Zum Inhalt springen
Greyline Logo

Datenschutzerklärung

Wir freuen uns über Ihr Interesse an Greyline. Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche Daten wir beim Besuch dieser Website erheben und wie wir sie verwenden.

Stand:

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Greyline UG (haftungsbeschränkt)
Waldowstr. 44
12623 Berlin
Deutschland

Vertreten durch den Geschäftsführer Marcel Meyer-Stiebritz
Telefon: +49 30 63221261
E-Mail: privacy@greyline.it

Amtsgericht Charlottenburg, HRB 287934 B
USt-IdNr.: DE463634691

Ein Datenschutzbeauftragter ist derzeit nicht bestellt.

2. Allgemeines zur Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und Absicherung dieser Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen, zur Durchführung von Bewerbungsverfahren, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist.

Die jeweils einschlägigen Zwecke, Rechtsgrundlagen, Empfänger und Speicherdauern werden nachfolgend beschrieben.

Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.

3. Bereitstellung der Website und Hosting

Diese Website wird auf einem Cloud-Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Vertragspartner des Hosting-Anbieters ist die Greyline UG (haftungsbeschränkt). Der Serverstandort befindet sich in Falkenstein, Deutschland.

Beim Aufruf der Website wird die IP-Adresse des aufrufenden Endgeräts technisch verarbeitet, damit die angeforderten Inhalte an den Browser übermittelt werden können. Daneben können technisch erforderliche Verbindungs- und Protokolldaten verarbeitet werden.

Die Verarbeitung erfolgt zur sicheren, stabilen und effizienten Bereitstellung unseres Internetauftritts auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt insbesondere im sicheren und störungsfreien Betrieb der Website und der zugrunde liegenden IT-Systeme.

Soweit Hetzner personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

4. Server-, Zugriffs- und Sicherheitsprotokolle

Die Webanwendung selbst führt kein allgemeines Access-Log über Seitenaufrufe.

Auf Ebene des Reverse Proxys werden zur Fehleranalyse und Absicherung des Systems Zugriffsprotokolle geführt. Die IP-Adresse des aufrufenden Endgeräts wird dabei nicht protokolliert. Die Einträge können insbesondere Zeitstempel, aufgerufenen Pfad, HTTP-Statuscode, übertragene Datenmenge, Verarbeitungsdauer, Referrer und User-Agent enthalten. Die Proxy-Protokolle werden für sieben Tage aufbewahrt und anschließend gelöscht.

System- und Sicherheitsprotokolle des Servers können für 14 Tage aufbewahrt werden. Sie dienen insbesondere der Fehleranalyse, der Systemsicherheit sowie der Erkennung und Abwehr missbräuchlicher oder rechtswidriger Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung von Verfügbarkeit, Integrität und Sicherheit unserer IT-Systeme.

5. Serversicherungen

Für den Webserver werden automatische Sicherungen bei Hetzner eingesetzt. Dabei wird täglich eine Sicherung der Serverfestplatte erstellt. Es stehen sieben Backup-Slots zur Verfügung. Sobald bei vollständig belegten Slots eine neue Sicherung erstellt wird, wird die jeweils älteste Sicherung automatisch gelöscht.

Sicherungskopien dienen ausschließlich der Wiederherstellung des Systems und der darin enthaltenen Daten bei technischen Störungen, Datenverlust oder Sicherheitsvorfällen. Soweit personenbezogene Daten Bestandteil einer Sicherung sind, werden sie nicht zu anderen Zwecken verarbeitet und mit der jeweiligen Sicherung im Rahmen der beschriebenen Rotation gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung von Verfügbarkeit, Wiederherstellbarkeit und Integrität unserer IT-Systeme.

6. Kontaktformular

Auf unserer Website steht ein Kontaktformular zur Verfügung. Dabei können folgende Angaben verarbeitet werden: Name, Unternehmen (optional), E-Mail-Adresse, Telefonnummer (optional) und Nachricht.

Die als Pflichtfelder gekennzeichneten Angaben sind erforderlich, damit wir Ihre Anfrage über das Kontaktformular entgegennehmen und bearbeiten können. Ohne diese Angaben kann die Anfrage über das Kontaktformular nicht ordnungsgemäß übermittelt bzw. bearbeitet werden. Die Angabe des Unternehmens und der Telefonnummer ist freiwillig.

