Rechtliche Informationen
Stand: September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
CERON
Rechtsanwalt Dr. Conrad Schulte-Wintrop
Julius Vosseler Str. 114B
22527 Hamburg
Deutschland
E-Mail: conrad@ceronlegal.de
Telefon: +49 151 42536418
2. Allgemeine Hinweise
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
CERON verarbeitet personenbezogene Daten nur, soweit dies zur Bereitstellung und Sicherung dieser Website, zur Kommunikation, zur Prüfung und Bearbeitung von Anfragen, zur Mandatsanbahnung und -durchführung, einschließlich der unterstützenden Nutzung geeigneter Legal-Tech- und KI-Systeme, oder zur Erfüllung gesetzlicher und berufsrechtlicher Pflichten erforderlich ist.
Die maßgeblichen Rechtsgrundlagen sind insbesondere:
• Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und die Durchführung eines Vertrags;
• Art. 6 Abs. 1 Buchst. c DSGVO für die Erfüllung gesetzlicher und berufsrechtlicher Pflichten;
• Art. 6 Abs. 1 Buchst. f DSGVO für die Wahrung berechtigter Interessen, insbesondere an einem sicheren und funktionsfähigen Internetauftritt, einer effizienten Kommunikation, einer sorgfältigen und wirtschaftlichen Mandatsbearbeitung sowie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
• Art. 6 Abs. 1 Buchst. a DSGVO, sofern ausnahmsweise eine Einwilligung eingeholt wird.
3. Hosting und Bereitstellung der Website
Diese Website wird mithilfe des Website- und Hostingdienstes Framer bereitgestellt. Anbieter ist:
Framer B.V.
Rozengracht 207B
1016 LZ Amsterdam
Niederlande
Beim Aufruf der Website verarbeitet Framer die für die Auslieferung und den sicheren Betrieb erforderlichen technischen Daten. Hierzu können insbesondere IP-Adresse, aufgerufene Adresse, Datum und Uhrzeit des Abrufs, Referrer-Adresse, Browser- und Geräteinformationen, Betriebssystem, ungefährer Standort sowie Status- und Fehlerdaten gehören.
Die Verarbeitung erfolgt, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, Angriffe und Missbrauch zu erkennen und technische Fehler zu untersuchen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und wirtschaftlichen Betrieb des Internetauftritts.
Framer nutzt für seine technische Infrastruktur insbesondere Amazon Web Services und ein weltweit verteiltes Auslieferungsnetzwerk. Mit Framer besteht ein Auftragsverarbeitungsverhältnis nach Art. 28 DSGVO. Framer verpflichtet auch eingesetzte Unterauftragsverarbeiter zur Einhaltung entsprechender Datenschutzpflichten.
Weitere Informationen:
Zu möglichen Verarbeitungen außerhalb des Europäischen Wirtschaftsraums wird auf Abschnitt 13 verwiesen.
4. Serverprotokolle
Bei der Bereitstellung der Website können automatisch Serverprotokolle erstellt werden. Darin können insbesondere folgende Daten enthalten sein:
IP-Adresse;
Datum und Uhrzeit des Zugriffs;
angeforderte Seite oder Datei;
zuvor besuchte Seite, soweit vom Browser übermittelt;
Browsertyp und Browserversion;
Betriebssystem und Gerätetyp;
übertragene Datenmenge;
HTTP-Statuscode;
Fehler- und Sicherheitsinformationen.
Die Protokolldaten werden zur technischen Auslieferung, Fehleranalyse, Abwehr missbräuchlicher Zugriffe und Aufrechterhaltung der Systemsicherheit verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Die Daten werden nur so lange aufbewahrt, wie dies für den jeweiligen Betriebs- oder Sicherheitszweck erforderlich ist. Eine längere Speicherung erfolgt nur, wenn ein konkreter Sicherheitsvorfall untersucht werden muss oder gesetzliche Pflichten bestehen. CERON erhält grundsätzlich keine personenbezogenen Einzelzugriffsdaten aus den Serverprotokollen, soweit dies nicht zur Aufklärung eines technischen oder sicherheitsrelevanten Vorfalls erforderlich ist.
