Zurück zur Startseite

Datenschutz

Wir freuen uns über Ihren Besuch auf der Webseite von zollhub.

Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig. Mit dieser Datenschutzerklärung möchten wir Sie über den Umgang mit Ihren personenbezogenen Daten bei Besuch unserer Webseiten und über Ihre Rechte informieren.

I. Wer sind wir und wie können Sie uns erreichen?

Wir, die

Haufe Group Ventures GmbH
Ein Unternehmen der Haufe Group
Munzinger Straße 9
79111 Freiburg
Deutschland
E-Mail: service@haufe.de

sind als Verantwortlicher im Sinne der EU-Datenschutzgrundverordnung (im Folgenden DSGVO genannt) dafür zuständig, Ihre personenbezogenen Daten zu schützen. Bei Fragen zur Datenverarbeitung, zu Ihren Rechten oder zur Datenschutzerklärung steht Ihnen der Konzerndatenschutzbeauftragte der Haufe Group, Raik Mickler, gerne zur Seite. Diesen erreichen Sie unter: dsb@haufe-lexware.com.

II. Welche Daten werden beim Besuch unserer Webseiten verarbeitet?

Im Folgenden informieren wir Sie darüber, welche Daten bei Ihrem Besuch auf unseren Webseiten erhoben werden, zu welchen Zwecken diese verarbeitet werden, auf welcher Rechtsgrundlage die Datenverarbeitung erfolgt, welche Möglichkeiten Sie haben, um die Erhebung und Verarbeitung der Daten selbst zu steuern und wann die Daten gelöscht werden.

A. Log-Files

1. Erhobene Daten:

Beim Besuch unserer Webseiten werden von Ihrem Browser automatisch folgende Daten übermittelt:

  • Ihre IP-Adresse
  • Die Webseite, von der Sie kommen
  • Webseiten, die Sie über unsere Seite aufrufen
  • Die Seiten, die Sie anklicken, sowie
  • Uhrzeit des Seitenaufrufs
  • Name Ihres Internet Service Providers
  • Ihr Browsertyp und dessen Version
  • Das Betriebssystem Ihres Endgeräts
  • Das Datum und die Dauer des Besuches

IP-Adressen, die für bösartiges Verhalten (DDoS-Angriffe, Brute-Force-Angriffe u.ä.) genutzt werden, werden von uns gespeichert und gesperrt.

2. Zwecke der Datenverarbeitung:

Die vorübergehende Speicherung dieser Daten ist notwendig, um eine Auslieferung der Webseite an Ihren Rechner zu ermöglichen und um die Funktionsfähigkeit der Webseite sicherzustellen. Mit Hilfe dieser Daten gewinnen wir auch statistische Erkenntnisse darüber, wie unsere Webseiten genutzt werden. Darüber hinaus erfassen wir die Daten, um unzulässige Zugriffe auf den Webserver und die missbräuchliche Nutzung der Webseiten rückverfolgen und verhindern zu können und zur Sicherung unserer informationstechnischen Systeme.

3. Rechtsgrundlage:

Wir speichern diese Daten vorübergehend auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 f DSGVO). Unser berechtigtes Interesse liegt darin, die vorstehend beschriebenen Zwecke zu erreichen und die Sicherheit unserer Systeme zu gewährleisten.

4. Speicherdauer und Steuerungsoptionen:

Die Daten werden gelöscht, wenn sie für die Erreichung der Zwecke nicht mehr notwendig sind. Logfiles werden nach spätestens 90 Tagen gelöscht, soweit die Daten nicht aufgrund bösartigen Verhaltens länger gespeichert werden müssen, um die Netzsicherheit zu gewährleisten.

B. Allgemeine Informationen zu Cookies und Targeting-Technologien

1. Erhobene Daten:

Beim Besuch unserer Webseiten werden sog. Cookies gesetzt. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Cookies enthalten im Regelfall eine charakteristische Zeichenabfolge, die sog. cookieID, mit der Ihr Browser bei einem erneuten Aufruf unserer Webseiten identifiziert werden kann. Darüber hinaus nutzen wir sog. Tags, das sind kleine Code-Elemente, mit deren Hilfe wir das Verhalten unserer Nutzer und den Erfolg von Werbeaktivitäten messen können. Je nach Art der Cookies bzw. Tags werden unterschiedliche Daten erhoben und pseudonymisiert verarbeitet. Wir setzen sowohl eigene Cookies, als auch Cookies von anderen Anbietern ein (Drittanbietercookies).

