DatenschutzerklärungPrivacy policy
Verantwortlicher Controller
Daniel Grunert, Gödebusch 34, 38228 Salzgitter, Deutschland, kontakt@report-house.de — verantwortlich im Sinne der DSGVO für die Verarbeitung personenbezogener Daten auf dieser Webseite.
Daniel Grunert, Gödebusch 34, 38228 Salzgitter, Germany, kontakt@report-house.de — controller within the meaning of the GDPR for the processing of personal data on this website.
Hosting & Server-Logfiles Hosting & server log files
Diese Webseite wird bei der Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet (Serverstandort Deutschland). Beim Aufruf werden technisch notwendige Daten (IP-Adresse, Zeitpunkt, abgerufene Seite, Browser) in Server-Logfiles verarbeitet — Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Die Logfiles werden nach kurzer Zeit automatisch gelöscht. Mit der Strato AG besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
This website is hosted by Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin (server location Germany). When the site is accessed, technically necessary data (IP address, time, page requested, browser) is processed in server log files — legal basis: Art. 6(1)(f) GDPR (legitimate interest in secure operation). The log files are deleted automatically after a short period. A data-processing agreement pursuant to Art. 28 GDPR is in place with Strato AG.
Lokale Speicherung (localStorage & sessionStorage) Local storage (localStorage & sessionStorage)
Diese Webseite setzt keine Analyse- oder Tracking-Dienste ein und — abgesehen von den technisch notwendigen Session-Cookies des Infobereichs und der Kontaktseite (siehe Ziffern 4 und 6) — keine Cookies. Im localStorage Ihres Browsers wird lediglich Ihre Sprachwahl (DE/EN) gespeichert. Im sessionStorage wird zusätzlich ein rein technisches Flag („rh_pre_seen“) abgelegt, damit die kurze Ladeanimation nur einmal pro Sitzung erscheint; es endet automatisch mit dem Schließen des Browsers. Beide Speicherungen sind für die von Ihnen gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und erfolgen ausschließlich lokal auf Ihrem Gerät; eine Übermittlung an uns oder Dritte findet dadurch nicht statt. Sie können die Einträge jederzeit über Ihre Browser-Einstellungen löschen.
This website uses no analytics or tracking services and — apart from the strictly necessary session cookies of the info area and the contact page (see sections 4 and 6) — no cookies. Your browser’s localStorage only stores your language choice (DE/EN). In addition, sessionStorage holds a purely technical flag (“rh_pre_seen”) so that the short loading animation appears only once per session; it ends automatically when you close your browser. Both kinds of storage are strictly necessary for the function you have requested (Section 25(2) no. 2 TDDDG) and take place exclusively locally on your device; no transmission to us or third parties results from them. You can delete the entries at any time via your browser settings.
Kontaktaufnahme & Kontaktformular Contacting us & contact form
Bei Kontakt per E-Mail werden die übermittelten Daten (Adresse, Inhalt Ihrer Nachricht) zur Bearbeitung der Anfrage verarbeitet — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung eines Vertrags) bzw. lit. f (berechtigtes Interesse an der Beantwortung). Nutzen Sie das Kontaktformular, verarbeiten wir die dort eingegebenen Angaben (Name, E-Mail-Adresse, Ihr Vorhaben); sie werden uns ausschließlich per E-Mail übermittelt und nicht dauerhaft auf dem Webserver gespeichert. Beim Aufruf der Kontaktseite wird ein technisch notwendiges Session-Cookie gesetzt, das das Formular vor missbräuchlichem Absenden schützt (CSRF-Schutz; § 25 Abs. 2 Nr. 2 TDDDG, keine Einwilligung erforderlich) und mit dem Schließen des Browsers endet. Zum Schutz vor automatisiertem Missbrauch enthält das Formular ein unsichtbares Kontrollfeld („Honeypot“), und wiederholtes Absenden wird gedrosselt; dazu speichern wir Ihre IP-Adresse kurzzeitig (ca. 15 Minuten) in pseudonymisierter Form als kryptographischen Hash — Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch). Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
If you contact us by email, the data you provide (address, content of your message) is processed to handle your inquiry — legal basis: Art. 6(1)(b) GDPR (initiation/performance of a contract) or (f) (legitimate interest in responding). If you use the contact form, we process the details you enter there (name, email address, your project); they are transmitted to us exclusively by email and are not permanently stored on the web server. When you open the contact page, a strictly necessary session cookie is set that protects the form against fraudulent submission (CSRF protection; Section 25(2) no. 2 TDDDG, no consent required) and ends when you close your browser. To protect against automated abuse, the form contains an invisible control field (“honeypot”), and repeated submissions are throttled; for this purpose we briefly store your IP address (approx. 15 minutes) in pseudonymised form as a cryptographic hash — legal basis: Art. 6(1)(f) GDPR (abuse protection). The data is deleted as soon as it is no longer required to handle the inquiry and no statutory retention obligations prevent this.