5. Framer Analytics
Die Website verwendet die in Framer integrierte Reichweitenmessung „Framer Analytics“. Damit werden insbesondere Seitenaufrufe, besuchte Seiten, Zugriffsquellen, Länder, Gerätearten, Browser, Betriebssysteme sowie aggregierte Angaben zur Nutzung der Website ausgewertet.
Framer Analytics verwendet nach Angaben des Anbieters keine Cookies und erzeugt keine dauerhaft wiedererkennbaren Nutzerkennungen. Zur Ermittlung täglicher Besucherzahlen werden IP-Adresse und User-Agent mit einem täglich wechselnden geheimen Wert verarbeitet. Dieser Wert wird täglich zurückgesetzt. Dadurch soll eine Wiedererkennung über mehrere Tage hinweg verhindert werden.
Die Verarbeitung erfolgt zur statistischen Auswertung und bedarfsgerechten Verbesserung der Website auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse besteht darin, die Nutzung und Funktionsfähigkeit der Website anhand möglichst datensparsamer, aggregierter Informationen beurteilen zu können.
Die täglichen Kennungen werden nicht dauerhaft gespeichert. Aggregierte Auswertungen bleiben für die vom jeweiligen Framer-Tarif vorgesehene Analysedauer verfügbar.
Weitere Informationen enthält die Beschreibung von Framer Analytics.
6. Kontaktaufnahme und Kontaktformular
Bei einer Kontaktaufnahme per E-Mail, Telefon oder über das auf dieser Website bereitgestellte Kontaktformular verarbeitet CERON die übermittelten Angaben. Dazu können insbesondere gehören:
• Name und Kontaktdaten;
• E-Mail-Adresse;
• Unternehmen;
• eine kurze Beschreibung des Anliegens;
• Datum und Verlauf der Kommunikation;
• technische Übermittlungs-, Geräte-, Browser-, Sicherheits- und Protokolldaten.
Das Kontaktformular ist eine native Formularfunktion des Website-Dienstes Framer. Die Formularangaben werden über Framer verarbeitet und an den von CERON hierfür konfigurierten Empfänger übermittelt. Framer handelt insoweit als Auftragsverarbeiter auf Grundlage einer Vereinbarung nach Art. 28 DSGVO. Zur Absicherung des Formulars können technische Merkmale zur Spam- und Missbrauchserkennung verarbeitet werden, insbesondere Verbindungs-, Geräte- und Browsermerkmale, Interaktions- und Netzwerksignale, Sicherheitskennungen und Risikobewertungen. Die Angaben aus dem Formular werden nicht für Werbezwecke verwendet.
Die im Formular verlangte Bestätigung, dass die Datenschutzhinweise gelesen wurden, dokumentiert ausschließlich die Kenntnisnahme dieser Hinweise. Sie ist keine Einwilligung in die Bearbeitung der Anfrage und keine Einwilligung in Werbung.
Die Verarbeitung erfolgt zur Beantwortung der Anfrage und, soweit gewünscht, zur Prüfung vorvertraglicher Maßnahmen oder einer möglichen Mandatsübernahme. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Bei allgemeinen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse besteht in der sachgerechten und effizienten Bearbeitung eingehender Kommunikation. Die Verarbeitung der für einen sicheren Formularbetrieb erforderlichen technischen Daten beruht ebenfalls auf Art. 6 Abs. 1 Buchst. f DSGVO.
Soweit die übermittelten Informationen besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO enthalten, werden diese nur verarbeitet, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist oder eine andere gesetzliche Rechtsgrundlage besteht.
Die Übermittlung einer Anfrage führt noch nicht zum Abschluss eines Mandatsvertrags. Bis zur ausdrücklichen Mandatsannahme sollten nur die Angaben übermittelt werden, die für die erste Einordnung und Interessenkonfliktprüfung erforderlich sind. Das Kontaktformular ist nicht für die Übermittlung von Unterlagen, umfassenden Sachverhaltsdarstellungen oder nicht erforderlichen sensiblen Informationen vorgesehen.
