Datenschutzerklärung
Stand: Juli 2026
Забележка: по правни причини този текст е достъпен само на немски език.
DATENSCHUTZERKLÄRUNG
für die Website www.limit-breakers.de
Stand: 19.09.2026
VORBEMERKUNG: WAS DIESE ERKLÄRUNG LEISTET
Wer unsere Website besucht, uns über das Kontaktformular schreibt oder Leads bei uns bestellt, hinterlässt Daten – manche bewusst, manche technisch bedingt. Diese Datenschutzerklärung erklärt in verständlicher Sprache, was mit diesen Daten geschieht: welche wir erheben, wozu, auf welcher Rechtsgrundlage, wer sie außer uns zu sehen bekommt und wie lange wir sie behalten.
Wer nur die Kurzfassung möchte, findet sie in Abschnitt 1. Wer es genau wissen will, findet in den folgenden Abschnitten zu jedem Verarbeitungsschritt die Antworten auf vier Fragen: Welche Daten sind betroffen? Wozu verarbeiten wir sie? Auf welcher Rechtsgrundlage? Und wie lange behalten wir sie?
Rechtlicher Rahmen ist die Verordnung (EU) 2016/679 – die Datenschutz-Grundverordnung, im Folgenden kurz „DSGVO". Für Cookies und vergleichbare Techniken auf Ihrem Endgerät gilt zusätzlich § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes („TDDDG"), weil sich unser Angebot an Unternehmen in Deutschland richtet.
INHALTSÜBERSICHT
1. Das Wesentliche in Kürze
2. Verantwortlicher und Kontakt
3. Begriffe, die in dieser Erklärung vorkommen
4. Die Rechtsgrundlagen im Überblick
5. Was beim Besuch der Website automatisch passiert
6. Cookies, Einwilligungsfenster und Ihre Wahl
7. Statistik- und Marketingdienste im Einzelnen
8. Das Kontaktformular und E-Mail-Kontakt
9. Die Bestellung von Leads über unser Bestellformular
10. Geschäftskunden und Partner: Daten im Rahmen der Zusammenarbeit
11. Dienstleister, die für uns arbeiten
12. Weitere Empfänger
13. Wie lange wir Ihre Daten aufbewahren
14. Sicherheit der Verarbeitung
15. Keine automatisierte Entscheidungsfindung, kein Profiling
16. Ihre Rechte im Detail
17. Wie Sie Ihre Rechte ausüben
18. Beschwerderecht bei einer Aufsichtsbehörde
19. Pflicht zur Bereitstellung von Daten
20. Unser Sitz in der Europäischen Union und Dienstleister in Drittländern
21. Externe Links und Verweise auf soziale Netzwerke
22. Unerbetene Werbung an unsere Kontaktdaten
23. Änderungen dieser Datenschutzerklärung
24. Verhältnis zu anderen Dokumenten
1. DAS WESENTLICHE IN KÜRZE
Wer wir sind: Die Limitbreakers EOOD mit Sitz in Sofia (Bulgarien) betreibt die Website www.limit-breakers.de. Wir sind ein Unternehmen der Lead-Generierung mit Sitz in der Europäischen Union: Wir gewinnen und qualifizieren Anfragen von Hauseigentümern zu Photovoltaikanlagen und Wärmepumpen und liefern sie an Solarteure, Fachbetriebe und Vermittler in Deutschland.
An wen sich diese Website richtet: An Unternehmen, die Leads beziehen möchten – nicht an Verbraucher. Hauseigentümer, die eine Anlage anfragen, tun das nicht hier, sondern über unsere Verbraucher-Plattformen, die jeweils eine eigene Datenschutzerklärung haben.
Was auf dieser Website passiert: Sie können sich über unsere Leistungen informieren, uns über das Kontaktformular schreiben und über unser Bestellformular Leads bestellen. Einen Kundenlogin gibt es nicht.
Statistik und Marketing: Wir schalten Werbung für unser Angebot und möchten wissen, ob sie wirkt. Deshalb setzen wir – nur mit Ihrer Einwilligung – Google Analytics, Hotjar, den Meta Pixel und das Google Ads Conversion-Tracking ein. Ohne Ihre Zustimmung im Einwilligungsfenster wird keiner dieser Dienste geladen; Sie können die Website vollständig ohne sie nutzen und Ihre Entscheidung jederzeit ändern (Abschnitt 6).
Wo Ihre Daten liegen: Die Website liegt bei einem deutschen Hosting-Anbieter mit Rechenzentren in Deutschland. Wir sitzen in Bulgarien, einem EU-Mitgliedstaat. Nur die Statistik- und Marketingdienste – und nur, wenn Sie ihnen zustimmen – können Daten in die USA übermitteln (Abschnitt 20).
Ihre Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung – formlos per E-Mail an info@limit-breakers.eu.
2. VERANTWORTLICHER UND KONTAKT
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Limitbreakers EOOD
ul. Shipka 36
1504 Sofia
Bulgarien
Vertreten durch die Geschäftsführerin Dr. Maya Neidenowa
Telefon: +359 895 500 755
E-Mail: info@limit-breakers.eu
E-Mail für alle Datenschutzanliegen: info@limit-breakers.eu
3. BEGRIFFE, DIE IN DIESER ERKLÄRUNG VORKOMMEN
Damit die folgenden Abschnitte auch ohne juristische Vorkenntnisse verständlich sind, erläutern wir vorab die wichtigsten Begriffe, so wie die DSGVO sie in Art. 4 definiert.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen – Name, E-Mail-Adresse, Telefonnummer, aber auch die IP-Adresse Ihres Internetanschlusses oder eine Cookie-Kennung. Auch Angaben zu Ansprechpartnern eines Unternehmens sind personenbezogene Daten dieser Personen.
Verarbeitung meint jeden Vorgang im Zusammenhang mit personenbezogenen Daten – das Erheben, Speichern, Ordnen, Verändern, Auslesen, Verwenden, Übermitteln, Abgleichen, Einschränken, Löschen und Vernichten.
Verantwortlicher ist die Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet. Für die Verarbeitungen auf dieser Website sind das wir.
Auftragsverarbeiter ist ein Unternehmen, das personenbezogene Daten in unserem Auftrag und nach unseren Weisungen verarbeitet – etwa unser Hosting-Anbieter. Auftragsverarbeiter dürfen die Daten nicht für eigene Zwecke nutzen und sind uns durch einen Vertrag nach Art. 28 DSGVO gebunden.
Drittland ist jedes Land außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums. Die USA sind ein Drittland.
