Skip to content
Rechtliches

Datenschutz

Angaben gemäß § 5 TMG

01

Allgemeines zur Datenverarbeitung

(1) Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt ausschließlich auf Grundlage der Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). (2) Rechtsgrundlagen für die Verarbeitung personenbezogener Daten sind: Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen (z. B. sicherer und stabiler Betrieb der Website).

02

Hosting über Onepage.io

Unsere Website wird über die Plattform Onepage.io betrieben (Onepage GmbH, Josephspitalstraße 15, 80331 München, Deutschland). Onepage stellt die technische Infrastruktur für den Betrieb der Website bereit. Dabei werden personenbezogene Daten (z. B. IP-Adresse, Zugriffszeitpunkt, Browserinformationen) auf Servern von Onepage verarbeitet. Die Server befinden sich in Rechenzentren innerhalb der Europäischen Union. Mit Onepage wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Weitere Informationen zum Datenschutz bei Onepage: https://onepage.io/de/datenschutz

03

Terminbuchung über Acuity Scheduling

Für die Vereinbarung von Terminen nutzen wir den Dienst Acuity Scheduling, ein Service der Squarespace Ireland Ltd., Le Pole House, Ship Street Great, Dublin 8, Irland (Muttergesellschaft: Squarespace Inc., 8 Clarkson Street, New York, NY 10014, USA).

04

(01) Art der Datenverarbeitung

Bei der Terminbuchung werden die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Terminzeitpunkt und sonstige freiwillige Angaben) an Acuity Scheduling übermittelt und dort verarbeitet.

05

(02) Weitergabe an Google Kalender

Zur Verwaltung von Terminen ist Acuity Scheduling mit dem Google-Kalender integriert. Hierbei werden die im Rahmen der Terminvereinbarung erhobenen Daten (Name, E-Mail, Terminzeitpunkt, ggf. Notizen) an Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, übermittelt und dort gespeichert. Eine Übermittlung an die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA kann im Rahmen dieser Synchronisation erfolgen. Google ist nach dem EU–US Data Privacy Framework (DPF) zertifiziert, wodurch ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet ist. Weitere Informationen zu Google: https://policies.google.com/privacy

06

(03) Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung bzw. Anbahnung eines Vertragsverhältnisses) sowie, soweit eine Synchronisation mit Google erfolgt, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Terminverwaltung). Sofern eine ausdrückliche Einwilligung erteilt wurde, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

07

Auftragsverarbeitung und Drittlandtransfer

Mit Squarespace wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Für Datenübermittlungen in die USA beruft sich Squarespace auf das Data Privacy Framework (DPF). Sofern keine Zertifizierung besteht, erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen zum Datenschutz bei Acuity: https://www.squarespace.com/privacy

08

Server-Log-Dateien

Beim Aufruf unserer Website werden durch Onepage automatisch Server-Log-Dateien erfasst, die Ihr Browser übermittelt. Hierzu zählen: IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp und -version, Betriebssystem, Referrer-URL. Diese Daten werden ausschließlich zur technischen Bereitstellung und Systemsicherheit verarbeitet. Eine Zusammenführung mit anderen Daten findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Log-Dateien werden in der Regel nach 14 Tagen gelöscht.

09

Website-Check

Im Rahmen unseres „Website-Checks“ können Nutzer Angaben zu ihrer Website oder Kanzlei machen. Die übermittelten Daten (z. B. Name, E-Mail-Adresse, freiwillige Angaben) werden zur Analyse und zur individuellen Rückmeldung verarbeitet. Die Verarbeitung erfolgt auf Servern innerhalb der EU. Eine Weitergabe der Daten an Dritte findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme).