2. Zwecke der Datenverarbeitung:

Technisch notwendige Cookies ermöglichen die technische Funktionsweise der Webseite. Einige Funktionen unserer Webseiten können ohne den Einsatz der Cookies nicht angeboten werden. Analysecookies und Tags ermöglichen uns, Gesamtstatistiken zu generieren, z.B. über die Anzahl der Aufrufe, welche Bereiche der Webseiten am häufigsten angesehen werden und Angaben über Standorte und über die Dauer des durchschnittlichen Aufenthalts auf den Webseiten. Hierdurch können wir die Qualität unserer Webseiten und der Inhalte verbessern.

3. Rechtsgrundlage:

Wir setzen technisch notwendige Cookies auf Grundlage berechtigter Interessen ein (Art. 6 Abs. 1 f DSGVO). Unser berechtigtes Interesse liegt darin, das Funktionieren unserer Webseiten und deren optimale Bedienbarkeit zu gewährleisten. Wir setzen oben genannte Cookies sowie Tags auf Grundlage berechtigter Interessen ein (Art. 6 Abs. 1 f DSGVO, Erwägungsgrund 47). Unser berechtigtes Interesse liegt darin, unsere Webseiten optimal auf die Interessen unserer Kunden zuzuschneiden.

4. Speicherdauer und Steuerungsoptionen:

Einige der von uns verwendeten Cookies werden nach dem Schließen des Browsers wieder automatisch gelöscht (sog. Session Cookies), andere verbleiben dauerhaft auf Ihrem Endgerät und ermöglichen uns, Ihren Browser wiederzuerkennen (sog. Persistente Cookies). Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unsere Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies und können in Ihrem Browser Cookies löschen, das Speichern von Cookies gänzlich deaktivieren oder bestimmte Cookies selektiv akzeptieren. Bitte verwenden Sie die Hilfefunktionen Ihres Browsers, um zu erfahren, wie Sie diese Einstellungen ändern können. Hierdurch kann die Funktionalität unserer Webseiten eingeschränkt sein.

C. Eingesetzte Cookie- und Trackingtechnologien von Drittanbietern

Google Analytics 4

Auf unseren Webseiten setzen wir Google Analytics 4 ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Google Analytics 4 verwendet Cookies und ähnliche Technologien, um die Nutzung unserer Webseiten zu analysieren.

1. Erhobene Daten:

  • Pseudonyme Nutzer-Kennung (Client-ID, in einem Cookie auf Ihrem Endgerät gespeichert)
  • Gekürzte IP-Adresse (Anonymisierung über anonymize_ip aktiv)
  • Aufgerufene Seiten und Verweildauer
  • Verweisende URL (Referrer) und Traffic-Quelle
  • Browsertyp, Betriebssystem, Spracheinstellung, ungefährer Standort (auf Stadt-/Regions-Ebene)

2. Zwecke der Datenverarbeitung:

Wir nutzen Google Analytics 4, um die Nutzung unserer Webseiten statistisch auszuwerten, Reichweite und Traffic-Quellen zu verstehen und auf dieser Grundlage Inhalte und Bedienbarkeit fortlaufend zu verbessern. Eine Zusammenführung mit anderen Daten findet nicht statt.

3. Rechtsgrundlage:

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TTDSG. Sie erteilen diese Einwilligung aktiv über unseren Cookie-Banner. Vor Erteilung der Einwilligung werden keine Daten an Google übermittelt.

4. Empfänger und Drittlandtransfer:

Empfänger der Daten ist die Google Ireland Limited als Auftragsverarbeiterin. Eine Übermittlung in die USA an die Google LLC kann nicht ausgeschlossen werden. Für die Übermittlung in die USA stützen wir uns vorrangig auf den EU-US-Datenschutzrahmen (Adequacy Decision der EU-Kommission vom 10. Juli 2023; Google LLC ist unter dem Data Privacy Framework zertifiziert) und ergänzend auf die Standarddatenschutzklauseln der EU-Kommission gem. Art. 46 Abs. 2 DSGVO. Dennoch kann ein Zugriff durch US-Behörden nicht vollständig ausgeschlossen werden.

