Rechtliches
Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten:
The Corbu Real Company – Merle SchuettRobert-Koch-Straße 6670563 StuttgartDeutschlandTelefon: +49 151 29857029
E-Mail: info@corbureal.com
2. Hosting und technische Bereitstellung
Diese Website wird mithilfe der Plattform Lovable erstellt und technisch bereitgestellt.
Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden. Dazu gehören insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL
- technische Status- und Fehlerdaten
Die Verarbeitung erfolgt zur sicheren, stabilen und fehlerfreien Bereitstellung der Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung unseres Internetangebots.
Lovable wird dabei als Empfänger beziehungsweise Auftragsverarbeiter tätig. Datenschutzinformationen: https://lovable.dev/privacy
Die vertragschließende Lovable-Gesellschaft, die Verarbeitungsregion, die eingesetzten Unterauftragsverarbeiter sowie der Abschluss eines Auftragsverarbeitungsvertrags werden vor Veröffentlichung im tatsächlichen Projekt geprüft und hier ergänzt.
IONOS wird ausschließlich für Domainregistrierung und DNS-Verwaltung verwendet und nicht als Website-Hostinganbieter eingesetzt.
3. Kontaktaufnahme
Wenn Nutzer per E-Mail oder Kontaktformular Kontakt aufnehmen, verarbeiten wir insbesondere:
- Vor- und Nachname
- geschäftliche E-Mail-Adresse
- Telefonnummer, sofern angegeben
- Unternehmen
- Rolle oder Position
- Projektphase
- Art des Vorhabens
- Nachrichten- und Projektinhalte
- Zeitpunkt der Anfrage
- technisch erforderliche Übertragungsdaten
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, zur Vorbereitung eines möglichen Vertrags und zur geschäftlichen Kommunikation.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen geschäftlichen Anfragen kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher Anfragen und der Pflege von Geschäftskontakten.
Pflichtfelder und freiwillige Angaben sind im Formular eindeutig gekennzeichnet. Im Formular ist die Bestätigung „Ich habe die Datenschutzerklärung zur Kenntnis genommen.“ erforderlich; sie ist nicht vorausgewählt und ersetzt keine Einwilligung als Rechtsgrundlage.
Eine separate Einwilligung ist nur erforderlich, wenn Daten zusätzlich für Newsletter oder Werbung verwendet werden sollen.
4. Kostenloser Project Check und digitale Analysen
Bei Nutzung des Project Checks oder vergleichbarer digitaler Analysen können zusätzlich verarbeitet werden:
- Antworten auf Analysefragen
- Projektstatus und Projektphase
- Angaben zu Prozessen, Software und Organisation
- Unternehmensgröße und Branche
- berechnete Ergebnisse und Zuordnungen
- empfohlene nächste Schritte
- technische Zeit- und Statusinformationen
Die Verarbeitung erfolgt zur Durchführung des angeforderten Checks, zur Bereitstellung der Auswertung und zur Empfehlung einer passenden Leistung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Automatisierte Auswertungen dienen der Orientierung und führen nicht zu Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO.
Bitte geben Sie keine sensiblen personenbezogenen Daten, Gesundheitsdaten, privaten Mitarbeiterinformationen, Passwörter oder vertraulichen Zugangsdaten ein.
5. Airtable
Für die strukturierte Verwaltung von Kontaktanfragen, Project-Check-Daten und projektbezogenen Geschäftsinformationen soll Airtable verwendet werden. Die Übertragung an Airtable erfolgt ausschließlich serverseitig.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Kontaktdaten
- Unternehmensdaten
- Formularinhalte
- Project-Check-Antworten
- Auswertungsergebnisse
- Kommunikations- und Bearbeitungsstatus
Rechtsgrundlage ist je nach Verarbeitung Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Airtable kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Internationale Übermittlungen werden anhand der zum Zeitpunkt der Verarbeitung geltenden Transfermechanismen abgesichert, beispielsweise eines Angemessenheitsbeschlusses oder der Standardvertragsklauseln.
