Datenschutzerklärung

Verantwortlicher

Gallmond GmbH, Dittrichring 15, 04109 Leipzig, E-Mail: info@gallmond.com

Datenschutzbeauftragter

Christian Reimann, datenschutz@gallmond.com

Geltungsbereich

gallmond.com sowie Subdomains (z.B. services.gallmond.com, jobs.gallmond.com). Abweichungen werden im jeweiligen Abschnitt benannt.

Website-Besuch

Beim Aufruf unserer Website verarbeiten wir technische Verbindungsdaten: IP-Adresse, Zeitpunkt, Browser-Typ, aufgerufene Seite, Referrer, Antwortgröße. Zweck: Darstellung, Sicherheit, Optimierung. Löschung nach 7 Tagen. Rechtsgrundlage: Art. 6(1)(f) DSGVO.
Eingesetzte Dienste - Technisch erforderlich (ohne Einwilligung)
  • Cloudflare (Cloudflare Inc., USA): Performance und DDoS-Schutz. Standort: USA (EU-US DPF). Datenschutz: cloudflare.com/privacypolicy
  • onepage.io (onepage GmbH, Miesbach): Website-Hosting, AVV gemäß Art. 28 DSGVO. Standort: EU. Datenschutz: onepage.io/datenschutz
  • ProvenExpert (Expert Systems AG, Berlin): Kundenbewertungen. Standort: Deutschland. Datenschutz: provenexpert.com/de/datenschutz
  • Google Fonts (Google LLC, USA): Schriftdarstellung. Lokal gehostet, keine Datenübertragung an Google.
Rechtsgrundlage: Art. 6(1)(f) DSGVO (berechtigtes Interesse an einem sicheren, funktionellen Website-Betrieb).
Eingesetzte Dienste - Nur mit Einwilligung (Cookie-Banner)
  • Google Analytics 4 (Google LLC, USA): Besuchsstatistiken, IP standardmaessig anonymisiert. Standort: USA (EU-US DPF).
  • Google Tag Manager (Google LLC, USA): Tag-Verwaltung. Standort: USA (EU-US DPF).
  • Google Ads Conversion (Google Ireland Ltd.): Conversion-Tracking, ID AW-16899708041. Standort: USA (EU-US DPF).
  • Google Maps (Google LLC, USA): Standortkarte, erst bei Nutzung aktiv. Standort: USA (EU-US DPF).
  • Hotjar (Hotjar Ltd., Malta): Heatmaps und Session-Recordings. Standort: EU (Malta, SCCs fuer Sub-Verarbeiter).
  • Meta Pixel (Meta Platforms Ireland): Conversion Tracking und Custom Audiences. Standort: USA (EU-US DPF und SCCs).
  • LinkedIn Insight Tag (LinkedIn Ireland): Conversion Tracking und Matched Audiences. Standort: USA (EU-US DPF).
  • Vimeo (Vimeo Inc., USA): Video-Einbettung, erst bei Abspielen aktiv. Standort: USA (SCCs).
Rechtsgrundlage: Art. 6(1)(a) DSGVO und Paragraf 25(1) TTDSG. Google-Datenschutz: policies.google.com/privacy
Umami Analytics
Auf einigen Subdomains xxx.gallmond.com nutzen wir Umami (Gehostet auf deutschen Servern). Umami setzt keine Cookies, erhebt keine personenbezogenen Daten und erstellt keine Fingerprints. Nur anonyme Statistikdaten. Keine Einwilligung erforderlich (Paragraf 25(2) Nr. 2 TTDSG).

