Stand: 5. August 2026
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
John Patrick Kongi
Perceptalyse – 360°-Feedback und KI-Auswertung
Ellenbogen 3
20144 Hamburg
E-Mail-Adresse: datenschutz@perceptalyse.com
Impressum: perceptalyse.com/impressum
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Regelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht sowie zur Verarbeitung besonderer Kategorien personenbezogener Daten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe und der Sicherung der Verfügbarkeit. Wir haben zudem Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um Ihre über unsere Online-Dienste übertragenen Daten vor unerlaubten Zugriffen zu schützen, setzen wir auf TLS-/SSL-Verschlüsselung. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert.
Zugriffsbeschränkung auf Datenbankebene: Unsere Datenbank (Supabase) ist so konfiguriert, dass jede:r Nutzer:in ausschließlich auf die eigenen Daten zugreifen kann (Row-Level-Security).
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen oder Personen übermittelt bzw. ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten, die in unser Onlineangebot eingebunden sind (siehe die einzelnen Abschnitte dieser Erklärung). In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Auftragsverarbeitungsverträge mit den Empfängern Ihrer Daten ab.
Sofern wir Daten in ein Drittland (außerhalb der EU/des EWR) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern, soweit erforderlich, Standardvertragsklauseln (SCC) vereinbart, die den Vorgaben der EU-Kommission entsprechen.
Bei den einzelnen Diensteanbietern in dieser Erklärung informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie unter dataprivacyframework.gov.
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Ausnahmen bestehen, wenn gesetzliche Pflichten eine längere Aufbewahrung erfordern.
Aufbewahrung und Löschung nach deutschem Recht:
Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist.
Konkret bei Perceptalyse: Ihre Feedback-Anfragen, -Antworten und KI-Auswertungen bleiben gespeichert, bis Sie sie selbst löschen. Im Dashboard unter "Einstellungen" können Sie jederzeit alle Anfragen/Antworten löschen oder Ihr gesamtes Konto inklusive aller Daten unwiderruflich entfernen.
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
Wir verarbeiten personenbezogene Daten unserer Vertrags- und Geschäftspartner (zusammenfassend "Vertragspartner") zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen. Dies umfasst auch vorvertragliche Maßnahmen sowie die Kommunikation im Zusammenhang mit dem jeweiligen Vertragsverhältnis.
Verarbeitet werden insbesondere Stammdaten wie Name und E-Mail-Adresse, Vertrags- und Leistungsdaten, Nutzungsdaten sowie Zahlungs- und Abrechnungsdaten. Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte und zur Erfüllung gesetzlicher Verpflichtungen (insbesondere handels- und steuerrechtliche Aufbewahrungspflichten).
Eine Weitergabe personenbezogener Daten an Dritte erfolgt ausschließlich, soweit dies zur Vertragserfüllung oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen; soweit die Verarbeitung auf berechtigten Interessen beruht, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (ordnungsgemäße Geschäftsführung, IT-Sicherheit, Missbrauchsprävention).
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen bieten wir effiziente und sichere Zahlungsmöglichkeiten an. Der Zahlungsverkehr erfolgt ausschließlich über verschlüsselte Verbindungen. Zu den durch Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten (Name, Adresse), Bankdaten sowie vertrags-, summen- und empfängerbezogene Angaben. Wir selbst erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich eine Bestätigung oder Negativbeauskunftung der Zahlung.
Zahlungsdienstleistungen; Anbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA (für EU-Kund:innen: Stripe Payments Europe, Ltd., Irland); Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); Website: stripe.com; Datenschutzerklärung: stripe.com/de/privacy; Grundlage Drittlandtransfer: Data Privacy Framework (DPF).
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um Inhalte und Funktionen an den Browser zu übermitteln.
Hosting der Anwendung; Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA; Vercel liefert Inhalte teilweise über EU-Rechenzentren aus, Konto- und Verwaltungsdaten verbleiben in den USA; zertifiziert unter dem Data Privacy Framework, zusätzlich Standardvertragsklauseln; Datenschutzerklärung: vercel.com/legal/privacy-policy.
Datenbank, Authentifizierung, Datei-Speicher; Anbieter: Supabase, Inc. (Delaware-Gesellschaft), Hauptsitz Singapur; unser Projekt läuft in der Region Frankfurt/Deutschland (eu-central-1) — Kontodaten, Feedback-Antworten und Auswertungen werden innerhalb der EU gespeichert; Datenschutzerklärung: supabase.com/privacy.
