1. Verantwortlicher
- Unternehmen
- MediaHUB Next Level SL
UnitedDataHub und SystemBase sind Angebote der MediaHUB Next Level SL. - Adresse
- Calle Aragón 28-1, ES-07006 Palma, Spanien
- Vertretungsberechtigt
- Christian Kricke
- Telefon
- +49 (0) 211-8797487-0
2. Rollenmodell: Website, SaaS und Kundeneinsatz
Für diese Website und unmittelbare Kontaktaufnahmen an uns ist MediaHUB Next Level SL Verantwortlicher im Sinne der Datenschutz-Grundverordnung.
Für SystemBase-Terminals, die ein Kunde auf seiner eigenen Website oder in seiner eigenen Infrastruktur einbindet, ist regelmäßig der jeweilige Kunde Verantwortlicher für die Verarbeitung der dort erhobenen Interessenten- und Endnutzerdaten. MediaHUB Next Level SL stellt in diesem Fall die technische SaaS-Infrastruktur bereit und verarbeitet personenbezogene Daten grundsätzlich als Auftragsverarbeiter im Rahmen der gesetzlichen und vertraglichen Vorgaben.
SystemBase-Terminals setzen nach aktueller technischer Prüfung selbst keine Cookies. Die Einbindung erfolgt technisch über iFrame- und Overlay-Komponenten. Browserseitige Verbindungen zu Infrastruktur- oder Funktionsdiensten entstehen nur, soweit sie für die Auslieferung oder aktivierte Funktionen erforderlich sind.
Für eigene Vertrags-, Support-, Sicherheits-, Konfigurations-, Administrations- und Abrechnungsdaten verarbeitet MediaHUB Next Level SL Daten in eigener Verantwortlichkeit, soweit dies zur Vertragsdurchführung, Dokumentation, Systemsicherheit, Fehleranalyse, Abwehr von Missbrauch sowie zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
3. Eigene Website und Direktanfragen
3.1 Kategorien verarbeiteter Daten
- Name, E-Mail-Adresse, Telefonnummer und sonstige Kommunikationsdaten
- Unternehmens-, Domain-, Projekt- und Anfragedaten
- Nachrichteninhalte, Terminwünsche, Angebotsbezug und Supportangaben
- technische Metadaten wie IP-Adresse, Zeitstempel, Browsertyp, Betriebssystem, Gerätetyp, Referrer sowie Request- und Header-Daten
- interne Bearbeitungs-, Dokumentations- und Nachweisdaten
3.2 Zwecke der Verarbeitung
- Bearbeitung von Kontaktanfragen und Rückmeldungen
- Durchführung vorvertraglicher Maßnahmen und Vertragskommunikation
- Terminabstimmung, Angebotserstellung, Kundenbetreuung und Support
- Sicherer Betrieb, Missbrauchsabwehr, Fehleranalyse und technische Stabilität
- geschäftliche Dokumentation sowie Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche
3.3 Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO
- für vorvertragliche Maßnahmen, Vertragsdurchführung und anfragebezogene Kommunikation
- Art. 6 Abs. 1 lit. f DSGVO
- für sicheren Betrieb, Dokumentation, Missbrauchsvermeidung, Systemschutz und berechtigte organisatorische Interessen
- Art. 6 Abs. 1 lit. a DSGVO
- soweit im Einzelfall eine ausdrückliche Einwilligung eingeholt wird
4. SystemBase als SaaS-Betrieb
SystemBase ist eine technische Anfrage-, Kommunikations- und Terminal-Infrastruktur, die Kunden als SaaS-Betrieb bereitgestellt werden kann.
- Kundenstammdaten, Vertrags- und Abrechnungsdaten
- Konfigurations- und Administrationsdaten
- Support-, Wartungs-, Update- und Kommunikationsdaten
- technische Betriebs-, Sicherheits- und Verfügbarkeitsdaten
- Fehlerprotokolle, Audit- und Nachweisdaten zur Leistungserbringung
5. Kundenterminals, AVV und Endnutzeranfragen
Werden SystemBase-Terminals auf einer Kundenwebsite eingesetzt, verarbeitet MediaHUB Next Level SL personenbezogene Daten regelmäßig im Auftrag des jeweiligen Kunden.
