Stand: Mai 2026
Datenschutzerklärung
Wir freuen uns über Ihr Interesse an Identiqa und unseren Cybersecurity-Lösungen. Der Schutz personenbezogener Daten ist für uns nicht nur gesetzliche Pflicht, sondern Kern unseres Selbstverständnisses. In dieser Datenschutzerklärung informieren wir Sie gemäß Artikel 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche Daten wir bei einem Besuch unserer Website verarbeiten, zu welchem Zweck dies geschieht und welche Rechte Ihnen zustehen.
1. Gemeinsam Verantwortliche (Joint Controller)

Sinne von Artikel 26 DSGVO sind gemeinsam:

Identiqa Inc. 1440 Broadway Oakland, CA 94612 Vereinigte Staaten

Identiqa Europe Operations Ltd. 1 Ballycoolin Rd Ballycoolen, Dublin, D15 AKK1 Irland

Identiqa Inc. und Identiqa Europe Operations Ltd. haben eine Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Artikel 26 DSGVO geschlossen. Darin ist festgelegt, wer welche Datenschutzpflichten erfüllt — insbesondere die Information der betroffenen Personen und die Wahrnehmung ihrer Rechte. Die wesentlichen Inhalte dieser Vereinbarung können Sie auf Anfrage bei der unten genannten Kontaktadresse einsehen.

Sie können Ihre Rechte als betroffene Person bei jedem der beiden Verantwortlichen geltend machen. Zentrale Anlaufstelle für Anfragen aus dem Europäischen Wirtschaftsraum ist:

E-Mail: datenschutz_de@identiqa.com Postanschrift: Identiqa Europe Operations Ltd., 1 Ballycoolin Rd, Ballycoolen, Dublin, D15 AKK1, Irland Kontaktadresse Deutschland: Hubertusallee 42-44, 14193 Berlin
2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine darüber hinausgehende Verarbeitung erfolgt nur nach Einwilligung oder auf einer anderen gesetzlichen Grundlage.

2.2 Rechtsgrundlagen

  • Artikel 6 Absatz 1 lit. a DSGVO dient als Rechtsgrundlage, soweit wir eine Einwilligung einholen (z. B. für optionale Cookies und Tracking).
  • Artikel 6 Absatz 1 lit. b DSGVO ist Rechtsgrundlage für Verarbeitungen zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (z. B. Beratungsanfragen).
  • Artikel 6 Absatz 1 lit. c DSGVO greift, wenn wir einer rechtlichen Verpflichtung nachkommen müssen.
  • Artikel 6 Absatz 1 lit. f DSGVO ist Rechtsgrundlage, soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich ist und Ihre Interessen nicht überwiegen.

2.3 Speicherdauer und Löschung

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine längere Speicherung erfolgt nur, wenn dies durch europäische oder nationale Gesetze (z. B. handels- oder steuerrechtliche Aufbewahrungspflichten) vorgesehen ist oder wenn die Daten zur Vertragsanbahnung oder -erfüllung weiterhin erforderlich sind.

3. Bereitstellung der Website und Hosting

3.1 Server-Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Geräts. Folgende Daten werden hierbei erhoben:

  • IP-Adresse des Nutzers (gekürzt, soweit technisch möglich)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und Referrer-URL
  • Verwendeter Browser und Betriebssystem
  • Internetdienstanbieter
Diese Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

Rechtsgrundlage: Artikel 6 Absatz 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb der Website sowie in der Abwehr von Missbrauch und Cyberangriffen.

Speicherdauer: Logfiles werden in der Regel nach sieben Tagen gelöscht, sofern kein sicherheitsrelevantes Ereignis eine längere Speicherung erfordert.

3.2 Hosting durch Identiqa Inc.

Unsere Website wird auf Infrastruktur der Identiqa Inc. betrieben, die Teile, die für unsere europäische Besucher zuständig sind, werden auf Infrastruktur der der Identiqa Europe Operations betrieben. Wir haben hierzu einen Vertrag zur Auftragsverarbeitung gemäß Artikel 28 DSGVO geschlossen.

Rechtsgrundlage: Artikel 6 Absatz 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website).

3.3 Auslieferung von Inhalten über unser CDN

Statische Inhalte unserer Website (Bilder, Schriften, Skripte) werden über unser eigenes Content Delivery Network, welches für unsere Website unter webassets.cdn.identiqa.com betrieben wird, ausgeliefert. Hierbei werden technische Verbindungsdaten wie die IP-Adresse Ihres Geräts verarbeitet, soweit dies für die Auslieferung erforderlich ist.

