Datenschutz

Stand: 01.06.2026 · Version 1.0

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG) ist:

WANLOC UG (haftungsbeschränkt)

Markt 5

57072 Siegen

Deutschland

Ansprechpartner Datenschutz: Ivan Relja

E-Mail-Adresse: datenschutz@wanloc.de

Da das Unternehmen weniger als 20 Mitarbeiter beschäftigt und keine systematische Verarbeitung besonderer Datenkategorien (Art. 9 DSGVO) stattfindet, ist die Bestellung eines Datenschutzbeauftragten gemäß § 38 BDSG nicht verpflichtend.

2. Gegenstand der Datenverarbeitung

WANLOC bietet eine Website-as-a-Service (WaaS) ausschließlich für Unternehmer im Sinne des § 14 BGB an.

Im Rahmen der Nutzung der Software verarbeitet WANLOC personenbezogene Daten ausschließlich von Geschäftskunden.

Eine Verarbeitung personenbezogener Daten von Endkunden der Kunden findet nicht statt.

3. Verarbeitete personenbezogene Daten

WANLOC verarbeitet personenbezogene Daten ausschließlich im B2B-Kontext. Der Zeitpunkt der Datenerhebung unterscheidet sich je nach Kundentyp — KMU-Kunden durchlaufen einen zweistufigen Prozess, Agenturen geben alle Daten bei der Registrierung ein.

Registrierung (KMU-Kunden & Agenturen)

Datenkategorie Beispiele Gilt für Zweck
Zugangsdaten E-Mail-Adresse, Benutzername, Passwort (verschlüsselt) KMU & Agenturen Kontozugang, Authentifizierung
Basisdaten Unternehmen Firmen- / Gewerbename (rechtlicher Name), Subdomain-Name KMU & Agenturen Vertragsidentifikation, Subdomain-Vergabe
Vollständige Unternehmensdaten Geschäftsführer / Inhaber, Rechtsform, Adresse, Handelsregisternummer, Umsatzsteuer-ID, Telefonnummer, Kontakt-E-Mail Nur Agenturen (bei Registrierung) Vertragsidentifikation, AVV gemäß Art. 28 DSGVO, Rechnungsstellung — nicht für ein Impressum des Admin-Desks, der als internes, nicht-öffentliches Verwaltungswerkzeug keiner Impressumspflicht unterliegt

Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.

Onboarding im Admin-Dashboard (nur KMU-Kunden)

Diese Daten werden ausschließlich von KMU-Kunden im Admin-Dashboard erfasst und dienen der Erstellung des rechtlich korrekten Impressums ihrer öffentlichen Website gemäß § 5 TMG.

Datenkategorie Beispiele Zweck
Vertretungsberechtigte Person Vor- und Nachname des Geschäftsführers, Inhabers oder Freiberuflers Impressum gemäß § 5 TMG
Rechtsform GmbH, UG, GbR, Einzelunternehmen, Freiberufler etc. Impressum, AGB, Datenschutzerklärung
Vollständige Adresse Straße, Hausnummer, PLZ, Stadt Impressum gemäß § 5 TMG
Registerangaben Handelsregisternummer (HRB), Vereinsregisternummer (VR) o. Ä. — sofern zutreffend Impressum gemäß § 5 TMG
Umsatzsteuer-ID DE-Nummer — sofern vorhanden Impressum, Rechnungsstellung
Kontaktdaten Telefonnummer, Kontakt-E-Mail für Impressum Impressum gemäß § 5 TMG

Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.

Nutzung der Plattform (alle Kunden)

Datenkategorie Beispiele Erhebungsanlass
Nutzungs- & Verhaltensdaten IP-Adresse, Sitzungsdaten, Klickpfade, Zeitstempel Sicherheit, Missbrauchserkennung, Systemstabilität
Technische Metadaten Browser-Typ, Betriebssystem, HTTP-Header Technischer Betrieb der Plattform

Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.

