Transparent data processing.
Transparente Datenverarbeitung.
This draft reflects the intended launch setup: no analytics or advertising tracking until the relevant providers and consent setup are finalised.
Dieser Entwurf bildet den geplanten Launch ab: zunächst ohne Analytics oder Werbetracking, bis Anbieter und Consent-Setup final feststehen.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
[[MUSTERNAME GMBH]]
[[MUSTERANSCHRIFT]]
Deutschland
E-Mail: info@oscilent.de
Telefon: [[TELEFONNUMMER]]
1. Controller
The controller responsible for personal data processed through this website is:
[[SAMPLE NAME GMBH]]
[[SAMPLE ADDRESS]]
Germany
Email: info@oscilent.de
Phone: [[PHONE NUMBER]]
2. Hosting und Server-Logfiles
Die Website wird bei [[HOSTING-ANBIETER]], [[ANSCHRIFT/LAND DES HOSTERS]], gehostet. Beim Aufruf der Website verarbeitet der Hosting-Anbieter technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Ressource, Referrer, Browser-/Geräteinformationen und Statuscodes.
Die Verarbeitung erfolgt zur sicheren und stabilen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, störungsfreien Betrieb der Website. Speicherfrist der Server-Logs: [[LOG-SPEICHERFRIST]].
Mit dem Hoster wird, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung abgeschlossen.
2. Hosting and server logs
The website is hosted by [[HOSTING PROVIDER]], [[ADDRESS/COUNTRY]]. Technical connection data such as IP address, access time, requested resource, referrer, browser/device information and status codes may be processed.
Processing is based on Art. 6(1)(f) GDPR for secure and reliable website operation. Server-log retention: [[LOG RETENTION PERIOD]]. Where required, a data-processing agreement is concluded with the host.
3. Kontakt per E-Mail und Kontaktformular
Wenn Sie uns per E-Mail oder über das Kontaktformular kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage, zur Kommunikation und – soweit relevant – zur Vorbereitung oder Durchführung eines Vertrags.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder Vertragsdurchführung dient. Bei sonstigen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Kommunikation.
Zum Livegang wird das Kontaktformular über [[FORMULAR-/BACKEND-ANBIETER]] verarbeitet. Empfänger, Serverstandort, Auftragsverarbeitung und ggf. Drittlandtransfer sind vor Aktivierung hier konkret zu ergänzen.
Anfragen, die nicht zu einem Vertragsverhältnis führen, werden grundsätzlich spätestens 6 Monate nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, Nachweisinteressen oder sonstigen berechtigten Gründe eine längere Speicherung erfordern. Vertrags- und abrechnungsrelevante Unterlagen werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
3. Email and contact form
When you contact us by email or through the contact form, we process the information you provide to respond, communicate and, where relevant, prepare or perform a contract.
The legal basis is Art. 6(1)(b) GDPR for pre-contractual/contractual communication and Art. 6(1)(f) GDPR for other business enquiries.
At launch, the form will be processed through [[FORM/BACKEND PROVIDER]]. Recipients, server location, processor terms and any third-country transfer must be completed before activation.
Enquiries not resulting in a contract are normally deleted no later than 6 months after final handling unless legal retention, evidentiary interests or other legitimate grounds require longer storage. Contract/accounting records are retained as required by law.
4. E-Mail-Dienst
Unsere geschäftliche E-Mail-Kommunikation wird über [[E-MAIL-ANBIETER]], [[LAND/SERVERREGION]], bereitgestellt. Soweit der Anbieter personenbezogene Daten in unserem Auftrag verarbeitet, wird ein erforderlicher Vertrag zur Auftragsverarbeitung abgeschlossen. Etwaige Drittlandübermittlungen und die hierfür verwendeten Garantien sind vor Livegang hier zu ergänzen.
4. Email service
Business email is provided by [[EMAIL PROVIDER]], [[COUNTRY/SERVER REGION]]. Where the provider acts as processor, the required data-processing agreement is concluded. Any third-country transfer and safeguards must be completed here before launch.
