Datenschutzerklärung
Stand: April 2026
Die ad Interim Solutions GmbH nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (insb. EU-DSGVO, BDSG) sowie dieser Datenschutzerklärung.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und im Rahmen unserer gesamten Geschäftstätigkeit ist:
ad Interim Solutions GmbH
Sophienterrasse 20
20149 Hamburg
Deutschland
Geschäftsführer: Dennis Bestehorn
Registergericht: Amtsgericht Hamburg
Registernummer: HRB 197951
Telefon: +49 (0)40 57309700
E-Mail: info@adinterim-solutions.de
Website: www.adinterim-solutions.de
2. Hosting und technische Bereitstellung der Website
2.1 Hostpress (Hosting in Deutschland)
Unsere Website wird bei der Hostpress GmbH, Pirnaer Landstraße 231, 01257 Dresden, gehostet. Hostpress bietet uns Cloud-Hosting-Dienstleistungen auf Servern in zertifizierten deutschen Rechenzentren an. Bei jedem Aufruf unserer Website erfasst das System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners (Logfiles). Erfasst werden:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Zweck: Sicherstellung eines fehlerfreien Verbindungsaufbaus, der Systemsicherheit und Stabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen Betrieb).
Auftragsverarbeitung: Wir haben mit Hostpress einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.
2.2 Cloudflare Turnstile (Spam-Schutz)
Zum Schutz unserer Formulare vor Spam und automatisierten Bot-Angriffen nutzen wir „Turnstile“ der Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA. Turnstile analysiert technische Signale (IP-Adresse, Browser-Metadaten), um menschliche Nutzer von Bots zu unterscheiden, ohne visuelle Captchas zu verwenden.
Weitere Infos unter: https://www.cloudflare.com/de-de/turnstile-privacy-policy/
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz der IT-Infrastruktur).
Drittlandtransfer: Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Ergänzend sind Standardvertragsklauseln (SCC) vereinbart. Hinweis: Trotz Zertifizierung besteht ein theoretisches Restrisiko, dass US-Behörden zu Überwachungszwecken auf Daten zugreifen könnten.
2.3 Consent-Management und Cookies
Unsere Website verwendet Cookies. Dies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir setzen das Consent-Management-Tool Borlabs Cookie ein, um Ihre Einwilligung zur Speicherung von Cookies zu verwalten. Dabei werden folgende Kategorien unterschieden:
- Technisch notwendige Cookies: Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 TTDSG. Hierzu gehört auch der Cookie von Borlabs selbst, um Ihren Consent-Status zu speichern.
- Optionale Cookies: Alle weiteren Cookies werden ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO gesetzt. Hinweis: Wir nutzen aktuell ausdrücklich keine Marketing-, Analyse- oder Tracking-Cookies von Drittanbietern.
2.4 Ihre Cookie-Historie
Ihre anonyme Benutzer-ID (UID) lautet:
2.5 Cookie-Übersicht
2.6 Cookie-Einstellungen
3. Zentrale Datenverarbeitung via Zoho One (ERP & CRM)
Für unsere gesamte operative Geschäftserbringung (CRM, ERP, Projektmanagement, Abrechnung) nutzen wir die Cloud-Plattform Zoho One der Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande.
3.1 Zoho CRM, Recruit & Forms (Vermittlung & Onboarding)
Wir verwalten Kunden- und Freelancerdaten in Zoho CRM und Zoho Recruit. Daten aus Website-Formularen werden verschlüsselt an diese Systeme übertragen.
- Für Unternehmenskunden (Mandanten & Interessenten): Verarbeitung von Firmendaten und Ansprechpartnern zur Identifikation potenzieller Mandanten (Neukundengewinnung/Wachstum), Erstansprache im B2B-Kontext, Vertragsanbahnung, Projektabwicklung und kontinuierlichen Betreuung (Art. 6 Abs. 1 lit. b und f DSGVO).
