Datenschutzerklärung
Version 1.5, gültig ab 8. September 2026 (Änderungen gegenüber Version 1.4: Online-Terminbuchung über Microsoft Bookings ergänzt; Kontaktadresse auf info@wirbruecke.de umgestellt)
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
T&B Core Ventures UG (haftungsbeschränkt)
handelnd unter der Marke "WirBrücke", vertreten durch die Geschäftsführer Sebastian Tourbier und Sem Marco Baumberger
In der Rehbitz 10
56244 Goddert
Deutschland
E-Mail: info@wirbruecke.de
Ein Datenschutzbeauftragter ist nach § 38 BDSG nicht verpflichtend zu bestellen und wurde daher nicht benannt. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannten Kontaktdaten.
2. Allgemeine Hinweise
Diese Datenschutzerklärung informiert Sie darüber, in welchem Umfang und zu welchem Zweck personenbezogene Daten verarbeitet werden, wenn Sie unsere Website wirbruecke.de besuchen, unsere Formulare nutzen oder Kontakt mit uns aufnehmen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Die Verarbeitung erfolgt ausschließlich auf Grundlage der DSGVO, des Bundesdatenschutzgesetzes (BDSG) und des Digitale-Dienste-Datenschutz-Gesetzes (TDDDG, ehemals TTDSG).
Eine vollständige Übersicht der von uns eingesetzten Auftragsverarbeiter und Subprozessoren finden Sie unter wirbruecke.de/subprozessoren. In den nachfolgenden Abschnitten beschreiben wir die einzelnen Verarbeitungstätigkeiten im Detail.
3. Ihre Rechte als betroffene Person
Nach der DSGVO stehen Ihnen folgende Rechte zu. Sie können diese jederzeit formlos per E-Mail an info@wirbruecke.de geltend machen. Wir antworten unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Die Ausübung Ihrer Rechte ist für Sie grundsätzlich kostenfrei.
Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, welche personenbezogenen Daten wir über Sie verarbeiten, zu welchen Zwecken, an welche Empfänger und für wie lange.
Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, etwa wenn Sie die Richtigkeit der Daten bestreiten.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übermitteln lassen.
Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Siehe Abschnitt 19.
4. Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Ihre Daten zum Zwecke der Direktwerbung verarbeitet, haben Sie jederzeit und ohne Angabe von Gründen das Recht, Widerspruch einzulegen. Dies gilt auch für ein Profiling, soweit es mit dieser Direktwerbung in Verbindung steht.
Der Widerspruch kann formfrei erfolgen und ist zu richten an: info@wirbruecke.de
5. Hosting der Website (IONOS)
Unsere Website wird gehostet bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Die Server stehen in Deutschland. IONOS erhebt beim Besuch der Website technische Daten, die zum Betrieb der Website erforderlich sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einem zuverlässigen, performanten und sicheren Auslieferung unserer Website. Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Weitere Informationen finden Sie in der Datenschutzerklärung von IONOS: https://www.ionos.de/terms-gtc/terms-privacy/.
6. Backend-Hosting (Railway)
Die Serverlogik unserer Website (Verarbeitung von Kontaktanfragen, elektronischen Widerrufserklärungen, Newsletter-Verwaltung sowie der einwilligungsbasierten Reichweitenmessung, siehe Abschnitt 14) wird gehostet bei der Railway Corporation, 2261 Market Street #4105, San Francisco, CA 94114, USA. Die Verarbeitung erfolgt in der EU-Region Amsterdam; die Verwaltungsebene befindet sich in den USA.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Backend-Betrieb); für die Reichweitenmessung ist Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (siehe Abschnitte 13 und 14). Für den Datentransfer in die USA haben wir mit Railway Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914) nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen und ein Transfer Impact Assessment durchgeführt. Railway ist nicht unter dem EU-US Data Privacy Framework zertifiziert.
AVV/Datenschutzerklärung von Railway: https://railway.com/legal/dpa.
7. Server-Log-Dateien
Unser Hoster erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser beim Aufruf der Website übermittelt. Dies sind:
Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und der Sicherheit unserer Website (Missbrauchs- und Angriffserkennung). Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
Die Server-Logs werden nach 7 Tagen automatisch gelöscht, es sei denn, ein konkreter Sicherheitsvorfall erfordert eine längere Aufbewahrung zur Aufklärung.
8. Kontaktaufnahme per E-Mail und Formular
Wenn Sie uns per E-Mail oder über unser Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, ggf. Telefonnummer und Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Durchführung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Die Daten werden bei uns gespeichert, bis Ihre Anfrage erledigt ist und keine Gründe der weiteren Speicherung entgegenstehen (z.B. anschließende Vertragsabwicklung). Geschäftliche Korrespondenz mit Vertragsbezug wird nach den gesetzlichen Aufbewahrungsfristen (insbesondere § 257 HGB, § 147 AO) aufbewahrt. Siehe Speicherdauer in Abschnitt 16.
