Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Pack of 7 GmbH
Mittelstraße 11
40789 Monheim am Rhein
Deutschland
Vertreten durch den Geschäftsführer Marco Bransch
Telefon: +49 (0) 2173 26 44 26 0
E-Mail: office@packof7.com
Für Anfragen und Anträge zum Datenschutz erreichen Sie uns am schnellsten unter contact@athentra.com.
2. Grundsatz: wir erheben so wenig wie möglich
Diese Website setzt keine Werbe- oder Tracking-Cookies, bindet keine Analysedienste Dritter ein, betreibt kein Profiling und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO. Personenbezogene Daten verarbeiten wir im Wesentlichen nur dann, wenn Sie uns von sich aus schreiben, ein Formular absenden oder einen Termin buchen.
3. Aufruf dieser Website
Welche Daten. Wenn Sie diese Website aufrufen, überträgt Ihr Browser technisch notwendige Verbindungsdaten an den ausliefernden Server: IP-Adresse, Zeitpunkt der Anfrage, angeforderte Adresse, HTTP-Statuscode, übertragene Datenmenge, Referrer und Browserkennung. Ohne diese Daten kann eine Website technisch nicht ausgeliefert werden.
Zweck und Rechtsgrundlage. Auslieferung der Website sowie Erkennung und Abwehr von Angriffen und automatisiertem Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb dieser Website.
Speicherdauer. Wir selbst speichern Ihre IP-Adresse nicht. Wo wir die Nutzung unserer Formulare gegen Missbrauch begrenzen müssen, verarbeiten wir ausschließlich einen Einweg-Hashwert der IP-Adresse, der mit einem täglich wechselnden Wert gesalzen ist. Dieser Hashwert wird binnen 24 Stunden gelöscht; aus ihm lässt sich weder Ihre IP-Adresse wiederherstellen noch können Sie damit an einem späteren Tag wiedererkannt werden.
4. Cookies und Speicherung auf Ihrem Endgerät
Wir setzen keine Cookies zu Werbe-, Analyse- oder Profilbildungszwecken. Verwendet werden ausschließlich technisch notwendige Informationen, die für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich sind — insbesondere im Zusammenhang mit dem Missbrauchsschutz unserer Formulare (siehe Ziffer 7). Der Zugriff auf Ihr Endgerät stützt sich insoweit auf § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist hierfür nicht erforderlich. Aus demselben Grund zeigen wir Ihnen kein Cookie-Banner.
5. Kontaktformulare und E-Mail
Welche Daten. Die Angaben, die Sie in ein Formular eintragen — in der Regel Name, Organisation, E-Mail-Adresse, gegebenenfalls Telefonnummer und Ihre Nachricht — sowie Zeitpunkt und Herkunftsseite der Absendung. Pflichtfelder sind im Formular gekennzeichnet.
Zweck und Rechtsgrundlage. Bearbeitung Ihrer Anfrage und die damit verbundene Korrespondenz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse an der Beantwortung von Anfragen.
Bereitstellungspflicht. Sie sind weder gesetzlich noch vertraglich verpflichtet, uns diese Daten zu überlassen. Ohne die Pflichtangaben können wir Ihre Anfrage jedoch nicht beantworten.
Empfänger und Speicherort. Formulareinsendungen werden in einer Datenbank gespeichert, die die Cloudflare, Inc. in unserem Auftrag als Auftragsverarbeiterin betreibt. Diese Datenbank liegt in der Region Westeuropa und damit innerhalb der Europäischen Union. Einsendungen von dieser Website werden nicht in einer Datenbank außerhalb der EU gespeichert. Anschließend werden wir per E-Mail benachrichtigt, versandt über Microsoft 365 aus unserem eigenen Tenant an unsere eigenen Mitarbeitenden. Ihre Einsendung wird an keine Marketingplattform, kein Werbenetzwerk und keinen sonstigen Dritten weitergegeben. Zu Übermittlungen in Drittländer siehe Ziffer 9.
Speicherdauer. Wir bewahren Formulareinsendungen 24 Monate auf und löschen sie danach automatisiert — es sei denn, sie sind Teil einer laufenden Geschäftsbeziehung oder eines Vertragsverhältnisses geworden; dann gelten die gesetzlichen Aufbewahrungsfristen, insbesondere aus Handels- und Steuerrecht. Die Löschung ist technisch umgesetzt und nicht bloß zugesagt: Ein täglich laufender Auftrag entfernt ältere Einsendungen.
6. Terminbuchung
Auf dieser Website können Sie über Microsoft Bookings einen Termin für eine Demo, eine Session oder einen Health Check vereinbaren. Die Buchungsseite wird unmittelbar von der Microsoft Corporation beziehungsweise der Microsoft Ireland Operations Limited bereitgestellt; die Datenverarbeitung findet dort statt, sobald Sie dem Link folgen. Verarbeitet werden die von Ihnen eingegebenen Angaben — typischerweise Name, E-Mail-Adresse und der gewünschte Termin — sowie die für die Auslieferung der Buchungsseite erforderlichen Verbindungsdaten. Der Termin wird in unserem Microsoft-365-Tenant geführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung auf Ihre Anfrage hin zur Durchführung vorvertraglicher Maßnahmen erfolgt.
