Datenschutz

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung und anderer datenschutzrechtlicher Vorschriften ist:

Surion GmbH
Hauptstraße 122
66780 Rehlingen-Siersburg
Deutschland

Vertreten durch den Geschäftsführer: Oliver Sonntag

Telefon: +49 6835 9556730
E-Mail: info@surion-group.com

2. Geltungsbereich

Diese Datenschutzerklärung gilt für unsere Website www.surion-group.com sowie für die folgenden Subdomains:

  • exit.surion-group.com (Landingpage „Surion Exit Control“);

  • rechner.surion-group.com (Unternehmenswertrechner).

Soweit sich die Verarbeitung auf einer Subdomain von der Hauptseite unterscheidet, ist dies im jeweiligen Abschnitt ausdrücklich angegeben.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und Absicherung unserer Website, zur Bearbeitung von Anfragen, zur Anbahnung oder Durchführung von Vertragsverhältnissen, zur Terminvereinbarung, zur telefonischen Kommunikation, zum Versand unseres Newsletters oder zur Bereitstellung unseres Unternehmenswertrechners erforderlich ist.

Abhängig vom jeweiligen Verarbeitungsvorgang stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns eine Einwilligung erteilt haben;

  • Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung für vorvertragliche Maßnahmen oder die Durchführung eines Vertrags erforderlich ist;

  • Art. 6 Abs. 1 lit. c DSGVO, wenn wir einer rechtlichen Verpflichtung unterliegen;

  • Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen.

Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, beachten wir ergänzend die Vorgaben des § 25 TDDDG.

4. Hosting und technische Bereitstellung durch Framer (www.surion-group.com)

Unsere Website wird mit Framer erstellt und über Framer gehostet. Anbieter ist:

Framer B.V.
Rozengracht 207B
1016 LZ Amsterdam
Niederlande

Beim Aufruf unserer Website werden technisch erforderliche Zugriffsdaten verarbeitet. Hierzu können insbesondere gehören:

  • IP-Adresse des zugreifenden Geräts;

  • Datum und Uhrzeit des Zugriffs;

  • aufgerufene Seiten und Dateien;

  • Referrer-URL;

  • Browsertyp und Browserversion;

  • Betriebssystem und Gerätetyp;

  • technische Fehler-, Protokoll- und Sicherheitsdaten.

Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, eine korrekte Darstellung zu ermöglichen, die Stabilität und Sicherheit zu gewährleisten sowie missbräuchliche Zugriffe zu erkennen und abzuwehren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, stabilen und wirtschaftlichen Bereitstellung unseres Internetangebots.

Framer verarbeitet Daten, die im Rahmen des Hostings und über Framer-Formulare erhoben werden, grundsätzlich in unserem Auftrag. Mit Framer besteht eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Soweit Framer Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums einsetzt, erfolgt die Übermittlung nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter vertraglicher Garantien.

Technische Protokolldaten werden gelöscht oder anonymisiert, sobald sie für Betrieb, Sicherheit und Fehleranalyse nicht mehr erforderlich sind und keine gesetzlichen Pflichten oder Sicherheitsinteressen einer Löschung entgegenstehen.

5. Hosting der Landingpage exit.surion-group.com

Die Landingpage exit.surion-group.com wird nicht über Framer, sondern als statische Website bei folgendem Anbieter gehostet:

IFAS Consult SRL (DanubeData)
Satu Mare
Rumänien
Handelsregister: J30/870/2022

Die Server stehen in Rechenzentren der Hetzner Online GmbH in Falkenstein, Deutschland. Hetzner ist als Unterauftragsverarbeiter eingesetzt.

Beim Aufruf der Landingpage werden technisch erforderliche Zugriffsdaten verarbeitet. Hierzu können insbesondere gehören:

  • IP-Adresse des zugreifenden Geräts;

  • Datum und Uhrzeit des Zugriffs;

  • aufgerufene Dateien;

  • Referrer-URL;

  • Browsertyp und Betriebssystem;

  • technische Fehler-, Protokoll- und Sicherheitsdaten.

Die Verarbeitung erfolgt, um die Landingpage bereitzustellen und ihre Sicherheit und Stabilität zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und zuverlässigen Bereitstellung unseres Angebots.

Mit dem Anbieter besteht eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die beim Aufruf der Landingpage anfallenden Daten werden nach Angaben des Anbieters innerhalb der Europäischen Union verarbeitet.

Die Landingpage lädt beim Aufruf keine Inhalte von Drittanbietern. Schriften und Bilder werden vom Server der Landingpage selbst ausgeliefert. Ohne Ihre Einwilligung werden auf der Landingpage keine Cookies gesetzt.

Technische Protokolldaten werden gelöscht, sobald sie für Betrieb, Sicherheit und Fehleranalyse nicht mehr erforderlich sind.

6. Verschlüsselte Datenübertragung

Unsere Website verwendet eine SSL- beziehungsweise TLS-Verschlüsselung. Dadurch sollen Daten, die zwischen Ihrem Browser und unserer Website übertragen werden, vor dem unbefugten Zugriff Dritter geschützt werden.

