Datenschutz
Ihre Daten. Unsere Verantwortung.
Hier erfahren Sie, welche personenbezogenen Daten bei der Nutzung von MarketLab verarbeitet werden, wofür wir sie benötigen und welche Rechte Sie haben.
1 Verantwortlicher
Wer ist für Ihre Daten verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Pantha Rhei Capital LtdMarketLab
13 Charilaou Xylophorou
Agios Athanasios
4103 Limassol
Zypern
Ein Datenschutzbeauftragter wird in dieser Datenschutzerklärung nicht benannt.
2 Das Wichtigste auf einen Blick
Welche Datenverarbeitung findet auf dieser Website statt?
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Wenn Sie Materialien anfordern oder E-Mail-Updates abonnieren, verarbeiten wir Ihre E-Mail-Adresse und die freiwillig ausgewählten Interessenthemen.
In der hier beschriebenen Konfiguration gilt:
- Es findet kein Analyse-, Werbe- oder Nutzertracking statt.
- Wir verwenden keine Marketingpixel und kein Retargeting.
- Bilder, Videos und Schriftarten werden lokal ausgeliefert.
- Wir treffen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
- Personenbezogene Daten werden nicht verkauft.
3 Aufruf und Bereitstellung der Website
Welche Daten entstehen beim Besuch der Website?
Wenn Sie diese Website aufrufen, übermittelt Ihr Browser technisch erforderliche Daten an unseren Webserver beziehungsweise Hosting-Anbieter. Dazu können gehören:
- IP-Adresse des verwendeten Endgeräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite oder Datei,
- Zugriffsstatus und übertragene Datenmenge,
- zuvor besuchte Seite, sofern vom Browser übermittelt,
- Browsertyp und Browserversion,
- Betriebssystem und Gerätetyp sowie
- gegebenenfalls der anfragende Internetanbieter.
Wir verarbeiten diese Daten, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, technische Fehler zu erkennen und Missbrauch abzuwehren.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und funktionsfähigen Betrieb unseres Internetangebots. Soweit der Aufruf der Website der Durchführung vorvertraglicher oder vertraglicher Maßnahmen dient, ist zusätzlich Artikel 6 Absatz 1 Buchstabe b DSGVO Rechtsgrundlage.
Wie lange werden Server-Protokolle gespeichert?
Server-Protokolldaten werden grundsätzlich nach 14 Tagen gelöscht. Eine längere Speicherung erfolgt nur, wenn sie zur Aufklärung eines konkreten Sicherheitsvorfalls, zur Abwehr von Missbrauch oder aufgrund gesetzlicher Pflichten erforderlich ist.
Wer hostet die Website?
Wir nutzen folgenden Hosting-Anbieter:
Cloudflare, Inc.101 Townsend Street
San Francisco, CA 94107
USA
Cloudflare stellt Infrastruktur-, Sicherheits- und Auslieferungsdienste für diese Website bereit. Dabei kann Cloudflare insbesondere IP-Adressen, angeforderte URLs, HTTP-Header, Zeitstempel sowie sicherheitsbezogene Ereignisdaten verarbeiten. Inhalte können zur schnelleren und sicheren Bereitstellung vorübergehend im weltweiten Netzwerk von Cloudflare zwischengespeichert werden.
Cloudflare verarbeitet den Websiteverkehr und Kundenprotokolle insoweit in unserem Auftrag. Hierzu gelten die Vereinbarungen zur Auftragsverarbeitung gemäß Artikel 28 DSGVO einschließlich der von Cloudflare bereitgestellten Standardvertragsklauseln. Informationen zu Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums finden Sie in Abschnitt 10.
Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare und im Cloudflare Trust Hub.
4 Verschlüsselte Übertragung
Wie schützen wir die Übertragung Ihrer Daten?
Diese Website wird über eine verschlüsselte HTTPS-Verbindung bereitgestellt. Dadurch werden Daten auf dem Transportweg vor unbefugtem Mitlesen geschützt. Eine verschlüsselte Verbindung erkennen Sie insbesondere an „https://“ in der Adresszeile Ihres Browsers.
5 Cookies und ähnliche Technologien
Verwendet MarketLab Cookies oder Tracking?
In der hier beschriebenen Konfiguration setzen wir keine Analyse-, Marketing- oder Personalisierungscookies ein. Wir verwenden weder Local Storage noch Session Storage zur Erstellung von Nutzerprofilen und setzen keine Trackingpixel ein.