Rechtsgrundlage: Artikel 6 Absatz 1 lit. f DSGVO (berechtigtes Interesse an einer schnellen und stabilen Auslieferung).


4. Cookies und vergleichbare Technologien

4.1 Was sind CookiesUnsere Website verwendet Cookies. Cookies sind kleine Textdateien, die in Ihrem Browser gespeichert werden und bestimmte Informationen enthalten. Vergleichbar funktionieren Local Storage und ähnliche Technologien.

4.2 Cookie-KategorienWir unterscheiden drei Kategorien:

Notwendige Cookies sind für den Betrieb der Website technisch erforderlich (z. B. zum Speichern Ihrer Cookie-Auswahl). Diese werden ohne Einwilligung auf Grundlage von § 25 Absatz 2 TDDDG sowie Artikel 6 Absatz 1 lit. f DSGVO gesetzt.

Performance-Cookies helfen uns, die Nutzung unserer Website anonymisiert auszuwerten und das Angebot zu verbessern. Diese werden ausschließlich nach Ihrer ausdrücklichen Einwilligung gesetzt.

Personalisierungs-Cookies ermöglichen personalisierte Werbung — auch außerhalb unserer Website über die Plattformen unserer Werbepartner (siehe Abschnitt 6). Auch diese werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt.
4.3 Einwilligung und WiderrufBeim ersten Besuch unserer Website fragen wir über ein Consent-Banner Ihre Einwilligung in optionale Cookies ab. Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer der Website ändern oder Ihre Einwilligung widerrufen. Der Widerruf wirkt für die Zukunft.

Rechtsgrundlage für optionale Cookies: § 25 Absatz 1 TDDDG sowie Artikel 6 Absatz 1 lit. a DSGVO.
5. Reichweitenmessung und Web-Analyse

5.1 Google Analytics 4 / Google Tag ManagerAuf Grundlage Ihrer Einwilligung setzen wir Google Analytics 4 und den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mutterunternehmen ist Google LLC, Mountain View, USA.

Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung unserer Website zu analysieren. Erfasst werden u. a.:
  • Anonymisierte IP-Adresse (IP-Anonymisierung ist aktiviert)
  • Aufgerufene Seiten, Verweildauer, Klickpfade
  • Geräte- und Browserinformationen
  • Ungefährer Standort (auf Stadt-/Regionsebene)
  • Pseudonyme Nutzer- und Session-IDs

Rechtsgrundlage: Artikel 6 Absatz 1 lit. a DSGVO (Einwilligung). Den Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO mit Google haben wir abgeschlossen.

Drittlandtransfer: Daten können an Google-Server in den USA übermittelt werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln der EU-Kommission gemäß Artikel 46 Absatz 2 lit. c DSGVO.

Speicherdauer: maximal 14 Monate.

Widerspruch: Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen. Zusätzlich können Sie ein Browser-Add-on installieren, das die Erfassung verhindert: https://tools.google.com/dlpage/gaoptout
Datenschutzerklärung Google: https://policies.google.com/privacy
5.2 Google Ads und Conversion-TrackingAuf Grundlage Ihrer Einwilligung nutzen wir

Google Ads einschließlich Conversion-Tracking. Damit erkennen wir, ob Nutzer, die über eine Google-Anzeige auf unsere Website gelangen, eine bestimmte Aktion ausführen (z. B. eine Beratungsanfrage absenden). Diese Information dient der Erfolgsmessung und Optimierung unserer Werbeausgaben.
Google Ads setzt Cookies in Ihrem Browser, sobald Sie über eine Google-Anzeige auf unsere Website gelangen. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und enthalten keine personenbezogenen Identifikatoren.

Rechtsgrundlage: Artikel 6 Absatz 1 lit. a DSGVO (Einwilligung).

Drittlandtransfer: siehe Abschnitt 5.1.
6. Marketing und Remarketing

6.1 Meta-Pixel (Facebook/Instagram)Auf Grundlage Ihrer Einwilligung nutzen wir das Meta-Pixel (vormals Facebook-Pixel) der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

Das Meta-Pixel ermöglicht uns, das Verhalten von Besuchern unserer Website nachzuvollziehen, nachdem diese durch Klick auf eine Meta-Anzeige zu unserer Website weitergeleitet wurden, sowie ihnen auf Facebook und Instagram zielgerichtete Werbung anzuzeigen.