Es werden keine Zahlungsdaten (Kreditkarte, IBAN) und keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO verarbeitet.

4. Zwecke und Rechtsgrundlagen der Verarbeitung

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Kontakt- und Unternehmensdaten werden verarbeitet, um die Registrierung, den kostenfreien 14-tägigen Testzeitraum sowie den anschließenden Vertragsabschluss abzuwickeln.

Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Sitzungs- und Verhaltensdaten (IP-Adressen, Klickpfade) werden auf Basis unserer berechtigten Interessen erhoben. Da unsere SaaS-Plattform ohne vorherige Identitätsprüfung zugänglich ist, sind wir auf diese Daten angewiesen, um:

  • Missbrauch, unautorisierte Zugriffe und betrügerische Aktivitäten zu erkennen und zu unterbinden
  • Administratoren zu ermöglichen, Nutzer zu identifizieren und zu sperren, die gegen die Nutzungsbedingungen verstoßen
  • Die Sicherheit und Integrität der Plattform zu gewährleisten

Diese Interessen überwiegen die Interessen der betroffenen Personen, da ausschließlich B2B-Nutzer betroffen sind und die Daten nicht für Marketingzwecke genutzt werden.

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Die Anmeldung zum Newsletter sowie die Eintragung in die Warteliste erfolgen auf Basis einer freiwillig erteilten Einwilligung, die jederzeit widerruflich ist.

Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Rechnungsrelevante Daten werden gemäß § 147 AO sowie § 257 HGB für die gesetzlich vorgeschriebene Dauer aufbewahrt.

5. Hosting und Infrastruktur

Die Website und die WaaS-Plattform werden bei SiteGround gehostet. SiteGround betreibt Rechenzentren innerhalb der Europäischen Union. Die Datenverarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.

  • Auftragsverarbeiter: SiteGround Spain S.L.
  • Serverstandort: Deutschland
  • Grundlage: Auftragsverarbeitungsvertrag (Art. 28 DSGVO)

Subdomain-Infrastruktur

WANLOC betreibt mehrere .de-Domains auf derselben SiteGround-Serverinfrastruktur. Kunden und Agenturen erhalten beim Zugang zur WANLOC-Plattform eine individuelle Subdomain, die nach dem Muster kundenname.[wanloc-domain].de vergeben wird. Diese Subdomain kann auf wanloc.de oder auf einer anderen von WANLOC betriebenen .de-Domain liegen.

Unabhängig davon, welche übergeordnete Domain für die Subdomain verwendet wird, gelten stets:

  • Dieselbe technische Infrastruktur (SiteGround, EU)
  • Dieselben Datenschutz- und Sicherheitsbedingungen
  • Derselbe Auftragsverarbeitungsvertrag (AVV)
  • Kein Wechsel des Serverstandorts oder des Auftragsverarbeiters

Personenbezogene Daten, die im Rahmen des Besuchs einer WANLOC-Subdomain erhoben werden (z. B. IP-Adressen, Sitzungsdaten), werden ausschließlich auf der beschriebenen SiteGround-Infrastruktur innerhalb der EU verarbeitet — unabhängig davon, unter welcher Domain die Subdomain erreichbar ist.

Eine Übermittlung personenbezogener Daten in Drittstaaten außerhalb der EU/EWR findet nicht statt.

6. Cookies & Sicherheits-Tracking

Warum WANLOC keine Cookie-Einwilligungs-Banner verwendet

Auf wanloc.de wird kein Cookie-Einwilligungs-Banner angezeigt. Der Grund: Alle von WANLOC eingesetzten Cookies und Tracking-Technologien sind ausschließlich für die technische Sicherheit der Plattform erforderlich und fallen unter § 25 Abs. 2 Nr. 2 TTDSG sowie Art. 6 Abs. 1 lit. f DSGVO — sie bedürfen daher keiner gesonderten Einwilligung. Es werden keinerlei externe Tools (z. B. Google Analytics, Meta Pixel, Hotjar) eingesetzt. Alle Daten verbleiben ausschließlich auf WANLOC-eigenen Servern bei SiteGround (EU).

