Datenschutzerklärung
Verantwortlicher:
X-NRW GmbH
Carl-Schurz-Str. 2
41460 Neuss
Telefon: 02131 5235-3800
E-Mail: info@x-nrw.de
Sie erreichen unseren Datenschutzbeauftragten unter: datenschutz@x-nrw.de
Cookies & Einwilligungsmanagement
Wir verwenden ein Consent-Management-Tool („Real Cookie Banner“), um Ihre Einwilligung in das Setzen von Cookies und in die Verarbeitung personenbezogener Daten einzuholen.
Rechtsgrundlage für technisch notwendige Cookies:
Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG
Rechtsgrundlage für alle anderen Cookies/Tracker (Analytics, Marketing, externe Medien): Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG
Speicherdauer der Einwilligung: Ihre Consent-Entscheidung wird für 365 Tage (12 Monate) gespeichert. Danach werden Sie erneut um Ihre Einwilligung gebeten. Eine vollständige Liste der eingesetzten Cookies und Speicherfristen finden Sie in den Privatsphäre-Einstellungen unseres Consent-Banners.
Einwilligungs-Dokumentation (Beweisfunktion): Zum Nachweis erteilter Einwilligungen gemäß Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht) speichern wir Zeitpunkt, Inhalt der Einwilligung sowie technische Browser-Daten für 60 Monate (5 Jahre). Die IP-Adresse wird hierbei nicht erfasst. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 und Art. 5 Abs. 2 DSGVO.
Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG
Sie können Ihre Einwilligungen jederzeit ändern oder widerrufen:
Consent-Management-Tool (Real Cookie Banner)
Zur Einholung und Verwaltung Ihrer Consent-Entscheidungen setzen wir das WordPress-Plugin „Real Cookie Banner“ der devowl.io GmbH, Tannet 12, 94539 Grafling, Deutschland ein.
Verarbeitete Daten: Zeitpunkt der Einwilligung, Inhalt der Einwilligung (welche Services akzeptiert/abgelehnt), Browser-User-Agent. Die IP-Adresse wird hierbei nicht erfasst.
Zweck: Einholung und Dokumentation der Einwilligung gemäß Art. 7 Abs. 1 DSGVO; Erfüllung der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich für Consent-Management) i. V. m. Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
Speicherort: Lokal auf unserem Webserver bei webgo GmbH (Hamburg, Deutschland), keine externe Cloud-Verbindung.
Auftragsverarbeitung: Nicht erforderlich, da das Plugin ausschließlich auf unserem eigenen Webserver betrieben wird.
Anbieter-Datenschutz: https://devowl.io/de/datenschutz/
Allgemeine Hinweise zur Datenverarbeitung auf dieser Website
Die Verarbeitung personenbezogener Daten auf dieser Website erfolgt gemäß der Datenschutz-Grundverordnung (DSGVO) sowie den einschlägigen datenschutzrechtlichen Bestimmungen des deutschen Rechts, insbesondere dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
Soweit für einzelne Verarbeitungsvorgänge besondere Rechtsgrundlagen maßgeblich sind, werden diese in den jeweiligen Abschnitten dieser Datenschutzerklärung ausdrücklich benannt (z. B. Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO).
Die Speicherung von Informationen in Endeinrichtungen der Nutzer oder der Zugriff auf solche Informationen (z. B. durch Cookies oder vergleichbare Technologien) erfolgt ausschließlich auf Grundlage der gesetzlichen Vorgaben des § 25 TDDDG, insbesondere auf Basis Ihrer Einwilligung, sofern diese erforderlich ist.
Die Erhebung personenbezogener Daten erfolgt grundsätzlich nur,
- wenn dies technisch notwendig ist,
- zur Bereitstellung unserer Inhalte und Leistungen erforderlich ist,
- oder wenn Sie uns eine Einwilligung erteilen.
Eine Weitergabe an Dritte erfolgt nur, wenn
- dies zur Vertragserfüllung erforderlich ist,
- eine gesetzliche Verpflichtung besteht,
- oder Sie eingewilligt haben.