Datenschutzinformationen: https://www.airtable.com/company/privacy – Data Processing Addendum: https://www.airtable.com/company/dpa
Vor Aktivierung werden Auftragsverarbeitungsvertrag, Speicherregion, Zugriffsrechte, Zwei-Faktor-Authentifizierung sowie ein Lösch- und Berechtigungskonzept geprüft. API-Schlüssel werden nicht im Frontend gespeichert.
6. Geschäftliche E-Mail-Kommunikation
Für geschäftliche E-Mail-Kommunikation und Dokumentenverarbeitung verwenden wir Microsoft 365.
Dabei können insbesondere verarbeitet werden:
- Kontaktdaten
- Kommunikationsinhalte
- Anhänge
- Termin- und Projektinformationen
- technische Kommunikationsdaten
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
Internationale Datenübermittlungen werden anhand der jeweils anwendbaren Garantien nach Kapitel V DSGVO abgesichert.
Microsoft wird als Empfänger beziehungsweise Auftragsverarbeiter tätig. Datenschutzinformationen: https://privacy.microsoft.com/de-de/privacystatement
7. Terminbuchung über Calendly
Auf dieser Website kann ein externer Link zum Terminbuchungsdienst Calendly angeboten werden. Calendly wird nicht als eingebettetes Widget, iFrame oder Popup geladen.
Vor dem Anklicken des Links werden keine Daten durch diese Website an Calendly übertragen.
Beim Öffnen der externen Calendly-Seite verarbeitet Calendly Daten nach seinen eigenen technischen und datenschutzrechtlichen Bedingungen. Im Rahmen einer Terminbuchung können insbesondere verarbeitet werden:
- Name
- E-Mail-Adresse
- Unternehmen
- Terminwunsch
- Zeitzone
- freiwillige Angaben
- technische Verbindungsdaten
Die Verarbeitung der von uns erhaltenen Buchungsdaten erfolgt zur Terminvereinbarung und zur Vorbereitung geschäftlicher Gespräche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Calendly kann Daten in den USA und anderen Drittländern verarbeiten. Die Übermittlung wird über die jeweils gültigen Garantien nach Kapitel V DSGVO abgesichert. Datenschutzinformationen: https://calendly.com/privacy
Ein Calendly-Link ist als externer Link erkennbar, öffnet in einem neuen Tab, verwendet rel="noopener noreferrer" und weist darauf hin, dass die Website verlassen wird („Termin über Calendly buchen – externer Link“).
8. Einsatz künstlicher Intelligenz bei Analysen und Berichten
Bei ausdrücklich gekennzeichneten digitalen Analysen oder Berichten können KI-Dienste unterstützend eingesetzt werden.
Dabei können eingegebene Projektinformationen strukturiert, zusammengefasst, kategorisiert oder zur Erstellung eines Ergebnisentwurfs verarbeitet werden.
Sofern OpenAI über eine API eingesetzt wird, werden nur die für die jeweilige Analyse erforderlichen Daten übertragen. API-Schlüssel werden ausschließlich serverseitig gespeichert.
Es werden keine sensiblen personenbezogenen Daten, Gesundheitsdaten, Passwörter oder vertraulichen Zugangsdaten an KI-Dienste übermittelt.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der KI-Einsatz zur Erbringung der angeforderten Leistung erforderlich ist. In anderen Fällen kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Automatisierte Analysen stellen keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung gemäß Art. 22 DSGVO dar.
KI kann unterstützend bei Strukturierung, Auswertung und Entwurf eingesetzt werden. Ob und in welchem Umfang eine persönliche fachliche Prüfung enthalten ist, ergibt sich aus der jeweiligen Leistungsbeschreibung.
Vor Aktivierung eines KI-Workflows werden Auftragsverarbeitung, Datenübermittlung, Datenminimierung, Speicheroptionen und die konkrete API-Konfiguration geprüft.
9. Lokale Speicherung und Cookies
Diese Website verwendet keine Analyse-, Werbe- oder Marketing-Cookies.