Einwilligung ist jede freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung, mit der Sie zu verstehen geben, dass Sie mit der Verarbeitung Ihrer Daten einverstanden sind. Eine Einwilligung kann jederzeit widerrufen werden.
Profiling ist eine automatisierte Verarbeitung, bei der personenbezogene Daten genutzt werden, um bestimmte persönliche Aspekte einer Person zu bewerten oder vorherzusagen. Wir selbst betreiben kein Profiling; die in Abschnitt 7 beschriebenen Werbedienste können Ihr Verhalten jedoch für eigene Zwecke auswerten, wenn Sie ihnen zustimmen.
4. DIE RECHTSGRUNDLAGEN IM ÜBERBLICK
Jede Verarbeitung personenbezogener Daten braucht eine Erlaubnis. Vier der in Art. 6 Abs. 1 DSGVO genannten Erlaubnistatbestände sind für uns relevant:
Einwilligung – Art. 6 Abs. 1 Buchst. a DSGVO. Sie haben uns ausdrücklich erlaubt, Ihre Daten für einen bestimmten Zweck zu verarbeiten. Das ist der Fall bei allen Statistik- und Marketingdiensten (Abschnitt 7): Sie werden nur geladen, wenn Sie im Einwilligungsfenster zugestimmt haben. Eine Einwilligung können Sie jederzeit widerrufen; die Verarbeitung bis zum Widerruf bleibt rechtmäßig.
Vertrag und vorvertragliche Maßnahmen – Art. 6 Abs. 1 Buchst. b DSGVO. Die Verarbeitung ist nötig, um eine Anfrage zu bearbeiten oder einen Vertrag durchzuführen. Wenn Sie uns über das Kontaktformular eine Anfrage zu unseren Leistungen stellen oder über das Bestellformular Leads bestellen, verarbeiten wir Ihre Angaben auf dieser Grundlage.
Rechtliche Verpflichtung – Art. 6 Abs. 1 Buchst. c DSGVO. Ein Gesetz verpflichtet uns zur Verarbeitung – insbesondere die handels- und steuerrechtlichen Aufbewahrungspflichten für Rechnungen und Geschäftskorrespondenz, die für uns nach bulgarischem Recht gelten.
Berechtigtes Interesse – Art. 6 Abs. 1 Buchst. f DSGVO. Die Verarbeitung ist erforderlich, um ein berechtigtes Interesse von uns zu wahren, und Ihre Interessen überwiegen nicht. Wir stützen uns hierauf beim technischen Betrieb und der Absicherung der Website (Server-Logs, Spam-Schutz des Kontaktformulars), bei der Kommunikation mit Ansprechpartnern unserer Geschäftskunden und bei der Verteidigung gegen Rechtsansprüche. Gegen Verarbeitungen auf dieser Grundlage können Sie Widerspruch einlegen (Abschnitt 16.7).
Für Cookies und den Zugriff auf Informationen in Ihrem Endgerät gilt zusätzlich § 25 TDDDG: Zugriffe, die für den Betrieb der Website unbedingt erforderlich sind, sind ohne Einwilligung zulässig (§ 25 Abs. 2 Nr. 2 TDDDG); alle anderen – Statistik und Marketing – brauchen Ihre Einwilligung (§ 25 Abs. 1 TDDDG).
5. WAS BEIM BESUCH DER WEBSITE AUTOMATISCH PASSIERT
5.1 Server-Logs
Jeder Aufruf einer Seite auf www.limit-breakers.de hinterlässt Spuren auf dem Webserver. Ihr Browser übermittelt technisch bedingt eine Reihe von Informationen, die der Server in einer Protokolldatei festhält: die IP-Adresse Ihres Internetanschlusses, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite oder Datei, die Seite, von der Sie zu uns gekommen sind (Referrer), die übertragene Datenmenge, den HTTP-Statuscode, Typ und Version Ihres Browsers und Ihr Betriebssystem.
Wir werten diese Protokolle nicht aus, um herauszufinden, wer Sie sind oder was Sie interessiert. Sie dienen ausschließlich dazu, den technischen Betrieb sicherzustellen, Fehler zu finden und Angriffe zu erkennen. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb der Website (Art. 6 Abs. 1 Buchst. f DSGVO). Die Server-Logs werden nach sieben Tagen automatisch gelöscht; nur bei konkreten Anhaltspunkten für einen Angriff bewahren wir die betreffenden Einträge bis zum Abschluss der Prüfung länger auf.
5.2 Die IP-Adresse
Die IP-Adresse ist nach ständiger Rechtsprechung des Europäischen Gerichtshofs ein personenbezogenes Datum, auch wenn wir selbst sie einer konkreten Person nicht zuordnen können. Deshalb behandeln wir IP-Adressen mit derselben Sorgfalt wie alle anderen personenbezogenen Daten.
5.3 Schriftarten
Die auf der Website verwendeten Schriften liegen auf unserem eigenen Server und werden mit der Seite ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder anderen Schriftanbietern; Ihre IP-Adresse wird nicht an solche Anbieter übermittelt.
5.4 Verschlüsselte Übertragung
Die gesamte Kommunikation zwischen Ihrem Browser und unserer Website ist über TLS verschlüsselt (erkennbar am Schloss-Symbol und an „https" in der Adresszeile).
6. COOKIES, EINWILLIGUNGSFENSTER UND IHRE WAHL
6.1 Was Cookies sind
Cookies sind kleine Textdateien, die eine Website über Ihren Browser auf Ihrem Endgerät ablegt. Sie enthalten meist eine Kennung, mit der der Server oder ein Drittanbieter Ihren Browser bei einem späteren Aufruf wiedererkennt. Der Begriff „Cookies" steht in dieser Erklärung stellvertretend auch für vergleichbare Techniken wie Local Storage, Session Storage und Zählpixel.
6.2 Zwei Arten von Cookies auf dieser Website
Technisch notwendige Cookies. Sie sind erforderlich, damit die Website und ihre Grundfunktionen arbeiten. Dazu gehört das Cookie, in dem wir Ihre Entscheidung aus dem Einwilligungsfenster speichern. Für diese Cookies brauchen wir keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG); Rechtsgrundlage für die damit verbundene Datenverarbeitung ist unser berechtigtes Interesse an einer funktionierenden Website (Art. 6 Abs. 1 Buchst. f DSGVO).
Statistik- und Marketing-Cookies. Sie stammen von Google Analytics, Hotjar, dem Meta Pixel und dem Google Ads Conversion-Tracking (Abschnitt 7). Sie werden ausschließlich gesetzt, wenn Sie im Einwilligungsfenster zugestimmt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 Buchst. a DSGVO).
