Jetzt sichern:
Datenschutzerklärung
Datenschutz für gewerbliche Kunden
Wie wir mit Ihren Daten umgehen – transparent, sicher und DSGVO-konform.
1 Verantwortlich
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist Adrian Kasprzak, handelnd unter der Firma Omicron Plus Adrian Kasprzak. Anschrift: Omicron Plus, ul. Maszopów 4D/6, 81-575 Gdynia, Polen; E‑Mail: kontakt@omicron.plus.
2 Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten gemäß den Vorgaben der EU-Datenschutz-Grundverordnung (DSGVO), ausschließlich zum Zweck der Vertragsabwicklung, Kommunikation sowie zur Bereitstellung dieser Website.
Die rein informative Nutzung unserer Website ist grundsätzlich ohne direkte Angabe personenbezogener Daten möglich. Beim Besuch unserer Website werden jedoch automatisch bestimmte technische Daten (wie Ihre IP-Adresse, Browserinformationen und die aufgerufene Seite) von unserem Hosting-Anbieter erfasst. Diese Verarbeitung ist für den Betrieb und die Sicherheit der Website technisch notwendig.
Rechtsgrundlagen
Die Verarbeitung erfolgt gemäß:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z. B. bei Cookies oder Newslettern).
- Art. 6 Abs. 1 lit. b DSGVO: Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (z. B. Setup-Buchungen, Supportanfragen, sowie die Bereitstellung von kostenlosen Inhalten wie Whitepapers im Austausch gegen die Anmeldung zu unseren Executive CRM Insights).
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen (z. B. steuerrechtliche Aufbewahrungspflichten).
- Art. 6 Abs. 1 lit. f DSGVO: Wahrung unserer berechtigten Interessen (z. B. IT-Sicherheit, effiziente Geschäftsprozesse, Direktwerbung im B2B-Bereich).
3 Bereitstellung der Website und Kerninfrastruktur
3.1 Website-Hosting mit Hetzner
Unsere Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet.
Verarbeitete Datenkategorien (Server-Logfiles)
Beim Aufruf unserer Website erhebt Hetzner automatisch Daten, die Ihr Browser an den Server übermittelt. Dazu gehören die besuchte Seite, Datum und Uhrzeit des Zugriffs, die Menge der gesendeten Daten, die Referrer-URL (die zuvor besuchte Seite), der Browsertyp nebst Version, Ihr Betriebssystem sowie Ihre IP-Adresse (wird durch Hetzner umgehend anonymisiert).
Rechtsgrundlage
Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der technischen Stabilität, fehlerfreien Bereitstellung und IT-Sicherheit unserer Website.
Auftragsverarbeitung und Standort
Mit dem Anbieter wurde ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die Datenverarbeitung findet ausschließlich in Rechenzentren innerhalb der Bundesrepublik Deutschland statt.
Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/legal/privacy-policy
3.2 Betrieb einer geschützten Staging- und Testumgebung
Zu Zwecken der technischen Qualitätssicherung, Fehlersuche und Systemstabilität betreiben wir eine gespiegelte Testumgebung (Staging-System) unserer Website, die in regelmäßigen Abständen mit einer Kopie der Live-Datenbank aktualisiert wird.
Verarbeitete Daten
In diesem Rahmen können personenbezogene Daten aus der Live-Datenbank (z. B. Formulareingaben, Kontaktdaten, Log-Daten) vorübergehend verarbeitet werden.
Sicherheitsmaßnahmen und Einschränkungen
Diese Umgebung wird ausschließlich auf Servern der Hetzner Online GmbH in deutschen Rechenzentren gehostet, ist durch einen Passwortschutz vor öffentlichem Zugriff geschützt und für Suchmaschinen gesperrt. Externe Datenübertragungen und automatisierte Drittanbieter-Skripte (z. B. Marketing-Automation, E‑Mail-Flows) sind auf dieser Umgebung technisch vollständig deaktiviert.
Rechtsgrundlage
Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Gewährleistung der IT-Sicherheit, Systemstabilität und ausgiebigen Qualitätssicherung vor dem Einspielen von Updates auf der Live-Website.
Speicherdauer
Die Daten in der Staging-Umgebung werden überschrieben oder gelöscht, sobald der jeweilige Testzweck erfüllt ist oder die Umgebung neu aufgesetzt wird.
