Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch auf unserer Website und innerhalb unserer Präsenz bei Instagram (nachfolgend zusammenfassend bezeichnet als „Onlineangebot“).

Unsere Website kommt ohne Cookies, ohne Analyse- oder Werbedienste und ohne eingebundene Inhalte Dritter aus. Schriften, Bilder und Programmcode liegen ausschließlich auf unserem eigenen Server. Personenbezogene Daten verarbeiten wir daher im Wesentlichen nur dann, wenn Sie uns über eines unserer Formulare oder auf einem anderen Weg selbst kontaktieren.

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 23. August 2026

Inhaltsübersicht

Verantwortlicher

Angaben gem. § 5 DDG:
Sewamo GmbH
Daimlerstr. 13
64646 Heppenheim

Tel: +49 6252 965300
Mobil: 0160 4217743
E-Mail: info@sewamo.de
www.sewamo.de

Registergericht Darmstadt: HRB 104496
Vertretungsberechtigter Geschäftsführer: Stephan Kneissl
Inhaltlich Verantwortlicher gem. § 18 Abs. 2 MStV: Geschäftsführung: Stephan Kneissl

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten.
  • Kontaktdaten.
  • Inhaltsdaten.
  • Vertragsdaten.
  • Bewerbungsdaten.
  • Nutzungsdaten.
  • Meta-, Kommunikations- und Verfahrensdaten.

Kategorien betroffener Personen

  • Kunden.
  • Interessenten.
  • Kommunikationspartner.
  • Bewerber.
  • Nutzer.
  • Geschäfts- und Vertragspartner.

Zwecke der Verarbeitung

  • Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
  • Kontaktanfragen und Kommunikation.
  • Verwaltung und Beantwortung von Anfragen.
  • Bewerbungsverfahren.
  • Sicherheitsmaßnahmen.
  • Büro- und Organisationsverfahren.
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Informationstechnische Infrastruktur.

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.

Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.

Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem schweizerischen Bundesgesetz über den Datenschutz (Schweizer DSG) als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung“ von „Personendaten“, „überwiegendes Interesse“ und „besonders schützenswerte Personendaten“ werden die in der DSGVO verwendeten Begriffe „Verarbeitung“ von „personenbezogenen Daten“ sowie „berechtigtes Interesse“ und „besondere Kategorien von Daten“ verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.

Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.

Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.

Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.

Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.

Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, https://datenschutz.hessen.de.

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannten Kontaktdaten.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

Kürzung der IP-Adresse: Sofern IP-Adressen von uns oder von den eingesetzten Dienstleistern und Technologien verarbeitet werden und die Verarbeitung einer vollständigen IP-Adresse nicht erforderlich ist, wird die IP-Adresse gekürzt (auch als „IP-Masking“ bezeichnet). Hierbei werden die letzten beiden Ziffern, bzw. der letzte Teil der IP-Adresse nach einem Punkt entfernt, bzw. durch Platzhalter ersetzt. Mit der Kürzung der IP-Adresse soll die Identifizierung einer Person anhand ihrer IP-Adresse verhindert oder wesentlich erschwert werden.

TLS/SSL-Verschlüsselung (https): Um die Daten der Benutzer, die über unsere Online-Dienste übertragen werden, zu schützen, verwenden wir TLS/SSL-Verschlüsselung. Secure Sockets Layer (SSL) ist die Standardtechnologie zur Sicherung von Internetverbindungen durch Verschlüsselung der zwischen einer Website oder App und einem Browser (oder zwischen zwei Servern) übertragenen Daten. Transport Layer Security (TLS) ist eine aktualisierte und sicherere Version von SSL. Hyper Text Transfer Protocol Secure (HTTPS) wird in der URL angezeigt, wenn eine Website durch ein SSL/TLS-Zertifikat gesichert ist.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

Datenübermittlung innerhalb der Organisation: Wir können personenbezogene Daten an andere Stellen innerhalb unserer Organisation übermitteln oder ihnen den Zugriff auf diese Daten gewähren. Sofern diese Weitergabe zu administrativen Zwecken erfolgt, beruht die Weitergabe der Daten auf unseren berechtigten unternehmerischen und betriebswirtschaftlichen Interessen oder erfolgt, sofern sie Erfüllung unserer vertragsbezogenen Verpflichtungen erforderlich ist oder wenn eine Einwilligung der Betroffenen oder eine gesetzliche Erlaubnis vorliegt.

