Datenschutzerklärung
Stand: 05.05.2026
Gilt für die Website scale9.de sowie für das interne CRM-System unter crm.scale9.de.
1. Verantwortlicher
Verantwortlicher i. S. d. Art. 4 Nr. 7 DSGVO ist:
Scale9 — Inhaber Jan Ortgies
Philipp-Reis-Platz 1a
33602 Bielefeld
Deutschland
Telefon: +49 151 50628990
E-Mail: hello@scale9.de
Steuernummer: 305/5168/4121
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen (Art. 37 DSGVO i. V. m. § 38 BDSG). Bei Fragen zum Datenschutz wenden Sie sich direkt an hello@scale9.de.
3. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit erforderlich zur Bereitstellung dieser Website, zur Kommunikation mit Interessenten und Kunden, zur Vertragsanbahnung und -durchführung sowie zur Erfüllung gesetzlicher Pflichten.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a (Einwilligung), b (Vertrag/vorvertragliche Maßnahmen), c (rechtliche Verpflichtung) und f (berechtigtes Interesse) DSGVO.
4. Hosting und Server-Logfiles
Beim Aufruf dieser Website werden automatisch folgende Daten verarbeitet:
- IP-Adresse (gekürzt/anonymisiert, soweit möglich)
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite/Datei
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
Zweck: technische Bereitstellung, Sicherheit, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Hosting-Anbieter (scale9.de): Strato AG, Pascalstraße 10, 10587 Berlin, Deutschland.
5. Internes CRM-System (crm.scale9.de)
Für die Kundenverwaltung, Angebots- und Rechnungsstellung sowie laufende Kommunikation betreiben wir ein internes CRM-System unter der Domain crm.scale9.de.
Verarbeitete Daten: Stammdaten (Name, Anschrift, Kontaktdaten, Unternehmensdaten), Kommunikationshistorie, Angebots-, Vertrags- und Rechnungsdaten, Leistungsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten nach HGB/AO).
Eingesetzte Auftragsverarbeiter:
- Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting der Web-Anwendung (Frontend)
- Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992 — Datenbank des CRM-Systems. Die Daten werden ausschließlich in der EU-Region (Frankfurt am Main, Deutschland) verarbeitet; eine Übermittlung an die Konzernmutter in Singapur findet nicht statt.
Beide Verarbeiter werden auf Grundlage entsprechender Auftragsverarbeitungsverträge nach Art. 28 DSGVO eingesetzt. Für den US-Bezug bei Vercel siehe Ziffer 14 (Drittlandübermittlung).
6. Kontaktaufnahme (E-Mail, Telefon, Kontaktformular)
Bei Kontaktaufnahme verarbeiten wir die übermittelten Daten (Name, E-Mail, Telefon, Nachricht, freiwillige Angaben) zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO.
Kontaktformular: Eingaben aus dem Kontaktformular werden über eine verschlüsselte Schnittstelle (TLS) an unsere Datenbank übermittelt und dort gespeichert (siehe Ziffer 5: Supabase, EU-Region).
E-Mail: Wir empfangen und versenden E-Mails über die E-Mail-Infrastruktur der Strato AG (Deutschland) per IMAP/SMTP. Als E-Mail-Client setzen wir Microsoft Outlook (Microsoft Corporation, USA / EU) ein.
7. Vertragsanbahnung und -durchführung
Zur Angebotserstellung, Vertragsabwicklung, Rechnungsstellung und laufenden Kommunikation verarbeiten wir insbesondere: Name, Anschrift, Kontaktdaten, Unternehmensdaten, Rechnungsdaten, Kommunikationsinhalte, Leistungsdaten.
Diese Verarbeitung erfolgt im internen CRM-System (siehe Ziffer 5).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
8. Cookies und Einwilligungsmanagement
Diese Website kann Cookies oder ähnliche Technologien verwenden. Einwilligungspflichtige Cookies werden nur nach Einwilligung über ein Consent-Tool gesetzt (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG eingesetzt.
Verwendetes Consent-Tool: CCM19 (Papoo Software & Media GmbH, Auguststraße 4, 53229 Bonn, Deutschland).
9. Analyse- und Tracking-Tools
Auf scale9.de werden derzeit keine Analyse- oder Tracking-Tools eingesetzt. Sollten künftig Analyse-Tools (z. B. Plausible, Matomo, Google Analytics) eingesetzt werden, wird diese Datenschutzerklärung entsprechend aktualisiert und die Einwilligung der Besucher über das Consent-Tool eingeholt.
10. Marketing- und Werbetools
Auf scale9.de werden derzeit keine Marketing- oder Werbetools (z. B. Meta Pixel, Google Ads, LinkedIn Insight Tag) eingesetzt. Sollten künftig Marketing-Tools eingesetzt werden, wird diese Datenschutzerklärung entsprechend aktualisiert und die Einwilligung der Besucher über das Consent-Tool eingeholt.
