Stand: 15. August 2026
Diese Datenschutzerklärung informiert darüber, wie die ZEBROS GmbH personenbezogene Daten beim Besuch von www.zebros.de, bei der Nutzung der Profil- und Dossier-Funktionen über zebros-api.zebroverse.com, beim Login über id.zebroverse.com und bei der Kontaktaufnahme verarbeitet.
1. Verantwortlicher und Datenschutzkontakt
ZEBROS GmbH
Alpenblick 7
88529 Zwiefalten
Deutschland
Telefon: +49 7373 915 919 2
E-Mail: datenschutz@zebros.de
Über diese Kontaktdaten können Sie Fragen zum Datenschutz stellen und Ihre Rechte als betroffene Person ausüben.
2. Bereitstellung von Website und API
Bei jedem Abruf unserer Website oder API verarbeitet die technische Infrastruktur die für die Übertragung und Absicherung erforderlichen Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufener Host und Pfad, Referrer, Browser- und Betriebssysteminformationen, HTTP-Status, übertragene Datenmenge sowie eine Anfragekennung gehören.
Wir verarbeiten diese Daten, um Inhalte auszuliefern, Angriffe und Missbrauch abzuwehren, Fehler zu analysieren und Verfügbarkeit sowie Integrität unserer Dienste sicherzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren und zuverlässigen Betrieb unseres digitalen Angebots. Ohne die technische Verarbeitung der Verbindungsdaten kann der jeweilige Dienst nicht bereitgestellt werden.
Für Hosting, Content Delivery, API-Betrieb und Datenbanken setzen wir Amazon Web Services ein. Vertragspartner ist grundsätzlich Amazon Web Services EMEA SARL, Luxemburg. Die statischen Ursprungsdaten und die primären Anwendungsdaten werden in der AWS-Region Frankfurt verarbeitet. Das globale Content-Delivery-Netz kann Anfragen an einen geografisch nahen AWS-Standort leiten. Dabei kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Soweit erforderlich, stützt sie sich auf einen Angemessenheitsbeschluss oder geeignete Garantien, insbesondere Standardvertragsklauseln.
Von uns erzeugte Anwendungs- und Sicherheitsprotokolle werden grundsätzlich nach 14 Tagen gelöscht. Eine längere Aufbewahrung erfolgt nur, soweit ein konkreter Sicherheitsvorfall untersucht, ein Rechtsanspruch verfolgt oder eine gesetzliche Pflicht erfüllt werden muss.
3. Lokale Einstellungen und technisch erforderliche Cookies
Auf den öffentlichen Inhaltsseiten verwenden wir keine Analyse-, Werbe- oder Tracking-Cookies. Für die von Ihnen gewählte Sprache und Farbdarstellung speichert Ihr Browser die Werte zebros-lang und zebros-theme lokal auf Ihrem Endgerät. Diese Werte enthalten keine von ZEBROS vergebene Nutzerkennung und werden nicht von sich aus an uns übermittelt. Sie können sie über die Website ändern oder in den Browsereinstellungen löschen.
Wenn Sie sich für geschützte Profil- oder Dossier-Inhalte anmelden, setzt die API zwei technisch erforderliche Cookies: zebros_session enthält eine zufällige Sitzungskennung und ist für JavaScript nicht lesbar; zebros_csrf schützt ändernde Anfragen vor Fälschung. Beide Cookies werden verschlüsselt übertragen, sind auf die API begrenzt und laufen grundsätzlich nach acht Stunden ab.
Die Speicherung beziehungsweise der Zugriff auf diese Einstellungen und Cookies ist gemäß § 25 Abs. 2 Nr. 2 TDDDG erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen. Soweit dabei personenbezogene Daten verarbeitet werden, beruht dies auf Art. 6 Abs. 1 lit. b DSGVO, wenn die Nutzung mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, und im Übrigen auf Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind eine konsistente Bedienung, sichere Sitzungen und der Schutz unserer Dienste.
4. Login, Nutzerkonto und Zugriffssteuerung
Der Login erfolgt über den von ZEBROS betriebenen Identitätsdienst unter id.zebroverse.com. Beim Login werden insbesondere eine eindeutige Kennung des Identitätsanbieters, Nutzerkennung, verifizierte E-Mail-Adresse, Anzeigename und Sitzungskennung verarbeitet. Ihr Passwort erhält die Profil- und Dossier-API nicht.