10

Karriereseiten-Check

Auf unserer Website bieten wir einen kostenlosen „Karriereseiten-Check" an. Dabei wird die von dir angegebene Website automatisiert ausgewertet und du erhältst ein Analyseergebnis. Im Folgenden erläutern wir, welche Daten dabei verarbeitet werden. a) Angaben im Check-Formular Wenn du den Check startest, verarbeiten wir die von dir eingegebenen Angaben: die Internetadresse (URL) der zu prüfenden Website, Angaben zu deiner Kanzlei: Mitarbeiterzahl, Anzahl der Standorte, Struktur/Geschäftsführung, Anzahl der Partner, Angaben zum Personalbedarf: ob Fachkräfte gesucht werden, Anzahl offener Stellen, am schwersten zu besetzende Position, größte Herausforderung bei der Mitarbeitergewinnung. Diese Angaben werden zur Durchführung der Analyse sowie zur Kontaktaufnahme und Angebotserstellung in unserem CRM-System gespeichert. Zweck: Durchführung der angeforderten Analyse, Erstellung individueller Auswertungen und – bei entsprechender Einwilligung – Kontaktaufnahme. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf deine Anfrage). b) Abruf der angegebenen Website und Erstellung einer Vorschau Zur Auswertung werden die öffentlich zugänglichen Inhalte der von dir angegebenen Website automatisiert abgerufen sowie eine grafische Vorschau (Screenshot) der Seite erzeugt. Hierfür setzen wir technische Dienstleister ein (siehe Abschnitt „Eingesetzte Dienstleister"). Zweck: Inhaltliche und gestalterische Analyse der angegebenen Karriereseite. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und lit. b DSGVO. c) KI-gestützte Auswertung Die abgerufenen Seiteninhalte und die Bildvorschau werden zur Auswertung an einen KI-Dienst (Anthropic, Claude) übermittelt. Dort wird ein strukturiertes Bewertungsergebnis (Punktzahlen, Befunde, Empfehlungen, Maßnahmenplan) erzeugt. Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO statt; das Ergebnis dient ausschließlich der Orientierung. Zweck: Automatisierte Erstellung des Analyseergebnisses. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und lit. b DSGVO. d) Freischaltung des 90-Tage-Plans Möchtest du den vollständigen 90-Tage-Plan einsehen bzw. dein Ergebnis erhalten, erheben wir zusätzlich deinen Namen und deine E-Mail-Adresse sowie deine Einwilligung. Diese Daten werden in unserem CRM-System gespeichert und – soweit du eingewilligt hast – zur Kontaktaufnahme genutzt. Zweck: Bereitstellung des Ergebnisses/Plans, Kontaktaufnahme. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). e) Zusendung des Ergebnisses per E-Mail Auf deinen Wunsch versenden wir das Analyseergebnis an die von dir angegebene E-Mail-Adresse. Für den E-Mail-Versand setzen wir den Dienstleister Resend ein. Zweck: Übersendung des angeforderten Ergebnisses. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). f) Zwischenspeicherung von Ergebnissen Zur Vermeidung mehrfacher identischer Auswertungen und zur Reduzierung der Verarbeitungslast werden Analyseergebnisse für einen begrenzten Zeitraum (standardmäßig bis zu 24 Stunden) zwischengespeichert. Zweck: Technische Optimierung, Vermeidung doppelter Verarbeitung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem effizienten, kostenschonenden Betrieb). Eingesetzte Dienstleister (Empfänger der Daten) Im Rahmen des Karriereseiten-Checks werden – je nach Nutzung – Daten an folgende Dienstleister übermittelt: OnePage – Plattform, auf der diese Website und das CRM betrieben werden (Hosting der Website, Speicherung der Formular- und CRM-Daten). Anbieter laut Impressum/Auftragsverarbeitungsvertrag von OnePage: Onepage GmbH Hanauer Landstraße 172 60314 Frankfurt am Main https://onepage.io/de/impressum Anthropic PBC, San Francisco, USA – KI-gestützte Auswertung der Seiteninhalte und der Bildvorschau. Jina AI – automatisierter Abruf der öffentlich zugänglichen Inhalte der angegebenen Website. Screenshot-/Vorschaudienst (thum.io sowie Automattic Inc. / WordPress.com, USA) – Erstellung der grafischen Website-Vorschau. Resend, Inc., USA – Versand der Ergebnis-E-Mails. Mit Auftragsverarbeitern bestehen, soweit erforderlich, Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Datenübermittlung in Drittländer Einige der vorgenannten Dienstleister haben ihren Sitz in den USA oder verarbeiten dort Daten. Eine Übermittlung erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist und du eingewilligt hast (Art. 49 Abs. 1 lit. a DSGVO) bzw. auf Grundlage geeigneter Garantien wie den EU-Standardvertragsklauseln (Art. 46 DSGVO) oder einer Zertifizierung nach dem EU-US Data Privacy Framework, soweit der jeweilige Anbieter zertifiziert ist. In Drittländern besteht ggf. kein dem EU-Recht entsprechendes Datenschutzniveau. Speicherdauer Im CRM gespeicherte Anfrage- und Kontaktdaten verarbeiten wir, bis der Zweck entfällt bzw. du deine Einwilligung widerrufst; anschließend werden sie unter Beachtung gesetzlicher Aufbewahrungsfristen gelöscht. Zwischengespeicherte Analyseergebnisse werden automatisch nach Ablauf der Cache-Dauer (standardmäßig bis zu 24 Stunden) überschrieben bzw. gelöscht. An die KI- und Versanddienstleister übermittelte Inhalte werden gemäß deren Vorgaben verarbeitet und nicht länger als erforderlich gespeichert. Widerruf und Betroffenenrechte Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Dir stehen ferner die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht (Art. 21 DSGVO) zu. Außerdem hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zur Ausübung deiner Rechte oder zum Widerruf genügt eine Nachricht an: info@kanzleisites.com.