Die Angaben werden serverseitig geprüft und anschließend über eine TLS-verschlüsselte SMTP-Verbindung an unser E-Mail-System übermittelt. Auf dem Webserver werden die Inhalte der Anfrage weder in einer Datenbank noch in einer dauerhaften Warteschlange gespeichert. Eine dauerhafte Speicherung erfolgt grundsätzlich erst im E-Mail-Postfach.

Zur Vermeidung automatisierter oder missbräuchlicher Formularaufrufe verwenden wir keinen externen CAPTCHA-Dienst. Stattdessen kommen eine unsichtbare Spam-Falle und ein serverseitiger Missbrauchsschutz zum Einsatz. Die IP-Adresse wird hierfür nicht dauerhaft gespeichert. Sie wird unmittelbar mit einem temporären, zufälligen Salt gehasht und ausschließlich kurzfristig im Arbeitsspeicher zur Begrenzung von Formularversuchen verarbeitet.

Bei Anfragen, die auf die Anbahnung oder Durchführung eines Vertrages gerichtet sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung der an uns gerichteten Kommunikation.

Die im Formular vorgesehene Datenschutz-Checkbox bestätigt ausschließlich die Kenntnisnahme dieser Datenschutzerklärung. Sie stellt keine gesonderte Einwilligung in die zur Bearbeitung der Anfrage erforderliche Datenverarbeitung dar und wird nicht als Einwilligungsnachweis gespeichert.

7. E-Mail-Dienst und Infomaniak

Für den Versand und Empfang von E-Mails, einschließlich der über das Kontaktformular übermittelten Nachrichten und der automatischen Eingangsbestätigung, nutzen wir Dienste der Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Les Acacias (Genf), Schweiz.

Kontaktformular-Nachrichten werden über hello@greyline.it verarbeitet und entsprechend unserer internen E-Mail-Organisation an die zuständigen Funktionspostfächer weitergeleitet.

Die Schweiz ist datenschutzrechtlich ein Drittland außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums. Für die Schweiz besteht jedoch ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO. Soweit Infomaniak personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Normale Kontaktanfragen werden gelöscht, sobald der Zweck der Verarbeitung entfallen und die Bearbeitung abgeschlossen ist, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Soweit die Kommunikation Bestandteil eines Vertragsverhältnisses wird oder handels-, steuer- oder sonst gesetzlich aufbewahrungspflichtige Unterlagen betrifft, erfolgt die Aufbewahrung nach Maßgabe der jeweils geltenden gesetzlichen Fristen.

8. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten zur Bearbeitung Ihres Anliegens.

Bei vorvertraglichen oder vertraglichen Anliegen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher und sonstiger an uns gerichteter Kommunikation.

Für die Löschung gelten die unter Ziffer 7 beschriebenen Grundsätze entsprechend.

9. Initiativbewerbungen

Auf unserer Website kann eine Initiativbewerbung über einen E-Mail-Link an hr@greyline.it angestoßen werden. Beim Anklicken des Links wird lediglich das auf Ihrem Endgerät eingerichtete E-Mail-Programm geöffnet. Über die Website selbst werden dabei keine Bewerbungsunterlagen erhoben, hochgeladen oder gespeichert.

Wenn Sie uns anschließend eine Bewerbung per E-Mail übersenden, verarbeiten wir die darin enthaltenen personenbezogenen Daten zum Zweck der Entscheidung über die Begründung eines Beschäftigungsverhältnisses. Rechtsgrundlage ist insbesondere § 26 Abs. 1 BDSG.

Für die technische Bereitstellung unseres E-Mail-Systems setzen wir den unter Ziffer 7 genannten E-Mail-Dienstleister Infomaniak ein.

Kommt kein Beschäftigungsverhältnis zustande, werden die Bewerbungsdaten grundsätzlich spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine gesetzlichen Pflichten oder konkret erforderlichen Rechtsverteidigungsinteressen eine längere Speicherung rechtfertigen. Wird eine Bewerbung zurückgezogen, werden die Bewerbungsdaten grundsätzlich zeitnah gelöscht, sobald sie für das Bewerbungsverfahren nicht mehr erforderlich sind und keine andere Rechtsgrundlage eine weitere Speicherung erlaubt.

