2.1. Newsletter

Beschreibung der Datenverarbeitung

Wir möchten unsere Kunden und Interessenten in regelmäßigen Abständen über unsere Produkte, Dienstleistungen, Webinare, Neuerungen oder Neuigkeiten bei Allthings per E-Mail oder andere elektronische Benachrichtigungen informieren (nachfolgend „Newsletter" genannt). Zu diesem Zweck benötigen wir Ihre E-Mail-Adresse. In den jeweiligen Anmeldeformularen für den Newsletter werden ggf. weitere Informationen abgefragt, um Ihnen auf Ihre Interessen zugeschnittene, personalisierte Inhalte anbieten zu können.

Sie können unsere Newsletter abonnieren, indem Sie die entsprechende Funktion eines Anmeldeformulars zum Abonnieren unseres Newsletters nutzen oder im Rahmen eines Registrierungsprozesses ein Häkchen setzen (sogenanntes Opt-In). Zu diesem Zweck bieten wir auf unseren Websites oder im Rahmen von Registrierungs- oder Bestellschnittstellen verschiedene Optionen zur Registrierung für unsere (ggf. themenspezifischen) Newsletter an. Die Details zu den jeweiligen Newsletter-Inhalten sind im jeweiligen Anmeldeformular konkret beschrieben. Diese Beschreibung ist entscheidend für Ihre Einwilligung.

Nach Ihrer Anmeldung erhalten Sie von uns eine E-Mail, in der Sie aufgefordert werden, Ihr Newsletter-Abonnement noch einmal zu bestätigen (sog. Double-Opt-In-Verfahren). Diese Bestätigung ist notwendig, um auszuschließen, dass jemand anderes Ihre E-Mail-Adresse missbraucht hat, um unseren Newsletter unter einer anderen Adresse zu abonnieren. Erst mit der Aktivierung des in der E-Mail versendeten Hyperlinks wird Ihre E-Mail-Adresse für den Versand des Newsletters freigeschaltet.

Zur Verifizierung werden neben Ihrer E-Mail-Adresse und Ihrem Namen für den Newsletter-Versand auch die IP-Adresse und das Datum der Anmeldung („Timestamp") gespeichert.

Rechtsgrundlage und Zweck der Datenverarbeitung/ Datenempfänger

Rechtsgrundlage für den Versand von Newslettern ist die von Ihnen als Empfänger erteilte Einwilligung gemäß (Art. 6 Abs. 1 Buchstabe a DSGVO, Art. 7 DSGVO in Verbindung mit § 7 Abs. 2 Nr. 3 UWG [Gesetz gegen den unlauteren Wettbewerb]) oder, wenn eine Einwilligung nach § 7 Abs. 3 UWG bei Bestandskunden nicht erforderlich ist, auf der Grundlage unseres berechtigten Interesses an Direktmarketingmaßnahmen gemäß Art. 6 Abs. 1 Buchstabe f DSGVO in Verbindung mit § 7 Abs. 3 UWG.

Die Protokollierung im Anmeldeverfahren erfolgt auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 Buchstabe f DSGVO in einem sicheren und zielgerichteten Newsletter-System, das sowohl unseren geschäftlichen Vertriebsinteressen als auch den Vorstellungen und Bedürfnissen der Empfänger entspricht, sowie der Überprüfbarkeit der erteilten Einwilligungen.

Für den Versand unseres allgemeinen Newsletters nutzen wir Mailchimp, eine E-Mail-Marketing-Plattform des Dienstleisters Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA (nachfolgend: „Mailchimp") auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 Buchstabe f DSGVO in Verbindung mit einem Vertrag nach Art. 28 DSGVO.

Für den Versand unserer Produkt-Update-Mailings nutzen wir eine E-Mail-Marketing-Plattform des Dienstleisters Mailjet SAS,13-13 bis, rue de l'Aubrac, 75012 Paris, Frankreich auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 Buchstabe f DSGVO in Verbindung mit einem Vertrag gemäß Art. 28 DSGVO. Die Datenschutzrichtlinie von Mailjet finden Sie unter: https://www.mailjet.de/privacy-policy.

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Sie können dem Versand des Newsletters jederzeit widersprechen oder Ihre Einwilligung zum Erhalt des Newsletters ganz oder teilweise widerrufen. Am Ende eines jeden Newsletters finden Sie einen Link zum Abbestellen. So gelangen Sie zu unserem Einstellungscenter, wo Sie sich durch einen Klick auf den Link „keine weiteren E-Mails" von allen Newslettern abmelden oder im Falle eines Teilwiderspruchs eine themenspezifische Auswahl treffen können. Sie können uns auch direkt erreichen unter: support@allthings.me

Durch das Abbestellen des Newsletters wird Ihre geschäftliche Kommunikation mit uns nicht beeinträchtigt. Ihre Daten werden von uns zum Zweck der Vertragsabwicklung, unserer Support- und Serviceleistungen, Software-Updates oder der Anmeldung zu Veranstaltungen gespeichert. Darüber hinaus behalten wir uns vor, die erforderlichen Nachweise bis zum Ablauf der gesetzlichen Verjährungsfristen aufzubewahren, um einen rechtssicheren Newsletterversand nachweisen zu können.

2.2. Umfragen

Beschreibung der Datenverarbeitung

Von Zeit zu Zeit können wir User, die zugestimmt haben, per E-Mail kontaktiert zu werden, oder Kunden bitten, an Umfragen teilzunehmen (z. B. Umfragen zur Kundenzufriedenheit). Die Teilnahme an einer Umfrage ist freiwillig.

Anonyme Teilnahme: Wenn ein User anonym an einer Umfrage teilnimmt, werden die von ihm eingegebenen Daten an uns übermittelt und gespeichert. In diesem Fall werden lediglich die Nutzungsdaten (sog. „Logfiles", insbesondere die IP-Adresse, siehe auch die Ausführungen unter B.I.) erfasst, die von Ihnen als Besucher unserer Website oder im Rahmen der technischen Bereitstellung der Umfrage erhoben werden.

Rechtsgrundlage und Zweck der Datenverarbeitung / Datenempfänger

Rechtsgrundlage für die Verarbeitung der uns im Rahmen des Versands einer Umfrage übermittelten Daten ist unser berechtigtes Interesse an der Optimierung unserer Produkte und Dienstleistungen und der Marktforschung sowie an der damit verbundenen technischen Durchführung der Umfrage bzw. der Verhinderung von Missbrauch des Umfrageformulars und der Gewährleistung der Sicherheit unserer informationstechnischen Systeme (Art. 6 Abs. 1 Buchstabe. f DSGVO). Wenn Sie an einer Verlosung teilnehmen, unterliegt das Rechtsverhältnis, das sich aus Ihrer Teilnahme ergibt, der zusätzlichen Rechtsgrundlage für die Verarbeitung Ihrer Nutzungs- und Kontaktdaten (Art. 6 Abs. 1 Buchstabe b DSGVO) für die Bereitstellung, Durchführung und Abwicklung der Verlosung.

Auf der Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 Buchstabe f DSGVO) in Verbindung mit Art. 28 DSGVO nutzen wir für unsere onlinebasierten Umfragen die Software des Dienstleisters Widgix, LLC, 4888 Pearl East Cir. für den Versand der Umfrage-E-Mails und für die technische Durchführung der Umfragen SurveyGizmo, Suite 100W Boulder, CO 80301 USA (nachfolgend kurz „SurveyGizmo").

SurveyGizmo verwendet die eingegebenen Informationen, um uns Berichte zur Analyse der Kundenzufriedenheit zur Verfügung zu stellen. SurveyGizmo verwendet zu diesem Zweck auch eigene Cookies, z. B. um sicherzustellen, dass jeder Befragte nur einmal an einer Umfrage teilnehmen kann, oder um die Ausfüllraten von Umfragen zu verfolgen (weitere Informationen finden Sie unter: https://www.surveygizmo.com/privacy/ und https://www.surveygizmo.com/privacy/gdpr/). SurveyGizmo verwendet nach eigenen Angaben auch aggregierte und anonymisierte Daten, um seine Dienste durch die Nutzung der Online-Umfrage durch den Befragten zu verbessern oder weiterzuentwickeln und um Branchentrends zu erstellen, die Benutzererfahrung von Umfragen zu verbessern oder die Ausfüllrate von Umfragen zu erhöhen.

Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Die Daten werden gelöscht, sobald die Umfrage beendet ist. Der User hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Bitte beachten Sie, dass in diesem Fall eine Teilnahme an der Verlosung eventuell nicht mehr möglich ist. Sie haben die Möglichkeit, die Speicherung von Cookies auf Ihrem Rechner durch entsprechende Browsereinstellungen zu verhindern, was jedoch die Funktionalität unseres Angebots einschränken kann. Informationen, wie Sie die Cookies von SurveyGizmo entfernen können, finden Sie unter https://www.surveygizmo.com/privacy/.

AIon und Künstliche Intelligenz

Um Ihre Nutzung der Künstliche-Intelligenz(A.I.I)-Software zu ermöglichen, verarbeiten wir Ihre Informationen („Personenbezogene Daten“) gemäß den nachstehenden Bestimmungen. Ohne diese Verarbeitung können Sie nicht auf die A.I.I.-Software zugreifen oder diese nutzen. Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten verarbeiten, wenn Sie die A.I.I.-Software nutzen.

Beschreibung der Datenverarbeitung

Wir erfassen nur personenbezogene Daten, die Sie unserem Chatbot ausdrücklich und freiwillig zur Verfügung stellen. Die über unsere A.I.I.-Systeme erfassten personenbezogenen Daten werden ausschließlich für die spezifischen Zwecke der Erbringung unserer Dienstleistungen für Sie verwendet. Wir raten davon ab, sensible Informationen anzugeben. Wenn Sie sich jedoch entscheiden, sensible Informationen anzugeben, wird Allthings diese mit Ihrer ausdrücklichen Zustimmung gemäß dieser Datenschutzerklärung oder wie zum Zeitpunkt der Offenlegung dargelegt verarbeiten.

Rechtsgrundlage der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung. Dies ist der Fall, wenn Sie personenbezogene Daten willentlich und freiwillig an unsere A.I.I.-Systeme übermitteln oder wenn Sie der Verwendung bestimmter Cookies zustimmen. Weitere Informationen über unsere Verwendung von Cookies finden Sie in unserem Cookie-Banner.

Wir geben die Daten, die Sie an unsere A.I.I.-Software übermitteln, nicht an Dritte weiter.

Wir speichern Ihre personenbezogenen Daten, um Ihnen einen qualitativ hochwertigen Service zu bieten, und so lange, wie es erforderlich ist, um die Zwecke zu erfüllen, für die wir die Daten erfasst haben, einschließlich der Erfüllung gesetzlicher, buchhalterischer oder Berichtspflichten.

Wir speichern Ihre personenbezogenen Daten, solange Ihr Konto aktiv ist, oder, falls dies nicht zutrifft, für 12 (zwölf) Monate. Nach Ablauf der Aufbewahrungsfrist löschen wir alle personenbezogenen Daten.

C. Nutzung der Allthings-Dienste

  1. Allgemeine Informationen zu den Allthings-Diensten

Allthings ist Betreiber der „Allthings-Plattform", einer für die Wohnungswirtschaft konzipierten Mietermanagement-Plattform zur Interaktion und Kommunikation zwischen Mietern von Immobilien und deren Eigentümern bzw. von diesen genutzten Dienstleistern im Rahmen des Gebäudemanagements, auf der über verschiedene Frontends Anwendungen für bestimmte Nutzergruppen, in der Regel Mieter bestimmter Immobilien, gemäß den mit den Kunden von Allthings geschlossenen Einzelverträgen zur Verfügung gestellt werden. Bei den Anwendungen bzw. Apps handelt es sich um verschiedene individuelle Anwendungen, die für unterschiedliche mobile Endgeräte angepasst wurden und die der Benutzer entsprechend den jeweiligen Nutzungsbedingungen nutzen kann. Zusätzliche Funktionen (sogenannte Micro-Apps) können in den verschiedenen Apps verwendet werden.

Es wird unterschieden zwischen „Allthings Core Micro-Apps" und „Micro Apps von Drittparteien".

Allthings Core Micro-Apps

Welche Allthings Core Micro-Apps in den Apps zu finden sind, hängt im Detail von der Entscheidung unserer Kunden und der mit ihnen abgeschlossenen spezifischen Servicevereinbarung ab. Prinzipiell gehören dazu die folgenden Apps, die aber je nach Kunde unterschiedlich benannt sein können:

Name der Micro-App

Zweck

Pinboard

Zentrale Kommunikation innerhalb einer Immobilie: User können Informationen austauschen und mit anderen Usern interagieren.

Service Point oder Service Center

User können Nachrichten in Form von Tickets an die Hausverwaltung senden, um z. B. Reparaturaufträge zu erteilen oder um Mängel zu melden und deren Behebung zu erleichtern.

Information

Informationen zum Gebäude, die für den User relevant sind (z. B. Gebäudepläne, Reinigungspläne, Termine, Hausordnung etc.)

Meine Wohnung

Informationen und relevante Dokumente zur gemieteten Wohnung werden zentral gespeichert und dem Mieter zur Verfügung gestellt.

Business Directory

Informationen und Angebote zu lokalen Dienstleistern und Unternehmen in der Nähe der jeweiligen Immobilie des Users (z. B. Restaurants, Ärzte, Kindertagesstätten, etc.)

Buchungen

Bietet Usern die Möglichkeit zu buchen (z. B. Gemeinschaftsräume oder andere gemeinsam genutzte Flächen)

Meine Nachbarn

Ermöglicht dem User, andere User in seiner Umgebung kennenzulernen, indem er eine Mieter-Community aufbaut, über die er sich mit Nachbarn und anderen Mietern einer Immobilie vernetzen, persönliche Profile erstellen und Informationen mit anderen Usern, die Mitglied der Community sind, austauschen kann.

Marktplatz

Bietet Usern einen lokalen digitalen Marktplatz, über den sie anderen Usern aus ihrem Gebiet gebrauchte Gegenstände verkaufen können.

Teilen (Sharing)

Bietet Usern einen lokalen digitalen Sharing-Dienst, über den sie anderen Usern aus ihrem Gebiet gebrauchte Gegenstände vermieten oder von ihnen leihen können.

Die Allthings-Plattform, die Apps und die Allthings Core Micro-Apps werden gemeinsam im Folgenden auch als „Allthings-Dienste" bezeichnet. Die Allthings-Dienste erheben und verarbeiten Ihre personenbezogenen Daten in ähnlicher Weise wie unsere Website. Insbesondere nutzen wir auch Cookies und ähnliche technische Mittel.

Micro-Apps von Drittparteien

Micro-Apps von Drittparteien sind in die App integrierte Funktionalitäten, die von Dritten bereitgestellt, auf deren Webservern gehostet und unter deren Nutzungsbedingungen angeboten werden. Für einige dieser Funktionalitäten werden Daten an den jeweiligen Drittanbieter übermittelt, z.B. Zugangsdaten, um Ihnen eine einheitliche Zugriffsmöglichkeit auf alle Funktionen zu ermöglichen. Alle Dienste und Produkte, die von Dritten angeboten werden, werden als solche gekennzeichnet, bevor sie genutzt werden. Jede weitere Verwendung Ihrer Daten liegt in der alleinigen Verantwortung des jeweiligen Anbieters der Micro-App des Drittanbieters. Bitte lesen Sie die jeweiligen Datenschutzbestimmungen bzw. Nutzungsbedingungen der Partner, um weitere Informationen darüber zu erhalten, wie die jeweiligen Anbieter Ihre personenbezogenen Daten verarbeiten werden.

  1. Welche Daten werden für die Dauer der Nutzung der Allthings-Dienste verarbeitet, und zu welchem Zweck?

1.1. Anmeldung, Erstellung von User-Accounts und Erbringung von Allthings-Dienstleistungen

Wir verarbeiten zunächst die Daten, die uns in der Regel direkt durch persönliche Eingaben oder von unseren Kunden bei der Registrierung auf der Allthings-Plattform zur Verfügung gestellt werden. Dies kann auf unterschiedliche Weise geschehen, je nach Vertragsbedingungen mit unseren Kunden und der Art und Weise, wie Sie die Plattform nutzen:

  1. a) Einladung mit Aktivierungscode durch unseren Kunden oder durch einen vom Kunden beauftragten Dienstleister:

Unser Kunde (z. B. die Hausverwaltung oder ein Asset Manager) oder einer seiner Erfüllungsgehilfen (z. B. ein Hausverwalter) sendet eine Einladung mit einem Aktivierungscode in Form eines Briefes oder mit einer personalisierten Zugangs-URL an die von Ihnen angegebene E-Mail-Adresse. Mit dem Aktivierungscode können Sie auf die von unserem Kunden bestellten Apps auf der Plattform zugreifen. Für das Vorliegen einer gesetzlichen Erlaubnis zum Versand der Einladungs-E-Mails oder -Briefe ist allein unser Kunde verantwortlich.