Eine verschlüsselte Verbindung erkennen Sie insbesondere daran, dass die Adresse unserer Website mit „https“ beginnt.

7. Einwilligungsverwaltung, Cookies und externe Inhalte

Auf www.surion-group.com verwenden wir die von Framer bereitgestellte Einwilligungsverwaltung.

Beim erstmaligen Aufruf unserer Website können Sie auswählen, ob Sie in die Verwendung nicht erforderlicher Dienste und Technologien einwilligen. Sie können nicht erforderliche Dienste akzeptieren oder ablehnen und Ihre Auswahl nach Kategorien vornehmen.

Technisch erforderliche Funktionen können ohne Einwilligung eingesetzt werden, soweit sie unbedingt notwendig sind, um die Website oder eine von Ihnen ausdrücklich angeforderte Funktion bereitzustellen. Rechtsgrundlage für das Speichern oder Auslesen von Informationen auf Ihrem Endgerät ist in diesem Fall § 25 Abs. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Nicht erforderliche externe Inhalte werden erst aktiviert, nachdem Sie eingewilligt haben. Dies betrifft insbesondere:

  • das ProvenExpert-Widget;

  • das eingebundene Brevo- beziehungsweise Sibforms-Formular;

  • weitere einwilligungspflichtige externe Inhalte, sofern solche eingesetzt werden.

Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Auswahl jederzeit über die auf unserer Website erreichbaren Cookie- beziehungsweise Datenschutzeinstellungen ändern oder eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Einwilligungsverwaltung auf exit.surion-group.com

Auf der Landingpage exit.surion-group.com verwenden wir eine eigene Einwilligungsabfrage. Sie erscheint nur, wenn auf der Landingpage die Google-Ads-Conversion-Messung aktiv ist (siehe Abschnitt „Google Ads Conversion-Tracking auf exit.surion-group.com“).

Vor Ihrer Entscheidung und bei Auswahl von „Nur notwendige“ werden keine Google-Dienste geladen und keine Cookies gesetzt.

Ihre Auswahl speichern wir im lokalen Speicher Ihres Browsers (Local Storage, Eintrag „exit-consent-v1“), damit die Abfrage nicht bei jedem Aufruf erneut erscheint. Diese Speicherung ist unbedingt erforderlich, um Ihre Entscheidung zu beachten. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. c DSGVO.

Ihre Auswahl können Sie jederzeit über den Link „Einwilligung ändern“ im Seitenfuß der Landingpage anpassen oder widerrufen.

8. Kontakt- und Anfrageformulare

Auf unserer Website stellen wir Formulare bereit, über die Sie mit uns Kontakt aufnehmen und Informationen zu einem möglichen Auftrag oder einer bestehenden Geschäftsbeziehung übermitteln können.

Je nach Formular können insbesondere folgende Daten verarbeitet werden:

  • Vor- und Nachname;

  • Unternehmen und Funktion;

  • E-Mail-Adresse;

  • Telefonnummer;

  • Betreff und Anlass der Anfrage;

  • Angaben zum gewünschten Leistungsbereich;

  • Angaben zu einem Unternehmen, Projekt oder Bewertungssachverhalt;

  • von Ihnen eingetragene Kunden-, Kontakt- und Unternehmensdaten;

  • Inhalt Ihrer Nachricht;

  • Datum und Uhrzeit der Übermittlung;

  • technische Daten zur Absicherung des Formulars.

Ein Hochladen von Dateien ist über unsere Websiteformulare nicht vorgesehen.

Pflichtfelder sind als solche gekennzeichnet. Ohne die erforderlichen Angaben können wir die jeweilige Anfrage gegebenenfalls nicht bearbeiten.

Die Verarbeitung erfolgt zur Prüfung und Bearbeitung Ihrer Anfrage, zur Kontaktaufnahme, zur Erstellung eines Angebots und gegebenenfalls zur Anbahnung oder Durchführung eines Vertrags.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist. Bei sonstigen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher Kommunikation sowie in der Pflege von Kunden- und Interessentenbeziehungen.

Die Formulare werden technisch über Framer bereitgestellt. Eingehende Anfragen können anschließend über unser Google-Workspace-Konto empfangen und bearbeitet werden. Löschfrist für Anfragen ohne Auftrag: 12 Monate.

Daten über andere Personen

Übermitteln Sie uns personenbezogene Daten von Kunden, Mitarbeitern, Gesellschaftern, Geschäftsführern oder anderen Personen, dürfen Sie dies nur tun, wenn Sie zu der Übermittlung berechtigt sind und die Daten für die Bearbeitung des jeweiligen Anliegens erforderlich sind.

Soweit wir personenbezogene Daten nicht unmittelbar bei der betroffenen Person erheben, können ergänzende Informationspflichten nach Art. 14 DSGVO bestehen. Wir erfüllen diese Pflichten im gesetzlich erforderlichen Umfang, sofern keine gesetzliche Ausnahme eingreift.

