Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten:

The Corbu Real Company – Merle SchuettRobert-Koch-Straße 6670563 StuttgartDeutschland

Telefon: +49 151 29857029

E-Mail: info@corbureal.com

2. Hosting und technische Bereitstellung

Diese Website wird mithilfe der Plattform Lovable erstellt und technisch bereitgestellt.

Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden. Dazu gehören insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite oder Datei
  • Browsertyp und Browserversion
  • Betriebssystem
  • Referrer-URL
  • technische Status- und Fehlerdaten

Die Verarbeitung erfolgt zur sicheren, stabilen und fehlerfreien Bereitstellung der Website.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung unseres Internetangebots.

Lovable wird dabei als Empfänger beziehungsweise Auftragsverarbeiter tätig. Datenschutzinformationen: https://lovable.dev/privacy

Die vertragschließende Lovable-Gesellschaft, die Verarbeitungsregion, die eingesetzten Unterauftragsverarbeiter sowie der Abschluss eines Auftragsverarbeitungsvertrags werden vor Veröffentlichung im tatsächlichen Projekt geprüft und hier ergänzt.

IONOS wird ausschließlich für Domainregistrierung und DNS-Verwaltung verwendet und nicht als Website-Hostinganbieter eingesetzt.

3. Kontaktaufnahme

Wenn Nutzer per E-Mail oder Kontaktformular Kontakt aufnehmen, verarbeiten wir insbesondere:

  • Vor- und Nachname
  • geschäftliche E-Mail-Adresse
  • Telefonnummer, sofern angegeben
  • Unternehmen
  • Rolle oder Position
  • Projektphase
  • Art des Vorhabens
  • Nachrichten- und Projektinhalte
  • Zeitpunkt der Anfrage
  • technisch erforderliche Übertragungsdaten

Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, zur Vorbereitung eines möglichen Vertrags und zur geschäftlichen Kommunikation.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen geschäftlichen Anfragen kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher Anfragen und der Pflege von Geschäftskontakten.

Pflichtfelder und freiwillige Angaben sind im Formular eindeutig gekennzeichnet. Im Formular ist die Bestätigung „Ich habe die Datenschutzerklärung zur Kenntnis genommen.“ erforderlich; sie ist nicht vorausgewählt und ersetzt keine Einwilligung als Rechtsgrundlage.

Eine separate Einwilligung ist nur erforderlich, wenn Daten zusätzlich für Newsletter oder Werbung verwendet werden sollen.

4. Kostenloser Project Check und digitale Analysen

Bei Nutzung des Project Checks oder vergleichbarer digitaler Analysen können zusätzlich verarbeitet werden:

  • Antworten auf Analysefragen
  • Projektstatus und Projektphase
  • Angaben zu Prozessen, Software und Organisation
  • Unternehmensgröße und Branche
  • berechnete Ergebnisse und Zuordnungen
  • empfohlene nächste Schritte
  • technische Zeit- und Statusinformationen

Die Verarbeitung erfolgt zur Durchführung des angeforderten Checks, zur Bereitstellung der Auswertung und zur Empfehlung einer passenden Leistung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Automatisierte Auswertungen dienen der Orientierung und führen nicht zu Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO.

Bitte geben Sie keine sensiblen personenbezogenen Daten, Gesundheitsdaten, privaten Mitarbeiterinformationen, Passwörter oder vertraulichen Zugangsdaten ein.

5. Airtable

Für die strukturierte Verwaltung von Kontaktanfragen, Project-Check-Daten und projektbezogenen Geschäftsinformationen soll Airtable verwendet werden. Die Übertragung an Airtable erfolgt ausschließlich serverseitig.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Kontaktdaten
  • Unternehmensdaten
  • Formularinhalte
  • Project-Check-Antworten
  • Auswertungsergebnisse
  • Kommunikations- und Bearbeitungsstatus

Rechtsgrundlage ist je nach Verarbeitung Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Airtable kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Internationale Übermittlungen werden anhand der zum Zeitpunkt der Verarbeitung geltenden Transfermechanismen abgesichert, beispielsweise eines Angemessenheitsbeschlusses oder der Standardvertragsklauseln.

