Datenschutzinformation
1. Kurzübersicht
Diese Kurzübersicht fasst zusammen, welche personenbezogenen Daten beim Besuch dieser Website verarbeitet werden. Vollständige Informationen finden Sie in den nachfolgenden Abschnitten.
2. Begriffsbestimmungen
Zum besseren Verständnis dieser Datenschutzinformation erläutern wir die wichtigsten Begriffe:
3. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
(auftretend unter der Marke „Grüner Gürtel“)
Dominik Hammes (Geschäftsführer)
Unterossenbach 10
51515 Kürten
Deutschland
Telefon: +49 (0) 2268 8018 582
E-Mail: contact@green-belt.eu
Website: green-belt.eu
Datenschutzbeauftragter
Die Bestellung eines Datenschutzbeauftragten ist für die Dy-Cap GmbH nach § 38 Abs. 1 BDSG i. V. m. Art. 37 DSGVO derzeit nicht verpflichtend, da regelmäßig weniger als 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten befasst sind. Sollte künftig eine Benennung erforderlich werden, wird diese Datenschutzinformation entsprechend ergänzt.
4. Rechtsgrundlagen
Wir verarbeiten Ihre Daten je nach Kontext auf Basis folgender Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Cookie-Banner, Google Analytics)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen (z. B. Bearbeitung Ihrer Demo-Anfrage, Terminbuchung)
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (z. B. Nachweispflicht erteilter Cookie-Einwilligungen gemäß § 25 Abs. 1 TDDDG)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. Betriebssicherheit unseres Hosting-Anbieters)
Welche Rechtsgrundlage im Einzelfall greift, ist im jeweiligen Abschnitt genannt.
5. Empfänger Ihrer Daten
Ihre Daten geben wir nur weiter, soweit dies für die genannten Zwecke erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Empfänger können sein:
- IT-Dienstleister und Auftragsverarbeiter – unser Hosting-Anbieter (Raidboxes) sowie die Anbieter der eingesetzten Tools (Google, Microsoft, Papoo/CCM19), jeweils gebunden durch einen Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
Eine Weitergabe an sonstige Dritte erfolgt nicht, außer Sie haben ausdrücklich eingewilligt oder wir sind gesetzlich dazu verpflichtet.
6. Übermittlung in Drittländer
Einige der von uns eingesetzten Dienstleister (Google, Microsoft) haben ihren Sitz außerhalb der EU/EWR (Drittland, konkret USA). In diesen Fällen stellen wir ein angemessenes Datenschutzniveau sicher – durch die Zertifizierung der Anbieter nach dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss, Art. 45 DSGVO) sowie ergänzend durch EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 lit. c DSGVO). Welcher Anbieter auf welcher Grundlage Daten in ein Drittland übermittelt, ist im jeweiligen Abschnitt genannt.
7. Keine Verpflichtung zur Bereitstellung
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten zur Verfügung zu stellen. In als Pflichtfeld markierten Formularfeldern ist die Angabe jedoch erforderlich, um Ihre Anfrage bearbeiten bzw. den gewünschten Termin vereinbaren zu können. Ohne diese Angaben können wir die jeweilige Anfrage nicht bearbeiten.
8. Hosting & Server-Protokolle
Diese Website wird bei der Raidboxes GmbH & Co. KG, Hafenstraße 32, 48153 Münster, Deutschland gehostet. Der Hoster verarbeitet technisch notwendige Verbindungsdaten, um den sicheren Betrieb der Website zu gewährleisten.
Beim Aufruf dieser Website werden in Server-Logfiles automatisch folgende Daten erfasst:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und übertragene Datenmenge
- Browsertyp und Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Zweck: Gewährleistung des sicheren und stabilen Betriebs der Website, Erkennung und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung dieser Website.
Speicherdauer: Server-Logfiles werden automatisch nach 7 Tagen gelöscht.
Empfänger/AVV: Mit Raidboxes wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Raidboxes verarbeitet Daten ausschließlich innerhalb der Europäischen Union.
9. Demo-Anfrage & Kontaktformular
Auf dieser Website können Sie über das Demo-Anfrage-Formular Kontakt zu uns aufnehmen. Dabei werden folgende personenbezogene Daten erhoben:
- Vor- und Nachname
- Unternehmensname
- E-Mail-Adresse
- Telefonnummer
Zweck: Bearbeitung Ihrer Demo-Anfrage sowie Kontaktaufnahme im Rahmen der Vertragsanbahnung für den Grüner Gürtel Battery Data Hub.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung, siehe Abschnitt 4) sowie Art. 6 Abs. 1 lit. a DSGVO, sofern Sie zusätzlich die DSGVO-Checkbox im Formular aktiviert haben.
