Zurück

Datenschutzerklärung

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

VOUND Solutions GmbH

Torstraße 95

10119 Berlin

Deutschland

E-Mail: loren@vound.de

Unseren Datenschutzbeauftragten erreichen Sie unter:

heyData GmbH

Schützenstraße 5

10117 Berlin

datenschutz@heydata.eu

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer und Websitebesucher grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung der betroffenen Person oder auf Grundlage einer gesetzlichen Erlaubnis.

3. Bereitstellung der Website und Server-Logfiles

Unsere Website wird bei der Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Bei jedem Aufruf unserer Website erfasst das System automatisiert Daten und Informationen des aufrufenden Geräts (Server-Logfiles). Erfasst werden typischerweise: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und die IP-Adresse. Diese Daten dienen der Auslieferung der Website sowie der Gewährleistung der Systemsicherheit und -stabilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem technisch fehlerfreien und sicheren Betrieb der Website).

Soweit hierbei personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der Standardvertragsklauseln der EU-Kommission (SCC) sowie – soweit einschlägig – des EU-U.S. Data Privacy Framework, ergänzt um zusätzliche Schutzmaßnahmen.

4. Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch notwendige Cookies verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG. Nicht notwendige Cookies (insbesondere für Webanalyse) setzen wir nur auf Grundlage Ihrer Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie über unser Cookie-Banner erteilen und jederzeit mit Wirkung für die Zukunft widerrufen können.

5. Webanalyse und Reichweitenmessung

Wir setzen Webanalyse-Dienste ein, um die Nutzung unserer Website auszuwerten und unser Angebot zu verbessern. Der Einsatz erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie jederzeit über die Cookie-Einstellungen widerrufen können.

Google Analytics. Wir nutzen Google Analytics, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung der Website zu analysieren; dabei werden u. a. gekürzte IP-Adressen, Geräte- und Nutzungsdaten verarbeitet. Eine Übermittlung an die Google LLC in den USA kann nicht ausgeschlossen werden; diese erfolgt auf Grundlage der Standardvertragsklauseln (SCC) sowie des EU-U.S. Data Privacy Framework, unter dem Google zertifiziert ist.

PostHog. Wir nutzen PostHog, einen Produktanalyse-Dienst der PostHog Inc. (2261 Market Street #4008, San Francisco, CA 94114, USA), zur Analyse der Nutzung unserer Website und Anwendung. Dabei werden Nutzungs-, Ereignis- und Gerätedaten verarbeitet. Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln (SCC), ergänzt um zusätzliche Schutzmaßnahmen.

6. Kontaktaufnahme und Kontaktformular

Wenn Sie uns über ein Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Anfrage) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Wir löschen diese Daten, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Nutzung unserer SaaS-Plattform

Für die Registrierung und Nutzung unserer Plattform verarbeiten wir die hierfür erforderlichen Daten (u. a. Anmelde- und Stammdaten sowie die von Ihnen bereitgestellten Inhaltsdaten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags). Ohne die Bereitstellung dieser Daten – etwa der Anmeldedaten zur Authentifizierung – ist eine Nutzung des Dienstes nicht möglich.

Soweit wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten (Inhalte, die Kunden in die Plattform einstellen), erfolgt dies als Auftragsverarbeitung nach Art. 28 DSGVO auf Grundlage eines gesonderten Auftragsverarbeitungsvertrags; verantwortlich für diese Daten ist der jeweilige Kunde.

Sicherheit und Compliance. Zum Schutz unserer Systeme vor unbefugtem Zugriff, Missbrauch und Angriffen verarbeiten wir Daten im Rahmen von Sicherheitsmaßnahmen (z. B. Protokollierung, Multi-Faktor-Authentifizierung, Angriffserkennung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Integrität unserer Dienste).

Kommunikation und Support. Bei Support-Anfragen verarbeiten wir die dabei anfallenden Daten zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

8. Empfänger und Übermittlung in Drittländer

Zur Erbringung unserer Leistungen setzen wir sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter ein, die wir nach Art. 28 DSGVO vertraglich verpflichtet haben. Soweit dabei personenbezogene Daten in ein Drittland außerhalb der EU/des EWR übermittelt werden, erfolgt dies ausschließlich auf Grundlage geeigneter Garantien nach Kapitel V DSGVO – insbesondere der Standardvertragsklauseln der EU-Kommission (SCC), ergänzt um zusätzliche technische und organisatorische Maßnahmen.