Datenschutzinformationen: https://www.airtable.com/company/privacy – Data Processing Addendum: https://www.airtable.com/company/dpa

Vor Aktivierung werden Auftragsverarbeitungsvertrag, Speicherregion, Zugriffsrechte, Zwei-Faktor-Authentifizierung sowie ein Lösch- und Berechtigungskonzept geprüft. API-Schlüssel werden nicht im Frontend gespeichert.

6. Geschäftliche E-Mail-Kommunikation

Für geschäftliche E-Mail-Kommunikation und Dokumentenverarbeitung verwenden wir Microsoft 365.

Dabei können insbesondere verarbeitet werden:

  • Kontaktdaten
  • Kommunikationsinhalte
  • Anhänge
  • Termin- und Projektinformationen
  • technische Kommunikationsdaten

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

Internationale Datenübermittlungen werden anhand der jeweils anwendbaren Garantien nach Kapitel V DSGVO abgesichert.

Microsoft wird als Empfänger beziehungsweise Auftragsverarbeiter tätig. Datenschutzinformationen: https://privacy.microsoft.com/de-de/privacystatement

7. Terminbuchung über Calendly

Auf dieser Website kann ein externer Link zum Terminbuchungsdienst Calendly angeboten werden. Calendly wird nicht als eingebettetes Widget, iFrame oder Popup geladen.

Vor dem Anklicken des Links werden keine Daten durch diese Website an Calendly übertragen.

Beim Öffnen der externen Calendly-Seite verarbeitet Calendly Daten nach seinen eigenen technischen und datenschutzrechtlichen Bedingungen. Im Rahmen einer Terminbuchung können insbesondere verarbeitet werden:

  • Name
  • E-Mail-Adresse
  • Unternehmen
  • Terminwunsch
  • Zeitzone
  • freiwillige Angaben
  • technische Verbindungsdaten

Die Verarbeitung der von uns erhaltenen Buchungsdaten erfolgt zur Terminvereinbarung und zur Vorbereitung geschäftlicher Gespräche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Calendly kann Daten in den USA und anderen Drittländern verarbeiten. Die Übermittlung wird über die jeweils gültigen Garantien nach Kapitel V DSGVO abgesichert. Datenschutzinformationen: https://calendly.com/privacy

Ein Calendly-Link ist als externer Link erkennbar, öffnet in einem neuen Tab, verwendet rel="noopener noreferrer" und weist darauf hin, dass die Website verlassen wird („Termin über Calendly buchen – externer Link“).

8. Einsatz künstlicher Intelligenz bei Analysen und Berichten

Bei ausdrücklich gekennzeichneten digitalen Analysen oder Berichten können KI-Dienste unterstützend eingesetzt werden.

Dabei können eingegebene Projektinformationen strukturiert, zusammengefasst, kategorisiert oder zur Erstellung eines Ergebnisentwurfs verarbeitet werden.

Sofern OpenAI über eine API eingesetzt wird, werden nur die für die jeweilige Analyse erforderlichen Daten übertragen. API-Schlüssel werden ausschließlich serverseitig gespeichert.

Es werden keine sensiblen personenbezogenen Daten, Gesundheitsdaten, Passwörter oder vertraulichen Zugangsdaten an KI-Dienste übermittelt.

Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der KI-Einsatz zur Erbringung der angeforderten Leistung erforderlich ist. In anderen Fällen kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.

Automatisierte Analysen stellen keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung gemäß Art. 22 DSGVO dar.

KI kann unterstützend bei Strukturierung, Auswertung und Entwurf eingesetzt werden. Ob und in welchem Umfang eine persönliche fachliche Prüfung enthalten ist, ergibt sich aus der jeweiligen Leistungsbeschreibung.

Vor Aktivierung eines KI-Workflows werden Auftragsverarbeitung, Datenübermittlung, Datenminimierung, Speicheroptionen und die konkrete API-Konfiguration geprüft.

9. Lokale Speicherung und Cookies

Diese Website verwendet keine Analyse-, Werbe- oder Marketing-Cookies.

