Datenschutz / Version 1
Datenschutzerklärung
Diese Erklärung beschreibt verständlich, welche personenbezogenen Daten iForge nutzt, warum, wie lange und welche Kontrolle Sie haben. Sie gilt für die öffentliche Website, Anfragen, die Gründungskohorte und die erste iForge-Version.
- Gültig ab
- 22. August 2026
- Version
- 1.1
- Verantwortlicher
- Pracht B.V.
1. Verantwortlicher und Kontakt
Pracht B.V. ist für die hier beschriebenen iForge-Verarbeitungen verantwortlich. Handelsregisternummer: 82507740; USt-IdNr.: NL862497437B01; Anschrift: Bollengoed 24, 3882 WH Putten, Niederlande.
Datenschutzanfragen senden Sie mit dem Betreff PRIVACY an maurice@pracht-finance.nl. Der Verantwortliche überwacht diesen Kontaktweg.
2. Daten, Zwecke und Rechtsgrundlagen
iForge folgt dem Grundsatz der Datenminimierung. Die öffentliche Website enthält ein begrenztes Bewerbungsformular für die Gründungskohorte, aber kein Kundenkonto, keine tatsächliche Aufnahme und keine verbundene Datenbank für tragbare Geräte.
Website, aggregierte Messung und Sicherheit
IP-Adresse, Zeitpunkt, URL, Browser-/Gerätesignale und Sicherheitsereignisse können zur Bereitstellung und Sicherung verarbeitet werden. iForge zählt außerdem Seitenaufrufe nach Tag, Pfad und Kampagnenparametern, ohne dafür IP-Adresse, Cookie oder Besucherkennung zu speichern. Grundlage: berechtigtes Interesse an Verfügbarkeit, Betrugsprävention, Sicherheit und Bewertung der Wirksamkeit der öffentlichen Website.
Anfragen und Gründungskohorte
Name, geschäftliche Kontaktdaten, Nachricht, Rolle, Präferenzen und Korrespondenz dienen Antwort, Eignungsprüfung und vorvertraglichen Schritten. Grundlage: vorvertragliche Maßnahmen und gegebenenfalls berechtigtes Interesse an professioneller Nachverfolgung.
Vertrag und Verwaltung
Identitäts-, Kontakt-, Bestell-, Zahlungs-, Rechnungs- und Leistungsdaten dienen Vertragserfüllung sowie Steuer- und Buchführungspflichten. Grundlage: Vertrag und rechtliche Verpflichtung.
Marketing
E-Mail-Updates erfolgen nur mit wirksamer Einwilligung oder soweit niederländisches Recht Mitteilungen an Bestandskunden zu ähnlichen Leistungen erlaubt. Meta Pixel und LinkedIn Insight Tag bleiben ohne vorherige Marketingeinwilligung und genehmigte Plattform-/Transferprüfung ausgeschaltet.
Programm-, Coaching- und Gerätedaten
Die öffentliche Demonstration erhebt diese Daten nicht. Die tatsächliche Verarbeitung beginnt erst nach separater Information, Erforderlichkeitsprüfung, Sicherheitsfreigabe und — bei Gesundheitsdaten — ausdrücklicher Einwilligung.
3. Gesundheits- und Leistungsdaten
Gesundheitsdaten sowie daraus abgeleitete Gesundheitsinformationen sind besonders geschützt. iForge verarbeitet sie nur für einen klar erklärten Coachingzweck nach einer separaten ausdrücklichen Einwilligung. Ablehnung oder Widerruf beeinträchtigen öffentliche Inhalte nicht; lediglich objektiv datenabhängige Funktionen können entfallen.
Gesundheits-, Geräte-, Coaching-, Ausgangs- und Zahlungsdaten werden nie für Werbezielgruppen, Retargeting oder Kundenlisten verwendet. iForge erbringt keine medizinische Diagnose oder Behandlung.
4. KI, Profiling und menschliche Prüfung
Der AI Coach kann Eingaben strukturieren, Muster erkennen und nächste Schritte vorschlagen. Relevante Coachingentscheidungen bleiben menschlich überprüft. Derzeit gibt es keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
5. Cookies, lokaler Speicher und Plattform-Tags
Die Auswahl ‚nur erforderlich‘ oder ‚Marketingmessung zulassen‘ wird höchstens 180 Tage lokal auf Ihrem Gerät gespeichert. Tags laden erst nach aktiver Zustimmung. Ablehnung und Zustimmung sind gleichrangig; die Website funktioniert nach Ablehnung und die Auswahl kann jederzeit geändert werden.
