ETIV-System — Trusted Partner
Insights Erstgespräch
Rechtliche Angaben

Datenschutz­erklärung

Information gemäß Art. 13/14 DSGVO sowie § 25 TTDSG · Stand: 6. Mai 2026 · Version 1.0

Kurzfassung in einem Satz: Wir betreiben diese Webseite mit minimaler Daten­verarbeitung — kein Tracking, keine Werbe-Cookies, keine Daten­weitergabe zu Marketing­zwecken. Wenn Sie ein Erst­gespräch buchen möchten, leiten wir Sie zu unserem Buchungs­dienst (Calendly); zu allen anderen Themen genügt eine E-Mail oder ein Anruf. Details zu allen Verarbeitungen finden Sie in den nachfolgenden Abschnitten.

Inhalt

  1. Verantwortlicher
  2. Daten­schutz­beauftragter
  3. Allgemeines
  4. Server-Logfiles
  5. Hosting (Strato)
  6. Kontakt­aufnahme
  7. Termin­buchung (Calendly)
  8. Schrift­arten (Google Fonts)
  9. Cookies
  10. Tracking & Analyse
  11. Speicher­dauer
  12. Daten­sicherheit (TLS)
  13. Ihre Rechte
  14. Beschwerde­recht
  15. Aktualisierung

01Verantwortlicher

Verantwortlicher im Sinne der Daten­schutz-Grund­verordnung (DSGVO) und sonstiger nationaler Datenschutz­gesetze ist:

Firma
ETIV-System GmbH
Anschrift
Vorgebirgstrasse 59 · 50677 Köln · Deutschland
Vertreten durch
Hassan Askari (Geschäftsführer)
Handelsregister
Amtsgericht Köln · HRB 100338
Telefon
+49 221 49938572
E-Mail
info@etiv-system.de

02Daten­schutz­beauftragter

Die ETIV-System GmbH ist nach derzeitigem Stand nicht zur Bestellung eines Daten­schutz­beauftragten verpflichtet (§ 38 BDSG i. V. m. Art. 37 DSGVO), da weder die Mitarbeiter­zahl­schwelle (mind. 20 Personen mit ständiger Verarbeitung personen­bezogener Daten) erreicht wird noch eine Kerntätigkeit vorliegt, die regelmäßige und systematische Überwachung von betroffenen Personen oder die umfangreiche Verarbeitung besonderer Daten­kategorien erfordert.

Bei datenschutz­rechtlichen Fragen wenden Sie sich bitte direkt an die Geschäfts­leitung unter: info@etiv-system.de

03Allgemeines zur Daten­verarbeitung

Umfang der Verarbeitung

Wir verarbeiten personen­bezogene Daten unserer Webseiten-Besucherinnen und -Besucher grundsätzlich nur, soweit dies zur Bereit­stellung einer funktions­fähigen Webseite sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung über diesen Zweck hinaus erfolgt nur, sofern ein berechtigtes Interesse vorliegt oder Sie eingewilligt haben.

Rechtsgrundlagen

Soweit wir für Verarbeitungs­vorgänge personen­bezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechts­grundlage. Bei der Verarbeitung zur Erfüllung eines Vertrages dient Art. 6 Abs. 1 lit. b DSGVO; dies gilt auch für Verarbeitungen zur Durchführung vorvertraglicher Maßnahmen. Soweit eine rechtliche Verpflichtung unser Unternehmen erfasst, ist Art. 6 Abs. 1 lit. c DSGVO die Rechts­grundlage. Soweit ein berechtigtes Interesse die Verarbeitung erforderlich macht, dient Art. 6 Abs. 1 lit. f DSGVO als Rechts­grundlage.

Datenlöschung

Die personen­bezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch europäischen oder nationalen Gesetz­geber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften vorgesehen wurde — insbesondere durch handels- und steuer­rechtliche Aufbewahrungs­fristen (i. d. R. 6 oder 10 Jahre).

04Server-Logfiles

Bei jedem Aufruf unserer Webseite erfasst unser Hosting-Provider automatisch Informationen, die Ihr Browser an den Server übermittelt. Diese werden temporär in sogenannten Logfiles gespeichert.

