Datenschutzerklärung
DIZ | Digitales Innovationszentrum GmbH
Stand: 21. Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung und sonstiger datenschutzrechtlicher Vorschriften ist:
DIZ | Digitales Innovationszentrum GmbH
Haid-und-Neu-Straße 18
76131 Karlsruhe
Deutschland
Vertreten durch den Geschäftsführer: Gennadi Schermann
E-Mail: info@diz-innovation.de
Website: www.diz-innovation.de
Weitere Angaben zu unserem Unternehmen findest Du im Impressum.
Für Fragen zum Datenschutz sowie zur Ausübung Deiner Datenschutzrechte kannst Du Dich an die vorstehende E-Mail-Adresse wenden.
2. Datenschutzkontakt
Für Fragen zum Datenschutz sowie zur Ausübung Deiner Datenschutzrechte kannst Du Dich jederzeit an info@diz-innovation.de wenden.
3. Geltungsbereich
Diese Datenschutzerklärung informiert darüber, wie wir personenbezogene Daten verarbeiten, insbesondere
- beim Besuch unserer Website,
- bei der Nutzung unserer Onlineangebote,
- bei der Kontaktaufnahme mit uns,
- bei der Anmeldung zu Veranstaltungen, Konferenzen, Workshops und Schulungen,
- bei der Nutzung unserer Veranstaltungsplattformen,
- beim Bezug unseres Newsletters,
- im Rahmen unserer Beratungs-, Projekt- und sonstigen Leistungen,
- in Geschäfts-, Vertrags-, Förder- und Kooperationsbeziehungen,
- bei Bewerbungen,
- im Zusammenhang mit unseren Social-Media-Präsenzen sowie
- beim Einsatz unserer IT-, Cloud-, Kommunikations-, Sicherheits- und KI-Systeme.
- Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
4. Kategorien verarbeiteter personenbezogener Daten
Abhängig vom jeweiligen Verarbeitungsvorgang können wir insbesondere folgende Kategorien personenbezogener Daten verarbeiten:
- Stamm- und Bestandsdaten, beispielsweise Name, Anschrift, Unternehmen, Organisation und Funktion,
- Kontaktdaten, beispielsweise E-Mail-Adresse und Telefonnummer,
- Vertrags-, Projekt- und Leistungsdaten,
- Rechnungs-, Buchungs-, Zahlungs- und Abrechnungsdaten,
- Kommunikations- und Inhaltsdaten,
- Veranstaltungs-, Buchungs-, Teilnahme- und Schulungsdaten,
- Bewerbungs- und Beschäftigtendaten,
- Arbeitszeit- und Projektzuordnungsdaten,
- Bild-, Video- und Tonaufnahmen,
- Nutzungs-, Geräte- und Verbindungsdaten,
- IP-Adressen und Serverprotokolldaten,
- Cookie-, Einwilligungs- und Präferenzdaten,
- öffentlich zugängliche berufliche Informationen,
- Benutzerkonto-, Berechtigungs-, Protokoll- und Sicherheitsdaten.
Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO verarbeiten wir nur, wenn dies erforderlich und rechtlich zulässig ist oder uns die betroffene Person entsprechende Angaben ausdrücklich und freiwillig mitteilt.
5. Kategorien betroffener Personen
Von der Datenverarbeitung können insbesondere folgende Personen betroffen sein:
- Besucher unserer Website,
- Interessenten,
- Kunden und Auftraggeber,
- Geschäfts-, Kooperations- und Projektpartner,
- Ansprechpartner bei Unternehmen, Behörden, Hochschulen, Forschungseinrichtungen, Verbänden und sonstigen Organisationen,
- Mitarbeitende von Fördermittelgebern, Projektträgern und Prüfstellen,
- Teilnehmer, Referenten und Mitwirkende bei Veranstaltungen,
- Newsletterempfänger,
- Bewerber und Beschäftigte,
- Nutzer unserer Social-Media-Präsenzen,
- sonstige Kommunikationspartner.
6. Herkunft personenbezogener Daten
Wir erheben personenbezogene Daten grundsätzlich unmittelbar bei der betroffenen Person.
Daneben können wir personenbezogene Daten insbesondere erhalten von:
- Arbeitgebern oder Organisationen, für die eine betroffene Person tätig ist,
- Kunden, Auftraggebern, Projekt- und Kooperationspartnern,
- Fördermittelgebern und Projektträgern,
- Veranstaltungs- und Konsortialpartnern,
- öffentlich zugänglichen beruflichen Quellen,
- Unternehmenswebsites,
- öffentlichen Registern,
- beruflichen Netzwerken wie LinkedIn,
- Behörden und sonstigen öffentlichen Stellen.
Soweit wir personenbezogene Daten nicht unmittelbar bei der betroffenen Person erheben, verarbeiten wir nur die für den jeweiligen geschäftlichen, vertraglichen oder projektbezogenen Zweck erforderlichen Daten.
7. Rechtsgrundlagen
7.1 Einwilligung
Soweit Du in eine Verarbeitung eingewilligt hast, erfolgt diese auf Grundlage von Art. 6 Abs. 1 Buchstabe a DSGVO.
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, kann die Verarbeitung auf Deiner ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 Buchstabe a DSGVO beruhen.
Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
7.2 Vertrag und vorvertragliche Maßnahmen
Soweit die Verarbeitung zur Erfüllung eines Vertrags mit Dir oder zur Durchführung vorvertraglicher Maßnahmen auf Deine Anfrage erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO.
Handelt die betroffene Person als Ansprechpartner eines Unternehmens oder einer anderen Organisation, kann die Verarbeitung ergänzend auf unserem berechtigten Interesse an der Anbahnung und Durchführung der Geschäfts-, Vertrags- oder Projektbeziehung beruhen.
7.3 Rechtliche Verpflichtungen
Soweit wir gesetzlich zur Verarbeitung verpflichtet sind, erfolgt diese auf Grundlage von Art. 6 Abs. 1 Buchstabe c DSGVO.
Dies betrifft insbesondere handels-, steuer-, zuwendungs-, arbeits- und sozialrechtliche Pflichten sowie gesetzliche Nachweis-, Dokumentations- und Aufbewahrungspflichten.
7.4 Berechtigte Interessen
Soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich ist und keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person entgegenstehen, erfolgt sie auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO.
Zu unseren berechtigten Interessen gehören insbesondere:
- die ordnungsgemäße und wirtschaftliche Führung unseres Unternehmens,
- die Kommunikation mit Interessenten, Kunden und Partnern,
- die Anbahnung und Durchführung von Geschäfts- und Projektbeziehungen,
- die Durchführung und Dokumentation von Projekten,
- die Organisation und Dokumentation von Veranstaltungen,
- der sichere und effiziente Betrieb unserer IT-Systeme,
- die Informations- und Netzwerksicherheit,
- die Verbesserung unserer Website und unserer Leistungen,
- die Öffentlichkeitsarbeit und berufliche Vernetzung,
- die Personalgewinnung,
- die Verhinderung und Aufklärung von Missbrauch und Sicherheitsvorfällen,
- die Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen.
7.5 Beschäftigung und Bewerbungen
Beschäftigten- und Bewerberdaten verarbeiten wir insbesondere auf Grundlage von § 26 BDSG in Verbindung mit Art. 88 DSGVO sowie Art. 6 Abs. 1 Buchstabe b DSGVO.
8. Empfänger personenbezogener Daten
Innerhalb des DIZ erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen.
Personenbezogene Daten können außerdem insbesondere an folgende Kategorien von Empfängern übermittelt werden:
- Hosting-, IT-, Cloud-, Telekommunikations- und Sicherheitsdienstleister,
- Anbieter von Büro-, Kommunikations-, Projektmanagement- und Kollaborationssoftware,
- Newsletter-, Veranstaltungs- und Videokonferenzanbieter,
- Anbieter elektronischer Signaturverfahren,
- Banken und Zahlungsdienstleister,
- Steuerberater, Wirtschaftsprüfer, Rechtsanwälte und sonstige Berater,
- Projekt-, Kooperations- und Konsortialpartner,
- Fördermittelgeber, Projektträger, Zuwendungsgeber und Prüfstellen,
- Behörden, Gerichte und sonstige öffentliche Stellen,
- Veranstaltungsorte, Referenten und Veranstaltungsdienstleister,
- Druck-, Foto-, Video-, Marketing- und Kommunikationsdienstleister.
Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir mit diesen – soweit gesetzlich erforderlich – Verträge über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
Eine Weitergabe erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht und die Weitergabe für den jeweiligen Zweck erforderlich ist.
9. Übermittlungen in Drittländer
Bei einzelnen Dienstleistern kann eine Verarbeitung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden.
Eine Übermittlung in ein Drittland erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Die Übermittlung kann insbesondere gestützt werden auf:
- einen Angemessenheitsbeschluss der Europäischen Kommission,
- die Teilnahme eines US-amerikanischen Empfängers am EU-US Data Privacy Framework,
- Standardvertragsklauseln der Europäischen Kommission,
- verbindliche interne Datenschutzvorschriften oder
- eine gesetzliche Ausnahme gemäß Art. 49 DSGVO.
Soweit erforderlich, werden zusätzliche technische, vertragliche und organisatorische Schutzmaßnahmen getroffen.
Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Übermittlungen personenbezogener Daten in die Schweiz können daher grundsätzlich auf Art. 45 DSGVO gestützt werden.
10. Technische und organisatorische Sicherheitsmaßnahmen
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugte Offenlegung und unbefugten Zugriff zu schützen. Zu diesen Maßnahmen gehören abhängig vom jeweiligen System insbesondere:
- verschlüsselte Datenübertragung,
- TLS-/HTTPS-Verschlüsselung unserer Website,
- individuelle Benutzerkonten,
- Rollen- und Berechtigungskonzepte,
- sichere Passwortrichtlinien,
- Mehr-Faktor-Authentifizierung,
- verschlüsselte Endgeräte und Datenträger,
- regelmäßige Aktualisierung von Hard- und Software,
- Datensicherungen,
- Protokollierung sicherheitsrelevanter Vorgänge,
- Schulung und Verpflichtung unserer Beschäftigten,
- Nutzung verschlüsselter Netzwerkverbindungen,
- Verfahren zur Bearbeitung von Datenschutz- und Sicherheitsvorfällen,
- Verfahren zur Wahrnehmung von Betroffenenrechten und zur Löschung personenbezogener Daten.
11. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Nach Wegfall des Verarbeitungszwecks werden die Daten gelöscht, anonymisiert oder für die weitere Verarbeitung gesperrt, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Vertragsverhältnisse, berechtigten Interessen oder offenen Rechtsstreitigkeiten entgegenstehen.
Insbesondere können folgende Aufbewahrungsfristen gelten:
- Bücher, Inventare, Jahresabschlüsse, Eröffnungsbilanzen und bestimmte Organisationsunterlagen: regelmäßig zehn Jahre,
- Buchungsbelege und Rechnungen: regelmäßig acht Jahre,
- Handels- und Geschäftsbriefe sowie bestimmte sonstige steuerlich relevante Unterlagen: regelmäßig sechs Jahre,
- Daten zur Geltendmachung, Ausübung oder Verteidigung zivilrechtlicher Ansprüche: grundsätzlich bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren,
- erfolglose Bewerbungen: grundsätzlich bis zu sechs Monate nach Abschluss des Bewerbungsverfahrens,
- Kontaktanfragen ohne anschließende Geschäftsbeziehung: bis zur abschließenden Bearbeitung und gegebenenfalls bis zum Ablauf einschlägiger Verjährungsfristen,
- Nachweise über Einwilligungen und Widerrufe: grundsätzlich bis zu drei Jahre nach Ablauf des Jahres, in dem die Einwilligung widerrufen wurde,
- Daten in Sperrlisten: so lange, wie dies zur dauerhaften Beachtung eines Widerrufs oder Werbewiderspruchs erforderlich ist.
Gesetzliche Aufbewahrungsfristen beginnen teilweise erst mit Ablauf des Kalenderjahres, in dem das maßgebliche Ereignis eingetreten ist.
12. Bereitstellung der Website und Webhosting
Beim Aufruf unserer Website werden technisch erforderliche Verbindungs- und Nutzungsdaten verarbeitet. Hierzu können insbesondere gehören:
- anonymisierte beziehungsweise gekürzte IP-Adresse,
- Datum und Uhrzeit des Abrufs,
- aufgerufene Seite oder Datei,
- übertragene Datenmenge,
- Browsertyp und Browserversion,
- Betriebssystem und Gerätetyp,
- Referrer-URL,
- Status- und Fehlermeldungen.
Die Verarbeitung ist erforderlich, um die Website bereitzustellen, ihre Stabilität und Sicherheit zu gewährleisten sowie Angriffe und missbräuchliche Nutzungen erkennen und abwehren zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres Onlineangebots.
Wir nutzen Hosting- und Infrastrukturleistungen der:
IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland
Die im Rahmen des Webhostings bereitgestellten Protokolldaten werden nach Angaben von IONOS maximal acht Wochen gespeichert. IP-Adressen werden in den bereitgestellten Logdateien anonymisiert.
Eine längere Verarbeitung kann erfolgen, wenn dies zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Weitere Informationen: Datenschutzerklärung IONOS | Website IONOS
13. Content-Management-System Contao
Für die Erstellung, Verwaltung und Bereitstellung unserer Website verwenden wir das Open-Source-Content-Management-System Contao.
Contao wird innerhalb der von uns beauftragten Hostingumgebung bei IONOS betrieben. Durch den bloßen Einsatz des Content-Management-Systems werden personenbezogene Daten der Websitebesucher grundsätzlich nicht an die Entwickler oder die Trägerorganisation von Contao übermittelt.
Abhängig von der Nutzung unserer Website können über Contao insbesondere folgende Daten verarbeitet werden:
- technisch erforderliche Verbindungs- und Serverprotokolldaten,
- IP-Adressen,
- Datum und Uhrzeit von Seitenaufrufen,
- Browser- und Geräteinformationen,
- Angaben aus Kontakt- und sonstigen Onlineformularen,
- technisch erforderliche Sitzungs- und Sicherheitsinformationen,
- Benutzerkonto-, Login- und Berechtigungsdaten der zur Websiteverwaltung berechtigten Personen,
- technische Fehler-, Sicherheits- und Systemprotokolle.
Die Verarbeitung erfolgt zur technischen Bereitstellung, Verwaltung, Pflege und Absicherung unserer Website. Rechtsgrundlage für die Verarbeitung technisch erforderlicher Daten ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und funktionsfähigen Betrieb unseres Internetauftritts.
Soweit über mit Contao bereitgestellte Formulare personenbezogene Daten übermittelt werden, richtet sich die Rechtsgrundlage nach dem jeweiligen Zweck der Eingabe.
Technisch erforderliche Cookies oder vergleichbare Technologien von Contao können auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt werden. Nicht technisch erforderliche Technologien werden nur nach vorheriger Einwilligung aktiviert.
Weitere Informationen: Datenschutzerklärung Contao | Website Contao
14. Cookies und Einwilligungsmanagement
Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Informationen, die im Browser oder auf dem Endgerät eines Nutzers gespeichert oder ausgelesen werden können.
Technisch erforderliche Cookies dienen insbesondere:
- dem sicheren Betrieb der Website,
- der Speicherung Deiner Datenschutz- und Cookie-Einstellungen,
- der korrekten Darstellung von Inhalten,
- der Bereitstellung ausdrücklich gewünschter Funktionen.
Soweit Informationen auf Deinem Endgerät gespeichert oder aus Deinem Endgerät ausgelesen werden, richtet sich die Zulässigkeit nach § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz. Technisch unbedingt erforderliche Cookies können gemäß § 25 Abs. 2 TDDDG ohne Einwilligung eingesetzt werden. Alle nicht technisch erforderlichen Cookies und vergleichbaren Technologien setzen wir nur nach Deiner vorherigen Einwilligung ein.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchstabe a DSGVO.
Du kannst Deine Einwilligung jederzeit über die auf unserer Website bereitgestellten Cookie- beziehungsweise Datenschutzeinstellungen mit Wirkung für die Zukunft widerrufen oder ändern. Die konkreten Cookies, Anbieter, Zwecke und Speicherdauern werden im Cookie-Banner beziehungsweise im eingesetzten Einwilligungsmanagement dargestellt.