Terminbuchung & LinkedIn (Drittanbieter, USA) Appointment booking & LinkedIn (third parties, USA)
Für Terminbuchungen verlinken wir auf Calendly (Calendly LLC, USA); unser LinkedIn-Profil wird von der LinkedIn Ireland Unlimited Company betrieben (Mutterkonzern in den USA). Erst mit Klick auf den jeweiligen Link verlassen Sie diese Webseite — dann gelten die Datenschutzbestimmungen des jeweiligen Anbieters; dabei können Daten in die USA übermittelt werden. Auf dieser Webseite selbst sind keine Komponenten dieser Dienste eingebunden.
For appointment booking we link to Calendly (Calendly LLC, USA); our LinkedIn profile is operated by LinkedIn Ireland Unlimited Company (parent company in the USA). Only when you click the respective link do you leave this website — the respective provider’s privacy terms then apply, and data may be transferred to the USA. No components of these services are embedded in this website itself.
Infobereich Info area
Bei Anmeldung im Infobereich verarbeiten wir Ihre E-Mail-Adresse und Ihr Passwort zur Authentifizierung, Zugangsverwaltung und Bereitstellung der Unterlagen — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Das Passwort wird ausschließlich als kryptographischer Hash gespeichert, niemals im Klartext. Beim Aufruf des Infobereichs wird ein technisch notwendiges Session-Cookie gesetzt (§ 25 Abs. 2 Nr. 2 TDDDG; keine Einwilligung erforderlich), das mit der Abmeldung bzw. dem Schließen des Browsers endet. Aus Sicherheitsgründen protokollieren wir Zugriffe auf Unterlagen (E-Mail-Adresse, abgerufenes Dokument, Zeitpunkt, IP-Adresse) und speichern fehlgeschlagene Anmeldeversuche kurzzeitig in pseudonymisierter Form (Schutz vor Missbrauch) — Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Nachweisbarkeit und Erkennung von Missbrauch). Zusätzlich speichern wir zu Ihrem Zugang den Anmeldezeitpunkt Ihrer letzten Anmeldung. Er dient ausschließlich dazu, seither hinzugekommene Unterlagen für Sie als „neu“ zu kennzeichnen; er wird mit der Löschung Ihres Zugangs entfernt. Sofern wir Ihrem Zugang eine Projektphase zuordnen (Erstgespräch, PoC-Workshop, Angebot, Projekt), speichern wir diese Angabe in einer von uns gepflegten Kundenliste, um Ihnen den passenden Stand anzuzeigen; sie wird spätestens mit dem Ende des Vertragsverhältnisses gelöscht. Rechtsgrundlage für beide Angaben: Art. 6 Abs. 1 lit. b DSGVO. Sie können Ihren Zugang jederzeit selbst im Portal unter „Zugang löschen“ entfernen; Ihre Anmeldedaten werden dann unverzüglich gelöscht. Zugangsdaten und Protokolle werden nur so lange gespeichert, wie das Vertragsverhältnis besteht bzw. es für Sicherheitszwecke erforderlich ist.
