Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Website aimbit.de sowie – soweit dort darauf verwiesen wird – für die weiteren Online-Dienste, Portale, Web-Apps und Software-as-a-Service-Produkte (nachfolgend gemeinsam „Dienste") der aimbit GmbH. Für einzelne Produkte und Portale können ergänzende oder vorrangige produktspezifische Datenschutzhinweise gelten, auf die im jeweiligen Dienst gesondert hingewiesen wird. Soweit wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten (Auftragsverarbeitung), ist der jeweilige Kunde datenschutzrechtlich Verantwortlicher; es gelten dann dessen Datenschutzhinweise (siehe Ziffer 15).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze sowie weiterer datenschutzrechtlicher Bestimmungen ist:
aimbit GmbH
Möhnestraße 55
59755 Arnsberg, Deutschland
Geschäftsführer: Christoph Dzicher
Telefon: 02932/9022652
E-Mail: info@aimbit.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2. Datenschutzbeauftragter & Kontakt in Datenschutzfragen
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, zur Ausübung Ihrer Rechte sowie zu diesen Datenschutzhinweisen erreichen Sie uns unter info@aimbit.de oder unter den oben genannten Kontaktdaten mit dem Betreff „Datenschutz".
3. Allgemeines zur Datenverarbeitung
Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Inhalte und Leistungen erforderlich ist oder Sie eingewilligt haben. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Rechtsgrundlagen
Die Verarbeitung erfolgt – je nach Zweck – auf einer der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen;
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung (z. B. handels- und steuerrechtliche Aufbewahrungspflichten);
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen, sofern Ihre Interessen nicht überwiegen.
Für das Speichern von Informationen in Ihrem Endgerät bzw. den Zugriff darauf (z. B. Cookies) ist zusätzlich § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) maßgeblich.
Speicherdauer / Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (insbesondere nach HGB und AO, regelmäßig 6 bzw. 10 Jahre) dies vorsehen. Nach Wegfall des Zwecks bzw. Ablauf dieser Fristen werden die Daten routinemäßig gelöscht oder gesperrt.
4. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten zu:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Ihre Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Werden Daten zum Zwecke der Direktwerbung verarbeitet, können Sie der Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de
5. Bereitstellung der Website & Server-Logfiles
Bei jedem Aufruf unserer Dienste erfasst unser System automatisiert Daten und Informationen des aufrufenden Geräts. Folgende Daten werden hierbei in Server-Logfiles erhoben:
- Browsertyp und Browserversion,
- verwendetes Betriebssystem,
- Referrer-URL (die zuvor besuchte Seite),
- Hostname des zugreifenden Rechners,
- Datum und Uhrzeit der Serveranfrage,
- IP-Adresse.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Bereitstellung, der Stabilität und der Sicherheit unserer Dienste (insbesondere Erkennung und Abwehr von Angriffen). Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Die Logfiles werden nach kurzer Zeit gelöscht, soweit sie nicht zu Sicherheitszwecken weiter benötigt werden.
6. Hosting
Unsere Dienste werden auf einer von uns betriebenen bzw. beauftragten Infrastruktur in Deutschland/der EU gehostet. Soweit dabei externe Dienstleister eingesetzt werden, geschieht dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung).
7. Cookies & Einwilligungsverwaltung
Wir verwenden Cookies und vergleichbare Technologien (z. B. localStorage). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch notwendige Cookies (z. B. für die Warenkorbfunktion, Sitzungsverwaltung und Speicherung Ihrer Cookie-Auswahl) sind für den Betrieb erforderlich; Rechtsgrundlage ist § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
Alle nicht notwendigen Cookies und Dienste (z. B. Analyse, Kartendarstellung) setzen wir nur mit Ihrer Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Über unser Consent-Banner können Sie Ihre Auswahl in die Kategorien Notwendig, Analyse und Funktional treffen, speichern und jederzeit über die Schaltfläche „Cookie-Einstellungen" (unten links) mit Wirkung für die Zukunft ändern oder widerrufen.