Der Sicherheitsgrund — warum diese Cookies notwendig sind

WANLOC website wanloc.de ist keine reine Informationswebsite. Jeder Besucher kann innerhalb von Minuten ein Konto registrieren und erhält damit Zugang zur gemeinsam genutzten WANLOC-Serverinfrastruktur, auf der die Websites und Daten aller Kunden gehostet werden. Ein böswilliger Akteur, der ein Konto erstellt, kann potenziell:

  • Sicherheitslücken in der Plattform zu erkunden oder auszunutzen versuchen
  • Schadhaften Code in gehostete Websites einzuschleusen versuchen
  • Auf Daten anderer Kunden zuzugreifen versuchen
  • Den Server durch automatisierte Angriffe (Bots, Brute-Force) zu belasten versuchen
  • Den kostenlosen Testzeitraum missbräuchlich mehrfach in Anspruch zu nehmen

Die Sicherheitsüberwachung beginnt daher zwingend bereits beim ersten Besuch auf wanloc.de — nicht erst nach der Registrierung. Nur so können verdächtige Verhaltensmuster erkannt und böswillige Akteure vor dem Zugang zur Plattform gestoppt werden.

Welche Daten erfasst werden

Datentyp Zweck Speicherdauer
Session-Identifier (Cookie) Sitzungsverwaltung, Authentifizierung, CSRF-Schutz Sitzungsdauer
IP-Adresse Erkennung und Blockierung bekannter böswilliger Akteure, Anomalieerkennung 90 Tage
Klick- und Navigationspfade Erkennung verdächtiger Verhaltensmuster vor und nach der Registrierung 90 Tage
Anfragezeitpunkte und -häufigkeit Erkennung von Bots, automatisierten Angriffen und Brute-Force-Versuchen 90 Tage
Formular-Interaktionsdaten Erkennung betrügerischer Registrierungsversuche 90 Tage
Gerätebezogene Metadaten Erkennung wiederkehrender böswilliger Akteure trotz IP-Wechsel 90 Tage

Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.

Rechtsgrundlagen

§ 25 Abs. 2 Nr. 2 TTDSG: Die eingesetzten Cookies und Tracking-Technologien sind technisch zwingend erforderlich für die Erbringung des vom Nutzer ausdrücklich angeforderten Dienstes. Da jeder Besucher die Möglichkeit hat, sofort ein Konto zu erstellen und auf die geteilte Serverinfrastruktur zuzugreifen, ist die Sicherheitsüberwachung eine integrale technische Voraussetzung des Dienstes — keine optionale Zusatzfunktion.

Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): WANLOC hat ein überwiegendes berechtigtes Interesse daran, die Serverinfrastruktur, die Daten aller Kunden und die Integrität der Plattform zu schützen. Dieses Interesse überwiegt die Interessen der betroffenen Personen, da die Daten ausschließlich für Sicherheitszwecke verwendet werden, keine Weitergabe an Dritte erfolgt und die Speicherdauer auf 90 Tage begrenzt ist.

Was WANLOC ausdrücklich nicht tut

  • Keine Weitergabe der erfassten Daten an externe Dritte oder Werbedienstleister
  • Kein Einsatz externer Analyse- oder Tracking-Tools (kein Google Analytics, Meta Pixel o. Ä.)
  • Keine Erstellung kommerzieller Nutzerprofile für Marketingzwecke
  • Keine Übermittlung von Daten in Drittstaaten außerhalb der EU/EWR
  • Keine Speicherung über 90 Tage hinaus für Sicherheitsdaten

