Datenschutzerklärung

Fassung 2026-08-05 — zuletzt aktualisiert am 4. August 2026

Verantwortlicher

Verantwortlicher für die hier beschriebenen Verarbeitungen im Sinne des Art. 4 Nr. 7 DSGVO ist:

  • Konstantinos Lamprakis
  • --
  • 74076 Heilbronn
  • Deutschland
  • E-Mail: info@spark.hn
  • Telefon: +30 210 440 3105

Was diese Erklärung umfasst

Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Website besuchen und die Spark-Plattform nutzen, zu welchem Zweck, auf welcher Rechtsgrundlage, wer sie außerdem zu sehen bekommt und wie lange wir sie speichern.

Wo ein Abschnitt eine eigene Verarbeitung beschreibt, nennt er die Bestimmung des Art. 6 Abs. 1 DSGVO, auf die wir sie stützen. Andere Abschnitte erläutern nur, wie eine an anderer Stelle beschriebene Verarbeitung abläuft — wer daran beteiligt ist, wohin Daten gelangen, was auf Ihrem Endgerät gespeichert wird — und stützen sich auf die dort genannte Rechtsgrundlage.

Sie sind gesetzlich nicht verpflichtet, uns diese Daten bereitzustellen. Sie sind jedoch erforderlich, um ein Konto anzulegen und am Auswahlverfahren teilzunehmen: ohne sie können wir den Dienst nicht erbringen und kommt kein Vertrag zwischen uns zustande.

Konto, Anmeldung und E-Mail-Bestätigung

Bei der Registrierung speichern wir Ihre E-Mail-Adresse, Ihr Passwort, die Art Ihres Kontos sowie die Zeitpunkte, zu denen Ihr Konto angelegt, Ihre E-Mail-Adresse bestätigt und Ihr Konto gegebenenfalls freigeschaltet, deaktiviert oder gelöscht wurde. Außerdem halten wir fest, welche Fassung dieser Erklärung Sie wann akzeptiert haben.

Ihr Passwort speichern wir ausschließlich als argon2id-Hash. Es liegt uns zu keinem Zeitpunkt im Klartext vor und kann von uns nicht wiederhergestellt werden.

Zur Bestätigung Ihrer E-Mail-Adresse und zum Zurücksetzen eines vergessenen Passworts senden wir Ihnen einen einmalig verwendbaren Link. Von dem darin enthaltenen Token speichern wir nur einen Hash, zusammen mit seinem Zweck und seiner Gültigkeitsdauer. Bestätigungslinks verfallen nach 24 Stunden, Links zum Zurücksetzen des Passworts nach einer Stunde.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung ist erforderlich, um das von Ihnen gewünschte Konto anzulegen und zu betreiben.

Anmeldung mit Google

Sie können ein Innovator-Konto statt mit einem Passwort auch über „Weiter mit Google“ anlegen. In diesem Fall führt die Google Ireland Limited die Anmeldung durch und teilt uns Ihre E-Mail-Adresse mit. Weitere Daten aus Ihrem Google-Konto erhalten wir nicht, und Ihr Google-Passwort sehen wir zu keinem Zeitpunkt.

Wenn Sie sich stattdessen mit E-Mail-Adresse und Passwort registrieren, gelangen keine Daten zu Google.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die von Ihnen gewählte Anmeldeart zur Anlage Ihres Kontos.

Innovator-Profil

Wenn Sie sich als Innovator bewerben, fragen wir Ihren Vor- und Nachnamen, Ihre Telefonnummer, Ihren Standort, Ihre derzeitige Situation (Studium, Beruf, beides oder etwas anderes, das Sie selbst in eigenen Worten angeben), Ihr Geburtsdatum und Ihr Geschlecht ab, optional außerdem eine kurze Vorstellung, eine Liste Ihrer Fähigkeiten und ein Profilbild.

Wir verwenden diese Angaben, um Ihre Bewerbung zu bewerten, Sie bei den Check-ins vor Ort zu identifizieren und Sie zum Programm zu kontaktieren.

Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO verarbeiten wir nicht. Weder ein Geburtsdatum noch eine Geschlechtsangabe gehört dazu.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Teilnahme am Auswahlverfahren ist das von Ihnen eingegangene vorvertragliche Verhältnis.

Unternehmensprofil und Challenges

Wenn Sie sich als Unternehmen registrieren, speichern wir Ihren Firmennamen, Ihre Umsatzsteuer-Identifikationsnummer, eine Telefonnummer, eine Beschreibung Ihrer Tätigkeit und optional ein Bild. Von Ihnen veröffentlichte Challenges speichern wir mit Beschreibung, Status und den von Ihnen angehängten Dateien.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Die Auswahlverfahren

Das Auswahlverfahren besteht aus drei Stufen: einem Satz Wissensfragen, einer analytischen Fallstudie in Form eines schriftlichen Gesprächs und Check-ins vor Ort in Heilbronn.

Zu jedem Versuch speichern wir, wann er begonnen und geendet hat, seine Fristen, den Text der Ihnen gestellten Fragen, die von Ihnen gewählten Antworten, Ihre Kommentare, die von Ihnen in der Fallstudie verfassten Nachrichten sowie die über Sie erstellte Bewertung: Punktzahl, Empfehlung und Zusammenfassung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Verhaltenssignale während der Verfahren

Während Sie Ihre Antworten in der Fallstudie schreiben, zählt die Seite Ihre Tastenanschläge, wie oft Sie Text einfügen, wie viele Zeichen Sie einfügen, den Umfang der größten einzelnen Texteinfügung und wie lange Sie tippen. Über die Verfahren hinweg zählen wir außerdem, wie oft das Fenster des Verfahrens den Fokus verliert.

Diese Zählwerte beschreiben, wie ein Text entstanden ist, nicht, was Sie anderswo getan haben. Wir sehen weder Ihre anderen Fenster noch Ihre anderen Tabs, weder Ihre Zwischenablage noch irgendetwas außerhalb der Seite des Verfahrens.

Zweck: das Auswahlverfahren gegenüber denjenigen Bewerberinnen und Bewerbern fair zu halten, die es selbst bearbeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Integrität des Auswahlverfahrens; wir sehen es nicht von Ihren Interessen überwogen, weil es sich um bloße Zählwerte handelt, sie auf die Seite des Verfahrens beschränkt sind und zu keinem anderen Zweck verwendet werden. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen.

KI-gestützte Bewertung und wie wir entscheiden

Ihre Antworten in der Fallstudie werden mit Hilfe eines KI-Modells der OpenAI bewertet, das eine Punktzahl, eine Empfehlung und eine kurze Zusammenfassung erzeugt. Was dabei unsere Server verlässt, steht unter „Übermittlung in die Vereinigten Staaten“.

Dieses Ergebnis ist eine Empfehlung, keine Entscheidung. Ein Mensch bei Spark prüft es zusammen mit dem Rest Ihrer Bewerbung und trifft die Aufnahmeentscheidung. Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt.

Sie können die Entscheidung anfechten, Ihren eigenen Standpunkt darlegen und verlangen, dass sie von einem Menschen überprüft wird. Schreiben Sie dazu an die unter „Verantwortlicher“ genannte E-Mail-Adresse.

Da Ihr Fallstudientext außerhalb unserer eigenen Server verarbeitet wird, schreiben Sie darin bitte keine persönlichen Angaben über sich selbst oder über andere Personen.

Dieser Abschnitt ist unsere Information nach Art. 13 Abs. 2 lit. f DSGVO.

