Diese Datenschutzerklärung gilt für die Website diavag.com und alle zugehörigen Subdomains. Sie informiert Sie darüber, welche personenbezogenen Daten wir erheben, zu welchem Zweck wir sie verarbeiten und welche Rechte Sie in Bezug auf diese Daten haben. Diavag befindet sich derzeit in der Pre-Launch-Phase. Mit dem Produktivstart im 3. Quartal 2026 werden weitere Verarbeitungen hinzukommen, die wir hier rechtzeitig ergänzen.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
CITO Holding GmbH
Musterstraße 1
20095 Hamburg
Deutschland
E-Mail: info@diavag.com
Diavag ist eine Marke der CITO Holding GmbH. Vertreten durch den Geschäftsführer Sebastian Johnston.
2. Erhebung und Speicherung personenbezogener Daten
2.1 Aufruf der Website (Server-Logfiles)
Beim bloßen informatorischen Aufruf unserer Website erheben wir automatisch jene Daten, die Ihr Browser an unseren Server übermittelt. Dazu gehören:
- IP-Adresse in gekürzter, anonymisierter Form,
- Datum und Uhrzeit des Abrufs,
- aufgerufene Seite und HTTP-Statuscode,
- übertragene Datenmenge,
- verwendeter Browser und Betriebssystem,
- Referrer-URL.
Diese Daten verarbeiten wir auf Grundlage unseres berechtigten Interesses an der Sicherheit, Stabilität und korrekten Auslieferung unserer Website nach Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden spätestens nach 30 Tagen gelöscht, sofern keine Sicherheitsvorfälle eine längere Speicherung erfordern.
2.2 Hosting bei Vercel
Unsere Website wird bei der Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA gehostet. Die Auslieferung erfolgt vorrangig über die Region Frankfurt (fra1) innerhalb der Europäischen Union. Vercel verarbeitet in unserem Auftrag technische Daten zur Bereitstellung der Website, insbesondere IP-Adresse und Anfragedaten.
Mit Vercel haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Für Datenübermittlungen in die USA gelten die Standardvertragsklauseln der EU-Kommission sowie das EU-US Data Privacy Framework, dem Vercel Inc. beigetreten ist. Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel unter vercel.com/legal/privacy-policy.
2.3 Kontaktaufnahme und Warteliste
Wenn Sie uns per E-Mail an info@diavag.com kontaktieren oder über das Formular auf unserer Website eine Anfrage stellen oder sich auf die Warteliste setzen lassen, verarbeiten wir die von Ihnen mitgeteilten Daten, in der Regel:
- Name oder Firmenname,
- E-Mail-Adresse,
- Inhalt der Anfrage und ggf. weitere von Ihnen gemachte Angaben.
Wir verarbeiten diese Daten ausschließlich zur Beantwortung Ihrer Anfrage und zur Information über den Marktstart von Diavag. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO an einer effizienten Kommunikation. Sofern eine Verarbeitung auf Ihre Einwilligung gestützt ist, gilt Art. 6 Abs. 1 lit. a DSGVO.
Wir speichern Ihre Anfrage so lange, wie es zur Bearbeitung erforderlich ist und etwaige steuer- oder handelsrechtliche Aufbewahrungspflichten dies erfordern.
2.4 Cookies
Wir setzen aktuell ausschließlich technisch notwendige Cookies und vergleichbare Technologien ein, die für den Betrieb der Website erforderlich sind. Tracking-, Analyse- oder Marketing-Cookies setzen wir derzeit nicht ein. Details entnehmen Sie unserem Cookie-Hinweis.
Die Rechtsgrundlage für den Einsatz technisch notwendiger Cookies ist § 25 Abs. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
3. Empfänger der Daten und Auftragsverarbeiter
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn dies zur Erfüllung unserer vertraglichen Pflichten erforderlich ist, wir gesetzlich dazu verpflichtet sind oder Sie zuvor eingewilligt haben. Folgende Kategorien von Empfängern können beteiligt sein:
- IT-Dienstleister und Hosting-Anbieter, insbesondere Vercel Inc. für das Hosting unserer Website.
- E-Mail-Provider für den Versand und Empfang von Nachrichten.
- Steuerberater, Wirtschaftsprüfer und Rechtsberater im Rahmen gesetzlicher Pflichten.
- Ab Marktstart: Zahlungsdienstleister, insbesondere Stripe, zur Abwicklung von Bezahlvorgängen.
- Selbständige Gutachterinnen und Gutachter, die im Auftrag von Diavag Vor-Ort-Termine durchführen, soweit dies zur Erfüllung des Vertrags erforderlich ist.
Mit allen Auftragsverarbeitern haben wir die nach Art. 28 DSGVO erforderlichen Verträge geschlossen.
4. Übermittlung in Drittländer
Sofern personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt werden, geschieht dies ausschließlich auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission, der Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO oder eines vergleichbaren Schutzmechanismus. Bei der Nutzung von Vercel stützen wir uns auf die Standardvertragsklauseln sowie auf das EU-US Data Privacy Framework.
5. Rechte der betroffenen Personen
Ihnen stehen in Bezug auf Ihre bei uns verarbeiteten personenbezogenen Daten folgende Rechte zu:
- Recht auf Auskunft nach Art. 15 DSGVO,
- Recht auf Berichtigung nach Art. 16 DSGVO,
- Recht auf Löschung nach Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO,
- Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, nach Art. 21 DSGVO,
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@diavag.com. Wir werden Ihrem Anliegen unverzüglich nachgehen.
6. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für uns zuständig ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 7. OG
20459 Hamburg
Deutschland
7. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Die Übertragung erfolgt ausschließlich über verschlüsselte Verbindungen (TLS).
8. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund neuer Funktionen, Dienste oder einer geänderten Rechtslage erforderlich wird. Die jeweils aktuelle Fassung können Sie jederzeit auf dieser Seite abrufen.