Wir verarbeiten personenbezogene Daten stets nach den Grundsätzen der Rechtmäßigkeit, Transparenz, Zweckbindung und Datenminimierung.
Bereitstellung der Webseiten & Server-Logfiles
Beim Aufruf unserer Website werden automatisch technische Daten durch Ihren Browser an unseren Server übermittelt.
Erhobene Daten:
- IP-Adresse (gekürzt oder anonymisiert, sofern möglich)
- Datum und Uhrzeit
- abgerufene Datei
- Referrer-URL
- Browsertyp, Version, Betriebssystem
Zweck: Betrieb, Sicherheit, technische Stabilität der Website
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: max. 7 Tage (Sicherheitszwecke), danach Löschung/Anonymisierung
Hosting
Diese Website wird gehostet bei der webgo GmbH, Wendenstraße 8-12, 20097 Hamburg, Deutschland.
Anbieter-Datenschutzerklaerung: https://www.webgo.de/datenschutz Serverstandort: Deutschland (Rechenzentrum Hamburg)
Beim Aufruf unserer Website werden technische Daten (siehe nachfolgender Abschnitt „Server-Logfiles“) an webgo uebermittelt. Mit der webgo GmbH besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen Bereitstellung der Website).
Sicherheit
Wordfence Security
Verarbeitete Daten: Insbesondere IP-Adressen, technische Request-Daten, Login- und Sicherheitsereignisse sowie Informationen zu erkannten Angriffsversuchen. Die Verarbeitung erfolgt grundsätzlich lokal auf unserem Webserver. Cloud-Funktionen, die personenbezogene Besucherdaten an Defiant übermitteln würden (Wordfence Security Network, IP-Geolokalisierung über Defiant-Server), sind in unserer Konfiguration deaktiviert. An Defiant übermittelt werden im Rahmen von Plugin- und Sicherheitsregel-Updates ausschließlich technische Metadaten (Plugin-Version, Website-URL); diese enthalten keine personenbezogenen Daten unserer Besucher.
Zweck: Sicherheit der Website-Infrastruktur, Erkennung und Blockierung von Angriffen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Bereitstellung unserer Website und der Abwehr von Angriffen. Soweit Wordfence Cookies oder vergleichbare Technologien setzt, erfolgt dies nur, soweit es technisch erforderlich ist bzw. auf der einschlägigen Rechtsgrundlage nach TDDDG.
Speicherort: Lokal auf unserem Webserver. Wordfence Free führt regelmäßige Server-zu-Server-Anfragen an die Defiant-Threat-Intelligence-Datenbank für Updates durch (keine Nutzerdaten werden hierbei übertragen, nur Plugin-Versionsstand).
Speicherdauer: Sicherheits-Logs 30 Tage, gesperrte IPs bis zur Aufhebung der Sperre.
Drittlandtransfer: Eine regelmäßige Übermittlung personenbezogener Besucherdaten in die USA findet nach unserer Konfiguration nicht statt. Soweit im Rahmen der Update- und Wartungs-Kommunikation zwischen Wordfence und Defiant technische Metadaten (Plugin-Version, Website-URL, Server-IP-Adresse) als personenbezogen einzustufen sind, erfolgt die Übermittlung auf Grundlage der von Defiant bereitgestellten Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Defiant ist nach unserer aktuellen Prüfung nicht aktiv unter dem EU-US Data Privacy Framework zertifiziert. Trotz dieser Garantien kann bei Übermittlungen in die USA ein Restrisiko bestehen, insbesondere durch mögliche Zugriffe US-amerikanischer Behörden.
Auftragsverarbeitung: Mit Defiant bestehen Datenverarbeitungsbedingungen in Form eines Data Processing Addendum, das Standardvertragsklauseln einbezieht.
Anbieter-Datenschutz: https://www.wordfence.com/privacy-policy/ und https://www.wordfence.com/data-processing-addendum/
Webanalyse & Marketing
Google Analytics
Wir nutzen Google Analytics nur, wenn Sie eingewilligt haben.