Drittlandübertragungen

Alle US-Übertragungen erfolgen auf Basis des EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln (SCCs). Trotz Angemessenheitsbeschluss koennen in den USA andere behoerdliche Zugriffsmoeglichkeiten bestehen. Auskunft oder Widerspruch: datenschutz@gallmond.com (kann zu Funktionseinschränkungen führen).
Cookies
  • Essentiell: Cloudflare setzt Cookies fuer Bot-Schutz (Sitzung bis 30 Tage).
  • Marketing: Google Analytics setzt Cookies fuer Besuchsstatistiken (bis 24 Monate). Google Ads setzt Cookies fuer Conversion-Zuordnung (90 Tage). Vimeo setzt Cookies für Videowiedergabe (bis 1 Jahr).
  • Funktional: ElevenLabs setzt Cookies fuer die Sprachassistent-Sitzung (Sitzung bis 30 Minuten). GoHighLevel setzt Cookies fuer Terminbuchung und Formulare (Sitzung bis 1 Jahr).
  • Cookie-Banner: Nur essentielle Cookies sind standardmaessig aktiviert. Alle weiteren Kategorien erfordern Ihre aktive Einwilligung. Einstellungen jederzeit ueber den Cookie-Banner aenderbar.
Rechtsgrundlage: Essentiell: Paragraf 25(2) Nr. 2 TTDSG. Alle anderen: Art. 6(1)(a) DSGVO, Paragraf 25(1) TTDSG.
Kontaktformular, Kalender und CRM
  • Kontaktformular und E-Mail: Wir verarbeiten Ihre Angaben (Name, E-Mail, Telefon, Nachricht) zur Beantwortung Ihrer Anfrage. Nach Absendung erhalten Sie einen Rueckruf unseres KI-Assistenten (siehe unten). Rechtsgrundlage: Art. 6(1)(b) und (f) DSGVO. Speicherdauer: 3 Jahre ab letzter Kommunikation.
  • GoHighLevel CRM: Fuer Kontaktverwaltung und Terminbuchung nutzen wir GoHighLevel (HighLevel Inc., Dallas, USA). Uebertragung: USA (SCCs, Art. 46(2)(c)). Rechtsgrundlage: Art. 6(1)(b) DSGVO. Datenschutz: gohighlevel.com/privacy-policy

