Rechtliches
Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
VALENTO GmbH
Vertreten durch: Eva Brandenburg, Shahad Hussain Kavassery Sakeer
Kaiser-Joseph-Str. 254
79098 Freiburg im Breisgau
E-Mail: hello@valento.io
Website: valento.io
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
2.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
2.3 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
3. Bereitstellung der Website und Erstellung von Logfiles
3.1 Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben: Informationen über den Browsertyp und die verwendete Version, das Betriebssystem des Nutzers, den Internet-Service-Provider des Nutzers, die IP-Adresse des Nutzers, Datum und Uhrzeit des Zugriffs, Websites, von denen das System des Nutzers auf unsere Internetseite gelangt, sowie Websites, die vom System des Nutzers über unsere Website aufgerufen werden. Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
3.2 Rechtsgrundlage und Zweck
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen und die Sicherheit unserer informationstechnischen Systeme zu gewährleisten.
3.3 Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall.
4. Hosting
Unsere Website wird bei Cloudflare bereitgestellt; Cloudflare übernimmt zudem die DNS-Auflösung und die Auslieferung über ein Content Delivery Network (CDN). Anbieter ist die Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Wenn Sie unsere Website besuchen, werden technisch notwendige Daten (insbesondere IP-Adressen) durch Cloudflare als Auftragsverarbeiter im Sinne von Art. 28 DSGVO verarbeitet. Die Auslieferung erfolgt über ein globales Servernetz; Ihre Anfrage kann dabei auch von einem Standort außerhalb der EU beantwortet werden. Cloudflare löscht Logfiles automatisch nach kurzer Zeit. Details entnehmen Sie der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/privacypolicy/
Soweit dabei personenbezogene Daten in die USA übermittelt werden, stützen wir die Übermittlung vorrangig auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), sofern der Empfänger zertifiziert ist. Ist dies nicht der Fall oder entfällt der Beschluss, gelten ergänzend die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie der Garantien können Sie unter hello@valento.io anfordern.
Die Verwendung des Hosting-Dienstleisters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website.
5. Kontaktformular und E-Mail-Kontakt
5.1 Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite sind Kontaktformulare vorhanden (z.B. für Case-Study-Anfragen), die für die elektronische Kontaktaufnahme genutzt werden können. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert. Diese Daten sind: Name, E-Mail-Adresse, Unternehmen, ggf. weitere Angaben (z.B. Anzahl SKUs) sowie der Zeitpunkt der Absendung. Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.
Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse hello@valento.io möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.
5.2 Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
5.3 Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus den Kontaktformularen und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist.
6. Terminbuchung (Microsoft Bookings)
Für die Buchung von Terminen nutzen wir Microsoft Bookings, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Wenn Sie einen Termin über unsere Website buchen, werden Ihre Angaben (Name, E-Mail-Adresse, ggf. weitere von Ihnen eingegebene Daten) an Microsoft übermittelt und dort verarbeitet. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement
7. Newsletter und E-Mail-Marketing (Brevo)
Wenn Sie unseren Newsletter beziehen oder wir Sie per E-Mail kontaktieren, nutzen wir Brevo (ehemals Sendinblue). Anbieter ist die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.
Brevo ist ein Dienst, mit dem u.a. der Versand von E-Mails organisiert und analysiert werden kann. Die von Ihnen eingegebenen Daten werden auf den Servern von Brevo gespeichert. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen.
Ausführliche Informationen zu Brevo entnehmen Sie: https://www.brevo.com/de/legal/privacypolicy/
8. Daten aus öffentlichen Quellen (Geschäftskontakte)
Wir verarbeiten personenbezogene Daten von Ansprechpartnern in Unternehmen, die wir als potenzielle Geschäftspartner ansprechen möchten, auch dann, wenn wir diese Daten nicht bei Ihnen selbst erhoben haben. Mit den folgenden Angaben erfüllen wir unsere Informationspflicht aus Art. 14 DSGVO.
8.1 Datenkategorien und Quellen
Verarbeitet werden ausschließlich berufsbezogene Angaben: Vor- und Nachname, Funktion oder Position, Unternehmenszugehörigkeit, geschäftliche Kontaktdaten sowie öffentlich verfügbare Informationen zum beruflichen Wirken. Als Quellen nutzen wir das Handels- und Unternehmensregister, Impressumsangaben und Websites von Unternehmen, berufliche Netzwerke wie LinkedIn sowie Fach- und Wirtschaftspresse.
8.2 Zwecke und Rechtsgrundlage
Wir verwenden diese Daten, um zu beurteilen, ob eine Zusammenarbeit fachlich sinnvoll ist, um den richtigen Ansprechpartner zu identifizieren, um unsere Gespräche und Unterlagen fachlich vorzubereiten und um Sie geschäftlich anzusprechen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Anbahnung von Geschäftsbeziehungen im B2B-Umfeld. Wir verarbeiten keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO und treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO.
8.3 Speicherdauer
Wir speichern diese Daten so lange, wie ein sachlicher Anlass für eine Kontaktaufnahme besteht, längstens 24 Monate nach dem letzten Kontakt. Widersprechen Sie der Verarbeitung, löschen wir die Daten unverzüglich; wir dürfen dann lediglich Ihre Kontaktdaten in einer Sperrliste speichern, um eine erneute Ansprache zu verhindern.
