Zum Hauptinhalt
Rechtliches

Datenschutz

Was TrafficPrisma tatsächlich verarbeitet, warum es geschieht, wer beteiligt ist und wie Sie Ihre Rechte sicher ausüben.

Version
v1.1.7
Stand
23.08.2026
Status
Geprüft

Privacy Nutrition Label

Die zentralen Fakten – kompakt, konkret und ohne Kleingedrucktes.

Inventar geprüft · 23. August 2026
Daten

Technische, Konto-, Kontakt-, Support-, Buchungs-, Vertrags- und freiwillige Inhaltsdaten

Empfänger

All-Inkl, Neon, Resend und Vercel – nur soweit der jeweilige Vorgang sie benötigt

Speicherdauer

Je Vorgang konkret benannt; keine pauschale unbegrenzte Speicherung

Zweck

Sicherer Betrieb, angeforderte Kommunikation, Vertragsdurchführung und dokumentierte Produktverbesserung

Verarbeitungen, Zweck und Rechtsgrundlage
Jede Verarbeitung nennt Daten, Zweck, Grundlage, Empfänger und Löschkriterium nebeneinander.
DatenZweck · RechtsgrundlageEmpfänger · Speicherdauer
IP-Adresse, Zeitpunkt, angeforderte URL, technische Header

Website sicher und zuverlässig ausliefern, Missbrauch abwehren und Fehler diagnostizieren

Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an sicherem Betrieb

Vercel

Kurzzeitige Infrastruktur- und Sicherheitsprotokolle nach den konfigurierten Fristen des Hostinganbieters; keine eigene dauerhafte Besuchshistorie

Name, E-Mail-Adresse, Passwort-Hash, Sitzungs-, Rollen- und Sicherheitsdaten

Konto bereitstellen, Anmeldung absichern und Zugriffe steuern

Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokolle zusätzlich lit. f

Neon; Resend nur für Konto-E-Mails

Bis zur Kontolöschung; sicherheitsrelevante Nachweise nur, solange sie zur Missbrauchsabwehr oder aufgrund gesetzlicher Pflichten erforderlich sind

Name, Unternehmen, E-Mail, Telefon, Termin, Produkt, Nachricht und Formularquelle

Kontakt- und Terminanfragen beantworten, qualifizieren und Verträge anbahnen

Art. 6 Abs. 1 lit. b DSGVO; allgemeine B2B-Kommunikation ergänzend lit. f

Neon; Resend bei E-Mail-Versand

Bis zum Abschluss des Vorgangs; bei Vertragsbezug nach gesetzlichen Nachweis- und Verjährungsfristen

Ticket-ID, gehashter Zugriffsschlüssel, Anliegen, Dringlichkeit, Kontaktdaten, Beschreibung, freiwillige Diagnosedaten, Antworten, Status und Lösungsfeedback

Support sicher bearbeiten, Rückfragen zuordnen, Lösungen dokumentieren und wiederkehrende Fehler vermeiden

Art. 6 Abs. 1 lit. b DSGVO bei vertraglichem Support; im Übrigen lit. f

Neon; Resend für Ticketbenachrichtigungen

Bis zur Lösung und für eine angemessene Nachweis-, Sicherheits- und Verbesserungsfrist; frühere Löschung, soweit keine Pflicht oder Rechtsverteidigung entgegensteht

E-Mail, optionaler Name, Anmeldequelle, Einwilligungs- und Abmeldestatus; bei Feedback Release-Bezug, pseudonyme Kennung und Inhalt

Newsletter auf Wunsch versenden, Einwilligung nachweisen und Produktfeedback ohne Mehrfachabgabe auswerten

Art. 6 Abs. 1 lit. a DSGVO beim Newsletter; Art. 6 Abs. 1 lit. f bei freiwilligem Produktfeedback

Neon; Resend beim Newsletter- und Bestätigungsversand

Newsletter bis Widerruf zuzüglich angemessener Nachweisfrist; Feedback bis Abschluss der Auswertung, anschließend Löschung oder Anonymisierung

