Datenschutzerklärung

der openESG GmbH (Website)

openESG GmbH · Platz der Einheit 2 · 60327 Frankfurt am Main · Stand: 17.07.2026

1. Präambel und Verantwortlicher

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten bei der Nutzung der Website openesg.de sowie bei der Kontaktaufnahme mit uns verarbeitet werden. Verantwortlicher im Sinne der DSGVO ist die openESG GmbH, Platz der Einheit 2, 60327 Frankfurt am Main, vertreten durch den Geschäftsführer Michael Sindram. Zentrale Kontaktstelle für alle datenschutzrechtlichen Belange: datenschutz@openesg.de. Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Benennungsvoraussetzungen (Art. 37 DSGVO, § 38 BDSG) nicht vorliegen.

2. Hosting und Logfiles

Beim Besuch unserer Website werden durch Ihren Browser automatisch Daten an unseren Webserver übermittelt und in Logfiles für maximal zwei Wochen gespeichert: Name der abgerufenen Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, etwaige Fehlermeldungen, Betriebssystem und Browsersoftware sowie die verweisende Website. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der Bereitstellung der Inhalte, der Analyse und Behebung technischer Fehler, der Systemsicherheit und dem Schutz vor Missbrauch.

Unsere Website wird als statische Seite über Cloudflare Pages ausgeliefert. Anbieter ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, mit Niederlassung in der EU (Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München). Die Auslieferung erfolgt über das globale Edge-Netzwerk von Cloudflare; für Besucher aus dem EWR werden vorrangig EU-Edge-Standorte genutzt. Technisch notwendige Verbindungsdaten (insbesondere IP-Adresse, Datum und Uhrzeit, abgerufene URL, Referer, User-Agent) werden für maximal 24 Stunden in den Cloudflare-Logs verarbeitet, um die Auslieferung sicherzustellen und Angriffe (z. B. DDoS) abzuwehren. Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie ergänzender technischer und organisatorischer Maßnahmen.

3. Fehleranalyse (Sentry)

Zum Erkennen und Beheben technischer Fehler nutzen wir Sentry (Functional Software, Inc., 45 Fremont Street, San Francisco, USA). Die Verarbeitung erfolgt mit EU-Data-Residency: Die Datenhaltung ist auf Rechenzentren in der Europäischen Union beschränkt. Für etwaige Supportzugriffe aus den USA bestehen geeignete Garantien nach Kapitel V DSGVO (EU-Standardvertragsklauseln; der Anbieter ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert). Fehler- und Diagnosedaten werden ohne direkten Personenbezug verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Betrieb (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Weitere Informationen: sentry.io/privacy.

4. Cookies

Unsere Website verwendet keine Tracking-, Analyse-, Marketing- oder Social-Media-Cookies. Es wird ausschließlich ein technisch notwendiger Eintrag gesetzt (openesg_cookie_consent), der Ihre Entscheidung im Cookie-Hinweis speichert, damit dieser nicht bei jedem Seitenaufruf erneut erscheint (Werte: „accepted“/„rejected“; Speicherung bis zur Löschung durch Sie). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit unserem berechtigten Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Einzelheiten enthält unsere Cookie-Richtlinie.

5. Keine Webanalyse, kein Tracking, keine Werbenetzwerke

Wir setzen auf dieser Website keine Webanalyse-, Reichweitenmessungs- oder Onlinemarketing-Dienste ein. Es findet kein Tracking, kein Profiling und keine Weitergabe von Nutzungsdaten an Werbenetzwerke statt. Es sind keine Videos von Drittplattformen eingebettet, und Schriftarten werden lokal von unserem Server geladen, ohne dass dabei Daten an Dritte übermittelt werden.

6. Kontaktaufnahme

Wenn Sie mit uns in Kontakt treten (z. B. per E-Mail, Kontaktformular oder Telefon), verarbeiten wir Ihre Angaben zur Beantwortung der Anfrage. Erforderlich sind hierfür Ihr Name und eine gültige E-Mail-Adresse; alle weiteren Angaben sind freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Anbahnung bzw. Durchführung eines Vertragsverhältnisses) oder Ihre Einwilligung (lit. a). Die Daten werden gelöscht, sobald Ihre Anfrage erledigt ist und keine Aufbewahrungsgründe fortbestehen.

