Rechtliche Informationen

Datenschutzerklärung

Datenschutzerklärung

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:


CERON
Rechtsanwalt Dr. Conrad Schulte-Wintrop
Julius Vosseler Str. 114B
22527 Hamburg
Deutschland


E-Mail: conrad@ceronlegal.de
Telefon: +49 151 42536418

2. Allgemeine Hinweise

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.


CERON verarbeitet personenbezogene Daten nur, soweit dies zur Bereitstellung und Sicherung dieser Website, zur Kommunikation, zur Prüfung und Bearbeitung von Anfragen, zur Mandatsanbahnung oder zur Erfüllung gesetzlicher und berufsrechtlicher Pflichten erforderlich ist.


Die maßgeblichen Rechtsgrundlagen sind insbesondere:


  • Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und die Durchführung eines Vertrags;

  • Art. 6 Abs. 1 Buchst. c DSGVO für die Erfüllung gesetzlicher und berufsrechtlicher Pflichten;

  • Art. 6 Abs. 1 Buchst. f DSGVO für die Wahrung berechtigter Interessen, insbesondere an einem sicheren und funktionsfähigen Internetauftritt, einer effizienten Kommunikation und der Geltendmachung oder Abwehr von Ansprüchen;

  • Art. 6 Abs. 1 Buchst. a DSGVO, sofern ausnahmsweise eine Einwilligung eingeholt wird.

3. Hosting und Bereitstellung der Website

Diese Website wird mithilfe des Website- und Hostingdienstes Framer bereitgestellt. Anbieter ist:


Framer B.V.
Rozengracht 207B
1016 LZ Amsterdam
Niederlande


Beim Aufruf der Website verarbeitet Framer die für die Auslieferung und den sicheren Betrieb erforderlichen technischen Daten. Hierzu können insbesondere IP-Adresse, aufgerufene Adresse, Datum und Uhrzeit des Abrufs, Referrer-Adresse, Browser- und Geräteinformationen, Betriebssystem, ungefährer Standort sowie Status- und Fehlerdaten gehören.


Die Verarbeitung erfolgt, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, Angriffe und Missbrauch zu erkennen und technische Fehler zu untersuchen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und wirtschaftlichen Betrieb des Internetauftritts.


Framer nutzt für seine technische Infrastruktur insbesondere Amazon Web Services und ein weltweit verteiltes Auslieferungsnetzwerk. Mit Framer besteht ein Auftragsverarbeitungsverhältnis nach Art. 28 DSGVO. Framer verpflichtet auch eingesetzte Unterauftragsverarbeiter zur Einhaltung entsprechender Datenschutzpflichten.


Weitere Informationen:


Zu möglichen Verarbeitungen außerhalb des Europäischen Wirtschaftsraums wird auf Abschnitt 13 verwiesen.

4. Serverprotokolle

Bei der Bereitstellung der Website können automatisch Serverprotokolle erstellt werden. Darin können insbesondere folgende Daten enthalten sein:


  • IP-Adresse;

  • Datum und Uhrzeit des Zugriffs;

  • angeforderte Seite oder Datei;

  • zuvor besuchte Seite, soweit vom Browser übermittelt;

  • Browsertyp und Browserversion;

  • Betriebssystem und Gerätetyp;

  • übertragene Datenmenge;

  • HTTP-Statuscode;

  • Fehler- und Sicherheitsinformationen.


Die Protokolldaten werden zur technischen Auslieferung, Fehleranalyse, Abwehr missbräuchlicher Zugriffe und Aufrechterhaltung der Systemsicherheit verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.


Die Daten werden nur so lange aufbewahrt, wie dies für den jeweiligen Betriebs- oder Sicherheitszweck erforderlich ist. Eine längere Speicherung erfolgt nur, wenn ein konkreter Sicherheitsvorfall untersucht werden muss oder gesetzliche Pflichten bestehen. CERON erhält grundsätzlich keine personenbezogenen Einzelzugriffsdaten aus den Serverprotokollen, soweit dies nicht zur Aufklärung eines technischen oder sicherheitsrelevanten Vorfalls erforderlich ist.