Ihr Widerspruchsrecht

Sie können gemäß Art. 21 DSGVO Widerspruch gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung einlegen. Bitte beachten Sie, dass ein Widerspruch gegen die Sicherheitsüberwachung dazu führen kann, dass Ihnen die Nutzung der WANLOC-Plattform nicht möglich ist, da die Sicherheitsüberwachung eine technische Grundvoraussetzung des Dienstes darstellt. Widersprüche richten Sie bitte an: datenschutz@wanloc.de

Cookie-Banner auf WANLOC-Kunden-Websites

Diese Datenschutzerklärung bezieht sich auf die Datenverarbeitungspraktiken von wanloc.de selbst. Websites, die von WANLOC-Kunden über die Plattform erstellt wurden, haben ihre eigenen, dynamisch generierten Cookie-Banner und Datenschutzerklärungen — automatisch angepasst an die Tools und Dienste, die der jeweilige Kunde in seinem Admin-Dashboard konfiguriert hat.

Konfiguriert ein Kunde beispielsweise Google Analytics in seinem Dashboard, wird dieses Tool automatisch im Cookie-Banner und in der Datenschutzerklärung seiner Website ausgewiesen und eine entsprechende Einwilligung eingeholt. Entfernt er das Tool, wird es automatisch aus beiden Dokumenten entfernt. Der Kunde ist dafür verantwortlich, dass seine Dashboard-Konfiguration stets den tatsächlich auf seiner Website eingesetzten Tools entspricht.

Für Fragen zu den Datenschutzpraktiken einer von WANLOC erstellten Kunden-Website wenden Sie sich bitte direkt an den jeweiligen Website-Betreiber — nicht an WANLOC.

Verhaltens-Monitoring im Admin-Dashboard

Im Admin-Dashboard (KMU-Kunden und Agenturen) setzt WANLOC ein internes Verhaltens-Monitoring ein, das über die Sicherheitsüberwachung auf wanloc.de hinausgeht. Dieses Monitoring verfolgt zwei klar definierte Zwecke:

  • Zweck 1 — Support-Unterstützung (Art. 6 Abs. 1 lit. b DSGVO): WANLOC erfasst, welche Funktionen ein eingeloggter Kunde genutzt hat, welche Schritte er im Dashboard durchgeführt hat und welche Fehlerzustände aufgetreten sind. Diese Daten ermöglichen es dem WANLOC-Support, bei einer Supportanfrage den genauen Kontext des Problems sofort nachzuvollziehen — ohne dass der Kunde alles von Anfang an beschreiben muss. Die Verarbeitung ist zur Erfüllung des Supportvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO erforderlich.
  • Zweck 2 — Plattformsicherheit und Schutz anderer Kunden (Art. 6 Abs. 1 lit. f DSGVO + Art. 32 DSGVO): Da alle Kunden dieselbe Serverinfrastruktur nutzen, stellt ein böswilliger Akteur im Dashboard eine Bedrohung für alle anderen Kunden und deren Daten dar. WANLOC überwacht das Nutzerverhalten im Dashboard, um Versuche zu erkennen, Sicherheitsmechanismen zu umgehen, auf Daten anderer Kunden zuzugreifen, Schadinhalte einzuschleusen oder die Serverinfrastruktur zu schädigen. Diese Überwachung ist nach Art. 32 DSGVO als technische und organisatorische Maßnahme (TOM) gesetzlich geboten.
Datentyp Support-Zweck Sicherheits-Zweck Speicherdauer
Session-Identifier Support-Session nachvollziehen Session-Hijacking verhindern Sitzungsdauer
Klick- und Navigationspfade Schritte vor dem Problem reproduzieren Abnormale Navigationsmuster erkennen 90 Tage
Genutzte Funktionen Kontext der Supportanfrage verstehen API-Missbrauch und unberechtigte Zugriffe erkennen 90 Tage
Fehlermeldungen mit Benutzerkontext Technische Probleme schneller diagnostizieren Als Fehler getarnte Angriffsversuche erkennen 90 Tage
Aktionshäufigkeit und -zeitpunkte Nutzungsworkflow für Support verstehen Automatisierte Angriffe und Scraping erkennen 90 Tage
IP-Adresse Support-Session technisch zuordnen Bekannte böswillige Akteure blockieren 90 Tage

Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.

