Datenschutz

1.Verantwortliche Stelle

3grow GmbH

Berliner Str. 14

32052 Herford

Deutschland

E-Mail: info@3grow.de

Vertreten durch: Geschäftsführer S. Daral

Handelsregister: Eintragung beantragt

Amtsgericht: Bad Oeynhausen


3grow GmbH („wir“, „uns“ oder „das Unternehmen“) ist Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für alle auf dieser Website sowie im Rahmen unserer Software- und Beratungsdienstleistungen durchgeführten Datenverarbeitungen.


2.Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich

  • zweckgebunden,
  • verhältnismäßig,
  • nach dem Prinzip der Datensparsamkeit
  • und gemäß den Anforderungen der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG-neu) sowie des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG).

Unsere Systeme und Prozesse folgen den Prinzipien „Privacy by Design“ und „Privacy by Default“. Jede Verarbeitung erfolgt transparent, nachvollziehbar und unter Einhaltung höchster Sicherheitsstandards.


3.Kategorien verarbeiteter Daten

Je nach Nutzung unserer Website, unserer Softwarelösungen oder im Rahmen geschäftlicher Beziehungen können folgende Kategorien personenbezogener Daten verarbeitet werden:

  • Identifikationsdaten (Name, Vorname, Anrede, Position, Unternehmen)
  • Kontaktdaten (E-Mail, Telefonnummer, geschäftliche Anschrift)
  • Vertrags- und Abrechnungsdaten (Leistungsinhalte, Rechnungs- und Zahlungsinformationen)
  • Nutzungs- und Protokolldaten (IP-Adresse, Logfiles, Zeitstempel, Browsertyp, Zugriffspfade)
  • Support- und Kommunikationsdaten (Support-Tickets, Chat-Protokolle, E-Mail-Korrespondenz)


4.Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Basis der folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:

Zweck der VerarbeitungRechtsgrundlageBereitstellung der Website, IT-SicherheitArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)Vertragsvorbereitung und -erfüllungArt. 6 Abs. 1 lit. b DSGVOErfüllung rechtlicher VerpflichtungenArt. 6 Abs. 1 lit. c DSGVOEinwilligung in optionale Dienste (z. B. Cookies, Newsletter)Art. 6 Abs. 1 lit. a DSGVOWahrung berechtigter Interessen im GeschäftsbetriebArt. 6 Abs. 1 lit. f DSGVO


5.Verarbeitung beim Besuch unserer Website

a) Server-Logfiles

Bei jedem Zugriff auf unsere Website werden automatisch Daten erfasst, die für den Betrieb erforderlich sind:

IP-Adresse, Datum/Uhrzeit, URL, HTTP-Status, Browsertyp, Betriebssystem, Referrer-URL.

Diese Daten werden nicht zur Identifizierung des Nutzers verwendet, sondern ausschließlich zur Gewährleistung der Systemintegrität, Sicherheit und Fehleranalyse.

b) Kontaktaufnahme

Bei Kontaktaufnahme per Formular oder E-Mail werden Ihre Angaben zur Bearbeitung gespeichert.

Ohne Ihre ausdrückliche Zustimmung erfolgt keine Weitergabe an Dritte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO.


6.Verarbeitung im Rahmen von Software-, Cloud- und Beratungsleistungen

Wir bieten digitale Lösungen, Plattformen und Beratungsservices für Geschäftskunden an.

Im Zuge dieser Leistungen verarbeiten wir personenbezogene Daten von Kunden, deren Mitarbeitern und ggf. deren Endkunden, soweit dies zur Bereitstellung, Wartung, Individualisierung, Support- und Abrechnungszwecken erforderlich ist.


Die Verarbeitung erfolgt ausschließlich auf vertraglicher Grundlage gemäß Art. 6 Abs. 1 lit. b DSGVO oder im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO.

Alle Sub-Dienstleister (z. B. Hosting-, Cloud- oder Kommunikationsanbieter) sind sorgfältig ausgewählt, vertraglich verpflichtet und unterliegen strengen Datenschutz- und Sicherheitsanforderungen.


7.Cookies & Tracking-Technologien

Wir verwenden Cookies und ähnliche Technologien ausschließlich nach Maßgabe des TTDSG.

a) Technisch notwendige Cookies

Diese Cookies gewährleisten die Funktionsfähigkeit der Website (Session-IDs, Spracheinstellungen, Sicherheitstoken).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

b) Analyse- & Performance-Cookies

Diese dienen der statistischen Auswertung und Optimierung unserer Webinhalte.

