DSGVO-konform

DSGVO-konform

Datenschutzerklärung

Datenschutzerklärung

§ 1 Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Pakera AI Packaging Optimization GmbH
Brunnenweg 35
83666 Waakirchen, Deutschland
E-Mail: info@pakera.com
Tel.: +49 8021 2089090
Webseite: www.pakera.com
Geschäftsführung: Thomas Goldhofer, Ali Yelsali

Pakera AI Packaging Optimization GmbH
Brunnenweg 35
83666 Waakirchen, Deutschland
E-Mail: info@pakera.com
Tel.: +49 8021 2089090
Website: www.pakera.com
Geschäftsführung: Thomas Goldhofer, Ali Yelsali

1.2 Für alle datenschutzrelevanten Anfragen wenden Sie sich bitte an unser Datenschutzbeauftragten unter: privacy@pakera.com

1.3 Unsere Datenschutzerklärung kann hier heruntergeladen werden.

1.2 Für alle datenschutzrelevanten Anfragen wenden Sie sich bitte an unser Datenschutz-Team unter: privacy@pakera.com

1.3 Unsere Datenschutzerklärung kann hier heruntergeladen werden.

§ 2 Allgemeine Informationen zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer SaaS-Plattform Pakera sowie unserer Inhalte und Leistungen erforderlich ist oder eine andere Rechtsgrundlage besteht. Pakera richtet sich ausschließlich an Unternehmen (B2B).

Rechtsgrundlagen der Verarbeitung sind insbesondere:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen (z. B. Registrierung, Bereitstellung der Dienste, Abrechnung);

  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Pflichten (z. B. handels- und steuerrechtliche Aufbewahrung);

  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (z. B. Sicherheit, Betrieb, Reichweitenmessung, Direktwerbung im B2B-Bereich);

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. nicht notwendige Cookies, bestimmte Analyse-/Marketing-Tools, Newsletter).

Soweit wir nicht-notwendige Cookies oder vergleichbare Technologien einsetzen, erfolgt dies auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.

Wir verarbeiten personenbezogene Daten nur insoweit, wie dies zur Bereitstellung einer voll funktionsfähigen Website und unserer SaaS-Plattform Pakera sowie unserer Inhalte und Dienste erforderlich ist oder eine andere Rechtsgrundlage besteht. Pakera richtet sich ausschließlich an Unternehmen (B2B).

Die Rechtsgrundlagen für die Verarbeitung sind insbesondere:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen (z. B. Registrierung, Leistungserbringung, Abrechnung);

  • Art. 6 Abs. 1 lit. c DSGVO – Compliance mit rechtlichen Verpflichtungen (z. B. handels- und steuerrechtliche Aufbewahrungspflichten);

  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (z. B. Sicherheit, Betrieb, Reichweitenmessung, Direktmarketing im B2B-Bereich);

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. nicht essenzielle Cookies, bestimmte Analyse-/Marketing-Tools, Newsletter).

Soweit wir nicht essenzielle Cookies oder vergleichbare Technologien einsetzen, erfolgt dies auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.

§ 3 Bereitstellung der Website und Server-Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen des aufrufenden Geräts, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Seite/Datei, übertragene Datenmenge, Referrer-URL, Browsertyp und -version sowie Betriebssystem.

Diese Daten werden in Logfiles gespeichert, um die Auslieferung der Website, die Stabilität und Sicherheit des Systems sowie die Fehleranalyse zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach 30 Tagen gelöscht, soweit sie nicht für Sicherheitszwecke länger benötigt werden.

Die Kernfunktionen der Plattform werden in Deutschland gehostet. Mit dem Hosting-Anbieter besteht ein Auftragsverarbeitungsvertrag.

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen des abrufenden Geräts. Dies umfasst insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite oder Datei, die übertragene Datenmenge, die Referrer-URL, den Browsertyp nebst Version sowie das Betriebssystem.

Diese Daten werden in Logfiles gespeichert, um die Bereitstellung der Website, die Stabilität und Sicherheit des Systems sowie die Fehleranalyse zu gewährleisten. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach 30 Tagen gelöscht, es sei denn, eine längere Speicherung ist aus Sicherheitsgründen erforderlich.

Die Kernfunktionen der Plattform werden in Deutschland gehostet. Ein Vertrag zur Auftragsverarbeitung (AVV) mit dem Hosting-Anbieter liegt vor.

