Datenschutzinformationen
Art. 13 DSGVO und Art. 14 DSGVO
Wir freuen uns über Ihr Interesse an der maconis GmbH, unseren Leistungen und unserem Internetauftritt. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Mit den nachfolgenden Datenschutzinformationen informieren wir Sie darüber, wie wir personenbezogene Daten verarbeiten und welche Rechte Ihnen als betroffene Person zustehen.
Diese Datenschutzinformationen gelten für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Erbringung unserer Beratungsleistungen, der Kunden- und Interessentenbetreuung, der Geschäftsanbahnung, der allgemeinen Geschäftsbeziehung sowie – soweit jeweils einschlägig – der Nutzung unseres Internetauftritts und unserer Online-Angebote. Sie richten sich insbesondere an Kunden, Interessenten, Geschäftspartner, Projektbeteiligte, registrierte Interessenten der M&A-Datenbank, Mitarbeiter, Bewerber, Besucher unserer Standorte sowie Nutzer unserer Website.
Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit den anwendbaren datenschutzrechtlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie – soweit einschlägig – dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
Wir stellen Ihnen folgende Datenschutzinformationen bereit:
Datenschutzinformation Art. 13 DSGVO und Art. 14 DSGVO
für Kunden, Interessenten, Geschäftspartner, Projektbeteiligte, Mitarbeiter und Bewerber
maconis GmbH
Stand: Juli 2026
Hinweis: Personenbezogene Bezeichnungen werden aus Gründen der besseren Lesbarkeit teilweise nur in einer Sprachform verwendet. Sie beziehen sich gleichermaßen auf alle Geschlechter (m/w/d).
Gliederung
A. Datenschutz – Allgemeiner Teil und allgemeine Geschäftsbeziehung
B. Datenschutzinformationen zur M&A-Beratung
C. Datenschutzinformationen zur Datenschutzberatung
D. Datenschutzinformationen zur BWL-Beratung
E. Datenschutzinformationen für Mitarbeiter
F. Datenschutzinformationen für Bewerber
Die besonderen Teile B. bis F. konkretisieren den allgemeinen Teil A. für die jeweilige Verarbeitungssituation. Soweit besondere Teile speziellere Angaben enthalten, gehen diese den allgemeinen Ausführungen vor.
A. Datenschutz – Allgemeiner Teil und allgemeine Geschäftsbeziehung
1. Zweck, Ziel und Anwendungsbereich
Diese Datenschutzinformationen erläutern, wie die maconis GmbH personenbezogene Daten verarbeitet, welche Rechte betroffene Personen haben und wie die maconis GmbH diesen Rechten sowie ihren Informationspflichten nach Art. 13 und Art. 14 DSGVO nachkommt.
Sie gelten für die Verarbeitung personenbezogener Daten im Zusammenhang mit allgemeinen Geschäftsbeziehungen sowie mit den Geschäftsbereichen M&A-Beratung, Datenschutzberatung und BWL-Beratung. Sie gelten außerdem für die Verarbeitung personenbezogener Daten von Mitarbeitern und Bewerbern.
Für einzelne Verarbeitungsvorgänge können ergänzende oder vorrangige Informationen gelten, etwa gesonderte Datenschutzhinweise auf der Website, in Verträgen, in Vereinbarungen zur Auftragsverarbeitung, in Einwilligungserklärungen oder in internen Richtlinien.
2. Verhältnis zu Verträgen, Vereinbarungen und internen Regelwerken
Diese Datenschutzinformationen gelten datenschutzrechtlich ergänzend zu Vertragsunterlagen, Angeboten, Leistungsbeschreibungen, Vertraulichkeitsvereinbarungen, arbeitsvertraglichen Regelungen, Bewerbungsunterlagen, Richtlinien sowie sonstigen konkreten Informationen zur jeweiligen Verarbeitung.
Interne Richtlinien, organisatorische Vorgaben, Berechtigungskonzepte, Sicherheitskonzepte, Lösch- und Aufbewahrungskonzepte sowie vertragliche Geheimhaltungs- und Vertraulichkeitsregelungen bleiben unberührt.
3. Begriffsbestimmungen im Kurzüberblick
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Verarbeitung ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten, insbesondere Erheben, Speichern, Verwenden, Offenlegen, Übermitteln, Einschränken oder Löschen.
Verantwortlicher ist die Stelle, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung entscheidet.
Auftragsverarbeiter ist ein Dienstleister, der personenbezogene Daten im Auftrag und nach Weisung eines Verantwortlichen verarbeitet.
Empfänger ist jede Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich um einen Dritten handelt.
Drittland ist ein Staat außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums.
Besondere Kategorien personenbezogener Daten sind insbesondere Gesundheitsdaten, biometrische Daten, Daten zur Religionszugehörigkeit, Gewerkschaftszugehörigkeit, politischen Meinung, ethnischen Herkunft oder sexuellen Orientierung im Sinne von Art. 9 DSGVO.
4. Verantwortlicher und Datenschutzkontakt
Verantwortlich im Sinne der DSGVO ist:
maconis GmbH
vertreten durch die Geschäftsführer Markus Weik und Sven Wagner
Daimlerstraße 127/1
70372 Stuttgart
E-Mail für Datenschutzthemen: datenschutz@maconis.de
Für Fragen zum Datenschutz sowie zur Ausübung von Betroffenenrechten können sich betroffene Personen an datenschutz@maconis.de wenden.
Die maconis GmbH hat für Datenschutzanfragen die zentrale Kontaktadresse datenschutz@maconis.de eingerichtet. Unabhängig davon können Betroffenenrechte und sonstige Datenschutzanfragen jederzeit über datenschutz@maconis.de geltend gemacht werden.
5. Verhältnis zu Kooperationspartnern; keine gemeinsame Verantwortlichkeit
Die maconis GmbH entscheidet im Rahmen ihrer Tätigkeit eigenständig über Zwecke und Mittel der Verarbeitung personenbezogener Daten.
Eine gemeinsame Verantwortlichkeit mit Kooperationspartnern, Netzwerkpartnern oder anderen Unternehmen im Sinne von Art. 26 DSGVO besteht für die hier beschriebenen Verarbeitungsvorgänge nicht, soweit nicht im Einzelfall ausdrücklich etwas anderes mitgeteilt wird.
Soweit personenbezogene Daten an andere Unternehmen, Kooperationspartner, Berater, Dienstleister oder sonstige Dritte übermittelt werden, erfolgt dies nur auf einer einschlägigen Rechtsgrundlage. Die jeweilige Rolle der Empfänger richtet sich nach dem konkreten Verarbeitungsvorgang. Dritte handeln regelmäßig als eigenständig Verantwortliche, wenn sie eigene gesetzliche, vertragliche oder fachliche Pflichten erfüllen. Dienstleister handeln als Auftragsverarbeiter, soweit sie personenbezogene Daten im Auftrag der maconis GmbH verarbeiten.
6. Grundsätze der Verarbeitung
Die maconis GmbH verarbeitet personenbezogene Daten insbesondere nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität, Vertraulichkeit und Rechenschaftspflicht gemäß Art. 5 DSGVO.
Personenbezogene Daten werden nur verarbeitet, soweit eine Rechtsgrundlage besteht, die Verarbeitung für den jeweiligen Zweck erforderlich ist und keine überwiegenden schutzwürdigen Interessen betroffener Personen entgegenstehen.
Sofern die maconis GmbH personenbezogene Daten für einen anderen Zweck weiterverarbeiten möchte als denjenigen, für den die Daten erhoben wurden, informiert die maconis GmbH betroffene Personen vor dieser Weiterverarbeitung nach Maßgabe von Art. 13 Abs. 3 DSGVO bzw. Art. 14 Abs. 4 DSGVO, soweit keine gesetzliche Ausnahme greift.
7. Allgemeine Zwecke der Verarbeitung
Die maconis GmbH verarbeitet personenbezogene Daten insbesondere zu folgenden allgemeinen Zwecken, soweit dies für den jeweiligen Verarbeitungskontext erforderlich ist:
Anbahnung, Durchführung und Beendigung von Vertrags- und Geschäftsbeziehungen;
Bearbeitung von Anfragen, Angebotserstellung, Vertragsverhandlung und Vertragsverwaltung;
Kommunikation, Terminorganisation, Besprechungen, Online-Meetings und Projektkoordination;
Leistungserbringung in den Geschäftsbereichen M&A-Beratung, Datenschutzberatung und BWL-Beratung;
Dokumenten-, Vorgangs-, Projekt- und Fristenmanagement;
interne Administration, Rechnungsstellung, Zahlungsabwicklung, Forderungsmanagement und Buchhaltung;
Zusammenarbeit mit Geschäftspartnern, Kooperationspartnern, Banken, Rechtsanwälten, Steuerberatern, Wirtschaftsprüfern, Notaren, IT-Dienstleistern, Datenraum-Anbietern und sonstigen Projektbeteiligten;
Erfüllung gesetzlicher Pflichten, insbesondere handels- und steuerrechtlicher Aufbewahrungs-, Dokumentations- und Nachweispflichten sowie ggf. weiterer gesetzlicher Compliance-Pflichten;
Sicherstellung des IT-Betriebs, der Informationssicherheit, der Zugriffskontrolle, der Störungs- und Missbrauchsabwehr sowie der Wiederherstellbarkeit von Daten;
Bearbeitung von Datenschutz- und Betroffenenanfragen, Datenschutzvorfällen und aufsichtsbehördlicher Kommunikation;
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
zulässige Direktansprache, Kundeninformation und Veranstaltungskommunikation, soweit rechtlich zulässig.
8. Allgemeine Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt – je nach Zweck und Verarbeitungssituation – insbesondere auf folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, etwa für Anfragen, Angebote, Beratung, Projektarbeit, Kommunikation und Abrechnung;
Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung rechtlicher Verpflichtungen erforderlich ist, insbesondere handels-, steuer-, arbeits-, sozialversicherungs-, nachweis- oder dokumentationsrechtlicher Pflichten;
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen der maconis GmbH oder Dritter erforderlich ist und keine überwiegenden Interessen oder Grundrechte betroffener Personen entgegenstehen, insbesondere für effiziente Organisation, IT-Sicherheit, Vertraulichkeit, Compliance, Rechtsdurchsetzung, Missbrauchsprävention und zulässige Direktansprache;
Art. 6 Abs. 1 lit. a DSGVO, soweit betroffene Personen eine Einwilligung erteilt haben, etwa für optionale Verarbeitungen, Veröffentlichungen, Aufzeichnungen, Newsletter oder Bewerberpools;
Art. 6 Abs. 1 lit. d DSGVO in seltenen Fällen, soweit die Verarbeitung zum Schutz lebenswichtiger Interessen einer natürlichen Person erforderlich ist.
Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden, erfolgt dies nur bei Vorliegen einer zusätzlichen Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO, insbesondere bei ausdrücklicher Einwilligung, zur Erfüllung arbeits- und sozialrechtlicher Pflichten, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder in sonstigen gesetzlich zugelassenen Fällen.
9. Vertraulichkeit und Schutz geschäftlicher Informationen
Die maconis GmbH verarbeitet im Rahmen ihrer Beratungstätigkeit regelmäßig vertrauliche Geschäfts-, Projekt-, Transaktions-, Finanz-, Datenschutz- und Organisationsinformationen. Diese Informationen können personenbezogene Daten enthalten.
Mitarbeiter sowie eingesetzte Dienstleister werden auf Vertraulichkeit verpflichtet, soweit sie Zugang zu personenbezogenen Daten oder vertraulichen Informationen erhalten. Die maconis GmbH setzt organisatorische und technische Maßnahmen ein, insbesondere Need-to-know-Prinzipien, rollenbasierte Berechtigungen, Zugriffsschutz, Protokollierung, sichere Kommunikationswege und dokumentierte Löschprozesse.
Gesetzliche Verschwiegenheitspflichten Dritter, etwa von eingebundenen Rechtsanwälten, Steuerberatern, Wirtschaftsprüfern oder Notaren, bleiben unberührt. Diese Dritten handeln regelmäßig in eigener berufsrechtlicher und datenschutzrechtlicher Verantwortlichkeit.
10. Kommunikations- und Sicherheitsgrundsätze
Die maconis GmbH nutzt – abhängig vom Schutzbedarf – geeignete Kommunikationswege. Bei besonders schutzwürdigen Inhalten kann ein besonders sicherer Übermittlungsweg abgestimmt werden, etwa verschlüsselte Übermittlung, Portallösung, Datenraum oder ein anderer abgesicherter Kommunikationskanal.
Für E-Mail-Kommunikation wird mindestens Transportverschlüsselung nach dem Stand der Technik eingesetzt, soweit dies technisch möglich ist. Bei besonders sensiblen Inhalten, insbesondere besonderen Kategorien personenbezogener Daten, vertraulichen Transaktionsunterlagen, Datenschutzvorfällen oder umfangreichen Beschäftigtendaten, können zusätzliche Schutzmaßnahmen eingesetzt oder empfohlen werden.
Elektronische Kommunikation ist trotz angemessener technischer und organisatorischer Maßnahmen mit Restrisiken verbunden. Hierzu zählen insbesondere Fehladressierung, verzögerte oder unterbliebene Zustellung, unbefugte Kenntnisnahme, Datenverlust, Veränderung, Manipulation oder Schadsoftware. Entsprechende Restrisiken gelten auch für mobile Kommunikation, Videokonferenzen, Chat- und Kollaborationssysteme.
Die maconis GmbH nutzt insbesondere Cloud- und Kollaborationslösungen, Microsoft-365-Anwendungen einschließlich Outlook und Teams, Dokumentenverwaltung, Datenräume, Kommunikationslösungen, Sicherheits- und Protokollierungsfunktionen sowie – soweit freigegeben – KI-gestützte Funktionen.
Microsoft-365-Anwendungen, Teams, Chat- und Videokonferenzfunktionen dienen insbesondere der zeitgemäßen Kommunikation und Zusammenarbeit. Sie sind grundsätzlich nicht als dauerhafte Projektakte, endgültiges Dokumentenmanagement- oder Archivsystem vorgesehen. Projekt- oder vertragswesentliche Unterlagen sind in die hierfür vorgesehenen Ablage- und Dokumentationssysteme zu überführen.
11. Dienstleister, Auftragsverarbeitung und Empfänger
Die maconis GmbH setzt Dienstleister ein, die personenbezogene Daten im Auftrag verarbeiten können, insbesondere in den Bereichen IT-Betrieb, Cloud- und Rechenzentrumsleistungen, Microsoft 365, Kommunikation, Videokonferenzen, Datenräume, Dokumentenmanagement, Automatisierung, Analyse, E-Discovery, KI-Funktionen, Support, Druck, Versand, Archivierung und Akten- bzw. Datenträgervernichtung.
Soweit Dienstleister personenbezogene Daten im Auftrag der maconis GmbH verarbeiten, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung nach Art. 28 DSGVO. Dienstleister werden unter Berücksichtigung von Datenschutz, Informationssicherheit, Vertraulichkeit und Leistungsfähigkeit ausgewählt und kontrolliert.
Personenbezogene Daten können außerdem an eigenständig Verantwortliche übermittelt werden, soweit dies für die jeweiligen Zwecke erforderlich oder gesetzlich zulässig ist. Hierzu können insbesondere Kunden, Auftraggeber, Geschäftspartner, Kooperationspartner, Banken, Finanzierungspartner, Investoren, Rechtsanwälte, Steuerberater, Wirtschaftsprüfer, Notare, Behörden, Gerichte, Versicherungen, Zahlungsdienstleister, IT-Anbieter, Datenraum-Anbieter sowie sonstige Projektbeteiligte gehören.
12. Drittlandübermittlungen
Soweit im Rahmen eingesetzter Dienste internationale Bezüge entstehen, etwa bei globalen Cloud-, Support-, Administrations-, Sicherheits- oder Kommunikationsprozessen, kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums nicht in jeder Konstellation ausgeschlossen werden.
