Privacy Policy
Last updated 2026-08-31
Diese Erklärung informiert Sie darüber, welche personenbezogenen Daten wir beim Besuch dieser Website verarbeiten, auf welcher Rechtsgrundlage das geschieht und welche Rechte Ihnen zustehen.
Inhaltsverzeichnis
- 1. Verantwortlicher und Kontakt
- 2. Ihre Rechte
- 3. Bereitstellung der Website und Server-Logfiles
- 4. Cookies und ähnliche Technologien
- 5. Kontaktaufnahme und Terminbuchung
- 6. Empfänger und Übermittlung in Drittländer
- 7. Speicherdauer
- 8. Datensicherheit
- 9. Änderungen dieser Erklärung
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Otto ID Solutions GmbH Vilbeler Landstr. 36 60386 Frankfurt am Main Deutschland
Vertreten durch den Geschäftsführer Karsten Otto
E-Mail: info@otto-id.com
Handelsregister: Amtsgericht Frankfurt am Main, HRB 116593
Leanwave ist eine Geschäftsbezeichnung der Otto ID Solutions GmbH.
Einen Datenschutzbeauftragten haben wir nicht bestellt, da die Voraussetzungen des § 38 BDSG bei uns derzeit nicht vorliegen. Für alle Anliegen zum Datenschutz erreichen Sie uns unter der oben genannten Anschrift oder per E-Mail an info@otto-id.com.
2. Ihre Rechte
Hinsichtlich Ihrer personenbezogenen Daten stehen Ihnen uns gegenüber die folgenden Rechte zu:
- Auskunft (Art. 15 DSGVO): Sie können erfahren, ob und welche Daten wir über Sie verarbeiten.
- Berichtigung (Art. 16 DSGVO): Sie können unrichtige Daten korrigieren und unvollständige Daten ergänzen lassen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir Daten auf Grundlage eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeiten wir Ihre Daten zum Zweck der Direktwerbung, können Sie jederzeit ohne Angabe von Gründen widersprechen. Ihre Daten werden dann nicht mehr für diesen Zweck verwendet.
Ausübung Ihrer Rechte
Eine Nachricht an info@otto-id.com genügt. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang Ihrer Anfrage. Diese Frist kann um weitere zwei Monate verlängert werden, wenn dies wegen der Komplexität oder der Anzahl der Anfragen erforderlich ist; wir informieren Sie in diesem Fall über die Verlängerung und deren Gründe.
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Behörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Wilhelmstraße 7, 65185 Wiesbaden (Postfach 3163, 65021 Wiesbaden) https://datenschutz.hessen.de
3. Bereitstellung der Website und Server-Logfiles
Beim Aufruf dieser Website übermittelt Ihr Browser automatisch Daten an unseren Hosting-Dienstleister. Erfasst werden dabei insbesondere:
- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL
- Browsertyp und -version
- Betriebssystem
- übertragene Datenmenge und Meldung über den Erfolg des Abrufs
Diese Verarbeitung ist technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website.
Hosting
Die Website wird gehostet durch die Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Vercel verarbeitet die genannten Daten als Auftragsverarbeiterin nach Art. 28 DSGVO für uns. Die Auslieferung dieser Website erfolgt über Server in Frankfurt am Main; ein Zugriff aus den USA lässt sich technisch nicht ausschließen. Vercel ist unter dem EU-U.S. Data Privacy Framework zertifiziert; die Europäische Kommission hat für zertifizierte Unternehmen ein angemessenes Datenschutzniveau festgestellt. Ergänzend gelten Standardvertragsklauseln.
Datenschutzerklärung: https://vercel.com/legal/privacy-notice
Server-Logfiles werden nach 30 Tagen gelöscht.
4. Cookies und ähnliche Technologien
Wir setzen auf dieser Website ausschließlich technisch erforderliche Cookies und vergleichbare Technologien wie localStorage ein.
Sie ermöglichen den Grundbetrieb der Website, etwa die Speicherung Ihrer Sprachauswahl. Sie werden ohne Einwilligung gesetzt, § 25 Abs. 2 Nr. 2 TDDDG; Rechtsgrundlage für die anschließende Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
Beim ersten Aufruf der Website fragen wir über einen Hinweis ab, ob Sie über die technisch erforderlichen Technologien hinaus Statistik- oder Marketing-Technologien zulassen möchten. Ihre Entscheidung speichern wir in Ihrem Browser (localStorage, Schlüssel leanwave.cookieConsent.v1), damit wir Sie nicht bei jedem Besuch erneut fragen müssen. Diese Speicherung ist zur Umsetzung Ihrer Entscheidung erforderlich, § 25 Abs. 2 Nr. 2 TDDDG.
Ihre Auswahl können Sie jederzeit über „Manage Cookies" im Fußbereich der Website ändern oder vollständig widerrufen.
Technologien für Analyse, Reichweitenmessung oder Marketing setzen wir auf dieser Website nicht ein. Es findet keine Auswertung Ihres Nutzungsverhaltens und keine Profilbildung statt.
Sie können Cookies in Ihrem Browser löschen oder deren Speicherung generell einschränken. Werden Cookies vollständig blockiert, können einzelne Funktionen dieser Website eingeschränkt sein.
