Datenschutz
Was TrafficPrisma tatsächlich verarbeitet, warum es geschieht, wer beteiligt ist und wie Sie Ihre Rechte sicher ausüben.
- Version
- v1.1.7
- Stand
- 23.08.2026
- Status
- Geprüft
Privacy Nutrition Label
Die zentralen Fakten – kompakt, konkret und ohne Kleingedrucktes.
Technische, Konto-, Kontakt-, Support-, Buchungs-, Vertrags- und freiwillige Inhaltsdaten
All-Inkl, Neon, Resend und Vercel – nur soweit der jeweilige Vorgang sie benötigt
Je Vorgang konkret benannt; keine pauschale unbegrenzte Speicherung
Sicherer Betrieb, angeforderte Kommunikation, Vertragsdurchführung und dokumentierte Produktverbesserung
| Daten | Zweck · Rechtsgrundlage | Empfänger · Speicherdauer |
|---|---|---|
| IP-Adresse, Zeitpunkt, angeforderte URL, technische Header | Website sicher und zuverlässig ausliefern, Missbrauch abwehren und Fehler diagnostizieren Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an sicherem Betrieb | Vercel Kurzzeitige Infrastruktur- und Sicherheitsprotokolle nach den konfigurierten Fristen des Hostinganbieters; keine eigene dauerhafte Besuchshistorie |
| Name, E-Mail-Adresse, Passwort-Hash, Sitzungs-, Rollen- und Sicherheitsdaten | Konto bereitstellen, Anmeldung absichern und Zugriffe steuern Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokolle zusätzlich lit. f | Neon; Resend nur für Konto-E-Mails Bis zur Kontolöschung; sicherheitsrelevante Nachweise nur, solange sie zur Missbrauchsabwehr oder aufgrund gesetzlicher Pflichten erforderlich sind |
| Name, Unternehmen, E-Mail, Telefon, Termin, Produkt, Nachricht und Formularquelle | Kontakt- und Terminanfragen beantworten, qualifizieren und Verträge anbahnen Art. 6 Abs. 1 lit. b DSGVO; allgemeine B2B-Kommunikation ergänzend lit. f | Neon; Resend bei E-Mail-Versand Bis zum Abschluss des Vorgangs; bei Vertragsbezug nach gesetzlichen Nachweis- und Verjährungsfristen |
| Ticket-ID, gehashter Zugriffsschlüssel, Anliegen, Dringlichkeit, Kontaktdaten, Beschreibung, freiwillige Diagnosedaten, Antworten, Status und Lösungsfeedback | Support sicher bearbeiten, Rückfragen zuordnen, Lösungen dokumentieren und wiederkehrende Fehler vermeiden Art. 6 Abs. 1 lit. b DSGVO bei vertraglichem Support; im Übrigen lit. f | Neon; Resend für Ticketbenachrichtigungen Bis zur Lösung und für eine angemessene Nachweis-, Sicherheits- und Verbesserungsfrist; frühere Löschung, soweit keine Pflicht oder Rechtsverteidigung entgegensteht |
| E-Mail, optionaler Name, Anmeldequelle, Einwilligungs- und Abmeldestatus; bei Feedback Release-Bezug, pseudonyme Kennung und Inhalt | Newsletter auf Wunsch versenden, Einwilligung nachweisen und Produktfeedback ohne Mehrfachabgabe auswerten Art. 6 Abs. 1 lit. a DSGVO beim Newsletter; Art. 6 Abs. 1 lit. f bei freiwilligem Produktfeedback | Neon; Resend beim Newsletter- und Bestätigungsversand Newsletter bis Widerruf zuzüglich angemessener Nachweisfrist; Feedback bis Abschluss der Auswertung, anschließend Löschung oder Anonymisierung |
| Stamm-, Kontakt-, Kommunikations-, Angebots-, Auftrags-, Projekt-, Lizenz-, Zahlungs- und Rechnungsdaten | Geschäftsbeziehungen anbahnen, durchführen, abrechnen, dokumentieren und Rechtsansprüche bearbeiten Art. 6 Abs. 1 lit. b und c DSGVO; Forderungsmanagement und Rechtsverteidigung ergänzend lit. f | Intern zuständige Personen; Vercel, Neon, Resend und weitere vertraglich erforderliche Empfänger nur je Vorgang Nach anwendbaren gesetzlichen Aufbewahrungs- und Verjährungsfristen; anschließend Löschung oder belastbare Anonymisierung |
