Datenschutzrichtlinie

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten auf dieser Website und im Rahmen der Leistungen von Plene Analytics verarbeitet werden.

1. Verantwortlicher für die Datenverarbeitung

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Plene Analytics UG (haftungsbeschränkt)
Rödelheimer Landstraße 17
60487 Frankfurt am Main
Deutschland

E-Mail: info@pleneanalytics.com

Geschäftsführer: Julius Weidinger

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten im Einklang mit:

  • Art. 6 DSGVO (Rechtmäßigkeit der Verarbeitung)
  • Bundesdatenschutzgesetz (BDSG)
  • Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG), soweit anwendbar

Personenbezogene Daten werden nur verarbeitet, soweit dies erforderlich ist, um:

  • eine funktionsfähige Website bereitzustellen
  • geschäftliche Anfragen zu bearbeiten
  • Beratungsverträge anzubahnen und durchzuführen
  • gesetzliche Verpflichtungen zu erfüllen
  • die IT-Sicherheit und Systemstabilität zu gewährleisten

3. Kategorien verarbeiteter Daten

Je nach Art der Interaktion können insbesondere folgende Daten verarbeitet werden:

  • Name, Firmenname, Position
  • Geschäftliche Kontaktdaten (E-Mail)
  • Kommunikationsinhalte und Projektinformationen
  • Vertrags- und Abrechnungsdaten
  • Technische Nutzungsdaten (IP-Adresse, Browsertyp, Zeitstempel)
  • Systemzugriffs- oder Protokolldaten in Projektumgebungen

Besondere Kategorien personenbezogener Daten werden grundsätzlich nicht bewusst erhoben, es sei denn, dies ist im Rahmen eines Beratungsprojekts erforderlich.

4. Hosting der Website und Logfiles

Beim Aufruf unserer Website verarbeitet der Hosting-Provider automatisch:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite / Datei
  • Browser und Betriebssystem
  • Referrer-URL

Zweck: Sicherstellung der Funktionsfähigkeit der Website, Gewährleistung der IT-Sicherheit und Abwehr von Cyberangriffen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Logfiles werden in der Regel 7–30 Tage gespeichert, sofern keine sicherheitsrelevanten Gründe eine längere Speicherung erforderlich machen.

5. Kontaktaufnahme per Formular oder E-Mail

Wenn Sie uns kontaktieren, verarbeiten wir:

  • Name
  • Unternehmen
  • E-Mail-Adresse
  • Inhalt der Nachricht

Zweck: Bearbeitung von Anfragen, Angebotserstellung und Anbahnung von Geschäftsbeziehungen.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geschäftlicher Kommunikation)

Die Daten werden so lange gespeichert, wie dies für die Bearbeitung und anschließende geschäftliche Kommunikation erforderlich ist.

6. Beratungsprojekte (Data & Analytics / KI-Services)

Im Rahmen von Beratungsprojekten können wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten, z. B.:

  • Geschäftsnutzerdaten
  • Mitarbeiterkennungen
  • Nutzungs- oder Leistungsdaten
  • strukturierte oder unstrukturierte Datensätze
  • Trainings- oder Testdatensätze für KI

Verarbeitungstätigkeiten können umfassen:

  • Datenanalysen und Modellierungen
  • Entwicklung von Business-Intelligence-Lösungen / Dashboards
  • Konzeption, Bewertung oder Implementierung von KI-Lösungen
  • Aufbau von Datenarchitekturen und Cloud-Konfiguration

Je nach Projektkonstellation:

  • handeln wir als Auftragsverarbeiter (Art. 28 DSGVO) oder als eigenständiger Verantwortlicher
  • wird ein Auftragsverarbeitungsvertrag (AVV) abgeschlossen, sofern erforderlich

Wir setzen angemessene technische und organisatorische Maßnahmen ein, z. B.:

  • rollenbasierte Zugriffskontrollen
  • Verschlüsselung
  • Protokollierung und Monitoring
  • sichere Entwicklungsumgebungen
  • Pseudonymisierung, soweit möglich

7. Künstliche Intelligenz und automatisierte Verarbeitung

Bei der Entwicklung oder Bewertung von KI-Lösungen gilt:

  • Personenbezogene Daten werden nur verarbeitet, wenn dies erforderlich und vertraglich vereinbart ist
  • Nach Möglichkeit werden pseudonymisierte oder anonymisierte Datensätze verwendet
  • Automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO) erfolgen nur bei ausdrücklicher Vereinbarung

Unsere Kunden bleiben verantwortlich für:

  • die Rechtmäßigkeit der Datenerhebung
  • die Festlegung der Rechtsgrundlagen
  • die Erfüllung von Informationspflichten gegenüber betroffenen Personen

8. Einsatz von Dienstleistern und Drittlandübermittlungen

Wir können Dienstleister einsetzen für:

  • Website-Hosting
  • Cloud-Infrastruktur
  • Analyse-Tools
  • Kommunikations- und Kollaborationssysteme

Bei Datenübermittlungen in Länder außerhalb der EU/des EWR stellen wir geeignete Garantien sicher, etwa durch:

  • EU-Standardvertragsklauseln (SCC)
  • Angemessenheitsbeschlüsse der Europäischen Kommission
  • zusätzliche technische und organisatorische Schutzmaßnahmen

9. Cookies und Tracking-Technologien

Unsere Website kann verwenden:

  • technisch notwendige Cookies
  • optionale Analyse- oder Marketing-Cookies (sofern implementiert)

Rechtsgrundlage:

  • §25 TDDDG für Speicherung/Zugriff auf Endgeräte
  • Art. 6 DSGVO für die anschließende Datenverarbeitung

Cookie-Einstellungen können über das Consent-Banner verwaltet werden.

10. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies erforderlich ist für:

  • Vertragszwecke
  • gesetzliche Aufbewahrungspflichten (z. B. 6–10 Jahre nach HGB/AO)
  • berechtigte geschäftliche Interessen

Danach werden Daten gelöscht oder anonymisiert.

11. Rechte betroffener Personen

Betroffene Personen haben folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Anfragen können an info@pleneanalytics.com gerichtet werden.

12. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständige Behörde in Hessen:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Deutschland

13. Sicherheitsmaßnahmen

Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, insbesondere:

  • TLS/SSL-Verschlüsselung
  • Authentifizierungs- und Zugriffskonzepte
  • abgesicherte Cloud-Umgebungen
  • Monitoring und Systemhärtung
  • Backup- und Wiederherstellungskonzepte

Trotz dieser Maßnahmen kann die Datenübertragung im Internet Sicherheitsrisiken aufweisen.

14. Aktualisierung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an rechtliche, technische oder geschäftliche Entwicklungen anzupassen.

Die jeweils aktuelle Version ist auf unserer Website verfügbar.