Übermittlungen in Drittländer oder an internationale Organisationen erfolgen nur nach Maßgabe der Art. 44 ff. DSGVO. Soweit ein Angemessenheitsbeschluss der Europäischen Kommission besteht, kann die Übermittlung hierauf gestützt werden. Für Übermittlungen in die USA kann dies insbesondere gelten, soweit der jeweilige Empfänger nach dem EU-U.S. Data Privacy Framework zertifiziert ist.
Soweit kein Angemessenheitsbeschluss besteht, stützt die maconis GmbH Drittlandübermittlungen insbesondere auf geeignete Garantien nach Art. 46 DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission, sowie – soweit erforderlich – auf ergänzende technische und organisatorische Maßnahmen.
Informationen zu konkreten Drittlandübermittlungen, Empfängern, Garantien und der Möglichkeit, eine Kopie der Garantien zu erhalten oder einzusehen, können über datenschutz@maconis.de angefragt werden, soweit keine überwiegenden Geheimhaltungsinteressen entgegenstehen.
13. Löschung und Aufbewahrung
Die maconis GmbH speichert personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche, vertragliche oder berechtigte Aufbewahrungs-, Dokumentations- und Nachweisinteressen bestehen.
Eine Speicherung kann insbesondere erforderlich sein zur Durchführung und Abwicklung von Verträgen und Projekten, zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, zur Nachweisführung, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen sowie zur Erfüllung fortbestehender gesetzlicher Verpflichtungen.
Soweit eine Löschung noch nicht zulässig oder technisch nicht unmittelbar möglich ist, werden Daten nach Möglichkeit gesperrt, archiviert oder in ihrer Verarbeitung eingeschränkt. Für Cloud-, Kollaborations- und Kommunikationssysteme können gesonderte Löschregeln und Aufbewahrungsfristen gelten; projekt- oder vertragswesentliche Inhalte sind in die hierfür vorgesehenen Systeme zu überführen.
14. Einsatz KI-gestützter Funktionen
Die maconis GmbH kann KI-gestützte Funktionen, einschließlich generativer KI, zur Unterstützung interner Arbeitsprozesse einsetzen, insbesondere für Entwurf und Überarbeitung von Texten, Strukturierung, Zusammenfassungen, Übersetzungen, Rechercheassistenz, Dokumentenanalyse, Klassifikation, Automatisierung oder Datenraum- und E-Discovery-Funktionen.
Je nach Einsatz können insbesondere Prompts und Eingaben einschließlich Kontext, hochgeladene oder referenzierte Inhalte, erzeugte Outputs, Meta-, Nutzungs-, Protokoll- und Sicherheitsdaten verarbeitet werden, soweit dies für den jeweiligen Zweck erforderlich ist.
KI-Ergebnisse werden durch verantwortliche Mitarbeiter geprüft. Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung werden nicht ausschließlich automatisiert auf Grundlage von KI-Ergebnissen getroffen.
Soweit KI-Dienste in kontrollierten oder vertraglich eingebundenen Umgebungen eingesetzt werden, achtet die maconis GmbH insbesondere darauf, dass bereitgestellte Inhalte nicht ohne Rechtsgrundlage zu eigenen Zwecken des Anbieters, insbesondere nicht zu Trainings- oder Weiterentwicklungszwecken, genutzt werden und nicht unkontrolliert an Dritte weitergegeben werden.
Bei besonders schutzwürdigen Inhalten, insbesondere vertraulichen Transaktionsunterlagen, Datenschutzvorfällen, Beschäftigtendaten oder besonderen Kategorien personenbezogener Daten, werden organisatorische, technische und vertragliche Schutzmaßnahmen berücksichtigt, insbesondere Zugriffsbeschränkungen, Datenminimierung, Pseudonymisierung oder Anonymisierung, soweit dies zweckmäßig und möglich ist.
Eine unkontrollierte Ausleitung vertraulicher Inhalte in öffentlich zugängliche Internetdienste, Web-Grounding-Funktionen, Browser-Plugins oder externe Connectors ist nicht vorgesehen, soweit dies nicht im Einzelfall geprüft, freigegeben und abgesichert ist. Der Einsatz von KI-Funktionen auf Projekt-, Datenraum- oder Due-Diligence-Inhalten erfolgt nur, soweit dies mit den jeweiligen vertraglichen Vertraulichkeitsregelungen des betreffenden Projekts oder Beratungsauftrags vereinbar ist.
Soweit gesetzlich erforderlich, werden betroffene Personen darüber informiert, wenn sie mit einem KI-System interagieren oder wenn Inhalte als künstlich erzeugt oder manipuliert zu kennzeichnen sind. Die maconis GmbH beachtet die einschlägigen Pflichten nach der Verordnung (EU) 2024/1689 (KI-Verordnung), insbesondere die KI-Kompetenzpflicht nach Art. 4 KI-VO sowie – soweit einschlägig – Kennzeichnungs- und Transparenzpflichten nach Art. 50 KI-VO.
15. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
Recht auf Auskunft nach Art. 15 DSGVO;
Recht auf Berichtigung unrichtiger und Vervollständigung unvollständiger Daten nach Art. 16 DSGVO;
Recht auf Löschung nach Art. 17 DSGVO;
Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
Recht auf Datenübertragbarkeit nach Art. 20 DSGVO;
Recht auf jederzeitigen Widerspruch gegen Direktwerbung nach Art. 21 Abs. 2 DSGVO;
Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Gesondert hervorgehobener Hinweis nach Art. 21 Abs. 4 DSGVO: Betroffene Personen haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt ist, Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO). Die maconis GmbH verarbeitet die betroffenen personenbezogenen Daten dann nicht mehr, es sei denn, sie kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Anfragen können formlos an datenschutz@maconis.de gerichtet werden. Die Rechtmäßigkeit der bis zu einem Widerruf erfolgten Verarbeitung bleibt unberührt.
Rechte betroffener Personen können eingeschränkt sein, soweit gesetzliche Voraussetzungen vorliegen, insbesondere wenn gesetzliche Aufbewahrungspflichten, Rechte und Freiheiten Dritter, überwiegende Geheimhaltungsinteressen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen. Die maconis GmbH prüft entsprechende Einschränkungen im Einzelfall.
16. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Zuständig kann insbesondere die Aufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes sein. Für die maconis GmbH kommt insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Heilbronner Straße 35, 70191 Stuttgart, Telefon: 0711/615541-0, in Betracht.
17. Allgemeine Geschäftsbeziehung
Im Rahmen allgemeiner Geschäftsbeziehungen verarbeitet die maconis GmbH personenbezogene Daten von Kunden, Interessenten, Lieferanten, Dienstleistern, Kooperationspartnern, Ansprechpartnern bei Unternehmen, Behörden, Verbänden, Banken, Beratern sowie sonstigen Geschäftspartnern.
Die Verarbeitung erfolgt insbesondere zur Kontaktaufnahme, Anfragebearbeitung, Angebotserstellung, Vertragsverhandlung, Vertragsdurchführung, Projektkoordination, Kommunikation, Terminorganisation, Rechnungsstellung, Zahlungsabwicklung, Forderungsmanagement, Kundenpflege, zulässiger Direktansprache, Veranstaltungskommunikation, Einbindung von Dienstleistern sowie Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeitet werden insbesondere Stamm- und Kontaktdaten, Kommunikationsdaten, Vertrags- und Leistungsdaten, Angebotsdaten, Abrechnungs- und Zahlungsdaten, Organisations- und Funktionsdaten, Korrespondenz, Gesprächsnotizen, Termin- und Besprechungsdaten, IT- und Nutzungsdaten sowie Daten aus Kommunikations- und Kollaborationssystemen.
Empfänger können insbesondere interne zuständige Personen, Dienstleister, Kooperationspartner, Banken, Zahlungsdienstleister, Berater, Behörden, Gerichte und sonstige Stellen sein, soweit dies für den jeweiligen Zweck erforderlich oder gesetzlich zulässig ist.
Daten werden grundsätzlich bei den betroffenen Personen selbst erhoben. Soweit Daten nicht bei betroffenen Personen erhoben werden, können sie insbesondere von Kunden, Geschäftspartnern, Arbeitgebern, Projektbeteiligten, öffentlich zugänglichen Quellen, Handels- und Unternehmensregistern, Websites, beruflichen Netzwerken oder sonstigen rechtmäßig eingebundenen Stellen stammen.
Die Bereitstellung personenbezogener Daten ist teilweise erforderlich, um eine Anfrage zu bearbeiten, ein Angebot zu erstellen oder einen Vertrag durchzuführen. Ohne erforderliche Angaben kann eine Geschäftsbeziehung ggf. nicht begründet oder durchgeführt werden.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Rahmen der allgemeinen Geschäftsbeziehung nicht statt.
18. Bereitstellung dieser Datenschutzinformationen; Art. 14 Abs. 5 lit. b DSGVO
Diese Datenschutzinformationen sind modular aufgebaut und werden in gestufter Form ("layered") auf der Website der maconis GmbH bereitgestellt: Teil A enthält die für alle Verarbeitungssituationen geltenden Grundinformationen, die Teile B bis F enthalten die für den jeweiligen Geschäftsbereich bzw. die jeweilige Personengruppe spezifischen Angaben. Betroffene Personen können so gezielt den für sie relevanten Teil aufrufen, ohne die vollständige Information lesen zu müssen; die Gesamtfassung steht daneben zur Vertiefung zur Verfügung.
Im Rahmen der Geschäftsbereiche, insbesondere der M&A-Beratung (siehe Teil B), verarbeitet die maconis GmbH regelmäßig personenbezogene Daten von Personen, die nicht selbst Vertragspartner oder Ansprechpartner der maconis GmbH sind und bei denen die Daten nicht bei der betroffenen Person selbst erhoben werden, etwa Mitarbeiter, Gesellschafter oder sonstige Angehörige eines Zielunternehmens, deren Daten Bestandteil von Transaktions-, Bewertungs- oder Due-Diligence-Unterlagen sind.
Eine individuelle Benachrichtigung jeder einzelnen dieser Personen kann der maconis GmbH im konkreten Projekt insbesondere dann nicht mit vertretbarem Aufwand möglich sein, wenn eine hohe Anzahl betroffener Personen betroffen ist, die Verarbeitung kurzfristig in einem Transaktions-, Bewertungs- oder Due-Diligence-Kontext erfolgt und die maconis GmbH keinen unmittelbaren Kontakt zu den betroffenen Personen hat. Die maconis GmbH stützt sich für diese Fallgruppen nicht schematisch, sondern nur nach projektbezogener Prüfung auf die Ausnahme des Art. 14 Abs. 5 lit. b DSGVO (unverhältnismäßiger Aufwand).
Die Einschätzung, dass eine individuelle Benachrichtigung im Einzelfall einen unverhältnismäßigen Aufwand bedeuten würde, wird projektbezogen intern dokumentiert. Besteht im Einzelfall unmittelbarer Kontakt zu einer betroffenen Person oder ist eine individuelle Information mit vertretbarem Aufwand möglich, erfolgt eine individuelle Information nach Maßgabe von Art. 14 DSGVO. Unberührt bleiben etwaige eigenständige Informationspflichten des Zielunternehmens oder anderer Verantwortlicher gegenüber den dort betroffenen Personen.
B. Datenschutzinformationen zur M&A-Beratung
1. Anwendungsbereich
Dieser Teil gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit Leistungen der maconis GmbH im Bereich M&A, insbesondere Unternehmenskauf, Unternehmensverkauf, Unternehmensnachfolge, Unternehmenstransaktionen, Unternehmensplanung, Unternehmensbewertung, Finanzierungsvorbereitung, Käufer- und Verkäufersuche, Due Diligence, Vendor Due Diligence, Vertraulichkeitsvereinbarungen, Letter of Intent, Datenraumorganisation, Vertragsverhandlungen, Übergabe- und Change-Prozessen sowie projektbezogener Koordination mit Dritten.
Soweit die maconis GmbH in M&A-Projekten mit Rechtsanwälten, Steuerberatern, Wirtschaftsprüfern, Notaren, Banken, Investoren, Bewertungsspezialisten oder sonstigen Beratern zusammenarbeitet, handeln diese regelmäßig in eigener Verantwortlichkeit, soweit sie eigene fachliche, gesetzliche oder berufsrechtliche Pflichten erfüllen.
Zur Frage, wie die maconis GmbH ihren Informationspflichten gegenüber Personen nachkommt, deren Daten sie nicht unmittelbar von der betroffenen Person selbst erhält (Art. 14 DSGVO), insbesondere gegenüber Mitarbeitern und Gesellschaftern von Zielunternehmen, wird auf A.18 verwiesen.
2. Betroffene Personengruppen
Kunden, Auftraggeber, Interessenten und deren Ansprechpartner;
Kaufinteressenten, Verkäufer, Erwerber, Zielunternehmen, Nachfolgeinteressenten und sonstige Transaktionsparteien;
registrierte Interessenten der M&A-Datenbank, insbesondere potenzielle Käufer, Verkäufer, Nachfolgeinteressenten, Investoren, Beteiligungsinteressenten oder sonstige Personen mit Kauf-, Verkaufs-, Beteiligungs-, Investitions- oder Nachfolgeinteressen;
Gesellschafter, Geschäftsführer, Vorstände, Prokuristen, Führungskräfte und wirtschaftlich Berechtigte;
Ansprechpartner bei Banken, Finanzierungspartnern, Investoren, Versicherungen, Fördermittelstellen und öffentlichen Stellen;
Rechtsanwälte, Steuerberater, Wirtschaftsprüfer, Notare, M&A-Berater, Bewertungsspezialisten und sonstige Projektbeteiligte;
Beschäftigte, Bewerber, freie Mitarbeiter, Berater, Kunden, Lieferanten oder sonstige Ansprechpartner eines Zielunternehmens, soweit deren Daten Bestandteil von Transaktions-, Bewertungs- oder Due-Diligence-Unterlagen sind;
sonstige Personen, deren Daten in Unternehmensunterlagen, Datenräumen, Verträgen, Finanzierungsunterlagen, Lebensläufen, Organigrammen, Reportingunterlagen oder Kommunikationsinhalten enthalten sind.