Standortdaten bei den Check-ins vor Ort

Die Commitment-Stufe verlangt, dass Sie zu einer bestimmten Zeit an einem bestimmten Ort sind. Beim Check-in fragt Ihr Browser Sie um Erlaubnis und übermittelt uns, wenn Sie sie erteilen, die ermittelte geografische Breite und Länge sowie die von Ihrem Gerät gemeldete Genauigkeit. Wir speichern diese Werte, den Abstand zum Check-in-Ort und den Zeitpunkt des Check-ins.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung. Wir holen sie vor Ihrem ersten Check-in ausdrücklich ein und halten fest, wann Sie sie erteilt haben. Ohne hinterlegte Einwilligung verweigern unsere Server die Prüfung eines Check-ins.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Ohne diese Einwilligung kann ein Check-in nicht geprüft und die Commitment-Stufe nicht abgeschlossen werden.

Kontaktformular

Das Kontaktformular fragt Ihren Namen, Ihre E-Mail-Adresse, Ihre Nachricht und optional die Organisation ab, aus der Sie schreiben. Wir leiten die Nachricht per E-Mail an uns selbst weiter. In unserer Datenbank wird sie nicht gespeichert.

Das Formular ist durch ALTCHA gegen automatisierten Missbrauch geschützt. ALTCHA lässt Ihren Browser eine kleine Rechenaufgabe lösen, setzt kein Cookie, speichert nichts auf Ihrem Endgerät und identifiziert Sie nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse daran, an uns gerichtete Anfragen zu beantworten und das Formular nicht für Spam missbrauchen zu lassen.

Server-Logs und Missbrauchsabwehr

Die Auslieferung jeder Webseite bringt es zwangsläufig mit sich, dass die IP-Adresse, von der die Anfrage kommt, der Zeitpunkt der Anfrage, die angefragte Adresse und die Angaben Ihres Browsers über sich selbst verarbeitet werden.

Um automatisierten Missbrauch zu bremsen, zählen wir Anfragen über kurze Zeitfenster. Bei angemeldeten Nutzerinnen und Nutzern ist der Zähler dem Konto zugeordnet, sonst der anfragenden IP-Adresse. Diese Zähler liegen nur für die Dauer des Zeitfensters im Arbeitsspeicher und werden nie in die Datenbank geschrieben.

Anwendungs- und Server-Logs werden in rotierende Dateien auf unseren Servern in Deutschland geschrieben und beim Rotieren überschrieben. Wir führen sie nicht mit Ihrem Konto zusammen und erstellen daraus keine Profile. In einem Fall enthalten sie doch eine Kennung: Scheitert der Versand einer E-Mail, wird die Empfängeradresse protokolliert, damit der Fehler nachvollziehbar bleibt.

Geht in der Software etwas schief, erfassen wir einen technischen Fehlerbericht: die Art des Fehlers, seine Meldung und die Spur, die zeigt, an welcher Stelle unseres Codes er aufgetreten ist. E-Mail-Adressen und Zugangstoken werden aus diesem Text entfernt, bevor er gespeichert wird; der Bericht beschreibt also einen Mangel unserer Software und keine Person. Wir speichern je einen Bericht pro eigenständigem Fehler samt der Anzahl seines Auftretens, bis wir ihn behoben haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am Betrieb des Dienstes, am Auffinden und Beheben von Fehlern darin und an seiner Absicherung.

Messung der Nutzung dieser Website

Wir zählen Besuche, um zu sehen, welche Seiten tatsächlich genutzt werden und ob die Website auf Mobilgeräten funktioniert. Das geschieht ausschließlich auf unseren eigenen Servern in Deutschland. Dafür läuft kein Skript in Ihrem Browser, es wird nichts auf Ihrem Endgerät gespeichert oder von dort ausgelesen, und es ist zu keinem Zeitpunkt ein Analyse-Anbieter beteiligt.

Wir speichern weder Ihre IP-Adresse noch die Angaben, die Ihr Browser über sich selbst sendet. Wir erzeugen täglich einen Zufallswert, verbinden ihn mit diesen beiden Angaben und der von Ihnen aufgerufenen Website und behalten nur den daraus entstehenden, nicht umkehrbaren Fingerabdruck. Der Zufallswert wird nach zwei Tagen vernichtet; danach lassen sich die Fingerabdrücke dieses Tages von niemandem mehr zuordnen, auch nicht von uns und auch nicht anhand einer Kopie unserer Datenbank.

