Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten ist:

HANSE-CERT – Hanseatisches Privatinstitut für Produktqualität
Inhaber: Fynn Schütz
An der Alster 6
20099 Hamburg
Deutschland

E-Mail: support@hanse-cert.com
Telefon: 040 237 24 33 002

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Website, die Bearbeitung von Anfragen, die Abwicklung von Bestellungen sowie die Durchführung und Dokumentation von Prüf- und Zertifizierungsleistungen erforderlich ist.

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Namen, E-Mail-Adressen, IP-Adressen, Benutzerkontodaten sowie Bestell-, Zahlungs- und Kommunikationsdaten.

Die Verarbeitung erfolgt insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO zur Durchführung von Verträgen und vorvertraglichen Maßnahmen;
  • Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten;
  • Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen;
  • Art. 6 Abs. 1 lit. a DSGVO, soweit im Einzelfall eine Einwilligung eingeholt wird.

3. Bereitstellung der Website und Hosting über Base44

Diese Website und die zugehörige Webanwendung werden über den Plattformdienst Base44 betrieben. Base44 wird von Wix.com Ltd und verbundenen Unternehmen betrieben.

Über Base44 werden insbesondere folgende Funktionen bereitgestellt:

  • Hosting und Auslieferung der Website;
  • Datenbank- und Backend-Funktionen;
  • Benutzeranmeldung und Authentifizierung;
  • Speicherung und Auslieferung von Bildern und Dateien;
  • E-Mail-Funktionen;
  • KI-Integrationen;
  • technische Sicherheits-, Fehler- und Protokollierungsfunktionen.

Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere gehören:

  • IP-Adresse;
  • Datum und Uhrzeit des Zugriffs;
  • aufgerufene Seite oder Datei;
  • Browsertyp und Browserversion;
  • Betriebssystem;
  • Referrer-URL;
  • Geräte-, Verbindungs- und Fehlerdaten.

Die Verarbeitung ist erforderlich, um die Website bereitzustellen, ihre Funktionsfähigkeit sicherzustellen und missbräuchliche Zugriffe zu erkennen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und wirtschaftlichen Betrieb unserer Website und Webanwendung.

Soweit Base44 personenbezogene Daten in unserem Auftrag verarbeitet, gelten die hierfür vorgesehenen vertraglichen Datenschutzbestimmungen und der von Base44 bereitgestellte Auftragsverarbeitungsvertrag.

Base44 setzt seinerseits Unterauftragsverarbeiter ein, insbesondere für Hosting, Datenbanken, E-Mail-Versand, Protokollierung und KI-Funktionen.

4. Verarbeitung außerhalb der Europäischen Union

Bei der Nutzung von Base44 und einzelnen Unterauftragsverarbeitern kann es zu einer Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommen, insbesondere in den USA.

Soweit für das Empfängerland kein Angemessenheitsbeschluss der Europäischen Kommission besteht, erfolgt die Übermittlung auf Grundlage geeigneter Garantien nach Kapitel V DSGVO, insbesondere der EU-Standardvertragsklauseln. Soweit ein Empfänger wirksam unter dem EU-US Data Privacy Framework zertifiziert ist und die betreffende Verarbeitung hiervon erfasst wird, kann die Übermittlung auf den entsprechenden Angemessenheitsbeschluss gestützt werden.

5. Server- und Sicherheitsprotokolle

Die technische Plattform kann Zugriffs-, Sicherheits- und Fehlerprotokolle verarbeiten. Diese können insbesondere IP-Adresse, Zeitpunkt, aufgerufene URL, Statuscode, Browserinformationen und technische Fehlerangaben enthalten.

Die Verarbeitung erfolgt zur Gewährleistung von Sicherheit, Stabilität und Fehleranalyse auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Die genaue Speicherdauer plattformseitiger Protokolldaten richtet sich nach den technischen und vertraglichen Vorgaben des jeweiligen Plattformanbieters. Die Daten werden nicht länger verarbeitet, als es für die genannten Zwecke erforderlich ist.