Bitte übermitteln Sie über die allgemeinen Websiteformulare keine Gesundheitsdaten, Angaben zu religiösen oder politischen Überzeugungen oder andere besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, sofern dies nicht zwingend erforderlich und zuvor mit uns abgestimmt wurde.

Speicherdauer

Anfrage- und Formulardaten werden so lange gespeichert, wie dies zur Bearbeitung des Anliegens, zur Anbahnung oder Durchführung eines Vertrags sowie zur Wahrung oder Abwehr von Rechtsansprüchen erforderlich ist.

Entsteht aus der Anfrage ein Vertragsverhältnis oder ist die Kommunikation als Geschäfts- oder Buchungsunterlage aufzubewahren, gelten die gesetzlichen Aufbewahrungsfristen.

Kontaktformulare auf exit.surion-group.com

Auf der Landingpage exit.surion-group.com können Sie wählen, ob Sie per E-Mail kontaktiert werden, einen Rückruf vereinbaren oder selbst einen Termin buchen möchten. Dabei verarbeiten wir:

  • beim E-Mail-Kontakt: E-Mail-Adresse (Pflichtfeld), optional Name und eine kurze Beschreibung Ihrer Situation;

  • beim Rückruf: Telefonnummer und gewünschtes Zeitfenster (Pflichtfelder), optional Name;

  • optional die von Ihnen auf der Landingpage ausgewählten Aussagen („Gedanken“);

  • Datum und Uhrzeit der Anfrage, die Adresse der Landingpage und eine automatisch erzeugte Anfrage-ID;

  • nur wenn Sie in die Google-Ads-Messung eingewilligt haben: die Klick-Kennung einer Google-Anzeige (GCLID) und Ihren Einwilligungsstatus.

Für die Kontaktaufnahme benötigen wir weder Ihren Firmennamen noch Unternehmensunterlagen. Bitte übermitteln Sie über das Formular keine vertraulichen Finanzdaten.

Die Angaben werden beim Absenden direkt an einen Dienst in unserem Google-Workspace-Konto (Google Apps Script) übertragen, dort in einer Google-Tabelle gespeichert und per E-Mail an uns weitergeleitet. Bei einer E-Mail-Anfrage senden wir Ihnen eine kurze automatische Eingangsbestätigung. Die Formulare der Landingpage werden nicht über Framer bereitgestellt. Für Google Workspace gilt der Abschnitt „Kommunikation über Google Workspace“.

Zum Schutz vor missbräuchlichen Anfragen enthält das Formular ein für Menschen unsichtbares Feld und eine Mindest-Ausfüllzeit; zudem ist die Anzahl der Anfragen je Stunde begrenzt. Anfragen, die diese Prüfungen nicht bestehen, werden verworfen. Ihre IP-Adresse wird von uns dabei nicht gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf die Anbahnung eines Auftrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

Anfragen, aus denen kein Auftrag entsteht, löschen wir spätestens nach [12] Monaten. Im Übrigen gelten die oben genannten Regeln zur Speicherdauer.

9. Kommunikation über Google Workspace

Für unsere geschäftliche E-Mail-Kommunikation sowie gegebenenfalls für die Speicherung und Bearbeitung von Kontakt- und Formulardaten verwenden wir Google Workspace.

Dazu gehören insbesondere Gmail, Google Tabellen, Google Kalender und Google Apps Script, über das die Anfragen der Landingpage exit.surion-group.com entgegengenommen werden.

Vertragspartner für Google-Workspace-Kunden mit einer Rechnungsadresse im Europäischen Wirtschaftsraum ist abhängig von der konkreten Vertragsgestaltung grundsätzlich:

Google Cloud EMEA Limited
70 Sir John Rogerson’s Quay
Dublin 2
Irland

Bei einem Bezug über einen Vertriebspartner oder einer abweichenden individuellen Vertragsgestaltung kann eine andere Vertragspartei ausgewiesen sein.

Im Rahmen der Kommunikation können insbesondere folgende Daten verarbeitet werden:

  • Name und Kontaktdaten;

  • Absender- und Empfängeradressen;

  • Datum und Uhrzeit der Kommunikation;

  • Betreff und Inhalt der Nachricht;

  • Unternehmens- und Funktionsangaben;

  • von Ihnen übermittelte Kunden-, Projekt- und Unternehmensdaten;

  • technische Zustell- und Protokolldaten.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Durchführung geschäftlicher Kommunikation sowie zur Anbahnung und Durchführung von Vertragsverhältnissen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

Google verarbeitet die Daten im Rahmen der vereinbarten Auftragsverarbeitung. Google kann verbundene Unternehmen und Unterauftragsverarbeiter einsetzen. Dabei kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden.

Drittlandübermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, einer gültigen Zertifizierung nach dem EU-US Data Privacy Framework oder der Standardvertragsklauseln der Europäischen Kommission.

