Datenschutzerklärung
Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, wie die Revout IT GmbH personenbezogene Daten beim Besuch von cerema.de, bei der Vereinbarung eines Demotermins, bei der Nutzung einer CEREMA-Testversion, beim Vertragsschluss und bei der Nutzung der kostenpflichtigen CEREMA-Anwendung verarbeitet.
1. Verantwortlicher
Revout IT GmbH
Herbert-Rübner-Str. 6 B
21509 Glinde
Deutschland
Büroanschrift:
Ing.-Honnef-Str. 13
21509 Glinde
Deutschland
Vertreten durch die Geschäftsführer Ilia Revout und Alexandra Revout.
Telefon: +49 40 22 86 67 53
E-Mail: datenschutz [at] revout . de
Impressum: https://cerema.de/impressum
2. Verantwortlichkeit und Auftragsverarbeitung
Die Revout IT GmbH ist für die Verarbeitung von Daten verantwortlich, die für die Webseite, Demotermine, die Testversion, den Vertragsschluss, die Kontoverwaltung, die Abrechnung, die IT-Sicherheit und den Support benötigt werden.
Soweit ein Kunde in seiner kostenpflichtigen CEREMA-Umgebung personenbezogene Daten verarbeitet, ist grundsätzlich der Kunde Verantwortlicher und die Revout IT GmbH Auftragsverarbeiterin. Einzelheiten regelt der mit dem Kunden geschlossene Auftragsverarbeitungsvertrag.
3. Webseite, Serverprotokolle und Cookies
Beim Aufruf der Webseite verarbeiten wir technisch erforderliche Daten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsereignisse. Die Verarbeitung dient der Bereitstellung, Stabilität und Sicherheit der Webseite. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Serverprotokolle werden grundsätzlich höchstens 30 Tage gespeichert; bei Sicherheitsvorfällen können sie bis zur Klärung länger aufbewahrt werden.
Wir verwenden nur technisch erforderliche Cookies und vergleichbare Speichertechniken, insbesondere für Sitzungen, Anmeldung, Sicherheit und Formulare. Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO. Einwilligungspflichtige Analyse-, Marketing- oder Social-Media-Trackingdienste setzen wir derzeit nicht ein.
4. Demotermine und CEREMA-Testversion
Wenn Sie einen Demotermin anfragen oder vereinbaren, verarbeiten wir die von Ihnen angegebenen Kontakt- und Termindaten sowie die zur Durchführung des Termins erforderliche Kommunikation. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Anbahnung einer möglichen Geschäftsbeziehung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit Sie selbst möglicher Vertragspartner sind, und Art. 6 Abs. 1 Buchst. f DSGVO bei Ansprechpartnern eines Unternehmens. Unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Anfragen und der Vorstellung von CEREMA.
Eine CEREMA-Testversion kann unabhängig von einem vorherigen Demotermin eingerichtet werden. Für die Testversion benötigen wir den Namen und die E-Mail-Adresse des Testnutzers. Die E-Mail-Adresse dient zugleich als Benutzername. Zur Aktivierung und Anmeldung kann ein zeitlich begrenzter Einmalcode an diese E-Mail-Adresse gesendet werden. Der Benutzer kann zusätzlich in der Anwendung ein eigenes Passwort festlegen. Wir verarbeiten die hierfür erforderlichen Authentifizierungsdaten.
Zusätzlich verarbeiten wir technisch erforderliche Anmelde- und Sicherheitsdaten, insbesondere Zeitpunkt, IP-Adresse, Sitzungsdaten, fehlgeschlagene Anmeldeversuche und sicherheitsrelevante Ereignisse. Die Verarbeitung dient der Bereitstellung und Absicherung der Testversion. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit der Testnutzer selbst möglicher Vertragspartner ist, und Art. 6 Abs. 1 Buchst. f DSGVO bei Testnutzern eines Unternehmens.
Die Testversion läuft in einer zentralen Testumgebung und ist für die Erprobung vorgesehen. Mit dem Ende der Testphase werden das Testkonto und die darin gespeicherten Testdaten unmittelbar gelöscht. Eine Übernahme in eine kostenpflichtige CEREMA-Umgebung findet nicht statt. Bei Abschluss eines kostenpflichtigen Vertrags wird eine neue, getrennte Kundenumgebung eingerichtet.
5. Kostenpflichtige CEREMA-Umgebung und Benutzerkonten
Für jeden kostenpflichtigen Kunden wird CEREMA auf einem gesonderten, für diesen Kunden eingerichteten Server bereitgestellt. Die produktiven Kundenumgebungen werden nach dem derzeit angebotenen Leistungsmodell in Deutschland betrieben.
Für Benutzerkonten verarbeiten wir insbesondere Name, geschäftliche E-Mail-Adresse, Kundenzuordnung, Rolle, Berechtigungen, Kontostatus und die für die Anmeldung erforderlichen Authentifizierungsdaten. Diese Angaben erhalten wir vom Kunden, einem von ihm bestimmten Administrator oder vom Benutzer selbst. Die E-Mail-Adresse ist der Benutzername. Zur Anmeldung kann ein Einmalcode an diese Adresse gesendet oder ein vom Benutzer festgelegtes Passwort verwendet werden. Technische Anmelde- und Sicherheitsdaten werden verarbeitet, soweit dies für den sicheren Betrieb erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist, und Art. 6 Abs. 1 Buchst. f DSGVO bei Benutzern und Ansprechpartnern eines Unternehmenskunden.