8. Kontaktaufnahme (Formular, E-Mail, Telefon)
Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (im Kontaktformular: Name, E-Mail-Adresse, optional Telefonnummer, Betreff und Nachricht) zur Bearbeitung Ihrer Anfrage. Zum Schutz vor automatisierten Anfragen (Spam) setzen wir ein unsichtbares Honeypot-Feld, eine Zeitprüfung sowie eine einfache Rechenaufgabe ein; eine Übermittlung an externe Captcha-Dienste findet dabei nicht statt.
Rechtsgrundlage ist bei vertragsbezogenen Anfragen Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Online-Shop, Bestellungen & Vertragsabwicklung
Für die Abwicklung von Bestellungen in unserem Online-Shop sowie von Verträgen über unsere Leistungen, Software- und SaaS-Produkte verarbeiten wir die hierfür erforderlichen Daten, insbesondere Name, E-Mail-Adresse, Telefonnummer, Rechnungs- und ggf. Lieferanschrift (Firma, Straße, PLZ, Ort, Land), Bestell-/Vertragsdaten sowie Zahlungsinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung handels- und steuerrechtlicher Pflichten). Rechnungs- und Vertragsdaten bewahren wir im Rahmen der gesetzlichen Aufbewahrungsfristen auf. Eine Weitergabe erfolgt an die mit der Vertragsabwicklung betrauten Dienstleister (z. B. Zahlungsdienstleister, Versanddienstleister, Steuerberatung), soweit dies erforderlich ist.
10. Zahlungsdienstleister
Zur Zahlungsabwicklung setzen wir externe Zahlungsdienstleister ein. Bei Auswahl einer Zahlungsart werden die für die Abwicklung erforderlichen Daten an den jeweiligen Anbieter übermittelt, der eigenverantwortlich tätig wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (sichere und effiziente Zahlungsabwicklung).
Stripe
Anbieter ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Details unter https://stripe.com/de/privacy.
PayPal
Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg. Details unter https://www.paypal.com/de/legalhub/privacy-full.
Soweit dabei Daten in Drittländer (z. B. USA) übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien (siehe Ziffer 16).
11. Webanalyse
Wir setzen Analysewerkzeuge ausschließlich nach Ihrer Einwilligung (Kategorie „Analyse") ein. Rechtsgrundlage ist § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Google Analytics 4
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (ggf. Google LLC, USA). Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung unserer Website auszuwerten. Die IP-Adresse wird gekürzt verarbeitet. Eine Übermittlung in die USA kann stattfinden; Google ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend werden Standardvertragsklauseln verwendet. Weitere Informationen: https://policies.google.com/privacy.
Matomo (selbst gehostet)
Ergänzend nutzen wir die Open-Source-Analysesoftware Matomo, die wir auf unserer eigenen Infrastruktur (analytics.aimbit.de) in Deutschland betreiben. Eine Übermittlung der Analysedaten an Dritte findet dabei nicht statt; die Daten verbleiben bei uns. Auch dieser Einsatz erfolgt nur nach Ihrer Einwilligung.
12. Eingebundene Dienste und Inhalte Dritter
Schriftarten (lokal gehostet)
Zur einheitlichen Darstellung von Schriftarten nutzen wir die Schrift „Nunito". Diese ist lokal auf unserem Server eingebunden und wird nicht von externen Servern (z. B. Google Fonts) nachgeladen. Beim Seitenaufruf werden daher keine Daten an Google oder andere Dritte übermittelt; insbesondere wird Ihre IP-Adresse nicht zu diesem Zweck an Dritte weitergegeben.
Google Maps
Auf unserer Kontaktseite binden wir Kartenmaterial von „Google Maps" (Google Ireland Limited, ggf. Google LLC, USA) ein. Die Karte wird erst nach Ihrer Einwilligung (Kategorie „Funktional") geladen. Dabei können Daten – insbesondere Ihre IP-Adresse – an Google übermittelt und in die USA übertragen werden. Rechtsgrundlage ist § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Informationen: https://policies.google.com/privacy.