6.3 Das Einwilligungsfenster
Beim ersten Aufruf von www.limit-breakers.de sehen Sie ein Einwilligungsfenster. Dort können Sie alle Statistik- und Marketing-Cookies annehmen, alle ablehnen oder nach Kategorien auswählen. Ablehnen ist genauso einfach wie Annehmen. Bis Sie eine Wahl getroffen haben, wird keiner der in Abschnitt 7 genannten Dienste geladen.
Ihre Entscheidung speichern wir in einem Cookie, damit das Fenster nicht bei jedem Besuch erneut erscheint. Sie können Ihre Entscheidung jederzeit ändern oder widerrufen – über den Link „Cookie-Einstellungen" im Fußbereich jeder Seite, der das Fenster erneut öffnet. Ein Widerruf wirkt für die Zukunft; bereits gesetzte Cookies der betreffenden Dienste werden deaktiviert und laufen ab oder können von Ihnen über den Browser gelöscht werden.
6.4 Kontrolle über den Browser
Unabhängig vom Einwilligungsfenster können Sie Cookies über die Einstellungen Ihres Browsers einsehen, löschen oder blockieren. Blockieren Sie alle Cookies, erscheint das Einwilligungsfenster bei jedem Aufruf erneut, weil wir Ihre Entscheidung nicht speichern können. Das Lesen unserer Seiten und die Nutzung des Kontaktformulars sind auch dann möglich.
6.5 Cookie-Richtlinie
Eine vollständige Übersicht aller eingesetzten Cookies mit Name, Anbieter, Zweck und Lebensdauer finden Sie in unserer Cookie-Richtlinie unter www.limit-breakers.de/de/cookies.
7. STATISTIK- UND MARKETINGDIENSTE IM EINZELNEN
Alle in diesem Abschnitt genannten Dienste werden nur geladen, wenn Sie ihnen im Einwilligungsfenster zugestimmt haben. Rechtsgrundlage ist in jedem Fall Ihre Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG). Sie können sie jederzeit widerrufen (Abschnitt 6.3).
Warum wir diese Dienste einsetzen. Wir schalten Anzeigen bei Google und Meta, um Solarteure und Vermittler auf unser Leadangebot aufmerksam zu machen. Ohne Messung wüssten wir nicht, welche Anzeige Besucher bringt, welche Seiten gelesen werden und an welcher Stelle Interessenten abspringen. Wir haben uns bewusst entschieden, diese Messung nicht heimlich, sondern nur mit Ihrer Zustimmung durchzuführen.
7.1 Google Analytics
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA).
Was der Dienst tut: Google Analytics erfasst, wie Besucher unsere Website nutzen – welche Seiten aufgerufen werden, wie lange, in welcher Reihenfolge, über welche Quelle der Besuch kam, welches Gerät und welcher Browser verwendet werden und aus welcher Region (auf Basis der gekürzten IP-Adresse) der Zugriff erfolgt. Dazu setzt Google Cookies mit einer zufälligen Kennung, die Ihren Browser über mehrere Besuche wiedererkennt. Wir haben die IP-Anonymisierung aktiviert; Google kürzt Ihre IP-Adresse innerhalb der EU, bevor sie gespeichert wird. Wir nutzen die Auswertungen, um unsere Website und unsere Werbekampagnen zu verbessern.
Drittlandübermittlung: Google kann Daten an Server der Google LLC in den USA übermitteln. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standarddatenschutzklauseln der Europäischen Kommission.
Speicherdauer: Die Cookies haben eine Lebensdauer von bis zu zwei Jahren. Die bei Google gespeicherten Nutzungsdaten werden nach 14 Monaten gelöscht.
Weitere Informationen: policies.google.com/privacy und support.google.com/analytics/answer/6004245. Mit Google besteht ein Auftragsverarbeitungsvertrag.
7.2 Hotjar
Anbieter: Hotjar Ltd., Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141, Malta.
Was der Dienst tut: Hotjar hilft uns zu verstehen, wie Besucher mit unseren Seiten umgehen – wohin sie klicken, wie weit sie scrollen, wo sie verweilen und an welcher Stelle sie die Seite verlassen. Dazu erstellt Hotjar sogenannte Heatmaps und aufgezeichnete Sitzungsverläufe. Erfasst werden Mausbewegungen, Klicks, Scrolltiefe, Bildschirmgröße, Gerätetyp, Browser, Betriebssystem, Region (auf Basis der gekürzten IP-Adresse) und die aufgerufenen Seiten. Eingaben in Formularfelder werden von Hotjar standardmäßig unkenntlich gemacht; Inhalte, die Sie in das Kontaktformular eingeben, sind in den Aufzeichnungen nicht sichtbar. Hotjar setzt Cookies, um Ihren Browser innerhalb einer Sitzung und bei wiederkehrenden Besuchen zu erkennen.
Drittlandübermittlung: Hotjar hat seinen Sitz in Malta und verarbeitet die Daten in der Europäischen Union. Soweit Hotjar Unterauftragnehmer in Drittländern einsetzt, sind diese durch Standarddatenschutzklauseln gebunden.
Speicherdauer: Die Cookies haben eine Lebensdauer von bis zu einem Jahr. Aufgezeichnete Sitzungen werden bei Hotjar nach 365 Tagen gelöscht.
Weitere Informationen: www.hotjar.com/legal/policies/privacy. Mit Hotjar besteht ein Auftragsverarbeitungsvertrag.
7.3 Meta Pixel
Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (Muttergesellschaft: Meta Platforms, Inc., USA).
Was der Dienst tut: Der Meta Pixel ist ein kleines Skript, das Meta meldet, dass Sie unsere Website besucht und bestimmte Handlungen vorgenommen haben – etwa eine Seite aufgerufen oder das Kontaktformular abgesendet. Meta kann diese Information mit Ihrem Facebook- oder Instagram-Konto verknüpfen, wenn Sie dort angemeldet sind. Wir nutzen den Pixel für zwei Zwecke: um zu messen, ob unsere Anzeigen bei Facebook und Instagram zu Anfragen führen (Conversion-Messung), und um Personen, die unsere Website besucht haben, auf diesen Plattformen erneut anzusprechen oder ähnliche Zielgruppen zu bilden (Remarketing). Übermittelt werden Ihre IP-Adresse, Browserinformationen, die aufgerufene Seite, der Zeitpunkt sowie Cookie-Kennungen.
Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten an Meta sind wir und Meta gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Die Vereinbarung dazu ist unter www.facebook.com/legal/controller_addendum abrufbar. Für die weitere Verarbeitung durch Meta – insbesondere die Verknüpfung mit Ihrem Konto und die Anzeigenausspielung – ist Meta allein verantwortlich.
