Datenschutzerklärung der 21strategies GmbH nach Art. 13 ff. DSGVO
(Privacy Policy - English version see below)
Prolog
Die 21strategies GmbH (nachfolgend “21strategies”, „wir“, „uns“) legt Wert auf den Schutz Ihrer personenbezogenen Daten.
Die vorliegenden Hinweise gemäß Art. 13 ff. DSGVO zum Datenschutz dienen der Informationspflicht bei Erhebung von personenbezogenen Daten. Sie gelten für den Besuch unserer Webseite, die geschäftlichen Beziehungen, die Zusammenarbeit sowie die Kommunikation (im geschäftlichen Kontext).
Verantwortliche Stelle
21strategies GmbH
Lilienthalstraße 27
85399 Hallbergmoos/Bayern/Deutschland
+49-(0)811-88 99 73 56
vertreten durch die Geschäftsführer Prof. Yvonne Hofstetter und Dr. Christian Brandlhuber.
Kontakt: [email protected] bzw. [email protected].
Die GmbH ist registriert beim Amtsgericht München Registergericht HRB 255512.
Die Umsatzsteuer-Identifikations-Nummer ist DE329185502.
Externer Datenschutzbeauftragter
Anfragen oder Meldungen im Zusammenhang mit Datenschutz richten Sie bitte an:
Kertos GmbH
Brienner Str. 41
80333 München
Datenschutzbeauftragter:
Dr. Kilian Schmidt
E-Mail [email protected]
Telefon +49 151 525 797 93
Verarbeitung personenbezogener Daten
Personenbezogene Daten sind Angaben, die einer Person unmittelbar oder mittelbar zuzuordnen sind und sie potentiell identifizierbar machen. Beispiele hierfür sind Namen, Postanschrift, E-Mail oder Telefonnummer. In den folgenden Fällen kann eine Verarbeitung personenbezogener Daten erfolgen:
Zugriffsdaten
Beim Besuch unserer Webseiten www.21strategies.com, community.21strategies.com und www.ghostplay.ai wird Ihr Besuch in einer Protokolldatei, dem sogenannten Serverprotokoll, gespeichert. Der technische Betrieb erfolgt für die www.21strategies.com und community.21strategies.com durch Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland und für www.ghostplay.ai durch die Jimdo GmbH, Stresemannstraße 375, 22761 Hamburg. Deren Server werden in der EU betrieben.
Die Datensätze bestehen aus Informationen über:
· den Aufruf (Request)
· die IP-Adresse
· den Browser-Typ
· die Browser-Sprache
· das Datum
· die Uhrzeit
· die besuchte Webseite.
Die Rechtsgrundlage für diese Erhebung ist Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse). Eine Widerspruchsmöglichkeit können wir bei dieser Erhebung nicht anbieten, da das Serverprotokoll zur Sicherstellung der Bereitschaft dieser Webseite und im Falle von Angriffen auf die Webseite essenziell ist.
Die Daten aus dem Serverprotokoll werden sieben (7) Tage gespeichert, sofern kein sicherheitsrelevantes Ereignis auftritt.
Weitere Informationen zur Datenverarbeitung bei Hetzner oder Jimdo sind hier einzusehen: https://www.hetzner.com/de/legal/webhosting/ und https://legal.jimdo.com/hc/de/articles/360000928406-Informationen-zu-Auskunftsanfragen-von-Besuchern-deiner-Webseite-Artikel-15-DSGVO.
Cookies
Cookies sind kleine Textdateien, die beim Besuch unserer Webseiten ggf. auf Ihrem Endgerät (Computer, Smartphone, Tablet) gespeichert werden.
Die auf dieser Homepage eingesetzten Cookies sind nachfolgend beschrieben. Über das Consent-Tool („Cookie-Banner“) bzw. per Klick auf „Cookie Policy“ am äußersten unteren Ende jeder Seite können Sie Ihre Einstellungen verändern.
Cookies auf www.ghostplay.ai:
Google Fonts API:
Auf unserer Webseite verwenden wir Google Fonts, einen Dienst zur Darstellung von Schriftarten der Google Ireland Limited, Gordon House, Barrow Street, Dublin4, Ireland. Wir nutzen Google Fonts nicht über Google Fonts API sondern über das Lokale Hosting. Hier wird die IP-Adresse des Nutzers nicht an Google übermittelt.
Zweck und Rechtgrundlage: Die Nutzung dient der einheitlichen und ansprechenden Darstellung unserer Online-Inhalte und stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit f DSGVO dar.
Weitere Informationen: Informationen zum Datenschutz bei Google finden Sie unter Datenschutzerklärung & Nutzungsbedingungen – Google.