Für die von Ihnen gewählte Sprache und Darstellung (hell oder dunkel) speichert die Website zwei Werte im Local Storage Ihres Browsers. Diese Werte enthalten ausschließlich Ihre jeweilige Einstellung, keine Kennung und keine personenbezogenen Daten. Sie werden nicht an uns oder an Dritte übertragen und lassen sich jederzeit über die Einstellungen Ihres Browsers löschen.
Technisch notwendige Speicherungen oder Zugriffe dürfen gemäß § 25 Absatz 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) ohne Einwilligung erfolgen, wenn sie ausschließlich der Übertragung einer Nachricht dienen oder unbedingt erforderlich sind, um einen von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen. Die Speicherung Ihrer Sprach- und Darstellungswahl fällt unter diese Ausnahme.
Nicht erforderliche Cookies oder vergleichbare Technologien würden wir nur nach Ihrer vorherigen Einwilligung gemäß § 25 Absatz 1 TDDDG und Artikel 6 Absatz 1 Buchstabe a DSGVO einsetzen. Sollte sich die technische Konfiguration ändern, werden wir diese Datenschutzerklärung und gegebenenfalls die Einwilligungsverwaltung entsprechend anpassen.
6 Schriftarten, Bilder und Videos
Werden beim Anzeigen von Inhalten Daten an Drittanbieter übermittelt?
Die auf der Website verwendete Schriftart „Roboto Serif“ sowie Bilder, Grafiken und Videos werden über unsere eigene Website und die Infrastruktur von Cloudflare ausgeliefert. Beim bloßen Anzeigen oder Abspielen dieser Inhalte wird keine zusätzliche Verbindung zu Google Fonts, YouTube, Vimeo oder einer vergleichbaren Medienplattform hergestellt.
Es gelten daher die Angaben zum Hosting und zu den Server-Protokolldaten in Abschnitt 3.
Was bedeutet der Hinweis auf KI-unterstützte Inhalte?
Einzelne Texte oder visuelle Inhalte können mithilfe generativer künstlicher Intelligenz erstellt oder bearbeitet und anschließend redaktionell geprüft worden sein. Dieser Hinweis beschreibt die Herkunft des Inhalts. Beim bloßen Aufruf lokal bereitgestellter KI-unterstützter Inhalte werden keine zusätzlichen Besucherdaten an einen KI-Anbieter übertragen.
7 Kontaktaufnahme
Was passiert, wenn Sie uns kontaktieren?
Wenn Sie uns postalisch oder auf anderem bereitgestellten Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben. Dazu können insbesondere Ihr Name, Ihre Postanschrift, der Inhalt Ihrer Nachricht und weitere freiwillig mitgeteilte Informationen gehören.
Wir verwenden die Daten ausschließlich, um Ihre Anfrage zu bearbeiten und zu beantworten. Bezieht sich Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen, ist Artikel 6 Absatz 1 Buchstabe b DSGVO Rechtsgrundlage. In anderen Fällen beruht die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in einer sachgerechten Kommunikation und Bearbeitung von Anfragen. Haben Sie in eine weitergehende Verarbeitung eingewilligt, ist Artikel 6 Absatz 1 Buchstabe a DSGVO Rechtsgrundlage.
Wir löschen die Daten, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Geschäfts- und steuerrechtlich relevante Kommunikation kann entsprechend den gesetzlichen Fristen länger aufbewahrt werden.
8 Materialzugang und E-Mail-Updates
Welche Daten verarbeiten wir bei einer Anmeldung?
Wenn Sie Materialien anfordern oder E-Mail-Updates abonnieren, verarbeiten wir insbesondere:
- Ihre E-Mail-Adresse,
- Ihre freiwillig ausgewählten Interessenthemen,
- Datum und Uhrzeit der Anmeldung und Bestätigung,
- IP-Adresse bei Anmeldung und Bestätigung,
- Einwilligungs- und Widerrufsstatus sowie
- technisch erforderliche Versand- und Zustellinformationen.
Die Auswahl von Interessenthemen ist freiwillig. Sie hilft uns, Ihnen passende Materialien und Inhalte zuzuordnen.
Wofür verwenden wir diese Daten?