Verarbeitete Daten:
IP-Adresse (gekürzt), Seitenaufrufe, Verweildauer, Klickpfade, technische Geräteinformationen
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 TDDDG)
Drittlandtransfer: USA. Google LLC ist unter dem EU-US Data Privacy Framework (Non-HR Data) zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Trotz dieser Garantien kann bei Übermittlungen in die USA ein Restrisiko bestehen, insbesondere durch mögliche Zugriffe US-amerikanischer Behörden.
Widerruf: jederzeit über das Cookie-Banner oder den Button „Fingerabdruck“, links unten im Bild
Google Tag Manager
Wir setzen den Google Tag Manager (GTM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland zur zentralen Verwaltung von Tags auf dieser Website ein.
Der Tag Manager selbst setzt keine technischen Cookies und verarbeitet keine personenbezogenen Daten zu eigenen Zwecken. Er wird erst nach Ihrer Einwilligung geladen, da über GTM weitere Skripte (Marketing-, Analyse- oder Tracking-Werkzeuge) ausgespielt werden können.
Verarbeitete Daten: Beim Laden von GTM werden technische Daten Ihres Browsers (IP-Adresse, User-Agent, Referrer) an Google übertragen.
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Die Einwilligung wird über unseren Consent-Banner eingeholt.
Drittlandtransfer: USA. Google Ireland Limited führt Daten an Google LLC (USA) weiter. Google LLC ist unter dem EU-US Data Privacy Framework (Non-HR Data) zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Trotz dieser Garantien kann bei Übermittlungen in die USA ein Restrisiko bestehen, insbesondere durch mögliche Zugriffe US-amerikanischer Behörden.
Auftragsverarbeitung: Mit der Google Ireland Limited bestehen die Google-Standardvertragsbedingungen für Datenverarbeitung (Google Ads Data Processing Terms), die als Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ausgestaltet sind.
Anbieter-Datenschutz: https://policies.google.com/privacy
Widerruf: Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen.
Google Ads
Wir setzen Google Ads (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) für Werbe-Performance-Messung und Conversion-Tracking ein. Conversion-ID: 17306408227.
Verarbeitete Daten: IP-Adresse, User-Agent, Referrer, Seitenaufrufe, Scrolltiefe, Formular-Submissions als Conversion-Ereignisse
Zweck: Messung der Werbe-Performance, Optimierung der Werbeauslieferung, Remarketing
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Die Einwilligung wird über unseren Consent-Banner eingeholt.
Drittlandtransfer: USA. Google LLC ist unter dem EU-US Data Privacy Framework (Non-HR Data) zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Trotz dieser Garantien kann bei Übermittlungen in die USA ein Restrisiko bestehen, insbesondere durch mögliche Zugriffe US-amerikanischer Behörden.
Auftragsverarbeitung: Mit Google Ireland Limited bestehen die Google Ads Data Processing Terms, die als Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ausgestaltet sind.
Anbieter-Datenschutz: https://policies.google.com/privacy
Widerruf: jederzeit über den Cookie-Banner.
YouTube-Videos
Wir binden Videos der YouTube-Plattform der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland im erweiterten Datenschutzmodus ein. Daten werden erst nach Ihrer Einwilligung übertragen.
Verarbeitete Daten: IP-Adresse, Browser-Eigenschaften, Cookies, Wiedergabe-Verhalten, ggf. Google-Konto-Daten (sofern Sie bei Google eingeloggt sind)
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG
Drittlandtransfer: USA. Google LLC ist nach unserer aktuellen Prüfung unter dem EU-US Data Privacy Framework für Non-HR Data aktiv zertifiziert; ergänzend verweist Google auf eigene Transfermechanismen und Vertragsbedingungen. Trotz dieser Garantien kann bei Übermittlungen in die USA ein Restrisiko bestehen, insbesondere durch mögliche Zugriffe US-amerikanischer Behörden. Weitere Informationen finden Sie in den Datenschutzinformationen von Google.