Cloudflare Wir nutzen für die Bereitstellung unserer Website und zur Optimierung der Geschwindigkeit und Sicherheit den Dienst Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare agiert als Content Delivery Network (CDN). Dies bedeutet, dass die Übertragung der Informationen zwischen Ihrem Browser und unserer Website über das globale Netzwerk von Cloudflare geleitet wird. Dadurch können wir die Ladezeiten unserer Website deutlich verkürzen und die Ausfallsicherheit erhöhen. Gleichzeitig dient Cloudflare als Web Application Firewall (WAF), um unsere Website vor Cyberangriffen (z.B. DDoS-Attacken) zu schützen und die Stabilität zu gewährleisten.
Umfang und Art der Verarbeitung: Wenn Sie auf unsere Website zugreifen, werden Ihre Daten (wie z.B. Ihre IP-Adresse, Informationen über das verwendete Endgerät und den Browsertyp) über die Server von Cloudflare geleitet. Cloudflare speichert diese Daten in der Regel in Server-Logfiles. Cloudflare setzt außerdem ein Cookie namens __cfduid (oder ähnliches), um individuelle Sicherheits- oder Geschwindigkeitsanforderungen unserer Website zu erfüllen. Dieses Cookie enthält keine personenbezogenen Daten und dient lediglich dazu, Nutzer zu identifizieren, die sich hinter einer geteilten IP-Adresse befinden, und entsprechende Sicherheitseinstellungen anzuwenden.
Rechtsgrundlage: Der Einsatz von Cloudflare erfolgt im Rahmen unseres berechtigten Interesses an der technisch fehlerfreien Darstellung, der Optimierung und der Sicherheit unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Das berechtigte Interesse liegt in der Gewährleistung der: Funktionsfähigkeit und Sicherheit unserer IT-Systeme. Verbesserung der Ladezeiten und der Nutzererfahrung.
Datenübermittlung in die USA: Da Cloudflare ein US-amerikanisches Unternehmen ist, kann es im Rahmen der Nutzung des Dienstes zu einer Übermittlung Ihrer personenbezogenen Daten in die USA kommen. Für die USA liegt aktuell ein Angemessenheitsbeschluss der EU-Kommission vor (EU-U.S. Data Privacy Framework (DPF). Wir haben mit Cloudflair einen Auftragsdatenverarbeitungsvertrag geschlossen um die datenschutzkonforme Verarbeitung abzusichern. CLOUDFLARE DATA PROCESSING ADDENDUM | Cloudflare
Weitere Informationen: Datenschutzerklärung von Cloudflare: Cloudflare's Privacy Policy | Cloudflare
Speicherdauer: Die Log-Daten werden maximal 24 Stunden gespeichert. Fehler Logs werden 1 Woche gespeichert. Daten aus dem DNS Resolver werden 24 Stunden gespeichert. Das Sicherheitscookie _ _ cf_bm wird 30 Min gespeichert. _ _cflb wird bis zu 24 Stunden gespeichert.
Vimeo
Auf unserer Webseite sind Videos des Dienstes Vimeo eingebunden. Dienstanbieter ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.
Datenverarbeitung: Wenn Sie eine unserer Seiten besuchen, auf denen ein Vimeo-Video eingebettet ist, wird eine Verbindung zu den Servern von Vimeo hergestellt. Hierbei werden Informationen über Ihren Besuch und Ihre IP-Adresse an Vimeo übermittelt. Vimeo kann hierbei Cookies auf Ihrem Endgerät setzen oder vergleichbare Technologien nutzen, um das Nutzerverhalten zu analysieren.
Zweck: Wir nutzen Vimeo, um unsere Online-Inhalte ansprechend und barrierefrei darzustellen.
Rechtsgrundlage: Die Nutzung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie uns durch das initiale Klicken auf das Video bzw. durch die Akzeptanz unserer Cookie-Einstellungen erteilen.
Hinweis zum DNT-Modus (Datenschutzfreundliche Einbindung): Wir binden die Vimeo-Videos standardmäßig im „Do-Not-Track“ (DNT) Modus ein. In diesem Modus reduziert Vimeo die Nutzung von Cookies und Tracking-Technologien. Dennoch kann Vimeo weiterhin grundlegende Daten zur Analyse der Videoaufrufe erheben.
Weitere Informationen: Datenschutzerklärung von Vimeo finden Sie unter: Privacy Policy | Vimeo. Vimeo-Cookie-Policy finden Sie unter: Cookie Policy | Vimeo
Speicherdauer: Die Daten werden im Do-Not-Track Modus im Sitzungsspeicher bis zum Ende der Browser Sitzung gespeichert.
Datenverarbeitung: Es handelt sich um ein technisch notwendiges Session-Cookie. Es wird automatisch gesetzt, um die korrekte und sichere Funktionsweise des Forums zu gewährleisten, insbesondere die Session-Verwaltung nach dem Login.