5. Lokale Speicherung im Browser
Die Website kann technisch notwendige oder funktionale Informationen im Browser speichern, etwa die gewählte Sprache und – falls ein Consent-Mechanismus eingesetzt wird – die dokumentierte Auswahl des Nutzers. Diese Speicherung dient ausschließlich der Bereitstellung der ausdrücklich gewünschten Funktion bzw. der Speicherung einer bereits getroffenen Auswahl.
Zum geplanten Launch werden keine Analyse- oder Marketing-Cookies ohne vorherige Einwilligung gesetzt.
5. Browser storage
The site may store functional information in the browser, such as the selected language and, if a consent system is used, the user’s consent choice. This is used only to provide the requested functionality or remember an existing choice.
At the planned launch, no analytics or advertising cookies are set without prior consent.
6. Analytics und Werbetracking
Zum geplanten Launch ist kein Analytics- oder Werbetracking aktiv. Dienste wie Google Analytics, Google Ads Conversion Tracking, Microsoft Ads UET, Microsoft Clarity, LinkedIn Insight Tag oder Meta Pixel dürfen erst aktiviert werden, nachdem der konkrete Dienst datenschutzrechtlich geprüft, diese Datenschutzerklärung ergänzt und – soweit erforderlich – eine wirksame vorherige Einwilligung eingeholt wurde.
Geplante, aber noch nicht aktivierte Dienste: [[FINALE TRACKING-LISTE VOR LIVEGANG FESTLEGEN]].
6. Analytics and advertising tracking
No analytics or advertising tracking is intended to be active at initial launch. Services such as Google Analytics, Google Ads, Microsoft Ads UET, Microsoft Clarity, LinkedIn Insight Tag or Meta Pixel may be enabled only after provider-specific privacy review, this notice is updated and valid prior consent is obtained where required.
Planned but not active services: [[FINAL TRACKING LIST TO BE DEFINED BEFORE LAUNCH]].
7. Bilder, Videos und externe Inhalte
Für den Livebetrieb ist vorgesehen, eigene Bilder, Grafiken und Videos direkt über die eigene Website bzw. den eigenen Hosting-Anbieter bereitzustellen. Externe Medien-Hosts sollen vor Livegang entfernt werden.
Werden später externe Inhalte wie YouTube/Vimeo, Karten, externe Schriften, Social-Media-Widgets oder andere Drittanbieter-Komponenten eingebunden, werden diese – soweit erforderlich – erst nach Einwilligung bzw. über eine datenschutzfreundliche Click-to-Load-Lösung geladen. Vor Aktivierung ist diese Datenschutzerklärung um den konkreten Anbieter, Zweck, Rechtsgrundlage, Empfänger, Speicherdauer und einen etwaigen Drittlandtransfer zu ergänzen.
Offen vor Livegang: [[LISTE EXTERNER EMBEDS / „KEINE“]].
7. Images, video and external content
For the live site, first-party images and videos are intended to be served directly from the site/hosting provider and external media hosts should be removed before launch.
Any later YouTube/Vimeo, maps, external fonts, social widgets or other third-party embeds will be loaded only with consent or a privacy-friendly click-to-load mechanism where required, and this notice must be updated before activation.
Open before launch: [[LIST OF EXTERNAL EMBEDS / “NONE”]].
8. Cloud-, Kollaborations- und Entwicklungsdienste
Im Rahmen geschäftlicher Kommunikation und späterer Projektarbeit können – abhängig vom konkreten Projekt – Cloud-, Speicher-, Kollaborations-, Code-Hosting- und Infrastruktur-Dienste eingesetzt werden. Geplant bzw. grundsätzlich möglich sind insbesondere Google Drive, Microsoft OneDrive, GitHub, GitLab und AWS.
Welche dieser Anbieter personenbezogene Daten aus Website-Anfragen oder Kundenprojekten tatsächlich erhalten, welche Regionen genutzt werden und ob Drittlandübermittlungen stattfinden, ist vor dem Livegang bzw. vor der jeweiligen Projektverarbeitung konkret festzulegen und zu dokumentieren. Soweit erforderlich, werden Auftragsverarbeitungsverträge sowie geeignete Garantien für Drittlandübermittlungen abgeschlossen.
Finale Empfängerliste/Regionen: [[PROVIDER + REGION + AVV/DPA-STATUS]].