Bewerbungsverfahren und Talentpool

  • Wir verarbeiten Ihre Bewerbungsdaten (Kontaktdaten, Lebenslauf, Zeugnisse, Qualifikationen, Gespraechsnotizen und Transkriptionen) zur Bewertung und Vermittlung an passende Positionen. Weitergabe nur an am Auswahlprozess Beteiligte. Rechtsgrundlage: Art. 6(1)(b) DSGVO (vorvertragliche Massnahmen).
  • Talentpool: Mit Ihrer Einwilligung (Art. 6(1)(a)) speichern wir Ihr Profil bis zu 3 Jahre, um Sie ueber passende Positionen zu informieren. Widerruf jederzeit: datenschutz@gallmond.com
  • Speicherdauer Bewerbung: Nach Absage 30 Tage, dann Loeschung. Bei Talentpool-Einwilligung bis 3 Jahre oder Widerruf. Bei Vermittlung: Dauer der Geschaeftsbeziehung plus gesetzliche Fristen.
Auftragsverarbeiter: Talention GmbH, Wuppertal (Talentdatenbank).
KI-Assistenten
Unsere KI-Sprachassistenten stehen für Beratungsgespräche und Terminvereinbarung zur Verfügung. Gespräche werden mit Einwilligung aufgezeichnet und transkribiert. Hinweis erfolgt zu Gesprächsbeginn; bei Ablehnung Weiterleitung an Mitarbeiter.
  • Anbieter: ElevenLabs Inc., San Francisco, USA. OpenRouter Inc., USA (Transkript-Zusammenfassung, keine dauerhafte Speicherung). HighLevel Inc., Dallas, USA (CRM).
  • Daten: Audiodaten, Transkription, Kontaktdaten (Name, Firma, Telefon, E-Mail), IP-Adresse.
  • Rechtsgrundlage: Art. 6(1)(a) DSGVO (Einwilligung in Aufzeichnung), Art. 6(1)(b) fuer Terminbearbeitung.
  • Übertragung: USA (SCCs, Art. 46(2)(c)) für alle drei Anbieter.
  • Speicherdauer: Audio und Transkript bei ElevenLabs maximal 730 Tage. Zusammenfassung im CRM 3 Jahre. OpenRouter keine dauerhafte Speicherung.
Datenschutz: elevenlabs.io/privacy
Nutzerinteraktionen
Wir erfassen bestimmte Website-Interaktionen (zum Beispiel Klicks, Verweildauer, Druckvorgänge) anonymisiert zu statistischen Zwecken. Keine Erstellung individueller Nutzerprofile. Soweit mit Tracking-Tools verknüpft: Art. 6(1)(a) DSGVO. Rein anonyme Erfassung: Art. 6(1)(f) DSGVO. Widerspruch über Cookie-Einstellungen oder Browser.
Automatisierte Entscheidungsfindung
Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Die von uns eingesetzten Tracking- und Analyse-Tools dienen ausschließlich statistischen Zwecken zur Optimierung unserer Website und unserer Dienstleistungen. Individuelle Entscheidungen über Sie als Person werden hierauf nicht gestützt.
Social Media
Wir betreiben Profile auf Instagram, Facebook, LinkedIn, Xing und TikTok. Bei Nutzung gelten die Datenschutzerklärungen der jeweiligen Plattformen. Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO, soweit erforderlich. Videos (Vimeo, YouTube) werden im erweiterten Datenschutz-Modus eingebettet. Datenübertragung erst bei Abspielen. Rechtsgrundlage: Art. 6(1)(f) beziehungsweise Art. 6(1)(a) DSGVO.
Ihre Rechte als betroffene Person
  • Auskunft (Art. 15): Welche Daten verarbeiten wir ueber Sie?
  • Berichtigung (Art. 16): Unrichtige Daten korrigieren lassen.
  • Loeschung (Art. 17): Daten loeschen lassen.
  • Einschraenkung (Art. 18): Verarbeitung einschraenken.
  • Datenuebertragbarkeit (Art. 20): Daten in maschinenlesbarem Format erhalten.
  • Widerspruch (Art. 21): Verarbeitung widersprechen.
  • Widerruf (Art. 7(3)): Einwilligung jederzeit zurueckziehen (ohne Rueckwirkung).
Bei KI-gestützter Verarbeitung haben Sie zusätzlich das Recht auf Übertragung zu einem rein menschlichen Beratungsprozess.
Kontakt für Betroffenenrechte: datenschutz@gallmond.com oder postalisch an unsere Firmenadresse.

Bereitstellungspflicht

Die Bereitstellung Ihrer Daten ist freiwillig. Ohne bestimmte Daten koennen wir unsere Dienstleistungen jedoch nicht oder nur eingeschränkt erbringen.

Speicherdauer im Überblick

  • Website-Logs: 7 Tage.
  • Cookies: Sitzung bis maximal 24 Monate (je nach Typ).
  • Kontaktanfragen: 3 Jahre ab letzter Kommunikation.
  • Bewerberdaten (Absage): 30 Tage.
  • Talentpool: Bis 3 Jahre oder Widerruf.
  • Vermittlung: Geschäftsbeziehung plus gesetzliche Fristen.
  • KI-Assistenten-Gespraeche: Maximal 730 Tage.
  • KI-Matching Profildaten: 3 Jahre, dann automatische Loeschung.
  • Anonyme Statistikdaten (Umami): Unbegrenzt (kein Personenbezug).
Beschwerderecht
Sächsische Datenschutz- und Transparenzbeauftragte, Bernhard-von-Lindenau-Platz 1, 01067 Dresden. Telefon: 0351 85471-101. E-Mail: saechsdsb@slt.sachsen.de. Web: saechsdsb.de
Stand: 1.3.2026 - Änderungen vorbehalten
© 2026 Gallmond. Alle Rechte vorbehalten.