3. Zwecke der Verarbeitung
Anbahnung, Strukturierung, Durchführung und Beendigung von M&A-Projekten und Beratungsverträgen;
Analyse von Motivation, Strategie, Transaktionszielen und geeigneten Übernahme- oder Übertragungsformen;
Unternehmenssuche, Zielobjektanalyse, Käufer- bzw. Verkäufersuche und diskrete Marktplatzierung von Erwerbs- oder Verkaufsinteressen;
Führung einer internen M&A-Datenbank, insbesondere Registrierung und Verwaltung von Interessentenprofilen, Suchprofilen, Kauf-, Verkaufs-, Beteiligungs-, Investitions- und Nachfolgeinteressen sowie spätere Kontaktaufnahme, wenn sich ein passender M&A-Fall, eine passende Nachfolgekonstellation oder eine sonstige geeignete Transaktionsmöglichkeit abzeichnet;
Branchen-, Markt-, Wettbewerbs- und Unternehmensrecherchen;
Unternehmensanalyse, Unternehmensplanung, Unternehmensbewertung und finanzwirtschaftliche Plausibilisierung;
Finanzierungsvorbereitung, Fördermittelprüfung, Aufbereitung für Finanzierungspartner und Abstimmung mit Banken oder Investoren;
Erstellung, Prüfung und Organisation von Exposés, Teasern, Vertraulichkeitsvereinbarungen, Informationsmemoranden, Letter of Intent und vergleichbaren Projektunterlagen;
Organisation, Befüllung, Prüfung und Verwaltung von Datenräumen sowie Durchführung, Begleitung oder Auswertung von Due-Diligence-Prozessen;
Koordination von Vertragsverhandlungen und Vertragsvorbereitung gemeinsam mit rechtlich oder steuerlich zuständigen Beratern, soweit eingebunden;
Nachfolgeplanung, Nachfolgekommunikation, Change-Kommunikation und Übergabemanagement;
Dokumentation, Qualitätssicherung, Projektcontrolling, Abrechnung und Nachweisführung;
Compliance-, Integritäts-, Sanktions-, Embargo- oder Plausibilitätsprüfungen, soweit erforderlich oder im Einzelfall angemessen;
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
4. Kategorien personenbezogener Daten
Stamm- und Kontaktdaten, insbesondere Name, Anschrift, Telefonnummer, E-Mail-Adresse, Unternehmen, Funktion, Rolle und Ansprechpartnerstatus;
Kommunikations- und Projektdaten, insbesondere Korrespondenz, Gesprächsnotizen, Besprechungsunterlagen, Projektstatus, Aufgaben, Fristen und Entscheidungsstände;
Identifikations-, Legitimations- und Rollenangaben, insbesondere Vertretungsberechtigungen, Gesellschafterstellung, wirtschaftliche Berechtigung, Funktion im Unternehmen oder Beteiligungsstruktur;
Unternehmens-, Beteiligungs- und Transaktionsdaten mit Personenbezug, insbesondere Gesellschaftsstruktur, Anteilsverhältnisse, Geschäftsführer- und Gesellschafterdaten, Organigramme, Verantwortlichkeiten und Entscheidungsbefugnisse;
Finanzierungs-, Bonitäts-, Vermögens-, Bewertungs-, Planungs- und Reportingdaten, soweit sie personenbezogen sind oder einer natürlichen Person zugeordnet werden können;
Daten aus Lebensläufen, Kompetenzprofilen oder Angaben zur unternehmerischen Motivation, soweit sie etwa bei Management-Buy-In-, Management-Buy-Out- oder Nachfolgeprozessen erforderlich sind;
Daten aus Due-Diligence- und Datenraumunterlagen, etwa Verträge, Personalübersichten, Organigramme, Gehalts- oder Funktionsdaten, Kunden- und Lieferantenkontakte, Rechtsstreitigkeiten, Versicherungsunterlagen oder Compliance-Unterlagen, soweit personenbezogen;
IT-, Nutzungs-, Zugriffs- und Protokolldaten im Zusammenhang mit Datenräumen, Kommunikations- und Kollaborationssystemen;
Daten aus der M&A-Datenbank, insbesondere Registrierungsdaten, Interessenten- und Suchprofile, Angaben zu Kauf-, Verkaufs-, Beteiligungs-, Investitions- oder Nachfolgeinteressen, Branchen- und Größenkriterien, regionale Präferenzen, Finanzierungs- und Investitionsrahmen, Kommunikationshistorie sowie Angaben zur Aktualität und Fortdauer des Interesses;
besondere Kategorien personenbezogener Daten nur, soweit diese aus bereitgestellten Unterlagen hervorgehen und ihre Verarbeitung für den konkreten Zweck erforderlich oder gesetzlich zulässig ist; soweit besondere Kategorien personenbezogener Daten für den jeweiligen M&A-, Bewertungs- oder Due-Diligence-Zweck nicht erforderlich sind, sind sie vor Bereitstellung oder Auswertung zu entfernen, zu schwärzen, zu aggregieren oder zu pseudonymisieren, soweit dies möglich und zumutbar ist.
5. M&A-Datenbank / Registrierung von Interessenten
Die maconis GmbH setzt im Bereich der M&A-Beratung eine interne M&A-Datenbank ein. Interessenten, insbesondere potenzielle Käufer, Verkäufer, Nachfolgeinteressenten, Investoren, Beteiligungsinteressenten oder sonstige an Unternehmenstransaktionen beteiligte Personen und Unternehmen, können sich hierfür gesondert registrieren lassen oder der maconis GmbH gesondert Angaben für eine Aufnahme in die M&A-Datenbank bereitstellen.
Zweck der Verarbeitung ist die Erfassung, Verwaltung und strukturierte Zuordnung von M&A-Interessen, Suchprofilen, Investitions-, Beteiligungs-, Nachfolge- und Verkaufsinteressen sowie sonstigen transaktionsbezogenen Angaben. Die Verarbeitung dient insbesondere dazu, registrierte Interessenten bei einem künftig passenden M&A-Projekt, einer passenden Nachfolgekonstellation, einer geeigneten Investitions- oder Beteiligungsmöglichkeit oder einem sonstigen relevanten Beratungsfall identifizieren und kontaktieren zu können.
In der M&A-Datenbank können insbesondere folgende Daten verarbeitet werden: Stamm- und Kontaktdaten, Unternehmens- und Funktionsangaben, Rollen im Transaktionskontext, Angaben zu Kauf-, Verkaufs-, Beteiligungs-, Nachfolge- oder Investitionsinteressen, Branchen- und Größenkriterien, regionale Präferenzen, Finanzierungs- und Investitionsrahmen, Kommunikationsdaten, Historie der Kontaktaufnahme sowie sonstige Angaben, die der Interessent im Zusammenhang mit der Registrierung oder späteren Aktualisierung seines Profils bereitstellt.
Die Verarbeitung erfolgt, soweit sie für die Registrierung, die Aufnahme in die M&A-Datenbank, die Verwaltung des Interessentenprofils, die Bearbeitung konkreter Anfragen sowie die Anbahnung oder Vorbereitung möglicher Vertrags- oder Beratungsverhältnisse erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Darüber hinaus verarbeitet die maconis GmbH die in der M&A-Datenbank gespeicherten Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse der maconis GmbH besteht darin, M&A-Interessen, Suchprofile und transaktionsbezogene Angaben strukturiert zu erfassen, passende Transaktions-, Nachfolge-, Beteiligungs- oder Investitionsmöglichkeiten auch zu einem späteren Zeitpunkt erkennen zu können, registrierte Interessenten bei einem geeigneten Anlass gezielt zu kontaktieren und M&A-Projekte sachgerecht anzubahnen, vorzubereiten und zu koordinieren.
Ein berechtigtes Interesse besteht regelmäßig auch auf Seiten der registrierten Interessenten, da die Aufnahme in die M&A-Datenbank gerade dazu dient, bei passenden künftigen M&A-Konstellationen, Nachfolgefällen, Investitionsmöglichkeiten oder Verkaufsgelegenheiten berücksichtigt und kontaktiert werden zu können.
Im Rahmen der Interessenabwägung berücksichtigt die maconis GmbH insbesondere, dass die Registrierung oder Bereitstellung der Daten gesondert und zweckgerichtet für die M&A-Datenbank erfolgt, die Kontaktaufnahme auf passende oder potenziell passende M&A-Konstellationen beschränkt ist, keine anlasslose werbliche Breitenansprache erfolgt und die Verarbeitung auf die für den Matching-, Anbahnungs- und Kontaktaufnahmezweck erforderlichen Daten beschränkt wird. Die Interessen, Grundrechte und Grundfreiheiten der betroffenen Personen überwiegen dieses berechtigte Interesse regelmäßig nicht, soweit die Verarbeitung im beschriebenen Umfang erfolgt und die betroffene Person der Verarbeitung nicht widerspricht.
Eine Offenlegung von Daten aus der M&A-Datenbank gegenüber potenziellen Transaktionspartnern, Kunden, Beratern, Investoren oder sonstigen Dritten erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht und dies für den jeweiligen Zweck erforderlich ist. Vertrauliche oder transaktionssensible Angaben, insbesondere Angaben zu konkreten Unternehmen, Verkaufsabsichten, Kaufinteressen, wirtschaftlichen Verhältnissen oder identifizierenden Projektinformationen, werden gegenüber Dritten grundsätzlich erst nach gesonderter Freigabe oder auf sonstiger rechtlicher Grundlage offengelegt. Soweit möglich und zweckmäßig, erfolgt eine erste Prüfung oder Ansprache auf Grundlage abstrakter, aggregierter oder pseudonymisierter Informationen.
Die in der M&A-Datenbank gespeicherten Daten werden im Rahmen der gesetzlichen Grenzen so lange aufbewahrt, wie der mit der Registrierung verfolgte Zweck fortbesteht. Der Zweck besteht insbesondere fort, solange der registrierte Interessent an einer Kontaktaufnahme im Zusammenhang mit passenden M&A-Projekten, Nachfolgekonstellationen, Investitions-, Beteiligungs- oder Verkaufsmöglichkeiten interessiert ist oder eine fortbestehende Geschäfts-, Beratungs- oder Anbahnungsbeziehung besteht.
Der Zweck entfällt insbesondere, wenn der Interessent die Löschung seines Profils verlangt, der weiteren Verarbeitung widerspricht, das Interesse erkennbar nicht mehr besteht oder die Daten für den Matching-, Anbahnungs- und Kontaktaufnahmezweck nicht mehr erforderlich sind. Gesetzliche Aufbewahrungspflichten sowie eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bleiben unberührt. Soweit eine Löschung noch nicht zulässig ist, wird die Verarbeitung der Daten entsprechend eingeschränkt.
Registrierte Interessenten können der Verarbeitung ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO jederzeit nach Maßgabe von Art. 21 DSGVO widersprechen. Der Widerspruch oder ein Löschungsverlangen kann jederzeit an datenschutz@maconis.de gerichtet werden.
6. Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO für die Anbahnung, Durchführung und Beendigung von Beratungs- und Projektverträgen, soweit die betroffene Person selbst Vertragspartner ist oder vorvertragliche Maßnahmen auf ihre Anfrage erfolgen; dies umfasst im Zusammenhang mit der M&A-Datenbank auch die Registrierung, Aufnahme und Verwaltung von Interessenten, soweit diese Verarbeitung der Bearbeitung konkreter Anfragen oder der Vorbereitung möglicher Beratungs- oder Vertragsverhältnisse dient;
Art. 6 Abs. 1 lit. f DSGVO für die Verarbeitung von Daten von Ansprechpartnern, Projektbeteiligten, Organpersonen, Beschäftigten von Zielunternehmen, Kaufinteressenten, registrierten Interessenten oder sonstigen Dritten, soweit die Verarbeitung zur Durchführung, Strukturierung, Prüfung, Bewertung, Finanzierung, Verhandlung oder Dokumentation des M&A-Projekts erforderlich ist und keine überwiegenden Interessen der betroffenen Personen entgegenstehen; dies umfasst auch die fortlaufende Speicherung von Interessentenprofilen, Suchprofilen und transaktionsbezogenen Angaben in der M&A-Datenbank sowie eine spätere Kontaktaufnahme bei passenden M&A-Projekten, Nachfolgekonstellationen, Beteiligungs-, Investitions- oder Verkaufsmöglichkeiten;
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Dokumentations-, Aufbewahrungs-, Mitwirkungs-, Compliance- oder Nachweispflichten bestehen;
Art. 6 Abs. 1 lit. a DSGVO, soweit im Einzelfall eine Einwilligung eingeholt wird, etwa für freiwillige Veröffentlichungen, besondere Referenznennungen, Aufzeichnungen oder sonstige optionale Verarbeitungen; die Verarbeitung im Zusammenhang mit der M&A-Datenbank wird jedoch nicht ausschließlich auf eine Einwilligung gestützt, sondern insbesondere auf Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO, soweit die jeweiligen Voraussetzungen vorliegen;
Art. 9 Abs. 2 DSGVO, soweit ausnahmsweise besondere Kategorien personenbezogener Daten verarbeitet werden und eine entsprechende zusätzliche Rechtsgrundlage besteht, insbesondere ausdrückliche Einwilligung, Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder eine sonstige gesetzliche Zulässigkeit.
7. Empfänger und Kategorien von Empfängern
zuständige Mitarbeiter der maconis GmbH nach dem Need-to-know-Prinzip;
Kunden, Auftraggeber, Kaufinteressenten, Verkäufer, Zielunternehmen, Gesellschafter, Geschäftsführer und sonstige Transaktionsparteien;
Banken, Finanzierungspartner, Investoren, Fördermittelgeber, Versicherungen und sonstige Finanzierungsteilnehmer;
Rechtsanwälte, Steuerberater, Wirtschaftsprüfer, Notare, Bewertungsspezialisten, M&A-Berater, Unternehmensberater und sonstige fachliche Berater;
Datenraum-, IT-, Cloud-, Kommunikations-, Kollaborations-, Analyse-, E-Discovery- und KI-Dienstleister;
öffentliche Register, Behörden, Gerichte oder sonstige Stellen, soweit dies gesetzlich erforderlich oder projektbezogen zulässig ist;
Kooperationspartner, soweit deren Einbindung für die Transaktion erforderlich, zweckmäßig, beauftragt oder durch den Kunden freigegeben ist.
Eine Weitergabe detaillierter Transaktions-, Datenraum- oder Due-Diligence-Unterlagen erfolgt grundsätzlich nur, soweit dies für den jeweiligen Projektzweck erforderlich, vertraglich vorgesehen, vom Kunden freigegeben oder gesetzlich zulässig ist. Vertraulichkeitsvereinbarungen und projektbezogene Zugriffsbeschränkungen sind zu beachten.
Daten aus der M&A-Datenbank werden gegenüber potenziellen Transaktionspartnern oder sonstigen Dritten nur offengelegt, soweit dies für den jeweiligen Zweck erforderlich und rechtlich zulässig ist. Vertrauliche oder identifizierende Projektinformationen werden grundsätzlich erst nach gesonderter Freigabe oder auf sonstiger rechtlicher Grundlage weitergegeben.
8. Quellen der Daten
Daten werden im M&A-Kontext regelmäßig nicht ausschließlich bei der betroffenen Person selbst erhoben. Sie können insbesondere stammen von Kunden, Auftraggebern, Zielunternehmen, Kaufinteressenten, Verkäufern, Nachfolgeinteressenten, registrierten Interessenten der M&A-Datenbank, Datenräumen, Geschäftsführungen, Gesellschaftern, Banken, Investoren, Beratern, öffentlichen Registern, Unternehmenswebsites, beruflichen Netzwerken, Presse- und Marktdatenbanken sowie sonstigen Projektbeteiligten.
Soweit Daten Dritter bereitgestellt werden, ist der bereitstellende Vertragspartner regelmäßig dafür verantwortlich, dass die Übermittlung rechtmäßig erfolgt und bestehende Informations-, Geheimhaltungs- oder Vertraulichkeitspflichten beachtet werden, sofern die maconis GmbH hierauf keinen eigenen Einfluss hat.
Zur Erfüllung der Informationspflicht gegenüber Personen, die nicht selbst Ansprechpartner der maconis GmbH sind und bei denen eine individuelle Benachrichtigung einen unverhältnismäßigen Aufwand bedeuten würde, wird auf A.18 verwiesen.
9. Speicherdauer und Löschung
M&A-bezogene personenbezogene Daten werden grundsätzlich für die Dauer der Projektanbahnung, Projektdurchführung und Projektabwicklung verarbeitet. Eine weitere Speicherung erfolgt, soweit gesetzliche Aufbewahrungspflichten, vertragliche Nachweispflichten, projektbezogene Dokumentationsinteressen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern.
Für die M&A-Datenbank werden personenbezogene Daten im Rahmen der gesetzlichen Grenzen so lange gespeichert, wie der mit der Registrierung verfolgte Zweck fortbesteht. Der Zweck besteht insbesondere fort, solange der registrierte Interessent an einer Kontaktaufnahme im Zusammenhang mit passenden M&A-Projekten, Nachfolgekonstellationen, Investitions-, Beteiligungs- oder Verkaufsmöglichkeiten interessiert ist oder eine fortbestehende Geschäfts-, Beratungs- oder Anbahnungsbeziehung besteht. Der Zweck entfällt insbesondere, wenn der Interessent die Löschung seines Profils verlangt, der weiteren Verarbeitung widerspricht, das Interesse erkennbar nicht mehr besteht oder die Daten für den Matching-, Anbahnungs- und Kontaktaufnahmezweck nicht mehr erforderlich sind.
Datenräume, Projektlaufwerke, Teams-Räume und sonstige Kollaborationsumgebungen unterliegen gesonderten Lösch- und Aufbewahrungsregeln. Projektwesentliche Unterlagen sind in die hierfür vorgesehenen Systeme zu überführen; nicht mehr erforderliche Arbeitskopien sind nach Maßgabe des Löschkonzepts zu löschen oder zu sperren.
