Datenschutz
Stand: 13. August 2026
Der Datenschutz ist uns ein wichtiges Anliegen. Wir legen großen Wert darauf, Ihre Daten zu schützen und Ihre Privatsphäre zu wahren.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Patos GbR
Amelie Michalke & Sandra Köhler
Brückenring 39a
86916 Kaufering
Deutschland
Vertretungsberechtigte Gesellschafterinnen: Dr. Amelie Michalke, Dr. Sandra Köhler
Telefon: +49 175 2085757
E-Mail: info@patos-solutions.de
Umsatzsteuer-Identifikationsnummer: DE367872603
Kontakt in Datenschutzfragen
PATOS ist gesetzlich nicht zur Benennung einer/eines Datenschutzbeauftragten verpflichtet, da nicht ständig mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG) und keine der weiteren Voraussetzungen des Art. 37 Abs. 1 DSGVO vorliegt.
Für alle Anliegen rund um den Datenschutz und zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Dr. Amelie Michalke
E-Mail: info@patos-solutions.de
Postanschrift: wie oben
2. Geltungsbereich und Grundsätze
Diese Erklärung informiert Sie darüber, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage, wie lange wir sie speichern und welche Rechte Ihnen zustehen. Sie gilt für unsere Website www.patos-solutions.de sowie für die Kommunikation und Zusammenarbeit mit Interessent:innen, Kund:innen, Projektpartner:innen und Bewerber:innen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies für die Bereitstellung unserer Website und Leistungen erforderlich ist oder Sie eingewilligt haben. Wir erheben keine Daten „auf Vorrat" und geben keine Daten zu Werbezwecken an Dritte weiter.
3. Überblick: Rechtsgrundlagen
Die Verarbeitung Ihrer Daten stützen wir je nach Zusammenhang auf folgende Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Newsletter, nicht notwendige Cookies, freiwillige Angaben
-
Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen): Angebote, Projektabwicklung, Bewerbungsverfahren
-
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): handels- und steuerrechtliche Aufbewahrung
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): technischer Betrieb und Sicherheit der Website, Bearbeitung von Anfragen, Netzwerkpflege
-
§ 25 Abs. 1 TDDDG: Einwilligung für Speicherung/Auslesen von Informationen im Endgerät
-
§ 25 Abs. 2 TDDDG: technisch unbedingt erforderliche Cookies (keine Einwilligung nötig)
-
§ 26 Abs. 1 BDSG: Verarbeitung im Bewerbungs- und Beschäftigungsverhältnis
4. Ihre Rechte
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
-
Auskunft (Art. 15 DSGVO): ob und welche Daten wir über Sie verarbeiten, zu welchem Zweck, an welche Empfänger und wie lange.
-
Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger oder Vervollständigung unvollständiger Daten.
-
Löschung (Art. 17 DSGVO): soweit keine gesetzliche Aufbewahrungspflicht oder ein anderer Ausschlussgrund entgegensteht.
-
Einschränkung der Verarbeitung (Art. 18 DSGVO).
-
Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
-
Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): jederzeit mit Wirkung für die Zukunft. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
-
Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Zur Ausübung genügt eine formlose Nachricht an info@patos-solutions.de. Wir antworten unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
Zur Vermeidung von Auskünften an Unbefugte können wir zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern (Art. 12 Abs. 6 DSGVO).
Für PATOS zuständige Aufsichtsbehörde
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de www.lda.bayern.de
Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Ihre Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie jederzeit das Recht, ohne Angabe von Gründen Widerspruch gegen die Verarbeitung einzulegen. Nach einem solchen Widerspruch verarbeiten wir Ihre Daten nicht mehr zu Zwecken der Direktwerbung.
5. Bereitstellung der Website und Hosting
5.1 Hosting durch Wix
Unsere Website wird auf der Plattform von Wix.com Ltd., Nemal Tel Aviv St. 40, Tel Aviv 6350671, Israel, betrieben. Beim Aufruf der Website werden die technisch erforderlichen Daten an die Server von Wix übermittelt und dort verarbeitet.
Wix ist für uns als Auftragsverarbeiter tätig. Wir haben mit Wix einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren, stabilen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter.