Drittlandübermittlung: Meta kann Daten an Meta Platforms, Inc. in die USA übermitteln. Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standarddatenschutzklauseln der Europäischen Kommission.
Speicherdauer: Die Cookies haben eine Lebensdauer von bis zu drei Monaten. Die Speicherdauer bei Meta richtet sich nach den Datenschutzhinweisen von Meta.
Weitere Informationen: www.facebook.com/privacy/policy. Ihre Werbeeinstellungen bei Meta können Sie unter www.facebook.com/adpreferences anpassen.
7.4 Google Ads Conversion-Tracking
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA).
Was der Dienst tut: Wenn Sie über eine Google-Anzeige zu uns gelangen, setzt Google ein Cookie mit einer Kennung, die diesen Klick markiert. Nehmen Sie anschließend eine für uns relevante Handlung vor – etwa das Absenden des Kontaktformulars –, erkennt Google anhand des Cookies, dass diese Handlung auf die Anzeige zurückgeht, und meldet sie uns als „Conversion". Wir erfahren dabei nur die Gesamtzahl der Personen, die auf eine Anzeige geklickt und anschließend die Handlung vorgenommen haben; wir erhalten keine Informationen, mit denen wir Sie persönlich identifizieren könnten. Ergänzend nutzen wir Google Ads Remarketing, um Besuchern unserer Website auf anderen Websites des Google-Werbenetzwerks Anzeigen zu zeigen.
Drittlandübermittlung: wie bei Google Analytics (Abschnitt 7.1).
Speicherdauer: Die Cookies haben eine Lebensdauer von bis zu 90 Tagen.
Weitere Informationen: policies.google.com/privacy und policies.google.com/technologies/ads. Ihre Werbeeinstellungen bei Google können Sie unter adssettings.google.com anpassen.
7.5 Was wir nicht tun
Wir laden keine Kontaktlisten mit Namen oder E-Mail-Adressen zu Google oder Meta hoch, um Sie dort gezielt anzusprechen. Wir verknüpfen die Auswertungen dieser Dienste nicht mit den Angaben, die Sie uns im Kontakt- oder Bestellformular machen. Und wir geben die von Ihnen eingegebenen Daten nicht an Werbeplattformen weiter.
8. DAS KONTAKTFORMULAR UND E-MAIL-KONTAKT
Welche Daten anfallen. Im Kontaktformular fragen wir Vorname, Nachname, E-Mail-Adresse und Ihre Nachricht ab. Beim Absenden erfassen wir Datum und Uhrzeit sowie Ihre IP-Adresse, um Missbrauch des Formulars erkennen zu können. Zum Schutz vor automatisierten Einsendungen enthält das Formular ein für Sie unsichtbares Zusatzfeld, das nur von Programmen ausgefüllt wird; weitere Daten werden dabei nicht erhoben, und externe Dienste wie reCAPTCHA setzen wir nicht ein. Bei E-Mails verarbeiten wir die Angaben, die in der E-Mail enthalten sind, einschließlich der technischen Kopfzeilen.
Wie die Daten übermittelt werden. Die Angaben aus dem Formular werden verschlüsselt an unseren Server übertragen, von dort per E-Mail an unser Postfach gesendet und dort gespeichert. Das Postfach liegt bei unserem Hosting-Anbieter in Deutschland (Abschnitt 11.1).
Wozu. Wir verwenden diese Daten ausschließlich, um Ihr Anliegen zu bearbeiten und Ihnen zu antworten – in der Regel geht es um Fragen zu unserem Leadangebot, zu Konditionen oder zu einer möglichen Zusammenarbeit. Eine Weitergabe an Dritte zu anderen Zwecken findet nicht statt.
Rechtsgrundlage. Bezieht sich Ihre Nachricht auf unsere Leistungen oder eine mögliche Zusammenarbeit, ist Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO (vorvertragliche Maßnahmen). Für sonstige Anfragen ist Rechtsgrundlage unser berechtigtes Interesse, mit Besuchern unserer Website in Kontakt treten und ihre Fragen beantworten zu können (Art. 6 Abs. 1 Buchst. f DSGVO). Machen Sie Ihre Betroffenenrechte geltend, gilt Abschnitt 17.
Speicherdauer. Wir löschen die Korrespondenz, sobald Ihr Anliegen abschließend bearbeitet ist und keine Rückfragen mehr zu erwarten sind. Kommt es zu einer Geschäftsbeziehung, wird die Korrespondenz Teil der Kundenakte (Abschnitt 10). Handelt es sich um Geschäftsbriefe im handelsrechtlichen Sinn, bewahren wir sie im Rahmen der gesetzlichen Aufbewahrungsfristen auf.
Vertraulichkeit. Unverschlüsselte E-Mails können auf dem Transportweg grundsätzlich mitgelesen werden. Für vertrauliche Mitteilungen empfehlen wir das Kontaktformular, dessen Übertragung durchgehend verschlüsselt ist.
9. DIE BESTELLUNG VON LEADS ÜBER UNSER BESTELLFORMULAR
9.1 Das Bestellformular
Leads werden über unser Bestellformular bestellt, das auf einer von uns eingerichteten Seite unter limit-breakers.bitrix24.site läuft und auf das wir von www.limit-breakers.de verlinken. Das Formular wird technisch von unserem CRM-Anbieter Bitrix24 bereitgestellt (Abschnitt 11.2). Wenn Sie den Link anklicken, verlassen Sie www.limit-breakers.de; auf der Bestellseite gelten die Angaben dieses Abschnitts.
Welche Daten wir abfragen. Firmenname, Ansprechpartner (Vor- und Nachname), geschäftliche E-Mail-Adresse, Telefonnummer, Anschrift des Unternehmens, Umsatzsteuer-Identifikationsnummer, gewünschte Leadart (Photovoltaik, Wärmepumpe), gewünschte Menge, Liefergebiet (Postleitzahlen oder Regionen), gewünschter Lieferweg (E-Mail oder API) sowie sonstige Angaben, die Sie im Freitextfeld machen. Beim Absenden erfassen wir Datum und Uhrzeit sowie Ihre IP-Adresse.
Wozu. Wir verarbeiten diese Angaben, um Ihre Bestellung zu prüfen, ein Angebot zu erstellen, den Vertrag zu schließen, die Leads zu liefern, abzurechnen und Ihre Reklamationen zu bearbeiten. Die Daten werden in unserem CRM-System gespeichert, in dem wir alle Geschäftsvorgänge mit Partnern verwalten.
