Zum Hauptinhalt springen

Datenschutzerklärung

Pflichtangaben nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) sowie § 25 Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG). Stand: Juni 2026.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der DSGVO ist:

Hochschule für Technik und Wirtschaft Berlin (HTW Berlin)
Vertreten durch die Präsidentin: Prof. Dr. Annabella Rauscher-Scheibe
Campus Wilhelminenhof
Wilhelminenhofstraße 75A
12459 Berlin

Telefon: +49 30 5019-0 (Zentrale)
E-Mail: digitalplus@htw-berlin.de

Der Digitalisierungsnavigator wird im Rahmen des Drittmittelprojekts DigitalPlus der HTW Berlin betrieben. Projektleitung: Prof. Dr.-Ing. Jacek Zawisza, Fachbereich 3 — Wirtschafts- und Rechtswissenschaften.

1.1 Gemeinsame Verantwortliche (Art. 26 DSGVO)

Der Digitalisierungsnavigator ist ein gemeinsames Angebot der HTW Berlin und der Digitalagentur Berlin GmbH (DAB). Beide Parteien bestimmen die Zwecke und wesentlichen Mittel der Verarbeitung personenbezogener Daten im Zusammenhang mit dem Digitalisierungsnavigator gemeinsam und sind daher gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO.

Digitalagentur Berlin GmbH
Lanolinfabrik, Kanalhaus – Aufgang A
Salzufer 15/16
10587 Berlin
E-Mail: navigator@digitalagentur.berlin

Die HTW Berlin stellt die technische Plattform bereit, betreibt die Website und ist insbesondere für die Erhebung, Speicherung, Bereitstellung und Verwaltung der im Digitalisierungsnavigator geführten Nutzungs-, Profil- und Reifegraddaten zuständig. Für ihre eigenen Zwecke — Evaluation, Qualitätssicherung und Berichtspflichten gegenüber dem Fördermittelgeber — verwendet die HTW Berlin ausschließlich aggregierte, vollständig anonymisierte Auswertungen; personenbezogene Kontaktdaten nutzt sie nicht zu eigenen Zwecken (Einzelheiten in Abschnitt 1.3 und 7.1). Die DAB wirkt inhaltlich an der Ausgestaltung des Angebots mit, beantwortet offene Fragen — etwa indem Nutzer:innen nach dem Selbst-Check ein Orientierungsgespräch buchen — und nutzt die bei der Registrierung erhobene E-Mail-Adresse in eigener Verantwortlichkeit für ihre Informations- und Beratungsangebote (siehe Abschnitt 6.1).

Ihre Rechte können Sie gegenüber jeder der beiden Parteien geltend machen. Als erste Anlaufstelle für Anfragen rund um den Digitalisierungsnavigator empfehlen wir Ihnen die Digitalagentur Berlin (DAB), die Sie hierfür unter navigator@digitalagentur.berlin erreichen. Soweit eine Anfrage Daten betrifft, die bei der HTW Berlin gespeichert oder von ihr verwaltet werden, leitet die DAB Ihre Anfrage — soweit erforderlich — an die HTW Berlin weiter. Selbstverständlich können Sie sich auch jederzeit unmittelbar an die HTW Berlin wenden.

1.2 Wesentliche Inhalte der Vereinbarung nach Art. 26 DSGVO

Gegenstand: Betrieb und Nutzung des Digitalisierungsnavigators zur Erfassung und Bewertung des digitalen Reifegrads von Unternehmen sowie zur Ableitung praxisnaher Handlungsempfehlungen — einschließlich Bereitstellung und Betrieb der Plattform, Abwicklung der projektbezogenen Kommunikation sowie Verwaltung der Nutzerkonten und Speicherung der Ergebnisse.

Verarbeitete Datenkategorien:

  • Bestands- und Kontaktdaten (z. B. Name, E-Mail-Adresse, berufliche Kontaktdaten)
  • Korrespondenzdaten (z. B. E-Mail-Inhalte, Inhalte von Kontaktanfragen)
  • Kommunikationsmetadaten (z. B. Zeitpunkt des E-Mail-Versands)
  • Berufsbezogene Daten (z. B. Funktion, Unternehmenszugehörigkeit)
  • Technische Daten (z. B. gekürzte IP-Adresse, Log-Daten)

Betroffene Personen: Betroffen sind insbesondere Nutzerinnen und Nutzer des Digitalisierungsnavigators sowie die von ihnen vertretenen Unternehmen und Organisationen.