3.3 Datensicherung und Backup-Management mit WPvivid
Zur Gewährleistung der Verfügbarkeit, Vertraulichkeit und Wiederherstellbarkeit unserer Systeme im Falle technischer Störungen, Datenverlusten oder Sicherheitsvorfällen erstellen wir regelmäßige Sicherungen (Backups) der Website und Datenbank mithilfe des Plugins WPvivid.
Speicherorte und Datenübermittlung
Die Backups werden zunächst lokal auf den Servern unseres Hosters (Hetzner Online GmbH, Deutschland) erzeugt. Zur Sicherstellung eines geographisch getrennten Katastrophenschutzes werden diese Sicherungsdateien verschlüsselt in unseren Cloud-Speicher bei Google Drive (Google Workspace) übertragen sowie zusätzlich in Form lokaler, verschlüsselter Offline-Sicherungen an unserem Unternehmenssitz aufbewahrt.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Erfüllung unserer rechtlichen und technischen Verpflichtungen zur Gewährleistung der IT-Sicherheit und Datensicherheit (Art. 32 DSGVO).
Absicherung und Drittlandstransfer
Details zur Auftragsverarbeitung, den Sicherheitsstandards sowie den rechtlichen Grundlagen zum Drittlandtransfer bei der Nutzung von Google-Diensten finden Sie in dieser Erklärung unter Abschnitt Google Workspace.
Speicherdauer und Löschkriterien
Cloud-Backups werden nach einem rollierenden System nach spätestens sieben Tagen automatisch überschrieben oder gelöscht. Lokale Offline-Sicherungen werden zur Sicherstellung des langfristigen System-Rollbacks periodisch rotiert und gelöscht, sobald sie für die technische Systemwiederherstellung nicht mehr erforderlich sind, spätestens jedoch nach Ablauf von zwölf Monaten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3.4 Cookie-Management mit Real Cookie Banner
Zur Verwaltung der eingesetzten Cookies, Tracking-Technologien und diesbezüglicher Einwilligungen setzen wir das Consent-Tool „Real Cookie Banner“ ein (ein Dienst der devowl.io GmbH, Tannet 31, 94539 Grafling, Deutschland). Dieses Tool wird lokal als Plugin auf unserem Server betrieben; es findet keine Datenweiterleitung an Server des Plugin-Entwicklers statt.
Verlauf der Verarbeitung
Wenn Sie unsere Website besuchen, wird in Ihrem Browser ein technisch notwendiges Cookie gespeichert, um die von Ihnen erteilten Einwilligungen (oder deren Widerruf) zu dokumentieren. Dabei werden Daten wie Ihr Einwilligungs-Status, die Geräte- und Browserinformationen sowie eine anonymisierte IP-Adresse verarbeitet.
Rechtsgrundlage
Die Verarbeitung der Daten erfolgt gemäß Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung unserer rechtlichen Verpflichtung, eine rechtskonforme Einwilligung für einwilligungspflichtige Cookies einzuholen, sowie gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer rechtssicheren und nachweisbaren Verwaltung dieser Einwilligungen.
Transparenz-Hinweis
Eine detaillierte Übersicht aller im Detail eingesetzten Cookies, deren Speicherdauer und Funktionsweise finden Sie direkt in den Einstellungen unseres interaktiven Cookie-Banners auf der Seite Cookie-Richtlinie.
Weitere Informationen zum Datenschutz des Entwicklers finden Sie unter: https://devowl.io/de/datenschutzerklaerung/
3.5 Webanalyse mit Matomo
Diese Website verwendet die Open-Source-Software Matomo zur statistischen Auswertung von Besucherzugriffen. Matomo wird lokal auf unserem Server bei der Hetzner Online GmbH betrieben. Alle Analysedaten verbleiben ausschließlich bei uns und werden niemals an Dritte übermittelt.
Mit Matomo können wir das Nutzerverhalten analysieren, um unsere Website technisch und inhaltlich zu optimieren. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Verarbeitete Datenkategorien
Es werden unter anderem folgende Daten erfasst:
- Anonymisierte IP-Adresse (durch das Entfernen der letzten 2 Bytes vor der Speicherung ist kein Rückschluss auf einzelne Personen möglich)
- Besuchte Seiten, Klickpfade und Verweildauer
- Herkunftsseite (Referrer-URL)
- Browsertyp und dessen Version
- Genutztes Betriebssystem
- Bildschirmauflösung
Einwilligung und Cookies
Matomo verwendet Cookies, die auf Ihrem Endgerät gespeichert werden, um wiederkehrende Besucher zu erkennen und pseudonymisierte Nutzungsprofile zu erstellen. Die Einbindung von Matomo erfolgt über das Consent-Management-Tool „Real Cookie Banner“. Erst nach Ihrer ausdrücklichen Einwilligung wird Matomo aktiviert. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unser Cookie-Banner widerrufen.
