Datenschutzerklärung

Stand: 06.09.2026

Wir freuen uns über Ihr Interesse an Piko Solutions und unseren digitalen Angeboten. Der Schutz personenbezogener Daten ist uns wichtig. Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten wir im Zusammenhang mit unserer Website, dem Strategiekompass, Mein Europa-Radar, dem Kundenkonto, dem Checkout sowie der KI-gestützten Bereitstellung unserer digitalen Leistungen verarbeiten.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung ist:

Piko Solutions GmbH
Grubenstraße 20
18055 Rostock
Deutschland
E-Mail: info@piko-solutions.de

Vertretungsberechtigte Geschäftsführer: Niko Groth, Peter Lux
Registergericht: Amtsgericht Rostock
Registernummer: HRB 15485
Umsatzsteuer-Identifikationsnummer: DE346959960

2. Datenschutzkontakt

Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden:

E-Mail: info@piko-solutions.de

3. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, um unsere Website bereitzustellen, Anfragen zu beantworten, Verträge anzubahnen oder durchzuführen, den Strategiekompass und Mein Europa-Radar bereitzustellen, Zahlungen abzuwickeln, Kundenkonten zu verwalten, die Qualität und Sicherheit unserer Leistungen zu gewährleisten, gesetzliche Pflichten zu erfüllen oder unsere berechtigten Interessen zu wahren.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu können insbesondere Name, E-Mail-Adresse, IP-Adresse, Zahlungs- und Bestelldaten, Nutzereingaben, Unternehmensangaben mit Personenbezug, strategische Vorhaben, Kommunikationsinhalte sowie technische Nutzungs- und Protokolldaten gehören.

Wir bemühen uns, nur die Daten zu verarbeiten, die für den jeweiligen Zweck erforderlich sind. Insbesondere bei Analyse- und Betriebsdaten verfolgen wir einen datensparsamen Ansatz und vermeiden, soweit möglich, individuelle Besucherprofile und unnötige personenbezogene Zuordnungen.

4. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns eine Einwilligung erteilen.
  • Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags erforderlich ist.
  • Art. 6 Abs. 1 lit. c DSGVO, wenn wir gesetzlich zur Verarbeitung verpflichtet sind, insbesondere im Steuer-, Handels- oder Nachweisbereich.
  • Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und Ihre Interessen oder Grundrechte nicht überwiegen.

5. Besuch der Website und Server-Logfiles

Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet, damit die Website angezeigt, stabil betrieben und abgesichert werden kann. Hierzu können insbesondere folgende Daten gehören:

  • aufgerufene Seite,
  • Datum und Uhrzeit des Zugriffs,
  • IP-Adresse,
  • Browsertyp und Browserversion,
  • Betriebssystem,
  • Referrer-URL,
  • Hostname des zugreifenden Rechners,
  • übertragene Datenmenge,
  • Statusmeldungen und Fehlermeldungen.

Die Verarbeitung erfolgt zur technischen Bereitstellung, Sicherheit, Fehleranalyse und Stabilität der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unserer Website.

6. Hosting und technische Dienstleister

Unsere Website und digitalen Leistungen werden über technische Dienstleister betrieben. Dabei können personenbezogene Daten verarbeitet werden, insbesondere Server-Logdaten, Inhaltsdaten, Bestelldaten, Kundenkontodaten und technische Metadaten.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO ab.

Hosting durch united-domains

Unsere Website wird bei united-domains gehostet. Anbieter ist die united-domains GmbH, Gautinger Straße 10, 82319 Starnberg, Deutschland.

united-domains verarbeitet in unserem Auftrag personenbezogene Daten, die beim Betrieb und bei der Nutzung unserer Website anfallen können. Dazu gehören insbesondere IP-Adressen, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten bzw. Dateien, Referrer-URL, Browser- und Geräteinformationen, technische Server-Logdaten sowie Inhalte und Daten, die im Rahmen der Website-, Shop- und Produktnutzung verarbeitet werden.

Die Verarbeitung erfolgt zur technischen Bereitstellung, Sicherheit, Stabilität, Fehleranalyse, Datensicherung und zum Betrieb unserer Website sowie zur Bereitstellung vertraglicher Leistungen, insbesondere Kundenkonto, Checkout, Strategiekompass und Mein Europa-Radar. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO und, soweit die Verarbeitung zur Vertragsdurchführung erforderlich ist, Art. 6 Abs. 1 lit. b DSGVO.

Mit united-domains haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen. Nach Angaben von united-domains stehen Hosting-Server für E-Mail und Webspace in Deutschland.

7. Cookies, lokale Speicherung und ähnliche Technologien

Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige Cookies sind technisch erforderlich, damit die Website, der Checkout, das Kundenkonto, Sicherheitsfunktionen oder Warenkorbfunktionen bereitgestellt werden können.