Wir verwenden die Daten, um:
- angeforderte Materialien bereitzustellen,
- Ihre Anmeldung technisch zu verwalten,
- Ihre Themenauswahl zu berücksichtigen,
- die von Ihnen gewünschten E-Mail-Updates zu versenden,
- die ordnungsgemäße Anmeldung nachzuweisen und
- missbräuchliche Anmeldungen zu verhindern.
Soweit Sie lediglich ein konkret angefordertes Material erhalten, erfolgt die Verarbeitung zur Erfüllung Ihrer Anfrage auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
Der Versand wiederkehrender E-Mail-Updates oder werblicher Nachrichten erfolgt nur mit Ihrer ausdrücklichen Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO in Verbindung mit § 7 Absatz 2 Nummer 2 Gesetz gegen den unlauteren Wettbewerb (UWG).
Die Verarbeitung von Einwilligungsnachweisen erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe c in Verbindung mit Artikel 7 Absatz 1 DSGVO sowie ergänzend Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht darin, eine ordnungsgemäße Anmeldung nachweisen und unberechtigte Ansprüche abwehren zu können.
Wie funktioniert das Double-Opt-in?
Für wiederkehrende E-Mail-Updates verwenden wir ein Double-Opt-in-Verfahren. Nach Ihrer Anmeldung senden wir Ihnen eine E-Mail mit einem Bestätigungslink. Erst nach dessen Betätigung wird Ihre Adresse für die ausgewählten E-Mail-Updates freigeschaltet.
Nicht bestätigte Anmeldungen werden nach spätestens 30 Tagen automatisch gelöscht.
Können Sie Ihre Einwilligung widerrufen?
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Nutzen Sie dafür den Abmeldelink am Ende jeder E-Mail oder senden Sie den Widerruf an unsere in Abschnitt 1 genannte Postanschrift. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Nach der Abmeldung wird Ihre Adresse aus dem aktiven Verteiler entfernt. Soweit erforderlich, können Ihre E-Mail-Adresse und die Einwilligungsnachweise anschließend eingeschränkt in einer Sperr- oder Nachweisliste gespeichert werden. Dies verhindert weitere Zusendungen und ermöglicht den Nachweis der früheren Einwilligung. Diese eingeschränkte Speicherung erfolgt grundsätzlich für bis zu drei Jahre ab Ende des Jahres der Abmeldung, sofern keine längeren gesetzlichen Pflichten bestehen.
Findet Öffnungs- oder Klicktracking statt?
Wir werten nicht personenbezogen aus, ob einzelne Empfänger eine E-Mail geöffnet oder darin enthaltene Links angeklickt haben. Es werden keine individuellen Nutzungsprofile aus dem E-Mail-Verhalten erstellt.
9 Empfänger Ihrer Daten
Wer kann personenbezogene Daten erhalten?
Personenbezogene Daten erhalten nur interne Stellen und externe Dienstleister, die sie für die genannten Zwecke benötigen. Dazu können insbesondere gehören:
- Hosting- und IT-Dienstleister,
- Formular- und E-Mail-Versanddienstleister,
- technische Unterstützungs- und Beratungsdienstleister sowie
- Behörden oder andere Stellen, wenn eine gesetzliche Verpflichtung besteht.
Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, werden nach Artikel 28 DSGVO vertraglich verpflichtet. Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu eigenständigen Werbezwecken Dritter weiter.
10 Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Werden Daten in Drittländer übermittelt?
Eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn dies für einen eingesetzten Dienst tatsächlich erforderlich ist und die Voraussetzungen der Artikel 44 bis 49 DSGVO erfüllt sind.
Eine Übermittlung kann insbesondere auf einem Angemessenheitsbeschluss der Europäischen Kommission, geeigneten Garantien wie den EU-Standardvertragsklauseln oder in gesetzlich vorgesehenen Ausnahmefällen auf Ihrer ausdrücklichen Einwilligung beruhen. Bei zertifizierten Organisationen in den USA kann der Angemessenheitsbeschluss zum EU-US Data Privacy Framework als Grundlage dienen.
Informationen zu den im Einzelfall verwendeten Übermittlungsgrundlagen können Sie über die in Abschnitt 1 genannte Postanschrift anfordern.
11 Speicherdauer
Wie lange speichern wir personenbezogene Daten?
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder zulässigen Gründe für eine weitere Speicherung bestehen.