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Server-Logfiles protokolliert (Adresse der abgerufenen Seiten, Datum/Uhrzeit, Browsertyp, IP-Adresse). Dies dient Sicherheitszwecken sowie der Sicherstellung der Serverstabilität; Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Logfile-Informationen werden für maximal 30 Tage gespeichert und danach gelöscht, sofern keine Beweiszwecke entgegenstehen.
E-Mail-Versand und -Hosting: Die von uns genutzten Hosting-Leistungen umfassen auch den Versand von E-Mails.
Anbieter: Resend, Inc., USA; über Resend versenden wir Magic-Link-Logins sowie Einladungs-E-Mails für Feedback-Anfragen. Verarbeitet werden die E-Mail-Adresse der Empfänger:innen sowie der Mailinhalt; Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Wir bitten zu beachten, dass E-Mails im Internet grundsätzlich nicht durchgängig Ende-zu-Ende-verschlüsselt versendet werden.
Unter dem Begriff "Cookies" werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften; wo erforderlich, holen wir vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen — dies gilt, wenn das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich angeforderte Inhalte und Funktionen bereitzustellen.
Konkret bei Perceptalyse: Wir setzen ausschließlich technisch notwendige Cookies ein, insbesondere ein Session-Cookie zur Aufrechterhaltung Ihres Logins (gesetzt durch Supabase Auth). Diese sind gemäß § 25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO ohne Einwilligung zulässig. Es werden keine Marketing- oder Tracking-Cookies gesetzt.
Speicherdauer: Temporäre Cookies (Session-Cookies) werden gelöscht, sobald Sie Ihren Browser schließen. Permanente Cookies bleiben auch danach gespeichert; sofern nicht anders angegeben, ist von einer Speicherdauer von bis zu zwei Jahren auszugehen.
Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen sowie Cookies über die Privatsphäre-Einstellungen ihres Browsers verwalten oder löschen.
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet.
Konkret bei Perceptalyse: Die Anmeldung erfolgt ausschließlich per Magic Link (Einmal-Login-Link per E-Mail) — es wird kein Passwort gespeichert. Verarbeitet werden Ihre E-Mail-Adresse sowie, nach erster Anmeldung, Ihr angegebener Vorname, optional Nachname, und die Angabe, ob Sie das Konto als Privatperson oder Berater:in nutzen.
Im Rahmen der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung auf Grundlage unserer berechtigten Interessen an einem Schutz vor Missbrauch. Eine Weitergabe an Dritte erfolgt grundsätzlich nicht.
Löschung nach Kündigung: Wenn Sie Ihr Nutzerkonto über die Funktion "Konto endgültig löschen" in den Einstellungen entfernen, werden Ihre Daten unwiderruflich gelöscht — Login mit dieser E-Mail-Adresse ist danach nicht mehr möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Dies ist die Kernfunktion von Perceptalyse und wird daher gesondert und ausführlich beschrieben.
Wenn Sie eine Feedback-Anfrage erstellen, speichern wir Ihren angegebenen Namen, optional eine Positionsbezeichnung, eine persönliche Nachricht sowie die E-Mail-Adressen der von Ihnen eingeladenen Feedback-Geber:innen, um die Einladungs-E-Mail über Resend (siehe Abschnitt "Onlineangebot und Webhosting") zu versenden.
Feedback-Geber:innen erreichen über einen individuellen Link ein Formular und können dort optional ihren Namen angeben. Sie beantworten strukturierte Fragen zu Stärken, Entwicklungsfeldern, Außenwirkung und Gesamteindruck der anfragenden Person. Die Speicherung erfolgt ausschließlich nach ausdrücklicher Einwilligung (Checkbox im Formular), Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Für die Auswertung der Feedback-Antworten können Sie zwischen drei KI-Anbietern wählen (Einzelauswertung) oder optional alle drei gleichzeitig nutzen (Vergleichsmodus). Bei Start einer Auswertung werden die inhaltlichen Textantworten der Feedback-Geber:innen an den jeweils gewählten Anbieter übermittelt. Mit der Nutzung des jeweiligen kostenpflichtigen API-Zugangs gelten automatisch die kommerziellen Nutzungsbedingungen (Commercial/Business Terms) der Anbieter, die auch die Auftragsverarbeitung regeln — diese Bedingungen unterscheiden sich von den Nutzungsbedingungen der öffentlichen Chat-Produkte (z. B. claude.ai, chatgpt.com, gemini.google.com).
