Datenschutzerklärung Website

Datenschutzerklärung Website

1. Informationen zur Erhebung personenbezogener Daten

1.1 Diese Datenschutzerklärung beschreibt, wie wir Ihre personenbezogenen Daten bei Nutzung unserer Website erfassen, verwenden und weitergeben. Auf diese Weise möchten wir Sie über unsere Verarbeitungsvorgänge informieren und unseren gesetzlichen Pflichten, insbesondere aus der EU-Datenschutz-Grundverordnung (DSGVO), nachkommen.
1.2 Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z.B. Name, E-Mail-Adresse und Nutzerverhalten.
1.3 Verantwortlicher im Sinne von Art. 4 Abs. 7 DSGVO ist reperks GmbH, Beuthener Str. 10, 60598 Frankfurt am Main, kundenservice@reperks.de (siehe unser Impressum [www.reperks.de/impressum]) (im Folgenden auch als "wir," "uns," oder "unser/-e" bezeichnet).

2. Ihre Rechte

2.1 Sie haben gegenüber uns die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
2.1.1 Recht auf Auskunft (Art. 15 DSGVO),
2.1.2 Recht auf Berichtigung (Art. 16 DSGVO),
2.1.3 Recht auf Löschung (Art. 17 DSGVO),
2.1.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
2.1.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
2.1.6 Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
2.1.7 Recht auf Schutz vor automatisierten Entscheidungen (Art. 22 DSGVO),
2.1.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung, sowie
2.1.9 Recht auf Beschwerde bei einer Aufsichtsbehörde über die Verarbeitung Ihrer Daten durch uns.
2.2 Hierzu kontaktieren Sie uns bitte unter info@reperks.de.

3. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre Daten vor Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff zu schützen. Dabei berücksichtigen wir den Stand der Technik, die Implementierungskosten sowie Art, Umfang, Kontext und Zweck der Verarbeitung. Zudem bewerten wir regelmäßig die Risiken einer möglichen Datenschutzverletzung, einschließlich ihrer Eintrittswahrscheinlichkeit und Auswirkungen. Unsere Sicherheitsmaßnahmen werden fortlaufend dem technologischen Fortschritt angepasst.

4. Widerspruch oder Widerruf der Einwilligung zur Datenverarbeitung

4.1 Wenn Sie in die Verarbeitung Ihrer Daten eingewilligt haben, können Sie diese Einwilligung jederzeit widerrufen. Der Widerruf gilt ab dem Zeitpunkt, an dem Sie uns darüber informieren, und wirkt sich auf die künftige Verarbeitung Ihrer Daten aus. Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Zeitpunkt des Widerrufs bleibt hiervon unberührt.
4.2 Wenn wir Ihre personenbezogenen Daten auf Grundlage einer Interessenabwägung verarbeiten, können Sie dieser Verarbeitung widersprechen. Eine Interessenabwägung nehmen wir insbesondere dann vor, wenn wir Ihre Daten im öffentlichen Interesse oder aufgrund unserer berechtigten Interessen verarbeiten. Bitte geben Sie in Ihrem Widerspruch die Gründe an, weshalb Sie die Verarbeitung Ihrer Daten in der derzeitigen Form ablehnen. Wir werden Ihren Widerspruch prüfen und die Verarbeitung entweder einstellen oder anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe darlegen, die eine Fortführung der Verarbeitung rechtfertigen.
4.3 Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten zu Werbe- und Analysezwecken jederzeit widersprechen.
4.4 Um Widerspruch einzulegen oder eine Einwilligung zu widerrufen, kontaktieren Sie uns bitte unter kundenservice@reperks.de.

5. Speicherdauer Ihrer personenbezogenen Daten

5.1 Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, speichern wir Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden. Dies schließt die Erfüllung gesetzlicher, steuerlicher und buchhalterischer Pflichten ein. Bei der Festlegung der Speicherdauer berücksichtigen wir den Umfang, die Art und Sensibilität der Daten, das potenzielle Risiko bei unbefugter Nutzung oder Offenlegung, die Zwecke der Verarbeitung, ob wir diese Zwecke auch durch andere Mittel erreichen können und gesetzliche Vorgaben.
5.2 In einigen Fällen werden wir Ihre personenbezogenen Daten anonymisieren, sodass sie nicht mehr mit Ihnen in Verbindung gebracht werden können. In diesem Fall werden wir diese Daten ohne weitere Benachrichtigung an Sie verwenden.
5.3 Wenn Sie Fragen zur Speicherung Ihrer personenbezogenen Daten haben, kontaktieren Sie uns gerne unter kundenservice@reperks.de.

