Datenschutz

Datenschutzerklärung

portaly.app · Website und Plattform · Stand: 03.08.2026

Diese Datenschutzerklärung gilt für die öffentlich zugängliche Website portaly.app sowie für den Login- und Plattformbereich unter mein.portaly.app. Sie erläutert zugleich, wann Portaly selbst Verantwortlicher ist und wann Portaly personenbezogene Daten ausschließlich im Auftrag eines Kunden verarbeitet.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

KochConnect GbR

Weinstraße 3–5

36251 Bad Hersfeld

Deutschland

Vertreten durch: Jan-Henrik Koch und Sören Koch

E-Mail: info@portaly.app

2. Ansprechpartner für Datenschutz

Für Fragen zum Datenschutz und zur Wahrnehmung Ihrer Rechte ist Jan-Henrik Koch Ihr Ansprechpartner. Ein Datenschutzbeauftragter ist derzeit nicht bestellt.

E-Mail: datenschutz@portaly.app

3. Allgemeine Grundsätze und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Website und Plattform, die Durchführung vorvertraglicher Maßnahmen, die Erfüllung von Verträgen, die Erfüllung gesetzlicher Pflichten, die Wahrung berechtigter Interessen oder auf Grundlage einer Einwilligung erforderlich ist.

• Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, insbesondere bei optionalen Analyse- und Marketingdiensten.

• Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung und vorvertragliche Maßnahmen, insbesondere bei Kontaktanfragen, Terminbuchungen und Kundenkonten.

• Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen, insbesondere handels-, steuer- oder nachweisrechtlicher Pflichten.

• Art. 6 Abs. 1 lit. f DSGVO: Wahrung berechtigter Interessen, insbesondere sicherer und störungsfreier Betrieb, Missbrauchsprävention, Fehleranalyse und Geltendmachung oder Abwehr von Ansprüchen.

Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, gelten zusätzlich die Vorgaben des § 25 TDDDG. Technisch nicht notwendige Cookies und vergleichbare Technologien werden erst nach Ihrer Einwilligung eingesetzt.

4. Hosting und Server-Logdateien

Unsere Website und Plattform werden nach dem derzeit vorgesehenen technischen Konzept bei folgendem Anbieter gehostet:

IONOS SE

Elgendorfer Straße 57

56410 Montabaur

Deutschland

Beim Aufruf unserer Website oder Plattform verarbeitet der Hostinganbieter technische Zugriffsdaten. Dazu können insbesondere IP-Adresse beziehungsweise anonymisierte IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, Referrer-URL, Browsertyp, Browserversion, Betriebssystem, Gerätetyp, übertragene Datenmenge und Serverstatus gehören.

Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung, der technischen Administration sowie der Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Onlineangebots.

Technische Protokolldaten werden gelöscht, sobald sie für Betrieb, Fehleranalyse und Sicherheit nicht mehr erforderlich sind. Bei einem konkreten Sicherheitsvorfall oder zur Durchsetzung rechtlicher Ansprüche kann eine längere Speicherung erfolgen.

Mit dem Hostinganbieter besteht eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO beziehungsweise sie ist Bestandteil der Vertragsbedingungen.

5. Verschlüsselte Übertragung

Die Website und die Plattform werden grundsätzlich über eine verschlüsselte HTTPS-Verbindung bereitgestellt. Dadurch sollen Daten während der Übertragung vor unbefugtem Mitlesen und Veränderung geschützt werden. Eine vollständig risikofreie Datenübertragung über das Internet kann jedoch nicht garantiert werden.

6. Cookies und Einwilligungsmanagement

6.1 Technisch notwendige Cookies

Wir verwenden technisch notwendige Cookies und vergleichbare Speichertechnologien, damit Website und Plattform ordnungsgemäß funktionieren. Sie dienen insbesondere der Login- und Sitzungsverwaltung, Sicherheitsfunktionen, Spracheinstellungen, Speicherung von Einwilligungsentscheidungen, Formularschutz und Navigation innerhalb der Plattform.

Die Speicherung oder der Zugriff erfolgt auf Grundlage von § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

6.2 Optionale Cookies und Dienste

Analyse-, Statistik- und Marketingdienste werden erst aktiviert, nachdem Sie über unser Einwilligungsbanner zugestimmt haben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder ändern.

Für das Einwilligungsmanagement verwenden wir Complianz. Anbieter ist Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Niederlande.

Im Rahmen des Einwilligungsmanagements können insbesondere Einwilligungsentscheidung, Zeitpunkt, Einwilligungs-ID, Browser- und Geräteinformationen, IP-Adresse beziehungsweise gekürzte IP-Adresse sowie die Version der Einwilligungserklärung gespeichert werden. Die Speicherung dient dem Nachweis erteilter oder widerrufener Einwilligungen.