Vertragseinheit: Anthropic PBC, 548 Market St, San Francisco, CA 94104, USA
Rolle: Auftragsverarbeiter (Art. 28 DSGVO) im Rahmen der Commercial Terms of Service für API-Nutzung
API-Tarif: kostenpflichtiger API-Zugang (Pay-as-you-go)
Übermittlungsgrundlage USA: Data Privacy Framework (DPF)
Aufbewahrungsdauer: in der Regel 7 Tage; bei Verdacht auf Verstöße gegen die Nutzungsrichtlinien länger (Prüfprotokolle bis zu 2 Jahre, zugehörige Sicherheits-Kennwerte bis zu 7 Jahre)
Trainingsverwendung: laut Commercial Terms nicht zum Modelltraining genutzt
Datenschutzerklärung: anthropic.com/legal/privacy
Vertragseinheit: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA
Rolle: Auftragsverarbeiter (Art. 28 DSGVO) im Rahmen der API-Geschäftsbedingungen
API-Tarif: kostenpflichtiger API-Zugang (Pay-as-you-go)
Übermittlungsgrundlage USA: Data Privacy Framework (DPF)
Aufbewahrungsdauer: bis zu 30 Tage zur Missbrauchsüberwachung, danach automatische Löschung
Trainingsverwendung: laut API-Bedingungen nicht zum Modelltraining genutzt
Datenschutzerklärung: openai.com/privacy
Vertragseinheit: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Rolle: Auftragsverarbeiter (Art. 28 DSGVO) im Rahmen der kostenpflichtigen API-Nutzung
API-Tarif: kostenpflichtiger API-Zugang mit hinterlegtem Rechnungskonto (nicht der kostenlose Google-AI-Studio-Tarif) — dieser Unterschied ist bei Google datenschutzrechtlich relevant, siehe Trainingsverwendung
Übermittlungsgrundlage: Data Privacy Framework (DPF) bzw. Standardvertragsklauseln, je nach Verarbeitungsort
Aufbewahrungsdauer: begrenzter Zeitraum ausschließlich zur Missbrauchs- und Sicherheitsüberwachung gemäß Googles aktuellen API-Zusatzbedingungen
Trainingsverwendung: im bezahlten Tarif laut Google-Richtlinien nicht zum Modelltraining genutzt (im Unterschied zum kostenlosen Tarif, bei dem Google Inhalte zur Produktverbesserung nutzen darf)
Datenschutzerklärung: policies.google.com/privacy
Löschmöglichkeiten und Einschränkungen: Da die oben genannten Aufbewahrungsfristen automatisch und kurzfristig ablaufen, ist eine gesonderte Löschung bei den KI-Anbietern durch Sie regelmäßig nicht erforderlich und technisch auch nicht vorgesehen — nach Fristablauf werden die Daten automatisch entfernt.
Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO, da die KI-Auswertung die von Ihnen aktiv angeforderte Kernleistung darstellt.
Da alle drei Anbieter ihren Sitz in den USA haben bzw. Daten dort verarbeiten können, handelt es sich um eine Datenübermittlung in ein Drittland (siehe Abschnitt "Internationale Datentransfers"). Die vorstehenden Angaben spiegeln den Stand bei Erstellung dieser Erklärung wider; für die jeweils aktuellen Bestimmungen verweisen wir zusätzlich auf die verlinkten Datenschutz- und API-Nutzungsbedingungen der Anbieter, da sich diese ändern können.
Die erstellte Auswertung kann als PDF heruntergeladen werden. Eine Kopie wird zusätzlich verschlüsselt in unserem Storage-Bereich gespeichert, damit Sie später darauf zugreifen können. Der Zugriff ist ausschließlich Ihrem eigenen Konto vorbehalten (Row-Level-Security).
Perceptalyse kann sowohl von Privatpersonen für die eigene berufliche Entwicklung als auch von Berater:innen genutzt werden, die im Auftrag eines Kunden oder Arbeitgebers Feedback einholen und auswerten lassen. In der zweiten Konstellation kann sich die datenschutzrechtliche Rollenverteilung gegenüber der Standard-Nutzung verändern.
Welche Konstellation im Einzelfall zutrifft, hängt von der konkreten Ausgestaltung der Zusammenarbeit zwischen Berater:in, deren Kund:innen und den befragten Personen ab und lässt sich nicht pauschal für alle Berater-Nutzungen dieser Erklärung festlegen.
Wenn Sie Perceptalyse professionell für Klient:innen oder im Auftrag eines Unternehmens nutzen, kann je nach Konstellation ein Auftragsverarbeitungsvertrag (AVV) zwischen Ihnen und Perceptalyse sowie ergänzende Weisungsregelungen sinnvoll oder erforderlich sein. Bitte kontaktieren Sie uns über die oben genannte E-Mail-Adresse, wenn Sie Perceptalyse in einem professionellen Beratungskontext einsetzen möchten — wir stellen Ihnen dann die passenden Unterlagen zur Verfügung.