Erfasste Daten

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Übertragene Datenmenge
  • Meldung über erfolgreichen Abruf (HTTP-Status­code)
  • Browser­typ und -version, Betriebs­system
  • Webseite, von der aus der Zugriff erfolgte (Referrer)

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zur Sicher­stellung der Funktions­fähigkeit der Webseite, zur Optimierung der Inhalte sowie zur Abwehr und Aufklärung von Cyber-Angriffen. Rechts­grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse folgt aus den vor­genannten Zwecken.

Speicherdauer

Logfiles werden für maximal 14 Tage gespeichert und anschließend automatisch gelöscht. Bei Anhalts­punkten für rechts­widrige Nutzung können Logfiles im Einzelfall länger aufbewahrt werden, bis der Sachverhalt aufgeklärt ist.

05Hosting (Strato AG)

Diese Webseite wird auf einem dedizierten Server der Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet. Strato ist ein deutscher Anbieter mit Server­standort innerhalb der Europäischen Union.

Zur Auftrags­verarbeitung haben wir mit Strato einen Vertrag nach Art. 28 DSGVO abgeschlossen (Auftrags­verarbeitungs­vertrag, AVV). Strato verarbeitet personen­bezogene Daten ausschließlich nach unseren Weisungen und ist auf Vertraulichkeit verpflichtet.

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zur Bereit­stellung der Webseite. Rechts­grundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch funktions­fähigen Website).

Weitere Informationen

Datenschutz­erklärung der Strato AG: https://www.strato.de/datenschutz/

06Kontakt­aufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail (z. B. an info@etiv-system.de) oder telefonisch kontaktieren, werden die von Ihnen mit­geteilten Angaben (Name, Kontakt­daten, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage gespeichert.

Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertrags­anbahnung), sofern Ihre Anfrage auf den Abschluss eines Vertrags abzielt. Im Übrigen ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung von Anfragen) einschlägig.

Speicherdauer

Wir speichern Ihre Anfrage so lange, wie es zur Bearbeitung Ihres Anliegens erforderlich ist. Sofern aus dem Kontakt eine Geschäfts­beziehung entsteht, gelten die handels- und steuer­rechtlichen Aufbewahrungs­fristen (regelmäßig 6–10 Jahre).

07Termin­buchung über Calendly

Auf unserer Webseite bieten wir die Möglichkeit, ein 30-minütiges Erst­gespräch über den Dienst Calendly zu buchen. Anbieter ist die Calendly LLC, 271 17th Street NW, Atlanta, GA 30363, USA.

Verarbeitete Daten

  • Vor- und Nachname
  • E-Mail-Adresse
  • Optional: Telefonnummer, Unternehmens­name
  • Termindetails (Datum, Uhrzeit, Zeit­zone)
  • Inhalt freier Notiz­felder, sofern von Ihnen ausgefüllt
  • Technische Verbindungs­daten (IP-Adresse, Browser, Zeit­stempel)

Zweck

Effiziente Vereinbarung eines Erst­gesprächs einschließlich automatischer Bestätigungs- und Erinnerungs-E-Mails. Calendly verarbeitet die Daten als unser Auftrags­verarbeiter (Art. 28 DSGVO); wir haben mit Calendly entsprechende vertragliche Vereinbarungen getroffen.

Rechtsgrundlage

Rechts­grundlage ist Art. 6 Abs. 1 lit. b DSGVO (vor­vertragliche Maßnahmen) sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Termin­vereinbarung).

Übermittlung in die USA — wichtige Information

Calendly verarbeitet Daten teilweise auf Servern in den USA. Die Übermittlung in die USA erfolgt auf folgenden Grundlagen:

  • EU-US Data Privacy Framework (DPF): Calendly ist nach dem von der Europäischen Kommission anerkannten EU-US Data Privacy Framework zertifiziert (Angemessenheits­beschluss der EU-Kommission vom 10. Juli 2023). Die Datenübermittlung erfolgt damit auf Grundlage von Art. 45 Abs. 3 DSGVO.
  • Standard­vertrags­klauseln (SCCs): Ergänzend kommen die EU-Standard­vertrags­klauseln (Module 2) zum Einsatz, die geeignete Garantien gemäß Art. 46 Abs. 2 DSGVO darstellen.