10. Pflicht zur Bereitstellung und automatisierte Entscheidungsfindung
Für die Durchführung eines M&A-Projekts sowie für eine Registrierung und Berücksichtigung in der M&A-Datenbank sind bestimmte personenbezogene Daten und Unterlagen erforderlich. Ohne erforderliche Daten kann die Beratung, Prüfung, Bewertung, Finanzierungsvorbereitung, Kontaktaufnahme, Matching-Funktion oder Transaktionsbegleitung ggf. nicht oder nur eingeschränkt durchgeführt werden.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Rahmen der M&A-Beratung nicht statt.
C. Datenschutzinformationen zur Datenschutzberatung
1. Anwendungsbereich
Dieser Teil gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit Datenschutzberatung durch die maconis GmbH, insbesondere DSGVO-Compliance, Datenschutzkonzepten, Datenschutzleitlinien, unternehmenseigenen Richtlinien, Verzeichnissen von Verarbeitungstätigkeiten, technischen und organisatorischen Maßnahmen, Löschkonzepten, Betroffenenmanagement, Auftragsverarbeitungsverträgen, Datenschutz-Folgenabschätzungen, Datenschutzvorfällen, Schulungen, Website-/Cookie-/Newsletter-Themen, Arbeitnehmerdatenschutz sowie der Unterstützung als externer Datenschutzbeauftragter.
Soweit die maconis GmbH im Einzelfall nicht als eigenständig Verantwortliche, sondern als Auftragsverarbeiter eines Kunden tätig wird, gilt ergänzend oder vorrangig die jeweilige Vereinbarung zur Auftragsverarbeitung. Soweit die maconis GmbH als externer Datenschutzbeauftragter tätig wird, erfolgt die Tätigkeit im Rahmen der gesetzlichen Aufgabenstellung und der vertraglichen Beratungsbeziehung. Die datenschutzrechtliche Rollenverteilung richtet sich nach dem jeweiligen Verarbeitungsvorgang und den vertraglichen Vereinbarungen; eine weisungsgebundene Auftragsverarbeitung liegt insoweit nicht ohne Weiteres vor.
2. Betroffene Personengruppen
Kunden, Auftraggeber, Interessenten und deren Ansprechpartner;
Geschäftsführungen, Datenschutzkoordinatoren, IT-Verantwortliche, HR-Verantwortliche, Fachbereichsverantwortliche und sonstige Ansprechpartner bei Kunden;
Mitarbeiter, Bewerber, Kunden, Lieferanten, Websitebesucher, Nutzer, Betroffene oder sonstige Personen, deren Daten Gegenstand einer Datenschutzberatung, Dokumentation, Prüfung, Anfrage oder eines Datenschutzvorfalls sind;
Meldende Personen, Beschwerdeführer, Auskunftsersuchende oder sonstige Betroffene im Rahmen des Betroffenenmanagements;
Ansprechpartner bei Aufsichtsbehörden, Dienstleistern, Auftragsverarbeitern, Rechtsanwälten, IT-Dienstleistern und sonstigen Projektbeteiligten.
3. Zwecke der Verarbeitung
Anbahnung, Durchführung und Beendigung von Datenschutzberatungsverträgen;
Erstellung, Prüfung und Aktualisierung von Datenschutzdokumentationen, insbesondere Datenschutzhinweisen, Verzeichnissen von Verarbeitungstätigkeiten, Löschkonzepten, Richtlinien, TOM-Dokumentationen, AV-Verträgen und DSFA-Unterlagen;
Beratung zu DSGVO-Compliance, BDSG, Beschäftigtendatenschutz, Website-Datenschutz, Cookie-/Consent-Themen, Newsletter, Videoüberwachung, Homeoffice, mobiler Arbeit, Passwort- und Sicherheitsrichtlinien;
Unterstützung bei Betroffenenanfragen, Auskunftsersuchen, Lösch-, Berichtigungs-, Einschränkungs-, Widerspruchs- und Datenübertragbarkeitsanfragen;
Unterstützung bei Datenschutzvorfällen, Datenpannen, Risikoanalyse, Meldungen an Aufsichtsbehörden, Benachrichtigung betroffener Personen und Dokumentation;
Tätigkeit als externer Datenschutzbeauftragter einschließlich Beratung, Kontrolle, Überwachung, Schulung, Berichtswesen und Kommunikation mit Geschäftsleitung, Mitarbeitern, Betroffenen und Aufsichtsbehörden;
Durchführung von Audits, Statusanalysen, Reifegradbewertungen, Schulungen und Awareness-Maßnahmen;
Prüfung und Koordination von Auftragsverarbeitern, Dienstleistern, Datenschutzklauseln und Drittlandübermittlungen;
Dokumentation, Qualitätssicherung, Projektmanagement, Abrechnung und Nachweisführung;
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
4. Kategorien personenbezogener Daten
Stamm- und Kontaktdaten, insbesondere Name, Anschrift, Telefonnummer, E-Mail-Adresse, Unternehmen, Abteilung, Funktion und Rolle;
Kommunikations-, Projekt- und Beratungsdaten, insbesondere E-Mails, Gesprächsnotizen, Besprechungsprotokolle, Aufgaben, Fristen, Prüfergebnisse und Beratungsdokumentation;
Organisations-, Prozess- und Verantwortlichkeitsdaten, insbesondere Fachbereiche, Rollen, Berechtigungen, Zuständigkeiten, Systemnutzungen und interne Abläufe;
Datenschutzdokumentation, insbesondere Verarbeitungstätigkeiten, Datenkategorien, Empfänger, Aufbewahrungsfristen, Rechtsgrundlagen, TOMs, AV-Verträge, DSFA-Informationen und Löschregeln;
Daten aus Betroffenenanfragen, Beschwerden, Datenschutzvorfällen und Meldungen, einschließlich Sachverhalt, betroffene Datenarten, Risikoeinschätzung, Maßnahmen und Kommunikation;
Beschäftigten-, Bewerber-, Kunden-, Nutzer- oder Lieferantendaten von Kunden, soweit sie für die konkrete Beratung erforderlich und bereitgestellt sind;
IT-, Sicherheits-, Protokoll-, System- und Zugriffsdaten, soweit diese Gegenstand einer Prüfung, eines Vorfalls, einer DSFA oder einer TOM-Bewertung sind;
besondere Kategorien personenbezogener Daten, soweit diese im Beratungskontext erforderlich oder unvermeidbar sind, etwa bei Datenschutzvorfällen, Betroffenenanfragen, Beschäftigtendatenschutz oder Gesundheitsdaten; die Verarbeitung ist auf das Erforderliche zu beschränken.
5. Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO für die Anbahnung und Durchführung von Datenschutzberatungsverträgen, soweit die betroffene Person selbst Vertragspartner ist oder vorvertragliche Maßnahmen auf ihre Anfrage erfolgen;
Art. 6 Abs. 1 lit. f DSGVO für die Verarbeitung von Daten von Ansprechpartnern, Mitarbeitern, Betroffenen oder sonstigen Dritten, soweit dies für Datenschutzberatung, Prüfung, Dokumentation, Kontrolle, Betroffenenmanagement, Vorfallbearbeitung oder die Tätigkeit als externer Datenschutzbeauftragter erforderlich ist und keine überwiegenden Interessen entgegenstehen;
Art. 6 Abs. 1 lit. c DSGVO, soweit die maconis GmbH eigenen gesetzlichen Pflichten unterliegt oder im Rahmen gesetzlich vorgesehener Datenschutzprozesse tätig wird;
Art. 6 Abs. 1 lit. a DSGVO, soweit im Einzelfall eine Einwilligung Grundlage einer optionalen Verarbeitung ist;
Art. 9 Abs. 2 DSGVO, soweit besondere Kategorien personenbezogener Daten verarbeitet werden, insbesondere bei ausdrücklicher Einwilligung, arbeits- oder sozialrechtlichen Verpflichtungen, Gesundheitsvorsorgekontexten, Rechtsansprüchen oder sonstigen gesetzlich zugelassenen Fällen. Bei Daten, die Kunden bereitstellen, richtet sich die Zulässigkeit der ursprünglichen Erhebung und Bereitstellung zusätzlich nach deren Verantwortungsbereich.
6. Empfänger und Kategorien von Empfängern
zuständige Mitarbeiter der maconis GmbH nach dem Need-to-know-Prinzip;
Kunden, Auftraggeber, Geschäftsleitungen, Datenschutzkoordinatoren, IT-, HR- oder Fachbereichsverantwortliche des jeweiligen Kunden;
Betroffene Personen, soweit dies zur Bearbeitung ihrer Rechte erforderlich ist;
Datenschutzaufsichtsbehörden oder sonstige Behörden, soweit dies erforderlich, gesetzlich vorgesehen oder vom Kunden freigegeben ist;
Rechtsanwälte, IT-Sicherheitsberater, Forensik-Dienstleister, Auftragsverarbeiter, Cloud- und IT-Dienstleister oder sonstige Spezialisten, soweit projektbezogen erforderlich oder beauftragt;
IT-, Cloud-, Kommunikations-, Kollaborations-, Dokumentenmanagement-, Support-, Analyse- und KI-Dienstleister der maconis GmbH im Rahmen der allgemeinen technischen Umgebung.
7. Quellen der Daten
Daten werden in der Datenschutzberatung regelmäßig durch den Kunden, dessen Ansprechpartner, interne Systeme, Verarbeitungsverzeichnisse, Richtlinien, Verträge, Vorfallsdokumentationen, Betroffenenanfragen, Dienstleister, Behörden oder betroffene Personen selbst bereitgestellt. Ergänzend können öffentlich zugängliche Quellen, Websites, Cookie-Banner, Apps, öffentlich zugängliche Register oder Kommunikationsinhalte genutzt werden, soweit dies für die Beratung erforderlich ist.
8. Speicherdauer und Löschung
Personenbezogene Daten aus Datenschutzberatungsprojekten werden für die Dauer der Vertragsbeziehung, der konkreten Beratung, der Dokumentations- und Nachweisführung sowie der erforderlichen Anschlussbetreuung gespeichert. Eine weitere Speicherung erfolgt, soweit gesetzliche Aufbewahrungspflichten, Dokumentationspflichten, Nachweisinteressen oder Rechtsverteidigungsinteressen bestehen.
Bei Tätigkeit als externer Datenschutzbeauftragter können Dokumentationen und Kommunikationsinhalte so lange erforderlich sein, wie die Tätigkeit andauert und darüber hinaus, soweit dies zur Nachweisführung über Beratung, Kontrolle, Empfehlungen, Vorfälle, Betroffenenanfragen oder Aufsichtsbehördenkontakte erforderlich ist.
9. Pflicht zur Bereitstellung und automatisierte Entscheidungsfindung
Für eine sachgerechte Datenschutzberatung sind bestimmte Angaben, Unterlagen und Auskünfte erforderlich. Ohne erforderliche Daten kann die Beratung, Prüfung, Dokumentation, Vorfallbearbeitung oder Tätigkeit als externer Datenschutzbeauftragter ggf. nicht oder nur eingeschränkt erbracht werden.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Rahmen der Datenschutzberatung nicht statt.
D. Datenschutzinformationen zur BWL-Beratung
1. Anwendungsbereich
Dieser Teil gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit betriebswirtschaftlicher Beratung durch die maconis GmbH, insbesondere Unternehmenscheck, Erfolgs- und Finanzplanung, Unternehmensanalyse, Businessplan-Erstellung, Controlling, Soll-Ist-Vergleiche, Reporting, bankgerechte Aufbereitung von Zahlen, Bank-Reporting, Rentabilitätsrechnungen, Branchenvergleiche und Beratung zur Unternehmenssteuerung.
2. Betroffene Personengruppen
Kunden, Auftraggeber, Interessenten und deren Ansprechpartner;
Geschäftsführer, Vorstände, Gesellschafter, wirtschaftlich Berechtigte, Führungskräfte und Fachverantwortliche;
Ansprechpartner bei Banken, Finanzierungspartnern, Fördermittelgebern, Investoren, Steuerberatern, Wirtschaftsprüfern, Rechtsanwälten und sonstigen Beratern;
Beschäftigte, freie Mitarbeiter, Kunden, Lieferanten oder sonstige Personen, deren Daten in Finanz-, Planungs-, Reporting-, Businessplan- oder Unternehmensanalyseunterlagen enthalten sind;
sonstige Projektbeteiligte, soweit deren Daten für die BWL-Beratung verarbeitet werden.
3. Zwecke der Verarbeitung
Anbahnung, Durchführung und Beendigung von BWL-Beratungsprojekten;
Unternehmenscheck, wirtschaftliche Analyse, Plausibilisierung und Strukturierung betriebswirtschaftlicher Informationen;
Erstellung, Prüfung und Fortschreibung von Finanzplanungen, Erfolgsplanungen, Rentabilitätsrechnungen und Liquiditätsplanungen;
Businessplan-Erstellung und Aufbereitung von Unterlagen für Gründung, Wachstum, Neuausrichtung, Finanzierung oder Sanierung;
Controlling, Soll-Ist-Vergleiche, Abweichungsanalysen, grafische Auswertungen und Reporting;
bankgerechte Aufbereitung von Zahlen, Vorbereitung und Begleitung von Finanzierungsgesprächen, Bank-Reporting und Rating-Unterstützung;
Branchenvergleiche, Markt- und Wettbewerbsbetrachtungen, soweit für die wirtschaftliche Einordnung erforderlich;
Projektmanagement, Kommunikation, Terminorganisation, Dokumentation, Abrechnung und Nachweisführung;
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
4. Kategorien personenbezogener Daten
Stamm- und Kontaktdaten, insbesondere Name, Anschrift, Telefonnummer, E-Mail-Adresse, Unternehmen, Funktion und Rolle;
Kommunikations- und Projektdaten, insbesondere Korrespondenz, Besprechungsnotizen, Aufgaben, Fristen, Projektstatus und Entscheidungsstände;
Unternehmens-, Organisations-, Gesellschafter- und Geschäftsführungsdaten mit Personenbezug;
Finanz-, Planungs-, Controlling-, Reporting-, Zahlungs-, Forderungs-, Verbindlichkeiten-, Investitions-, Finanzierungs-, Liquiditäts-, Rentabilitäts- und Bewertungsdaten, soweit personenbezogen oder Personen zuordenbar;
Bank-, Kredit-, Fördermittel-, Rating- und Finanzierungsunterlagen mit Personenbezug, insbesondere Angaben zu Geschäftsführern, Gesellschaftern, Sicherheiten, Bürgschaften oder wirtschaftlich Berechtigten;
Businessplan- und Strategiedaten, Lebenslauf- oder Qualifikationsangaben, soweit für Gründung, Finanzierung, Nachfolge oder Managementdarstellung erforderlich;
Beschäftigten-, Vergütungs-, Kapazitäts- oder Organisationsdaten, soweit sie für Planung, Controlling, Reporting oder Unternehmensanalyse erforderlich sind; nach Möglichkeit werden aggregierte oder anonymisierte Daten verwendet;
IT-, Nutzungs- und Protokolldaten im Rahmen eingesetzter Kommunikations-, Kollaborations- und Dokumentationssysteme.
5. Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO für die Anbahnung und Durchführung von BWL-Beratungsverträgen, soweit die betroffene Person selbst Vertragspartner ist oder vorvertragliche Maßnahmen auf ihre Anfrage erfolgen;
Art. 6 Abs. 1 lit. f DSGVO für die Verarbeitung von Daten von Ansprechpartnern, Organpersonen, Gesellschaftern, Beschäftigten oder sonstigen Dritten, soweit dies zur wirtschaftlichen Analyse, Planung, Finanzierungsvorbereitung, Dokumentation, Kommunikation oder Projektabwicklung erforderlich ist und keine überwiegenden Interessen entgegenstehen;
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs-, Dokumentations- oder Nachweispflichten bestehen;
Art. 6 Abs. 1 lit. a DSGVO, soweit im Einzelfall eine Einwilligung Grundlage einer optionalen Verarbeitung ist;
Art. 9 Abs. 2 DSGVO, soweit ausnahmsweise besondere Kategorien personenbezogener Daten verarbeitet werden und hierfür eine zusätzliche Rechtsgrundlage besteht. In der BWL-Beratung werden solche Daten grundsätzlich nicht gezielt benötigt und sind nach Möglichkeit zu vermeiden oder zu anonymisieren.