Rechtsgrundlage. Art. 6 Abs. 1 Buchst. b DSGVO (Vertragsanbahnung und -durchführung) sowie für die Rechnungsdaten Art. 6 Abs. 1 Buchst. c DSGVO (steuerrechtliche Aufbewahrungspflichten).
9.2 Prüfung der Unternehmereigenschaft
Unser Leadprogramm richtet sich ausschließlich an Unternehmer. Wir prüfen die Angaben aus dem Bestellformular auf Plausibilität, insbesondere die Umsatzsteuer-Identifikationsnummer über das Mehrwertsteuer-Informationsaustauschsystem der Europäischen Kommission (VIES). Dabei wird die von Ihnen angegebene Nummer an die Kommission übermittelt und deren Gültigkeit bestätigt; weitere Daten fließen nicht. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b und c DSGVO.
9.3 Lieferung der Leads
Die bestellten Leads liefern wir per E-Mail (PDF und CSV) an die von Ihnen angegebene Adresse oder auf Wunsch über eine API-Schnittstelle an Ihr System. Die Daten der Hauseigentümer, die in den Leads enthalten sind, sind nicht Gegenstand dieser Erklärung; ihre Erhebung ist in den Datenschutzerklärungen unserer Verbraucher-Plattformen beschrieben, und Sie werden mit der Lieferung selbst Verantwortlicher für diese Daten. Welche Pflichten Sie dabei treffen, regeln unsere Allgemeinen Geschäftsbedingungen.
10. GESCHÄFTSKUNDEN UND PARTNER: DATEN IM RAHMEN DER ZUSAMMENARBEIT
Kommt es zu einer Geschäftsbeziehung, verarbeiten wir über die Bestelldaten hinaus die Daten, die für deren Durchführung anfallen: Korrespondenz per E-Mail, Telefon und Messenger, Gesprächsnotizen, Angebote, Rechnungen, Zahlungsdaten (Guthabenstand, Rechnungsnummern, Zahlungseingänge – keine vollständigen Kontonummern, sofern Sie sie uns nicht selbst für die Abrechnung nennen), Lieferprotokolle und Reklamationen. Betroffen sind die Ansprechpartner, die für Ihr Unternehmen mit uns kommunizieren.
Woher die Daten stammen. Von den Ansprechpartnern selbst, von ihrem Unternehmen oder aus öffentlich zugänglichen beruflichen Quellen wie der Website oder dem Handelsregistereintrag des Unternehmens.
Wozu. Zur Anbahnung, Durchführung und Abwicklung der Geschäftsbeziehung – Vertragsverhandlungen, Lieferung, Abrechnung, Reklamationsbearbeitung, Abstimmung technischer Fragen.
Rechtsgrundlage. Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Person selbst Vertragspartei ist; im Übrigen unser berechtigtes Interesse an einer funktionierenden Kommunikation mit unseren Geschäftskunden (Art. 6 Abs. 1 Buchst. f DSGVO); für Rechnungen und Geschäftsbriefe Art. 6 Abs. 1 Buchst. c DSGVO.
Speicherdauer. Für die Dauer der Geschäftsbeziehung und anschließend im Rahmen der handels- und steuerrechtlichen Aufbewahrungsfristen für die Unterlagen, in denen die Daten enthalten sind (Abschnitt 13).
Werbliche Ansprache von Geschäftskunden. Bestehende Geschäftskunden informieren wir gelegentlich per E-Mail über neue Leadkontingente, Regionen oder Leistungen, die zu ihrem bisherigen Bezug passen. Rechtsgrundlage ist unser berechtigtes Interesse an der Pflege der Kundenbeziehung (Art. 6 Abs. 1 Buchst. f DSGVO in Verbindung mit § 7 Abs. 3 UWG). Sie können dem jederzeit widersprechen – mit einer formlosen Nachricht an info@limit-breakers.eu oder über den Abmeldelink in der jeweiligen E-Mail. Einen allgemeinen Newsletter betreiben wir nicht.
11. DIENSTLEISTER, DIE FÜR UNS ARBEITEN
Für klar abgegrenzte technische Aufgaben setzen wir spezialisierte Dienstleister ein, die als Auftragsverarbeiter im Sinne von Art. 28 DSGVO für uns tätig werden. Sie verarbeiten Ihre Daten nur in dem Umfang, den wir vorgeben, nur zu den Zwecken, die wir bestimmen, und nur so lange, wie wir es anordnen. Mit jedem dieser Dienstleister haben wir einen Auftragsverarbeitungsvertrag geschlossen. Die Statistik- und Marketingdienste aus Abschnitt 7 sind dort gesondert beschrieben.
11.1 Hosting der Website und E-Mail-Postfächer
Die Website www.limit-breakers.de und unsere E-Mail-Postfächer werden auf Servern der ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, betrieben. ALL-INKL.COM ist ein deutscher Webhosting-Anbieter; die von uns genutzten Server stehen in Deutschland. Der Dienstleister stellt Rechenleistung, Speicherplatz, Netzwerkanbindung und Mailserver bereit und sorgt für die physische Sicherheit der Rechenzentren; er hat keinen inhaltlichen Zugriff auf Ihre Daten. Verarbeitet werden die Server-Logs (Abschnitt 5.1), die Angaben aus dem Kontaktformular (Abschnitt 8) und unsere E-Mail-Korrespondenz. Rechtsgrundlage ist Art. 28 DSGVO in Verbindung mit der jeweiligen Rechtsgrundlage der zugrunde liegenden Verarbeitung.
11.2 CRM-System und Bestellformular (Bitrix24)
Unsere Kunden- und Partnerdaten, die Bestellungen über das Bestellformular und die zugehörige Korrespondenz verwalten wir im CRM-System Bitrix24 der Bitrix, Inc., 901 N. Pitt St, Suite 325, Alexandria, VA 22314, USA. Wir nutzen Bitrix24 in der Europa-Instanz; die Daten werden in Rechenzentren innerhalb der Europäischen Union gespeichert. Bitrix24 stellt außerdem die Seite bereit, auf der unser Bestellformular läuft (Abschnitt 9.1); beim Aufruf dieser Seite verarbeitet Bitrix24 Ihre IP-Adresse und technische Verbindungsdaten und kann technisch notwendige Cookies setzen. Soweit Bitrix, Inc. als in den USA ansässiges Unternehmen im Rahmen von Support oder Wartung Zugriff auf Daten erhalten kann, ist dies durch die Standarddatenschutzklauseln der Europäischen Kommission abgesichert (Abschnitt 20.2). Rechtsgrundlage ist Art. 28 DSGVO in Verbindung mit Art. 6 Abs. 1 Buchst. b und f DSGVO. Weitere Informationen: www.bitrix24.de/privacy.