Die Ablehnung nicht erforderlicher Cookies hat keine Auswirkungen auf die grundlegende Nutzung unserer Website. Einzelne Karten-, Video-, Analyse- oder Komfortfunktionen können dadurch eingeschränkt sein.
15. Webanalyse mit Matomo
Wir nutzen Matomo zur statistischen Analyse und Verbesserung unserer Website. Dabei können insbesondere folgende Daten verarbeitet werden:
- gekürzte beziehungsweise pseudonymisierte IP-Adresse,
- aufgerufene Seiten,
- Zeitpunkt und Dauer des Besuchs,
- Herkunftsseite,
- Browser- und Geräteinformationen,
- Betriebssystem,
- Bildschirmauflösung,
- Interaktionen mit Seiteninhalten.
Die IP-Adresse wird gekürzt. Die erhobenen Daten werden nicht dazu verwendet, Dich unmittelbar persönlich zu identifizieren. Matomo wird innerhalb der von uns kontrollierten beziehungsweise beauftragten Hostingumgebung betrieben. Die erhobenen Analysedaten werden nicht zu eigenen Werbezwecken an den Hersteller von Matomo übermittelt.
Soweit Matomo Cookies oder vergleichbare Technologien verwendet, erfolgt deren Einsatz ausschließlich nach Deiner vorherigen Einwilligung. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchstabe a DSGVO. Die konkreten Speicherdauern werden im Einwilligungsmanagement unserer Website ausgewiesen. Du kannst Deine Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Weitere Informationen: Datenschutzerklärung Matomo | Website Matomo
16. Kontaktaufnahme
Wenn Du mit uns per E-Mail, Telefon, Kontaktformular, Post, Microsoft Teams, Social Media oder auf andere Weise Kontakt aufnimmst, verarbeiten wir die von Dir übermittelten Daten zur Bearbeitung und Beantwortung Deiner Anfrage. Dies können insbesondere sein:
- Name,
- Unternehmen und Funktion,
- E-Mail-Adresse,
- Telefonnummer,
- Inhalt und Zeitpunkt der Anfrage,
- übermittelte Unterlagen,
- Angaben zum gewünschten Projekt, Auftrag oder Veranstaltungsthema.
Soweit Deine Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO. Bei sonstigen geschäftlichen, institutionellen oder allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht in der ordnungsgemäßen Bearbeitung Deiner Anfrage und der Kommunikation mit Dir.
Für die bloße Bearbeitung einer Kontaktanfrage ist grundsätzlich keine gesonderte Einwilligung erforderlich. Pflichtangaben in unserem Kontaktformular sind auf die für die Bearbeitung der Anfrage erforderlichen Angaben beschränkt. Weitere Angaben sind freiwillig.
17. Geschäftliche und projektbezogene Leistungen
Wir verarbeiten personenbezogene Daten, soweit dies zur Anbahnung, Durchführung, Verwaltung, Dokumentation und Abrechnung unserer Leistungen erforderlich ist. Hierzu gehören insbesondere:
- Beratungsleistungen,
- Fördermittelberatung,
- Projektentwicklung und Projektkoordination,
- Stakeholder- und Netzwerkmanagement,
- Markt-, Technologie- und Innovationsanalysen,
- Veranstaltungen, Workshops und Schulungen,
- Kommunikations- und Öffentlichkeitsleistungen,
- Angebotserstellung und Vertragsverwaltung,
- Dokumentation von Projektfortschritten und Ergebnissen,
- Erfüllung von Berichts-, Nachweis- und Prüfungspflichten,
- Abrechnung und Zahlungsabwicklung,
- Qualitätssicherung und Evaluation.
Dabei können insbesondere Stamm-, Kontakt-, Vertrags-, Projekt-, Leistungs-, Kommunikations-, Rechnungs- und Zahlungsdaten verarbeitet werden. Rechtsgrundlagen sind abhängig vom jeweiligen Vorgang Art. 6 Abs. 1 Buchstaben b, c und f DSGVO.
18. Förderprojekte und Konsortien
Bei öffentlich oder privat geförderten Projekten können personenbezogene Daten an Projekt- und Konsortialpartner, Fördermittelgeber, Projektträger, Zuwendungsgeber, Prüfstellen und zuständige Behörden übermittelt werden. Dies betrifft insbesondere Angaben zu:
- Ansprechpartnern,
- Projektmitarbeitenden,
- Teilnehmern,
- Funktionen im Projekt,
- Arbeitszeiten und Personaleinsatz,
- Projektbeiträgen und Arbeitsergebnissen,
- Reisekosten,
- Veranstaltungs- und Schulungsteilnahmen.
Die Verarbeitung erfolgt, soweit sie zur Durchführung, Dokumentation, Abrechnung oder Prüfung des Projekts erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstaben b und c DSGVO. Bei Ansprechpartnern von Projekt- oder Kooperationspartnern kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Durchführung und Verwaltung des jeweiligen Projekts.
19. Veranstaltungen, Konferenzen, Workshops und Schulungen
Bei der Anmeldung und Teilnahme an Veranstaltungen, Konferenzen, Workshops, Webinaren und Schulungen verarbeiten wir die für Organisation und Durchführung erforderlichen Daten. Hierzu können gehören:
- Name,
- Unternehmen beziehungsweise Organisation,
- Funktion,
- Kontaktdaten,
- Rechnungs- und Zahlungsdaten,
- Angaben zum Teilnahmeformat,
- Auswahl von Workshops oder Programmpunkten,
- Anwesenheits- und Teilnahmeinformationen,
- Feedback- und Evaluationsdaten,
- freiwillige Angaben zu Barrierefreiheit, Ernährungswünschen oder sonstigen organisatorischen Anforderungen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO, sofern ein Teilnahme- oder Leistungsverhältnis besteht. Dies gilt grundsätzlich auch für unentgeltliche Veranstaltungen, wenn durch die Anmeldung ein Teilnahmeverhältnis begründet wird. Ergänzend kann die Verarbeitung auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen. Unser berechtigtes Interesse besteht in der effizienten Organisation, Dokumentation und Verbesserung unserer Veranstaltungen.
Freiwillige Angaben, aus denen Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten hervorgehen können, verarbeiten wir auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 Buchstabe a DSGVO. Bei einzelnen Veranstaltungen können externe Kooperationspartner, Veranstaltungsorte oder technische Dienstleister eingesetzt werden. Hierüber informieren wir erforderlichenfalls im jeweiligen Anmeldeprozess.
20. Eventmanagement und Teilnehmerverwaltung mit eveeno
Für die Planung, Veröffentlichung, Anmeldung, Durchführung und Nachbereitung von Veranstaltungen nutzen wir die Plattform eveeno. Anbieter ist:
eveeno, Andreas Bothe
Ellenbogen 8
91056 Erlangen
Deutschland
eveeno wird insbesondere eingesetzt für die Veröffentlichung von Veranstaltungsinformationen, die Bereitstellung von Anmeldeformularen, die Registrierung und Verwaltung von Teilnehmern, die Verwaltung von Teilnahme- und Ticketkategorien, die Führung von Wartelisten, den Versand von Bestätigungen und veranstaltungsbezogenen Nachrichten, die Bearbeitung von Umbuchungen und Stornierungen, das Einlass- und Check-in-Management, gegebenenfalls die Zahlungsabwicklung sowie die Auswertung und Dokumentation von Veranstaltungen.
20.1 Verarbeitete Daten
Abhängig von der jeweiligen Veranstaltung können insbesondere folgende Daten verarbeitet werden:
- Vor- und Nachname,
- Anrede,
- E-Mail-Adresse und Telefonnummer,
- Unternehmen, Organisation und Funktion,
- Rechnungs- und Zahlungsdaten,
- gebuchte Veranstaltung, Ticket- oder Teilnahmeart,
- Datum und Zeitpunkt der Anmeldung,
- Buchungs-, Ticket- und Stornierungsdaten,
- Angaben zur Teilnahme und zum Check-in,
- Wartelistenstatus,
- Kommunikationsdaten und Mitteilungen,
- freiwillige Angaben zu Barrierefreiheit, Ernährungswünschen oder organisatorischen Anforderungen,
- IP-Adresse sowie technische Nutzungs-, Geräte- und Protokolldaten.
Welche Angaben verpflichtend sind, ergibt sich aus dem jeweiligen Anmeldeformular. Darüber hinausgehende Angaben sind freiwillig, soweit sie nicht zur Durchführung der Veranstaltung erforderlich sind.