5. Speicherdauer:

Die durch Google Analytics gesetzten Cookies (_ga, _ga_<Property-ID>) haben eine Lebensdauer von bis zu 2 Jahren. Auf Property-Ebene haben wir die Aufbewahrungsdauer für Ereignisdaten in Google Analytics auf den kürzest möglichen Zeitraum (2 Monate) konfiguriert. Aggregierte Auswertungen bleiben darüber hinaus verfügbar.

6. Widerrufsmöglichkeit:

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Klicken Sie hierzu auf den Link „Cookie-Einstellungen“ im Footer unserer Webseite. Im erscheinenden Dialog können Sie die Kategorie „Analytics“ deaktivieren und Ihre Auswahl speichern. Die durch Google Analytics gesetzten Cookies werden anschließend gelöscht.

Mixpanel (Produktanalyse im Login-Bereich der Zollhub-Plattform)

Auf der Zollhub-Plattform (Login-Bereich) setzen wir den Produktanalyse-Dienst Mixpanel des Anbieters Mixpanel, Inc., One Front Street, 28th Floor, San Francisco, CA 94111, United States of America, ein. Mixpanel nutzt Cookies und ähnliche Technologien, um zu analysieren, wie registrierte Nutzer die Plattform verwenden (z.B. welche Funktionen wie häufig genutzt werden). Die gewonnenen Informationen helfen uns, die Plattform bedarfsgerecht zu gestalten und weiterzuentwickeln.

1. Erhobene Daten:

Über Mixpanel werden insbesondere folgende Informationen verarbeitet:

  • technische Informationen zu Ihrem Endgerät und Browser (z.B. Browsertyp, Betriebssystem, Spracheinstellungen)
  • pseudonymisierte Nutzungsdaten (z.B. aufgerufene Bereiche und Funktionen, Klickpfade, Nutzungshäufigkeit)
  • Zeitpunkte bestimmter Ereignisse (Events) innerhalb der Plattform
  • ggf. eine pseudonyme Kennung (z.B. Session-ID oder Nutzer-ID) und eine gekürzte IP-Adresse

Die Verarbeitung erfolgt – soweit möglich – in pseudonymisierter Form, ohne dass Mixpanel Ihre Klardaten benötigt.

2. Zwecke der Datenverarbeitung:

Wir nutzen Mixpanel, um die Nutzung der Zollhub-Plattform statistisch auszuwerten und zu verstehen, welche Funktionen wie stark genutzt werden. Auf dieser Basis können wir die Plattform stabil betreiben, weiterentwickeln und auf die Bedürfnisse unserer Nutzer ausrichten.

3. Rechtsgrundlage:

Rechtsgrundlage für den Einsatz von Mixpanel und das Setzen der hierfür erforderlichen Cookies bzw. vergleichbaren Technologien ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Einwilligung wird im Rahmen der Nutzung der Plattform über unseren Cookie-/Einwilligungs-Banner bzw. entsprechende Tracking-Einstellungen eingeholt. Ohne Ihre Einwilligung erfolgt kein personenbezogenes Tracking mittels Mixpanel.

4. Empfänger und Drittlandübermittlungen:

Empfänger der über Mixpanel erhobenen Daten ist die Mixpanel, Inc. als unser Auftragsverarbeiter. Mixpanel stellt vertragliche Garantien (u.a. Standardvertragsklauseln der EU-Kommission) bereit und bietet u.a. Konfigurationsmöglichkeiten zur Datenresidenz (z.B. EU-Datenresidenz).

Soweit im Rahmen des Einsatzes von Mixpanel personenbezogene Daten in Drittländern (insbesondere USA) verarbeitet werden, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist, etwa durch Angemessenheitsbeschlüsse oder den Abschluss von Standardvertragsklauseln und – soweit erforderlich – ergänzende technische und organisatorische Maßnahmen.

LinkedIn Insight Tag

Auf unseren Webseiten setzen wir das LinkedIn Insight Tag ein, ein Trackingdienst der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland („LinkedIn“). Das Insight Tag verwendet Cookies und ähnliche Technologien, um den Erfolg unserer LinkedIn-Anzeigen zu messen und Webseiten- besuchern auf LinkedIn passende Inhalte auszuspielen.