8. Cloud, collaboration and development services
Depending on the project, business communication and project work may use cloud storage, collaboration, code-hosting and infrastructure providers, including Google Drive, Microsoft OneDrive, GitHub, GitLab and AWS.
Before launch or relevant project processing, the actual recipients, regions and any third-country transfers must be documented and appropriate processing agreements/safeguards put in place.
Final provider/region list: [[PROVIDER + REGION + DPA STATUS]].
9. Verarbeitung im Auftrag unserer Kunden
Bei Cloud-, DevOps-, Software- oder sonstigen technischen Projekten kann es vorkommen, dass wir Zugriff auf personenbezogene Daten erhalten, die ein Kunde verantwortet. Soweit wir diese Daten ausschließlich auf dokumentierte Weisung des Kunden verarbeiten, erfolgt die Verarbeitung auf Grundlage einer gesonderten Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine solche Verarbeitung beginnt erst nach entsprechender vertraglicher Klärung.
9. Processing on behalf of customers
Cloud, DevOps, software or other technical work may involve access to personal data controlled by a customer. Where we process such data only on the customer’s documented instructions, a separate Art. 28 GDPR data-processing agreement is concluded before processing begins.
10. Empfänger und Drittlandübermittlungen
Personenbezogene Daten werden nur an Empfänger weitergegeben, soweit dies zur Bereitstellung der Website, Kommunikation, Vertragsdurchführung, Erfüllung gesetzlicher Pflichten oder aufgrund einer sonstigen Rechtsgrundlage erforderlich ist.
Bei Dienstleistern außerhalb des Europäischen Wirtschaftsraums oder bei einem Zugriff aus Drittländern werden die jeweils erforderlichen datenschutzrechtlichen Voraussetzungen und Garantien geprüft. Die konkreten Drittlandkonstellationen sind nach Festlegung der finalen Hosting-, Mail-, Formular-, Cloud- und Tracking-Anbieter hier zu ergänzen.
10. Recipients and international transfers
Personal data is shared only where necessary for website operation, communication, contract performance, legal obligations or another lawful basis.
For providers outside the EEA or access from third countries, the required GDPR safeguards will be assessed and documented once the final hosting, email, form, cloud and tracking providers are selected.
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene und vertrauliche Daten vor Verlust, unbefugtem Zugriff und Veränderung zu schützen. Dazu gehören insbesondere Zugriffsbegrenzung, sichere Passwörter, ein Passwortmanager, verschlüsselte Übertragung und regelmäßige Datensicherung.
Vor Livegang bzw. vor Verarbeitung sensibler Kundendaten noch intern festzulegen und zu dokumentieren: [[GERÄTEVERSCHLÜSSELUNG / BITLOCKER]], [[MFA-STATUS]], [[BACKUP-KONZEPT]], [[BERECHTIGUNGSKONZEPT FÜR MITARBEITER/FREELANCER]].
11. Data security
Appropriate technical and organisational measures are used to protect personal and confidential data, including access controls, secure passwords/password management, encrypted transfer and regular backups.
To be finalised internally before launch/sensitive customer processing: [[DEVICE ENCRYPTION]], [[MFA STATUS]], [[BACKUP CONCEPT]], [[ACCESS CONTROL FOR STAFF/FREELANCERS]].
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@oscilent.de.
12. Data subject rights
Subject to the GDPR, individuals have rights including access, rectification, erasure, restriction, portability and objection. Consent may be withdrawn at any time for the future.
Requests may be sent to info@oscilent.de.
13. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den geplanten Unternehmenssitz in Berlin ist grundsätzlich die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig. Die konkrete Zuständigkeit kann sich je nach Sachverhalt ändern.
13. Supervisory authority
Individuals have the right to lodge a complaint with a competent data-protection authority. For the planned Berlin establishment, the Berlin Commissioner for Data Protection and Freedom of Information will generally be the competent German authority, subject to the circumstances of the case.
14. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich eingesetzte Anbieter, Funktionen, Rechtsgrundlagen oder Datenflüsse ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.
Stand: [[MONAT JAHR]]
14. Updates to this notice
This notice will be updated when providers, functions, legal bases or data flows change. The version published on this website is the current version.
Last updated: [[MONTH YEAR]]
