Datenschutzinformationen für Netzwerk‑Beratungskräfte („Mitglieder“)
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13, 14 und 21 DSGVO
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der DSGVO ist:
Michael Loitz
Jean-Paul-Weg 6
22303 Hamburg
E-Mail: info@essenundernaehren.de
2. Zwecke und Rechtsgrundlagen der Verarbeitung
Zweck | Beschreibung & Systeme | Rechtsgrundlage |
---|---|---|
Beitritt & Verwaltung des Netzwerks | Anmeldung, Profilanlage und Mitgliederverwaltung in HubSpot CRM | Art. 6 Abs. 1 lit. b DSGVO |
Interne Kommunikation | Einladung zur Slack‑Workspace‑Gruppe, Chat‑/Call‑Historie in Slack | Art. 6 Abs. 1 lit. b; bei offenen Community‑Funktionen zusätzlich Art. 6 Abs. 1 lit. f (Interesse an effizientem Austausch) |
Information & Weiterbildung | Versand von Newslettern, Schulungs‑ und Workshop‑Infos via HubSpot | Art. 6 Abs. 1 lit. b (vertragliche Leistung); Direktwerbung für eigene ähnliche Leistungen: Art. 6 Abs. 1 lit. f (Widerspruch möglich) |
Mitgliedsbeiträge | Abonnement‑ und Zahlungsabwicklung über Stripe (monatliche Gebühren) | Art. 6 Abs. 1 lit. b; Art. 6 Abs. 1 lit. c (steuer‑/handelsrechtliche Pflichten) |
Projekt‑/Auftragsvergabe | Weitergabe projektspezifischer Kundendaten an ausgewähltes Mitglied, Angebotserstellung inkl. Provision in HubSpot | Art. 6 Abs. 1 lit. b (Durchführung des Partnervertrags) |
Geltendmachung/Abwehr von Ansprüchen; Compliance | Dokumentation, Rechts‑ und Steuerberatung | Art. 6 Abs. 1 lit. f bzw. lit. c |
3. Kategorien personenbezogener Daten
- Stammdaten: Name, Firma, Position, Anschrift
- Kontaktdaten: Telefon‑/Mobil‑Nr., E‑Mail‑Adresse, Slack‑User‑ID
- Vertrags‑ und Abrechnungsdaten: Mitgliedsstatus, Tarif, Rechnungs‑ID, Stripe‑Transaktions‑ID
- Kommunikations‑ und Nutzungsdaten: Nachrichten, Call‑Protokolle, Anmeldestatistik für Workshops
- Auftrags‑/Projektdaten: Angebotsnummer, Projektbeschreibung, vereinbarte Provision, evtl. Kundendaten, die für die Projekterfüllung nötig sind
4. Quellen der Daten
- Selbsteintrag bei Registrierung oder durch Ansprechpartner*in in HubSpot
- Datensynchronisation aus Stripe (Abonnement‑Status, Zahlhistorie)
- Slack‑Profil‑Daten, die Sie selbst in Slack bereitstellen
5. Empfänger / Kategorien von Empfängern
Empfänger | Sitz | Zweck | Datenschutzgarantie |
---|---|---|---|
HubSpot Germany GmbH / HubSpot Inc. | DE / USA | CRM, Newsletter, Angebots‑ & Projektverwaltung | EU‑SCC + EU‑US DPF |
Slack Technologies LLC (Salesforce) | USA | Kollaborations‑ & Chat‑Plattform | EU‑SCC + EU‑US DPF Slack |
Stripe Payments Europe Ltd. / Stripe Inc. | IE / USA | Zahlungsabwicklung (Abo‑Beiträge) | EU‑SCC + EU‑US DPF Stripe |
ApiUp GmbH | DE | Schnittstelle HubSpot ↔ Haufe‑Lexware | AV‑Vertrag |
Steuer‑/Rechtsberater, Finanzbehörden, Gerichte (eigene Verantwortliche) | DE | Erfüllung gesetzl. Pflichten, Rechtsverteidigung | Art. 6 Abs. 1 lit. c/f |
Eine Weitergabe projektspezifischer Kundendaten an ein ausgewähltes Mitglied erfolgt nur, wenn dieses den Auftrag übernimmt und dies zur Vertragserfüllung erforderlich ist.
6. Drittlandübermittlungen
Übermittlungen an HubSpot Inc., Slack Technologies LLC und Stripe Inc. in die USA erfolgen auf Basis des EU‑US Data Privacy Frameworks bzw. EU‑Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen; Kopien können unter den in Ziff. 1 genannten Kontaktdaten angefordert werden.
7. Speicherdauer
Datentyp | Löschkonzept |
---|---|
Vertrags‑, Zahlungs‑ und Buchhaltungsdaten | 6 bzw. 10 Jahre (§ 257 HGB, § 147 AO) |
Kommunikations‑ & Nutzungsdaten (Slack, HubSpot) | 3 Jahre nach Austritt oder letzte Aktivität, soweit keine längeren Aufbewahrungspflichten bestehen |
Projektunterlagen | Bis Ende gesetzl. Verjährung (regelmäßig 3 Jahre, max. 30 Jahre) |
8. Rechte der betroffenen Personen
Sie haben jederzeit das Recht auf
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Beschwerde bei einer Aufsichtsbehörde (Art. 77).
- Widerspruch gegen Verarbeitungen, die wir auf Art. 6 Abs. 1 lit. f stützen, insbesondere gegen Direktwerbung (Art. 21).
- Widerruf erteilter Einwilligungen (Art. 7) mit Wirkung für die Zukunft.
Nutzen Sie hierfür bitte die Kontaktdaten unter Ziffer 1.
9. Pflicht zur Bereitstellung
Die für den Netzwerkvertrag erforderlichen Angaben sind Pflichtfelder; ohne sie ist eine Mitgliedschaft und Zahlungsabwicklung nicht möglich.
10. Automatisierte Entscheidungsfindung / Profiling
Es findet keine automatisierte Entscheidungsfindung i. S. v. Art. 22 DSGVO statt. Ein einfaches Profiling (z. B. Segmentierung nach Workshop‑Interesse) geschieht lediglich zur bedarfsgerechten Information und hat keine Rechtswirkung für Sie.
11. Änderung dieser Datenschutzhinweise
Wir behalten uns vor, diese Datenschutzinformationen anzupassen, wenn dies aufgrund technischer Weiterentwicklungen, rechtlicher Änderungen oder anderer Gründe erforderlich ist. Die jeweils aktuelle Version finden Sie jederzeit auf unserer Website.
Stand: 10.05.2025