| Je Kundenaccount bestätigte Unternehmens-, Prozess-, Kommunikations-, Nutzungs- und Inhaltsdaten im Company Brain; öffentliche Research-Quellen und getrennte, zunächst unbestätigte Findings; verschlüsselte Zugangsdaten bewusst verbundener Kundensysteme; personenbezogene Daten nur soweit vereinbart und erforderlich | Kundenspezifisches Onboarding durchführen, das accountgebundene Company Brain aufbauen, Findings zur menschlichen Bestätigung vorlegen sowie TrafficPrisma-Produkte und C.O.R.E.-Prozesse mit bestätigtem Kundenkontext konfigurieren, integrieren und ausführen Bei eigenen Zwecken Art. 6 Abs. 1 lit. b oder f DSGVO; bei Auftragsverarbeitung dokumentierte Weisung und Vereinbarung nach Art. 28 DSGVO | Neon und Vercel; bewusst verbundene Kundensysteme nur im erforderlichen Prozessumfang; weitere vereinbarte interne Rollen, Auftragsverarbeiter und Unterauftragnehmer Nach Vertrag, Löschkonzept und Weisung; gesetzliche Pflichten und dokumentierte Rechtsansprüche bleiben vorbehalten |
| TrafficPrisma-Kunden-, Unternehmens-, Kontakt-, Lead-, Deal-, Aktivitäts-, Einwilligungs-, Sperr- und Outreach-Daten sowie öffentliche Research-Quellen und daraus abgeleitete, intern zu prüfende Findings | Das eigene TrafficPrisma-CRM führen, Geschäftsbeziehungen verwalten, neue B2B-Leads recherchieren und Outreach innerhalb dokumentierter Rechtsgrundlage, Sperrlisten und menschlicher Freigaben vorbereiten Art. 6 Abs. 1 lit. b DSGVO für Verträge und Anbahnung; im zulässigen B2B-Kontext lit. f nach dokumentierter Interessenabwägung; Einwilligung nach lit. a, soweit erforderlich | Nur berechtigte TrafficPrisma-Administratoren; Neon und Vercel als technische Auftragsverarbeiter; kein Zugriff aus Kundenaccounts Nach Zweck, dokumentiertem CRM-Löschkonzept, Widerspruch und Sperrstatus; Sperrnachweise sowie gesetzliche Aufbewahrungs- und Verjährungsfristen bleiben vorbehalten |
| Pseudonyme Account-ID, technische Lifecycle-Ereignisse, ausdrücklich bestätigter First Value, optionale consentgebundene Journey-Metriken sowie getrennte interne Brand-, Kosten-, Owner-Zeit-, Delivery- und Trust-Belege ohne direkte Personenkennungen | Kundennutzen, Time-to-Value, Systemqualität, Kosten, Trust und operative Hebelwirkung wahrheitsgetreu messen; fehlende Evidenz sichtbar halten und Produktentscheidungen begründen Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO für notwendige operative Belege; berechtigtes Interesse nach lit. f für datensparsame Qualitäts- und Sicherheitssteuerung; optionale Analytics ausschließlich nach Einwilligung gemäß lit. a | Neon und Vercel; accountbezogene Ansichten nur im jeweiligen Kundenaccount, aggregiertes Decision Cockpit nur für TrafficPrisma-Administratoren Ereignis- und Evidenzbelege nur für das definierte Mess-, Nachweis- oder Vertragsfenster; Einwilligungswiderruf wirkt für optionale Analytics ab Entscheidung, Accountlöschung nach Löschvertrag; aggregierte nicht personenbezogene Unternehmensbelege nach ihrem Prüfzeitraum |
| Aggregierte Impressionen und Interaktionen; kurzzeitig HMAC-pseudonymisierte Ereigniskennung und bei externen Einbindungen gehashter Referrer-Host | Badge-Impressionen, Einbindungen, Likes, Shares und Codekopien belastbar zählen und Mehrfachzählungen begrenzen Art. 6 Abs. 1 lit. f DSGVO – Interesse an ehrlichen, missbrauchsresistenten Nutzungsmetriken | Neon; Vercel für die Serverfunktion Ereigniskennungen nur für ein 30-Minuten-Zeitfenster; aggregierte Zähler ohne Personenbezug fortlaufend |