Drittlandbezug: Israel verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission (Entscheidung 2011/61/EU), sodass die Übermittlung nach Art. 45 DSGVO zulässig ist. Soweit Wix Unterauftragsverarbeiter in den USA einsetzt, erfolgt die Übermittlung auf Grundlage des EU-US Data Privacy Framework (Durchführungsbeschluss der Kommission vom 10. Juli 2023) und ergänzend auf Grundlage der Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen: www.wix.com/about/privacy
5.2 Server-Logfiles
Bei jedem Aufruf unserer Website werden automatisch Informationen erfasst, die Ihr Browser übermittelt:
-
IP-Adresse des anfragenden Endgeräts
-
Datum und Uhrzeit des Zugriffs
-
Name und URL der abgerufenen Datei
-
übertragene Datenmenge und Meldung über den Abrufstatus
-
Referrer-URL (zuvor besuchte Seite)
-
verwendeter Browser, Browserversion und Betriebssystem
Diese Daten sind für uns nicht bestimmten Personen zuordenbar und werden nicht mit anderen Datenquellen zusammengeführt.
Zweck: Sicherstellung eines störungsfreien Verbindungsaufbaus, komfortabler Nutzung, Auswertung der Systemsicherheit und -stabilität sowie Abwehr und Aufklärung von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Die Server-Logfiledaten werden für eine begrenzte Dauer gespeichert und automatisch gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5.3 Fehlerprotokollierung und Performance-Messung durch Wix
Die Wix-Plattform setzt zur Erkennung technischer Fehler und zur Messung der Ladezeiten interne Dienste ein (u. a. Sentry für Fehlerberichte sowie Wix-eigene Performance-Protokollierung). Dabei können technische Informationen zum Seitenaufruf sowie die IP-Adresse verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fehlerfreiheit und Verfügbarkeit unseres Online-Angebots).
5.4 SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt. Bei aktivierter Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
6. Cookies und ähnliche Technologien
Auf unserer Website werden Cookies und vergleichbare Technologien eingesetzt. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
6.1 Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Website unbedingt erforderlich. Ohne sie können Grundfunktionen wie Sitzungsverwaltung, Sprachauswahl und Schutz vor Angriffen nicht bereitgestellt werden.
-
XSRF-TOKEN: Schutz vor Cross-Site-Request-Forgery-Angriffen
-
svSession: Wiedererkennung der Besucher:innensitzung, Zuordnung von Seitenaufrufen innerhalb eines Besuchs
-
smSession: Authentifizierung angemeldeter Mitglieder (sofern Mitgliederbereich genutzt)
-
hs: Sicherheitsfunktionen der Plattform
-
TS*: Sicherheit, Lastverteilung
-
wixLanguage: Speicherung der gewählten Sprachversion
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG für die Speicherung und den Zugriff auf dem Endgerät; für die anschließende Verarbeitung Art. 6 Abs. 1 lit. f DSGVO. Eine Einwilligung ist für diese Cookies nicht erforderlich.
6.2 Einwilligungsbedürftige Cookies
Cookies, die nicht technisch notwendig sind — insbesondere zu Analyse- oder Marketingzwecken — setzen wir ausschließlich nach Ihrer ausdrücklichen Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Sie erteilen diese Einwilligung über unseren Cookie-Banner beim ersten Aufruf der Website.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen — über die Cookie-Einstellungen oder durch Löschen der Cookies in Ihrem Browser.
6.3 Cookies über den Browser steuern
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, generell ablehnen oder das automatische Löschen beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
7. Kontaktaufnahme
7.1 Kontaktformular
Wenn Sie uns über ein Kontaktformular Anfragen zukommen lassen, verarbeiten wir die von Ihnen angegebenen Daten.
Zweck: Bearbeitung Ihrer Anfrage und etwaige Anschlussfragen.
Rechtsgrundlage: Zielt Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In allen übrigen Fällen stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse liegt in der Beantwortung an uns gerichteter Anfragen.
Weitergabe: Die Formulardaten werden über die Infrastruktur von Wix übermittelt und dort zwischengespeichert (siehe Ziffer 5.1).
Speicherdauer: Wir löschen die Daten, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bei Anfragen ohne anschließende Geschäftsbeziehung ist dies in der Regel nach 6 Monaten der Fall. Entsteht aus der Anfrage ein Vertragsverhältnis, gelten die Fristen aus Ziffer 10.