Hinweis zur Risiko­bewertung: Trotz DPF-Zertifizierung besteht im US-Recht (insb. FISA 702, EO 12333) die theoretische Möglichkeit, dass US-Behörden auf Daten zugreifen. Ein gleich­wertiges Schutz­niveau zur EU ist nicht in jedem Fall garantiert. Wir nutzen Calendly dennoch, weil eine Termin­buchung jederzeit alternativ per E-Mail oder Telefon erfolgen kann (siehe Widerspruchs­möglichkeit).

Widerspruch / Alternative

Sie können der Nutzung von Calendly jederzeit wider­sprechen. In diesem Fall vereinbaren wir Ihren Termin gerne formlos per E-Mail oder Telefon. Nutzen Sie hierzu bitte die im Impressum angegebenen Kontakt­daten.

Weitere Informationen

  • Datenschutz­erklärung Calendly: https://calendly.com/privacy
  • DPF-Zertifizierung: https://www.dataprivacyframework.gov

08Schrift­arten („Google Fonts")

Diese Webseite nutzt zur einheitlichen Darstellung von Schrift­arten die Schriften „Fraunces" und „Manrope". Die Einbindung erfolgt aktuell über das CDN von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; bei Verbindungen ggf. Google LLC, Mountain View, USA).

Verarbeitete Daten

  • IP-Adresse des aufrufenden Geräts
  • HTTP-Header (Browser­typ, Sprach­einstellungen, Referrer)

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der einheitlichen Darstellung unseres Online-Auftritts und einer schnellen Auslieferung über das Google-CDN.

Hinweis zur Recht­sprechung

Das LG München I hat mit Urteil vom 20.01.2022 (Az. 3 O 17493/20) entschieden, dass die Einbindung von Google Fonts ohne Einwilligung des Nutzers gegen die DSGVO verstoßen kann. Wir nehmen diese Recht­sprechung ernst und prüfen derzeit die Migration zu lokal gehosteten Schriftarten. Die Umstellung wird im Zuge des nächsten Updates dieser Webseite umgesetzt; eine entsprechende Anpassung dieser Datenschutz­erklärung folgt.

Weitere Informationen

Datenschutz­erklärung Google: https://policies.google.com/privacy

09Cookies

Diese Webseite setzt keine eigenen Cookies ein. Es werden weder technisch notwendige noch funktionale, statistische oder Marketing-Cookies gespeichert.

Falls Sie das Calendly-Buchungs-Widget aufrufen (siehe Abschnitt 07), kann Calendly im Zuge der Nutzung dieses Dienstes Cookies setzen. Diese sind ausschließlich für die Funktion des Buchungs­tools erforderlich.

Rechts­grundlage hierfür ist § 25 Abs. 2 TTDSG (technisch erforderliche Speicherung) sowie ergänzend Art. 6 Abs. 1 lit. b DSGVO.

10Tracking, Analyse & Marketing

Diese Webseite verzichtet bewusst auf jegliches Web-Tracking, Analyse- oder Marketing-Tools. Insbesondere kommen nicht zum Einsatz:

  • Google Analytics, Google Tag Manager, Google Ads Conversion-Tracking
  • Facebook Pixel, LinkedIn Insight Tag, ähnliche Marketing-Pixel
  • Hotjar, Mouseflow, Microsoft Clarity oder vergleichbare Session-Recorder
  • Retargeting-Cookies, Advertising-IDs

Geplante Änderung: Wir behalten uns vor, zu einem späteren Zeitpunkt eine daten­sparsame, cookie­freie Reichweiten­messung einzusetzen (z. B. Plausible Analytics mit EU-Server­standort). Eine entsprechende Erweiterung dieser Datenschutz­erklärung erfolgt rechtzeitig vor Aktivierung.

11Speicher­dauer

Wir speichern personen­bezogene Daten nur so lange, wie es zur Erfüllung des jeweiligen Verarbeitungs­zwecks erforderlich ist oder aufgrund gesetzlicher Aufbewahrungs­pflichten geboten ist. Konkrete Speicher­dauern finden Sie in den jeweiligen Abschnitten oben.

