1. Verantwortlicher
Verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Hello Mirrors GmbH
Melchior Fanger Straße 30a
82205 Gilching
Deutschland
Geschäftsführung: Alexander Heinzler und Oliver Waitz
Handelsregister: HRB 243369, Amtsgericht München
USt IdNr.: DE319973396
Telefon: +49 89 248 89 800
E Mail: info@hellomirrors.com
2. Ansprechpartner für Datenschutz
Für Fragen rund um den Datenschutz, zur Ausübung Ihrer Rechte oder zur Geltendmachung von Beschwerden erreichen Sie unseren Ansprechpartner für Datenschutz unter:
Alexander Heinzler
c/o Hello Mirrors GmbH
Melchior Fanger Straße 30a
82205 Gilching
E Mail: datenschutz@hellomirrors.com
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer oder auf einer anderen gesetzlichen Grundlage nach Art. 6 DSGVO.
4. Bereitstellung der Website und Erstellung von Logfiles
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Geräts:
- IP Adresse (gekürzt bzw. anonymisiert, soweit technisch möglich)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite, übertragene Datenmenge, Statuscode
- Browsertyp und Version
- Betriebssystem
- Referrer URL
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die technische Bereitstellung, Stabilität und Sicherheit der Website.
Speicherdauer: 7 Tage, danach automatische Löschung. Bei sicherheitsrelevanten Vorfällen längere Speicherung bis zur abschließenden Klärung.
Die Website wird gehostet bei der STRATO AG, Otto Ostrowski Straße 7, 10249 Berlin, Deutschland. Die Datenverarbeitung findet ausschließlich in Deutschland statt. Mit STRATO besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
5. Cookies und Consent Management
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwischen technisch notwendigen Cookies und solchen, die einer Einwilligung bedürfen.
Zur Verwaltung Ihrer Einwilligung setzen wir das Consent Management Tool Cookie Script (CookieScript, UAB Hostinger International, Litauen) ein. Beim erstmaligen Besuch erscheint ein Banner, über das Sie Ihre Einwilligung zu nicht notwendigen Cookies und Diensten erteilen oder verweigern können.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie Einstellungen über das entsprechende Symbol auf unserer Website erneut aufrufen.
Rechtsgrundlagen: § 25 Abs. 2 TDDDG für technisch notwendige Cookies, § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO für einwilligungsbedürftige Cookies.
6. Kontaktaufnahme per Formular oder E Mail
Wenn Sie uns über das Kontaktformular oder per E Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E Mail Adresse, Telefonnummer falls angegeben, Nachrichtentext) zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Beantwortung Ihrer Anfrage.
Speicherdauer: Bis zur abschließenden Bearbeitung Ihrer Anfrage, längstens 24 Monate, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Newsletter
Sofern Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E Mail Adresse sowie ggf. weitere freiwillig angegebene Daten. Die Anmeldung erfolgt im Double Opt In Verfahren: Nach Ihrer Anmeldung erhalten Sie eine Bestätigungsmail, mit der Sie die Anmeldung aktiv bestätigen müssen. Wir protokollieren Anmelde IP, Zeitpunkt der Anmeldung und Zeitpunkt der Bestätigung zum Nachweis der Einwilligung.
Für den Versand unserer Newsletter nutzen wir Rapidmail (rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg, Deutschland). Mit Rapidmail besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Datenverarbeitung findet ausschließlich in Deutschland statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über den Abmeldelink in jeder Newsletter Mail oder per Nachricht an datenschutz@hellomirrors.com widerrufen.
7a. Nachbereitung von Veranstaltungen und Messekontakten
Im Rahmen von Messen und Veranstaltungen tauschen wir mit Interessentinnen und Interessenten Visitenkarten oder Kontaktdaten aus. Diese Kontaktdaten verarbeiten wir zur Nachbereitung des persönlichen Gesprächs und zur weiteren geschäftlichen Kommunikation.