When you sign in to the info area, we process your email address and your password for authentication, access management and provision of the documents — legal basis: Art. 6(1)(b) GDPR. The password is stored exclusively as a cryptographic hash, never in plain text. A strictly necessary session cookie is set when you access the info area (Section 25(2) no. 2 TDDDG; no consent required); it ends when you sign out or close the browser. For security reasons we log access to documents (email address, document accessed, time, IP address) and briefly store failed sign-in attempts in pseudonymised form (abuse protection) — legal basis: Art. 6(1)(f) GDPR (accountability and abuse detection). In addition, we store the time of your last sign-in with your account. It is used solely to mark documents added since then as “new”; it is removed when your account is deleted. Where we assign a project phase to your account (intro call, PoC workshop, proposal, project), we store this in a client list maintained by us in order to show you the matching status; it is deleted at the latest when the contractual relationship ends. Legal basis for both: Art. 6(1)(b) GDPR. You can delete your account yourself at any time in the portal via “Delete account”; your sign-in data is then removed without undue delay. Access data and logs are stored only for as long as the contractual relationship exists or is required for security purposes.
Ihre Rechte Your rights
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO). Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde — z. B. der für Ihren Wohnsitz oder unseren Sitz zuständigen Landesbeauftragten für den Datenschutz.
You have the right to access (Art. 15 GDPR), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18) and data portability (Art. 20). You may object at any time, with effect for the future, to processing based on Art. 6(1)(f) GDPR (Art. 21 GDPR). You also have the right to lodge a complaint with a data protection supervisory authority — e.g. the state data protection commissioner responsible for your place of residence or for our registered location.
Whitepaper-Download (Zählung) Whitepaper download (counting)
Unser Whitepaper wird ausschließlich über einen eigenen Endpunkt auf unserem Server ausgeliefert. Dabei zählen wir nur, wie oft die Datei abgerufen wird — ohne Registrierung, ohne Cookies, ohne Analyse- oder Tracking-Dienst und ohne Beteiligung Dritter. Gespeichert werden eine Gesamtsumme, die Zahl der Abrufe je Kalendertag, der Zeitpunkt der letzten Änderung sowie die nachfolgend beschriebenen Pseudonyme samt ihrer Ablaufzeit. Damit ein und derselbe Abruf nicht mehrfach gezählt wird, verarbeiten wir Ihre IP-Adresse ausschließlich pseudonymisiert: Wir bilden einen kryptographischen Hash aus IP-Adresse, Kalendertag und einem geheimen Zufallswert und speichern diesen Wert 24 Stunden lang — Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer Reichweitenmessung ohne Personenbezug). Die IP-Adresse selbst wird im Rahmen dieser Zählung nicht gespeichert; ohne Kenntnis des geheimen Zufallswerts lassen sich die Hashes weder einer Person zuordnen noch über Tage hinweg miteinander verknüpfen. Zur Entdopplung selbst prüfen wir lediglich, ob derselbe Anschluss innerhalb der letzten 24 Stunden bereits gezählt wurde. Nach Ablauf dieser Frist verliert der Wert seine Gültigkeit und wird spätestens beim nächsten gezählten Download entfernt. Es findet keine Profilbildung statt, es gibt keine Zuordnung zu Ihrer Person und keine Weitergabe an Dritte.
We deliver our whitepaper exclusively through a dedicated endpoint on our own server. In doing so we only count how often the file is retrieved — without registration, without cookies, without any analytics or tracking service and without any third party being involved. We store a total figure, the number of downloads per calendar day, the time of the last change and the pseudonyms described in the following, together with their expiry time. So that one and the same download is not counted twice, we process your IP address in pseudonymised form only: we create a cryptographic hash from the IP address, the calendar day and a secret random value, and store that value for 24 hours — legal basis: Art. 6(1)(f) GDPR (legitimate interest in measuring reach without any personal reference). The IP address itself is not stored as part of this counting; without knowledge of the secret random value the hashes can neither be attributed to a person nor be linked to one another across days. For the deduplication itself we merely check whether the same connection has already been counted within the past 24 hours. Once that period has elapsed the value loses its validity and is removed at the latest with the next counted download. There is no profiling, no attribution to you as a person and no disclosure to third parties.