7. Kontaktaufnahme

7.1 Kontaktformular

Wenn Sie uns über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen eingegebenen Daten, insbesondere Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Betreff, Nachricht und Zeitpunkt der Anfrage. Pflichtfelder werden als solche gekennzeichnet.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage. Bei vertragsbezogenen oder vorvertraglichen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, in anderen Fällen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Anfragen.

Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.

7.2 E-Mail-Kontakt

Bei einer Kontaktaufnahme per E-Mail verarbeiten wir Ihre E-Mail-Adresse und die Inhalte Ihrer Anfrage zu denselben Zwecken und auf denselben Rechtsgrundlagen. Bitte übermitteln Sie besonders sensible Informationen nur über hierfür geeignete und abgesicherte Wege.

8. Terminbuchung mit Calendly

Für die Vereinbarung von Beratungs- und Demoterminen nutzen wir Calendly. Anbieter ist Calendly LLC, 271 17th Street NW, Atlanta, GA 30363, USA.

Bei einer Buchung werden die von Ihnen eingegebenen Daten, insbesondere Name, E-Mail-Adresse, Unternehmen, Terminwunsch, Zeitzone und gegebenenfalls weitere Angaben, an Calendly übermittelt und dort verarbeitet. Die Verarbeitung erfolgt zur Terminvereinbarung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit Calendly erst nach einer Einwilligung geladen wird, beruht dies zusätzlich auf Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Die Daten werden gelöscht, sobald sie für die Terminabwicklung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Mit Calendly besteht, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung. Angaben zu Übermittlungen in die USA finden Sie im Abschnitt „Drittlandübermittlungen“.

9. Webanalyse und Marketing

Die nachfolgend genannten Dienste werden nur eingesetzt, wenn sie tatsächlich auf der Website eingebunden sind und Sie zuvor eingewilligt haben. Ohne Einwilligung werden diese Dienste nicht aktiviert.

9.1 Google Analytics

Wir verwenden Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht uns, die Nutzung der Website auszuwerten. Dabei können insbesondere aufgerufene Seiten, Klickpfade, Interaktionen, ungefähre Standortdaten, Browser- und Geräteinformationen, Betriebssystem, Referrer-URL, Zeitpunkt und Dauer des Besuchs, Onlinekennungen und IP-Adresse verarbeitet werden. Wir verwenden die von Google bereitgestellten Möglichkeiten zur Begrenzung der Datenverarbeitung und zur Verkürzung von IP-Adressen.

Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden gelöscht, sobald sie für die Analysezwecke nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen, soweit keine gesetzlichen Nachweis- oder Aufbewahrungsgründe entgegenstehen.

Soweit Daten an Google LLC in den USA übermittelt werden, kann die Übermittlung auf dem Angemessenheitsbeschluss zum EU-US Data Privacy Framework beruhen, sofern Google hierfür zertifiziert ist. Ergänzend können EU-Standardvertragsklauseln eingesetzt werden.

9.2 Meta Pixel

Wir verwenden gegebenenfalls das Meta Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Damit können wir nachvollziehen, ob Nutzer nach dem Anklicken einer Werbeanzeige bestimmte Aktionen auf unserer Website ausführen und Zielgruppen für Werbung bilden.

Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, besuchte Seiten, Interaktionen, Zeitpunkte, Referrer-Informationen und Onlinekennungen verarbeitet und mit einem Meta-Konto verknüpft werden. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

9.3 LinkedIn Insight Tag

Wir verwenden gegebenenfalls das LinkedIn Insight Tag der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Der Dienst dient der Erfolgsmessung von LinkedIn-Werbung, der Erstellung von Zielgruppen und der statistischen Auswertung von Websitebesuchen.

Dabei können insbesondere URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften, Zeitstempel, Seitenaufrufe und LinkedIn-Kennungen verarbeitet werden. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Für mögliche Übermittlungen durch Meta oder LinkedIn in die USA gelten die Angaben im Abschnitt „Drittlandübermittlungen“. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

10. Schriftarten

Wir verwenden lokal auf unseren Servern eingebundene Schriftarten. Beim Laden dieser Schriftarten wird keine Verbindung zu Servern von Google Fonts oder anderen externen Schriftanbietern hergestellt. Die Verarbeitung technisch erforderlicher Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer einheitlichen und gut lesbaren Darstellung unseres Onlineangebots.