10. Google Ads Conversion-Tracking auf exit.surion-group.com

Auf der Landingpage exit.surion-group.com nutzen wir mit Ihrer Einwilligung das Conversion-Tracking von Google Ads. Anbieter ist:

Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland

Damit messen wir, ob Besucher, die über eine unserer Google-Anzeigen auf die Landingpage kommen, Kontakt mit uns aufnehmen. Gemessen werden ausschließlich:

  • eine erfolgreich übermittelte E-Mail-Anfrage;

  • eine erfolgreich übermittelte Rückrufanfrage;

  • ein Klick auf die Terminbuchung;

  • ein Klick auf unsere Telefonnummer.

Seitenaufrufe, Scrollverhalten oder sonstige Klicks werten wir nicht aus.

Nach Ihrer Einwilligung wird der Google-Tag geladen, der Cookies beziehungsweise vergleichbare Kennungen setzt, um einen Anzeigenklick einer späteren Anfrage zuordnen zu können. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, die aufgerufene Seite, Klick-Kennungen der Anzeige sowie Zeitpunkt und Art der Conversion verarbeitet werden.

Erweiterte Conversions

Wenn Sie nach Ihrer Einwilligung eine Anfrage absenden, übergibt die Landingpage Ihre E-Mail-Adresse beziehungsweise Telefonnummer an den Google-Tag. Diese wird vor der Übertragung gehasht, also in eine nicht umkehrbare Zeichenfolge umgewandelt. Google nutzt sie, um die Conversion genauer einer Anzeige zuzuordnen.

Speicherung der Klick-Kennung

Wenn Sie über eine Google-Anzeige kommen und eingewilligt haben, speichern wir die Klick-Kennung der Anzeige (GCLID) zusammen mit Ihrer Anfrage. So können wir später an Google zurückmelden, ob aus einer Anzeige ein Beratungsgespräch oder Auftrag entstanden ist, ohne dabei Ihre Anfrageinhalte zu übermitteln.

Ohne Einwilligung

Ohne Ihre Einwilligung wird der Google-Tag nicht geladen (Basic Consent Mode). Es werden dann keine Daten an Google Ads übertragen und keine Klick-Kennung gespeichert.

Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Die von Google Ads gesetzten Cookies werden in der Regel nach spätestens 90 Tagen gelöscht.

Google kann Daten auch in den USA verarbeiten. Die Übermittlung erfolgt nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage einer Zertifizierung nach dem EU-US Data Privacy Framework oder der Standardvertragsklauseln der Europäischen Kommission.

Sie können Ihre Einwilligung jederzeit über den Link „Einwilligung ändern“ im Seitenfuß der Landingpage mit Wirkung für die Zukunft widerrufen.

11. Newsletter über Brevo und Sibforms

Sie können sich auf unserer Website für unseren Newsletter beziehungsweise für den Erhalt von Fachbeiträgen anmelden.

Für das Anmeldeformular, die Verwaltung der Empfänger und den Versand verwenden wir:

Brevo GmbH
Köpenicker Straße 126
10179 Berlin
Deutschland

Das Anmeldeformular wird über eine von Brevo beziehungsweise Sibforms bereitgestellte Einbindung angezeigt.

Das externe Formular wird erst geladen, nachdem Sie in die Anzeige des entsprechenden externen Inhalts eingewilligt haben. Beim Laden können insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Aufrufs, Browser- und Geräteinformationen sowie die aufgerufene Seite an Brevo übermittelt werden.

Bei der Newsletteranmeldung verarbeiten wir insbesondere:

  • Ihre E-Mail-Adresse;

  • gegebenenfalls Ihren Namen;

  • Datum und Uhrzeit der Anmeldung;

  • IP-Adresse bei Anmeldung und Bestätigung;

  • Anmelde- und Bestätigungsstatus;

  • Nachweis Ihrer Einwilligung;

  • eine spätere Abmeldung oder einen Widerruf.

Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie die Anmeldung bestätigen müssen.

Rechtsgrundlage für den Versand ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 3 UWG.

Die Protokollierung der Anmeldung und Bestätigung erfolgt zur Erfüllung unserer Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO.

Kein personenbezogenes Öffnungs- und Klicktracking

Das personenbezogene Öffnungs- und Klicktracking von Brevo ist in unserem Konto deaktiviert.

Wir erstellen daher keine individuellen Profile darüber, ob und wann ein bestimmter Empfänger eine Nachricht geöffnet oder einen enthaltenen Link angeklickt hat.

Sie können den Newsletter jederzeit über den Abmeldelink in der jeweiligen Nachricht oder durch eine Nachricht an uns abbestellen.

Nach der Abmeldung wird Ihre Adresse aus dem aktiven Verteiler entfernt. Wir können die E-Mail-Adresse anschließend in einer Sperrliste speichern, um sicherzustellen, dass Ihnen keine weiteren Newsletter zugesandt werden. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Beachtung Ihres Widerrufs und in der Vermeidung unerwünschter Zusendungen.

