Datenschutzerklärung
Region umschaltbar (auch per ?region=eu / ?region=int).
Datenschutzerklärung (International)
- Verantwortlicher: GOTT WALD Holding LLC, vertreten durch den Chief Executive Officer (CEO) Levan Shakarashvill, Tbilisi, Georgia, Gldani district, Maseli Street N2a, Entrance N2, Office N201. Kontakt: office@gottwald.world
- Erhobene Daten: (a) Automatische technische Daten: IP-Adresse, Zeitstempel, HTTP-Statuscodes, Browser-Version — zur Abwehr von Angriffen (u. a. DDoS) und für Plattformstabilität. Für die Begrenzung missbräuchlicher Formularaufrufe wird die IP-Adresse ausschließlich als nicht rückrechenbarer Hash verarbeitet. (b) Angaben und freiwillig hochgeladene Dateien aus Zugangs- und Kontaktanfragen: Speicherung in einer zugriffsgeschützten Datenbank beziehungsweise einem privaten Dateispeicher. Es erfolgt keine Übergabe an ein externes CRM; die zur Bearbeitung notwendige E-Mail-Benachrichtigung wird jedoch über Unipile an stepin@patronos.ai übermittelt. (c) Aggregierbare Website-Ereignisse wie Seiten- oder Abschnittsaufruf, Zugangsklick und gewähltes Paket. Diese Ereignisse enthalten keine Namen, E-Mail-Adressen, Freitexte, IP-Adressen, User-Agents oder dauerhaften Gerätekennungen.
- Zwecke und Rechtsgrundlagen: Zugangsanfragen und vorvertragliche Kommunikation werden zur Durchführung vorvertraglicher Maßnahmen verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Optionale Analyse erfolgt nur auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sicherheitsmaßnahmen, Missbrauchsabwehr und die technisch notwendige Bereitstellung der Website beruhen auf berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Soweit eine gesetzliche Pflicht besteht, gilt Art. 6 Abs. 1 lit. c DSGVO. Daneben gelten die jeweils anwendbaren Datenschutzgesetze der Jurisdiktion des Besuchers.
- Cookies & Tracking: Die eigene Website-Messung arbeitet ohne Cookies, Fingerprinting, IP-Speicherung oder dauerhafte Besucherkennung und dient ausschließlich der aggregierten Verbesserung von Seitenstruktur und Zugangsstrecke. Kein Google Tag Manager, kein Meta Pixel, kein Hotjar, kein LinkedIn Insight Tag. Optionale externe Analyse bleibt standardmäßig deaktiviert; Google Analytics 4 dürfte erst nach aktiver Zustimmung gesetzt werden (Cookies
_ga,_ga_<container>, Laufzeit max. 2 Jahre). - Hosting & Infrastruktur der Homepage: Frontend, Auslieferung und Sicherheitsfunktionen: Vercel Inc. (Edge/CDN). Zugangsanfragen und Formularangaben: Supabase (verschlüsselte PostgreSQL-Datenbank und gegebenenfalls Storage; Projektregion EU-Central/Frankfurt). Benachrichtigungs- und Transaktions-E-Mails: Unipile über das Postfach stepin@patronos.ai. Optionale Reichweitenmessung: Google Analytics 4, ausschließlich nach Einwilligung.
- Empfänger: Zugriff erhalten ausschließlich befugte Personen der GOTT WALD Holding LLC beziehungsweise eines im konkreten Vorgang benannten Vertragspartners sowie die technisch erforderlichen Auftragsverarbeiter. Eine Weitergabe an weitere Empfänger erfolgt nur bei rechtlicher Verpflichtung, zur Geltendmachung oder Verteidigung von Ansprüchen oder nach gesonderter Rechtsgrundlage.