Zur weiteren Nutzung (und zum Einloggen) müssen Sie uns zumindest folgende Daten angeben:

  • Name
  • E-Mail-Adresse (muss überprüft werden)
  • Authentifizierungsdaten (Passwort)

Anschließend können Sie sich mit Ihrem User-Namen und Ihrem Passwort einloggen. Die von Ihnen vorgenommenen Konfigurationen und eingestellten Inhalte verbleiben dann in Ihrem User-Account und können nach dem Einloggen bearbeitet werden. Die von Ihnen zur Verfügung gestellten Daten werden in erster Linie zum Zweck der Bereitstellung des Zugangs verarbeitet. Die von Ihnen angegebene E-Mail-Adresse nutzen wir nur zur direkten Kontaktaufnahme mit Ihnen, wenn es wesentliche Änderungen an den von Ihnen genutzten Anwendungen gibt, um Sie über Ausfälle zu informieren, oder wenn es für die Sicherheit Ihrer Daten erforderlich ist.

b) Einladung durch Bestandsnutzer

Wenn Sie Bewohner einer Immobilie sind, deren Mieter von unserem Kunden zur Nutzung der Allthings-Dienste autorisiert wurden, kann Ihnen auch von bereits registrierten Nutzern ein Link zur App zugesandt werden. Dazu gibt der bereits angemeldete Bewohner die E-Mail-Adresse der einzuladenden Person an. Diese Person erhält dann einen Aktivierungscode und einen Link zur persönlichen Anmeldung auf der App. Die Einladungsfunktion kann auf Bitte des Kunden deaktiviert werden.

c) bei Zugangsgenehmigung durch den Hausverwalter

Wenn Sie Bewohner einer Immobilie sind, deren Mieter von unserem Kunden zur Nutzung der Allthings-Dienste autorisiert wurden, können Sie auch ohne Aktivierungscode um Zugang bitten. Sie können Ihre Adresse auf der Anmeldeseite eingeben und eine Bitte um Zugang an den zuständigen Hausverwalter senden. Ihr Hausverwalter kann Ihnen nach Prüfung Ihres Antrags Zugang zu der App gewähren.

Rechtsgrundlage und Zweck der Datenverarbeitung

Im Rahmen der Nutzerregistrierung bzw. des Logins werden die von unseren Nutzern angegebenen notwendigen Informationen nach Akzeptanz der jeweiligen Nutzungsbedingungen der Allthings-Dienste auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO zum Zweck der Bereitstellung des User-Accounts der Allthings-Dienste verarbeitet. Die im Rahmen der Registrierung bzw. Nutzung der Allthings-Dienste eingegebenen Daten werden zum Zweck des Betriebs des User-Accounts und der Bereitstellung der Funktionalitäten der einzelnen Allthings-Dienste verwendet.

Nachdem Sie nicht mehr Nutzer der Allthings-Plattform sind, z. B. wenn Sie unseren Support um die Löschung Ihres Accounts bitten oder Ihr Nutzungsrecht aufgrund der Beendigung Ihres Vertragsverhältnisses mit unseren Kunden erlischt, werden die im Rahmen des Registrierungsprozesses erhobenen personenbezogenen Daten oder andere Daten, die auf Ihre Identität zurückgeführt werden können, automatisch gelöscht und durch zufällig erzeugte Werte ersetzt, vorbehaltlich einer gesetzlichen Aufbewahrungspflicht oder einer von Ihnen erteilten Einwilligung.

1.2. Cookies auf der Allthings-App

Dienstleistungen

Wir verwenden die folgenden Cookies, um unsere Apps nutzerfreundlicher zu gestalten und folgende Daten zu speichern bzw. zu übertragen:

Name des Cookies

Funktion

Dauer der Speicherung

Art des Cookies

Domain

Session

Sitzungscookie

1 Jahr

Erstanbieter-Cookie

accounts.allthinge.me

ST-[unique_hash]

Wird verwendet, um die Seite zu erhalten, die der Benutzer in der App angefordert hat, bevor er zu Accounts weitergeleitet wird

5 Minuten

Erstanbieter-Cookie

<app>.allthings.me

cookie_checker

Prüfen, ob Cookies unterstützt werden

Dauer der Sitzung

Sitzungs-cookie

<app>.allthings.me

user_logged_in_before

Erkennt die erstmalige Nutzung eines Users

1 Jahr

Erstanbieter-Cookie

<app>.allthings.me

_attoken

Auto-login

1 Jahr

Erstanbieter-Cookie

intercom-state

intercom

1 Woche

Drittanbieter-Cookie

.allthings.me

locale

Erkennt den Standort im Voraus

1 Jahr

Erstanbieter-Cookie

NID

Erkennt Google Spam/ Bot

3 Monate

Drittanbieter-Cookie

Google.com

Rechtsgrundlage und Zweck der Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 Buchstabe f DSGVO zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter an der bestmöglichen Funktionalität und Sicherheit der Allthings-Dienste sowie einer kundenfreundlichen und effektiven Gestaltung der Allthings-Dienste, es sei denn, wir holen Ihre Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO ein.

Der Zweck des Einsatzes essenzieller Cookies ist es, die Nutzung von online angebotenen Allthings-Dienstleistungen für die User zu vereinfachen. Einige Funktionen der Allthings-Website können wir ohne die Verwendung von Cookies nicht anbieten. Für diese ist es besonders notwendig, dass der Browser sogar nach einem Seitenwechsel erkannt wird.



Dauer der Speicherung / Möglichkeiten des Widerspruchs und der Entfernung

Cookies werden auf dem Gerät des Users gespeichert und vom User an den betreffenden Allthings-Dienst übermittelt. Daher haben Sie als User die volle Kontrolle über die Verwendung von Cookies. Sie können die Übertragung von Cookies deaktivieren oder einschränken, indem Sie die entsprechenden Einstellungen in Ihrem Internetbrowser ändern. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Auch das kann automatisch erfolgen. Werden Cookies für unsere Website deaktiviert, können unter Umständen nicht mehr alle Funktionen der Website in vollem Umfang genutzt werden.

Wenn Sie mehr über Cookies und vergleichbare technische Mittel erfahren möchten, lesen Sie bitte unsere Cookie-Bestimmungen in Teil B.

D. Vertragsbeziehungen mit Kunden und Partnern

Bin ich verpflichtet, Daten offenzulegen?

Wenn Sie mit uns in Vertragsverhandlungen mit Fragen zu unseren Leistungen treten, eines unserer Angebote annehmen oder sonstige vertragliche Vereinbarungen mit uns treffen, verarbeiten wir die von Ihnen in diesem Zusammenhang angegebenen personenbezogenen Daten. Welche Daten im Einzelnen verarbeitet werden, hängt maßgeblich von den jeweiligen Kaufgegenständen oder den Dienstleistungen ab, die Sie bei uns beziehen oder nach denen Sie fragen. In diesem Zusammenhang ist die Verarbeitung Ihrer Daten in der Regel für die Anbahnung, den Abschluss und die Abwicklung des Vertrages zwingend erforderlich. Wenn Sie uns diese Daten nicht zur Verfügung stellen, kann es sein, dass wir den Abschluss eines Vertrages oder die Ausführung einer Bestellung ablehnen müssen bzw. einen bestehenden Vertrag nicht mehr ausführen können.

Soweit wir Daten im Rahmen der Vertragsanbahnung oder -erfüllung mit einem Kunden, Geschäfts- oder Kooperationspartner verwenden, liegt unser Interesse am Umgang mit Ihren Daten darin, den Austausch mit dem Kunden bzw. dem jeweiligen Geschäfts- oder Kooperationspartner zu ermöglichen und aufrecht zu erhalten, in der Regel im Rahmen eines Vertrags oder einer sonstigen Beziehung. Wenn Sie als Ansprechpartner – typischerweise in Ihrer Funktion als Mitarbeiter dieser Unternehmen – agieren, haben Sie in der Regel kein überwiegendes entgegenstehendes Interesse, soweit diese Interaktion mit uns zu Ihrem Aufgabenbereich gehört, sodass ein Widerspruchsrecht regelmäßig ausgeschlossen ist.

Sie sind jedoch nicht verpflichtet, Ihre Einwilligung zur Datenverarbeitung in Bezug auf Daten zu erteilen, die für die Erfüllung des Vertrages nicht relevant oder nicht gesetzlich vorgeschrieben sind.

  1. Kommunikation

Grundsätzlich erheben wir die notwendigen Daten von Ihnen selbst im persönlichen Kontakt. Selbstverständlich können Sie uns auch telefonisch, per Fax, per Post oder alternativ über unsere E-Mail-Adresse (siehe Impressum) oder über die Ihnen zur Verfügung gestellten E-Mail-Adressen unserer Mitarbeiter erreichen. In letzterem Fall werden die personenbezogenen Daten, die Sie uns durch Ihre E-Mail übermitteln, gespeichert. Bitte beachten Sie, dass E-Mails aus technischen Gründen nicht immer verschlüsselt werden.

Ihre Daten werden für die Bearbeitung der Konversation und die Nachbearbeitung der jeweiligen Anfrage oder Gesprächsinhalte verwendet. Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO, wenn die Mitteilung im Zusammenhang mit der Erfüllung eines Vertrages steht oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

In allen anderen Fällen beruht die Verarbeitung auf unseren berechtigten Interessen (Art. 6 Abs. 1 Buchstabe f DSGVO) an der effektiven Bearbeitung der an uns gerichteten Anfragen.

In diesem Zusammenhang werden die Daten nicht an Dritte weitergegeben, es sei denn, dies ist zur Verfolgung unserer Ansprüche oder berechtigten Interessen erforderlich (Art. 6 Abs. 1 Buchstabe f DSGVO) oder es besteht eine gesetzliche Verpflichtung dazu (Art. 6 Abs. 1 Buchstabe c DSGVO).

III. Datenverarbeitung innerhalb des Vertriebsgebiets

Die Verarbeitung personenbezogener Daten erfolgt auf der Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO zur Erbringung der von Ihnen beauftragten Leistung, insbesondere zur Durchführung unserer Verträge oder vorvertraglicher Maßnahmen, sowie aller für den Betrieb und die Verwaltung von Allthings erforderlichen Tätigkeiten.

Die sich daraus ergebenden Zwecke der Datenverarbeitung richten sich in erster Linie nach den mit Ihnen konkret vereinbarten Tätigkeiten und Einzelleistungen und können u.a. Beratungstätigkeiten oder Tätigkeiten im Rahmen der Steuerung von Vertriebsprozessen (z. B. Zusammenstellung von Unterlagen, Zusendung von Allthings-Produkt- oder Veranstaltungsinformationen, Erbringung von Allthings-Diensten) oder die Begleitung von Verkaufsverhandlungen und Vertragsabschlüssen umfassen.

Nähere Einzelheiten zum jeweiligen Umfang, Zweck und Empfängern Ihrer Daten finden Sie in den jeweiligen Vertragsunterlagen und Geschäftsbedingungen.

Soweit es im Rahmen unserer betrieblichen Abläufe erforderlich ist, verarbeiten wir Ihre Daten im Zusammenhang mit unseren Dienstleistungen über die eigentliche Vertragserfüllung hinaus zur Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 Buchstabe f DSGVO).

Im Zusammenhang mit dem Angebot oder der Erbringung unserer Dienstleistungen können wir besonderen rechtlichen Verpflichtungen unterliegen, etwa steuerrechtlichen Vorschriften. Die Zwecke der Verarbeitung Ihrer Daten können daher u. a. die Einhaltung von steuerlichen Kontroll- und Meldepflichten, Zoll- oder Exportbestimmungen sowie die Bewertung und Kontrolle von Risiken sein. Die Datenverarbeitung hierfür basiert auf Art. 6 Abs. 1 Buchstabe c DSGVO.

  1. Datenübertragung

Je nach Leistungsumfang können Ihre Daten oder Unterlagen in der Anfrage- oder Angebotsphase sowie bei der Vertragsabwicklung an Behörden oder private Dienstleister oder Personen, mit denen wir regelmäßig zusammenarbeiten, weitergegeben werden (siehe Teil A, Abschnitt V).

E. Sonstige

Aufgrund der Weiterentwicklung unseres Onlineangebotes oder unserer Dienste sowie aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Sie können die aktuelle Datenschutzerklärung jederzeit auf unserer Website aufrufen und ggf. ausdrucken.

Privacy Policy

Your data is safe with us.

Allthings will not sell personal data and only makes use of personal data only in the ways described below.

We are nDSG and GDPR compliant

Compliance with the statutory provisions on data protection (‘applicable data protection law’) is essential for Allthings and we therefore ensure that our services are implemented in compliance with data protection law.
Applicable data protection law depends on the origin of the data subjects and the location of the data controller:

Switzerland: For personal data of Swiss citizens, the Federal Act on Data Protection (‘nDSG’) in the version of 01.09.2023 and the Ordinance on Data Protection (‘DSV’) apply. The EU recognises that Swiss data protection laws also ensure an adequate level of data protection for the processing of data of EU citizens.


Germany: European General Data Protection Regulation (‘GDPR’) and the German Federal Data Protection Act (‘BDSG’) or the Telecommunications Digital Services Data Protection Act (‘TDDDG’).

Rest of the EU: European General Data Protection Regulation (‘GDPR’) and its national implementations

Servers in EU and Switzerland

Servers are located in the EU (Dublin, Ireland) and in Zurich, Switzerland.

Allthings uses the services of Amazon Web Services (AWS). This enables Allthings to store customer data on servers in data centres with the highest possible security standards. This means that maximum protection can also be guaranteed with regard to the server location.

The server locations used by Allthings are located in the AWS high-security centre in Ireland and in Zurich in Switzerland.

A. General information on data protection and data subjects' rights

About this privacy policy

Personal data is all data which can be used to identify you individually. Your personal data can be processed for various purposes. Essentially, Allthings Technologies AG (hereinafter also referred to as "Allthings" or "We") can divide the data processing processes into the following areas:

In connection with the website www.allthings.me (hereinafter referred to as "Website") or comparable external online presences, such as our social media profile (website and external online presences hereinafter referred to collectively as "online presence"), we process visitor data exchanged between their Internet-enabled terminal devices and the server operated by us, as well as data communicated to us within the framework of the use of the respective online presence. Details can be found in Part B of this Privacy Policy.

For the purpose of providing the Allthings platform, its functions and content and related applications or micro-applications offered (collectively also referred to as "Services"). More information on this can be found in Part C.
For the purpose of processing or the initiation of contracts, we process the necessary data of our customers and interested parties. You can find more information on this in Part D.


The data of our business partners or suppliers is used exclusively for the direct placing, processing or execution of orders. You will find more information on this under Part D.



For data subjects from the EU, we refer to the respective legal basis of the GDPR. For data originating from Switzerland, the principles of the nDSG apply respectively.

Who is responsible for data processing and who can you contact if you have any questions?

The responsible entity within the meaning of GDPR and other national data protection laws of the member states as well as other data protection regulations is Allthings Technologies AG, Lange Gasse 8, 4052 Basel (Switzerland)


Responsible contact person at Allthings is:


Cordula Geng, Head of Compliance


What rights do you have with regard to your personal data?


If your personal data is processed, you may be entitled to the rights described below. If you wish to exercise any rights against Allthings as the responsible party, we recommend that you send them to this address or point of contact:


Allthings Technologies AG,
Lange Gasse 8,
4052 Basel (Switzerland)
support@allthings.me


Right to information

In accordance with Art. 15 GDPR, you can request confirmation from us whether we process any kind of personal data relating to you and obtain information to what extent we process it.

Right to rectification


If personal data concerning you is incorrect or incomplete, you have a right to correction and/or completion pursuant to Art. 16 GDPR.

Right to erasure


If the legal requirements of Art. 17 GDPR are met, you can demand that we delete your data if we process it unlawfully or if the processing disproportionately interferes with your legitimate protection interests. Please note that there may be reasons that prevent an immediate deletion, e.g. in the case of legally regulated storage obligations.



Irrespective of the exercise of your right to erasure, we will immediately and completely erase your data in order to fulfill our statutory erasure obligations after the processing purpose has ceased to apply, insofar as there is no legal or statutory retention period to the contrary.



Right to restriction of processing


In the cases specified in Art. 18 GDPR, you may request us to restrict the processing of your data. If you have restricted the processing of your personal data, this data - with the exception of storing it - may only be processed with your consent or to assert, exercise or defend legal claims or to protect the rights of another natural or legal person or for reasons of an important public interest of the European Union or a member state.

Right to data portability


According to Art. 20 GDPR, you have the right to request that any data provided by you, which is processed automatically by us on the basis of your consent or in fulfillment of a contract, be handed over to you personally or to a third party in a standard, computer-readable format. If you request the direct transfer of the data to another responsible person, this will only be done as far as it is technically feasible. The right to data transfer does not apply to the processing of personal data necessary for the performance of a task in the public interest or in the exercise of official authority assigned to the person responsible.


Right to object
If we process your data on the basis of a legitimate interest within the meaning of Art. 6 para. 1 lit. f GDPR, you may object to this data processing at any time for reasons arising from your particular situation; this also applies to profiling based on these provisions (see Art. 21 GDPR). If you file an objection, we will no longer process your personal data concerned unless we can prove compelling reasons for the processing worthy of protection which outweigh your interests, rights and freedoms or the processing serves the assertion, exercise or defense of legal claims.


If your personal data is processed for the purpose of direct advertising, you have the right at any time to object to the processing of your personal data for the purpose of such advertising; this also applies to profiling insofar as it is connected with such direct advertising. If you object, your personal data will no longer be used for direct marketing purposes. You can object to the processing of your data for the purpose of direct marketing at any time without giving reasons.

Right to revoke the declaration of consent under data protection law
Some data processing operations are only possible with your expressed consent (Art. 6 para. 1 lit. a GDPR). You can revoke your consent at any time and with future effect. However, the legality of the data processing carried out until the time of revocation remains unaffected by the revocation. Please note that even after revocation of your consent, it may still be possible to process the data concerned in whole or in part on the basis of other legal principles.

Right to lodge a complaint with a supervisory authority
Without detriment to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your place of residence, workplace or place of presumed infringement, if you are of the opinion that the processing of your personal data violates the GDPR (Art. 77 GDPR in conjunction with § 19 BDSG). A list of data protection officers in Germany and their contact details can be found at the following link:


www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
If you are of the opinion that we violate German or European data protection law when processing your data, we ask you to contact us in order to clarify any questions you may have. Of course, you also have the right to contact the supervisory authority responsible for our company headquarters.
Please note that Allthings Technologies AG, being a Swiss company, is subject to the control of the Swiss data protection authorities. If you have any questions or complaints, please feel free to contact the Swiss data protection authority in charge of Allthings directly:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter
Feldeggweg 1
CH - 3003 Bern

Which personal data is processed and from which sources does this data originate?