7.2 Kontakt per E-Mail oder Telefon
Wenn Sie uns per E-Mail (info@patos-solutions.de) oder telefonisch kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht zur Bearbeitung des Anliegens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO.
Hinweis zur E-Mail-Sicherheit: Die Übertragung von E-Mails erfolgt in der Regel unverschlüsselt zwischen den beteiligten Servern. Eine vollständige Vertraulichkeit kann daher nicht garantiert werden. Für die Übermittlung vertraulicher Informationen bitten wir Sie, uns vorab zu kontaktieren, damit wir einen sicheren Übertragungsweg vereinbaren können.
E-Mail-Dienstleister: Unsere geschäftliche E-Mail-Kommunikation wird über STRATO abgewickelt. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Speicherdauer: siehe Ziffer 7.1. Geschäftliche E-Mails, die als Handelsbrief einzuordnen sind, bewahren wir nach § 257 HGB und § 147 AO auf (siehe Ziffer 9).
8. Auftritte in sozialen Netzwerken
8.1 LinkedIn-Unternehmensseite
Wir unterhalten eine Unternehmensseite auf LinkedIn, betrieben von der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.
Wenn Sie unsere LinkedIn-Seite besuchen, verarbeitet LinkedIn personenbezogene Daten (u. a. Nutzungsverhalten, IP-Adresse, Geräteinformationen) und setzt Cookies ein. Auf Art und Umfang dieser Verarbeitung haben wir keinen bestimmenden Einfluss. LinkedIn stellt uns aggregierte, nicht personenbezogene Statistiken („Seiten-Insights") über die Nutzung unserer Seite zur Verfügung.
Gemeinsame Verantwortlichkeit: Für die Verarbeitung im Zusammenhang mit den Seiten-Insights sind wir und LinkedIn gemeinsam Verantwortliche nach Art. 26 DSGVO. Die wesentlichen Inhalte der Vereinbarung sind abrufbar unter: legal.linkedin.com/pages-joint-controller-addendum. Die Verantwortung für die Wahrnehmung der Betroffenenrechte hat LinkedIn übernommen; Sie können sich jedoch auch an uns wenden.
Zweck: Information über unsere Leistungen, Austausch mit der Fachöffentlichkeit, Personalgewinnung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außendarstellung und fachlichem Austausch).
Datenschutzhinweise von LinkedIn: www.linkedin.com/legal/privacy-policy
8.2 Verlinkung statt Einbindung
Auf unserer Website binden wir keine Social-Media-Plugins ein, die beim bloßen Seitenaufruf eine Verbindung zu den Servern der Netzwerke herstellen. Die Symbole sozialer Netzwerke auf unserer Website sind reine Verlinkungen. Erst wenn Sie einen solchen Link aktiv anklicken, werden Daten an den jeweiligen Anbieter übertragen.
9. Kunden-, Interessenten- und Projektdaten
9.1 Umfang der Verarbeitung
Im Rahmen der Anbahnung und Durchführung unserer Beratungs-, Analyse- und Forschungsleistungen (u. a. Ökobilanzen, True Cost Accounting, Hotspot-Analysen) verarbeiten wir personenbezogene Daten der bei unseren Auftraggebern und Projektpartnern tätigen Personen:
-
Stammdaten: Name, Funktion, Organisation
-
Kontaktdaten: dienstliche E-Mail-Adresse, Telefonnummer, Anschrift
-
Vertrags- und Abrechnungsdaten: Leistungsgegenstand, Konditionen, Rechnungs- und Zahlungsdaten
-
Kommunikations- und Projektdaten: Korrespondenz, Besprechungsnotizen, Arbeitsstände
Fachdaten, die wir im Rahmen von Ökobilanzen und Analysen verarbeiten, beziehen sich in aller Regel auf Prozesse, Produkte und Organisationen, nicht auf natürliche Personen. Sofern in überlassenen Datensätzen dennoch Personenbezug besteht, verarbeiten wir diese ausschließlich weisungsgebunden für den Auftraggeber.
9.2 Rechtsgrundlagen
-
Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Vertragsverhältnisses, soweit Vertragspartner eine natürliche Person ist.
-
Art. 6 Abs. 1 lit. f DSGVO für die Verarbeitung von Ansprechpartnerdaten bei juristischen Personen als Vertragspartner; unser berechtigtes Interesse liegt in der Abwicklung der Geschäftsbeziehung.
-
Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Pflichten.
