Защита на данните

Datenschutzerklärung für assisto.beranet.de

Stand: Juni 2026

1. Allgemeine Hinweise

Diese Datenschutzerklärung informiert die Nutzenden der Plattform assisto.beranet.de über die Verarbeitung personenbezogener Daten durch die zone35 GmbH & Co. KG.

assisto.beranet.de ist eine Plattform, die von Kundinnen und Kunden der zone35 GmbH & Co. KG genutzt wird. Nutzende sind insbesondere Administrierende und Beratende von Beratungsstellen, sozialen Trägern, öffentlichen Auftraggebern, Gesundheitsdiensten und Sozialdiensten.

Für Klientinnen und Klienten unserer Kundinnen und Kunden können separate Frontends oder projektbezogene Zugänge bereitgestellt werden. Die datenschutzrechtlichen Informationen für Klientinnen und Klienten werden grundsätzlich durch den jeweiligen Kunden bereitgestellt, insbesondere auf der Kundenwebsite oder im jeweiligen Klientinnen- und Klienten-Frontend.

2. Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher im Sinne der Datenschutz-Grundverordnung für die in dieser Datenschutzerklärung beschriebenen eigenen Verarbeitungsvorgänge ist:

zone35 GmbH & Co. KG
Görlitzer Straße 52
10997 Berlin
Telefon: +49 (030) 440136-0
Telefax: +49 (030) 440136-13
E-Mail: info(at)zone35.de
Website: www.zone35.de

Unser Datenschutzbeauftragter ist erreichbar unter:

Herr Fabian Henkel
Telefon: 07152 564 773
E-Mail: info@externer-datenschutzbeauftragter-stuttgart.de

3. Rolle von zone35 und Abgrenzung zur Auftragsverarbeitung

Soweit wir personenbezogene Daten von Nutzenden zur Bereitstellung, Administration, Sicherheit und zum Betrieb von assisto.beranet.de verarbeiten, handeln wir als Verantwortlicher im Sinne der DSGVO. Dies betrifft insbesondere Daten im Zusammenhang mit dem Aufruf der Plattform, dem Nutzerkonto, der Authentifizierung, der technischen Bereitstellung, der Systemsicherheit, der Kommunikation mit uns, Supportanfragen sowie dem Versand unseres Newsletters.

Soweit innerhalb von assisto.beranet.de Beratungs-, Fall-, Sozial-, Gesundheits- oder sonstige Inhaltsdaten von Klientinnen und Klienten oder sonstigen betroffenen Personen verarbeitet werden, erfolgt diese Verarbeitung grundsätzlich im Auftrag des jeweiligen Kunden. In diesen Fällen ist der jeweilige Kunde Verantwortlicher im Sinne der DSGVO. zone35 verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage eines Vertrags über Auftragsverarbeitung und nach Weisung des jeweiligen Kunden.

Der jeweilige Kunde legt insbesondere fest, welche Daten in der Anwendung verarbeitet werden, welche Nutzenden Zugriff erhalten und zu welchen Beratungs-, Unterstützungs-, Verwaltungs- oder Dokumentationszwecken die Daten genutzt werden.

4. Bereitstellung der Plattform, Hosting und Server-Logdaten

Beim Aufruf von assisto.beranet.de verarbeitet unser Webserver technisch erforderliche Zugriffsdaten, um die Plattform bereitzustellen und die Stabilität und Sicherheit des Betriebs zu gewährleisten.

Hierzu können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse des anfragenden Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL beziehungsweise abgerufene Datei
  • Referrer-URL
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • übertragene Datenmenge
  • HTTP-Statuscode

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Bereitstellung der Plattform, der Fehleranalyse, der Gewährleistung der Systemsicherheit sowie der Erkennung und Abwehr von Angriffen.

Die Server-Logdaten werden grundsätzlich für 7 Tage gespeichert und anschließend gelöscht oder anonymisiert, sofern keine längere Speicherung im Einzelfall zur Aufklärung oder Abwehr sicherheitsrelevanter Vorfälle erforderlich ist.