Allgemeine Orientierung:

  • Server-Logs: 14 Tage
  • E-Mail-Korrespondenz ohne Geschäfts­anbahnung: bis zu 12 Monate
  • Vertrags­bezogene Korrespondenz: 6 Jahre (handelsrechtlich) bzw. 10 Jahre (steuer­rechtlich)
  • Calendly-Termine: gemäß Calendly-eigener Speicher­regelung; bei uns gespeicherte Termin­daten gemäß den vorstehenden Fristen

12Daten­sicherheit

Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Insbesondere:

  • Transport­verschlüsselung: Diese Webseite wird ausschließlich über HTTPS / TLS 1.2+ ausgeliefert (Let's Encrypt-Zertifikat).
  • Server-Härtung: Aktive Firewall, Brute-Force-Schutz, automatische Sicherheits­updates, deaktivierte unnötige Dienste.
  • Zugriffs­schutz: SSH-Zugang ausschließlich per kryptographischen Schlüssel, kein Passwort-Login. Strenge Berechtigungs­konzepte intern.
  • Aktualität: Software­bestand­teile (Server-OS, Web-Server) werden regelmäßig auf Sicherheits­updates geprüft.

Trotz aller Maßnahmen kann eine absolute Sicherheit der Daten­übertragung im Internet nicht garantiert werden. Jeder Nutzer überträgt seine Daten daher auch auf eigenes Risiko.

13Ihre Rechte als betroffene Person

Werden personen­bezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und Ihnen stehen folgende Rechte gegenüber dem Verantwortlichen zu:

Art. 15 DSGVO — Auskunfts­recht

Sie können Auskunft darüber verlangen, ob personen­bezogene Daten von Ihnen verarbeitet werden, und falls ja, welche.

Art. 16 DSGVO — Recht auf Berichtigung

Sie haben das Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.

Art. 17 DSGVO — Recht auf Löschung („Recht auf Vergessen­werden")

Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungs­pflichten oder andere berechtigte Gründe entgegen­stehen.

Art. 18 DSGVO — Recht auf Einschränkung der Verarbeitung

Sie können verlangen, dass die Verarbeitung Ihrer Daten unter bestimmten Voraussetzungen eingeschränkt wird.

Art. 20 DSGVO — Recht auf Datenüber­tragbarkeit

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinen­lesbaren Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen.

Art. 21 DSGVO — Widerspruchs­recht

Sie können der Verarbeitung Ihrer Daten widersprechen, soweit diese auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Bei Widerspruch verarbeiten wir Ihre Daten nicht weiter, es sei denn, wir können zwingende schutz­würdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.

Art. 7 Abs. 3 DSGVO — Widerruf von Einwilligungen

Soweit Verarbeitungen auf Ihrer Einwilligung beruhen, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Geltend­machung Ihrer Rechte genügt eine formlose E-Mail an info@etiv-system.de.

14Beschwerde­recht bei der Aufsichts­behörde

Unbeschadet eines anderweitigen verwaltungs­rechtlichen oder gerichtlichen Rechts­behelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichts­behörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen die DSGVO verstößt.

Für uns örtlich zuständig ist:

Behörde
Landes­beauftragte für Daten­schutz und Informations­freiheit Nordrhein-Westfalen
Anschrift
Kavalleriestraße 2–4 · 40213 Düsseldorf
Telefon
+49 211 38424-0
Web
https://www.ldi.nrw.de

15Aktualisierung dieser Datenschutz­erklärung

Wir behalten uns vor, diese Datenschutz­erklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutz­erklärung umzusetzen — z. B. bei Einführung neuer Dienste. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Datenschutz­erklärung.

Stand dieser Datenschutz­erklärung: 6. Mai 2026 · Version: 1.0

Bei Fragen zu dieser Datenschutz­erklärung oder zur Verarbeitung Ihrer personen­bezogenen Daten erreichen Sie uns jederzeit per E-Mail unter info@etiv-system.de oder telefonisch unter +49 221 49938572.

ETIV-System — Trusted Partner

Strategische KI-Beratung für Pharma-Hersteller und mittelständische Produktion.

Kontakt

ETIV-System GmbH
Vorgebirgstrasse 59
50677 Köln

Tel: +49 221 49938572
info@etiv-system.de

Navigation

Startseite
Leistungen
Erstgespräch

Mehr

Insights · Blog
Impressum
Datenschutz
etiv-system.de

© 2026 ETIV-System GmbH · Alle Rechte vorbehalten.

Made in Köln · DSGVO-konform · Ohne Tracking