Newsletter, User Community und vergleichbare Angebote
Wenn Sie sich für unsere User Community auf https://community.21strategies.com/ anmelden, ohne dass Sie bereits in einer geschäftlichen Beziehung zu 21strategies stehen und der Newsletter Zusendung aktiv zugestimmt haben, müssen Sie uns bei der Erstanmeldung eine Einwilligung zur Datenverarbeitung, zu den Nutzerbedingungen und zur Newsletterzusendung (Doppel-Opt-In) erteilen (Art. 6 Abs. 1 lit a) DSGVO) erteilen.
Sie können jederzeit die Einwilligung bzgl. allen oder einzelnen Betreuungsangeboten oder Newslettern widerrufen.
Wenn Sie bereits in einer geschäftlichen Beziehung zu 21strategies stehen, erfolgt eine Newsletterzusendung außerdem auf der Rechtsgrundlage des berechtigten Interesses (Art. 6 Abs. 1 lit f) DSGVO). Zweck ist das wirtschaftliche und technische Interesse am Informationsaustausch zum Nutzen beider Parteien, beispielsweise Informationen über allgemeine Entwicklungen oder Updates zu Produkten, die vom Vertragspartner genutzt werden, auszuspielen.
Falls wir Ihnen einen Newsletters zusenden und Sie diesen nicht mehr erhalten wollen, nutzen Sie hierzu bitte den enthaltenen Abmeldelink oder senden Sie uns eine formlose Mail an [email protected] mit dem Betreff „Newsletter abmelden“.
Sie können sich von der User Community in der User Community mit dem Button „Abmelden“ abmelden.
Kontaktformulare
Die Webauftritte von 21strategies bieten Kontakt- und/oder Mail-to-Felder an. Hierüber kann der Besucher mit 21strategies in Verbindung treten. Wenn Sie dieses Angebot nutzen wollen, werden Sie aufgefordert, personenbezogene Daten einzugeben, die zur Bearbeitung Ihrer Anfrage erforderlich sind.
Wir erheben dazu mindestens Ihre E-Mail-Adresse (Pflichtangabe). Weitere, freiwillige Angaben können sein: Anrede, Name(n), Telefonnummer(n), Firma, Postanschrift. Es unterliegt Ihrer freien Entscheidung, ob Sie diese Angebote nutzen und Ihre Daten eingeben.
Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Zweck ist das wirtschaftliche, öffentlichkeitswirksame und technische Interesse an der Bereitstellung und Nutzung zeitgemäßer Informationsmedien, um die Kontaktaufnahme mit interessierten Personen zu erleichtern.
Laufender Kontakt mit Interessenten, Partnerunternehmen, Kunden, Dienstleistern
21strategies erhebt und verarbeitet personenbezogene Daten, die
· der Erfüllung vertraglicher Verpflichtungen und dem nahestehender Tätigkeiten,
· der Durchführung vorvertraglicher Maßnahmen
· der Nachsorge („After-Sales“) und Sicherung der Produktqualität
aus vorangegangenen und sich ggf. anschließenden vertraglichen Verpflichtungen zweckdienlich sind. Hierzu zählen bspw. die Erhebung der Daten aus Visitenkarten und E-Mails und deren Überführung auf unserer Firmen-Cloud verwalteten Customer Liste. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO (zur Vertragserfüllung).
Empfänger der Daten
Ihre Kontakt- und Geschäftsdaten werden nicht an Dritte weitergegeben und nur von zuständigen Mitarbeitern mit Zugangsberechtigungen und auf unserer eigenen Cloud Infrastruktur verwaltet.
Soweit zutreffend, werden die Daten auch im Rahmen der gesetzlichen Bestimmungen weiter verwendet und aufbewahrt.
In analoger Weise erheben wir personenbezogene Daten, insoweit ein berechtigtes Interesse besteht nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Der jeweilige Zweck hierfür kann sein:
· Kundenzufriedenheitsumfragen, um Produkte und/oder Prozesse zu verbessern
· wirtschaftliches Interesse, indem Angebote für ähnliche Produkte und Dienstleistungen unterbreitet werden und um Geschäftsbeziehungen zu stärken.
Kontaktaufnahme mit unserem Kundensupport
Wenn Sie mit unseren Mitarbeitern Kontakt aufnehmen, verarbeiten wir Ihre personenbezogenen Daten, um Ihre Anliegen zu klären. Außerdem verarbeiten wir Ihre Daten, um nach dem Kontakt die Qualität unseres Kundensupports zu analysieren.
Sie können sich jederzeit mit Fragen per E-Mail an einzelne Ihnen bekannt gegebene Mitarbeiter oder allgemein über die E-Mail [email protected] an uns wenden.
Wir speichern Ihre Anfrage in einem Ticketsystem, um sie zu bearbeiten und um unseren Service nachvollziehbar zu machen und zu verbessern. Angaben zur Person werden nur dazu genutzt, um Ihre Anfrage zu bearbeiten.
Die Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung der Kundenanfragen und an der Verbesserung unseres Support-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Zielt die Kontaktaufnahme auf den Abschluss oder die Durchführung eines Vertrages ab, so handelt es sich um eine vorvertragliche oder vertragliche Maßnahme (Art. 6 Abs. 1 lit. b DSGVO).