9. Eingestellte AI-Angebote (AI Business Check, AI-Chat-Assistent)
Bis Anfang August 2026 haben wir auf dieser Website zwei AI-gestützte Angebote bereitgestellt: den kostenlosen AI Business Check, der eingegebene Antworten mittels eines Sprachmodells zu einem Digitalisierungs-Score ausgewertet hat, sowie einen AI-Chat-Assistenten, der Fragen zu unseren Leistungen beantwortet hat. Beide Angebote wurden eingestellt und stehen nicht mehr zur Verfügung. Eine Verarbeitung neuer Daten über diese Wege findet nicht mehr statt.
Für die in diesem Zusammenhang bereits erhobenen Daten (Testantworten, Unternehmens-URL, E-Mail-Adresse, Chat-Verläufe) gilt: Sie werden nicht weiterverarbeitet und innerhalb der in Abschnitt 16 genannten Fristen gelöscht.
Als Auftragsverarbeiter war für diese Angebote die Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich eingebunden. Die Verarbeitung erfolgte ausschließlich in EU-Rechenzentren, eine Übermittlung in Drittländer fand nicht statt, und die Eingaben wurden vertraglich zugesichert nicht für das Training der Modelle verwendet.
Sie können jederzeit die vorzeitige Löschung dieser Daten verlangen. Ihre Rechte und die dafür zuständige Kontaktadresse finden Sie in Abschnitt 3.
10. Zahlungsabwicklung (Stripe)
Für die Abwicklung von Zahlungen aus Altverträgen sowie die zugehörige Rechnungserstellung setzen wir als Zahlungsdienstleister Stripe ein. Neue Zahlungsvorgänge über diese Website werden nicht angeboten. Anbieter ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, D02 H210, Irland (Unterauftragsverarbeiter Stripe Inc., USA).
Bei der Zahlung werden Ihre Zahlungsdaten (Name, Rechnungsanschrift, E-Mail, Zahlungsmitteldaten) direkt an Stripe übermittelt und dort verarbeitet. Wir selbst erhalten lediglich eine Zahlungsbestätigung mit Session-ID und Zahlungsstatus. Karten- oder Kontodaten werden auf unseren Servern nicht gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Der Transfer in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Stripe Inc. ist zertifiziert) ergänzt durch Standardvertragsklauseln (Art. 45 bzw. Art. 46 Abs. 2 lit. c DSGVO).
Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.
11. E-Mail-Versand (Resend)
Für den Versand transaktionaler E-Mails (Bestätigungen, Support-Antworten) setzen wir Resend ein. Anbieter ist die Drallo, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend sind Standardvertragsklauseln vereinbart. Mit Resend besteht ein Vertrag zur Auftragsverarbeitung.
Die zuvor übergangsweise genutzte Gmail-API von Google Ireland Limited wird für den E-Mail-Versand nicht mehr eingesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertraglicher Korrespondenz, ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Zustellung). Weitere Informationen: https://resend.com/legal/privacy-policy.
11a. Online-Terminbuchung (Microsoft Bookings)
Für die Vereinbarung von Erstgesprächen bieten wir eine Online-Terminbuchung über Microsoft Bookings an. Auf unserer Website befindet sich dazu lediglich ein Link; es werden keine Inhalte von Microsoft auf unserer Website geladen. Die Verarbeitung beginnt erst, wenn Sie die Buchungsseite von Microsoft aufrufen und dort einen Termin buchen.
Bei der Buchung verarbeitet Microsoft die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, gewählter Termin sowie optionale Angaben zu Ihrem Anliegen) in unserem Auftrag innerhalb unserer Microsoft-365-Umgebung. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Mit Microsoft besteht ein Vertrag zur Auftragsverarbeitung; soweit Daten in die USA übermittelt werden, stützt sich der Transfer auf das EU-US Data Privacy Framework (Microsoft Corporation ist zertifiziert) und Standardvertragsklauseln. Das Gespräch selbst findet in der Regel über Microsoft Teams statt; den Teilnahmelink erhalten Sie mit der Terminbestätigung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage). Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement.
12. Newsletter
Sofern wir einen Newsletter anbieten, erfolgt die Anmeldung im Double-Opt-in-Verfahren: Nach Eingabe Ihrer E-Mail-Adresse senden wir Ihnen eine Bestätigungs-E-Mail, in der Sie die Anmeldung ausdrücklich bestätigen müssen. Erst danach erhalten Sie Newsletter-Nachrichten.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 3 UWG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Abmeldelink in jeder Newsletter-Mail oder per Nachricht an info@wirbruecke.de.