1. Erhobene Daten:

  • IP-Adresse
  • Browsertyp und User-Agent (Browser- und Geräteinformationen)
  • Cookie-IDs sowie — sofern Sie bei LinkedIn eingeloggt sind — Ihre LinkedIn-Member-ID
  • Aufgerufene Seiten unserer Webseite (Pageviews)
  • Verweisende URL (Referrer)
  • Click-IDs aus LinkedIn-Anzeigen (zur Conversion-Zuordnung)

2. Zwecke der Datenverarbeitung:

Wir nutzen das LinkedIn Insight Tag, um den Erfolg unserer LinkedIn-Werbekampagnen zu messen (Conversion-Tracking), Zielgruppen für Retargeting und Matched Audiences aufzubauen sowie die Reichweite unserer Anzeigen auszuwerten.

3. Rechtsgrundlage:

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TTDSG. Sie erteilen diese Einwilligung aktiv über unseren Cookie-Banner durch Aktivierung der Kategorie „Marketing“. Vor Erteilung der Einwilligung werden keine Daten an LinkedIn übermittelt.

4. Empfänger und Drittlandtransfer:

Empfänger der Daten ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Eine Übermittlung in die USA an die LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA kann nicht ausgeschlossen werden. Für die Übermittlung in die USA stützen wir uns vorrangig auf den EU-US-Datenschutzrahmen (Adequacy Decision der EU-Kommission vom 10. Juli 2023; LinkedIn Corporation ist unter dem Data Privacy Framework zertifiziert) und ergänzend auf die Standard- datenschutzklauseln der EU-Kommission gem. Art. 46 Abs. 2 DSGVO. Dennoch kann ein Zugriff durch US-Behörden nicht vollständig ausgeschlossen werden.

5. Speicherdauer:

Die durch das LinkedIn Insight Tag gesetzten Cookies haben eine Lebensdauer von bis zu 2 Jahren. Bitte beachten Sie, dass Cookies, die LinkedIn auf der Domain .linkedin.comsetzt (Drittanbieter-Cookies), bei einem Widerruf nicht von uns gelöscht werden können. Sie können diese jederzeit über die Einstellungen Ihres Browsers oder direkt in Ihrem LinkedIn-Konto entfernen.

6. Widerrufsmöglichkeit:

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Klicken Sie hierzu auf den Link „Cookie-Einstellungen“ im Footer unserer Webseite. Im erscheinenden Dialog können Sie die Kategorie „Marketing“ deaktivieren und Ihre Auswahl speichern. Die durch das LinkedIn Insight Tag auf unserer Domain gesetzten First-Party-Cookies werden anschließend gelöscht.

Cronofy (Kalenderbuchung)

III. Welche Daten werden verarbeitet, wenn Sie mit uns Kontakt aufnehmen, sich für die Warteliste registrieren oder eine Demo buchen?

Im Folgenden informieren wir Sie darüber, welche Daten erhoben und verarbeitet werden, wenn Sie mit uns Kontakt aufnehmen, sich für unsere Warteliste registrieren oder eine Demo buchen, zu welchen Zwecken und von welchen Empfängern diese verarbeitet werden, auf welcher Rechtsgrundlage die Datenverarbeitung erfolgt und wann die Daten gelöscht werden.

A. Kontaktaufnahme

1. Erhobene Daten:

Wir erheben und verarbeiten die von Ihnen mitgeteilten Daten, wie Ihre Kontaktdaten, Ihren Namen und Ihr Anliegen, wenn Sie über ein Kontaktformular oder per E-Mail mit uns in Kontakt treten. Alle Daten, die Sie uns übermitteln, werden verschlüsselt zwischen Ihrem Browser und unserem Server übertragen.

2. Zwecke der Datenverarbeitung:

Die Datenverarbeitung erfolgt durch unseren Kundenservice oder von uns beauftragten Dienstleistern ausschließlich auf Grundlage und zur Bearbeitung Ihrer Anfrage.

3. Rechtsgrundlage:

Wir verarbeiten Ihre Daten zur Durchführung vorvertraglicher und vertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen (Art. 6 Abs. 1 b DSGVO) bzw. auf Grundlage unseres berechtigten Interesses, Art. 6 Abs. 1 f DSGVO.

4. Speicherdauer:

Wir speichern Ihre Daten so lange, wie wir sie für den konkreten Verarbeitungszweck, zur Gewährleistung oder zur Erfüllung gesetzlicher Aufbewahrungsfristen benötigen.