11.3 Lieferung der Leads per API
Wünschen Sie die Lieferung der Leads über eine API-Schnittstelle, richten wir die Anbindung an Ihr System ein. Dabei verarbeiten wir die technischen Zugangsdaten, die Sie uns für die Schnittstelle nennen (Endpunkt, Schlüssel), ausschließlich zur Lieferung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
12. WEITERE EMPFÄNGER
Über die genannten Dienstleister hinaus können Ihre Daten in eng begrenzten Fällen an weitere Stellen gelangen:
Berater. Steuerberater, Wirtschaftsprüfer und Rechtsanwälte, soweit sie Zugang zu Unterlagen benötigen, in denen personenbezogene Daten enthalten sind – etwa Rechnungen oder Korrespondenz in einem Streitfall. Diese Berufsgruppen unterliegen eigenen gesetzlichen Verschwiegenheitspflichten.
Zahlungsdienstleister und Banken. Für die Abwicklung von Zahlungen erhält unsere Bank die für die Überweisung nötigen Angaben (Name, Betrag, Verwendungszweck).
Behörden und Gerichte. Wenn wir gesetzlich zur Herausgabe verpflichtet sind, etwa aufgrund einer richterlichen Anordnung oder einer Anfrage einer Datenschutzaufsichtsbehörde. Wir prüfen jede solche Anfrage auf ihre Rechtmäßigkeit und geben nur heraus, was wir herausgeben müssen.
Rechtsnachfolger. Sollte die Limitbreakers EOOD oder der Geschäftsbereich, zu dem www.limit-breakers.de gehört, verkauft oder umstrukturiert werden, könnten Ihre Daten an den Erwerber übergehen. Dieser wäre an dieselben Zwecke und dieselbe Datenschutzerklärung gebunden, und wir würden Sie über einen solchen Übergang informieren.
Wir verkaufen keine Daten unserer Websitebesucher oder Geschäftskunden und geben sie nicht zu fremden Werbezwecken weiter.
13. WIE LANGE WIR IHRE DATEN AUFBEWAHREN
Wir speichern personenbezogene Daten nicht länger, als es für den jeweiligen Zweck erforderlich ist oder gesetzliche Vorschriften es verlangen:
Datenkategorie: Server-Logs. Aufbewahrungsdauer: Sieben Tage. Grund: Sicherheit und Fehleranalyse.
Datenkategorie: Cookie zur Speicherung Ihrer Einwilligungsentscheidung. Aufbewahrungsdauer: Zwölf Monate. Grund: Ihre Entscheidung muss nicht bei jedem Besuch erneut abgefragt werden.
Datenkategorie: Statistik- und Marketing-Cookies. Aufbewahrungsdauer: Je nach Dienst zwischen 30 Minuten und zwei Jahren (Abschnitt 7 und Cookie-Richtlinie). Grund: Wiedererkennung des Browsers zu Mess- und Werbezwecken – nur mit Ihrer Einwilligung.
Datenkategorie: Korrespondenz über das Kontaktformular und per E-Mail ohne anschließende Geschäftsbeziehung. Aufbewahrungsdauer: Bis zur abschließenden Bearbeitung des Anliegens, längstens sechs Monate nach dem letzten Kontakt. Grund: Bearbeitung des Anliegens.
Datenkategorie: Bestellungen, Kundenakte, Korrespondenz mit Geschäftskunden. Aufbewahrungsdauer: Für die Dauer der Geschäftsbeziehung und anschließend bis zum Ablauf der Verjährungsfristen für Ansprüche aus der Geschäftsbeziehung. Grund: Vertragsdurchführung; Geltendmachung und Verteidigung von Rechtsansprüchen.
Datenkategorie: Rechnungen, Buchungsbelege, Geschäftsbriefe. Aufbewahrungsdauer: Für die Dauer der handels- und steuerrechtlichen Aufbewahrungsfristen, die für uns nach bulgarischem Recht gelten (bis zu zehn Jahre ab Ende des Kalenderjahres). Grund: Gesetzliche Aufbewahrungspflichten.
Datenkategorie: Dokumentation von Betroffenenanfragen (Abschnitt 17). Aufbewahrungsdauer: Drei Jahre ab Abschluss der Bearbeitung. Grund: Nachweis der Erfüllung unserer Pflichten.
Löschung und Sperrung. Nach Ablauf der Frist löschen wir die Daten unwiderruflich oder anonymisieren sie so, dass kein Bezug zu Ihrer Person mehr herstellbar ist. Daten, die wir wegen einer Aufbewahrungspflicht noch behalten müssen, deren eigentlicher Zweck aber entfallen ist, sperren wir: Sie sind dann nur noch für den Zweck der Aufbewahrung zugänglich.
Sicherungskopien. Unsere Systeme werden regelmäßig gesichert. Daten, die in den laufenden Systemen gelöscht wurden, können in einer Sicherungskopie noch für einen begrenzten Zeitraum enthalten sein, bis diese überschrieben wird. Aus Sicherungen wird nur im Fall eines technischen Ausfalls wiederhergestellt; sie werden nicht durchsucht oder für andere Zwecke geöffnet.
14. SICHERHEIT DER VERARBEITUNG
Art. 32 DSGVO verpflichtet uns, technische und organisatorische Maßnahmen zu treffen, die dem Risiko der Verarbeitung angemessen sind. Was wir konkret tun:
Verschlüsselte Übertragung. Die gesamte Kommunikation zwischen Ihrem Browser und unserer Website sowie zwischen unseren Systemen und unseren Dienstleistern läuft über verschlüsselte Verbindungen.
Zugriffsbeschränkung. Auf Kunden- und Bestelldaten haben nur diejenigen Personen Zugriff, die sie für ihre Aufgabe zwingend benötigen. Jede dieser Personen hat einen eigenen, persönlichen Zugang zu unseren Systemen, der durch Zwei-Faktor-Authentifizierung gesichert ist; geteilte Sammelzugänge gibt es nicht.
Trennung. Die Daten unserer Geschäftskunden und die Daten der Hauseigentümer aus unseren Verbraucher-Plattformen werden in getrennten Systemen verarbeitet und nicht zusammengeführt.
Datenschutz durch Voreinstellungen. Statistik- und Marketingdienste sind standardmäßig aus und werden erst nach Ihrer Zustimmung geladen; das Kontaktformular fragt nur die Felder ab, die für eine Antwort nötig sind; Formulareingaben sind für Hotjar unkenntlich gemacht.
