030 236 23 49 00
Datenschutzerklärung
Wir freuen uns über Ihr Interesse an unserer Website und unserer Kampagne. Der Schutz Ihrer personenbezogenen Daten bei der Erhebung, Verarbeitung und Nutzung anlässlich Ihres Besuchs auf unserer Website ist uns ein wichtiges Anliegen. Ihre Daten werden im Rahmen der gesetzlichen Vorschriften geschützt. Nachfolgend finden Sie Informationen, welche Daten während Ihres Besuchs auf der Website erfasst und wie diese genutzt werden:
Verantwortlich für die Datenverarbeitung auf dieser Website ist die senercon GmbH, Großgörschenstraße 23, 10829 Berlin, Telefon +49 30 236 234 900, E-Mail info@senercon.de. Die vertretungsberechtigten Personen finden Sie im Impressum, die Kontaktdaten unseres Datenschutzbeauftragten in Ziffer 9.
1. Erhebung und Verarbeitung von Daten
Die senercon GmbH erhebt und speichert automatisch in ihren Server Log Files Informationen, die Ihr Browser an uns übermittelt. Dies sind:
– Browsertyp und -version
– verwendetes Betriebssystem
– Referrer URL (die zuvor besuchte Seite)
– URL (die aufgerufene Seite)
– Hostname des zugreifenden Rechners (IP Adresse)
– Uhrzeit der Serveranfrage.
Diese Daten sind für senercon nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im technisch fehlerfreien Betrieb und in der Auslieferung der Website sowie in der Erkennung und Abwehr von Angriffen. Die Logfiles werden durch eine tägliche Log-Rotation automatisch gelöscht und stehen längstens acht Tage zur Verfügung. Eine längere Aufbewahrung einzelner Einträge erfolgt nur dann, wenn ein konkreter Sicherheitsvorfall deren Auswertung erfordert; sie werden in diesem Fall bis zum Abschluss der Aufklärung gesondert gesichert.
Die Website wird für uns in einem Rechenzentrum in Deutschland betrieben. Der Hosting-Dienstleister ist als Auftragsverarbeiter nach Art. 28 DSGVO gebunden und verarbeitet die Daten ausschließlich nach unserer Weisung.
2. Cookies und Einwilligungsverwaltung
Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Gerät speichert. Wir unterscheiden zwei Gruppen. Technisch notwendige Cookies sind für den Betrieb der Website erforderlich – etwa um Ihre Datenschutz-Auswahl zu speichern oder unsere Formulare gegen missbräuchliche automatisierte Nutzung zu schützen. Sie werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gesetzt. Alle übrigen Cookies und vergleichbaren Technologien – insbesondere für Statistik und Marketing – setzen wir ausschließlich dann, wenn Sie zuvor eingewilligt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Zur Einholung und Verwaltung Ihrer Einwilligung nutzen wir das Consent-Management-Tool Complianz. Es läuft auf unserem eigenen Server; eine Übermittlung Ihrer Daten an den Anbieter des Tools findet nicht statt. Ihre Auswahl wird in Cookies mit den Bezeichnungen cmplz_* und wp_consent_* in Ihrem Browser gespeichert, damit die Abfrage nicht bei jedem Seitenaufruf erneut erscheint. Solange Sie nicht eingewilligt haben, bleiben die betroffenen Skripte und Einbettungen blockiert; es werden dann keine Daten an die jeweiligen Anbieter übertragen.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern – über die Schaltfläche „Einwilligung verwalten“ auf unserer Website, über die Einstellungen in unserer Cookie-Richtlinie oder indem Sie die genannten Cookies in Ihrem Browser löschen. Welche Cookies im Einzelnen eingesetzt werden, welchem Zweck sie dienen und wie lange sie gespeichert bleiben, ist in der Cookie-Richtlinie im Detail aufgeführt.
Die auf dieser Website verwendeten Schriftarten werden lokal von unserem eigenen Server geladen. Eine Verbindung zu Google Fonts oder anderen externen Schriftdiensten besteht dabei nicht.
3. Nutzung und Weitergabe personenbezogener Daten
Soweit Sie uns über die in Ziffer 1 genannten Daten hinaus personenbezogene Daten zur Verfügung gestellt haben, verwenden wir diese nur zur Beantwortung Ihrer Anfragen, zur Abwicklung mit Ihnen geschlossener Verträge und für die technische Administration.