The source of the personal data


We mainly process the data that we receive directly from the persons concerned within the scope of a business initiation or in the course of the business relationship.


In addition, we process - to the extent necessary for the provision of our services or the fulfilment of a contract with our customers - data that we have received from other companies in our group of companies or partner companies or from locally responsible companies integrated into our sales system with which we have a long-term business relationship:


Allthings GmbH (Merzhauser Strasse 161, DE-79100 Freiburg im Breisgau)

In individual cases, we also process data that we have received or acquired from other third parties such as credit agencies, creditor protection associations or authorities, or that we have taken, received or acquired from publicly accessible sources (e.g. telephone directories, company registers, press, Internet or other media).



Via our website and our services, we process data which we receive during your visit or which you actively communicate to us within the scope of your use (e.g. when using our contact form). Other data is automatically collected by our IT systems when you visit our website or use one of our services. These are mainly technical data (e.g. Internet browser, operating system or time of a page call). This data is collected automatically as soon as you enter our website or call up one of our services. Details can be found under Part B and Part C.



Categories of personal data


Among the personal data that we regularly process are personal master/contact data such as: First and last name, address, e-mail address, telephone number, fax, position in the company.


In addition, we also process the following other personal data, depending on the order or the services to be rendered:

  • Information on the type and content of our business relationship such as contract data, order data, sales and document data, customer and supplier history, consulting documents.
    Advertising and sales data,Documentation data (e.g. consultation protocols, data from service meetings or support cases)
  • Information from your electronic dealings with us (e.g. IP address, log-in data)
  • other data that we have received from you in the context of our business relationship (e.g. in discussions with customers),the documentation of declarations of consent
  • Photos taken at public events

For what purposes and on what legal basis will the data be processed?

We process your data in accordance with the provisions of the Data Protection Regulations that apply as amended, in particular on the following bases:

Fulfilment of (pre-)contractual obligations (Art. 6 para. 1 lit.b GDPR)
Personal data is processed on the basis of Art. 6 para. 1 lit. b GDPR in order to fulfil contractual obligations of Allthings, in particular in connection with the sale and distribution of our goods and services as well as all activities customarily required for the operation or administration of Allthings (e.g. customer administration).The data may also be processed on a pre-contractual level within the framework of a business relationship with Allthings or in the course of other contractual relationships with Allthings.
Art. 6 para. 1 lit. b GDPR, for example, is the legal basis in the following cases:

  • Creation and maintenance of a customer or supplier account
  • Keeping customer/prospect files or our customer/prospect database
  • Sending of information
  • Offering and selling Allthings software products
  • Offering and implementing our services (e.g. training, consulting and support services)
  • Details for the purpose of this data processing can be found in the respective contract documents and terms and conditions.

Safeguarding legitimate interests (Art. 6 para. 1 lit.f GDPR)
On the basis of a weighing of interests, data processing may take place beyond the actual fulfilment of a contract in order to safeguard the legitimate interests of Allthings or third parties. This is permissible, unless your interests or fundamental rights and freedoms, which require the protection of personal data, prevail. Data processing to safeguard legitimate interests is carried out in the following cases, for example:

  • Transmission of data to companies affiliated with us
  • Use of strictly necessary cookies or comparable technologies within the meaning of Section 25 (2) TDDDG
  • Execution of payment transactions via external service providers
  • Use of debt collection service providers and lawyers to collect receivables and/or enforce them in court
  • Assertion of other legal claims and defense in legal disputes
  • Advertising or marketing
  • Market and opinion surveys
  • Image and sound recordings at public events (e.g. trade fairs, open days, workshops, industry events)
  • Measures for business management and further development of our services;
  • Maintaining databases on customers/prospects and service providers to improve our offering
  • Carrying out a risk assessment (due diligence) in the context of any company restructuring or a company acquisition or sale
  • Ensuring the IT security and IT operations of our companyMeasures for building and plant safety

Fulfilment of legal obligations (Art. 6 para. 1 lit.c GDPR)
The processing of your data may be necessary in part for the purpose of fulfilling various legal obligations and requirements to which we are subject, e.g. from commercial law or tax law.

Consent (Art. 6 para. 1 lit.a GDPR):


If a service used by us in any way stores information in the terminal equipment of users from Germany or accesses such information, consent is required in accordance with Section 25 (1) sentence 1 TTDSG. If the service functions without any access to the terminal equipment, the GDPR is relevant. If we request your consent within the scope of the GDPR, this is done on the basis of Art. 6 para. 1 lit. a in conjunction with Art. 7 GDPR. Art. 7 GDPR.


If, in individual cases, you have given us your consent to process your data, it will be processed in accordance with the purposes and to the extent agreed in the declaration of consent. Consent given, e.g. for sending a newsletter, can be revoked at any time with effect for the future. For this purpose, please contact the contact support@allthings.me. Please note that processing which took place before the revocation is not affected by the revocation and under certain circumstances data processing may continue to be possible at least partially on the basis of another legal basis.


For this purpose, we use your data for the following purposes, for example:
Quality assurance: In order to continuously improve our services, our products and our services for you, we conduct surveys to your satisfaction, as well as your experiences from your contractual relationship.


General and personalized advertising by email, fax or telephone.
If you have given us a SEPA Direct Debit Mandate, we will use your bank details. We collect open amounts via the SEPA Direct Debit Mandate in accordance with the contractual agreements.


Who receives my data?


At Allthings, those employees or organizational units who need your data to fulfill our contractual and legal obligations or to process or pursue our legitimate interests receive it.


Your data will be forwarded to companies for the initiation or execution of a contractual relationship (e.g. provision of a service or sale of goods) in accordance with Art. 6 para. 1 lit. b GDPR or - depending on the type of concrete contractual relationship - and on the basis of our legitimate interests in accordance with Art. 6 para. 1 lit. f GDPR, in particular to companies which we regularly use in connection with the provision of our service or for contract execution. This applies to the following recipients or recipient categories:

  • IT service providers (e.g. email service providers, web hosting companies)
  • Affiliated companies
  • Partners (for example, sales partner, advertising partner)
  • Communication provider (e.g. telephone providers)
  • Payment service provider
  • Shipping and logistics service providers
  • Chartered accountant
  • Tax and legal advisors

If we use a service provider for the purpose of order processing ( so-called order processing according to Art. 28 GDPR or order processing according to Art. 9 FADP), we nevertheless remain responsible for the protection of your data. To the extent required by law, contract processors are contractually obligated by an order processing agreement to treat your data confidentially and to process it only within the scope of providing the service. The processors commissioned by us will receive your data insofar as they require the data for the performance of their respective services.
Your data will only be transferred to state institutions and authorities or collected for this purpose within the framework of mandatory national legal provisions or if you have commissioned us to do so.


How long will my data be stored?


Your personal data will only be used for the purpose for which you provided it to us or for which you gave us your consent and will be stored until this specific purpose has been fulfilled. After complete processing of the purpose, or as soon as you request us to delete your data, your data will only be stored as long as it is necessary due to statutory limitation periods or retention periods (in particular tax and commercial law nature). However, the data will be deleted at the latest after expiry of all periods, unless you have expressly consented to further or other use. You can also assert rights during the retention periods, such as blocking your data, see Part A. Section II.
Your data will be deleted or blocked by us as soon as the purpose of storage no longer applies, or you request us to delete it.


We process, in particular store your data in principle at the longest only up to the termination of the business relation or up to the expiration of the valid guarantee, warranty, limitation periods. For example, depending on the applicable contract law, the statute of limitations is regularly three years, but in certain cases also up to thirty years. In addition, it may be necessary for data to be retained until the legally binding termination of any legal disputes in which the data is required as evidence.


Furthermore, we are subject to legal documentation and storage periods (e.g. from the German Commercial Code). The periods specified there for storage or documentation are generally between two and ten years. For example, even after termination of a contract with you, we would have to store your data for a period until the completion of the tax audit of the last calendar year in which you were our customer.



Will personal data be transferred to any third country?


As part of our processing, personal data in certain business transactions or areas of activity may also be transferred to locations in so-called third countries outside the EU or the EEA to which the EU Commission has not yet attested an adequate level of data protection, for example in the USA. If such data transfer should become necessary, this will only be done on the basis of an adequacy decision of the European Commission, standard contractual clauses, suitable guarantees for compliance with data protection or your expressed consent.

B. Use of our online presence

In principle, you can visit our online presences and use them for information purposes without having to provide personal details (e.g. register, place orders or otherwise provide information about yourself). In this case, we process personal data of our users only to the extent necessary to provide a functional online presence as well as our content and services or to the extent that cookies used by us transmit personal information when visiting the online presence. Information on our own cookies used by us can be found under Part B Section II. Other cookies enable our partner companies or third parties to recognize your browser the next time you visit us, if applicable. For details on such third-party cookies, please refer to the cookie list in the details of the cookie banner implemented on the website.


In addition, the processing of personal data of our users is carried out regularly only with the consent of the user. An exception applies in those cases in which it is not possible to obtain prior consent for actual reasons and the processing of the data is permitted by statutory provisions.



I. Provision of the website and creation of log files

Description of data processing
Each time you access our website, our system automatically collects data and information from the computer system of the accessing computer, which your Internet browser automatically transmits to us or our web host (so-called log files). These server logfiles contain IP addresses or other data that enable an assignment to a user. This could be the case, for example, if the link to the website from which the user accesses the website or the link to the website to which the user switches contains personal data. The following information is collected:

  • Information about the browser type and version used
  • The user's operating system
  • The Internet service provider of the user
  • The IP address of the user
  • Date and time of access
  • Websites from which the user's system accesses our website
  • Websites accessed by the user's system through our website

This data is not stored together with any other personal data of the user.

Legal basis and purpose of data processing


The legal basis for the temporary storage of data and log files is Art. 6 para. 1 lit. f GDPR.


The temporary storage of the IP address by the system is necessary to enable delivery of the website to the user's computer. For this purpose, the user's IP address must remain stored for the duration of the session.


The data is stored in log files in order to ensure the functionality of the website. The data is also used to optimize the website and to ensure the security of our information technology systems.

Duration of storage / possibility of objection and removal


The data will be deleted as soon as they are no longer necessary to achieve the purpose for which they were collected. In the case of the collection of data for the purpose of providing the website, this is the case when the session in question has ended.


In the case of storage of data in log files, this is the case after 90 days at the latest. We do not store data beyond this. In this case the IP addresses of the users are deleted or alienated, so that an assignment of the calling client is no longer possible.


The collection of data for the provision of the website and the storage of data in log files is mandatory for the operation of the website. Consequently, there is no possibility for the user to object.

II. Cookies and comparable technologies


Description of data processing


Our website uses cookies or similar methods and collects, processes and uses usage data (e.g. access times, visited websites) or meta and communication data (IP address, device information). Cookies are text files with a characteristic string of characters that are stored in the Internet browser or by the Internet browser on the user's computer system and which enable the browser to be uniquely identified when the offer is called up again. If a user calls up a website, a cookie can be stored on the user's operating system. A cookie contains a characteristic string of characters. The use of these cookies serves to make a website more user-friendly, effective and secure. When you visit a website on which a cookie is embedded, the data you enter is stored exclusively in the cookie on your computer. In this case, data will only be transmitted to the servers of our offer when a page request is made.
Some cookies are deleted after the end of the browser session when your browser is closed (so-called session cookies). These cookies are technically necessary, e.g. so that you can log in to the application and also remain logged in across pages during your visit to our website.


Other cookies remain on your end device for a specified period of time and enable us to recognize your browser during your next visit (so-called persistent or protocol cookies). The purpose of using these cookies is to provide you with optimal user guidance, to "recognize" you and to present you with as varied a website and new content as possible when you repeatedly use it.
Cookies from partner companies or third parties can be used, for example, to collect information for advertising, user-defined content or statistics ("third party cookies"). If we do not identify cookies as originating from third parties, the cookies originate from our offer ("first party cookies"). We will inform you separately about third party cookies or tracking technologies that we use in the following sections of our Privacy Policy.


Cookies that are essential to provide the website’s functionality are listed as “necessary”.


For all other cookies, we need your consent. Your consent can be given in the settings of the tool we implemented on our website for obtaining consent for the use of certain categories of cookies ("cookie consent-tool"). This tool blocks all categories of cookies that are not essential for the proper operation of the Website, unless you give your consent to the use of cookies beyond this category. Your consent can be adjusted or revoked at any time via our website by emptying your cache and reloading the allhings website.
We list our used cookies in the cookie consent tool under "details".

Legal basis and purpose of data processing
The legal basis for the processing of personal data using necessary cookies is Art. 6 para. 1 lit. f GDPR to protect our legitimate interests in the best possible functionality and security of the website and a customer-friendly and effective design of the site visit. Other cookies are used with the users consent according to Art. 6 para. 1 lit. a GDPR. Your consent consists in your chosen cookie-bot settings.


The purpose of using technically necessary cookies is to simplify the use of websites for users. Some functions of our website cannot be offered without the use of cookies. For these it is necessary that the browser is recognized also after a page change.

Duration of storage / possibility of objection and removal
Cookies are stored on the user's computer and transmitted to our site by the user. Therefore, you as a user have full control over the use of cookies. You can deactivate or restrict the transmission of cookies by changing the settings in your internet browser. Cookies that have already been saved can be deleted at any time. This can also be done automatically. Thus, an objection to the use of Cookies for online marketing purposes can be declared by means of a variety of services, especially in the case of tracking, via the US site http://www.aboutads.info/choices/ or the EU site http://www.youronlinechoices.com/ or generally on http://optout.aboutads.info.


If Cookies are deactivated for our website, it is possible that all functions of the website can no longer be used to their full extent.

Cookiebot (Consent managing platform)


Description of data processing


We use the cookie consent tool "Cookiebot" of the company:


Usercentrics GmbH
Sendlinger Straße 7
80331 Munich
Germany
(hereinafter: "Cookiebot").

When you access our website, Cookiebot shows you a cookie list divided into functional groups by means of a pop-up window, explains the purpose of the cookie functional groups and the individual cookies as well as their storage period. You can then switch on the cookies divided into function groups by clicking on the corresponding box and declare your consent to the use of the cookies, or declare your consent altogether for all cookies. Please note that the technical cookies are already stored when you enter our website and the relevant box is preset.

Legal basis and purpose of data processing


The legal basis for the data processed using our cookie management tool is Art. 6 para. 1 lit. c GDPR with regard to user consent data, otherwise Art. 6 para. 1 letter f GDPR to safeguard our legitimate interests in the best possible functionality and security of the website and a customer-friendly and effective design of the page visit. For this purpose, Cookiebot uses technically necessary cookies within the meaning of Art. 25 para. 2 TDDSG in order to save the content of the consent you have given for your next visit. The use of essential cookies serves to simplify the use of websites for users. We cannot offer some functions of our website without the use of cookies. For these it is necessary for the browser to be recognised even after leaving the site.


Duration of storage / possibility of objection and removal
Cookies are stored on the user's device and transmitted by the user to our website. Therefore, you as the user have full control over the use of cookies. You can disable or restrict the transfer of cookies by changing the settings in your Internet browser. Cookies that have already been stored can be deleted at any time. This can also be done automatically. However, if you wish to review or change your cookie settings, you can access Cookiebot via emptying your cache and reloading the website.


If cookies are disabled for our website, it is possible that functions of the website can no longer be fully used.



III. Statistical analysis of the website / increase of reach

1. Hubspot


Description of data processing


This website uses the functionalities of the Customer Relations Management (CRM) system HubSpot. HubSpot is a software solution of HubSpot Inc. 25 First Street, 2nd Floor, Cambridge, MA 02141 USA, which is offered in Europe by HubSpot Ireland Limited, 2nd Floor 30 North Wall Quay, Dublin 1, Ireland. We use HubSpot to control and implement inbound marketing related to various functionalities of our online presence. The information stored is stored on HubSpot servers. The data processed may be used by us to gain detailed insight into the way our websites are used and used, to interact with visitors to our website and to determine what services our company may be of interest to them.

The stored information is saved on HubSpot servers. The processed data can be used by us to gain detailed insights into the way our websites are used and how they are used, to get in touch with visitors to our website and to determine which of our company's services are of interest to them.

The following data may be collected and processed via HubSpot as part of the optimisation of our marketing measures:

  • Geographical location
  • Type
  • Navigation information
  • Referral URL
  • Performance data
  • Information about how often the application is used
  • Mobile apps data
  • Login information for the HubSpot subscription service
  • Files that are displayed on site
  • Domain names
  • Pages viewed
  • Aggregated usage
  • Operating system version
  • Internet service provider
  • IP address
  • Device identifier
  • Duration of the visit
  • Where the application was downloaded from
  • Operating system
  • Events that occur within the application
  • Access times
  • Clickstream data
  • Device model and version

HubSpot uses so-called "web beacons" (invisible graphics or code) and cookies, which are embedded in websites or emails and stored on the user's end devices. The IP address, geographical location, type of browser, duration of the visit and the pages called up are recorded here.

HubSpot also collects the data entered by the user if he (a) subscribes to our newsletter (b) uses our download area (c) writes a comment or (d) completes one of our contact forms.

Further information on data protection at HubSpot can be found at https://legal.hubspot.com/de/privacy-policy.