Sie werden nur nach ausdrücklicher Einwilligung aktiviert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Ein Widerruf ist jederzeit über das Consent-Management-Tool möglich.


8.Hosting & Infrastruktur

Unsere Web- und Softwareplattformen werden auf Servern europäischer Anbieter betrieben, die nach ISO 27001 zertifiziert sind.

Der Betrieb erfolgt ausschließlich innerhalb des Europäischen Wirtschaftsraums (EWR).

Mit sämtlichen Hosting-Partnern bestehen Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO.


9.Weitergabe und Übermittlung von Daten

Eine Übermittlung an Dritte erfolgt ausschließlich, wenn:

  • eine ausdrückliche Einwilligung vorliegt (Art. 6 Abs. 1 lit. a),
  • die Übermittlung zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b),
  • eine rechtliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c), oder
  • ein berechtigtes Interesse unsererseits überwiegt (Art. 6 Abs. 1 lit. f).

Eine Übertragung in Drittländer (außerhalb EU/EWR) findet nur bei Vorliegen geeigneter Garantien (z. B. EU-Standardvertragsklauseln, Angemessenheitsbeschluss) statt.


10.Dauer der Speicherung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

DatenkategorieSpeicherdauerVertrags- und Abrechnungsdaten10 Jahre (§ 147 AO, § 257 HGB)Kommunikationsdaten6 Monate nach Abschluss des VorgangsBewerbungsunterlagen6 Monate nach Abschluss des VerfahrensLog- und Nutzungsdaten7 Tage


11.Datensicherheit

3grow GmbH setzt ein mehrstufiges Sicherheitskonzept ein:

  • TLS 1.3-Verschlüsselung für alle Übertragungen
  • Rollen- und Rechtekonzepte mit Protokollierung
  • Zugriff nur über gesicherte VPN-Kanäle
  • Regelmäßige Penetration-Tests und Audits
  • Mehrfaktor-Authentifizierung für Administratorzugänge
  • 24/7-Überwachung kritischer Systeme

Alle Mitarbeitenden sind auf Vertraulichkeit (Art. 28 Abs. 3 S. 2 lit. b DSGVO) verpflichtet und regelmäßig geschult.


12.Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine Nachricht an

? info@3grow.de


13.Datenschutz bei Bewerbungen

Im Rahmen von Bewerbungsverfahren verarbeiten wir personenbezogene Daten ausschließlich zur Bewerberverwaltung und Entscheidungsfindung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG.

Nach Abschluss des Verfahrens werden Bewerbungsunterlagen nach 6 Monaten gelöscht, sofern keine rechtliche Verpflichtung zur längeren Speicherung besteht oder eine Einwilligung zur Aufnahme in den Bewerberpool vorliegt.


14.Datenschutzmanagement & Verantwortlichkeiten

3grow GmbH betreibt ein integriertes Datenschutz-Managementsystem (DSMS), das folgende Elemente umfasst:

  • jährliche Datenschutz-Audits
  • Verarbeitungsverzeichnisse nach Art. 30 DSGVO
  • Risikobewertungen und TOM-Dokumentation
  • Schulungs- und Sensibilisierungsprogramme
  • definierte Incident-Response-Prozesse (72-Stunden-Meldepflicht gem. Art. 33 DSGVO)

Ein externer Datenschutzbeauftragter wird bestellt, sobald die gesetzlichen Voraussetzungen erfüllt sind.


15.Aktualität und Änderung dieser Erklärung

Diese Datenschutzerklärung hat den Stand Oktober 2025.

Durch Weiterentwicklung unserer Website, unserer Dienstleistungen oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann eine Anpassung erforderlich werden.

Die jeweils aktuelle Version ist jederzeit unter www.3grow.de/datenschutz abrufbar.


16.Vertrauensversprechen

3grow GmbH steht für digitale Exzellenz mit Verantwortung.

Unsere Mission ist es, Innovation, Effizienz und Datenschutz in Einklang zu bringen.

Wir glauben, dass Technologie nur dann Zukunft hat, wenn sie sicher, transparent und menschenzentriert ist.

3grow GmbH – Business. Technology. Integrity.