Widerspruch (Opt-Out)
Falls Sie mit der anonymisierten Analyse Ihres Nutzungsverhaltens nicht einverstanden sind, können Sie der Erfassung hier jederzeit per Mausklick widersprechen. Nutzen Sie dazu einfach die folgende Auswahlbox:
Hinweis zur Anzeige: Sollte Ihnen an dieser Stelle kein Auswahlfeld oder kein Text angezeigt werden, wird das Laden des Widerspruch-Formulars vermutlich durch die Sicherheits- oder Datenschutzeinstellungen Ihres Browsers (z. B. aktivierter Tracking-Schutz, „Do Not Track“-Funktion) oder einen installierten Werbe-/Skriptblocker verhindert. In diesem Fall ist Ihr Browser bereits so konfiguriert, dass er das Matomo-Tracking automatisch blockiert, sodass keine weiteren Schritte Ihrerseits erforderlich sind. Alternativ können Sie Ihre Einwilligung jederzeit auf der Seite Cookie-Richtlinie widerrufen.
4 Proaktive geschäftliche Kontaktaufnahme und Interessentenansprache
Wir verarbeiten personenbezogene Daten von potenziellen Geschäftspartnern, Interessenten und Ansprechpartnern in Unternehmen zum Zwecke der proaktiven Geschäftsanbahnung und des B2B-Vertriebs.
Quelle der Daten (Art. 14 DSGVO)
Sofern wir die Daten nicht direkt von Ihnen erhalten haben, erheben wir diese aus öffentlich zugänglichen Quellen. Dazu gehören insbesondere berufliche soziale Netzwerke (z. B. LinkedIn), die offiziellen Websites von Unternehmen (Impressum) oder öffentlich zugängliche Branchenverzeichnisse.
Kategorien verarbeiteter Daten
Name, geschäftliche Kontaktdaten (E‑Mail-Adresse, Telefonnummer), Name des Arbeitgebers, Position/Funktion im Unternehmen sowie öffentlich zugängliche berufsbezogene Informationen. Die Speicherung und Verwaltung dieser Daten erfolgt in unserem CRM-System (siehe hierzu Abschnitt 5: Zoho-Dienste).
Rechtsgrundlage
Die Verarbeitung basiert auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Durchführung von Direktwerbung im B2B-Bereich, der Gewinnung von Neukunden sowie der Anbahnung von wirtschaftlichen Kooperationen. Bei der Kontaktaufnahme per E‑Mail oder Telefon stellen wir sicher, dass ein mutmaßliches Interesse des kontaktierten Unternehmens an unseren Dienstleistungen vorliegt (§ 7 Abs. 2 Nr. 2 bzw. Nr. 3 UWG).
Widerspruchsrecht
Sie haben das Recht, der Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft zu widersprechen (Art. 21 Abs. 2 DSGVO). Eine kurze E‑Mail an kontakt@omicron.plus genügt.
5 Kundenverwaltung, Marketing und geschäftliche Kommunikation
5.1 Formulare, Kontaktaufnahme und E‑Mail-Kommunikation
Wenn Sie uns über ein Formular auf unserer Website kontaktieren, uns eine direkte E‑Mail senden oder Leistungen buchen, verarbeiten wir Ihre Angaben zur Beantwortung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vertragliche/vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (schnelle und stabile Bearbeitung von Kundenanfragen).
Verarbeitete Datenkategorien
Wir verarbeiten die folgenden Daten:
- Stammdaten (z. B. Vorname, Nachname, Firmenname)
- Kontaktdaten (z. B. E‑Mail-Adresse, Telefonnummer)
- Inhaltsdaten (Inhalt Ihrer Anfragen und Korrespondenz)
- Umsatzsteuer-Identifikationsnummer
- Zahlungsinformationen (je nach Zahlungsanbieter)
- Technische Daten (z. B. IP-Adresse, Browser, Referrer-URL, Zeitstempel)
5.2 CRM, E‑Mail-Marketing und Web-Tracking mit Klaviyo
Wir nutzen für unser Kundenbeziehungsmanagement (CRM), für den Versand von Newslettern und automatisierten E‑Mail-Kampagnen sowie zur Analyse des Nutzerverhaltens auf unserer Website die Marketing-Plattform Klaviyo. Anbieter ist die Klaviyo Inc., 125 Summer St, Floor 6, Boston, MA 02111, USA.