6. Empfänger und Kategorien von Empfängern
zuständige Mitarbeiter der maconis GmbH nach dem Need-to-know-Prinzip;
Kunden, Auftraggeber, Geschäftsführungen, Gesellschafter und Fachverantwortliche;
Banken, Finanzierungspartner, Fördermittelgeber, Investoren, Versicherungen und sonstige Finanzierungsteilnehmer, soweit beauftragt oder freigegeben;
Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Notare, Unternehmensberater oder sonstige externe Berater, soweit projektbezogen erforderlich oder beauftragt;
IT-, Cloud-, Kommunikations-, Kollaborations-, Dokumentenmanagement-, Analyse- und KI-Dienstleister der maconis GmbH.
7. Quellen der Daten
Daten werden in der BWL-Beratung insbesondere vom Kunden, dessen Geschäftsleitung, Finanzabteilung, Steuerberatung, Wirtschaftsprüfung, Banken, Finanzierungspartnern, Gesellschaftern, internen Fachbereichen oder sonstigen Projektbeteiligten bereitgestellt. Ergänzend können öffentlich zugängliche Quellen, Register, Brancheninformationen und Marktdaten genutzt werden, soweit dies für die Beratung erforderlich ist.
8. Speicherdauer und Löschung
Personenbezogene Daten aus BWL-Beratungsprojekten werden für die Dauer der Projektanbahnung, Projektdurchführung, Projektabwicklung und Anschlussbetreuung gespeichert. Eine weitere Speicherung erfolgt, soweit handels- oder steuerrechtliche Aufbewahrungspflichten, vertragliche Nachweispflichten, Finanzierungsvorgaben oder Rechtsverteidigungsinteressen dies erfordern.
9. Pflicht zur Bereitstellung und automatisierte Entscheidungsfindung
Für die BWL-Beratung sind bestimmte personenbezogene Daten und Unterlagen erforderlich. Ohne erforderliche Angaben kann eine wirtschaftliche Analyse, Planung, Finanzierungsvorbereitung, Reporting- oder Controlling-Leistung ggf. nicht oder nur eingeschränkt erbracht werden.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Rahmen der BWL-Beratung nicht statt.
E. Datenschutzinformationen für Mitarbeiter
1. Anwendungsbereich und Verantwortlicher
Dieser Teil gilt für die Verarbeitung personenbezogener Daten von Mitarbeitern und sonstigen Beschäftigten der maconis GmbH. Hierzu zählen insbesondere Arbeitnehmer, Auszubildende, Praktikanten, Werkstudenten, geringfügig Beschäftigte sowie ehemalige Mitarbeiter im Zusammenhang mit der Abwicklung oder Nachwirkung des Beschäftigungs- oder Tätigkeitsverhältnisses.
Für freie Mitarbeiter, externe Berater oder sonstige selbständige Auftragnehmer gilt dieser Teil entsprechend, soweit vergleichbare personenbezogene Daten im Rahmen eines Tätigkeits-, Dienstleistungs- oder Projektverhältnisses verarbeitet werden. Beschäftigtenspezifische Rechtsgrundlagen, insbesondere § 26 BDSG, werden für diese Personengruppen nur herangezogen, soweit die gesetzlichen Voraussetzungen im Einzelfall vorliegen; im Übrigen erfolgt die Verarbeitung regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und/oder Art. 6 Abs. 1 lit. f DSGVO.
Verantwortlich ist die maconis GmbH gemäß A.4.
2. Zwecke der Verarbeitung
Begründung, Durchführung und Beendigung des Beschäftigungs- oder Tätigkeitsverhältnisses;
Personaladministration, Vertragsverwaltung, Einsatzplanung, Ressourcensteuerung, Aufgaben- und Projektzuordnung;
Lohn- und Gehaltsabrechnung, Reisekosten, Auslagen, Zahlungsabwicklung und betriebliche Zusatzleistungen, soweit einschlägig;
Erfüllung arbeits-, steuer-, sozialversicherungs-, aufenthalts-, nachweis-, dokumentations- und aufbewahrungsrechtlicher Pflichten;
Arbeitszeit-, Urlaubs-, Abwesenheits-, Krankheits- und Fehlzeitenverwaltung;
Arbeitsschutz, Arbeitssicherheit, arbeitsmedizinische Zwecke, Unfall- und Vorfallbearbeitung sowie betriebliches Eingliederungsmanagement, soweit einschlägig;
Onboarding, Offboarding, Ausgabe und Rückgabe von Arbeitsmitteln, Verwaltung von Zugängen, Rollen und Berechtigungen;
interne Kommunikation, Zusammenarbeit, Terminorganisation, Projektarbeit, Wissensmanagement und Schulungen;
IT-Betrieb, IT-Sicherheit, Informationssicherheit, Berechtigungsmanagement, Authentifizierung, Protokollierung, Störungs- und Missbrauchsabwehr, Datensicherung und Wiederherstellung;
Compliance, interne Kontrollen, Bearbeitung von Hinweisen, Interessenkonflikten, Sicherheitsvorfällen oder Verdachtsfällen, soweit rechtlich zulässig;
Gebäude-, Zutritts-, Schlüssel- und Besuchermanagement, soweit einschlägig;
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
3. Kategorien personenbezogener Daten
Stamm- und Identifikationsdaten, insbesondere Name, Geburtsdatum, Personalnummer, Staatsangehörigkeit, ggf. Ausweisdaten soweit erforderlich;
Kontakt- und Adressdaten, insbesondere private Anschrift, private Telefonnummer, private E-Mail-Adresse und Notfallkontakte, soweit angegeben;
Beschäftigungs- und Organisationsdaten, insbesondere Eintritt, Austritt, Funktion, Tätigkeit, Abteilung, Vorgesetzte, Arbeitsort, Arbeitszeitmodell, Qualifikationen, Kenntnisse und Zuordnung zu Projekten oder Organisationseinheiten;
Vertrags-, Vergütungs-, Abrechnungs- und Zahlungsdaten, insbesondere Gehalt, variable Bestandteile, Bankverbindung, Steuerdaten, Sozialversicherungsdaten, Krankenkasse, betriebliche Altersversorgung oder vermögenswirksame Leistungen, soweit einschlägig;
Zeit-, Urlaubs-, Abwesenheits-, Arbeitsunfähigkeits-, Fehlzeiten- und Einsatzdaten;
Leistungs-, Verhaltens-, Qualifikations-, Schulungs- und Entwicklungsdaten, soweit für das Beschäftigungsverhältnis erforderlich und rechtlich zulässig;
IT-, Nutzungs-, Geräte-, Zugriffs-, Authentifizierungs-, Protokoll-, Sicherheits- und Supportdaten aus betrieblich genutzten Systemen;
Kommunikations- und Kollaborationsdaten, insbesondere E-Mail, Kalender, Teams-/Chat-/Videokonferenzdaten, Dokumentenbearbeitung, Aufgaben und geteilte Inhalte, soweit betrieblich erforderlich;
besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten im Zusammenhang mit Arbeitsunfähigkeit, Arbeitsschutz, arbeitsmedizinischen Pflichten, Schwerbehinderung, BEM oder sonstigen gesetzlich zulässigen Zwecken.
4. Rechtsgrundlagen
Art. 88 DSGVO in Verbindung mit § 26 Abs. 1 BDSG, hilfsweise Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich ist; § 26 BDSG gilt nur für Beschäftigte im Sinne des BDSG und wird nicht pauschal auf freie Mitarbeiter oder selbständige Auftragnehmer erstreckt;
Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung arbeits-, steuer-, sozialversicherungs-, nachweis-, dokumentations-, aufbewahrungs- oder sonstiger gesetzlicher Pflichten erforderlich ist;
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen der maconis GmbH oder Dritter erforderlich ist, insbesondere für Unternehmenssteuerung, interne Organisation, IT- und Informationssicherheit, Schutz von Geschäftsgeheimnissen, Compliance, Gebäude- und Zutrittssicherheit sowie Rechtsdurchsetzung;
§ 26 Abs. 1 Satz 2 BDSG, soweit personenbezogene Daten zur Aufdeckung von Straftaten im Beschäftigungsverhältnis verarbeitet werden und die gesetzlichen Voraussetzungen hierfür vorliegen;
Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 26 Abs. 2 BDSG, soweit im Einzelfall eine freiwillige Einwilligung erteilt wird, etwa für optionale Veröffentlichungen, Fotos, Zusatzleistungen oder freiwillige Kommunikationskanäle;
Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG, soweit besondere Kategorien personenbezogener Daten zur Ausübung von Rechten oder Erfüllung von Pflichten aus Arbeitsrecht, Sozialrecht oder Sozialschutz erforderlich sind;
Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG, soweit Gesundheitsdaten für arbeitsmedizinische Zwecke, Gesundheitsvorsorge oder Beurteilung der Arbeitsfähigkeit erforderlich sind;
Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit § 26 Abs. 2 BDSG, soweit eine ausdrückliche Einwilligung für besondere Kategorien personenbezogener Daten im Einzelfall wirksam erteilt wird.
5. Empfänger und Kategorien von Empfängern
zuständige interne Stellen und Personen, insbesondere Geschäftsführung, Personalverantwortliche, Vorgesetzte, Fachbereiche, IT, Informationssicherheit, Buchhaltung, Controlling und Compliance, jeweils nach dem Need-to-know-Prinzip;
Finanzbehörden, Sozialversicherungsträger, Krankenkassen, Rentenversicherungsträger, Berufsgenossenschaften, Gerichte, Behörden und sonstige öffentliche Stellen, soweit gesetzlich erforderlich;
Banken, Zahlungsdienstleister, Versicherungen, betriebliche Versorgungsträger, Anbieter vermögenswirksamer Leistungen oder sonstige Stellen zur Abwicklung von Vergütung und Zusatzleistungen, soweit einschlägig;
Lohn- und Gehaltsabrechnungsdienstleister, Steuerberater, Wirtschaftsprüfer, Rechtsanwälte und sonstige Berater, soweit erforderlich;
IT-, Cloud-, Kommunikations-, Kollaborations-, HR-, Support-, Ticketing-, Archivierungs- und Aktenvernichtungsdienstleister im Rahmen von Auftragsverarbeitung oder eigener Verantwortlichkeit, je nach Rolle;
Kunden, Geschäftspartner oder Projektbeteiligte, soweit dies zur Zusammenarbeit, Projektabwicklung oder Außendarstellung erforderlich und zulässig ist.
Soweit ein Hinweisgebersystem betrieben oder ein Hinweis bearbeitet wird, gelten ergänzend die besonderen Vertraulichkeits- und Datenschutzanforderungen des Hinweisgeberschutzrechts.
6. Quellen der Daten
Personenbezogene Daten von Mitarbeitern werden grundsätzlich bei den Mitarbeitern selbst erhoben. Ergänzend können Daten insbesondere aus internen Systemen und Prozessen, von Vorgesetzten, Fachbereichen, Kunden oder Projektbeteiligten, Sozialversicherungsträgern, Krankenkassen, Finanzbehörden, Gerichten, Banken, Versicherungen, Versorgungsträgern oder sonstigen berechtigten Stellen stammen, soweit dies für das Beschäftigungsverhältnis erforderlich und rechtlich zulässig ist.
7. Speicherdauer und Löschung
Personenbezogene Daten von Mitarbeitern werden grundsätzlich für die Dauer des Beschäftigungs- oder Tätigkeitsverhältnisses verarbeitet. Eine weitere Speicherung erfolgt, soweit dies für Abwicklung, Nachweisführung, gesetzliche Aufbewahrungspflichten, betriebliche Versorgungszusagen, Prüfungen, Rechtsansprüche oder sonstige fortbestehende Pflichten erforderlich ist.
Je nach Dokumentart können insbesondere handels-, steuer-, sozialversicherungs-, arbeits- oder zivilrechtliche Aufbewahrungs- und Verjährungsfristen gelten. Diese betragen regelmäßig bis zu 6 oder 10 Jahre; in Einzelfällen können längere Fristen gelten, insbesondere bei Rechtsansprüchen, Titeln, Versorgungszusagen oder dauerhaften Nachweispflichten.
Soweit eine Löschung nicht möglich ist oder noch nicht erfolgen darf, werden Daten gesperrt, archiviert oder in der Verarbeitung eingeschränkt. Für Inhalte in Microsoft 365, Teams, Chat, E-Mail und sonstigen Kollaborationssystemen können gesonderte Löschregeln gelten; personalaktenrelevante Unterlagen sind in die vorgesehenen Systeme zu überführen.
8. Pflicht zur Bereitstellung und automatisierte Entscheidungsfindung
Bestimmte personenbezogene Daten sind für die Begründung, Durchführung oder Beendigung des Beschäftigungs-, Tätigkeits- oder Vertragsverhältnisses sowie zur Erfüllung gesetzlicher Pflichten erforderlich. Ohne diese Daten kann das jeweilige Beschäftigungs-, Tätigkeits- oder Vertragsverhältnis ggf. nicht begründet oder ordnungsgemäß durchgeführt werden.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Beschäftigungskontext nicht statt.
9. Vertraulichkeit, Datenschutz und KI im Arbeitsverhältnis
Mitarbeiter sind zur Wahrung der Vertraulichkeit und zur Beachtung des Datenschutzes verpflichtet. Ergänzende interne Richtlinien, insbesondere zu Datenschutz, Informationssicherheit, Nutzung von IT-Systemen, Kommunikation, KI, Geheimhaltung, Löschung und Ablage, sind zu beachten.
Bei Fragen zu Datenschutz, sicheren Übermittlungswegen, KI-Nutzung, Ablage projekt- oder personenbezogener Inhalte, Berechtigungen, Löschung oder Betroffenenrechten können sich Mitarbeiter an datenschutz@maconis.de wenden.
F. Datenschutzinformationen für Bewerber
1. Anwendungsbereich und Verantwortlicher
Dieser Teil gilt für die Verarbeitung personenbezogener Daten von Bewerbern, Initiativbewerbern und Personen, die sich für eine Tätigkeit bei der maconis GmbH interessieren. Er gilt auch für die Verarbeitung personenbezogener Daten im Rahmen eines Bewerberpools, soweit ein solcher auf Grundlage einer Einwilligung geführt wird.
Verantwortlich ist die maconis GmbH gemäß A.4.
2. Zwecke der Verarbeitung
Durchführung des Bewerbungsverfahrens und Entscheidung über die Begründung eines Beschäftigungs- oder Tätigkeitsverhältnisses;
Prüfung von Qualifikation, Eignung, Motivation, Erfahrung und Passung zur ausgeschriebenen oder in Betracht kommenden Stelle;
Kommunikation mit Bewerbern, Terminierung und Durchführung von Gesprächen, Tests oder sonstigen Auswahlverfahren, soweit vorgesehen;
Einbindung zuständiger interner Entscheidungsträger, insbesondere Geschäftsführung, Personalverantwortliche und Fachverantwortliche;
Dokumentation des Auswahlverfahrens, insbesondere zur Nachweisführung eines diskriminierungsfreien Verfahrens und zur Verteidigung gegen Rechtsansprüche;
Vorbereitung eines Beschäftigungsvertrags oder sonstigen Tätigkeitsvertrags im Erfolgsfall;
Bearbeitung von Reisekosten oder Auslagen, soweit im Bewerbungsverfahren vereinbart;
Talentpool oder spätere Kontaktaufnahme bei passenden Stellen nur bei gesonderter freiwilliger Einwilligung.