Verarbeitungszwecke: Die Verarbeitung dient der Bereitstellung und dem Betrieb des Digitalisierungsnavigators, der Durchführung der Reifegrad-Checks und der Ausgabe der Handlungsempfehlungen, der Abwicklung der Kommunikation mit Nutzerinnen und Nutzern, der Sicherstellung des technischen Betriebs sowie der Optimierung des Angebots.

Speicherort: Die Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union. Eine Übermittlung in Drittländer findet nur statt, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.

Aufgaben- und Pflichtenverteilung: Die Parteien haben ihre Zuständigkeiten klar aufgeteilt, bleiben aber ungeachtet dessen gemeinsam für die Rechtmäßigkeit aller Verarbeitungen verantwortlich. Vor der Löschung personenbezogener Daten informiert die jeweils handelnde Partei die andere; die Löschung wird protokolliert. Jede Partei trifft eigenständige Vorkehrungen zur Einhaltung gesetzlicher Aufbewahrungspflichten. Die HTW Berlin erfüllt als Betreiberin der Website die Informationspflichten nach Art. 13, 14 DSGVO und veröffentlicht die wesentlichen Inhalte dieser Vereinbarung in leicht auffindbarer Form. Betroffenenrechte nach Art. 15–22 DSGVO können Sie gegenüber jeder Partei geltend machen; eingehende Anfragen werden unverzüglich an die zuständige Partei weitergeleitet.

Technische und organisatorische Maßnahmen: Beide Parteien haben sich verpflichtet, während der gesamten Projektdauer geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten zu treffen und fortlaufend zu überprüfen. Das vereinbarte Schutzniveau darf dabei nicht unterschritten werden; Änderungen bedürfen der Abstimmung zwischen den Parteien.

Auftragsverarbeiter und Datenpannen: Eingesetzte Dienstleister werden auf Grundlage von Verträgen nach Art. 28 DSGVO eingebunden und dokumentiert (siehe Abschnitt 11). Die Einbindung weiterer Subunternehmer bedarf der vorherigen Abstimmung zwischen den Parteien. Für Prüfung, Dokumentation und Meldung von Datenschutzverletzungen (Art. 33, 34 DSGVO) sind die Zuständigkeiten festgelegt; beide Parteien informieren sich unverzüglich und arbeiten bei der Aufklärung zusammen.

1.3 Eigenständige Verarbeitungen von HTW Berlin und DAB

Neben der gemeinsamen Verarbeitung im Rahmen des Digitalisierungsnavigators können die HTW Berlin und die DAB personenbezogene Daten auch für eigene, jeweils getrennt verantwortete Zwecke verarbeiten.

Die DAB nutzt die bei der Registrierung erhobene E-Mail-Adresse in eigener, alleiniger Verantwortlichkeit, um Sie über Veranstaltungen, Workshops sowie Beratungs- und Förderangebote im Bereich Digitalisierung und Informationssicherheit zu informieren. Diese Verarbeitung erfolgt nicht in gemeinsamer, sondern in alleiniger Verantwortlichkeit der DAB. Einzelheiten zu Zweck, Rechtsgrundlage sowie Ihren Widerspruchs- bzw. Widerrufsrechten finden Sie in Abschnitt 6.1.

Die HTW Berlin wertet die Nutzung des Digitalisierungsnavigators zudem in eigener, alleiniger Verantwortlichkeit zur Evaluation und Qualitätssicherung des Angebots sowie zur Erfüllung ihrer Berichtspflichten gegenüber dem Fördermittelgeber aus. Dafür verwendet sie ausschließlich aggregierte, vollständig anonymisierte Auswertungen, die keinen Rückschluss auf einzelne Personen zulassen. Soweit zur Erstellung dieser Auswertungen noch personenbezogene Reifegrad- und Nutzungsdaten verarbeitet werden, stützt sich die HTW Berlin auf Art. 6 Abs. 1 lit. e in Verbindung mit Art. 89 DSGVO. Einzelheiten finden Sie in Abschnitt 7.1 sowie in den allgemeinen Datenschutzhinweisen der HTW Berlin.

2. Datenschutzbeauftragte:r

Die/den Datenschutzbeauftragte:n der HTW Berlin erreichen Sie unter:

HTW Berlin — Datenschutzbeauftragte:r
Wilhelminenhofstraße 75A, 12459 Berlin
E-Mail: datenschutz@htw-berlin.de

3. Allgemeine Hinweise

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

Die Nutzung des Digitalisierungsnavigators ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit auf einzelnen Seiten personenbezogene Daten erhoben werden (z. B. bei der Anmeldung oder im Kontaktformular), erfolgt dies stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben, soweit hier nicht anders ausgewiesen. Eine Ausnahme bildet die gemeinsame Verantwortlichkeit mit der Digitalagentur Berlin (siehe Abschnitt 1.1) sowie deren Nutzung Ihrer Kontaktdaten (siehe Abschnitt 6.1).