Technisch erforderliche Cookies und Speicherungen werden auf Grundlage von § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO eingesetzt. Unser berechtigtes Interesse liegt im funktionsfähigen, sicheren und nutzerfreundlichen Betrieb der Website.

Nicht erforderliche Cookies, insbesondere für Analyse, Marketing oder externe Medien, setzen wir nur mit Ihrer Einwilligung ein. Rechtsgrundlage ist § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 lit. a DSGVO. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Consent-Management mit CCM19

Wir nutzen zur Verwaltung von Einwilligungen das Consent-Management-Tool CCM19. Anbieter ist die Papoo Software & Media GmbH, Auguststraße 4, 53229 Bonn, Deutschland.

CCM19 dient dazu, Einwilligungen für Cookies, externe Inhalte, Analyse- und Marketingdienste einzuholen, zu verwalten und zu dokumentieren. Dabei werden Informationen über Ihre Einwilligungsentscheidung verarbeitet, insbesondere Zeitpunkt der Einwilligung oder Ablehnung, Auswahl der Dienste, Einwilligungsstatus, technische Kennung, Browser- und Geräteinformationen sowie gegebenenfalls IP-Adresse.

Die Verarbeitung erfolgt, um gesetzlich erforderliche Einwilligungen nachweisen und nicht erforderliche Dienste nur nach Ihrer Zustimmung aktivieren zu können. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Nachweispflichten sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer rechtskonformen und nutzerfreundlichen Einwilligungsverwaltung.

Soweit CCM19 technisch erforderliche Informationen auf Ihrem Endgerät speichert oder ausliest, erfolgt dies auf Grundlage von § 25 Abs. 2 TDDDG.

CCM19 wird lokal auf unserem Webspace betrieben. Eine Übermittlung der über CCM19 erfassten Einwilligungsdaten an den Anbieter findet in diesem Fall nicht statt.

8. Kontaktaufnahme per E-Mail oder Formular

Wenn Sie uns per E-Mail oder über ein Formular kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, insbesondere Name, E-Mail-Adresse, Nachrichtentext, Zeitpunkt der Anfrage und gegebenenfalls weitere freiwillige Angaben.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In sonstigen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation von Anfragen.

Anfragen speichern wir nur so lange, wie dies zur Bearbeitung erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

9. Kompass starten, PreRead und Strategiekompass

Wenn Sie den Strategiekompass nutzen, verarbeiten wir die Daten, die Sie im Formular, im Checkout, im Kundenkonto oder über sonstige Eingabemöglichkeiten bereitstellen.

Hierzu können insbesondere gehören:

  • Name und Kontaktdaten,
  • E-Mail-Adresse,
  • Unternehmensname, Unternehmens-URL und öffentlich abrufbare Unternehmensinformationen,
  • Ambition, Crux, strategischer Fokus, Zeithorizont und Adressat,
  • Angaben zu Branche, Region, Märkten, Größenordnung, Umsatz- oder Profitabilitätsklassen,
  • Angaben zu Wettbewerbern, Kunden, Kennzahlen, Engpässen und Fokus-Themen,
  • Links, Quellen, Dokumente oder Freitexte,
  • PreRead-Ergebnisse, Strategiekompass-Outputs, KI-Review-Ergebnisse und Case-Historie,
  • technische Daten zur Erstellung, Freischaltung und Anzeige des Strategiekompass.

Die Verarbeitung erfolgt zur Erstellung und Bereitstellung des PreReads, des gekauften Strategiekompass, der gebuchten Module, der Anzeige im Kundenkonto sowie zur Vertragsdurchführung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Soweit die Verarbeitung zur Sicherheit, Fehleranalyse, Qualitätssicherung, Produktverbesserung oder Nachweisführung erforderlich ist, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

10. Mein Europa-Radar

Mein Europa-Radar ist eine laufende digitale Leistung, bei der relevante Entwicklungen auf das Unternehmen und die vom Kunden hinterlegten strategischen Vorhaben bezogen eingeordnet werden.

Hierfür können insbesondere folgende Daten verarbeitet werden:

  • Name und Kontaktdaten,
  • E-Mail-Adresse,
  • Unternehmensname und Unternehmens-URL,
  • Angaben zu Branche, Region, Märkten und Wertschöpfungsumfeld,
  • bis zu drei strategische Vorhaben einschließlich Titel, Zielrichtung, Abhängigkeiten und Zeithorizont,
  • vom Kunden hinterlegte oder aus öffentlich zugänglichen Quellen abgeleitete relevante Akteure und Organisationen,
  • für die Vorhaben relevante Primärquellen und öffentlich zugängliche Veröffentlichungen,
  • erzeugte Signalkarten, Einordnungen, Handlungsimpulse und Quellenhinweise,
  • Radar-Einstellungen und Filter,
  • Radar-E-Mail und gegebenenfalls interne Verteileradressen,
  • Feedback zu einzelnen Signalen,
  • technische Daten zur Erstellung, Aktualisierung, Bereitstellung und Zustellung des Europa-Radars.