2. google tag manager

Description of the data processing


Google Tag Manager is a solution from Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (hereinafter: ‘Google’), which allows marketers to manage website tags via an interface. The Google Tag Manager itself (which implements the tags) is a domain without cookies and does not collect any personal data. The Google Tag Manager helps with the integration and ensures the triggering of other tags, code snippets, tracking code and conversion pixels on a website, which in turn may collect data. Google Tag Manager does not access this data. Google Tag Manager offers us an easy-to-use user interface that does not require any in-depth programming knowledge or modifications to the website's source code.

We only use Google Tag Manager to display Google Ads (formally Google AdWords) for the purposes of our search engine marketing activities.

For more information on Google Tag Manager, see: https://www.google.com/intl/de/tagmanager/use-policy.html.

3. lead info

Description of the data processing


We use the lead generation service of Leadinfo B.V., Crooswijksesingel 50, 3034 CJ, Rotterdam, Netherlands. This recognises visits from companies to our website based on IP addresses and shows us publicly available information, such as company names or addresses. In addition, Leadinfo sets two first-party cookies to evaluate user behaviour on our website and processes domains from form entries (e.g. ‘leadinfo.com’) in order to correlate IP addresses with companies and improve the services.

Leadinfo collects and processes data about companies such as company name, phone number, address, web address, industry, company profile, turnover and key people.

Further information can be found at www.leadinfo.com.

Legal basis and purpose of data processing
The collection of data using Leadinfo cookies is based on your consent in accordance with Art. 6 para. 1 lit. a GDPR, § 25 para. 1 TTDSG. We process your data with the help of Leadinfo for the purpose of optimising our website and for marketing purposes on the basis of our legitimate interest in accordance with Art. 6 para. 1 lit. f. GDPR.

Duration of storage / options for objection and removal

You can prevent the storage of cookies by refusing the storage of cookies or you can make use of your right to object and remove cookies as generally described in Part B Section II.

The specific storage period of the data processed by Leadinfo cannot be influenced by us, but is determined by LeadInfo B.V.. On this page: www.leadinfo.com/en/opt-out you have an opt-out option. If you opt out, your data will no longer be collected by Leadinfo. Further information can be found in the privacy policy for Leadinfo: https://www.leadinfo.com/de/datenschutz/.

IV. Further information on procedures, plug-ins and tools used to design the website

1. SSL or TLS encryption

This site uses SSL or TLS encryption for security reasons and to protect the transmission of confidential content, such as orders or requests that you send to us as the site operator. You can recognize an encrypted connection by the fact that the address line of the browser changes from "http://" to "https://" and by the lock symbol in your browser line.

If SSL or TLS encryption is activated, the data you transmit to us cannot be read by third parties.

2. reCaptcha (invisible reCaptcha)

Description of the data processing

To protect your login or registration processes and your requests in our forms and input screens, we use the service reCaptcha, provided by Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, which is offered in Europe by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. For this purpose, Google evaluates information on the behaviour or user actions (in particular mouse movements) of the users. In contrast to other reCaptcha procedures, the Invisible reCaptcha does not require any additional queries (tick marks, picture puzzles). Instead, a JavaScript element is integrated into the source code. reCaptcha then runs in the background and analyses the user behaviour. From the recorded user actions, the reCaptcha software calculates a captcha score from which Google draws conclusions about the probability of whether the following input is made by a human being or abusively by automated, machine processing (so-called "bots").

Google reCaptcha uses so-called "cookies" for this purpose. Google collects the following data for this purpose: the information from which page the CAPTCHA is integrated, the IP address of the connection, referrer URL, information on the operating system used, the screen and window resolution, the language set in the browser, the time zone in which you are located, browser plug-ins installed on your end device, the other cookies already present from Google, mouse and keyboard behavior.
According to Google, the IP address collected is already shortened within the member states of the EU or in other states party to the Agreement on the European Economic Area and only in exceptional cases is it transmitted in full to servers in the USA, where it is then shortened. According to Google, the IP address transmitted by your browser within the framework of reCaptcha is not merged with other Google data. An exception can be made if you are logged in parallel in your own Google account. In this case, however, Google processes your data outside our area of responsibility on the basis of the terms of use concluded between you and Google.


For more information about Google's data processing practices, please read the Google Privacy Policy at https://policies.google.com/privacy?hl=de,

Legal basis and purpose of the data processing

Data processing is carried out on the basis of Art. 6 para. 1 lit. f GDPR for the purpose of ensuring the integrity and functionality of our online offers and services. We have a legitimate interest in protecting our online offers and services and their users from abuse (e.g. automated spying, DDoS attacks or spam).

Duration of storage / possibility of objection and removal

The collection of data for the provision of the website is absolutely necessary for the operation of our online offers and services. Consequently, there is no possibility of objection on the part of the user. You can object to the collection and forwarding of personal data or prevent the processing of this data only by deactivating the execution of Java-Script in your browser or by installing a Java-Script blocker. In this case, however, you will not be able to use the functions of our online offers and services.

If you are already registered with a Google service, Google could merge this data on the basis of the Google terms of use and data protection conditions accepted by you. If you wish to avoid this, please log out of the Google service first. For more information, please contact Google or https://policies.google.com/privacy?hl=de.

2. content delivery network

Description of the data processing

We design our website with the help of a so-called Content Delivery Network (hereinafter referred to individually or collectively as ‘CDN’). A CDN is a network of high-performance servers that cache content at various locations around the world. A CDN essentially has two tasks: firstly, to provide content in the shortest possible time and secondly, to relieve the web host by distributing the data traffic. CDNs transmit two types of content: Static and dynamic content.

All website visitors receive static content in the same form, such as code frameworks (e.g. Javascript). Dynamic content is initially customised to the user and only created at the moment of the enquiry. This includes content that is created via web applications or e-mail and is personalised. In order to be able to use the latter, information about the website visitor must first be transmitted to the CDN.

We use the CDN service of Cloudflare Inc. 101 Townsend St., San Francisco, California 94107, USA (hereinafter referred to as ‘Cloudflare’). You can find more information on the handling of personal data by Cloudflare in Cloudflare's privacy policy: https://www.cloudflare.com/security-policy/ and at https://www.cloudflare.com/de-de/gdpr/introduction/

Legal basis and purpose of data processing / duration of storage / objection and removal options

The use of CDN is based on our legitimate interests pursuant to Art. 6 para. 1 lit. f GDPR in the attractive design of our website and the technically secure and simple integration and presentation of content, the technically flawless and fast presentation of our website and the relief of our IT infrastructure.

The collection of data for the provision of the website is absolutely necessary for the operation of our website. Consequently, the user has no option to object to this

If the CDN processes the data further independently, it is the sole controller. For further information on data protection and the storage period of the data collected by the CDN, please refer to their data protection notices and information.

3. Font Awesome

Description of data processing


This site uses Font Awesome for the standardised display of fonts and symbols. The provider is Fonticons, Inc, 6 Porter Road Apartment 3R, Cambridge, Massachusetts, USA. When you call up a page, your browser loads the required fonts into your browser cache in order to display texts, fonts and symbols correctly. For this purpose, the browser you are using must connect to Font Awesome's servers. As a result, Font Awesome becomes aware that this website has been accessed via your IP address.

Legal basis and purpose of data processing / duration of storage / objection and removal options

The use of Font Awesome is based on Art. 6 para. 1 lit. f GDPR. We have a legitimate interest in the uniform presentation of the typeface on our website. If a corresponding consent has been requested, the processing is carried out exclusively on the basis of Art. 6 para. 1 lit. a GDPR and § 25 para. 1 TTDSG, insofar as the consent includes the storage of cookies or access to information in the user's terminal device (e.g. device fingerprinting) within the meaning of the TTDSG. Such consent can be revoked at any time.

As a service provider, Fonticons Inc. has committed itself to our contract data processor HubSpot within the framework of the EU standard contractual clauses that a level of data protection equivalent to that of the EU or Switzerland is guaranteed in third countries outside the EU and Switzerland to which data is exported

If your browser does not support Font Awesome, a standard font will be used by your computer. Further information about Font Awesome can be found in Font Awesome's privacy policy at: https://fontawesome.com/privacy.

VI. Online presences on social networks and platforms
Description of data processing

Allthings maintains further online presences within social networks and/or industry networks ( XING, LinkedIn) (hereinafter also "SN") and could link to them from our website. By clicking on the respective link-buttons (recognizable by the respective logos of the social networks or platforms) you will be forwarded to the respective online presence of the SN. The purpose of these online presences is to communicate with active customers, interested parties and users and to inform them about our services.

When entering the respective networks and platforms, the terms and conditions and the data processing guidelines of their respective operators apply. Since the use of SN takes place outside of our Website or Services, we have no influence on this, unless otherwise stated below. However, we would like to point out that when using the above mentioned platforms and networks to which we link, data may also be processed in the USA by those SN companys and may also be processed by the respective operators for market research and advertising purposes, including the creation of user profiles. If you are logged in to the respective networks and platforms, they may also store cookies on your device that tracks your use of our Platform or Services, as well as additional information on your usage behavior.

Unless otherwise stated in our Privacy Policy, we process the data of users only if they communicate with us within the social networks and platforms, e.g. write comments or send us messages.

In order to make it easier for you to find information about the respective data processing and the possibilities of objection of the respective operators, we refer below to the data protection declarations and information of the operators of the respective networks.

Legal basis and purpose of data processing

Unless otherwise stated in our privacy policy, we process user data within our online presences on SN on the basis of our legitimate interests pursuant to Art. 6 Para. 1 lit. f GDPR in an effective information of users and communication it user communicate with us within social networks and platforms.

Duration of storage / possibility of objection and removal

If you are a member of one of the SN on which we maintain online presences and do not want the SN to collect data about you via our service and link it to your data at the SN, you must log out of your SN before visiting our service. For a detailed description of the respective processing operations, information on the duration of the storage of data by the respective SN and the opt-out options, please refer to the information provided by the providers linked below.

Also, in the case of requests for information and the assertion of user rights, we point out that these can be asserted most effectively with the providers. Only the providers have access to the data of the users and can directly take appropriate measures and give information. Should you nevertheless need help, you can contact us.

LinkedIn


LinkedIn is a service of LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, USA, operated in Europe by LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Ireland. LinkedIn is an Internet-based social network that enables users to connect with existing business contacts and make new business contacts. Over 400 million registered people use LinkedIn in more than 200 countries. This makes LinkedIn currently the largest platform for business contacts and one of the most visited websites in the world.
Each time you visit our website, which is equipped with a LinkedIn component (LinkedIn plug-in), this component causes the browser used by the data subject to download a corresponding representation of the LinkedIn component. Further information on the LinkedIn plug-ins can be found at https://developer.linkedin.com/plugins As part of this technical process, LinkedIn receives information about which specific subpage of our website is visited by the data subject.


If the data subject is logged in to LinkedIn at the same time, LinkedIn recognises which specific sub-page of our website the data subject is visiting each time the data subject accesses our website and for the entire duration of their stay on our website. This information is collected by the LinkedIn component and assigned by LinkedIn to the respective LinkedIn account of the data subject. If the data subject clicks on one of the LinkedIn buttons integrated on our website, LinkedIn assigns this information to the personal LinkedIn user account of the data subject and stores this personal data.
LinkedIn always receives information via the LinkedIn component that the data subject has visited our website if the data subject is logged in to LinkedIn at the same time as accessing our website; this takes place regardless of whether the data subject clicks on the LinkedIn component or not. If such a transmission of this information to LinkedIn is not desirable for the data subject, the delivery may be prevented if the data subject logs off from their LinkedIn account before a call-up to our website is made.
LinkedIn offers the possibility to unsubscribe from e-mail messages, SMS messages and targeted ads as well as to manage ad settings at https://www.linkedin.com/psettings/guest-controlsdie. LinkedIn also uses partners such as Quantcast, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua and Lotame, which may set cookies.


Such cookies can be rejected at https://www.linkedin.com/legal/cookie-policy. The applicable data protection provisions of LinkedIn may be retrieved under https://www.linkedin.com/legal/privacy-policy LinkedIn's cookie policy is available at https://www.linkedin.com/legal/cookie-policy. Objection option: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

XING


The operating company of Xing is XING AG, Dammtorstraße 29-32, 20354 Hamburg, Germany (‘XING’)
Xing is an Internet-based social network that enables users to connect with existing business contacts and make new business contacts. Individual users can create a personal profile for themselves on Xing. Companies can, for example, create company profiles or publish job vacancies on Xing.
Each time one of the individual pages of this website is accessed, which is operated by the controller and on which a Xing component (Xing plug-in) has been integrated, the Internet browser on the information technology system of the data subject is automatically prompted by the respective Xing component to download a representation of the corresponding Xing component from Xing. Further information about the Xing plug-ins may be accessed under https://dev.xing.com/plugins. As part of this technical process, Xing receives information about which specific subpage of our website is visited by the data subject.


If the data subject is logged in to Xing at the same time, Xing recognises which specific subpage of our website the data subject is visiting each time the data subject accesses our website and for the entire duration of their stay on our website. This information is collected by the Xing component and assigned by Xing to the respective Xing account of the data subject. If the data subject clicks on one of the Xing buttons integrated on our website, for example the ‘Share’ button, Xing assigns this information to the personal Xing user account of the data subject and stores this personal data.


Xing always receives information via the Xing component that the data subject has visited our website if the data subject is logged in to Xing at the same time as accessing our website; this takes place regardless of whether the data subject clicks on the Xing component or not. If the data subject does not want this information to be transmitted to Xing, they can prevent the transmission by logging out of their Xing account before accessing our website.
The data protection provisions published by Xing, which can be accessed at https://www.xing.com/privacy, provide information about the collection, processing and use of personal data by Xing. Xing has also published data protection information for the XING share button at https://www.xing.com/app/share?op=data_protection.


VII. Links to the websites of other providers


Our Internet presence may contain links to other websites. Allthings has no influence whatsoever on the content and design of the offers of other providers. The statements in this privacy policy therefore do not apply to external providers to whose offers or content we merely link.
If you are forwarded via links from our pages to other pages, please inform yourself there about the respective handling of your data.


VIII. Active use of our Website


1. Contact Forms and E-mail Contact


Description of data processing


A contact form is available on our Website, which can be used for electronic contact. If a user makes use of this possibility, the data entered in the respective input mask will be transmitted to us and stored.
Alternatively, it is possible to contact us via the email address provided. In this case the personal data of the user transmitted with the email will be stored.
Legal basis and purpose of data processing
Art. 6 para. 1 lit. f GDPR is the legal basis for the processing of data transmitted in the course of sending a contact form request or an e-mail. If the contact form request or the e-mail contact is intended to conclude a contract, the additional legal basis for the processing is Art. 6 para. 1 lit. b GDPR.
The processing of personal data from the input mask serves us solely to process the establishment of contact. In the case of contact by email, this also constitutes the necessary legitimate interest in the processing of the data.
The other personal data processed during the sending process serves to prevent misuse of the contact form and to ensure the security of our information technology systems.


Duration of storage / possibility of objection and removal
The data will be deleted as soon as it is no longer required to achieve the purpose for which it was collected. For the personal data from the input mask of the contact form and those sent by email, this applies when the respective conversation with the user has ended. The conversation is terminated when it can be inferred from the circumstances that the relevant facts have been conclusively clarified and that no legal requirements require longer storage.
The user has the possibility to revoke his consent to the processing of personal data at any time. If the user contacts us by email, he can object to the storage of his personal data at any time. In such a case, the conversation cannot be continued.


In this case, all personal data stored in the course of establishing contact will be deleted unless legal requirements require longer storage.



2. Newsletter



Description of data processing


We would like to inform our customers and interested parties at regular intervals about our products, services, webinars, innovations or news at Allthings by email or other electronic notifications (hereinafter referred to as "Newsletter"). We require your email address for this purpose. In the respective newsletter registration forms, further information may be requested in order to provide you with personalized content tailored to your interests.
You can subscribe to our newsletters by using the appropriate function of a subscription form to subscribe to our newsletter, or during a registration process by ticking a box (so-called opt-in). For this purpose, we provide various options on our websites or in the context of registration or order interfaces to register for our (possibly topic-specific) newsletters. The details to the respective contents of the newsletters are described concretely in the respective registration form. This description is decisive for your consent.
Following your registration, you will receive an email from us in which you will be asked to confirm your newsletter subscription once again (so-called double opt-in procedure). This confirmation is necessary to exclude the possibility that someone else has misused your email address to subscribe to our newsletter at a different address. Only with activation of the hyperlink sent in the email your email address will be activated for sending the newsletter.
For verification purposes, the IP address and the registration date ("timestamp") are stored in addition to your email address and name for the newsletter dispatch.

Legal basis and purpose of data processing / data recipient
The legal basis for the dispatch of newsletters is the consent given by you as the recipient pursuant to (Art. 6 para. 1 lit. a GDPR, Art. 7 GDPR in conjunction with § 7 para. 2 no. 3 UWG), or if consent pursuant to § 7 para. 3 UWG is not required for existing customers, on the basis of our legitimate interest in direct marketing measures pursuant to Art. 6 para. 1 lit. f GDPR in conjunction with § 7 para. 3 UWG. § 7 para. 3 UWG.


The logging in the registration procedure is based on our legitimate interests pursuant to Art. 6 Para. 1 lit. f GDPR in a secure and targeted newsletter system that meets both our business distribution interests and the ideas and needs of the recipients, as well as the verifiability of the consents given.
For the delivery of our general newsletter we use Mailchimp, an email marketing platform of the service provider Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA (hereinafter: "Mailchimp") on the basis of our entitled interest according to Art. 6 para. 1 lit. f GDPR in conjunction with a contract according to Art. 28 GDPR.
For the delivery of our product update mailings, we use an e-mail marketing platform of the service provider Mailjet SAS,13-13 bis, rue de l'Aubrac, 75012 Paris, France on the basis of our entitled interest according to Art. 6 para. 1 lit. f GDPR in conjunction with a contract according to Art. 28 GDPR Mailjet. Mailjet's privacy policy can be found at: https://www.mailjet.de/privacy-policy.