- Name, Telefonnummer, E-Mail-Adresse
- Nachrichteninhalte, Rückrufwünsche, Termin- und Kontaktanliegen
- objekt- oder anfragebezogene Angaben wie Adresse, Immobilientyp, Suchprofil, Verkaufsprofil oder Situationsangaben
- Datum, Uhrzeit, Referenznummern sowie technische Zustell- und Bearbeitungsdaten
- IP-Adresse, Request-Daten, Gerätetyp, Browser, Betriebssystem und weitere technisch erforderliche Metadaten
6. Cloudflare Workers, iFrames und Infrastruktur
Wir nutzen Cloudflare für Edge-Auslieferung, Sicherheitsfunktionen, Content Delivery, Cloudflare Workers, Routing, Caching sowie zur technischen Bereitstellung von iFrames, Overlays und Terminal-Komponenten.
- Anbieter
- Cloudflare, Inc.
- Einsatz
- CDN, Edge-Infrastruktur, Cloudflare Workers, Routing, Caching, Sicherheit, DDoS-Schutz sowie Auslieferung von Terminals, iFrames und Overlays
- Verarbeitete Daten
- IP-Adresse, Request- und Header-Daten, technische Metadaten, Sicherheits- und Protokolldaten
- Besonderheit bei iFrames
- Beim Laden eingebundener Terminal-, iFrame- oder Overlay-Inhalte wird eine direkte Verbindung zur Cloudflare-Infrastruktur hergestellt. Dabei werden technische Verbindungsdaten des Endgeräts verarbeitet.
- Datenschutz
- cloudflare.com/privacypolicy
7. Mapbox
Soweit Karten, Marktgebietsansichten, Standortvisualisierungen oder Geocoding-Funktionen aktiviert sind, nutzen wir Mapbox.
- Anbieter
- Mapbox, Inc.
- Zwecke
- Anzeige interaktiver Karten, Visualisierung von Marktgebieten, Standort- und Geodatenfunktionen
- Verarbeitete Daten
- IP-Adresse, Verbindungs- und Gerätedaten, Karten- und Tile-Anfragen, Geocoding-Anfragen und Standortbezug
- Hinweis
- Bei aktiver Kartennutzung werden Verbindungsdaten direkt durch den Browser des Nutzers an Mapbox übermittelt.
- Datenschutz
- mapbox.com/legal/privacy
8. Resend
Für den Versand technischer und transaktionaler E-Mails, insbesondere Anfragebenachrichtigungen, Zustellmeldungen und systembezogener Nachrichten, wird Resend eingesetzt, soweit entsprechende E-Mail-Funktionen aktiviert sind.
- Anbieter
- Plus Five Five, Inc. (Resend)
- Zwecke
- Versand technischer und transaktionaler E-Mails, Anfragebenachrichtigungen und Zustellmeldungen
- Verarbeitete Daten
- E-Mail-Adressen, Namen, Nachrichten- und Anfrageinhalte sowie Versand- und Zustellmetadaten
- Datenschutz
- resend.com/legal/privacy-policy
9. Webflow und Medienauslieferung
Für Website-Hosting, CMS-Funktionen und die Auslieferung statischer Inhalte und Medien wird Webflow eingesetzt, soweit die jeweilige Website über Webflow bereitgestellt wird.
- Anbieter
- Webflow, Inc.
- Zwecke
- Hosting, Seitenauslieferung, CMS, statische Inhalte sowie Bild-, Video- und Medienauslieferung
- Verarbeitete Daten
- IP-Adresse, Browser- und Gerätedaten, Seiten- und Medienabrufe sowie technisch erforderliche Verbindungsinformationen
- Datenschutz
- webflow.com/legal/privacy
10. Cookies, Local Storage und Endgerätezugriff
Auf dieser Website verwenden wir technisch erforderliche Cookies, Local Storage und vergleichbare Technologien nur, soweit dies für Betrieb, Sicherheit, Funktionsbereitstellung oder Einwilligungsverwaltung erforderlich ist. Die Einwilligungsverwaltung wird lokal im Browser unter ir_cookie_prefs_v1 gespeichert. SystemBase-Terminals setzen nach aktueller technischer Prüfung selbst keine Cookies. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist je nach Kontext Art. 6 Abs. 1 lit. b, lit. c, lit. f oder lit. a DSGVO. Soweit für das Speichern von Informationen auf Endgeräten oder den Zugriff darauf eine Einwilligung erforderlich ist, erfolgt dies nach Maßgabe der anwendbaren gesetzlichen Vorgaben.