Ihre E-Mail-Adresse speichern wir bis zur Abmeldung. Nach Abmeldung bewahren wir den Nachweis der ursprünglichen Einwilligung und der Abmeldung zu Rechenschaftszwecken (Art. 7 Abs. 1 DSGVO) noch bis zu drei Jahre auf und löschen die Daten anschließend.
13. Cookies und Tracking (§ 25 TDDDG)
Unsere Website verwendet keine Cookies von Drittanbietern und nur in eingeschränktem Umfang vergleichbare Technologien (lokaler Browser-Speicher). Wir unterscheiden zwischen zwei Kategorien:
Technisch notwendig: Ihre Entscheidung im Cookie-Banner speichern wir mit Zeitstempel im lokalen Speicher (localStorage) Ihres Browsers, damit Ihre Auswahl bei künftigen Besuchen berücksichtigt wird. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist nicht erforderlich.
Statistik / Reichweitenmessung: Nur nach Ihrer ausdrücklichen Einwilligung über das Cookie-Banner führen wir eine pseudonyme First-Party-Reichweitenmessung ohne Drittanbieter-Dienste durch (Einzelheiten in Abschnitt 14). Grundlage ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft anpassen oder widerrufen: über den Link "Cookie-Einstellungen" in der Fußzeile oder direkt hier:
14. Eigene Reichweitenmessung (nur nach Einwilligung)
Zur statistischen Auswertung der Website-Nutzung setzen wir eine selbst betriebene, einwilligungsbasierte Reichweitenmessung ein. Es kommen keine Analyse-Dienste von Drittanbietern und keine Drittanbieter-Cookies zum Einsatz; eine Weitergabe von Daten an Werbenetzwerke findet nicht statt.
Erst nachdem Sie über das Cookie-Banner eingewilligt haben, wird im sessionStorage Ihres Browsers eine zufällige Session-ID erzeugt. Beim Besuch unserer Seiten übermittelt Ihr Browser folgende Daten an unser eigenes Backend: Ereignistyp, Session-ID, besuchte Seite (Pfad) und Referrer. Ihre IP-Adresse wird serverseitig nicht im Klartext gespeichert, sondern ausschließlich als gekürzter, mit einem geheimen Salt gebildeter SHA-256-Hash; aus der IP-Adresse wird lediglich eine grobe geografische Zuordnung auf Land- und Stadt-Ebene abgeleitet.
Zweck der Verarbeitung ist ausschließlich die Erstellung aggregierter Reichweitenstatistiken (z.B. Seitenaufrufe, Besuchsquellen). Die Daten werden auf unserem eigenen Backend bei Railway in der EU-Region Amsterdam gespeichert (siehe Abschnitte 6 und 17).
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, siehe Abschnitt 13.
15. Lokale Schriftarten, SSL/TLS-Verschlüsselung
Wir verwenden die Schriftarten "Playfair Display" und "Source Sans 3" ausschließlich lokal von unserem eigenen Server. Beim Aufruf der Website wird keine Verbindung zu Google-Servern oder anderen externen Schrift-Anbietern hergestellt.
Diese Website verwendet aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit "https://" beginnt.
16. Speicherdauer
Soweit in dieser Datenschutzerklärung keine konkrete Speicherdauer genannt ist, richtet sie sich nach folgenden Kriterien: Erforderlichkeit zur Zweckerreichung, Bestehen einer vertraglichen oder vorvertraglichen Beziehung, gesetzliche Aufbewahrungspflichten (insbesondere § 147 AO, § 257 HGB, § 14b UStG) sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen innerhalb der Regelverjährung (§§ 195, 199 BGB).
Orientierungswerte der wichtigsten Kategorien:
Server-Log-Dateien: 7 Tage.
Kontaktanfragen ohne Vertragsbezug: bis zur abschließenden Bearbeitung, anschließend Löschung.
Geschäftliche E-Mail- und Kontaktkorrespondenz mit Vertragsbezug: 6 Jahre (§ 257 Abs. 4 HGB, Handelsbriefe).
Altbestände aus den eingestellten AI-Angeboten (Testantworten und Scores): maximal 12 Monate ab Erhebung.
Altbestände aus den eingestellten AI-Angeboten (Chat-Konversationen): 30 Tage ab Erhebung.
Cookie-Consent-Nachweis: 12 Monate.
Newsletter-Einwilligung: solange das Abonnement besteht, danach 3 Jahre Nachweis.
Rechnungs- und Buchungsbelege: 8 Jahre (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB in der Fassung des Bürokratieentlastungsgesetzes IV, in Kraft seit 1. Januar 2025).
Jahresabschlüsse und Handelsbücher: 10 Jahre.