Bei der Kontaktaufnahme mit uns (z. B. per E-Mail) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO.
Hinweis: Perceptalyse versendet aktuell keinen Newsletter. Dieser Abschnitt ist vorsorglich dokumentiert, falls diese Funktion künftig ergänzt wird.
Wir würden Newsletter ausschließlich mit der Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage versenden. Ausgetragene E-Mail-Adressen könnten bis zu drei Jahren auf Grundlage unserer berechtigten Interessen gespeichert werden, um eine ehemals gegebene Einwilligung nachweisen zu können. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Widerspruchsmöglichkeit (Opt-Out): Ein Link zur Kündigung würde am Ende jedes Newsletters bereitgestellt.
Hinweis: Aktuell nicht im Einsatz. Vorsorglich dokumentiert.
Sollten wir künftig werbliche Kommunikation über diese Kanäle einsetzen, hätten Empfänger das Recht, erteilte Einwilligungen jederzeit zu widerrufen. Nach Widerruf würden wir die zum Nachweis erforderlichen Daten bis zu drei Jahre nach Ablauf des Jahres des Widerrufs auf Grundlage unserer berechtigten Interessen speichern (Art. 6 Abs. 1 lit. f DSGVO).
Die von Perceptalyse durchgeführten Feedback-Erhebungen (siehe Abschnitt "Feedback-Anfragen und KI-gestützte Auswertung") stellen im Kern eine strukturierte Befragung dar. Eine Verarbeitung personenbezogener Daten erfolgt nur insoweit, als dies zur Bereitstellung und technischen Durchführung erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung der Feedback-Geber:innen).
Hinweis: Der Einsatz von Google-Formularen oder vergleichbaren Drittanbieter-Umfragetools ist bei Perceptalyse nicht vorgesehen; Umfragen laufen ausschließlich über die eigene, in Abschnitt "Feedback-Anfragen" beschriebene Formularfunktion.
Die Webanalyse dient der Auswertung der Besucherströme unseres Onlineangebots, z. B. um zu erkennen, zu welcher Zeit unser Angebot am häufigsten genutzt wird oder welche Bereiche der Optimierung bedürfen.
Zur anonymen Reichweitenmessung (z. B. Seitenaufrufe, Nutzung einzelner Funktionen wie "Anfrage erstellt" oder "PDF heruntergeladen") setzen wir Vercel Analytics ein. Der Dienst arbeitet vollständig ohne Cookies und ohne Erstellung individueller Nutzerprofile; es werden nur aggregierte, nicht personenbezogene Ereignisse erfasst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Wir binden Funktions- und Inhaltselemente ein, die von Servern ihrer jeweiligen Anbieter bezogen werden. Die Einbindung setzt voraus, dass der Anbieter die IP-Adresse der Nutzer verarbeitet, da er ohne IP-Adresse die Inhalte nicht an den Browser senden könnte.
Die verwendeten Schriftarten (Playfair Display, DM Sans) werden ausschließlich von unserem eigenen Server ausgeliefert, nicht live von Google-Servern geladen. Es findet dabei keine Verbindung zu Google und keine Übermittlung Ihrer IP-Adresse statt.
Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen ein (z. B. GitHub für die Quellcode-Verwaltung, Vercel für Deployment). In diesem Rahmen können personenbezogene Daten verarbeitet und auf den Servern der Drittanbieter gespeichert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Hinweis: Perceptalyse betreibt aktuell kein Hinweisgeberverfahren (kein Unternehmen mit entsprechender Meldepflicht nach HinSchG). Dieser Abschnitt wird vorsorglich dokumentiert.
Sofern wir Daten zur Erfüllung gesetzlicher Pflichten entsprechend dem Hinweisgeberschutzgesetz (HinSchG) verarbeiten würden, wäre die rechtliche Basis Art. 6 Abs. 1 lit. c DSGVO, im Fall besonderer Kategorien personenbezogener Daten Art. 9 Abs. 2 lit. g DSGVO i. V. m. § 22 BDSG und § 10 HinSchG.
Im Rahmen der Entgegennahme und Bearbeitung von Hinweisen könnten wir Daten erheben, insbesondere Name, Kontaktdaten und Aufenthaltsort der hinweisgebenden Person sowie Daten zu möglichen Zeugen oder betroffenen Personen und Daten über das mutmaßliche Fehlverhalten.
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. erneute Einwilligung) erforderlich wird.