Im Regelfall gelten folgende Kriterien:
| Datenkategorie | Speicherdauer oder Löschkriterium |
|---|---|
| Server-Protokolldaten | Grundsätzlich 14 Tage |
| Allgemeine Kontaktanfragen | Bis zur abschließenden Bearbeitung, anschließend nur bei bestehender Aufbewahrungspflicht oder berechtigtem Bedarf |
| Nicht bestätigte E-Mail-Anmeldungen | Höchstens 30 Tage |
| Aktive E-Mail-Abonnements | Bis zur Abmeldung oder zum Widerruf |
| Einwilligungs- und Abmeldenachweise | Grundsätzlich bis zu drei Jahre ab Ende des Jahres der Abmeldung, sofern keine längere Pflicht besteht |
| Geschäfts- und steuerrelevante Unterlagen | Nach Maßgabe der jeweils geltenden gesetzlichen Aufbewahrungsfristen |
Daten, die ausschließlich aufgrund gesetzlicher Pflichten aufbewahrt werden, werden für andere Zwecke gesperrt.
12 Ihre Rechte
Welche Rechte haben Sie?
Wenn die gesetzlichen Voraussetzungen vorliegen, haben Sie insbesondere folgende Rechte:
- Auskunft über Ihre verarbeiteten personenbezogenen Daten gemäß Artikel 15 DSGVO,
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten gemäß Artikel 16 DSGVO,
- Löschung Ihrer Daten gemäß Artikel 17 DSGVO,
- Einschränkung der Verarbeitung gemäß Artikel 18 DSGVO,
- Datenübertragbarkeit gemäß Artikel 20 DSGVO,
- Widerspruch gegen bestimmte Verarbeitungen gemäß Artikel 21 DSGVO und
- Widerruf einer Einwilligung gemäß Artikel 7 Absatz 3 DSGVO mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die in Abschnitt 1 genannte Postanschrift.
Nur wenn begründete Zweifel an Ihrer Identität bestehen, können wir zusätzliche Informationen anfordern, die zur Bestätigung Ihrer Identität erforderlich sind. Eine Ausweiskopie wird nicht standardmäßig verlangt.
Wir beantworten berechtigte Anfragen grundsätzlich innerhalb eines Monats. Bei komplexen oder zahlreichen Anfragen kann diese Frist nach Maßgabe von Artikel 12 Absatz 3 DSGVO um bis zu zwei weitere Monate verlängert werden. Über eine Verlängerung und deren Gründe informieren wir Sie innerhalb des ersten Monats.
13 Widerspruchsrecht
Wann können Sie einer Verarbeitung widersprechen?
Soweit wir personenbezogene Daten auf Grundlage von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen. Nach Ihrem Widerspruch verwenden wir die Daten nicht mehr für Direktwerbung.
14 Beschwerderecht
Wo können Sie sich beschweren?
Sie haben gemäß Artikel 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes, des Orts des mutmaßlichen Verstoßes oder an die für uns zuständige Behörde wenden.
Für uns zuständige Aufsichtsbehörde:
Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Büro des Beauftragten für den Schutz personenbezogener Daten, Zypern
15 Erforderliche Angaben
Müssen Sie personenbezogene Daten bereitstellen?
Für den rein informatorischen Besuch der Website müssen Sie keine Daten aktiv eingeben. Die Verarbeitung technisch erforderlicher Verbindungsdaten ist jedoch notwendig, damit die Website ausgeliefert werden kann.
Für die Zusendung angeforderter Materialien oder E-Mail-Updates ist eine erreichbare E-Mail-Adresse erforderlich. Die Auswahl von Interessenthemen ist freiwillig. Ohne E-Mail-Adresse können wir die betreffenden Inhalte nicht per E-Mail bereitstellen.
16 Automatisierte Entscheidungen und Profiling
Treffen wir automatisierte Entscheidungen über Sie?
Nein. Es finden keine ausschließlich automatisierten Entscheidungen im Sinne von Artikel 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen.
Ihre freiwillige Themenauswahl kann dazu verwendet werden, E-Mail-Inhalte thematisch zuzuordnen. Daraus entstehen keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
17 Datensicherheit
Wie schützen wir Ihre Daten?
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Zerstörung, unbefugtem Zugriff, unbefugter Veränderung und Offenlegung zu schützen.
Die Maßnahmen werden unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umständen und Zwecken der Verarbeitung regelmäßig überprüft und angepasst.
Bitte beachten Sie, dass eine Datenübertragung über das Internet trotz angemessener Schutzmaßnahmen nicht vollständig risikofrei ist.