Weitere Informationen zu Framer und möglichen Drittlandverarbeitungen enthalten die Abschnitte 3, 13 und 14; zur Speicherdauer wird auf Abschnitt 15 verwiesen.
7. Mandatsanfragen und Interessenkonfliktprüfung
Im Rahmen einer Mandatsanfrage können die mitgeteilten Angaben verwendet werden, um:
den Beratungsbedarf und den möglichen Leistungsumfang einzuordnen;
die fachliche und zeitliche Übernahmefähigkeit zu prüfen;
mögliche widerstreitende Interessen festzustellen;
gesetzliche oder berufsrechtliche Tätigkeitsverbote zu beachten;
über eine Mandatsannahme zu entscheiden.
Hierfür können insbesondere Namen und Kontaktdaten der anfragenden Person, Unternehmensangaben, Namen weiterer Beteiligter, Angaben zur Gegenseite und eine Beschreibung der Angelegenheit verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO sowie, hinsichtlich der berufsrechtlichen Konfliktprüfung, Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit § 43a Abs. 4 BRAO und den berufsrechtlichen Vorschriften zum Verbot der Vertretung widerstreitender Interessen. Ergänzend kann Art. 6 Abs. 1 Buchst. f DSGVO einschlägig sein, insbesondere zur Dokumentation der Prüfung und zur Vermeidung späterer Interessenkonflikte.
Wird kein Mandat übernommen, werden die für die Bearbeitung der Anfrage nicht mehr erforderlichen Inhalte grundsätzlich gelöscht. Begrenzte Angaben, insbesondere Namen der Beteiligten, Gegenstand und Ergebnis der Konfliktprüfung, können länger gespeichert werden, soweit dies zur Einhaltung berufsrechtlicher Pflichten oder zur Geltendmachung beziehungsweise Abwehr von Ansprüchen erforderlich ist.
8. KI-gestützte Mandatsbearbeitung mit Libra AI
CERON kann im Rahmen der Mandatsbearbeitung die KI-gestützte Legal-Tech-Plattform „Libra AI“ einsetzen. Anbieter ist:
Libra Technology GmbH
Max-Urich-Straße 3
13355 Berlin
Deutschland
Libra kann insbesondere unterstützend eingesetzt werden für:
• juristische Recherchen und die Aufbereitung von Fundstellen;
• die Analyse, Strukturierung, Zusammenfassung und den Vergleich von Dokumenten und Sachverhalten;
• die Vorbereitung, Prüfung und Überarbeitung von Vertrags-, Schriftsatz- und sonstigen Textentwürfen;
• Übersetzungen und sprachliche Überarbeitungen;
• die Extraktion und Ordnung mandatsbezogener Informationen.
Je nach Mandat können dabei insbesondere Stamm-, Kontakt-, Kommunikations-, Vertrags-, Beschäftigten-, Finanz-, Versicherungs-, Verfahrens- und Nutzungsdaten sowie Inhalte überlassener Dokumente verarbeitet werden. Hierzu können, soweit der Mandatsgegenstand dies erfordert, auch besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sowie Daten über strafrechtliche Verurteilungen und Straftaten nach Art. 10 DSGVO gehören. Betroffen sein können insbesondere Mandanten, deren Organe und Beschäftigte, Gesellschafter, Vertragspartner, Anspruchsgegner, Verfahrensbeteiligte, Gegenanwälte, Berater, Sachverständige und Zeugen.
Die Verarbeitung dient der Durchführung des Mandatsvertrags und beruht grundsätzlich auf Art. 6 Abs. 1 Buchst. b DSGVO. Soweit gesetzliche oder berufsrechtliche Pflichten erfüllt werden, kann Art. 6 Abs. 1 Buchst. c DSGVO einschlägig sein. Ergänzend kann die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen; die berechtigten Interessen liegen in einer sorgfältigen, qualitätsgesicherten und wirtschaftlichen Mandatsbearbeitung sowie in der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Besondere Kategorien personenbezogener Daten werden nur verarbeitet, soweit insbesondere Art. 9 Abs. 2 Buchst. f DSGVO oder eine andere gesetzliche Ausnahme eingreift. Daten nach Art. 10 DSGVO werden nur verarbeitet, soweit dies für die anwaltliche Tätigkeit erforderlich und nach Maßgabe des anwendbaren Rechts zulässig ist.