11

Newsletter / E-Mail-Abonnement

Sie haben die Möglichkeit, Ihre E-Mail-Adresse zu hinterlegen, um künftig Informationen oder Newsletter zu erhalten. Die Anmeldung erfolgt mittels Double-Opt-In-Verfahren. Derzeit erfolgt kein regelmäßiger Versand. Sobald ein Versand eingerichtet wird, wird ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit dem jeweiligen Anbieter abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Ein Widerruf der Einwilligung ist jederzeit per E-Mail an info@kanzleisites.com möglich.

12

Analyse und Statistik

Wir verwenden das interne Statistik-Tool von Onepage.io zur anonymisierten Auswertung von Besucherzahlen und Seitenaufrufen. Es werden keine Cookies gesetzt und keine personenbezogenen Profile erstellt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unseres Online-Angebots).

13

Social-Media-Verlinkungen

Auf unserer Website sind Links zu externen Social-Media-Plattformen (z. B. LinkedIn, Instagram) eingebunden. Beim Anklicken dieser Links werden keine personenbezogenen Daten von unserer Website an die Plattformbetreiber übermittelt. Für die Datenverarbeitung auf den Plattformen gelten die Datenschutzbestimmungen der jeweiligen Anbieter.

14

SSL-/TLS-Verschlüsselung

Zur Gewährleistung der Datensicherheit nutzen wir auf unserer Website eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Adresszeile Ihres Browsers („https://“) sowie am Schloss-Symbol.

15

Rechte der betroffenen Personen

Sie haben gegenüber dem Verantwortlichen folgende Rechte: Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO), Recht auf Widerspruch (Art. 21 DSGVO). Zur Ausübung Ihrer Rechte genügt eine E-Mail an: info@kanzleisites.com

16

Beschwerderecht

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt. Zuständige Aufsichtsbehörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz Postfach 30 40 55020 Mainz https://www.datenschutz.rlp.de

17

Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Oktober 2025. Wir behalten uns vor, sie bei Änderungen unserer Website oder gesetzlicher Vorgaben anzupassen. Die jeweils aktuelle Fassung ist jederzeit auf unserer Website abrufbar.