18 Externe Links
Was gilt beim Aufruf fremder Websites?
Diese Website kann Links zu Angeboten Dritter enthalten. Wenn Sie einen solchen Link öffnen, verlassen Sie unseren Verantwortungsbereich. Für die Verarbeitung personenbezogener Daten auf der Zielseite ist grundsätzlich deren Betreiber verantwortlich. Bitte beachten Sie die dort bereitgestellten Datenschutzinformationen.
19 Änderungen dieser Datenschutzerklärung
Wie erfahren Sie von Änderungen?
Wir aktualisieren diese Datenschutzerklärung, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung. Das oben genannte Datum zeigt den Stand der letzten Überarbeitung.
Privacy
Your data. Our responsibility.
This page explains which personal data is processed when you use MarketLab, what we need it for and which rights you have.
1 Controller
Who is responsible for your data?
The controller within the meaning of the General Data Protection Regulation (GDPR) is:
Pantha Rhei Capital LtdMarketLab
13 Charilaou Xylophorou
Agios Athanasios
4103 Limassol
Cyprus
No data protection officer is designated in this privacy policy.
2 The essentials at a glance
What data processing takes place on this website?
When you access the website, technically necessary connection data is processed. If you request materials or subscribe to email updates, we process your email address and the interest topics you select voluntarily.
In the configuration described here:
- No analytics, advertising or user tracking takes place.
- We use no marketing pixels and no retargeting.
- Images, videos and fonts are served locally.
- We make no automated decisions with legal or similarly significant effect.
- Personal data is not sold.
3 Accessing and delivering the website
What data arises when you visit the website?
When you access this website, your browser transmits technically necessary data to our web server or hosting provider. This may include:
- the IP address of the device used,
- the date and time of access,
- the page or file requested,
- access status and volume of data transferred,
- the previously visited page, if transmitted by the browser,
- browser type and version,
- operating system and device type, and
- where applicable, the requesting internet provider.
We process this data in order to deliver the website, ensure its stability and security, detect technical faults and prevent misuse.
The legal basis is Article 6(1)(f) GDPR. Our legitimate interest lies in the secure, stable and functioning operation of our online offering. Insofar as accessing the website serves to carry out pre-contractual or contractual measures, Article 6(1)(b) GDPR is an additional legal basis.
How long are server logs retained?
Server log data is generally deleted after 14 days. Longer retention only takes place where this is necessary to investigate a specific security incident, to prevent misuse or on the basis of statutory obligations.
Who hosts the website?
We use the following hosting provider:
Cloudflare, Inc.101 Townsend Street
San Francisco, CA 94107
USA
Cloudflare provides infrastructure, security and delivery services for this website. In doing so, Cloudflare may in particular process IP addresses, requested URLs, HTTP headers, timestamps and security-related event data. Content may be cached temporarily within Cloudflare's global network to enable faster and more secure delivery.
To that extent, Cloudflare processes website traffic and customer logs on our behalf. The data processing agreements pursuant to Article 28 GDPR apply, including the standard contractual clauses provided by Cloudflare. Information on data transfers outside the European Economic Area can be found in section 10.
Further information is available in the Cloudflare privacy policy and in the Cloudflare Trust Hub.
4 Encrypted transmission
How do we protect the transmission of your data?
This website is delivered over an encrypted HTTPS connection. This protects data in transit against unauthorised interception. You can recognise an encrypted connection in particular by “https://” in your browser's address bar.
5 Cookies and similar technologies
Does MarketLab use cookies or tracking?
In the configuration described here we use no analytics, marketing or personalisation cookies. We use neither local storage nor session storage to build user profiles, and we use no tracking pixels.
For the language and appearance (light or dark) you have chosen, the website stores two values in your browser's local storage. These values contain only your respective setting — no identifier and no personal data. They are not transmitted to us or to any third party and can be deleted at any time via your browser settings.
Technically necessary storage of, or access to, information may take place without consent pursuant to Section 25(2) of the German Telecommunications Digital Services Data Protection Act (TDDDG) where it serves solely to transmit a message or is strictly necessary to provide a digital service you have expressly requested. Storing your language and appearance preference falls under this exemption.
We would use non-essential cookies or comparable technologies only with your prior consent pursuant to Section 25(1) TDDDG and Article 6(1)(a) GDPR. Should the technical configuration change, we will adapt this privacy policy and, where applicable, the consent management accordingly.