| Anfragetyp, E-Mail-Adresse, freiwillige Nachricht, Vorgangs-ID und Bearbeitungsstatus | Betroffenenrechte sicher zuordnen, beantworten und die Bearbeitung nachweisen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 12–22 DSGVO | Neon; Resend für die sichere Weiterleitung an den Datenschutzkontakt Bis zum Abschluss plus drei Jahre als Bearbeitungsnachweis; danach Löschung, sofern kein Rechtsstreit oder eine gesetzliche Pflicht entgegensteht |
Adressierungs- und Verbindungsdaten sowie Inhalte eingehender E-Mails
Verarbeitung gemäß der konfigurierten Hosting- und E-Mail-Infrastruktur
Rolle: Auftragsverarbeiter
Konten, Sitzungen und Sicherheitsmetadaten
Läuft in der TrafficPrisma-Anwendung; Daten liegen in Neon
Rolle: kein eigenständiger Auftragsverarbeiter
Seitenaufrufe, technische Geräte- und Interaktionsdaten erst nach Analyse-Einwilligung; Werbesignale und Anzeigenpersonalisierung sind deaktiviert
Verarbeitung durch Google nach den vertraglich festgelegten Datenschutzbedingungen
Rolle: Auftragsverarbeiter
Nur bei späterer Konfiguration und bewusster Auswahl durch den Nutzer
Derzeit nicht konfiguriert
Rolle: kein eigenständiger Auftragsverarbeiter
Konten, Sitzungen, Formulare, Support, Buchungen, Metriken, Rate-Limits, Datenschutzvorgänge, accountgebundene Company Brains und Research-Findings, verschlüsselte Integrationszugänge sowie getrennte interne CRM- und Lead-Research-Daten
EU-Region des konfigurierten Projekts
Rolle: Auftragsverarbeiter
Empfängeradresse und Inhalt der jeweils angeforderten Nachricht
Verarbeitung gemäß Auftragsverarbeitungsvertrag und Dienstkonfiguration
Rolle: Auftragsverarbeiter
Technische Verbindungs- und Ausführungsdaten
Verarbeitung gemäß projektbezogener Vercel-Konfiguration und Auftragsverarbeitungsvertrag
Rolle: Auftragsverarbeiter
| Name · Art | Zweck · Anbieter | Laufzeit · Status |
|---|---|---|
better-auth sessionCookie | Angemeldete Sitzung und sichere Zugriffskontrolle TrafficPrisma / Better Auth | Bis zu 7 Tage; bei Abmeldung früher beendet Erforderlich |
trafficprisma-consent-v1Cookie | Speichert die bestätigte Datenschutz-Auswahl und verhindert eine erneute Abfrage bei unverändertem Datenschutz-Inventar TrafficPrisma | 180 Tage oder bis Widerruf beziehungsweise Löschung im Browser Erforderlich |
Google Analytics 4Cookie / Browser-Speicher | Misst nach ausdrücklicher Analyse-Einwilligung ausschließlich die Nutzung öffentlicher TrafficPrisma-Seiten; Account- und Login-Bereiche sind technisch ausgeschlossen | Nach der in Google Analytics konfigurierten Aufbewahrungsfrist oder bis Widerruf beziehungsweise Löschung im Browser Optional |
sidebar_stateCookie | Merkt den ein- oder ausgeklappten Zustand der internen Navigation TrafficPrisma | 7 Tage Optional |
trafficprisma-themeLocal Storage | Behält die aktiv gewählte helle oder dunkle Darstellung seitenübergreifend bei TrafficPrisma | Bis zur aktiven Änderung oder Löschung im Browser Optional |
trafficprisma.returning-visitorLocal Storage | Merkt lokal, dass die öffentliche Website bereits besucht wurde TrafficPrisma | Bis zur Löschung im Browser Optional |
tp-support-tickets-v1Local Storage | Speichert Ticket-Referenzen und private Zugriffsschlüssel lokal, damit der Nutzer seine Supportvorgänge wieder öffnen kann TrafficPrisma | Bis zur Löschung im Browser oder Entfernung des Tickets Optional |
trafficprisma.manifest.favorite-theses.v1Local Storage | Merkt lokal favorisierte Manifest-Thesen TrafficPrisma | Bis zur Löschung im Browser Optional |
trafficprisma.manifest.badge.*Local / Session Storage | Merkt lokale Badge-Unterstützung, Shares, Codekopien und die bereits gezählte Sitzungsimpression TrafficPrisma | Je nach Eintrag bis Sitzungsende oder Löschung im Browser Optional |