§ 4 Login, Registrierung, Kundenkonto und Nutzung der Plattform

Für die Nutzung von Pakera (über die eingeschränkte Nutzung ohne Registrierung hinaus) ist eine Registrierung erforderlich. Dabei und im Rahmen der Nutzung verarbeiten wir insbesondere Name, geschäftliche E-Mail-Adresse, Passwort (verschlüsselt), Telefonnummer, Adresse, Job-Titel, Firmenname, Branche, Unternehmensgröße, Unternehmenswebsite, Vertriebskanal des Erstkontakts (z. B. LinkedIn, YouTube), bei kostenpflichtigen Abonnements zusätzlich die USt-IdNr., sowie Nutzungs-, Log- und Geräte-/Browserdaten. Bei der Registrierung werden Authentifizierungsdaten (z. B. E-Mail, Anmeldeinformationen, Sicherheitsmerkmale) verarbeitet.

Zwecke: Bereitstellung und Verwaltung des Kontos, Authentifizierung, Erbringung der vertraglichen Leistungen, Nutzer- und Rechteverwaltung, Sicherheit sowie Abrechnung.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Soweit eine Verarbeitung in einem Drittland erfolgt, ist diese durch angemessene Maßnahmen wie EU-Standardvertragsklauseln und/oder ggf. das EU-US Data Privacy Framework abgesichert.

Inhalte in der Plattform (Auftragsverarbeitung): Hochgeladene Inhalte, einschließlich CAD-Daten, Dokumente, Eingaben, Kommentare und Freigabedaten verarbeiten wir im Auftrag des jeweiligen Kunden auf Grundlage des AVV. Verantwortlicher hierfür ist der jeweilige Kunde. Eine Nutzung von Kundeninhalten zum Training von KI-Modellen findet nicht statt. Im Freigabeprozess können Sie einen zugangsgesicherten Link (mit OTP) an interne und/oder externe Personen versenden. Dabei verarbeiten wir die zur Zustellung erforderlichen Daten (z. B. E-Mail-Adresse) sowie abgegebene Kommentare.

Login & Sicherheit: Für die notwendige Sicherheit beim Login wird Hanko (Hanko GmbH) verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Hanko.

Für die Nutzung von Pakera ist eine Registrierung erforderlich (über die begrenzte Nutzung ohne Registrierung hinaus). Im Zuge der Registrierung und während der Nutzung verarbeiten wir insbesondere Ihren Namen, Ihre geschäftliche E-Mail-Adresse, Ihr Passwort (verschlüsselt), Ihre Telefonnummer, Ihre Adresse, Ihre Position, den Firmennamen, die Branche, die Unternehmensgröße, die Website des Unternehmens, den Vertriebskanal des Erstkontakts (z. B. LinkedIn, YouTube) und – bei kostenpflichtigen Abonnements – die Umsatzsteuer-Identifikationsnummer sowie Nutzungs-, Log- und Geräte-/Browserdaten. Bei der Registrierung werden Authentifizierungsdaten (z. B. E-Mail, Anmeldedaten, Sicherheitsmerkmale) verarbeitet.

Zwecke: Bereitstellung und Verwaltung des Accounts, Authentifizierung, Erbringung vertraglicher Leistungen, Benutzer- und Rechteverwaltung, Sicherheit und Abrechnung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Soweit eine Verarbeitung in einem Drittland stattfindet, wird diese durch geeignete Maßnahmen wie die EU-Standardvertragsklauseln und/oder gegebenenfalls das EU-U.S. Data Privacy Framework abgesichert.

Inhalte auf der Plattform (Auftragsverarbeitung): Wir verarbeiten hochgeladene Inhalte wie CAD-Daten, Dokumente, Einträge, Kommentare und Freigabedaten im Auftrag des jeweiligen Kunden auf Basis der AVV. Verantwortlicher hierfür ist der jeweilige Kunde. Kundendaten werden nicht zum Trainieren von KI-Modellen verwendet. Während des Freigabeprozesses können Sie einen sicheren Link (mit OTP) an interne und/oder externe Personen senden. Hierbei verarbeiten wir die für die Zustellung erforderlichen Daten (z. B. E-Mail-Adresse) sowie abgegebene Kommentare.

Login & Sicherheit: Um die erforderliche Sicherheit beim Login zu gewährleisten, wird Hanko (Hanko GmbH) eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von Hanko.