Brevo verarbeitet Newsletterdaten im Rahmen einer Auftragsverarbeitung. Soweit Brevo Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums einsetzt, erfolgt die Übermittlung nach Maßgabe der Art. 44 ff. DSGVO.

12. Terminvereinbarung

Auf www.surion-group.com verlinken wir zur Online-Terminvereinbarung auf Cal.eu.

Betreiber der Plattform ist:

Cal.com, Inc.
2261 Market Street #4382
San Francisco, CA 94114
USA

Bei der Terminbuchung handelt es sich um ein externes Angebot. Vor dem Anklicken des Links wird durch die reine Verlinkung grundsätzlich keine Verbindung zu Cal.eu hergestellt.

Wenn Sie den Link aufrufen und einen Termin buchen, können insbesondere folgende Daten verarbeitet werden:

  • Name;

  • E-Mail-Adresse;

  • gegebenenfalls Telefonnummer;

  • Unternehmen und Funktion;

  • ausgewählter Termin;

  • Zeitzone und Sprache;

  • Anlass und Inhalt des Termins;

  • freiwillige Freitextangaben;

  • technische Zugriffs- und Protokolldaten;

  • Informationen aus verbundenen Kalendern, soweit dies für die Verfügbarkeitsprüfung erforderlich ist.

Die Verarbeitung erfolgt zur Vereinbarung, Vorbereitung und Durchführung des von Ihnen gewünschten Gesprächs.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen geschäftlichen Terminen kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.

Nach Angaben von Cal.eu werden Termin- und Buchungsdaten innerhalb der Europäischen Union gehostet und verarbeitet. Da der Betreiber Cal.com, Inc. seinen Sitz in den USA hat, kann ein Drittlandbezug bei Vertrags-, Support-, Kommunikations- oder Metadaten sowie durch eingesetzte Unterauftragsverarbeiter nicht vollständig ausgeschlossen werden.

Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO.

Die Daten werden gelöscht, sobald sie für die Terminorganisation und die anschließende Kommunikation nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen oder berechtigten Interessen einer Löschung entgegenstehen.

Terminbuchung über Google Kalender (exit.surion-group.com)

Auf der Landingpage exit.surion-group.com bieten wir die Terminbuchung über die Terminplanung von Google Kalender an, die Teil unseres Google-Workspace-Kontos ist. Die Buchungsseite öffnet sich erst, wenn Sie auf „Termin im Kalender auswählen“ klicken, und zwar in einem neuen Browser-Tab bei Google. Vorher wird keine Verbindung zu Google hergestellt.

Bei der Buchung verarbeiten wir insbesondere Name, E-Mail-Adresse, gegebenenfalls Telefonnummer, den gewählten Termin und freiwillige Angaben zum Anlass. Die Buchung wird in unserem Google-Kalender gespeichert; Sie erhalten eine Bestätigung per E-Mail.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für die Verarbeitung im Rahmen von Google Workspace gilt der Abschnitt „Kommunikation über Google Workspace“. Für die Nutzung der Buchungsseite bei Google gelten ergänzend die Datenschutzhinweise von Google (policies.google.com/privacy).

13. KI-Telefonassistent Fonio

Zur Annahme und Bearbeitung eingehender Anrufe verwenden wir einen KI-gestützten Telefonassistenten der:

fonio GmbH
Wien
Österreich

Der Telefonassistent kann insbesondere:

  • eingehende Anrufe automatisiert annehmen;

  • den Anlass eines Anrufs erfragen;

  • Kontaktdaten und Rückrufwünsche aufnehmen;

  • häufig gestellte Fragen beantworten;

  • Gesprächsinhalte in Echtzeit verarbeiten;

  • Gespräche transkribieren und zusammenfassen;

  • Gesprächsinformationen per E-Mail an uns weiterleiten;

  • Termine vereinbaren;

  • Anrufe an einen menschlichen Ansprechpartner weiterleiten.

Bei einem Anruf können insbesondere folgende Daten verarbeitet werden:

  • anrufende Telefonnummer;

  • Datum, Uhrzeit und Dauer des Anrufs;

  • Name und weitere Kontaktdaten;

  • Unternehmen und Funktion;

  • Anlass und Inhalt des Gesprächs;

  • Audiodaten;

  • Gesprächsaufzeichnung;

  • Transkript und Zusammenfassung;

  • Termin- und Rückrufwünsche;

  • technische Verbindungs- und Protokolldaten;

  • sonstige Angaben, die Sie während des Gesprächs mitteilen.

Hinweis auf die KI-Interaktion

Zu Beginn des Gesprächs werden Sie darüber informiert, dass Sie mit einem KI-System sprechen.

Der KI-Telefonassistent trifft keine rechtlich oder wirtschaftlich verbindlichen Entscheidungen über die Annahme eines Auftrags oder den Abschluss eines Vertrags.

Aufzeichnung und Transkription

Damit der Telefonassistent auf Ihre Aussagen reagieren kann, muss das gesprochene Wort während des Gesprächs technisch verarbeitet werden.