Social Media
LinkedIn
Wir nutzen unsere LinkedIn Seite https://www.linkedin.com/company/21strategies für Beiträge.
Wenn Sie unsere LinkedIn‐Unternehmensseite besuchen, unserer Seite folgen oder sich mit der Seite beschäftigen, verarbeitet LinkedIn personenbezogene Daten zu dieser Interaktion, die uns mittels Statistiken eine Auswertung des Nutzerverhaltens ermöglicht. Dabei handelt es sich um die sog. „Seiten‐Insights“-Funktion. LinkedIn verarbeitet für diese statistischen Analysen vor allem solche Daten, die Sie der Plattform über Angaben innerhalb Ihres Profils zur Verfügung gestellt haben. Darüber hinaus verarbeitet LinkedIn Informationen darüber, wie Sie mit unserer LinkedIn‐Unternehmensseite interagieren, z.B. ob Sie ein Follower unserer LinkedIn‐Unternehmensseite sind.
Über Seiten‐Insights stellt LinkedIn uns keine personenbezogenen Daten zur Verfügung. Wir haben nur auf zusammengefasste Seiten‐Insights Zugriff, die keine Rückschlüsse zu einzelnen Mitgliedern ermöglichen.
Die Verarbeitung personenbezogener Daten im Rahmen der Seiten‐Insights erfolgt durch LinkedIn und uns. Die Auswertung der Handlungen auf unserer LinkedIn‐Unternehmensseite unterstützt die stetigen Bemühungen unsere Öffentlichkeitsarbeit an den Bedürfnissen der Nutzerinnen auszurichten. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO.
Für die Verarbeitung personenbezogener Daten innerhalb der LinkedIn Plattform ist LinkedIn grundsätzlich allein datenschutzrechtlich verantwortlich. Weitere Informationen über die Verarbeitung personenbezogener Daten durch LinkedIn erhalten Sie unter https://de.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy . Bitte beachten Sie, dass LinkedIn personenbezogene Daten in den USA oder anderen Drittländer verarbeitet. LinkedIn überträgt personenbezogene Daten nur in Länder, für die ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO vorliegt oder auf Grundlage geeigneter Garantien nach Art. 46 DSGVO.
Bewerbungen
Wir verarbeiten jene Daten, die der Bewerber/die Bewerberin im Bewerbungsprozess angibt. Dazu gehören folgende Daten: Name, Adresse, Telefon- und/oder Mobilnummern, E-Mail-Adresse und die personenbezogenen Daten, die sich aus den Bewerbungsunterlagen ergeben.
Bewerberdaten werden gemäß Art. 88 DSGVO in Verbindung mit § 26 BDSG verarbeitet und werden im Falle einer Absage nach spätestens 6 Monaten gelöscht.
Wir führen keine Background Checks durch.
Bewerbungsportal
Auf unserer Webseite verlinken wir die von uns ausgeschriebenen Stellenanzeigen unter https://www.21strategies.com/careers/ mit dem Bewerbungstool JOIN der JOIN Solutions GmbH, Schönhauser Allee 36, 10435 Berlin, Germany. Die Datenschutzbestimmungen der JOIN Solution GmbH sind einsehbar unter https://join.com/de/datenschutz. Soweit Sie uns Bewerbungsunterlagen direkt per E-Mail zusenden, übertragen wir diese auf JOIN zur weiteren Verwendung und Sicherung. Nach Besetzung der Stelle löschen wir die erhaltenen Bewerbungsdaten innerhalb von 6 Monaten auch auf JOIN. Eine weitere Aufbewahrung z.B. in einem Talent Pool, findet erst nach Absage und nur mit ausdrücklicher Einwilligung statt. Auf das JOIN Portal haben nur die funktional vorgesehenen Mitarbeiter aus Geschäftsführung und Personalmanagement Zugriff.
Kategorien von Datenempfängern
An folgende Kategorien von Empfängern können gegebenenfalls personenbezogene Daten übermittelt werden:
• Öffentliche Stellen, aufgrund gesetzlicher Vorschriften.
• Verbundene Unternehmen, zum Zweck der Vertragserfüllung bzw. zur Bereitstellung der Angebote der Informationsgesellschaft.
• Auftragsverarbeiter i.S.d. Art. 28 DSGVO im Zuge der Auftragsverarbeitung.
• Sonstige Dritte im Zuge der Funktionsübertragung.
