Datenschutzerklärung
Der größte Teil dieser Erklärung handelt von Daten, die wir nicht erheben
Dies ist keine Vorlage. Sie beschreibt, wie genau diese Website funktioniert, nämlich als statische Website ohne Datenbank, ohne Benutzerkonten, ohne eigene Cookies und mit einem Formular. Wo wir doch etwas über Sie verarbeiten, steht es unten mit Zweck, Rechtsgrundlage und Speicherdauer.
Wer verantwortlich ist
Verantwortlich ist die Think Smart Europe B.V. in Amsterdam
Eine Organisation entscheidet über die auf dieser Seite beschriebenen personenbezogenen Daten, und es ist dieselbe, mit der Sie einen Vertrag schließen würden.
Think Smart Europe B.V. Vijzelstraat 68 1017 HL Amsterdam Niederlande
Telefon +31 (0)20 210 1552 E-Mail info@thinksmart.eu
Für alles, was Ihre eigenen Daten betrifft, also Auskunft, Berichtigung, Löschung und Widerspruch, schreiben Sie an info@thinksmart.eu und setzen Sie das Wort Datenschutz in den Betreff. Dann landet Ihre Nachricht beim ersten Mal bei der richtigen Person und nicht erst beim dritten.
Für eine Sicherheitslücke in dieser Website oder in irgendetwas anderem von uns schreiben Sie an security@thinksmart.eu. Die Bedingungen für Responsible Disclosure stehen in unserer security.txt. Wer in gutem Glauben untersucht und uns eine faire Chance zur Behebung lässt, hat von uns nichts zu befürchten.
Eine Grenze sei klar benannt, weil die meisten Datenschutzerklärungen sie verwischen. Diese Seite deckt die Website und die Anfragen ab, die über sie eingehen. Werden Sie Kunde, richtet sich die Verarbeitung personenbezogener Daten im laufenden Dienst, also Konten, Endgeräte, Logs und Vorfallsakten, nach dem Auftragsverarbeitungsvertrag, der Teil Ihres Vertrags ist. Dieser Vertrag entscheidet darüber, nicht diese Seite.
Was verarbeitet wird und warum
Vier Zwecke, und einer davon ist derzeit abgeschaltet
Jeder Zweck, zu dem wir auf dieser Website personenbezogene Daten verarbeiten, steht in der Tabelle. Was hier nicht aufgeführt ist, gibt es bei uns nicht. Kein Profiling, kein Scoring, keine Anreicherung aus Datenbanken Dritter und keinen Verkauf an irgendwen.
| Zweck | Was verarbeitet wird | Rechtsgrundlage | Wie lange es aufbewahrt wird |
|---|---|---|---|
| Ihre Anfrage beantworten | Ihr Name, Ihre Organisation, Ihre geschäftliche E-Mail-Adresse sowie Telefonnummer, Sektor, Größenklasse und Nachricht, sofern Sie diese ausfüllen | Berechtigtes Interesse, Artikel 6 Absatz 1 Buchstabe f. Sie haben uns eine Frage gestellt und erwarten eine Antwort. Betrifft die Anfrage einen möglichen Vertrag, gilt zusätzlich Artikel 6 Absatz 1 Buchstabe b. | Zwölf Monate im Postfach, wenn aus der Anfrage nichts wird. Wird eine Kundenbeziehung daraus, für die Vertragslaufzeit und die anschließende gesetzliche Aufbewahrungsfrist nach niederländischem Recht. |
| Das Formular vor Missbrauch schützen | Ihre IP-Adresse und ein verstecktes Feld, das nur ein automatisiertes Skript ausfüllt | Berechtigtes Interesse, Artikel 6 Absatz 1 Buchstabe f. Ein öffentliches Formular ohne Schutz wird binnen weniger Tage zum Relais für fremden Spam. | Wird nicht aufbewahrt. Die IP-Adresse liegt für die Dauer der Anfrage im Arbeitsspeicher und wird weder auf einen Datenträger noch in ein für uns lesbares Log geschrieben. |
| Website-Statistiken | Sitzungsdaten von Microsoft Clarity, falls und sobald es eingeschaltet wird | Einwilligung, Artikel 6 Absatz 1 Buchstabe a. Nichts wird geladen, bevor Sie auf Akzeptieren klicken, und Ablehnen kostet Sie nichts. | Heute nichts, weil es vollständig abgeschaltet ist. Bevor es je eingeschaltet wird, werden diese Erklärung und die Cookie-Erklärung um die Speicherdauer ergänzt, und das Banner erscheint zuerst. |
| Ihre Antwort auf dieses Banner merken | Das Wort accepted oder declined, gespeichert in Ihrem Browser unter dem Schlüssel tse-consent | Kein Cookie und keine personenbezogenen Daten in unserer Hand. Der Wert verlässt Ihr Gerät nie und wird mit keiner Anfrage mitgesendet. | Bis Sie die Websitedaten in Ihrem Browser löschen oder Ihre Antwort ändern |
Es gibt keine fünfte Zeile für Serverlogs, weil wir keine haben, über die sich schreiben ließe. Azure Static Web Apps stellt seinen Kunden in keinem Tarif Zugriffslogs bereit. Damit erreicht uns keine Aufzeichnung Ihres Besuchs in einer Form, die wir lesen, durchsuchen oder aufbewahren könnten.