Internationale Datentransfers

Über unsere Website findet keine Übermittlung personenbezogener Daten in Drittländer statt. Es sind keine Inhalte, Schriften, Skripte oder Dienste von Anbietern außerhalb der Europäischen Union eingebunden; alle Bilder, Schriften und Programmdateien liegen auf unserem eigenen Server. Auch der Versand unserer Formular-E-Mails erfolgt innerhalb der Europäischen Union (siehe „Versand von E-Mails über Resend“).

Eine Ausnahme besteht nur, wenn Sie einem Link zu unserem Instagram-Profil folgen; dann gelten die Hinweise im Kapitel „Präsenz in sozialen Netzwerken“.

Datenverarbeitung in Drittländern: Sofern wir Daten in einem Drittland (d. h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Sofern das Datenschutzniveau in dem Drittland mittels eines Angemessenheitsbeschlusses anerkannt wurde (Art. 45 DSGVO), dient dieser als Grundlage des Datentransfers. Im Übrigen erfolgen Datentransfers nur dann, wenn das Datenschutzniveau anderweitig gesichert ist, insbesondere durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrückliche Einwilligung oder im Fall vertraglicher oder gesetzlich erforderlicher Übermittlung (Art. 49 Abs. 1 DSGVO). Im Übrigen teilen wir Ihnen die Grundlagen der Drittlandübermittlung bei den einzelnen Anbietern aus dem Drittland mit, wobei die Angemessenheitsbeschlüsse als Grundlagen vorrangig gelten. Informationen zu Drittlandtransfers und vorliegenden Angemessenheitsbeschlüssen können dem Informationsangebot der EU-Kommission entnommen werden: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

EU-US Trans-Atlantic Data Privacy Framework: Im Rahmen des sogenannten „Data Privacy Framework“ (DPF) hat die EU-Kommission das Datenschutzniveau ebenfalls für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Webseite des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir informieren Sie im Rahmen der Datenschutzhinweise, welche von uns eingesetzten Diensteanbieter unter dem Data Privacy Framework zertifiziert sind.

Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z. B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D. h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Im Rahmen unserer Datenschutzhinweise können wir den Nutzern weitere Informationen zu der Löschung sowie zu der Aufbewahrung von Daten mitteilen, die speziell für die jeweiligen Verarbeitungsprozesses gelten.

Lokale Speicherung im Browser (keine Cookies)

Unsere Website setzt keine Cookies. Weder unser Server noch das auf der Website ausgeführte JavaScript legen Cookies an oder lesen Cookies aus. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist deshalb nicht erforderlich.

Zwei Einstellungen speichern wir im lokalen Speicher Ihres Browsers („localStorage“), damit sie beim nächsten Besuch erhalten bleiben:

  • sewamo-consent-v1 – Ihre Auswahl im Hinweisfenster zu Cookies und Speicherung. Der Eintrag wird erst geschrieben, wenn Sie dort aktiv eine Auswahl treffen.
  • sewamo-a11y-v1 – Ihre Einstellungen im Bedienfeld für Barrierefreiheit, etwa größere Schrift, höherer Kontrast oder ausgeschaltete Animationen. Der Eintrag wird erst geschrieben, wenn Sie eine dieser Einstellungen ändern.

Beide Einträge verbleiben ausschließlich auf Ihrem Gerät, werden nicht an uns oder an Dritte übertragen und enthalten keine Angaben, die Rückschlüsse auf Ihre Person zulassen. Sie sind für die von Ihnen angeforderten Funktionen unbedingt erforderlich im Sinne des § 25 Abs. 2 Nr. 2 TDDDG. Sie können die Einträge jederzeit über die Einstellungen Ihres Browsers löschen; die Website funktioniert dann unverändert, lediglich Ihre Auswahl ist zurückgesetzt.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Bereitstellung des Onlineangebotes und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. .B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).