Stamm-, Kontakt-, Kommunikations-, Angebots-, Auftrags-, Projekt-, Lizenz-, Zahlungs- und Rechnungsdaten

Geschäftsbeziehungen anbahnen, durchführen, abrechnen, dokumentieren und Rechtsansprüche bearbeiten

Art. 6 Abs. 1 lit. b und c DSGVO; Forderungsmanagement und Rechtsverteidigung ergänzend lit. f

Intern zuständige Personen; Vercel, Neon, Resend und weitere vertraglich erforderliche Empfänger nur je Vorgang

Nach anwendbaren gesetzlichen Aufbewahrungs- und Verjährungsfristen; anschließend Löschung oder belastbare Anonymisierung

Je Kundenaccount bestätigte Unternehmens-, Prozess-, Kommunikations-, Nutzungs- und Inhaltsdaten im Company Brain; öffentliche Research-Quellen und getrennte, zunächst unbestätigte Findings; verschlüsselte Zugangsdaten bewusst verbundener Kundensysteme; personenbezogene Daten nur soweit vereinbart und erforderlich

Kundenspezifisches Onboarding durchführen, das accountgebundene Company Brain aufbauen, Findings zur menschlichen Bestätigung vorlegen sowie TrafficPrisma-Produkte und C.O.R.E.-Prozesse mit bestätigtem Kundenkontext konfigurieren, integrieren und ausführen

Bei eigenen Zwecken Art. 6 Abs. 1 lit. b oder f DSGVO; bei Auftragsverarbeitung dokumentierte Weisung und Vereinbarung nach Art. 28 DSGVO

Neon und Vercel; bewusst verbundene Kundensysteme nur im erforderlichen Prozessumfang; weitere vereinbarte interne Rollen, Auftragsverarbeiter und Unterauftragnehmer

Nach Vertrag, Löschkonzept und Weisung; gesetzliche Pflichten und dokumentierte Rechtsansprüche bleiben vorbehalten

TrafficPrisma-Kunden-, Unternehmens-, Kontakt-, Lead-, Deal-, Aktivitäts-, Einwilligungs-, Sperr- und Outreach-Daten sowie öffentliche Research-Quellen und daraus abgeleitete, intern zu prüfende Findings

Das eigene TrafficPrisma-CRM führen, Geschäftsbeziehungen verwalten, neue B2B-Leads recherchieren und Outreach innerhalb dokumentierter Rechtsgrundlage, Sperrlisten und menschlicher Freigaben vorbereiten

Art. 6 Abs. 1 lit. b DSGVO für Verträge und Anbahnung; im zulässigen B2B-Kontext lit. f nach dokumentierter Interessenabwägung; Einwilligung nach lit. a, soweit erforderlich

Nur berechtigte TrafficPrisma-Administratoren; Neon und Vercel als technische Auftragsverarbeiter; kein Zugriff aus Kundenaccounts

Nach Zweck, dokumentiertem CRM-Löschkonzept, Widerspruch und Sperrstatus; Sperrnachweise sowie gesetzliche Aufbewahrungs- und Verjährungsfristen bleiben vorbehalten

Pseudonyme Account-ID, technische Lifecycle-Ereignisse, ausdrücklich bestätigter First Value, optionale consentgebundene Journey-Metriken sowie getrennte interne Brand-, Kosten-, Owner-Zeit-, Delivery- und Trust-Belege ohne direkte Personenkennungen

Kundennutzen, Time-to-Value, Systemqualität, Kosten, Trust und operative Hebelwirkung wahrheitsgetreu messen; fehlende Evidenz sichtbar halten und Produktentscheidungen begründen

Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO für notwendige operative Belege; berechtigtes Interesse nach lit. f für datensparsame Qualitäts- und Sicherheitssteuerung; optionale Analytics ausschließlich nach Einwilligung gemäß lit. a

Neon und Vercel; accountbezogene Ansichten nur im jeweiligen Kundenaccount, aggregiertes Decision Cockpit nur für TrafficPrisma-Administratoren