3. Kategorien personenbezogener Daten
Stamm- und Kontaktdaten, insbesondere Name, Anschrift, Telefonnummer, E-Mail-Adresse und sonstige Kontaktmöglichkeiten;
Bewerbungsdaten, insbesondere Anschreiben, Lebenslauf, Zeugnisse, Zertifikate, Qualifikationen, Berufserfahrung, Ausbildung, Sprachkenntnisse, Fähigkeiten, Referenzen und Arbeitsproben;
Kommunikationsdaten, insbesondere E-Mails, Gesprächsnotizen, Terminabstimmungen, Interviewergebnisse und Rückmeldungen;
Stellen- und Verfahrensdaten, insbesondere beworbene Stelle, Bewerbungsdatum, Verfügbarkeit, Gehaltsvorstellungen, Kündigungsfristen, Status des Verfahrens und Auswahlentscheidung;
Daten aus beruflichen Netzwerken oder öffentlich zugänglichen berufsbezogenen Quellen, soweit rechtlich zulässig und für die Stellenbesetzung erforderlich;
ggf. besondere Kategorien personenbezogener Daten, soweit sie vom Bewerber mitgeteilt werden oder für die Wahrung gesetzlicher Rechte und Pflichten erforderlich sind, etwa Angaben zu Schwerbehinderung, gesundheitlichen Einschränkungen oder religiösen Angaben in Unterlagen; solche Daten werden nur verarbeitet, soweit dies rechtlich zulässig und erforderlich ist;
IT- und Nutzungsdaten bei elektronischer Bewerbung, insbesondere technische Übermittlungsdaten, Systemprotokolle und Kommunikationsmetadaten, soweit erforderlich.
4. Rechtsgrundlagen
§ 26 Abs. 1 BDSG in Verbindung mit Art. 88 DSGVO, hilfsweise Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Bewerbungsverfahrens und zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist;
Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, insbesondere zur Dokumentation des Verfahrens, Sicherstellung der Verfahrensintegrität, IT-Sicherheit und Verteidigung gegen Rechtsansprüche;
Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung rechtlicher Pflichten erforderlich ist, insbesondere zur Nachweisführung im Zusammenhang mit dem Allgemeinen Gleichbehandlungsgesetz oder schwerbehindertenrechtlichen Pflichten, soweit einschlägig;
Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 26 Abs. 2 BDSG, soweit Bewerber eine freiwillige Einwilligung erteilen, etwa für einen Bewerber- oder Talentpool oder eine spätere Kontaktaufnahme über das konkrete Verfahren hinaus;
Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG oder eine sonstige einschlägige Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO, soweit besondere Kategorien personenbezogener Daten verarbeitet werden, insbesondere zur Ausübung von Rechten oder Erfüllung von Pflichten aus Arbeitsrecht, Sozialrecht oder Sozialschutz.
5. Empfänger und Kategorien von Empfängern
zuständige interne Personen, insbesondere Geschäftsführung, Personalverantwortliche, Fachverantwortliche und sonstige an der Auswahlentscheidung beteiligte Personen;
IT-, Cloud-, Kommunikations-, Bewerbermanagement-, Support-, Archivierungs- oder Aktenvernichtungsdienstleister, soweit eingesetzt;
Rechtsanwälte, Gerichte oder Behörden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist;
Recruiting-Dienstleister, Personalberater oder Plattformbetreiber, soweit diese im Einzelfall eingebunden werden und die Übermittlung erforderlich oder durch den Bewerber veranlasst ist;
bei erfolgreicher Bewerbung interne Stellen und Dienstleister, die für Onboarding, Vertragserstellung, IT-Bereitstellung und Personaladministration erforderlich sind.
6. Quellen der Daten
Bewerberdaten werden grundsätzlich bei Bewerbern selbst erhoben, insbesondere durch übermittelte Bewerbungsunterlagen, E-Mail-Kommunikation, Bewerbungsformulare, Gespräche oder sonstige Angaben im Bewerbungsverfahren.
Soweit Daten nicht unmittelbar bei Bewerbern erhoben werden, können sie insbesondere von Recruiting-Dienstleistern, beruflichen Netzwerken, öffentlich zugänglichen berufsbezogenen Quellen, vermittelnden Personen oder Referenzgebern stammen, soweit dies rechtlich zulässig ist oder durch den Bewerber veranlasst wurde.
7. Speicherdauer und Löschung
Bewerberdaten werden für die Dauer des Bewerbungsverfahrens verarbeitet. Nach Abschluss des Bewerbungsverfahrens werden sie grundsätzlich gelöscht, sobald sie für die Zwecke des Bewerbungsverfahrens nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungs- oder Nachweisinteressen entgegenstehen.
Zur Verteidigung gegen mögliche Ansprüche, insbesondere nach dem Allgemeinen Gleichbehandlungsgesetz, kann eine Speicherung regelmäßig für bis zu sechs Monate nach Abschluss des Bewerbungsverfahrens erforderlich sein. Eine längere Speicherung kann erfolgen, wenn dies im Einzelfall zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Bei Aufnahme in einen Bewerber- oder Talentpool erfolgt eine längere Speicherung nur auf Grundlage einer freiwilligen Einwilligung. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die konkrete Speicherdauer des Talentpools wird im Rahmen der Einwilligung mitgeteilt.
Kommt ein Beschäftigungsverhältnis zustande, werden erforderliche Bewerbungsdaten in die Personalakte übernommen und nach den Informationen für Mitarbeiter weiterverarbeitet.
8. Pflicht zur Bereitstellung und automatisierte Entscheidungsfindung
Die Bereitstellung bestimmter personenbezogener Daten ist für die Durchführung des Bewerbungsverfahrens erforderlich. Ohne erforderliche Angaben kann eine Bewerbung ggf. nicht oder nur eingeschränkt berücksichtigt werden.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Bewerbungsverfahren nicht statt.
9. Widerruf, Widerspruch und Betroffenenrechte
Soweit eine Verarbeitung auf Einwilligung beruht, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Soweit eine Verarbeitung auf berechtigten Interessen beruht, können Bewerber nach Maßgabe von Art. 21 DSGVO Widerspruch einlegen. Im Übrigen gelten die Betroffenenrechte nach A.15.
Datenschutzerklärung Art. 13 und Art. 14 DSGVO
Stand: Juli 2026
Wir, die maconis GmbH, nehmen den Schutz Ihrer personenbezogenen Daten ernst. Mit dieser Datenschutzerklärung informieren wir Sie darüber, wie wir personenbezogene Daten im Zusammenhang mit der Bereitstellung und Nutzung unserer Website www.maconis.de, der dort angebotenen Funktionen sowie der eingesetzten Cookies und vergleichbaren Technologien verarbeiten.
Die Verarbeitung personenbezogener Daten erfolgt nach Maßgabe der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Diese Datenschutzerklärung gilt ausschließlich für die Website der maconis GmbH. Für sonstige Verarbeitungsvorgänge, insbesondere im Zusammenhang mit Beratungsleistungen, M&A-Projekten, Datenschutzberatung, BWL-Beratung, Beschäftigungsverhältnissen oder Bewerbungsverfahren, gelten ergänzend oder vorrangig die hierfür jeweils bereitgestellten gesonderten Datenschutzinformationen nach Art. 13 und Art. 14 DSGVO.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
maconis GmbH
vertreten durch die Geschäftsführer Markus Weik und Sven Wagner
Daimlerstraße 127/1
70372 Stuttgart
E-Mail für Datenschutzthemen: datenschutz@maconis.de
Die maconis GmbH entscheidet über die Zwecke und Mittel der Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website eigenständig. Eine gemeinsame Verantwortlichkeit mit Kooperationspartnern oder sonstigen Unternehmen im Sinne von Art. 26 DSGVO besteht für die hier beschriebenen Verarbeitungsvorgänge nicht, soweit im Einzelfall nicht ausdrücklich etwas anderes mitgeteilt wird.
2. Datenschutzkontakt
Für Fragen zum Datenschutz sowie zur Ausübung Ihrer Betroffenenrechte können Sie sich jederzeit an uns wenden:
maconis GmbH
Datenschutz
Daimlerstraße 127/1
70372 Stuttgart
E-Mail: datenschutz@maconis.de
Soweit für die maconis GmbH ein Datenschutzbeauftragter bestellt ist oder künftig bestellt wird, werden dessen Kontaktdaten gesondert mitgeteilt. Unabhängig hiervon können Datenschutzanfragen jederzeit an datenschutz@maconis.de gerichtet werden.
3. Begriffsbestimmungen
Für diese Datenschutzerklärung gelten die Begriffsbestimmungen der DSGVO.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Verarbeitung ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten, insbesondere Erheben, Speichern, Verwenden, Offenlegen, Übermitteln, Einschränken oder Löschen.
Verantwortlicher ist die Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Auftragsverarbeiter ist ein Dienstleister, der personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Empfänger ist jede Stelle, der personenbezogene Daten offengelegt werden.
Drittland ist ein Staat außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums.
4. Allgemeine Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage der jeweils einschlägigen gesetzlichen Vorschriften. Je nach Verarbeitungsvorgang kommen insbesondere folgende Rechtsgrundlagen in Betracht:
Art. 6 Abs. 1 lit. a DSGVO - Einwilligung
Eine Verarbeitung erfolgt auf Grundlage einer Einwilligung, wenn Sie uns diese für einen bestimmten Zweck erteilt haben. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Art. 6 Abs. 1 lit. b DSGVO - Vertrag und vorvertragliche Maßnahmen
Eine Verarbeitung erfolgt auf dieser Grundlage, soweit sie zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, etwa bei Kontaktanfragen, die auf die Anbahnung oder Durchführung einer Beratungsleistung gerichtet sind.
Art. 6 Abs. 1 lit. c DSGVO - rechtliche Verpflichtung
Eine Verarbeitung erfolgt auf dieser Grundlage, soweit wir gesetzlich zur Verarbeitung verpflichtet sind, insbesondere aufgrund handels-, steuer-, dokumentations- oder nachweisrechtlicher Pflichten.
Art. 6 Abs. 1 lit. f DSGVO - berechtigte Interessen
Eine Verarbeitung erfolgt auf dieser Grundlage, soweit sie zur Wahrung berechtigter Interessen der maconis GmbH oder eines Dritten erforderlich ist und Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen. Berechtigte Interessen können insbesondere die sichere, funktionsfähige und nutzerfreundliche Bereitstellung der Website, die Bearbeitung von Anfragen, die IT-Sicherheit, die Missbrauchsprävention, die Kommunikation mit Interessenten sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen sein.
Für die Speicherung von Informationen in Ihrer Endeinrichtung oder den Zugriff auf Informationen, die bereits in Ihrer Endeinrichtung gespeichert sind, gelten ergänzend die Vorschriften des TDDDG. Technisch erforderliche Cookies und vergleichbare Technologien werden nach Maßgabe von § 25 Abs. 2 TDDDG eingesetzt. Nicht technisch erforderliche Cookies und vergleichbare Technologien setzen wir nur auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG ein; die anschließende Verarbeitung personenbezogener Daten erfolgt dann regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
5. Aufruf der Website und Server-Logfiles
Beim Aufruf unserer Website werden durch den von Ihnen verwendeten Browser automatisch Informationen an den Server unserer Website übermittelt. Dabei können insbesondere folgende Daten verarbeitet werden:
IP-Adresse des anfragenden Endgeräts;
Datum und Uhrzeit des Zugriffs;
Name und URL der abgerufenen Datei bzw. Seite;
Website, von der aus der Zugriff erfolgt;
verwendeter Browser;
Betriebssystem des Endgeräts;
Name des Access-Providers;
technische Status- und Fehlermeldungen.
Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, die Stabilität und Sicherheit der Systeme zu gewährleisten, Missbrauch zu erkennen und zu verhindern sowie die Website administrieren zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, funktionsfähigen und effizienten Bereitstellung unserer Website.
Soweit hierbei technisch erforderliche Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies nach Maßgabe von § 25 Abs. 2 TDDDG.
6. Hosting und technische Bereitstellung
Zur Bereitstellung unserer Website setzen wir technische Dienstleister für Hosting, Infrastruktur, Auslieferung, Wartung, Sicherheit, Monitoring und vergleichbare technische Leistungen ein. Dabei können insbesondere Server-Logfiles, technische Betriebsdaten, Sicherheitsdaten und Kommunikationsdaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, leistungsfähigen und zuverlässigen Bereitstellung der Website.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
7. Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular
Wenn Sie mit uns Kontakt aufnehmen, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten, um Ihre Anfrage zu bearbeiten und mit Ihnen zu kommunizieren.
Bei einer Kontaktaufnahme über unser Kontaktformular können insbesondere folgende Daten verarbeitet werden:
Anrede;
Vorname und Nachname;
Telefonnummer;
E-Mail-Adresse;
ausgewählter Dienstleistungsbereich, insbesondere M&A, Datenschutz oder BWL-Beratung;
Inhalt Ihrer Nachricht;
Zeitpunkt der Übermittlung;
technische Metadaten der Formularübermittlung;
gegebenenfalls weitere Angaben, die Sie uns im Rahmen Ihrer Anfrage mitteilen.
Pflichtfelder sind im Kontaktformular entsprechend gekennzeichnet. Ohne die Angabe der erforderlichen Daten können wir Ihre Anfrage gegebenenfalls nicht oder nicht vollständig bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags oder einer Beratungsleistung gerichtet ist. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Bearbeitung und Dokumentation von Kontaktanfragen.
Die Bearbeitung allgemeiner Kontaktanfragen erfolgt nicht auf Grundlage einer formularmäßigen Einwilligung, soweit nicht im Einzelfall ausdrücklich eine gesonderte Einwilligung für einen zusätzlichen Verarbeitungsvorgang eingeholt wird. Eine im Kontaktformular vorgesehene Kenntnisnahme-Checkbox dient ausschließlich dem Hinweis auf diese Datenschutzerklärung und nicht als Rechtsgrundlage für die Anfragebearbeitung.
Soweit Sie im Rahmen der Kontaktaufnahme besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO mitteilen, verarbeiten wir diese nur, soweit dies für die Bearbeitung Ihrer Anfrage erforderlich ist und eine geeignete Rechtsgrundlage besteht, insbesondere Art. 9 Abs. 2 lit. f DSGVO, soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, oder Art. 9 Abs. 2 lit. a DSGVO, soweit ausnahmsweise eine ausdrückliche Einwilligung erforderlich ist und erteilt wurde.
Soweit aus einer Kontaktanfrage ein Beratungs- oder Projektverhältnis entsteht, gelten ergänzend oder vorrangig die gesonderten Datenschutzinformationen der maconis GmbH für die betreffende Verarbeitungssituation, insbesondere für M&A-Beratung, Datenschutzberatung oder BWL-Beratung.
8. Suchfunktion auf der Website
Soweit unsere Website eine Suchfunktion bereitstellt, verarbeiten wir die von Ihnen eingegebenen Suchbegriffe sowie technische Nutzungsdaten, um Ihnen Suchergebnisse innerhalb unseres Onlineangebots anzuzeigen und die Nutzung der Website technisch zu ermöglichen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der nutzerfreundlichen Bereitstellung und Auffindbarkeit unserer Website-Inhalte.
9. Newsletter und elektronische Informationen
Soweit wir über unsere Website einen Newsletter oder vergleichbare elektronische Informationen anbieten, verarbeiten wir die hierfür angegebenen Daten, insbesondere Ihre E-Mail-Adresse sowie gegebenenfalls Name, Anrede, Interessenangaben und Protokolldaten der Anmeldung.
Die Anmeldung erfolgt grundsätzlich im Double-Opt-In-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie gebeten werden, die Anmeldung zu bestätigen. Die Anmeldung und Bestätigung werden protokolliert, um die Erteilung der Einwilligung nachweisen zu können. Hierzu können insbesondere Anmeldezeitpunkt, Bestätigungszeitpunkt, IP-Adresse und technische Protokolldaten verarbeitet werden.