Speicherdauer: Die übermittelten Daten werden nach abschließender Bearbeitung Ihrer Anfrage automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen einer weiteren Speicherung entgegenstehen. Die Regelaufbewahrungsfrist beträgt 3 Jahre ab Ende des Jahres, in dem Ihre Anfrage abgeschlossen wurde (§§ 195, 199 BGB).
Formularverarbeitung: Das Formular wird über das WordPress-Plugin WPForms bereitgestellt. Die übermittelten Daten werden ausschließlich auf unserem Webserver (Raidboxes GmbH & Co. KG, Münster, Deutschland) gespeichert und verarbeitet. Es erfolgt keine Übermittlung von Formulardaten an den Plugin-Hersteller WPForms LLC. Die Datenverarbeitung durch Raidboxes erfolgt auf Grundlage des bestehenden AVV (siehe Abschnitt 5).
Formularschutz: Der Schutz vor automatisierten Missbrauchs-Einsendungen (Spam) erfolgt über den WPForms-eigenen Anti-Spam-Mechanismus. Ein externer Dienst wie Google reCAPTCHA ist nicht im Einsatz.
10. Terminbuchung über Microsoft Bookings
Auf dieser Website besteht die Möglichkeit, über einen externen Link einen Beratungstermin zu vereinbaren. Beim Klicken auf den Terminbuchungs-Link werden Sie auf eine von Microsoft bereitgestellte Buchungsseite weitergeleitet, auf der Sie Ihren Termin eigenständig auswählen und buchen können.
Im Rahmen der Terminbuchung werden folgende personenbezogene Daten verarbeitet:
- Vor- und Nachname
- E-Mail-Adresse
- Gewünschter Termin
- Freiwillige Angaben im Freitextfeld
Zweck: Terminvereinbarung und Durchführung von Beratungsgesprächen im Rahmen der Vertragsanbahnung für den Grüner Gürtel Battery Data Hub.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen, siehe Abschnitt 4).
Dienstleister: Die Buchungsseite wird betrieben über die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland (Tochtergesellschaft der Microsoft Corporation, USA). Dy-Cap GmbH ist Verantwortlicher; Microsoft Ireland Operations Limited verarbeitet die Buchungsdaten im Auftrag (Auftragsverarbeiter). Es besteht ein AVV in Form des Microsoft Data Protection Addendum gemäß Art. 28 DSGVO.
Drittlandübermittlung: siehe Abschnitt 6. Microsoft ist zusätzlich nach SOC 2 Typ II zertifiziert.
Speicherdauer: Die Terminbuchungsdaten werden nach Durchführung oder endgültiger Absage des Termins gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Weitere Informationen zum Datenschutz bei Microsoft: privacy.microsoft.com/de-de/privacystatement
11. Webinare und Online-Veranstaltungen über Microsoft Teams
Wir führen Webinare und Online-Veranstaltungen über Microsoft Teams durch. Die Anmeldung zu unseren Webinaren erfolgt über ein von Microsoft Teams bereitgestelltes Registrierungsformular.
Registrierung und Teilnehmerdaten
Im Rahmen der Webinarregistrierung werden folgende personenbezogene Daten verarbeitet:
- Vor- und Nachname
- E-Mail-Adresse
- Unternehmensname
- Position bzw. Funktion, sofern angegeben
- Angaben zu den von Ihnen ausgewählten Interessensbereichen des jeweiligen Webinars
Die Verarbeitung erfolgt zur Organisation, Durchführung und Nachbereitung des Webinars sowie zur Kommunikation mit den registrierten Teilnehmern. Hierzu gehören insbesondere die Übermittlung von Teilnahmeinformationen, Erinnerungen sowie Informationen zur Verfügbarkeit der Webinaraufzeichnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (siehe Abschnitt 4). Unser berechtigtes Interesse liegt in der ordnungsgemäßen Organisation und Durchführung unserer Informations- und Fachveranstaltungen sowie der damit verbundenen Teilnehmerkommunikation. Soweit für einzelne Verarbeitungsvorgänge eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Durchführung über Microsoft Teams
Für die technische Durchführung der Webinare nutzen wir Microsoft Teams, einen Dienst von Microsoft. Im Rahmen der Teilnahme können neben den bei der Registrierung angegebenen Daten insbesondere technische Verbindungsdaten, Informationen zur Teilnahme sowie von Teilnehmern übermittelte Inhalte verarbeitet werden.
Die Verarbeitung durch Microsoft erfolgt auf Grundlage der zwischen uns und Microsoft geltenden datenschutzrechtlichen Vereinbarungen. Weitere Informationen zur Datenverarbeitung durch Microsoft finden Sie in den Datenschutzhinweisen von Microsoft.
Dienstleister: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Microsoft verarbeitet personenbezogene Daten im Rahmen der von uns genutzten Microsoft-365-Dienste auf Grundlage der geltenden Auftragsverarbeitungs- und Datenschutzvereinbarungen.