- Internationale Übermittlung: Verarbeitung kann bei Vercel, Unipile, Google und Supabase auch außerhalb des EWR stattfinden. Je nach Anbieter und Verarbeitung werden ein anwendbarer Angemessenheitsbeschluss beziehungsweise eine gültige Zertifizierung unter dem EU-US Data Privacy Framework oder Standardvertragsklauseln eingesetzt. Die tatsächlich eingesetzten Anbieter, Verarbeitungsregionen, Unterauftragsverarbeiter und Transfermechanismen werden vor dem EU-Marktstart vertraglich und rechtlich abschließend bestätigt.
- Speicherdauer: IP-Hashes zur Missbrauchsabwehr und noch keiner Anfrage zugeordnete Uploads werden nach 24 Stunden entfernt. Rohereignisse der eigenen, aggregierbaren Website-Messung werden nach 90 Tagen gelöscht. Abgelehnte Zugangsanfragen einschließlich zugehöriger Dateien werden 90 Tage nach dem letzten Statuswechsel gelöscht, archivierte Anfragen nach 180 Tagen. Aktive Anfragen und Kundenunterlagen werden nur so lange gespeichert, wie dies für die Bearbeitung, Vertragsdurchführung oder gesetzliche Aufbewahrungspflichten erforderlich ist. Server-Logs des Hosting-Anbieters richten sich nach dessen vertraglich vereinbarten Fristen. Consent-Einstellungen verbleiben lokal auf dem Gerät, bis sie dort gelöscht oder neu gesetzt werden.
- Betroffenenrechte: Auskunft, Berichtigung, Löschung („Recht auf Vergessenwerden"), Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit und Widerruf erteilter Einwilligungen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Geltendmachung: office@gottwald.world
- Pflicht zur Bereitstellung und automatisierte Entscheidungen: Die mit einem Pflichtfeld gekennzeichneten Angaben sind für die Bearbeitung einer Zugangsanfrage erforderlich. Ohne sie kann die Anfrage nicht geprüft werden. Über Zugang oder Vertragsschluss wird nicht ausschließlich automatisiert entschieden; die Prüfung erfolgt persönlich. Es findet keine automatisierte Entscheidung mit Rechtswirkung im Sinne von Art. 22 DSGVO statt.
- Beschwerderecht und Aufsicht: Betroffene Personen können sich bei einer zuständigen staatlichen Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, Arbeitsplatzes oder des mutmaßlichen Verstoßes. Die deutsche EU-Vertreterin ist keine Datenschutzbehörde. Welche deutsche Landesaufsichtsbehörde für sie zuständig ist, richtet sich nach ihrem tatsächlichen Sitz und wird nach dessen Festlegung eingesetzt.
- EU-Vertretung nach Art. 27 DSGVO: Für die EU wird die hierfür vorgesehene deutsche Gesellschaft nach ihrer wirksamen Gründung und schriftlichen Benennung als Ansprechpartnerin für Betroffene und Aufsichtsbehörden ausgewiesen. Vollständige Firmierung, ladungsfähige Anschrift und Kontaktdaten werden unmittelbar nach rechtlicher Wirksamkeit ergänzt. Die Vertretung ändert weder die Verantwortlichkeit der GOTT WALD Holding LLC noch macht sie die Gesellschaft automatisch zur Vertragspartnerin, Verantwortlichen oder Aufsichtsbehörde.
- Auftragsverarbeiter und Unterauftragsverarbeiter: Vor dem EU-Produktivstart werden die eingesetzten Anbieter, Leistungszwecke, Verarbeitungsorte, Unterauftragsverarbeiter, Transfergrundlagen, Löschfristen und technischen Maßnahmen in einem laufend gepflegten Verzeichnis dokumentiert. Produktinterne Connectoren werden nur aufgeführt, wenn für die konkrete Kundenkonfiguration tatsächlich personenbezogene Daten verarbeitet werden; die Einzelheiten werden zusätzlich in der Auftragsverarbeitungsvereinbarung geregelt.
- Grundsatz: Minimal-invasive Verarbeitung und strikte Datenminimierung.
Stand: 22.08.2026 · Maßgeblich für ein Vertragsverhältnis sind zusätzlich das individuelle Angebot, der Auftrag und die darin ausdrücklich einbezogenen Anlagen.