Für den technischen Betrieb nutzen wir Infrastruktur- und Rechenzentrumsleistungen der plusserver GmbH. Soweit plusserver hierbei personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO.

plusserver stellt nach eigenen Angaben unter anderem Testate und Zertifizierungen wie BSI C5 Typ II bereit. Diese Nachweise beziehen sich auf den jeweiligen Verantwortungsbereich von plusserver als Infrastruktur- und Cloud-Dienstleister.

5. Nutzerkonto, Login und Berechtigungsverwaltung

Für die Nutzung von assisto.beranet.de ist ein Nutzerkonto erforderlich. Die Nutzerkonten werden im Zusammenhang mit dem jeweiligen Kunden- beziehungsweise Mandantenverhältnis eingerichtet und verwaltet.

Im Rahmen des Nutzerkontos verarbeiten wir insbesondere:

  • Name
  • E-Mail-Adresse
  • Nutzerkennung
  • Mandantenzuordnung
  • Rollen- und Berechtigungsinformationen
  • Login- und Sitzungsinformationen
  • technische Protokolldaten im Zusammenhang mit der Nutzung der Plattform

Die Anwendung unterscheidet insbesondere zwischen administrativen Rollen und Beratungsrollen. Die konkrete Vergabe und Verwaltung von Berechtigungen erfolgt je nach Projekt- und Mandantenkonfiguration durch berechtigte Administrierende beziehungsweise nach den Vorgaben des jeweiligen Kunden.

Zur Authentifizierung und Sitzungsverwaltung setzen wir ein technisch erforderliches Session-Cookie ein. Dieses Cookie ist erforderlich, um angemeldete Nutzende während der Nutzung der Anwendung wiederzuerkennen und die sichere Nutzung des Logins zu ermöglichen.

Die Session ist auf eine Dauer von 8 Stunden begrenzt. Wird die Funktion zum angemeldet Bleiben genutzt, bleibt die Sitzung auch beim Schließen und erneuten Öffnen des Browsers innerhalb dieses Zeitraums erhalten. Spätestens nach Ablauf von 8 Stunden endet die Sitzung in jedem Fall.

Die Verarbeitung der für Login, Sitzungsverwaltung, Mandantenzuordnung und Rechteverwaltung erforderlichen Daten erfolgt, soweit zone35 hierfür selbst verantwortlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der vertraglich vereinbarten Plattformfunktionen sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur sicheren, mandantengetrennten und berechtigungsgesteuerten Bereitstellung der Anwendung.

6. Verarbeitung von Beratungs-, Sozial- und Gesundheitsdaten im Auftrag unserer Kunden

In assisto.beranet.de können je nach Projekt- und Nutzungskontext personenbezogene Daten mit hohem Schutzbedarf verarbeitet werden. Hierzu können insbesondere Beratungsdaten, Falldaten, Sozialdaten, Gesundheitsdaten, Kommunikationsdaten, Dokumentationsdaten und weitere sensible Informationen gehören.

Die Verantwortung für Zweck, Inhalt, Umfang und Rechtsgrundlage dieser Fachverarbeitungen liegt grundsätzlich beim jeweiligen Kunden, sofern zone35 die Plattform im Rahmen einer Auftragsverarbeitung bereitstellt. zone35 verarbeitet diese Daten in diesem Fall ausschließlich im Rahmen der vertraglich vereinbarten Leistungen, auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO und nach dokumentierten Weisungen des jeweiligen Kunden.

Der Zugriff auf Daten innerhalb der Anwendung wird durch Mandantenzuordnung sowie ein Rollen- und Berechtigungskonzept beschränkt. Nutzende erhalten Zugriffsrechte entsprechend ihrer jeweiligen Rolle, insbesondere als administrativ berechtigte Person oder als beratende Person.