trafficprisma:roadmap-interest:*Local Storage | Merkt lokal vorgemerkte Roadmap-Themen TrafficPrisma | Bis zur Löschung im Browser Optional |
trafficprisma.component-preview.theme.v1Local Storage | Merkt den gewählten Modus in Komponenten-Vorschauen TrafficPrisma | Bis zur Löschung im Browser Optional |
identity-preview-languageLocal Storage | Merkt die Programmiersprache einer Design-System-Vorschau TrafficPrisma | Bis zur Löschung im Browser Optional |
trafficprisma.command-layer.v1.*Local Storage | Speichert höchstens sechs lokale Suchverläufe beziehungsweise Favoriten im OS TrafficPrisma | Bis zur Löschung im Browser Optional |
trafficprisma:changelog-feedback:*Local Storage | Zeigt die bereits abgegebene Release-Bewertung auf diesem Gerät TrafficPrisma | Bis zur Löschung im Browser Optional |
Inhaltsverzeichnis
16 Kapitel · verbindlicher Wortlaut
Verantwortlicher für die auf dieser Website beschriebenen Verarbeitungen ist TrafficPrisma, Mertz-von-Quirnheim-Str. 2, 14471 Potsdam, Deutschland. Datenschutzanfragen erreichen uns unter Geschützter E-Mail-Kontakt oder telefonisch unter +49 (0)2402 902 091 880.
Bitte übermitteln Sie keine Passwörter, privaten Schlüssel, vollständigen Ausweiskopien oder andere nicht erforderliche Geheimnisse. Wir ordnen Anfragen mit den notwendigen Angaben zu und verlangen zusätzliche Identitätsnachweise nur risikobasiert, soweit dies zum Schutz vor unberechtigter Auskunft, Veränderung oder Löschung erforderlich ist.
Diese Erklärung gilt für trafficprisma.com, die zugehörigen öffentlichen und geschützten Bereiche sowie die dort angebotenen Kontakt-, Support-, Buchungs-, Newsletter-, Feedback-, Konto- und Datenschutzfunktionen. Für verlinkte Angebote Dritter gelten deren eigene Datenschutzhinweise.
Bei eigenen Website-, Vertriebs-, Vertrags- und Produktprozessen entscheidet TrafficPrisma über Zwecke und Mittel und ist Verantwortlicher. Verarbeitet TrafficPrisma in einem Kundenprojekt personenbezogene Daten ausschließlich nach dokumentierten Weisungen des Kunden, handelt TrafficPrisma grundsätzlich als Auftragsverarbeiter; Verantwortlichkeiten, Gegenstand, Dauer, Datenarten, betroffene Personen, Unterauftragnehmer und Schutzmaßnahmen werden dann in einer Vereinbarung nach Art. 28 DSGVO festgelegt.
Soweit beide Parteien Zwecke und Mittel gemeinsam bestimmen, wird die Rollenverteilung vor Beginn der Verarbeitung gesondert geregelt. Eine technische Integration oder Beratung führt für sich allein weder zu einer Übernahme der Kundenverantwortung noch zu einer Freistellung des Kunden von seinen eigenen Prüf-, Informations- und Rechtmäßigkeitspflichten.
Wir verarbeiten personenbezogene Daten zweckgebunden, datenminimiert, sachlich richtig, zeitlich begrenzt und mit angemessenen Zugriffs- und Sicherheitskontrollen. Wir verkaufen keine personenbezogenen Daten und erstellen keine nicht dokumentierten Werbeprofile.
Je nach Vorgang stützt sich die Verarbeitung auf Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, Vertrag oder vorvertragliche Maßnahmen nach lit. b, eine rechtliche Verpflichtung nach lit. c oder berechtigte Interessen nach lit. f. Berechtigte Interessen sind insbesondere sicherer und wirtschaftlicher Betrieb, Missbrauchsabwehr, B2B-Kommunikation, Produktverbesserung, Dokumentation sowie Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Interessen, Erforderlichkeit und entgegenstehende Rechte werden fallbezogen abgewogen.