Zweck der Verarbeitung ist die Einrichtung und Bereitstellung des persönlichen Europa-Radars, die Prüfung relevanter Entwicklungen gegen die hinterlegten Vorhaben, die Erstellung von Signalkarten und Briefings, die Anzeige im Kundenkonto sowie die Durchführung des Vertrags.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Systemsicherheit, Fehleranalyse, Qualitätssicherung, Missbrauchsvermeidung oder Verbesserung der Leistung verarbeitet werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

11. Verarbeitung öffentlich zugänglicher Informationen

Wenn Sie eine Unternehmens-URL angeben oder unsere Produkte für die jeweilige Leistung relevante Unternehmen, Institutionen oder andere Akteure berücksichtigen, können wir öffentlich zugängliche Informationen aus entsprechenden Quellen verarbeiten.

Dazu können insbesondere Unternehmensbeschreibungen, Impressumsdaten, Leistungsangebote, öffentliche Webseitentexte, Pressemitteilungen, regulatorische Veröffentlichungen, öffentliche Unternehmensmitteilungen und sonstige öffentlich zugängliche Kontextinformationen gehören.

Beim Strategiekompass dient dies insbesondere der Erstellung und Plausibilisierung der strategischen Entscheidungsgrundlage. Bei Mein Europa-Radar dient dies insbesondere dazu, Entwicklungen aus dem relevanten Umfeld des Unternehmens zu erkennen und gegen die hinterlegten Vorhaben einzuordnen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vereinbarten Leistung erforderlich ist. Soweit öffentlich zugängliche Informationen zur Plausibilisierung, Qualitätssicherung oder Missbrauchsvermeidung verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

12. Hochgeladene oder angegebene Quellen und Dokumente

Sie können insbesondere im Rahmen des Strategiekompass Links, Quellen, Dokumente oder sonstige Inhalte bereitstellen. Diese Inhalte können personenbezogene Daten enthalten. Bitte übermitteln Sie nur Inhalte, zu deren Nutzung Sie berechtigt sind.

Bitte geben Sie keine personenbezogenen Daten Dritter, keine vertraulichen Geschäftsgeheimnisse und keine besonderen Kategorien personenbezogener Daten ein, soweit dies für die jeweilige Leistung nicht erforderlich ist.

Besondere Kategorien personenbezogener Daten sind insbesondere Gesundheitsdaten, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische oder biometrische Daten sowie Daten zum Sexualleben oder zur sexuellen Orientierung.

Wenn Sie personenbezogene Daten Dritter bereitstellen, sind Sie dafür verantwortlich, dass hierfür eine ausreichende Rechtsgrundlage besteht.

13. KI-gestützte Erstellung und Analyse

Der Strategiekompass und Mein Europa-Radar können ganz oder teilweise unter Einsatz künstlicher Intelligenz erstellt oder unterstützt werden.

Dabei können für die jeweilige Aufgabe erforderliche Eingaben, Unternehmens- und Vorhabeninformationen, öffentlich verfügbare Kontextinformationen, Prompts, technische Steuerungsinformationen, Zwischenergebnisse und zu analysierende Inhalte an KI-Dienstleister übermittelt und dort verarbeitet werden.

Beim Strategiekompass dient die KI-Verarbeitung insbesondere der Erstellung, Strukturierung, Plausibilisierung und Qualitätssicherung von PreRead, Management Summary, Szenarien, Playbook, Narrativen, Quellenhinweisen und Review-Perspektiven.

Bei Mein Europa-Radar dient die KI-Verarbeitung insbesondere dazu, neue Entwicklungen gegen das Unternehmen und seine strategischen Vorhaben einzuordnen, Relevanz und mögliche Auswirkungen zu bewerten und daraus verständliche Signalkarten und Handlungsimpulse zu erstellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die KI-Verarbeitung zur Bereitstellung der vereinbarten Leistung erforderlich ist. Soweit Verarbeitung zur Qualitätssicherung, Systemsicherheit, Fehleranalyse oder Produktverbesserung erfolgt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

OpenAI

Aktuell bzw. je nach technischer Konfiguration kann insbesondere OpenAI Ireland Ltd. bzw. die OpenAI-Gruppe als KI-Dienstleister eingesetzt werden.

Zweck ist die KI-gestützte Analyse, Texterstellung, Strukturierung und Qualitätssicherung unserer digitalen Leistungen. Verarbeitet werden können hierfür insbesondere erforderliche Kundeneingaben, Kontextinformationen, Prompts, Outputs und technische Metadaten.