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

4. Technische Protokolldaten beim Aufruf der Website

Beim Betrieb der Website fallen technische Protokolldaten an, wie sie beim Betrieb jedes Servers entstehen — etwa der Zeitpunkt einer Anfrage, die aufgerufene Ressource, der HTTP-Statuscode sowie Browser- und Geräteangaben. Die Anwendung selbst führt keine dauerhaften Zugriffsprotokolle mit Ihrer IP-Adresse.

Zweck: Bereitstellung und Stabilität der Website, Fehleranalyse, Abwehr von Missbrauch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website).

Infrastruktur-Protokolle: Soweit auf Infrastruktur-Ebene durch unseren Auftragsverarbeiter (Hetzner, siehe Abschnitt 11) technische Protokolle anfallen, geschieht dies im technisch erforderlichen Umfang und für eine kurze Dauer nach Maßgabe des mit Hetzner geschlossenen Auftragsverarbeitungsvertrags. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.

5. Cookies und Speicherung im Browser

Im Auslieferungszustand setzt der Digitalisierungsnavigator ausschließlich technisch notwendige Cookies ein. Sie sind erforderlich, damit die Website und ihre Funktionen bestimmungsgemäß genutzt werden können (§ 25 Abs. 2 Nr. 2 TTDSG) und werden ohne Einwilligung gespeichert.

Darüber hinaus binden wir nur mit Ihrer Einwilligung zwei nicht notwendige Dienste ein, die Cookies setzen bzw. Daten an Google übermitteln können: eine optionale Reichweitenmessung mit Google Analytics (Kategorie „Statistik“, siehe Abschnitt 8) und eingebettete YouTube-Videos (Kategorie „Externe Inhalte“, siehe Abschnitt 10). Hierfür zeigen wir beim ersten Besuch einen Cookie-Einwilligungs-Banner mit gleichwertigen Optionen („Alle akzeptieren“, „Alle ablehnen“, „Einstellungen“). Solange Sie nicht zustimmen, werden weder Google-Analytics- Skripte noch YouTube-Inhalte geladen.

Ihre Entscheidung können Sie jederzeit ändern oder widerrufen — über den Link „Cookie-Einstellungen“ im Seitenfuß oder, wenn Sie angemeldet sind, unter Profil → Einstellungen → Datenschutz.

NameZweckLebensdauer
next-auth.session-tokenAufrechterhaltung der Anmeldesitzung nach Login.180 Tage, Sliding
next-auth.csrf-tokenSchutz vor Cross-Site-Request-Forgery beim Login.Sitzung
next-auth.callback-urlSpeichert die Rückkehrseite nach erfolgreichem Login.Sitzung
nav-anon-idErmöglicht die Zuordnung zusammenhängender Seitenaufrufe innerhalb einer Sitzung (technisch funktional, pseudonyme Zufalls-ID).30 Tage
navigator-consentSpeichert Ihre Cookie-Einwilligungs-Entscheidung (Statistik / Externe Inhalte ja/nein), damit der Banner nicht erneut erscheint. Technisch funktional.12 Monate

In der verschlüsselten Auslieferung über HTTPS tragen die Anmelde-Cookies zusätzlich ein Sicherheits-Präfix im Namen (z. B. __Secure-next-auth.session-token).

Nur nach Einwilligung („Statistik“) setzt Google Analytics zusätzlich eigene Cookies (u. a. _ga und _ga_<ID>, Lebensdauer bis zu 24 Monate) zur Unterscheidung von Besucher:innen. Eingebettete YouTube-Videos („Externe Inhalte“) können beim Abspielen ihrerseits Cookies setzen. Details und Drittland-Übermittlung in den Abschnitten 8 und 10. Ohne Ihre Einwilligung werden diese Cookies nicht gesetzt.

Rechtsgrundlage: Für die technisch notwendigen Cookies § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderliche Speicherung) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Für Statistik- und Externe-Inhalte- Cookies § 25 Abs. 1 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Cookies in Ihren Browser-Einstellungen jederzeit löschen oder blockieren und Ihre Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufen — die Anmeldung und einzelne Funktionen stehen dann ggf. nicht mehr zur Verfügung.

6. Anmeldung und Nutzerkonto

Sie können sich freiwillig ein persönliches Konto anlegen, um Ihre Reifegrad-Checks, Empfehlungen und Ihre Merkliste dauerhaft zu speichern. Die Anmeldung erfolgt passwortlos über einen einmaligen Anmeldelink, den wir an Ihre E-Mail-Adresse senden (sog. „Magic Link“).