Duration of storage / possibility of objection and removal
You can object to the dispatch of the newsletter at any time or revoke your consent to receive the newsletter in whole or in part. You will find the unsubscribe link at the end of each newsletter. This will take you to our Preference Center where you can unsubscribe from all newsletters by clicking on the link "no more emails" or make a topic-specific selection in the event of a partial objection. You can also contact us directly under: support@allthings.me
By unsubscribing the newsletter, the business communication is not affected. Your data will be stored by us for the purpose of contract processing, our support and services, software updates or registration for events. In addition, we reserve the right to store the necessary proofs until the statutory limitation periods have expired in order to provide evidence of a legally compliant newsletter mailing.


3. Surveys


Description of data processing


From time to time, we may ask users who have agreed to be contacted by email, or customers to participate in surveys (e.g., customer satisfaction surveys). Participation in a survey is voluntary.
Anonymous participation: If a user participates anonymously in a survey, the data entered by him will be transmitted to us and stored. In this case, only the usage data (so-called "log files", in particular the IP address, see also the explanations under B.I) recorded as a visitor to our website or in the context of the technical provision of the survey are recorded.

Legal basis and purpose of the data processing / data recipient
The legal basis for the processing of the data transmitted to us in the course of sending a survey is our legitimate interest in the optimization of our products and services and market research, as well as in the associated technical implementation of the survey or prevention of misuse of the survey form and ensuring the security of our information technology systems (Art. 6 para. 1 lit. f GDPR). If you take part in a draw, the legal relationship resulting from your participation is subject to the additional legal basis for the processing of your user and contact data Art. 6 para. 1 lit. b GDPR for the provision, execution and handling of the draw.


On the basis of our legitimate interests (Art. 6 para. 1 lit. f DSGO) in conjunction with Pursuant to Art. 28 GDPR, we use the software of the service provider Widgix, LLC, 4888 Pearl East Cir. for our online-based surveys for sending the survey emails and for the technical implementation of the surveys. Suite 100W Boulder, CO 80301 USA (hereinafter referred to as "SurveyGizmo").
SurveyGizmo uses the information entered to provide us with reports to analyze customer satisfaction. SurveyGizmo also uses its own cookies for this purpose, e.g. to ensure that each respondent can only participate once in a survey, or to track survey completion rates (more information can be found at: https://www.surveygizmo.com/privacy/ and https://www.surveygizmo.com/privacy/gdpr/). According to SurveyGizmo, it also uses aggregated and anonymized data to improve or develop its services through the respondent's use of the online survey and to create industry trends, improve the user experience of surveys, or improve the completion rate of surveys.

Duration of retention/opposition and removal options
The data will be deleted as soon as the survey is finished. The user has the possibility to revoke the processing of his personal data at any time. Please note that in this case participation in the raffle may no longer be possible. You have the possibility to prevent the storage of cookies on your computer by appropriate browser settings, which can, however, limit the functionality of our offer. Information on how to remove cookies set by SurveyGizmo can be found at https://www.surveygizmo.com/privacy/.

AIon and Artificial Intelligence software

To enable your use of our AI software, we process your information ("Personal Data") according to the provisions below. Without this processing, you cannot access or use the A.I. services. This privacy notice explains how we process your Personal Data when you use the A.I. services.

description of data processing

We only collect Personal Data that you explicitly and voluntarily provide to our A.I. services. The Personal Data collected through our A.I. serviceswill be used solely for the specific purposes of providing you with our services. We advise against providing sensitive information. However, if you choose to provide sensitive information, it will be processed with your explicit consent, in accordance with this privacy statement or as outlined at the point of disclosure.

legal basis of processing

We process your Personal Data on the basis of your consent. This is the case, when you willingly and voluntarily submit Personal Data to our A.I. systems, or when you consent to the use of certain cookies. For more information about our use of cookies please see our Cookie Banner.
We do not share the data you submit to our A.I. software with any third parties.

We will retain your Personal Data in order to provide you with a high-quality service, and
for as long as it is necessary to fulfil the purposes for which we collected the data,
including for the purposes of satisfying any legal, accounting, or reporting requirements.

We retain your Personal Data while your account is active, or, if not applicable, for 12 (twelve) months. After the expiration of the retention period, we will delete all Personal Data.

C. Use of Allthings Services

General information about the Allthings services


Allthings is the operator of the "Allthings Platform", a tenant management platform designed for the housing industry for interaction and communication between tenants of properties and their owners or service providers used by them in the context of building management on which applications are made available to specific user groups, usually tenants of specific properties, via various front-ends in accordance with the individual contracts concluded with Allthings' clients. The applications or apps are various individual applications that have been adapted for different mobile devices that users can use in accordance with the relevant user conditions. Additional functions (so-called "micro-apps") can be used in the various apps.
A distinction is made between "Allthings Core Micro Apps" and "3rd Party Micro Apps".


Allthings Core Micro Apps:


Which Allthings Core Micro Apps can be found in the apps depends in detail on the decision of our customers and the specific service agreement concluded with them. In principle, these apps include the following, but may be named differently depending on the customer:

Name of Micro App

Purpose

Pinboard

Central communication within a property: users can exchange information and interact with other users

Service Point or Service Center

Users can send messages in the form of tickets to the property management company, for example to place repair orders or to report defects and facilitate their repair

Information

Information on the building that is relevant for the user (e.g. building plans, cleaning plans, appointments, house rules etc.)

My Flat

Information and relevant documents on the rented apartment are stored centrally and made available to the tenant

Business Directory

Information and offers on local service providers and companies in the vicinity of the user's relevant property (e.g. restaurants, doctors, day care centres, etc.)

Bookings

Enables users to book e.g. common rooms or other shared spaces

My Neighbors

Enables the user to get to know other users in his environment by building a tenant community through which the user can network with neighbours and other tenants of a property, create personal profiles and exchange information with other users who are members of the community

Marketplace

Offers users a local digital marketplace to sell used items to other users in their area

Sharing

Offers users a local digital sharing service to lend items to other users in their area, or to borrow items

Allthings Platform, the Apps and Allthings Core Micro-Apps together are hereinafter also referred to as "Allthings Services". The Allthings services collect and process your personal information in a similar manner to our website. In particular, we also use cookies and similar technical means.

3rd Party Micro Apps


3rd Party Micro Apps are functionalities integrated in the App, which are provided by third parties, hosted on their web servers and offered under their terms of use. For some of these functionalities, data is transferred to the respective third party provider, for example access data, in order to provide you with a uniform access option to all functionalities. All services and products offered by third parties are identified as such before they are used. Any further use of your data is the sole responsibility of the respective provider of the 3rd Party Micro App. Please read the respective data protection regulations or terms and conditions of the partners to obtain further information on how the relevant providers will process your personal data.



What data is processed during the use of the Allthings services and for what purpose?


Registration, creation of user accounts and provision of the Allthings services
We will first process the data that is usually provided to us directly by personal input or by our customers when you register on the Allthings platform. This can be done in different ways, depending on the terms of the contract with our customers and the way you use the platform:
a) Invitation with activation code by our customer or by a service provider commissioned by the customer.

Our customer (e.g. the property management company or an asset manager) or one of his vicarious agents (e.g. a property manager) sends an invitation with an activation code in the form of a letter or with a personalized access URL to the e-mail address you have provided. With the activation code you can access the applications ordered by our client on the platform. Our client is solely responsible for the existence of a legal permission to send the invitation emails or letters.


For further use (log-in) you must provide at least the following data:


Name
Email address (must be verified)
Authentication data (password)


You can then log in using your username and password. The configurations you have made and the content you have set up will then remain in your user account and can be edited after you have logged in. The data you provide will be processed primarily for the purpose of providing access. We will only use the e-mail address you have provided for direct contact with you if there are significant changes to the applications you use, or to inform you of any failures, or if necessary, for the security of your data.


b.) Invitation by existing users

If you are a resident of a property whose tenants have been authorized by our customer to use the Allthings services, a link to the app can also be sent to you by users who are already registered. For this purpose, the already registered resident provides the e-mail address of the person to be invited. This person will then receive an activation code and a link for personal registration on the app. The invitation function can be deactivated on customer request.


c.) Access granted by the Property Manager

If you are a resident of a property whose tenants have been authorized by our customer to use the Allthings services, you can also request access without an activation code. You can enter your address on the login page and send an access request to the relevant property manager. Your property manager can grant you access to the app after checking your application.


d.) Legal basis and purpose of data processing

Within the scope of user registration or login, the necessary information provided by our users will be processed after acceptance of the respective terms of use of the Allthings services on the basis of Art. 6 para. 1 lit. b GDPR for the purpose of providing the user account of the Allthings services. The data entered as part of registration or use of the Allthings services is used for the purposes of operating the user account and providing the functionalities of the individual Allthings services.
After you cease being a user of the Allthings platfo

rm e.g. if you request our support team to delete your account or your right of use expires due to termination of your contract with our customers, any personal data collected in connection with the registration process or other data which may be traced back to your identity is automatically deleted and replaced by randomly created values, subject to any legal obligation to retain data or any consent given by you


Cookies on the Allthings App services


We use the following cookies to make our App more user-friendly and store or transmit the following data:

Cookie Name

Function

Storage duration

Type of Cookie

Domain

Session

Session

1 year

First-Party-Cookie

accounts.allthinge.me

ST-[unique_hash]

Used to preserve the page that user requested in the app before he's redirected to Accounts

5 minutes

First-Party-Cookie

<app>.allthings.me

cookie_checker

Check if cookies are supported

session duration

Session

<app>.allthings.me

user_logged_in_before

Recognition of the first use by a user

1 year

First-Party-Cookie

<app>.allthings.me

_attoken

Auto-login

1 year

First-Party-Cookie

intercom-state

intercom

1 week

Third-Party-Cookie

.allthings.me

locale

know locale upfront

1 year

First-Party-Cookie

NID

Google spam/ bot detection

3 months

Third-Party-Cookie

Google.com

Legal basis and purpose of data processing


The legal basis for the processing of personal data using cookies is Art. 6 para. 1 lit. f DSGVO to protect our legitimate interests or those of third parties in achieving the best possible functionality and security of the Allthings services as well as a customer-friendly and effective design of Allthings services, unless we ask for your consent in accordance with Art. 6 para. 1 lit. a DSGVO.
The purpose of using technically necessary cookies is to simplify the use of online-based offers within the Allthings services for users. Some functions of the Allthings services cannot be offered without the use of cookies. For these, it is particularly necessary that the browser is recognised even after a page change.

Duration of storage / possibility of objection and removal


Cookies are stored on the user's end device and are transmitted by the user to the relevant Allthings service. Therefore, you as a user also have full control over the use of cookies. By changing the settings in your Internet browser, you can deactivate or restrict the transmission of cookies. Cookies already stored can be deleted at any time. This can also be done automatically. If cookies are deactivated for the Allthings services, it may not be possible to use all the functions of the website to their full extent.



If you would like to learn more about cookies and comparable technical means, please read our provisions on cookies.

D. Contractual relationships with customers and partners

I. Am I obliged to disclose data?


If you enter into contract negotiations with us with questions about our services, accept one of our offers or have other contractual agreements with us, we will process the personal data you provide in this context. Which data is processed in detail depends decisively on the relevant objects of purchase or the services which you obtain from us or which you inquire about. In this context, the processing of your data is usually absolutely necessary for the preparation, conclusion and processing of the contract. If you do not provide us with this data, we may have to refuse to conclude a contract or execute an order or may no longer be able to execute an existing contract.
As far as we use data in the context of contract initiation or performance with a customer, business or cooperation partner, our interest in handling your data lies in enabling and maintaining the exchange with the customer or the respective business or cooperation partner, typically in the context of a contract or other relationship. If you act as a contact person - typically in your function as an employee at these companies - you usually have no overriding opposing interest, insofar as this interaction with us is part of your area of responsibility, so that a right of objection is regularly excluded.
However, you are not obliged to give your consent to data processing with regard to data which is not relevant for the fulfilment of the contract or which is not required by law.



II. Communication


In principle, we collect the necessary data from you ourselves in personal contact. Of course, you can also contact us by telephone, fax, post or alternatively via our e-mail address (see imprint) or via the e-mail addresses of our employees provided to you. In the latter case, the personal data transmitted with the e-mail will be stored. Please note that e-mail communication may not always be encrypted for technical reasons
Your data will be used for the processing of the conversation and the post-processing of the respective inquiry or meeting contents. Your data will be processed on the basis of Art. 6 para. 1 lit. b GDPR if the communication is related to the fulfilment of a contract or is necessary for the implementation of pre-contractual measures.
In all other cases, processing is based on our legitimate interests (Art. 6 para. 1 lit. f GDPR) in the effective processing of enquiries addressed to us.
In this context, the data will not be passed on to third parties unless it is necessary to pursue our claims or legitimate interests (Art. 6 para. 1 lit. f GDPR) or there is a legal obligation to do so (Art. 6 para. 1 lit. c GDPR).

III. Data processing within the scope of distribution


Personal data is processed on the basis of Art. 6 Para. 1 lit. b GDPR in order to provide the service you have commissioned us to provide, in particular to implement our contracts or pre-contractual measures, as well as all activities required for the operation and administration of Allthings.
The resulting purposes of data processing depend primarily on the activities and individual services specifically agreed with you and may include, among other things, consulting activities or activities within the scope of controlling sales processes (e.g. compiling documents, sending Allthings product or event information, providing Allthings services) or accompanying sales negotiations and concluding contracts.


Further details on the scope, purpose and recipients of your data can be found in the respective contract documents and associated terms and conditions.
To the extent necessary within the framework of our operational processes, we process your data in connection with our services beyond the actual fulfilment of the contract to safeguard our legitimate interests (Art. 6 para. 1 lit. f GDPR).


In connection with the offer or provision of our services, we may be subject to special legal obligations, such as requirements of tax legislation. The purposes of processing your data may therefore include, among other things, compliance with fiscal control and reporting obligations, customs or export regulations and the assessment and control of risks. The data processing required for this is based on Art. 6 para. 1 lit. c GDPR.


IV. Transmission of data


Depending on the scope of the service, your data or documents may be passed on to public authorities or private service providers or persons with whom we cooperate on a regular basis during the enquiry or offer phase as well as during the execution of the contract (see Section A, Section V).

E. Miscellaneous

Due to the further development of our online presence or our services as well as due to changes in legal or official requirements, it may become necessary to amend this privacy policy. You can call up the current privacy policy on our website at any time and print it out if necessary.

Privacy Policy

Your data is safe with us.

Allthings will not sell personal data and only makes use of personal data only in the ways described below.

We are nDSG and GDPR compliant

Compliance with the statutory provisions on data protection (‘applicable data protection law’) is essential for Allthings and we therefore ensure that our services are implemented in compliance with data protection law.
Applicable data protection law depends on the origin of the data subjects and the location of the data controller:

Switzerland: For personal data of Swiss citizens, the Federal Act on Data Protection (‘nDSG’) in the version of 01.09.2023 and the Ordinance on Data Protection (‘DSV’) apply. The EU recognises that Swiss data protection laws also ensure an adequate level of data protection for the processing of data of EU citizens.


Germany: European General Data Protection Regulation (‘GDPR’) and the German Federal Data Protection Act (‘BDSG’) or the Telecommunications Digital Services Data Protection Act (‘TDDDG’).

Rest of the EU: European General Data Protection Regulation (‘GDPR’) and its national implementations

Servers in EU and Switzerland

Servers are located in the EU (Dublin, Ireland) and in Zurich, Switzerland.

Allthings uses the services of Amazon Web Services (AWS). This enables Allthings to store customer data on servers in data centres with the highest possible security standards. This means that maximum protection can also be guaranteed with regard to the server location.

The server locations used by Allthings are located in the AWS high-security centre in Ireland and in Zurich in Switzerland.

A. General information on data protection and data subjects' rights

About this privacy policy

Personal data is all data which can be used to identify you individually. Your personal data can be processed for various purposes. Essentially, Allthings Technologies AG (hereinafter also referred to as "Allthings" or "We") can divide the data processing processes into the following areas:

In connection with the website www.allthings.me (hereinafter referred to as "Website") or comparable external online presences, such as our social media profile (website and external online presences hereinafter referred to collectively as "online presence"), we process visitor data exchanged between their Internet-enabled terminal devices and the server operated by us, as well as data communicated to us within the framework of the use of the respective online presence. Details can be found in Part B of this Privacy Policy.

For the purpose of providing the Allthings platform, its functions and content and related applications or micro-applications offered (collectively also referred to as "Services"). More information on this can be found in Part C.
For the purpose of processing or the initiation of contracts, we process the necessary data of our customers and interested parties. You can find more information on this in Part D.


The data of our business partners or suppliers is used exclusively for the direct placing, processing or execution of orders. You will find more information on this under Part D.



For data subjects from the EU, we refer to the respective legal basis of the GDPR. For data originating from Switzerland, the principles of the nDSG apply respectively.

Who is responsible for data processing and who can you contact if you have any questions?

The responsible entity within the meaning of GDPR and other national data protection laws of the member states as well as other data protection regulations is Allthings Technologies AG, Lange Gasse 8, 4052 Basel (Switzerland)


Responsible contact person at Allthings is:


Cordula Geng, Head of Compliance


What rights do you have with regard to your personal data?


If your personal data is processed, you may be entitled to the rights described below. If you wish to exercise any rights against Allthings as the responsible party, we recommend that you send them to this address or point of contact:


Allthings Technologies AG,
Lange Gasse 8,
4052 Basel (Switzerland)
support@allthings.me


Right to information

In accordance with Art. 15 GDPR, you can request confirmation from us whether we process any kind of personal data relating to you and obtain information to what extent we process it.