Betroffene Personen: Nutzer (z. .B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.).). Sicherheitsmaßnahmen.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von so genannten „Server-Logfiles“ protokolliert. Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z. B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

Kontakt- und Anfragenverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Über unsere Website stehen Ihnen zwei Formulare zur Verfügung:

  • Kontaktformular – Vorname, Nachname, E-Mail-Adresse, Betreff und Ihre Nachricht. Die Angaben werden per E-Mail an info@sewamo.de übermittelt; zusätzlich erhalten Sie eine Eingangsbestätigung an die von Ihnen angegebene Adresse.
  • Rückrufformular – Vorname, Nachname und Telefonnummer. Die Angaben werden per E-Mail an info@sewamo.de übermittelt, damit wir Sie zurückrufen können.

Die Formulareingaben werden nicht in einer Datenbank auf dem Webserver gespeichert. Die Verarbeitung findet anschließend in unserem E-Mail-Postfach statt. Wir löschen die Anfragen, sobald sie erledigt sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen; bei Anfragen, die zu einem Geschäftsvorgang führen, gelten die Fristen aus dem Kapitel „Geschäftliche Leistungen“.

Verarbeitete Datenarten: Bestandsdaten (Vor- und Nachname); Kontaktdaten (E-Mail-Adresse, Telefonnummer); Inhaltsdaten (Betreff und Nachricht); Meta-, Kommunikations- und Verfahrensdaten (Zeitpunkt der Absendung sowie die Adresse der Seite, auf der das Formular abgeschickt wurde – letztere dient uns ausschließlich dazu zu erkennen, welche Seiten Anfragen auslösen). Die IP-Adresse der absendenden Person wird nicht in die Benachrichtigung übernommen.

Betroffene Personen: Kommunikationspartner.

Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen.

Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Die Angabe der mit einem Sternchen gekennzeichneten Felder ist erforderlich, damit wir Ihre Anfrage bearbeiten können. Ohne diese Angaben können wir Ihnen nicht antworten.

Versand von E-Mails über Resend

Die E-Mails, die aus unseren Formularen entstehen – Ihre Anfrage an uns und Ihre Eingangsbestätigung – versenden wir über den Dienst Resend. Wir nutzen ihn, weil er die technischen Nachweise für vertrauenswürdige Absender (SPF, DKIM, DMARC) zuverlässig setzt. Ohne diese Nachweise landen unsere Antworten an Sie regelmäßig im Spam-Ordner oder werden gar nicht erst zugestellt.

Die Verarbeitung findet innerhalb der Europäischen Union statt. Wir nutzen den europäischen Standort des Anbieters in Dublin, Irland. Eine Übermittlung Ihrer Formulardaten in ein Drittland findet dabei nicht statt.

Verarbeitete Daten: alle Angaben, die Sie in das jeweilige Formular eingetragen haben – je nach Formular Name, E-Mail-Adresse, Telefonnummer, Betreff, Nachrichtentext und die von Ihnen angehängten Bewerbungsunterlagen – sowie die technischen Angaben, die für die Zustellung nötig sind (Absender- und Empfängeradresse, Betreff, Zeitpunkt, Zustellstatus).

Betroffene Personen: Interessenten; Kunden; Bewerberinnen und Bewerber.

Zwecke der Verarbeitung: Zustellung der Nachrichten, Nachweis der Zustellung, Abwehr von Missbrauch.

Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), soweit Ihre Nachricht der Anbahnung oder Durchführung eines Vertrags oder eines Beschäftigungsverhältnisses dient; im Übrigen berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) an einer verlässlichen Zustellung unserer Antworten.

Auftragsverarbeitung: Der Anbieter verarbeitet die Daten ausschließlich weisungsgebunden für uns. Wir haben mit ihm einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

Löschung: Wir selbst speichern die Nachrichten in unserem Postfach, solange es für die Bearbeitung Ihres Anliegens erforderlich ist, und darüber hinaus nur, soweit gesetzliche Aufbewahrungspflichten bestehen. Beim Anbieter werden die Versandprotokolle nach dessen Vorgaben nach einer begrenzten Zeit gelöscht.

Anbieter und Datenschutzerklärung: Resend, Dublin, Irland – https://resend.com/legal/privacy-policy

Wenn Sie uns lieber ohne diesen Weg erreichen möchten, steht Ihnen jederzeit das Telefon offen: +49 6252 965300, oder der Postweg an die im Impressum genannte Anschrift.