Soweit OpenAI personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage eines Data Processing Addendum. Nach Angaben von OpenAI werden Daten aus der API und anderen Business-Angeboten standardmäßig nicht zum Training oder zur Verbesserung der Modelle verwendet, sofern der Kunde nicht ausdrücklich einer entsprechenden Datenfreigabe zustimmt.

Soweit Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nach Maßgabe der gesetzlichen Anforderungen und auf Grundlage geeigneter Garantien, insbesondere eines Angemessenheitsbeschlusses, EU-Standardvertragsklauseln oder anderer gesetzlich vorgesehener Mechanismen.

14. Keine automatisierte Entscheidung mit Rechtswirkung

Strategiekompass und Mein Europa-Radar erzeugen KI-gestützte strategische Orientierung und Entscheidungsunterstützung. Piko Solutions trifft keine ausschließlich automatisierte Entscheidung über Sie, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Insbesondere entscheidet Piko Solutions nicht automatisiert über Kreditwürdigkeit, Beschäftigung, politische Eignung, Versicherbarkeit, Bonität oder vergleichbare erhebliche persönliche Sachverhalte.

Die Nutzung, Bewertung und Umsetzung der bereitgestellten Informationen liegt in der Verantwortung des Kunden.

15. Kundenkonto

Wenn Sie ein Kundenkonto anlegen oder im Rahmen eines Kaufs ein Kundenkonto erstellt wird, verarbeiten wir die hierfür erforderlichen Daten.

Dazu können insbesondere gehören:

  • Name,
  • E-Mail-Adresse,
  • Login-Daten,
  • Rechnungs- und Bestelldaten,
  • gekaufte Produkte,
  • Strategiekompass-Cases, PreReads und vollständige Strategiekompasse,
  • Europa-Radar-Unternehmensprofil und strategische Vorhaben,
  • Signalkarten und Radar-Einstellungen,
  • Freischaltungs- und Abonnementstatus,
  • Zahlungs- und Bestellstatus,
  • technische Protokolldaten.

Die Verarbeitung erfolgt zur Bereitstellung des Kundenkontos, zur Verwaltung Ihrer Bestellungen und laufenden Leistungen, zur Anzeige Ihrer digitalen Produkte und zur Vertragsdurchführung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Kundenkontodaten speichern wir, solange das Kundenkonto bzw. die jeweilige Leistung besteht und soweit gesetzliche Aufbewahrungsfristen oder berechtigte Nachweisinteressen bestehen.

16. Checkout, WooCommerce, Abonnements und Zahlung

Wenn Sie ein Produkt kaufen oder ein Abonnement abschließen, verarbeiten wir die für Bestellung, Zahlung, Rechnung, Freischaltung und Abonnementverwaltung erforderlichen Daten.

Dazu können insbesondere gehören:

  • Name,
  • E-Mail-Adresse,
  • Rechnungsdaten,
  • Bestellnummer,
  • gekauftes Produkt,
  • Abonnement- und Laufzeitinformationen,
  • Zahlungsstatus,
  • Zahlungsart,
  • IP-Adresse und technische Bestelldaten,
  • steuer- und handelsrechtlich relevante Nachweisdaten.

Die Verarbeitung erfolgt zur Durchführung des Vertrags, zur Zahlungsabwicklung, Rechnungserstellung, Freischaltung und Verwaltung des digitalen Produkts bzw. Abonnements sowie zur Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO.

Für den Online-Shop werden WooCommerce bzw. WordPress eingesetzt. Die Verarbeitung erfolgt innerhalb unserer Website- und Hosting-Infrastruktur. Je nach gewählter Zahlungsart werden Zahlungsdaten an externe Zahlungsdienstleister übermittelt.

WooPayments und Stripe

Wir nutzen für die Zahlungsabwicklung WooPayments. WooPayments ist eine Zahlungsfunktion für WooCommerce und wird in Zusammenarbeit mit Stripe bereitgestellt. Bei der Zahlungsabwicklung können personenbezogene Daten an WooPayments, Automattic bzw. Stripe übermittelt werden.

Verarbeitet werden können insbesondere Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsbetrag, Währung, Bestellnummer, Zahlungsstatus, Zahlungsart, technische Transaktionsdaten, Betrugspräventionsdaten sowie weitere Informationen, die zur Zahlungsabwicklung, Authentifizierung, Betrugsprävention, Bearbeitung von Rückerstattungen, Streitfällen und Auszahlungen erforderlich sind.

Die Verarbeitung erfolgt zur Zahlungsabwicklung und Vertragsdurchführung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Betrugsprävention, Sicherheit, Nachweisführung und Zahlungsverwaltung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

WooPayments, Automattic und Stripe können personenbezogene Daten je nach Verarbeitungsvorgang in eigener Verantwortung oder als Dienstleister verarbeiten. Für die Zahlungsabwicklung gelten ergänzend die Datenschutzinformationen der beteiligten Zahlungsdienstleister.