§ 5 Zahlungsabwicklung

Die Abwicklung von Zahlungen erfolgt über Stripe (Stripe Payments Europe, Ltd.). Bei kostenpflichtigen Buchungen werden die für die Zahlung erforderlichen Daten (z. B. Name, Rechnungsdaten, USt-IdNr., Zahlungsmittelinformationen) verarbeitet. Zahlungsmittel-Daten werden unmittelbar durch Stripe verarbeitet; wir speichern keine vollständigen Zahlungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Stripe.

Schnittstelle zu DATEV: Zur automatisierten Verarbeitung von Zahlungen und Buchungen wird Fizard (Fizard GmbH) eingesetzt. Bei kostenpflichtigen Buchungen werden die für die Zahlung erforderlichen Daten (z. B. Name, Rechnungsdaten, USt-IdNr., Zahlungsmittelinformationen) verarbeitet. Zahlungsmittel-Daten werden unmittelbar durch Fizard verarbeitet; wir speichern keine vollständigen Zahlungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Fizard.

 Buchhaltung: Für die Rechnungs- und Buchhaltungsverarbeitung setzen wir DATEV eG (Deutschland) ein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von DATEV.

Zahlungen werden über Stripe (Stripe Payments Europe, Ltd.) abgewickelt. Bei kostenpflichtigen Buchungen werden die für die Zahlung erforderlichen Daten (z. B. Name, Rechnungsinformationen, USt-IdNr., Zahlungsinformationen) verarbeitet. Die Zahlungsdaten werden direkt von Stripe verarbeitet; wir speichern keine vollständigen Zahlungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Es gilt ergänzend die Datenschutzerklärung von Stripe.

DATEV-Schnittstelle: Für die automatisierte Verarbeitung von Zahlungen und Transaktionen wird Fizard (Fizard GmbH) eingesetzt. Bei kostenpflichtigen Transaktionen werden die für die Zahlung erforderlichen Daten (z. B. Name, Rechnungsinformationen, USt-IdNr., Zahlungsinformationen) verarbeitet. Die Zahlungsdaten werden direkt von Fizard verarbeitet; wir speichern keine vollständigen Zahlungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Es gilt ergänzend die Datenschutzerklärung von Fizard.

Buchhaltung: Für die Rechnungsstellung und Buchhaltung nutzen wir DATEV eG (Deutschland).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Es gilt ergänzend die Datenschutzerklärung von DATEV.

§ 6 Support

Bei Support-Anfragen über unser internes Ticketsystem, per E-Mail oder telefonisch verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, Kontaktdaten, Inhalt der Anfrage, ggf. Screenshots als Anhang) zur Bearbeitung Ihres Anliegens.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Bei Supportanfragen, die über unser internes Ticketsystem, per E-Mail oder telefonisch eingehen, verarbeiten wir die von Ihnen bereitgestellten Daten (z. B. Name, Kontaktdaten, Inhalt der Anfrage sowie angehängte Screenshots), um Ihr Anliegen zu bearbeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

§ 7 Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien. Technisch notwendige Cookies sind für den Betrieb der Website/Plattform erforderlich (Rechtsgrundlage § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Nicht notwendige Cookies sowie Analyse- und Marketing-Technologien setzen wir nur mit Ihrer Einwilligung über unser Consent-Management ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über das Consent-Management widerrufen. Weitere Informationen finden Sie im Consent-Management.

Cookies: Zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligungen in den Einsatz nicht notwendiger Cookies und vergleichbarer Technologien sowie zur Steuerung Ihrer Cookie-Einstellungen verwenden wir das Consent-Management-System „Cookiebot by Usercentrics“.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Cookiebot.

Wir verwenden Cookies und ähnliche Technologien. Technisch notwendige Cookies sind für den Betrieb der Website/Plattform erforderlich (Rechtsgrundlage: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Optionale Cookies sowie Analyse- und Marketingtechnologien setzen wir nur mit Ihrer Einwilligung über unser Consent-Management-System ein (Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über das Consent-Management-System widerrufen. Weitere Informationen finden Sie direkt im Consent-Management-System.

Cookies: Zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligung in die Nutzung optionaler Cookies und ähnlicher Technologien sowie zur Steuerung Ihrer Cookie-Einstellungen nutzen wir das Consent-Management-System „Cookiebot by Usercentrics“.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Es gilt ergänzend die Datenschutzerklärung von Cookiebot.