Das Dashboard-Monitoring erfolgt ausschließlich durch WANLOC-eigene Systeme ohne externe Drittanbieter. Alle Daten verbleiben bei SiteGround (EU). Eine Verwendung für Marketingzwecke, kommerzielle Profilbildung oder Weitergabe an Dritte findet nicht statt.

7. Newsletter und Warteliste

Newsletter

Mit Ihrer Einwilligung sendet Ihnen WANLOC regelmäßige E-Mails zu Produktneuigkeiten, Updates und Angeboten. Die Anmeldung erfolgt im Double-Opt-in-Verfahren gemäß § 7 UWG. Ihre E-Mail-Adresse wird ausschließlich für den Versand des Newsletters verwendet.

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie auf den Abmeldelink in der E-Mail klicken oder uns eine formlose Nachricht über das Kontaktformular auf der WANLOC-Website senden.

Warteliste

Wenn Sie sich für eine Warteliste eintragen, speichert WANLOC Ihre E-Mail-Adresse und Ihren Firmennamen, um Sie über neue Funktionen oder Zugänge zu informieren. Diese Speicherung erfolgt auf Basis Ihrer Einwilligung.

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie auf den Abmeldelink in der E-Mail klicken oder uns eine formlose Nachricht über das Kontaktformular auf der WANLOC-Website senden.

8. Datenverarbeitung während des Testzeitraums

Interessenten haben die Möglichkeit, die WANLOC WaaS 14 Tage kostenlos und unverbindlich zu testen. Für diesen Testzeitraum gelten folgende datenschutzrechtliche Besonderheiten:

Während des Testzeitraums

Personenbezogene Daten sowie alle im Rahmen des Tests erstellten Inhalte werden ausschließlich zur Durchführung und Bereitstellung des Testzeitraums verarbeitet. Es erfolgt keine darüberhinausgehende Nutzung.

Nach Ablauf ohne Vertragsabschluss

Sämtliche im Test erstellten Inhalte und Nutzerdaten werden vollständig gelöscht.

Zur Verhinderung einer erneuten unberechtigten Inanspruchnahme werden folgende Daten für 12 Monate gespeichert:

  • Bei Unternehmens-E-Mail-Domains (z. B. @firmenname.de): die E-Mail-Domain
  • Bei generischen E-Mail-Anbietern (z. B. gmail.com, yahoo.com, gmx.de, web.de, t-online.de): nur die genaue E-Mail-Adresse — nicht die gesamte Domain, da diese von unzähligen unabhängigen Personen genutzt wird

Nach Ablauf von 12 Monaten werden diese Daten automatisch gelöscht. Eine erneute Registrierung ist danach möglich.

Automatisiertes E-Mail-Domain-Prüfsystem

Bei jeder Registrierung prüft ein automatisches System die verwendete E-Mail-Domain anhand zweier Kriterien:

  • Stufe 1 — Permanente Sperrung: E-Mail-Domains, die als bekannte Spam-Quellen oder Missbrauchsdomains identifiziert wurden, werden dauerhaft für die Registrierung gesperrt. Dies dient dem Schutz der Plattform und ihrer Nutzer gemäß Art. 32 DSGVO.
  • Stufe 2 — Befristete Sperrung (12 Monate): E-Mail-Domains oder genaue E-Mail-Adressen, die mit einem abgelaufenen Testzeitraum in Verbindung stehen, werden für 12 Monate für eine erneute Registrierung gesperrt.

Dieses automatisierte Prüfsystem stellt eine Verarbeitung im Sinne des Art. 22 Abs. 2 lit. b DSGVO dar, die zur Vertragserfüllung erforderlich ist. Gegen eine auf dieser Basis erfolgte Ablehnung können Sie Einspruch einlegen, indem Sie sich an datenschutz@wanloc.de wenden.