Nach Wegfall des Zwecks und Ablauf aller Aufbewahrungsfristen werden die Daten gelöscht.
17. Datenübermittlung in Drittländer
Wir übermitteln personenbezogene Daten teilweise an Empfänger in Drittländern außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA. Soweit eine solche Übermittlung stattfindet, erfolgt sie auf folgenden Rechtsgrundlagen gemäß Art. 44 ff. DSGVO:
Für Anbieter, die unter dem EU-US Data Privacy Framework zertifiziert sind (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 nach Art. 45 DSGVO), gilt ein angemessenes Schutzniveau. Dies betrifft insbesondere Stripe Inc. und die Drallo, Inc. (Resend). Die aktuellen Zertifizierungen können Sie unter dataprivacyframework.gov einsehen.
Für nicht unter dem Data Privacy Framework zertifizierte Anbieter (z.B. Railway Corp.) haben wir Standardvertragsklauseln nach dem Durchführungsbeschluss (EU) 2021/914 der EU-Kommission abgeschlossen (Art. 46 Abs. 2 lit. c DSGVO) und ergänzend ein Transfer Impact Assessment durchgeführt.
Wir weisen darauf hin, dass in den USA ein mit der EU vergleichbares Datenschutzniveau nicht in jedem Fall gewährleistet ist. Insbesondere können US-Behörden auf Grundlage des FISA Section 702 und des CLOUD Act Zugriff auf Daten erhalten, ohne dass Betroffenen stets wirksame Rechtsbehelfe zur Verfügung stehen. Eine Kopie der vereinbarten Garantien erhalten Sie auf Anfrage unter info@wirbruecke.de.
18. Keine automatisierte Entscheidungsfindung (Art. 22 DSGVO)
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet auf dieser Website nicht statt. Es erfolgt insbesondere weder eine Bonitätsprüfung noch eine automatische Vertrags- oder Preisentscheidung.
Jede geschäftliche Entscheidung (Beratungsgespräch, Angebot, Vertragsschluss) trifft ein Mensch nach individueller Prüfung.
19. Zuständige Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Telefon: +49 6131 8920-0
E-Mail: poststelle@datenschutz.rlp.de
https://www.datenschutz.rlp.de
20. Widerruf erteilter Einwilligungen
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt (Art. 7 Abs. 3 DSGVO).
Für den Widerruf genügt eine formlose Mitteilung per E-Mail an info@wirbruecke.de.
21. Elektronische Widerrufserklärung (Widerrufsformular)
Unter wirbruecke.de/widerruf-erklaeren stellen wir Ihnen eine elektronische Widerrufsfunktion nach § 356a BGB zur Verfügung. Dort erhobene Daten verarbeiten wir ausschließlich zum Zweck der Entgegennahme, Dokumentation und Bestätigung Ihrer Widerrufserklärung sowie zur anschließenden Rückabwicklung des Vertrags.
Datenkategorien: Vor- und Nachname, Bestell- oder Rechnungsnummer, E-Mail-Adresse, optional das Vertragsdatum sowie eine freiwillige Begründung. Technisch erhoben werden zusätzlich der Zeitpunkt des Eingangs, der User-Agent und ein gesalzener SHA-256-Hash Ihrer IP-Adresse (keine Speicherung der IP-Adresse im Klartext).
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB (Erfüllung einer rechtlichen Verpflichtung). Für die anschließende Rückabwicklung Art. 6 Abs. 1 lit. b DSGVO.
Empfänger: Interne Verarbeitung durch den Verantwortlichen. Zur Ausstellung der Eingangsbestätigung auf dauerhaftem Datenträger übermitteln wir Ihre E-Mail-Adresse und den Inhalt der Bestätigung an unseren E-Mail-Dienstleister (siehe Abschnitt 11).
Speicherdauer: Die Widerrufsdatensätze werden drei Jahre ab Eingang des Widerrufs aufbewahrt (Regelverjährung gemäß § 195 BGB). Anschließend werden die direkten Identifikatoren gelöscht oder anonymisiert. Gesetzliche Aufbewahrungspflichten für die zugrunde liegenden Rechnungs- und Buchungsbelege (§ 147 AO, § 257 HGB) bleiben unberührt.
Schutz vor Missbrauch: Wir begrenzen die Anzahl der Einreichungen pro IP-Adresse (Rate-Limiting) und setzen ein unsichtbares Honeypot-Feld gegen automatisierten Spam ein.
22. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Dienste. Für Ihren erneuten Besuch gilt dann die jeweils neue Fassung.
Die aktuelle Fassung ist stets unter wirbruecke.de/datenschutz abrufbar und mit einer Versions- und Datumsangabe versehen. Bei wesentlichen Änderungen informieren wir Sie zusätzlich in geeigneter Weise, z.B. per E-Mail.