Das bedeutet konkret: Wir können sagen, wie viele verschiedene Besucherinnen und Besucher ein Tag hatte, und wir können nicht sagen, ob jemand, der am Montag da war, dieselbe Person ist wie jemand, der am Dienstag da war. Wir erstellen keine Profile, wir erkennen Sie über Tage hinweg nicht wieder, und wir können einen Besuch nicht mit Ihrem Konto verbinden.

Zu jedem Seitenaufruf erfassen wir die aufgerufene Seite, welche unserer beiden Websites es war, die angezeigte Sprache und ob das Gerät ein Telefon, ein Tablet oder ein Computer ist. Seitenaufrufe werden nach 90 Tagen gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse daran, die Nutzung unserer eigenen Website zu verstehen. Da nichts auf Ihrem Endgerät gespeichert oder von dort ausgelesen wird, ist § 25 TDDDG nicht einschlägig und es bedarf dafür keiner Einwilligung.

Dienstleister

Für den Betrieb des Dienstes setzen wir die folgenden Anbieter ein. Jeder von ihnen ist für uns als Auftragsverarbeiter tätig und verarbeitet personenbezogene Daten ausschließlich zu den von uns festgelegten Zwecken, ausschließlich nach unserer Weisung und niemals für eigene Zwecke:

  • Contabo GmbH, Deutschland — Server und Hosting. Die Anwendung, die Datenbank und die von Ihnen hochgeladenen Dateien liegen in Deutschland.
  • OpenAI, L.L.C., Vereinigte Staaten — Bewertung der Antworten in der Fallstudie, siehe den nächsten Abschnitt.
  • Google Ireland Limited, Irland — nur, wenn Sie „Weiter mit Google“ wählen, und nur für diese Anmeldung.
  • Der Betreiber unseres ausgehenden Mailservers — Versand von Bestätigungs-, Passwort-, Benachrichtigungs- und Kontakt-E-Mails.

Übermittlung in die Vereinigten Staaten

An der Bewertung der Fallstudie ist die OpenAI, L.L.C. in den Vereinigten Staaten beteiligt, einem Drittland im Sinne des Kapitels V DSGVO. Es ist die einzige Verarbeitung, bei der Daten von Ihnen die Europäische Union verlassen. Bei den Wissensfragen und den Check-ins vor Ort findet keine solche Übermittlung statt.

Übermittelt werden: unsere feststehenden Anweisungen an das Modell und der von Ihnen in der Fallstudie geschriebene Text. Nicht übermittelt werden: Ihre Nutzerkennung, Ihre E-Mail-Adresse, Ihr Name, Ihre Telefonnummer, die Kennung Ihres Versuchs oder irgendeine andere Kennung. Die ausgehende Anfrage enthält nichts außer dem Modellnamen, diesen Nachrichten und dem gewünschten Antwortformat. Automatisierte Tests prüfen dies und lassen den Build scheitern, sobald eine Kennung hinzukäme.

Rechtsgrundlage der Übermittlung: der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO), unter dem die OpenAI, L.L.C. zertifiziert ist. Sollte dieser Beschluss entfallen, würden wir uns zusätzlich auf die Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) stützen, die der Auftragsverarbeitungsvertrag von OpenAI einbezieht.

Schreiben Sie an die unter „Verantwortlicher“ genannte E-Mail-Adresse: Wir teilen Ihnen mit, wo der Angemessenheitsbeschluss und diese Klauseln verfügbar sind, und übersenden Ihnen eine Kopie dessen, was uns davon vorliegt. Dies ist unsere Information nach Art. 13 Abs. 1 lit. f DSGVO.

Nach Angaben von OpenAI werden über die API übermittelte Daten nicht zum Training der Modelle verwendet; Ein- und Ausgaben der API werden nur kurzzeitig zur Missbrauchskontrolle vorgehalten.

Wie lange wir Ihre Daten speichern

Wir speichern personenbezogene Daten nur so lange, wie der Zweck andauert, für den sie erhoben wurden.