- Für Experten (Freelancer & Bewerber): Verarbeitung von Stammdaten, Qualifikationen und CV-Dokumenten zur Aufnahme in unser Experten-Netzwerk sowie zur operativen Projektdurchführung und Abrechnung (Art. 6 Abs. 1 lit. b DSGVO).
- Besondere Datenkategorien (Art. 9 DSGVO): Sollten Sie uns in Ihrem CV freiwillig Daten (z. B. Foto, Religionszugehörigkeit, Schwerbehindertenstatus) übermitteln, verarbeiten wir diese nur auf Basis Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Die Bereitstellung solcher Daten ist ausdrücklich keine Voraussetzung für die Aufnahme in unser Netzwerk.
- Erhebung von Referenz- und Projektdaten: Freelancer können Projektlisten und Referenzschreiben übermitteln. Der Übermittelnde garantiert, dass er zur Übermittlung berechtigt ist und ggf. erforderliche Einwilligungen vorliegen. Verarbeitung erfolgt ausschließlich zur Eignungsprüfung (Art. 6 Abs. 1 lit. f DSGVO).
- Langfristige Netzwerk-Pflege: Zur Sicherstellung einer effizienten Reaktionsfähigkeit bei Projektbedarf verarbeiten wir Daten über die Einzelanfrage hinaus. Dies dient der schnellen Identifikation passender Profile, der Minimierung von Suchzeiten und der Matching-Effizienz (Art. 6 Abs. 1 lit. f DSGVO).
3.2 Abrechnungsprozesse, Timesheets und Reisekosten (Zoho Finance)
Im Rahmen der aktiven Projektbegleitung verarbeiten wir Daten zur Erstellung von Gutschriften und zur Abrechnung von Nebenkosten gegenüber Mandanten:
- Systemzugang: Aktiven Projektpartnern (Experten) gewähren wir zweckgebundenen Zugriff auf spezifische CRM-Bereiche zur digitalen Erfassung und Einreichung von Leistungsnachweisen (Timesheets). Dies stellt keine organisatorische Eingliederung dar.
- Reisekosten & Belege: Zur Abrechnung und steuerlichen Dokumentation verarbeiten wir eingereichte Originalbelege (z. B. Hotelrechnungen, Bahntickets, Verpflegungsbelege, Transferquittungen, PKW-Kilometernachweise). Diese Belege werden zwecks Prüfung an den Mandanten weitergeleitet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO i.V.m. § 147 AO.
3.3 Zoho Sign & Workdrive (Rechtssicherheit & Speicher)
- Zoho Sign: Nutzung zur rechtssicheren digitalen Unterzeichnung von Verträgen, Timesheets und Reisekostenabrechnungen. Protokolliert werden Name, E-Mail-Adresse, IP-Adresse und Zeitstempel.
- Zoho Workdrive: Sämtliche CVs, Belegkopien und Projektdokumente werden hier unter 2-Faktor-Authentifizierung (2FA) und strikten Rollenkonzepten gespeichert.
3.4 Business-Kommunikation und CRM-Integration
- Integrierte Business-Kommunikation (sipgate / NeoPBX / satellite): Für unsere zentrale
geschäftliche Kommunikation nutzen wir die Cloud-Plattform der sipgate GmbH, Gladbacher
Str. 74, 40219 Düsseldorf. Wir nutzen NeoPBX und die sipgate App (basierend auf CLINQ
Technologie) zur Anbindung an unser Zoho CRM sowie satellite als mobilen Bestandteil. Bei
Telefonaten über diese Systeme werden Verbindungsdaten (Nummer, Zeitstempel, Dauer) in
Echtzeit mit Zoho CRM bzw. Zoho Recruit abgeglichen und dort protokolliert. Zweck: Effiziente
Mandantenbetreuung und Dokumentation (Art. 6 Abs. 1 lit. b und f DSGVO). Ein AVV liegt vor.
Eine Aufzeichnung von Gesprächen (Call Recording) findet nicht statt.