Übermittlung in Drittstaaten
21strategies achtet darauf, dass alle Daten in der EU, im Europäischen Wirtschaftsraum oder in Drittländern, für die ein Angemessenheitsbeschluss der EU-Kommission vorliegt, verarbeitet werden. Eine Liste der durch Angemessenheitsbeschluss festgestellten Drittländer ist beispielsweise hier abrufbar: https://datenschutz.hessen.de/datenschutz/internationaler-datentransfer/angemessenheitsbeschluesse-der-europaeischen-kommission
Sollte im Einzelfall eine Datenübermittlung in ein Drittland erforderlich sein, wird nach vorheriger Prüfung sichergestellt, dass ein adäquates Datenschutzniveau im Zielland nach den Vorgaben des EuGH und der EU-Kommission eingehalten wird oder eine Einwilligung eingeholt, die auf etwaige Risiken hinweist. Hierüber informieren wir dann gesondert.
Scoring
Ihre personenbezogenen Daten werden nicht zur Durchführung von automatisierten Einzelfallentscheidungen einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO verarbeitet.
Aufbewahrungsfrist der Daten
Personenbezogene Daten werden nur so lange aufbewahrt, wie dies zur Erfüllung der hier genannten Zwecke erforderlich ist, bzw. wie es die vom Gesetzgeber vorgegeben Aufbewahrungsfristen vorsehen. Nach dem Wegfall des jeweiligen Zwecks bzw. nach dem Ablauf der Aufbewahrungsfristen werden die Daten entsprechend den gesetzlichen Vorschriften gelöscht.
Hinweis:
E-Mails mit steuerlich relevanten Inhalten (vgl. § 147 Abgabenordnung) unterliegen einer Aufbewahrungsfrist von 10 Jahren.
E-Mails mit vertraglich relevanten Inhalten (vgl. § 257 Handelsgesetzbuch) unterliegen einer Aufbewahrungsfrist von 6 Jahren.
Im Übrigen orientiert sich die Speicherdauer grundsätzlich am Zweck der Verarbeitung bzw. an vertraglichen oder konkreteren gesetzlichen Verpflichtungen.
Mit Wegfall des Zweckes (bspw. dem abschließenden Vollzug einer vertraglichen Verpflichtung ohne Notwendigkeit auf eine das Produkt betreffende Nachbetreuung oder damit im Zusammenhang stehende Produkte und ohne Aussicht auf Anschlußverträge) werden die Daten – nach Ablauf etwaig einschlägiger steuer- bzw. handelsrechtliche Aufbewahrungsfristen oder Fristen zur Durchsetzung von Interessen – gelöscht, sofern die betroffene Person nicht eine Aufbewahrung einwilligt.
Betroffenenrechte
Sie haben die Möglichkeit jederzeit von Ihren “Betroffenenrechten” Gebrauch zu machen:
• Recht auf Auskunft gemäß Art. 15 DSGVO.
• Recht auf Berichtigung gemäß Art. 16 DSGVO.
• Recht auf Löschung („Recht auf Vergessenwerden”) gemäß Art. 17 DSGVO.
• Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO.
• Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO.
• Widerspruchsrecht gemäß Art. 21 DSGVO.
• Recht, eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen zu können gem. Art 7 DSGVO. Dabei gilt der Widerruf nur für die Zukunft und berührt nicht die Rechtsmäßigkeit der Verarbeitung personenbezogener Daten bis zum Widerruf.
• Das Recht, nicht einer automatisierten Entscheidungsfindung einschließlich Profiling unterworfen zu sein gemäß Art. 22 Abs. 1.
Sofern Sie von Ihren Rechten Gebrauch machen möchten, richten Sie Ihr Anliegen bitte per E-Mail an [email protected] oder per Briefpost an die eingangs genannte Anschrift. Daneben haben Sie gemäß Art. 77 Abs. 1 DSGVO ein Recht auf Beschwerde bei einer Aufsichtsbehörde. Weitere Informationen erhalten Sie bei der jeweils für Sie örtlich zuständigen Aufsichtsbehörde. Die für Sie zuständige Aufsichtsbehörde können Sie auf dem Internetauftritt des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit unter folgendem Link ermitteln:
https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
Wenn Sie von hier genannten Rechten Gebrauch machen wollen, sind wir verpflichtet, die Identität zu prüfen und werden daher angemessene Identitätsnachweise anfordern. Dies dient insbesondere dem Schutz Ihrer Daten vor unbefugtem Zugriff Dritter.
Stand und Änderung dieser Datenschutzhinweise
Diese Datenschutzhinweise hat den Stand 12.12.2025.
Aufgrund technischer Weiterentwicklung und/oder aufgrund geänderter gesetzlicher und/oder behördlicher Vorgaben wird unsere Webseite ständig überarbeitet und weiterentwickelt. Dementsprechend passen wir diese Datenschutzhinweise regelmäßig an. Der aktuelle Stand kann jederzeit dieser Datenschutzerklärung entnommen werden.
Privacy policy of 21strategies GmbH pursuant to Art. 13 et seq. GDPR
Prologue
21strategies GmbH (hereinafter referred to as “21strategies”, “we”, “us”) attaches great importance to the protection of your personal data.