Technisch erforderlich
HTTPS-Requests, iFrames, Overlays, Sicherheitsmechanismen, Zustandslogik und funktional notwendige Endgerätezugriffe
Local Storage
Der Einwilligungsstatus dieser Website wird im Browser unter ir_cookie_prefs_v1 gespeichert. Diese Speicherung gehört zur Website-Einwilligungsverwaltung und nicht zu den cookiefreien SystemBase-Terminals.
Optionale Dienste
Optionale Statistik- oder Marketingdienste werden nur verwendet, wenn sie tatsächlich eingebunden sind und zuvor eine wirksame Einwilligung erteilt wurde.
Widerruf
Einwilligungen können jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden.
Einwilligungs-Historie (dieser Browser)
11. Empfänger und Drittlandtransfer
- Cloudflare, Inc. für Edge-, Sicherheits- und Worker-Infrastruktur
- Plus Five Five, Inc. (Resend) für transaktionale E-Mail- und Benachrichtigungsprozesse
- Mapbox, Inc. für Karten-, Standort- und Geocoding-Funktionen, soweit diese Funktionen aktiviert sind
- Webflow, Inc. für Website-, Asset- und Medienauslieferung, soweit die jeweilige Website über Webflow bereitgestellt wird
Bei einzelnen Anbietern kann eine Verarbeitung personenbezogener Daten in Drittländern, insbesondere in den USA, erfolgen. Solche Übermittlungen erfolgen nur auf Grundlage der jeweils anwendbaren gesetzlichen Voraussetzungen. Hierzu können insbesondere Angemessenheitsbeschlüsse, Zertifizierungen nach dem EU-U.S. Data Privacy Framework, Standardvertragsklauseln oder andere geeignete Garantien gehören.
12. Speicherdauer
- Kontakt- und Direktanfragen ohne Vertragsschluss: in der Regel bis zu 12 Monate nach Abschluss der Bearbeitung, soweit keine längere Aufbewahrung zur Dokumentation, Rechtsverteidigung oder aufgrund gesetzlicher Pflichten erforderlich ist
- Kundenterminal- und SaaS-Daten: nach Maßgabe des jeweiligen Kundenvertrags, der Systemkonfiguration und der vertraglichen Lösch- oder Rückgaberegelungen
- Technische Protokoll-, Betriebs- und Sicherheitsdaten: grundsätzlich kurzfristig und nur so lange, wie dies für sicheren Betrieb, Stabilität, Missbrauchsabwehr und Fehleranalyse erforderlich ist; regelmäßig bis zu 30 Tage, sofern kein besonderer Anlass eine längere Aufbewahrung erfordert
- Vertrags-, Buchungs- und abrechnungsrelevante Unterlagen: entsprechend der jeweils einschlägigen handels- und steuerrechtlichen Aufbewahrungspflichten
- Einwilligungsdaten: bis zum Widerruf, zur Änderung der Auswahl oder solange ein Nachweis der Einwilligung erforderlich ist; lokal gespeicherte Einwilligungsdaten können über die Cookie-Einstellungen zurückgesetzt werden
13. Sicherheit
- TLS-/HTTPS-Verschlüsselung bei Datenübertragungen
- rollen- und berechtigungsbasierte Zugriffsbeschränkung
- Need-to-know-Prinzip für personenbezogene Daten
- Prozesse für Updates, Wartung, Fehleranalyse und Incident-Handling
- Datenminimierung und zweckgebundene Verarbeitung
14. Rechte betroffener Personen
- Auskunft nach Art. 15 DSGVO
- Berichtigung nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch nach Art. 21 DSGVO
- Widerruf erteilter Einwilligungen nach Art. 7 Abs. 3 DSGVO
- Beschwerde bei einer Datenschutzaufsichtsbehörde
Beschwerden können insbesondere bei der für Ihren Aufenthaltsort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständigen Datenschutzaufsichtsbehörde eingereicht werden. Für den Sitz von MediaHUB Next Level SL ist dies insbesondere die Agencia Española de Protección de Datos (AEPD), aepd.es.
15. Kontakt
- Organisation
- MediaHUB Next Level SL
- Adresse
- Calle Aragón 28-1 · ES-07006 Palma · Spanien
- Telefon
- +49 (0) 211-8797487-0
- Website
- uniteddatahub.com