Rechtliches

Datenschutz

Stand: September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

VALENTO GmbH
Kaiser-Joseph-Str. 254
79098 Freiburg im Breisgau
Deutschland
Vertreten durch: Eva Brandenburg, Shahad Hussain Kavassery Sakeer
E-Mail: hello@valento.io
Website: valento.io

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in Fällen, in denen eine vorherige Einholung der Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages erforderlich ist, dessen Vertragspartei die betroffene Person ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse nicht, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

2.3 Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen ist. Die Daten werden auch gesperrt oder gelöscht, wenn eine durch diese Normen vorgeschriebene Speicherfrist abläuft, es sei denn, ihre weitere Speicherung ist für einen Vertragsabschluss oder eine Vertragserfüllung erforderlich.

3. Bereitstellung der Website und Erstellung von Logfiles

3.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Geräts. Erhoben werden: Browsertyp und -version, das Betriebssystem, der Internet-Service-Provider und die IP-Adresse des Nutzers, Datum und Uhrzeit des Zugriffs, Websites, von denen das System des Nutzers auf unsere Website gelangt, und Websites, die es über unsere Website aufruft. Diese Daten werden auch in den Logfiles unseres Systems gespeichert, nicht jedoch zusammen mit anderen personenbezogenen Daten des Nutzers.

3.2 Rechtsgrundlage und Zweck

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an das Gerät des Nutzers zu ermöglichen. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

3.3 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung in Logfiles ist dies spätestens nach sieben Tagen der Fall.

4. Hosting

Unsere Website wird bei Amazon Web Services (AWS) gehostet. Anbieter ist die Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Wir nutzen AWS-Rechenzentren in der Europäischen Union (Region Frankfurt). Beim Besuch unserer Website werden technisch notwendige Daten (insbesondere IP-Adressen) von AWS als Auftragsverarbeiter im Sinne von Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags einschließlich der EU-Standardvertragsklauseln verarbeitet. AWS löscht Zugriffsprotokolle automatisch nach kurzer Zeit. Details finden Sie in den Datenschutzhinweisen von AWS: aws.amazon.com/privacy

Ein Support-Zugriff durch AWS von außerhalb der EU kann nicht vollständig ausgeschlossen werden. Soweit in diesem Zusammenhang personenbezogene Daten in die USA übermittelt werden, stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), nach dem Amazon Web Services, Inc. zertifiziert ist, sowie ergänzend auf die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie der Garantien können Sie unter hello@valento.io anfordern.

Der Einsatz des Hosting-Dienstleisters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen und sicheren Darstellung unserer Website.

5. Kontaktaufnahme per E-Mail

Sie können uns über die angegebene E-Mail-Adresse hello@valento.io kontaktieren. In diesem Fall werden die mit Ihrer E-Mail übermittelten personenbezogenen Daten gespeichert. Eine Weitergabe der Daten an Dritte erfolgt in diesem Zusammenhang nicht. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist und der Sachverhalt abschließend geklärt ist.

6. Terminbuchung (Microsoft Bookings)

Zur Buchung von Terminen nutzen wir Microsoft Bookings, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Die Buchungsseite öffnet sich in einem neuen Browser-Tab auf den Servern von Microsoft. Bei der Buchung eines Termins werden Ihre Angaben (Name, E-Mail-Adresse und gegebenenfalls weitere von Ihnen eingegebene Daten) an Microsoft übermittelt und dort verarbeitet. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).

Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft: privacy.microsoft.com

7. Newsletter „The Margin Brief“ (Brevo)

Wenn Sie unseren Newsletter abonnieren, nutzen wir Brevo (ehemals Sendinblue) zur Verwaltung der Anmeldungen und zum Versand der E-Mails. Anbieter ist die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.

Wir verwenden ein Double-Opt-in-Verfahren: Nach dem Absenden des Formulars erhalten Sie eine Bestätigungs-E-Mail, und Ihre Anmeldung wird erst aktiv, wenn Sie den Bestätigungslink anklicken. Wir speichern die von Ihnen eingegebene E-Mail-Adresse, den Wortlaut der erteilten Einwilligung, den Zeitpunkt der Anmeldung und der Bestätigung sowie die Seite, von der Sie sich angemeldet haben, um Ihre Einwilligung nachweisen zu können. Brevo kann zudem erfassen, ob E-Mails geöffnet und welche Links angeklickt wurden.

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Abmeldelink in jedem Newsletter oder per Nachricht an hello@valento.io. Nach der Abmeldung werden Ihre Daten aus der Verteilerliste gelöscht; zum Nachweis Ihrer früheren Einwilligung erforderliche Daten können auf einer Sperrliste gespeichert bleiben.