Regelmäßige Überprüfung. Wir überprüfen unsere Maßnahmen regelmäßig und passen sie an den Stand der Technik an. Unsere Dienstleister sind vertraglich zu vergleichbaren Maßnahmen verpflichtet.
Meldung von Verletzungen. Sollte es trotz aller Vorkehrungen zu einer Verletzung des Schutzes Ihrer Daten kommen, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten zur Folge hat, melden wir dies gemäß Art. 33 DSGVO binnen 72 Stunden der zuständigen Aufsichtsbehörde. Besteht ein hohes Risiko, informieren wir Sie gemäß Art. 34 DSGVO auch persönlich.
15. KEINE AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG, KEIN PROFILING
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Ob wir eine Bestellung annehmen, entscheiden Menschen. Wir erstellen selbst keine Profile über Sie. Die in Abschnitt 7 genannten Werbedienste können Ihr Nutzungsverhalten für eigene Zwecke – etwa die Bildung von Werbezielgruppen – auswerten; das geschieht nur mit Ihrer Einwilligung und ist in den Datenschutzhinweisen dieser Anbieter beschrieben.
16. IHRE RECHTE IM DETAIL
Die DSGVO räumt Ihnen als betroffener Person eine Reihe von Rechten ein, die Sie uns gegenüber jederzeit geltend machen können.
16.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie können von uns eine Bestätigung verlangen, ob wir personenbezogene Daten über Sie verarbeiten. Ist das der Fall, haben Sie Anspruch auf Auskunft über diese Daten und über die Verarbeitungszwecke, die Kategorien der Daten, die Empfänger, die geplante Speicherdauer, Ihre weiteren Rechte, die Herkunft der Daten, das Bestehen einer automatisierten Entscheidungsfindung sowie – bei Übermittlung in ein Drittland – die geeigneten Garantien. Die erste Kopie ist kostenlos.
16.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sind Daten über Sie unrichtig oder unvollständig, können Sie verlangen, dass wir sie unverzüglich berichtigen oder vervollständigen.
16.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können verlangen, dass wir Ihre Daten unverzüglich löschen, wenn sie für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, wenn Sie Ihre Einwilligung widerrufen haben und es keine andere Rechtsgrundlage gibt, wenn Sie berechtigt Widerspruch eingelegt haben oder wenn die Daten unrechtmäßig verarbeitet wurden. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung – insbesondere der Aufbewahrungspflichten für Rechnungen – oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Solche Daten sperren wir stattdessen.
16.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken – das heißt, sie nur noch speichern –, wenn Sie die Richtigkeit der Daten bestreiten, wenn die Verarbeitung unrechtmäßig ist, Sie aber statt der Löschung die Einschränkung wünschen, wenn wir die Daten nicht mehr benötigen, Sie sie aber zur Geltendmachung von Rechtsansprüchen brauchen, oder wenn Sie Widerspruch eingelegt haben und noch nicht feststeht, ob unsere Gründe überwiegen.
16.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Daten, die Sie uns bereitgestellt haben und die wir auf Grundlage Ihrer Einwilligung oder eines Vertrags automatisiert verarbeiten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten – bei uns in der Regel als CSV- oder JSON-Datei.
16.6 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Jede Einwilligung, die Sie uns erteilt haben, können Sie jederzeit widerrufen. Ihre Cookie-Einwilligung widerrufen Sie am einfachsten über den Link „Cookie-Einstellungen" im Fußbereich der Website (Abschnitt 6.3), jede andere Einwilligung per formloser E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
16.7 Recht auf Widerspruch (Art. 21 DSGVO)
Allgemeiner Widerspruch. Gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen (Art. 6 Abs. 1 Buchst. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruch gegen Direktwerbung. Soweit wir Ihre Daten für Direktwerbung verarbeiten – insbesondere die Ansprache bestehender Geschäftskunden nach Abschnitt 10 –, können Sie dem jederzeit und ohne Angabe von Gründen widersprechen. Wir verarbeiten Ihre Daten dann nicht mehr für diesen Zweck.
17. WIE SIE IHRE RECHTE AUSÜBEN
Der Weg. Für alle Rechte genügt eine formlose Nachricht an info@limit-breakers.eu oder per Post an die in Abschnitt 2 genannte Anschrift. Sie brauchen keine besondere Form einzuhalten und keinen Grund anzugeben (außer beim allgemeinen Widerspruch nach Abschnitt 16.7).
Identitätsprüfung. Wir müssen sicherstellen, dass wir Auskünfte nur an die Person erteilen, die sie betreffen. Bestehen begründete Zweifel an Ihrer Identität, bitten wir in der Regel um eine Bestätigung über die bei uns hinterlegte E-Mail-Adresse. Ausweiskopien verlangen wir nicht, wenn es eine weniger eingriffsintensive Möglichkeit der Prüfung gibt.
Frist. Wir beantworten Ihr Anliegen unverzüglich, spätestens innerhalb eines Monats nach Eingang. In komplexen Fällen kann diese Frist um weitere zwei Monate verlängert werden; darüber informieren wir Sie innerhalb des ersten Monats.
Kosten. Die Ausübung Ihrer Rechte ist kostenlos. Nur bei offenkundig unbegründeten oder exzessiven Anträgen können wir ein angemessenes Entgelt verlangen oder die Bearbeitung verweigern.
Verarbeitung Ihrer Anfrage. Die Daten, die Sie uns im Zusammenhang mit der Ausübung Ihrer Rechte mitteilen, verwenden wir ausschließlich zur Bearbeitung des Anliegens und zur Dokumentation, dass wir unseren Pflichten nachgekommen sind (Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit Art. 12 bis 22 DSGVO). Diese Dokumentation bewahren wir drei Jahre auf.
18. BESCHWERDERECHT BEI EINER AUFSICHTSBEHÖRDE
Wenn Sie der Ansicht sind, dass wir Ihre Daten unter Verstoß gegen die DSGVO verarbeiten, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Sie können sich an die Aufsichtsbehörde des Mitgliedstaats wenden, in dem Sie Ihren Aufenthaltsort oder Arbeitsplatz haben oder in dem der mutmaßliche Verstoß begangen wurde. Für uns zuständig ist die bulgarische Kommission für den Schutz personenbezogener Daten (Комисия за защита на личните данни), Bul. Prof. Tsvetan Lazarov 2, 1592 Sofia, Bulgarien (www.cpdp.bg). Sie können sich aber auch an die Aufsichtsbehörde des Bundeslandes wenden, in dem Sie ansässig sind; eine Übersicht aller deutschen Aufsichtsbehörden stellt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit unter www.bfdi.bund.de bereit.