Personenbezogene Inhalte, die der Kunde in CEREMA speichert, werden nach Maßgabe des Auftragsverarbeitungsvertrags verarbeitet.
6. Bestellung, Vertrag und Zahlung
Bei Bestellung und Vertragsdurchführung verarbeiten wir insbesondere Unternehmens- und Adressdaten, Namen und Kontaktdaten von Ansprechpartnern, Vertrags-, Rechnungs-, Zahlungs- und Kommunikationsdaten. Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 Buchst. b DSGVO, bei Ansprechpartnern eines Unternehmens auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO sowie zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 Buchst. c DSGVO.
Soweit ein Partnerlink oder Partnercode verwendet wird, verarbeiten wir die Partnerkennung und die für die Zuordnung und Provisionsabrechnung erforderlichen Vertragsdaten. Der Partner erhält grundsätzlich keine vollständigen Kunden- oder Benutzerdaten.
Die für Demotermin, Testzugang, Vertrag, Abrechnung oder Benutzerkonto als erforderlich gekennzeichneten Angaben werden für die jeweilige Leistung benötigt. Ohne sie können wir die betreffende Anfrage, den Zugang oder den Vertrag gegebenenfalls nicht bereitstellen.
7. Kontakt, Support und Benachrichtigungen
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt der Anfrage, Anhänge und Bearbeitungsvermerke. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Vertragserfüllung und zur Dokumentation des Vorgangs auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO.
Ein Zugriff auf Inhalte einer Kundenumgebung erfolgt nur, soweit dies für den Support erforderlich und nach dem Auftragsverarbeitungsvertrag zulässig ist.
Wir versenden notwendige E-Mails zu Aktivierung, Anmeldung, Sicherheit, Vertrag, Rechnung, Wartung und Support. Soweit gesetzlich zulässig und unter Beachtung von § 7 UWG können wir geschäftliche Ansprechpartner außerdem über eigene vergleichbare CEREMA-Leistungen informieren. Dieser Nutzung kann jederzeit widersprochen werden.
8. Empfänger und Hosting
Zugriff auf personenbezogene Daten erhalten nur Personen und Dienstleister, die diese für ihre Aufgaben benötigen. Dazu können insbesondere Hosting- und Rechenzentrumsdienstleister, IT- und Sicherheitsdienstleister, E-Mail-, Termin- und Supportdienstleister, Kreditinstitute, Zahlungsdienstleister, Steuerberater, Rechtsberater sowie Behörden und Gerichte bei gesetzlicher Verpflichtung gehören.
Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet. Die für Kundendaten eingesetzten Unterauftragsverarbeiter ergeben sich aus dem Auftragsverarbeitungsvertrag beziehungsweise der dort einbezogenen Unterauftragnehmerliste.
9. Datenübermittlungen in Drittländer
Die produktiven CEREMA-Kundenumgebungen werden grundsätzlich in Deutschland betrieben. Soweit bei einzelnen unterstützenden Diensten Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nur unter den Voraussetzungen der Art. 44 bis 49 DSGVO. Abweichungen für Kundendaten werden im Auftragsverarbeitungsvertrag oder in der Unterauftragnehmerliste ausgewiesen.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.
- Testkonto und Testdaten: unmittelbare Löschung mit Ende der Testphase,
- Server- und Sicherheitsprotokolle: grundsätzlich höchstens 30 Tage, sofern kein Sicherheitsvorfall eine längere Speicherung erfordert,
- Vertrags-, Rechnungs- und Zahlungsdaten: nach den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen,
- Support- und Kommunikationsdaten: bis zum Abschluss des Vorgangs und darüber hinaus nur, soweit dies für Nachweise oder Rechtsansprüche erforderlich ist,
- Kundendaten in der kostenpflichtigen CEREMA-Umgebung: nach Vertrag, Auftragsverarbeitungsvertrag und den Weisungen des Kunden.
11. Ihre Rechte
Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich an datenschutz [at] revout . de. Bezieht sich Ihr Anliegen auf Daten, die ein CEREMA-Kunde in eigener Verantwortung verarbeitet, wenden Sie sich bitte vorrangig an diesen Kunden. Wir unterstützen ihn bei der Bearbeitung.
Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für die Revout IT GmbH ist insbesondere zuständig:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstraße 98
24103 Kiel
Telefon: +49 431 988-1200
E-Mail: mail@datenschutzzentrum.de
Webseite: https://www.datenschutzzentrum.de/
13. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Die Übertragung zwischen Browser und unseren Diensten erfolgt grundsätzlich transportverschlüsselt. Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und der Risikolage überprüft und angepasst.
14. Automatisierte Entscheidungen und Änderungen
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und führen kein Profiling im Sinne von Art. 22 DSGVO durch.
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen, technischen Funktionen oder rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung ist unter https://cerema.de/dataprivacy abrufbar.
Stand: 3. September 2026