6. Bilder, Produktfotos und Mediendateien

Bilder, Logos, Produktfotos, Prüffotos und andere Mediendateien können über die Base44-Plattform beziehungsweise über media.base44.com bereitgestellt werden.

Beim Laden einer Datei wird technisch bedingt eine Verbindung zu den Servern des Anbieters hergestellt. Dabei können insbesondere die IP-Adresse, Browserinformationen, Referrer-Daten und die angeforderte Datei verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der zuverlässigen Darstellung unserer Website, Zertifikate und Prüfberichte.

7. Schriftarten

Die Website stellt ihre Schriftarten lokal bereit. Die erzeugten Qualitätssiegel enthalten die benötigten Schriftdateien direkt in der SVG-Datei. Beim Anzeigen oder Herunterladen der Siegel wird dadurch keine Verbindung zu Google Fonts für Schriftarten hergestellt.

8. Cookies, Einwilligung und Browser-Speicher

Einwilligungsverwaltung

Beim ersten Besuch zeigen wir ein Einwilligungsbanner mit getrennten Auswahlmöglichkeiten für notwendige Dienste, Statistik und Werbung. Die Website bleibt auch bei vollständiger Ablehnung nutzbar. Optionale Google-Dienste und Google-Skripte werden erst geladen, wenn Sie der jeweiligen Kategorie ausdrücklich zustimmen.

Für die Einwilligungsverwaltung verwenden wir die von uns selbst bereitgestellte Software Klaro. Wenn Sie Ihre Auswahl speichern, wird das technisch notwendige Cookie hc-consent-v2 für bis zu 180 Tage im Browser gespeichert. Es enthält ausschließlich Ihre Dienstauswahl und keine eigene Besucherkennung. Über „Datenschutzeinstellungen“ im Footer können Sie Ihre Auswahl jederzeit ändern oder mit Wirkung für die Zukunft widerrufen.

Google Analytics 4

Wenn Sie der Kategorie „Statistik“ zustimmen, verwenden wir Google Analytics 4 des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Unsere öffentliche Mess-ID lautet G-GRKRB7EG9E.

Google Analytics kann insbesondere Informationen über aufgerufene Seiten, Seitenadresse und Seitentitel, Zeitpunkt und Dauer, Interaktionen, Referrer, Sprache sowie Geräte- und Browsermerkmale verarbeiten. Hierzu gehören auch technische Verbindungsdaten wie die IP-Adresse, aus der eine ungefähre Region abgeleitet werden kann. Wir verwenden die Daten, um Reichweite, technische Leistung und Nutzung der Website zu verstehen und zu verbessern.

Unsere Implementierung verhindert automatische Doppelzählungen bei internen Seitenwechseln. Google Analytics setzt erst nach Ihrer Zustimmung Cookies wie _ga. Ihre Laufzeit ist in unserer Konfiguration auf höchstens 180 Tage begrenzt und wird bei weiteren Besuchen nicht verlängert.

Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Google kann Daten auch in den USA verarbeiten. Dabei können insbesondere ein gültiger Angemessenheitsbeschluss einschließlich des EU-US Data Privacy Framework oder Standardvertragsklauseln als Übermittlungsgrundlage dienen. Weitere Informationen enthält die Datenschutzerklärung von Google.

Google Ads und Werbeerfolgsmessung

Wenn Sie der Kategorie „Werbung“ zustimmen und unser Google-Ads-Konto mit der Analytics-Property verknüpft ist, kann der Google-Tag Daten zur Messung und Zuordnung von Anzeigen verarbeiten. Dabei können insbesondere Anzeigen- und Klickkennungen, besuchte Seiten und von uns ausdrücklich ausgelöste Conversion-Ereignisse verarbeitet werden. Personalisierte Werbung ist in unserer Implementierung deaktiviert; der Einwilligungsstatus ad_personalization bleibt auf „denied“.