5. Framer Analytics

Die Website verwendet die in Framer integrierte Reichweitenmessung „Framer Analytics“. Damit werden insbesondere Seitenaufrufe, besuchte Seiten, Zugriffsquellen, Länder, Gerätearten, Browser, Betriebssysteme sowie aggregierte Angaben zur Nutzung der Website ausgewertet.


Framer Analytics verwendet nach Angaben des Anbieters keine Cookies und erzeugt keine dauerhaft wiedererkennbaren Nutzerkennungen. Zur Ermittlung täglicher Besucherzahlen werden IP-Adresse und User-Agent mit einem täglich wechselnden geheimen Wert verarbeitet. Dieser Wert wird täglich zurückgesetzt. Dadurch soll eine Wiedererkennung über mehrere Tage hinweg verhindert werden.


Die Verarbeitung erfolgt zur statistischen Auswertung und bedarfsgerechten Verbesserung der Website auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse besteht darin, die Nutzung und Funktionsfähigkeit der Website anhand möglichst datensparsamer, aggregierter Informationen beurteilen zu können.


Die täglichen Kennungen werden nicht dauerhaft gespeichert. Aggregierte Auswertungen bleiben für die vom jeweiligen Framer-Tarif vorgesehene Analysedauer verfügbar.


Weitere Informationen enthält die Beschreibung von Framer Analytics.

6. Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail, Telefon oder über das externe Intake-Formular verarbeitet CERON die übermittelten Angaben. Dazu können insbesondere gehören:


  • Name und Kontaktdaten;

  • Unternehmen und Funktion;

  • Inhalt und Gegenstand der Anfrage;

  • Angaben zu Beteiligten oder möglichen Gegnern;

  • übermittelte Unterlagen;

  • technische Übermittlungsdaten;

  • Datum und Verlauf der Kommunikation.


Die Verarbeitung erfolgt zur Beantwortung der Anfrage und, soweit gewünscht, zur Prüfung vorvertraglicher Maßnahmen oder einer möglichen Mandatsübernahme. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Bei allgemeinen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse besteht in der sachgerechten und effizienten Bearbeitung eingehender Kommunikation.


Soweit die übermittelten Informationen besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO enthalten, werden diese nur verarbeitet, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist oder eine andere gesetzliche Rechtsgrundlage besteht.


Die Übermittlung einer Anfrage oder von Unterlagen führt noch nicht zum Abschluss eines Mandatsvertrags. Bis zur ausdrücklichen Mandatsannahme sollten nur die Angaben übermittelt werden, die für die erste Einordnung und Interessenkonfliktprüfung erforderlich sind.

7. Mandatsanfragen und Interessenkonfliktprüfung

Im Rahmen einer Mandatsanfrage können die mitgeteilten Angaben verwendet werden, um:


  • den Beratungsbedarf und den möglichen Leistungsumfang einzuordnen;

  • die fachliche und zeitliche Übernahmefähigkeit zu prüfen;

  • mögliche widerstreitende Interessen festzustellen;

  • gesetzliche oder berufsrechtliche Tätigkeitsverbote zu beachten;

  • über eine Mandatsannahme zu entscheiden.


Hierfür können insbesondere Namen und Kontaktdaten der anfragenden Person, Unternehmensangaben, Namen weiterer Beteiligter, Angaben zur Gegenseite und eine Beschreibung der Angelegenheit verarbeitet werden.


Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO sowie, hinsichtlich der berufsrechtlichen Konfliktprüfung, Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit § 43a Abs. 4 BRAO und den berufsrechtlichen Vorschriften zum Verbot der Vertretung widerstreitender Interessen. Ergänzend kann Art. 6 Abs. 1 Buchst. f DSGVO einschlägig sein, insbesondere zur Dokumentation der Prüfung und zur Vermeidung späterer Interessenkonflikte.