Beim Aufruf verarbeitet die Infrastruktur insbesondere IP-Adresse, Zeitpunkt, Zieladresse, technische Header, Geräte- und Browserinformationen sowie Fehler- und Sicherheitssignale. Dies ist erforderlich, um Inhalte auszuliefern, Verbindungen abzusichern, Störungen zu analysieren und Angriffe oder automatisierten Missbrauch zu begrenzen.
Für Rate-Limits kann aus technischen Verbindungsmerkmalen eine nicht rückrechenbare, geheimnisgestützte Kennung gebildet werden. Sie dient nicht der Wiedererkennung zu Werbezwecken. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt im sicheren, stabilen und fair nutzbaren Betrieb. Infrastrukturprotokolle werden nach den konfigurierten, zweckangemessenen Fristen gelöscht oder aggregiert, soweit kein konkreter Sicherheitsvorfall eine längere Sicherung erfordert.
Für geschützte Bereiche verarbeiten wir insbesondere Name, E-Mail-Adresse, Passwort-Hash, Sitzungskennung, Rollen, Freigaben und sicherheitsbezogene Ereignisse. Passwörter werden nicht im Klartext gespeichert. Die Verarbeitung dient Kontoerstellung, Authentifizierung, Berechtigungssteuerung und Schutz vor unbefugtem Zugriff auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO.
Kontodaten bleiben grundsätzlich bis zur Löschung des Kontos oder dem Ende der Geschäftsbeziehung gespeichert. Sicherheits- und Nachweisdaten können darüber hinaus aufbewahrt werden, soweit dies für Missbrauchsabwehr, gesetzliche Pflichten oder Rechtsansprüche erforderlich ist. Optionale externe Anmeldeanbieter werden erst verarbeitet, wenn sie tatsächlich angeboten und vom Nutzer bewusst gewählt werden.
Bei Kontakt- und Terminanfragen verarbeiten wir die von Ihnen angegebenen Kontakt-, Unternehmens-, Termin-, Produkt- und Nachrichtenangaben zur Beantwortung, Terminierung und Vertragsanbahnung nach Art. 6 Abs. 1 lit. b DSGVO; allgemeine Geschäftskommunikation und Produktfeedback können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Supportvorgänge können Ticket-ID, private Zugriffsdaten in gehashter Form, Anliegen, Dringlichkeit, Auswirkungen, Kontaktdaten, Beschreibung, Kontext, freiwillig freigegebene Diagnosedaten, Antworten, Status und Lösungsfeedback enthalten. Eingaben werden auf typische Geheimnisse geprüft; dennoch dürfen keine Passwörter, API-Schlüssel oder privaten Schlüssel übermittelt werden. Supportdaten werden bis zur Lösung und anschließend für eine angemessene Nachweis-, Sicherheits- und Verbesserungsfrist gespeichert, soweit keine frühere Löschung verlangt werden kann oder längere Pflichten entgegenstehen.
Newsletter versenden wir nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und speichern die für Anmeldung, Nachweis und Abmeldung erforderlichen Daten bis zum Widerruf zuzüglich einer angemessenen Nachweisfrist. Jeder Newsletter enthält eine Abmeldemöglichkeit. Transaktionale Nachrichten zu Konten, Terminen, Tickets oder Verträgen sind davon unabhängig, soweit sie zur Durchführung des jeweiligen Vorgangs erforderlich sind.
Zur Anbahnung, Durchführung und Abwicklung von Geschäftsbeziehungen verarbeiten wir insbesondere Stamm- und Kontaktdaten, Kommunikationsverläufe, Angebote, Aufträge, Leistungs-, Lizenz-, Projekt-, Zahlungs- und Rechnungsdaten sowie erforderliche Nachweise. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich vorgeschriebene Dokumentation beruht auf lit. c, Forderungsmanagement und Rechtsverteidigung auf lit. f.
Geschäfts- und Buchungsunterlagen speichern wir für die jeweils anwendbaren gesetzlichen Aufbewahrungsfristen. Projektkommunikation und Nachweise können darüber hinaus bis zum Ablauf einschlägiger Verjährungsfristen aufbewahrt werden. Danach werden Daten gelöscht oder so anonymisiert, dass ein Personenbezug nicht mit vertretbarem Aufwand wiederhergestellt werden kann.