Lehnen Sie Werbung ab, bleiben ad_storage und ad_user_data auf „denied“. Eine Zustimmung zu Statistik allein aktiviert daher keine Werbespeicherung. Bei Zustimmung zu Statistik und Werbung übermitteln wir ein Kaufereignis erst nach serverseitig bestätigter Zahlung mit einer eindeutigen Transaktionskennung. Eine lokale Kennung verhindert wiederholtes Senden im selben Browser.

Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können die Einwilligung jederzeit über die Datenschutzeinstellungen widerrufen.

Spracheinstellung

Wenn Sie eine Sprache auswählen, wird die gewählte Sprache im Local Storage Ihres Browsers gespeichert. Dadurch kann die Website weiterhin in der von Ihnen gewünschten Sprache dargestellt werden.

Die Speicherung erfolgt erst nach Ihrer bewussten Sprachauswahl. Der Eintrag kann jederzeit über die Browsereinstellungen gelöscht werden.

Anmeldung und Benutzerkonto

Nach einer Anmeldung können Authentifizierungs- und Anwendungstoken von Base44 im Local Storage gespeichert werden. Diese Daten sind erforderlich, um Sie zu authentifizieren und geschützte Funktionen des Benutzerkontos bereitzustellen.

Die Token werden bei Anfragen an die Plattform zur Authentifizierung verwendet und bei einer Abmeldung, nach Ablauf ihrer Gültigkeit oder durch Löschen des Browser-Speichers entfernt.

Die Speicherung beziehungsweise der Zugriff auf die genannten notwendigen Informationen erfolgt nach § 25 Abs. 2 TDDDG, soweit sie für den vom Nutzer ausdrücklich gewünschten Sprach-, Anmelde- oder Kontodienst erforderlich sind.

Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

9. Kontaktaufnahme

Wenn Sie uns per E-Mail oder über eine andere bereitgestellte Kontaktmöglichkeit kontaktieren, verarbeiten wir die von Ihnen übermittelten Informationen. Dazu können insbesondere gehören:

  • Name;
  • E-Mail-Adresse;
  • Unternehmen;
  • Inhalt Ihrer Nachricht;
  • mitgesandte Dateien;
  • weitere freiwillige Angaben.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. In anderen Fällen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung von Anfragen.

10. Angebotsanfragen

Wenn Sie über unsere Website ein Angebot anfordern, können insbesondere folgende Daten verarbeitet werden:

  • Vor- und Nachname;
  • E-Mail-Adresse;
  • Unternehmensname;
  • Produktart und Produktanzahl;
  • gewünschte Leistungen;
  • Inhalt Ihrer Anfrage;
  • Preis- und Angebotsinformationen;
  • weitere freiwillige Angaben.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Angebotserstellung und zur weiteren Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Die Übermittlung einer Anfrage kann automatisierte Bestätigungs- oder Benachrichtigungs-E-Mails auslösen.

11. Bestellung und Prüfauftrag

Bei einer Bestellung oder Beauftragung verarbeiten wir insbesondere:

  • Vor- und Nachname;
  • E-Mail-Adresse;
  • Unternehmensname;
  • Produktname und Marke;
  • gebuchtes Prüf- oder Zertifizierungspaket;
  • Gutschein- oder Rabattinformationen;
  • Sprache;
  • Auftrags- und Prüfnummer;
  • Bestell-, Versand- und Bearbeitungsstatus;
  • Zahlungsstatus;
  • produkt- und prüfungsbezogene Informationen;
  • Kommunikation im Zusammenhang mit dem Auftrag.

Die Verarbeitung ist erforderlich, um den Auftrag anzunehmen, die Zahlung abzuwickeln, die Produkteinsendung zu koordinieren, die Prüfung durchzuführen, den Prüfbericht zu erstellen und das Zertifikat bereitzustellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Soweit gesetzliche Aufbewahrungs- und Dokumentationspflichten bestehen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

12. Prüfung vorhandener E-Mail-Adressen

Bei nicht angemeldeten Nutzern kann während des Bestellvorgangs geprüft werden, ob eine angegebene E-Mail-Adresse bereits einem Benutzerkonto oder Vorgang zugeordnet ist.