§ 8 Web-Analyse, Tracking und Marketing

Soweit nachfolgende Dienste personenbezogene Daten verarbeiten und nicht zwingend technisch erforderlich sind, setzen wir sie nur auf Grundlage Ihrer Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Bei Diensten US-amerikanischer Anbieter kann eine Datenübermittlung in die USA erfolgen, abgesichert durch EU-Standardvertragsklauseln und/oder das EU-US Data Privacy Framework.

  • Google Analytics 4 (GA4) (Google, LLC) – Reichweiten-/Nutzungsanalyse;
    Google Tag Manager – Verwaltung von Tags (verarbeitet selbst keine personenbezogenen Inhalte, lädt jedoch Tags);

  • Google Search Console – Analyse der Sichtbarkeit in der Google-Suche;

  • Google Ads – Conversion-Tracking und Werbung;

  • Microsoft Clarity – Reichweiten-/Nutzungsanalyse;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Google.

  • Framer (Framer B.V.) – Website Hosting - Reichweiten-/Nutzungsanalyse;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Framer.

  • LinkedIn (LinkedIn, Inc.) (Insight-Tag / Conversion-Tracking) – Reichweiten- und Conversion-Messung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von LinkedIn.

  • YouTube (Insight-Tag / Conversion-Tracking) – Reichweiten- und Conversion-Messung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Google.

  • Facebook (Meta Platforms, Inc.) (Insight-Tag / Conversion-Tracking) – Reichweiten- und Conversion-Messung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Facebook.

  • X (X Corp.) (Insight-Tag / Conversion-Tracking) – Reichweiten- und Conversion-Messung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von X.

  • Tella (Tella HQ, Inc.) – Verwaltung von Videoinhalten – Reichweiten-/Nutzungsanalyse;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Tella.

  • HubSpot (HubSpot Germany GmbH) – CRM - Reichweiten-/Nutzungsanalyse, Newsletter;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von HubSpot.

Soweit die folgenden Dienste personenbezogene Daten verarbeiten und nicht technisch zwingend erforderlich sind, nutzen wir diese nur auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Bei Diensten von US-Anbietern können Daten in die USA übertragen werden, geschützt durch EU-Standardvertragsklauseln und/oder das EU-U.S. Data Privacy Framework.

  • Google Analytics 4 (GA4) (Google, LLC) – Zielgruppen-/Nutzungsanalyse;
    Google Tag Manager – Tag-Management (verarbeitet selbst keine personenbezogenen Daten, lädt jedoch Tags);

  • Google Search Console – Analyse der Sichtbarkeit in der Google-Suche;

  • Google Ads – Conversion-Tracking und Werbung;

  • Microsoft Clarity – Reichweiten-/Nutzungsanalyse;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von Google.

  • Framer (Framer B.V.) – Website-Hosting – Reichweiten- und Nutzungsanalyse;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von Framer.

  • LinkedIn (LinkedIn, Inc.) (Insight-Tag / Conversion-Tracking) – Reichweiten- und Conversion-Messung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von LinkedIn.

  • YouTube (Insight-Tag / Conversion-Tracking) – Reichweiten- und Conversion-Messung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von Google.

  • Facebook (Meta Platforms, Inc.) (Insight-Tag / Conversion-Tracking) – Reichweiten- und Conversion-Messung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von Facebook.

  • X (X Corp.) (Insight-Tag / Conversion-Tracking) – Reichweiten- und Conversion-Messung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von X.

  • Tella (Tella HQ, Inc.) – Video-Content-Management – Reichweiten-/Nutzungsanalyse;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von Tella.

  • HubSpot (HubSpot Germany GmbH) – CRM – Reichweiten-/Nutzungsanalyse, Newsletter;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von HubSpot.

§ 9 Terminbuchung und Webinare

  • HubSpot (HubSpot Germany GmbH): Online-Terminbuchung; verarbeitet werden die zur Terminvereinbarung angegebenen Daten.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von HubSpot.

  • Livestorm SAS: Durchführung von Webinaren/Online-Terminen; verarbeitet werden Teilnahme- und Kontaktdaten.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Livestorm.

Bei Diensten US-amerikanischer Anbieter kann eine Datenübermittlung in die USA erfolgen, abgesichert durch EU-Standardvertragsklauseln und/oder das EU-US Data Privacy Framework.

  • HubSpot (HubSpot Germany GmbH): Online-Terminvereinbarung; die für die Terminvereinbarung bereitgestellten Daten werden verarbeitet.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von HubSpot.

  • Livestorm SAS: Durchführung von Webinaren/Online-Meetings; Teilnahme- und Kontaktdaten werden verarbeitet.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von Livestorm.