Vor einer dauerhaften Speicherung der Gesprächsaufzeichnung und des Transkripts werden Sie über die Verarbeitung informiert und um Ihre ausdrückliche Einwilligung gebeten.

Die bloße Fortsetzung des Gesprächs gilt nicht als Einwilligung in eine dauerhafte Aufzeichnung.

Lehnen Sie die Aufzeichnung und Speicherung ab, werden die Gesprächsaufzeichnung und das Transkript nach Beendigung des Gesprächs automatisch gelöscht. In diesem Fall findet keine nachträgliche Auswertung, Zusammenfassung oder Übernahme der Gesprächsinhalte in unsere Systeme statt. Abhängig von der Erreichbarkeit kann das Gespräch an einen menschlichen Ansprechpartner weitergeleitet oder beendet werden.

Rechtsgrundlage für die technische Verarbeitung zur Bearbeitung Ihres Anliegens ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um eine vorvertragliche oder vertragliche Angelegenheit geht. Bei allgemeinen geschäftlichen Anrufen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Rechtsgrundlage für die dauerhafte Speicherung einer Gesprächsaufzeichnung oder eines Transkripts ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Dienstleister und Drittlandverarbeitung

Fonio verarbeitet die Daten im Rahmen einer Auftragsverarbeitung. Abhängig von der verwendeten Stimme, Spracherkennung, Sprachsynthese und technischen Konfiguration kann Fonio weitere Dienstleister einsetzen, insbesondere für:

  • Telefonie und Anrufübertragung;

  • Spracherkennung;

  • Sprachsynthese;

  • KI- und Sprachverarbeitung;

  • Hosting;

  • Fehleranalyse und Systemüberwachung;

  • Kalender- und E-Mail-Integrationen.

Hierzu können auch Anbieter mit Sitz oder technischen Systemen in den USA gehören. Soweit dabei personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt die Übermittlung nach Maßgabe der Art. 44 ff. DSGVO.

Speicherdauer

Gesprächsaufzeichnungen, Transkripte und Zusammenfassungen werden gelöscht, sobald sie für die Bearbeitung des jeweiligen Anliegens nicht mehr erforderlich sind, spätestens jedoch nach 30 Tagen, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine längere Speicherung bestehen.

Werden einzelne Informationen zur Bearbeitung einer Anfrage, zur Terminvereinbarung oder zur Anbahnung eines Vertrags in unsere geschäftlichen Systeme übernommen, gelten für diese Informationen die entsprechenden Speicherfristen der geschäftlichen Kommunikation.

Bitte teilen Sie dem Telefonassistenten keine Gesundheitsdaten, Angaben zu religiösen oder politischen Überzeugungen oder andere besondere Kategorien personenbezogener Daten mit, sofern dies für Ihr Anliegen nicht zwingend erforderlich und zuvor mit uns abgestimmt wurde.

14. ProvenExpert-Widget und Bewertungslinks

Auf unserer Website verwenden wir ein über Widget-Code eingebundenes Bewertungssiegel beziehungsweise Bewertungswidget von:

Expert Systems AG
Quedlinburger Straße 1
10589 Berlin
Deutschland

Das Widget zeigt insbesondere Bewertungen, Bewertungssterne oder eine Verknüpfung zu unserem ProvenExpert-Profil an.

Beim Laden des Widgets stellt Ihr Browser eine Verbindung zu ProvenExpert her. Dabei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse;

  • Datum und Uhrzeit des Zugriffs;

  • aufgerufene Seite;

  • Browser- und Geräteinformationen;

  • Referrer-URL;

  • technische Protokolldaten;

  • Interaktionen mit dem Widget.

Das ProvenExpert-Widget wird erst geladen, nachdem Sie über unsere Einwilligungsverwaltung in die Anzeige des externen Inhalts eingewilligt haben.

Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Wenn Sie keine Einwilligung erteilen, wird keine direkte Verbindung zu ProvenExpert hergestellt. Stattdessen kann ein Platzhalter angezeigt werden.

Für die weitere Verarbeitung auf der Website von ProvenExpert ist die Expert Systems AG verantwortlich.

Auf der Landingpage exit.surion-group.com ist kein ProvenExpert-Widget eingebunden. Dort verlinken wir lediglich auf unsere Profile bei ProvenExpert und Google. Eine Verbindung zu diesen Anbietern entsteht erst, wenn Sie einen dieser Links anklicken.

15. Unternehmenswertrechner

Unter der Subdomain rechner.surion-group.com betreiben wir einen Rechner zur unverbindlichen Ermittlung eines indikativen Unternehmenswerts.

Abhängig von Ihren Eingaben können dabei insbesondere folgende Daten verarbeitet werden:

  • Branche und Rechtsform;

  • Unternehmens- und Stammdaten;

  • Umsätze und Ertragskennzahlen;

  • Finanz- und Planungsdaten;

  • Angaben zu Wachstum, Risiken und Kapitalisierung;

  • technische Zugriffs- und Protokolldaten;

  • die aus den Eingaben erzeugten Berechnungsergebnisse.