Ihre personenbezogenen Daten werden an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zwecke der Vertragsabwicklung – insbesondere Weitergabe von Bestelldaten an Lieferanten – erforderlich ist, dies zu Abrechnungszwecken erforderlich ist oder Sie zuvor eingewilligt haben. Sie haben das Recht, eine erteilte Einwilligung mit Wirkung für die Zukunft jederzeit zu widerrufen.
Die Löschung der gespeicherten personenbezogenen Daten erfolgt, wenn Sie Ihre Einwilligung zur Speicherung widerrufen, wenn ihre Kenntnis zur Erfüllung des mit der Speicherung verfolgten Zwecks nicht mehr erforderlich ist oder wenn ihre Speicherung aus sonstigen gesetzlichen Gründen unzulässig ist.
4. Ihre Rechte als betroffene Person
Hinsichtlich der Sie betreffenden personenbezogenen Daten haben Sie uns gegenüber folgende Rechte:
– Auskunft über die zu Ihrer Person gespeicherten Daten, deren Herkunft und Empfänger sowie den Zweck der Speicherung (Art. 15 DSGVO)
– Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
– Löschung Ihrer Daten (Art. 17 DSGVO)
– Einschränkung der Verarbeitung (Art. 18 DSGVO)
– Datenübertragbarkeit (Art. 20 DSGVO)
– Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
– Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Für die Ausübung dieser Rechte genügt eine formlose Mitteilung an die in Ziffer 9 genannten Kontaktdaten oder an die im Impressum angegebene Adresse. Unabhängig davon haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin.
5. Sicherheitshinweis
Wir sind bemüht, Ihre personenbezogenen Daten durch Ergreifung aller technischen und organisatorischen Möglichkeiten so zu speichern, dass sie für Dritte nicht zugänglich sind. Bei der Kommunikation per E-Mail kann die vollständige Datensicherheit von uns nicht gewährleistet werden, so dass wir Ihnen bei vertraulichen Informationen den Postweg empfehlen.
6. Links zu anderen Websites
Diese Erklärung zum Datenschutz gilt für den Auftritt www.senercon.de der senercon GmbH. Die Webseiten in diesem Auftritt können Links auf andere Anbieter innerhalb und außerhalb von www.senercon.de enthalten, auf die sich die Datenschutzerklärung nicht erstreckt. Wenn Sie die Website verlassen, wird empfohlen, die Datenschutzrichtlinie jeder Website, die personenbezogene Daten sammelt, sorgfältig zu lesen.
7. Kinder
Die senercon GmbH legt allen Eltern und Aufsichtspersonen nahe, ihre Kinder in den sicheren und verantwortungsbewussten Umgang mit personenbezogenen Daten im Internet einzuweisen. Ohne Zustimmung der Eltern oder der Aufsichtsperson sollten Kinder keine personenbezogenen Daten an www.senercon.de übermitteln! Die senercon GmbH versichert, nicht wissentlich personenbezogene Daten von Kindern zu sammeln, in irgendeiner Weise zu verwenden oder Dritten gegenüber unberechtigt offen zu legen.
8. Weitere Informationen
Ihr Vertrauen ist uns wichtig. Daher möchten wir Ihnen jederzeit Rede und Antwort bezüglich der Verarbeitung Ihrer personenbezogenen Daten stehen. Wenn Sie Fragen haben, die Ihnen diese Datenschutzerklärung nicht beantworten konnte oder wenn Sie zu einem Punkt vertiefte Informationen wünschen, nehmen Sie bitte jederzeit Kontakt mit uns auf.
9. Datenschutzbeauftragter
Stefan Auer
Master of BA, Dipl. Betr. (BA)
Geprüfter DSB (TÜV Süd)
(Zertifikats-Nr.: 1411#311861011)
ascon-Datenschutz GmbH & Co. KG
Lina-Ammon-Straße 17, 90471 Nürnberg
Tel.: 0911 / 148986-50
Mail: office@ascon-datenschutz.de
10. Fernwärme-SchnellCheck (automatische Auswertung von Rechnungen)
Auf unserer Website bieten wir den Fernwärme-SchnellCheck an. Wenn Sie dort Ihren Namen und Ihre E-Mail-Adresse angeben, verarbeiten wir diese Angaben zur Durchführung des Checks, zur Zusendung Ihres persönlichen Zugangslinks sowie für einzelne Erinnerungs-E-Mails zu Ihrem begonnenen Check (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage).