This information pursuant to Art. 13 ff. GDPR on data protection serves the purpose of fulfilling the duty to provide information when collecting personal data. It applies to visits to our website, business relationships, cooperation and communication (in a business context).
Responsible body
21strategies GmbH
Lilienthalstraße 27
85399 Hallbergmoos/Bavaria/Germany
+49-(0)811-88 99 73 56
represented by the managing directors Prof. Yvonne Hofstetter and Dr Christian Brandlhuber.
Contact:[email protected] [email protected] .
The limited liability company is registered at Munich Local Court, register court HRB 255512
The VAT identification number is DE329185502.
External Data Protection Officer
Please address any inquiries or reports relating to data protection to:
Kertos GmbH
Brienner Str. 41
80333 Munich, Germany
Data Protection Officer:
Dr. Kilian Schmidt
Email [email protected]
Phone +49 151 525 797 93
Processing of personal data
Personal data is information that can be directly or indirectly attributed to a person and makes them potentially identifiable. Examples include names, postal addresses, email addresses and telephone numbers. Personal data may be processed in the following cases:
Access data
When you visit our websites www.21strategies.com, https://community.21strategies.com/ and www.ghostplay.ai, your visit is stored in a log file, known as a server log. Technical operation is carried out for www.21strategies.com and https://community.21strategies.com/ by Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany, and for www.ghostplay.ai by Jimdo GmbH, Stresemannstraße 375, 22761 Hamburg. Their servers are operated in the EU.
The data records consist of information about:
· the request
· the IP address
· the browser type
· the browser language
· the date
· the time
· the website visited.
The legal basis for this collection is Art. 6 (1) (f) GDPR (legitimate interest). We cannot offer an option to object to this collection, as the server log is essential for ensuring the availability of this website and in the event of attacks on the website.
The data from the server log is stored for seven (7) days, provided that no security-related incident occurs.
Further information on data processing at Hetzner or Jimdo can be found here: https://www.hetzner.com/de/legal/webhosting/ and https://legal.jimdo.com/hc/de/articles/360000928406-Informationen-zu-Auskunftsanfragen-von-Besuchern-deiner-Webseite-Artikel-15-DSGVO.
Cookies
Cookies are small text files that may be stored on your device (computer, smartphone, tablet) when you visit our websites.
The cookies used on this website are described below. You can change your settings using the consent tool (“cookie banner”) or by clicking on “Cookie Policy” at the bottom of each page.
Cookies on www.ghostplay.ai:
Google Fonts API
On our website, we use Google Fonts, a service for displaying fonts from Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. We do not use Google Fonts via the Google Fonts API, but via local hosting. In this case, the user's IP address is not transmitted to Google.
Purpose and legal basis: The use serves the uniform and appealing presentation of our online content and represents a legitimate interest within the meaning of Art. 6 para. 1 lit f GDPR.
Further information: Information on data protection at Google can be found at Privacy Policy & Terms of Use – Google.
Cloudflare
We use the Cloudflare service (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) to provide our website and to optimise its speed and security. Cloudflare acts as a content delivery network (CDN). This means that the transfer of information between your browser and our website is routed through Cloudflare's global network. This allows us to significantly reduce the loading times of our website and increase its reliability. At the same time, Cloudflare serves as a web application firewall (WAF) to protect our website from cyber attacks (e.g. DDoS attacks) and ensure stability.
Scope and type of processing: When you access our website, your data (such as your IP address, information about the device you are using and the browser type) is routed through Cloudflare's servers. Cloudflare usually stores this data in server log files. Cloudflare also uses a cookie called __cfduid (or similar) to meet individual security or speed requirements of our website. This cookie does not contain any personal data and is only used to identify users behind a shared IP address and apply appropriate security settings.
Legal basis: The use of Cloudflare is based on our legitimate interest in the technically error-free presentation, optimisation and security of our website (Art. 6(1)(f) GDPR). The legitimate interest lies in ensuring the: The functionality and security of our IT systems. Improvement of loading times and user experience.
Data transfer to the USA: As Cloudflare is a US company, your personal data may be transferred to the USA when using the service. The EU Commission has currently issued an adequacy decision for the USA (EU-U.S. Data Privacy Framework (DPF)). We have concluded a data processing agreement with Cloudflare to ensure data protection-compliant processing. CLOUDFLARE DATA PROCESSING ADDENDUM | Cloudflare
Further information: Cloudflare's privacy policy: Cloudflare's Privacy Policy | Cloudflare
Storage period: Log data is stored for a maximum of 24 hours. Error logs are stored for 1 week. Data from the DNS resolver is stored for 24 hours. The security cookie _ _ cf_bm is stored for 30 minutes. _ _cflb is stored for up to 24 hours.
Vimeo
Videos from the Vimeo service are embedded on our website. The service provider is Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.
Data processing: When you visit one of our pages that has a Vimeo video embedded in it, a connection to Vimeo's servers is established. Information about your visit and your IP address is transmitted to Vimeo. Vimeo may set cookies on your device or use similar technologies to analyse user behaviour.