Die Angaben können personenbezogen sein, insbesondere wenn sie ein Einzelunternehmen, einen Freiberufler, einen Gesellschafter, einen Geschäftsführer oder eine andere identifizierbare Person betreffen.

Die Verarbeitung erfolgt, um die von Ihnen angeforderte Berechnung durchzuführen und das Ergebnis anzuzeigen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Nutzung im Zusammenhang mit einer möglichen geschäftlichen Beauftragung oder einer von Ihnen angeforderten vorvertraglichen Maßnahme erfolgt. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung eines digitalen Informations- und Berechnungsangebots.

Der Rechner dient nur einer ersten Orientierung und ersetzt keine individuelle Unternehmensbewertung oder Beratung.

Auf Grundlage des Berechnungsergebnisses werden keine ausschließlich automatisierten Entscheidungen getroffen, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.

Bitte geben Sie in den Rechner keine Namen, Kontaktdaten oder vertraulichen personenbezogenen Daten Dritter ein. Für die Berechnung sollen nach Möglichkeit ausschließlich sachliche und aggregierte Unternehmenskennzahlen verwendet werden.

Technische Bereitstellung über Atoms

Der Rechner wurde mithilfe der Plattform Atoms programmiert und wird über eine mit unserer Subdomain verbundene Atoms-Anwendung technisch bereitgestellt.

Anbieter ist:

MetaGPT LLC
Ste R, 8 The Green
Dover, Delaware
USA

Bei der Nutzung können durch MetaGPT LLC insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse;

  • Browser- und Geräteinformationen;

  • Datum und Uhrzeit des Zugriffs;

  • aufgerufene Funktionen;

  • technische Protokoll-, Nutzungs- und Fehlerdaten;

  • in den Rechner eingegebene Daten, soweit diese serverseitig verarbeitet werden;

  • erzeugte Berechnungsergebnisse;

  • Cookies oder vergleichbare technische Kennungen, soweit diese eingesetzt werden.

Atoms gibt an, seine Dienste in den USA zu hosten. Daher können über den Rechner verarbeitete Daten in die USA übertragen und dort gespeichert werden.

Soweit MetaGPT LLC personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies nach Maßgabe der Art. 28 und 44 ff. DSGVO. Drittlandübermittlungen dürfen nur auf Grundlage eines Angemessenheitsbeschlusses, geeigneter vertraglicher Garantien oder einer anderen gesetzlichen Übermittlungsgrundlage erfolgen.

MetaGPT LLC kann für Hosting, Cloud-Infrastruktur, KI-Funktionen und technische Unterstützung weitere Dienstleister einsetzen. Bei der Nutzung KI-gestützter Funktionen können Eingaben und Ausgaben technisch an die jeweils eingesetzten Modellanbieter übermittelt werden.

Die Eingaben werden von uns nicht zu Werbezwecken verwendet.

Eine dauerhafte Speicherung der eingegebenen Berechnungsdaten durch die Surion GmbH erfolgt nur, wenn Sie uns die Angaben oder das Ergebnis anschließend aktiv übermitteln. Technisch erforderliche Zwischen-, Protokoll- oder Sicherungsspeicherungen durch den Plattformanbieter bleiben hiervon unberührt.

Die Daten werden gelöscht oder anonymisiert, sobald sie für die Berechnung, die technische Bereitstellung, die Sicherheit oder Fehleranalyse nicht mehr erforderlich sind und keine gesetzlichen oder vertraglichen Gründe für eine weitere Speicherung bestehen.

16. Empfänger personenbezogener Daten

Innerhalb der Surion GmbH erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Bearbeitung des jeweiligen Vorgangs benötigen.

Darüber hinaus können personenbezogene Daten insbesondere an folgende Kategorien von Empfängern übermittelt werden:

  • Hosting- und Website-Dienstleister, darunter Framer und DanubeData;

  • E-Mail- und Kommunikationsdienstleister;

  • Newsletter- und Versanddienstleister;

  • Terminbuchungsanbieter;

  • Telefonie-, Sprach- und KI-Dienstleister;

  • Analyse- und Statistikdienstleister;

  • Anbieter von Werbe- und Conversion-Messdiensten, soweit Sie eingewilligt haben;

  • Anbieter eingebetteter externer Inhalte;

  • technische Anbieter des Unternehmenswertrechners;

  • IT-Sicherheits- und Supportdienstleister;

  • Steuerberater, Wirtschaftsprüfer, Rechtsanwälte und andere beruflich zur Verschwiegenheit verpflichtete Berater;

  • Behörden und Gerichte, soweit eine gesetzliche Verpflichtung besteht;

  • sonstige Empfänger, wenn Sie in die Übermittlung eingewilligt haben.