6. Datenverarbeitung durch Dritte

6.1 Wir beauftragen ggf. externe Dienstleister mit der Verarbeitung Ihrer Daten, z.B. Dienstleister für den Betrieb der Website, für die Verarbeitung von Daten oder für die Abwicklung von Zahlungen. Diese Dienstleister wählen wir sorgfältig aus, binden sie an unsere Weisungen und kontrollieren sie regelmäßig.
6.2 Rechtsgrundlage für die Beauftragung externer Dienstleister ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DSGVO bzw., soweit eine Einwilligung abgefragt wurde, Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen.
6.3 Falls unsere Dienstleister ihren Sitz außerhalb des Europäischen Union haben (sog. Drittländer), informieren wir Sie in der jeweiligen Funktionsbeschreibung unten hierüber. Einige Drittländer verfügen laut Angemessenheitsbeschluss der Europäischen Kommission über ein Datenschutzniveau, das dem in der EU vergleichbar ist. Eine Liste dieser Länder und Kopien der Angemessenheitsbeschlüsse finden Sie hier: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en. In anderen Drittländern kann ein durchgehend hohes Datenschutzniveau fehlen. In solchen Fällen stellen wir sicher, dass der Datenschutz ausreichend gewährleistet ist, z.B. durch Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 1, Abs. 2 lit. c DSGVO.

7. Verarbeitung personenbezogener Daten beim Besuch unserer Website

7.1 Bei der rein informatorischen Nutzung unserer Webseite, also wenn Sie unsere Website besuchen, ohne sich zu registrieren oder uns anderweitig Informationen zu übermitteln, erfassen wir automatisch die folgenden personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt:
7.1.1 Ihre IP-Adresse,
7.1.2 Datum und Uhrzeit der Anfrage,
7.1.3 Zeitzonendifferenz zur Greenwich Mean Time (GMT),
7.1.4 Webseiten, die von Ihrem System über unsere Webseite aufgerufen werden,
7.1.5 Zugriffsstatus/HTTP-Statuscode,
7.1.6 übertragene Datenmenge,
7.1.7 Webseiten, von denen Ihr System auf unsere Website gelangt,
7.1.8 Standortdaten, einschließlich Standortdaten von Ihrem Mobilgerät,
7.1.9 Informationen über den Browsertyp sowie Sprache und Version der Browsersoftware,
7.1.10 Ihr Betriebssystem.
7.2 Diese Daten sind technisch notwendig, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit des Systems zu gewährleisten.
7.3 Rechtsgrundlage für die Verarbeitung der genannten Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung einer funktionalen und sicheren Website.
7.4 Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, spätestens nach 90 Tagen.

8. Hosting

8.1 Anbieter ist Webflow, Inc. 398 11th St. Fl 2, San Francisco, California, 94103, USA. Webflow dient zum Erstellen und Hosten von Websites. Details zu den vom Anbieter vorgenommenen Datenverarbeitungen finden Sie in der Datenschutzerklärung des Anbieters: https://webflow.com/legal/privacy.
8.2 Rechtsgrundlage für die Verarbeitung der genannten Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw., soweit eine Einwilligung abgefragt wurde, Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung einer funktionalen und sicheren Website. Soweit eine Einwilligung abgefragt wurde, können Sie diese jederzeit widerrufen.
8.3 Wir haben mit Webflow Inc. einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen, um sicherzustellen, dass Ihre personenbezogenen Daten nur gemäß unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden.