Wird kein Mandat übernommen, werden die für die Bearbeitung der Anfrage nicht mehr erforderlichen Inhalte grundsätzlich gelöscht. Begrenzte Angaben, insbesondere Namen der Beteiligten, Gegenstand und Ergebnis der Konfliktprüfung, können länger gespeichert werden, soweit dies zur Einhaltung berufsrechtlicher Pflichten oder zur Geltendmachung beziehungsweise Abwehr von Ansprüchen erforderlich ist.

8. Intake-Formular über Microsoft Forms

Für die strukturierte Aufnahme von Mandatsanfragen verwendet CERON den Dienst Microsoft Forms. Das Formular ist nicht in diese Website eingebettet. Es wird über einen externen Link aufgerufen.


Erst wenn der Link angeklickt wird, verlässt die anfragende Person die Website von CERON und stellt eine direkte Verbindung zu Microsoft her. Beim bloßen Besuch dieser Website werden im Zusammenhang mit Microsoft Forms keine Daten an Microsoft übermittelt.


Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:


Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18, D18 P521
Irland


Über Microsoft Forms können insbesondere folgende Daten verarbeitet werden:


  • die in die Formularfelder eingegebenen Angaben;

  • Name, E-Mail-Adresse, Telefonnummer und Unternehmensangaben;

  • Angaben zur gewünschten Beratung;

  • Namen von Beteiligten und möglichen Gegenparteien;

  • eine Beschreibung des Sachverhalts;

  • gegebenenfalls freiwillig übermittelte weitere Informationen;

  • Datum und Uhrzeit der Bearbeitung und Übermittlung;

  • technische Verbindungs-, Geräte-, Browser-, Sicherheits- und Protokolldaten;

  • gegebenenfalls von Microsoft eingesetzte Sitzungs- oder Sicherheitskennungen.


Das Formular soll ohne Anmeldung bei einem Microsoft-Konto erreichbar sein. Die Identität der anfragenden Person ergibt sich daher grundsätzlich nur aus den Angaben, die sie selbst in das Formular einträgt.


Microsoft verarbeitet die Formulardaten als Auftragsverarbeiter für CERON. Grundlage ist die für Microsoft-Onlinedienste geltende Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO.


Die Verarbeitung der Formularangaben erfolgt zur Prüfung und Bearbeitung der Mandatsanfrage und zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Die Verarbeitung zur Interessenkonfliktprüfung beruht ergänzend auf Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit den anwaltlichen Berufspflichten sowie auf Art. 6 Abs. 1 Buchst. f DSGVO.


Die Verarbeitung technischer Daten durch Microsoft dient insbesondere der Bereitstellung, Absicherung und Funktionsfähigkeit des Dienstes sowie der Erkennung von Missbrauch. Soweit hierfür unbedingt erforderliche Informationen im Endgerät gespeichert oder ausgelesen werden, kann die Verarbeitung auf § 25 Abs. 2 Nr. 2 TDDDG beruhen. Soweit Microsoft auf seiner Website optionale Speicher- oder Zugriffstechnologien einsetzt, richtet sich deren Aktivierung nach den dort bereitgestellten Einwilligungsmöglichkeiten.


Formularantworten werden im Microsoft-365-Mandanten von CERON gespeichert. Für Mandanten mit Standardstandort in Deutschland beziehungsweise der Europäischen Union gibt Microsoft für Microsoft Forms grundsätzlich die EU/EFTA-Region als regulären Speicherort an.


Weitere Informationen:

Die Übermittlung einer Anfrage über Microsoft Forms begründet noch kein Mandatsverhältnis.

9. Einwilligungsmanagement, Cookies und lokale Speichertechnologien

Beim ersten Besuch unserer Website können Sie über unsere Datenschutz-Einstellungen entscheiden, ob Statistik- und Marketing-Technologien eingesetzt werden dürfen. Technisch notwendige Funktionen bleiben unabhängig von Ihrer Auswahl aktiv. Google Tag Manager und Google Ads Conversion-Tracking werden erst geladen, nachdem Sie ausdrücklich in die Kategorie „Statistik & Marketing“ eingewilligt haben. Ohne diese Einwilligung werden diese Google-Dienste nicht geladen.