Hierfür werden Daten an Meta übermittelt, darunter:
  • IP-Adresse
  • Browser- und Geräteinformationen
  • Besuchte Seiten und ausgeführte Aktionen
  • Pseudonyme Nutzer-IDs (sofern Sie bei Meta angemeldet sind, kann eine Zuordnung zu Ihrem Konto erfolgen)
Identiqa und Meta sind hinsichtlich der Erhebung und Übermittlung der Daten gemeinsam Verantwortliche im Sinne von Artikel 26 DSGVO. Die hierzu zwischen den Parteien geschlossene Vereinbarung („Controller Addendum") finden Sie unter: https://www.facebook.com/legal/controller_addendum

Rechtsgrundlage: Artikel 6 Absatz 1 lit. a DSGVO (Einwilligung).

Drittlandtransfer: Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln der EU-Kommission.
Datenschutzerklärung Meta: https://www.facebook.com/privacy/policy/

6.2 LinkedIn Insight Tag

Auf Grundlage Ihrer Einwilligung nutzen wir den LinkedIn Insight Tag der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
Der LinkedIn Insight Tag erfasst Informationen über Ihren Besuch auf unserer Website (z. B. URL, Referrer-URL, Geräteinformationen, IP-Adresse, Zeitstempel) und ermöglicht uns, Conversion-Tracking durchzuführen, Zielgruppen für unsere LinkedIn-Werbung zu bilden und Berichte über die Performance unserer Anzeigen zu erhalten.

Rechtsgrundlage: Artikel 6 Absatz 1 lit. a DSGVO (Einwilligung).

Drittlandtransfer: LinkedIn Corporation in den USA ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln.

Datenschutzerklärung LinkedIn:
https://www.linkedin.com/legal/privacy-policy
Opt-out:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

7. Kontaktaufnahme und Beratungsanfragen

7.1 Kontaktformulare und BeratungsanfragenAuf unserer Website können Sie über Formulare („Kostenlose Beratung", Lead-Erfassung etc.) Kontakt zu uns aufnehmen. Dabei werden die im Formular angegebenen Daten an uns übermittelt und gespeichert. Pflichtangaben sind in der Regel Name, E-Mail-Adresse und Ihre Nachricht; weitere Angaben (z. B. Telefonnummer) sind freiwillig.

Wir verwenden diese Daten ausschließlich zur Beantwortung Ihrer Anfrage und für die hieraus entstehende Korrespondenz. Eine Weitergabe an Dritte erfolgt nicht, soweit Sie dem nicht ausdrücklich zugestimmt haben oder eine gesetzliche Pflicht besteht.

Rechtsgrundlage: Artikel 6 Absatz 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Artikel 6 Absatz 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Kundenanfragen).

Speicherdauer: Die Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind. Bei vertragsrelevanter Kommunikation greifen die handels- und steuerrechtlichen Aufbewahrungsfristen (regelmäßig sechs bis zehn Jahre).

7.2 Nutzung eines CRM-Systems

Zur Verwaltung von Kunden- und Interessentenkommunikation setzen wir ein Customer-Relationship-Management-System ein. Daten aus Beratungsanfragen, E-Mail-Korrespondenz und Vertragsbeziehungen werden dort gespeichert und verarbeitet, um Anfragen effizient zu bearbeiten und unsere Geschäftsbeziehungen zu dokumentieren. Mit dem Anbieter unseres CRM-Systems haben wir einen Vertrag zur Auftragsverarbeitung gemäß Artikel 28 DSGVO geschlossen.

Rechtsgrundlage: Artikel 6 Absatz 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung) bzw. Artikel 6 Absatz 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kundenbetreuung).

8. Übermittlung in Drittländer

Wie aus den vorstehenden Abschnitten ersichtlich, werden personenbezogene Daten teilweise an Empfänger in den USA übermittelt — insbesondere im Rahmen unserer konzerninternen Strukturen (Identiqa Inc.) sowie im Zusammenhang mit den eingesetzten Diensten von Google, Meta und LinkedIn.