Bei Dienstleistungen von US-Anbietern können Daten in die USA übertragen werden, geschützt durch EU-Standardvertragsklauseln und/oder das EU-US Data Privacy Framework.

§ 10 Direktmarketing, Newsletter und Vertriebsansprache (B2B)

Im B2B-Kontext sprechen wir potenzielle Geschäftskunden zu Werbezwecken an und versenden ggf. Newsletter. Rechtsgrundlage ist – je nach Konstellation – Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, für E-Mail-Werbung § 7 UWG) oder unser berechtigtes Interesse an Direktwerbung (Art. 6 Abs. 1 lit. f DSGVO) unter Beachtung der gesetzlichen Grenzen. Zur Organisation von Vertrieb und Kampagnen setzen wir u. a. ein:

  • FooMonk LLC (Instantly) – Vertriebsansprache (E-Mail) und Newsletter-Versand;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Instantly.

  • HubSpot (HubSpot Germany GmbH) – CRM, Kunden- und Interessentenverwaltung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von HubSpot.

  • Soziale Netzwerke (z. B. LinkedIn, YouTube, Facebook, Reddit, Quora) für Marketingzwecke (Links siehe Abschnitt 8).

  • Brevo GmbH – Transaktionale E-Mails
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Brevo.

Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten zu Zwecken der Direktwerbung jederzeit widersprechen (Art. 21 Abs. 2 DSGVO); danach werden Ihre Daten für diese Zwecke nicht mehr verarbeitet. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Im B2B-Kontext kontaktieren wir potenzielle Geschäftskunden zu Werbezwecken und versenden gegebenenfalls Newsletter. Rechtsgrundlage ist – je nach den Umständen – Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; für E-Mail-Marketing § 7 UWG) oder unser berechtigtes Interesse am Direktmarketing (Art. 6 Abs. 1 lit. f DSGVO), vorbehaltlich gesetzlicher Einschränkungen. Zur Organisation von Vertrieb und Kampagnen nutzen wir unter anderem:

  • FooMonk LLC (Instantly) – Vertriebsansprache (E-Mail) und Newsletter-Versand;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von Instantly.

  • HubSpot (HubSpot Germany GmbH) – CRM, Kunden- und Interessentenverwaltung;
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von HubSpot.

  • Soziale Netzwerke (z. B. LinkedIn, YouTube, Facebook, Reddit, Quora) für Marketingzwecke (Links siehe Abschnitt 8).

  • Brevo GmbH – Transaktionale E-Mails
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Ergänzend gilt die Datenschutzerklärung von Brevo.

Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung jederzeit widersprechen (Art. 21 Abs. 2 DSGVO); danach werden Ihre Daten für diese Zwecke nicht mehr verarbeitet. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

§ 11 Sicherheit (Captcha, DDoS-Schutz)

Zum Schutz vor Missbrauch und Angriffen setzen wir Sicherheitsmaßnahmen ein, ggf. einschließlich Captcha-Dienst, z. B. hCaptcha/Cloudflare Turnstile und DDoS-Schutz über OVHCloud und/oder Cloudflare.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Betrieb). Bei Einsatz von Anbietern außerhalb der EU erfolgt die Übermittlung auf Grundlage geeigneter Garantien, abgesichert durch EU-Standardvertragsklauseln und/oder das EU-US Data Privacy Framework.

Datenschutzbestimmungen von Cloudflare.

Zum Schutz vor Missbrauch und Angriffen implementieren wir Sicherheitsmaßnahmen. Dazu gehören unter anderem CAPTCHA-Dienste wie hCaptcha/Cloudflare Turnstile sowie DDoS-Schutz über OVHCloud und/oder Cloudflare.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Betrieb). Bei der Nutzung von Dienstleistern außerhalb der EU erfolgt die Datenübermittlung auf Grundlage geeigneter Garantien, abgesichert durch EU-Standardvertragsklauseln und/oder das EU-U.S. Data Privacy Framework. Datenschutzerklärung von Cloudflare

§ 12 Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, soweit dies zulässig ist (z. B. zur Vertragserfüllung, aufgrund gesetzlicher Pflichten, mit Einwilligung oder auf Grundlage berechtigter Interessen). Eingesetzte Dienstleister, die Daten in unserem Auftrag verarbeiten, sind durch Auftragsverarbeitungsverträge (Art. 28 DSGVO) gebunden.