Right to rectification


If personal data concerning you is incorrect or incomplete, you have a right to correction and/or completion pursuant to Art. 16 GDPR.

Right to erasure


If the legal requirements of Art. 17 GDPR are met, you can demand that we delete your data if we process it unlawfully or if the processing disproportionately interferes with your legitimate protection interests. Please note that there may be reasons that prevent an immediate deletion, e.g. in the case of legally regulated storage obligations.



Irrespective of the exercise of your right to erasure, we will immediately and completely erase your data in order to fulfill our statutory erasure obligations after the processing purpose has ceased to apply, insofar as there is no legal or statutory retention period to the contrary.



Right to restriction of processing


In the cases specified in Art. 18 GDPR, you may request us to restrict the processing of your data. If you have restricted the processing of your personal data, this data - with the exception of storing it - may only be processed with your consent or to assert, exercise or defend legal claims or to protect the rights of another natural or legal person or for reasons of an important public interest of the European Union or a member state.

Right to data portability


According to Art. 20 GDPR, you have the right to request that any data provided by you, which is processed automatically by us on the basis of your consent or in fulfillment of a contract, be handed over to you personally or to a third party in a standard, computer-readable format. If you request the direct transfer of the data to another responsible person, this will only be done as far as it is technically feasible. The right to data transfer does not apply to the processing of personal data necessary for the performance of a task in the public interest or in the exercise of official authority assigned to the person responsible.


Right to object
If we process your data on the basis of a legitimate interest within the meaning of Art. 6 para. 1 lit. f GDPR, you may object to this data processing at any time for reasons arising from your particular situation; this also applies to profiling based on these provisions (see Art. 21 GDPR). If you file an objection, we will no longer process your personal data concerned unless we can prove compelling reasons for the processing worthy of protection which outweigh your interests, rights and freedoms or the processing serves the assertion, exercise or defense of legal claims.


If your personal data is processed for the purpose of direct advertising, you have the right at any time to object to the processing of your personal data for the purpose of such advertising; this also applies to profiling insofar as it is connected with such direct advertising. If you object, your personal data will no longer be used for direct marketing purposes. You can object to the processing of your data for the purpose of direct marketing at any time without giving reasons.

Right to revoke the declaration of consent under data protection law
Some data processing operations are only possible with your expressed consent (Art. 6 para. 1 lit. a GDPR). You can revoke your consent at any time and with future effect. However, the legality of the data processing carried out until the time of revocation remains unaffected by the revocation. Please note that even after revocation of your consent, it may still be possible to process the data concerned in whole or in part on the basis of other legal principles.

Right to lodge a complaint with a supervisory authority
Without detriment to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your place of residence, workplace or place of presumed infringement, if you are of the opinion that the processing of your personal data violates the GDPR (Art. 77 GDPR in conjunction with § 19 BDSG). A list of data protection officers in Germany and their contact details can be found at the following link:


www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
If you are of the opinion that we violate German or European data protection law when processing your data, we ask you to contact us in order to clarify any questions you may have. Of course, you also have the right to contact the supervisory authority responsible for our company headquarters.
Please note that Allthings Technologies AG, being a Swiss company, is subject to the control of the Swiss data protection authorities. If you have any questions or complaints, please feel free to contact the Swiss data protection authority in charge of Allthings directly:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter
Feldeggweg 1
CH - 3003 Bern

Which personal data is processed and from which sources does this data originate?

The source of the personal data


We mainly process the data that we receive directly from the persons concerned within the scope of a business initiation or in the course of the business relationship.


In addition, we process - to the extent necessary for the provision of our services or the fulfilment of a contract with our customers - data that we have received from other companies in our group of companies or partner companies or from locally responsible companies integrated into our sales system with which we have a long-term business relationship:


Allthings GmbH (Merzhauser Strasse 161, DE-79100 Freiburg im Breisgau)

In individual cases, we also process data that we have received or acquired from other third parties such as credit agencies, creditor protection associations or authorities, or that we have taken, received or acquired from publicly accessible sources (e.g. telephone directories, company registers, press, Internet or other media).



Via our website and our services, we process data which we receive during your visit or which you actively communicate to us within the scope of your use (e.g. when using our contact form). Other data is automatically collected by our IT systems when you visit our website or use one of our services. These are mainly technical data (e.g. Internet browser, operating system or time of a page call). This data is collected automatically as soon as you enter our website or call up one of our services. Details can be found under Part B and Part C.



Categories of personal data


Among the personal data that we regularly process are personal master/contact data such as: First and last name, address, e-mail address, telephone number, fax, position in the company.


In addition, we also process the following other personal data, depending on the order or the services to be rendered:

  • Information on the type and content of our business relationship such as contract data, order data, sales and document data, customer and supplier history, consulting documents.
    Advertising and sales data,Documentation data (e.g. consultation protocols, data from service meetings or support cases)
  • Information from your electronic dealings with us (e.g. IP address, log-in data)
  • other data that we have received from you in the context of our business relationship (e.g. in discussions with customers),the documentation of declarations of consent
  • Photos taken at public events

For what purposes and on what legal basis will the data be processed?

We process your data in accordance with the provisions of the Data Protection Regulations that apply as amended, in particular on the following bases:

Fulfilment of (pre-)contractual obligations (Art. 6 para. 1 lit.b GDPR)
Personal data is processed on the basis of Art. 6 para. 1 lit. b GDPR in order to fulfil contractual obligations of Allthings, in particular in connection with the sale and distribution of our goods and services as well as all activities customarily required for the operation or administration of Allthings (e.g. customer administration).The data may also be processed on a pre-contractual level within the framework of a business relationship with Allthings or in the course of other contractual relationships with Allthings.
Art. 6 para. 1 lit. b GDPR, for example, is the legal basis in the following cases:

  • Creation and maintenance of a customer or supplier account
  • Keeping customer/prospect files or our customer/prospect database
  • Sending of information
  • Offering and selling Allthings software products
  • Offering and implementing our services (e.g. training, consulting and support services)
  • Details for the purpose of this data processing can be found in the respective contract documents and terms and conditions.

Safeguarding legitimate interests (Art. 6 para. 1 lit.f GDPR)
On the basis of a weighing of interests, data processing may take place beyond the actual fulfilment of a contract in order to safeguard the legitimate interests of Allthings or third parties. This is permissible, unless your interests or fundamental rights and freedoms, which require the protection of personal data, prevail. Data processing to safeguard legitimate interests is carried out in the following cases, for example:

  • Transmission of data to companies affiliated with us
  • Use of strictly necessary cookies or comparable technologies within the meaning of Section 25 (2) TDDDG
  • Execution of payment transactions via external service providers
  • Use of debt collection service providers and lawyers to collect receivables and/or enforce them in court
  • Assertion of other legal claims and defense in legal disputes
  • Advertising or marketing
  • Market and opinion surveys
  • Image and sound recordings at public events (e.g. trade fairs, open days, workshops, industry events)
  • Measures for business management and further development of our services;
  • Maintaining databases on customers/prospects and service providers to improve our offering
  • Carrying out a risk assessment (due diligence) in the context of any company restructuring or a company acquisition or sale
  • Ensuring the IT security and IT operations of our companyMeasures for building and plant safety

Fulfilment of legal obligations (Art. 6 para. 1 lit.c GDPR)
The processing of your data may be necessary in part for the purpose of fulfilling various legal obligations and requirements to which we are subject, e.g. from commercial law or tax law.

Consent (Art. 6 para. 1 lit.a GDPR):


If a service used by us in any way stores information in the terminal equipment of users from Germany or accesses such information, consent is required in accordance with Section 25 (1) sentence 1 TTDSG. If the service functions without any access to the terminal equipment, the GDPR is relevant. If we request your consent within the scope of the GDPR, this is done on the basis of Art. 6 para. 1 lit. a in conjunction with Art. 7 GDPR. Art. 7 GDPR.


If, in individual cases, you have given us your consent to process your data, it will be processed in accordance with the purposes and to the extent agreed in the declaration of consent. Consent given, e.g. for sending a newsletter, can be revoked at any time with effect for the future. For this purpose, please contact the contact support@allthings.me. Please note that processing which took place before the revocation is not affected by the revocation and under certain circumstances data processing may continue to be possible at least partially on the basis of another legal basis.


For this purpose, we use your data for the following purposes, for example:
Quality assurance: In order to continuously improve our services, our products and our services for you, we conduct surveys to your satisfaction, as well as your experiences from your contractual relationship.


General and personalized advertising by email, fax or telephone.
If you have given us a SEPA Direct Debit Mandate, we will use your bank details. We collect open amounts via the SEPA Direct Debit Mandate in accordance with the contractual agreements.


Who receives my data?


At Allthings, those employees or organizational units who need your data to fulfill our contractual and legal obligations or to process or pursue our legitimate interests receive it.


Your data will be forwarded to companies for the initiation or execution of a contractual relationship (e.g. provision of a service or sale of goods) in accordance with Art. 6 para. 1 lit. b GDPR or - depending on the type of concrete contractual relationship - and on the basis of our legitimate interests in accordance with Art. 6 para. 1 lit. f GDPR, in particular to companies which we regularly use in connection with the provision of our service or for contract execution. This applies to the following recipients or recipient categories:

  • IT service providers (e.g. email service providers, web hosting companies)
  • Affiliated companies
  • Partners (for example, sales partner, advertising partner)
  • Communication provider (e.g. telephone providers)
  • Payment service provider
  • Shipping and logistics service providers
  • Chartered accountant
  • Tax and legal advisors

If we use a service provider for the purpose of order processing ( so-called order processing according to Art. 28 GDPR or order processing according to Art. 9 FADP), we nevertheless remain responsible for the protection of your data. To the extent required by law, contract processors are contractually obligated by an order processing agreement to treat your data confidentially and to process it only within the scope of providing the service. The processors commissioned by us will receive your data insofar as they require the data for the performance of their respective services.
Your data will only be transferred to state institutions and authorities or collected for this purpose within the framework of mandatory national legal provisions or if you have commissioned us to do so.


How long will my data be stored?


Your personal data will only be used for the purpose for which you provided it to us or for which you gave us your consent and will be stored until this specific purpose has been fulfilled. After complete processing of the purpose, or as soon as you request us to delete your data, your data will only be stored as long as it is necessary due to statutory limitation periods or retention periods (in particular tax and commercial law nature). However, the data will be deleted at the latest after expiry of all periods, unless you have expressly consented to further or other use. You can also assert rights during the retention periods, such as blocking your data, see Part A. Section II.
Your data will be deleted or blocked by us as soon as the purpose of storage no longer applies, or you request us to delete it.


We process, in particular store your data in principle at the longest only up to the termination of the business relation or up to the expiration of the valid guarantee, warranty, limitation periods. For example, depending on the applicable contract law, the statute of limitations is regularly three years, but in certain cases also up to thirty years. In addition, it may be necessary for data to be retained until the legally binding termination of any legal disputes in which the data is required as evidence.


Furthermore, we are subject to legal documentation and storage periods (e.g. from the German Commercial Code). The periods specified there for storage or documentation are generally between two and ten years. For example, even after termination of a contract with you, we would have to store your data for a period until the completion of the tax audit of the last calendar year in which you were our customer.



Will personal data be transferred to any third country?


As part of our processing, personal data in certain business transactions or areas of activity may also be transferred to locations in so-called third countries outside the EU or the EEA to which the EU Commission has not yet attested an adequate level of data protection, for example in the USA. If such data transfer should become necessary, this will only be done on the basis of an adequacy decision of the European Commission, standard contractual clauses, suitable guarantees for compliance with data protection or your expressed consent.

B. Use of our online presence

In principle, you can visit our online presences and use them for information purposes without having to provide personal details (e.g. register, place orders or otherwise provide information about yourself). In this case, we process personal data of our users only to the extent necessary to provide a functional online presence as well as our content and services or to the extent that cookies used by us transmit personal information when visiting the online presence. Information on our own cookies used by us can be found under Part B Section II. Other cookies enable our partner companies or third parties to recognize your browser the next time you visit us, if applicable. For details on such third-party cookies, please refer to the cookie list in the details of the cookie banner implemented on the website.


In addition, the processing of personal data of our users is carried out regularly only with the consent of the user. An exception applies in those cases in which it is not possible to obtain prior consent for actual reasons and the processing of the data is permitted by statutory provisions.



I. Provision of the website and creation of log files

Description of data processing
Each time you access our website, our system automatically collects data and information from the computer system of the accessing computer, which your Internet browser automatically transmits to us or our web host (so-called log files). These server logfiles contain IP addresses or other data that enable an assignment to a user. This could be the case, for example, if the link to the website from which the user accesses the website or the link to the website to which the user switches contains personal data. The following information is collected:

  • Information about the browser type and version used
  • The user's operating system
  • The Internet service provider of the user
  • The IP address of the user
  • Date and time of access
  • Websites from which the user's system accesses our website
  • Websites accessed by the user's system through our website

This data is not stored together with any other personal data of the user.

Legal basis and purpose of data processing


The legal basis for the temporary storage of data and log files is Art. 6 para. 1 lit. f GDPR.


The temporary storage of the IP address by the system is necessary to enable delivery of the website to the user's computer. For this purpose, the user's IP address must remain stored for the duration of the session.


The data is stored in log files in order to ensure the functionality of the website. The data is also used to optimize the website and to ensure the security of our information technology systems.

Duration of storage / possibility of objection and removal


The data will be deleted as soon as they are no longer necessary to achieve the purpose for which they were collected. In the case of the collection of data for the purpose of providing the website, this is the case when the session in question has ended.


In the case of storage of data in log files, this is the case after 90 days at the latest. We do not store data beyond this. In this case the IP addresses of the users are deleted or alienated, so that an assignment of the calling client is no longer possible.


The collection of data for the provision of the website and the storage of data in log files is mandatory for the operation of the website. Consequently, there is no possibility for the user to object.

II. Cookies and comparable technologies


Description of data processing


Our website uses cookies or similar methods and collects, processes and uses usage data (e.g. access times, visited websites) or meta and communication data (IP address, device information). Cookies are text files with a characteristic string of characters that are stored in the Internet browser or by the Internet browser on the user's computer system and which enable the browser to be uniquely identified when the offer is called up again. If a user calls up a website, a cookie can be stored on the user's operating system. A cookie contains a characteristic string of characters. The use of these cookies serves to make a website more user-friendly, effective and secure. When you visit a website on which a cookie is embedded, the data you enter is stored exclusively in the cookie on your computer. In this case, data will only be transmitted to the servers of our offer when a page request is made.
Some cookies are deleted after the end of the browser session when your browser is closed (so-called session cookies). These cookies are technically necessary, e.g. so that you can log in to the application and also remain logged in across pages during your visit to our website.


Other cookies remain on your end device for a specified period of time and enable us to recognize your browser during your next visit (so-called persistent or protocol cookies). The purpose of using these cookies is to provide you with optimal user guidance, to "recognize" you and to present you with as varied a website and new content as possible when you repeatedly use it.
Cookies from partner companies or third parties can be used, for example, to collect information for advertising, user-defined content or statistics ("third party cookies"). If we do not identify cookies as originating from third parties, the cookies originate from our offer ("first party cookies"). We will inform you separately about third party cookies or tracking technologies that we use in the following sections of our Privacy Policy.


Cookies that are essential to provide the website’s functionality are listed as “necessary”.


For all other cookies, we need your consent. Your consent can be given in the settings of the tool we implemented on our website for obtaining consent for the use of certain categories of cookies ("cookie consent-tool"). This tool blocks all categories of cookies that are not essential for the proper operation of the Website, unless you give your consent to the use of cookies beyond this category. Your consent can be adjusted or revoked at any time via our website by emptying your cache and reloading the allhings website.
We list our used cookies in the cookie consent tool under "details".

Legal basis and purpose of data processing
The legal basis for the processing of personal data using necessary cookies is Art. 6 para. 1 lit. f GDPR to protect our legitimate interests in the best possible functionality and security of the website and a customer-friendly and effective design of the site visit. Other cookies are used with the users consent according to Art. 6 para. 1 lit. a GDPR. Your consent consists in your chosen cookie-bot settings.


The purpose of using technically necessary cookies is to simplify the use of websites for users. Some functions of our website cannot be offered without the use of cookies. For these it is necessary that the browser is recognized also after a page change.

Duration of storage / possibility of objection and removal
Cookies are stored on the user's computer and transmitted to our site by the user. Therefore, you as a user have full control over the use of cookies. You can deactivate or restrict the transmission of cookies by changing the settings in your internet browser. Cookies that have already been saved can be deleted at any time. This can also be done automatically. Thus, an objection to the use of Cookies for online marketing purposes can be declared by means of a variety of services, especially in the case of tracking, via the US site http://www.aboutads.info/choices/ or the EU site http://www.youronlinechoices.com/ or generally on http://optout.aboutads.info.


If Cookies are deactivated for our website, it is possible that all functions of the website can no longer be used to their full extent.

Cookiebot (Consent managing platform)


Description of data processing


We use the cookie consent tool "Cookiebot" of the company:


Usercentrics GmbH
Sendlinger Straße 7
80331 Munich
Germany
(hereinafter: "Cookiebot").

When you access our website, Cookiebot shows you a cookie list divided into functional groups by means of a pop-up window, explains the purpose of the cookie functional groups and the individual cookies as well as their storage period. You can then switch on the cookies divided into function groups by clicking on the corresponding box and declare your consent to the use of the cookies, or declare your consent altogether for all cookies. Please note that the technical cookies are already stored when you enter our website and the relevant box is preset.