B. CRM Customer Relationship Management

1. Erhobene Daten:

  • Vorname
  • Nachname
  • Name und Anschrift des Unternehmens (zusätzliche Informationen zum Unternehmen)
  • E-Mail-Adresse
  • Telefonnummer
  • Kontaktdaten
  • Kontakthistorie
  • Daten zu Interessen
  • Vertragsdaten / Angebote

2. Zwecke der Datenverarbeitung:

Pflege von Kundenbeziehungen und Beziehungen zu Interessenten (Customer-Relationship-Management)

3. Rechtsgrundlage:

Wir verarbeiten Ihre Daten zur Durchführung vorvertraglicher und vertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen (Art. 6 Abs. 1 b DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 f DSGVO)

4. Speicherdauer:

Sofern Sie keines unserer Produkte erwerben und keine gesetzlichen Aufbewahrungsfristen existieren, werden sämtliche personenbezogenen Daten nach spätestens 3 Jahren gelöscht.

IV. Welche Rechte haben Sie und wie können Sie diese wahrnehmen?

A. Widerruf der Einwilligung

Sie können ggf. erteilte Einwilligungen in die Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf keine Auswirkungen auf die Rechtmäßigkeit der bisherigen Datenverarbeitung hat und dass er sich nicht auf solche Datenverarbeitungen erstreckt, für die ein gesetzlicher Erlaubnisgrund vorliegt und die daher auch ohne Ihre Einwilligung verarbeitet werden dürfen.

B. Weitere Betroffenenrechte

Darüber hinaus stehen Ihnen nach den Artikeln 15 bis 21 und 77 der EU-Datenschutzgrundverordnung (DSGVO) bei Vorliegen der gesetzlichen Voraussetzungen folgende Betroffenenrechte zu:

1. Auskunft:

Sie können jederzeit verlangen, dass wir Ihnen Auskunft darüber erteilen, welche Ihrer personenbezogenen Daten wir wie verarbeiten und eine Kopie der von Ihnen gespeicherten personenbezogenen Daten zur Verfügung stellen, Art. 15 DSGVO.

2. Berichtigung:

Sie können die Berichtigung unrichtiger personenbezogener Daten sowie Vervollständigung unvollständiger personenbezogener Daten verlangen, Art. 16 DSGVO.

3. Löschung:

Sie können die Löschung Ihrer personenbezogenen Daten verlangen. Bitte beachten Sie, von der Löschung ausgenommen sind Daten, die wir zur Durchführung und Abwicklung von Verträgen und zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen benötigen sowie Daten, für die gesetzliche, aufsichtsrechtliche oder vertragliche Aufbewahrungspflichten bestehen, Art. 17 DSGVO.

4. Einschränkung der Verarbeitung:

Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen, z.B. wenn Sie der Ansicht sind, dass Ihre Daten unrichtig sind, wenn die Verarbeitung rechtswidrig ist oder Sie Widerspruch gegen die Datenverarbeitung eingelegt haben. Dies führt dazu, dass Ihre Daten ohne Ihre Einwilligung nur sehr beschränkt verarbeitet werden dürfen, z.B. zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte anderer natürlicher und juristischer Personen, Art. 18 DSGVO.

5. Widerspruch gegen die Datenverarbeitung:

Sie haben die Möglichkeit, jederzeit der Datenverarbeitung zu Direktwerbezwecken zu widersprechen. Zudem können Sie bei Vorliegen besonderer Gründe jederzeit den Datenverarbeitungen widersprechen, die auf Grundlage eines berechtigten Interesses erfolgen, Art. 21 DSGVO.

6. Datenübertragbarkeit:

Sie haben das Recht, die Daten, die Sie uns bereitgestellt haben und die wir auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten und im Rahmen des technisch machbaren eine direkte Übermittlung dieser Daten an Dritte zu verlangen, Art. 20 DSGVO.

C. Kontaktwege

Bei datenschutzrechtlichen Fragen kann sich an den Konzerndatenschutzbeauftragten der Haufe Group SE gewendet werden:

Haufe Group
Herrn Raik Mickler
Datenschutzbeauftragter
Munzinger Straße 9
79111 Freiburg
E-Mail: dsb@haufe-lexware.com

Einwilligungen in die Datenverarbeitung durch Cookies und Trackingtechnologien können Sie jederzeit über den Footer-Link „Cookie-Einstellungen“ widerrufen. Alternativ können Sie die Cookies in den Einstellungen Ihres Browsers löschen oder das Speichern von Cookies generell unterbinden.