Das Kontaktformular
Was mit dem passiert, was Sie eintippen, der Reihe nach
Das Formular ist die einzige Stelle auf dieser Website, an der Sie uns personenbezogene Daten geben können. Deshalb beschreiben wir es genau statt allgemein.
Das Formular sendet an eine kleine Funktion auf dieser Domain. Nichts geht an einen Formulardienst von Dritten, an eine Marketingplattform oder an ein CRM, denn ein CRM steht nicht dahinter.
Die Funktion prüft, ob die Nachricht wohlgeformt ist, und begrenzt die Rate je IP-Adresse, damit sich das Formular nicht zum Versand an Fremde missbrauchen lässt. Danach leitet sie die Nachricht an ein Postfach innerhalb der Europäischen Union weiter und speichert nichts. Es gibt keinen Datenbankeintrag, keine Ticketnummer und keine Kopie auf dem Webserver.
Gegen Spam hilft ein verstecktes Feld, das ein Mensch nie sieht und ein automatisiertes Skript ausfüllt. Wir nutzen das anstelle eines Captchas von Dritten, damit kein Teil Ihres Besuchs an einen Captcha-Anbieter geht, nur um zu beweisen, dass Sie ein Mensch sind.
Ist die Weiterleitung nicht verfügbar, verschluckt die Seite Ihre Nachricht nicht stillschweigend. Sie öffnet Ihr eigenes E-Mail-Programm mit dem bereits eingefügten Text, damit die Anfrage uns trotzdem erreicht und Sie selbst eine Kopie behalten.
Der Nachteil ist real, und Sie sollten ihn kennen. Weil nichts gespeichert wird, können wir Ihnen Ihre Anfrage später nicht in einem Portal zeigen. Fragen Sie uns, was Sie geschickt haben, müssen wir wie alle anderen in einem Postfach nachsehen.
Cookies und Ihr Browser
Diese Website setzt überhaupt keine Cookies
Kein Statistik-Cookie, kein Präferenz-Cookie, kein Sitzungs-Cookie, kein Consent-Cookie. Auf dieser Seite steht kein Banner, weil es derzeit nichts gibt, dem Sie zustimmen könnten.
Das einzige Cookie, das hier je gesetzt werden könnte, ist Microsoft Clarity, und es sitzt hinter einem ausdrücklichen Einwilligungsbanner. Das Clarity-Skript wird nicht geladen, nicht angefordert und ist nicht in der Seite enthalten, solange nicht auf Akzeptieren geklickt wurde. Heute ist es an der Quelle vollständig abgeschaltet, weshalb das Banner gar nicht erst erscheint.
Ihre Antwort auf dieses Banner wird, wenn es einmal existiert, im Local
Storage Ihres Browsers unter dem Schlüssel tse-consent gespeichert. Das
ist kein Cookie. Der Wert wird keiner Anfrage angehängt, geht nie an
unseren Server oder an den von jemand anderem, und Sie können ihn in den
Entwicklerwerkzeugen Ihres Browsers unter Application, Local Storage
selbst löschen.