Auf „Do Not Track"-Signale Ihres Browsers reagieren wir nicht gesondert, da hierfür kein einheitlicher Standard besteht und wir keine Technologien einsetzen, die einer solchen Steuerung bedürfen.
5. Kontaktaufnahme und Terminbuchung
Kontaktformular
Wenn Sie uns über das Formular auf unserer Kontaktseite schreiben, verarbeiten wir die von Ihnen eingegebenen Daten: Name, Unternehmen, E-Mail-Adresse, Telefonnummer sowie Ihre Nachricht. Zusätzlich speichern wir den Zeitpunkt der Absendung.
Zweck ist die Bearbeitung und Beantwortung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse an der Beantwortung von Anfragen.
Die Formulareinsendungen werden ausschließlich per E-Mail an unser Postfach übermittelt und dort verarbeitet. Eine Speicherung bei einem externen Datenbankanbieter findet nicht statt.
E-Mail und Telefon
Kontaktieren Sie uns direkt per E-Mail oder Telefon, verarbeiten wir Ihre Kontaktdaten und die Inhalte Ihrer Nachricht zum selben Zweck und auf derselben Rechtsgrundlage.
Terminbuchung
Für die Vereinbarung von Gesprächsterminen nutzen wir Calendly. Wenn Sie auf unserer Kontaktseite auf „Book a meeting" klicken, werden Sie auf eine Seite von Calendly weitergeleitet. Erst mit dem Aufruf dieser Seite werden Daten an Calendly übermittelt; auf unserer eigenen Website ist kein Calendly-Skript eingebunden.
Anbieter: Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA. Bei der Buchung verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, den gewählten Termin und die von Ihnen gemachten Angaben, um das Gespräch zu organisieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Calendly ist für uns als Auftragsverarbeiterin tätig; die Übermittlung in die USA stützt sich auf das EU-U.S. Data Privacy Framework beziehungsweise ergänzend auf Standardvertragsklauseln.
Datenschutzerklärung: https://calendly.com/legal/privacy-notice
Löschung
Ihre Anfragen löschen wir, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, spätestens jedoch 24 Monate nach dem letzten Kontakt.
6. Empfänger und Übermittlung in Drittländer
Wir geben Ihre personenbezogenen Daten nicht zu eigenen kommerziellen Zwecken an Dritte weiter, verkaufen sie nicht und vermieten sie nicht.
Zugriff auf Ihre Daten erhalten ausschließlich:
- diejenigen Mitarbeitenden unseres Unternehmens, die die Daten zur Erfüllung ihrer Aufgaben benötigen,
- die in dieser Erklärung genannten Dienstleister, die wir als Auftragsverarbeiter nach Art. 28 DSGVO gebunden haben,
- Behörden und Gerichte, soweit wir gesetzlich zur Auskunft verpflichtet sind.
Übermittlung in Drittländer
Ein Teil der von uns eingesetzten Dienstleister hat seinen Sitz außerhalb der Europäischen Union, überwiegend in den USA. Für Anbieter, die unter dem EU-U.S. Data Privacy Framework zertifiziert sind, hat die Europäische Kommission mit Beschluss vom 10. Juli 2023 ein angemessenes Schutzniveau festgestellt. In allen übrigen Fällen stützen wir die Übermittlung auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie, soweit einschlägig, auf Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO.
Wir weisen darauf hin, dass in Drittländern kein mit der EU vollständig vergleichbares Datenschutzniveau bestehen muss und Zugriffe staatlicher Stellen nicht in jedem Fall ausgeschlossen werden können.
Welche Dienstleister wir einsetzen, wo sie ansässig sind und worauf sich die jeweilige Übermittlung stützt, finden Sie in Abschnitt 3 sowie in Abschnitt 5.
Unternehmensübertragung
Sollten wir Teil einer Fusion, einer Übernahme oder eines Unternehmensverkaufs werden, können personenbezogene Daten an den Erwerber übergehen. Wir stellen sicher, dass dies unter Wahrung der Vertraulichkeit geschieht, und informieren betroffene Personen vorab auf unserer Website oder per E-Mail.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten es verlangen.
Für Unterlagen mit steuerlicher oder handelsrechtlicher Relevanz gelten die Aufbewahrungsfristen aus § 147 AO und § 257 HGB. Nach Ablauf der jeweiligen Frist löschen wir die Daten oder schränken ihre Verarbeitung ein.
Die konkreten Speicherdauern der einzelnen Verarbeitungen finden Sie in den jeweiligen Abschnitten dieser Erklärung.
8. Datensicherheit
Die Übertragung von Daten zwischen Ihrem Browser und unserer Website erfolgt verschlüsselt über TLS. Sie erkennen dies an der Adresszeile Ihres Browsers.
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen unbefugten Zugriff, Verlust und Veränderung zu schützen, und passen diese fortlaufend an den Stand der Technik an. Ein vollständiger Schutz gegen alle denkbaren Angriffe ist technisch nicht erreichbar.
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, erfüllen wir unsere Melde- und Benachrichtigungspflichten nach Art. 33 und 34 DSGVO.
9. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Über wesentliche Änderungen informieren wir zusätzlich auf unserer Website oder per E-Mail.
Bei Fragen erreichen Sie uns unter info@otto-id.com.