Hosting und Datenbank (Convex, Inc. / Amazon Web Services). Das Backend unserer Plattform sowie sämtliche Anwendungs- und Inhaltsdaten werden ausschließlich in der Europäischen Union gehostet (Amazon Web Services, Region Irland). Ein routinemäßiger Datenexport in Drittländer findet nicht statt. Für den Fall eines möglichen Fernzugriffs zu Support- und Wartungszwecken durch den US-Anbieter greifen die Standardvertragsklauseln (SCC) nebst ergänzenden Schutzmaßnahmen.

Authentifizierung (WorkOS, Inc.). Zur Verwaltung von Anmeldung und Zugriff (Single Sign-On, Nutzerverwaltung) setzen wir WorkOS, Inc. (USA) ein. Hierbei werden ausschließlich Authentifizierungs-Stammdaten (Name, geschäftliche E-Mail-Adresse, Rolle) sowie technische Anmeldedaten verarbeitet – keine Inhaltsdaten. Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln (SCC), ergänzt um technische Maßnahmen (Verschlüsselung, Zugriffsbeschränkungen, MFA).

Administration und Dokumente (Google Ireland Ltd. / Google LLC). Für Geschäftskommunikation und Dateiablage nutzen wir Google Workspace mit aktivierten EU-Datenregionen (Data Regions), sodass die Speicherung innerhalb der EU erfolgt. Eine rechtliche Übermittlung an den US-Mutterkonzern kann nicht vollständig ausgeschlossen werden; für diesen Fall greifen die Standardvertragsklauseln (SCC) sowie das EU-U.S. Data Privacy Framework, unter dem Google zertifiziert ist, nebst ergänzenden Schutzmaßnahmen.

Website-Hosting (Vercel Inc.). Unsere Website wird bei der Vercel Inc. (USA) gehostet. Etwaige Übermittlungen in die USA erfolgen auf Grundlage der Standardvertragsklauseln (SCC) nebst ergänzenden Schutzmaßnahmen.

9. Technische und organisatorische Schutzmaßnahmen

Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen. Dazu gehören insbesondere:

Verschlüsselung. Sämtliche Datenübertragungen erfolgen TLS-verschlüsselt (TLS 1.2 oder höher); die Speicherung in Datenbanken erfolgt mit AES-256-Verschlüsselung (at Rest).

Zugriffskontrolle. Für alle internen Zugriffe auf Kundendaten ist eine Multi-Faktor-Authentifizierung (MFA) verpflichtend. Zugriffsrechte werden nach dem Least-Privilege-Prinzip vergeben und regelmäßig überprüft.

Resilienz. Wir führen tägliche, verschlüsselte Backups mit geografischer Redundanz innerhalb der EU durch und verfügen über einen regelmäßig getesteten Notfall- und Wiederherstellungsplan (Business Continuity & Disaster Recovery).

Weitere Informationen zu unseren Sicherheits- und Datenschutzmaßnahmen finden Sie in unserem Trust Center: https://sicherheit.vound.de/

10. Speicherdauer und Löschung

Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Entfällt der Zweck (z. B. durch Löschung eines Nutzerkontos oder Beendigung des Vertragsverhältnisses), werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Solche Aufbewahrungspflichten ergeben sich insbesondere aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) und betragen für buchhaltungsrelevante Unterlagen (z. B. Rechnungen) bis zu zehn Jahre.

Kundendaten werden nach Beendigung des Vertragsverhältnisses gelöscht bzw. zurückgegeben, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Die konkreten Fristen ergeben sich aus dem mit dem jeweiligen Kunden geschlossenen Auftragsverarbeitungsvertrag.

11. Ihre Rechte als betroffene Person

Ihnen stehen nach der DSGVO folgende Rechte zu:

Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO) sowie Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).

Soweit die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen.

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.

Beschwerderecht. Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Alt-Moabit 59–61

10555 Berlin

12. Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Juli 2026. Wir passen sie an, wenn Änderungen der Verarbeitung oder der Rechtslage dies erforderlich machen.