Umfang und Verlauf der Verarbeitung
Wenn Sie Formulare auf unserer Website ausfüllen (z. B. zur Anforderung unseres „Executive CRM Whitepapers“ oder zur Durchführung der „Executive CRM Diagnostic“), werden Ihre Daten (E‑Mail-Adresse, Name, Unternehmensname) direkt an Klaviyo übermittelt und in einem individuellen Profil gespeichert. Zudem nutzt Klaviyo Tracking-Technologien (wie Cookies, Web-Beacons und Pixel) auf unserer Website. Sobald Sie sich über ein Formular identifiziert oder eingeloggt haben, verknüpft Klaviyo Ihr Klick- und Surfverhalten auf unserer Website (z. B. aufgerufene Blogartikel, Leistungs- oder Diagnostic-Seiten) mit Ihrem Profil.
Zweck der Verarbeitung (Lead-Scoring und Flows)
Die Erfassung Ihres Verhaltens dient der statistischen Auswertung, der Optimierung unserer Inhalte sowie der automatisierten Bereitstellung von personalisierten Informations- und Nurturing-Flows (z. B. Whitepaper-Zustellung, personalisierte Nachverfolgung basierend auf einem internen Punkte-Scoring-System oder Benachrichtigungen bei abgebrochenen Website-Besuchen/Browse Abandonment). Der Versand werblicher Inhalte erfolgt ausschließlich über das rechtssichere Double-Opt-In-Verfahren.
Rechtsgrundlage (Koppelungsmodell und berechtigtes Interesse)
Der Versand des Newsletters und der dazugehörigen Marketing-Flows in Verbindung mit dem Whitepaper-Download basiert auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. erfolgt als vertragliche Gegenleistung für den kostenlosen Erhalt des Whitepapers gemäß Art. 6 Abs. 1 lit. b DSGVO (vertragliche/vorvertragliche Maßnahme), sofern Sie der Zusendung explizit im Formularfeld zugestimmt haben.
Das pixelbasierte Tracking Ihres Verhaltens auf unserer Website (für Lead-Scoring und Browse Abandonment) sowie die Auswertung von E‑Mail-Öffnungs- und Klickraten erfolgen auf Grundlage Ihrer ausdrücklichen Einwilligung über unser Cookie-Consent-Tool gemäß Art. 6 Abs. 1 lit. a DSGVO.
Die Protokollierung des Double-Opt-In-Verfahrens zur Erfüllung unserer gesetzlichen Nachweispflichten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Unterbindung des Trackings und Widerruf
Sie können den Erhalt unserer E‑Mails und Newsletter jederzeit mit Wirkung für die Zukunft über den Abmeldelink am Ende jeder E‑Mail oder per Nachricht an kontakt@omicron.plus widerrufen. Das Web-Tracking auf der Website können Sie jederzeit unterbinden, indem Sie Ihre Einwilligung in unserem Cookie-Banner (Real Cookie Banner) anpassen oder das Laden externer Skripte in Ihrem Browser blockieren.
Drittlandtransfer und Absicherung
Die Klaviyo Inc. ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, wodurch für die Datenverarbeitung in den USA ein angemessenes Datenschutzniveau garantiert ist. Ergänzend haben wir mit dem Anbieter einen Vertrag zur Auftragsverarbeitung (Data Processing Agreement) auf Basis der EU-Standardvertragsklauseln abgeschlossen.
Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Klaviyo: https://www.klaviyo.com/legal/privacy
5.3 Kontaktformular auf der Kontaktseite via Gmail API und Google Workspace
Für die Bereitstellung und den Betrieb des Kontaktformulars auf unserer Kontaktseite nutzen wir das WordPress-Plugin Fluent Forms. Die von Ihnen in die Maske eingegebenen Daten (z. B. Vorname, Nachname, E‑Mail-Adresse und der Inhalt Ihrer Nachricht) verbleiben zum einen in unserer WordPress-Datenbank (gehostet bei Hetzner) und werden zum anderen für den zuverlässigen E‑Mail-Versand an uns über eine gesicherte Programmierschnittstelle (Gmail API) an die Server der Google Ireland Limited weitergeleitet.
Da unsere gesamte geschäftliche E‑Mail-Kommunikation über Google Workspace abgewickelt wird, gilt dies auch für jede direkt von Ihnen an uns gesendete E‑Mail. Alle eingehenden und ausgehenden E‑Mails sowie die darin enthaltenen personenbezogenen Daten und Kommunikationsinhalte werden somit auf den Servern von Google verarbeitet.
