Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Firmierung fehlt
Straße fehlt
PLZ fehlt Ort fehlt
Telefon: Telefonnummer fehlt
E-Mail: datenschutz@getstrata.de
2. Übersicht der Verarbeitungen
Die folgende Übersicht fasst die Kategorien der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen. Detaillierte Angaben finden Sie in den nachfolgenden Abschnitten.
Kategorien verarbeiteter Daten: Bestandsdaten (Firmenname, Kontaktdaten), Nutzungsdaten (Server-Logs, Tap-Statistiken), Kommunikationsdaten (E-Mail-Anfragen), Vertragsdaten (Bestellungen, Rechnungen), Inhaltsdaten (Profilangaben der Mitarbeitenden), Kontaktdaten (Lead-Formulare).
Betroffene Personengruppen: Firmenkunden und deren Nutzer (Portal), Mitarbeitende der Firmenkunden (Profilseiten), Besucher öffentlicher Profilseiten, Interessenten (Kontakt- und Demo-Anfragen).
3. Hosting und Server-Logs
Sämtliche Kunden-, Bestell- und Profildaten werden ausschließlich auf Servern in Deutschland gespeichert. Hoster ist die Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen (Standorte Nürnberg und Falkenstein).
Die Auslieferung der Webseite selbst — einschließlich des serverseitigen Aufbaus der öffentlichen Profilseiten — erfolgt über das weltweite Netz der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, in Deutschland vertreten durch die Cloudflare Germany GmbH, Rosental 7, 80331 München. Dort werden keine Kundendaten dauerhaft gespeichert; die Verarbeitung der Anfrage kann jedoch außerhalb der Europäischen Union stattfinden. Grundlage dafür sind die Standardvertragsklauseln der EU-Kommission.
Mit beiden Dienstleistern besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Bei jedem Zugriff auf unsere Server werden automatisch folgende Informationen erfasst und in Server-Logfiles gespeichert: aufgerufene URL, Datum und Uhrzeit des Zugriffs, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, HTTP-Statuscode sowie IP-Adresse des anfragenden Rechners. Diese Daten sind technisch notwendig, um die Darstellung und den sicheren Betrieb der Website zu gewährleisten und Angriffe zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Die Logs werden nach 14 Tagen automatisch gelöscht, soweit keine konkrete Sicherheitsuntersuchung eine längere Aufbewahrung erfordert.
4. Kontakt- und Demo-Anfragen
Wenn Sie über unser Kontaktformular oder das Demo-Anfrage-Formular mit uns in Verbindung treten, werden die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Unternehmen, ggf. Telefonnummer und Nachricht) zur Bearbeitung Ihrer Anfrage und für eventuelle Rückfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss eines Vertrages gerichtet ist, andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Geschäftsanfragen). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzliche Aufbewahrungspflicht entgegensteht, spätestens nach drei Jahren.
5. Bestellabwicklung und Kundenkonto
Pflichtangaben
Zur Bestellung und Rechnungsstellung erheben wir folgende Pflichtangaben: Firmenname, Rechnungsadresse, E-Mail-Adresse des Ansprechpartners sowie optional die Umsatzsteuer- Identifikationsnummer. Die Angabe einer Umsatzsteuer-IdNr. ist für Unternehmen mit innergemeinschaftlichen Umsätzen gesetzlich notwendig.
Kundenkonto und Session-Cookie
Nach erfolgreicher Registrierung wird ein Kundenkonto mit verschlüsseltem Passwort angelegt. Die Authentifizierung erfolgt über einen technisch notwendigen Session-Cookie (Sanctum), der nach Ihrem Abmelden oder Schließen des Browsers ungültig wird. Ferner wird ein CSRF-Token-Cookie gesetzt, der Ihre Anfragen gegen gefälschte Formularübermittlungen absichert. Rechtsgrundlage für den Session-Cookie ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Authentifizierung).
Aufbewahrungsfristen
Bestelldaten, Rechnungen und Kundenstammdaten unterliegen den handels- und steuerrechtlichen Aufbewahrungspflichten nach § 257 HGB und § 147 AO (sechs bzw. zehn Jahre). Rechtsgrundlage für die Verarbeitung im Rahmen der Bestellabwicklung ist Art. 6 Abs. 1 lit. b DSGVO.