10. Cookies und sonstige Speichertechnologien

Diese Website verwendet derzeit keine Cookies. Ebenso verwenden wir kein Local Storage, Session Storage, IndexedDB, Fingerprinting, Tracking-Identifier oder vergleichbare Technologien zur Wiedererkennung von Besuchern.

Für den derzeitigen Funktionsumfang der Website wird daher kein Cookie- oder Consent-Banner eingesetzt.

11. Analyse, Statistik und Tracking

Auf dieser Website werden derzeit keine Analyse-, Reichweiten-, Conversion- oder Trackingdienste eingesetzt. Insbesondere verwenden wir kein Google Analytics, keinen Google Tag Manager, Microsoft Clarity, LinkedIn Insight Tag oder Meta Pixel.

Es findet auch keine serverseitige Reichweitenmessung, Profilbildung oder Session-Aufzeichnung anhand der Serverprotokolle statt.

12. Schriftarten, Bilder, Icons und sonstige Ressourcen

Die auf der Website verwendeten Schriftarten, Bilder, Icons, Stylesheets und JavaScript-Dateien werden vom eigenen Webserver ausgeliefert. Insbesondere werden keine Google Fonts, Adobe Fonts oder externen Content Delivery Networks zur Darstellung der Website geladen.

Beim normalen Seitenaufruf wird dadurch keine Verbindung zu entsprechenden Drittanbietern hergestellt.

13. LinkedIn und externe Links

Unsere Website kann Links zu externen Angeboten, insbesondere zu LinkedIn, enthalten. Dabei handelt es sich um gewöhnliche externe Links. LinkedIn-Plugins, eingebettete Profile, Tracking-Pixel oder vergleichbare Komponenten werden auf unserer Website nicht eingesetzt.

Eine Verbindung zum jeweiligen Drittanbieter entsteht grundsätzlich erst, wenn Sie einen externen Link aktiv anklicken. Für die anschließende Verarbeitung personenbezogener Daten auf der externen Website ist der jeweilige Anbieter verantwortlich.

14. Suchmaschinen und Webmaster-Dienste

Zur technischen Verwaltung der Auffindbarkeit unserer Website können administrative Webmaster-Dienste wie die Google Search Console oder Bing Webmaster Tools eingesetzt werden. Der Inhabernachweis erfolgt dabei ohne Einbindung eines Analyse- oder Trackingcodes in die Website, insbesondere über einen DNS-Eintrag.

Die Website verwendet außerdem übliche technische Maßnahmen zur Suchmaschinenoptimierung, beispielsweise Meta-Angaben, strukturierte Daten, robots.txt und sitemap.xml. Diese Inhalte werden vom eigenen Server bereitgestellt.

15. Empfänger personenbezogener Daten

Personenbezogene Daten erhalten nur diejenigen internen Stellen und externen Dienstleister, die sie für die jeweils beschriebenen Zwecke benötigen. Hierzu gehören insbesondere unser Hosting-Anbieter Hetzner und unser E-Mail-Dienstleister Infomaniak.

Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden die erforderlichen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

16. Speicherdauer

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Anschließend werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, erforderlichen Rechtsverteidigungsinteressen oder sonstigen rechtlichen Gründe einer Löschung entgegenstehen.

Soweit für einzelne Verarbeitungsvorgänge konkrete Fristen gelten, sind diese in den jeweiligen Abschnitten dieser Datenschutzerklärung angegeben.

17. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO), auf Berichtigung unrichtiger Daten (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie auf Datenübertragbarkeit (Art. 20 DSGVO).

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie unter den Voraussetzungen des Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.

Soweit eine Verarbeitung ausnahmsweise auf einer Einwilligung beruht, kann eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Wenden Sie sich dazu formlos an privacy@greyline.it.

18. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Das Beschwerderecht besteht insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für die Greyline UG (haftungsbeschränkt) ist insbesondere folgende Aufsichtsbehörde zuständig:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland

19. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Die Übertragung der Website erfolgt verschlüsselt über HTTPS. Das Kontaktformular übermittelt Nachrichten serverseitig über eine TLS-verschlüsselte SMTP-Verbindung.

Externe Tracking-, CAPTCHA-, Schrift-, Karten-, Video- oder Analyseanbieter sind im derzeitigen Release nicht eingebunden.

20. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Rahmenbedingungen ändern. Maßgeblich ist die jeweils auf unserer Website veröffentlichte Fassung.