11. Kundenkonto, Benutzerkonto und Login

Für die Nutzung von Portaly können Kunden- und Benutzerkonten eingerichtet werden. Dabei können insbesondere Vor- und Nachname, Benutzername, geschäftliche E-Mail-Adresse, Telefonnummer, Unternehmen, Standort, Abteilung, Team, Rolle, Berechtigungsstufe, Profilbild, Spracheinstellung, Kontostatus, Loginzeitpunkte, fehlgeschlagene Anmeldeversuche und technische Sitzungsdaten verarbeitet werden.

Die Verarbeitung dient der Einrichtung und Verwaltung des Kontos, der Authentifizierung, der Bereitstellung der gebuchten Funktionen, der Rechte- und Rollensteuerung sowie der Sicherheit der Plattform. Soweit wir das Konto für unseren Vertragspartner verwalten, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für technisch notwendige Sitzungs- und Login-Technologien gilt § 25 Abs. 2 TDDDG.

Passwörter werden nicht im Klartext gespeichert, sondern nach dem jeweils eingesetzten Stand der Technik geschützt verarbeitet.

12. Nutzung der Plattform Portaly

12.1 Verarbeitung in eigener Verantwortlichkeit

Soweit wir Daten für unsere eigenen Geschäfts- und Betriebszwecke verarbeiten, handeln wir als Verantwortlicher. Dies betrifft insbesondere:

• Vertragsanbahnung, Vertragsverwaltung und Kundenkommunikation,

• Verwaltung von Kundenadministratoren und Ansprechpartnern,

• Abrechnung und Erfüllung gesetzlicher Aufbewahrungspflichten,

• Support, Fehleranalyse und Qualitätsverbesserung,

• IT-Sicherheit, Missbrauchsprävention sowie Sicherheits- und Auditprotokolle,

• Durchsetzung und Abwehr rechtlicher Ansprüche.

Die Rechtsgrundlagen ergeben sich je nach Zweck aus Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO.

12.2 Verarbeitung im Auftrag unserer Kunden

Nutzt ein Unternehmen, eine Kommune, Behörde, ein Verein oder eine andere Organisation Portaly für eigene Beschäftigte, Mitglieder, Teilnehmer oder sonstige Nutzer, ist grundsätzlich diese Kundenorganisation Verantwortlicher für die fachlichen Inhalte und Zwecke der Verarbeitung. Portaly verarbeitet die betreffenden Daten nach den dokumentierten Weisungen des Kunden als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Abhängig von den gebuchten und genutzten Funktionen können dabei insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:

• Stamm-, Kontakt-, Organisations-, Rollen- und Berechtigungsdaten,

• Login-, Nutzungs-, Sicherheits- und Protokolldaten,

• Dokumente, Dateiuploads, Freigaben, elektronische Signaturen und Nachweisdaten,

• Lernfortschritt, Prüfungsergebnisse, Zertifikate und Schulungsnachweise,

• Arbeitszeit-, Dienstplan-, Urlaubs- und Abwesenheitsdaten,

• Aufgaben, Veranstaltungen, Benachrichtigungen, Kommentare und Supportinformationen.

Welche Daten konkret verarbeitet werden, hängt von der Konfiguration und Nutzung durch die Kundenorganisation ab. Die Kundenorganisation ist insbesondere für die Rechtmäßigkeit der Datenerhebung, die Festlegung der Zwecke und Rechtsgrundlagen, die Information der betroffenen Personen, die Vergabe von Zugriffsrechten und die Festlegung von Löschfristen verantwortlich.

Die Einzelheiten der Auftragsverarbeitung, insbesondere Weisungsbindung, Vertraulichkeit, Unterauftragsverarbeiter, Unterstützungspflichten, technische und organisatorische Maßnahmen sowie Löschung oder Rückgabe nach Vertragsende, werden in der gesonderten Vereinbarung zur Auftragsverarbeitung geregelt.

Wenn Ihre Daten innerhalb eines von Ihrer Organisation verwalteten Portaly-Kontos verarbeitet werden, wenden Sie sich mit Betroffenenanfragen grundsätzlich zunächst an Ihre Organisation. Wir unterstützen unsere Kunden im Rahmen der gesetzlichen und vertraglichen Vorgaben.

13. Support, Sicherheits- und Auditprotokolle

Wenn Sie den Support kontaktieren, verarbeiten wir insbesondere Name, Kontaktdaten, Kundenorganisation, Problembeschreibung, Screenshots, technische Protokolle, Browser- und Geräteinformationen sowie den Verlauf der Supportkommunikation. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und Fehlerbehebung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO beziehungsweise im Auftrag des jeweiligen Kunden.