13. Social-Media-Präsenzen (Meta/Facebook, LinkedIn)
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken, u. a. bei Facebook (Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin, Irland) und LinkedIn (Anbieter: LinkedIn Ireland Unlimited Company, Dublin, Irland). Auf unserer Website verlinken wir lediglich auf diese Profile; ein Tracking durch die Anbieter findet beim bloßen Aufruf unserer Website hierdurch nicht statt.
Besuchen Sie unsere Profile in den Netzwerken, verarbeiten die Anbieter Ihre Daten in eigener Verantwortung; bei Statistikfunktionen („Insights") besteht teilweise eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. Auf die Datenverarbeitung innerhalb der Netzwerke haben wir nur begrenzten Einfluss; es gelten zusätzlich die Datenschutzhinweise der jeweiligen Anbieter. Rechtsgrundlage für den Betrieb der Profile ist Art. 6 Abs. 1 lit. f DSGVO (Außendarstellung und Kommunikation).
14. Microsoft-Dienste
Als IT-Systemhaus setzen wir im Rahmen unserer internen Abläufe sowie bei der Erbringung unserer Leistungen Dienste der Microsoft Ireland Operations Ltd. bzw. Microsoft Corporation (z. B. Microsoft 365, Exchange Online, Microsoft Azure) ein. Soweit hierbei personenbezogene Daten in unserem Auftrag verarbeitet werden, geschieht dies auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) einschließlich der Microsoft-Datenschutzbestimmungen und der Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Informationen: https://privacy.microsoft.com/de-de/privacystatement.
15. Unsere Produkte, Portale & Auftragsverarbeitung
Wir bieten zahlreiche eigene Software- und SaaS-Produkte sowie Portale an (eine Übersicht finden Sie unter aimbit.de/produkte). Innerhalb dieser Produkte verarbeiten wir personenbezogene Daten in unterschiedlichen Rollen:
- Als Verantwortlicher, soweit es um die Bereitstellung, die Vertragsabwicklung, Registrierung und Abrechnung des jeweiligen Produkts gegenüber Ihnen geht.
- Als Auftragsverarbeiter (Art. 28 DSGVO), soweit unsere Kunden unsere Produkte nutzen, um eigene Daten (z. B. Daten ihrer Kunden, Patienten oder Mitarbeiter) zu verarbeiten. In diesem Fall ist der jeweilige Kunde Verantwortlicher; es gelten dessen Datenschutzhinweise sowie der mit uns geschlossene Auftragsverarbeitungsvertrag.
Für einzelne Produkte und Portale können ergänzende produktspezifische Datenschutzinformationen bereitgestellt werden, die im jeweiligen Dienst abrufbar sind und dieser Erklärung insoweit vorgehen.
16. Datenübermittlung in Drittländer
Soweit wir Daten an Dienstleister außerhalb der EU bzw. des EWR übermitteln (insbesondere in die USA), erfolgt dies nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist. Grundlage ist entweder ein Angemessenheitsbeschluss der EU-Kommission (z. B. EU-US Data Privacy Framework bei entsprechend zertifizierten Anbietern) oder es werden geeignete Garantien nach Art. 46 DSGVO – insbesondere die Standardvertragsklauseln der EU-Kommission – vereinbart, ggf. ergänzt um zusätzliche Schutzmaßnahmen.
17. Bewerbungen
Übermitteln Sie uns eine Bewerbung, verarbeiten wir die übermittelten Daten zur Durchführung des Bewerbungsverfahrens (Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG). Im Fall einer Absage werden die Bewerberdaten regelmäßig nach sechs Monaten gelöscht, sofern Sie keiner längeren Speicherung zugestimmt haben oder gesetzliche Aufbewahrungspflichten entgegenstehen.
18. Datensicherheit (SSL-/TLS-Verschlüsselung)
Wir verwenden aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile Ihres Browsers. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. per E-Mail) Sicherheitslücken aufweisen kann; ein lückenloser Schutz vor dem Zugriff durch Dritte ist nicht möglich.
19. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Dienste oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung kann jederzeit auf dieser Seite abgerufen werden.
Stand dieser Datenschutzerklärung: Juni 2026
Rechtliches
Cookie-Einstellungen
Sie können Ihre Einwilligung jederzeit anpassen oder widerrufen.