Laden Sie eine Fernwärmerechnung oder Heizkostenabrechnung hoch, wird das Dokument zunächst direkt in Ihrem Browser ausgelesen. Der dabei erkannte Text wird zur automatischen Ermittlung der Rechnungswerte (z. B. Anschlussleistung, Verbrauch, Abrechnungszeitraum) verschlüsselt an unseren Server übertragen und dort auch mithilfe eines KI-Dienstes ausgewertet. Hierfür setzen wir die Claude-API der Anthropic PBC (USA) als Auftragsverarbeiter ein; die Übermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO). Die übermittelten Inhalte werden von Anthropic nicht zum Training von KI-Modellen verwendet. Der Rechnungstext wird für diese Auswertung nur vorübergehend verarbeitet und auf unserem Server nicht dauerhaft gespeichert.
Erst wenn Sie aktiv ein Angebot anfordern, speichern wir Ihre Angaben und die hochgeladenen Dokumente zur Erstellung und Abwicklung des Angebots in unseren Systemen (CRM-, Angebots- und E-Mail-System). Fordern Sie kein Angebot an, beenden wir nach höchstens zwei Erinnerungs-E-Mails die aktive Kontaktaufnahme. Sie können der Verarbeitung jederzeit formlos widersprechen – eine E-Mail an fernwaerme@senercon.de genügt.
11. HeizkostenCheck für Hausverwaltungen (automatische Prüfung von Heizkostenabrechnungen)
Auf unserer Website bieten wir den HeizkostenCheck an, mit dem insbesondere Hausverwaltungen Heizkostenabrechnungen auf Pflichtangaben, Rechenketten und Kürzungsrisiken prüfen lassen können. Wenn Sie dort Ihren Namen, Ihre geschäftliche E-Mail-Adresse und optional den Namen Ihrer Verwaltung angeben, verarbeiten wir diese Angaben zur Durchführung des Checks, zur Zusendung Ihres persönlichen Zugangslinks sowie zur Bearbeitung einer von Ihnen angeforderten Prüfbericht-Anfrage (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage).
Laden Sie eine Heizkostenabrechnung hoch, wird das Dokument zunächst direkt in Ihrem Browser ausgelesen. Der dabei erkannte Text wird zur automatischen Ermittlung der Abrechnungswerte (z. B. Abrechnungszeitraum, Verbrauch, Kostenblöcke, CO₂-Angaben) verschlüsselt an unseren Server übertragen und dort auch mithilfe eines KI-Dienstes ausgewertet. Hierfür setzen wir die Claude-API der Anthropic PBC (USA) als Auftragsverarbeiter ein; die Übermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO). Die übermittelten Inhalte werden von Anthropic nicht zum Training von KI-Modellen verwendet. Der Abrechnungstext wird für diese Auswertung nur vorübergehend verarbeitet und auf unserem Server nicht dauerhaft gespeichert. Bitte laden Sie nach Möglichkeit nur die Abrechnungsseiten ohne darüber hinausgehende personenbezogene Daten einzelner Bewohner hoch; für die Prüfung sind Namen einzelner Nutzer nicht erforderlich. Die Prüfergebnisse (Ampel-Einschätzung) speichern wir zusammen mit Ihren Kontaktangaben zur Bearbeitung Ihrer Anfrage.