20.2 Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Vorbereitung, Organisation, Durchführung, Abrechnung und Nachbereitung der jeweiligen Veranstaltung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Durchführung eines Teilnahmevertrags oder vorvertraglicher Maßnahmen erforderlich ist. Soweit die Verarbeitung nicht unmittelbar zur Vertragsdurchführung erforderlich ist, kann sie auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen. Soweit gesetzliche Dokumentations-, Buchführungs- oder Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 Buchstabe c DSGVO. Freiwillige Angaben zu gesundheitlich bedingten Anforderungen werden auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 Buchstabe a DSGVO verarbeitet.
20.3 Auftragsverarbeitung und Hosting
eveeno verarbeitet die über die Veranstaltungsplattform erhobenen Teilnehmer- und Buchungsdaten grundsätzlich in unserem Auftrag. Hierfür besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO. Nach Angaben von eveeno werden die Veranstaltungs- und Teilnehmerdaten auf Servern in Deutschland gespeichert. Für die Anmeldung zu einer Veranstaltung ist grundsätzlich kein eigenes Benutzerkonto bei eveeno erforderlich.
20.4 Zahlungsabwicklung und Speicherdauer
Bei kostenpflichtigen Veranstaltungen können zusätzlich Rechnungs-, Zahlungs- und Transaktionsdaten verarbeitet und an Banken, Zahlungsdienstleister oder sonstige beteiligte Stellen übermittelt werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO; soweit eine Aufbewahrung aus handels- oder steuerrechtlichen Vorgaben erforderlich ist, zusätzlich Art. 6 Abs. 1 Buchstabe c DSGVO. Die über eveeno verarbeiteten Daten werden nur so lange gespeichert, wie sie für die Durchführung und Nachbereitung der Veranstaltung erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.
Weitere Informationen: Datenschutzerklärung eveeno | Website eveeno
21. Foto-, Video- und Tonaufnahmen
Bei unseren Veranstaltungen können Foto-, Video- oder Tonaufnahmen angefertigt werden. Die Aufnahmen können insbesondere verwendet werden für die Dokumentation der Veranstaltung, die Berichterstattung über Veranstaltungen und Projekte, unsere Öffentlichkeitsarbeit, Veröffentlichungen auf unserer Website und unseren Social-Media-Präsenzen, Newsletter, Präsentationen und Projektberichte sowie Berichte an Fördermittelgeber und Projektpartner.
Bei gezielten Einzelaufnahmen, Interviews oder Aufnahmen, bei denen eine Person besonders hervorgehoben wird, holen wir grundsätzlich eine Einwilligung ein, soweit keine andere Rechtsgrundlage greift. Übersichts-, Gruppen- und Veranstaltungsaufnahmen können auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO sowie nach Maßgabe des Kunsturhebergesetzes verarbeitet werden. Unser berechtigtes Interesse besteht in der Dokumentation und öffentlichen Kommunikation unserer Veranstaltungen, Tätigkeiten und Projekte.
Auf die Anfertigung von Aufnahmen weisen wir im Rahmen der jeweiligen Veranstaltung in geeigneter Weise hin. Betroffene Personen können sich an die Veranstaltungsorganisation oder an info@diz-innovation.de wenden.
22. Newsletter
Wir versenden Newsletter und vergleichbare elektronische Informationen grundsätzlich nur, wenn Du eingewilligt hast oder der Versand gesetzlich anderweitig zulässig ist. Für die Anmeldung verwenden wir grundsätzlich ein Double-Opt-in-Verfahren. Dabei wird an die angegebene E-Mail-Adresse eine Nachricht versendet, mit der die Anmeldung bestätigt werden muss.
Wir verarbeiten insbesondere:
- E-Mail-Adresse,
- gegebenenfalls Name und Unternehmen,
- Zeitpunkt der Anmeldung und Bestätigung,
- IP-Adresse bei Anmeldung und Bestätigung,
- Einwilligungs-, Änderungs- und Widerrufsdaten,
- gegebenenfalls Öffnungs- und Klickinformationen.
Rechtsgrundlage für den Newsletterversand ist Art. 6 Abs. 1 Buchstabe a DSGVO. Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO; unser berechtigtes Interesse besteht im Nachweis einer ordnungsgemäß erteilten Einwilligung.
Für den Versand nutzen wir:
MailerLite Limited
88 Harcourt Street
Dublin 2, D02 DK18
Irland
MailerLite verarbeitet die Newsletterdaten grundsätzlich in unserem Auftrag. Soweit Öffnungs- und Klickraten personenbezogen ausgewertet werden, erfolgt dies nur nach entsprechender Einwilligung.
Du kannst den Newsletter jederzeit über den Abmeldelink oder durch eine Nachricht an info@diz-innovation.de abbestellen. Nach der Abmeldung können wir den Nachweis der früheren Einwilligung für bis zu drei Jahre zur Abwehr möglicher Ansprüche speichern. Die E-Mail-Adresse kann in einer Sperrliste gespeichert werden, um die Abmeldung dauerhaft zu beachten.
Weitere Informationen: Datenschutzerklärung MailerLite | Website MailerLite
23. Werbung und geschäftliche Informationen
Werbliche Informationen per elektronischer Post versenden wir grundsätzlich nur, wenn Du zuvor eingewilligt hast. Abweichend hiervon kann ein Versand an bestehende Kunden unter den Voraussetzungen des § 7 Abs. 3 UWG erfolgen.
Bei anderen Formen der Direktwerbung kann die Verarbeitung – abhängig vom Kommunikationsweg, der bestehenden Beziehung und dem Inhalt der Ansprache – auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 Buchstabe f DSGVO beruhen. Unser berechtigtes Interesse besteht in der Information über fachlich relevante Veranstaltungen, Projekte und Leistungen des DIZ.
Du kannst der Verarbeitung Deiner personenbezogenen Daten für Zwecke der Direktwerbung jederzeit ohne Angabe von Gründen widersprechen. Die zur dauerhaften Beachtung des Widerspruchs erforderlichen Angaben können in einer Sperrliste gespeichert werden.
24. Microsoft 365 über IONOS
Wir nutzen Microsoft 365 insbesondere für E-Mail-Kommunikation, Kalender und Terminorganisation, Dateiablage und Zusammenarbeit, Dokumentenbearbeitung, Videokonferenzen über Microsoft Teams, Terminvereinbarungen über Microsoft Bookings, interne und externe Kommunikation sowie unterstützende KI-Funktionen über Microsoft 365 Copilot und Copilot Chat.
Die Microsoft-365-Lizenzen und damit verbundene administrative Leistungen beziehen wir über:
IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland
IONOS kann in diesem Zusammenhang insbesondere Vertrags-, Kundenkonto-, Abrechnungs-, Administrations- und Supportdaten verarbeiten. Die Microsoft-365-Dienste werden technisch insbesondere bereitgestellt durch:
Microsoft Ireland Operations Limited
One Microsoft Place, South County Business Park
Leopardstown, Dublin 18, D18 P521
Irland
Dabei können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Namen und geschäftliche Kontaktdaten,
- Benutzerkonten und Berechtigungen,
- E-Mail-, Kalender- und Terminangaben,
- Chat- und Kommunikationsinhalte,
- Dateien und Dokumente,
- Besprechungs- und Teilnehmerdaten,
- Bild- und Tondaten,
- IP-Adressen und Geräteinformationen,
- Nutzungs-, Diagnose- und Sicherheitsdaten.
Die Verarbeitung erfolgt abhängig vom jeweiligen Vorgang auf Grundlage von Art. 6 Abs. 1 Buchstaben b, c oder f DSGVO sowie bei Beschäftigten ergänzend auf Grundlage von § 26 BDSG in Verbindung mit Art. 88 DSGVO. Unser berechtigtes Interesse besteht in der sicheren, effizienten und einheitlichen Gestaltung unserer Kommunikations-, Dokumentations- und Arbeitsprozesse.
Die Microsoft-365-Dienste werden für unseren in der Europäischen Union eingerichteten Tenant grundsätzlich innerhalb der EU-/EFTA-Datengrenze bereitgestellt. Abhängig vom jeweiligen Dienst und der konkreten Verarbeitung können begrenzte Verarbeitungen oder Übermittlungen außerhalb dieses Gebiets, insbesondere im Zusammenhang mit Support-, Sicherheits- oder Unterauftragsverarbeitungsleistungen, nicht vollständig ausgeschlossen werden. Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO.