Zur Speicherung und Verwaltung Ihrer Auswahl legen wir im lokalen Speicher Ihres Browsers den Eintrag „ceron_consent_v1“ ab. Er enthält die Version der Einwilligungslösung, Ihre Kategorienauswahl und den Zeitpunkt der Auswahl. Diese Speicherung ist erforderlich, damit Ihre Entscheidung bei weiteren Seitenaufrufen berücksichtigt und Ihre Einwilligung dokumentiert werden kann. Der Zugriff auf den lokalen Speicher erfolgt insoweit auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG; soweit dabei personenbezogene Daten verarbeitet werden, beruht dies auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.

Sie können Ihre Auswahl jederzeit über die dauerhaft erreichbare Schaltfläche „Datenschutz-Einstellungen“ ändern oder eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Framer kann für die Bereitstellung der Website technisch notwendige Speichertechnologien und eine cookielose, aggregierte Basisanalyse einsetzen. Das externe Microsoft-Forms-Formular wird weiterhin erst geladen, wenn Sie den entsprechenden Link aktiv aufrufen; hierfür gelten ergänzend die Hinweise in Abschnitt 8.

10. Google Tag Manager und Google Ads Conversion-Tracking

Nach Ihrer ausdrücklichen Einwilligung verwenden wir Google Tag Manager und Google Ads Conversion-Tracking. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Tag Manager dient der technischen Aussteuerung der freigegebenen Google-Tags. Mit Google Ads Conversion-Tracking messen wir, ob ein Websitebesuch oder ein Klick auf einen Contract-Review-Handlungsaufruf auf eine Google-Anzeige zurückzuführen ist. Dies hilft uns, die Wirksamkeit unserer Kampagnen zu beurteilen und zu optimieren.

Dabei können insbesondere IP-Adresse, Datum und Uhrzeit, Browser- und Geräteinformationen, aufgerufene URL, Referrer, Einwilligungsstatus, Anzeigenklick-Kennungen wie gclid, gbraid oder wbraid sowie das Ereignis eines Klicks auf einen Contract-Review-Handlungsaufruf verarbeitet werden. Google kann hierzu Cookies oder vergleichbare Kennungen verwenden. Inhalte aus dem Microsoft-Forms-Formular, dort gemachte Angaben und Vertragsdokumente werden über dieses Tracking nicht an Google übermittelt.

Der Zugriff auf beziehungsweise die Speicherung von Informationen auf Ihrem Endgerät erfolgt ausschließlich mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und jederzeit über „Datenschutz-Einstellungen“ mit Wirkung für die Zukunft widerrufbar. Weitere Informationen finden Sie in den Datenschutzhinweisen von Google unter https://policies.google.com/privacy.

Google kann Daten auch in Drittländern, insbesondere den USA, verarbeiten. Hinweise zu den eingesetzten Übermittlungsmechanismen enthält Abschnitt 14.

11. Schriftarten

Die auf dieser Website verwendeten Schriftdateien werden im Rahmen der von Framer bereitgestellten Website-Ressourcen ausgeliefert. Beim Seitenaufruf soll keine unmittelbare Verbindung des Browsers zu Google Fonts, Fontshare oder einem anderen eigenständigen Schriftanbieter hergestellt werden.


Soweit für die Auslieferung der Schriftdateien technische Zugriffsdaten verarbeitet werden, erfolgt dies als Bestandteil des Hostings nach den Abschnitten 3 und 4.

12. Externe Links

Diese Website enthält externe Links, insbesondere zum Intake-Formular bei Microsoft Forms.


Erst wenn ein externer Link aufgerufen wird, erhält der jeweilige Anbieter regelmäßig technische Zugriffsdaten, insbesondere die IP-Adresse sowie Browser- und Geräteinformationen. Abhängig von den Browsereinstellungen kann außerdem die Adresse der zuvor besuchten Seite übermittelt werden.


Für die Verarbeitung auf der externen Website gelten ergänzend die Datenschutzinformationen des jeweiligen Anbieters. CERON hat auf die technische Ausgestaltung externer Websites nur begrenzten Einfluss.

13. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, wenn eine Rechtsgrundlage besteht und die Weitergabe für den jeweiligen Zweck erforderlich ist.

Empfänger oder Empfängerkategorien können insbesondere sein:

Framer B.V. als Hosting- und Websitedienstleister;
Microsoft Ireland Operations Limited als Anbieter von Microsoft Forms und weiterer eingesetzter Microsoft-365-Dienste;
Google Ireland Limited (für Google Tag Manager und Google Ads Conversion-Tracking ausschließlich nach Einwilligung);
von Framer und Microsoft eingesetzte Infrastruktur- und Unterauftragsverarbeiter;
E-Mail-, Telekommunikations- und IT-Dienstleister;
zur Verschwiegenheit verpflichtete berufliche Berater und sonstige Hilfspersonen;
Gerichte, Behörden, Rechtsanwaltskammern und andere öffentliche Stellen, soweit eine gesetzliche Pflicht besteht oder dies zur Rechtsverfolgung erforderlich ist;
Beteiligte und deren Bevollmächtigte im Rahmen eines angenommenen Mandats.

Auftragsverarbeiter werden auf Grundlage von Art. 28 DSGVO eingesetzt. Die anwaltliche Verschwiegenheitspflicht bleibt unberührt.

14. Drittlandübermittlungen

Framer ist in den Niederlanden und Microsoft Ireland Operations Limited in Irland ansässig. Beide Anbieter können jedoch verbundene Unternehmen oder Unterauftragsverarbeiter in Staaten außerhalb des Europäischen Wirtschaftsraums einsetzen. Hierzu gehören insbesondere Unternehmen und technische Infrastrukturen in den Vereinigten Staaten.

Deshalb kann nicht ausgeschlossen werden, dass personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden oder dass Stellen in Drittländern auf Daten zugreifen können.

Solche Übermittlungen erfolgen nur unter Beachtung der Art. 44 ff. DSGVO. Je nach Empfänger werden sie insbesondere auf folgende Instrumente gestützt:

einen Angemessenheitsbeschluss der Europäischen Kommission, einschließlich des EU-US Data Privacy Framework, soweit der jeweilige Empfänger zertifiziert ist;
die Standardvertragsklauseln der Europäischen Kommission;
ergänzende technische und organisatorische Schutzmaßnahmen.

Microsoft gibt für Microsoft Forms bei einem EU-Mandanten grundsätzlich die EU/EFTA-Region als regulären Speicherort der Formulardaten an. Dies schließt jedoch einzelne grenzüberschreitende Verarbeitungen, insbesondere für Support-, Sicherheits- und Administrationszwecke, nicht vollständig aus.

Bei einer Verarbeitung in Drittländern kann trotz vertraglicher und technischer Schutzmaßnahmen insbesondere das Risiko bestehen, dass staatliche Stellen nach dem Recht des Empfängerlands auf Daten zugreifen und die Rechtsbehelfsmöglichkeiten eingeschränkt sind.

Weitere Informationen können den Auftragsverarbeitungsvereinbarungen und Unterauftragsverarbeiterlisten von Framer und Microsoft entnommen werden.

Bei der Nutzung von Google Tag Manager und Google Ads Conversion-Tracking kann Google Daten auch durch Google LLC und weitere Konzerngesellschaften in den USA oder anderen Drittländern verarbeiten. Google verweist hierfür je nach Verarbeitung auf Angemessenheitsbeschlüsse, insbesondere das EU-US Data Privacy Framework, und/oder die Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen stellt Google unter https://business.safety.google/adsdatatransfers/ bereit.

15. Speicherdauer

Personenbezogene Daten werden gelöscht oder anonymisiert, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen, vertraglichen oder berufsrechtlichen Aufbewahrungspflichten entgegenstehen.