Wir geben personenbezogene Daten nur weiter, soweit dies zulässig ist (z. B. zur Vertragserfüllung, aufgrund gesetzlicher Pflichten, mit Einwilligung oder auf Grundlage berechtigter Interessen). Eingesetzte Dienstleister, die Daten in unserem Auftrag verarbeiten, sind durch Auftragsverarbeitungsverträge (Art. 28 DSGVO) gebunden.

§ 13 Drittlandstransfer

Pakera wird in Deutschland betrieben. Einzelne der oben genannten Zusatzdienste und Dienstleister können Daten in Drittländer (insbesondere die USA) übermitteln. In diesen Fällen stellen wir ein angemessenes Datenschutzniveau sicher, insbesondere durch einen Angemessenheitsbeschluss der EU-Kommission (z. B. EU-US Data Privacy Framework, soweit zertifiziert) und/oder durch EU-Standardvertragsklauseln nebst ergänzenden Schutzmaßnahmen (Art. 44 ff. DSGVO).

Pakera wird in Deutschland betrieben. Einzelne der oben genannten Zusatzdienste und Dienstleister können Daten in Drittländer (insbesondere die USA) übermitteln. In diesen Fällen stellen wir ein angemessenes Datenschutzniveau sicher, insbesondere durch einen Angemessenheitsbeschluss der EU-Kommission (z. B. EU-US Data Privacy Framework, soweit zertifiziert) und/oder durch EU-Standardvertragsklauseln nebst ergänzenden Schutzmaßnahmen (Art. 44 ff. DSGVO).

§ 14 Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Insbesondere:

  • Projekthistorie nicht registrierter Nutzer: Keine Speicherung

  • Projekthistorie kostenlos registrierter Nutzer: 30 Tage, danach automatische Löschung

  • Projekthistorie Pro Tarif: 180 Tage, danach automatische Löschung

  • Projekthistorie der Tarife Business und Enterprise: Dauerhafte Speicherung bzw. bis zum Ende des Abonnements;

  • Kundendaten nach Vertragsende: Unmittelbare, unwiderrufliche Löschung, ausgenommen Support-Tickets und gesetzlich aufzubewahrende Daten;

  • Buchhaltungs-/Rechnungsdaten: gemäß handels- und steuerrechtlichen Fristen (regelmäßig 6 bzw. 10 Jahre).

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten es vorschreiben. Insbesondere gilt:

  • Projektverlauf nicht registrierter Nutzer: Keine Speicherung

  • Projektverlauf von Nutzern mit kostenlosem Account: 30 Tage, gefolgt von automatischer Löschung

  • Projektverlauf im „Pro“-Tarif: 180 Tage, gefolgt von automatischer Löschung

  • Projektverlauf für Business- und Enterprise-Tarife: Speicherung für bis zu 10 Jahre oder bis zum Ende des Abonnements

  • Kundendaten nach Vertragsende: Sofortige, unwiderrufliche Löschung, ausgenommen Support-Tickets und gesetzlich aufzubewahrende Daten

  • Buchhaltungs- und Rechnungsdaten: Gemäß den handels- und steuerrechtlichen Aufbewahrungsfristen (in der Regel 6 oder 10 Jahre)

§ 15 Ihre Rechte als betroffene Person

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte wenden Sie sich an: privacy@pakera.com

Soweit wir Daten im Auftrag eines Kunden verarbeiten (Inhalte in der Plattform), richten Sie Ihre Anfrage bitte an den jeweiligen Kunden als Verantwortlichen.

Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist u. a. das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: privacy@pakera.com

Soweit wir Daten im Auftrag eines Kunden verarbeiten (Inhalte auf der Plattform), richten Sie Ihre Anfrage bitte direkt an den jeweiligen Kunden als datenschutzrechtlich Verantwortlichen.

Beschwerderecht: Sie haben das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen. Die zuständige Behörde ist unter anderem das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

§ 16 Keine automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt.

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt.

§ 17 Änderungen dieser Datenschutzerklärung

§ 17 Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn dies aufgrund geänderter Rechtslage, technischer Entwicklungen oder geänderter Verarbeitungen erforderlich wird. Es gilt die jeweils aktuelle, auf unserer Website veröffentlichte Fassung.

Wir passen diese Datenschutzerklärung an, wenn dies aufgrund geänderter Rechtslage, technischer Entwicklungen oder geänderter Verarbeitungen erforderlich wird. Es gilt die jeweils aktuelle, auf unserer Website veröffentlichte Fassung.

Stand: September 2026

Stand: September 2026