Legal basis and purpose of data processing


The legal basis for the data processed using our cookie management tool is Art. 6 para. 1 lit. c GDPR with regard to user consent data, otherwise Art. 6 para. 1 letter f GDPR to safeguard our legitimate interests in the best possible functionality and security of the website and a customer-friendly and effective design of the page visit. For this purpose, Cookiebot uses technically necessary cookies within the meaning of Art. 25 para. 2 TDDSG in order to save the content of the consent you have given for your next visit. The use of essential cookies serves to simplify the use of websites for users. We cannot offer some functions of our website without the use of cookies. For these it is necessary for the browser to be recognised even after leaving the site.


Duration of storage / possibility of objection and removal
Cookies are stored on the user's device and transmitted by the user to our website. Therefore, you as the user have full control over the use of cookies. You can disable or restrict the transfer of cookies by changing the settings in your Internet browser. Cookies that have already been stored can be deleted at any time. This can also be done automatically. However, if you wish to review or change your cookie settings, you can access Cookiebot via emptying your cache and reloading the website.


If cookies are disabled for our website, it is possible that functions of the website can no longer be fully used.



III. Statistical analysis of the website / increase of reach

1. Hubspot


Description of data processing


This website uses the functionalities of the Customer Relations Management (CRM) system HubSpot. HubSpot is a software solution of HubSpot Inc. 25 First Street, 2nd Floor, Cambridge, MA 02141 USA, which is offered in Europe by HubSpot Ireland Limited, 2nd Floor 30 North Wall Quay, Dublin 1, Ireland. We use HubSpot to control and implement inbound marketing related to various functionalities of our online presence. The information stored is stored on HubSpot servers. The data processed may be used by us to gain detailed insight into the way our websites are used and used, to interact with visitors to our website and to determine what services our company may be of interest to them.

The stored information is saved on HubSpot servers. The processed data can be used by us to gain detailed insights into the way our websites are used and how they are used, to get in touch with visitors to our website and to determine which of our company's services are of interest to them.

The following data may be collected and processed via HubSpot as part of the optimisation of our marketing measures:

  • Geographical location
  • Type
  • Navigation information
  • Referral URL
  • Performance data
  • Information about how often the application is used
  • Mobile apps data
  • Login information for the HubSpot subscription service
  • Files that are displayed on site
  • Domain names
  • Pages viewed
  • Aggregated usage
  • Operating system version
  • Internet service provider
  • IP address
  • Device identifier
  • Duration of the visit
  • Where the application was downloaded from
  • Operating system
  • Events that occur within the application
  • Access times
  • Clickstream data
  • Device model and version

HubSpot uses so-called "web beacons" (invisible graphics or code) and cookies, which are embedded in websites or emails and stored on the user's end devices. The IP address, geographical location, type of browser, duration of the visit and the pages called up are recorded here.

HubSpot also collects the data entered by the user if he (a) subscribes to our newsletter (b) uses our download area (c) writes a comment or (d) completes one of our contact forms.

Further information on data protection at HubSpot can be found at https://legal.hubspot.com/de/privacy-policy.

2. google tag manager

Description of the data processing


Google Tag Manager is a solution from Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (hereinafter: ‘Google’), which allows marketers to manage website tags via an interface. The Google Tag Manager itself (which implements the tags) is a domain without cookies and does not collect any personal data. The Google Tag Manager helps with the integration and ensures the triggering of other tags, code snippets, tracking code and conversion pixels on a website, which in turn may collect data. Google Tag Manager does not access this data. Google Tag Manager offers us an easy-to-use user interface that does not require any in-depth programming knowledge or modifications to the website's source code.

We only use Google Tag Manager to display Google Ads (formally Google AdWords) for the purposes of our search engine marketing activities.

For more information on Google Tag Manager, see: https://www.google.com/intl/de/tagmanager/use-policy.html.

3. lead info

Description of the data processing


We use the lead generation service of Leadinfo B.V., Crooswijksesingel 50, 3034 CJ, Rotterdam, Netherlands. This recognises visits from companies to our website based on IP addresses and shows us publicly available information, such as company names or addresses. In addition, Leadinfo sets two first-party cookies to evaluate user behaviour on our website and processes domains from form entries (e.g. ‘leadinfo.com’) in order to correlate IP addresses with companies and improve the services.

Leadinfo collects and processes data about companies such as company name, phone number, address, web address, industry, company profile, turnover and key people.

Further information can be found at www.leadinfo.com.

Legal basis and purpose of data processing
The collection of data using Leadinfo cookies is based on your consent in accordance with Art. 6 para. 1 lit. a GDPR, § 25 para. 1 TTDSG. We process your data with the help of Leadinfo for the purpose of optimising our website and for marketing purposes on the basis of our legitimate interest in accordance with Art. 6 para. 1 lit. f. GDPR.

Duration of storage / options for objection and removal

You can prevent the storage of cookies by refusing the storage of cookies or you can make use of your right to object and remove cookies as generally described in Part B Section II.

The specific storage period of the data processed by Leadinfo cannot be influenced by us, but is determined by LeadInfo B.V.. On this page: www.leadinfo.com/en/opt-out you have an opt-out option. If you opt out, your data will no longer be collected by Leadinfo. Further information can be found in the privacy policy for Leadinfo: https://www.leadinfo.com/de/datenschutz/.

IV. Further information on procedures, plug-ins and tools used to design the website

1. SSL or TLS encryption

This site uses SSL or TLS encryption for security reasons and to protect the transmission of confidential content, such as orders or requests that you send to us as the site operator. You can recognize an encrypted connection by the fact that the address line of the browser changes from "http://" to "https://" and by the lock symbol in your browser line.

If SSL or TLS encryption is activated, the data you transmit to us cannot be read by third parties.

2. reCaptcha (invisible reCaptcha)

Description of the data processing

To protect your login or registration processes and your requests in our forms and input screens, we use the service reCaptcha, provided by Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, which is offered in Europe by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. For this purpose, Google evaluates information on the behaviour or user actions (in particular mouse movements) of the users. In contrast to other reCaptcha procedures, the Invisible reCaptcha does not require any additional queries (tick marks, picture puzzles). Instead, a JavaScript element is integrated into the source code. reCaptcha then runs in the background and analyses the user behaviour. From the recorded user actions, the reCaptcha software calculates a captcha score from which Google draws conclusions about the probability of whether the following input is made by a human being or abusively by automated, machine processing (so-called "bots").

Google reCaptcha uses so-called "cookies" for this purpose. Google collects the following data for this purpose: the information from which page the CAPTCHA is integrated, the IP address of the connection, referrer URL, information on the operating system used, the screen and window resolution, the language set in the browser, the time zone in which you are located, browser plug-ins installed on your end device, the other cookies already present from Google, mouse and keyboard behavior.
According to Google, the IP address collected is already shortened within the member states of the EU or in other states party to the Agreement on the European Economic Area and only in exceptional cases is it transmitted in full to servers in the USA, where it is then shortened. According to Google, the IP address transmitted by your browser within the framework of reCaptcha is not merged with other Google data. An exception can be made if you are logged in parallel in your own Google account. In this case, however, Google processes your data outside our area of responsibility on the basis of the terms of use concluded between you and Google.


For more information about Google's data processing practices, please read the Google Privacy Policy at https://policies.google.com/privacy?hl=de,

Legal basis and purpose of the data processing

Data processing is carried out on the basis of Art. 6 para. 1 lit. f GDPR for the purpose of ensuring the integrity and functionality of our online offers and services. We have a legitimate interest in protecting our online offers and services and their users from abuse (e.g. automated spying, DDoS attacks or spam).

Duration of storage / possibility of objection and removal

The collection of data for the provision of the website is absolutely necessary for the operation of our online offers and services. Consequently, there is no possibility of objection on the part of the user. You can object to the collection and forwarding of personal data or prevent the processing of this data only by deactivating the execution of Java-Script in your browser or by installing a Java-Script blocker. In this case, however, you will not be able to use the functions of our online offers and services.

If you are already registered with a Google service, Google could merge this data on the basis of the Google terms of use and data protection conditions accepted by you. If you wish to avoid this, please log out of the Google service first. For more information, please contact Google or https://policies.google.com/privacy?hl=de.

2. content delivery network

Description of the data processing

We design our website with the help of a so-called Content Delivery Network (hereinafter referred to individually or collectively as ‘CDN’). A CDN is a network of high-performance servers that cache content at various locations around the world. A CDN essentially has two tasks: firstly, to provide content in the shortest possible time and secondly, to relieve the web host by distributing the data traffic. CDNs transmit two types of content: Static and dynamic content.

All website visitors receive static content in the same form, such as code frameworks (e.g. Javascript). Dynamic content is initially customised to the user and only created at the moment of the enquiry. This includes content that is created via web applications or e-mail and is personalised. In order to be able to use the latter, information about the website visitor must first be transmitted to the CDN.

We use the CDN service of Cloudflare Inc. 101 Townsend St., San Francisco, California 94107, USA (hereinafter referred to as ‘Cloudflare’). You can find more information on the handling of personal data by Cloudflare in Cloudflare's privacy policy: https://www.cloudflare.com/security-policy/ and at https://www.cloudflare.com/de-de/gdpr/introduction/

Legal basis and purpose of data processing / duration of storage / objection and removal options

The use of CDN is based on our legitimate interests pursuant to Art. 6 para. 1 lit. f GDPR in the attractive design of our website and the technically secure and simple integration and presentation of content, the technically flawless and fast presentation of our website and the relief of our IT infrastructure.

The collection of data for the provision of the website is absolutely necessary for the operation of our website. Consequently, the user has no option to object to this

If the CDN processes the data further independently, it is the sole controller. For further information on data protection and the storage period of the data collected by the CDN, please refer to their data protection notices and information.

3. Font Awesome

Description of data processing


This site uses Font Awesome for the standardised display of fonts and symbols. The provider is Fonticons, Inc, 6 Porter Road Apartment 3R, Cambridge, Massachusetts, USA. When you call up a page, your browser loads the required fonts into your browser cache in order to display texts, fonts and symbols correctly. For this purpose, the browser you are using must connect to Font Awesome's servers. As a result, Font Awesome becomes aware that this website has been accessed via your IP address.

Legal basis and purpose of data processing / duration of storage / objection and removal options

The use of Font Awesome is based on Art. 6 para. 1 lit. f GDPR. We have a legitimate interest in the uniform presentation of the typeface on our website. If a corresponding consent has been requested, the processing is carried out exclusively on the basis of Art. 6 para. 1 lit. a GDPR and § 25 para. 1 TTDSG, insofar as the consent includes the storage of cookies or access to information in the user's terminal device (e.g. device fingerprinting) within the meaning of the TTDSG. Such consent can be revoked at any time.

As a service provider, Fonticons Inc. has committed itself to our contract data processor HubSpot within the framework of the EU standard contractual clauses that a level of data protection equivalent to that of the EU or Switzerland is guaranteed in third countries outside the EU and Switzerland to which data is exported

If your browser does not support Font Awesome, a standard font will be used by your computer. Further information about Font Awesome can be found in Font Awesome's privacy policy at: https://fontawesome.com/privacy.

VI. Online presences on social networks and platforms
Description of data processing

Allthings maintains further online presences within social networks and/or industry networks ( XING, LinkedIn) (hereinafter also "SN") and could link to them from our website. By clicking on the respective link-buttons (recognizable by the respective logos of the social networks or platforms) you will be forwarded to the respective online presence of the SN. The purpose of these online presences is to communicate with active customers, interested parties and users and to inform them about our services.

When entering the respective networks and platforms, the terms and conditions and the data processing guidelines of their respective operators apply. Since the use of SN takes place outside of our Website or Services, we have no influence on this, unless otherwise stated below. However, we would like to point out that when using the above mentioned platforms and networks to which we link, data may also be processed in the USA by those SN companys and may also be processed by the respective operators for market research and advertising purposes, including the creation of user profiles. If you are logged in to the respective networks and platforms, they may also store cookies on your device that tracks your use of our Platform or Services, as well as additional information on your usage behavior.

Unless otherwise stated in our Privacy Policy, we process the data of users only if they communicate with us within the social networks and platforms, e.g. write comments or send us messages.

In order to make it easier for you to find information about the respective data processing and the possibilities of objection of the respective operators, we refer below to the data protection declarations and information of the operators of the respective networks.

Legal basis and purpose of data processing

Unless otherwise stated in our privacy policy, we process user data within our online presences on SN on the basis of our legitimate interests pursuant to Art. 6 Para. 1 lit. f GDPR in an effective information of users and communication it user communicate with us within social networks and platforms.

Duration of storage / possibility of objection and removal

If you are a member of one of the SN on which we maintain online presences and do not want the SN to collect data about you via our service and link it to your data at the SN, you must log out of your SN before visiting our service. For a detailed description of the respective processing operations, information on the duration of the storage of data by the respective SN and the opt-out options, please refer to the information provided by the providers linked below.

Also, in the case of requests for information and the assertion of user rights, we point out that these can be asserted most effectively with the providers. Only the providers have access to the data of the users and can directly take appropriate measures and give information. Should you nevertheless need help, you can contact us.

LinkedIn


LinkedIn is a service of LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, USA, operated in Europe by LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Ireland. LinkedIn is an Internet-based social network that enables users to connect with existing business contacts and make new business contacts. Over 400 million registered people use LinkedIn in more than 200 countries. This makes LinkedIn currently the largest platform for business contacts and one of the most visited websites in the world.
Each time you visit our website, which is equipped with a LinkedIn component (LinkedIn plug-in), this component causes the browser used by the data subject to download a corresponding representation of the LinkedIn component. Further information on the LinkedIn plug-ins can be found at https://developer.linkedin.com/plugins As part of this technical process, LinkedIn receives information about which specific subpage of our website is visited by the data subject.


If the data subject is logged in to LinkedIn at the same time, LinkedIn recognises which specific sub-page of our website the data subject is visiting each time the data subject accesses our website and for the entire duration of their stay on our website. This information is collected by the LinkedIn component and assigned by LinkedIn to the respective LinkedIn account of the data subject. If the data subject clicks on one of the LinkedIn buttons integrated on our website, LinkedIn assigns this information to the personal LinkedIn user account of the data subject and stores this personal data.
LinkedIn always receives information via the LinkedIn component that the data subject has visited our website if the data subject is logged in to LinkedIn at the same time as accessing our website; this takes place regardless of whether the data subject clicks on the LinkedIn component or not. If such a transmission of this information to LinkedIn is not desirable for the data subject, the delivery may be prevented if the data subject logs off from their LinkedIn account before a call-up to our website is made.
LinkedIn offers the possibility to unsubscribe from e-mail messages, SMS messages and targeted ads as well as to manage ad settings at https://www.linkedin.com/psettings/guest-controlsdie. LinkedIn also uses partners such as Quantcast, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua and Lotame, which may set cookies.


Such cookies can be rejected at https://www.linkedin.com/legal/cookie-policy. The applicable data protection provisions of LinkedIn may be retrieved under https://www.linkedin.com/legal/privacy-policy LinkedIn's cookie policy is available at https://www.linkedin.com/legal/cookie-policy. Objection option: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

XING


The operating company of Xing is XING AG, Dammtorstraße 29-32, 20354 Hamburg, Germany (‘XING’)
Xing is an Internet-based social network that enables users to connect with existing business contacts and make new business contacts. Individual users can create a personal profile for themselves on Xing. Companies can, for example, create company profiles or publish job vacancies on Xing.
Each time one of the individual pages of this website is accessed, which is operated by the controller and on which a Xing component (Xing plug-in) has been integrated, the Internet browser on the information technology system of the data subject is automatically prompted by the respective Xing component to download a representation of the corresponding Xing component from Xing. Further information about the Xing plug-ins may be accessed under https://dev.xing.com/plugins. As part of this technical process, Xing receives information about which specific subpage of our website is visited by the data subject.


If the data subject is logged in to Xing at the same time, Xing recognises which specific subpage of our website the data subject is visiting each time the data subject accesses our website and for the entire duration of their stay on our website. This information is collected by the Xing component and assigned by Xing to the respective Xing account of the data subject. If the data subject clicks on one of the Xing buttons integrated on our website, for example the ‘Share’ button, Xing assigns this information to the personal Xing user account of the data subject and stores this personal data.


Xing always receives information via the Xing component that the data subject has visited our website if the data subject is logged in to Xing at the same time as accessing our website; this takes place regardless of whether the data subject clicks on the Xing component or not. If the data subject does not want this information to be transmitted to Xing, they can prevent the transmission by logging out of their Xing account before accessing our website.
The data protection provisions published by Xing, which can be accessed at https://www.xing.com/privacy, provide information about the collection, processing and use of personal data by Xing. Xing has also published data protection information for the XING share button at https://www.xing.com/app/share?op=data_protection.


VII. Links to the websites of other providers


Our Internet presence may contain links to other websites. Allthings has no influence whatsoever on the content and design of the offers of other providers. The statements in this privacy policy therefore do not apply to external providers to whose offers or content we merely link.
If you are forwarded via links from our pages to other pages, please inform yourself there about the respective handling of your data.


VIII. Active use of our Website


1. Contact Forms and E-mail Contact


Description of data processing


A contact form is available on our Website, which can be used for electronic contact. If a user makes use of this possibility, the data entered in the respective input mask will be transmitted to us and stored.
Alternatively, it is possible to contact us via the email address provided. In this case the personal data of the user transmitted with the email will be stored.
Legal basis and purpose of data processing
Art. 6 para. 1 lit. f GDPR is the legal basis for the processing of data transmitted in the course of sending a contact form request or an e-mail. If the contact form request or the e-mail contact is intended to conclude a contract, the additional legal basis for the processing is Art. 6 para. 1 lit. b GDPR.
The processing of personal data from the input mask serves us solely to process the establishment of contact. In the case of contact by email, this also constitutes the necessary legitimate interest in the processing of the data.
The other personal data processed during the sending process serves to prevent misuse of the contact form and to ensure the security of our information technology systems.