Tags sind auf die Startseite und Seiten der Gründungskohorte beschränkt. Sie sind von Ausgangsmessung, AI Coach, Bezahlung, Datennutzung, Datenschutz und künftigen Aufnahmeseiten ausgeschlossen. Version 1 nutzt kein serverseitiges Tagging, keine Conversions API und keine Kundenlisten. IDs allein aktivieren nichts; eine separate Freigabe bleibt nötig.
6. Empfänger und Auftragsverarbeiter
Zugriff erhalten nur erforderliche Personen und Anbieter: EU-Hosting/Infrastruktur, geschäftliche E-Mail und Zusammenarbeit, nach Aktivierung Zahlungs-/Buchhaltungsanbieter sowie autorisierte Coaches unter Vertraulichkeits- und Verarbeitungsvereinbarungen.
Meta Platforms Ireland Limited und LinkedIn Ireland Unlimited Company erhalten nur nach Einwilligung und Aktivierung Ereignisdaten. iForge verkauft keine personenbezogenen Daten.
7. EU-Verarbeitung und internationale Übermittlungen
iForge nutzt EU-gehostete Produktinfrastruktur und hält Gesundheits-, Geräte- und Coachingdaten von Werbeplattformen fern. Globale Kommunikations- oder Werbeanbieter können jedoch begrenzte Website- oder Geschäftskontaktdaten außerhalb des EWR verarbeiten. Aktivierung erfolgt erst nach dokumentierter Rollen-, Transfer- und Schutzprüfung.
Übermittlungen stützen sich auf einen Angemessenheitsbeschluss — einschließlich EU-US Data Privacy Framework bei zertifizierten Empfängern — oder geeignete Vertragsgarantien mit Transferprüfung. Eine pauschale Zusage ausschließlicher EU-Verarbeitung erfolgt nicht, wenn ein Anbieter sie nicht nachweisen kann.
8. Speicherfristen
Website-/Sicherheitsprotokolle: höchstens 30 Tage, bei dokumentiertem Vorfall geschützt bis 12 Monate. Anfragen: höchstens 12 Monate nach letztem relevantem Kontakt. Bewerbungen für die Gründungskohorte, die nicht zu einer Teilnahme führen: Löschung binnen 6 Monaten.
Vertrags-, Rechnungs- und Buchhaltungsdaten: 7 Jahre, bei besonderer Umsatzsteuerregelung 10 Jahre. Programm-/Coachingdaten: Löschung oder irreversible Anonymisierung binnen 90 Tagen nach Programmende, sofern keine Rechtsansprüche oder ausdrücklich vereinbarten Folgeziele entgegenstehen. Einwilligungsnachweise: höchstens 5 Jahre; lokale Marketingwahl: 180 Tage.
9. Sicherheit und Vorfälle
iForge setzt rollenbegrenzten Zugriff, Mehrfaktorauthentifizierung, Transportverschlüsselung, kontrollierte Änderungen, Backups, Protokollierung und Anbieterprüfung risikogerecht ein. Testsysteme nutzen synthetische oder irreversibel anonymisierte Daten. Datenschutzverletzungen werden eingedämmt, dokumentiert und erforderlichenfalls gemeldet.
10. Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit verlangen sowie einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Einwilligungen können jederzeit für die Zukunft widerrufen werden. Direktmarketing-Widersprüche werden immer beachtet. In der Regel antworten wir binnen eines Monats.
11. Beschwerden, Kinder und Änderungen
Sie können iForge kontaktieren und sich außerdem bei der niederländischen Datenschutzaufsicht oder einer anderen zuständigen EWR-Aufsicht beschweren. Version 1 richtet sich an Erwachsene; über die öffentliche Website werden nicht wissentlich Kinderdaten erhoben. Wesentliche Änderungen werden versioniert und datiert; eine neue Verarbeitung beginnt erst nach einer gegebenenfalls erforderlichen neuen Wahl.
Rechtsquellen
Grundlagen sind die DSGVO und aktuelle Aufsichtshinweise.