9. Weitere Funktionen und Angebote unserer Website

Zusätzlich zur informatorischen Nutzung unserer Website bieten wir weitere Funktionen an, die Sie bei Interesse nutzen können und die wir nachfolgend genauer beschreiben. In der Regel müssen Sie dafür zusätzliche personenbezogene Daten angeben, die wir zur Bereitstellung dieser Funktionen verarbeiten. Für diese Datenverarbeitungen gelten die oben genannten allgemeinen Grundsätze (z.B. zur Speicherdauer, Ihren Rechten und zum Widerspruchs-/Widerrufsrecht), soweit dies nicht nachfolgend ausdrücklich anders geregelt ist.

10. Verwendung von Cookies

10.1 Allgemeines: Neben den bereits genannten Daten nutzen wir technische Hilfsmittel wie Cookies, die auf Ihrem Endgerät gespeichert werden. Beim Besuch unserer Website und auch später haben Sie die Wahl, ob Sie Cookies generell zulassen oder einzelne Funktionen auswählen möchten. Diese Einstellungen können Sie über Ihren Browser oder unseren Cookie-Consent-Manager anpassen.
10.2 Was sind Cookies? Cookies sind kleine Textdateien oder Datenbankeinträge, die auf Ihrem Computersystem gespeichert werden. Sie enthalten eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung Ihres Browsers bei einem erneuten Besuch der Website ermöglicht. Cookies können keine Programme ausführen oder Viren übertragen. Ihr Hauptzweck ist es, die Nutzung unserer Website schneller und benutzerfreundlicher zu gestalten. Im Folgenden erläutern wir die verschiedenen Arten von Cookies, die wir verwenden, deren Funktionsweise, ihre Speicherdauer und die entsprechende Rechtsgrundlage.
10.2.1 Technisch notwendige Cookies: Für den technischen Betrieb unserer Website setzen wir notwendige Cookies ein. Ohne diese kann die Website nicht vollständig oder korrekt angezeigt werden, und bestimmte Support-Funktionen wären nicht verfügbar. Diese Cookies sind in der Regel temporäre Cookies (zur Begriffserläuterung siehe unten). Diese Cookies können nicht abgewählt werden, wenn Sie unsere Website nutzen möchten. Eine Übersicht dieser Cookies finden Sie im Cookie-Consent-Manager. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
10.2.2 Technisch optionale Cookies: Diese Cookies setzen wir nur nach Ihrer Einwilligung, die Sie bei Ihrem ersten Besuch unserer Website über das Cookie-Consent-Manager erteilen können. Sie ermöglichen uns, die Nutzung der Website zu analysieren und zu verbessern, die Bedienung über verschiedene Browser und Geräte zu erleichtern, Sie bei einem erneuten Besuch wiederzuerkennen oder Werbung zu schalten, die auf Ihre Interessen zugeschnitten ist und deren Effektivität zu messen. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen.

11. Online-Marketing / Analyse-Tools

11.1 Wir nutzen Online-Marketing- und Analyse-Tools, um unsere Website bedarfsgerecht zu gestalten und die Nutzung kontinuierlich zu optimieren.
11.2 Google Analytics
11.2.1 Wenn Sie Ihre Einwilligung gegeben haben, nutzen wir auf dieser Website Google Analytics 4, einen Webanalysedienst der Google LLC. Für Nutzer in der EU, dem EWR und der Schweiz ist die verantwortliche Stelle Google Ireland Limited, Dublin, Irland ("Google"). Google Analytics ermöglicht es uns, das Verhalten der Websitebesucher zu analysieren. Dabei erhalten wir verschiedene Nutzungsdaten wie Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und die Herkunft der Nutzer. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit.a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen.
11.2.2 Die von Google Analytics erfassten Daten werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Für Datentransfers in die USA hat die Europäische Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss erlassen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert.
11.2.3 Bei Google Analytics 4 ist die IP-Anonymisierung standardmäßig aktiviert. Dadurch wird Ihre IP-Adresse innerhalb der EU oder des EWR gekürzt, bevor sie an Google übertragen wird. Nur in Ausnahmefällen wird die volle IP-Adresse in die USA übertragen und dort gekürzt. Laut Google wird die von Ihrem Browser übermittelte IP-Adresse nicht mit anderen Google-Daten zusammengeführt.
11.2.4 Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von 'Ereignissen' erfasst. Dazu zählen beispielsweise Seitenaufrufe, erstmaliger Besuch der Website, Start der Sitzung, besuchte Webseiten, Ihr 'Klickpfad', Interaktionen mit der Website, Scroll-Aktionen, Klicks auf externe Links, interne Suchanfragen, Interaktionen mit Videos, Dateidownloads, gesehene oder angeklickte Anzeigen und Ihre Spracheinstellung.
11.2.5 Zusätzlich werden Ihr ungefährer Standort (Region), Datum und Uhrzeit des Besuchs, Ihre IP-Adresse (in gekürzter Form), technische Informationen zu Ihrem Browser und den genutzten Endgeräten (z. B. Spracheinstellung, Bildschirmauflösung), Ihr Internetanbieter und die Referrer-URL (über welche Website oder welches Werbemittel Sie auf diese Website gelangt sind) erfasst.
11.2.6 Sie können die Installation und Speicherung von Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich nutzen können.
11.2.7 Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
11.2.8 Mit dem nachfolgenden Link können Sie die Nutzung Ihrer personenbezogenen Daten durch Google deaktivieren: https://myadcenter.google.de/personalizationoff.