Technisch notwendige Informationen können lokal gespeichert werden, beispielsweise:
- Sprachwahl
- notwendiger Sitzungsstatus
- Sicherheitsinformationen
- Zwischenstand eines ausdrücklich gestarteten Project Checks
Soweit Speicherung oder Zugriff unbedingt erforderlich sind, um einen vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
Die anschließende Verarbeitung personenbezogener Daten richtet sich nach Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Auf ein Cookie-Consent-Banner wird verzichtet, solange der technische Audit bestätigt, dass ausschließlich notwendige Speicherungen und Zugriffe stattfinden. Geprüft werden dabei insbesondere Plattform-Skripte, Schriftarten, Calendly, Stripe, eingebettete Videos, Karten, Analysewerkzeuge, Tracking-Pixel, Social-Media-Plugins und sonstige externe Requests. Werden nicht notwendige Dienste vor Einwilligung geladen, wird ein wirksames Consent-Management ergänzt.
Schriftarten werden lokal ausgeliefert; es werden keine Schriftarten von externen Servern geladen.
10. Externe Links
Die Website enthält Links zu externen Angeboten, insbesondere zu:
- corbu.on
- corbu.dx
- Calendly
- gegebenenfalls Stripe Checkout
Beim bloßen Anzeigen der CORBU-Website werden über normale externe Links keine Daten an diese Anbieter übertragen. Eine Verarbeitung durch den jeweiligen Anbieter beginnt grundsätzlich erst mit dem Aufruf des externen Links.
11. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur an Empfänger übermittelt, soweit dies für die jeweiligen Zwecke erforderlich ist. Je nach Nutzung können hierzu gehören:
- Hosting- und Plattformanbieter
- Datenbank- und Automatisierungsanbieter
- E-Mail- und Kommunikationsanbieter
- Terminbuchungsanbieter
- Zahlungsdienstleister
- KI-Dienstleister
- IT-, Steuer- und Rechtsberater
- Behörden bei gesetzlicher Verpflichtung
12. Drittstaatenübermittlungen
Einige Dienstleister können Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten.
Datenübermittlungen erfolgen nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder Standardvertragsklauseln eingesetzt werden.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Kontaktanfragen ohne anschließenden Vertrag werden regelmäßig spätestens zwölf Monate nach Abschluss der Anfrage gelöscht, sofern keine gesetzlichen Pflichten oder berechtigten Gründe für eine längere Speicherung bestehen.
Project-Check-Daten werden regelmäßig spätestens zwölf Monate nach Abschluss des Checks gelöscht oder anonymisiert, sofern der Nutzer keine weiterführende Leistung beauftragt und keine gesetzlichen Pflichten entgegenstehen.
Bei Vertragsschluss gelten zusätzlich die gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten.
Technische Server-Logdaten werden nur so lange gespeichert, wie dies für Betrieb und Sicherheit erforderlich ist. Die konkrete Dauer wird anhand der tatsächlichen Plattformkonfiguration geprüft und hier ergänzt.
14. Rechtsgrundlagen
Je nach Verarbeitung stützen wir uns insbesondere auf:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag und vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
Wenn eine Verarbeitung auf Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
15. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft gemäß Art. 15 DSGVO
- Berichtigung gemäß Art. 16 DSGVO
- Löschung gemäß Art. 17 DSGVO
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerspruch gemäß Art. 21 DSGVO
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO
Zur Ausübung der Rechte genügt eine Nachricht an: info@corbureal.com
16. Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, ein Recht auf Widerspruch.
Personenbezogene Daten werden danach nicht weiterverarbeitet, sofern keine zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
17. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist insbesondere zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-WürttembergHeilbronner Straße 3570191 StuttgartDeutschland18. Transaktionale E-Mails über Resend
Für den Versand von Eingangsbestätigungen und transaktionalen E-Mails nutzen wir Resend, einen Dienst der Plus Five Five, Inc. Dabei werden insbesondere Name, E-Mail-Adresse und die für den Versand erforderlichen Kommunikationsdaten verarbeitet. Der Versand erfolgt ausschließlich im Zusammenhang mit Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere der EU-Standardvertragsklauseln. Mit dem Anbieter besteht eine Vereinbarung zur Auftragsverarbeitung.
19. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Offenlegung zu schützen.
Die Website verwendet eine verschlüsselte HTTPS-Verbindung.
