HYGH.tech

Datenschutzinformation für Geschäftskunden

gemäß Art. 13 DSGVO

Mit dieser Information erfüllen wir unsere Pflicht zur Transparenz gemäß Art. 13 DSGVO. Sie richtet sich an die Ansprechpartner unserer Geschäftskunden, deren personenbezogene Daten wir im Rahmen der Vertragsanbahnung und -abwicklung verarbeiten. Wir handeln dabei ausschließlich als eigenständiger Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Soweit diese Information Pflichten des Auftraggebers als Vertragspartei regelt, erfolgt die Ansprache in der dritten Person.

1. Verantwortlicher

HYGH Germany GmbH & Co. KG
Bellevuestr. 3, 10785 Berlin
E-Mail: datenschutz@hygh.tech

Externer Datenschutzbeauftragter

Piltz Rechtsanwälte PartGmbB
Südwestkorso 3, 12161 Berlin

2. Verarbeitete Daten

Wir verarbeiten folgende personenbezogene Daten von Ansprechpartnern unserer Geschäftskunden:

  • Name, Funktion, Kontaktdaten (E-Mail, Telefon)
  • Vertragsdaten: Buchungen, Kampagneninformationen, Auftragsdetails
  • Abrechnungsdaten: Rechnungsanschrift, Zahlungsinformationen
  • Kommunikationsdaten: E-Mail-Korrespondenz, Gesprächsnotizen

3. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Vertragsanbahnung und -abwicklungArt. 6 Abs. 1 lit. b DSGVO
Rechnungsstellung und ZahlungsabwicklungArt. 6 Abs. 1 lit. b DSGVO
Kundenkommunikation und SupportArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Abwicklung der Geschäftsbeziehung und Bearbeitung von Kundenanfragen)
Erfüllung handels- und steuerrechtlicher PflichtenArt. 6 Abs. 1 lit. c DSGVO

Die Bereitstellung der unter Ziffer 2 genannten Daten ist für den Abschluss und die Durchführung des Vertrags erforderlich. Ohne diese Daten können wir den Vertrag nicht abschließen oder abwickeln. Eine darüber hinausgehende Verpflichtung zur Bereitstellung besteht nicht. Soweit Daten zur Erfüllung handels- oder steuerrechtlicher Pflichten verarbeitet werden, sind wir gesetzlich zu deren Erhebung und Aufbewahrung verpflichtet. Die Nichtbereitstellung dieser Daten kann zur Folge haben, dass wir gesetzlichen Pflichten nicht nachkommen können.

4. Werbeausspielung

Die Ausspielung von Werbeinhalten auf unseren Displays erfolgt nicht auf Basis personenbezogener Daten von Endnutzern. Es findet keine individuelle Nachverfolgung, kein Profiling und kein personenbezogenes Targeting statt. Etwaige Reichweitenmessungen auf Displayebene erfolgen ausschließlich anonymisiert; eine Identifizierung einzelner Personen ist technisch ausgeschlossen. Eine Verknüpfung mit anderen Datenquellen zur Identifizierung von Personen erfolgt nicht.

5. Programmatische Buchung über Private Auction

Kampagnen werden programmatisch ausschließlich über Private Auctions abgewickelt. Zu diesem Zweck werden technische Inventardaten (Standort, Netzwerk, Format, Verfügbarkeiten, aggregierte Impressionsschätzungen) ausschließlich in dem für die Kampagnendurchführung erforderlichen Umfang an die nachfolgenden SSP-Partner übermittelt, die diese als eigenständige Verantwortliche verarbeiten:

  • Hivestack (Hivestack Inc.)
  • One Tech Group SSP1

Nach unserem aktuellen technischen und organisatorischen Setup enthalten die übermittelten Inventardaten keine personenbezogenen Daten im Sinne der DSGVO, insbesondere keine Daten, die sich auf identifizierte oder identifizierbare natürliche Personen beziehen. Impressions- und Frequenzdaten je Screen werden nicht an Kunden, Agenturen oder Dritte weitergegeben.