12. Abschluss eines Vertragsverhältnisses

12.1 Bei Abschluss eines Vertragsverhältnisses auf unserer Website bitten wir Sie um die Angaben folgender personenbezogener Daten:
12.1.1 Daten, die Sie persönlich identifizieren wie Name und E-Mail-Adresse; Kontaktdaten, wie Anschrift Rechnungsanschrift; Daten, die Ihr Unternehmen identifizieren, wie Firma, Anschrift, Kommunikationsdaten (E-Mail-Adresse, Telefon-, Faxnummer), ggf. USt-ID oder Steuernummer; Informationen zu Ihrem Zahlungsmittel; sonstige Informationen
12.1.2 Weitere personenbezogene Daten, zu deren Erfassung und Verarbeitung wir gesetzlich verpflichtet oder berechtigt sind und die wir für Ihre Authentifizierung, Identifizierung oder zur Überprüfung der von uns erhobenen Daten benötigen.
12.2 Die genannten Daten werden zur Abwicklung des Vertragsverhältnisses verarbeitet. Die Verarbeitung der Daten erfolgt aufgrund von Art. 6 Abs. 1 S. 1 lit. b DSGVO. Die Speicherfrist ist auf den Vertragszweck und, sofern vorhanden, gesetzliche und vertragliche Aufbewahrungspflichten beschränkt.

13. Anmeldung für unseren Newsletter

13.1 Sofern Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrücklich eingewilligt haben, verwenden wir Ihre E-Mail-Adresse dafür, Ihnen regelmäßig unseren Newsletter zu übersenden.
13.2 Ihre E-Mail-Adresse wird gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich ist. Ihre E-Mail-Adresse wird demnach so lange gespeichert, wie das Abonnement des Newsletters aktiv ist.
13.3 Die Abmeldung ist jederzeit möglich, zum Beispiel über einen Link am Ende eines Newsletters. Alternativ können Sie Ihren Abmeldewunsch gerne auch jederzeit per E-Mail (am besten mit dem Betreff: 'Abmeldung Newsletter') senden.

14. Kontaktaufnahme per E-Mail

Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung. Ihre Einwilligung können Sie jederzeit widerrufen. Die in diesem Zusammenhang anfallenden Daten löschen wir, falls die Anfrage einem Vertrag zugeordnet wird, nach den Fristen zur Vertragslaufzeit, ansonsten nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