Hierzu wird die eingegebene E-Mail-Adresse an eine interne Backend-Funktion übermittelt.

Die Verarbeitung dient der Vermeidung von Doppelregistrierungen und der korrekten Zuordnung bestehender Aufträge.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

13. Benutzerkonto und Anmeldung

Für bestimmte Funktionen kann ein Benutzerkonto erforderlich sein.

Im Rahmen der Anmeldung und Kontonutzung können insbesondere verarbeitet werden:

  • Name;
  • E-Mail-Adresse;
  • Benutzer-ID;
  • Benutzerrolle;
  • Authentifizierungsdaten;
  • technische Sicherheitsdaten;
  • zugeordnete Aufträge, Zertifikate und Prüfberichte.

Die Authentifizierung wird über Base44 durchgeführt. Anmeldedaten werden über eine verschlüsselte Verbindung übertragen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung von Sicherheitsdaten erfolgt ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Eingeloggte Kunden erhalten nur Zugriff auf die ihrem Konto beziehungsweise ihrer E-Mail-Adresse zugeordneten internen Datensätze. Administratoren erhalten entsprechend ihrer Rolle weitergehende Zugriffsrechte.

14. Zahlungsabwicklung über Stripe

Für die Zahlungsabwicklung nutzen wir Dienste von Stripe. Je nach eingesetztem Dienst können insbesondere Stripe Payments Europe, Limited sowie weitere in den Stripe-Vertrags- und Datenschutzhinweisen genannte Stripe-Gesellschaften beteiligt sein.

Beim Beginn des Zahlungsvorgangs können insbesondere folgende Daten an Stripe übermittelt werden:

  • Name;
  • E-Mail-Adresse;
  • Unternehmensname;
  • ausgewähltes Paket;
  • Preis und Währung;
  • Rabatt- oder Gutscheininformationen;
  • Sprache;
  • Bestell- und Referenzdaten.

Die Eingabe der Karten- und sonstigen Zahlungsmitteldaten erfolgt auf einer von Stripe bereitgestellten Zahlungsseite. Vollständige Kartennummern, Kartenprüfnummern und vergleichbare Zahlungsinformationen werden nicht in unserer eigenen Datenbank gespeichert.

Nach der Zahlung übermittelt Stripe insbesondere Referenz-, Sitzungs- und Zahlungsstatusdaten an unsere Anwendung, damit wir die Zahlung einem Auftrag zuordnen können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Stripe verarbeitet bestimmte Daten auch in eigener Verantwortung, beispielsweise zur Zahlungsabwicklung, Betrugsprävention, Erfüllung regulatorischer Pflichten und Sicherung seiner Dienste.

Im Rahmen der Stripe-Dienste können Daten außerhalb der EU oder des EWR verarbeitet werden. Stripe verwendet hierfür nach eigenen Angaben anwendbare Übermittlungsmechanismen und geeignete Datenschutzgarantien.

15. E-Mail-Versand

Wir versenden im Zusammenhang mit Anfragen, Angeboten, Bestellungen, Versand, Prüfung und Zertifizierung automatisierte oder manuell ausgelöste E-Mails.

Dazu können insbesondere gehören:

  • Eingangs- und Bestellbestätigungen;
  • Hinweise zur Produkteinsendung;
  • Bestätigung des Produkteingangs;
  • Angebots- und Preisnachrichten;
  • Benachrichtigung über ein fertiges Zertifikat;
  • Hinweise zum Ablauf oder Status eines Zertifikats;
  • interne Benachrichtigungen über Anfragen und Aufträge.

Hierbei können insbesondere Name, E-Mail-Adresse, Unternehmen, Produkt, Prüfnummer, Paket, Status- und Zertifikatsinformationen verarbeitet werden.