Zur Gewährleistung der Sicherheit und Nachvollziehbarkeit können Anmeldungen, fehlgeschlagene Anmeldeversuche, Änderungen von Rollen und Berechtigungen, Dokumenten- und Signaturvorgänge, Freigaben, Genehmigungen, Löschungen und sicherheitsrelevante administrative Aktionen protokolliert werden. Soweit wir insoweit selbst Verantwortlicher sind, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz vor Missbrauch, in der Aufklärung von Sicherheitsvorfällen und in der Nachvollziehbarkeit wichtiger Vorgänge.

14. Empfänger personenbezogener Daten

Personenbezogene Daten können, soweit dies für den jeweiligen Zweck erforderlich ist, insbesondere an folgende Kategorien von Empfängern übermittelt werden:

• Hosting-, Rechenzentrums-, IT-, Wartungs- und Supportdienstleister,

• E-Mail- und Benachrichtigungsdienstleister,

• Terminbuchungs-, Analyse- und Marketingdienstleister,

• Signatur- oder Authentifizierungsdienstleister,

• Kundenorganisationen und deren berechtigte Administratoren,

• Steuerberater, Rechtsanwälte, Wirtschaftsprüfer, Behörden und Gerichte, soweit dies erforderlich oder gesetzlich vorgeschrieben ist.

Dienstleister erhalten nur die Daten, die sie für ihre jeweilige Aufgabe benötigen. Soweit sie Daten in unserem Auftrag verarbeiten, schließen wir die erforderlichen Vereinbarungen nach Art. 28 DSGVO.

15. Drittlandübermittlungen

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Als Grundlage kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, das EU-US Data Privacy Framework für entsprechend zertifizierte US-Unternehmen, EU-Standardvertragsklauseln oder eine gesetzliche Ausnahme in Betracht.

Bei der Auswahl und Konfiguration von Dienstleistern prüfen wir, ob zusätzliche Schutzmaßnahmen erforderlich sind. Soweit ein Anbieter mehrere Übermittlungsgrundlagen nennt, ist die für die konkrete Verarbeitung tatsächlich einschlägige Grundlage maßgeblich.

16. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Maßgeblich sind insbesondere die Dauer des Vertrags- oder Benutzerverhältnisses, gesetzliche Aufbewahrungs- und Verjährungsfristen sowie Sicherheits- und Nachweiserfordernisse.

Nach Wegfall des Zwecks werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen oder vertraglichen Gründe entgegenstehen. Bei einer Auftragsverarbeitung richtet sich die Löschung oder Rückgabe nach der Vereinbarung mit der jeweiligen Kundenorganisation.

17. Pflicht zur Bereitstellung von Daten

Bestimmte Daten sind erforderlich, um einen Vertrag anzubahnen oder abzuschließen, ein Benutzerkonto einzurichten, die Plattform bereitzustellen, Supportanfragen zu bearbeiten oder gesetzliche Pflichten zu erfüllen. Ohne diese Daten kann die jeweilige Leistung möglicherweise nicht oder nur eingeschränkt bereitgestellt werden. Freiwillige Angaben werden als solche gekennzeichnet.

18. Automatisierte Entscheidungen

Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet durch uns grundsätzlich nicht statt.

19. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

• Auskunft über die zu Ihrer Person verarbeiteten Daten nach Art. 15 DSGVO,

• Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO,

• Löschung nach Art. 17 DSGVO,

• Einschränkung der Verarbeitung nach Art. 18 DSGVO,

• Datenübertragbarkeit nach Art. 20 DSGVO,

• Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO nach Art. 21 DSGVO,

• Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@portaly.app. Zur Verhinderung unbefugter Auskünfte können wir einen geeigneten Nachweis Ihrer Identität verlangen.

Soweit Ihre Daten im Auftrag einer Kundenorganisation verarbeitet werden, ist grundsätzlich diese Organisation der zuständige Verantwortliche. Wir leiten Anfragen erforderlichenfalls weiter oder unterstützen den Kunden bei der Bearbeitung.

20. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist grundsätzlich zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Wilhelmstraße 7

65185 Wiesbaden

Telefon: +49 611 1408-0

E-Mail: poststelle@datenschutz.hessen.de

Sie können sich auch an die Datenschutzaufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

21. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und unzulässiger Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Datenübertragung, sichere Passwortverarbeitung, Rollen- und Berechtigungskonzepte, Zugriffsbeschränkungen, Protokollierung sicherheitsrelevanter Vorgänge, regelmäßige Aktualisierung der Systeme, Datensicherungen und Maßnahmen zur Wiederherstellung der Verfügbarkeit.

Die Maßnahmen werden entsprechend der technischen Entwicklung und dem jeweiligen Risiko überprüft und weiterentwickelt.

22. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich unser Angebot, die eingesetzten Dienste, unsere technischen Abläufe oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.

Stand: 03.08.2026