15. Nutzung des Logins

15.1 Wenn Sie unsere Plattform nutzen möchten, müssen Sie sich mittels Angabe Ihrer E-Mail-Adresse, eines selbst gewählten Passworts sowie Ihres frei wählbaren Benutzernamens registrieren, zudem erfolgt zur Nutzung der Applikation die Eingabe von Adressdaten. Die Angabe der zuvor genannten Daten ist verpflichtend, alle weiteren Informationen können Sie freiwillig bei der Nutzung unserer Plattform bereitstellen. Für diesen Service setzen wir das sog. Double-opt-in-Verfahren ein, d.h. Sie erhalten eine E-Mail, in der Sie bestätigen müssen, dass Sie Inhaber der angegebenen E-Mail-Adresse sind und den Erhalt der Benachrichtigungen wünschen. Die Benachrichtigungen können Sie jederzeit abbestellen, z.B. indem Sie auf den Link in der E-Mail klicken oder unter den angegebenen Kontaktdaten. Ihre angegebenen Daten sowie die Zeitpunkte Ihrer Registrierung für den Service und Ihre IP-Adresse werden von uns gespeichert, bis Sie sich von dem Hinweis-Service abmelden.
15.2 Wenn Sie unsere Plattform nutzen, speichern wir Ihre zur Vertragserfüllung erforderlichen Daten, auch Angaben zur Zahlungsweise, bis Sie Ihren Zugang endgültig löschen. Weiterhin speichern wir die von Ihnen angegebenen freiwilligen Daten für die Zeit Ihrer Nutzung der Plattform, soweit Sie diese nicht zuvor löschen. Alle Angaben können Sie im geschützten Kundenbereich verwalten und ändern.
15.3 Rechtsgrundlage für die Datenverarbeitung ist hierbei jeweils Art. 6 Abs. 1 S. 1 lit. b bzw., soweit eine Einwilligung abgefragt wurde, Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen.

16. Automatisierte Entscheidungen und Profiling

Im Rahmen der Vertragserfüllung mit Ihnen und in dem Maße, wie es zur Erfüllung unserer Pflichten Ihnen gegenüber oder für Zwecke der Verbesserung unserer Produkte oder unserer Dienstleistungen notwendig ist, verwenden wir automatisierte Entscheidungen und Profiling. Wenn eine solche automatisierte Entscheidung und/oder Profiling zu einer negativen Entscheidung über Sie führt und Sie damit nicht einverstanden sind, oder wenn Sie gegen diese Art der Verarbeitung Ihrer personenbezogenen Daten Widerspruch erheben möchten, können Sie uns über die oben angegebenen Kontaktdaten kontaktieren. Wir werden dann fortfahren, die Situation erneut zu bewerten und/oder Ihnen mehr Informationen darüber zu geben, warum eine solche automatisierte Entscheidung getroffen wurde.

17. Aktualität und Änderungen dieser Datenschutzerklärung

Durch die Weiterentwicklung unserer Webseite und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.

Stand: 05.08.2025

Privacy Policy Website

Privacy Policy Website

1. Information on the Collection of Personal Data

1.1 This privacy policy describes how we collect, use, and share your personal data when you use our website. This is how we intend to inform you about our processing operations and fulfill our legal obligations, particularly under the EU General Data Protection Regulation (GDPR).
1.2 Personal data includes all information that can be related to you personally, e.g., name, email address, and user behavior.
1.3 The controller as defined by Art. 4 (7) GDPR is reperks GmbH, Beuthener Str. 10, 60598 Frankfurt am Main, kundenservice@reperks.de (see our legal notice [www.reperks.de/impressum]) (hereinafter also referred to as "we," "us," or "our").

2. Your Rights

2.1 You have the following rights with respect to your personal data concerning us:
2.1.1 Right to Access (Art. 15 GDPR),
2.1.2 Right to Rectification (Art. 16 GDPR),
2.1.3 Right to Erasure (Art. 17 GDPR),
2.1.4 Right to Restriction of Processing (Art. 18 GDPR),
2.1.5 Right to Data Portability (Art. 20 GDPR),
2.1.6 Right to Object to Processing (Art 21 GDPR),
2.1.7 Right to Protection from Automated Decisions (Art. 22 GDPR),
2.1.8 Right to withdraw the data protection declaration of consent, as well as
2.1.9 Right to lodge a complaint with a supervisory authority regarding our processing of your data.
2.2 For this, please contact us at info@reperks.de.

3. Data Security

We implement appropriate technical and organizational measures to protect your data from manipulation, loss, destruction, or unauthorized access. In doing so, we consider the state of the art, the costs of implementation, as well as the nature, scope, context, and purpose of the processing. We also regularly assess the risks of a possible data breach, including its likelihood and impact. Our security measures are continuously adapted to technological progress.