Weitere Informationen: Datenschutzerklärung Microsoft | Website Microsoft · Datenschutzerklärung IONOS | Website IONOS
25. Microsoft Teams
Für Videokonferenzen, Webinare, Onlinebesprechungen und Bildschirmübertragungen nutzen wir Microsoft Teams. Dabei können insbesondere verarbeitet werden:
- Name und Kontaktdaten,
- Benutzer- und Profildaten,
- Besprechungs- und Teilnehmerdaten,
- IP-Adresse und Geräteinformationen,
- Chatnachrichten,
- freigegebene Inhalte und Dateien,
- Bild- und Tondaten,
- technische Protokoll- und Sicherheitsdaten.
Die Verarbeitung erfolgt zur Durchführung der jeweiligen Besprechung oder Veranstaltung auf Grundlage von Art. 6 Abs. 1 Buchstabe b oder f DSGVO. Aufzeichnungen erfolgen nur, wenn hierfür eine Rechtsgrundlage besteht und die Teilnehmer vorher informiert wurden. Soweit erforderlich, holen wir vor der Aufzeichnung eine Einwilligung ein.
Weitere Informationen: Datenschutzerklärung Microsoft | Website Microsoft
26. Microsoft Bookings
Soweit wir Microsoft Bookings zur Terminvereinbarung einsetzen, verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen oder Organisation, gewünschten Termin, Anlass des Termins und ergänzende Mitteilungen.
Die Verarbeitung erfolgt zur Vereinbarung, Vorbereitung und Durchführung des Termins. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit der Termin der Anbahnung oder Durchführung eines Vertragsverhältnisses dient. Bei sonstigen geschäftlichen Terminen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO.
Weitere Informationen: Datenschutzerklärung Microsoft | Website Microsoft
27. E-Mail- und Microsoft-365-Sicherheit und -Archivierung mit Hornetsecurity
Zur Archivierung und Absicherung unserer E-Mail-Kommunikation und unserer Microsoft-365-Umgebung nutzen wir Leistungen der:
Hornetsecurity GmbH
Am Listholze 78
30177 Hannover
Deutschland
Je nach Produktkonfiguration dienen die Leistungen insbesondere der Erkennung und Abwehr von Spam, Phishing, Schadsoftware, Ransomware, betrügerischen E-Mails sowie missbräuchlichen oder sicherheitsgefährdenden Nachrichten. Dabei können insbesondere verarbeitet werden:
- Absender- und Empfängeradressen,
- Namen und weitere Angaben in E-Mail-Kopfzeilen,
- IP-Adressen und Verbindungsdaten,
- Betreffzeilen,
- Inhalte von E-Mails,
- Dateianhänge,
- Zustell- und Statusinformationen,
- Sicherheits-, Analyse- und Protokolldaten,
- Informationen über erkannte Bedrohungen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung der Informationssicherheit, der Abwehr von Cyberangriffen und der Sicherstellung einer zuverlässigen E-Mail-Kommunikation. Soweit Hornetsecurity personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
Soweit wir die Archivierungsfunktion nutzen, werden ein- und ausgehende E-Mails revisionssicher und unveränderbar gespeichert. Dies dient der Einhaltung gesetzlicher Aufbewahrungspflichten sowie der Nachvollziehbarkeit und Wiederherstellbarkeit unserer geschäftlichen Kommunikation. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 Buchstabe c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten, insbesondere § 147 Abgabenordnung und § 257 Handelsgesetzbuch, ergänzend Art. 6 Abs. 1 Buchstabe f DSGVO. Die Aufbewahrungsdauer richtet sich nach den jeweils geltenden gesetzlichen Fristen (siehe Abschnitt 11). Archivierte E-Mails, die einer gesetzlichen Aufbewahrungspflicht unterliegen, können bis zum Ablauf dieser Fristen nicht gelöscht werden; ein hierauf gerichtetes Löschverlangen ist insoweit eingeschränkt.
Weitere Informationen: Datenschutzerklärung Hornetsecurity | Website Hornetsecurity
28. Microsoft 365 Copilot und Copilot Chat
Wir nutzen Microsoft 365 Copilot und Microsoft 365 Copilot Chat als unterstützende KI-Funktionen innerhalb unserer Microsoft-365-Umgebung, insbesondere für die Erstellung und sprachliche Überarbeitung von Entwürfen, die Strukturierung und Zusammenfassung von Informationen, Analyse- und Rechercheunterstützung sowie die Unterstützung interner Arbeitsprozesse.
Für den Einsatz aller generativen KI-Dienste gilt unsere interne KI-Richtlinie. Deren Vorgaben sind zentral in Abschnitt 35 zusammengefasst und gelten auch für Microsoft 365 Copilot.
Microsoft 365 Copilot kann technisch auf Inhalte innerhalb von Microsoft 365 zugreifen, für die der jeweilige Benutzer bereits eine entsprechende Berechtigung besitzt. Eine unbeabsichtigte oder beiläufige Verarbeitung personenbezogener Inhalte kann daher trotz der internen Vorgaben nicht mit absoluter Sicherheit ausgeschlossen werden. Bei der Nutzung können insbesondere Name und geschäftliche E-Mail-Adresse, Benutzerkonto und Organisationszugehörigkeit, Benutzerberechtigungen, IP-Adresse und Geräteinformationen, Login-, Nutzungs-, Diagnose- und Sicherheitsdaten, eingegebene Prompts und erzeugte Antworten sowie berechtigt zugängliche Inhalte aus Microsoft 365 verarbeitet werden.
Nach den für Geschäftskunden geltenden Microsoft-Produktbedingungen werden Prompts, Antworten und über Microsoft Graph abgerufene Organisationsdaten nicht zum Training der zugrunde liegenden allgemeinen Basismodelle verwendet. Die Inhalte von Copilot-Interaktionen können entsprechend den Microsoft-365-Aufbewahrungs-, Sicherheits- und Compliance-Einstellungen gespeichert werden.
Die Rechtsgrundlagen richten sich nach dem jeweiligen Inhalt und Verarbeitungszweck. Für Benutzerkonto-, Nutzungs- und Sicherheitsdaten sind insbesondere Art. 6 Abs. 1 Buchstabe f DSGVO sowie bei Beschäftigten § 26 BDSG in Verbindung mit Art. 88 DSGVO maßgeblich. Von Copilot erzeugte Inhalte werden nach Maßgabe des in Abschnitt 46 beschriebenen risikobasierten Prüfverfahrens geprüft.
Weitere Informationen: Datenschutzerklärung Microsoft | Website Microsoft
29. Passwort-, Zugangs- und Netzwerksicherheit
Zum Schutz unserer IT-Systeme, Konten und geschäftlichen Informationen setzen wir Werkzeuge zur sicheren Verwaltung von Passwörtern und Zugangsberechtigungen sowie Dienste zur verschlüsselten Absicherung von Netzwerkverbindungen (VPN) ein. Netzwerkabsicherungen kommen insbesondere bei mobiler Arbeit, auf Dienstreisen und bei der Nutzung fremder oder öffentlicher Netzwerke zum Einsatz.
Dabei können insbesondere verarbeitet werden:
- Benutzerkonto- und Berechtigungsdaten,
- Rollen- und Gruppenzuordnungen,
- IP-Adressen sowie Geräte- und Verbindungsdaten,
- Zeitpunkt und Dauer der Nutzung,
- technische Sicherheits-, Diagnose- und Protokolldaten.
Passwörter und Zugangsdaten werden ausschließlich innerhalb der hierfür vorgesehenen verschlüsselten Datenbereiche verwaltet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung der Informations- und Netzwerksicherheit sowie im Schutz unserer Konten und Zugangsdaten. Diese Dienste werden nicht zur Leistungs- oder Verhaltenskontrolle unserer Beschäftigten eingesetzt.
Soweit einzelne dieser Dienste personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags über die Auftragsverarbeitung gemäß Art. 28 DSGVO. Soweit eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden kann, erfolgt sie nach Maßgabe der Art. 44 ff. DSGVO.