Libra verarbeitet die von CERON in die Plattform eingegebenen oder hochgeladenen Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Libra ist außerdem als mitwirkender Dienstleister nach § 43e BRAO vertraglich zur Wahrung der anwaltlichen Verschwiegenheit verpflichtet und über die strafrechtlichen Folgen einer Pflichtverletzung nach § 203 StGB belehrt. CERON eröffnet Libra nur insoweit Zugang zu Mandatsinformationen, wie dies für den jeweiligen unterstützenden Verarbeitungsvorgang erforderlich ist. Soweit sachgerecht und ohne Beeinträchtigung der Mandatsbearbeitung möglich, werden Daten vor der Nutzung minimiert, pseudonymisiert oder anonymisiert.
Nach den veröffentlichten und vertraglichen Angaben von Libra werden Eingaben und Ausgaben nicht zum Training oder zur Verbesserung von KI-Modellen verwendet, nicht anderen Kunden zugänglich gemacht und nicht außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums gespeichert. Libra setzt technische und organisatorische Schutzmaßnahmen ein, darunter eine logische Mandantentrennung sowie Verschlüsselung bei der Übertragung und im Ruhezustand.
Libra kann zur Leistungserbringung vertraglich gebundene Unterauftragsverarbeiter einsetzen. Die jeweils aktuelle Liste umfasst insbesondere Anbieter von Hosting-, Cloud-, Sprachmodell-, Übersetzungs-, Support- und juristischen Inhaltsdiensten. Es gelten die ergänzenden Hinweise zu Empfängern und Drittlandübermittlungen in den Abschnitten 13 und 14.
Libra unterstützt die anwaltliche Arbeit; es trifft keine eigenständigen Entscheidungen über das Mandat. Ergebnisse werden vor einer Verwendung durch den verantwortlichen Rechtsanwalt geprüft. Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
Weitere Informationen:
• Sicherheits- und Datenschutzinformationen von Libra: https://libratech.ai/de/security
• AGB einschließlich Auftragsverarbeitungsvertrag, technischer und organisatorischer Maßnahmen, Unterauftragsverarbeiterliste und Verschwiegenheitsvereinbarung: https://libratech.ai/pl/terms/germany
Zur Speicherdauer wird auf Abschnitt 15 verwiesen.
9. Einwilligungsmanagement, Cookies und lokale Speichertechnologien
Beim ersten Besuch unserer Website können Sie über unsere Datenschutz-Einstellungen entscheiden, ob Statistik- und Marketing-Technologien eingesetzt werden dürfen. Technisch notwendige Funktionen bleiben unabhängig von Ihrer Auswahl aktiv. Google Tag Manager und Google Ads Conversion-Tracking werden erst geladen, nachdem Sie ausdrücklich in die Kategorie „Statistik & Marketing“ eingewilligt haben. Ohne diese Einwilligung werden diese Google-Dienste nicht geladen.
Zur Speicherung und Verwaltung Ihrer Auswahl legen wir im lokalen Speicher Ihres Browsers den Eintrag „ceron_consent_v1“ ab. Er enthält die Version der Einwilligungslösung, Ihre Kategorienauswahl und den Zeitpunkt der Auswahl. Diese Speicherung ist erforderlich, damit Ihre Entscheidung bei weiteren Seitenaufrufen berücksichtigt und Ihre Einwilligung dokumentiert werden kann. Der Zugriff auf den lokalen Speicher erfolgt insoweit auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG; soweit dabei personenbezogene Daten verarbeitet werden, beruht dies auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.
Sie können Ihre Auswahl jederzeit über die dauerhaft erreichbare Schaltfläche „Datenschutz-Einstellungen“ ändern oder eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Framer kann für die Bereitstellung der Website und des Kontaktformulars technisch notwendige Speichertechnologien, eine technische Spam- und Missbrauchserkennung sowie eine cookielose, aggregierte Basisanalyse einsetzen.