4. Objection or Withdrawal of Consent to Data Processing

4.1 If you have consented to the processing of your data, you can withdraw this consent at any time. The withdrawal is effective from the moment you notify us and affects the future processing of your data. The lawfulness of the processing of your data up to the point of your withdrawal remains unaffected.
4.2 If we process your personal data based on a balancing of interests, you can object to this processing. We primarily perform a balancing of interests when we process your data in the public interest or based on our legitimate interests. Please state the reasons in your objection why you reject the processing of your data in its current form. We will review your objection and will either stop or adjust the processing, or we will present you with our compelling reasons that justify the continuation of the processing.
4.3 Of course, you can object to the processing of your personal data for advertising and data analysis purposes at any time.
4.4 To object or withdraw consent, please contact us at kundenservice@reperks.de.

5. Duration of Storage for Your Personal Data

5.1 Unless a more specific storage duration is mentioned in this privacy policy, we store your personal data only for as long as it is necessary to fulfill the purposes for which it was collected. This includes the fulfillment of legal, tax, and accounting obligations. When determining the storage period, we consider the scope, nature, and sensitivity of the data, the potential risk of unauthorized use or disclosure, the purposes of the processing, whether we can achieve these purposes through other means, and legal requirements.
5.2 In some cases, we will anonymize your personal data so that it can no longer be associated with you. In this case, we will use this data without further notice to you.
5.3 If you have any questions about the storage of your personal data, please feel free to contact us at kundenservice@reperks.de.

6. Processing of Data by Third Parties

6.1 We may commission external service providers to process your data, for example, service providers for operating the website, for processing data, or for handling payments. We select these service providers carefully, bind them to our instructions, and monitor them regularly.
6.2 The legal basis for the engagement of external service providers is then Art. 6 (1) sentence 1 lit. b or lit. f GDPR, or, if consent was requested, your consent in accordance with Art. 6 (1) sentence 1 lit. a GDPR. You can withdraw your consent at any time.
6.3 In the event that our service providers are located outside the European Union (so-called third countries), we will inform you about this in the respective feature description below. According to an adequacy decision by the European Commission, some third countries have a level of data protection comparable to that in the EU. A list of these countries and copies of the adequacy decisions can be found here: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en. In other third countries, a consistently high level of data protection may be lacking. In such cases, we ensure that data protection is sufficiently guaranteed, for example, through standard contractual clauses of the European Commission in accordance with Art. 46 (1), (2) lit. c GDPR.

7. Processing of Personal Data when Visiting Our Website

7.1 When you use our website for purely informational purposes—meaning you visit the site without registering or otherwise providing us with information—we automatically collect the following personal data that your browser transmits to our server:
7.1.1 Your IP address,
7.1.2 Date and time of the request,
7.1.3 Time zone difference to Greenwich Mean Time (GMT),
7.1.4 Websites that are accessed from your system via our website,
7.1.5 Access status/HTTP status code,
7.1.6 Amount of data transferred,
7.1.7 Websites from which your system reached our website,
7.1.8 Location data, including location data from your mobile device,
7.1.9 Information on the browser type, as well as the language and version of the browser software,
7.1.10 Your operating system.
7.2 This data is technically necessary to display our website to you and to ensure the stability and security of the system.
7.3 The legal basis for processing the aforementioned data is Art. 6 (1) sentence 1 lit. f GDPR. Our legitimate interest lies in providing a functional and secure website.
7.4 The data will be deleted as soon as it is no longer required for the purpose for which it was collected, and no later than after 90 days.

8. Hosting

8.1 The provider is Webflow, Inc., 398 11th St. Fl 2, San Francisco, California, 94103, USA. Webflow is used for creating and hosting websites. Details on the data processing carried out by the provider can be found in the provider's privacy policy: https://webflow.com/legal/privacy.
8.2 The legal basis for the processing of the aforementioned data is Art. 6(1) sentence 1 lit. f GDPR, or, if consent was requested, your consent in accordance with Art. 6(1) sentence 1 lit. a GDPR. Our legitimate interest lies in providing a functional and secure website. If consent was requested, you can withdraw this consent at any time.
8.3 We have entered into a data processing agreement (DPA) with Webflow Inc. to ensure that your personal data is processed only in accordance with our instructions and in compliance with the GDPR.