Verarbeitete Daten: Name, Funktion, Firma, dienstliche E Mail Adresse, dienstliche Telefonnummer, Inhalt des Gesprächs.
Für die Kommunikation mit Messekontakten setzen wir Klaviyo Inc., 125 Summer Street, Boston, MA 02110, USA ein. Mit Klaviyo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Übermittlung in die USA erfolgt auf Grundlage des EU US Data Privacy Framework (Angemessenheitsbeschluss der EU Kommission vom 10.07.2023) sowie ergänzend auf Basis der Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei konkreter Vertragsanbahnung auf Initiative des Kontakts, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Pflege geschäftlicher Beziehungen im B2B Bereich unter Beachtung von § 7 UWG.
Speicherdauer: Bis zum Widerspruch der betroffenen Person, längstens jedoch 36 Monate ab letztem Kontakt. Sie können der Verarbeitung jederzeit formlos unter datenschutz@hellomirrors.com widersprechen.
8. Demobuchung und Terminvereinbarung
Über unsere Website können Sie eine Online Demo buchen. Hierzu nutzen wir:
Calendly: Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA. Mit Calendly besteht ein Auftragsverarbeitungsvertrag. Die Übermittlung in die USA erfolgt auf Grundlage des EU US Data Privacy Framework sowie ergänzend auf Basis der Standardvertragsklauseln.
Microsoft Outlook (Microsoft 365): Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Datenverarbeitung primär innerhalb der EU, teilweise auch in den USA auf Basis des EU US Data Privacy Framework und der Standardvertragsklauseln.
Verarbeitete Daten: Name, Firma, E Mail, Wunschtermin, ggf. Notizen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses).
9. Bestellungen und Zahlungsabwicklung
Wenn Sie über unsere Website oder im Rahmen unserer Geschäftsbeziehung eine Bestellung aufgeben, verarbeiten wir die für die Vertragsabwicklung erforderlichen Daten: Name, Rechnungs und Lieferanschrift, E Mail Adresse, Telefonnummer, Zahlungsinformationen.
Zahlungsabwicklung: GoCardless Ltd., Sutton Yard, 65 Goswell Road, London EC1V 7EN, Vereinigtes Königreich. Für die Übermittlung in das Vereinigte Königreich liegt ein Angemessenheitsbeschluss der EU Kommission vor (Beschluss vom 28.06.2021), sodass das Datenschutzniveau dem der EU entspricht. Mit GoCardless besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten.
Speicherdauer: 10 Jahre nach Vertragsende gemäß § 257 HGB und § 147 AO.
10. Felix Geräte in Pflegeeinrichtungen
Unser Produkt Felix wird in stationären Pflegeeinrichtungen genutzt. Die Geräte werden anonym betrieben. Wir erfassen weder personenbezogene Daten von Bewohnerinnen und Bewohnern noch von Pflegekräften.
Erhoben werden ausschließlich:
- Geräte ID zur Zuordnung des Geräts zur jeweiligen Einrichtung
- Technische Statusmeldungen zur Wartung und Fehlerbehebung
- Aggregierte, nicht personenbeziehbare Nutzungsstatistiken zur Produktverbesserung
Es findet keine Verarbeitung von Gesundheitsdaten im Sinne von Art. 9 DSGVO statt. Es werden keine Bild oder Tonaufzeichnungen erstellt.
Eine ergänzende Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO stellen wir unseren Kundinnen und Kunden auf Wunsch zur Verfügung.
11. Geschäftliche Kontaktaufnahme (B2B)
Im Rahmen unserer Vertriebstätigkeit kontaktieren wir Verantwortliche in Pflegeeinrichtungen, deren Kontaktdaten wir aus öffentlich zugänglichen Quellen (Einrichtungswebsites, BIVA Pflegeheimsuche, Branchenverzeichnisse, öffentliche Register) erhoben haben.