Nach Ablauf von 12 Monaten werden diese Daten automatisch gelöscht. Eine erneute Registrierung ist danach möglich.

Rechtsgrundlage

Die befristete Speicherung der E-Mail-Domain bzw. E-Mail-Adresse nach Ablauf des Testzeitraums erfolgt auf Basis unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse besteht darin, den Missbrauch des kostenlosen Testangebots zu verhindern und die wirtschaftliche Integrität unseres Dienstes zu schützen. Die Speicherung ist auf das absolut notwendige Minimum beschränkt (nur Domain oder genaue E-Mail-Adresse, keine weiteren Daten) und zeitlich auf 12 Monate begrenzt — beides Ausdruck des Verhältnismäßigkeitsprinzips der DSGVO.

Gegen diese Verarbeitung können Sie gemäß Art. 21 DSGVO Widerspruch einlegen. Bitte beachten Sie, dass ein Widerspruch dazu führen kann, dass Sie den kostenlosen Testzeitraum nicht erneut in Anspruch nehmen können.

9. Speicherdauer

WANLOC speichert personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist:

Datenkategorie Speicherdauer Grundlage
Kontakt- & Vertragsdaten Bis Vertragsende, dann unverzügliche Löschung — außer E-Mail-Domain oder E-Mail-Adresse (siehe unten, max. 12 Monate) Art. 6 Abs. 1 lit. b DSGVO
Rechnungsdaten 10 Jahre (gesetzliche Aufbewahrungspflicht) § 147 AO, § 257 HGB
Sicherheits- & Sitzungsdaten Bis Vertragsende oder Erfüllung des Sicherheitszwecks Art. 6 Abs. 1 lit. f DSGVO
E-Mail-Domain (Unternehmensdomains) oder genaue E-Mail-Adresse (generische Anbieter) 12 Monate nach Ablauf des Testzeitraums ohne Zahlung oder nach regulärem Vertragsende. Danach automatische Löschung. Zweck: Verhinderung erneuter unberechtigter Inanspruchnahme des kostenlosen Testzeitraums. Bei Unternehmensdomains (z. B. @firma.de) wird die Domain gespeichert; bei generischen Anbietern (gmail.com, yahoo.com, gmx.de etc.) nur die genaue E-Mail-Adresse. Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Newsletter-Daten Bis Widerruf der Einwilligung Art. 6 Abs. 1 lit. a DSGVO
Wartelisten-Daten Bis Zweckerfüllung oder Widerruf Art. 6 Abs. 1 lit. a DSGVO

Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.

10. Weitergabe an Dritte

Eine Weitergabe personenbezogener Daten an Dritte erfolgt nicht, es sei denn:

  • Es besteht eine gesetzliche Verpflichtung zur Weitergabe (z. B. an Steuerbehörden).
  • Die Weitergabe ist zur Vertragserfüllung erforderlich (z. B. Auftragsverarbeiter wie SiteGround).
  • Sie haben ausdrücklich eingewilligt.

WANLOC nutzt keine externen Analyse-, Werbe- oder Social-Media-Dienste. Es findet keine Datenübermittlung in Drittstaaten (außerhalb EU/EWR) statt.

11. Ihre Rechte als betroffene Person

Gemäß DSGVO stehen Ihnen folgende Rechte zu. Diese können Sie jederzeit gegenüber uns geltend machen:

  • Auskunft (Art. 15) - Auskunft über Ihre bei uns gespeicherten Daten
  • Berichtigung (Art. 16) - Korrektur unrichtiger oder unvollständiger Daten
  • Löschung (Art. 17) - Löschung Ihrer Daten, soweit keine Aufbewahrungspflicht besteht
  • Einschränkung (Art. 18) - Einschränkung der Verarbeitung in bestimmten Fällen
  • Datenübertragbarkeit (Art. 20) - Herausgabe Ihrer Daten in einem gängigen Format
  • Widerspruch (Art. 21) - Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen
  • Widerruf (Art. 7 Abs. 3) - Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
  • Beschwerde (Art. 77) - Beschwerde bei einer Aufsichtsbehörde (z. B. LDI NRW)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@wanloc.de