6. Bestellbestätigung per E-Mail
Nach Eingang Ihrer Bestellung erhalten Sie eine Bestellbestätigung an die von Ihnen angegebene E-Mail-Adresse. Diese E-Mail enthält eine Zusammenfassung Ihrer Bestellung und dient zugleich als Auftragsbestätigung. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
7. Zahlungsabwicklung
Kauf auf Rechnung
Standardmäßig erfolgt die Zahlung per Rechnung (14 Tage netto). Eine Weitergabe von Zahlungsdaten an Dritte findet in diesem Fall nicht statt; die Rechnungsstellung erfolgt durch STRATA direkt.
Zahlungsdienstleister Stripe
Sofern die Online-Zahlung per Kreditkarte oder Lastschrift aktiviert ist, nutzen wir den Dienst Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Stripe verarbeitet die für die Zahlung erforderlichen Zahlungsdaten (Kartennummer, Gültigkeitsdatum, Prüfziffer) in eigener Verantwortung gemäß seiner Datenschutzrichtlinie (stripe.com/de/privacy). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Öffentliche digitale Profile
STRATA ermöglicht Firmenkunden, für ihre Mitarbeitenden öffentliche digitale Profile unter/p/{handle} zu erstellen und zu pflegen. Die dort enthaltenen personenbezogenen Daten (z. B. Name, Berufsbezeichnung, Foto, Kontaktdaten der Mitarbeitenden) werden ausschließlich vom jeweiligen Firmenkunden eingestellt und verantwortet. Der Firmenkunde ist insoweit Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die Verarbeitung der Daten seiner Mitarbeitenden; STRATA agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Auftragsverarbeitungsvertrag wird mit jedem Firmenkunden abgeschlossen.
Mitarbeitende (betroffene Personen) wenden sich mit Auskunfts-, Berichtigungs- oder Löschungsansprüchen bevorzugt an das jeweilige Unternehmen als Verantwortlichen. Alternativ können sie sich auch an uns wenden; wir werden die Anfrage dann an den zuständigen Firmenkunden weiterleiten.
9. NFC-Tap-Statistik
Wenn ein Profil über einen NFC-Karten-Link (/c/{code}) aufgerufen wird, erfasst STRATA zum Zweck der Reichweiten-Statistik für den Karteninhaber und das zugehörige Unternehmen folgende Daten: Zeitpunkt des Zugriffs und einen gekürzten, gehashten User-Agent-String. Es wird keine IP-Adresse gespeichert. Es findet keine standortbezogene Auswertung und kein Profiling von Profilbesuchern statt. Die Tap-Statistik ist ausschließlich für den jeweiligen Firmenkunden in seinem Portal einsehbar.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Firmenkunden an einer anonymisierten Nutzungsauswertung seiner NFC-Karten). Widersprüche gegen diese Verarbeitung können an datenschutz@getstrata.de gerichtet werden.
10. Lead-Formular auf Profilseiten
Auf öffentlichen Profilseiten können Besucher über das Formular „Kontakt hinterlassen" ihre Kontaktdaten eingeben (Name, E-Mail-Adresse, ggf. Telefonnummer und Nachricht). Diese Daten werden unmittelbar an das Unternehmen übermittelt, dessen Profil der Besucher aufgerufen hat. Das jeweilige Unternehmen ist für die weitere Verarbeitung dieser Daten Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. STRATA leitet die Daten lediglich technisch weiter und agiert insoweit als Auftragsverarbeiter.
Rechtsgrundlage auf Seiten von STRATA ist Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung auf Anfrage der betroffenen Person zur Anbahnung eines Kontakts). Anfragen zur Auskunft oder Löschung sind an das jeweilige Unternehmen zu richten.
11. vCard-Download
Auf Profilseiten kann eine vCard-Datei heruntergeladen werden, die die vom Firmenkunden eingestellten Kontaktdaten der Mitarbeitenden enthält. Der Download erfolgt lokal auf das Gerät des Nutzers. STRATA speichert keine Informationen darüber, welche Personen eine vCard heruntergeladen haben. Das lokale Adressbuch des Nutzers liegt ausschließlich in dessen Verantwortung.