Eine Protokollierung von Zugriffen, Änderungen oder sonstigen Nutzungshandlungen kann je nach Modul, Funktion und Projektkonfiguration erfolgen. Eine vollständige Protokollierung sämtlicher Zugriffe und Änderungen in allen Bereichen der Anwendung erfolgt nicht automatisch. Kunden sind daher gehalten, die für ihren Einsatzbereich erforderlichen Protokollierungs-, Kontroll- und Nachweisanforderungen im Rahmen der Projektkonfiguration, des Berechtigungskonzepts und der datenschutzrechtlichen Bewertung zu prüfen.

7. KI-Assistent / Chatbot

In assisto.beranet.de steht Nutzenden freiwillig ein KI-gestützter Assistent zur Verfügung. Die Nutzung des KI-Assistenten ist nicht erforderlich, um die Plattform zu verwenden.

Der KI-Assistent kann insbesondere genutzt werden, um Fragen zu assisto zu stellen. Die Beantwortung erfolgt auf Grundlage einer von zone35 gepflegten Wissensdatenbank. Außerdem kann der KI-Assistent dabei unterstützen, aus einer Anfrage ein Supportticket in Freshdesk/Freshworks zu erstellen.

Die KI-Funktion wird grundsätzlich für alle Mandanten bereitgestellt und kann freiwillig genutzt werden. Nutzende entscheiden selbst, ob sie den KI-Assistenten verwenden.

Bei der Nutzung des KI-Assistenten verarbeiten wir die von Nutzenden eingegebenen Inhalte, die hieraus erzeugten Antworten, technische Metadaten sowie Informationen zum jeweiligen Nutzungsvorgang. Je nach Eingabe können hierbei auch personenbezogene Daten, Beratungsdaten, Sozialdaten, Gesundheitsdaten oder sonstige vertrauliche Informationen verarbeitet werden.

Nutzende werden darauf hingewiesen, keine Klientinnen- und Klienten-Daten, Gesundheitsdaten, Sozialdaten oder sonstigen besonders schutzbedürftigen Informationen in den KI-Assistenten einzugeben, soweit dies für die jeweilige Anfrage nicht erforderlich ist. Eine technische Erkennung personenbezogener Daten kann Hinweise ausgeben, gewährleistet jedoch keinen vollständigen Ausschluss solcher Daten.

Für die Bereitstellung der KI-Funktionen nutzen wir Dienste der IONOS Cloud, insbesondere den IONOS AI Model Hub. IONOS gibt an, dass der AI Model Hub als zustandsloser Dienst betrieben wird und Prompts sowie Outputs nach Ende der jeweiligen Sitzung verworfen werden. Nach Angaben von IONOS werden Eingaben und Ausgaben nicht zum Training, Fine-Tuning oder zur Verbesserung von KI-Modellen verwendet. Davon unberührt bleibt unsere eigene Speicherung von Eingaben und Ausgaben für 7 Tage zur Fehleranalyse, Qualitätssicherung, Missbrauchserkennung und technischen Verbesserung des KI-Supports.

IONOS verarbeitet personenbezogene Daten, soweit solche Daten an den AI Model Hub übermittelt werden, als technischer Dienstleister grundsätzlich in unserem Auftrag. Die Verarbeitung erfolgt auf Grundlage einer Vereinbarung zur Auftragsverarbeitung beziehungsweise auf Grundlage entsprechender in den Vertragsbedingungen einbezogener Datenschutzregelungen gemäß Art. 28 DSGVO.

zone35 speichert Prompts, Eingaben und Ausgaben des KI-Assistenten für 7 Tage, insbesondere zur Fehleranalyse, Qualitätssicherung, Missbrauchserkennung und technischen Verbesserung des KI-Supports. Nach Ablauf dieser Frist werden diese Daten gelöscht, soweit keine längere Speicherung im Einzelfall zur Aufklärung von Sicherheitsvorfällen, Missbrauch oder rechtlichen Ansprüchen erforderlich ist.

Die KI-Antworten dienen ausschließlich als unterstützende Hinweise. Sie ersetzen keine fachliche Prüfung durch berechtigte Nutzende. Entscheidungen im Beratungs-, Sozial- oder Gesundheitskontext dürfen nicht ausschließlich auf Grundlage der KI-Ausgabe getroffen werden.