  • Konto, Profil, Verfahren, Bewertungen, Check-ins und hochgeladene Dateien: solange Ihr Konto besteht.
  • Nach der Löschung Ihres Kontos: Der Zugang endet sofort, und alles, was dazugehört — Konto, Profil, Versuche, Antworten, Nachrichten aus der Fallstudie, Verhaltenszählwerte, Check-in-Koordinaten, Bewertungen sowie die von Ihnen hochgeladenen Bilder und Dateien — wird spätestens nach 30 Tagen vollständig gelöscht. Ein täglich laufender Auftrag führt das aus. Die Frist besteht, damit eine versehentliche oder erzwungene Löschung noch rückgängig gemacht werden kann; auf Ihren Wunsch löscht eine Administratorin oder ein Administrator alles auch früher.
  • Token für die E-Mail-Bestätigung und das Zurücksetzen des Passworts: nur als Hash gespeichert. Die Links verfallen nach 24 Stunden beziehungsweise einer Stunde; die Datensätze werden mit Ihrem Konto gelöscht.
  • Der Nachweis Ihrer Einwilligung — welche Fassung dieser Erklärung Sie wann akzeptiert haben und wann Sie in die Standorterfassung eingewilligt haben: bleibt als der von Art. 7 Abs. 1 DSGVO verlangte Nachweis bei Ihrem Konto und wird mit ihm gelöscht.
  • Nachrichten aus dem Kontaktformular: bleiben in unserem Postfach, solange die Bearbeitung Ihrer Anfrage es erfordert, und werden dann gelöscht.
  • Server- und Anwendungs-Logs: rotierende Dateien, die automatisch überschrieben werden.
  • Seitenaufrufe: werden nach 90 Tagen gelöscht. Der tägliche Zufallswert, der ihre Fingerabdrücke zuordenbar machen würde, wird bereits nach 2 Tagen vernichtet; sie sind damit lange vorher keine personenbezogenen Daten mehr.
  • Technische Fehlerberichte: bleiben gespeichert, bis der darin beschriebene Fehler behoben ist.

Speicherung auf Ihrem Endgerät

Die folgende Aufzählung ist abschließend: Mehr speichern wir auf Ihrem Endgerät nicht und lesen wir von dort nicht aus. Jeder Punkt ist unbedingt erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst zur Verfügung zu stellen, und bedarf nach § 25 Abs. 2 Nr. 2 TDDDG keiner Einwilligung. Allein deshalb sehen Sie hier kein Cookie-Banner.

  • Ein Sitzungs-Cookie, das bei der Anmeldung gesetzt wird. Es enthält ein signiertes Token mit Ihrer Nutzerkennung und Ihrer Kontoart und verfällt nach einer Stunde.
  • Ein Token gegen Cross-Site-Request-Forgery und ein Cookie mit der Rücksprungadresse, beide von der Anmeldung gesetzt, damit eine Anmeldung nicht von einer fremden Seite ausgelöst werden kann.
  • Ein kurzlebiges Cookie während „Weiter mit Google“ mit dem PKCE-Verifier, der die von Ihnen begonnene Anmeldung mit der Antwort von Google verknüpft. Es verfällt nach 15 Minuten.
  • ALTCHA im Kontaktformular berechnet einen Arbeitsnachweis in Ihrem Browser und speichert nichts auf Ihrem Endgerät.

Kein Tracking und keine ungefragten Drittinhalte

Wir setzen keine Werbung, keine Zählpixel, keine seitenübergreifenden Kennungen und keinen Analyse-Dienst eines Dritten ein und speichern nichts im Local Storage oder Session Storage Ihres Browsers. Die oben beschriebene Besuchszählung läuft auf unseren eigenen Servern und berührt Ihr Endgerät nicht.