10. Google Tag Manager und Google Ads Conversion-Tracking
Nach Ihrer ausdrücklichen Einwilligung verwenden wir Google Tag Manager und Google Ads Conversion-Tracking. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Tag Manager dient der technischen Aussteuerung der freigegebenen Google-Tags. Mit Google Ads Conversion-Tracking messen wir, ob ein Websitebesuch oder ein Klick auf einen Contract-Review-Handlungsaufruf auf eine Google-Anzeige zurückzuführen ist. Dies hilft uns, die Wirksamkeit unserer Kampagnen zu beurteilen und zu optimieren.
Dabei können insbesondere IP-Adresse, Datum und Uhrzeit, Browser- und Geräteinformationen, aufgerufene URL, Referrer, Einwilligungsstatus, Anzeigenklick-Kennungen wie gclid, gbraid oder wbraid sowie das Ereignis eines Klicks auf einen Contract-Review-Handlungsaufruf verarbeitet werden. Google kann hierzu Cookies oder vergleichbare Kennungen verwenden. Inhalte aus dem Kontaktformular, dort gemachte Angaben, Mandatsinhalte und Vertragsdokumente werden über dieses Tracking nicht an Google übermittelt.
Der Zugriff auf beziehungsweise die Speicherung von Informationen auf Ihrem Endgerät erfolgt ausschließlich mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und jederzeit über „Datenschutz-Einstellungen“ mit Wirkung für die Zukunft widerrufbar. Weitere Informationen finden Sie in den Datenschutzhinweisen von Google unter https://policies.google.com/privacy.
Google kann Daten auch in Drittländern, insbesondere den USA, verarbeiten. Hinweise zu den eingesetzten Übermittlungsmechanismen enthält Abschnitt 14.
11. Schriftarten
Die auf dieser Website verwendeten Schriftdateien werden im Rahmen der von Framer bereitgestellten Website-Ressourcen ausgeliefert. Beim Seitenaufruf soll keine unmittelbare Verbindung des Browsers zu Google Fonts, Fontshare oder einem anderen eigenständigen Schriftanbieter hergestellt werden.
Soweit für die Auslieferung der Schriftdateien technische Zugriffsdaten verarbeitet werden, erfolgt dies als Bestandteil des Hostings nach den Abschnitten 3 und 4.
12. Externe Links
Diese Website kann Links zu externen Websites enthalten, etwa zu Anbietern, Behörden, Fachinformationen oder berufsbezogenen Profilen.
Erst wenn ein externer Link aufgerufen wird, erhält der jeweilige Anbieter regelmäßig technische Zugriffsdaten, insbesondere die IP-Adresse sowie Browser- und Geräteinformationen. Abhängig von den Browsereinstellungen kann außerdem die Adresse der zuvor besuchten Seite übermittelt werden.
Für die Verarbeitung auf der externen Website gelten ergänzend die Datenschutzinformationen des jeweiligen Anbieters. CERON hat auf die technische Ausgestaltung externer Websites nur begrenzten Einfluss.
13. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben, wenn eine Rechtsgrundlage besteht und die Weitergabe für den jeweiligen Zweck erforderlich ist.
Empfänger oder Empfängerkategorien können insbesondere sein:
• Framer B.V. als Hosting-, Website-, Kontaktformular- und Analysedienstleister;
• Libra Technology GmbH als Anbieter der KI-gestützten Legal-Tech-Plattform „Libra AI“;
• Google Ireland Limited für Google Tag Manager und Google Ads Conversion-Tracking, ausschließlich nach Einwilligung;
• von Framer, Libra und Google eingesetzte Infrastruktur- und Unterauftragsverarbeiter;
• E-Mail-, Telekommunikations-, Cloud-, Kanzlei- und IT-Dienstleister;
• zur Verschwiegenheit verpflichtete berufliche Berater und sonstige Hilfspersonen;
• Gerichte, Behörden, Rechtsanwaltskammern und andere öffentliche Stellen, soweit eine gesetzliche Pflicht besteht oder dies zur Rechtsverfolgung erforderlich ist;
• Beteiligte und deren Bevollmächtigte im Rahmen eines angenommenen Mandats.
