Mathias Grampe, Auf der Höhe 28, 46147 Oberhausen, Deutschland
Telefon: 0208 74118251 · E-Mail: info@hub-systems.de
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb) sowie – wo einschlägig – lit. a DSGVO (Einwilligung).
Diese Website wird auf Servern in Deutschland gehostet. Beim Aufruf werden automatisch Informationen in Server-Logfiles gespeichert (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp, Referrer-URL). Diese Daten dienen der Sicherstellung eines störungsfreien Betriebs und der Sicherheit (Art. 6 Abs. 1 lit. f DSGVO) und werden nach kurzer Zeit gelöscht.
ISO Hub verwendet ausschließlich technisch notwendige Cookies: ein Session-Cookie zur Anmeldung im Kundenbereich. Es findet kein Tracking statt, es werden keine Marketing- oder Analyse-Cookies gesetzt. Eine Einwilligung ist daher nicht erforderlich (§ 25 Abs. 2 TDDDG).
Bei Nutzung der ISO-Hub-Plattform verarbeiten wir die von Ihnen im Rahmen der Registrierung und Nutzung eingegebenen Daten: Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert) sowie die von Ihnen im System hinterlegten Unternehmens- und Managementsystemdaten (z.B. Dokumente, Maßnahmen, Schulungen, hochgeladene Dateien). Diese Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Zur Nachvollziehbarkeit von Änderungen führt das System ein Änderungsprotokoll (Benutzername, Aktion, Zeitpunkt).
ISO Hub bietet optionale KI-Funktionen (z.B. Auswertung von Auditberichten). Diese werden nur aktiv, wenn Sie in den Einstellungen einen eigenen API-Schlüssel hinterlegen. In diesem Fall werden die von Ihnen hochgeladenen Inhalte zur Auswertung an den von Ihnen gewählten Anbieter übermittelt: Anthropic PBC (USA) oder OpenAI LLC (USA). Mit der Übermittlung können personenbezogene Daten in ein Drittland übertragen werden; die Anbieter stützen sich auf EU-Standardvertragsklauseln bzw. das EU-U.S. Data Privacy Framework. Bitte laden Sie über die KI-Funktionen keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) hoch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Ihrer aktiven Nutzung der Funktion.
Bei Kontaktaufnahme per E-Mail werden Ihre Angaben zur Bearbeitung der Anfrage gespeichert (Art. 6 Abs. 1 lit. b DSGVO). Registrierte Nutzer erhalten systembezogene E-Mails (z.B. Erinnerungen an fällige Termine) als Teil der vertraglichen Leistung.
Eine Übermittlung Ihrer Daten an Dritte findet nicht statt, außer sie ist zur Vertragserfüllung erforderlich (z.B. Hosting-Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO oder die unter Ziffer 6 genannten KI-Anbieter auf Ihre Veranlassung), gesetzlich vorgeschrieben oder Sie haben eingewilligt.
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Vertragsende können Sie Ihre Daten vollständig exportieren; anschließend werden die Kontodaten gelöscht.
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21). Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren – zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Die Übertragung erfolgt verschlüsselt über HTTPS/TLS. Passwörter werden ausschließlich als salted Hash (bcrypt) gespeichert. Der Zugriff auf Kundendaten ist rollenbasiert beschränkt.
Stand: August 2026