Datenschutzrichtlinie
Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten auf dieser Website und im Rahmen der Leistungen von Plene Analytics verarbeitet werden.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Plene Analytics UG (haftungsbeschränkt)
Rödelheimer Landstraße 17
60487 Frankfurt am Main
Deutschland
E-Mail: info@pleneanalytics.com
Geschäftsführer: Julius Weidinger
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten im Einklang mit:
- Art. 6 DSGVO (Rechtmäßigkeit der Verarbeitung)
- Bundesdatenschutzgesetz (BDSG)
- Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG), soweit anwendbar
Personenbezogene Daten werden nur verarbeitet, soweit dies erforderlich ist, um:
- eine funktionsfähige Website bereitzustellen
- geschäftliche Anfragen zu bearbeiten
- Beratungsverträge anzubahnen und durchzuführen
- gesetzliche Verpflichtungen zu erfüllen
- die IT-Sicherheit und Systemstabilität zu gewährleisten
3. Kategorien verarbeiteter Daten
Je nach Art der Interaktion können insbesondere folgende Daten verarbeitet werden:
- Name, Firmenname, Position
- Geschäftliche Kontaktdaten (E-Mail)
- Kommunikationsinhalte und Projektinformationen
- Vertrags- und Abrechnungsdaten
- Technische Nutzungsdaten (IP-Adresse, Browsertyp, Zeitstempel)
- Systemzugriffs- oder Protokolldaten in Projektumgebungen
Besondere Kategorien personenbezogener Daten werden grundsätzlich nicht bewusst erhoben, es sei denn, dies ist im Rahmen eines Beratungsprojekts erforderlich.
4. Hosting der Website und Logfiles
Beim Aufruf unserer Website verarbeitet der Hosting-Provider automatisch:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite / Datei
- Browser und Betriebssystem
- Referrer-URL
Zweck: Sicherstellung der Funktionsfähigkeit der Website, Gewährleistung der IT-Sicherheit und Abwehr von Cyberangriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Logfiles werden in der Regel 7–30 Tage gespeichert, sofern keine sicherheitsrelevanten Gründe eine längere Speicherung erforderlich machen.
5. Kontaktaufnahme per Formular oder E-Mail
Wenn Sie uns kontaktieren, verarbeiten wir:
- Name
- Unternehmen
- E-Mail-Adresse
- Inhalt der Nachricht
Zweck: Bearbeitung von Anfragen, Angebotserstellung und Anbahnung von Geschäftsbeziehungen.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geschäftlicher Kommunikation)
Die Daten werden so lange gespeichert, wie dies für die Bearbeitung und anschließende geschäftliche Kommunikation erforderlich ist.
6. Beratungsprojekte (Data & Analytics / KI-Services)
Im Rahmen von Beratungsprojekten können wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten, z. B.:
- Geschäftsnutzerdaten
- Mitarbeiterkennungen
- Nutzungs- oder Leistungsdaten
- strukturierte oder unstrukturierte Datensätze
- Trainings- oder Testdatensätze für KI
Verarbeitungstätigkeiten können umfassen:
- Datenanalysen und Modellierungen
- Entwicklung von Business-Intelligence-Lösungen / Dashboards
- Konzeption, Bewertung oder Implementierung von KI-Lösungen
- Aufbau von Datenarchitekturen und Cloud-Konfiguration
Je nach Projektkonstellation:
- handeln wir als Auftragsverarbeiter (Art. 28 DSGVO) oder als eigenständiger Verantwortlicher
- wird ein Auftragsverarbeitungsvertrag (AVV) abgeschlossen, sofern erforderlich
Wir setzen angemessene technische und organisatorische Maßnahmen ein, z. B.:
- rollenbasierte Zugriffskontrollen
- Verschlüsselung
- Protokollierung und Monitoring
- sichere Entwicklungsumgebungen
- Pseudonymisierung, soweit möglich
7. Künstliche Intelligenz und automatisierte Verarbeitung
Bei der Entwicklung oder Bewertung von KI-Lösungen gilt:
- Personenbezogene Daten werden nur verarbeitet, wenn dies erforderlich und vertraglich vereinbart ist
- Nach Möglichkeit werden pseudonymisierte oder anonymisierte Datensätze verwendet
- Automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO) erfolgen nur bei ausdrücklicher Vereinbarung
Unsere Kunden bleiben verantwortlich für:
- die Rechtmäßigkeit der Datenerhebung
- die Festlegung der Rechtsgrundlagen
- die Erfüllung von Informationspflichten gegenüber betroffenen Personen
8. Einsatz von Dienstleistern und Drittlandübermittlungen
Wir können Dienstleister einsetzen für:
- Website-Hosting
- Cloud-Infrastruktur
- Analyse-Tools
- Kommunikations- und Kollaborationssysteme
Bei Datenübermittlungen in Länder außerhalb der EU/des EWR stellen wir geeignete Garantien sicher, etwa durch:
- EU-Standardvertragsklauseln (SCC)
- Angemessenheitsbeschlüsse der Europäischen Kommission
- zusätzliche technische und organisatorische Schutzmaßnahmen
9. Cookies und Tracking-Technologien
Unsere Website kann verwenden:
- technisch notwendige Cookies
- optionale Analyse- oder Marketing-Cookies (sofern implementiert)
Rechtsgrundlage:
- §25 TDDDG für Speicherung/Zugriff auf Endgeräte
- Art. 6 DSGVO für die anschließende Datenverarbeitung
Cookie-Einstellungen können über das Consent-Banner verwaltet werden.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies erforderlich ist für:
- Vertragszwecke
- gesetzliche Aufbewahrungspflichten (z. B. 6–10 Jahre nach HGB/AO)
- berechtigte geschäftliche Interessen
Danach werden Daten gelöscht oder anonymisiert.
11. Rechte betroffener Personen
Betroffene Personen haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Anfragen können an info@pleneanalytics.com gerichtet werden.
12. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Behörde in Hessen:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Deutschland
13. Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, insbesondere:
- TLS/SSL-Verschlüsselung
- Authentifizierungs- und Zugriffskonzepte
- abgesicherte Cloud-Umgebungen
- Monitoring und Systemhärtung
- Backup- und Wiederherstellungskonzepte
Trotz dieser Maßnahmen kann die Datenübertragung im Internet Sicherheitsrisiken aufweisen.
14. Aktualisierung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an rechtliche, technische oder geschäftliche Entwicklungen anzupassen.
Die jeweils aktuelle Version ist auf unserer Website verfügbar.