9. Further Functions and Features of Our Website

In addition to the informational use of our website, we offer other features that you can use if you are interested, and which we describe in more detail below. As a rule, you must provide additional personal data for this, which we process to provide these features. The general principles mentioned above (e.g., regarding storage duration, your rights, and the right to object/withdraw consent) apply to this data processing, unless explicitly stated otherwise below.

10. Use of Cookies

10.1 General: In addition to the data already mentioned, we use technical tools like cookies, which are stored on your device. When you visit our website and at any time afterward, you have the choice of whether to allow cookies in general or to select individual functions. You can adjust these settings via your browser or our cookie consent manager.
10.2 What are cookies? Cookies are small text files or database entries that are stored on your computer system. They contain a distinctive string of characters that allows for the unique identification of your browser on a return visit to the website. Cookies cannot run programs or transmit viruses. Their main purpose is to make the use of our website faster and more user-friendly. Below, we explain the different types of cookies we use, how they work, their storage duration, and the corresponding legal basis.
10.2.1 Technically necessary cookies: We use necessary cookies for the technical operation of our website. Without these, the website cannot be fully or correctly displayed, and certain support functions would not be available. These cookies are generally temporary cookies (for an explanation of the term, see below). These cookies cannot be deselected if you want to use our website. An overview of these cookies can be found in the cookie consent manager. The legal basis for this processing is Art. 6 (1) sentence 1 lit. f GDPR.
10.2.2 Technically optional cookies: We only use these cookies with your consent, which you can give during your first visit to our website via the cookie consent manager. They enable us to analyze and improve the use of the website, facilitate operation across different browsers and devices, recognize you on a return visit, or display advertising that is tailored to your interests and to measure its effectiveness. The legal basis for this processing is Art. 6 (1) sentence 1 lit. a GDPR. You can withdraw your consent at any time.
10.3 Storage duration: The storage duration depends on whether the cookies are temporary or persistent (permanent) cookies.
10.3.1 Temporary Cookies: These, especially so-called session cookies, are automatically deleted when you close the browser or log out. They contain a so-called session ID. This allows various requests from your browser to be assigned to the shared session, and your computer can be recognized when you return to our website.
10.3.2 Persistent cookies: These are automatically deleted after a predetermined duration, which is set differently depending on the cookie. You can view the set cookies and their durations in your browser settings at any time and manually delete them.
10.4 Some of the third-party services we have integrated may use their own cookies. Information on their functionality and data processing can be found on the websites of the respective providers. The third-party services we use are listed in this privacy policy.
10.5 If you use Safari 12.1 or a later version, cookies are automatically deleted after seven days. This also applies to opt-out cookies that are set to prevent tracking.

11. Online Marketing / Analytics Tools

11.1 We use online marketing and analytics tools to design our website to meet your needs and to continuously optimize its use.
11.2 Google Analytics
11.2.1 If you have given your consent, we use Google Analytics 4 on this website, a web analytics service of Google LLC. For users in the EU, the EEA, and Switzerland, the responsible entity is Google Ireland Limited, Dublin, Ireland ("Google"). Google Analytics enables us to analyze the behavior of website visitors. We receive various usage data such as page views, dwell time, operating systems used, and the origin of the users. The data processing is based on your consent in accordance with Art. 6 (1) sentence 1 lit. a GDPR. You can withdraw your consent at any time.
11.2.2 The data collected by Google Analytics is usually transferred to a Google server in the USA and stored there. For data transfers to the USA, the European Commission issued an adequacy decision on July 10, 2023. Google LLC is certified under the EU-US Data Privacy Framework.
11.2.3 In Google Analytics 4, IP anonymization is activated by default. As a result, your IP address is truncated within the EU or the EEA before it is transferred to Google. Only in exceptional cases will the full IP address be transferred to the USA and truncated there. According to Google, the IP address transmitted by your browser is not merged with other Google data.
11.2.4 During your website visit, your user behavior is collected in the form of 'events.' This includes, for example: page views, a first visit to the website, the start of the session, visited web pages, your 'click path,' interactions with the website, scrolling actions, clicks on external links, internal search queries, interactions with videos, file downloads, ads viewed or clicked, and your language setting.
11.2.5 Additionally, the following information is collected: your approximate location (region), the date and time of your visit, your IP address (in truncated form), technical information about your browser and the devices used (e.g., language setting, screen resolution), your internet service provider, and the referrer URL (which indicates the website or advertising medium you used to arrive at this site).
11.2.6 You can prevent the installation and storage of cookies by adjusting your browser software settings accordingly. However, we would like to point out that in this case, you may not be able to use all functions of this website to their full extent.
11.2.7 In addition, you can prevent Google from collecting and processing the data generated by the cookie and related to your use of the website (including your IP address) by downloading and installing the browser plugin available at the following link: https://tools.google.com/dlpage/gaoptout?hl=en.
11.2.8 You can use the following link to deactivate Google's use of your personal data: https://myadcenter.google.com/personalizationoff.