Bei C.O.R.E., A.G.E.N.T.S., B.O.S.S., D.E.E.P., Enigma, W.H.I.T.E. und verbundenen Leistungen richtet sich die Verarbeitung nach Auftrag, Systemkonfiguration und Rollenverteilung. Es können Unternehmens-, Prozess-, Kommunikations-, Nutzungs- und Inhaltsdaten verarbeitet werden, soweit sie für Analyse, Konfiguration, Integration, Ausführung, Qualitätssicherung, Support oder vereinbarte Nachweise erforderlich sind.
Kunden bleiben für Rechtmäßigkeit, Datenqualität, Informationspflichten, Berechtigungen und zulässige Weisungen ihrer eingebrachten Daten verantwortlich. TrafficPrisma verarbeitet Auftragsdaten nur im vereinbarten Rahmen, beschränkt Zugriffe und unterstützt vereinbarte Lösch-, Export- und Betroffenenprozesse. Besonders sensible oder hochriskante Daten dürfen nur nach ausdrücklicher Prüfung und Vereinbarung eingebracht werden.
Kundendaten werden nicht ohne ausdrückliche, informierte Vereinbarung zum Training allgemein verfügbarer Modelle von TrafficPrisma verwendet. KI-Ausgaben können probabilistisch sein; rechtlich oder wesentlich wirkende Entscheidungen bleiben einer geeigneten menschlichen Prüfung vorbehalten. Auf der öffentlichen Website findet derzeit keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
Wenn wir geschäftliche Kontaktdaten nicht direkt von der betroffenen Person erhalten, können sie insbesondere von Empfehlungsgebern, aus Unternehmenswebsites, beruflichen Verzeichnissen, öffentlich zugänglichen Registern oder einer bestehenden Geschäftsbeziehung stammen. Verarbeitet werden typischerweise Name, berufliche Funktion, Unternehmen, geschäftliche Kontaktdaten, Quelle und Kommunikationshistorie.
Die Verarbeitung dient einer konkreten, erwartbaren B2B-Ansprache, Partnerschaftsprüfung oder Vertragsanbahnung und beruht – soweit keine Einwilligung oder vorvertragliche Maßnahme greift – auf Art. 6 Abs. 1 lit. f DSGVO. Wir informieren über die Quelle grundsätzlich spätestens bei der ersten Kommunikation, respektieren Widersprüche und führen keine massenhafte, undifferenzierte Privatkundenwerbung auf dieser Grundlage durch.
Technisch erforderliche Cookies und Speicherzugriffe sichern Sitzungen, Zugriffskontrolle und ausdrücklich angeforderte Kernfunktionen. Optionale Komfortspeicher merken beispielsweise Darstellung, lokale Favoriten, Suchverläufe, Feedbackstatus oder einen privaten Ticketzugriff ausschließlich im verwendeten Browser. Details, Zweck und Dauer stehen im aktuellen Speicherinventar dieser Seite.
Nicht unbedingt erforderliche Zugriffe auf Endeinrichtungen erfolgen nur nach einer tragfähigen Einwilligung gemäß § 25 TDDDG; eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der aktuelle technische Stand bindet keine Analyse- oder Werbetracker ein. Ein vom Browser gesendetes Global-Privacy-Control-Signal behandeln wir als Widerspruch gegen optionale Datenweitergabe, soweit ein entsprechender Vorgang besteht.
Zugriff erhalten nur intern zuständige Personen und Dienstleister, soweit dies für den jeweiligen Zweck erforderlich ist. Das veröffentlichte Diensteregister nennt insbesondere Infrastruktur, Datenbank, E-Mail und Domainbetrieb. Dienstleister werden vertraglich eingebunden; Auftragsverarbeiter verarbeiten Daten nur nach Weisung und unter angemessenen Schutzpflichten.
Eine Weitergabe kann außerdem erfolgen, wenn sie zur Vertragserfüllung verlangt wird, eine gesetzliche Pflicht besteht, eine wirksame Einwilligung vorliegt oder berechtigte Interessen – insbesondere Rechtsdurchsetzung und Sicherheit – sie nach Abwägung tragen. Daten werden nicht gegen Entgelt als Adressbestand verkauft.
Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, nutzen wir die gesetzlich vorgesehenen Transfermechanismen, insbesondere Angemessenheitsbeschlüsse oder geeignete Garantien nach Art. 46 DSGVO, und prüfen zusätzliche Schutzmaßnahmen risikobasiert. Informationen zu den im konkreten Vorgang eingesetzten Garantien stellen wir auf Anfrage bereit, soweit Rechte Dritter und Sicherheitsinteressen gewahrt bleiben.
Wir speichern Daten nur so lange, wie Zweck, Vertrag, Einwilligung, gesetzliche Pflicht, Sicherheit oder Rechtsansprüche dies rechtfertigen. Wo keine feste Frist besteht, berücksichtigen wir insbesondere Vorgangsabschluss, erwartbare Rückfragen, Missbrauchsrisiko, Nachweisbedarf und Verjährung. Das Verarbeitungsinventar nennt für die wesentlichen Vorgänge konkrete Fristen oder Löschkriterien.
Bei Wegfall des Zwecks werden Daten gelöscht, wirksam anonymisiert oder – wenn eine Löschung vorübergehend nicht zulässig oder technisch noch nicht vollständig umgesetzt ist – gesperrt und nur noch für den entgegenstehenden Grund verarbeitet. In rollierenden Sicherungskopien können Daten bis zu deren planmäßiger Überschreibung verbleiben; eine Wiederherstellung für andere Zwecke ist ausgeschlossen.
Nach den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Bei einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen; gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für TrafficPrisma ist insbesondere die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg erreichbar. Die Zuständigkeit anderer Aufsichtsbehörden und Ihre sonstigen Rechtsbehelfe bleiben unberührt.
Anfragen können über das Formular dieser Seite oder die genannten Kontaktdaten eingereicht werden. Wir bestätigen den Eingang, prüfen Zuständigkeit und Identität risikobasiert und antworten innerhalb der gesetzlichen Fristen. Eine verlangte Identitätsprüfung muss verhältnismäßig sein und schützt sowohl die betroffene Person als auch Daten Dritter.
Soweit gesetzlich zulässig, können offensichtlich unbegründete oder exzessive Anträge – insbesondere bei häufiger Wiederholung – abgelehnt oder gegen ein angemessenes Entgelt bearbeitet werden. Einschränkungen, gesetzliche Aufbewahrungspflichten, Rechte Dritter und Geschäftsgeheimnisse werden transparent begründet; sie führen nicht zu einer pauschalen Verweigerung berechtigter Rechte.
Pflichtfelder sind gekennzeichnet. Ohne die dort verlangten Angaben können wir den gewünschten Vorgang, eine sichere Zuordnung oder einen Vertrag möglicherweise nicht bearbeiten. Freiwillige Angaben sind als solche erkennbar und dürfen weggelassen werden, sofern sie für den konkreten Zweck nicht notwendig werden.
Unsere B2B-Angebote richten sich nicht gezielt an Minderjährige. Werden uns Daten Minderjähriger ohne tragfähige Grundlage bekannt, prüfen und löschen oder sperren wir sie. Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet auf der öffentlichen Website derzeit nicht statt; sollte sich dies ändern, informieren wir vorab über Logik, Tragweite, Auswirkungen und bestehende Rechte.
TrafficPrisma setzt risikoorientierte technische und organisatorische Maßnahmen ein, insbesondere Transportverschlüsselung, sichere Sitzungen, serverseitige Berechtigungen, Eingabe- und Herkunftsprüfungen, Rate-Limits, Geheimnisschutz sowie Qualitäts- und Architekturkontrollen. Kein System kann absolute Sicherheit garantieren; Maßnahmen werden deshalb nach Risiko, Technikstand und Verhältnismäßigkeit weiterentwickelt.
Sicherheitsvorfälle werden bewertet, begrenzt und dokumentiert. Bestehen gesetzliche Melde- oder Benachrichtigungspflichten, informieren wir zuständige Behörden und betroffene Personen frist- und risikogerecht. Operative Angriffsdetails veröffentlichen wir nicht, wenn dies Schutzmaßnahmen oder Rechte Dritter gefährden würde.
Diese Erklärung, das technische Verarbeitungsinventar und die maschinenlesbare Fassung stammen aus zentral versionierten Quellen. Wesentliche Änderungen an Zwecken, Diensten, Speichermechanismen oder Rechtsgrundlagen werden nachvollziehbar aktualisiert; soweit erforderlich, holen wir vor einer neuen Verarbeitung eine Einwilligung ein.