Duration of storage / possibility of objection and removal
The data will be deleted as soon as it is no longer required to achieve the purpose for which it was collected. For the personal data from the input mask of the contact form and those sent by email, this applies when the respective conversation with the user has ended. The conversation is terminated when it can be inferred from the circumstances that the relevant facts have been conclusively clarified and that no legal requirements require longer storage.
The user has the possibility to revoke his consent to the processing of personal data at any time. If the user contacts us by email, he can object to the storage of his personal data at any time. In such a case, the conversation cannot be continued.


In this case, all personal data stored in the course of establishing contact will be deleted unless legal requirements require longer storage.



2. Newsletter



Description of data processing


We would like to inform our customers and interested parties at regular intervals about our products, services, webinars, innovations or news at Allthings by email or other electronic notifications (hereinafter referred to as "Newsletter"). We require your email address for this purpose. In the respective newsletter registration forms, further information may be requested in order to provide you with personalized content tailored to your interests.
You can subscribe to our newsletters by using the appropriate function of a subscription form to subscribe to our newsletter, or during a registration process by ticking a box (so-called opt-in). For this purpose, we provide various options on our websites or in the context of registration or order interfaces to register for our (possibly topic-specific) newsletters. The details to the respective contents of the newsletters are described concretely in the respective registration form. This description is decisive for your consent.
Following your registration, you will receive an email from us in which you will be asked to confirm your newsletter subscription once again (so-called double opt-in procedure). This confirmation is necessary to exclude the possibility that someone else has misused your email address to subscribe to our newsletter at a different address. Only with activation of the hyperlink sent in the email your email address will be activated for sending the newsletter.
For verification purposes, the IP address and the registration date ("timestamp") are stored in addition to your email address and name for the newsletter dispatch.

Legal basis and purpose of data processing / data recipient
The legal basis for the dispatch of newsletters is the consent given by you as the recipient pursuant to (Art. 6 para. 1 lit. a GDPR, Art. 7 GDPR in conjunction with § 7 para. 2 no. 3 UWG), or if consent pursuant to § 7 para. 3 UWG is not required for existing customers, on the basis of our legitimate interest in direct marketing measures pursuant to Art. 6 para. 1 lit. f GDPR in conjunction with § 7 para. 3 UWG. § 7 para. 3 UWG.


The logging in the registration procedure is based on our legitimate interests pursuant to Art. 6 Para. 1 lit. f GDPR in a secure and targeted newsletter system that meets both our business distribution interests and the ideas and needs of the recipients, as well as the verifiability of the consents given.
For the delivery of our general newsletter we use Mailchimp, an email marketing platform of the service provider Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA (hereinafter: "Mailchimp") on the basis of our entitled interest according to Art. 6 para. 1 lit. f GDPR in conjunction with a contract according to Art. 28 GDPR.
For the delivery of our product update mailings, we use an e-mail marketing platform of the service provider Mailjet SAS,13-13 bis, rue de l'Aubrac, 75012 Paris, France on the basis of our entitled interest according to Art. 6 para. 1 lit. f GDPR in conjunction with a contract according to Art. 28 GDPR Mailjet. Mailjet's privacy policy can be found at: https://www.mailjet.de/privacy-policy.

Duration of storage / possibility of objection and removal
You can object to the dispatch of the newsletter at any time or revoke your consent to receive the newsletter in whole or in part. You will find the unsubscribe link at the end of each newsletter. This will take you to our Preference Center where you can unsubscribe from all newsletters by clicking on the link "no more emails" or make a topic-specific selection in the event of a partial objection. You can also contact us directly under: support@allthings.me
By unsubscribing the newsletter, the business communication is not affected. Your data will be stored by us for the purpose of contract processing, our support and services, software updates or registration for events. In addition, we reserve the right to store the necessary proofs until the statutory limitation periods have expired in order to provide evidence of a legally compliant newsletter mailing.


3. Surveys


Description of data processing


From time to time, we may ask users who have agreed to be contacted by email, or customers to participate in surveys (e.g., customer satisfaction surveys). Participation in a survey is voluntary.
Anonymous participation: If a user participates anonymously in a survey, the data entered by him will be transmitted to us and stored. In this case, only the usage data (so-called "log files", in particular the IP address, see also the explanations under B.I) recorded as a visitor to our website or in the context of the technical provision of the survey are recorded.

Legal basis and purpose of the data processing / data recipient
The legal basis for the processing of the data transmitted to us in the course of sending a survey is our legitimate interest in the optimization of our products and services and market research, as well as in the associated technical implementation of the survey or prevention of misuse of the survey form and ensuring the security of our information technology systems (Art. 6 para. 1 lit. f GDPR). If you take part in a draw, the legal relationship resulting from your participation is subject to the additional legal basis for the processing of your user and contact data Art. 6 para. 1 lit. b GDPR for the provision, execution and handling of the draw.


On the basis of our legitimate interests (Art. 6 para. 1 lit. f DSGO) in conjunction with Pursuant to Art. 28 GDPR, we use the software of the service provider Widgix, LLC, 4888 Pearl East Cir. for our online-based surveys for sending the survey emails and for the technical implementation of the surveys. Suite 100W Boulder, CO 80301 USA (hereinafter referred to as "SurveyGizmo").
SurveyGizmo uses the information entered to provide us with reports to analyze customer satisfaction. SurveyGizmo also uses its own cookies for this purpose, e.g. to ensure that each respondent can only participate once in a survey, or to track survey completion rates (more information can be found at: https://www.surveygizmo.com/privacy/ and https://www.surveygizmo.com/privacy/gdpr/). According to SurveyGizmo, it also uses aggregated and anonymized data to improve or develop its services through the respondent's use of the online survey and to create industry trends, improve the user experience of surveys, or improve the completion rate of surveys.

Duration of retention/opposition and removal options
The data will be deleted as soon as the survey is finished. The user has the possibility to revoke the processing of his personal data at any time. Please note that in this case participation in the raffle may no longer be possible. You have the possibility to prevent the storage of cookies on your computer by appropriate browser settings, which can, however, limit the functionality of our offer. Information on how to remove cookies set by SurveyGizmo can be found at https://www.surveygizmo.com/privacy/.

AIon and Artificial Intelligence software

To enable your use of our AI software, we process your information ("Personal Data") according to the provisions below. Without this processing, you cannot access or use the A.I. services. This privacy notice explains how we process your Personal Data when you use the A.I. services.

description of data processing

We only collect Personal Data that you explicitly and voluntarily provide to our A.I. services. The Personal Data collected through our A.I. serviceswill be used solely for the specific purposes of providing you with our services. We advise against providing sensitive information. However, if you choose to provide sensitive information, it will be processed with your explicit consent, in accordance with this privacy statement or as outlined at the point of disclosure.

legal basis of processing

We process your Personal Data on the basis of your consent. This is the case, when you willingly and voluntarily submit Personal Data to our A.I. systems, or when you consent to the use of certain cookies. For more information about our use of cookies please see our Cookie Banner.
We do not share the data you submit to our A.I. software with any third parties.

We will retain your Personal Data in order to provide you with a high-quality service, and
for as long as it is necessary to fulfil the purposes for which we collected the data,
including for the purposes of satisfying any legal, accounting, or reporting requirements.

We retain your Personal Data while your account is active, or, if not applicable, for 12 (twelve) months. After the expiration of the retention period, we will delete all Personal Data.

C. Use of Allthings Services

General information about the Allthings services


Allthings is the operator of the "Allthings Platform", a tenant management platform designed for the housing industry for interaction and communication between tenants of properties and their owners or service providers used by them in the context of building management on which applications are made available to specific user groups, usually tenants of specific properties, via various front-ends in accordance with the individual contracts concluded with Allthings' clients. The applications or apps are various individual applications that have been adapted for different mobile devices that users can use in accordance with the relevant user conditions. Additional functions (so-called "micro-apps") can be used in the various apps.
A distinction is made between "Allthings Core Micro Apps" and "3rd Party Micro Apps".


Allthings Core Micro Apps:


Which Allthings Core Micro Apps can be found in the apps depends in detail on the decision of our customers and the specific service agreement concluded with them. In principle, these apps include the following, but may be named differently depending on the customer:

Name of Micro App

Purpose

Pinboard

Central communication within a property: users can exchange information and interact with other users

Service Point or Service Center

Users can send messages in the form of tickets to the property management company, for example to place repair orders or to report defects and facilitate their repair

Information

Information on the building that is relevant for the user (e.g. building plans, cleaning plans, appointments, house rules etc.)

My Flat

Information and relevant documents on the rented apartment are stored centrally and made available to the tenant

Business Directory

Information and offers on local service providers and companies in the vicinity of the user's relevant property (e.g. restaurants, doctors, day care centres, etc.)

Bookings

Enables users to book e.g. common rooms or other shared spaces

My Neighbors

Enables the user to get to know other users in his environment by building a tenant community through which the user can network with neighbours and other tenants of a property, create personal profiles and exchange information with other users who are members of the community

Marketplace

Offers users a local digital marketplace to sell used items to other users in their area

Sharing

Offers users a local digital sharing service to lend items to other users in their area, or to borrow items

Allthings Platform, the Apps and Allthings Core Micro-Apps together are hereinafter also referred to as "Allthings Services". The Allthings services collect and process your personal information in a similar manner to our website. In particular, we also use cookies and similar technical means.

3rd Party Micro Apps


3rd Party Micro Apps are functionalities integrated in the App, which are provided by third parties, hosted on their web servers and offered under their terms of use. For some of these functionalities, data is transferred to the respective third party provider, for example access data, in order to provide you with a uniform access option to all functionalities. All services and products offered by third parties are identified as such before they are used. Any further use of your data is the sole responsibility of the respective provider of the 3rd Party Micro App. Please read the respective data protection regulations or terms and conditions of the partners to obtain further information on how the relevant providers will process your personal data.



What data is processed during the use of the Allthings services and for what purpose?


Registration, creation of user accounts and provision of the Allthings services
We will first process the data that is usually provided to us directly by personal input or by our customers when you register on the Allthings platform. This can be done in different ways, depending on the terms of the contract with our customers and the way you use the platform:
a) Invitation with activation code by our customer or by a service provider commissioned by the customer.

Our customer (e.g. the property management company or an asset manager) or one of his vicarious agents (e.g. a property manager) sends an invitation with an activation code in the form of a letter or with a personalized access URL to the e-mail address you have provided. With the activation code you can access the applications ordered by our client on the platform. Our client is solely responsible for the existence of a legal permission to send the invitation emails or letters.


For further use (log-in) you must provide at least the following data:


Name
Email address (must be verified)
Authentication data (password)


You can then log in using your username and password. The configurations you have made and the content you have set up will then remain in your user account and can be edited after you have logged in. The data you provide will be processed primarily for the purpose of providing access. We will only use the e-mail address you have provided for direct contact with you if there are significant changes to the applications you use, or to inform you of any failures, or if necessary, for the security of your data.


b.) Invitation by existing users

If you are a resident of a property whose tenants have been authorized by our customer to use the Allthings services, a link to the app can also be sent to you by users who are already registered. For this purpose, the already registered resident provides the e-mail address of the person to be invited. This person will then receive an activation code and a link for personal registration on the app. The invitation function can be deactivated on customer request.


c.) Access granted by the Property Manager

If you are a resident of a property whose tenants have been authorized by our customer to use the Allthings services, you can also request access without an activation code. You can enter your address on the login page and send an access request to the relevant property manager. Your property manager can grant you access to the app after checking your application.


d.) Legal basis and purpose of data processing

Within the scope of user registration or login, the necessary information provided by our users will be processed after acceptance of the respective terms of use of the Allthings services on the basis of Art. 6 para. 1 lit. b GDPR for the purpose of providing the user account of the Allthings services. The data entered as part of registration or use of the Allthings services is used for the purposes of operating the user account and providing the functionalities of the individual Allthings services.
After you cease being a user of the Allthings platfo

rm e.g. if you request our support team to delete your account or your right of use expires due to termination of your contract with our customers, any personal data collected in connection with the registration process or other data which may be traced back to your identity is automatically deleted and replaced by randomly created values, subject to any legal obligation to retain data or any consent given by you


Cookies on the Allthings App services


We use the following cookies to make our App more user-friendly and store or transmit the following data:

Cookie Name

Function

Storage duration

Type of Cookie

Domain

Session

Session

1 year

First-Party-Cookie

accounts.allthinge.me

ST-[unique_hash]

Used to preserve the page that user requested in the app before he's redirected to Accounts

5 minutes

First-Party-Cookie

<app>.allthings.me

cookie_checker

Check if cookies are supported

session duration

Session

<app>.allthings.me

user_logged_in_before

Recognition of the first use by a user

1 year

First-Party-Cookie

<app>.allthings.me

_attoken

Auto-login

1 year

First-Party-Cookie

intercom-state

intercom

1 week

Third-Party-Cookie

.allthings.me

locale

know locale upfront

1 year

First-Party-Cookie

NID

Google spam/ bot detection

3 months

Third-Party-Cookie

Google.com

Legal basis and purpose of data processing


The legal basis for the processing of personal data using cookies is Art. 6 para. 1 lit. f DSGVO to protect our legitimate interests or those of third parties in achieving the best possible functionality and security of the Allthings services as well as a customer-friendly and effective design of Allthings services, unless we ask for your consent in accordance with Art. 6 para. 1 lit. a DSGVO.
The purpose of using technically necessary cookies is to simplify the use of online-based offers within the Allthings services for users. Some functions of the Allthings services cannot be offered without the use of cookies. For these, it is particularly necessary that the browser is recognised even after a page change.

Duration of storage / possibility of objection and removal


Cookies are stored on the user's end device and are transmitted by the user to the relevant Allthings service. Therefore, you as a user also have full control over the use of cookies. By changing the settings in your Internet browser, you can deactivate or restrict the transmission of cookies. Cookies already stored can be deleted at any time. This can also be done automatically. If cookies are deactivated for the Allthings services, it may not be possible to use all the functions of the website to their full extent.



If you would like to learn more about cookies and comparable technical means, please read our provisions on cookies.

D. Contractual relationships with customers and partners

I. Am I obliged to disclose data?


If you enter into contract negotiations with us with questions about our services, accept one of our offers or have other contractual agreements with us, we will process the personal data you provide in this context. Which data is processed in detail depends decisively on the relevant objects of purchase or the services which you obtain from us or which you inquire about. In this context, the processing of your data is usually absolutely necessary for the preparation, conclusion and processing of the contract. If you do not provide us with this data, we may have to refuse to conclude a contract or execute an order or may no longer be able to execute an existing contract.
As far as we use data in the context of contract initiation or performance with a customer, business or cooperation partner, our interest in handling your data lies in enabling and maintaining the exchange with the customer or the respective business or cooperation partner, typically in the context of a contract or other relationship. If you act as a contact person - typically in your function as an employee at these companies - you usually have no overriding opposing interest, insofar as this interaction with us is part of your area of responsibility, so that a right of objection is regularly excluded.
However, you are not obliged to give your consent to data processing with regard to data which is not relevant for the fulfilment of the contract or which is not required by law.



II. Communication


In principle, we collect the necessary data from you ourselves in personal contact. Of course, you can also contact us by telephone, fax, post or alternatively via our e-mail address (see imprint) or via the e-mail addresses of our employees provided to you. In the latter case, the personal data transmitted with the e-mail will be stored. Please note that e-mail communication may not always be encrypted for technical reasons
Your data will be used for the processing of the conversation and the post-processing of the respective inquiry or meeting contents. Your data will be processed on the basis of Art. 6 para. 1 lit. b GDPR if the communication is related to the fulfilment of a contract or is necessary for the implementation of pre-contractual measures.
In all other cases, processing is based on our legitimate interests (Art. 6 para. 1 lit. f GDPR) in the effective processing of enquiries addressed to us.
In this context, the data will not be passed on to third parties unless it is necessary to pursue our claims or legitimate interests (Art. 6 para. 1 lit. f GDPR) or there is a legal obligation to do so (Art. 6 para. 1 lit. c GDPR).

III. Data processing within the scope of distribution


Personal data is processed on the basis of Art. 6 Para. 1 lit. b GDPR in order to provide the service you have commissioned us to provide, in particular to implement our contracts or pre-contractual measures, as well as all activities required for the operation and administration of Allthings.
The resulting purposes of data processing depend primarily on the activities and individual services specifically agreed with you and may include, among other things, consulting activities or activities within the scope of controlling sales processes (e.g. compiling documents, sending Allthings product or event information, providing Allthings services) or accompanying sales negotiations and concluding contracts.


Further details on the scope, purpose and recipients of your data can be found in the respective contract documents and associated terms and conditions.
To the extent necessary within the framework of our operational processes, we process your data in connection with our services beyond the actual fulfilment of the contract to safeguard our legitimate interests (Art. 6 para. 1 lit. f GDPR).


In connection with the offer or provision of our services, we may be subject to special legal obligations, such as requirements of tax legislation. The purposes of processing your data may therefore include, among other things, compliance with fiscal control and reporting obligations, customs or export regulations and the assessment and control of risks. The data processing required for this is based on Art. 6 para. 1 lit. c GDPR.


IV. Transmission of data


Depending on the scope of the service, your data or documents may be passed on to public authorities or private service providers or persons with whom we cooperate on a regular basis during the enquiry or offer phase as well as during the execution of the contract (see Section A, Section V).

E. Miscellaneous

Due to the further development of our online presence or our services as well as due to changes in legal or official requirements, it may become necessary to amend this privacy policy. You can call up the current privacy policy on our website at any time and print it out if necessary.