Datenschutz

August 31, 2026
Inhaltsverzeichnis

gemäß Art. 13 Datenschutz-Grundverordnung (DSGVO)

Diese Datenschutzerklärung informiert Sie gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten im Zusammenhang mit Ihrer Nutzung der Website https://grounda.de (nachfolgend „Website“) durch die Ground A GmbH als Verantwortliche. „Personenbezogene Daten“ im Sinne des Art. 4 Nr. 1 DSGVO sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (betroffene Person) beziehen, wie etwa Name, Anschrift, Telefonnummer, Geburtsdatum, E-Mail-Adresse oder IP-Adresse. Informationen, die nicht einer bestimmten Person zugeordnet werden können, etwa durch Anonymisierung, stellen keine personenbezogenen Daten dar.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf der Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Ground A GmbH
Kasernenstraße 67
40213 Düsseldorf

Für datenschutzrechtliche Anfragen oder zur Ausübung Ihrer Betroffenenrechte wenden Sie sich bitte an: info@grounda.de

2. Datenverarbeitung auf unserer Website

2.1 Bereitstellung der Website

Zweck der Verarbeitung: Wir verarbeiten Ihre Daten, um:

  • den zuverlässigen Betrieb der Website zu gewährleisten
  • einen nutzerfreundlichen Zugriff auf unsere Website zu ermöglichen
  • die IT-Sicherheit zu garantieren

Empfänger: Webflow, Inc., 398 11th St., Floor 2, San Francisco, CA 94103, USA (Bereitstellung und Betrieb einer webbasierten Plattform)

Verarbeitete Daten:

  • IP-Adresse des anfragenden Geräts
  • Methode (z. B. GET, POST), Datum und Uhrzeit der Anfrage
  • Adresse der aufgerufenen Website und Pfad der angeforderten Datei
  • Zuvor aufgerufene/angeforderte Website/Datei, sofern zutreffend (HTTP-Referrer)
  • Informationen über den verwendeten Browser und das Betriebssystem
  • Version des HTTP-Protokolls, HTTP-Statuscode, Größe der übermittelten Datei
  • Anfrageinformationen wie Sprache, Inhaltstyp, Inhaltskodierung, Zeichensätze

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Verarbeitung der genannten Daten ist erforderlich, um die Website bereitzustellen und deren sicheren und nutzerfreundlichen Betrieb zu gewährleisten.

Weitere Informationen: https://webflow.com/legal/eu-privacy-policy

2.2 Content Delivery Network

Zweck: Beschleunigung der Ladezeiten der Website und Schutz vor DDoS-Angriffen durch den Einsatz eines Content Delivery Networks (CDN).

Empfänger: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA

Verarbeitete Daten:

  • Aufgerufene Webseite
  • Verwendeter Browsertyp
  • Betriebssystem
  • Referrer-URL
  • IP-Adresse
  • Anfragender Provider

Rechtsgrundlage: Berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Performance der Website).

Internationaler Datentransfer: Für die Nutzung von Cloudflare erfolgt eine Datenübermittlung in die USA auf Grundlage des EU-U.S. Data Privacy Framework (Art. 45 DSGVO). Cloudflare ist nach diesem Rahmenwerk zertifiziert und bietet somit ein angemessenes Datenschutzniveau.

Weitere Informationen: https://www.cloudflare.com/privacypolicy/

2.3 Video- und Skriptbereitstellung

Zweck: Effiziente und zuverlässige Bereitstellung von Video- und Skriptinhalten auf der Website, einschließlich optimierter Ladezeiten und stabiler Wiedergabe über ein Content Delivery Network (CDN).

Empfänger: BunnyWay d.o.o. (bunny.net), Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien.

Verarbeitete Daten:

  • Aufgerufenes Video/Skript
  • IP-Adresse
  • Verwendeter Browsertyp
  • Betriebssystem
  • Referrer-URL
  • Datum und Uhrzeit des Zugriffs
  • Technische Verbindungsdaten, die für die Bereitstellung von Videos zwingend erforderlich sind (z. B. Request-Header, Streaming-Segmente)

Rechtsgrundlage: Berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung von Videoinhalten, Gewährleistung von Leistung, Stabilität und Schutz vor Missbrauch).

Speicherdauer: Die Daten werden nur so lange verarbeitet, wie es für die Bereitstellung der Videoinhalte und die technische Sicherheit erforderlich ist. Server-Logdaten werden für einen begrenzten Zeitraum gespeichert und anschließend gelöscht oder anonymisiert.

Internationale Datenübermittlung: Bunny.net betreibt ein weltweit verteiltes Content Delivery Network (CDN). Die Daten werden primär auf Servern innerhalb der Europäischen Union verarbeitet. Soweit eine Verarbeitung außerhalb der EU aus technischen Gründen nicht ausgeschlossen werden kann, sind angemessene Schutzmaßnahmen gemäß Art. 46 DSGVO (insbesondere Standardvertragsklauseln) vorhanden, um ein angemessenes Datenschutzniveau zu gewährleisten.