Ausführliche Informationen zu Brevo finden Sie unter: brevo.com/legal/privacypolicy

8. Daten aus öffentlichen Quellen (Geschäftskontakte)

Wir verarbeiten personenbezogene Daten von Ansprechpersonen in Unternehmen, die wir als potenzielle Geschäftspartner ansprechen möchten, auch wenn wir diese Daten nicht direkt bei Ihnen erhoben haben. Mit den folgenden Informationen erfüllen wir unsere Informationspflicht nach Art. 14 DSGVO.

8.1 Datenkategorien und Quellen

Wir verarbeiten ausschließlich berufsbezogene Angaben: Vor- und Nachname, Funktion oder Position, Unternehmenszugehörigkeit, geschäftliche Kontaktdaten sowie öffentlich verfügbare Informationen zur beruflichen Tätigkeit. Als Quellen nutzen wir Handels- und Unternehmensregister, Impressumsangaben und Websites von Unternehmen, berufliche Netzwerke wie LinkedIn sowie die Fach- und Wirtschaftspresse.

8.2 Zwecke und Rechtsgrundlage

Wir nutzen diese Daten, um zu prüfen, ob eine Zusammenarbeit fachlich sinnvoll ist, die richtige Ansprechperson zu identifizieren, unsere Gespräche und Unterlagen vorzubereiten und Sie im geschäftlichen Kontext anzusprechen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Anbahnung von Geschäftsbeziehungen im B2B-Umfeld. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO verarbeiten wir nicht, automatisierte Entscheidungen im Sinne von Art. 22 DSGVO treffen wir nicht.

8.3 Speicherdauer

Wir speichern diese Daten, solange ein berechtigter Anlass zur Kontaktaufnahme besteht, längstens jedoch 24 Monate nach dem letzten Kontakt. Widersprechen Sie der Verarbeitung, löschen wir die Daten unverzüglich; Ihre Kontaktdaten dürfen wir dann nur noch auf einer Sperrliste speichern, um eine erneute Ansprache zu verhindern.

8.4 Ihr Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO). Erfolgt die Verarbeitung zu Zwecken der Direktwerbung, können Sie jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO); wir verarbeiten Ihre Daten dann nicht mehr für diesen Zweck. Eine Nachricht an hello@valento.io genügt.

9. Reichweitenmessung (TWIPLA)

Soweit Sie im Cookie-Banner in die Kategorie „Analyse“ eingewilligt haben, nutzen wir TWIPLA (Visitor Analytics) zur Analyse des Nutzerverhaltens auf unserer Website. Anbieter ist die TWIPLA GmbH, Friedrichstraße 68, 10117 Berlin, Deutschland. TWIPLA verarbeitet Daten DSGVO-konform innerhalb der EU.

Verarbeitet werden unter anderem die anonymisierte IP-Adresse, aufgerufene Seiten, Verweildauer und der Referrer. Diese Daten werden nicht mit anderen Daten zusammengeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen über den Link „Cookie-Einstellungen“ im Footer anpassen.

Erteilen Sie keine Einwilligung, nutzen wir TWIPLA ausschließlich im cookielosen Modus: Es werden keine Cookies gesetzt und keine personenbezogenen Profile erstellt; erfasst werden nur aggregierte, anonyme Statistiken (etwa Seitenaufrufe), die keine Rückschlüsse auf Ihre Person zulassen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer anonymen Reichweitenmessung zur Verbesserung unseres Angebots. Solange Sie im Cookie-Banner keine Entscheidung getroffen haben, wird TWIPLA gar nicht geladen.

Weitere Informationen: twipla.com/en/privacy-policy

10. Website-Tracking zur Unternehmenserkennung (Overloop)

Soweit Sie im Cookie-Banner in die Kategorie „Marketing“ eingewilligt haben, nutzen wir Overloop, um Unternehmen zu erkennen, die unsere Website besuchen. Anbieter ist die Overloop SRL, Rue des Pères Blancs 4, 1040 Brüssel, Belgien (USt-IdNr. BE 0645.917.753).

Beim Aufruf einer Seite wird ein unsichtbarer Frame geladen, der die Seitenadresse, den Seitentitel und Ihre IP-Adresse an Overloop übermittelt. Overloop gleicht die IP-Adresse mit einer Datenbank ab, um das dahinterstehende Unternehmen zu ermitteln. Zweck ist die Ansprache potenzieller Geschäftskunden. Da IP-Adressen personenbezogene Daten sein können, erfolgt dies ausschließlich auf Grundlage Ihrer Einwilligung.

Dabei speichert Overloop im lokalen Speicher Ihres Browsers eine Kennung unter einem Schlüssel, der mit „overloopai_“ beginnt, gefolgt von unserer Kundennummer. Diese Kennung dient dazu, Ihren Browser bei späteren Besuchen wiederzuerkennen. Cookies werden nicht gesetzt. Der Eintrag bleibt gespeichert, bis Sie ihn über Ihre Browser-Einstellungen löschen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung). § 25 TDDDG erfasst jede Speicherung von Informationen auf Ihrem Endgerät, unabhängig davon, ob dies über Cookies oder über den lokalen Speicher geschieht. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen anpassen. Ohne Einwilligung wird kein Frame geladen, es werden keine Daten an Overloop übermittelt und nichts in Ihrem Browser gespeichert.

