top of page

Datenschutzerklärung

1. Verantwortlicher und Kontakt
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:

Inh. Noah Habtom
NextUp Consulting
Jesistraße 15
Waiblingen, 71332
E-Mail: noah.habtom@nextup-consulting.com
Telefon: +49 173 6275074

Bei Fragen zum Datenschutz kannst du dich jederzeit an die oben genannte Adresse wenden.

2. Allgemeine Hinweise zur Datenverarbeitung
Wir nehmen den Schutz deiner persönlichen Daten ernst und behandeln sie vertraulich nach den gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten wir erheben, wie wir sie verarbeiten und welche Rechte du hast.

3. Erhebung und Verarbeitung personenbezogener Daten

3.1 Nutzung der Website
Beim Besuch unserer Website werden automatisch technische Informationen erfasst:
 

  • IP-Adresse

  • Datum und Uhrzeit des Zugriffs

  • Browsertyp und -version

  • Betriebssystem

  • Referrer-URL (zuvor besuchte Seite)


Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website)
Speicherdauer: Die Daten werden nach spätestens 7 Tagen gelöscht.

3.2 Kontaktformular und Jotform
Auf unserer Website nutzen wir Jotform (Jotform Inc., 111 Pine Street, Suite 1815, San Francisco, CA 94111, USA), um Kontaktanfragen, Terminbuchungen und Datenerhebungen durchzuführen.
Welche Daten werden erhoben?

Über Jotform-Formulare erheben wir:

  • Personendaten: Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Position

  • Prozessdaten: Beschreibungen von Geschäftsprozessen, Dateien mit Prozessinformationen, Dokumentationen, die du im Formular hochlädst
     

Zweck der Verarbeitung
Die Daten werden erhoben, um:

  • Deine Anfragen zu bearbeiten

  • Beratungstermine zu koordinieren

  • Prozessanalysen und Optimierungen durchzuführen

  • Angebote zu erstellen und Projekte umzusetzen


Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung)

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei freiwilligen Angaben)


Datenübermittlung und Speicherort
Jotform speichert die erhobenen Daten auf Servern, die von Amazon Web Services (AWS) und Google Cloud betrieben werden. Wir nutzen die EU-Serverstandorte von Jotform (Frankfurt, Deutschland), um deine Daten innerhalb der EU zu speichern.
Mit Jotform haben wir einen Auftragsverarbeitungsvertrag (AVV / Data Processing Addendum - DPA) nach Art. 28 DSGVO abgeschlossen. Dieser stellt sicher, dass Jotform deine Daten nur nach unseren Weisungen und gemäß DSGVO verarbeitet.
Für Datenübertragungen außerhalb der EU gelten die EU-Standardvertragsklauseln (SCCs), die mit Jotform vereinbart wurden. Zudem ist Jotform nach dem EU-US Data Privacy Framework (DPF) zertifiziert.

Speicherdauer:

  • Daten aus Kontaktanfragen: bis zu 3 Jahre nach letztem Kontakt

  • Projektbezogene Daten: für die Dauer der Projektlaufzeit + gesetzliche Aufbewahrungsfristen (6-10 Jahre bei kaufmännischen Unterlagen)
     

3.3 Prozessoptimierung mit Aiio
Im Rahmen unserer Beratungsleistungen nutzen wir die Software Aiio (aiio GmbH, Klausenerstraße 10a, 39112 Magdeburg, Deutschland) zur Dokumentation, Analyse und Optimierung von Geschäftsprozessen.

Welche Daten werden in Aiio verarbeitet?

  • Prozessdaten: Prozessbeschreibungen, BPMN-Modelle, Workflow-Diagramme, Unternehmensdokumentationen

  • Personenbezogene Daten im Prozesskontext: Namen von Verantwortlichen, Rollen, Positionen, E-Mail-Adressen (sofern für Prozesszuordnung erforderlich)

  • Dateien: Von dir hochgeladene Dokumente, die im Jotform-Formular eingereicht und anschließend in Aiio importiert werden


Zweck der Verarbeitung
Die Daten werden genutzt, um:

  • Prozesse zu visualisieren und zu dokumentieren

  • Schwachstellen zu identifizieren und Optimierungspotenziale aufzuzeigen

  • Automatisierungen zu planen und umzusetzen

  • Transparenz und Effizienz in deinem Unternehmen zu steigern


Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Prozessoptimierung)


Datenübermittlung und Speicherort
Aiio ist ein deutsches Unternehmen mit Sitz in Deutschland. Die Daten werden auf Servern innerhalb der EU gespeichert. Mit Aiio haben wir einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO abgeschlossen.
Speicherdauer: Die Prozessdaten werden für die Dauer des Projekts gespeichert. Nach Projektabschluss erfolgt die Löschung in Abstimmung mit dir oder gemäß gesetzlicher Aufbewahrungspflichten.

3.4 Datenweitergabe
Eine Weitergabe deiner Daten an Dritte erfolgt nur, wenn:

  • du ausdrücklich eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO)

  • dies zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO)

  • eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO)


Folgende Dritte können Zugriff auf deine Daten erhalten:

  • Jotform Inc. (als Auftragsverarbeiter für Formularverarbeitung)

  • Aiio GmbH (als Auftragsverarbeiter für Prozessmanagement)

  • Weitere IT-Dienstleister, mit denen wir AVV-Verträge abgeschlossen haben


4. Deine Rechte als betroffene Person
Du hast nach der DSGVO folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO): Du kannst Auskunft über die von uns verarbeiteten Daten verlangen.

  • Recht auf Berichtigung (Art. 16 DSGVO): Du kannst die Korrektur falscher Daten verlangen.

  • Recht auf Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst verlangen, dass die Verarbeitung eingeschränkt wird.

  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du kannst die Herausgabe deiner Daten in einem strukturierten Format verlangen.

  • Widerspruchsrecht (Art. 21 DSGVO): Du kannst der Verarbeitung widersprechen, wenn diese auf berechtigtem Interesse basiert.

  • Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung kann jederzeit widerrufen werden.


Zur Ausübung deiner Rechte wende dich bitte an die oben genannte Kontaktadresse.

5. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner Daten zu beschweren. Zuständig ist die Aufsichtsbehörde deines Wohnsitzes oder die Behörde in dem Bundesland, in dem wir unseren Sitz haben.

6. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten vor Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff zu schützen. Dazu gehören:

  • SSL/TLS-Verschlüsselung der Website

  • Verschlüsselte Datenübertragung mit Jotform (256-Bit-Verschlüsselung)

  • Zugriffsbeschränkungen auf personenbezogene Daten

  • Regelmäßige Sicherheitsupdates

  • Schulung der Mitarbeiter im Datenschutz


7. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Verarbeitungsprozesse anzupassen. Die jeweils aktuelle Version findest du auf dieser Seite.

Stand dieser Datenschutzerklärung: 25.20.2025

bottom of page