Datenschutz
1. Verantwortlicher und Kontaktdaten
Der Verantwortliche für die Verarbeitung ist die Firma Biallo & Team GmbH (nachfolgend
„Verantwortlicher“) und verarbeitet die von der betroffenen Person mitgeteilten Daten gemäß den
Bestimmungen der Europäischen Datenschutz-Grundverordnung (nachfolgend „DSGVO“). Die
Kontaktdaten des Verantwortlichen lauten:
Anschrift: Achselschwanger Straße 5, 86919 Utting, Deutschland
Telefon: 08806 33384 0
Telefax: 08806 33384 19
E-Mail: datenschutz@biallo.info
2. Datenschutzbeauftragter
Die Kontaktdaten des Datenschutzbeauftragten lauten:
Anschrift: ISiCO GmbH, Am Hamburger Bahnhof 4, 10557 Berlin, Deutschland
E-Mail: datenschutz@biallo.info
Wir weisen ausdrücklich darauf hin, dass bei Nutzung der zuvor genannten E-Mail-Adresse die Inhalte
nicht ausschließlich von unserem Datenschutzbeauftragten zur Kenntnis genommen werden. Wenn
Sie vertrauliche Informationen austauschen möchten, bitten wir Sie daher zunächst über diese E-Mail
Adresse um direkte Kontaktaufnahme.
3. Zweck und Rechtsgrundlage
Wir verarbeiten Ihre personenbezogenen Daten gemäß nachfolgender Rechtsgrundlagen und den
aufgeführten Zwecken:
3.1 Erfüllung eines Vertrags oder Durchführung vorvertraglicher
Maßnahmen
Die Verarbeitung personenbezogener Daten der betroffenen Person ist in bestimmten Fällen für die
Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf
Anfrage der betroffenen Person erfolgen. Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1
lit. b DSGVO. Hierunter fallen insbesondere folgende Zwecke:
• Bearbeitung von Kontaktanfragen (Kontaktdaten und Kommunikationsdaten).
3.2 Erfüllung einer rechtlichen Verpflichtung
Die Verarbeitung personenbezogener Daten (Name, Kontaktdaten, Inhalte der Anfrage) erfolgt zur
Bearbeitung Ihres Betroffenenrechts gemäß Art. 6 Abs. 1 lit. c DSGVO i.V.m. Art. 15 DSGVO. Im
Anschluss speichern wir den Vorgang zur Erfüllung unserer Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO).
3.3 Wahrung berechtigter Interessen
In den sonstigen Fällen, in denen personenbezogene Daten verarbeitet werden, erfolgt die
Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen. Rechtsgrundlage für
diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Hierunter fallen insbesondere folgende Zwecke:
• Bereitstellung der Website und Gewährleistung der Sicherheit;
• Beschränkte aggregierte Reichweitenmessung zur Optimierung der Website durch Matomo
(Endgerätedaten, Nutzungsdaten);
• Erkennen, Eingrenzen und Beseitigen von Störungen, Bots oder Fehlern an der Website (z.B.
bei Eingabe in Online-Formularen) (Endgerätedaten, Nutzungsdaten).
Der Verantwortliche weist auf das Widerspruchsrecht der betroffenen Person hin. Nähere
Informationen erhält Punkt 12 dieser Erklärung.
4. Verarbeitete Daten
Im Rahmen der oben aufgeführten Zwecke können wir insbesondere folgende personenbezogene
Daten verarbeiten:
• Kontaktdaten: Name, E-Mail-Adresse, Postleitzahl, Ort, Anschrift, Telefonnummer;
• Kommunikationsdaten: Inhalt der Kontaktanfrage;
• Endgerätedaten: IP-Adresse (in Logfiles kurzzeitig in Klartext, bei Matomo anonymisiert),
HTTP-Header, Browsertyp und -version, verwendetes Betriebssystem (User-Agent).
• Nutzungsdaten: Aufgerufene Seiten (Pageviews), Zugriffszeitpunkte, Verweildauer auf
einzelnen Seiten („Time on Page“), Referrer-URL, Klicks auf Seiteninhalte.