17. Transaktions-E-Mails, Systemnachrichten und Daily Briefing

Wir versenden E-Mails, die für Vertrag, Kundenkonto, Bestellung, Zahlung, Sicherheit oder Bereitstellung unserer Leistungen erforderlich sind.

Dazu gehören insbesondere:

  • Bestell- und Zahlungsbestätigungen,
  • Konto- und Passwort-E-Mails,
  • Freischaltungs- und Einrichtungsinformationen,
  • Service- und Statushinweise,
  • E-Mails zur Bereitstellung des Strategiekompass,
  • Daily Briefings und sonstige für Mein Europa-Radar erforderliche Service-E-Mails.

Die Verarbeitung erfolgt zur Vertragsdurchführung und zur sicheren Bereitstellung unserer Leistungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit E-Mails aus Sicherheits-, Betriebs- oder Nachweisgründen verarbeitet werden, ist zusätzlich Art. 6 Abs. 1 lit. f DSGVO einschlägig.

Microsoft Exchange / Microsoft 365

Für den Versand und Empfang von E-Mails nutzen wir Microsoft Exchange / Microsoft 365. Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Dabei können insbesondere E-Mail-Adressen, Namen, Kommunikationsinhalte, Anhänge, Versand- und Empfangszeitpunkte, technische Metadaten sowie Protokolldaten verarbeitet werden.

Die Verarbeitung erfolgt zur Kommunikation mit Kunden, zur Vertragsdurchführung, zur Bearbeitung von Anfragen, zur Bereitstellung von System-, Transaktions- und Briefing-E-Mails sowie zur internen Organisation. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer sicheren, zuverlässigen und effizienten E-Mail-Kommunikation. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Microsoft verarbeitet personenbezogene Daten nach Maßgabe der Microsoft-Datenschutz- und Vertragsbedingungen. Soweit Microsoft personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage der jeweils geltenden Datenschutzvereinbarungen.

Daten können im Rahmen der Microsoft-Dienste auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden, soweit dies für Betrieb, Support, Sicherheit oder gesetzlich zulässige Zwecke erforderlich ist. In diesem Fall kommen geeignete Garantien wie EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse oder andere gesetzlich vorgesehene Mechanismen zum Einsatz.

18. Interner Verteiler bei Mein Europa-Radar

Kunden von Mein Europa-Radar können, wenn sie eine geeignete Unternehmens-E-Mail-Adresse verwenden, zusätzliche interne Empfänger derselben Unternehmensdomain für das Daily Briefing hinterlegen.

Dabei verarbeiten wir insbesondere die vom Kunden angegebene E-Mail-Adresse des jeweiligen Empfängers sowie die für Zustellung, Fehleranalyse und Feedback erforderlichen technischen Metadaten.

Die E-Mail-Adresse stammt in diesem Fall regelmäßig nicht unmittelbar vom Empfänger selbst, sondern vom Kunden bzw. dem Unternehmen, das Mein Europa-Radar nutzt.

Zweck der Verarbeitung ist die vom Kunden gewünschte interne Bereitstellung des Briefings an Personen innerhalb seines Unternehmens.

Soweit der Empfänger nicht selbst Vertragspartner ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse sowie das Interesse des Kunden liegen darin, das vereinbarte Briefing innerhalb des betreffenden Unternehmens an die hierfür vorgesehenen Personen bereitzustellen.

Die Empfängeradresse wird nicht für allgemeine Werbung oder eine Aufnahme in einen Marketingverteiler verwendet, nur weil sie als interner Europa-Radar-Empfänger hinterlegt wurde.

Wird eine interne Empfängeradresse entfernt, wird sie für zukünftige Briefings nicht mehr verwendet. Soweit technische Zustell- oder Nachweisdaten noch erforderlich sind, können diese für einen begrenzten Zeitraum weiter gespeichert werden.

Empfänger erhalten im Zusammenhang mit dem Briefing einen Hinweis auf diese Datenschutzerklärung, über die sie sich über die Datenverarbeitung und ihre Rechte informieren können.

19. Feedback zu Signalkarten und Handlungsimpulsen

Mein Europa-Radar ermöglicht es, einzelne Signale bzw. Handlungsimpulse als hilfreich oder nicht hilfreich zu bewerten. Bei negativem Feedback können zusätzlich freiwillige Gründe angegeben werden, zum Beispiel „nicht relevant“, „zu allgemein“, „zu früh“, „zu spät“ oder „Handlung nicht hilfreich“.