6. Verantwortlichkeit für Kampagneninhalte

Der Auftraggeber ist allein dafür verantwortlich, dass die bereitgestellten Kampagneninhalte keine personenbezogenen Daten enthalten oder hierfür eine gültige Rechtsgrundlage besteht.

Der Auftraggeber stellt den Anbieter von sämtlichen Ansprüchen Dritter frei, die aus einer rechtswidrigen Verarbeitung personenbezogener Daten im Zusammenhang mit den Kampagneninhalten resultieren.

Eine inhaltliche oder datenschutzrechtliche Prüfung der Kampagneninhalte erfolgt nicht. Die Prüfung beschränkt sich ausschließlich auf technische Spezifikationen.

Eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO besteht nicht. Die weitergehende vertragliche Haftungsregelung ergibt sich aus den Allgemeinen Geschäftsbedingungen.

7. Weitergabe von Daten

Personenbezogene Daten werden nur weitergegeben an:

  • Amazon Web Services EMEA SARL (Datenbankhosting, EU)
  • Salesforce Ireland Limited (CRM)
  • Microsoft Ireland Operations Limited (E-Mail, Microsoft 365)
  • Weitere Auftragsverarbeiter, insbesondere IT-Dienstleister im Bereich Infrastruktur, Analyse und Kommunikation
  • Behörden, sofern eine gesetzliche Verpflichtung besteht

Die Zusammenarbeit mit allen Dienstleistern, die in unserem Auftrag personenbezogene Daten verarbeiten, erfolgt auf Grundlage eines Vertrags nach Art. 28 DSGVO. Eine vollständige Liste der eingesetzten Auftragsverarbeiter ist unserem Verzeichnis der Verarbeitungstätigkeiten zu entnehmen, das auf Anfrage zur Verfügung gestellt wird.

Eine Übermittlung in Drittländer außerhalb der EU/des EWR erfolgt nur auf Basis eines Angemessenheitsbeschlusses oder geeigneter Garantien nach Art. 46 DSGVO, insbesondere der mit den Auftragsverarbeitern abgeschlossenen Standardvertragsklauseln. Die Übermittlung erfolgt dabei insbesondere in die USA. Amazon Web Services, Inc., Salesforce, Inc. und die Microsoft Corporation sind unter dem EU-U.S. Data Privacy Framework zertifiziert.

Hinweis: Die im Rahmen der programmatischen Buchung an SSP-Partner übermittelten Inventardaten (siehe Abschnitt 5) stellen keine personenbezogenen Daten dar und unterliegen daher nicht den vorstehenden Regelungen zur Datenweitergabe.

8. Speicherdauer

DatenkategorieKriterium
Vertrags- und RechnungsdatenGemäß handels- und steuerrechtlichen Aufbewahrungsfristen (HGB, AO)
Kommunikationsdaten3 Jahre (gemäß der regelmäßigen Verjährungsfrist nach § 195 BGB)
Kontaktdaten nach VertragsendeNach Ablauf gesetzlicher Aufbewahrungspflichten

9. Ihre Rechte

Als betroffene Person haben Sie folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Beschwerde bei einer Datenschutzaufsichtsbehörde

Darüber hinaus haben Sie das Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).

Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@hygh.tech

10. Automatisierte Entscheidungsfindung einschließlich Profiling

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

11. Technische und organisatorische Maßnahmen

Wir setzen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um personenbezogene Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Hierzu zählen insbesondere Zugriffskontrollen, Verschlüsselung sowie Monitoring-Systeme.

12. Auftragsverarbeitung

Soweit im Einzelfall eine Auftragsverarbeitung im Sinne des Art. 28 DSGVO vorliegt, wird eine entsprechende Vereinbarung zur Auftragsverarbeitung auf Anfrage zur Verfügung gestellt.

Stand: April 2026

Wir senden Ihnen die Mediadaten an Ihre Email Adresse

Consent Management Platform von Real Cookie Banner