Rechtsgrundlage für den Newsletterversand ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit der Versand im Ausnahmefall auf eine gesetzliche Erlaubnis, insbesondere § 7 Abs. 3 UWG, gestützt wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt dann in der zulässigen Direktkommunikation mit bestehenden Kunden.
Rechtsgrundlage für die Protokollierung des Anmeldeverfahrens ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Nachweis einer ordnungsgemäß erteilten Einwilligung.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink in jedem Newsletter oder durch Nachricht an datenschutz@maconis.de.
10. Newsletterversand über CleverReach
Soweit wir für den Versand von Newslettern den Dienst CleverReach einsetzen, erfolgt der Versand über:
CleverReach GmbH & Co. KG
Schafjückenweg 2
26180 Rastede
Deutschland
CleverReach verarbeitet Empfängerdaten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
Im Rahmen des Newsletterversands können insbesondere E-Mail-Adresse, Anmeldedaten, Versanddaten, Zustellstatus, technische Protokolldaten sowie gegebenenfalls Nutzungsdaten im Zusammenhang mit dem Newsletter verarbeitet werden.
11. Newsletter-Erfolgsmessung
Soweit im Rahmen des Newsletterversands eine Erfolgsmessung eingesetzt wird, können Newsletter Tracking-Pixel, Web-Beacons oder vergleichbare Technologien enthalten. Dadurch können insbesondere Öffnungsraten, Klickraten, Abrufzeitpunkte, verwendete Endgeräte, Browserinformationen und IP-Adressen verarbeitet werden.
Eine solche Erfolgsmessung erfolgt nur, soweit hierfür eine wirksame Einwilligung vorliegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG.
Ohne entsprechende Einwilligung findet keine personenbezogene Newsletter-Erfolgsmessung statt. Ob und in welchem Umfang eine Erfolgsmessung im Einzelfall aktiviert ist, richtet sich nach der konkreten technischen Konfiguration des eingesetzten Newsletterdienstes.
12. Veranstaltungen und Event-Anmeldungen
Soweit wir auf unserer Website Veranstaltungen, Webinare, Seminare oder sonstige Events anbieten oder auf entsprechende Anmeldemöglichkeiten verlinken bzw. diese technisch einbinden, verarbeiten wir personenbezogene Daten zur Planung, Organisation, Durchführung und Nachbereitung der jeweiligen Veranstaltung.
Hierbei können insbesondere Name, Kontaktdaten, Unternehmen, Funktion, Anmeldedaten, Teilnahmestatus, Kommunikationsdaten, technische Nutzungsdaten und gegebenenfalls weitere Angaben zur Veranstaltung verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung der Veranstaltung oder zur Bearbeitung Ihrer Anmeldung erforderlich ist. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Organisation und Durchführung von Veranstaltungen.
Soweit externe Veranstaltungsdienste wie Eventbrite technisch eingebunden werden, gelten ergänzend die Hinweise in dieser Datenschutzerklärung und in der Cookie-Richtlinie.
13. Externe Links und Kooperationspartner
Unsere Website kann Links zu externen Websites, Profilen oder Angeboten Dritter enthalten, insbesondere zu Kooperationspartnern oder externen Dienstleistern. Wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website.
Für die Verarbeitung personenbezogener Daten auf externen Websites sind die jeweiligen Anbieter verantwortlich. Wir haben keinen Einfluss auf die dortige Datenverarbeitung. Bitte informieren Sie sich bei den jeweiligen Anbietern über deren Datenschutzinformationen.
Eine bloße externe Verlinkung ohne technische Einbindung führt nicht dazu, dass über unsere Website personenbezogene Daten an den jeweiligen Anbieter übermittelt werden, bevor Sie den Link anklicken.
14. Cloudbasierte Kommunikations- und Kollaborationsdienste
Zur Bearbeitung von Anfragen, zur internen Organisation, zur Terminabstimmung, zur Dateiübermittlung und zur Kommunikation können wir cloudbasierte E-Mail-, Datei-, Kommunikations- oder Kollaborationsdienste einsetzen.
Dabei können insbesondere Kommunikationsinhalte, Kontaktdaten, Dateidaten, Metadaten, Nutzungsdaten sowie technische Protokoll- und Sicherheitsdaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bearbeitung Ihrer Anfrage oder zur Durchführung eines Vertrags erforderlich ist. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten, sicheren und zeitgemäßen Kommunikation und Zusammenarbeit.
Soweit Anbieter internationale Strukturen nutzen, kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht in jeder Konstellation ausgeschlossen werden. In diesen Fällen gelten ergänzend die Hinweise zu Drittlandübermittlungen.
15. Empfänger und Kategorien von Empfängern
Personenbezogene Daten können im Zusammenhang mit der Website insbesondere folgenden Empfängern oder Kategorien von Empfängern offengelegt werden:
internen zuständigen Mitarbeitern und Stellen der maconis GmbH;
IT-, Hosting-, Cloud-, Wartungs-, Sicherheits- und Supportdienstleistern;
E-Mail-, Kommunikations- und Kollaborationsdienstleistern;
Newsletter- und Versanddienstleistern, soweit entsprechende Funktionen genutzt werden;
Consent-Management- und Cookie-Dienstleistern;
Analyse-, Marketing- und Trackingdienstleistern, soweit Sie hierzu eingewilligt haben;
Anbietern externer Inhalte wie Karten-, Video-, Schriftarten- oder Veranstaltungsdiensten, soweit Sie hierzu eingewilligt haben;
Behörden, Gerichten oder sonstigen öffentlichen Stellen, soweit hierzu eine rechtliche Verpflichtung besteht;
Rechtsanwälten, Beratern oder sonstigen Stellen, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit Empfänger eigenständig über Zwecke und Mittel der Verarbeitung entscheiden, handeln diese als eigenständige Verantwortliche.
16. Drittlandübermittlungen
Im Zusammenhang mit unserer Website und den eingesetzten Diensten kann nicht ausgeschlossen werden, dass personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden oder ein Zugriff aus Drittländern erfolgt.
Eine Übermittlung personenbezogener Daten in ein Drittland oder an eine internationale Organisation erfolgt nur nach Maßgabe der Art. 44 ff. DSGVO.
Soweit für das betreffende Drittland ein Angemessenheitsbeschluss der Europäischen Kommission besteht, kann die Übermittlung hierauf gestützt werden. Für Übermittlungen in die USA kann dies insbesondere gelten, soweit der jeweilige Empfänger nach dem EU-U.S. Data Privacy Framework zertifiziert ist.
Soweit kein Angemessenheitsbeschluss besteht, stützen wir die Übermittlung insbesondere auf geeignete Garantien nach Art. 46 DSGVO, insbesondere auf Standardvertragsklauseln der Europäischen Kommission sowie erforderlichenfalls ergänzende technische und organisatorische Schutzmaßnahmen.
Informationen zu konkret eingesetzten Empfängern, Drittlandbezügen und den zugrunde liegenden Garantien können Sie unter datenschutz@maconis.de anfordern.
17. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungs-, Dokumentations- oder Nachweispflichten bestehen.
Website-Logfiles werden grundsätzlich nur zeitlich begrenzt gespeichert, soweit keine längere Speicherung zur IT-Sicherheit, Missbrauchsaufklärung oder Rechtsverfolgung erforderlich ist.
Daten aus Kontaktanfragen speichern wir so lange, wie dies zur Bearbeitung der Anfrage und einer etwaigen Anschlusskommunikation erforderlich ist. Soweit eine Anfrage zu einem Vertrags- oder Beratungsverhältnis führt oder handels- bzw. steuerrechtlich relevante Korrespondenz enthält, können gesetzliche Aufbewahrungsfristen gelten.
Newsletterdaten werden grundsätzlich so lange gespeichert, wie das Newsletterabonnement besteht. Nach Abmeldung können Daten, die zum Nachweis einer erteilten Einwilligung erforderlich sind, für einen angemessenen Zeitraum gespeichert werden, soweit dies zur Rechtsverteidigung erforderlich ist.
Cookie- und Consent-Daten werden nach Maßgabe der im Consent-Management-Tool angegebenen Speicherdauer gespeichert.
Soweit eine Löschung nicht möglich oder noch nicht zulässig ist, wird die Verarbeitung der Daten eingeschränkt.
18. Pflicht zur Bereitstellung personenbezogener Daten
Beim Besuch unserer Website sind bestimmte technische Daten erforderlich, um die Website bereitzustellen. Ohne diese Daten kann die Website technisch nicht oder nicht vollständig angezeigt werden.
Bei Kontaktformularen sind Pflichtfelder entsprechend gekennzeichnet. Ohne diese Angaben können wir Ihre Anfrage gegebenenfalls nicht oder nicht vollständig bearbeiten.
Eine gesetzliche Pflicht zur Bereitstellung personenbezogener Daten besteht nur, soweit dies im Einzelfall gesetzlich vorgeschrieben ist.
19. Automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO mit rechtlicher oder ähnlich erheblicher Wirkung findet im Zusammenhang mit dieser Website nicht statt.
Eine technische Analyse, Reichweitenmessung, Erfolgsmessung oder interessenbezogene Ausspielung von Inhalten oder Werbung kann nur nach Maßgabe dieser Datenschutzerklärung und der Cookie-Richtlinie erfolgen und begründet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO.
20. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
Recht auf Auskunft nach Art. 15 DSGVO;
Recht auf Berichtigung nach Art. 16 DSGVO;
Recht auf Löschung nach Art. 17 DSGVO;
Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
Recht auf Datenübertragbarkeit nach Art. 20 DSGVO;
Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO nach Art. 21 DSGVO;
Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO;
Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.
Soweit wir personenbezogene Daten für Direktwerbung verarbeiten, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an datenschutz@maconis.de wenden.
21. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Für die maconis GmbH ist insbesondere folgende Aufsichtsbehörde zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Telefon: +49 711 615541-0
Cookie-Richtlinie Art. 13 und Art. 14 DSGVO
Stand: Juli 2026
Wir, die maconis GmbH, nehmen den Schutz Ihrer personenbezogenen Daten ernst. Mit dieser Cookie-Richtlinie informieren wir Sie darüber, welche Cookies und vergleichbaren Technologien auf unserer Website www.maconis.de eingesetzt werden, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage dies erfolgt und wie Sie Ihre Einstellungen verwalten oder widerrufen können.
Diese Cookie-Richtlinie ergänzt die Datenschutzerklärung für die Website www.maconis.de. Für sonstige Verarbeitungsvorgänge, insbesondere im Zusammenhang mit Beratungsleistungen, M&A-Projekten, Datenschutzberatung, BWL-Beratung, Beschäftigungsverhältnissen oder Bewerbungsverfahren, gelten ergänzend oder vorrangig die hierfür bereitgestellten gesonderten Datenschutzinformationen der maconis GmbH nach Art. 13 und Art. 14 DSGVO.
1. Allgemeine Hinweise
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Daneben können vergleichbare Technologien eingesetzt werden, insbesondere Local Storage, Pixel, Tags, Skripte, APIs, Web-Beacons oder ähnliche technische Mechanismen. Wenn in dieser Cookie-Richtlinie von Cookies gesprochen wird, sind damit auch vergleichbare Technologien gemeint.
Der Anwendungsbereich von § 25 TDDDG ist nicht auf klassische Cookies beschränkt. Er erfasst allgemein die Speicherung von Informationen in der Endeinrichtung des Endnutzers sowie den Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind.
Technisch nicht zwingend erforderliche Cookies und vergleichbare Technologien setzen wir nur ein, wenn Sie hierzu zuvor eingewilligt haben. Technisch erforderliche Technologien setzen wir ein, soweit sie für die Bereitstellung der Website, die Verwaltung Ihrer Datenschutzeinstellungen oder die technische Steuerung von einwilligungsabhängigen Diensten unbedingt erforderlich sind.
2. Verantwortlicher, Datenschutzkontakt und Verhältnis zu weiteren Informationen
2.1 Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
maconis GmbH
vertreten durch die Geschäftsführer Markus Weik und Sven Wagner
Daimlerstraße 127/1
70372 Stuttgart
Deutschland
E-Mail für Datenschutzthemen: datenschutz@maconis.de
Die maconis GmbH entscheidet über die Zwecke und Mittel der Verarbeitung personenbezogener Daten im Zusammenhang mit dem Einsatz von Cookies und vergleichbaren Technologien auf www.maconis.de eigenständig. Eine gemeinsame Verantwortlichkeit mit Kooperationspartnern oder sonstigen Unternehmen im Sinne von Art. 26 DSGVO besteht für die hier beschriebenen Verarbeitungsvorgänge nicht, soweit im Einzelfall nicht ausdrücklich etwas anderes mitgeteilt wird.
2.2 Datenschutzkontakt
Für Fragen zum Datenschutz sowie zur Ausübung Ihrer Betroffenenrechte können Sie sich jederzeit an datenschutz@maconis.de wenden. Soweit für die maconis GmbH ein Datenschutzbeauftragter bestellt ist oder künftig bestellt wird, werden dessen Kontaktdaten gesondert mitgeteilt.
2.3 Verhältnis zur Website-Datenschutzerklärung und zu den allgemeinen Datenschutzinformationen
Diese Cookie-Richtlinie gilt für den Einsatz von Cookies und vergleichbaren Technologien auf der Website www.maconis.de. Ergänzend gilt die Datenschutzerklärung für die Website www.maconis.de. Für sonstige Verarbeitungsvorgänge gelten die jeweils einschlägigen Datenschutzinformationen der maconis GmbH nach Art. 13 und Art. 14 DSGVO.
Maßgeblich für die jeweils aktuelle Auswahl, Beschreibung, Zuordnung, Speicherdauer und den aktuellen Aktivierungsstatus der auf der Website eingesetzten Services ist zusätzlich die im Consent-Management-Tool angezeigte aktuelle Konfiguration. Diese Cookie-Richtlinie beschreibt die nach der derzeitigen technischen Konfiguration vorgesehenen Kategorien und Services.
3. Rechtsgrundlagen
3.1 Essenzielle Technologien
Technologien der Kategorie „Essenziell“ setzen wir ein, soweit sie unbedingt erforderlich sind, um die Kernfunktionalität der Website bereitzustellen, Ihre Auswahl im Consent-Tool zu speichern, Einwilligungen und Widerrufe zu dokumentieren oder die technisch ordnungsgemäße Steuerung einwilligungsabhängiger Dienste zu gewährleisten.
Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf Informationen in Ihrem Endgerät erfolgt insoweit auf Grundlage von § 25 Abs. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Nachweisbarkeit von Einwilligungen erforderlich ist, oder auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur technischen Bereitstellung, Sicherheit und Funktionsfähigkeit der Website erforderlich ist.
Hinweis: § 25 TDDDG kennt für die Speicherung von Informationen in der Endeinrichtung und den Zugriff auf Informationen in der Endeinrichtung grundsätzlich nur die Einwilligung oder eine gesetzliche Ausnahme. Eine Interessenabwägung nach Art. 6 Abs. 1 lit. f DSGVO ersetzt eine nach § 25 Abs. 1 TDDDG erforderliche Einwilligung nicht.
3.2 Externe Inhalte, Analytics, Performance und Marketing
Technologien der Kategorien „Externe Inhalte“, „Analytics“, „Performance“ und „Marketing“ setzen wir nur ein, wenn Sie hierzu Ihre Einwilligung erteilt haben. Der Zugriff auf Ihr Endgerät oder die Speicherung von Informationen auf Ihrem Endgerät erfolgt dann auf Grundlage von § 25 Abs. 1 TDDDG. Soweit in diesem Zusammenhang personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage Ihrer Einwilligung erfolgt ist.
3.3 Verwaltung Ihrer Einwilligung
Zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligungen verwenden wir ein Consent-Management-Tool. Über dieses Tool können Sie beim ersten Aufruf der Website entscheiden, welche Kategorien von Technologien Sie zulassen möchten. Ihre Auswahl können Sie jederzeit mit Wirkung für die Zukunft ändern oder widerrufen, indem Sie die Cookie- bzw. Datenschutzeinstellungen auf unserer Website erneut aufrufen.