Hierbei können insbesondere verarbeitet werden:

  • Bewertung des Signals,
  • gegebenenfalls ausgewählter Feedbackgrund,
  • zugehörige Signalkarte und strategisches Vorhaben,
  • Radar-Feld, Kategorie und Quelle,
  • Zeitpunkt der Bewertung,
  • Herkunft der Bewertung, zum Beispiel Kundenkonto oder Briefing,
  • pseudonymisierte bzw. gehashte technische Empfängerkennungen.

Erhält eine Person ein Briefing außerhalb des ursprünglich vorgesehenen Verteilers weitergeleitet, kann sie freiwillig eine E-Mail-Adresse angeben, damit die Rückmeldung technisch als weitergeleitetes Feedback eingeordnet werden kann. Die hierfür verwendete Adresse wird für diese Zuordnung gehasht verarbeitet.

Feedback kann dazu verwendet werden, die Relevanzgewichtung für das jeweilige Unternehmen und seine Vorhaben schrittweise zu verbessern. Darüber hinaus können Bewertungen in zusammengefasster Form für die Qualitätsmessung und Weiterentwicklung von Mein Europa-Radar ausgewertet werden.

Eine einzelne Bewertung führt nicht automatisch dazu, dass bestimmte Signale oder Quellen dauerhaft ausgeblendet werden. Feedback wird nicht automatisch dazu verwendet, KI-Modelle von Drittanbietern mit Kundendaten zu trainieren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit das Feedback der Bereitstellung und Anpassung der vereinbarten Leistung dient, sowie Art. 6 Abs. 1 lit. f DSGVO für Qualitätssicherung und Produktverbesserung.

20. Piko-eigene aggregierte Reichweiten- und Funnelanalyse

Wir werten in datensparsamer Form aus, wie unsere öffentlichen Inhalte und Produktseiten genutzt werden. Damit möchten wir verstehen, welche Inhalte für Interessenten relevant sind, wie Besucher zu unseren Angeboten finden und welche Kanäle für die Kundengewinnung sinnvoll sind.

Hierbei können für den jeweiligen Website-Aufruf insbesondere berücksichtigt werden:

  • Art der aufgerufenen Seite, zum Beispiel Homepage, Piko Perspektive, Produktseite oder Checkout,
  • Referrer bzw. Herkunft des aktuellen Seitenaufrufs,
  • in einer aufgerufenen URL enthaltene UTM-Parameter wie Quelle, Medium oder Kampagne,
  • Zuordnung zu allgemeinen Kanälen wie LinkedIn, Instagram, QR/Gutschein, Suchmaschine, Referral oder Direktaufruf,
  • eine einfache technische Klassifikation des Aufrufs als wahrscheinlich menschlich, wahrscheinlich Bot oder nicht eindeutig,
  • aggregierte Aufruf- und Funnel-Kennzahlen.

Die Auswertung dient ausschließlich einer zusammengefassten Steuerung von Reichweite, Inhalten und Kundengewinnung.

Das Piko-eigene Analysemodul setzt hierfür keinen eigenen Analyse- oder Marketing-Cookie und erstellt kein individuelles Besucherprofil. Marketingquellen werden nicht dauerhaft über mehrere Website-Sitzungen hinweg verfolgt.

Insbesondere speichern wir im Analysemodul keine Roh-IP-Adressen, keine vollständigen User-Agent-Strings und keine individuellen Besucherkennungen zur Marketinganalyse. Technisch mit einem HTTP-Aufruf verbundene Daten können unabhängig davon nach Maßgabe von Abschnitt 5 in den Server-Logfiles verarbeitet werden.

Marketingquellen werden nicht personenbezogen mit einzelnen Kundenbestellungen verknüpft. Wir messen daher beispielsweise, wie viele Aufrufe über LinkedIn, Instagram oder einen QR-Code auf unserer Website ankommen und wie sich Produktseitenaufrufe, Checkout-Nutzung und Käufe insgesamt entwickeln, ohne daraus ein dauerhaftes individuelles Nutzerprofil vom Erstkontakt bis zum Kauf zu bilden.

Auch Aufrufe von Piko Perspektiven und direkte Übergänge von einer Piko Perspektive zu einer Produkt- oder Startseite können aggregiert erfasst werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Wirksamkeit unserer Inhalte und Vertriebswege mit möglichst geringer Datenverarbeitung zu beurteilen, unser Angebot wirtschaftlich zu steuern und unnötige Marketingmaßnahmen zu vermeiden.

Wir nutzen derzeit kein Google Analytics.

21. Technisches Betriebs-, Qualitäts- und Kostenmonitoring

Damit wir unsere digitalen Leistungen zuverlässig betreiben, Fehler erkennen und die technische sowie wirtschaftliche Qualität überwachen können, verarbeiten wir in einem internen Operations-Monitoring ausgewählte Betriebsdaten.