2.4 Analysen und Tracking

Diese Website verwendet technisch notwendige Cookies und ähnliche Technologien, die für den ordnungsgemäßen und sicheren Betrieb der Website erforderlich sind.

Rechtsgrundlage: Technisch notwendige Tools werden auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO oder zur Erfüllung eines Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO eingesetzt. Das Speichern von oder der Zugriff auf Informationen in Ihrem Endgerät ist in diesen Fällen gemäß § 25 Abs. 2 TDDDG unbedingt erforderlich.

Cookie-Übersicht

2.5 Kontaktformulare (Webflow-Formulare)

Zweck: Empfang und Bearbeitung von Anfragen, Registrierungen und anderen Nachrichten, die über auf der Website eingebettete Formulare (z. B. Kontaktformulare) übermittelt werden.

Formularübermittlungen werden über die integrierte Formularfunktion von Webflow abgewickelt und im Webflow-Projekt gespeichert.

Empfänger: Webflow, Inc., 398 11th St., Floor 2, San Francisco, CA 94103, USA (Betreiber der Website-Plattform und der Formularfunktion). Übermittlungen können zusätzlich an vom Verantwortlichen konfigurierte E-Mail-Adressen weitergeleitet werden.

Verarbeitete Daten:

  • Alle Informationen, die Sie freiwillig in das Formular eingeben (z. B. Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Nachrichteninhalt)
  • IP-Adresse des absendenden Geräts
  • Datum und Uhrzeit der Übermittlung
  • Browsertyp und -version, Betriebssystem

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, sofern das Formular der Anbahnung oder Erfüllung eines Vertrages dient (z. B. Anfrage zu unseren Dienstleistungen). Andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen und der Kommunikation mit Ihnen) oder Art. 6 Abs. 1 lit. a DSGVO, sofern Sie Ihre Einwilligung erteilt haben (z. B. Newsletter-Anmeldung).

Speicherdauer: Formularübermittlungen werden so lange gespeichert, wie es für die Bearbeitung Ihrer Anfrage und die daraus resultierende Kommunikation erforderlich ist, und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Internationale Datenübermittlung: Webflow, Inc. hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (Art. 45 DSGVO); Webflow ist nach diesem Rahmenwerk zertifiziert. Soweit anwendbar, werden Übermittlungen zusätzlich durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert.

Weitere Informationen: https://webflow.com/legal/eu-privacy-policy

2.6 Public Library CDN (jsDelivr)

Zweck: Laden von öffentlich verfügbaren JavaScript-Bibliotheken, Schriftarten und anderen statischen Open-Source-Assets über das Content Delivery Network jsDelivr (cdn.jsdelivr.net), um eine schnelle und zuverlässige Bereitstellung dieser Ressourcen auf der Website zu gewährleisten.

Empfänger: Volentio JSD Limited, ein in England und Wales registriertes Unternehmen (Betreiber des jsDelivr CDN-Dienstes).

Verarbeitete Daten:

  • IP-Adresse des anfragenden Geräts
  • Angeforderte Ressource (URL, beschränkt auf die Domain cdn.jsdelivr.net)
  • Browsertyp und -version
  • Referrer-Daten (beschränkt auf die Domain)
  • Datum und Uhrzeit der Anfrage
  • Eindeutige Gerätekennungen und sonstige Diagnosedaten

Rechtsgrundlage: Berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO (effiziente und zuverlässige Bereitstellung öffentlich verfügbarer Bibliotheken und Assets, Sicherstellung der Website-Performance und -Stabilität).

Speicherdauer: Die Daten werden nur für die Dauer verarbeitet, die zur Bereitstellung der angeforderten Ressourcen erforderlich ist. Server-Logdaten werden für einen begrenzten Zeitraum gespeichert und anschließend gelöscht oder anonymisiert.

Internationale Datenübermittlung: jsDelivr betreibt ein global verteiltes CDN, und personenbezogene Daten können in Länder außerhalb des EWR übermittelt und dort verarbeitet werden, einschließlich Rechtsordnungen, die von der Europäischen Kommission nicht als Länder mit einem angemessenen Datenschutzniveau anerkannt sind. Solche Übermittlungen werden durch geeignete Maßnahmen gemäß Art. 46 DSGVO abgesichert, insbesondere durch EU-Standardvertragsklauseln (die gemäß der Datenverarbeitungsvereinbarung von jsDelivr deutschem Recht unterliegen).

3. Kontakt per E-Mail

Zweck: Bearbeitung und Beantwortung Ihrer Anfrage.

Verarbeitete Daten:

  • Name
  • E-Mail-Adresse
  • Inhalt Ihrer Nachricht

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Ihnen). Zielt Ihre Anfrage auf den Abschluss oder die Erfüllung eines Vertrages ab, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: Ihre Daten werden nur so lange gespeichert, wie es für die vollständige Bearbeitung Ihrer Anfrage erforderlich ist.

4. Externe Links

Unsere Website enthält Links zu externen Webseiten Dritter (z. B. Google, LinkedIn etc.), auf deren Inhalte wir keinen Einfluss haben. Deshalb können wir für diese fremden Inhalte auch keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar.

