Datenschutzbestimmungen 

(Stand der Überprüfung: 5. Mai 2025) Diese aktualisierte Fassung ersetzt alle vorherigen Versionen. Bei Diskrepanzen zwischen deutscher und englischer Version gilt die deutsche Fassung.

1. Verantwortliche Stelle

Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO für unser Unternehmen nicht erforderlich und wurde daher nicht benannt. Die für die Datenverarbeitung verantwortliche Stelle ist:

iMEDgine GmbH
Dr. Roger Pierenkemper
An der Zeil 6
96215 Lichtenfels
E-Mail: info@scupelabs.com
Telefon: +49 (9571) 16982-0

2. Besuch der Website und Server-Logfiles

Wenn Sie unsere Website besuchen, werden folgende Daten automatisch erfasst und in Server-Log-Dateien gespeichert:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Webseite, von der aus der Zugriff erfolgt (Referrer-URL)
  • Browsertyp und -version
  • Betriebssystem und Name des Internetanbieters

Diese Daten werden gelöscht, sobald Ihre Anfrage vollständig bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, in der Regel nach drei Monaten.

Zweck der Verarbeitung:

  • Sicherstellung einer reibungslosen Verbindung zur Website
  • Gewährleistung einer komfortablen Nutzung unserer Website
  • Auswertung der Systemsicherheit und -stabilität
  • Administrative Zwecke

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

3. Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Technologien auf unserer Website.

3.1 Technisch notwendige Cookies

Diese Cookies sind für die Grundfunktionen der Website (z.B. Sitzungsmanagement, Navigation) unerlässlich und werden ohne Ihre Einwilligung eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TTDSG (keine Zustimmung erforderlich).

3.2 Optionale Cookies

Optionale Cookies (z.B. für Analytics oder Marketing) verwenden wir nur mit Ihrer vorherigen Einwilligung, die Sie über unser Cookie-Banner erteilen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG (Einwilligung).

Unsere Website nutzt einen DSGVO-konformen Cookie-Manager. Über diesen können Sie Ihre Cookie-Einstellungen jederzeit ändern oder bereits erteilte Einwilligungen widerrufen (Opt-out).

Folgende Cookies werden verwendet: (Name – Typ – Anbieter/Domain – Zweck – Speicherdauer – Kategorie)

  • PHPSESSID – Sitzungscookie – Erstanbieter – Speichert Sitzungs-ID, notwendig für Login und Warenkorb – bis zum Sitzungsende – Essenziell
  • _ga – Persistentes Cookie – Erstanbieter (Google) – Google Analytics: Unterscheidung von Besuchern – 2 Jahre – Statistik/Analyse
  • _gid – Persistentes Cookie – Erstanbieter (Google) – Google Analytics: Unterscheidung von Besuchern – 1 Tag – Statistik/Analyse
  • _gat – Persistentes Cookie – Erstanbieter (Google) – Google Analytics: Drosselung der Anfragerate – 1 Minute – Statistik/Analyse
  • _fbp – Persistentes Cookie – Drittanbieter (Facebook) – Wird von Facebook für Werbezwecke und Tracking verwendet – 90 Tage – Marketing
  • CONSENT – Persistentes Cookie – Drittanbieter (Google) – Speichert Einwilligungseinstellungen des Nutzers – ca. 16 Jahre – Funktionalität
  • _uetsid – Persistentes Cookie – Drittanbieter (Microsoft/Bing) – Tracking von Nutzern für Werbezwecke – 1 Tag – Marketing
  • _uetvid – Persistentes Cookie – Drittanbieter (Microsoft/Bing) – Tracking von Nutzern für Werbezwecke – 1 Jahr – Marketing
  • __cf_bm – Sitzungscookie – Drittanbieter (Cloudflare) – Schutz vor Bots und Missbrauch – 30 Minuten – Sicherheit
  • __atuvc – Persistentes Cookie – Drittanbieter (AddThis) – Social Sharing: Zählt, wie oft Inhalte geteilt werden – 13 Monate – Marketing

4. Kontaktaufnahme

Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten (z.B. Name, E-Mail-Adresse, Inhalt der Nachricht), um Ihre Anfrage zu bearbeiten und zu beantworten. Diese Daten werden nach Abschluss der Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

5. Integration von Diensten Dritter

5.1. Google Analytics

Wir verwenden Google Analytcs (mit IP-Anonymisierung) zur Analyse der Websitenutzung. Die dabei erhobenen personenbezogenen Daten (z.B. Online-Kennungen wie Cookie-IDs, gekürzte IP-Adresse, Nutzungsdaten wie Seitenaufrufe, Verweildauer, Klickverhalten, technische Informationen zum Browser/Endgerät, ungefähre Standortdaten) werden von Google in der Regel für 14 Monate gespeichert und danach gelöscht.