4. Kategorien und eingesetzte Services
Nach der derzeitigen technischen Konfiguration werden auf www.maconis.de insbesondere die nachfolgend aufgeführten Kategorien und Services eingesetzt. Soweit einzelne Services künftig deaktiviert, ersetzt, ergänzt oder anders konfiguriert werden, ist die jeweils aktuelle Anzeige im Consent-Management-Tool maßgeblich.
Kategorie | Services |
Essenziell | Google Consent Mode; Usercentrics Consent Management Platform; ID zum Anfordern von Einwilligungsdaten |
Externe Inhalte | Adobe Typekit; Amazon Web Services; Eventbrite; Google Fonts; Google Maps; Google Tag Manager; YouTube Video; YouTube Video im erweiterten Datenschutzmodus |
Analytics, Performance, Marketing | Google Ads Remarketing; Google Analytics; LinkedIn Insight Tag; Meta Pixel |
Bloße externe Verlinkungen ohne technische Einbindung oder ohne Zugriff auf Informationen in Ihrer Endeinrichtung werden nicht als Cookie- oder Tracking-Service in dieser Cookie-Richtlinie geführt.
5. Einzelne Services
5.1 Google Consent Mode
Kategorie: Essenziell
Anbieter: Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin D04 E5W5, Irland
Google Consent Mode dient dazu, den Einwilligungsstatus an Google-Dienste zu übermitteln und das Verhalten der Google-Tags entsprechend Ihrer Consent-Entscheidung zu steuern. Google Consent Mode stellt selbst kein Consent-Banner bereit, sondern arbeitet mit dem eingesetzten Consent-Management-Tool zusammen. Die Einordnung als essenziell bezieht sich ausschließlich auf die technische Steuerung und Umsetzung Ihrer Einwilligungsentscheidung. Google-Dienste aus den Kategorien externe Inhalte, Analytics, Performance oder Marketing werden dadurch nicht ohne die jeweils erforderliche Einwilligung aktiviert.
Dabei können insbesondere Zeitstempel, User-Agent, Referrer-URL, Einwilligungsstatus und technische Steuerungsinformationen verarbeitet werden.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 2 TDDDG, soweit der Dienst zur technischen Steuerung der Einwilligungsentscheidung unbedingt erforderlich ist. Soweit personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.
5.2 Usercentrics Consent Management Platform
Kategorie: Essenziell
Anbieter: Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Deutschland
Usercentrics dient der Einholung, Verwaltung und Dokumentation Ihrer Einwilligungen und Widerrufe. Der Dienst ermöglicht die Anzeige des Consent-Banners, die Speicherung Ihrer Auswahl sowie die Nachweisbarkeit der abgegebenen Einwilligungs- oder Ablehnungsentscheidungen.
Dabei können insbesondere Opt-in- und Opt-out-Daten, Consent-ID, Zeitpunkt der Einwilligung, Einwilligungstyp, Template-Version, Banner-Sprache, IP-Adresse, geografischer Standort und Benutzereinstellungen verarbeitet werden. Die Speicherdauer richtet sich nach der im Consent-Tool hinterlegten Konfiguration.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 2 TDDDG. Soweit personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
5.3 ID zum Anfordern von Einwilligungsdaten
Kategorie: Essenziell
Anbieter: Technische Funktion des Consent-Management-Tools
Hierbei handelt es sich um eine technische Kennung zur Zuordnung, Wiederauffindbarkeit und Nachweisbarkeit Ihrer Einwilligungsentscheidung. Die Kennung dient der konsistenten Verwaltung Ihrer Cookie- und Datenschutzeinstellungen.
Verarbeitet werden insbesondere technische Kennungen und Zuordnungsinformationen zur Consent-Entscheidung.
Rechtsgrundlage ist § 25 Abs. 2 TDDDG. Soweit personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.
5.4 Adobe Typekit
Kategorie: Externe Inhalte
Anbieter: Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irland
Adobe Typekit wird zur Bereitstellung von Schriftarten eingesetzt. Der Dienst wird nur aktiviert, soweit hierfür eine Einwilligung vorliegt.
Dabei können insbesondere IP-Adresse, Browser-Version, Betriebssystemversion, Referrer-URL, Hostname, Set-ID, Konto-ID und technische Informationen zum Abruf der Schriftarten verarbeitet werden.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
5.5 Amazon Web Services
Kategorie: Externe Inhalte / technische Infrastruktur je nach Einsatz
Anbieter: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg
Amazon Web Services kann als Cloud-Computing-, Infrastruktur- oder Auslieferungsdienst eingesetzt werden. Soweit AWS im Rahmen externer Inhalte oder einwilligungsabhängiger Funktionen eingesetzt wird, erfolgt die Aktivierung nur nach Ihrer Einwilligung. Soweit AWS für technisch erforderliche Hosting-, Sicherheits- oder Infrastrukturleistungen eingesetzt wird, können abweichend § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Je nach Einsatz können insbesondere Geräte- und Browserinformationen, Cookie-Informationen, Klickpfade, IP-Adresse, Nutzungsdaten, geografischer Standort sowie sicherheits- und authentifizierungsbezogene Informationen verarbeitet werden.
Rechtsgrundlage ist bei einwilligungsabhängigem Einsatz § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO; bei technisch erforderlichem Einsatz § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO.
5.6 Eventbrite
Kategorie: Externe Inhalte
Anbieter: Eventbrite, Inc., 115 5th Street, Floor 7, San Francisco, CA 94103, USA
Eventbrite kann als Veranstaltungsorganisations- und Anmeldedienst eingesetzt werden. Soweit Eventbrite technisch in unsere Website eingebunden ist, wird der Dienst nur mit Ihrer Einwilligung aktiviert.
Dabei können insbesondere IP-Adresse, User-Agent-Daten, Vorname, Nachname, E-Mail-Adresse, geografischer Standort, Event-ID, Anmeldedaten und veranstaltungsbezogene Kommunikationsdaten verarbeitet werden.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO. Soweit Sie sich über Eventbrite zu einer Veranstaltung anmelden, können zusätzlich Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO einschlägig sein, soweit die Verarbeitung zur Durchführung der Veranstaltung oder zur Bearbeitung Ihrer Anmeldung erforderlich ist.
5.7 Google Fonts
Kategorie: Externe Inhalte
Anbieter: Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin 4, Irland
Google Fonts wird zur Bereitstellung von Schriftarten eingesetzt. Der Dienst wird nur aktiviert, soweit hierfür eine Einwilligung vorliegt.
Dabei können insbesondere IP-Adresse, Schriftart-Anfragen, CSS-Anfragen, Referrer-URL, User-Agent, Browserinformationen und aggregierte Nutzungszahlen verarbeitet werden.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
5.8 Google Maps
Kategorie: Externe Inhalte
Anbieter: Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin 4, Irland
Google Maps wird als Kartendienst eingesetzt, um Standorte oder Anfahrtsinformationen darzustellen. Google Maps wird nur aktiviert, soweit hierfür eine Einwilligung vorliegt.
Dabei können insbesondere Datum und Uhrzeit des Besuchs, Standortinformationen, IP-Adresse, URL, Nutzungsdaten, Suchbegriffe, geografischer Standort, Interaktionsdaten und Informationen zum Mobilfunknetz verarbeitet werden.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
5.9 Google Tag Manager
Kategorie: Externe Inhalte / Tag-Steuerung
Anbieter: Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin D04 E5W5, Irland
Google Tag Manager ist ein Tag-Management-System. Der Dienst dient dazu, Tags und Skripte zentral einzubinden und technisch zu steuern. Google Tag Manager selbst erstellt keine Nutzerprofile. Die eigentliche Datenverarbeitung erfolgt grundsätzlich durch die jeweils über den Google Tag Manager eingebundenen Dienste. Der Google Tag Manager wird nicht dazu eingesetzt, einwilligungspflichtige Dienste vor Erteilung der erforderlichen Einwilligung zu aktivieren.
Soweit der Dienst eingesetzt wird, können technische Abruf-, Steuerungs- und Nutzungsdaten verarbeitet werden.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist, soweit einschlägig, § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO, soweit der Dienst im Zusammenhang mit einwilligungsabhängigen Diensten eingesetzt wird. Soweit der Dienst ausschließlich zur technisch erforderlichen Consent-Steuerung eingesetzt würde, kämen § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO in Betracht; maßgeblich ist die konkrete Konfiguration im Consent-Management-Tool.
5.10 YouTube Video
Kategorie: Externe Inhalte
Anbieter: Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin 4, Irland
YouTube wird als Video-Player-Dienst eingesetzt. YouTube-Videos werden nur aktiviert, soweit hierfür eine Einwilligung vorliegt.
Bei der Wiedergabe eingebundener Videos können insbesondere Geräteinformationen, IP-Adresse, Referrer-URL, Nutzungsdaten und Informationen zu angesehenen Videos verarbeitet werden.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
5.11 YouTube Video im erweiterten Datenschutzmodus
Kategorie: Externe Inhalte
Anbieter: Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin 4, Irland
Soweit YouTube im erweiterten Datenschutzmodus eingesetzt wird, werden nach Angaben des Anbieters Cookies zur Analyse des Nutzerverhaltens grundsätzlich erst gesetzt, wenn ein Video aktiv abgespielt wird. Gleichwohl kann bereits beim Abruf oder der Wiedergabe des Videos jedenfalls die IP-Adresse verarbeitet werden. Die Aktivierung erfolgt nur, soweit hierfür eine Einwilligung vorliegt.
Verarbeitet werden können insbesondere IP-Adresse, Geräte- und Browserinformationen, Referrer-URL, Nutzungsdaten und Informationen zu angesehenen Videos.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
5.12 Google Ads Remarketing
Kategorie: Analytics, Performance, Marketing
Anbieter: Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin 4, Irland
Google Ads Remarketing wird verwendet, um Besucher unserer Website wiederzuerkennen und interessenbezogene Werbung auszuspielen. Der Dienst wird nur aktiviert, soweit hierfür eine Einwilligung vorliegt.
Dabei können insbesondere Cookie-IDs, Nutzungsdaten, Interaktionsdaten, Geräteinformationen, Browserinformationen, IP-Adresse, Referrer-URL und Informationen zum Nutzerverhalten verarbeitet werden.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
5.13 Google Analytics
Kategorie: Analytics, Performance, Marketing
Anbieter: Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin 4, Irland
Google Analytics ist ein Webanalysedienst. Er dient der Analyse der Nutzung unserer Website, der Reichweitenmessung und der Verbesserung unseres Onlineangebots. Google Analytics wird nur aktiviert, soweit hierfür eine Einwilligung vorliegt.
Dabei können insbesondere Klickpfade, Datum und Uhrzeit des Besuchs, Geräteinformationen, Standortinformationen, IP-Adresse, besuchte Seiten, Referrer-URL, Browserinformationen, Hostname, Bildschirmauflösung, Interaktionsdaten, Nutzerverhalten, Cookie-ID und Informationen zum Betriebssystem verarbeitet werden. Die Aufbewahrungsdauer richtet sich nach der konkreten Konfiguration im Consent-Management-Tool bzw. in den Google-Analytics-Einstellungen.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
5.14 LinkedIn Insight Tag
Kategorie: Analytics, Performance, Marketing
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
LinkedIn Insight Tag ist ein Conversion-Tracking- und Retargeting-Dienst. Der Dienst kann eingesetzt werden, um die Nutzung unserer Website zu analysieren, Kampagnen zu messen und interessenbezogene Inhalte oder Werbung auf LinkedIn auszuspielen. Der Dienst wird nur aktiviert, soweit hierfür eine Einwilligung vorliegt.
Dabei können insbesondere Geräteinformationen, IP-Adresse, Referrer-URL, Zeitstempel, Browserinformationen und Nutzungsdaten verarbeitet werden. Die Speicherdauer richtet sich nach der konkreten Konfiguration im Consent-Management-Tool bzw. nach den Anbieterinformationen.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
5.15 Meta Pixel
Kategorie: Analytics, Performance, Marketing
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Meta Pixel ist eine Tracking-Technologie zur Analyse, Werbung, Personalisierung, Conversion-Messung und zum Retargeting. Der Dienst kann eingesetzt werden, um die Nutzung unserer Website zu analysieren, die Wirksamkeit von Werbemaßnahmen zu messen und interessenbezogene Inhalte oder Werbung auf Plattformen von Meta auszuspielen. Der Dienst wird nur aktiviert, soweit hierfür eine Einwilligung vorliegt.
Dabei können insbesondere angesehene Inhalte und Werbeanzeigen, Geräteinformationen, geografischer Standort, Interaktionen mit Werbung, IP-Adresse, Pixel-ID, Referrer-URL, Nutzungsdaten, Nutzerverhalten, Facebook-Cookie-Informationen, Browsertyp, Suchbegriffe und Informationen zum Betriebssystem verarbeitet werden.
Rechtsgrundlage für den Zugriff auf Informationen in Ihrer Endeinrichtung ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
6. Drittlandübermittlungen
Bei einzelnen der vorstehend genannten Services kann nicht ausgeschlossen werden, dass personenbezogene Daten auch an Empfänger außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt werden, insbesondere in die USA sowie - je nach Anbieter - in weitere Drittstaaten.
Soweit für ein Drittland ein Angemessenheitsbeschluss der Europäischen Kommission besteht, kann die Übermittlung hierauf gestützt werden. Für Übermittlungen in die USA kann dies insbesondere gelten, soweit der jeweilige Anbieter nach dem EU-U.S. Data Privacy Framework zertifiziert ist.
Soweit kein Angemessenheitsbeschluss besteht, kommen geeignete Garantien nach Art. 46 DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission, sowie gegebenenfalls ergänzende technische und organisatorische Maßnahmen in Betracht.
Welche Drittstaaten im Einzelfall betroffen sind und welche Garantien eingesetzt werden, ergibt sich insbesondere aus der jeweiligen Servicebeschreibung im Consent-Management-Tool und den Anbieterinformationen. Informationen hierzu können Sie außerdem unter datenschutz@maconis.de anfordern.
7. Speicherdauer
Die Speicherdauer der einzelnen Cookies und vergleichbaren Technologien hängt vom jeweiligen Service und seiner konkreten Konfiguration ab. Maßgeblich sind insoweit die im Consent-Management-Tool angezeigten Informationen.
Soweit dort keine feste Speicherdauer ausgewiesen ist, werden Daten gelöscht, sobald sie für die jeweiligen Verarbeitungszwecke nicht mehr erforderlich sind oder eine erteilte Einwilligung widerrufen wurde, soweit keine weitergehenden gesetzlichen Aufbewahrungspflichten bestehen.
8. Widerruf und Änderung Ihrer Einstellungen
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder Ihre Auswahl ändern, indem Sie die Cookie- bzw. Datenschutzeinstellungen auf unserer Website erneut aufrufen.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage Ihrer Einwilligung erfolgt ist.
Zusätzlich können Sie Cookies über die Einstellungen Ihres Browsers löschen oder blockieren. Bitte beachten Sie, dass dadurch einzelne Funktionen unserer Website eingeschränkt sein können.
9. Weitere Informationen und Betroffenenrechte
Weitere Informationen zur Verarbeitung personenbezogener Daten im Zusammenhang mit der Website, zu Empfängern, Drittlandübermittlungen, Speicherdauer, Pflicht zur Bereitstellung, automatisierter Entscheidungsfindung, Betroffenenrechten, Widerruf, Widerspruch und Beschwerderecht finden Sie in der Datenschutzerklärung für die Website www.maconis.de.
Zur Ausübung Ihrer Rechte und für Datenschutzfragen können Sie sich jederzeit an datenschutz@maconis.de wenden.
10. Aktualisierung dieser Cookie-Richtlinie
Im Rahmen der Fortentwicklung unserer Website, der eingesetzten Technologien, der Konfiguration des Consent-Management-Tools sowie aufgrund gesetzlicher oder behördlicher Vorgaben kann es erforderlich werden, diese Cookie-Richtlinie anzupassen.
Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.
Stand: Juli 2026