Bewerbungsverfahren

Über das Bewerbungsformular auf unserer Website können Sie sich auf ausgeschriebene Stellen bewerben. Wir verarbeiten die Bewerbungsdaten ausschließlich zum Zweck und im Rahmen des Bewerbungsverfahrens.

Erhoben werden Vorname, Nachname, E-Mail-Adresse, Telefonnummer und Anschrift sowie die von Ihnen hochgeladenen Unterlagen: Motivationsschreiben, Lebenslauf und gegebenenfalls weitere Anlagen wie Zeugnisse. Die Angaben und Dateien werden per E-Mail an bewerbung@sewamo.de übermittelt; Sie erhalten eine Eingangsbestätigung an die von Ihnen angegebene Adresse. Die Dateien werden auf dem Webserver nicht dauerhaft gespeichert.

Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien personenbezogener Daten mitgeteilt werden (etwa Angaben zu einer Schwerbehinderung oder zur Gesundheit), erfolgt deren Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. b) DSGVO zur Ausübung von Rechten aus dem Arbeitsrecht. Werden solche Angaben freiwillig gemacht, stützt sich die Verarbeitung zusätzlich auf Art. 9 Abs. 2 lit. a) DSGVO. Wir bitten Sie, uns Angaben zu Gesundheit, Religion oder Herkunft nur mitzuteilen, soweit sie für die angestrebte Tätigkeit erforderlich sind.

Kommt ein Beschäftigungsverhältnis zustande, werden die Bewerbungsdaten in die Personalakte übernommen. Andernfalls löschen wir die Bewerbungsunterlagen sechs Monate nach Abschluss des Verfahrens; diese Frist dient der Verteidigung gegen mögliche Ansprüche nach dem Allgemeinen Gleichbehandlungsgesetz. Möchten Sie, dass wir Ihre Unterlagen darüber hinaus für künftige Stellen aufbewahren, teilen Sie uns das bitte mit; die Aufbewahrung erfolgt dann auf Grundlage Ihrer Einwilligung, die Sie jederzeit widerrufen können.

Verarbeitete Datenarten: Bestandsdaten (Vor- und Nachname, Anschrift); Kontaktdaten (E-Mail-Adresse, Telefonnummer); Bewerbungsdaten (Motivationsschreiben, Lebenslauf, Anlagen).

Betroffene Personen: Bewerber.

Zwecke der Verarbeitung: Durchführung des Bewerbungsverfahrens; Kommunikation mit Bewerbern.

Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) i. V. m. § 26 Abs. 1 BDSG; Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) für eine Aufbewahrung über das Verfahren hinaus.

Bewerbung und Kontaktaufnahme über WhatsApp

Auf unseren Karriereseiten bieten wir Ihnen an, uns über den Messenger WhatsApp zu schreiben. Die Nutzung ist freiwillig; sämtliche Anliegen können Sie ebenso über das Formular, per E-Mail oder telefonisch an uns richten.

Der Verweis auf unserer Website ist ein einfacher Verweis. Erst wenn Sie ihn anklicken, öffnet sich WhatsApp; vorher werden keine Daten an den Anbieter übertragen. Es sind keine Inhalte von WhatsApp auf unserer Website eingebettet.

Anbieter ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, ein Unternehmen der Meta-Gruppe. Schreiben Sie uns über WhatsApp, verarbeitet der Anbieter Ihre Mobilfunknummer, die Inhalte Ihrer Nachricht, etwaige Anhänge sowie Verbindungsdaten. Auf Art und Umfang dieser Verarbeitung haben wir keinen Einfluss. Es ist nicht auszuschließen, dass Daten in die Vereinigten Staaten übermittelt werden; der Anbieter beruft sich hierfür auf den Angemessenheitsbeschluss der Europäischen Kommission (EU-US Data Privacy Framework) sowie auf Standardvertragsklauseln. Einzelheiten entnehmen Sie der Datenschutzerklärung des Anbieters unter https://www.whatsapp.com/legal/privacy-policy-eea.