Ereignis- und Evidenzbelege nur für das definierte Mess-, Nachweis- oder Vertragsfenster; Einwilligungswiderruf wirkt für optionale Analytics ab Entscheidung, Accountlöschung nach Löschvertrag; aggregierte nicht personenbezogene Unternehmensbelege nach ihrem Prüfzeitraum

Aggregierte Impressionen und Interaktionen; kurzzeitig HMAC-pseudonymisierte Ereigniskennung und bei externen Einbindungen gehashter Referrer-Host

Badge-Impressionen, Einbindungen, Likes, Shares und Codekopien belastbar zählen und Mehrfachzählungen begrenzen

Art. 6 Abs. 1 lit. f DSGVO – Interesse an ehrlichen, missbrauchsresistenten Nutzungsmetriken

Neon; Vercel für die Serverfunktion

Ereigniskennungen nur für ein 30-Minuten-Zeitfenster; aggregierte Zähler ohne Personenbezug fortlaufend

Anfragetyp, E-Mail-Adresse, freiwillige Nachricht, Vorgangs-ID und Bearbeitungsstatus

Betroffenenrechte sicher zuordnen, beantworten und die Bearbeitung nachweisen

Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 12–22 DSGVO

Neon; Resend für die sichere Weiterleitung an den Datenschutzkontakt

Bis zum Abschluss plus drei Jahre als Bearbeitungsnachweis; danach Löschung, sofern kein Rechtsstreit oder eine gesetzliche Pflicht entgegensteht

11 Verarbeitungen · Zweck, Rechtsgrundlage, Empfänger und Speicherdauer dokumentiert
Dienste und Auftragsverarbeiter
Aktive, inaktive und selbst betriebene Systeme werden ausdrücklich unterschieden.
All-Inkl
Aktiv
Domain, DNS und geschäftliches E-Mail-Postfach

Adressierungs- und Verbindungsdaten sowie Inhalte eingehender E-Mails

Verarbeitung gemäß der konfigurierten Hosting- und E-Mail-Infrastruktur

Rolle: Auftragsverarbeiter

Better Auth
Aktiv · kein eigener Empfänger
Selbst betriebene Authentifizierungsbibliothek

Konten, Sitzungen und Sicherheitsmetadaten

Läuft in der TrafficPrisma-Anwendung; Daten liegen in Neon

Rolle: kein eigenständiger Auftragsverarbeiter

Google Analytics 4
Aktiv · nur nach Einwilligung
Einwilligungsabhängige Reichweiten- und Nutzungsanalyse der öffentlichen Website; keine Account-, Login- oder internen Kundenbereiche

Seitenaufrufe, technische Geräte- und Interaktionsdaten erst nach Analyse-Einwilligung; Werbesignale und Anzeigenpersonalisierung sind deaktiviert

Verarbeitung durch Google nach den vertraglich festgelegten Datenschutzbedingungen

Rolle: Auftragsverarbeiter

Google, GitHub, Microsoft, LinkedIn, Apple
Inaktiv
Optionale Social-Login-Anbieter

Nur bei späterer Konfiguration und bewusster Auswahl durch den Nutzer

Derzeit nicht konfiguriert

Rolle: kein eigenständiger Auftragsverarbeiter

Neon
Aktiv
PostgreSQL-Datenbank

Konten, Sitzungen, Formulare, Support, Buchungen, Metriken, Rate-Limits, Datenschutzvorgänge, accountgebundene Company Brains und Research-Findings, verschlüsselte Integrationszugänge sowie getrennte interne CRM- und Lead-Research-Daten

EU-Region des konfigurierten Projekts

Rolle: Auftragsverarbeiter

Resend
Aktiv
Transaktionaler E-Mail-Versand

Empfängeradresse und Inhalt der jeweils angeforderten Nachricht

Verarbeitung gemäß Auftragsverarbeitungsvertrag und Dienstkonfiguration

Rolle: Auftragsverarbeiter

Vercel
Aktiv
Hosting, CDN und Serverfunktionen

Technische Verbindungs- und Ausführungsdaten

Verarbeitung gemäß projektbezogener Vercel-Konfiguration und Auftragsverarbeitungsvertrag