Auftragsverarbeiter werden auf Grundlage von Art. 28 DSGVO eingesetzt. Dienstleister, die Zugang zu Mandatsgeheimnissen erhalten können, werden zusätzlich nach Maßgabe von § 43e BRAO und § 203 StGB zur Verschwiegenheit verpflichtet. Die anwaltliche Verschwiegenheitspflicht bleibt unberührt.
14. Drittlandübermittlungen
Framer ist in den Niederlanden und Libra in Deutschland ansässig. Beide Anbieter können verbundene Unternehmen oder Unterauftragsverarbeiter einsetzen. Framer nutzt unter anderem ein weltweit verteiltes Auslieferungsnetzwerk. Libra gibt an, Mandats-, Ein- und Ausgabedaten innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums zu speichern; die aktuelle Unterauftragsverarbeiterliste umfasst vor allem Anbieter in Deutschland und der Europäischen Union sowie gegebenenfalls Dienste in weiteren Staaten, insbesondere der Schweiz, soweit entsprechende Funktionen genutzt werden.
Unabhängig vom regelmäßigen Speicherort kann nicht vollständig ausgeschlossen werden, dass einzelne Anbieter oder deren Unterauftragsverarbeiter personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten oder dass Stellen in Drittländern im Einzelfall auf Daten zugreifen können, etwa für Support-, Sicherheits- oder Administrationszwecke.
Solche Übermittlungen erfolgen nur unter Beachtung der Art. 44 ff. DSGVO. Je nach Empfänger werden sie insbesondere auf folgende Instrumente gestützt:
• einen Angemessenheitsbeschluss der Europäischen Kommission, einschließlich des EU-US Data Privacy Framework, soweit der jeweilige Empfänger zertifiziert ist;
• die Standardvertragsklauseln der Europäischen Kommission;
• ergänzende technische und organisatorische Schutzmaßnahmen.
Bei einer Verarbeitung in Drittländern kann trotz vertraglicher und technischer Schutzmaßnahmen insbesondere das Risiko bestehen, dass staatliche Stellen nach dem Recht des Empfängerlands auf Daten zugreifen und die Rechtsbehelfsmöglichkeiten eingeschränkt sind.
Weitere Informationen können den Auftragsverarbeitungsvereinbarungen und Unterauftragsverarbeiterlisten von Framer, Libra und Google entnommen werden.
Bei der Nutzung von Google Tag Manager und Google Ads Conversion-Tracking kann Google Daten auch durch Google LLC und weitere Konzerngesellschaften in den USA oder anderen Drittländern verarbeiten. Google verweist hierfür je nach Verarbeitung auf Angemessenheitsbeschlüsse, insbesondere das EU-US Data Privacy Framework, und/oder die Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen stellt Google unter https://business.safety.google/adsdatatransfers/ bereit.
15. Speicherdauer
Personenbezogene Daten werden gelöscht oder anonymisiert, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen, vertraglichen oder berufsrechtlichen Aufbewahrungspflichten entgegenstehen.
Dabei gelten insbesondere folgende Kriterien:
• Allgemeine Kontaktanfragen ohne Mandatsübernahme werden nach Abschluss der Bearbeitung grundsätzlich innerhalb von sechs Monaten gelöscht, sofern keine weitere Aufbewahrung erforderlich ist.
• Über das Framer-Kontaktformular eingehende Angaben werden an den hierfür konfigurierten Empfänger übermittelt und dort nach den für Kontaktanfragen geltenden Fristen gelöscht. Soweit Formularangaben zusätzlich im Framer-Dienst verfügbar sind, werden sie dort gelöscht, sobald sie für die Bearbeitung und technische Nachvollziehbarkeit nicht mehr erforderlich sind.
• Begrenzte Angaben zu einer Interessenkonfliktprüfung können länger gespeichert werden, soweit dies zur Beachtung berufsrechtlicher Tätigkeitsverbote erforderlich ist.
• Kommt ein Mandat zustande, werden die erforderlichen Angaben in die Kanzlei- und Mandatsakte übernommen. Handakten werden nach § 50 BRAO grundsätzlich sechs Jahre aufbewahrt. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem das Mandat beendet wurde.