12. Cookies und lokale Speicherung
STRATA setzt ausschließlich technisch notwendige Cookies und lokale Speichermechanismen ein:
- Session-Cookie (nach Login im Portal): dient der sicheren Authentifizierung, wird nach dem Abmelden oder Schließen des Browsers gelöscht.
- CSRF-Token: schützt Formulare vor Cross-Site-Request-Forgery-Angriffen; kein Personenbezug.
- Warenkorb (localStorage): Produkt- und Konfigurationsdaten des Warenkorbs werden lokal im Browser gespeichert; kein Serverabruf ohne explizite Benutzeraktion.
Es werden keine Analyse-, Tracking-, Marketing- oder Drittanbieter-Cookies gesetzt. Da keine nicht-notwendigen Cookies zum Einsatz kommen, ist gemäß § 25 TTDSG kein Cookie-Banner erforderlich.
13. Schriftarten (Self-Hosting)
Alle Schriftarten werden von unserem eigenen Server ausgeliefert. Es wird keine Verbindung zu Google Fonts, Adobe Fonts oder anderen externen Schriftarten-Diensten hergestellt. Beim Laden der Website werden daher keine Daten an Dritte übertragen.
14. Empfänger und Auftragsverarbeiter
Wir geben Ihre personenbezogenen Daten nur weiter, soweit dies zur Vertragserfüllung notwendig ist oder Sie eingewilligt haben. Externe Dienstleister, die als Auftragsverarbeiter tätig werden:
- Betrieb der Anwendung und Speicherung sämtlicher Kunden-, Bestell- und Profildaten: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland
- Auslieferung der Webseite und serverseitiges Rendern der öffentlichen Profilseiten: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA — in Deutschland vertreten durch die Cloudflare Germany GmbH, Rosental 7, 80331 München
Die Auslieferung erfolgt über ein weltweites Netz. Es werden dort keine Kundendaten dauerhaft gespeichert; die Verarbeitung kann jedoch außerhalb der EU stattfinden. Grundlage sind die Standardvertragsklauseln der EU-Kommission. - Zahlungsabwicklung bei Kartenzahlung, SEPA-Lastschrift und PayPal: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Nur bei Auswahl einer dieser Zahlungsarten. Bei Kauf auf Rechnung wird kein Zahlungsdienstleister eingebunden. - Versand der Hardware: Versanddienstleister fehlt (Weitergabe von Lieferanschrift und Name für die Zustellung)
15. Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Im Einzelnen:
- Server-Logs: 14 Tage
- Kontakt- und Demo-Anfragen: bis zur abschließenden Bearbeitung, längstens drei Jahre
- Bestelldaten und Rechnungen: sechs bis zehn Jahre (§ 257 HGB / § 147 AO)
- Profilinhalt der Mitarbeitenden: bis zur Löschung durch den Firmenkunden
- Tap-Ereignisse: 12 Monate, danach automatische Löschung
- Lead-Formular-Daten: Speicherung im Konto des jeweiligen Unternehmens, bis dieses den Kontakt löscht oder sein Konto auflöst
16. Ihre Rechte als betroffene Person
Sie haben gemäß der DSGVO folgende Rechte gegenüber uns:
- Auskunft (Art. 15 DSGVO): Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten.
- Berichtigung (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger Daten.
- Löschung (Art. 17 DSGVO): Recht auf Löschung, soweit keine Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Recht auf Einschränkung unter bestimmten Voraussetzungen.
- Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
- Widerspruch (Art. 21 DSGVO): Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
- Widerruf einer Einwilligung: Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte andatenschutz@getstrata.de. Firmenkunden können ihre Daten zusätzlich jederzeit selbst im Portal unter „Einstellungen · Daten und Datenschutz" exportieren und ihr Konto dort löschen.
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Zuständige Aufsichtsbehörde fehlt
17. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen oder Änderungen unserer Leistungen anzupassen. Die jeweils aktuelle Erklärung ist unter /datenschutz abrufbar.
Stand: September 2026