Dazu können insbesondere gehören:

  • Zeitpunkte und Status von Hintergrundjobs,
  • Quellenstatus und technische Abrufereignisse,
  • Zustellstatus von Service-E-Mails,
  • Unternehmens- und Nutzerkennungen, soweit zur Fehlerzuordnung erforderlich,
  • E-Mail-Empfänger im Rahmen technischer Zustellprotokolle,
  • Fehlercodes und technische Ereignisse,
  • verwendetes KI-Modell,
  • Anzahl der von einer KI-Schnittstelle gemeldeten Eingabe- und Ausgabe-Tokens,
  • Bearbeitungsdauer und technische Statusinformationen,
  • daraus errechnete technische Kosten- und Qualitätskennzahlen.

Zweck ist die Sicherstellung eines stabilen und wirtschaftlich tragfähigen Betriebs, die Fehleranalyse, die Qualitätssicherung, die Vermeidung von Doppelversand oder Fehlzustellungen und die Verbesserung unserer internen Betriebsprozesse.

Im Operations-Monitoring speichern wir keine API-Schlüssel, keine vollständigen KI-Prompts und keine vollständigen KI-Antworten allein zu Monitoringzwecken.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur ordnungsgemäßen Bereitstellung der vereinbarten Leistung erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an Sicherheit, Zuverlässigkeit, Fehleranalyse und wirtschaftlichem Betrieb.

22. Newsletter und werbliche Kommunikation

Wir versenden werbliche Informationen, Newsletter oder Produktupdates nur, wenn hierfür eine Einwilligung vorliegt oder eine gesetzliche Erlaubnis besteht.

Rechtsgrundlage für einwilligungsbasierte Newsletter ist Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Transaktions-E-Mails, Systemnachrichten und Daily Briefings, die zur Bereitstellung eines gebuchten Produkts erforderlich sind, sind keine allgemeinen Marketing-Newsletter.

23. KI-Review-Module und Community-Funktionen

Wenn Sie KI-Review-Module, Persona-Reviews oder Community-Funktionen nutzen, können die hierfür erforderlichen Daten verarbeitet werden.

Dazu können insbesondere Eingaben, Strategiekompass-Inhalte, ausgewählte Personas, Review-Ergebnisse, Kommentare und technische Nutzungsdaten gehören.

Die Verarbeitung erfolgt zur Bereitstellung des jeweiligen Moduls und zur Vertragsdurchführung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Soweit Community-Funktionen genutzt werden, werden Inhalte nur in dem Umfang anderen Nutzern zugänglich gemacht, wie dies für die konkrete Funktion vorgesehen ist oder von Ihnen freigegeben wurde. Vertrauliche Strategieinhalte werden nicht ohne entsprechende Freigabe an andere Community-Mitglieder weitergegeben.

24. Schriftarten und externe Inhalte

Unsere Website kann Schriftarten, Designelemente, Karten, Videos oder sonstige externe Inhalte einsetzen.

Wir binden Schriftarten lokal ein. Dabei erfolgt kein Abruf von Schriftartenservern externer Anbieter durch Ihren Browser.

Soweit künftig externe Inhalte eingebunden werden, die Daten an Drittanbieter übertragen, werden diese nur entsprechend der jeweils erforderlichen datenschutzrechtlichen Voraussetzungen geladen.

25. Links zu LinkedIn, Instagram und anderen externen Websites

Unsere Website enthält Links zu externen Websites und sozialen Netzwerken, insbesondere LinkedIn und Instagram.

Wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website. Für die anschließende Verarbeitung personenbezogener Daten durch die jeweilige Plattform ist deren Betreiber nach seinen eigenen Datenschutzbestimmungen verantwortlich.

Die in Abschnitt 20 beschriebene Piko-eigene Reichweitenanalyse misst lediglich in aggregierter Form, wenn ein Website-Aufruf beispielsweise über LinkedIn oder Instagram bei uns ankommt. Sie ermöglicht Piko keinen Zugriff auf personenbezogene Nutzungsdaten innerhalb Ihres LinkedIn- oder Instagram-Kontos.

26. Empfänger personenbezogener Daten

Personenbezogene Daten können an folgende Kategorien von Empfängern übermittelt werden, soweit dies für die genannten Zwecke erforderlich ist:

  • Hosting- und Infrastruktur-Dienstleister,
  • KI-Dienstleister,
  • Zahlungsdienstleister,
  • E-Mail- und Kommunikationsdienstleister,
  • IT- und Wartungsdienstleister,
  • interne Briefing-Empfänger, soweit diese vom Kunden für Mein Europa-Radar eingerichtet wurden,
  • Steuerberater, Buchhaltung und Behörden, soweit gesetzlich erforderlich,
  • Rechtsberater, soweit zur Rechtsdurchsetzung oder Rechtsverteidigung erforderlich,
  • Community- oder Review-Beteiligte, soweit eine entsprechende Funktion genutzt oder freigegeben wurde.

