Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, wie die Revout IT GmbH personenbezogene Daten beim Besuch von cerema.de, bei der Nutzung der CEREMA-Testversion, beim Vertragsschluss und bei der Nutzung der kostenpflichtigen CEREMA-Anwendung verarbeitet.
1. Verantwortlicher
Revout IT GmbH
Herbert-Rübner-Str. 6 B
21509 Glinde
Deutschland

Büroanschrift:
Ing.-Honnef-Str. 13
21509 Glinde
Deutschland

Vertreten durch die Geschäftsführer Ilia Revout und Alexandra Revout.

Telefon: +49 40 22 86 67 53
E-Mail: datenschutz [at] revout . de
Impressum: https://cerema.de/impressum
2. Verantwortlichkeit und Auftragsverarbeitung
Die Revout IT GmbH ist für die Verarbeitung von Daten verantwortlich, die für die Webseite, die Testversion, den Vertragsschluss, die Kontoverwaltung, die Abrechnung, die IT-Sicherheit und den Support benötigt werden.

Soweit ein Kunde in seiner kostenpflichtigen CEREMA-Umgebung personenbezogene Daten verarbeitet, ist grundsätzlich der Kunde Verantwortlicher und die Revout IT GmbH Auftragsverarbeiterin. Einzelheiten regelt der mit dem Kunden geschlossene Auftragsverarbeitungsvertrag.
3. Webseite, Serverprotokolle und Cookies
Beim Aufruf der Webseite verarbeiten wir technisch erforderliche Daten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsereignisse. Die Verarbeitung dient der Bereitstellung, Stabilität und Sicherheit der Webseite. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Serverprotokolle werden grundsätzlich höchstens 30 Tage gespeichert; bei Sicherheitsvorfällen können sie bis zur Klärung länger aufbewahrt werden.

Wir verwenden nur technisch erforderliche Cookies und vergleichbare Speichertechniken, insbesondere für Sitzungen, Anmeldung, Sicherheit und Formulare. Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO. Einwilligungspflichtige Analyse-, Marketing- oder Social-Media-Trackingdienste setzen wir derzeit nicht ein.
4. CEREMA-Testversion
Für die Testversion benötigen wir nur den Namen und die E-Mail-Adresse des Testnutzers. Die E-Mail-Adresse dient zugleich als Benutzername. Zur Aktivierung und Anmeldung kann ein zeitlich begrenzter Einmalcode an diese E-Mail-Adresse gesendet werden. Der Benutzer kann zusätzlich in der Anwendung ein eigenes Passwort festlegen. Wir verarbeiten die hierfür erforderlichen Authentifizierungsdaten.

Zusätzlich verarbeiten wir technisch erforderliche Anmelde- und Sicherheitsdaten, insbesondere Zeitpunkt, IP-Adresse, Sitzungsdaten, fehlgeschlagene Anmeldeversuche und sicherheitsrelevante Ereignisse. Die Verarbeitung ist erforderlich, um die Testversion bereitzustellen und vor Missbrauch zu schützen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO.

Die Testversion läuft in einer zentralen Testumgebung und ist für die Erprobung mit Testdaten vorgesehen. Mit dem Ende der Testphase werden das Testkonto und sämtliche darin gespeicherten Testdaten unmittelbar gelöscht. Eine Übernahme der Daten in eine kostenpflichtige CEREMA-Umgebung findet nicht statt. Bei Abschluss eines kostenpflichtigen Vertrags wird eine neue, getrennte Kundenumgebung eingerichtet.
5. Kostenpflichtige CEREMA-Umgebung und Benutzerkonten
Für jeden kostenpflichtigen Kunden wird CEREMA auf einem gesonderten, für diesen Kunden eingerichteten Server bereitgestellt. Die produktiven Kundenumgebungen werden nach dem derzeit angebotenen Leistungsmodell in Deutschland betrieben.

Für Benutzerkonten verarbeiten wir insbesondere Name, geschäftliche E-Mail-Adresse, Kundenzuordnung, Rolle, Berechtigungen, Kontostatus und die für die Anmeldung erforderlichen Authentifizierungsdaten. Diese Angaben erhalten wir vom Kunden, einem von ihm bestimmten Administrator oder vom Benutzer selbst. Die E-Mail-Adresse ist der Benutzername. Zur Anmeldung kann ein Einmalcode an diese Adresse gesendet oder ein vom Benutzer festgelegtes Passwort verwendet werden. Technische Anmelde- und Sicherheitsdaten werden verarbeitet, soweit dies für den sicheren Betrieb erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist, und Art. 6 Abs. 1 Buchst. f DSGVO bei Benutzern und Ansprechpartnern eines Unternehmenskunden.