Rolle: Auftragsverarbeiter

Cookie- und Local-Storage-Register
Name, Zweck, Anbieter und Laufzeit der im Code nachweisbaren Browser-Speicher.
Name · ArtZweck · AnbieterLaufzeit · Status
better-auth session

Cookie

Angemeldete Sitzung und sichere Zugriffskontrolle

TrafficPrisma / Better Auth

Bis zu 7 Tage; bei Abmeldung früher beendet

Erforderlich
trafficprisma-consent-v1

Cookie

Speichert die bestätigte Datenschutz-Auswahl und verhindert eine erneute Abfrage bei unverändertem Datenschutz-Inventar

TrafficPrisma

180 Tage oder bis Widerruf beziehungsweise Löschung im Browser

Erforderlich
Google Analytics 4

Cookie / Browser-Speicher

Misst nach ausdrücklicher Analyse-Einwilligung ausschließlich die Nutzung öffentlicher TrafficPrisma-Seiten; Account- und Login-Bereiche sind technisch ausgeschlossen

Google

Nach der in Google Analytics konfigurierten Aufbewahrungsfrist oder bis Widerruf beziehungsweise Löschung im Browser

Optional
sidebar_state

Cookie

Merkt den ein- oder ausgeklappten Zustand der internen Navigation

TrafficPrisma

7 Tage

Optional
trafficprisma-theme

Local Storage

Behält die aktiv gewählte helle oder dunkle Darstellung seitenübergreifend bei

TrafficPrisma

Bis zur aktiven Änderung oder Löschung im Browser

Optional
trafficprisma.returning-visitor

Local Storage

Merkt lokal, dass die öffentliche Website bereits besucht wurde

TrafficPrisma

Bis zur Löschung im Browser

Optional
tp-support-tickets-v1

Local Storage

Speichert Ticket-Referenzen und private Zugriffsschlüssel lokal, damit der Nutzer seine Supportvorgänge wieder öffnen kann

TrafficPrisma

Bis zur Löschung im Browser oder Entfernung des Tickets

Optional
trafficprisma.manifest.favorite-theses.v1

Local Storage

Merkt lokal favorisierte Manifest-Thesen

TrafficPrisma

Bis zur Löschung im Browser

Optional
trafficprisma.manifest.badge.*

Local / Session Storage

Merkt lokale Badge-Unterstützung, Shares, Codekopien und die bereits gezählte Sitzungsimpression

TrafficPrisma

Je nach Eintrag bis Sitzungsende oder Löschung im Browser

Optional
trafficprisma:roadmap-interest:*

Local Storage

Merkt lokal vorgemerkte Roadmap-Themen

TrafficPrisma

Bis zur Löschung im Browser

Optional
trafficprisma.component-preview.theme.v1

Local Storage

Merkt den gewählten Modus in Komponenten-Vorschauen

TrafficPrisma

Bis zur Löschung im Browser

Optional
identity-preview-language

Local Storage

Merkt die Programmiersprache einer Design-System-Vorschau

TrafficPrisma

Bis zur Löschung im Browser

Optional
trafficprisma.command-layer.v1.*

Local Storage

Speichert höchstens sechs lokale Suchverläufe beziehungsweise Favoriten im OS

TrafficPrisma

Bis zur Löschung im Browser

Optional
trafficprisma:changelog-feedback:*

Local Storage

Zeigt die bereits abgegebene Release-Bewertung auf diesem Gerät

TrafficPrisma

Bis zur Löschung im Browser

Optional
14 Einträge · Cookies und lokale Browser-Speicher
Datenschutzanfrage
Wählen Sie Ihr Anliegen. Wir bestätigen den Vorgang mit einer Referenz; eine Identitätsprüfung erfolgt nur, soweit sie erforderlich ist.