5. Empfänger
Eine Weitergabe der von uns erhobenen Daten erfolgt grundsätzlich nur, wenn hierfür im konkreten
Fall eine datenschutzrechtliche Rechtsgrundlage vorliegt, insbesondere wenn:
• die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht,
dass die betroffene Person ein überwiegendes schutzwürdiges Interesse am Unterbleiben der
Weitergabe Ihrer Daten hat;
• der Verantwortliche nach Art. 6 Abs. 1 lit. c DSGVO zur Weitergabe gesetzlich verpflichtet ist,
insbesondere wenn dies aufgrund von behördlichen Anfragen, Gerichtsbeschlüssen und
Rechtsverfahren für die Rechtsverfolgung oder -durchsetzung erforderlich ist;
• dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung von
Vertragsverhältnissen oder für die Durchführung vorvertraglicher Maßnahmen erforderlich
ist, die auf Anfrage der betroffenen Person hin erfolgen.
Ein Teil der Datenverarbeitung kann durch beauftragte Dienstleister des Verantwortlichen erfolgen.
Die personenbezogenen Daten, die dem Verantwortlichen übermittelt werden, können je nach
Verarbeitungstätigkeit insbesondere folgenden Empfängern zugänglich gemacht werden:
• Versanddienstleister: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Deutschland, oder DHL
Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland;
• Kommunikationsdienstleister: E-Mail-Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place,
South County Business Park, Leopardstown, Dublin 18, Irland; Telefon- und Faxanbieter: Cisco Systems GmbH, Lothringer Straße 56, 50677 Köln,
Deutschland;
• Webhosting-Dienstleister: punkt.de GmbH, Sophienstraße 187, 76185 Karlsruhe, Deutschland;
• Externer Datenschutzbeauftragter: ISiCO GmbH, Am Hamburger Bahnhof 4, 10557 Berlin.
• Eingebundene Dienste: Website-Analyse-Anbieter: InnoCraft Ltd, 7 Waterloo Quay, PO Box 625, 6140
Wellington, Neuseeland.
6. Datenübermittlung in Drittländer
Der Verantwortliche setzt gegebenenfalls Dienste ein, deren Anbieter teilweise in sogenannten
Drittländern (außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) sitzen oder
dorthin personenbezogene Daten übermitteln, also Ländern, deren Datenschutzniveau nicht dem der
Europäischen Union entspricht.
Sofern ein Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO) für diese Länder
vorliegt, stützt der Verantwortliche die Datenübermittlung auf diesen. Dies betrifft etwa die
Übermittlung in die Schweiz, in das Vereinigte Königreich, nach Kanada oder Neuseeland. Im Falle der
USA gilt das nur, soweit sich der US-Empfänger für das EU-US Data Privacy Framework zertifiziert hat.
Soweit für das entsprechende Land kein Angemessenheitsbeschluss erlassen wurde, hat der
Verantwortliche entsprechende Vorkehrungen getroffen, um ein angemessenes Datenschutzniveau
für etwaige Datenübermittlungen zu gewährleisten. Hierzu zählen u.a. die Standardvertragsklauseln
der Europäischen Union oder verbindliche interne Datenschutzvorschriften (Art. 46 DSGVO).
Wo dies nicht möglich ist, stützt der Verantwortliche die Datenübermittlung auf Ausnahmen des
Art. 49 DSGVO, insbesondere die ausdrückliche Einwilligung der betroffenen Person oder die
Erforderlichkeit der Übermittlung zur Vertragserfüllung oder zur Durchführung vorvertraglicher
Maßnahmen.
Sofern eine Übermittlung in Drittländer vorgesehen ist und kein Angemessenheitsbeschluss oder
geeignete Garantien vorliegen, ist es möglich und besteht das Risiko, dass Behörden im jeweiligen
Drittland (z. B. Geheimdienste) Zugriff auf die übermittelten Daten erlangen können, um diese zu
erfassen und zu analysieren, und dass eine Durchsetzbarkeit der Betroffenenrechte nicht
gewährleistet werden kann. Im Falle einer Einholung der ausdrücklichen Einwilligung der betroffenen
Person wird diese hierüber ebenfalls informiert.
7. Auslesen und Speichern von Informationen auf dem Endgerät
7.1 Eingesetzte Technologien
Diese Website verwendet ausschließlich technisch erforderliche Technologien sowie eine cookielose
Webanalyse durch Matomo.