Soweit über den KI-Assistenten ein Supportticket erstellt wird, werden die hierfür erforderlichen Inhalte an das von uns eingesetzte Ticketsystem Freshdesk/Freshworks übermittelt. Nutzende können vor der Übermittlung prüfen, welche Angaben in das Supportticket übernommen werden.

Soweit zone35 den KI-Assistenten zur Bereitstellung, Absicherung, Fehleranalyse und Verbesserung der Plattformfunktionen verarbeitet, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung vertraglicher Leistungen erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung freiwilliger Support- und Hilfefunktionen, der Fehleranalyse, der Qualitätssicherung und dem sicheren Betrieb der Plattform.

Soweit über den KI-Assistenten Inhalte verarbeitet werden, die der Verantwortlichkeit eines Kunden unterliegen, insbesondere Beratungs-, Fall-, Sozial- oder Gesundheitsdaten, erfolgt die Verarbeitung durch zone35 grundsätzlich als Auftragsverarbeiter nach Weisung des jeweiligen Kunden auf Grundlage des bestehenden Vertrags über Auftragsverarbeitung.

8. Support und Ticketsystem Freshdesk/Freshworks

Für die Bearbeitung von Supportanfragen nutzen wir das Ticketsystem Freshdesk/Freshworks. Wenn Nutzende Supportanfragen an uns richten oder über den KI-Assistenten ein Supportticket erstellen, können die hierfür erforderlichen Informationen in Freshdesk verarbeitet werden.

Hierzu können insbesondere folgende Daten gehören:

  • Name
  • E-Mail-Adresse
  • Organisation beziehungsweise Mandant
  • Nutzerrolle
  • Inhalt der Anfrage
  • technische Informationen
  • Kommunikationsverlauf
  • Anhänge
  • Screenshots
  • sonstige von der anfragenden Person übermittelte Informationen

Unser Freshdesk/Freshworks-Account ist nach unserer Konfiguration auf Speicherung in einem europäischen Datenzentrum ausgerichtet. Freshworks stellt nach eigenen Angaben Sicherheitsmaßnahmen wie rollenbasierte Zugriffskontrollen, Zwei-Faktor-Authentifizierung, Audit-Trails, Verschlüsselung gespeicherter Daten sowie Transportverschlüsselung bereit.

Freshworks verarbeitet personenbezogene Daten im Rahmen des Ticketsystems als Auftragsverarbeiter auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO. Je nach Supportfall, Produktkonfiguration und Subunternehmerstruktur können Freshworks-Unternehmen oder Subdienstleister in die Verarbeitung eingebunden sein.

Soweit im Einzelfall Zugriffe oder Verarbeitungen mit Drittstaatenbezug erfolgen, werden die hierfür erforderlichen datenschutzrechtlichen Garantien nach Art. 44 ff. DSGVO eingesetzt.

Nutzende werden gebeten, in Supportanfragen keine Klientinnen- und Klienten-Daten, Gesundheitsdaten, Sozialdaten oder sonstigen besonders schutzbedürftigen Informationen zu übermitteln, soweit dies für die Bearbeitung der Anfrage nicht zwingend erforderlich ist. Soweit solche Daten im Einzelfall erforderlich sind, sollen sie möglichst minimiert, pseudonymisiert oder über einen abgestimmten sicheren Kommunikationsweg bereitgestellt werden.

9. E-Mail-Kontakt

Sie können mit uns per E-Mail Kontakt aufnehmen. In diesem Fall verarbeiten wir die von Ihnen übermittelten Daten, insbesondere Ihre E-Mail-Adresse, Ihren Namen, den Inhalt Ihrer Nachricht, den Zeitpunkt der Kontaktaufnahme sowie gegebenenfalls weitere von Ihnen mitgeteilte Informationen.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage. Soweit Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Beantwortung Ihrer Anfrage.