Personenbezogene Inhalte, die der Kunde in CEREMA speichert, werden ausschließlich zur Bereitstellung, Sicherung und Unterstützung der Anwendung sowie nach Maßgabe des Auftragsverarbeitungsvertrags verarbeitet.
6. Bestellung, Vertrag und Zahlung
Bei Bestellung und Vertragsdurchführung verarbeiten wir insbesondere Unternehmens- und Adressdaten, Namen und Kontaktdaten von Ansprechpartnern, Vertrags-, Rechnungs-, Zahlungs- und Kommunikationsdaten. Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 Buchst. b DSGVO, bei Ansprechpartnern eines Unternehmens auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO sowie zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 Buchst. c DSGVO.

Soweit ein Partnerlink oder Partnercode verwendet wird, verarbeiten wir die Partnerkennung und die für die Zuordnung und Provisionsabrechnung erforderlichen Vertragsdaten. Der Partner erhält grundsätzlich keine vollständigen Kunden- oder Benutzerdaten.

Die für Testzugang, Vertrag, Abrechnung oder Benutzerkonto als erforderlich gekennzeichneten Angaben werden für die jeweilige Leistung benötigt. Ohne sie können wir den Zugang oder Vertrag nicht bereitstellen.
7. Kontakt, Support und Benachrichtigungen
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt der Anfrage, Anhänge und Bearbeitungsvermerke. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Vertragserfüllung und zur Dokumentation des Vorgangs auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO.

Ein Zugriff auf Inhalte einer Kundenumgebung erfolgt nur, soweit dies für den Support erforderlich und nach dem Auftragsverarbeitungsvertrag zulässig ist.

Wir versenden notwendige E-Mails zu Aktivierung, Anmeldung, Sicherheit, Vertrag, Rechnung, Wartung und Support. Von solchen notwendigen Nachrichten kann während der Nutzung des jeweiligen Dienstes nicht abgesehen werden. Soweit gesetzlich zulässig und unter Beachtung von § 7 UWG können wir geschäftliche Ansprechpartner außerdem über eigene vergleichbare CEREMA-Leistungen informieren. Dieser Nutzung kann jederzeit widersprochen werden.
8. Empfänger und Hosting
Zugriff auf personenbezogene Daten erhalten nur Personen und Dienstleister, die diese für ihre Aufgaben benötigen. Dazu können insbesondere Hosting- und Rechenzentrumsdienstleister, IT- und Sicherheitsdienstleister, E-Mail- und Supportdienstleister, Kreditinstitute, Zahlungsdienstleister, Steuerberater, Rechtsberater sowie Behörden und Gerichte bei gesetzlicher Verpflichtung gehören.

Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet. Die für Kundendaten eingesetzten Unterauftragsverarbeiter ergeben sich aus dem Auftragsverarbeitungsvertrag beziehungsweise der dort einbezogenen Unterauftragnehmerliste.
9. Datenübermittlungen in Drittländer
Die produktiven CEREMA-Kundenumgebungen werden grundsätzlich in Deutschland betrieben. Soweit bei einzelnen unterstützenden Diensten Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nur unter den Voraussetzungen der Art. 44 bis 49 DSGVO. Abweichungen für Kundendaten werden im Auftragsverarbeitungsvertrag oder in der Unterauftragnehmerliste ausgewiesen.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.
  • Testkonto und Testdaten: unmittelbare Löschung mit Ende der Testphase,
  • Server- und Sicherheitsprotokolle: grundsätzlich höchstens 30 Tage, sofern kein Sicherheitsvorfall eine längere Speicherung erfordert,
  • Vertrags-, Rechnungs- und Zahlungsdaten: nach den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen,
  • Support- und Kommunikationsdaten: bis zum Abschluss des Vorgangs und darüber hinaus nur, soweit dies für Nachweise oder Rechtsansprüche erforderlich ist,
  • Kundendaten in der kostenpflichtigen CEREMA-Umgebung: nach Vertrag, Auftragsverarbeitungsvertrag und den Weisungen des Kunden.
11. Ihre Rechte
Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte wenden Sie sich an datenschutz [at] revout . de. Bezieht sich Ihr Anliegen auf Daten, die ein CEREMA-Kunde in eigener Verantwortung verarbeitet, wenden Sie sich bitte vorrangig an diesen Kunden. Wir unterstützen ihn bei der Bearbeitung.

Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für die Revout IT GmbH ist insbesondere zuständig:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstraße 98
24103 Kiel
Telefon: +49 431 988-1200
E-Mail: mail@datenschutzzentrum.de
Webseite: https://www.datenschutzzentrum.de/
13. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Die Übertragung zwischen Browser und unseren Diensten erfolgt grundsätzlich transportverschlüsselt. Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und der Risikolage überprüft und angepasst.
14. Automatisierte Entscheidungen und Änderungen
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und führen kein Profiling im Sinne von Art. 22 DSGVO durch.

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen, technischen Funktionen oder rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung ist unter https://cerema.de/dataprivacy abrufbar.
Stand: 1. August 2026