Beim Besuch der Website werden keine Cookies und keine vergleichbaren Speichertechnologien (wie
Local Storage oder Session Storage) auf dem Endgerät der Nutzer eingesetzt.
8. Websitenanalyse durch Matomo
Diese Website nutzt Matomo, eine Analysesoftware der InnoCraft Ltd., zur statistischen Auswertung
der Nutzung der Website.
Dabei werden personenbezogene Daten ausschließlich verarbeitet, um eingeschränkt aggregierte
statistische Informationen über die Nutzung der Website zu erheben. Zweck der Verarbeitung ist
die Optimierung der Website.
Verarbeitet werden insbesondere:
• aufgerufene Seiten,
• Verweildauer auf einzelnen Seiten,
• allgemeine Nutzungsinteraktionen,
• gekürzte bzw. anonymisierte IP-Adresse,
• technische Informationen zum verwendeten Browser und Betriebssystem.
Es erfolgt keine Speicherung von Informationen auf dem Endgerät der Nutzer.
Matomo ist so konfiguriert, dass insbesondere folgende datenschutzfreundlichen Einstellungen aktiv
sind:
• vollständige Deaktivierung von Cookies,
• IP-Anonymisierung vor der Verarbeitung,
• Verarbeitung und Speicherung von Nutzungsdaten ausschließlich auf Basis der
anonymisierten IP-Adresse,
• Anonymisierung der Referrer-URL,
• automatische Löschung bzw. zeitliche Begrenzung der Speicherdauer,
• Berücksichtigung der „Do Not Track“-Einstellung des Browsers,
• Deaktivierung von Heatmaps, Sitzungsaufzeichnungen, Visit Logs und Besucherprofilen.
Eine Erstellung von Nutzerprofilen, eine websiteübergreifende Wiedererkennung sowie eine
Verarbeitung zu Werbe-, Marketing- oder Affiliate-Zwecken findet nicht statt.
Weitere Informationen zur Datenverarbeitung durch Matomo finden sich in der Datenschutzerklärung
des Anbieters: https://matomo.org/matomo-cloud-privacy-policy/.
9. Social-Media-Plattformen
Der Verantwortliche unterhält Unternehmensprofile in Social-Media-Plattformen, um dort unter
anderem mit Nutzern und Interessenten zu kommunizieren und über Produkte und Dienstleistungen
zu informieren.
9.1 Verarbeitung durch die Anbieter der Social-Media-Plattform
Die Daten werden von den betreffenden Social-Media-Plattformen in der Regel für Marktforschungsund Werbezwecke verarbeitet. So können Nutzungsprofile anhand der Interessen der betroffenen
Personen erstellt werden. Zu diesem Zweck werden Cookies und andere Identifier auf den Endgeräten
der betroffenen Personen gespeichert. Auf Basis dieser Nutzungsprofile werden dann z. B.
Werbeanzeigen innerhalb der Social-Media -Plattformen, aber auch auf Websites Dritter geschaltet.
Die Rechtsgrundlage der durch die Social-Media-Plattformen in eigener Verantwortung erfolgten
Datenverarbeitung entnehmen Nutzer bitte den Datenschutzhinweisen der jeweiligen Social-MediaPlattform. Unter den nachstehenden Links erhalten Nutzer zudem weitere Informationen zu den
jeweiligen Datenverarbeitungen sowie den Widerspruchsmöglichkeiten.
9.2 Verarbeitung zu statistischen Zwecken
Im Rahmen des Betriebs der Unternehmensprofile besteht die Möglichkeit, dass der Verantwortliche
auf Informationen wie Statistiken zur Nutzung der Unternehmensprofile zugreifen kann, die von den
Social-Media-Plattformen bereitgestellt werden. Diese Statistiken sind aggregiert und können
insbesondere demografische Informationen (z.B. Alter, Geschlecht, Region, Land) sowie Daten zur
Interaktion mit dem Unternehmensprofil (z.B. Likes, Abonnement, Teilen, Anschauen von Bildern und
Videos) und den darüber verbreiteten Beiträgen und Inhalten enthalten. Diese können auch Auskunft
über die Interessen der Nutzer geben und welche Inhalte und Themen für diese besonders relevant
sind. Diese Informationen können vom Verantwortlichen auch dazu verwendet werden, die
Gestaltung sowie die Aktivitäten und Inhalte auf dem Unternehmensprofil anzupassen und für das
Publikum zu optimieren. Details und Links zu den Daten der Social-Media-Plattformen, auf die der
Verantwortliche als Betreiber der Unternehmensprofile zugreifen kann, entnehmen Nutzer bitte der
unteren Liste. Die Erhebung und Verwendung dieser Statistiken unterliegt in der Regel einer
gemeinsamen Verantwortlichkeit. Soweit dies zutrifft, ist der entsprechende Vertrag unten
aufgeführt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, beruhend auf dem
berechtigten Interesse an einer effektiven Information und Kommunikation mit Nutzern und
Interessenten, bzw. Art. 6 Abs. 1 lit. b DSGVO, um mit den Nutzern in Kontakt zu bleiben und sie zu
informieren sowie zur Durchführung vorvertraglicher Maßnahmen mit Interessenten.