- Klassische Mobiltelefonie (Deutsche Telekom): Ergänzend nutzen wir Mobilfunkleistungen
der Telekom Deutschland GmbH, Bonn. Bei Anrufen über diese Mobilfunkverträge erfolgt
keine automatisierte Protokollierung oder Synchronisation mit unserem CRM-System
(Zoho). Die Datenverarbeitung beschränkt sich auf den technisch notwendigen
Verbindungsaufbau durch den Provider (Art. 6 Abs. 1 lit. f DSGVO).
4. Datenverarbeitung im Vermittlungsprozess (Zweiseitenmodell)
ad Interim Solutions agiert als spezialisierter B2B-Provider und eigenständig Verantwortlicher.
- Profil-Übermittlung: Wir leiten Profile an Kunden zur Prüfung der fachlichen Eignung weiter (Art. 6 Abs. 1 lit. b DSGVO).
- Empfängerkategorien: Daten werden weitergegeben an: IT-Provider (Hostpress, Cloudflare, Zoho, sipgate, Deutsche Telekom), Projektbeteiligte (Gegenseitige Übermittlung von Experten-Profilen an Mandanten sowie Leistungsnachweisen/Belegen an Mandanten nach Abstimmung), Finanzwesen (Steuerberater, Banken) und Prüforgane (Sozialversicherungsträger zwecks Statusfeststellung).
- Status: Eine gemeinsame Verantwortlichkeit (Art. 26 DSGVO) besteht nicht, da ad Interim Solutions Zwecke und Mittel autonom festlegt.
5. Speicherdauer und Löschkonzept
Wir löschen Daten, sobald der Zweck entfällt, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen:
- Strategische Netzwerk-Pflege (Experten- & Mandanten-Pool): Wir führen alle 48 Monate (4 Jahre) einen Relevanz-Prüfzyklus durch. Diese Frist beginnt bei jeder relevanten Interaktion (z. B. CV-Update, Projekt-Korrespondenz, Mandatsgespräch) erneut zu laufen.
- Steuer- und berufsrechtlich relevante Daten: Buchhaltungsrelevante Unterlagen, Verträge sowie Originalbelege und Reisekostendokumentationen werden gemäß § 147 AO für 10 Jahre archiviert.
- Interessenten & Projektanfragen: Daten ohne Überführung in das Netzwerk werden nach 24 Monaten ohne weitere Kommunikation gelöscht.
- Archivierungs-Vorbehalt (Status- & Haftungsschutz): Leistungsnachweise (Timesheets) und Basisdaten werden zur Erfüllung von Nachweispflichten bei Sozialversicherungsprüfungen (z. B. Deutsche Rentenversicherung) und zur Rechtsverteidigung für die Dauer der gesetzlichen Verjährungsfristen gespeichert (Art. 6 Abs. 1 lit. f DSGVO).
6. Ihre Betroffenenrechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).
- Automatisierte Entscheidungsfindung: Eine solche nach Art. 22 DSGVO findet nicht statt. Computergestützte Suchprozesse dienen lediglich der Entscheidungsvorbereitung.
- Widerspruch/Widerruf: Erteilte Einwilligungen (insb. Art. 9) können jederzeit widerrufen werden. Bei Verarbeitung auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) können Sie jederzeit Widerspruch einlegen unter: info@adinterim-solutions.de.
7. Beschwerderecht
Zuständig: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg.
8. Datensicherheit (State of the Art)
Maßnahmen gemäß Art. 32 DSGVO:
- Verschlüsselung: SSL/TLS für den Transport sowie AES-256-Bit für gespeicherte Daten (At Rest).
- Zugriffsschutz: Strikte 2-Faktor-Authentifizierung (2FA) und Segmentierung (Privacy by Design).
- Physische Sicherheit: Rechenzentren (EU-Standort) zertifiziert nach ISO/IEC 27001 und SOC 2.