8.4 Ihr Widerspruchsrecht
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit zu widersprechen (Art. 21 Abs. 1 DSGVO). Richtet sich die Verarbeitung auf Direktwerbung, können Sie jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO); wir verarbeiten Ihre Daten dann nicht mehr zu diesem Zweck. Eine Nachricht an hello@valento.io genügt.
9. Reichweitenmessung (TWIPLA)
Sofern Sie hierin im Cookie-Banner eingewilligt haben, nutzen wir TWIPLA (Visitor Analytics) zur Analyse des Nutzungsverhaltens auf unserer Website. Anbieter ist die TWIPLA GmbH, Friedrichstraße 68, 10117 Berlin, Deutschland. TWIPLA verarbeitet Daten DSGVO-konform innerhalb der EU.
Verarbeitet werden u.a. anonymisierte IP-Adresse, aufgerufene Seiten, Verweildauer und Referrer. Eine Zusammenführung mit anderen Daten erfolgt nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen anpassen.
Sofern Sie keine Einwilligung erteilen, setzen wir TWIPLA ausschließlich in einem cookielosen Modus ein: Es werden keine Cookies gesetzt und keine personenbezogenen Profile erstellt; erfasst werden ausschließlich aggregierte, anonyme Statistiken (z.B. Seitenaufrufe), die keinen Rückschluss auf Ihre Person zulassen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einer anonymen Reichweitenmessung zur Verbesserung unseres Angebots.
Weitere Informationen: https://www.twipla.com/de/privacy-policy
10. Website-Tracking zur Unternehmenserkennung (Overloop)
Sofern Sie im Cookie-Banner in die Kategorie „Marketing“ eingewilligt haben, nutzen wir Overloop zur Erkennung von Unternehmen, die unsere Website besuchen. Anbieter ist die Overloop SRL, Rue des Pères Blancs 4, 1040 Brüssel, Belgien (USt-IdNr. BE 0645.917.753).
Beim Aufruf einer Seite wird ein unsichtbarer Frame geladen, der die aufgerufene Adresse, den Seitentitel und Ihre IP-Adresse an Overloop übermittelt. Overloop gleicht die IP-Adresse mit einer Datenbank ab, um das dahinterstehende Unternehmen zu bestimmen. Zweck ist die Ansprache potenzieller Geschäftskunden. Da IP-Adressen personenbezogene Daten darstellen können, erfolgt der Einsatz ausschließlich auf Grundlage Ihrer Einwilligung.
Overloop speichert dabei im lokalen Speicher Ihres Browsers (localStorage) eine Kennung unter dem Schlüssel „overloopai_“ gefolgt von unserer Kundennummer. Diese Kennung dient der Wiedererkennung Ihres Browsers bei weiteren Besuchen. Cookies werden nicht gesetzt. Der Eintrag bleibt gespeichert, bis Sie ihn über die Einstellungen Ihres Browsers löschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung). § 25 TDDDG erfasst jede Speicherung von Informationen in Ihrer Endeinrichtung, unabhängig davon, ob dies über Cookies oder über den lokalen Speicher geschieht. Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen anpassen. Ohne Einwilligung wird kein Frame geladen, es werden keine Daten an Overloop übermittelt und nichts in Ihrem Browser gespeichert.
Wir haben Overloop angewiesen, die auf diesem Weg erhobenen Daten spätestens zwölf Monate nach Erhebung zu löschen. Die im lokalen Speicher Ihres Browsers abgelegte Kennung bleibt unabhängig davon bestehen, bis Sie sie löschen.
Overloop hat seinen Sitz in der EU. Overloop setzt jedoch Unterauftragsverarbeiter mit Infrastruktur in den USA ein; eine Übermittlung in Drittländer ist daher nicht ausgeschlossen. Sie erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der Standardvertragsklauseln der EU-Kommission.
Weitere Informationen: https://overloop.com/privacy und https://overloop.com/gdpr
11. Schriftarten
Die genutzten Web-Schriftarten („Space Grotesk", „DM Sans") werden lokal von unserem Server ausgeliefert. Es findet keine Übermittlung an Google Fonts oder andere externe Anbieter statt. Beide Schriften stehen unter der SIL Open Font License 1.1.
12. LinkedIn
Diese Website kann Verweise auf unser LinkedIn-Profil enthalten. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Wenn Sie über einen Link auf unserer Website zu LinkedIn gelangen, kann LinkedIn Informationen über Ihren Besuch erfassen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch LinkedIn haben. Weitere Informationen: https://www.linkedin.com/legal/privacy-policy
13. Cookies
Unsere Website verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten und Ihre Cookie-Einstellungen zu speichern.
Die Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Die Rechtsgrundlage für Cookies zu Analyse- oder Marketingzwecken ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über unseren Cookie-Banner widerrufen oder anpassen.
Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden.
14. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
15. Rechte der betroffenen Person
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Sie haben zudem das Recht, Ihre Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO) und sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde: Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.
16. Änderung der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
17. Fragen zum Datenschutz
Bei Fragen zum Datenschutz wenden Sie sich bitte an: hello@valento.io