D. Recht auf Beschwerde bei einer Aufsichtsbehörde

Wenn Sie z.B. der Ansicht sind, dass unsere Datenverarbeitung rechtswidrig ist oder wir die oben beschriebenen Rechte nicht in dem notwendigen Umfang gewährt haben, haben Sie das Recht, bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einzulegen.

V. Allgemeine Hinweise zu Drittlandübermittlungen

Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der Europäischen Union (europäischen Rechenzentren) oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Es kann insbesondere im Rahmen von Wartungen und Support-Maßnahmen jedoch auch zu Übermittlungen von Daten in Drittstaaten kommen. Für diese Datenübermittlungen gewährleisten wir stets ein angemessenes Schutzniveau, indem wir sofern und soweit erforderlich, angemessene Schutzmaßnahmen gemäß Art. 44 ff. DSGVO einführen. Sofern und soweit ein Angemessenheitsbeschluss i.S.v. Art. 45 DSGVO vorliegt und für den jeweiligen Datenexport eingreift, stützen wir diesen in der Regel darauf. Sollte ein solcher nicht vorliegen, wurde mit dem jeweiligen Empfänger ein Vertrag mit Standarddatenschutzklauseln der Europäischen Kommission (Art. 46 Abs. 2 Buchstaben c und d DSGVO) geschlossen.

VI. Welche Daten werden bei der Nutzung der Zollhub-Plattform (registrierte Nutzer) verarbeitet?

Neben den vorstehend beschriebenen Verarbeitungen beim Besuch unserer Webseite (Abschnitt II) und im Rahmen von Kontaktaufnahme, Warteliste und Demo-Buchung (Abschnitt III) verarbeiten wir personenbezogene Daten, wenn Sie die Zollhub-Plattform als registrierter Nutzer verwenden (Login-Bereich).

Im Übrigen gelten die Angaben zum Verantwortlichen und zum Datenschutzbeauftragten in Abschnitt I sowie die Betroffenenrechte in Abschnitt IV entsprechend.

A. Welche Daten werden verarbeitet?

Zusätzlich zu den in Abschnitt II beschriebenen Daten verarbeiten wir im Rahmen der Nutzung der Zollhub-Plattform insbesondere folgende Kategorien personenbezogener Daten:

  • Stammdaten der Nutzer
    • Name (Vor- und Nachname)
    • Unternehmen/Firma
    • geschäftliche E-Mail-Adresse
  • Zugangsdaten
    • Benutzerkennung (in der Regel Ihre E-Mail-Adresse)
    • Passwort (in verschlüsselter Form)
  • Nutzungs- und Protokolldaten innerhalb der Plattform
    • Zeitpunkte von Logins und Logouts
    • technische Protokolle zur Nutzung einzelner Funktionen
    • Zuordnung, welcher Benutzer welchen Suchauftrag innerhalb der Plattform ausgelöst hat (ohne Speicherung detaillierter inhaltlicher Suchinformationen in personenbezogener Form)
  • Analysedaten (Produkt- und Nutzungsanalyse im Login-Bereich)
    • pseudonymisierte Nutzungsdaten über das Verhalten innerhalb der Plattform (z.B. aufgerufene Bereiche, Klickpfade, Nutzungshäufigkeit von Funktionen)
    • technische Informationen (z.B. Browsertyp, Betriebssystem, ggf. gekürzte IP-Adresse oder Session-ID)

Soweit im Rahmen der Nutzung Freitextfelder zur Verfügung stehen, bitten wir Sie, keine oder nur in unbedingt erforderlichem Umfang personenbezogene Daten Dritter einzugeben (z.B. Namen natürlicher Personen in Beschreibungstexten). Sofern Sie dennoch personenbezogene Daten Dritter eingeben, sind Sie dafür verantwortlich, dass hierfür eine geeignete Rechtsgrundlage besteht und die betroffenen Personen entsprechend informiert werden.