Rolle des Anbieters: Google verarbeitet personenbezogene Daten bei der Bereitstellung von YouTube-Inhalten als eigener Verantwortlicher. Ein klassischer Auftragsverarbeitungsvertrag nach Art. 28 DSGVO für den eingebetteten YouTube-Endnutzerdienst wird daher an dieser Stelle nicht behauptet.
Anbieter-Datenschutz: https://policies.google.com/privacy
LinkedIn Insight-Tag
Wir setzen den LinkedIn Insight-Tag der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland zur Conversion-Messung, Zielgruppenbildung und Remarketing in LinkedIn Ads ein. Partner-ID: 3607924.
Verarbeitete Daten: IP-Adresse, Browser-Eigenschaften, Cookies, Seitenaufrufe, Klick-Ereignisse, LinkedIn-Member-ID (sofern Sie bei LinkedIn eingeloggt sind).
Zweck: Messung der Werbe-Performance, Erstellung von LinkedIn-Zielgruppen, Remarketing.
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Die Einwilligung wird über unseren Consent-Banner eingeholt.
Drittlandtransfer: USA. LinkedIn Corporation (USA) ist unter dem EU-US Data Privacy Framework (Non-HR Data) zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Trotz dieser Garantien kann bei Übermittlungen in die USA ein Restrisiko bestehen, insbesondere durch mögliche Zugriffe US-amerikanischer Behörden.
Auftragsverarbeitung: Mit LinkedIn Ireland Unlimited Company besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (LinkedIn Data Processing Agreement).
Anbieter-Datenschutz: https://de.linkedin.com/legal/privacy-policy
Widerruf: jederzeit über den Cookie-Banner.
SalesViewer®-Technologie
Wir setzen die SalesViewer®-Technologie der SalesViewer GmbH, Universitätsstraße 60, 44789 Bochum, zur Identifikation und Auswertung von Firmenbesuchen auf unserer Website ein.
Anbieter: https://www.salesviewer.com
Datenschutzerklärung: https://www.salesviewer.com/datenschutz
Verarbeitete Daten: IP-Adresse, Reverse-DNS-Lookup, Verweildauer, Seitenaufrufe, Referrer, Browser- und Geräteinformationen
Zweck: B2B-Webanalyse, Identifikation besuchender Unternehmen, Erstellung pseudonymer Firmenprofile für den Vertrieb
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Die Einwilligung wird über unseren Consent-Banner eingeholt.
Speicherort: Deutschland (SalesViewer setzt die Hetzner Online GmbH, Gunzenhausen, Deutschland, als Sub-Auftragsverarbeiter für Server-Hosting ein)
Speicherdauer: Wir haben mit SalesViewer keine fixe Speicherdauer vereinbart; maßgeblich sind die folgenden Kriterien zur Bestimmung der Speicherdauer (Art. 13 Abs. 2 lit. a DSGVO):
• IP-Adressen: Die IP-Adresse der Besucher wird von SalesViewer bereits vor der Speicherung als personenunabhängiger Hashwert pseudonymisiert (SHA-512, gesalzen, mit mehreren Runden). Eine personenbezogene Speicherung der IP-Adresse findet nicht statt (Anlage 1 Ziff. 5 unseres Auftragsverarbeitungsvertrags mit SalesViewer).
• Tracking- und Nutzungsdaten: SalesViewer verarbeitet die erfassten Daten für die Dauer unseres Vertragsverhältnisses mit SalesViewer (Anlage 1 Ziff. 2 unseres Auftragsverarbeitungsvertrags). Nach Beendigung des Vertragsverhältnisses werden die uns betreffenden Daten innerhalb von 12 Monaten gelöscht. SalesViewer führt hierüber einen dokumentierten Löschnachweis.“
• Aggregierte Unternehmensprofile und Lead-Bewertungen, die wir auf der SalesViewer-Plattform verwalten, löschen wir, sobald sie für die B2B-Vertriebszwecke nicht mehr erforderlich sind, spätestens 24 Monate nach der letzten Interaktion oder Aktualisierung. Bestehen gesetzliche Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich), bleiben die betroffenen Datensätze entsprechend länger gespeichert und werden danach gelöscht.