Soweit gesetzliche Aufbewahrungspflichten bestehen oder die weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt eine weitere Speicherung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO.

10. Newsletter

Nutzende können in der Oberfläche von assisto.beranet.de den Bezug eines Newsletters aktivieren. In diesem Fall verwenden wir die im Nutzerkonto hinterlegte E-Mail-Adresse, um aktuelle Informationen zu unseren Angeboten, Leistungen und relevanten Neuerungen zu versenden.

Für den Versand des Newsletters nutzen wir den Dienst Brevo. Brevo verarbeitet personenbezogene Daten hierbei als Auftragsverarbeiter auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO.

Die Anmeldung zum Newsletter wird protokolliert, um die Einwilligung nachweisen zu können. Dabei können insbesondere der Zeitpunkt der Aktivierung, der Nutzeraccount, die im Account hinterlegte E-Mail-Adresse sowie technische Protokolldaten verarbeitet werden.

Der Versand des Newsletters erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Newsletter in der Oberfläche deaktivieren oder den Abmeldelink im Newsletter nutzen.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

11. Empfänger und eingesetzte Dienstleister

Wir setzen zur Bereitstellung, zum Betrieb, zur Wartung, zur Weiterentwicklung, zur Supportbearbeitung und für einzelne Funktionen von assisto.beranet.de technische Dienstleister ein. Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist, eine Rechtsgrundlage besteht oder die Verarbeitung im Rahmen einer Auftragsverarbeitung erfolgt.

Zu den eingesetzten Dienstleistern können insbesondere gehören:

  • plusserver GmbH für Hosting-, Infrastruktur- und Rechenzentrumsleistungen
  • IONOS Cloud / IONOS AI Model Hub für KI-gestützte Funktionen und damit verbundene technische Dienste
  • Freshworks/Freshdesk für Support- und Ticketbearbeitung
  • Brevo für den Versand des Newsletters

Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO beziehungsweise auf Grundlage entsprechend einbezogener Datenschutzregelungen.

Bei einzelnen Dienstleistern, insbesondere Freshworks/Freshdesk und IONOS, können je nach Konfiguration, Supportfall und Subunternehmerstruktur Drittstaatenbezüge bestehen. In diesen Fällen werden geeignete Garantien nach Art. 44 ff. DSGVO eingesetzt, insbesondere EU-Standardvertragsklauseln oder ein Angemessenheitsbeschluss, soweit anwendbar.

12. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Server-Logdaten werden grundsätzlich für 7 Tage gespeichert und anschließend gelöscht oder anonymisiert, sofern keine längere Speicherung im Einzelfall zur Aufklärung oder Abwehr sicherheitsrelevanter Vorfälle erforderlich ist.

Prompts, Eingaben und Ausgaben des KI-Assistenten werden durch zone35 grundsätzlich für 7 Tage gespeichert und anschließend gelöscht, soweit keine längere Speicherung im Einzelfall zur Aufklärung von Sicherheitsvorfällen, Missbrauch oder rechtlichen Ansprüchen erforderlich ist.

Supporttickets im Ticketsystem Freshdesk/Freshworks werden nach Abschluss der Bearbeitung grundsätzlich für 365 Tage gespeichert. Geschlossene oder gelöste Tickets werden nach Ablauf dieser Frist zunächst gelöscht beziehungsweise als Soft Delete markiert. Die endgültige Löschung erfolgt anschließend nach weiteren 30 Tagen. Bereits gelöschte Tickets werden für 30 Tage vorgehalten und anschließend endgültig gelöscht, soweit keine längere Speicherung im Einzelfall aufgrund gesetzlicher Aufbewahrungspflichten, zur Aufklärung von Sicherheitsvorfällen, zur Missbrauchsabwehr oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Nutzerkonten von administrativ oder beratend tätigen Personen werden grundsätzlich gespeichert, bis sie durch den jeweiligen Kunden beziehungsweise durch hierzu berechtigte Administrierende gelöscht werden. Nach einer Löschung erfolgt zunächst eine Deaktivierung beziehungsweise ein Soft Delete. Die endgültige Löschung erfolgt anschließend nach den für den jeweiligen Mandanten individuell konfigurierten Löschfristen.