9.3 Datenschutzrechte
Datenschutzanfragen können am effizientesten bei dem jeweiligen Anbieter der Social-MediaPlattform geltend gemacht werden, da nur diese Anbieter Zugriff auf die Daten haben und direkt
entsprechende Maßnahmen ergreifen können. Nutzer können sich natürlich mit ihrem Anliegen auch
an den Verantwortlichen wenden. In diesem Fall wird dieser die Anfrage des Nutzers bearbeiten und
an den Anbieter der Social-Media-Plattform weiterleiten.
9.4 Genutzte Social-Media-Plattformen
Nachfolgend eine Liste mit Informationen zu den Social-Media-Plattformen, auf denen der
Verantwortliche Unternehmensprofile betreibt:
Facebook (Meta Platforms Ireland Ltd., Serpentine Avenue, Block J, Dublin 4, Irland)
Vereinbarung über die gemeinsame Verarbeitung personenbezogener Daten:
https://www.facebook.com/legal/terms/page_controller_addendum
Informationen zu den verarbeiteten Daten und zur Kontaktmöglichkeit im Falle von
Datenschutzanfragen:
https://www.facebook.com/legal/terms/information_about_page_insights_data
Datenschutzerklärung:
https://www.facebook.com/privacy/policy/https://www.facebook.com/about/priv
acy/
Opt-Out: https://www.facebook.com/settings?tab=ads.
Instagram (Meta Platforms Ireland Ltd., Serpentine Avenue, Block J, Dublin 4, Irland)
Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten:
https://www.facebook.com/legal/terms/page_controller_addendum
Informationen zu den verarbeiteten Daten und zur Kontaktmöglichkeit im Falle von
Datenschutzanfragen:
https://www.facebook.com/legal/terms/information_about_page_insights_data
Datenschutzerklärung: https://privacycenter.instagram.com/policy/
Opt-Out (Erklärung): https://dede.facebook.com/help/instagram/2885653514995517?locale=de_DE.
YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)
Datenschutzerklärung: https://policies.google.com/privacy
Opt-Out: https://www.google.com/settings/ads.
X (Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07
Irland)
Datenschutzerklärung: https://twitter.com/de/privacy
Opt-Out: https://twitter.com/personalization.
TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland)
Vereinbarung über die gemeinsame Verarbeitung personenbezogener Daten:
https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms
Informationen zu den verarbeiteten Daten:
https://www.tiktok.com/legal/page/global/information-about-tiktok-analytics/en
Kontaktmöglichkeit im Falle von Datenschutzanfragen:
https://www.tiktok.com/legal/report/privacy
Datenschutzerklärung: https://www.tiktok.com/legal/page/global/partner-privacypolicy/de
Opt-out: https://support.tiktok.com/de/account-and-privacy.
LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland)
Vereinbarung über die gemeinsame Verarbeitung personenbezogener Daten:
https://legal.linkedin.com/pages-joint-controller-addendum
Informationen zu den verarbeiteten Daten und zur Kontaktmöglichkeit im Falle von
Datenschutzanfragen: https://legal.linkedin.com/pages-joint-controller-addendum
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
10. Speicherdauer
Grundsätzlich speichert der Verantwortliche personenbezogene Daten nur so lange, wie zur Erfüllung
der Zwecke erforderlich, zu denen der Verantwortliche die Daten erhoben hat. Danach löscht der
Verantwortliche die Daten unverzüglich, es sei denn, dieser benötigt die Daten noch bis zum Ablauf
der gesetzlichen Verjährungsfrist,zu Beweiszwecken für zivilrechtliche Ansprüche, wegen gesetzlicher
Aufbewahrungspflichten oder es besteht im konkreten Einzelfall eine sonstige datenschutzrechtliche
Rechtsgrundlage für die fortdauernde Verarbeitung der Daten. Ist eine Aufbewahrung rechtlich
vorgeschrieben, werden die Daten für diese Dauer gesperrt und stehen einer weiteren Verarbeitung
nicht mehr zur Verfügung. Nach Ablauf der Aufbewahrungsfrist werden diese gesperrten Daten
gelöscht.