Dabei gelten insbesondere folgende Kriterien:

Allgemeine Kontaktanfragen ohne Mandatsübernahme werden nach Abschluss der Bearbeitung grundsätzlich innerhalb von sechs Monaten gelöscht, sofern keine weitere Aufbewahrung erforderlich ist.
Nicht mehr benötigte vollständige Antworten im Microsoft-Forms-System werden gelöscht, sobald die Mandatsentscheidung getroffen, eine erforderliche Übernahme in die Kanzleisysteme abgeschlossen und eine weitere Speicherung in Microsoft Forms nicht mehr erforderlich ist.
Begrenzte Angaben zu einer Interessenkonfliktprüfung können länger gespeichert werden, soweit dies zur Beachtung berufsrechtlicher Tätigkeitsverbote erforderlich ist.
Kommt ein Mandat zustande, werden die erforderlichen Angaben in die Kanzlei- und Mandatsakte übernommen. Handakten werden nach § 50 BRAO grundsätzlich sechs Jahre aufbewahrt. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem das Mandat beendet wurde.
Steuer- und handelsrechtlich relevante Unterlagen können je nach Art des Dokuments sechs, acht oder zehn Jahre aufbewahrt werden.
Daten können darüber hinaus bis zum Ablauf einschlägiger Verjährungsfristen gespeichert werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Technische Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse oder Sicherheit erforderlich ist.
Daten, die Framer oder Microsoft als Auftragsverarbeiter verarbeiten, werden nach Maßgabe der vertraglichen Vereinbarungen und gesetzlichen Pflichten gelöscht.

Die im Browser gespeicherte Einwilligungsentscheidung bleibt bestehen, bis Sie sie über „Datenschutz-Einstellungen“ ändern oder löschen oder bis eine neue Version der Einwilligungslösung eine erneute Abfrage auslöst. Conversion- und Berichtsdaten werden nur so lange verarbeitet, wie dies zur Reichweiten- und Wirksamkeitsmessung erforderlich ist; ergänzend gelten die Aufbewahrungs- und Löschregelungen von Google. Wir übermitteln keine Mandatsinhalte oder Vertragsdokumente an Google und führen die Conversion-Daten nicht mit solchen Inhalten zusammen.

16. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:


  • Recht auf Auskunft nach Art. 15 DSGVO;

  • Recht auf Berichtigung nach Art. 16 DSGVO;

  • Recht auf Löschung nach Art. 17 DSGVO;

  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;

  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO, soweit anwendbar;

  • Recht auf Widerspruch nach Art. 21 DSGVO;

  • Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO;

  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.


Zur Ausübung dieser Rechte genügt eine Nachricht an die unter Abschnitt 1 angegebenen Kontaktdaten. Gesetzliche Einschränkungen, insbesondere aufgrund anwaltlicher Verschwiegenheitspflichten oder Rechte Dritter, bleiben unberührt.

17. Widerspruch aufgrund berechtigter Interessen

Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeitet werden, besteht nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.


CERON verarbeitet die betroffenen Daten nach einem Widerspruch nicht weiter, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

18. Datenschutzaufsichtsbehörde

Für CERON ist insbesondere folgende Aufsichtsbehörde zuständig:


Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22
20459 Hamburg

Telefon: +49 40 42854-4040
E-Mail: mailbox@datenschutz.hamburg.de
Website: www.datenschutz-hamburg.de


Eine Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Datenschutzaufsichtsbehörde eingereicht werden.

19. Datensicherheit

CERON setzt unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie von Art, Umfang, Umständen und Zwecken der Verarbeitung angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, unbefugten Zugriff, Veränderung und Offenlegung zu schützen.


Die Übertragung dieser Website sowie der Aufruf von Microsoft Forms erfolgen verschlüsselt über HTTPS. Eine Kommunikation per gewöhnlicher E-Mail kann gleichwohl Sicherheitsrisiken aufweisen. Für besonders vertrauliche Unterlagen kann nach Absprache ein geeigneter Übermittlungsweg vereinbart werden.

20. Aktualisierung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die Website, das Intake-Formular, die eingesetzten Dienste, die Verarbeitungsabläufe oder die rechtlichen Anforderungen ändern. Maßgeblich ist die auf dieser Website veröffentlichte Fassung.

CERON. Schafft Klarheit.