30. DATEV
Wir nutzen Dienste der:
DATEV eG
Paumgartnerstraße 6–14
90429 Nürnberg
Deutschland
insbesondere für Buchhaltung, Belegverwaltung, Rechnungswesen, Lohn- und Gehaltsabrechnung, Kommunikation mit unserer Steuerberatung sowie die Erfüllung steuerlicher und handelsrechtlicher Pflichten. Dabei können Stamm-, Kontakt-, Vertrags-, Buchungs-, Rechnungs-, Zahlungs-, Beschäftigten- und Abrechnungsdaten verarbeitet werden. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstaben b, c und f DSGVO sowie bei Beschäftigten § 26 BDSG in Verbindung mit Art. 88 DSGVO.
Weitere Informationen: Datenschutzerklärung DATEV | Website DATEV
31. MOCO
Wir nutzen MOCO insbesondere für Projektverwaltung, Zeiterfassung, Kontaktverwaltung, Angebote und Rechnungen, Abrechnung und Controlling, Personal- und Unternehmensorganisation sowie Auswertungen und Berichte. Anbieter ist:
everii Switzerland GmbH
In der Weid 15
8122 Binz
Schweiz
Dabei können insbesondere Stamm-, Kontakt-, Vertrags-, Projekt-, Leistungs-, Arbeitszeit-, Rechnungs- und Zahlungsdaten verarbeitet werden. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstaben b, c und f DSGVO sowie bei Beschäftigten § 26 BDSG in Verbindung mit Art. 88 DSGVO. Die Übermittlung in die Schweiz erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission.
Weitere Informationen: Datenschutzerklärung MOCO (everii) | Website MOCO (everii)
32. Adobe Creative Cloud
Wir verwenden Adobe Creative Cloud insbesondere für Grafikdesign, Bild- und Videobearbeitung, Dokumentenerstellung, Präsentationen sowie Kommunikations- und Öffentlichkeitsmaterialien. Anbieter für europäische Geschäftskunden ist grundsätzlich:
Adobe Systems Software Ireland Limited
4–6 Riverwalk, Citywest Business Campus
Saggart, Dublin 24
Irland
Dabei können Benutzerkonto-, Nutzungs-, Geräte-, Datei-, Bild-, Video- und Dokumentendaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht in der professionellen Erstellung und Verwaltung von Medien-, Dokumenten- und Kommunikationsinhalten. Soweit personenbezogene Inhalte verarbeitet werden, erfolgt dies zusätzlich auf der für den jeweiligen Inhalt maßgeblichen Rechtsgrundlage.
Weitere Informationen: Datenschutzerklärung Adobe | Website Adobe
33. Adobe Acrobat Sign
Wir nutzen Adobe Acrobat Sign zur elektronischen Versendung, Unterzeichnung, Nachverfolgung und Verwaltung von Dokumenten. Anbieter für europäische Geschäftskunden ist grundsätzlich die Adobe Systems Software Ireland Limited. Dabei können insbesondere verarbeitet werden:
- Name und geschäftliche Kontaktdaten,
- E-Mail-Adresse,
- Unternehmen und Funktion,
- Vertrags- und Dokumenteninhalte,
- elektronische Signaturen,
- IP-Adresse,
- Zeitstempel,
- Authentifizierungsdaten,
- Statusinformationen,
- Transaktions-, Prüf- und Nachweisprotokolle.
Die Verarbeitung erfolgt insbesondere zur Anbahnung, Durchführung und Dokumentation von Verträgen, Vereinbarungen und sonstigen rechtsgeschäftlichen Erklärungen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstaben b, c und f DSGVO. Unser berechtigtes Interesse besteht in einer effizienten, nachvollziehbaren und beweissicheren Abwicklung von Unterschriftsprozessen. Die Aufbewahrungsdauer richtet sich nach dem zugrunde liegenden Dokument, den gesetzlichen Aufbewahrungspflichten und unseren internen Löschregelungen.
Weitere Informationen: Datenschutzerklärung Adobe | Website Adobe
34. Miro
Wir nutzen Miro als digitale Whiteboard- und Kollaborationsplattform, insbesondere für Workshops, Projektplanung, Strategie- und Konzeptentwicklung, die gemeinsame Bearbeitung von Inhalten sowie die Visualisierung von Arbeits- und Projektergebnissen. Anbieter und Auftragsverarbeiter ist nach Maßgabe der vertraglichen Regelungen insbesondere:
RealtimeBoard, Inc. dba Miro
201 Spear Street, Suite 1100
San Francisco, CA 94105
USA
Dabei können insbesondere Name und E-Mail-Adresse, Benutzerkonto- und Profildaten, Workshop-, Projekt- und Inhaltsdaten, Kommentare und Beiträge, IP-Adresse sowie Geräte-, Nutzungs- und Protokolldaten verarbeitet werden. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstaben b und f DSGVO.
Wir achten darauf, nur die für den jeweiligen Zweck erforderlichen personenbezogenen Daten in Miro zu verarbeiten. Besondere Kategorien personenbezogener Daten und vertrauliche personenbezogene Dokumente dürfen nur nach gesonderter Prüfung verarbeitet werden. Drittlandübermittlungen erfolgen nach Maßgabe der mit Miro vereinbarten Datenschutzgarantien, insbesondere auf Grundlage des EU-US Data Privacy Framework oder von Standardvertragsklauseln.
Weitere Informationen: Datenschutzerklärung Miro | Website Miro
35. Generative KI-Dienste und interne Vorgaben für ihre Nutzung
Neben Microsoft 365 Copilot setzen wir weitere generative KI-Dienste als unterstützende Arbeitsmittel ein, insbesondere Claude Team (kommerzielles Team-Angebot von Anthropic) sowie geschäftliche Dienste von Mistral AI. Diese Dienste werden insbesondere eingesetzt für Ideenentwicklung und Strukturierung, sprachliche Überarbeitung, Zusammenfassungen, allgemeine Rechercheunterstützung, die Erstellung von Entwürfen sowie technische und organisatorische Unterstützung. Zu den Anbietern und deren Datenverarbeitung informieren die Abschnitte 36 und 37.
Für den Einsatz generativer KI-Dienste – einschließlich Microsoft 365 Copilot – gilt eine interne KI-Richtlinie. Danach dürfen personenbezogene Daten, vertrauliche personenbezogene Informationen und besondere Kategorien personenbezogener Daten grundsätzlich nicht in externe KI-Dienste eingegeben oder hochgeladen werden. Insbesondere dürfen ohne vorherige gesonderte Prüfung und Freigabe nicht verarbeitet werden:
- Namen und direkte Kontaktdaten,
- vertrauliche E-Mails und Gesprächsprotokolle,
- Bewerbungsunterlagen,
- Beschäftigtendaten,
- personenbezogene Projekt- oder Teilnehmerlisten,
- Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten,
- nicht veröffentlichte Vertrags- oder Kundendokumente mit Personenbezug,
- Zugangsdaten, Passwörter und sonstige Geheimnisse.
Inhalte mit möglichem Personenbezug sind vor der Verarbeitung zu anonymisieren oder so zu abstrahieren, dass die betroffenen Personen nicht mehr identifiziert werden können. Eine versehentliche Eingabe personenbezogener Daten entgegen der internen KI-Richtlinie kann technisch und organisatorisch nicht mit absoluter Sicherheit ausgeschlossen werden. Wird eine solche Eingabe bekannt, wird der Vorgang intern geprüft; soweit erforderlich und technisch möglich, werden betroffene Inhalte gelöscht, Zugriffsrechte angepasst und weitere datenschutzrechtliche oder informationssicherheitsbezogene Maßnahmen ergriffen.
Unabhängig von den eingegebenen Inhalten können die Anbieter personenbezogene Daten der berechtigten Benutzer verarbeiten, insbesondere:
- Name und geschäftliche E-Mail-Adresse,
- Benutzerkonto und Organisationszugehörigkeit,
- IP-Adresse,
- Geräte-, Login- und Nutzungsinformationen,
- Abrechnungs- und Vertragsdaten,
- administrative Protokoll- und Sicherheitsdaten.
Rechtsgrundlage für die Verarbeitung dieser Benutzer- und Nutzungsdaten ist Art. 6 Abs. 1 Buchstabe f DSGVO sowie bei Beschäftigten ergänzend § 26 BDSG in Verbindung mit Art. 88 DSGVO. Unser berechtigtes Interesse liegt in der effizienten, innovativen und sicheren Unterstützung interner Arbeitsprozesse. Kostenlose oder private KI-Benutzerkonten dürfen nicht für die Verarbeitung dienstlicher Inhalte eingesetzt werden.