• Libra darf individuelle Ein- und Ausgaben nach dem Auftragsverarbeitungsvertrag grundsätzlich nur für die Dauer des jeweiligen Nutzungsvorgangs speichern. Dokumente oder andere Daten, die CERON innerhalb von Libra in einem Nutzerprofil oder einer wissensbasierten Funktion dauerhaft speichert, werden dort gelöscht, sobald CERON sie löscht, spätestens mit Beendigung des Vertrags mit Libra. Soweit Inhalte oder Ergebnisse in die Mandatsakte übernommen werden, gelten für die dortige Speicherung die Aufbewahrungsfristen der Mandatsakte.
• Steuer- und handelsrechtlich relevante Unterlagen können je nach Art des Dokuments sechs, acht oder zehn Jahre aufbewahrt werden.
• Daten können darüber hinaus bis zum Ablauf einschlägiger Verjährungsfristen gespeichert werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
• Technische Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse oder Sicherheit erforderlich ist.
• Daten, die Framer oder Libra als Auftragsverarbeiter verarbeiten, werden nach Maßgabe der vertraglichen Vereinbarungen und gesetzlichen Pflichten gelöscht.
Die im Browser gespeicherte Einwilligungsentscheidung bleibt bestehen, bis Sie sie über „Datenschutz-Einstellungen“ ändern oder löschen oder bis eine neue Version der Einwilligungslösung eine erneute Abfrage auslöst. Conversion- und Berichtsdaten werden nur so lange verarbeitet, wie dies zur Reichweiten- und Wirksamkeitsmessung erforderlich ist; ergänzend gelten die Aufbewahrungs- und Löschregelungen von Google. CERON übermittelt keine Mandatsinhalte oder Vertragsdokumente an Google und führt die Conversion-Daten nicht mit solchen Inhalten zusammen.
16. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Recht auf Auskunft nach Art. 15 DSGVO;
Recht auf Berichtigung nach Art. 16 DSGVO;
Recht auf Löschung nach Art. 17 DSGVO;
Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
Recht auf Datenübertragbarkeit nach Art. 20 DSGVO, soweit anwendbar;
Recht auf Widerspruch nach Art. 21 DSGVO;
Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO;
Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Zur Ausübung dieser Rechte genügt eine Nachricht an die unter Abschnitt 1 angegebenen Kontaktdaten. Gesetzliche Einschränkungen, insbesondere aufgrund anwaltlicher Verschwiegenheitspflichten oder Rechte Dritter, bleiben unberührt.
17. Widerspruch aufgrund berechtigter Interessen
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeitet werden, besteht nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
CERON verarbeitet die betroffenen Daten nach einem Widerspruch nicht weiter, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
18. Datenschutzaufsichtsbehörde
Für CERON ist insbesondere folgende Aufsichtsbehörde zuständig:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22
20459 Hamburg
Telefon: +49 40 42854-4040
E-Mail: mailbox@datenschutz.hamburg.de
Website: www.datenschutz-hamburg.de
Eine Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Datenschutzaufsichtsbehörde eingereicht werden.
19. Datensicherheit
CERON setzt unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie von Art, Umfang, Umständen und Zwecken der Verarbeitung angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, unbefugten Zugriff, Veränderung und Offenlegung zu schützen.
Die Übertragung dieser Website, des Kontaktformulars und der Libra-Plattform erfolgt verschlüsselt über HTTPS. Libra gibt an, Daten bei der Übertragung mindestens mit TLS 1.2 und im Ruhezustand mit AES-256 oder einem vergleichbaren Standard zu verschlüsseln. Eine Kommunikation per gewöhnlicher E-Mail kann gleichwohl Sicherheitsrisiken aufweisen. Für besonders vertrauliche Unterlagen kann nach Absprache ein geeigneter Übermittlungsweg vereinbart werden.
20. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die Website, das Kontaktformular, die eingesetzten Dienste, insbesondere der Funktionsumfang oder die Unterauftragsverarbeiter von Libra, die Verarbeitungsabläufe oder die rechtlichen Anforderungen ändern. Maßgeblich ist die auf dieser Website veröffentlichte Fassung.
CERON. Schafft Klarheit.