Verantwortlicher für die auf dieser Website beschriebenen Verarbeitungen ist TrafficPrisma, Mertz-von-Quirnheim-Str. 2, 14471 Potsdam, Deutschland. Datenschutzanfragen erreichen uns unter Geschützter E-Mail-Kontakt oder telefonisch unter +49 (0)2402 902 091 880.

Bitte übermitteln Sie keine Passwörter, privaten Schlüssel, vollständigen Ausweiskopien oder andere nicht erforderliche Geheimnisse. Wir ordnen Anfragen mit den notwendigen Angaben zu und verlangen zusätzliche Identitätsnachweise nur risikobasiert, soweit dies zum Schutz vor unberechtigter Auskunft, Veränderung oder Löschung erforderlich ist.

Diese Erklärung gilt für trafficprisma.com, die zugehörigen öffentlichen und geschützten Bereiche sowie die dort angebotenen Kontakt-, Support-, Buchungs-, Newsletter-, Feedback-, Konto- und Datenschutzfunktionen. Für verlinkte Angebote Dritter gelten deren eigene Datenschutzhinweise.

Bei eigenen Website-, Vertriebs-, Vertrags- und Produktprozessen entscheidet TrafficPrisma über Zwecke und Mittel und ist Verantwortlicher. Verarbeitet TrafficPrisma in einem Kundenprojekt personenbezogene Daten ausschließlich nach dokumentierten Weisungen des Kunden, handelt TrafficPrisma grundsätzlich als Auftragsverarbeiter; Verantwortlichkeiten, Gegenstand, Dauer, Datenarten, betroffene Personen, Unterauftragnehmer und Schutzmaßnahmen werden dann in einer Vereinbarung nach Art. 28 DSGVO festgelegt.

Soweit beide Parteien Zwecke und Mittel gemeinsam bestimmen, wird die Rollenverteilung vor Beginn der Verarbeitung gesondert geregelt. Eine technische Integration oder Beratung führt für sich allein weder zu einer Übernahme der Kundenverantwortung noch zu einer Freistellung des Kunden von seinen eigenen Prüf-, Informations- und Rechtmäßigkeitspflichten.

Wir verarbeiten personenbezogene Daten zweckgebunden, datenminimiert, sachlich richtig, zeitlich begrenzt und mit angemessenen Zugriffs- und Sicherheitskontrollen. Wir verkaufen keine personenbezogenen Daten und erstellen keine nicht dokumentierten Werbeprofile.

Je nach Vorgang stützt sich die Verarbeitung auf Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, Vertrag oder vorvertragliche Maßnahmen nach lit. b, eine rechtliche Verpflichtung nach lit. c oder berechtigte Interessen nach lit. f. Berechtigte Interessen sind insbesondere sicherer und wirtschaftlicher Betrieb, Missbrauchsabwehr, B2B-Kommunikation, Produktverbesserung, Dokumentation sowie Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Interessen, Erforderlichkeit und entgegenstehende Rechte werden fallbezogen abgewogen.

Beim Aufruf verarbeitet die Infrastruktur insbesondere IP-Adresse, Zeitpunkt, Zieladresse, technische Header, Geräte- und Browserinformationen sowie Fehler- und Sicherheitssignale. Dies ist erforderlich, um Inhalte auszuliefern, Verbindungen abzusichern, Störungen zu analysieren und Angriffe oder automatisierten Missbrauch zu begrenzen.

Für Rate-Limits kann aus technischen Verbindungsmerkmalen eine nicht rückrechenbare, geheimnisgestützte Kennung gebildet werden. Sie dient nicht der Wiedererkennung zu Werbezwecken. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt im sicheren, stabilen und fair nutzbaren Betrieb. Infrastrukturprotokolle werden nach den konfigurierten, zweckangemessenen Fristen gelöscht oder aggregiert, soweit kein konkreter Sicherheitsvorfall eine längere Sicherung erfordert.

