Zum Inhalt springen

Datenschutzerklärung

Andreas Gärtner
Mönchenstr. 34
14913 Jüterbog

Mail: hello@mivoo-it.de
Tel.: +49 (0) 3372 3939824

Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung der Website, zur Kommunikation sowie zur Anbahnung bzw. Erfüllung von Verträgen erforderlich ist.

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, effizientem Betrieb und Kommunikation) sowie – falls einschlägig – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

  • Mail und Domain Hosting in der EU (All-Ink., IONOS)
  • Technisch notwendige Server-Logfiles: IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, User-Agent
  • Zweck: Betriebssicherheit, Fehleranalyse, Missbrauchserkennung
  • IP-Adressen werden durch den Provider spätestens nach 7 Tagen anonymisiert; danach liegt keine Personenbeziehbarkeit vor.
  • Keine externen Google Fonts; etwaige Webfonts werden lokal bereitgestellt.
  • Keine Analyse-/Marketing-Cookies; nur technisch notwendige Cookies, sofern für Grundfunktionen erforderlich.

Bei Kontakt per E-Mail, Telefon oder Kontaktformular werden übermittelte Inhalte sowie Namen, Kontaktdaten und technische Metadaten zum Zweck der Bearbeitung und für Anschlussfragen verarbeitet. Speicherdauer: bis Abschluss der Anfrage; bei gesetzlichen Aufbewahrungspflichten (z. B. handels-/steuerrechtlich) längere Speicherung.

Die telefonische Kommunikation erfolgt über die Cloud-Telefonie-Plattform Placetel in Verbindung mit dem Integrationsdienst Phonemondo, der die Anbindung an unser CRM-System (Odoo) per API ermöglicht. Verarbeitet werden dabei Verbindungsdaten (Rufnummer, Datum, Uhrzeit, Gesprächsdauer) sowie ggf. Gesprächsinhalte.

Aufzeichnung von Telefongesprächen: Telefongespräche werden ausschließlich nach vorheriger ausdrücklicher mündlicher Einwilligung der Gesprächspartner aufgezeichnet. Vor Beginn der Aufnahme wird der Gesprächspartner darauf hingewiesen, dass das Gespräch aufgenommen wird und um Zustimmung gebeten. Die Einwilligung kann jederzeit, auch während des Gesprächs, widerrufen werden; die Aufzeichnung wird in diesem Fall sofort beendet und der bisherige Mitschnitt gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Zwecke der Aufzeichnung: Dokumentation von Gesprächsinhalten zur Auftragsabwicklung, interne Nachbereitung, Qualitätssicherung der Beratungsleistung.

Speicherort und -dauer: Aufzeichnungen verbleiben ausschließlich in der durch MIVOO genutzten Infrastruktur (Placetel, Odoo, Sharepoint). Eine Weitergabe an Dritte erfolgt nicht. Aufzeichnungen werden nach Abschluss des jeweiligen Vorgangs, spätestens nach Ende der Geschäftsbeziehung, gelöscht; gesetzliche Aufbewahrungspflichten bleiben unberührt.

Für Online-Besprechungen wird Microsoft Teams im Rahmen der Microsoft-365-Umgebung eingesetzt. In bestimmten Meetings kann der Microsoft Facilitator als KI-gestützter Meeting-Assistent zum Einsatz kommen. Facilitator nimmt am Meeting teil, transkribiert Gesprächsinhalte und unterstützt die Nachbereitung (z. B. Zusammenfassungen, Aktionspunkte).

Hinweispflicht und Einwilligung: Bei Aktivierung von Facilitator werden alle Teilnehmenden durch Microsoft Teams systemseitig auf die Aufzeichnung und Verarbeitung hingewiesen. Die Zustimmung wird über die Microsoft-Plattform dokumentiert. Teilnehmende können einer Aufzeichnung widersprechen; das Meeting wird in diesem Fall ohne Aufzeichnung fortgeführt oder die Aufzeichnung wird beendet.

Verarbeitung: Die Verarbeitung erfolgt innerhalb der Microsoft-365-Tenant-Umgebung des Verantwortlichen unter Anwendung der dort konfigurierten Datenschutz- und Sicherheitseinstellungen. Datenhaltung erfolgt in der Regel in EU-Rechenzentren von Microsoft.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung der Teilnehmenden) sowie Art. 6 Abs. 1 lit. b DSGVO (vertragliche/vorvertragliche Maßnahmen).

Speicherdauer: Transkripte und Zusammenfassungen werden für die Dauer der Geschäftsbeziehung im jeweiligen Projekt-/Kundenkontext gespeichert und anschließend gelöscht; gesetzliche Aufbewahrungspflichten bleiben unberührt. Audio Aufnahmen werden automatisch nach 60 Tagen gelöscht. 

  • Zwecke: Beratung, Administration, M365-Management, Support, Schulung, Prozessautomatisierung, Integration und Orchestrierung von IT-Systemen.
  • Mögliche Datenkategorien: Kunden-, Mitarbeiter- und Kommunikationsdaten, Zugriffs-/Logdaten, abrechnungsrelevante Daten.
  • Vertraulichkeit und Sicherheit: zweckgebundene Verarbeitung; sichere Speicherung; Mehrfaktor-Authentifizierung; Mandantentrennung; geringstmögliche Zugriffe.
  • Temporärer Zugriff auf Zugangsdaten (z. B. Admin-Credentials) kann erforderlich sein; sichere Verwaltung und ausschließlich zweckgebundene Nutzung.
  • Für die eingesetzten Systeme bestehen, sofern erforderlich, Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.