36. Claude (Anthropic)
Wir verwenden ein kommerzielles Team-Angebot der Anthropic-Unternehmensgruppe (Claude Team). Anbieter ist insbesondere:
Anthropic Ireland, Limited
6th Floor, South Bank House
Barrow Street
Dublin 4, D04 TR29
Irland
Anthropic kann insbesondere Benutzerkonto- und Kontaktdaten, Organisations- und Administrationsdaten, Login-, Geräte- und Nutzungsdaten, IP-Adresse, Sicherheits- und Protokolldaten sowie eingegebene Inhalte und erzeugte Ausgaben verarbeiten.
Nach den Bedingungen für kommerzielle Claude-Produkte werden Eingaben und Ausgaben standardmäßig nicht zum Training der allgemeinen Anthropic-Modelle verwendet. Abweichungen können insbesondere gelten, wenn Inhalte ausdrücklich als Feedback übermittelt werden, der Kunde einer entsprechenden Verwendung zustimmt oder an einem gesonderten Programm zur Modellverbesserung teilnimmt. Feedbackfunktionen dürfen daher nicht mit personenbezogenen, vertraulichen oder anderweitig schutzbedürftigen Inhalten verwendet werden.
Soweit Anthropic personenbezogene Daten im Rahmen des kommerziellen Angebots in unserem Auftrag verarbeitet, handelt Anthropic als Auftragsverarbeiter nach Maßgabe der vertraglichen Datenschutzbedingungen. Eine Verarbeitung in den USA und weiteren Drittländern kann nicht ausgeschlossen werden. Drittlandübermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage von Standardvertragsklauseln und ergänzenden Schutzmaßnahmen.
Weitere Informationen: Datenschutzerklärung Anthropic | Website Anthropic
37. Mistral AI
Wir verwenden geschäftliche Dienste von:
Mistral AI
15 rue des Halles
75001 Paris
Frankreich
Mistral AI kann insbesondere Benutzerkonto- und Kontaktdaten, Organisations- und Administrationsdaten, IP-Adresse, Geräte-, Login- und Nutzungsdaten, Vertrags- und Abrechnungsdaten, Sicherheits- und Protokolldaten sowie eingegebene Inhalte und erzeugte Ausgaben verarbeiten. Die dienstliche Nutzung kostenloser oder privater Mistral-Konten für dienstliche Inhalte ist nach unseren internen Vorgaben nicht zulässig.
Soweit Mistral AI im Rahmen des von uns eingesetzten geschäftlichen Angebots personenbezogene Daten in unserem Auftrag verarbeitet, ist das DIZ Verantwortlicher und Mistral AI Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Nach den kommerziellen Vertragsbedingungen verwendet Mistral AI Kundendaten und erzeugte Ausgaben grundsätzlich zur Erbringung, Aufrechterhaltung und Optimierung der gebuchten Leistungen, nicht jedoch zum allgemeinen Modelltraining. Vertraglich vorgesehene Ausnahmen können insbesondere bei ausdrücklich übermitteltem Feedback, bestimmten Moderations- oder Sicherheitsfällen, besonders vereinbarten Produktkonfigurationen oder speziellen experimentellen Modellen gelten. Feedbackfunktionen dürfen deshalb nicht mit personenbezogenen, vertraulichen oder anderweitig schutzbedürftigen Inhalten verwendet werden.
Soweit Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums eingesetzt werden, erfolgen entsprechende Übermittlungen nach Maßgabe der Art. 44 ff. DSGVO und der mit Mistral AI vereinbarten Datenschutzgarantien, insbesondere auf Grundlage von Standardvertragsklauseln und gegebenenfalls ergänzenden Schutzmaßnahmen.
Weitere Informationen: Datenschutzerklärung Mistral AI | Website Mistral AI
38. Umfragen, Evaluationen und Feedback
Wir können Umfragen, Evaluationen und Feedbackverfahren durchführen, um Veranstaltungen, Projekte, Schulungen und Leistungen zu bewerten und weiterzuentwickeln. Dabei können insbesondere Antworten und Bewertungen, Freitextangaben, die Veranstaltungs- oder Projektzuordnung, gegebenenfalls Name, Organisation und Kontaktdaten sowie technische Nutzungsdaten bei Onlineumfragen verarbeitet werden.
Soweit die Teilnahme anonym erfolgt, stellen wir keinen Personenbezug her. Bei personenbezogenen Umfragen erfolgt die Verarbeitung abhängig vom Zweck auf Grundlage von Art. 6 Abs. 1 Buchstaben a, b oder f DSGVO.
39. Gewinnspiele, Challenges und Wettbewerbe
Soweit wir Gewinnspiele, Challenges, Wettbewerbe oder vergleichbare Formate durchführen, verarbeiten wir die zur Teilnahme und Durchführung erforderlichen Daten. Dies können insbesondere Name und Kontaktdaten, Unternehmen oder Organisation, Teilnahmebeitrag oder Bewerbung, Bewertungs- und Juryinformationen, Angaben zur Benachrichtigung und Preisübergabe sowie gegebenenfalls Foto- und Veröffentlichungsdaten sein.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Zusätzliche Veröffentlichungen oder werbliche Nutzungen erfolgen nur auf einer geeigneten Rechtsgrundlage. Die Daten werden grundsätzlich gelöscht, wenn das Format abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder offenen Ansprüche mehr bestehen.
40. LinkedIn
Wir unterhalten eine Unternehmenspräsenz bei LinkedIn, um über unsere Projekte, Veranstaltungen, Leistungen und Aktivitäten zu informieren und mit Interessenten, Partnern und Nutzern zu kommunizieren. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist:
LinkedIn Ireland Unlimited Company
Wilton Place
Dublin 2
Irland
Wenn Du unsere LinkedIn-Seite besuchst oder mit ihr interagierst, kann LinkedIn insbesondere Profil- und Kontodaten, IP-Adresse, Geräte- und Browserinformationen, Interaktionen mit Beiträgen, Nachrichten und Kommentare sowie berufliche und statistische Angaben verarbeiten.
LinkedIn stellt uns statistische Informationen über die Nutzung unserer Unternehmensseite zur Verfügung. Hinsichtlich bestimmter sogenannter Page-Insights-Daten können wir gemeinsam mit LinkedIn für die Erhebung und Übermittlung der Daten verantwortlich sein. Die weitere Verarbeitung erfolgt grundsätzlich in Verantwortung von LinkedIn. Unsere Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Öffentlichkeitsarbeit, beruflichen Vernetzung und Kommunikation mit Nutzern.
LinkedIn verarbeitet personenbezogene Daten darüber hinaus in eigener Verantwortung, insbesondere für Analyse-, Personalisierungs- und Werbezwecke. Betroffenenrechte hinsichtlich der durch LinkedIn verarbeiteten Daten können regelmäßig am effektivsten unmittelbar gegenüber LinkedIn geltend gemacht werden. Du kannst Dich jedoch auch an uns wenden.
Weitere Informationen: Datenschutzerklärung LinkedIn | Website LinkedIn
41. YouTube
Wir können Videos der Plattform YouTube in unsere Website einbinden und eine eigene Präsenz auf YouTube unterhalten. Anbieter ist:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
Beim Laden oder Abspielen eines YouTube-Videos können insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene Seite, Zeitpunkt des Aufrufs, Cookie- und Kontoinformationen sowie Angaben über Wiedergabe und Interaktion verarbeitet werden. Eingebettete YouTube-Inhalte werden erst nach Deiner vorherigen Einwilligung geladen, soweit dabei nicht erforderliche Informationen auf Deinem Endgerät gespeichert, ausgelesen oder an Google übermittelt werden. Vor Erteilung der Einwilligung wird keine aktive Verbindung zum YouTube-Dienst hergestellt.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchstabe a DSGVO. Für unsere eigene YouTube-Präsenz erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Öffentlichkeitsarbeit und Bereitstellung audiovisueller Informationen. Google kann personenbezogene Daten an verbundene Unternehmen und Dienstleister in den USA oder anderen Drittländern übermitteln; solche Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO.