Wir haben Overloop angewiesen, die so erhobenen Daten spätestens zwölf Monate nach der Erhebung zu löschen. Die im lokalen Speicher Ihres Browsers abgelegte Kennung bleibt davon unabhängig bestehen, bis Sie sie löschen.

Overloop ist in der EU ansässig. Overloop setzt jedoch Unterauftragsverarbeiter mit Infrastruktur in den USA ein, sodass eine Übermittlung in Drittländer nicht ausgeschlossen werden kann. Eine solche Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework oder der Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen: overloop.com/privacy und overloop.com/gdpr

11. Webschriften (Google Fonts)

Diese Website nutzt die Schriften „Mona Sans“ und „Space Grotesk“, die beim Aufruf einer Seite von Servern von Google Fonts geladen werden. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zum Laden der Schriftdateien baut Ihr Browser eine Verbindung zu den Servern von Google auf und übermittelt Ihre IP-Adresse und technische Browserinformationen. Google gibt an, dass die Fonts API keine Cookies setzt und Anfragen nicht mit einem Google-Konto verknüpft werden.

Die Nutzung der Schriften erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, unserem berechtigten Interesse an einer einheitlichen Darstellung unserer Website. Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework, nach dem Google LLC zertifiziert ist. Unterstützt Ihr Browser keine Webschriften oder blockiert er die Verbindung, wird stattdessen eine Standardschrift Ihres Systems verwendet.

Weitere Informationen: developers.google.com/fonts/faq/privacy und policies.google.com/privacy

12. LinkedIn

Diese Website enthält einen Link zu unserem LinkedIn-Profil. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Gelangen Sie über einen Link auf unserer Website zu LinkedIn, kann LinkedIn Informationen über Ihren Besuch erfassen. Auf unseren Seiten ist kein LinkedIn-Code eingebunden; Daten werden erst übermittelt, wenn Sie dem Link folgen. Wir weisen darauf hin, dass wir als Anbieter dieser Seiten keine Kenntnis vom Inhalt der übermittelten Daten und deren Nutzung durch LinkedIn haben. Weitere Informationen: linkedin.com/legal/privacy-policy

13. Cookies und lokaler Speicher

Unsere Website selbst setzt keine Cookies. Sie speichert Ihre Entscheidung aus dem Cookie-Banner im lokalen Speicher Ihres Browsers unter dem Schlüssel „valento_cookie_consent“, damit der Banner nicht erneut angezeigt wird. Diese Speicherung ist technisch notwendig, um Ihre Wahl zu respektieren; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 TDDDG.

Zum selben Zweck speichert diese Website drei weitere Einträge im lokalen Speicher Ihres Browsers. Sie werden von der Website selbst in Ihrem Browser abgelegt, nicht an uns oder an Dritte übertragen und nicht zur Analyse Ihres Verhaltens verwendet. „valentoLang“ enthält die Sprache, die Sie über den EN/DE-Schalter gewählt haben, damit die Website erneut in dieser Sprache öffnet. „valento-fit-result“ enthält die fünf Antworten, die Sie im Check „Passt das zu uns?“ gegeben haben, zusammen mit dem Datum, damit der Check Ihnen Ihr Ergebnis erneut zeigen kann, statt wieder bei der ersten Frage zu beginnen; er enthält bewusst weder Ihren Namen noch Ihre E-Mail-Adresse. „valento-fit-profile“ enthält den Unternehmenskontext (Rolle, Unternehmenstyp, Umsatzklasse, Größe des Sortiments), sofern Sie ihn vor dem Check angegeben haben. Ihre IP-Adresse nutzen wir nicht, um Sie wiederzuerkennen. Diese Einträge bleiben in Ihrem Browser, bis sie gelöscht werden: Sie können sie jederzeit in den Einstellungen Ihres Browsers löschen, und die Schaltfläche „Neu beginnen“ im Check löscht den Check-Eintrag sofort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 TDDDG, da die Einträge erforderlich sind, um die von Ihnen gewünschte Funktion bereitzustellen.

Soweit eine Einwilligung erteilt wurde, können die in den Abschnitten 9 und 10 beschriebenen Analyse- und Marketingdienste Cookies oder Einträge im lokalen Speicher ablegen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz). Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Footer widerrufen oder anpassen.

Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies und Speichereinträge können jederzeit gelöscht werden.

14. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt, und am Schloss-Symbol in Ihrer Browserzeile.

15. Rechte der betroffenen Person

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Sie haben außerdem das Recht, Ihre Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO) und sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde: Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.

16. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

17. Fragen zum Datenschutz

Bei Fragen zum Datenschutz wenden Sie sich bitte an: VALENTO GmbH, Kaiser-Joseph-Str. 254, 79098 Freiburg im Breisgau, hello@valento.io