Der Versand erfolgt teilweise über die E-Mail-Funktionen der Base44-Plattform. Für einzelne Nachrichten kann zusätzlich ein SMTP-Dienst von IONOS eingesetzt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Interne Organisations- und Sicherheitsnachrichten können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

16. Datei- und Bilduploads

Im Rahmen eines Prüfauftrags können Produktbilder, Prüfbilder und andere Dateien hochgeladen werden.

Dabei werden insbesondere verarbeitet:

  • die hochgeladene Datei;
  • Dateiname und Dateityp;
  • technische Metadaten;
  • Zuordnung zum Auftrag, Prüfbericht oder Zertifikat;
  • in der Datei enthaltene Informationen.

Bitte laden Sie keine nicht benötigten personenbezogenen Daten, besonders sensiblen Informationen oder unzulässigen Inhalte hoch.

Die Verarbeitung erfolgt zur Durchführung des Prüf- und Zertifizierungsauftrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

17. Öffentliche Zertifikate und Prüfberichte

Ein wesentlicher Bestandteil unserer Leistungen ist die öffentliche Nachprüfbarkeit von Zertifikaten und Prüfergebnissen.

Bei einer Zertifizierung können daher insbesondere folgende Informationen öffentlich auf unserer Website bereitgestellt werden:

  • Zertifikatsnummer beziehungsweise Zertifikatscode;
  • Produktname;
  • Marke;
  • Name des Unternehmens beziehungsweise Auftraggebers;
  • Produktbild;
  • freigegebene Prüfbilder;
  • Prüfkategorien und Einzelergebnisse;
  • Gesamtbewertung und Bewertungsbezeichnung;
  • öffentlicher Prüfbericht und seine Sprachfassungen;
  • Prüfdatum;
  • Ausstellungs- und Ablaufdatum;
  • Gültigkeits-, Ablauf- oder Widerrufsstatus;
  • Angabe „Prüfstelle: HANSE-CERT".

Nicht öffentlich ausgegeben werden insbesondere:

  • Kunden-E-Mail-Adresse;
  • interne Auftrags-ID;
  • Zahlungs- und Stripe-Referenzen;
  • persönliche Namen einzelner Prüfer;
  • interne Notizen;
  • nicht zur Veröffentlichung vorgesehene Dateien;
  • Benutzerkonto- und Zugangsdaten.

Die öffentliche Darstellung dient der transparenten Dokumentation des Prüfergebnisses, der Überprüfung der Echtheit eines Zertifikats, dem Schutz vor missbräuchlicher Siegelnutzung und der Information von Geschäftspartnern, Händlern und Endkunden.

Soweit die Veröffentlichung vereinbarter Bestandteil des Zertifizierungsauftrags ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Ergänzend erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen bestehen in der Transparenz, Nachprüfbarkeit, Missbrauchsprävention und Glaubwürdigkeit unserer Zertifizierungsleistungen.

Zertifikate haben grundsätzlich eine Laufzeit von mindestens zwölf Monaten und können anschließend jährlich verlängert werden.

Öffentliche Zertifikats- und Prüfdaten bleiben grundsätzlich für die Gültigkeitsdauer verfügbar. Sie können darüber hinaus gespeichert und mit einem Hinweis auf Ablauf oder Widerruf dargestellt werden, soweit dies zur Verhinderung irreführender oder missbräuchlicher Zertifikatsnutzung und zur Dokumentation des Zertifikatsstatus erforderlich ist.

Anträge auf Berichtigung, Löschung oder Widerspruch werden im Einzelfall geprüft. Gesetzliche Pflichten sowie berechtigte Dokumentations- und Missbrauchsschutzinteressen können einer sofortigen vollständigen Löschung entgegenstehen.

18. Zertifikatsprüfung und QR-Codes

Zertifikate können über einen öffentlichen Zertifikatscode oder QR-Code überprüft werden.