B. Zu welchen Zwecken werden die Daten verarbeitet?

Wir verarbeiten die vorgenannten Daten zu folgenden Zwecken:

  • Registrierung und Bereitstellung eines Nutzerkontos
    • Anlage, Verwaltung und Änderung von Nutzerkonten
    • Authentifizierung und Autorisierung beim Login
  • Bereitstellung der Funktionen der Zollhub-Plattform
    • Durchführung des Nutzungsverhältnisses
    • Ermöglichung der Nutzung der Funktionen zur Unterstützung bei der Ermittlung bzw. Tarifierung von Zolltarifnummern
    • Zuordnung von Suchaufträgen zu einzelnen Benutzerkonten, um die Nutzung innerhalb des Kundenunternehmens nachvollziehen und dokumentieren zu können (z.B. interne Dokumentation, Qualitätssicherung, Support)
  • Nutzungsprotokollierung und IT-Sicherheit
    • Sicherstellung der Stabilität und Verfügbarkeit der Plattform
    • Erkennung, Analyse und Abwehr von Störungen, technischen Fehlern und missbräuchlicher Nutzung
    • Nachvollziehbarkeit sicherheitsrelevanter Ereignisse (z.B. fehlgeschlagene Login-Versuche)
  • Produktanalyse und Weiterentwicklung
    • Auswertung der Nutzung der Plattform, um Funktionen nutzerfreundlich weiterzuentwickeln und auf die Bedürfnisse der Nutzer auszurichten
    • Analyse, welche Bereiche und Funktionen besonders intensiv genutzt werden, um die Plattform bedarfsgerecht zu gestalten
  • Kommunikation und Support
    • Kontaktaufnahme mit Nutzern im Zusammenhang mit deren Nutzung der Plattform (z.B. technische Hinweise, Änderungen von Funktionen)
    • Bearbeitung von Support-Anfragen und Vorfällen

C. Auf welcher Rechtsgrundlage erfolgt die Verarbeitung?

Die Verarbeitung Ihrer Daten im Zusammenhang mit der Nutzung der Zollhub-Plattform erfolgt auf folgenden Rechtsgrundlagen:

  • Registrierung, Login und Nutzung der Plattform: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit die Verarbeitung zur Begründung und Durchführung des Nutzungsverhältnisses mit Ihnen bzw. Ihrem Unternehmen erforderlich ist (insbesondere Registrierung, Login, Bereitstellung der vereinbarten Funktionen).
  • Nutzungsprotokollierung und IT-Sicherheit: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) mit dem berechtigten Interesse, die Sicherheit, Stabilität und Integrität der Plattform zu gewährleisten und die Nachvollziehbarkeit von sicherheitsrelevanten Ereignissen sicherzustellen.
  • Zuordnung von Suchaufträgen zu einzelnen Nutzern: Art. 6 Abs. 1 lit. b DSGVO, soweit diese Zuordnung Bestandteil der vertraglich geschuldeten Funktionalität ist (z.B. Nachvollziehbarkeit der Nutzung im Unternehmen des Kunden), und ergänzend Art. 6 Abs. 1 lit. f DSGVO, mit dem berechtigten Interesse von uns und dem Kundenunternehmen, die Nutzung der Plattform intern nachvollziehbar zu gestalten und Supportfälle effizient bearbeiten zu können.
  • Produktanalyse und Nutzungsstatistiken (Mixpanel): Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TDDDG, für den Einsatz von Mixpanel zur Analyse der Nutzung der Zollhub-Plattform und das Setzen bzw. Auslesen von Cookies oder ähnlichen Technologien, soweit diese nicht technisch unbedingt erforderlich sind.

Ohne Ihre Einwilligung erfolgt kein personenbezogenes Tracking mittels Mixpanel (vgl. Abschnitt II.C).

D. Einsatz von Mixpanel (Produktanalyse im Login-Bereich)

Zur Produktanalyse und Weiterentwicklung der Zollhub-Plattform setzen wir den Dienst Mixpanel ein (siehe auch Abschnitt II.C). Mixpanel ist ein Produktanalyse-Tool, das es ermöglicht nachzuvollziehen, wie häufig bestimmte Funktionen genutzt werden und wie sich Nutzer in der Plattform bewegen.

Mixpanel verarbeitet die Daten in unserem Auftrag auf Basis eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO und stellt u.a. vertragliche Garantien (insbesondere Standardvertragsklauseln) sowie Optionen zur Datenresidenz (z.B. EU-Datenresidenz) bereit.

Die Speicherdauer für Analysedaten beträgt grundsätzlich bis zu 13 Monate; anschließend werden die personenbezogenen Ereignisdaten gelöscht oder anonymisiert. Ihre Einwilligung in den Einsatz von Mixpanel können Sie jederzeit widerrufen (vgl. Abschnitt II.C).

