ProduktKontaktFAQ
TestimonialsFAQsContact
Termin vereinbaren

Datenschutzerklärung

I. Einführung

Der Schutz personenbezogener Daten ist der PAQ8 GmbH i.G. ein wichtiges Anliegen. Mit dieser Datenschutzerklärung informieren wir Sie darüber, wie wir personenbezogene Daten bei der Nutzung unserer Website, bei der Kontaktaufnahme mit uns, im Rahmen von Vertragsanbahnung und Vertragsdurchführung sowie im Zusammenhang mit unseren Unternehmensauftritten in sozialen Netzwerken verarbeiten.

Diese Datenschutzerklärung gilt für unser Onlineangebot sowie für die in dieser Erklärung beschriebenen Verarbeitungsvorgänge. Für einzelne Leistungen oder besondere Konstellationen können ergänzende Datenschutzhinweise gelten. Die in dieser Erklärung enthaltenen Informationen orientieren sich an den Transparenzpflichten der DSGVO.

‍

II. Name und Anschrift der Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

PAQ8 GmbH i.G.
Fichtestraße 1–4
08451 Crimmitschau
Deutschland
E-Mail: hello@paq8.de

Telefon: +4930 46999 2082

‍

III. Datenschutzbeauftragter

Sofern für unser Unternehmen ein Datenschutzbeauftragter benannt ist, erreichen Sie diesen unter:

Tadeusz Pauer

hello@paq8.de

Fichtestraße 1-4, 08451 Crimmitschau

Wurde kein Datenschutzbeauftragter benannt, ist dieser Abschnitt zu streichen. Ob eine Benennung erforderlich ist, richtet sich in Deutschland insbesondere nach § 38 BDSG und in bestimmten Fällen zusätzlich nach Art. 37 DSGVO.

‍

IV. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:

  • Bereitstellung und Betrieb unserer Website,
  • Bearbeitung von Kontaktanfragen,
  • Vertragsanbahnung, Angebotserstellung und Vertragsabwicklung,
  • Kommunikation mit Interessenten, Kunden und Geschäftspartnern,
  • IT-Sicherheit, Fehleranalyse und technische Administration,
  • Weiterentwicklung unserer Dienste und Produkte,
  • Marketing und Außendarstellung, soweit rechtlich zulässig,
  • Betrieb unserer Social-Media-Präsenzen.

Die Verarbeitung erfolgt je nach Fall auf Grundlage:

  • von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung,
  • von Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen,
  • von Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unserer berechtigten Interessen, insbesondere an einem sicheren, wirtschaftlichen und nutzerfreundlichen Betrieb unserer Angebote,
  • von Art. 6 Abs. 1 lit. a DSGVO, soweit wir eine Einwilligung eingeholt haben.

‍

V. Aufruf unserer Website und Server-Logfiles

Stabilität und Sicherheit zu gewährleisten und Missbrauch zu erkennen. Dabei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • Browsertyp und Browserversion,
  • verwendetes Betriebssystem,
  • Referrer-URL,
  • aufgerufene Seiten und Dateien,
  • Zugriffsstatus / HTTP-Statuscode.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und technisch fehlerfreien Betrieb unseres Onlineangebots.

‍

VI. Kontaktaufnahme

Wenn Sie uns per E-Mail, Kontaktformular, Telefon oder auf anderem Wege kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage. Dazu gehören insbesondere:

  • Name,
  • Unternehmen,
  • Kontaktdaten,
  • Inhalt Ihrer Nachricht,
  • gegebenenfalls Vertrags- oder Projektbezug.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, und im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

‍

VII. Vertragsanbahnung, Angebote und Vertragsabwicklung

Wir verarbeiten personenbezogene Daten von Ansprechpartnern, Kontaktpersonen, Projektverantwortlichen und unterzeichnungsberechtigten Personen bei Interessenten, Kunden, Lieferanten und sonstigen Geschäftspartnern, soweit dies für die Anbahnung, den Abschluss, die Durchführung und die Dokumentation vertraglicher Beziehungen erforderlich ist.

Hierzu können insbesondere gehören:

  • Name,
  • Funktion / Position,
  • geschäftliche Kontaktdaten,
  • Kommunikationsinhalte,
  • Angebots- und Vertragsdaten,
  • Korrespondenz im Rahmen von Präsentationen, Vertragsverhandlungen und Projektabstimmungen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

‍

VIII. Nutzung unserer Software STAPLER / Rolle bei Kundendaten

Soweit personenbezogene Daten durch unsere Kunden in unserer Software PAQ8 eingegeben, gespeichert oder verarbeitet werden, erfolgt diese Verarbeitung je nach konkreter Vertrags- und Rollenkonstellation entweder in eigener Verantwortlichkeit des jeweiligen Kunden oder durch uns als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.

Wenn wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, erfolgt dies auf Grundlage einer gesonderten Vereinbarung zur Auftragsverarbeitung. Eine Datenschutzerklärung ersetzt diese Vereinbarung nicht; Art. 28 DSGVO verlangt hierfür ein gesondertes verbindliches Instrument mit Pflichtinhalten.