Erst wenn Sie aktiv einen Prüfbericht anfordern, speichern wir Ihre Angaben zur Erstellung und Abwicklung des Angebots in unseren Systemen (CRM-, Angebots- und E-Mail-System). Zur Qualitätssicherung unserer Prüfmethodik und für eigene statistische Auswertungen (z. B. Vergleichswerte zu Heizkosten und Energieverbrauch) speichern wir zudem gebäudebezogene Eckdaten der geprüften Abrechnung — insbesondere Gebäudeadresse, Abrechnungsjahr, Energieträger, Fläche, Verbrauch, Kosten- und CO₂-Werte (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Entwicklung belastbarer Vergleichswerte für die Prüfung von Heizkostenabrechnungen). Dies umfasst auch die einzelnen Kostenpositionen der Abrechnung (z. B. Brennstoff-, Ablese-, Gerätemiet- und Servicekosten) einschließlich des Namens des Messdienstleisters — ebenfalls gebäudebezogen, ohne Bewohnerdaten, zur aggregierten Auswertung und Vergleichszwecken (Art. 6 Abs. 1 lit. f DSGVO). Die hochgeladenen Dokumente selbst und Angaben zu einzelnen Bewohnern werden dafür nicht gespeichert; Auswertungen erfolgen ausschließlich in aggregierter Form. Das Sofort-Ergebnis des Web-Checks ist eine unverbindliche technische Erst-Einschätzung und keine Rechtsberatung. Sie können der Verarbeitung jederzeit formlos widersprechen – eine E-Mail an fernwaerme@senercon.de genügt.
12. Google reCAPTCHA (Spam-Schutz unserer Formulare)
Zum Schutz unserer Online-Formulare vor missbräuchlicher automatisierter Nutzung (Spam-Bots) setzen wir auf den Formularseiten den Dienst „reCAPTCHA“ der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) ein.
Beim Aufruf einer Seite mit Formular wird eine Verbindung zu Servern von Google hergestellt. Dabei werden Ihre IP-Adresse, Angaben zu Browser und Gerät sowie Interaktionsdaten (z. B. Maus- und Tastaturbewegungen, Verweildauer, Referrer-URL) an Google übermittelt und dort ausgewertet, um zu unterscheiden, ob die Eingabe durch einen Menschen oder ein automatisiertes Programm erfolgt. reCAPTCHA speichert hierfür ein Cookie („_GRECAPTCHA“) in Ihrem Browser.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit und Funktionsfähigkeit unserer Formulare sowie im Schutz vor Spam und Missbrauch. Die Speicherung des Cookies erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da sie für die Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes — das Absenden des Formulars — unbedingt erforderlich ist; ohne diese Prüfung ist ein Absenden technisch nicht möglich. Der Einsatz erfolgt ausschließlich auf Seiten mit Formularen, nicht auf der übrigen Website.
Eine Übermittlung von Daten in die USA kann nicht ausgeschlossen werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend erfolgt die Übermittlung auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO).
Weitere Informationen finden Sie in der Datenschutzerklärung von Google und in den Nutzungsbedingungen von reCAPTCHA.
Sie können der Verarbeitung widersprechen. In diesem Fall erreichen Sie uns über die im Impressum genannten Wege (E-Mail, Telefon, Post), ohne das Formular zu nutzen.
13. Google Tag Manager
Zur Verwaltung der auf dieser Website eingesetzten Analyse- und Marketing-Tags nutzen wir den Google Tag Manager (Container-ID GTM-WF4WR94J) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Der Tag Manager selbst setzt keine Cookies und erhebt keine personenbezogenen Daten; er dient ausschließlich dazu, die nachfolgend beschriebenen Dienste einzubinden.
Der Tag Manager wird erst geladen, nachdem Sie eingewilligt haben. Ohne Ihre Einwilligung bleibt er blockiert und es findet keine Verbindung zu Google statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
14. Google Analytics 4
Nach Ihrer Einwilligung nutzen wir Google Analytics 4 (Mess-ID G-G3B6MHM5DQ) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics setzt Cookies – unter anderem _ga und _ga_G3B6MHM5DQ – und erhebt Angaben darüber, wie unsere Website genutzt wird: aufgerufene Seiten, Verweildauer, ungefährer Standort, verwendetes Gerät sowie Browser und Betriebssystem. Wir nutzen diese Auswertungen, um unser Angebot und unsere Inhalte zu verbessern.
Nach Angaben von Google werden IP-Adressen in Google Analytics 4 nicht gespeichert, sondern lediglich zur Ermittlung des ungefähren Standorts ausgewertet und anschließend verworfen. Wir erhalten ausschließlich aggregierte Auswertungen; einzelne Personen können wir daraus nicht identifizieren. Die Aufbewahrungsdauer für Ereignis- und Nutzerdaten ist in der Property auf 14 Monate eingestellt; bei erneuter Aktivität derselben Nutzerin oder desselben Nutzers beginnt diese Frist neu. Nach Ablauf werden die Daten von Google automatisch gelöscht.