12. Contract Conclusion

12.1 Upon concluding a contractual relationship on our website, we ask you to provide the following personal data:
12.1.1 Data that personally identifies you, such as your name and email address; contact details, such as your address and billing address; data that identifies your company, such as the company name, address, communication details (email address, phone number, fax number), and if applicable, your VAT ID or tax number; information about your payment method; and other information.
12.1.2 Other personal data that we are legally obligated or entitled to collect and process, and that we require for your authentication, identification, or to verify the data we have collected.
12.2 The aforementioned data is processed for the purpose of handling the contractual relationship. The data is processed on the basis of Art. 6 (1) sentence 1 lit. b GDPR. The storage period is limited to the contractual purpose and, where applicable, legal and contractual retention obligations.

13. Newsletter Subscription

13.1 If you have expressly consented in accordance with Art. 6(1) sentence 1 lit. a GDPR, we will use your email address to send you our newsletter regularly.
13.2 Your email address will be deleted as soon as it's no longer required for the purpose for which it was collected. We'll therefore store your email address for as long as your newsletter subscription is active.
13.3 You can unsubscribe at any time, for example, by using a link at the end of a newsletter. Alternatively, you can also send your request to unsubscribe at any time via email (preferably with the subject line: 'Newsletter Unsubscription').

14. Contacting Us by Email

When you contact us by email or through a contact form, we store the data you provide (your email address, and if applicable, your name and telephone number) to answer your questions. The data processing for the purpose of contacting us is based on your voluntarily given consent, in accordance with Art. 6(1) sentence 1 lit. a GDPR. You can withdraw your consent at any time. We will delete the data collected in this context once its storage is no longer necessary, or we will restrict the processing if legal retention obligations exist. If the inquiry is assigned to a contract, we will delete the data after the contract term has expired.

15. Use of the Login

15.1 To use our platform, you must register by providing your email address, a password of your choice, and a username of your choice. Additionally, you need to enter address data to use the application. This data is mandatory, but all other information can be provided voluntarily when you use our platform. For this service, we use a double opt-in procedure. This means you'll receive an email in which you must confirm that you're the owner of the provided email address and wish to receive our notifications. You can unsubscribe from these notifications at any time, for example, by clicking the link in the email or by using the contact details we've provided. We'll store the data you provide, the times of your registration for the service, and your IP address until you unsubscribe from the notification service.
15.2 When you use our platform, we store the data required to fulfill the contract, including payment information, until you permanently delete your account. We also store the voluntary data you've provided for the duration of your use of the platform, unless you delete it beforehand. You can manage and change all this information in the protected customer area.
15.3 The legal basis for this data processing is Art. 6(1) sentence 1 lit. b GDPR or, if consent was requested, your consent in accordance with Art. 6(1) sentence 1 lit. a GDPR. You can withdraw your consent at any time.

16. Automated Decisions and Profiling

We use automated decisions and profiling as part of our contract with you, and to the extent necessary to fulfill our obligations to you or to improve our products and services. If an automated decision and/or profiling results in a negative decision about you and you disagree with it, or if you'd like to object to this type of personal data processing, you can contact us using the contact details provided above. We will then re-evaluate the situation and/or give you more information about why such an automated decision was made.

17. Timeliness and Amendments to this Privacy Policy

Due to the further development of our website and the services we offer, or because of changes in legal or regulatory requirements, it may become necessary to amend this privacy policy.