Bei der öffentlichen Abfrage werden nur die zur Veröffentlichung vorgesehenen Zertifikats- und Prüfberichtsdaten bereitgestellt. Interne Kundendaten, insbesondere E-Mail-Adressen, interne Auftragskennungen und Zahlungsreferenzen, sind nicht Bestandteil der öffentlichen Antwort.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Verifikation Bestandteil der Zertifizierungsleistung ist, sowie ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

19. KI-Chat

Auf unserer Website steht ein KI-gestützter Chat zur Verfügung.

Wenn Sie eine Nachricht absenden, werden insbesondere verarbeitet:

  • der eingegebene Text;
  • die letzten Nachrichten des laufenden Gesprächs;
  • ein von uns vorgegebener Systemtext mit allgemeinen Informationen über HANSE-CERT;
  • technische Anfrage- und Verbindungsdaten.

Zur Erzeugung einer Antwort wird der Inhalt über Base44 an einen von Base44 eingesetzten Anbieter eines Sprachmodells übermittelt. Der konkrete Anbieter kann sich bei einer automatischen Modellauswahl abhängig von der Plattformkonfiguration ändern.

Innerhalb unserer Anwendung werden die Chatnachrichten nur vorübergehend im Arbeitsspeicher der geöffneten Seite gehalten. Wir speichern den Verlauf nicht in einer eigenen HANSE-CERT-Chatdatenbank. Eine technische Verarbeitung oder Protokollierung durch Base44, den jeweils eingesetzten KI-Anbieter oder technische Unterauftragsverarbeiter kann jedoch nicht ausgeschlossen werden und richtet sich nach den jeweiligen Plattformvorgaben.

Die Verarbeitung beginnt erst, wenn Sie selbst eine Nachricht absenden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn der Chat zur Bearbeitung einer vorvertraglichen oder vertraglichen Anfrage verwendet wird. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer schnellen und nutzerfreundlichen Beantwortung allgemeiner Fragen.

Bitte übermitteln Sie im Chat keine Zugangsdaten, Zahlungsdaten, Gesundheitsdaten, vertraulichen Geschäftsgeheimnisse oder sonstigen Informationen, die für die Beantwortung Ihrer Frage nicht erforderlich sind.

KI-generierte Antworten können unvollständig oder fehlerhaft sein und ersetzen keine individuelle rechtliche, technische oder fachliche Beratung.

20. WhatsApp-Link

Auf der Website kann ein Link zu WhatsApp angeboten werden.

Eine Verbindung zu WhatsApp wird nicht bereits durch den bloßen Seitenaufruf hergestellt, sondern erst, wenn Sie den Link anklicken. Anschließend verlassen Sie unsere Website und werden zu WhatsApp beziehungsweise wa.me weitergeleitet.

Dabei können insbesondere IP-Adresse, Geräteinformationen und die Information verarbeitet werden, dass Sie von unserer Website zu WhatsApp gewechselt sind.

Für die weitere Verarbeitung durch WhatsApp ist der jeweilige Anbieter verantwortlich.

Rechtsgrundlage für die Bereitstellung des freiwillig aufrufbaren Links ist Art. 6 Abs. 1 lit. f DSGVO.

21. Empfänger personenbezogener Daten

Personenbezogene Daten können, soweit erforderlich, insbesondere an folgende Empfänger oder Empfängerkategorien übermittelt werden:

  • Base44, Wix.com Ltd und beteiligte verbundene Unternehmen;
  • Unterauftragsverarbeiter für Hosting, Datenbanken, E-Mail, Protokollierung, Sicherheits- und KI-Dienste;
  • Stripe und beteiligte Zahlungsdienstleister;
  • IONOS für bestimmte E-Mail-Übermittlungen;
  • Banken und Zahlungsnetzwerke;
  • Steuerberater, Buchhaltung und berufliche Berater;
  • IT-, Wartungs- und Supportdienstleister;
  • Behörden oder Gerichte, soweit eine gesetzliche Verpflichtung besteht.

22. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Es gelten insbesondere folgende Grundsätze:

  • Anfragen und Kommunikation werden gespeichert, solange dies für ihre Bearbeitung und mögliche Anschlussfragen erforderlich ist.
  • Vertrags-, Bestell-, Zahlungs- und Rechnungsdaten werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert.
  • Benutzerkontodaten werden grundsätzlich für die Dauer des Benutzerkontos beziehungsweise der Geschäftsbeziehung gespeichert.
  • Die Spracheinstellung bleibt im Browser gespeichert, bis sie überschrieben oder über die Browsereinstellungen gelöscht wird.
  • Authentifizierungstoken werden bis zur Abmeldung, ihrem technischen Ablauf oder der Löschung des Browser-Speichers verwendet.
  • Zertifikats- und Prüfberichtsdaten werden für die Gültigkeitsdauer und gegebenenfalls darüber hinaus zur Dokumentation von Ablauf, Widerruf, früherer Gültigkeit und zur Verhinderung von Missbrauch gespeichert.
  • Bilder und Uploads werden gespeichert, solange sie für Prüfung, Zertifizierung, öffentliche Dokumentation oder gesetzliche Nachweise erforderlich sind.

Entfällt der Zweck und besteht keine gesetzliche oder sonstige Rechtsgrundlage mehr, werden die betreffenden Daten gelöscht oder ihre Verarbeitung eingeschränkt.

23. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein.

Dazu gehören insbesondere:

  • verschlüsselte Übertragung mittels HTTPS/TLS;
  • rollenbasierte Zugriffsrechte;
  • geschützte Kunden- und Administrationsbereiche;
  • Trennung öffentlicher Zertifikatsdaten von internen Kunden- und Zahlungsdaten;
  • Beschränkung öffentlicher Schnittstellen auf freigegebene Daten;
  • Authentifizierungs- und Berechtigungskontrollen.

Eine vollständig risikofreie Datenübertragung im Internet kann technisch nicht garantiert werden.

24. Keine ausschließlich automatisierten Entscheidungen

Es findet keine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in vergleichbarer Weise erheblich beeinträchtigt.

Der KI-Chat entscheidet insbesondere nicht über die Annahme eines Prüfauftrags, das Prüfergebnis oder die Erteilung eines Zertifikats.

25. Ihre Datenschutzrechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft gemäß Art. 15 DSGVO;
  • Berichtigung gemäß Art. 16 DSGVO;
  • Löschung gemäß Art. 17 DSGVO;
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
  • Datenübertragbarkeit gemäß Art. 20 DSGVO;
  • Widerspruch gemäß Art. 21 DSGVO;
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft;
  • Beschwerde bei einer Datenschutzaufsichtsbehörde.

Zur Ausübung Ihrer Rechte wenden Sie sich an:

support@hanse-cert.com

26. Widerspruchsrecht

Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.

Wir verarbeiten die betreffenden Daten anschließend nicht mehr, sofern wir nicht zwingende schutzwürdige Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

27. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Die für unseren Sitz zuständige Aufsichtsbehörde ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
Deutschland

E-Mail: mailbox@datenschutz.hamburg.de

Sie können sich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden.

28. Pflicht zur Bereitstellung von Daten

Die Bereitstellung bestimmter Daten ist für den Abschluss und die Durchführung eines Prüf- oder Zertifizierungsvertrags erforderlich.

Ohne die notwendigen Kontakt-, Bestell-, Produkt- und Zahlungsdaten können wir den betreffenden Auftrag möglicherweise nicht annehmen oder durchführen.

Die Nutzung der allgemeinen öffentlich zugänglichen Inhalte ist grundsätzlich ohne Angabe eines Namens oder einer E-Mail-Adresse möglich.

29. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche Anforderungen, unsere Leistungen, die eingesetzten Dienstleister oder die technische Gestaltung der Website ändern.

Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Stand: September 2026