Zweck der Verarbeitung: Analyse des Nutzerverhaltens auf unserer Website, Erstellung von Reports über Website-Aktivitäten, Optimierung unseres Angebots und Erfolgsmessung von Marketing-Kampagnen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner).

Speicherdauer: 14 Monate. Weitere Informationen zur Datenverarbeitung durch Google finden Sie hier: Google Analytics – Datenschutz.

5.2 Google reCAPTCHA

Unsere Website nutzt Google reCAPTCHA, um die Eingabeformulare vor Spam und Missbrauch durch Bots zu schützen. Bei der Nutzung von reCAPTCHA werden folgende Daten an Google übertragen: IP-Adresse, Referrer-URL, Informationen über das genutzte Betriebssystem und den Browser, Spracheinstellungen, Bildschirmauflösung, Datum und Uhrzeit des Zugriffs sowie Mausbewegungen und Tastatureingaben auf unserer Website. Falls Sie bei Google angemeldet sind, kann auch Ihr Google-Account berücksichtigt werden.

Zweck der Verarbeitung: Schutz unserer Website vor missbräuchlicher automatisierter Nutzung (Bots, Spam) und Sicherstellung der Integrität unserer Online-Angebote.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Website) sowie § 25 Abs. 2 TTDSG für den Einsatz technisch notwendiger Cookies.

Speicherdauer: Die durch reCAPTCHA gesetzten Cookies werden in der Regel für 6 Monate gespeichert. Protokolldaten werden nach ca. 9 Monaten gelöscht. Weitere Informationen finden Sie in den Datenschutzhinweisen von Google: Google Datenschutzerklärung.

5.3. Social-Media-Plug-ins (LinkedIn, Facebook, Instagram)

Auf unserer Website sind Social-Media-Plug-ins der Netzwerke LinkedIn, Facebook und Instagram eingebunden. Diese Plug-ins werden erst aktiviert, nachdem Sie eingewilligt haben (Opt-in über das Cookie-Banner). Sobald sie aktiv sind, werden personenbezogene Daten (wie Ihre IP-Adresse und Informationen über Ihr Nutzerverhalten auf unserer Seite) an den jeweiligen Anbieter übertragen. Dies kann eine Übermittlung in die USA einschließen.

Die Datenübertragung erfolgt nur, wenn Sie das Plug-in aktivieren:

  • LinkedIn: Beim Besuch einer Seite mit aktivem LinkedIn-Plugin wird eine Verbindung zu LinkedIn hergestellt. Dabei werden Ihre IP-Adresse und ggf. weitere Nutzungsdaten an LinkedIn übermittelt. Details finden Sie in der Datenschutzerklärung von LinkedIn.
  • Facebook: Ist ein Facebook-Plugin (z.B. der “Like”-Button) aktiv, können nach Ihrer Einwilligung Daten wie Ihre IP-Adresse, Browser-Informationen und Ihr Nutzungsverhalten an Facebook übermittelt und Cookies von Facebook gesetzt werden. Details finden Sie in der Datenschutzerklärung von Facebook.
  • Instagram: Bei aktiviertem Instagram-Plugin wird eine Verbindung zu Instagram-Servern aufgebaut. Dabei werden personenbezogene Daten (z.B. IP-Adresse, Nutzungsdaten) an Instagram übertragen. Wenn Sie bei Instagram eingeloggt sind, kann Ihr Besuch Ihrem Benutzerkonto zugeordnet werden. Details finden Sie in der Datenschutzerklärung von Instagram.

Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechenden Cookie-Einstellungen ändern.

5.4. Hosting by xneelo
Our website is hosted by xneelo (Pty) Ltd, a South African web hosting provider formerly known as Hetzner (Pty) Ltd. The hosting servers are located in both South Africa and Germany, ensuring reliable service and redundancy. Where data is processed in Germany, it remains within the EU. We have concluded a data processing agreement with xneelo in accordance with Article 28 of the GDPR to ensure the protection of your data.

6. Auftragsverarbeiter (Partnerunternehmen)

Wir bedienen uns externer Partnerunternehmen, die in unserem Auftrag Daten verarbeiten. Mit allen Partnern wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

Vertragliche Grundlage: Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO; Durchführung monatlicher Compliance-Audits zur Kontrolle der Datenschutz-Maßnahmen.