Eine Weitergabe personenbezogener Daten erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht.

27. Drittlandübermittlungen

Eine Verarbeitung personenbezogener Daten kann in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgen, insbesondere wenn technische Dienstleister, KI-Anbieter, Zahlungsdienstleister oder Sicherheitsdienste entsprechende Infrastruktur nutzen.

Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies nur nach Maßgabe der gesetzlichen Anforderungen.

Als geeignete Mechanismen kommen insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission, EU-Standardvertragsklauseln, zusätzliche Schutzmaßnahmen oder gesetzliche Ausnahmetatbestände in Betracht.

28. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

  • Server-Logdaten werden nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Betrieb erforderlich ist.
  • Kontaktanfragen werden gespeichert, solange dies zur Bearbeitung erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
  • Kundenkonto- und Strategiekompass-Daten werden gespeichert, solange das Kundenkonto besteht, der Strategiekompass abrufbar sein soll oder Nachweis-, Gewährleistungs- oder Vertragszwecke bestehen.
  • Europa-Radar-Daten werden grundsätzlich gespeichert, solange der Radar bzw. das Kundenkonto besteht und die Daten für die Bereitstellung, Nachvollziehbarkeit oder Qualitätssicherung der Leistung erforderlich sind.
  • Entfernte interne Verteileradressen werden nicht mehr für zukünftige Briefings verwendet. Technische Zustell- und Nachweisdaten können für einen begrenzten Zeitraum weiter gespeichert werden, soweit dies zur Fehleranalyse, Sicherheit oder Nachweisführung erforderlich ist.
  • Feedbackdaten werden gespeichert, solange sie für die individuelle Radar-Qualität, Produktverbesserung, Nachvollziehbarkeit oder Missbrauchsschutz erforderlich sind. Anschließend werden sie gelöscht oder soweit möglich anonymisiert bzw. aggregiert.
  • Detaillierte interne Operations-Logs werden grundsätzlich nur für einen begrenzten Zeitraum vorgehalten; für bestimmte technische Detail-Logs ist derzeit regelmäßig eine Aufbewahrung von bis zu etwa 90 Tagen vorgesehen. Aggregierte und nicht mehr personenbezogene Kennzahlen können länger aufbewahrt werden.
  • Aggregierte Website- und Funnelkennzahlen können länger gespeichert werden, soweit sie keinen Bezug zu einer identifizierten oder identifizierbaren Person mehr aufweisen.
  • Rechnungs-, Bestell- und steuerrelevante Daten werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert.
  • Einwilligungsnachweise werden gespeichert, solange dies zum Nachweis der Einwilligung erforderlich ist.

Wenn Daten nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen bestehen, werden sie gelöscht oder anonymisiert.

29. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte:

  • Recht auf Auskunft über die verarbeiteten personenbezogenen Daten,
  • Recht auf Berichtigung unrichtiger Daten,
  • Recht auf Löschung personenbezogener Daten,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Datenübertragbarkeit,
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen,
  • Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft,
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden: info@piko-solutions.de

30. Widerspruchsrecht nach Art. 21 DSGVO

Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Wenn Sie Widerspruch einlegen, verarbeiten wir die betroffenen personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

31. Widerruf von Einwilligungen

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

32. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Für Piko Solutions ist regelmäßig zuständig:

Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern
Schloss Schwerin
Lennéstraße 1
19053 Schwerin
E-Mail: info@datenschutz-mv.de
Telefon: +49 385 59494 0

33. Sicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen.

Unsere Website nutzt SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Adresszeile Ihres Browsers.

Trotz technischer und organisatorischer Schutzmaßnahmen kann die Datenübertragung im Internet Sicherheitsrisiken aufweisen. Ein absolut lückenloser Schutz ist nicht möglich.

34. Pflicht zur Bereitstellung personenbezogener Daten

Für die Nutzung unserer öffentlichen Website ohne Bestellung müssen Sie grundsätzlich keine aktiv von Ihnen eingegebenen personenbezogenen Daten bereitstellen.

Für bestimmte Funktionen und vertragliche Leistungen, insbesondere Kontaktaufnahme, Kundenkonto, Checkout, Zahlung, PreRead, Strategiekompass und Mein Europa-Radar, sind bestimmte Angaben erforderlich.

Ohne diese Angaben können wir die jeweilige Funktion oder Leistung nicht oder nicht vollständig bereitstellen.

Die Nutzung eines internen Verteilers bei Mein Europa-Radar ist freiwillig und nicht Voraussetzung für die Nutzung des persönlichen Radars. Auch die Abgabe von Feedback zu Signalen ist freiwillig.

35. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Website, unsere Leistungen, eingesetzte Dienstleister, rechtliche Anforderungen oder technische Abläufe ändern.

Es gilt die jeweils auf dieser Website veröffentlichte Fassung.