Datenschutzerklärung
Zuletzt aktualisiert: Mai 2026
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
andact GmbH
Bavariafilmplatz 7
82031 Grünwald
Deutschland
E-Mail: kontakt@andact.io
Handelsregister: HRB 307748 (Amtsgericht München)
Geschäftsführer: Kai Sahling, Andreas Gillhuber
Weitere Angaben finden Sie im Impressum.
2. Rechtsgrundlagen der Verarbeitung
Als Rechtsgrundlage für Datenverarbeitungen kommen insbesondere folgende Bestimmungen in Betracht:
• Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
• Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen (z. B. bei Anfragen zu unseren Produkten oder Leistungen)
• Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung (z. B. steuerrechtliche Aufbewahrungspflichten)
• Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (z. B. technisch notwendige Speicherungen für den Betrieb der Website)
3. Datenverarbeitung außerhalb des EWR
Soweit wir Daten an Dienstleister oder sonstige Dritte außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist:
• Übermittlungen in Länder mit Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) gelten als gleichwertig geschützt.
• Bei der Übermittlung in die USA stützen wir uns auf einen Angemessenheitsbeschluss, sofern sich der Empfänger unter dem EU-US Data Privacy Framework zertifiziert hat.
• In allen anderen Fällen erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
4. Speicherdauer
Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden gespeicherte Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern Daten nicht gelöscht werden können, weil sie für andere gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung eingeschränkt – d. h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet (z. B. Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen).
5. Keine automatisierte Entscheidungsfindung
Zur Begründung und Durchführung einer Geschäftsbeziehung nutzen wir keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir dieses Verfahren in Einzelfällen einsetzen, werden wir hierüber gesondert informieren, sofern dies gesetzlich vorgeschrieben ist.
6. Pflicht zur Bereitstellung von Daten
Sie müssen uns nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung oder Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss eines Vertrages oder die Erbringung einer Leistung ablehnen müssen. Pflichtfelder sind als solche gekennzeichnet.
7. Hinweis für Websitebesucher aus Deutschland (§ 25 TDDDG)
Unsere Website speichert Informationen in der Endeinrichtung von Websitebesuchern oder greift auf dort bereits gespeicherte Informationen zu. Dies erfolgt nach Maßgabe des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG):
Soweit diese Speicherung oder dieser Zugriff unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen (z. B. Sprachpräferenz, IT-Sicherheit), erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
Im Übrigen erfolgt die Speicherung oder der Zugriff auf Grundlage Ihrer Einwilligung (§ 25 Abs. 1 TDDDG). Die nachgelagerte Datenverarbeitung richtet sich nach den Bestimmungen der DSGVO.
8. Informatorische Nutzung der Website (Server-Logs)
Bei der informatorischen Nutzung unserer Website übermittelt Ihr Browser automatisch folgende Daten an unseren Server:
• IP-Adresse
• Datum und Uhrzeit der Anfrage
• Zeitzonendifferenz zur Greenwich Mean Time (GMT)
• Aufgerufene Seite (Inhalt der Anfrage)
• HTTP-Statuscode / Zugriffsstatus
• Übertragene Datenmenge
• Referrer-Website
• Browser, Betriebssystem und Benutzeroberfläche
• Sprache und Version der Browsersoftware
Diese Daten werden ausschließlich zur Gewährleistung der Stabilität und Sicherheit der Website verarbeitet (Art. 6 Abs. 1 lit. f DSGVO) und nach spätestens 14 Tagen gelöscht.
9. Webhosting – Google Cloud Platform
Unsere Website wird über die Google Cloud Platform (GCP) betrieben. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Datenverarbeitung kann auch durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, erfolgen.
Im Rahmen des Hostings können personenbezogene Daten (Inhalts-, Nutzungs-, Meta-/Kommunikations- oder Kontaktdaten) verarbeitet und in die USA übermittelt werden. Weitere Informationen: policies.google.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch zuverlässigen Website). Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
10. Kontaktformular
Wenn Sie über unser Kontaktformular eine Demo anfragen, erheben wir folgende Angaben:
Pflichtfeld: Geschäftliche E-Mail-Adresse
Optionale Felder: Name, Unternehmen, Branche, Mitarbeiterzahl, ERP-System, Größe Vertriebsinnendienst, Telefonnummer, Nachricht
Zweck: Bearbeitung und Beantwortung Ihrer Demo-Anfrage sowie Anbahnung eines Vertragsverhältnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Geschäftsanfragen) sowie Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
Speicherdauer: Die Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Auftragsverarbeitung – Google Apps Script
Die über das Kontaktformular übermittelten Daten werden technisch über Google Apps Script (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) verarbeitet und an uns weitergeleitet. Google verarbeitet diese Daten ausschließlich zur technischen Weiterleitung; eine darüber hinausgehende Nutzung findet nicht statt.
Mit Google besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks (sofern Google LLC hierunter zertifiziert ist) und ergänzend auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
12. Sprachpräferenz (localStorage)
Um Ihre gewählte Sprache (Deutsch/Englisch) zu speichern, nutzt die Website den localStorage Ihres Browsers (§ 25 Abs. 2 Nr. 2 TDDDG – technisch erforderliche Speicherung). Dabei handelt es sich um eine rein funktionale Speicherung ohne Personenbezug. Diese Daten werden nicht an Dritte übermittelt und nicht zur Verfolgung oder Analyse verwendet. Sie können den localStorage jederzeit über die Einstellungen Ihres Browsers löschen.
13. Keine Analyse-Tools oder Tracking-Cookies
Diese Website verwendet keine Analyse-Dienste (z. B. Google Analytics, Matomo), keine Werbe-Pixel (z. B. Facebook Pixel, LinkedIn Insight Tag) und keine Drittanbieter-Tracking-Cookies. Es werden keine Profile über Ihr Nutzungsverhalten erstellt.
14. LinkedIn
Wir unterhalten ein Unternehmensprofil auf LinkedIn. Betreiber ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Wenn Sie mit uns über LinkedIn in Kontakt treten, verarbeiten wir die mitgeteilten Daten, um Anfragen zu beantworten (Art. 6 Abs. 1 lit. f DSGVO).
LinkedIn verarbeitet Nutzerdaten zu eigenen Zwecken, insbesondere zu Werbezwecken. Weitere Informationen: linkedin.com/legal/privacy-policy. Widerspruch gegen personalisierte Werbung: linkedin.com/psettings/guest-controls/retargeting-opt-out
15. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
• Auskunftsrecht (Art. 15 DSGVO)
• Recht auf Berichtigung (Art. 16 DSGVO)
• Recht auf Löschung (Art. 17 DSGVO)
• Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
• Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
• Widerspruchsrecht (Art. 21 DSGVO)
• Widerrufsrecht – Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: kontakt@andact.io
16. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
www.lda.bayern.de
Eine Übersicht aller deutschen Aufsichtsbehörden finden Sie unter: bfdi.bund.de
17. Aktualität dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Website oder bei geänderten rechtlichen Anforderungen anzupassen. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.