Erhobene Daten: E-Mail-Adresse, Anmeldezeitpunkt, Anmeldetoken (zeitlich befristet). Optional: weitere Profilangaben, die Sie selbst eintragen (z. B. Branche, Unternehmensgröße). Falls Sie „Andere Branche“ wählen, können Sie einen kurzen Freitext (max. 60 Zeichen) ergänzen; dieser ist nur intern einsehbar und wird nicht öffentlich angezeigt.

Zweck: Authentifizierung, Bereitstellung Ihres persönlichen Bereichs, Speicherung Ihrer Reifegrad-Ergebnisse und Ihrer Merkliste.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses).

Speicherdauer: Anmeldetoken werden nach 24 Stunden automatisch entwertet. Konto- und Profildaten werden so lange gespeichert, wie das Konto besteht. Sie können Ihr Konto jederzeit selbst löschen — Selbstbedienungspfad und Wirkung siehe Abschnitt 13. Bei 24 Monaten ohne Anmeldung wird das Konto inaktiv und nach Ankündigung gelöscht.

Der Versand des Anmeldelinks erfolgt über den Auftragsverarbeiter Brevo (siehe Abschnitt 11).

6.1 Nutzung Ihrer Kontaktdaten durch die Digitalagentur Berlin

Die Digitalagentur Berlin GmbH (DAB) erhält im Rahmen der gemeinsamen Verantwortlichkeit (siehe Abschnitt 1.1) Zugriff auf die bei der Anmeldung angegebene E-Mail-Adresse und Ihren Namen und nutzt diese in eigener, alleiniger datenschutzrechtlicher Verantwortlichkeit, um Sie über Veranstaltungen, Workshops sowie Beratungs- und Förderangebote im Bereich Digitalisierung und Informationssicherheit zu informieren.

Erhobene Daten: E-Mail-Adresse, Name (für die Anrede).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie erteilen diese Einwilligung freiwillig bei der Anmeldung über die Auswahl „Event- und Angebots-Infos“ und können sie jederzeit mit Wirkung für die Zukunft widerrufen.

Widerruf und Widerspruch: Sie können der Nutzung jederzeit widersprechen bzw. Ihre Einwilligung widerrufen — über den Abmeldelink in jeder Nachricht, unter Profil → Mitteilungen oder formlos per E-Mail an navigator@digitalagentur.berlin. Im Fall eines Widerspruchs gegen Direktwerbung verarbeitet die DAB Ihre Daten für diese Zwecke nicht mehr (Art. 21 Abs. 2 DSGVO).

Diese Verarbeitung erfolgt in alleiniger Verantwortlichkeit der DAB, nicht in gemeinsamer Verantwortlichkeit.

7. Reifegrad-Check und Profildaten

Im Reifegrad-Check beantworten Sie Fragen zu einem Digitalisierungsthema. Aus Ihren Antworten errechnen wir einen Reifegrad-Score und leiten konkrete Empfehlungen ab.

Erhobene Daten: Ihre Antworten (Ja / Nein / Übersprungen), das gewählte Thema, Zeitstempel. Optional: Branche (inklusive eines kurzen Freitext-Eintrags, falls „Andere Branche“ gewählt wird), Unternehmensgröße, Postleitzahl-Region, sofern Sie diese im Profil hinterlegen.

Zweck: Berechnung Ihres Ergebnisses, Erstellung individueller Empfehlungen, Anschluss an passende Software-Vorschläge, Verbesserung des Angebots durch aggregierte Auswertung.

Rechtsgrundlage: Bei nicht angemeldeter Nutzung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem nutzbaren Angebot). Bei angemeldeter Nutzung Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer: Antworten in einem persönlichen Konto bleiben gespeichert, solange das Konto besteht. Ohne Anmeldung (anonym) durchgeführte Reifegrad-Sitzungen sowie Sitzungen aus gelöschten Konten enthalten keine Sie identifizierenden Daten und werden in dieser anonymisierten Form als Auswertungs- und Forschungsgrundlage dauerhaft aufbewahrt (Art. 89 DSGVO). Aggregierte, vollständig anonymisierte Auswertungen (z. B. „Wie viel Prozent der Unternehmen einer Größe haben Frage X mit Ja beantwortet?“) lassen keinen Rückschluss auf einzelne Personen zu.