Rechtsgrundlage
Die Verarbeitung der Kontaktdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (sofern die Anfrage der Durchführung vorvertraglicher Maßnahmen oder einem bestehenden Vertrag dient) sowie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer schnellen, technisch stabilen und sicheren Bearbeitung von Kundenanfragen.
Datenübermittlung und Drittlandstransfer
Durch die Nutzung der Gmail API und Google Workspace werden Daten an Google übermittelt. Details zur Datenverarbeitung durch Google, den rechtlichen Grundlagen (EU-U.S. Data Privacy Framework und Standardvertragsklauseln) sowie den Risiken eines Drittlandstransfers finden Sie in dieser Datenschutzerklärung weiter unten unter dem Punkt Google Workspace.
5.4 Interessenten-, Kunden- und Supportverwaltung mit Zoho-Diensten
Wir nutzen die Dienste der Zoho-Plattform zur effizienten Durchführung unserer Vertriebsaktivitäten, zur Pflege von Kundenbeziehungen (CRM-Maßnahmen) sowie zur Bearbeitung von Kundenanfragen und Support-Tickets (Kunden-Supportcenter).
Anbieter
Zoho Corporation BV, Beneluxlaan 4B, 3527 HS Utrecht, Niederlande (Muttergesellschaft: Zoho Corporation, USA).
Kategorien betroffener Daten
- Stammdaten (z. B. Name, Unternehmen, Position),
- Kontaktdaten (z. B. E‑Mail-Adresse, Telefonnummer),
- Kommunikations- und Supporthistorie (z. B. Gesprächsnotizen,
- E‑Mail-Verläufe, Ticket-Inhalte, Chat-Protokolle) sowie
- Vertriebsstatus (Leads, Deals, Umsatzpotenziale).
Rechtsgrundlage
- Bei bestehenden Kunden, konkreten Vertragsanbahnungen oder Support-Anfragen von Vertragspartnern erfolgt die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO.
- Bei potenziellen Interessenten (Leads), proaktiven Vertriebsmaßnahmen sowie zur Optimierung unseres Kundenservice basiert die Verarbeitung auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einer professionellen, effizienten Vertriebssteuerung und einer schnellen, strukturierten Beantwortung von Support-Anliegen.
Auftragsverarbeitung und Datensicherheit
Wir haben mit Zoho einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Zoho Corporation BV speichert die Daten europäischer Nutzer primär in Rechenzentren innerhalb der Europäischen Union (Niederlande und Irland). Für den Fall einer potenziellen Datenübermittlung an die Muttergesellschaft in den USA ist die Zoho Corporation nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, wodurch ein angemessenes Datenschutzniveau garantiert ist.
Weitere Informationen finden Sie in der Datenschutzerklärung von Zoho: https://www.zoho.com/privacy.html
5.5 Büroorganisation und Cloud-Infrastruktur mit Google Workspace
Wir nutzen für unsere geschäftliche Kommunikation, Organisation und Zusammenarbeit die Dienste von Google Workspace, ein Produkt der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Umfang der Verarbeitung
Die Nutzung umfasst insbesondere die E‑Mail-Kommunikation, die interne Zusammenarbeit und Organisation von Besprechungen sowie die Speicherung und gemeinsame Bearbeitung von Dokumenten und kundenbezogenen Dateien. Dabei werden personenbezogene Daten wie Namen, E‑Mail-Adressen, Kommunikationsinhalte oder Dokumente verarbeitet.
Rechtsgrundlage
Die allgemeine Nutzung von Google Workspace zur internen Organisation und Abwicklung des Mailverkehrs erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer effizienten, zentralen und technisch sicheren IT-Infrastruktur.