Drei damit zusammenhängende Entscheidungen, von denen uns jede etwas gekostet hat:
- Die Schriften kommen von unserem eigenen Origin. Von einem Schriftdienst geladen, würden sie Ihre IP-Adresse an einen Dritten senden, bevor die Seite fertig gezeichnet ist. Wir hosten und aktualisieren sie stattdessen selbst.
- Es gibt überhaupt keine Skripte von Dritten. Kein Tag Manager, kein Werbe-Tag, kein Tracking-Pixel, kein eingebettetes Video, kein Chat-Widget, kein Social Plugin. Jede Anfrage dieser Seite geht an diese Domain, und Sie können das im Network-Tab in etwa dreißig Sekunden bestätigen.
- Der NIS2-Check läuft vollständig in Ihrem Browser. Die Fragen, die Logik und das Ergebnis bleiben lokal. Ihre Antworten werden nicht übertragen, nicht gespeichert und sind für uns nicht sichtbar. Nur was Sie danach selbst in das Kontaktformular einfügen, erreicht uns.
Was uns das kostet, ist schnell gesagt. Wir wissen nicht, wie viele Menschen diese Seite lesen, woher sie kamen oder welcher Satz sie vertrieben hat. Bis die Statistik eingeschaltet ist, arbeiten wir mit dem, was Kunden uns in Gesprächen sagen.
Auftragsverarbeiter und Übermittlungen
Zwei Organisationen können diese Daten berühren, und eine ist abgeschaltet
Ein Auftragsverarbeiter ist eine Partei, die personenbezogene Daten nach unseren Weisungen verarbeitet. Die vollständige Liste steht unten. Ein Analyseanbieter, ein Werbenetzwerk, ein Captcha-Anbieter, ein Chat-Anbieter oder ein Datenhändler stehen nicht darauf.
| Partei | Was sie tut | Was sie erhält | Wo |
|---|---|---|---|
| Microsoft Azure Static Web Apps | Hostet die veröffentlichten Dateien und betreibt die Kontaktfunktion | Die Web-Anfrage selbst, einschließlich Ihrer IP-Adresse, im Moment der Auslieferung. Microsoft verarbeitet Verbindungsdaten auf eigener Infrastruktur für Auslieferung und Plattformsicherheit. Diese Verarbeitung ist uns nicht zugänglich. | Eine Azure-Region innerhalb der Europäischen Union |
| Unser E-Mail-Anbieter | Stellt die weitergeleitete Anfrage als gewöhnliche E-Mail zu und speichert sie | Den Inhalt des Formulars und Ihre E-Mail-Adresse | Innerhalb der Europäischen Union |
| Microsoft Clarity | Website-Statistiken, derzeit abgeschaltet, erhält also nichts | Falls es je aktiviert wird und Sie zustimmen, Interaktionsdaten der Seite, verknüpft mit einem Clarity-Cookie | Das wäre eine Übermittlung an Microsoft in den Vereinigten Staaten. Genau deshalb steht es hinter einer Einwilligung und ist heute abgeschaltet. |
| Sonst niemand | Nicht enthalten | Nicht enthalten | Nicht enthalten |
Wird Clarity je eingeschaltet, wird der Übermittlungsmechanismus in dieser Erklärung benannt, bevor das Skript für den ersten Besucher lädt, und nicht danach. Über diese Website erhobene personenbezogene Daten gehen nicht an unsere Delivery Center in Bulgarien. Die Antwort dazu steht weiter unten.
Ihre Rechte
Acht Rechte, und was jedes davon hier bedeutet
Sie stammen aus der DSGVO und gelten für jede Organisation, auch für eine, die sehr wenig hält. Der zweite Satz jeder Karte sagt, worauf es angesichts der Bauweise dieser Website hinausläuft.
Auskunft
Sie können fragen, welche personenbezogenen Daten wir über Sie halten, und eine Kopie erhalten. In der Praxis heißt das: Wir durchsuchen das Postfach nach Ihrer Adresse und schicken Ihnen, was dort liegt.
Berichtigung
Sie können unrichtige Daten berichtigen lassen. Haben wir Ihren Namen oder Ihre Organisation falsch notiert, sagen Sie es uns, und wir korrigieren es in dem, was wir halten.