Für diese Übermittlungen gelten folgende Garantien:

  • Die genannten US-Empfänger sind unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023). Die jeweilige Zertifizierung kann unter https://www.dataprivacyframework.gov eingesehen werden.
  • Ergänzend haben wir mit den Empfängern Standardvertragsklauseln der EU-Kommission gemäß Artikel 46 Absatz 2 lit. c DSGVO abgeschlossen.
  • Wir treffen zusätzliche technische und organisatorische Maßnahmen, um das Schutzniveau der übermittelten Daten zu wahren.
Sie haben das Recht, eine Kopie dieser Garantien anzufordern. Wenden Sie sich dazu bitte an die in Abschnitt 1 genannte Kontaktadresse.

9. Empfänger personenbezogener Daten

Innerhalb unserer Unternehmensgruppe erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung ihrer Aufgaben benötigen. Externe Dienstleister erhalten Daten ausschließlich auf Grundlage eines Auftragsverarbeitungsvertrags nach Artikel 28 DSGVO. Hierzu zählen insbesondere:

  • IT-Dienstleister (Hosting, CDN, E-Mail, Datenbanken)
  • Anbieter unseres Consent-Management-Systems
  • Anbieter der eingesetzten Analyse- und Marketing-Tools (siehe Abschnitte 5 und 6)
  • Anbieter unseres CRM-Systems
  • Steuerberater, Wirtschaftsprüfer, Rechtsanwälte (auf gesetzlicher Grundlage)
10. Ihre Rechte als betroffene Person

Soweit wir personenbezogene Daten von Ihnen verarbeiten, stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht (Artikel 15 DSGVO): Sie können Auskunft über die zu Ihrer Person verarbeiteten Daten verlangen.
  • Recht auf Berichtigung (Artikel 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
  • Recht auf Löschung (Artikel 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO).
  • Recht auf Datenübertragbarkeit (Artikel 20 DSGVO): Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format aushändigen.
  • Widerspruchsrecht (Artikel 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, soweit diese auf Artikel 6 Absatz 1 lit. f DSGVO beruht. Bei Direktwerbung steht Ihnen ein unbeschränktes Widerspruchsrecht zu.
  • Recht auf Widerruf (Artikel 7 Absatz 3 DSGVO): Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an: datenschutz_de@identiqa.com

Beschwerderecht bei der AufsichtsbehördeUnbeschadet anderweitiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Artikel 77 DSGVO), insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Federführende Aufsichtsbehörde für Identiqa Europe Operations Ltd. ist die irische Datenschutzbehörde:

Data Protection Commission 21 Fitzwilliam Square South, Dublin 2, D02 RD28, Irland https://www.dataprotection.ie

Sie können sich jederzeit auch an die für Ihren Wohnsitz zuständige Aufsichtsbehörde wenden. Eine Liste der deutschen Aufsichtsbehörden finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
11. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, teilweisen oder vollständigen Verlust, Zerstörung oder unberechtigten Zugriff zu schützen. Hierzu gehören Verschlüsselung im Transit (TLS), Zugriffskontrollen, regelmäßige Sicherheits-Audits sowie der Einsatz unserer eigenen Cybersecurity-Plattform Aura. Unsere Sicherheitsmaßnahmen werden im Zuge technologischer Entwicklung fortlaufend verbessert.

12. Keine automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung im Sinne von Artikel 22 DSGVO ein. Eine automatisierte Verarbeitung ohne menschliche Beteiligung, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.
13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Den jeweils aktuellen Stand finden Sie oben auf dieser Seite.
Cyberschutz mit echtem Versicherungsschutz? Gibt es jetzt.
Mit Identiqa schaffen Sie nicht nur das Fundament für effektive Cybersicherheit. Mit den Cyberschutz-Versicherungen unserer Partner sind Sie zusätzlich abgesichert.
Cookies auf identiqa.com
Wir verwenden notwendige Cookies für den Betrieb unserer Website. Optionale Cookies helfen uns, die Nutzung zu analysieren und Inhalte zu personalisieren.
Cookies auf identiqa.com
Einstellungen anpassen
Einige Cookies sind zur Funktion unserer Website erforderlich und können daher nicht deaktiviert werden. Andere Cookies sind optional.
Notwendige Cookies
Diese Cookies sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden. Sie werden nur bei Ihrer Nutzung gesetzt.
Performance-Cookies
Disabled
Helfen uns, die Website zu verbessern, indem wir anonymisierte Nutzungsdaten erfassen.
Personalisierungs-Cookies
Disabled
Ermöglichen personalisierte Werbung basierend auf Ihrem Surfverhalten. Daten können mit Partnern geteilt werden.