E. Wer erhält die Daten (Empfänger)?

Neben den in den Abschnitten II und III genannten Empfängern können im Zusammenhang mit der Nutzung der Zollhub-Plattform insbesondere folgende Kategorien von Empfängern personenbezogene Daten erhalten:

  • interne Fachbereiche der Haufe Group Ventures GmbH und verbundene Unternehmen (z.B. Produktmanagement, Support, IT-Betrieb)
  • Hosting- und Infrastruktur-Dienstleister, die die technische Bereitstellung der Plattform gewährleisten
  • Anbieter von Support- und Ticketsystemen
  • Mixpanel, Inc. als Anbieter des Produktanalyse-Dienstes Mixpanel (siehe Abschnitte II.C und VI.D)

Eine Übermittlung an sonstige Dritte erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht (z.B. gesetzliche Verpflichtung oder Ihre Einwilligung).

F. Wie lange werden die Daten gespeichert?

Wir speichern personenbezogene Daten im Zusammenhang mit der Zollhub-Plattform grundsätzlich nur so lange, wie dies für die oben genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

  • Stammdaten und Kontodaten (Name, Unternehmen, E-Mail, Zugangsdaten): Speicherung für die Dauer des Bestehens des Nutzerkontos bzw. des zugrunde liegenden Vertragsverhältnisses mit dem Kundenunternehmen. Nach Beendigung des Vertragsverhältnisses bzw. Löschung des Nutzerkontos werden die Daten regelmäßig innerhalb von maximal 3 Jahren gelöscht, sofern keine längeren gesetzlichen oder vertraglichen Aufbewahrungspflichten entgegenstehen.
  • Nutzungs- und Sicherheitsprotokolle (Logins, technische Logs): Speicherung für Zwecke der IT-Sicherheit und Fehleranalyse grundsätzlich für bis zu 6 Monate ab Protokollierung, es sei denn, ein konkreter sicherheitsrelevanter Vorfall erfordert eine längere Aufbewahrung (z.B. zur Aufklärung eines Sicherheitsvorfalls).
  • Zuordnung von Suchaufträgen zu Nutzern: Speicherung für Zwecke der internen Nachvollziehbarkeit und Supportbearbeitung regelmäßig für bis zu 12 Monate; anschließend erfolgt eine Löschung oder Aggregation/Anonymisierung, soweit technisch möglich und keine längeren gesetzlichen Aufbewahrungsfristen entgegenstehen.
  • Analysedaten (Mixpanel): Speicherung der personenbezogenen Ereignisdaten in Mixpanel grundsätzlich für bis zu 13 Monate; anschließend Löschung oder Anonymisierung. Aggregierte, nicht mehr personenbezogene Auswertungen können darüber hinaus zu Statistik- und Produktplanungszwecken genutzt werden.

Im Übrigen gelten die allgemeinen Hinweise zur Speicherdauer in Abschnitt II und III entsprechend.

G. Verantwortlichkeit der Kunden und Umgang mit personenbezogenen Daten in Inhalten

Für die in der Zollhub-Plattform vom Kunden eingegebenen fachlichen Inhalte und Geschäftsdaten (z.B. Wareninformationen, interne Referenzen) ist das jeweilige Kundenunternehmen grundsätzlich eigenständig Verantwortlicher im Sinne der DSGVO.

Die Haufe Group Ventures GmbH stellt mit Zollhub eine Plattform zur Verfügung, mit der Kunden ihre eigenen Zwecke der Tarifierung verfolgen. Die für Login, Nutzerkonten und Nutzungsprotokolle verarbeiteten personenbezogenen Daten werden in eigener Verantwortlichkeit von Haufe Group Ventures GmbH verarbeitet; Zollhub ist insoweit kein klassisches Auftragsverarbeitungsprodukt.

Soweit Kunden in der Plattform personenbezogene Daten Dritter verarbeiten, sind sie dafür verantwortlich,

  • dass hierfür eine geeignete Rechtsgrundlage besteht,
  • dass die Informationspflichten gegenüber den betroffenen Personen erfüllt werden und
  • dass etwaige weitere datenschutzrechtliche Pflichten eingehalten werden (z.B. Löschkonzepte).

Kunden sind angehalten, personenbezogene Daten Dritter in Freitextfeldern auf das unbedingt erforderliche Maß zu beschränken.

Die in Abschnitt IV beschriebenen Betroffenenrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit) sowie die dort genannten Kontaktwege gelten auch für die vorstehend beschriebenen Datenverarbeitungen im Rahmen der Nutzung der Zollhub-Plattform.

Stand: Mai 2026