11. Schriftarten (Bunny Fonts)
Diese Website verwendet Webschriften von Bunny Fonts (bunny.net, BunnyWay d.o.o., Slowenien). Bunny Fonts ist eine DSGVO-konforme Alternative zu Google Fonts und protokolliert keine IP-Adressen der Besucher zu Zwecken der Auslieferung. Es werden keine Cookies gesetzt. Weitere Informationen: bunny.net/privacy.
12. WhatsApp-Kontakt (Click-to-Chat)
Auf der Website kann eine Schaltfläche zur direkten Kontaktaufnahme über WhatsApp eingebunden sein. Beim Klick auf diese Schaltfläche werden Sie zu WhatsApp weitergeleitet, wo Sie eine Nachricht an die hinterlegte Telefonnummer senden können.
Vor dem Klick werden keine Daten an WhatsApp übertragen. Mit Klick auf die Schaltfläche und Nutzung von WhatsApp gelten die Datenschutzbestimmungen von WhatsApp Ireland Limited (Meta Platforms Ireland Ltd.).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einfacher Kontaktaufnahme).
Drittlandbezug: Mit Klick auf die Schaltfläche und Nutzung von WhatsApp werden technisch unvermeidbar Daten (insbesondere IP-Adresse, Geräte- und Verbindungsinformationen) auch an Meta-Konzernunternehmen außerhalb der EU (insbesondere USA) übertragen. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss) bzw. EU-Standardvertragsklauseln. Auf die weitere Verarbeitung durch Meta haben wir keinen Einfluss; es gelten dann die Datenschutzbestimmungen von WhatsApp/Meta.
13. Terminbuchung über Microsoft Teams
Für die Vereinbarung und Durchführung von Online-Terminen wird Microsoft Teams (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA) eingesetzt. Verarbeitet werden Name, E-Mail-Adresse, Terminwunsch und ggf. weitere von Ihnen freiwillig gemachte Angaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO.
Drittlandbezug: Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss) bzw. EU-Standardvertragsklauseln.
14. Empfänger von Daten
Daten werden — abhängig vom Anlass — folgenden Empfängern bzw. Auftragsverarbeitern zur Verfügung gestellt:
- Strato AG — Hosting scale9.de, E-Mail-Infrastruktur (Deutschland)
- Vercel Inc. — Hosting Frontend des CRM-Systems (USA)
- Supabase Inc. — Datenbank des CRM-Systems (Region Frankfurt, Deutschland)
- Microsoft Corporation — E-Mail-Client Outlook und Terminbuchung Teams (USA / EU)
- Papoo Software & Media GmbH (CCM19) — Cookie-Consent-Tool (Deutschland)
- Apple Inc. (USA) — iCloud-Synchronisation persönlicher Arbeitsgeräte (Code-Repositories, projektbezogene Arbeitsdateien). Personenbezogene Kundendaten werden nicht bewusst über iCloud verarbeitet; produktive Kundendaten liegen ausschließlich im CRM-System (siehe Ziffer 5).
- OpenAI, L.L.C. und Anthropic, PBC (USA) — KI-gestützte Tools (ChatGPT, Claude) für Recherche und Code-Generierung. Personenbezogene Kundendaten werden grundsätzlich nicht eingegeben; Eingaben beschränken sich auf nicht-personenbezogene technische Inhalte. Die History- und Trainings-Funktionen der Anbieter sind in den Account-Einstellungen deaktiviert.
- Steuerberater — im Rahmen von Vertragsanbahnung/-durchführung sowie gesetzlicher Aufbewahrungspflichten
Mit Auftragsverarbeitern bestehen entsprechende Verträge nach Art. 28 DSGVO. Bei Apple Inc. und OpenAI/Anthropic stützen wir uns auf die jeweiligen Standard-Datenschutzbedingungen der Anbieter sowie die unter Ziffer 15 genannten Drittland-Garantien; produktive Kundendaten werden bei diesen Diensten nicht verarbeitet.
15. Drittlandübermittlung
Soweit Tools eingesetzt werden, deren Anbieter Daten außerhalb der EU/des EWR verarbeiten (insbesondere USA), stützen wir die Übermittlung auf den EU-US Data Privacy Framework (Angemessenheitsbeschluss) oder EU-Standardvertragsklauseln. Dies betrifft insbesondere Vercel Inc., Microsoft Corporation, Apple Inc., OpenAI L.L.C. und Anthropic PBC.
16. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Insbesondere gelten:
- 6 Jahre für allgemeine Geschäftskorrespondenz (§ 257 Abs. 4 HGB)
- 10 Jahre für Rechnungen, Buchungsbelege und steuerlich relevante Unterlagen (§ 147 AO)
17. Ihre Rechte
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an hello@scale9.de.
18. Beschwerderecht
Sie können sich jederzeit bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf.
19. SSL-/TLS-Verschlüsselung
Diese Website und das CRM-System nutzen SSL-/TLS-Verschlüsselung zum Schutz der Übertragung personenbezogener Daten.
20. Aktualität
Diese Datenschutzerklärung wird bei Bedarf angepasst — insbesondere bei Änderungen eingesetzter Tools oder rechtlicher Anforderungen.