Aufzeichnung und Transkription
Unsere Webinare können zu Informations-, Dokumentations- und Nachbereitungszwecken aufgezeichnet und transkribiert werden. Bei einer Aufzeichnung können insbesondere Bild- und Tonaufnahmen der Referenten, Präsentationen sowie geteilte Bildschirminhalte erfasst werden. Soweit Teilnehmer im Rahmen des Webinars über Audio, Video, Chat oder die Fragerunde eigene Beiträge leisten, können diese ebenfalls Bestandteil der Aufzeichnung bzw. des Transkripts werden.
Die Teilnehmer werden innerhalb von Microsoft Teams über den Beginn der Aufzeichnung und Transkription informiert. Die Aufzeichnung kann den registrierten Teilnehmern nach dem Webinar zur Verfügung gestellt werden. Eine öffentliche Veröffentlichung der Webinaraufzeichnung erfolgt nicht, sofern dies nicht vorab ausdrücklich angekündigt und entsprechend informiert wurde.
Speicherdauer: Die Aufzeichnung und das zugehörige Transkript werden grundsätzlich für maximal 120 Tage nach dem jeweiligen Webinar gespeichert und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder andere rechtlich zulässige Gründe einer längeren Speicherung entgegenstehen. Die konkrete Speicherdauer kann von den Einstellungen und Aufbewahrungsrichtlinien unseres Microsoft-365-Systems abhängen.
Datenübermittlung in Drittländer
Bei der Nutzung von Microsoft-Diensten kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Soweit eine Übermittlung in ein Drittland erfolgt, erfolgt diese auf Grundlage der jeweils geltenden datenschutzrechtlichen Garantien, insbesondere eines Angemessenheitsbeschlusses gemäß Art. 45 DSGVO oder geeigneter Garantien gemäß Art. 46 DSGVO, wie den EU-Standardvertragsklauseln (siehe Abschnitt 6).
Bewerbung über LinkedIn
Unsere Webinare können über LinkedIn beworben werden. LinkedIn dient hierbei ausschließlich der Bewerbung und Information über die Veranstaltung. Die Registrierung für das Webinar erfolgt nicht über LinkedIn, sondern ausschließlich über das Registrierungsformular von Microsoft Teams. Die im Rahmen der Webinarregistrierung von uns verarbeiteten Teilnehmerdaten werden daher nicht über ein LinkedIn-Registrierungsformular erhoben. Für die Verarbeitung personenbezogener Daten durch LinkedIn im Rahmen der Nutzung der Plattform gelten die Datenschutzbestimmungen von LinkedIn (siehe Abschnitt 13).
12. Google Analytics 4
Diese Website nutzt Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Teil des Google-Konzerns, Google LLC, USA). Der Dienst wird direkt per Code-Snippet (gtag.js) im Header der Website eingebunden.
Im Rahmen der Nutzung werden folgende Daten verarbeitet:
- Gekürzte/pseudonymisierte IP-Adresse (GA4 speichert standardmäßig keine vollständige IP-Adresse)
- Pseudonyme Nutzer- und Geräte-Kennung (Client-ID, per Cookie)
- Aufgerufene Seiten, Verweildauer, Klickpfade, Referrer-URL
- Browsertyp, Betriebssystem, Bildschirmauflösung, ungefährer Standort (Stadt-Ebene)
Zweck: Reichweitenmessung und statistische Auswertung des Nutzerverhaltens zur Optimierung der Website. Es werden ausschließlich Standard-Statistikfunktionen genutzt — Google Signals sowie werbebezogene Funktionen (Remarketing, demografische Berichte, Interessenkategorien) sind nicht aktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, siehe Abschnitt 4). Google Analytics wird ausschließlich geladen, wenn Sie über den Cookie-Banner (siehe Abschnitt 14) Ihre Einwilligung erteilt haben.
Cookies: _ga (Laufzeit 2 Jahre), _ga_<Property-ID> (Laufzeit 2 Jahre). Server-seitige Ereignisdaten werden in der Standardeinstellung von Google Analytics nach 14 Monaten gelöscht.
Empfänger/AVV: Mit Google besteht ein Auftragsverarbeitungsvertrag (AVV) in Form der Google Ads/Analytics Data Processing Terms gemäß Art. 28 DSGVO. Google LLC ist zusätzlich nach SOC 2 Typ II zertifiziert.
Drittlandübermittlung: siehe Abschnitt 6.