Für den Versand und die Organisation von Nachrichten setzen wir Brevo ein (SendinBlue GmbH, Köpenicker Straße 126, 10179 Berlin); ein Auftragsverarbeitungsvertrag ist geschlossen, eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums findet nicht statt. Weitere Informationen: brevo.com/legal/privacypolicy.

7. Werbliche Kommunikation

Wir verarbeiten Ihre Kontakt- und Bestandsdaten gegebenenfalls zu Werbezwecken (E-Mail, Post, Telefon). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder – im Rahmen bestehender Geschäftsbeziehungen – unser berechtigtes Interesse (lit. f). Sie können werblicher Kommunikation jederzeit ohne Angabe von Gründen widersprechen; erteilte Einwilligungen können Sie jederzeit widerrufen. Daten, die dem Nachweis einer Einwilligung dienen, können nach Widerruf bis zu drei Jahre ausschließlich zur Anspruchsabwehr gespeichert werden.

8. Webinare (Microsoft Teams)

Für Webinare nutzen wir Microsoft Teams (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Verarbeitet werden Angaben zum Benutzer (Anzeigename, ggf. E-Mail-Adresse, optionales Profilbild), Meeting-Metadaten (Datum, Uhrzeit, Meeting-ID, ggf. Rufnummern) sowie Text-, Audio- und Videodaten, soweit Sie Chat, Mikrofon oder Kamera nutzen; Kamera und Mikrofon können Sie jederzeit selbst abschalten. Eine Aufzeichnung der Webinare findet nicht statt. Der Speicherort ist auf Rechenzentren in der Europäischen Union beschränkt; mit Microsoft besteht ein Auftragsverarbeitungsvertrag. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Webinare im Rahmen von Vertragsbeziehungen), im Übrigen Ihre Einwilligung (lit. a). Eine automatisierte Entscheidungsfindung findet nicht statt.

9. Zahlungsabwicklung

Zur Abwicklung von Zahlungen nutzen wir Stripe (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Irland). Eine Datenweitergabe in Drittländer findet dabei nicht statt. Weitere Informationen: stripe.com/de/privacy.

10. Verschlüsselung, Speicherdauer und Löschung

Der gesamte Datenverkehr zwischen Ihrem Endgerät und unseren Servern ist mittels TLS verschlüsselt. Soweit keine abweichende Speicherdauer angegeben ist, löschen oder sperren wir personenbezogene Daten, sobald der Zweck oder die Rechtsgrundlage der Speicherung entfällt. Die Speicherung erfolgt grundsätzlich auf Servern innerhalb des Europäischen Wirtschaftsraums. Eine längere Speicherung erfolgt nur bei (drohenden) Rechtsstreitigkeiten oder aufgrund gesetzlicher Aufbewahrungspflichten (z. B. § 257 HGB, § 147 AO); nach Fristablauf werden die Daten gelöscht.

11. Ihre Rechte

Ihnen stehen nach der DSGVO insbesondere folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Verarbeitungen, die auf unser berechtigtes Interesse gestützt sind, können Sie aus Gründen Ihrer besonderen Situation jederzeit widersprechen (Art. 21 DSGVO); der Werbung können Sie stets ohne Angabe von Gründen widersprechen. Zudem haben Sie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO). Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an datenschutz@openesg.de.

Zuständige Aufsichtsbehörde:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Web: datenschutz.hessen.de

12. Schlussbestimmungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Der Abschluss von Verträgen mit uns ist nicht von der vorherigen Bereitstellung personenbezogener Daten abhängig; ohne bestimmte Angaben können wir einzelne Leistungen jedoch gegebenenfalls nicht erbringen. Für verlinkte Websites Dritter gilt diese Datenschutzerklärung nicht. Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Verarbeitungen ändern; es gilt die jeweils auf der Website veröffentlichte Fassung.

Frankfurt am Main, Stand: 17.07.2026