Für das Nutzerkonto und die Zugriffssteuerung verarbeiten wir außerdem Anwendungsrollen, beantragte und erteilte Berechtigungen, betroffene Ressourcen, den angegebenen Zugriffszweck, Begründungen und Entscheidungen sowie Sicherheits- und Berechtigungsereignisse. Dies dient der Anmeldung, der rollen- und ressourcenbezogenen Freigabe, der Bearbeitung von Zugriffsanträgen, der Verhinderung unbefugter Offenlegung und dem Nachweis von Berechtigungsentscheidungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit wir damit einen von Ihnen angeforderten oder vertraglich vereinbarten Dienst erbringen. Im Übrigen verarbeiten wir diese Daten gemäß Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind der kontrollierte Zugang zu nichtöffentlichen Informationen, IT-Sicherheit und nachvollziehbare Freigabeentscheidungen.
Vorübergehende Login-Daten verlieren nach etwa fünf Minuten, serverseitige Sitzungen grundsätzlich nach acht Stunden ihre Gültigkeit; ein Logout oder zentraler Sitzungswiderruf beendet sie früher. Identitäts- und Rollenzuordnungen speichern wir für die Dauer des Nutzerkontos. Zugriffsanträge, Freigaben und zugehörige Nachweise speichern wir, solange dies für die Berechtigungsverwaltung, Sicherheitsprüfung oder Verteidigung von Rechtsansprüchen erforderlich ist; regelmäßig nicht länger als bis zum Ende des dritten Kalenderjahres nach Abschluss des Vorgangs. Gesetzliche Pflichten oder ein konkreter Sicherheits- oder Rechtsfall können eine längere Speicherung erfordern.
Die Zugriffssteuerung prüft Berechtigungsregeln automatisiert. ZEBROS trifft dabei keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO.
5. Personenbezogene Inhalte in Profilen und Dossiers
Profile und Projektdossiers können personenbezogene berufliche Informationen enthalten, etwa Name oder Pseudonym, Rolle, Qualifikationen, Erfahrung, berufliche Stationen, Projektbeiträge und Beziehungen zwischen Personen und Projekten. Die Daten stammen von der betroffenen Person, aus ZEBROS-Projektunterlagen oder aus freigegebenen beruflichen Quellen. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sind nicht für die Veröffentlichung vorgesehen.
Soweit wir personenbezogene Daten nicht direkt bei der betroffenen Person erheben, informieren wir sie nach Maßgabe des Art. 14 DSGVO gesondert, sofern keine gesetzliche Ausnahme greift. Eine technische Freigabestufe ersetzt diese Information nicht.
Wir verarbeiten diese Inhalte, um berufliche Erfahrung nachvollziehbar darzustellen, Projekt- und Beratungsleistungen zu belegen und geeignete Expertise für geschäftliche Anfragen zuzuordnen. Rechtsgrundlage kann je nach Beziehung und Inhalt Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO sein. Unsere berechtigten Interessen liegen in der sachlichen Darstellung eigener Leistungen und beruflicher Expertise. Vor einer Veröffentlichung prüfen wir die vorgesehene Sichtbarkeit und entgegenstehende Interessen.
Je nach Freigabestufe sind Inhalte öffentlich, nur für angemeldete Nutzer oder ausschließlich für individuell berechtigte Personen sichtbar. Ein Zugriff auf einen verknüpften Inhalt entsteht nicht automatisch durch den Zugriff auf ein Profil oder Dossier. Inhalte bleiben gespeichert, solange sie für den beschriebenen Zweck erforderlich, fachlich aktuell und zur jeweiligen Sichtbarkeit freigegeben sind. Freigaben, Widerrufe, vertragliche Pflichten und gesetzliche Aufbewahrungsgründe werden dabei berücksichtigt.
6. Kontaktaufnahme
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Nachricht und die zur Bearbeitung erforderlichen Begleitinformationen. Die Verarbeitung erfolgt zur Beantwortung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um einen Vertrag oder vorvertragliche Maßnahmen geht, und ansonsten Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die sachgerechte Geschäftskommunikation.