Sicherheit und Auftragsverarbeitung
Google handelt hierbei als unser Auftragsverarbeiter. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Drittlandtransfer
Eine Übermittlung von Daten in Drittstaaten (insbesondere die USA) ist möglich, da Google Ireland Limited eine Tochtergesellschaft der Google LLC (USA) ist. Google ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, sodass ein angemessenes Datenschutzniveau besteht. Ergänzend stützt sich Google auf die Standardvertragsklauseln (SCCs) der Europäischen Kommission. Dennoch kann nicht vollständig ausgeschlossen werden, dass US-Behörden aufgrund nationaler Sicherheitsgesetze Zugriff auf die bei Google gespeicherten Daten erhalten.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy
5.6 Online-Terminvereinbarung über Google Kalender
Auf unserer Website bieten wir Ihnen die Möglichkeit, eigenständig Termine (z. B. für CRM-Strategiegespräche) zu vereinbaren. Für diese Terminbuchung nutzen wir die Buchungsfunktion von Google Calendar, einem Bestandteil von Google Workspace (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
Verarbeitung
Wenn Sie die Terminbuchung nutzen, werden die von Ihnen eingegebenen Daten (z. B. Name, E‑Mail-Adresse, Telefonnummer sowie der gewählte Zeitpunkt und optionale Angaben zu Ihrem Anliegen) direkt an Google übermittelt und in unserem geschäftlichen Google-Kalender gespeichert.
Rechtsgrundlage
Die Verarbeitung Ihrer Daten im Rahmen der Online-Terminbuchung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vorbereitung eines Strategiegesprächs).
Drittlandtransfer und Absicherung
Details zur Auftragsverarbeitung durch Google, den rechtlichen Grundlagen (EU-U.S. Data Privacy Framework und Standardvertragsklauseln) sowie den Risiken eines Drittlandstransfers finden Sie in dieser Datenschutzerklärung im separaten Abschnitt zu Google Workspace.
5.7 Online-Meetings und Videokonferenzen mit Google Meet
Wir nutzen für die Durchführung von Online-Meetings, Videokonferenzen und Erstgesprächen den Dienst Google Meet. Wenn Sie mit uns per Video oder Audio konferieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des Konferenz-Tools verarbeitet.
Kategorien von Daten
Bei der Nutzung dieses Dienstes werden verschiedene Daten verarbeitet. Der Umfang hängt unter anderem davon ab, welche Angaben Sie vor oder bei der Teilnahme an einer Konferenz machen (z. B. Name, E‑Mail-Adresse, Profilbild). Weiterhin werden Meeting-Metadaten (z. B. Datum, Uhrzeit, Meeting-ID), Telefonie-Daten (bei Einwahl mit dem Telefon) sowie Audio-, Video- und Texteingaben (z. B. im Chat) verarbeitet.
Anbieter
Google Meet ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Meet ist fester Bestandteil unserer genutzten Google-Workspace-Infrastruktur.
Rechtsgrundlagen
Sofern die Kommunikation im Rahmen einer vertraglichen Beziehung stattfindet oder zur Anbahnung eines Vertrages dient (z. B. Erstgespräche, Beratungen), ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Für alle anderen Konferenz-Situationen ist die Rechtsgrundlage unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der effektiven und unkomplizierten Durchführung von Online-Meetings und der standortunabhängigen Kommunikation.
Drittlandstransfer und Absicherung
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Da Google Meet Daten auch auf Servern in den USA verarbeiten kann, ist die US-Muttergesellschaft Google LLC nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Um ein durchgehend angemessenes Datenschutzniveau zu garantieren, sind zusätzlich die EU-Standardvertragsklauseln in die Vereinbarung integriert.
5.8 Spam- und Botschutz mit Google reCAPTCHA
Wir verwenden den Dienst „Google reCAPTCHA“ (Version 3) des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck der Verarbeitung
Mit reCAPTCHA wird überprüft, ob die Dateneingabe auf unserer Website (z. B. in einem Kontaktformular) durch eine natürliche Person oder durch automatisierte, missbräuchliche Programme (Bots) erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale (z. B. IP-Adresse, Verweildauer, Mausbewegungen). Die Analysen laufen im Hintergrund ab, sobald Sie die Website betreten.
Rechtsgrundlage
Die Datenverarbeitung erfolgt primär auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO über unser Cookie-Consent-Tool. Ergänzend basiert der Schutz unserer Formulare vor Missbrauch und Spam auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Sicherheit und Stabilität unserer IT-Infrastruktur.
Drittlandtransfer und Absicherung
Google Ireland Limited ist eine Tochtergesellschaft der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Eine Datenübertragung in die USA kann nicht ausgeschlossen werden. Die Google LLC ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, zudem finden die EU-Standardvertragsklauseln Anwendung.
5.9 Formularqualifizierung mit Tally
Für bestimmte Formulare auf unserer Website (z. B. zur Qualifizierung von Anfragen oder zur Durchführung unserer Executive CRM Diagnostic) nutzen wir den Dienst Tally, betrieben von der Tally BV, Muizenstraat 7, 9000 Gent, Belgien. Tally stellt uns eine Plattform zur Verfügung, über die wir Online-Formulare erstellen und verwalten.