Für geschützte Bereiche verarbeiten wir insbesondere Name, E-Mail-Adresse, Passwort-Hash, Sitzungskennung, Rollen, Freigaben und sicherheitsbezogene Ereignisse. Passwörter werden nicht im Klartext gespeichert. Die Verarbeitung dient Kontoerstellung, Authentifizierung, Berechtigungssteuerung und Schutz vor unbefugtem Zugriff auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO.

Kontodaten bleiben grundsätzlich bis zur Löschung des Kontos oder dem Ende der Geschäftsbeziehung gespeichert. Sicherheits- und Nachweisdaten können darüber hinaus aufbewahrt werden, soweit dies für Missbrauchsabwehr, gesetzliche Pflichten oder Rechtsansprüche erforderlich ist. Optionale externe Anmeldeanbieter werden erst verarbeitet, wenn sie tatsächlich angeboten und vom Nutzer bewusst gewählt werden.

Bei Kontakt- und Terminanfragen verarbeiten wir die von Ihnen angegebenen Kontakt-, Unternehmens-, Termin-, Produkt- und Nachrichtenangaben zur Beantwortung, Terminierung und Vertragsanbahnung nach Art. 6 Abs. 1 lit. b DSGVO; allgemeine Geschäftskommunikation und Produktfeedback können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Supportvorgänge können Ticket-ID, private Zugriffsdaten in gehashter Form, Anliegen, Dringlichkeit, Auswirkungen, Kontaktdaten, Beschreibung, Kontext, freiwillig freigegebene Diagnosedaten, Antworten, Status und Lösungsfeedback enthalten. Eingaben werden auf typische Geheimnisse geprüft; dennoch dürfen keine Passwörter, API-Schlüssel oder privaten Schlüssel übermittelt werden. Supportdaten werden bis zur Lösung und anschließend für eine angemessene Nachweis-, Sicherheits- und Verbesserungsfrist gespeichert, soweit keine frühere Löschung verlangt werden kann oder längere Pflichten entgegenstehen.

Newsletter versenden wir nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und speichern die für Anmeldung, Nachweis und Abmeldung erforderlichen Daten bis zum Widerruf zuzüglich einer angemessenen Nachweisfrist. Jeder Newsletter enthält eine Abmeldemöglichkeit. Transaktionale Nachrichten zu Konten, Terminen, Tickets oder Verträgen sind davon unabhängig, soweit sie zur Durchführung des jeweiligen Vorgangs erforderlich sind.

Zur Anbahnung, Durchführung und Abwicklung von Geschäftsbeziehungen verarbeiten wir insbesondere Stamm- und Kontaktdaten, Kommunikationsverläufe, Angebote, Aufträge, Leistungs-, Lizenz-, Projekt-, Zahlungs- und Rechnungsdaten sowie erforderliche Nachweise. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich vorgeschriebene Dokumentation beruht auf lit. c, Forderungsmanagement und Rechtsverteidigung auf lit. f.

Geschäfts- und Buchungsunterlagen speichern wir für die jeweils anwendbaren gesetzlichen Aufbewahrungsfristen. Projektkommunikation und Nachweise können darüber hinaus bis zum Ablauf einschlägiger Verjährungsfristen aufbewahrt werden. Danach werden Daten gelöscht oder so anonymisiert, dass ein Personenbezug nicht mit vertretbarem Aufwand wiederhergestellt werden kann.

Bei C.O.R.E., A.G.E.N.T.S., B.O.S.S., D.E.E.P., Enigma, W.H.I.T.E. und verbundenen Leistungen richtet sich die Verarbeitung nach Auftrag, Systemkonfiguration und Rollenverteilung. Es können Unternehmens-, Prozess-, Kommunikations-, Nutzungs- und Inhaltsdaten verarbeitet werden, soweit sie für Analyse, Konfiguration, Integration, Ausführung, Qualitätssicherung, Support oder vereinbarte Nachweise erforderlich sind.