‍

IX. Hosting, Datenbanken und technische Infrastruktur

Für den Betrieb unserer Website und unserer softwarebezogenen Systeme nutzen wir technische Infrastruktur externer Dienstleister. Für den Betrieb unserer Software und Systeme verwenden wir insbesondere Server- und Cloud-Infrastruktur sowie Datenbanklösungen, einschließlich einer PostgreSQL-Datenbank in unserer Produktivumgebung auf Infrastruktur von Amazon Web Services (AWS).

Soweit hierbei personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Mit eingesetzten Dienstleistern schließen wir – soweit erforderlich – Verträge zur Auftragsverarbeitung. AWS stellt für einschlägige Dienste ein GDPR Data Processing Addendum bereit.

‍

X. Zugriffs- und Berechtigungskonzept

Der Zugriff auf personenbezogene Daten ist intern auf einen kleinen, berechtigten Personenkreis beschränkt und erfolgt nach dem Need-to-know-Prinzip. Personen, die Zugriff auf personenbezogene Daten erhalten, sind zur Vertraulichkeit verpflichtet und nur im erforderlichen Umfang zugriffsberechtigt.

Diese organisatorische Ausgestaltung unterstützt die Anforderungen an Vertraulichkeit und Sicherheit aus Art. 28 und Art. 32 DSGVO.

‍

XI. Produktanalyse, Fehleranalyse und Weiterentwicklung

Zur technischen Analyse, Fehlererkennung, Stabilisierung, Produktverbesserung und nutzerfreundlichen Weiterentwicklung unserer Dienste können wir Analyse- und Monitoring-Dienste einsetzen. Soweit hierbei personenbezogene Daten oder pseudonyme Nutzungsdaten verarbeitet werden, erfolgt die Verarbeitung entweder:

  • auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, wenn einwilligungsbedürftige Tracking-Technologien eingesetzt werden, oder
  • auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit ausschließlich technisch erforderliche oder datenschutzkonform konfigurierte Analysevorgänge ohne einwilligungspflichtige Technologien durchgeführt werden.

Für technisch nicht erforderliche Cookies und vergleichbare Tracking-Technologien ist grundsätzlich eine vorherige Einwilligung erforderlich.

Optionaler Einbau bei Benennung des konkreten Anbieters:
„Der eingesetzte Analysedienst wird auf Servern innerhalb der Europäischen Union betrieben. Soweit dennoch ein Zugriff aus Drittländern oder durch außereuropäische Konzernunternehmen nicht ausgeschlossen werden kann, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen.“

‍

XII. Cookies und Consent-Management

Wir verwenden auf unserer Website Cookies und vergleichbare Technologien. Technisch erforderliche Cookies nutzen wir auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit wir technisch nicht erforderliche Cookies oder vergleichbare Tracking-Technologien einsetzen, geschieht dies nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit über unser Consent-Management-Tool mit Wirkung für die Zukunft widerrufen oder anpassen. Die deutsche Datenschutzaufsicht weist darauf hin, dass technisch nicht erforderliche Tracking-Technologien grundsätzlich eine Einwilligung erfordern.

‍

XIII. Google Fonts

Soweit wir Google Fonts über Server von Google einbinden, wird beim Aufruf der betreffenden Seite eine Verbindung zu Servern von Google hergestellt, um Schriftarten abzurufen. Dabei können insbesondere die IP-Adresse und technische Verbindungsdaten verarbeitet werden. Google gibt an, dass die Google Fonts Web API keine Cookies setzt und Anfragen typischerweise an fonts.googleapis.com und fonts.gstatic.com gerichtet werden.

‍

XIV. Google Workspace

Für Office-Anwendungen, Kommunikation, Dokumentenerstellung, Präsentationen, interne Organisation und Verwaltung nutzen wir Google Workspace.

Über Google Workspace verarbeiten wir grundsätzlich keine operativen personenbezogenen Kundendaten aus der Nutzung unserer Software, soweit dies nicht im Einzelfall ausdrücklich erforderlich ist. Davon ausgenommen sind insbesondere:

  • Daten von Ansprechpartnern,
  • Daten von unterzeichnungsberechtigten Personen,
  • Kommunikations- und Korrespondenzdaten,
  • vertragsbezogene Daten im Rahmen von Angebot, Vertrag, Präsentation und Projektabstimmung.

Die Verarbeitung erfolgt je nach Konstellation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Für Google Workspace existieren vertragliche Datenschutzregelungen einschließlich eines Data Processing Amendment.

‍

XV. Entwicklungsumgebung und Versionsverwaltung

Für Softwareentwicklung, Versionsverwaltung und technische Dokumentation nutzen wir Repository- und Entwicklungswerkzeuge, insbesondere GitHub. In unseren Code-Repositories sollen grundsätzlich keine operativen personenbezogenen Kundendaten gespeichert werden.

Soweit in Ausnahmefällen personenbezogene Daten in technischen Tickets, Commit-Metadaten oder Dokumentationen verarbeitet werden, erfolgt dies nur, soweit dies für Entwicklung, Qualitätssicherung, Fehleranalyse oder Support erforderlich ist. GitHub stellt für bestimmte Unternehmensprodukte ein Data Protection Agreement zur Verfügung.