Auftragsverarbeiter werden auf Grundlage eines Vertrags gemäß Art. 28 DSGVO eingesetzt und dürfen personenbezogene Daten grundsätzlich nur entsprechend unseren Weisungen verarbeiten.

17. Datenübermittlungen in Drittländer

Bei der Verwendung von Google (einschließlich Google Workspace und Google Ads), Cal.eu beziehungsweise Cal.com, einzelnen Unterauftragsverarbeitern von Fonio sowie Atoms beziehungsweise MetaGPT LLC kann eine Verarbeitung personenbezogener Daten in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums stattfinden.

Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.

Als Grundlage kommen insbesondere in Betracht:

  • ein Angemessenheitsbeschluss der Europäischen Kommission;

  • eine gültige Zertifizierung nach dem EU-US Data Privacy Framework;

  • Standardvertragsklauseln der Europäischen Kommission;

  • zusätzliche technische und organisatorische Schutzmaßnahmen;

  • eine gesetzlich vorgesehene Ausnahme für einen besonderen Einzelfall.

Bei einer Verarbeitung in Drittländern kann trotz vertraglicher und technischer Schutzmaßnahmen das Risiko bestehen, dass staatliche Stellen auf personenbezogene Daten zugreifen und betroffenen Personen nicht dieselben Rechtsschutzmöglichkeiten wie innerhalb der Europäischen Union zur Verfügung stehen.

18. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.

Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Interessen an der Wahrung oder Abwehr von Rechtsansprüchen oder andere rechtmäßige Gründe für eine weitere Speicherung bestehen.

Für einzelne Verarbeitungsvorgänge gelten insbesondere die in den jeweiligen Abschnitten dieser Datenschutzerklärung genannten Speicherfristen und Löschkriterien.

Vertrags-, Buchungs- und Geschäftsunterlagen können entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen länger gespeichert werden.

Nachweise erteilter Einwilligungen können auch nach einem Widerruf für die Dauer gesetzlicher Verjährungs- und Nachweispflichten aufbewahrt werden.

19. Keine ausschließlich automatisierten Entscheidungen

Wir treffen keine Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen, ausschließlich auf Grundlage einer automatisierten Verarbeitung im Sinne von Art. 22 DSGVO.

Dies gilt insbesondere für den Unternehmenswertrechner und den KI-Telefonassistenten. Beide Systeme dienen der Information, Berechnung, Kommunikation oder Vorbereitung einer anschließenden menschlichen Bearbeitung.

20. Sicherheit der Verarbeitung

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten insbesondere vor Verlust, Manipulation, unberechtigtem Zugriff, unzulässiger Offenlegung und sonstiger missbräuchlicher Verarbeitung zu schützen.

Die Maßnahmen werden unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Risiken der Verarbeitung regelmäßig überprüft und bei Bedarf angepasst.

21. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über die von uns verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO;

  • Berichtigung unrichtiger und Vervollständigung unvollständiger Daten gemäß Art. 16 DSGVO;

  • Löschung Ihrer personenbezogenen Daten gemäß Art. 17 DSGVO;

  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;

  • Datenübertragbarkeit gemäß Art. 20 DSGVO;

  • Widerspruch gegen bestimmte Verarbeitungen gemäß Art. 21 DSGVO;

  • Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO;

  • Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.

Zur Ausübung Ihrer Rechte können Sie sich an folgende Adresse wenden:

info@surion-group.com

Zur Verhinderung unberechtigter Auskünfte können wir einen angemessenen Nachweis Ihrer Identität verlangen.

22. Widerruf von Einwilligungen

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Für Cookie-, Analyse- und Widget-Einwilligungen verwenden Sie bitte die auf der Website bereitgestellten Cookie- beziehungsweise Datenschutzeinstellungen.

Auf der Landingpage exit.surion-group.com nutzen Sie dafür den Link „Einwilligung ändern“ im Seitenfuß.

Newslettereinwilligungen können Sie insbesondere über den Abmeldelink in jeder Newsletter-E-Mail widerrufen.

Einwilligungen in die Speicherung telefonischer Gesprächsaufzeichnungen können Sie durch eine Nachricht an uns widerrufen.

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs auf Grundlage der Einwilligung erfolgt ist.

23. Widerspruchsrecht gemäß Art. 21 DSGVO

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Wir verarbeiten die betroffenen Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe besonderer Gründe widersprechen.

24. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Für uns zuständig ist insbesondere:

Unabhängiges Datenschutzzentrum Saarland
Die Landesbeauftragte für Datenschutz und Informationsfreiheit
Fritz-Dobisch-Straße 12
66111 Saarbrücken
Deutschland

Telefon: +49 681 94781-0
E-Mail: poststelle@datenschutz.saarland.de

Sie können sich auch an die Datenschutzaufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes wenden.

25. Änderung dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich die eingesetzten Dienste, die tatsächlichen Verarbeitungsvorgänge oder die rechtlichen Anforderungen ändern.

Es gilt die jeweils auf unserer Website veröffentlichte Fassung.

Stand: 01.10.2026