Kunden bleiben für Rechtmäßigkeit, Datenqualität, Informationspflichten, Berechtigungen und zulässige Weisungen ihrer eingebrachten Daten verantwortlich. TrafficPrisma verarbeitet Auftragsdaten nur im vereinbarten Rahmen, beschränkt Zugriffe und unterstützt vereinbarte Lösch-, Export- und Betroffenenprozesse. Besonders sensible oder hochriskante Daten dürfen nur nach ausdrücklicher Prüfung und Vereinbarung eingebracht werden.

Kundendaten werden nicht ohne ausdrückliche, informierte Vereinbarung zum Training allgemein verfügbarer Modelle von TrafficPrisma verwendet. KI-Ausgaben können probabilistisch sein; rechtlich oder wesentlich wirkende Entscheidungen bleiben einer geeigneten menschlichen Prüfung vorbehalten. Auf der öffentlichen Website findet derzeit keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.

Wenn wir geschäftliche Kontaktdaten nicht direkt von der betroffenen Person erhalten, können sie insbesondere von Empfehlungsgebern, aus Unternehmenswebsites, beruflichen Verzeichnissen, öffentlich zugänglichen Registern oder einer bestehenden Geschäftsbeziehung stammen. Verarbeitet werden typischerweise Name, berufliche Funktion, Unternehmen, geschäftliche Kontaktdaten, Quelle und Kommunikationshistorie.

Die Verarbeitung dient einer konkreten, erwartbaren B2B-Ansprache, Partnerschaftsprüfung oder Vertragsanbahnung und beruht – soweit keine Einwilligung oder vorvertragliche Maßnahme greift – auf Art. 6 Abs. 1 lit. f DSGVO. Wir informieren über die Quelle grundsätzlich spätestens bei der ersten Kommunikation, respektieren Widersprüche und führen keine massenhafte, undifferenzierte Privatkundenwerbung auf dieser Grundlage durch.

Technisch erforderliche Cookies und Speicherzugriffe sichern Sitzungen, Zugriffskontrolle und ausdrücklich angeforderte Kernfunktionen. Optionale Komfortspeicher merken beispielsweise Darstellung, lokale Favoriten, Suchverläufe, Feedbackstatus oder einen privaten Ticketzugriff ausschließlich im verwendeten Browser. Details, Zweck und Dauer stehen im aktuellen Speicherinventar dieser Seite.

Nicht unbedingt erforderliche Zugriffe auf Endeinrichtungen erfolgen nur nach einer tragfähigen Einwilligung gemäß § 25 TDDDG; eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der aktuelle technische Stand bindet keine Analyse- oder Werbetracker ein. Ein vom Browser gesendetes Global-Privacy-Control-Signal behandeln wir als Widerspruch gegen optionale Datenweitergabe, soweit ein entsprechender Vorgang besteht.

Zugriff erhalten nur intern zuständige Personen und Dienstleister, soweit dies für den jeweiligen Zweck erforderlich ist. Das veröffentlichte Diensteregister nennt insbesondere Infrastruktur, Datenbank, E-Mail und Domainbetrieb. Dienstleister werden vertraglich eingebunden; Auftragsverarbeiter verarbeiten Daten nur nach Weisung und unter angemessenen Schutzpflichten.

Eine Weitergabe kann außerdem erfolgen, wenn sie zur Vertragserfüllung verlangt wird, eine gesetzliche Pflicht besteht, eine wirksame Einwilligung vorliegt oder berechtigte Interessen – insbesondere Rechtsdurchsetzung und Sicherheit – sie nach Abwägung tragen. Daten werden nicht gegen Entgelt als Adressbestand verkauft.

Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, nutzen wir die gesetzlich vorgesehenen Transfermechanismen, insbesondere Angemessenheitsbeschlüsse oder geeignete Garantien nach Art. 46 DSGVO, und prüfen zusätzliche Schutzmaßnahmen risikobasiert. Informationen zu den im konkreten Vorgang eingesetzten Garantien stellen wir auf Anfrage bereit, soweit Rechte Dritter und Sicherheitsinteressen gewahrt bleiben.

