Rechtliches

DSGVO-Erklärung der Agenivo GmbH

Stand: 01.04.2026

1. Einleitung

Die Agenivo GmbH, Maria-Montessori-Allee 10, 63457 Hanau, Deutschland („Agenivo“, „wir“) verpflichtet sich zur Einhaltung der geltenden Datenschutzgesetze, insbesondere der Datenschutz-Grundverordnung (DSGVO).

Diese DSGVO-Erklärung ergänzt unsere Datenschutzerklärung und dient der transparenten Darstellung unserer Maßnahmen zur Einhaltung datenschutzrechtlicher Anforderungen.

2. Verantwortlicher im Sinne der DSGVO

Agenivo GmbH

Maria-Montessori-Allee 10

63457 Hanau

Deutschland

E-Mail: datenschutz@agenivo.com

Telefon: +49 (0) 6181 99106 50

Vertreten durch: Robin Mai

3. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den Grundsätzen des Art. 5 DSGVO:

  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
  • Zweckbindung
  • Datenminimierung
  • Richtigkeit
  • Speicherbegrenzung
  • Integrität und Vertraulichkeit
  • Rechenschaftspflicht

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder vorvertragliche Maßnahmen)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Sofern besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich nach Maßgabe des Art. 9 DSGVO.

5. Zwecke der Datenverarbeitung

Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:

  • Bereitstellung und Betrieb unserer Website und digitalen Dienste
  • Kommunikation mit Kunden, Interessenten und Partnern
  • Vertragsabwicklung und Leistungserbringung
  • IT-Sicherheit und Systemüberwachung
  • Marketing und Analyse (nur im gesetzlich zulässigen Rahmen)
  • Erfüllung gesetzlicher Verpflichtungen

6. Technische und organisatorische Maßnahmen (TOMs)

Zum Schutz personenbezogener Daten setzen wir angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, darunter:

  • Verschlüsselung (z. B. TLS/SSL)
  • Zugriffsbeschränkungen und Berechtigungskonzepte
  • Datensicherungen und Wiederherstellungsverfahren
  • Firewall- und Sicherheitsüberwachungssysteme
  • Schulung und Sensibilisierung von Mitarbeitern
  • Vertraulichkeitsverpflichtungen

Diese Maßnahmen werden regelmäßig überprüft und an den Stand der Technik angepasst.

7. Auftragsverarbeitung

Sofern wir externe Dienstleister einsetzen, erfolgt dies im Rahmen von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO.

Wir wählen unsere Dienstleister sorgfältig aus und stellen sicher, dass diese geeigneten technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten implementieren.

8. Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR erfolgt nur, wenn:

  • ein Angemessenheitsbeschluss der EU-Kommission vorliegt oder
  • geeignete Garantien (z. B. Standardvertragsklauseln) bestehen

9. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Nach Wegfall des Zwecks oder Ablauf gesetzlicher Fristen werden die Daten gelöscht oder anonymisiert.

10. Rechte betroffener Personen

Betroffene Personen haben folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte können Sie uns jederzeit kontaktieren.

11. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

12. Datenschutzorganisation

Wir setzen interne Prozesse und Strukturen zur Sicherstellung der DSGVO-Compliance um, darunter:

  • Datenschutzrichtlinien und interne Kontrollmechanismen
  • Schulungen für Mitarbeiter
  • Bewertung von Risiken (z. B. Datenschutz-Folgenabschätzung nach Art. 35 DSGVO)
  • Prozesse zur Meldung von Datenschutzvorfällen

13. Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten handeln wir gemäß Art. 33 und 34 DSGVO:

  • Meldung an die zuständige Aufsichtsbehörde
  • Benachrichtigung betroffener Personen (sofern erforderlich)
  • Dokumentation und Analyse des Vorfalls

14. Änderungen dieser DSGVO-Erklärung

Wir behalten uns vor, diese DSGVO-Erklärung bei Bedarf anzupassen, um sie an rechtliche Anforderungen oder Änderungen unserer Leistungen anzupassen.

Die jeweils aktuelle Version ist auf unserer Website verfügbar.

Kontakt für Datenschutzanfragen:
datenschutz@agenivo.com