Technisch notwendige Informationen können lokal gespeichert werden, beispielsweise:

  • Sprachwahl
  • notwendiger Sitzungsstatus
  • Sicherheitsinformationen
  • Zwischenstand eines ausdrücklich gestarteten Project Checks

Soweit Speicherung oder Zugriff unbedingt erforderlich sind, um einen vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Die anschließende Verarbeitung personenbezogener Daten richtet sich nach Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Auf ein Cookie-Consent-Banner wird verzichtet, solange der technische Audit bestätigt, dass ausschließlich notwendige Speicherungen und Zugriffe stattfinden. Geprüft werden dabei insbesondere Plattform-Skripte, Schriftarten, Calendly, Stripe, eingebettete Videos, Karten, Analysewerkzeuge, Tracking-Pixel, Social-Media-Plugins und sonstige externe Requests. Werden nicht notwendige Dienste vor Einwilligung geladen, wird ein wirksames Consent-Management ergänzt.

Schriftarten werden lokal ausgeliefert; es werden keine Schriftarten von externen Servern geladen.

11. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur an Empfänger übermittelt, soweit dies für die jeweiligen Zwecke erforderlich ist. Je nach Nutzung können hierzu gehören:

  • Hosting- und Plattformanbieter
  • Datenbank- und Automatisierungsanbieter
  • E-Mail- und Kommunikationsanbieter
  • Terminbuchungsanbieter
  • Zahlungsdienstleister
  • KI-Dienstleister
  • IT-, Steuer- und Rechtsberater
  • Behörden bei gesetzlicher Verpflichtung

12. Drittstaatenübermittlungen

Einige Dienstleister können Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten.

Datenübermittlungen erfolgen nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Anbieter können insbesondere Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder Standardvertragsklauseln eingesetzt werden.

13. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.

Kontaktanfragen ohne anschließenden Vertrag werden regelmäßig spätestens zwölf Monate nach Abschluss der Anfrage gelöscht, sofern keine gesetzlichen Pflichten oder berechtigten Gründe für eine längere Speicherung bestehen.

Project-Check-Daten werden regelmäßig spätestens zwölf Monate nach Abschluss des Checks gelöscht oder anonymisiert, sofern der Nutzer keine weiterführende Leistung beauftragt und keine gesetzlichen Pflichten entgegenstehen.

Bei Vertragsschluss gelten zusätzlich die gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten.

Technische Server-Logdaten werden nur so lange gespeichert, wie dies für Betrieb und Sicherheit erforderlich ist. Die konkrete Dauer wird anhand der tatsächlichen Plattformkonfiguration geprüft und hier ergänzt.

14. Rechtsgrundlagen

Je nach Verarbeitung stützen wir uns insbesondere auf:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertrag und vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse

Wenn eine Verarbeitung auf Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.

15. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft gemäß Art. 15 DSGVO
  • Berichtigung gemäß Art. 16 DSGVO
  • Löschung gemäß Art. 17 DSGVO
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Widerspruch gemäß Art. 21 DSGVO
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO

Zur Ausübung der Rechte genügt eine Nachricht an: info@corbureal.com

16. Widerspruchsrecht

Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, ein Recht auf Widerspruch.

Personenbezogene Daten werden danach nicht weiterverarbeitet, sofern keine zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.

17. Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist insbesondere zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-WürttembergHeilbronner Straße 3570191 StuttgartDeutschland

Website: https://www.baden-wuerttemberg.datenschutz.de

18. Transaktionale E-Mails über Resend

Für den Versand von Eingangsbestätigungen und transaktionalen E-Mails nutzen wir Resend, einen Dienst der Plus Five Five, Inc. Dabei werden insbesondere Name, E-Mail-Adresse und die für den Versand erforderlichen Kommunikationsdaten verarbeitet. Der Versand erfolgt ausschließlich im Zusammenhang mit Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere der EU-Standardvertragsklauseln. Mit dem Anbieter besteht eine Vereinbarung zur Auftragsverarbeitung.

19. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Offenlegung zu schützen.

Die Website verwendet eine verschlüsselte HTTPS-Verbindung.