Für Fach-, Beratungs-, Sozial- und Gesundheitsdaten innerhalb der Anwendung erfolgt keine pauschale automatische Löschung durch zone35. Die Löschung richtet sich grundsätzlich nach den Vorgaben und der Konfiguration des jeweiligen Kunden als Verantwortlichem. Je nach Mandantenkonfiguration können individuelle Löschfristen insbesondere für Klientinnen- und Klienten-Accounts, Mailanfragen und inaktive Klientinnen- und Klienten-Accounts eingerichtet werden.

Der jeweilige Kunde ist dafür verantwortlich, die für seinen Einsatzbereich erforderlichen Lösch- und Aufbewahrungsfristen festzulegen und die Anwendung entsprechend zu konfigurieren. zone35 unterstützt hierbei im Rahmen der vertraglich vereinbarten Leistungen.

13. Technische und organisatorische Schutzmaßnahmen

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, unbefugte Offenlegung, Veränderung und Zerstörung zu schützen.

Hierzu gehören je nach Verarbeitungskontext insbesondere:

  • mandantenbezogene Datenzuordnung
  • Rollen- und Berechtigungskonzepte
  • Authentifizierungs- und Session-Management
  • Zugriffsbeschränkungen für administrative Tätigkeiten
  • Transportverschlüsselung
  • Protokollierung sicherheits- und betriebsrelevanter Vorgänge
  • Backup- und Wiederherstellungsmaßnahmen
  • Einsatz von Auftragsverarbeitern mit geeigneten technischen und organisatorischen Maßnahmen
  • interne Regelungen zur Nutzung von KI-Funktionen und Supportsystemen

Bei besonders schutzbedürftigen Daten, insbesondere Beratungs-, Sozial- und Gesundheitsdaten, ist die konkrete Schutzkonfiguration auch vom jeweiligen Projekt, Mandanten, Berechtigungskonzept und den Vorgaben des verantwortlichen Kunden abhängig.

14. Keine automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet durch zone35 im Rahmen von assisto.beranet.de nicht statt.

Der KI-Assistent trifft keine verbindlichen Entscheidungen gegenüber betroffenen Personen. KI-Ausgaben dienen ausschließlich der Unterstützung von Nutzenden und müssen fachlich geprüft werden.

15. Ihre Rechte

Soweit wir personenbezogene Daten über Sie als Verantwortlicher verarbeiten, stehen Ihnen nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte zu:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gemäß Art. 21 DSGVO
  • Recht auf Widerruf einer erteilten Einwilligung gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO

Zur Ausübung Ihrer Rechte können Sie sich an uns unter den oben genannten Kontaktdaten oder an unseren Datenschutzbeauftragten wenden.

Soweit wir personenbezogene Daten ausschließlich als Auftragsverarbeiter für einen Kunden verarbeiten, leiten wir entsprechende Anfragen, soweit erforderlich, an den jeweiligen verantwortlichen Kunden weiter oder unterstützen den Kunden bei der Bearbeitung der Anfrage nach Maßgabe des Vertrags über Auftragsverarbeitung.

16. Widerspruchsrecht

Sofern wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, haben Sie jederzeit das Recht, Widerspruch gegen die Verarbeitung zum Zweck derartiger Werbung einzulegen. Dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Zur Ausübung Ihres Widerspruchsrechts genügt eine Mitteilung an die oben genannten Kontaktdaten.

17. Widerruf von Einwilligungen

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Dies betrifft insbesondere die Anmeldung zum Newsletter.

18. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für die zone35 GmbH & Co. KG ist insbesondere folgende Aufsichtsbehörde naheliegend:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de

19. Aktualität und Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Plattform, eingesetzte Dienstleister, technische Funktionen, rechtliche Anforderungen oder Verarbeitungsvorgänge ändern.