Eine permanente inhaltliche Kontrolle der verlinkten Seiten ist jedoch ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Links umgehend entfernen.

Wenn Sie einem externen Link folgen, beachten Sie bitte, dass die Datenschutzbestimmungen des jeweiligen Anbieters gelten und wir keinen Einfluss darauf haben, wie diese Anbieter Ihre personenbezogenen Daten verarbeiten. Wir empfehlen Ihnen, die Datenschutzrichtlinien der jeweiligen Drittanbieter zu prüfen, bevor Sie diese nutzen.

5. Internationale Datenübermittlung

Personenbezogene Daten werden grundsätzlich innerhalb der EU/des EWR verarbeitet. Übermittlungen in sogenannte „Drittstaaten“ erfolgen nur unter Einhaltung der Vorgaben der DSGVO und bei Vorliegen angemessener Garantien. Vor der Übermittlung von Daten an einen Dienstleister in einem Drittstaat wird das Datenschutzniveau bewertet. Eine Übermittlung erfolgt nur, wenn ausreichende Schutzmechanismen bestehen. Alle Dienstleister müssen einen Auftragsverarbeitungsvertrag abschließen. Für Anbieter außerhalb des EWR sind zusätzliche Maßnahmen erforderlich. Gemäß Art. 44 ff. DSGVO ist eine Übermittlung nur zulässig, wenn mindestens eine der folgenden Voraussetzungen erfüllt ist:

  • Die Europäische Kommission hat festgestellt, dass ein angemessenes Datenschutzniveau besteht.
  • Es wurden Standardvertragsklauseln mit dem Empfänger vereinbart.
  • Es liegen andere geeignete Garantien gemäß Art. 46 DSGVO vor.

6. Empfänger

Von uns erhobene personenbezogene Daten werden nur weitergegeben, wenn:

  • Sie uns Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilt haben;
  • Die Weitergabe zur Wahrung unserer berechtigten Interessen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zu der Annahme besteht, dass Ihre schutzwürdigen Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen (Art. 6 Abs. 1 lit. f DSGVO);
  • Wir gesetzlich zur Weitergabe verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO); oder
  • Die Weitergabe gesetzlich zulässig und für die Erfüllung eines Vertrages mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO).

Mögliche Empfänger sind:

  • Auftragsverarbeiter: Konzernunternehmen oder externe Dienstleister (z. B. für technische Infrastruktur und Verarbeitung, Wartung, Zahlungsabwicklung), die von uns sorgfältig ausgewählt und überwacht werden. Auftragsverarbeiter dürfen Daten nur gemäß unseren Weisungen verarbeiten.
  • Öffentliche Stellen: Behörden und öffentliche Einrichtungen (z. B. Finanzbehörden, Staatsanwaltschaften, Gerichte), an die wir personenbezogene Daten übermitteln müssen, etwa zur Erfüllung gesetzlicher Verpflichtungen oder zur Wahrung berechtigter Interessen.

7. Datensicherheit und Schutzmaßnahmen

Wir setzen geeignete technische und organisatorische Maßnahmen ein, um die Sicherheit und Vertraulichkeit Ihrer personenbezogenen Daten zu gewährleisten. Diese Maßnahmen dienen dem Schutz vor unbefugtem Zugriff, Manipulation, Verlust oder Missbrauch. Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und an den technologischen Fortschritt sowie aktuelle Industriestandards angepasst.

Bitte beachten Sie, dass die Datenübertragung im Internet trotz umfassender Schutzmaßnahmen Sicherheitslücken aufweisen kann. Insbesondere bei unverschlüsselter Kommunikation (z. B. Standard-E-Mail) besteht das Risiko, dass Daten von Dritten eingesehen werden können. Wir haben keinen Einfluss auf das Handeln externer Dritter. Wir empfehlen daher, bei der elektronischen Übermittlung sensibler Informationen Verschlüsselungen oder andere Schutzmaßnahmen zu verwenden, um potenzielle Risiken zu minimieren.

8. Speicherung und Löschung/Sperrung von Daten

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung erfolgt nur, wenn dies durch europäische oder nationale Rechtsvorschriften, denen der Verantwortliche unterliegt, vorgesehen ist. Eine Löschung oder Sperrung der Daten erfolgt auch dann, wenn eine gesetzliche Speicherfrist abläuft, es sei denn, eine weitere Speicherung ist für die Erfüllung eines Vertragsverhältnisses erforderlich.

9. Rechte der betroffenen Person

Sie haben bezüglich Ihrer personenbezogenen Daten folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO, § 34 BDSG): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck dies geschieht, an wen oder welche Kategorien von Empfängern die Daten weitergegeben werden und wie lange sie gespeichert werden.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, insbesondere wenn diese für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, Sie Ihre Einwilligung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen, z. B. wenn die Richtigkeit der Daten von Ihnen bestritten wird.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, sofern dies technisch machbar ist.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt davon unberührt.

Widerspruchsrecht (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einlegen, insbesondere im Zusammenhang mit Direktwerbung oder damit verbundenem Profiling.

Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt.

August 2026