Inhalte Dritter werden nur geladen, wenn Sie es verlangen: Die Karte auf der Check-in-Seite zeigt eine Vorschau, bis Sie die Schaltfläche zum Laden drücken, und das Erklärvideo lädt den YouTube-Player erst, wenn Sie auf Abspielen drücken, und dann vom cookiefreien Host. Bis dahin geht keine Anfrage an OpenStreetMap oder Google.

Keines von beiden speichert etwas auf Ihrem Endgerät; es geht dabei also nicht um § 25 TDDDG. Das Laden gibt allerdings Ihre IP-Adresse an den jeweiligen Anbieter preis — eine Verarbeitung, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen würden. Deshalb tun wir es lieber gar nicht ohne Ihr Zutun.

Ihre Rechte

Ihnen stehen hinsichtlich Ihrer personenbezogenen Daten die folgenden Rechte zu. Die Ausübung ist unentgeltlich, und wir antworten innerhalb eines Monats. Schreiben Sie an die unter „Verantwortlicher“ genannte E-Mail-Adresse.

  • Auskunft, Art. 15 DSGVO: eine Kopie der Daten, die wir über Sie speichern. Fragen Sie uns danach, und wir senden sie Ihnen als JSON-Datei, unentgeltlich und innerhalb eines Monats.
  • Berichtigung, Art. 16 DSGVO: Korrektur unrichtiger Daten. Ihr Profil können Sie selbst bearbeiten.
  • Löschung, Art. 17 DSGVO: Löschung Ihrer Daten. Sie können Ihr Konto selbst im Dashboard löschen; was dann geschieht, steht unter „Wie lange wir Ihre Daten speichern“.
  • Einschränkung der Verarbeitung, Art. 18 DSGVO.
  • Datenübertragbarkeit, Art. 20 DSGVO: Die Kopie, die wir Ihnen senden, ist maschinenlesbares JSON und genau das, worauf dieses Recht gerichtet ist.
  • Widerspruch, Art. 21 DSGVO: Sie können der Verarbeitung, die wir auf berechtigte Interessen stützen, jederzeit widersprechen — den Verhaltenssignalen, der Bearbeitung Ihrer Anfrage und der Missbrauchsabwehr.
  • Widerruf der Einwilligung, Art. 7 Abs. 3 DSGVO: Sie können Ihre Einwilligung in die Standorterfassung jederzeit mit Wirkung für die Zukunft widerrufen.

Was die Kopie Ihrer Daten bewusst nicht enthält

Die Kopie enthält Ihre eigenen Daten: Ihr Konto, Ihr Profil, Ihre Versuche, die Ihnen gestellten Fragen, Ihre Antworten, die von Ihnen geschriebenen Nachrichten sowie die über Sie erstellte Bewertung: Punktzahl, Empfehlung und Zusammenfassung.

Nicht enthalten sind der Fragenkatalog selbst, die richtigen Antworten und ihre Gewichtung, die Anweisungen an das bewertende Modell und dessen Rohausgabe. Das sind keine personenbezogenen Daten von Ihnen, und Art. 15 Abs. 4 DSGVO schützt die Rechte anderer einschließlich Betriebs- und Geschäftsgeheimnissen. Wenn Sie verstehen möchten, wie Sie bewertet wurden, fragen Sie uns.

Sie verzeichnet die von Ihnen hochgeladenen Dateien — ihre Kennung und bei Challenge-Anhängen auch Dateiname, Dateityp und Größe —, nicht aber den Inhalt der Dateien selbst. Ihr Profilbild und Ihre Anhänge bleiben für Sie in der Anwendung abrufbar; auf Anfrage senden wir Ihnen eine Kopie davon.

Beschwerde bei einer Aufsichtsbehörde

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

Die für uns zuständige Behörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Stuttgart.

Änderungen dieser Erklärung

Wenn wir diese Erklärung wesentlich ändern, veröffentlichen wir sie als neue Fassung mit neuem Datum. Wir halten fest, welche Fassung Sie bei der Registrierung akzeptiert haben, damit nachvollziehbar bleibt, welchem Text Sie zugestimmt haben. Die derzeit geltende Fassung steht oben auf dieser Seite.