Zuständige Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)

Kavalleriestr. 2–4, 40213 Düsseldorf

Web: www.ldi.nrw.de

12. Datensicherheit

WANLOC setzt technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Dazu gehören unter anderem:

  • Verschlüsselte Datenübertragung via TLS/HTTPS
  • Zugriffskontrolle und Rollenmanagement innerhalb der Plattform
  • Protokollierung sicherheitsrelevanter Ereignisse zur Missbrauchserkennung
  • Regelmäßige Sicherheitsupdates der eingesetzten Systeme
  • Hosting ausschließlich bei EU-zertifizierten Rechenzentren (SiteGround)

13. Änderungen dieser Datenschutzerklärung

WANLOC behält sich vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslagen, neue Verarbeitungstätigkeiten oder Änderungen der Leistungen von WANLOC anzupassen. Art und Umfang der Benachrichtigung registrierter Kunden richten sich nach der Art der Änderung:

Änderungen mit Vorabinformationspflicht

Bei folgenden Änderungen informiert WANLOC registrierte Kunden vor Inkrafttreten der Änderung per E-Mail:

  • Hinzufügen eines neuen Verarbeitungszwecks für bereits erhobene Daten
  • Erhebung einer neuen Datenkategorie, die bisher nicht erhoben wurde
  • Wechsel der Rechtsgrundlage einer bestehenden Verarbeitungstätigkeit
  • Weitergabe von Daten an einen neuen Dritten oder Auftragsverarbeiter
  • Übermittlung von Daten in ein Drittland außerhalb der EU/EWR

In diesen Fällen wird die Änderung frühestens 30 Tage nach Versand der E-Mail wirksam. Die Benachrichtigung enthält eine klare Beschreibung der Änderung, ihren Grund sowie die neue Fassung der betroffenen Abschnitte.

Änderungen mit gleichzeitiger Information

Bei folgenden Änderungen informieren wir registrierte Kunden per E-Mail zum Zeitpunkt des Inkrafttretens:

  • Aktualisierung von Kontaktdaten (z. B. neue Datenschutz-E-Mail-Adresse)
  • Änderung der zuständigen Aufsichtsbehörde
  • Redaktionelle Klarstellungen ohne inhaltliche Änderung der Verarbeitungstätigkeiten
  • Anpassungen aufgrund gesetzlicher Änderungen, die keine neuen Verarbeitungstätigkeiten begründen

Archivierung aller Versionen

Jede Version dieser Datenschutzerklärung wird dauerhaft auf wanloc.de archiviert und unter ihrer Versionsnummer abrufbar gehalten. Registrierte Kunden können im Admin-Dashboard jederzeit einsehen, welche Version der Datenschutzerklärung zum Zeitpunkt ihrer Registrierung gültig war.

Ihre Rechte bei Änderungen

Wenn Sie mit einer Änderung der Verarbeitungstätigkeiten nicht einverstanden sind, stehen Ihnen jederzeit die in Abschnitt 9 beschriebenen Betroffenenrechte zu — insbesondere das Recht auf Widerspruch (Art. 21 DSGVO) und das Recht auf Löschung (Art. 17 DSGVO). Wenden Sie sich hierzu an datenschutz@wanloc.de.

14. Kontakt bei Datenschutzfragen

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte wenden Sie sich bitte direkt an uns:

Wanloc UG (haftungsbeschränkt)

z. Hd. Ivan Relja (Datenschutz)

Markt 5, 57072 Siegen

E-Mail-Adresse: datenschutz@wanloc.de