Eine Verarbeitung in einem Drittland findet nicht statt (§ 1 Abs. 5 Auftragsverarbeitungsvertrag); Server-Standort ist Deutschland.
Auftragsverarbeitung: Mit der SalesViewer GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Widerruf: Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen.
Externe Inhalte
Google Maps
Zur Bereitstellung interaktiver Karten setzen wir Google Maps der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ein.
Verarbeitete Daten: IP-Adresse, Standortdaten (optional, nur bei Nutzer-Freigabe), Geräte-Informationen
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
Drittlandtransfer: USA. Google LLC ist unter dem EU-US Data Privacy Framework (Non-HR Data) zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Trotz dieser Garantien kann bei Übermittlungen in die USA ein Restrisiko bestehen, insbesondere durch mögliche Zugriffe US-amerikanischer Behörden.
Auftragsverarbeitung: Google Maps Platform Data Processing Terms (Art. 28 DSGVO)
Anbieter-Datenschutz: https://policies.google.com/privacy
Shariff-Social-Media-Buttons
Wir nutzen das datenschutzfreundliche Shariff-Wrapper-Plugin (Open-Source, ursprünglich entwickelt von Heise Medien). Shariff verhindert, dass beim reinen Laden der Seite Daten an soziale Netzwerke fließen — erst durch einen aktiven Klick auf einen Share-Button werden Daten an das jeweilige Netzwerk übermittelt.
Verarbeitete Daten (lokal): Keine, außer bei aktivem Klick — dann übermittelt der Browser Daten direkt an das jeweilige Netzwerk.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Share-Funktion)
Auftragsverarbeitung: Nicht erforderlich, Shariff läuft ausschließlich als Plugin auf unserem eigenen Webserver.
Kontaktformulare & E-Mail-Kontakt
Bei Nutzung unseres Kontaktformulars oder einer direkten E-Mail werden folgende Daten verarbeitet:
- Name
- Inhalt Ihrer Nachricht
- ggf. Telefonnummer
Zweck: Bearbeitung Ihrer Anfrage und Kommunikation mit Ihnen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)
E-Mail-Verarbeitung: Eingehende E-Mails werden über Microsoft Exchange Online (Microsoft 365) der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland verarbeitet.
Drittlandtransfer: USA. Microsoft Corp. ist unter dem EU-US Data Privacy Framework (Non-HR Data) zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Trotz dieser Garantien kann bei Übermittlungen in die USA ein Restrisiko bestehen, insbesondere durch mögliche Zugriffe US-amerikanischer Behörden.
Auftragsverarbeitung: Mit Microsoft Ireland Operations Ltd. besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Microsoft Data Protection Addendum).
Speicherdauer: Anfragen werden bis 12 Monate nach Abschluss der Anfrage aufbewahrt. Bei vertragsrelevanten Inhalten (Auftragsbestätigungen, Rechnungen, geschäftliche Korrespondenz) gelten die handels- und steuerrechtlichen Aufbewahrungsfristen nach § 257 HGB (6 Jahre) und § 147 AO (10 Jahre).
Anbieter-Datenschutz: https://privacy.microsoft.com/de-de/privacystatement
Ihre Rechte nach der DSGVO
Sie haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 DSGVO)
Außerdem haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren, z. B.:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
(www.ldi.nrw.de)
Datensicherheit
Wir verwenden technische und organisatorische Maßnahmen entsprechend Art. 32 DSGVO, u. a.:
- SSL/TLS-Verschlüsselung
- Zugriffskontrollsysteme
- Firewalls & Server-Monitoring
Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei Bedarf an gesetzliche oder technische Änderungen angepasst.
Stand: 05.2026