Für E-Mail und Kalender nutzen wir Microsoft 365. Auftragsverarbeiter ist grundsätzlich Microsoft Ireland Operations Limited, Irland. Eine Verarbeitung durch verbundene Unternehmen oder Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums kann nicht vollständig ausgeschlossen werden. Soweit erforderlich, erfolgt sie auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere Standardvertragsklauseln.
Wir löschen Anfragen, wenn sie abschließend bearbeitet sind und keine weitere Aufbewahrung erforderlich ist. Soweit eine Nachricht Bestandteil einer geschäftlichen oder steuerlich relevanten Korrespondenz ist, gelten die gesetzlichen Aufbewahrungsfristen. Eine längere Speicherung kann außerdem zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sein.
7. Empfänger und internationale Übermittlungen
Innerhalb von ZEBROS erhalten nur Personen Zugriff, die ihn für ihre Aufgabe benötigen. Wir setzen sorgfältig ausgewählte Auftragsverarbeiter für Hosting, Identitätsverwaltung, IT-Betrieb und Kommunikation ein. Darüber hinaus geben wir Daten nur weiter, wenn dies für einen Vertrag erforderlich ist, eine gesetzliche Pflicht besteht, Sie eingewilligt haben oder unsere beziehungsweise die Rechte Dritter dies auf einer anderen gesetzlichen Grundlage erlauben.
Wir verkaufen keine personenbezogenen Daten und übermitteln sie nicht an Werbenetzwerke. Bei Übermittlungen außerhalb des Europäischen Wirtschaftsraums verwenden wir die nach Kapitel V DSGVO vorgesehenen Instrumente, insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln, und treffen soweit erforderlich zusätzliche Schutzmaßnahmen.
8. Externe Links, Schriften und eingebettete Dienste
Links zu LinkedIn, YouTube oder anderen externen Angeboten sind einfache Verweise. Beim bloßen Laden unserer Seite wird über diese Links keine Verbindung zum jeweiligen Anbieter hergestellt. Erst wenn Sie einen Link öffnen, erhält der externe Anbieter technisch erforderliche Verbindungsdaten und verarbeitet diese nach eigener Verantwortung.
Die auf der Website verwendeten Schriften werden von unserer eigenen Infrastruktur ausgeliefert. Wir laden keine Schriften von Google-Servern. Wir verwenden derzeit keine Webanalyse, keine Werbetracker, keine Social-Media-Plug-ins und keine eingebettete Google-Maps-Karte.
9. Datensicherheit
Wir übertragen Website- und API-Inhalte verschlüsselt über HTTPS. Darüber hinaus setzen wir angemessene technische und organisatorische Maßnahmen ein, insbesondere Zugriffsbeschränkungen, getrennte Berechtigungsbereiche, sichere Sitzungen, Verschlüsselung, Protokollierung sicherheitsrelevanter Vorgänge sowie Datensicherung. Die Maßnahmen werden entsprechend Risiko und technischem Stand weiterentwickelt.
10. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO und Datenübertragbarkeit nach Art. 20 DSGVO. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt.
Wenn wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, nach Art. 21 DSGVO Widerspruch einlegen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@zebros.de. Damit wir keine Daten an Unbefugte herausgeben, können wir einen geeigneten Identitätsnachweis verlangen.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für ZEBROS ist insbesondere zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Website: www.baden-wuerttemberg.datenschutz.de
11. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Die für den technischen Abruf erforderlichen Verbindungsdaten müssen verarbeitet werden, damit Website und API funktionieren. Angaben bei einer Kontaktaufnahme sind freiwillig; ohne eine erreichbare Kontaktmöglichkeit können wir Ihre Anfrage gegebenenfalls nicht beantworten. Für einen Login und einen Zugriffsantrag sind die als erforderlich gekennzeichneten Identitäts- und Antragsdaten notwendig. Eine gesetzliche Pflicht, uns darüber hinaus Daten bereitzustellen, besteht grundsätzlich nicht.
Wir verwenden Ihre Daten nicht für Profiling und treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
12. Aktualisierung dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Dienste, Datenflüsse oder rechtlichen Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.