6 Fonts, images and videos
Is data transmitted to third parties when content is displayed?
The “Roboto Serif” font used on this website, as well as images, graphics and videos, are delivered via our own website and Cloudflare's infrastructure. Merely displaying or playing this content does not establish any additional connection to Google Fonts, YouTube, Vimeo or a comparable media platform.
The information on hosting and server log data in section 3 therefore applies.
What does the notice on AI-assisted content mean?
Individual texts or visual elements may have been created or edited with the help of generative artificial intelligence and subsequently reviewed editorially. This notice describes the origin of the content. Merely accessing locally provided AI-assisted content does not transmit any additional visitor data to an AI provider.
7 Contacting us
What happens when you contact us?
If you contact us by post or by another channel we provide, we process the information you transmit. This may include in particular your name, your postal address, the content of your message and any further information you provide voluntarily.
We use the data solely to process and respond to your enquiry. If your enquiry relates to a contract or to pre-contractual measures, Article 6(1)(b) GDPR is the legal basis. In other cases the processing is based on Article 6(1)(f) GDPR. Our legitimate interest lies in the proper handling of, and response to, enquiries. Where you have consented to further processing, Article 6(1)(a) GDPR is the legal basis.
We delete the data as soon as your enquiry has been conclusively dealt with and no statutory retention obligations or legitimate grounds for further storage exist. Communication relevant under commercial or tax law may be retained longer in accordance with the applicable statutory periods.
8 Material access and email updates
What data do we process when you sign up?
If you request materials or subscribe to email updates, we process in particular:
- your email address,
- the interest topics you select voluntarily,
- the date and time of sign-up and confirmation,
- the IP address at sign-up and confirmation,
- consent and withdrawal status, and
- technically necessary dispatch and delivery information.
Selecting interest topics is voluntary. It helps us match suitable materials and content to you.
What do we use this data for?
We use the data in order to:
- provide the materials you requested,
- manage your sign-up technically,
- take your topic selection into account,
- send the email updates you requested,
- demonstrate that sign-up took place properly, and
- prevent abusive sign-ups.
Insofar as you receive only a specifically requested item of material, the processing takes place in order to fulfil your request on the basis of Article 6(1)(b) GDPR.
Recurring email updates or promotional messages are sent only with your express consent pursuant to Article 6(1)(a) GDPR in conjunction with Section 7(2) no. 2 of the German Act Against Unfair Competition (UWG).
Records of consent are processed on the basis of Article 6(1)(c) in conjunction with Article 7(1) GDPR and, additionally, Article 6(1)(f) GDPR. Our legitimate interest lies in being able to demonstrate proper sign-up and to defend against unfounded claims.
How does the double opt-in work?
We use a double opt-in procedure for recurring email updates. After you sign up, we send you an email containing a confirmation link. Only once you have used that link is your address activated for the email updates you selected.
Unconfirmed sign-ups are deleted automatically after 30 days at the latest.
Can you withdraw your consent?
You may withdraw your consent at any time with effect for the future. To do so, use the unsubscribe link at the end of every email or send your withdrawal to the postal address given in section 1. The lawfulness of processing up to the point of withdrawal remains unaffected.
After you unsubscribe, your address is removed from the active distribution list. Where necessary, your email address and the records of consent may subsequently be stored in a restricted manner on a suppression or evidence list. This prevents further mailings and makes it possible to demonstrate the earlier consent. Such restricted storage generally takes place for up to three years from the end of the year in which you unsubscribed, unless longer statutory obligations apply.
Does open or click tracking take place?
We do not evaluate on an individual basis whether particular recipients opened an email or clicked links contained in it. No individual usage profiles are created from email behaviour.
9 Recipients of your data
Who may receive personal data?
Personal data is received only by internal units and external service providers that need it for the purposes stated. These may include in particular:
- hosting and IT service providers,
- form and email dispatch service providers,
- technical support and consulting service providers, and
- public authorities or other bodies where a statutory obligation exists.
Service providers that process personal data on our behalf are bound by contract pursuant to Article 28 GDPR. We do not sell personal data and do not pass it on for third parties' own advertising purposes.
10 Processing outside the European Economic Area
Is data transferred to third countries?
Processing outside the European Union or the European Economic Area takes place only where this is actually necessary for a service used and the requirements of Articles 44 to 49 GDPR are met.