7. Internationale Datenübermittlungen

Bei der Nutzung der oben genannten Dienste kann eine Übermittlung personenbezogener Daten in Drittländer (Länder außerhalb der EU/des EWR) erfolgen. Wir stellen in solchen Fällen sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist, z.B. durch einen Angemessenheitsbeschluss der EU-Kommission oder den Abschluss von Standardvertragsklauseln. Die folgende Übersicht zeigt die Empfängerländer und Schutzmechanismen für die wichtigsten internationalen Datenübermittlungen:

Dienst Empfängerland Schutzmechanismus
Google (Analytics, reCAPTCHA, YouTube)
USA
EU-US Data Privacy Framework (zertifiziert)
Meta (Facebook, Instagram)
USA
EU-US Data Privacy Framework (zertifiziert)
LinkedIn
USA
EU-Standardvertragsklauseln

Wir haben mit sämtlichen genannten externen Dienstleistern, die als Auftragsverarbeiter für uns tätig werden, Verträge gemäß Art. 28 DSGVO geschlossen. Sofern diese Anbieter Daten außerhalb der EU/des EWR verarbeiten, erfolgt dies ausschließlich unter Einsatz der genannten Sicherheitsmechanismen (insbesondere EU-Standardvertragsklauseln), um ein angemessenes Datenschutzniveau sicherzustellen.

8. Keine automatisierten Entscheidungen im Einzelfall (kein Profiling)

Unser Unternehmen trifft keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhen und Ihnen gegenüber rechtliche Wirkungen entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (vgl. Art. 22 DSGVO).

Sollten wir in Zukunft Verfahren einsetzen, die ein Profiling oder automatisierte Entscheidungen in diesem Sinne beinhalten, werden wir Sie zuvor hierüber informieren und sicherstellen, dass alle gesetzlich vorgeschriebenen Maßnahmen zum Schutz Ihrer Rechte ergriffen werden. Insbesondere haben Sie in einem solchen Fall gemäß Art. 22 DSGVO und § 37 BDSG das Recht, nicht einer solchen Entscheidung unterworfen zu werden. Sie könnten dann jederzeit die Überprüfung der Entscheidung durch eine Person verlangen, Ihren eigenen Standpunkt darlegen und die automatisierte Entscheidung anfechten.

9. Ihre Rechte als betroffene Person

Als betroffene Person stehen Ihnen folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben zudem das Recht, sich bei datenschutzrechtlichen Beschwerden an eine Aufsichtsbehörde zu wenden. In Deutschland ist hierfür insbesondere der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) zuständig:

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153, 53117 Bonn
Website: https://www.bfdi.bund.de

10. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO ein, um Ihre personenbezogenen Daten vor Verlust, Missbrauch, unberechtigtem Zugriff oder Offenlegung zu schützen. Dazu gehört insbesondere die Übertragung Ihrer Daten über eine verschlüsselte Verbindung (SSL/TLS, erkennbar an „https://“ in der URL).

Unsere Sicherheitsmaßnahmen umfassen unter anderem Verschlüsselung und Pseudonymisierung personenbezogener Daten, regelmäßige Sicherheitsüberprüfungen unserer IT-Systeme, Schulungen unserer Mitarbeiter im Datenschutz sowie strenge Zugriffsbeschränkungen. Außerdem verfügen wir über Notfall- und Wiederherstellungspläne, um im Falle von Sicherheitsvorfällen angemessen reagieren zu können.

11. Änderungen dieser Datenschutzbestimmungen

Wir behalten uns vor, diese Datenschutzbestimmungen bei Bedarf zu aktualisieren, um rechtlichen Änderungen oder Verbesserungen unseres Services Rechnung zu tragen. Die jeweils aktuelle Fassung ist auf dieser Website verfügbar. Bei wesentlichen Änderungen (insbesondere hinsichtlich der Zwecke der Verarbeitung oder der Kategorien der verarbeiteten Daten) werden wir Sie auf der Website darauf aufmerksam machen.

Am Ende der Datenschutzbestimmungen finden Sie das Datum der letzten Aktualisierung. Alle Änderungen treten mit Veröffentlichung der neuen Datenschutzbestimmungen in Kraft.

12. Kontakt

Wenn Sie Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten durch uns haben, können Sie sich jederzeit an uns wenden:

iMEDgine GmbH
An der Zeil 6
96215 Lichtenfels
Deutschland

E-Mail: info@scupelabs.com
Telefon: +49 9571 16982-0 

Anhang: 

Muster-Widerrufsformular (für den Widerruf einer Einwilligung)

Wenn Sie eine uns erteilte Einwilligung widerrufen möchten, können Sie dieses Formular ausgefüllt an uns zurücksenden.

An: iMEDgine GmbH, An der Zeil 6, 96215 Lichtenfels, E-Mail: info@scupelabs.com

Hiermit widerrufe ich die von mir erteilte Einwilligung zur Verarbeitung meiner personenbezogenen Daten für folgende Verarbeitungstätigkeit:

(Beispiel: Zusendung des Newsletters)

Erteilt am (Datum der Einwilligung):

Name des Betroffenen:

Anschrift des Betroffenen:

E-Mail-Adresse des Betroffenen:

Datum: 

Unterschrift: 

Erfahren Sie mehr

Scroll to Top