Die Daten werden beispielsweise für folgenden Zeitraum gespeichert:
• Kommunikationsdaten: für die Dauer der Bearbeitung der Anfrage;
• Endgeräte- und Nutzungsdaten im Rahmen des Erkennens, Eingrenzens und Beseitigens von
Störungen und Fehlern: 14 Tage.
Der Verantwortliche unterliegt verschiedenen Aufbewahrungs- und Dokumentationspflichten, die
sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die
dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum
Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen
Fällen aber auch bis zu dreißig Jahre betragen können.
11. Datenschutzrechte
Jede betroffene Person hat bei Vorliegen der jeweiligen gesetzlichen Voraussetzungen das Recht auf
Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung unrichtiger oder unvollständiger Daten nach
Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der
Verarbeitung nach Art. 18 DSGVO, das Recht auf Widerspruch nach Art. 21 DSGVO, das Recht auf
Widerruf der Einwilligung nach Art. 7 Abs. 3 DSGVO sowie das Recht auf Datenübertragbarkeit nach
Art. 20 DSGVO.
Entsprechende Anliegen sind an die unter Punkt 1 genannte Adresse oder
an datenschutz@biallo.info zu richten. Sofern die jeweiligen rechtlichen Voraussetzungen vorliegen,
wird der Verantwortliche dem Datenschutzbegehren der betroffenen Person entsprechen. Anfragen
zur Geltendmachung von Datenschutzrechten und die Antworten darauf werden zu
Dokumentationszwecken aufbewahrt.
Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO):
Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in
dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen
Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden
personenbezogenen Daten gegen diese Verordnung verstößt.
12. Widerspruchsrecht und Widerrufsrecht
Hat die betroffene Person ihre Einwilligung zu der Verarbeitung der sie betreffenden
personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben, steht der
betroffenen Person die Möglichkeit des Widerrufs der Einwilligung mit Wirkung für die Zukunft zu.
Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum
Widerruf erfolgten Verarbeitung nicht berührt.
Soweit der Verantwortliche Daten auf Grundlage von berechtigten Interessen verarbeitet, hat die
betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung ihrer Daten einzulegen
aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben. Der
Verantwortliche verarbeitet die personenbezogenen Daten dann nicht mehr, es sei denn, er kann
zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen der
betroffenen Person überwiegen.
Darüber hinaus steht der betroffenen Person gegen die Verarbeitung der personenbezogenen Daten
zu Zwecken der Direktwerbung das Recht zu, der Verarbeitung jederzeit ohne Angabe von Gründen
zu widersprechen.
Zur Geltendmachung des Widerspruchs- oder Widerrufsrechts der betroffenen Person genügt eine
formlose Mitteilung per E-Mail an datenschutz@biallo.info oder an die unter Punkt 1 genannte
Adresse.
13. Pflicht zur Datenbereitstellung
Soweit die Bereitstellung von Daten für die Nutzung eines bestimmten Dienstes oder einer
bestimmten Funktion, zur Kontaktaufnahme erforderlich ist, sind entsprechende Eingabefelder als
Pflichtangaben markiert (in der Regel durch einen Stern (*)).
Ohne diese Angaben kann die konkrete Dienstleistung nicht erbracht bzw. Funktion nicht genutzt
werden. Wenn die für die Durchführung eines Vertrags erforderlichen Pflichtangaben nicht gegeben
werden, findet kein Vertragsschluss statt.
Übrige, nicht als Pflichtfelder markierte Angaben sind hingegen freiwillig und für die Erbringung der
Dienstleistung bzw. Nutzung der Funktion nicht erforderlich.
14. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht
statt.