Löschung
Sie können uns bitten, Ihre Daten zu löschen. Das tun wir, sofern keine gesetzliche Aufbewahrungspflicht für eine Rechnung oder einen Vertragsnachweis besteht. Dann sagen wir Ihnen, welche das ist und für wie lange sie gilt.
Einschränkung
Sie können verlangen, dass wir Ihre Daten nicht weiter nutzen, solange ein Streit über ihre Richtigkeit oder über unsere Grundlage für ihre Speicherung geklärt wird.
Datenübertragbarkeit
Beruht die Verarbeitung auf Einwilligung oder auf einem Vertrag, können Sie Ihre Daten in einem maschinenlesbaren Format erhalten. Bei einer Anfrage über die Website ist das eine Kopie Ihrer eigenen Nachricht.
Widerspruch
Stützen wir uns auf ein berechtigtes Interesse, können Sie widersprechen. Wir müssen dann aufhören, sofern wir keine zwingenden Gründe nachweisen, die Ihr Interesse überwiegen. Bei einer Werbeansprache gibt es kein solches Überwiegen.
Einwilligung widerrufen
Wo Sie eingewilligt haben, können Sie jederzeit widerrufen, und zwar so einfach, wie Sie eingewilligt haben. Bei der Statistik ist das ein Klick im Banner, sobald es da ist.
Keine automatisierten Entscheidungen
Wir treffen keine. Nichts auf dieser Website bewertet, profiliert oder sortiert Sie, und der NIS2-Check erzeugt in Ihrem Browser einen Hinweis zum Lesen und keine Entscheidung, nach der wir handeln.
So üben Sie sie aus
Eine E-Mail-Adresse, ein Monat, keine Ausweiskopie
Ein Recht, das man nur mit Mühe nutzen kann, ist kein besonders großes Recht. Deshalb ist der Weg absichtlich kurz.
Schreiben Sie an info@thinksmart.eu mit Datenschutz im Betreff und sagen Sie uns, was Sie möchten. Wir antworten innerhalb eines Monats, wie es die DSGVO verlangt. Ist ein Antrag wirklich komplex, sagen wir Ihnen noch innerhalb dieses Monats, dass wir länger brauchen und warum.
Wir fragen nur so viel nach, wie nötig ist, um sicher zu sein, dass der Antrag wirklich von Ihnen kommt. Eine Kopie Ihres Ausweises verlangen wir nicht, denn mehr personenbezogene Daten zu erheben, um eine Frage über personenbezogene Daten zu beantworten, wäre der falsche Weg.
Wenn Sie nicht zufrieden sind, sagen Sie es uns bitte zuerst, denn eine Beschwerde, von der wir nie erfahren, können wir auch nicht beheben. Sie müssen das nicht. Sie haben jederzeit das Recht, sich bei der niederländischen Aufsichtsbehörde zu beschweren.
Autoriteit Persoonsgegevens Postbus 93374, 2509 AJ Den Haag autoriteitpersoonsgegevens.nl
Werden personenbezogene Daten in unserer Hand je verletzt, melden wir das der Autoriteit Persoonsgegevens innerhalb von 72 Stunden, wo die DSGVO es verlangt, und wir informieren die Betroffenen direkt, wo das Risiko für sie hoch ist. Wir würden auf uns selbst den Maßstab anwenden, den wir von unseren Kunden verlangen.
Die Fragen, die tatsächlich gestellt werden
Einschließlich der Frage zu Bulgarien
Sie liefern aus Bulgarien. Gehen meine Daten dorthin?
Von dieser Website aus nicht. Die Seiten werden aus einer Azure-Region innerhalb der Europäischen Union ausgeliefert, und eine Anfrage aus dem Formular geht an ein Postfach innerhalb der Europäischen Union. Keiner der beiden Wege führt über unsere Delivery Center.