Wir speichern Daten nur so lange, wie Zweck, Vertrag, Einwilligung, gesetzliche Pflicht, Sicherheit oder Rechtsansprüche dies rechtfertigen. Wo keine feste Frist besteht, berücksichtigen wir insbesondere Vorgangsabschluss, erwartbare Rückfragen, Missbrauchsrisiko, Nachweisbedarf und Verjährung. Das Verarbeitungsinventar nennt für die wesentlichen Vorgänge konkrete Fristen oder Löschkriterien.

Bei Wegfall des Zwecks werden Daten gelöscht, wirksam anonymisiert oder – wenn eine Löschung vorübergehend nicht zulässig oder technisch noch nicht vollständig umgesetzt ist – gesperrt und nur noch für den entgegenstehenden Grund verarbeitet. In rollierenden Sicherungskopien können Daten bis zu deren planmäßiger Überschreibung verbleiben; eine Wiederherstellung für andere Zwecke ist ausgeschlossen.

Nach den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Bei einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen; gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht.

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für TrafficPrisma ist insbesondere die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg erreichbar. Die Zuständigkeit anderer Aufsichtsbehörden und Ihre sonstigen Rechtsbehelfe bleiben unberührt.

Anfragen können über das Formular dieser Seite oder die genannten Kontaktdaten eingereicht werden. Wir bestätigen den Eingang, prüfen Zuständigkeit und Identität risikobasiert und antworten innerhalb der gesetzlichen Fristen. Eine verlangte Identitätsprüfung muss verhältnismäßig sein und schützt sowohl die betroffene Person als auch Daten Dritter.

Soweit gesetzlich zulässig, können offensichtlich unbegründete oder exzessive Anträge – insbesondere bei häufiger Wiederholung – abgelehnt oder gegen ein angemessenes Entgelt bearbeitet werden. Einschränkungen, gesetzliche Aufbewahrungspflichten, Rechte Dritter und Geschäftsgeheimnisse werden transparent begründet; sie führen nicht zu einer pauschalen Verweigerung berechtigter Rechte.

Pflichtfelder sind gekennzeichnet. Ohne die dort verlangten Angaben können wir den gewünschten Vorgang, eine sichere Zuordnung oder einen Vertrag möglicherweise nicht bearbeiten. Freiwillige Angaben sind als solche erkennbar und dürfen weggelassen werden, sofern sie für den konkreten Zweck nicht notwendig werden.

Unsere B2B-Angebote richten sich nicht gezielt an Minderjährige. Werden uns Daten Minderjähriger ohne tragfähige Grundlage bekannt, prüfen und löschen oder sperren wir sie. Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet auf der öffentlichen Website derzeit nicht statt; sollte sich dies ändern, informieren wir vorab über Logik, Tragweite, Auswirkungen und bestehende Rechte.

TrafficPrisma setzt risikoorientierte technische und organisatorische Maßnahmen ein, insbesondere Transportverschlüsselung, sichere Sitzungen, serverseitige Berechtigungen, Eingabe- und Herkunftsprüfungen, Rate-Limits, Geheimnisschutz sowie Qualitäts- und Architekturkontrollen. Kein System kann absolute Sicherheit garantieren; Maßnahmen werden deshalb nach Risiko, Technikstand und Verhältnismäßigkeit weiterentwickelt.

Sicherheitsvorfälle werden bewertet, begrenzt und dokumentiert. Bestehen gesetzliche Melde- oder Benachrichtigungspflichten, informieren wir zuständige Behörden und betroffene Personen frist- und risikogerecht. Operative Angriffsdetails veröffentlichen wir nicht, wenn dies Schutzmaßnahmen oder Rechte Dritter gefährden würde.

Diese Erklärung, das technische Verarbeitungsinventar und die maschinenlesbare Fassung stammen aus zentral versionierten Quellen. Wesentliche Änderungen an Zwecken, Diensten, Speichermechanismen oder Rechtsgrundlagen werden nachvollziehbar aktualisiert; soweit erforderlich, holen wir vor einer neuen Verarbeitung eine Einwilligung ein.

Datenschutz & DSGVO · TrafficPrisma