Bitte übermitteln Sie uns über WhatsApp keine besonderen Kategorien personenbezogener Daten – insbesondere keine Angaben zu Gesundheit, Religion oder Herkunft – und keine vollständigen Bewerbungsunterlagen. Für diese Angaben nutzen Sie bitte das Formular oder die E-Mail.

Ihre Nachricht wird auf einem Mobilgerät unseres Unternehmens empfangen. Bewerbungsrelevante Angaben überführen wir in das Bewerbungsverfahren; der Verlauf in WhatsApp wird gelöscht, sobald er für die Bearbeitung nicht mehr benötigt wird, spätestens sechs Monate nach Abschluss des Verfahrens.

Verarbeitete Datenarten: Bestandsdaten (Name); Kontaktdaten (Mobilfunknummer); Inhaltsdaten (Nachrichtentext, gegebenenfalls Anhänge); Meta- und Kommunikationsdaten.

Betroffene Personen: Bewerber; Interessenten; Kommunikationspartner.

Zwecke der Verarbeitung: Kommunikation; Durchführung des Bewerbungsverfahrens.

Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) i. V. m. § 26 Abs. 1 BDSG; im Übrigen Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), die Sie durch das bewusste Anschreiben über diesen Kanal erteilen und jederzeit mit Wirkung für die Zukunft widerrufen können.

Schutz vor missbräuchlicher Formularnutzung

Damit unsere Formulare nicht automatisiert für Werbe- oder Angriffszwecke missbraucht werden, prüfen wir jede Absendung serverseitig. Dabei kommen keine Dienste Dritter zum Einsatz; insbesondere verwenden wir kein Google reCAPTCHA.

Die Prüfung umfasst ein für Sie unsichtbares Zusatzfeld, das nur von automatisierten Programmen ausgefüllt wird, eine Mindestdauer zwischen dem Aufruf und dem Absenden des Formulars sowie eine Begrenzung der Anzahl der Absendungen. Für die Begrenzung wird aus Ihrer IP-Adresse ein nicht umkehrbarer Prüfwert (SHA-256-Hash) gebildet und für höchstens eine Stunde in einer Datei auf unserem Server abgelegt. Die IP-Adresse selbst wird dabei nicht gespeichert; aus dem Prüfwert lässt sich Ihre Person nicht ermitteln.

Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (Prüfwert der IP-Adresse, Zeitangaben).

Betroffene Personen: Nutzer (z. B. Webseitenbesucher).

Zwecke der Verarbeitung: Sicherheitsmaßnahmen; Abwehr missbräuchlicher Zusendungen.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Unser berechtigtes Interesse liegt im Schutz unserer Systeme und in der Funktionsfähigkeit unserer Kontaktmöglichkeiten.

Geschäftliche Leistungen

Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B. Kunden und Interessenten (zusammenfassend bezeichnet als „Vertragspartner“) im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z. B., um Anfragen zu beantworten.

Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der Unternehmensorganisation. Darüber hinaus verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung sowie an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebes vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z. B. zur Beteiligung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere Formen der Verarbeitung, z. B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.

Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in Onlineformularen, durch besondere Kennzeichnung (z. B. Farben) bzw. Symbole (z. B. Sternchen o.ä.), oder persönlich mit.

Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d. h., grundsätzlich nach Ablauf von 4 Jahren, soweit sie nicht aus gesetzlichen Gründen der Archivierung länger aufbewahrt werden müssen. Die gesetzliche Aufbewahrungsfrist beträgt bei steuerrechtlich relevanten Unterlagen sowie bei Handelsbüchern, Inventaren, Eröffnungsbilanzen, Jahresabschlüssen, die zum Verständnis dieser Unterlagen erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen und Buchungsbelegen zehn Jahre sowie bei empfangenen Handels- und Geschäftsbriefen und Wiedergaben der abgesandten Handels- und Geschäftsbriefe sechs Jahre. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht aufgestellt, der Handels- oder Geschäftsbrief empfangen oder abgesandt worden oder der Buchungsbeleg entstanden ist, ferner die Aufzeichnung vorgenommen worden ist oder die sonstigen Unterlagen entstanden sind.

Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.

Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. E-Mail, Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Meta-, Kommunikations- und Verfahrensdaten (z. B. Zeitangaben, Identifikationsnummern).

Betroffene Personen: Kunden; Interessenten; Geschäfts- und Vertragspartner.

Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Büro- und Organisationsverfahren; Sicherheitsmaßnahmen.

Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

Projekt- und Entwicklungsleistungen: Wir verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend einheitlich als „Kunden“ bezeichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch deren Bezahlung und Zurverfügungstellung bzw. Ausführung oder Erbringung zu ermöglichen.

Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services

Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder Plug-ins von Drittanbietern (kurz „Dienste“). Deren Nutzung beruht auf unseren berechtigten Interessen an einer ordnungsgemäßen, rechtmäßigen und wirtschaftlichen Führung unseres Geschäftsbetriebes und unserer internen Organisation.

Betroffene Personen: Kunden; Interessenten; Geschäfts- und Vertragspartner.

Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Büro- und Organisationsverfahren.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Präsenz in sozialen Netzwerken (Social Media)

Wir unterhalten ein Profil im sozialen Netzwerk Instagram und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über uns anzubieten. Auf unserer Website zeigen wir eine Auswahl unserer Beiträge als eigene Bildkopien, die auf unserem Server liegen. Dabei wird keine Verbindung zu Instagram hergestellt. Erst wenn Sie einen der Beiträge anklicken, rufen Sie Instagram auf; ab diesem Zeitpunkt gelten die nachfolgenden Hinweise.

Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so z. B. die Durchsetzung der Rechte der Nutzer erschwert werden könnte.

Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z. B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z. B. Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräte gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).

Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.

Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.

Verarbeitete Datenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern).

Betroffene Personen: Nutzer (z. .B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback; Öffentlichkeitsarbeit.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

Instagram: Soziales Netzwerk; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://instagram.com/about/legal/privacy. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).

Keine eingebetteten Inhalte Dritter

Unsere Website bindet keine Inhalte, Funktionen oder Programmbibliotheken von fremden Servern ein. Beim Aufruf einer Seite werden ausschließlich Dateien von unserer eigenen Domain geladen. Ihre IP-Adresse wird dadurch an keinen Drittanbieter übermittelt.

Das betrifft insbesondere:

  • Schriften – die verwendete Schrift liegt auf unserem eigenen Server. Es besteht keine Verbindung zu Google Fonts oder einem anderen Schriftendienst.
  • Symbole und Grafiken – alle Symbole sind Bestandteil unserer eigenen Dateien. Font Awesome oder vergleichbare Dienste werden nicht geladen.
  • Programmcode – es werden keine Skripte oder Frameworks von Content-Delivery-Netzwerken nachgeladen.
  • Karten – es ist keine Landkarte eingebunden. Google Maps wird nicht aufgerufen.
  • Videos – es sind keine Videos eingebettet. YouTube oder Vimeo werden nicht aufgerufen.
  • Soziale Netzwerke – es sind keine Schaltflächen oder Beitragseinbettungen sozialer Netzwerke eingebunden. Die auf der Startseite gezeigten Instagram-Bilder sind Kopien auf unserem Server; Instagram wird erst durch einen Klick auf einen Link aufgerufen.

Auf unserer Website befinden sich zwei Verweise auf fremde Angebote: unser Instagram-Profil und die Website der Agentur, die diese Seite erstellt hat. Beide werden erst dann aufgerufen, wenn Sie den jeweiligen Link anklicken.

Keine Webanalyse und kein Onlinemarketing

Wir setzen auf unserer Website keine Verfahren zur Reichweitenmessung, Nutzungsanalyse oder Erfolgskontrolle von Werbung ein. Es findet weder eine Auswertung Ihres Nutzungsverhaltens noch eine Zusammenführung zu Nutzungsprofilen statt. Google Analytics, vergleichbare Analysedienste, Werbenetzwerke und Verfahren zum Retargeting kommen nicht zum Einsatz.

Aussagen über die Nutzung unserer Website gewinnen wir ausschließlich aus den Server-Logfiles, die unser Hoster im Rahmen des Betriebs erstellt und die nach spätestens 30 Tagen gelöscht werden. Näheres dazu im Kapitel „Bereitstellung des Onlineangebotes und Webhosting“.

Änderung und Aktualisierung der Datenschutzerklärung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.

Erstellt mit Datenschutz-Generator.de von Dr. Thomas Schwenke