Purpose: We use Vimeo to present our online content in an appealing and accessible manner.
Legal basis: Use is based on your consent (Art. 6(1)(a) GDPR), which you give us by initially clicking on the video or by accepting our cookie settings.
Note on DNT mode (privacy-friendly integration): We integrate Vimeo videos in "Do Not Track" (DNT) mode by default. In this mode, Vimeo reduces the use of cookies and tracking technologies. However, Vimeo may still collect basic data for analysing video views.
Further information: Vimeo's privacy policy can be found at: Privacy Policy | Vimeo. Vimeo's cookie policy can be found at: Cookie Policy | Vimeo
Storage period: In Do Not Track mode, the data is stored in the session memory until the end of the browser session.
Data processing: This is a technically necessary session cookie. It is set automatically to ensure the correct and secure functioning of the forum, in particular session management after login.
Newsletters, user community and similar offers
If you register for our user community at https://community.21strategies.com/ without already having a business relationship with 21strategies and without having actively agreed to receive the newsletter, you must give us your consent to data processing, the terms of use and the sending of the newsletter (double opt-in) when you first register (Art. 6 (1) (a) GDPR).
You can revoke your consent to all or individual support offers or newsletters at any time.
If you already have a business relationship with 21strategies, newsletters will also be sent on the legal basis of legitimate interest (Art. 6(1)(f) GDPR). The purpose is to serve the economic and technical interest in exchanging information for the benefit of both parties, for example, information about general developments or updates to products used by the contractual partner.
If we send you a newsletter and you no longer wish to receive it, please use the unsubscribe link provided or send us an informal email to [email protected] with the subject line “Unsubscribe newsletter”.
You can unsubscribe from the user community in the user community by clicking on the “Unsubscribe” button.
Contact forms
The 21strategies websites offer contact and/or mail-to fields. Visitors can use these to contact 21strategies. If you wish to use this service, you will be asked to enter personal data that is necessary to process your enquiry.
We collect at least your email address (mandatory information). Additional voluntary information may include: title, name(s), telephone number(s), company, postal address. It is your decision whether you wish to use these offers and enter your data.
The legal basis for data processing is Art. 6 (1) (a) GDPR. The purpose is the economic, public relations and technical interest in the provision and use of modern information media in order to facilitate contact with interested parties.
Ongoing contact with interested parties, partner companies, customers, service providers
21strategies collects and processes personal data in order to
· fulfill ontractual obligations and related activities,
· implement pre-contractual measures
· ensure after-sales care and product quality
from previous and, if applicable, subsequent contractual obligations. This includes, for example, the collection of data from business cards and emails and their transfer to our company cloud-managed customer list. The legal basis for data processing is Art. 6 (1) (b) GDPR (zur Vertragserfüllung).
Recipients of the data
Your contact and business data will not be passed on to third parties and will only be managed by authorised employees with access rights and on our own cloud infrastructure.
Where applicable, the data will also be used and stored in accordance with legal provisions.
We collect personal data in a similar manner if there is a legitimate interest pursuant to Art. 6 (1) (f) GDPR. The respective purpose for this may be:
· Customer satisfaction surveys to improve products and/or processes
· Economic interest by submitting offers for similar products and services and to strengthen business relationships.
Contacting our customer support
When you contact our employees, we process your personal data in order to clarify your concerns. We also process your data in order to analyse the quality of our customer support after contact.
You can contact us at any time with questions by emailing individual staff members known to you or, more generally, by emailing [email protected] .
We store your enquiry in a ticket system in order to process it and to make our service traceable and improve it. Personal details are only used to process your enquiry.
The legal basis for processing the data is our legitimate interest in responding to customer enquiries and improving our support services (Art. 6(1)(f) GDPR). If the purpose of the contact is to conclude or perform a contract, this constitutes a pre-contractual or contractual measure (Art. 6(1)(b) GDPR).
Social media
LinkedIn
We use our LinkedIn page https://www.linkedin.com/company/21strategies for Blockpost.
When you visit our LinkedIn company page, follow our page or engage with the page, LinkedIn processes personal data relating to this interaction, which enables us to evaluate user behaviour by means of statistics. This is the so-called “Page Insights” function. For these statistical analyses, LinkedIn primarily processes data that you have provided to the platform via information in your profile. In addition, LinkedIn processes information about how you interact with our LinkedIn company page, e.g. whether you are a follower of our LinkedIn company page.
LinkedIn does not provide us with any personal data via Page Insights. We only have access to summarised Page Insights that do not allow conclusions to be drawn about individual members.
The processing of personal data within the scope of Page Insights is carried out by LinkedIn and us. The evaluation of actions on our LinkedIn company page supports our ongoing efforts to tailor our public relations work to the needs of users. The legal basis for this processing is Art. 6 (1) lit. f) GDPR.