Verlauf der Verarbeitung
Die von Ihnen in Tally-Formularen eingegebenen Daten werden auf Servern innerhalb der Europäischen Union verarbeitet und anschließend automatisiert in unser Kundenverwaltungs- und E‑Mail-Marketing-System (Klaviyo) überführt.
Rechtsgrundlage
Die Verarbeitung der Daten erfolgt ausschließlich zu dem Zweck, Ihre Anfrage zu bearbeiten, den Quick Check durchzuführen und Sie im Rahmen der Kommunikation zu kontaktieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer effizienten und strukturierten Organisation unseres Anfrageprozesses).
Auftragsverarbeitung und Sicherheit
Wir haben mit Tally einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Da es sich um einen europäischen Anbieter handelt, verbleiben die Daten standardmäßig auf Servern innerhalb der EU.
Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Tally: https://tally.so/help/privacy-policy
5.10 Prozessautomatisierung mit Make
Zur Verknüpfung und effizienten Synchronisation unserer verschiedenen Kommunikations-, Formular- und CRM-Anwendungen nutzen wir den Automatisierungsdienst Make. Dieser wird betrieben von Celonis Inc., 5321 Great America Parkway, Santa Clara, CA 95054, USA (vormals Integromat s.r.o., Tschechien).
Verarbeitung
Wenn Sie im Rahmen der Executive CRM Diagnostic das Formular bei Tally ausfüllen, werden die von Ihnen eingegebenen Daten über Make automatisiert und verschlüsselt an Klaviyo weitergeleitet.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer fehlerfreien, schnellen und vollständig automatisierten Verarbeitung und Organisation unserer Geschäftsprozesse.
Auftragsverarbeitung und Drittlandtransfer
Make verarbeitet Ihre Daten ausschließlich in unserem Auftrag. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung (Data Processing Addendum) gemäß Art. 28 DSGVO abgeschlossen. Die Celonis Inc. (Make) ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, wodurch ein angemessenes Datenschutzniveau für die USA garantiert ist. Zusätzlich sind standardmäßig die EU-Standardvertragsklauseln integriert, um den Datentransfer umfassend abzusichern.
Weitere Informationen finden Sie in der Datenschutzerklärung von Make: https://www.make.com/en/privacy-notice
6 Projektmanagement, Zahlungsabwicklung und Buchhaltung
6.1 Aufgaben- und Projektverwaltung mit ClickUp
Wir verwenden das Projektmanagement-Tool ClickUp, angeboten von ClickUp, Inc., 363 Fifth Ave, Suite 300, San Diego, CA 92101, USA, zur Organisation und Bearbeitung interner Aufgaben sowie zur Zusammenarbeit mit unseren Kunden.
Verarbeitete Datenkategorien
Im Rahmen der Nutzung können personenbezogene Daten verarbeitet werden, insbesondere Kontaktdaten (z. B. Name, E‑Mail-Adresse), Kommunikationsinhalte sowie projekt- und auftragsbezogene Informationen.
Rechtsgrundlage
Die Verarbeitung erfolgt zur Organisation und Abwicklung unserer vertraglichen Leistungen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie auf Grundlage unseres berechtigten Interesses an einer effizienten und strukturierten Aufgabenverwaltung nach Art. 6 Abs. 1 lit. f DSGVO.
Hinweis zu ClickUp-Formularen
Sofern wir Formulare über ClickUp bereitstellen, erfolgt die Verarbeitung der dort eingegebenen Daten auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Auftragsverarbeitung und Drittlandtransfer
ClickUp verarbeitet die Daten ausschließlich in unserem Auftrag auf Basis eines Vertrags zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Die ClickUp, Inc. ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, wodurch ein angemessenes Datenschutzniveau garantiert ist. Zusätzlich sind standardmäßig die EU-Standardvertragsklauseln integriert.
Weitere Informationen zum Datenschutz bei ClickUp finden Sie unter: https://clickup.com/trust/gdpr
6.2 Zahlungsabwicklung mit Stripe
Zur sicheren und zuverlässigen Abwicklung von Zahlungen auf unserer Website und im Rahmen unserer Verträge nutzen wir die Dienste des Zahlungsdienstleisters Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Verarbeitete Datenkategorien
Bei einer Zahlungsabwicklung werden Ihre Stammdaten (z. B. Name, E‑Mail-Adresse) sowie die spezifischen Zahlungsdaten (z. B. Kreditkarteninformationen, Rechnungsbetrag, Bankverbindung) und technische Daten (IP-Adresse, Zeitpunkt der Transaktion) an Stripe übermittelt.
Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages bzw. Zahlungsabwicklung) sowie gemäß Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung unserer gesetzlichen und steuerrechtlichen Aufbewahrungspflichten.
Gemeinsame Verantwortlichkeit und Auftragsverarbeitung
Stripe agiert bei der Zahlungsabwicklung und Betrugsprävention teilweise in eigener datenschutzrechtlicher Verantwortung. Für die weisungsgebundenen Prozesse haben wir zudem einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO mit dem Anbieter geschlossen.
Drittlandtransfer
Die US-Muttergesellschaft (Stripe, Inc.) ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, wodurch auch bei einer potenziellen Datenübermittlung in die USA ein angemessenes Datenschutzniveau gewährleistet ist.
Weitere Informationen zum Datenschutz bei Stripe finden Sie unter: https://stripe.com/privacy
6.3 Buchhaltungsdienst Fakturownia
Zur Abwicklung unserer Buchhaltung und Rechnungsstellung nutzen wir den Dienst Fakturownia, bereitgestellt durch Radgost sp. z o.o., ul. Juliana Smulikowskiego 6/8, 00-389 Warszawa, Polen.
Verarbeitete Datenkategorien
Im Rahmen der Rechnungsstellung und Buchführung werden personenbezogene Daten wie Name, Firmenname, Geschäftsadresse, E‑Mail-Adresse, Umsatzsteuer-Identifikationsnummer (USt-IdNr.) sowie vertragsbezogene Zahlungsdaten an Fakturownia übermittelt und dort gespeichert.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages), Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher und steuerrechtlicher Verpflichtungen zur ordnungsgemäßen Buchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer effizienten, digitalen und zeitgemäßen Organisation unserer Buchhaltungsprozesse).
Sicherheit und Standort
Mit dem Anbieter wurde ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die Datenverarbeitung findet ausschließlich auf Servern und in Rechenzentren innerhalb der Europäischen Union statt.
Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Fakturownia: https://efakturierung.de/datenschutz
7 Speicherdauer
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es zur Erfüllung des jeweiligen Verarbeitungszwecks erforderlich ist.
- Vertrags- und Geschäftsunterlagen: Aufgrund handels- und steuerrechtlicher Vorgaben in der Regel 6 bis 10 Jahre nach Ende des Entstehungsjahres.
- E‑Mail-Korrespondenz und Support-Tickets: Löschung in der Regel drei Jahre nach der letzten Interaktion (reguläre Verjährungsfrist), sofern keine längeren gesetzlichen Pflichten greifen.
- Webanalyse-Daten (Matomo): Die anonymisierten Daten werden zeitlich unbegrenzt gespeichert. Die Cookies haben eine maximale Laufzeit von 13 Monaten.
- Daten bei Widerruf: Werden unverzüglich gelöscht, es sei denn, gesetzliche Pflichten erfordern eine Aufbewahrung.
8 Ihre Rechte
Sie haben folgende Rechte:
- Art. 15 DSGVO: Auskunft über Ihre gespeicherten Daten
- Art. 16 DSGVO: Berichtigung unrichtiger Daten
- Art. 17 DSGVO: Löschung Ihrer Daten („Recht auf Vergessenwerden“)
- Art. 18 DSGVO: Einschränkung der Datenverarbeitung
- Art. 20 DSGVO: Datenübertragbarkeit in einem strukturierten Format
- Art. 21 DSGVO: Widerspruch gegen die Verarbeitung (insbesondere bei berechtigten Interessen und Direktwerbung)
- Art. 77 DSGVO: Beschwerde bei einer Datenschutzaufsichtsbehörde
Zur Ausübung Ihrer Rechte genügt eine formlose E‑Mail an: kontakt@omicron.plus.
9 Zuständige Datenschutzaufsicht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Sie ist grundsätzlich die Behörde in Polen oder die in Ihrem Land zuständige Aufsichtsbehörde maßgeblich.
Für Kunden mit Sitz/Wohnsitz in Deutschland:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153
53117 Bonn
Website: https://www.bfdi.bund.de
Für Kunden mit Sitz/Wohnsitz in Österreich:
Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E‑Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at
Zuständige Behörde in Polen (Sitz des Unternehmens):
Urząd Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
Website: https://uodo.gov.pl
Stand: 25.07.2026