Für Kundendaten ist die Antwort eine andere, und sie gehört klar gesagt. Unsere Engineering- und Monitoring-Kapazität sitzt in Sofia, Varna und Stara Zagora, und die Kollegen dort arbeiten an Kundensystemen. Bulgarien ist Mitgliedstaat der Europäischen Union. Damit ist das überhaupt keine Übermittlung in ein Drittland, sondern Verarbeitung innerhalb der EU, unter der DSGVO, unter denselben Managementsystemen und denselben Zugriffskontrollen wie in Amsterdam. Das ist nearshore und nicht offshore.
Welche Kollegen was sehen dürfen und unter welchen Maßnahmen, steht im Auftragsverarbeitungsvertrag, der Teil eines Dienstvertrags ist. Das ist das Dokument, das Sie vor der Unterschrift lesen sollten, und wir schicken es, bevor Sie danach fragen.
Warum gibt es kein Cookie-Banner?
Weil es nichts gibt, dem Sie zustimmen könnten. Die Website setzt keine eigenen Cookies, und das eine optionale Cookie, das von Microsoft Clarity, ist an der Quelle abgeschaltet. Das Skript steht nicht in der Seite, und das Banner erscheint nicht.
Ein Banner, das erscheint, obwohl kein Cookie gesetzt wird, ist keine Höflichkeit. Es gewöhnt Menschen daran, ungelesen auf Akzeptieren zu klicken, und genau diese Gewohnheit macht Einwilligung überall sonst wertlos.
Lande ich auf einer Mailingliste, wenn ich das Formular nutze?
Nein. Hinter dem Formular stehen keine Mailingliste, keine Marketingautomatisierung und kein CRM. Ihre Nachricht wird an ein Postfach weitergeleitet und von einem Menschen beantwortet.
Sollten wir je einen Newsletter versenden, wird das eine getrennte Anmeldung mit eigenem Häkchen sein. Das Kontaktformular ist es nicht.
Der NIS2-Check fragt nach Sektor und Größe. Wohin geht das?
Nirgendwohin. Die Fragen, die Verzweigungslogik und das Ergebnis laufen alle in Ihrem Browser. Nichts wird an uns gesendet, nichts wird gespeichert, und wir können weder sehen, dass Sie ihn gemacht haben, noch was dabei herauskam.
Wollen Sie über das Ergebnis sprechen, fügen Sie es selbst in das Kontaktformular ein. Nur so erreicht es uns.
Wie prüfe ich, ob das alles stimmt?
Öffnen Sie die Entwicklerwerkzeuge Ihres Browsers. Unter Application,
Cookies sollten Sie nichts finden. Unter Network laden Sie die Seite
neu, und jede Anfrage sollte an diese Domain gehen. Unter
Application, Local Storage sollten Sie entweder nichts finden oder
den einzelnen Schlüssel tse-consent.
Weicht eine Prüfung von dem ab, was hier beschrieben ist, hören wir gern davon unter security@thinksmart.eu.
Müssen Sie mir antworten, wenn ich kein Kunde bin?
Ja. Die Rechte oben stehen Ihnen als Person zu und nicht als Kunde. Sie gelten, ob Sie je mit uns gesprochen oder einfach eine Frage über das Formular geschickt haben.
Änderungen
Wann sich diese Erklärung ändert und warum sie es täte
Eine Datenschutzerklärung, die nie aktualisiert wird, wird meist auch von ihren eigenen Verfassern nicht gelesen.
Diese Fassung ist vom 28. August 2026. Wir prüfen sie, wenn sich an der Website etwas ändert, das hier Beschriebenes betrifft, und nicht nach dem Kalender.
Eine Änderung kennen wir schon. Wenn Website-Statistiken eingeschaltet werden, werden zuerst diese Erklärung und die Cookie-Erklärung angepasst, mit Anbieter, Übermittlungsmechanismus und Speicherdauer. Erst danach erscheint das Banner, und zwar bevor das Skript für den ersten Besucher lädt. Die Reihenfolge zählt, und sie ist es, die die meisten Websites falsch machen.
Wenn Sie sehen möchten, wie der Rest der Website gebaut ist, einschließlich der Header, die sie sendet, und der Prüfungen, die Sie selbst durchführen können, ist auch das veröffentlicht.
Wenn hier etwas nicht zu dem passt, was Ihr Browser zeigt, sagen Sie es uns
Alles, was wir falsch haben, ist eine E-Mail wert.