Weitere Informationen: Datenschutzerklärung Google | Website Google
42. Google Maps
Wir binden auf unserer Website Karten des Dienstes Google Maps ein, um Standorte darzustellen und die Anreise zu unseren Räumlichkeiten oder Veranstaltungsorten zu erleichtern. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Laden und bei der Nutzung von Google Maps können insbesondere IP-Adresse, Browsertyp und -einstellungen, Geräte- und Betriebssysteminformationen, Datum und Uhrzeit des Aufrufs, die aufgerufene Seite, Referrer-URL, Geräte- und Cookie-Kennungen, Interaktionen mit der Karte, gegebenenfalls Standortdaten sowie gegebenenfalls Daten eines angemeldeten Google-Kontos verarbeitet werden.
Die Google-Maps-Karte wird erst geladen, nachdem Du in die damit verbundene Datenverarbeitung eingewilligt hast. Vor Erteilung der Einwilligung wird keine aktive Verbindung zu den Servern von Google Maps hergestellt. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchstabe a DSGVO. Du kannst Deine Einwilligung jederzeit über die Cookie- beziehungsweise Datenschutzeinstellungen widerrufen. Google kann personenbezogene Daten auch an verbundene Unternehmen oder Dienstleister in den USA und anderen Drittländern übermitteln; Drittlandübermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO.
Weitere Informationen: Datenschutzerklärung Google | Website Google
43. Lokal eingebundene Google Fonts
Auf unserer Website werden Schriftarten aus dem Angebot Google Fonts verwendet. Die Schriftdateien sind lokal auf der von uns beauftragten Serverinfrastruktur gespeichert und werden von dort geladen. Beim Aufruf unserer Website wird im Zusammenhang mit der Bereitstellung dieser Schriftarten keine Verbindung zu Servern von Google hergestellt. Insbesondere werden dabei keine IP-Adressen oder sonstigen personenbezogenen Daten an Google übermittelt.
Weitere Informationen: Website Google Fonts
44. Externe Links und Anmeldeplattformen
Unsere Website kann Links zu externen Websites, Projektseiten, Veranstaltungsseiten und Anmeldeplattformen enthalten. Bei einem bloßen Link werden grundsätzlich erst dann Daten an den externen Anbieter übertragen, wenn Du den Link anklickst und die externe Website aufrufst. Für die Datenverarbeitung auf der aufgerufenen externen Website ist grundsätzlich deren Betreiber verantwortlich. Soweit wir über eine externe Plattform selbst personenbezogene Daten erheben oder diese in unserem Auftrag einsetzen, informieren wir hierüber in dieser Datenschutzerklärung oder im jeweiligen Anmelde- oder Erhebungsprozess.
45. Bewerbungen
Wenn Du Dich bei uns bewirbst, verarbeiten wir die von Dir übermittelten Bewerbungsdaten zur Durchführung des Bewerbungsverfahrens. Hierzu können insbesondere gehören:
- Name und Kontaktdaten,
- Anschreiben und Lebenslauf,
- Qualifikationen und Zeugnisse,
- Angaben zum beruflichen Werdegang,
- Verfügbarkeit und Gehaltsvorstellungen,
- Gesprächs- und Bewertungsnotizen,
- sonstige freiwillig übermittelte Informationen.
Rechtsgrundlagen sind § 26 BDSG in Verbindung mit Art. 88 DSGVO und Art. 6 Abs. 1 Buchstabe b DSGVO. Soweit besondere Kategorien personenbezogener Daten freiwillig mitgeteilt werden oder zur Erfüllung arbeits- und sozialrechtlicher Pflichten erforderlich sind, richtet sich die Verarbeitung zusätzlich nach Art. 9 Abs. 2 DSGVO und § 26 Abs. 3 BDSG.
Bei erfolglosen Bewerbungen löschen wir die Daten grundsätzlich spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens, sofern keine Einwilligung zur längeren Speicherung oder ein anderer rechtlicher Grund für eine weitere Aufbewahrung besteht. Wird ein Beschäftigungsverhältnis begründet, werden die erforderlichen Unterlagen in die Personalakte übernommen und nach den für Beschäftigtendaten geltenden Regelungen verarbeitet. Bewerbungen können per E-Mail oder auf dem jeweils angebotenen Übermittlungsweg eingereicht werden. Wir weisen darauf hin, dass gewöhnliche E-Mails nicht in jedem Fall Ende-zu-Ende-verschlüsselt übertragen werden.
46. Automatisierte Entscheidungen und menschliche Prüfung von KI-Ergebnissen
Von KI-Systemen erzeugte Inhalte können unvollständig, fehlerhaft, veraltet oder verzerrt sein. KI-generierte Inhalte werden vor einer entscheidungsrelevanten, externen, fachlichen oder anderweitig risikobehafteten Verwendung durch Mitarbeitende risikoadäquat auf Plausibilität und Eignung geprüft.
Wir treffen grundsätzlich keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen im Sinne von Art. 22 DSGVO, die Dir gegenüber rechtliche Wirkung entfalten oder Dich in ähnlich erheblicher Weise beeinträchtigen. Insbesondere werden Entscheidungen in den Bereichen
- Personal und Bewerbungen,
- Verträge,
- Fördermittel,
- rechtliche Beurteilungen,
- Finanzen,
- Leistungsbewertungen
nicht allein auf Grundlage ungeprüfter KI-Ausgaben getroffen. Sollte im Einzelfall eine ausschließlich automatisierte Entscheidung stattfinden, werden wir Dich gesondert über die zugrunde liegende Logik sowie die Bedeutung und die angestrebten Auswirkungen informieren.
47. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten kann erforderlich sein, um einen Vertrag abzuschließen oder durchzuführen, eine Anfrage zu bearbeiten, eine Veranstaltungsteilnahme zu ermöglichen, gesetzliche Pflichten zu erfüllen, ein Förderprojekt durchzuführen, einen Termin zu vereinbaren oder ein Bewerbungsverfahren durchzuführen. Ohne die erforderlichen Angaben können wir die jeweilige Leistung möglicherweise nicht oder nicht vollständig erbringen. Freiwillige Angaben werden, soweit möglich, entsprechend gekennzeichnet.
48. Rechte betroffener Personen
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
48.1 Recht auf Auskunft
Du kannst Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Dich verarbeiten.
48.2 Recht auf Berichtigung
Du kannst die Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten verlangen.
48.3 Recht auf Löschung
Du kannst die Löschung Deiner personenbezogenen Daten verlangen, soweit keine gesetzlichen Gründe für eine weitere Verarbeitung oder Aufbewahrung bestehen.
48.4 Recht auf Einschränkung der Verarbeitung
Du kannst unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen.
48.5 Recht auf Datenübertragbarkeit
Soweit die gesetzlichen Voraussetzungen vorliegen, kannst Du personenbezogene Daten, die Du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen.
48.6 Widerruf einer Einwilligung
Eine erteilte Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
48.7 Widerspruchsrecht
Du hast das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit gegen eine Verarbeitung Widerspruch einzulegen, die auf Art. 6 Abs. 1 Buchstabe f DSGVO beruht. Wir verarbeiten die personenbezogenen Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, kannst Du dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.
49. Beschwerderecht
Du hast das Recht, Dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass die Verarbeitung Deiner personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Deutschland
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Du kannst Dich auch an die Datenschutzaufsichtsbehörde Deines gewöhnlichen Aufenthaltsortes, Deines Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden.
50. Ausübung Deiner Rechte
Zur Ausübung Deiner Rechte oder bei Fragen zur Verarbeitung Deiner personenbezogenen Daten wende Dich bitte an:
DIZ | Digitales Innovationszentrum GmbH
E-Mail: info@diz-innovation.de
Soweit begründete Zweifel an Deiner Identität bestehen, können wir einen geeigneten Nachweis Deiner Identität verlangen.
51. Änderungen dieser Datenschutzerklärung
Wir überprüfen diese Datenschutzerklärung regelmäßig und passen sie insbesondere an, wenn sich unsere Verarbeitungstätigkeiten ändern, neue Dienste oder Anbieter eingesetzt werden, bestehende Dienste entfallen, sich technische Konfigurationen ändern, sich gesetzliche Anforderungen ändern oder behördliche oder gerichtliche Entscheidungen eine Anpassung erforderlich machen. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar. Das Datum der letzten Aktualisierung ist am Anfang dieser Datenschutzerklärung angegeben.