9.3 Auftragsverarbeitung
Soweit wir personenbezogene Daten ausschließlich im Auftrag und nach Weisung eines Kunden verarbeiten, handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO. Verantwortlicher bleibt in diesen Fällen der jeweilige Auftraggeber; entsprechende Verträge zur Auftragsverarbeitung schließen wir vor Beginn der Verarbeitung.
9.4 Speicherdauer und gesetzliche Aufbewahrungsfristen
Nach Abschluss eines Projekts löschen wir personenbezogene Daten, sobald sie für den Zweck nicht mehr erforderlich sind und keine Aufbewahrungspflicht besteht. Es gelten insbesondere:
-
10 Jahre für Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse und die zu ihrem Verständnis erforderlichen Unterlagen (§ 257 Abs. 1 Nr. 1, Abs. 4 HGB; § 147 Abs. 1 Nr. 1, Abs. 3 AO)
-
8 Jahre für Buchungsbelege (§ 257 Abs. 4 HGB, § 147 Abs. 3 AO in der seit 1. Januar 2025 geltenden Fassung)
-
6 Jahre für empfangene und abgesandte Handels- und Geschäftsbriefe (§ 257 Abs. 4 HGB, § 147 Abs. 3 AO)
Die Fristen beginnen jeweils mit dem Schluss des Kalenderjahres, in dem die Unterlage entstanden ist. Während der Aufbewahrungsfrist wird die Verarbeitung auf die Erfüllung der Aufbewahrungspflicht beschränkt.
Darüber hinaus bewahren wir Unterlagen bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren (§§ 195, 199 BGB) auf, soweit dies zur Geltendmachung oder Abwehr von Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO, Art. 17 Abs. 3 lit. e DSGVO).
10. Empfänger und Kategorien von Empfängern
Wir geben Ihre Daten nur weiter, wenn dies zur Zweckerfüllung erforderlich ist und eine Rechtsgrundlage besteht. Mit allen als Auftragsverarbeiter tätigen Dienstleistern haben wir Verträge nach Art. 28 Abs. 3 DSGVO geschlossen.
Ein Verkauf oder eine sonstige Weitergabe Ihrer Daten zu Werbezwecken an Dritte findet nicht statt.
11. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR findet nur in dem in dieser Erklärung beschriebenen Umfang statt.
Grundlagen der Übermittlung sind:
-
Israel (Wix.com Ltd.): Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO).
-
USA (Unterauftragsverarbeiter von Wix und ggf. weitere Dienstleister): EU-US Data Privacy Framework, soweit der jeweilige Anbieter zertifiziert ist (Art. 45 DSGVO), ergänzend Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) sowie geeignete zusätzliche Schutzmaßnahmen.
Trotz dieser Garantien lässt sich nicht vollständig ausschließen, dass Behörden in Drittländern auf Grundlage dortiger Gesetze auf Daten zugreifen. Ein den europäischen Standards vollständig entsprechendes Schutzniveau kann daher nicht in jedem Fall garantiert werden. Sie können sich unter info@patos-solutions.de jederzeit über die konkret getroffenen Garantien informieren und eine Kopie anfordern.
12. Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Wir nutzen Ihre Daten nicht, um automatisiert Entscheidungen zu treffen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
13. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Angabe der jeweils als Pflichtfeld gekennzeichneten Daten können wir jedoch bestimmte Leistungen nicht erbringen, wie etwa Ihre Anfrage nicht beantworten oder keinen Vertrag mit Ihnen schließen.
14. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung sowie gegen den Zugriff Unberechtigter zu schützen.
Dazu gehören insbesondere:
-
Transportverschlüsselung (TLS) für die Website und, soweit möglich, für die E-Mail-Kommunikation
-
Zugriffsbeschränkungen nach dem Need-to-know-Prinzip
-
Verpflichtung aller Mitarbeitenden auf die Vertraulichkeit
-
regelmäßige Aktualisierung der eingesetzten Systeme
-
geregeltes Verfahren für Datenschutzverletzungen einschließlich Meldung nach Art. 33, 34 DSGVO
Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend überprüft und angepasst.
15. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald sich die von uns eingesetzten Verfahren oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Bei wesentlichen Änderungen, die eine Einwilligung betreffen, informieren wir Sie gesondert und holen erforderlichenfalls eine neue Einwilligung ein.
