Rechtliches
DSGVO-Erklärung der Agenivo GmbH
Stand: 01.04.2026
1. Einleitung
Die Agenivo GmbH, Maria-Montessori-Allee 10, 63457 Hanau, Deutschland („Agenivo“, „wir“) verpflichtet sich zur Einhaltung der geltenden Datenschutzgesetze, insbesondere der Datenschutz-Grundverordnung (DSGVO).
Diese DSGVO-Erklärung ergänzt unsere Datenschutzerklärung und dient der transparenten Darstellung unserer Maßnahmen zur Einhaltung datenschutzrechtlicher Anforderungen.
2. Verantwortlicher im Sinne der DSGVO
Agenivo GmbH
Maria-Montessori-Allee 10
63457 Hanau
Deutschland
E-Mail: datenschutz@agenivo.com
Telefon: +49 (0) 6181 99106 50
Vertreten durch: Robin Mai
3. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den Grundsätzen des Art. 5 DSGVO:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
- Zweckbindung
- Datenminimierung
- Richtigkeit
- Speicherbegrenzung
- Integrität und Vertraulichkeit
- Rechenschaftspflicht
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Sofern besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich nach Maßgabe des Art. 9 DSGVO.
5. Zwecke der Datenverarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung und Betrieb unserer Website und digitalen Dienste
- Kommunikation mit Kunden, Interessenten und Partnern
- Vertragsabwicklung und Leistungserbringung
- IT-Sicherheit und Systemüberwachung
- Marketing und Analyse (nur im gesetzlich zulässigen Rahmen)
- Erfüllung gesetzlicher Verpflichtungen
6. Technische und organisatorische Maßnahmen (TOMs)
Zum Schutz personenbezogener Daten setzen wir angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, darunter:
- Verschlüsselung (z. B. TLS/SSL)
- Zugriffsbeschränkungen und Berechtigungskonzepte
- Datensicherungen und Wiederherstellungsverfahren
- Firewall- und Sicherheitsüberwachungssysteme
- Schulung und Sensibilisierung von Mitarbeitern
- Vertraulichkeitsverpflichtungen
Diese Maßnahmen werden regelmäßig überprüft und an den Stand der Technik angepasst.
7. Auftragsverarbeitung
Sofern wir externe Dienstleister einsetzen, erfolgt dies im Rahmen von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO.
Wir wählen unsere Dienstleister sorgfältig aus und stellen sicher, dass diese geeigneten technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten implementieren.
8. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR erfolgt nur, wenn:
- ein Angemessenheitsbeschluss der EU-Kommission vorliegt oder
- geeignete Garantien (z. B. Standardvertragsklauseln) bestehen
9. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Nach Wegfall des Zwecks oder Ablauf gesetzlicher Fristen werden die Daten gelöscht oder anonymisiert.
10. Rechte betroffener Personen
Betroffene Personen haben folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte können Sie uns jederzeit kontaktieren.
11. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
12. Datenschutzorganisation
Wir setzen interne Prozesse und Strukturen zur Sicherstellung der DSGVO-Compliance um, darunter:
- Datenschutzrichtlinien und interne Kontrollmechanismen
- Schulungen für Mitarbeiter
- Bewertung von Risiken (z. B. Datenschutz-Folgenabschätzung nach Art. 35 DSGVO)
- Prozesse zur Meldung von Datenschutzvorfällen
13. Datenschutzverletzungen
Im Falle einer Verletzung des Schutzes personenbezogener Daten handeln wir gemäß Art. 33 und 34 DSGVO:
- Meldung an die zuständige Aufsichtsbehörde
- Benachrichtigung betroffener Personen (sofern erforderlich)
- Dokumentation und Analyse des Vorfalls
14. Änderungen dieser DSGVO-Erklärung
Wir behalten uns vor, diese DSGVO-Erklärung bei Bedarf anzupassen, um sie an rechtliche Anforderungen oder Änderungen unserer Leistungen anzupassen.
Die jeweils aktuelle Version ist auf unserer Website verfügbar.
Kontakt für Datenschutzanfragen:
datenschutz@agenivo.com