7. Schutz vor automatisiertem Missbrauch
Um automatisierten Missbrauch unserer Formulare zu verhindern, setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. Turnstile beurteilt anhand technischer Merkmale Ihres Browsers und Ihrer Anfrage, ob diese von einem echten Browser oder von einem Skript stammt. Es verlangt keine Identifizierung und erfordert in aller Regel keine Interaktion. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, unsere Formulare vor Spam und automatisierter Ausnutzung zu schützen.
8. KI-Assistent
Auf der englischsprachigen Website athentra.com bieten wir einen KI-Assistenten an, der Fragen zu Athentra anhand der veröffentlichten Inhalte dieser Website beantwortet. Auf athentra.de ist dieser Assistent derzeit nicht aktiv — es werden von dieser Website aus keine Fragen an einen KI-Dienst übermittelt.
Sollten wir den Assistenten auch hier anbieten, gilt Folgendes, und wir werden diese Erklärung vorher entsprechend anpassen: Der Text Ihrer Frage sowie bis zu drei vorangegangene Frage-Antwort-Paare derselben Sitzung werden an die Anthropic PBC in den Vereinigten Staaten übermittelt, die das antwortende Modell betreibt. Nach den für unsere Nutzung geltenden kommerziellen Bedingungen verwendet Anthropic Fragen und Antworten nicht zum Training ihrer Modelle; sie können für einen begrenzten Zeitraum zur Erkennung von Missbrauch aufbewahrt werden. Der Assistent hat keinen Zugriff auf Ihren Athentra-Tenant, Ihre Microsoft-365-Umgebung, Ihr Konto oder Kundendaten. Wir bitten in diesem Fall ausdrücklich darum, keine personenbezogenen Daten und keine Tenant- oder Domänennamen einzugeben.
9. Übermittlung in Drittländer
Ein Teil der oben genannten Verarbeitungen findet außerhalb der Europäischen Union statt. Wir benennen das offen, weil es für Ihre Entscheidung wesentlich ist:
- Cloudflare, Inc. (USA) liefert diese Website aus und betreibt den Missbrauchsschutz. Ihre Formulareinsendungen werden in der EU gespeichert — in einer Datenbank in Cloudflares Region Westeuropa (siehe Ziffer 5). Cloudflare ist jedoch ein US-amerikanisches Unternehmen, sodass ein Zugriff aus den Vereinigten Staaten, etwa im Rahmen von Wartung und Support, nicht vollständig ausgeschlossen werden kann. Für solche Fälle stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil unseres Auftragsverarbeitungsvertrags mit Cloudflare sind.
- Microsoft verarbeitet E-Mail- und Kalenderdaten im Rahmen unseres Microsoft-365-Tenants und kann dabei auf Ressourcen in den USA zugreifen. Die Übermittlung stützt sich auf den EU-US Data Privacy Framework, hilfsweise auf die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
- Anthropic PBC (USA) — nur relevant, wenn der unter Ziffer 8 beschriebene Assistent auf dieser Website aktiviert wird. Derzeit findet keine Übermittlung statt.
Sie sollten wissen, dass Behörden in Drittländern unter bestimmten Voraussetzungen auf dort gespeicherte Daten zugreifen können und dass die Durchsetzung Ihrer Rechte dort schwieriger sein kann als innerhalb der EU. Eine Kopie der jeweils vereinbarten Garantien stellen wir Ihnen auf Anfrage zur Verfügung.
10. Ihre Rechte
Ihnen stehen gegenüber uns die folgenden Rechte hinsichtlich Ihrer personenbezogenen Daten zu:
- Auskunft (Art. 15 DSGVO) — Sie können Auskunft darüber verlangen, ob und welche Daten wir über Sie verarbeiten, und eine Kopie dieser Daten erhalten.
- Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen.
- Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, soweit wir sie nicht mehr benötigen oder nicht mehr aufbewahren dürfen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO) — Sie können die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — mit Wirkung für die Zukunft.
Widerspruchsrecht nach Art. 21 DSGVO. Soweit wir Ihre Daten auf der Grundlage eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten — das betrifft die Ziffern 3, 5 und 7 dieser Erklärung —, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an contact@athentra.com. Zum Schutz Ihrer Daten können wir vor der Herausgabe von Informationen einen Nachweis Ihrer Identität verlangen. Die Auskunft ist für Sie unentgeltlich.
11. Beschwerderecht bei einer Aufsichtsbehörde
Unabhängig von jedem anderen Rechtsbehelf steht Ihnen nach Art. 77 DSGVO das Recht zu, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
www.ldi.nrw.de
12. Datensicherheit
Diese Website wird ausschließlich verschlüsselt über HTTPS ausgeliefert. Wir treffen darüber hinaus angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch sowie unbefugten Zugriff, unbefugte Veränderung und Offenlegung zu schützen, und passen diese Maßnahmen dem Stand der Technik an.
13. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die beschriebenen Verarbeitungen oder die Rechtslage ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
Stand: 15. September 2026