LinkedIn is solely responsible for the processing of personal data within the LinkedIn platform in accordance with data protection law. Further information about the processing of personal data by LinkedIn can be found at https://de.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy. Please note that LinkedIn processes personal data in the USA or other third countries. LinkedIn only transfers personal data to countries for which the European Commission has issued an adequacy decision pursuant to Art. 45 GDPR or on the basis of appropriate safeguards pursuant to Art. 46 GDPR.
Applications
We process the data provided by the applicant during the application process. This includes the following data: name, address, telephone and/or mobile numbers, email address and the personal data contained in the application documents.
Applicant data is processed in accordance with Art. 88 GDPR in conjunction with § 26 BDSG (Federal Data Protection Act) and will be deleted after 6 months at the latest in the event of rejection.
We do not carry out background checks.
Application portal
On our website, we link the job advertisements we publish at https://www.21strategies.com/careers/ to the JOIN application tool from JOIN Solutions GmbH, Schönhauser Allee 36, 10435 Berlin, Germany. The data protection provisions of JOIN Solution GmbH can be viewed at https://join.com/de/datenschutz. If you send us your application documents directly by email, we will transfer them to JOIN for further use and storage. Once the position has been filled, we will delete the application data received within 6 months, including from JOIN. Further storage, e.g. in a talent pool, will only take place after rejection and only with your express consent. Only designated employees from management and human resources have access to the JOIN portal.
Categories of data recipients
Personal data may be transferred to the following categories of recipients:
• Public authorities, based on legal requirements.
• Affiliated companies, for the purpose of fulfilling contracts or providing information society services.
• Processors within the meaning of Art. 28 GDPR in the course of order processing.
• Other third parties in the course of the transfer of functions.
Transfer to third countries
21strategies ensures that all data is processed in the EU, the European Economic Area or in third countries for which an adequacy decision has been issued by the EU Commission. A list of third countries covered by adequacy decisions is available here, for example: https://datenschutz.hessen.de/datenschutz/internationaler-datentransfer/angemessenheitsbeschluesse-der-europaeischen-kommission
If, in individual cases, data transfer to a third country is necessary, we will first check to ensure that an adequate level of data protection is maintained in the destination country in accordance with the requirements of the European Court of Justice and the European Commission, or obtain consent that indicates any risks. We will then provide separate information about this.
Scoring
Your personal data will not be processed for the purpose of automated individual decision-making, including profiling, in accordance with Art. 22 (1) and (4) GDPR.
Data retention period
Personal data will only be stored for as long as is necessary to fulfil the purposes stated here or as required by the retention periods specified by law. Once the respective purpose no longer applies or the retention periods have expired, the data will be deleted in accordance with the statutory provisions.
Note:
Emails with tax-relevant content (cf. Section 147 of the German Fiscal Code) are subject to a retention period of 10 years.
Emails with contractually relevant content (cf. Section 257 of the German Commercial Code) are subject to a retention period of 6 years.
In all other respects, the storage period is generally based on the purpose of the processing or on contractual or more specific legal obligations.
Once the purpose has been fulfilled (e.g. the final execution of a contractual obligation without the need for follow-up support relating to the product or related products and without the prospect of follow-up contracts), the data will be deleted – after expiry of any relevant tax or commercial law retention periods or periods for the enforcement of interests – deleted, unless the data subject consents to storage.
Rights of data subjects
You have the option of exercising your “rights of data subjects” at any time:
• Right of access pursuant to Art. 15 GDPR.
• Right to rectification pursuant to Art. 16 GDPR.
• Right to erasure (“right to be forgotten”) in accordance with Art. 17 GDPR.
• Right to restriction of processing pursuant to Art. 18 GDPR.
• Right to data portability pursuant to Art. 20 GDPR.
• Right to object pursuant to Art. 21 GDPR.
• Right to withdraw consent at any time with effect for the future pursuant to Art. 7 GDPR. The withdrawal only applies to the future and does not affect the lawfulness of the processing of personal data until the withdrawal.
• The right not to be subject to automated decision-making, including profiling, in accordance with Art. 22(1).
If you wish to exercise your rights, please send your request by email to [email protected] or by post to the address given above. In addition, you have the right to lodge a complaint with a supervisory authority in accordance with Art. 77(1) GDPR. Further information is available from your local supervisory authority. You can find your local supervisory authority on the website of the Federal Commissioner for Data Protection and Freedom of Information at the following link:
https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
If you wish to exercise the rights mentioned here, we are obliged to verify your identity and will therefore request appropriate proof of identity. This serves in particular to protect your data from unauthorised access by third parties.
Status and changes to this privacy policy
This privacy policy is current as of Dec. 12, 2025.
Due to technical developments and/or changes in legal and/or regulatory requirements, our website is constantly being revised and further developed. Accordingly, we regularly update this privacy policy. The current status can be found in this privacy policy at any time.