Verarbeitete Daten: Name, berufliche Funktion, dienstliche Kontaktdaten, Einrichtung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Anbahnung geschäftlicher Beziehungen im B2B Bereich unter Beachtung von § 7 UWG.
Quelle: öffentlich zugängliche Quellen wie oben beschrieben.
Speicherdauer: Bis zum Widerspruch der betroffenen Person, längstens jedoch 36 Monate ab letztem Kontakt.
Sie können der Verarbeitung jederzeit formlos unter datenschutz@hellomirrors.com widersprechen.
12. CRM und Vertriebsdokumentation
Zur Verwaltung unserer Geschäftskontakte nutzen wir Salesforce (Salesforce.com EMEA Limited, village 9, floor 26 Salesforce Tower, 110 Bishopsgate, London EC2N 4AY, Vereinigtes Königreich, mit Konzernmutter Salesforce Inc., USA).
Anfragen, die Sie uns über das Kontaktformular oder andere Kanäle unserer Website zukommen lassen, werden zur weiteren Bearbeitung automatisch in Salesforce übernommen. Verarbeitet werden Kontakthistorie, Korrespondenz, Termine und Notizen aus Vertriebsgesprächen.
Mit Salesforce besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Übermittlung in die USA erfolgt auf Grundlage des EU US Data Privacy Framework sowie ergänzend auf Basis der Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung und lit. f DSGVO im Übrigen. Berechtigtes Interesse ist die effiziente Verwaltung und Pflege geschäftlicher Beziehungen.
13. Webanalyse mit Google Analytics
Diese Website nutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterunternehmen: Google LLC, USA).
Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website ermöglichen. Erhoben werden insbesondere:
- gekürzte IP Adresse (IP Anonymisierung aktiv)
- aufgerufene Seiten und Verweildauer
- Referrer und Klickpfade
- Geräte und Browserinformationen
Die Daten werden an Server von Google in den USA übertragen und dort gespeichert. Die Übermittlung erfolgt auf Grundlage des EU US Data Privacy Framework sowie ergänzend auf Basis der Standardvertragsklauseln. Mit Google besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Consent Banner).
Speicherdauer: 14 Monate.
Sie können die Einwilligung jederzeit widerrufen, indem Sie die Cookie Einstellungen über das Symbol auf unserer Website neu aufrufen.
15. Weitergabe an Dritte
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, wenn dies zur Vertragsabwicklung erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie ausdrücklich eingewilligt haben. Im Übrigen geben wir Ihre Daten nur an sorgfältig ausgewählte Auftragsverarbeiter weiter, mit denen ein Vertrag nach Art. 28 DSGVO besteht.
Wir verkaufen keine personenbezogenen Daten.
16. Ihre Rechte
Ihnen stehen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich an datenschutz@hellomirrors.com.
17. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 981 180093 0
https://www.lda.bayern.de
18. Automatisierte Entscheidungsfindung
Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Wir nutzen kein Profiling im Sinne der DSGVO.
19. Pflicht zur Bereitstellung
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Sie sind nicht verpflichtet, uns Daten zur Verfügung zu stellen. Ohne die Bereitstellung bestimmter Daten ist jedoch der Abschluss oder die Durchführung eines Vertrags mit uns nicht möglich.
20. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Durch Weiterentwicklung unserer Website und Angebote oder geänderte gesetzliche Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Version ist unter hellomirrors.com/datenschutz abrufbar.
14. Social Media Profile
Wir unterhalten Profile auf LinkedIn, Instagram und TikTok. Beim Besuch dieser Profile werden Ihre Daten durch den jeweiligen Plattformbetreiber verarbeitet. Auf diese Verarbeitung haben wir keinen Einfluss. Bitte beachten Sie die Datenschutzhinweise des jeweiligen Anbieters:
Soweit wir mit dem jeweiligen Anbieter eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO begründen (insbesondere bei Nutzung von Insights und Statistikfunktionen), informieren wir hierüber gesondert auf Anfrage.