A transfer may be based in particular on an adequacy decision of the European Commission, on appropriate safeguards such as the EU standard contractual clauses, or — in the exceptional cases provided for by law — on your express consent. For certified organisations in the USA, the adequacy decision on the EU-US Data Privacy Framework may serve as a basis.
Information on the transfer mechanisms used in an individual case can be requested via the postal address given in section 1.
11 Retention periods
How long do we store personal data?
We store personal data only for as long as this is necessary for the respective purpose. It is then deleted or anonymised, unless statutory retention obligations or permissible grounds for further storage exist.
As a rule, the following criteria apply:
| Data category | Retention period or deletion criterion |
|---|---|
| Server log data | Generally 14 days |
| General contact enquiries | Until conclusively dealt with; thereafter only where a retention obligation or legitimate need exists |
| Unconfirmed email sign-ups | 30 days at most |
| Active email subscriptions | Until you unsubscribe or withdraw consent |
| Records of consent and unsubscription | Generally up to three years from the end of the year of unsubscription, unless a longer obligation applies |
| Commercial and tax-relevant records | In accordance with the applicable statutory retention periods |
Data retained solely on the basis of statutory obligations is blocked for other purposes.
12 Your rights
Which rights do you have?
Where the statutory requirements are met, you have in particular the following rights:
- Access to the personal data we process about you pursuant to Article 15 GDPR,
- Rectification of inaccurate data or completion of incomplete data pursuant to Article 16 GDPR,
- Erasure of your data pursuant to Article 17 GDPR,
- Restriction of processing pursuant to Article 18 GDPR,
- Data portability pursuant to Article 20 GDPR,
- Objection to certain processing pursuant to Article 21 GDPR, and
- Withdrawal of consent pursuant to Article 7(3) GDPR with effect for the future.
To exercise your rights, a message to the postal address given in section 1 is sufficient.
Only where there are reasonable doubts about your identity may we request additional information necessary to confirm it. A copy of an identity document is not requested as a matter of course.
We answer legitimate requests as a rule within one month. In the case of complex or numerous requests, this period may be extended by up to two further months in accordance with Article 12(3) GDPR. We will inform you of any extension and its reasons within the first month.
13 Right to object
When can you object to processing?
Insofar as we process personal data on the basis of Article 6(1)(e) or (f) GDPR, you have the right to object at any time on grounds relating to your particular situation. We will then no longer process the data concerned, unless we can demonstrate compelling legitimate grounds that override your interests, rights and freedoms, or unless the processing serves to establish, exercise or defend legal claims.
Where personal data is processed for direct marketing purposes, you may object to that processing at any time without giving reasons. Following your objection, we will no longer use the data for direct marketing.
14 Right to lodge a complaint
Where can you lodge a complaint?
Pursuant to Article 77 GDPR you have the right to lodge a complaint with a data protection supervisory authority. You may in particular contact the supervisory authority of your habitual residence, your place of work, the place of the alleged infringement, or the authority competent for us.
The supervisory authority competent for us:
Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Office of the Commissioner for Personal Data Protection, Cyprus
15 Required information
Do you have to provide personal data?
For a purely informational visit to the website you do not have to enter any data actively. Processing technically necessary connection data is, however, required for the website to be delivered.
A working email address is required for us to send requested materials or email updates. Selecting interest topics is voluntary. Without an email address we cannot provide the content concerned by email.
16 Automated decisions and profiling
Do we make automated decisions about you?
No. There are no decisions based solely on automated processing within the meaning of Article 22 GDPR that produce legal effects concerning you or similarly significantly affect you.
Your voluntary topic selection may be used to match email content thematically. This does not give rise to decisions with legal or similarly significant effect.
17 Data security
How do we protect your data?
We take appropriate technical and organisational measures to protect personal data against loss, destruction, unauthorised access, unauthorised alteration and disclosure.
These measures are reviewed and adapted regularly, taking into account the state of the art, the cost of implementation and the nature, scope, context and purposes of the processing.
Please note that transmitting data over the internet is not entirely free of risk, despite appropriate protective measures.
18 External links
What applies when you open third-party websites?
This website may contain links to third-party offerings. When you open such a link, you leave our area of responsibility. The operator of the target site is generally responsible for the processing of personal data there. Please observe the privacy information provided on that site.
19 Changes to this privacy policy
How will you learn about changes?
We update this privacy policy when the website, the services used or the legal requirements change. The version published on this website at the relevant time applies. The date given above shows when it was last revised.