‍

XVI. Eingebettete Inhalte / YouTube

Auf unserer Website können Inhalte externer Anbieter eingebunden sein, insbesondere Videos. Beim Abruf solcher Inhalte können personenbezogene Daten, insbesondere die IP-Adresse und weitere technische Verbindungsdaten, an den jeweiligen Drittanbieter übermittelt werden.

Soweit YouTube-Videos eingebettet werden, empfehlen wir die Verwendung des erweiterten Datenschutzmodus. Google beschreibt, dass dieser Modus die Datennutzung vor dem aktiven Abspielen einschränken soll.

‍

XVII. Social-Media-Präsenzen

Wir unterhalten Unternehmensprofile auf Instagram, Facebook, LinkedIn und YouTube, um über unser Unternehmen und unsere Leistungen zu informieren und mit Interessenten zu kommunizieren.

Beim Besuch unserer Social-Media-Präsenzen verarbeiten die jeweiligen Plattformbetreiber personenbezogene Daten der Nutzer regelmäßig auch für eigene Zwecke. Wir haben auf diese Datenverarbeitung nur begrenzten Einfluss. Soweit uns aggregierte Nutzungsstatistiken oder Insights zur Verfügung gestellt werden, kann eine gemeinsame Verantwortlichkeit oder eine vergleichbare datenschutzrechtliche Zuordnung mit dem jeweiligen Plattformbetreiber bestehen. Für LinkedIn wird hierzu ein Page/Joint Controller Addendum bereitgestellt.

Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzhinweisen der jeweiligen Plattformbetreiber.

‍

XVIII. Empfänger / Kategorien von Empfängern

Empfänger personenbezogener Daten können insbesondere sein:

  • IT- und Hosting-Dienstleister,
  • Cloud- und Infrastrukturanbieter,
  • Kommunikations- und Office-Dienstleister,
  • Analyse- und Monitoring-Dienstleister,
  • Rechts-, Steuer- und sonstige Berater,
  • Zahlungs- und Vertragspartner,
  • Behörden und Gerichte, soweit wir hierzu rechtlich verpflichtet sind.

Die Angabe von Empfängern bzw. Empfängerkategorien ist Teil der Informationspflichten nach Art. 13 DSGVO.

‍

XIX. Drittlandtransfers

Soweit wir personenbezogene Daten an Empfänger in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermitteln oder dort verarbeiten lassen, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Dies kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses, von Standardvertragsklauseln oder anderer geeigneter Garantien erfolgen.

Art. 13 DSGVO verlangt, dass Betroffene über Drittlandtransfers und die einschlägigen Garantien informiert werden.

‍

XX. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Typischerweise gelten dabei folgende Grundsätze:

  • Kontaktdaten und Kommunikationsinhalte: für die Dauer der Bearbeitung der Anfrage und darüber hinaus, soweit gesetzliche oder vertragliche Gründe dies erfordern,
  • Vertrags- und Geschäftsdaten: für die Dauer des Vertragsverhältnisses sowie entsprechend gesetzlicher Aufbewahrungsfristen,
  • Logdaten: nur so lange, wie dies für Sicherheit und Fehleranalyse erforderlich ist,
  • Einwilligungsdaten: bis zum Widerruf und darüber hinaus, soweit Nachweiszwecke dies erfordern,
  • Cookie- und Tracking-Daten: entsprechend den Einstellungen des Consent-Managements und der technischen Ausgestaltung.

Die Speicherdauer bzw. die Kriterien für ihre Festlegung sind ebenfalls Teil der Informationspflichten nach Art. 13 DSGVO.

‍

XXI. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte:

  • Recht auf Auskunft,
  • Recht auf Berichtigung,
  • Recht auf Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Datenübertragbarkeit,
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO,
  • Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft,
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

Zur Ausübung Ihrer Rechte können Sie sich an die oben genannten Kontaktdaten wenden.

‍

XXII. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, unbefugte Offenlegung, Veränderung oder Zerstörung zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, Berechtigungskonzepte, Transportverschlüsselung, organisatorische Freigabeprozesse sowie Maßnahmen zur Systemsicherheit.

‍

XXIII. Minderjährige

Unsere Website und unsere Leistungen richten sich nicht an Kinder unter 16 Jahren. Wir beabsichtigen nicht, wissentlich personenbezogene Daten von Personen unter 16 Jahren zu erheben.

‍

XXIV. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, insbesondere bei Änderungen unserer Website, unserer Leistungen oder der rechtlichen Anforderungen.

Stand: 01.01.2026

‍

‍

Bleiben Sie über die neuesten Funktionen und Branchentrends auf dem Laufenden, indem Sie sich für unseren Newsletter anmelden.
Mit Ihrem Abonnement stimmen Sie unserer Datenschutzrichtlinie zu und stimmen zu, Updates von unserem Unternehmen zu erhalten.
Danke! Sie sind in unseren Newsletter eingetragen.
Oops! Something went wrong. Please try again.
ProduktFAQKontakt
© 2026 PAQ8.  Alle Rechte vorbehalten.
DatenschutzAGBImpressum