Eine Übermittlung von Daten in die USA kann nicht ausgeschlossen werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend erfolgt die Übermittlung auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO).
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ohne Einwilligung wird Google Analytics nicht geladen. Ihre Einwilligung können Sie jederzeit auf den in Ziffer 2 beschriebenen Wegen widerrufen. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
15. Google Ads – Conversion-Tracking und Remarketing
Nach Ihrer Einwilligung setzen wir Google Ads der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ein (Conversion-ID AW-11395545728). Damit messen wir, ob Besucherinnen und Besucher, die über eine unserer Anzeigen zu uns gelangt sind, anschließend eine bestimmte Handlung ausgeführt haben – etwa ein Formular abgesendet haben. Zusätzlich werden Remarketing-Zielgruppen gebildet, damit Ihnen unsere Anzeigen auf anderen Websites erneut angezeigt werden können. Dabei wird unter anderem das Cookie _gcl_au gesetzt.
Wir erhalten von Google ausschließlich statistische Auswertungen und erfahren nicht, welche einzelne Person eine Anzeige gesehen oder angeklickt hat. Eine Übermittlung von Daten in die USA kann nicht ausgeschlossen werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend erfolgt die Übermittlung auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO).
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ohne Einwilligung wird Google Ads nicht geladen; Ihre Einwilligung können Sie jederzeit auf den in Ziffer 2 beschriebenen Wegen widerrufen.
16. YouTube-Videos
Auf einzelnen Unterseiten binden wir Videos der Plattform YouTube ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Die Videos sind zunächst blockiert und werden durch ein Vorschaubild ersetzt. Eine Verbindung zu YouTube wird erst hergestellt, wenn Sie eingewilligt oder die Wiedergabe im Platzhalter ausdrücklich freigegeben haben.
Wird das Video geladen, erfährt YouTube Ihre IP-Adresse und kann Cookies auf Ihrem Gerät setzen. Sind Sie gleichzeitig bei Google angemeldet, kann Google den Aufruf Ihrem Nutzerkonto zuordnen. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Eine Übermittlung von Daten in die USA kann nicht ausgeschlossen werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend erfolgt die Übermittlung auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO).
17. LinkedIn
Auf einer Unterseite binden wir einen Beitrag des Netzwerks LinkedIn ein (Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland). Auch diese Einbettung ist bis zu Ihrer Einwilligung blockiert. Wird sie geladen, erfährt LinkedIn Ihre IP-Adresse und kann Cookies setzen; sind Sie bei LinkedIn angemeldet, kann der Aufruf Ihrem Konto zugeordnet werden. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Eine Übermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO).
18. Terminbuchung über Pipedrive
Auf der Seite „Fernwärme-Anschlussleistung prüfen“ können Sie direkt online ein Erstgespräch buchen. Dafür binden wir den Terminplaner unseres CRM-Systems Pipedrive ein (Anbieter: Pipedrive OÜ, Estland). Die Einbettung ist bis zu Ihrer Einwilligung blockiert und wird durch einen Platzhalter ersetzt; erst wenn Sie sie freigeben, wird eine Verbindung zu Pipedrive hergestellt und Ihre IP-Adresse dorthin übermittelt.
Die von Ihnen im Terminplaner angegebenen Daten – insbesondere Name, E-Mail-Adresse und Wunschtermin – verarbeiten wir zur Vorbereitung und Durchführung des Gesprächs (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage). Für das Laden der Einbettung selbst ist Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Pipedrive ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig; der Auftragsverarbeitungsvertrag ist Bestandteil der Nutzungsbedingungen von Pipedrive.
Nach Angaben von Pipedrive werden die Daten von Kundinnen und Kunden aus der Europäischen Union in Rechenzentren innerhalb der EU verarbeitet (AWS-Regionen Frankfurt und Dublin). Pipedrive setzt dafür Unterauftragsverarbeiter ein – unter anderem Amazon Web Services für Hosting und Auslieferung. Soweit dabei eine Übermittlung in die USA erfolgt, geschieht dies auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO). Die jeweils aktuelle Liste der Unterauftragsverarbeiter veröffentlicht Pipedrive unter pipedrive.com/en/subprocessors.