Weitere Informationen: policies.google.com/privacy
13. Social-Media-Präsenzen
Wir unterhalten Unternehmensprofile auf folgenden sozialen Netzwerken:
- Facebook und Instagram – Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
- LinkedIn – LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Auf dieser Website sind ausschließlich Links zu unseren Profilen auf Facebook, Instagram und LinkedIn eingebunden (z. B. als Icons im Footer). Beim Anklicken verlassen Sie unsere Website und gelangen auf die jeweilige Plattform. Für die Datenverarbeitung auf den Plattformen selbst ist ausschließlich der jeweilige Anbieter verantwortlich. Es erfolgt keine Einbindung von Social-Media-Plugins, Like-Buttons oder eingebetteten Feeds auf unserer Website, und wir betreiben derzeit keine eigene Unternehmensseite (Fanpage) mit eigenen Inhalten auf einer dieser Plattformen — bei reiner Verlinkung entsteht keine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO.
Bitte beachten Sie die Datenschutzhinweise der jeweiligen Plattformbetreiber:
- Facebook & Instagram: facebook.com/privacy/policy
- LinkedIn: linkedin.com/legal/privacy-policy
14. Cookies & Einwilligungsverwaltung
Diese Website setzt technisch notwendige Cookies sowie – nach Ihrer Einwilligung – Analyse-Cookies von Google Analytics 4 ein.
Technisch notwendige Cookies (ohne Einwilligung)
- WordPress Session-Cookies: Temporäre Cookies für die Formularfunktion (CSRF-Schutz) und den sicheren Betrieb der Website. Werden nach Ende der Browser-Sitzung automatisch gelöscht.
Einwilligungspflichtige Cookies (Kategorie „Statistik“)
- Google Analytics 4: siehe Abschnitt 11 für Details zu Cookies, Speicherdauer und Empfänger.
Einwilligungsverwaltung: Diese Cookie-Auswahl erfolgt über das Consent-Management-Tool CCM19 der Papoo Software & Media GmbH, Berliner Platz 5, 52062 Aachen, Deutschland. Das Tool zeigt Ihnen beim ersten Besuch einen Banner, über den Sie einwilligungspflichtige Dienste kategoriegenau aktivieren oder ablehnen können. Google Analytics wird technisch erst nach erteilter Einwilligung geladen.
Cookie-Consent-Tool (Selbst-Datenerhebung)
CCM19 selbst verarbeitet zum Nachweis Ihrer erteilten oder verweigerten Einwilligung folgende Daten: eine zufällige Consent-ID (ucid), den Zeitpunkt der Einwilligung, die von Ihnen gewählten Kategorien sowie die daraufhin freigeschalteten Skripte. Die Server von CCM19 stehen ausschließlich in Deutschland — es findet keine Drittlandübermittlung statt. Speicherdauer: 1 Jahr zzgl. 1 Monat Karenzzeit vor automatischer Löschung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 25 Abs. 1 TDDDG. Die Protokollierung dient der gesetzlichen Nachweispflicht erteilter Einwilligungen (Art. 7 Abs. 1 DSGVO) und beruht damit auf einer rechtlichen Verpflichtung, nicht auf einer Interessenabwägung.
Empfänger/AVV: Mit Papoo Software & Media GmbH besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Footer dieser Website ändern oder widerrufen.
15. Speicherdauer & Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht (z. B. § 257 HGB, § 147 AO – 6 bzw. 10 Jahre für Geschäftsunterlagen). Nach Zweckerfüllung bzw. Ablauf der Aufbewahrungsfrist werden die Daten gelöscht oder anonymisiert, sofern kein weiterer Aufbewahrungsgrund vorliegt. Konkrete Fristen für einzelne Dienste sind im jeweiligen Abschnitt genannt.
16. Ihre Rechte als betroffene Person
Gemäß DSGVO stehen Ihnen folgende Rechte zu. Zur Ausübung Ihrer Rechte wenden Sie sich an: contact@green-belt.eu
17. Automatisierte Entscheidungen & Profiling
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt. Ihre personenbezogenen Daten werden nicht genutzt, um automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung für Sie zu treffen.
18. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Die zuständige Aufsichtsbehörde für die Dy-Cap GmbH (Sitz: Nordrhein-Westfalen) ist:
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
Website: www.ldi.nrw.de
19. Datensicherheit
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Präfix „https://“ in der Adresszeile Ihres Browsers sowie am Schloss-Symbol.
Wir treffen darüber hinaus angemessene technische und organisatorische Sicherheitsmaßnahmen (TOMs), um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Diese Datenschutzinformation wurde nach bestem Wissen und unter Berücksichtigung der aktuellen Rechtslage (Stand: September 2026) erstellt, einschließlich der DSGVO, des BDSG, des TDDDG sowie der CEF-2026-Schwerpunktprüfung zu Art. 12–14 DSGVO.
20. Änderungen dieser Datenschutzinformation
Diese Datenschutzinformation kann bei Änderungen der Website-Funktionen oder der Rechtslage aktualisiert werden. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs veröffentlichte Fassung.