Das Beschwerderecht besteht unbeschadet anderer Rechtsbehelfe. Wir würden uns allerdings freuen, wenn Sie sich mit Ihrem Anliegen zunächst an uns wenden.
19. PFLICHT ZUR BEREITSTELLUNG VON DATEN
Weder gesetzlich noch vertraglich sind Sie verpflichtet, uns personenbezogene Daten zur Verfügung zu stellen. Der Besuch unserer Website ist ohne jede Angabe möglich, und Sie können alle Statistik- und Marketingdienste ablehnen, ohne dass sich der Funktionsumfang der Website ändert.
Wenn Sie uns kontaktieren oder Leads bestellen möchten, kommen wir ohne die abgefragten Angaben nicht aus: Ohne E-Mail-Adresse können wir nicht antworten, ohne Firmen- und Rechnungsdaten keinen Vertrag schließen und keine Rechnung stellen. Die Folge der Nichtbereitstellung ist schlicht, dass wir die Anfrage oder Bestellung nicht bearbeiten können.
20. UNSER SITZ IN DER EUROPÄISCHEN UNION UND DIENSTLEISTER IN DRITTLÄNDERN
20.1 Verarbeitung in der Europäischen Union
Die Limitbreakers EOOD hat ihren Sitz in Sofia (Bulgarien) und damit in einem Mitgliedstaat der Europäischen Union, in dem die DSGVO unmittelbar gilt. Unser Hosting-Anbieter betreibt seine Rechenzentren in Deutschland (Abschnitt 11.1), unser CRM-System läuft in Rechenzentren innerhalb der Europäischen Union (Abschnitt 11.2), und unsere Geschäftskunden sitzen in Deutschland. Der Kern unserer Verarbeitung – Kontaktanfragen, Bestellungen, Kundenakten – verlässt die Europäische Union nicht.
20.2 Dienstleister in Drittländern
Eine Übermittlung in Drittländer kann in drei Fällen stattfinden:
Google (Analytics, Ads Conversion-Tracking) und Meta (Pixel): Beide Anbieter haben ihre europäischen Gesellschaften in Irland, können Daten aber an ihre Muttergesellschaften in den USA übermitteln. Google LLC und Meta Platforms, Inc. sind unter dem EU-US Data Privacy Framework zertifiziert, für das die Europäische Kommission einen Angemessenheitsbeschluss erlassen hat; ergänzend gelten die Standarddatenschutzklauseln der Europäischen Kommission (Art. 46 Abs. 2 Buchst. c DSGVO). Diese Übermittlungen finden nur statt, wenn Sie den Diensten im Einwilligungsfenster zugestimmt haben (Art. 49 Abs. 1 Buchst. a DSGVO als zusätzliche Grundlage).
Bitrix24: Der Anbieter unseres CRM-Systems hat seinen Sitz in den USA, betreibt für uns aber eine Instanz in Rechenzentren innerhalb der Europäischen Union. Soweit im Rahmen von Support oder Wartung ein Zugriff aus den USA möglich ist, ist dieser durch die Standarddatenschutzklauseln der Europäischen Kommission abgesichert.
Hotjar: Sitz in Malta und damit in der Europäischen Union; keine Drittlandübermittlung durch uns.
Sie haben das Recht, eine Kopie der von uns verwendeten Standarddatenschutzklauseln zu erhalten. Schreiben Sie uns dazu an info@limit-breakers.eu.
21. EXTERNE LINKS UND VERWEISE AUF SOZIALE NETZWERKE
Unsere Website enthält Verweise auf Websites anderer Anbieter, darunter im Fußbereich Links zu unseren Profilen in sozialen Netzwerken. Es handelt sich um einfache Links, nicht um eingebettete Plugins: Solange Sie einen Link nicht anklicken, werden keine Daten an den jeweiligen Anbieter übertragen. Erst nach dem Klick verlassen Sie unsere Website, und es gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Für den Inhalt verlinkter Seiten und die dort stattfindende Datenverarbeitung sind allein deren Betreiber verantwortlich. Das gilt auch für unser Bestellformular unter limit-breakers.bitrix24.site, soweit es über die in Abschnitt 9 und 11.2 beschriebene Verarbeitung hinausgeht.
22. UNERBETENE WERBUNG AN UNSERE KONTAKTDATEN
Die im Impressum unserer Website und in dieser Erklärung veröffentlichten Kontaktdaten dienen ausschließlich der Kontaktaufnahme in Angelegenheiten, die unsere Website, unser Angebot oder den Datenschutz betreffen. Der Verwendung dieser Kontaktdaten für die Zusendung nicht ausdrücklich angeforderter Werbung widersprechen wir hiermit ausdrücklich. Wir behalten uns rechtliche Schritte vor und verarbeiten die Absenderdaten solcher Zusendungen zu diesem Zweck auf Grundlage unseres berechtigten Interesses an der Abwehr unerwünschter Werbung (Art. 6 Abs. 1 Buchst. f DSGVO).
23. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verfahren, unsere Dienstleister, die eingesetzten Statistik- und Marketingdienste oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter www.limit-breakers.de/de/datenschutz abrufbar und trägt das Datum ihres Inkrafttretens im Kopf. Nehmen wir einen neuen einwilligungspflichtigen Dienst auf, fragen wir Ihre Einwilligung dafür im Einwilligungsfenster erneut ab.
24. VERHÄLTNIS ZU ANDEREN DOKUMENTEN
Impressum. Die Anbieterkennzeichnung nach den gesetzlichen Vorgaben finden Sie im Impressum der Website.
Cookie-Richtlinie. Die vollständige Übersicht aller Cookies mit Name, Anbieter, Zweck und Lebensdauer finden Sie in unserer Cookie-Richtlinie. Bei Widersprüchen gilt für Fragen der Datenverarbeitung diese Datenschutzerklärung.
Allgemeine Geschäftsbedingungen. Die Bedingungen für die Teilnahme am Leadprogramm und die Pflichten unserer Partner im Umgang mit den gelieferten Daten regeln unsere Allgemeinen Geschäftsbedingungen.
Datenschutzerklärungen unserer Verbraucher-Plattformen. Die Erhebung der Daten von Hauseigentümern, die in unseren Leads enthalten sind, ist nicht Gegenstand dieser Erklärung; sie ist in den Datenschutzerklärungen der jeweiligen Plattform beschrieben.
Limitbreakers EOOD · ul. Shipka 36 · 1504 Sofia · Bulgarien · Betreiberin von www.limit-breakers.de
Stand dieser Datenschutzerklärung: 19.09.2026