Einsatz von Subunternehmern und Partnern: Im Rahmen der Generalunternehmer-Tätigkeit von MIVOO können zur Auftragserfüllung qualifizierte Partner und Spezialisten hinzugezogen werden. Die Auswahl erfolgt nach Eignung und Datenschutz-Konformität. Soweit personenbezogene Daten an solche Partner übermittelt werden, erfolgt dies auf Basis entsprechender Auftragsverarbeitungsverträge oder vergleichbarer rechtlicher Grundlagen sowie in Abstimmung mit dem Kunden.

Es werden Dienste eingesetzt, die den festgelegten Sicherheits- und Datenschutzanforderungen entsprechen. Soweit erforderlich, bestehen AVV/SCC und es werden Transfer Impact Assessments (TIA) durchgeführt. KI-Eingaben werden auf das notwendige Maß beschränkt; verfügbare EU-/Mandanten-Scopes und Opt-out-Einstellungen für Trainingsnutzung werden genutzt.

  • Microsoft 365 (SharePoint, OneDrive, Exchange/Teams, CoPilot, weitere) – Datenhaltung in EU-Rechenzentren; MFA und Protokollierung administrativer Zugriffe.
  • Odoo – ERP- und CRM-System zur Geschäftsabwicklung; EU-Hosting.
  • Placetel – Cloud-Telefonie; EU-Hosting.
  • Phonemondo – API-Integration zwischen Placetel und Odoo; EU-Hosting.
  • DATEV Unternehmen online – Buchhaltung/Belegwesen in EU-Rechenzentren.
  • KI-Anwendungen – Langdock (Orchestrierung, EU-Hosting), ChatGPT (über Langdock, EU-Hosting), Mistral (EU-Hosting), Microsoft Copilot (Microsoft-Umgebung), Adobe AI (Adobe-Umgebung). Primär EU-gehostete Verarbeitungen
  • Webhosting – All-Inkl.
  • Passwortmanagement – 1Password Business (MFA; falls für Auftragsdurchführung erforderlich).
  • Keine Analyse-/Marketing-Cookies.
  • Nur technisch notwendige Cookies (sofern funktional erforderlich).
  • Keine extern eingebundenen Google Fonts. Alle verwendeten Schriftarten (Space Grotesk, Comfortaa, PT Sans) werden lokal von unserem Server ausgeliefert; es findet keine Verbindung zu Google-Servern statt.
  • Keine eingebetteten Drittinhalte (z. B. Maps, Videos) ohne vorherige Information/Einwilligung. Verlinkungen zu sozialen Netzwerken (z. B. Instagram, LinkedIn) sind reine Hyperlinks; beim bloßen Aufruf unserer Seite werden keine Daten an diese Dienste übertragen.

Reichweitenmessung:

Zur statistischen Auswertung der Websitenutzung setzen wir eine cookielose Reichweitenmessung (Plausible Analytics) ein, die über unseren Website-Hoster Odoo S.A. bereitgestellt wird. Dabei werden keine Cookies gesetzt und keine Informationen in Ihrem Endgerät gespeichert oder ausgelesen. Es werden ausschließlich aggregierte, anonymisierte Daten (z. B. aufgerufene Seiten, ungefähre Herkunftsregion, verwendeter Browsertyp) erfasst; ein Rückschluss auf einzelne Personen ist nicht möglich, eine Zusammenführung mit anderen Daten erfolgt nicht. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unserer Website (Art. 6 Abs. 1 lit. f DSGVO).

  • IT-/Cloud-Dienstleister gemäß Abschnitt 8 (als Auftragsverarbeiter).
  • Steuerberatung/DATEV für Abrechnung/Buchhaltung.
  • Kommunikationsdienstleister (E-Mail/M365/Telefonie).
  • Qualifizierte Partner und Subunternehmer im Rahmen der Auftragserfüllung (Art. 28 DSGVO).
  • Erforderlichenfalls Behörden/Rechtsbeistand bei gesetzlicher Verpflichtung.
  • Kommunikations- und Projektdaten: für die Dauer der Geschäftsbeziehung; darüber hinaus nach gesetzlichen Aufbewahrungsfristen (i. d. R. 6 bzw. 10 Jahre).
  • Telefonaufzeichnungen: bis Abschluss des jeweiligen Vorgangs, spätestens bis Ende der Geschäftsbeziehung.
  • Meeting-Transkripte: für die Dauer der Geschäftsbeziehung im Projekt-/Kundenkontext.
  • Server-Logfiles: gemäß Abschnitt 3; IP-Adressen spätestens nach 7 Tagen Anonymisierung durch den Provider.

Betroffene haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)

  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

  • Beschwerderecht bei einer Aufsichtsbehörde (z. B. Landesbeauftragter für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, LDA)

Anfragen bitte an die unter Ziffer 1 genannten Kontaktdaten richten und möglichst den betroffenen Prozess/Dienst benennen.

Daten Betroffener werden durch folgende Maßnahmen geschützt:

  • Zugriffsschutz mit starken Passwörtern und MFA
  • Rollenbasierte Berechtigungen, Mandantentrennung
  • Verschlüsselung von Endgeräten und Übertragungen (TLS/SSL)
  • Protokollierung administrativer Zugriffe, Versionierung
  • Regelmäßige Updates/Backups; Sensibilisierung/Schulungen

Eine detaillierte TOMs-Übersicht ist auf Anfrage verfügbar.

Diese Erklärung wird angepasst, wenn Dienste, Rechtslage oder Prozesse sich ändern. Es gilt die jeweils aktuelle Version auf dieser Seite.

Stand: Mai 2026