7.1 Eigene Verarbeitungen der HTW Berlin (Evaluation, Qualitätssicherung, Förderberichte)

Die HTW Berlin wertet die Nutzung des Digitalisierungsnavigators zur Evaluation und Qualitätssicherung des Angebots sowie zur Erfüllung ihrer Berichtspflichten gegenüber dem Fördermittelgeber (Land Berlin, Senatsverwaltung für Wirtschaft, Energie und Betriebe) aus. Hierfür werden ausschließlich aggregierte, vollständig anonymisierte Auswertungen verwendet (z. B. Reifegrad-Verteilungen, Branchen- und Größenstruktur, Nutzungs- und Konversionskennzahlen); diese lassen keinen Rückschluss auf einzelne Personen zu und unterliegen als anonyme Daten nicht der DSGVO.

Soweit zur Erstellung dieser Auswertungen noch personenbezogene Reifegrad- und Nutzungsdaten verarbeitet werden, geschieht dies in alleiniger Verantwortlichkeit der HTW Berlin zu im öffentlichen Interesse liegenden Statistik- und Evaluationszwecken auf Grundlage von Art. 6 Abs. 1 lit. e in Verbindung mit Art. 89 DSGVO und den einschlägigen Vorschriften des Berliner Hochschulgesetzes (BerlHG) und des Berliner Datenschutzgesetzes (BlnDSG). Reifegrad-Daten ausgeschiedener Nutzerinnen und Nutzer werden hierfür anonymisiert, der Personenbezug wird entfernt. Einzelheiten entnehmen Sie den allgemeinen Datenschutzhinweisen der HTW Berlin.

7.2 Ergebnis per E-Mail anfordern und Weitergabe an die DAB

Auf der Ergebnisseite können Sie Ihr Reifegrad-Ergebnis als PDF an Ihre E-Mail-Adresse senden lassen — auch ohne Konto. Der Versand erfolgt über den Auftragsverarbeiter Brevo (siehe Abschnitt 11).

Weitergabe an die DAB (nur mit Ihrer Einwilligung): Im Formular können Sie zustimmen, dass die Digitalagentur Berlin (DAB) unter navigator@digitalagentur.berlin eine Kopie dieser Nachricht erhält, damit sie Ihnen anschließend passende weiterführende Unterstützung anbieten kann — insbesondere ein kostenloses Orientierungsgespräch sowie Hinweise auf einschlägige Veranstaltungen. Ohne Ihre Zustimmung erhält die DAB keine Kopie; das Ergebnis geht dann ausschließlich an Ihre eigene Adresse. Unabhängig davon vermerken wir intern bei der HTW Berlin, dass Sie sich das Ergebnis per E-Mail haben schicken lassen (Kontaktdatensatz/Lead).

Erhobene Daten: E-Mail-Adresse, das gewählte Thema und Ihr Ergebnis-Bezug; sofern Sie diese angeben, zusätzlich Name und Unternehmen.

Rechtsgrundlage: Den Versand an Sie selbst fordern Sie aktiv an (Art. 6 Abs. 1 lit. a DSGVO, Einwilligung; bei angemeldeter Nutzung zusätzlich lit. b). Die Weitergabe einer Kopie an die DAB und deren anschließende Kontaktaufnahme erfolgen nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) im Rahmen der gemeinsamen Verantwortlichkeit nach Art. 26 DSGVO (siehe Abschnitt 1.1); die DAB handelt dabei in eigener, alleiniger Verantwortlichkeit. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (siehe unten).

Widerruf und Löschung: Ihre Einwilligung in die DAB-Kontaktaufnahme können Sie jederzeit widerrufen bzw. einer weiteren Kontaktaufnahme widersprechen — formlos an navigator@digitalagentur.berlin. Wie der Lead-Datensatz bei einer Konto-Löschung behandelt wird, lesen Sie in Abschnitt 13.2.

8. Reichweitenmessung

Unsere primäre Reichweitenmessung ist ein selbst gehostetes, datensparsames und cookieloses System, um zu verstehen, welche Inhalte genutzt werden und wo Nutzer:innen abbrechen. Die Auswertung erfolgt ausschließlich auf Servern in Deutschland (siehe Abschnitt 11). Dieses System läuft unabhängig von Ihrer Cookie-Einwilligung. Meta Pixel oder vergleichbare Werbe-Tracker setzen wir nicht ein. Ergänzend nutzen wir — ausschließlich mit Ihrer Einwilligung — Google Analytics als optionale Zweitquelle (siehe Abschnitt 8.1).

Erhobene Daten: Aufgerufene Seite, Ereignis-Typ (z. B. Check gestartet, Frage beantwortet), Zeitstempel, gekürzte technische Browser-Informationen, pseudonyme Zufalls-ID (nav-anon-id, siehe Abschnitt 5). Die IP-Adresse wird nicht gespeichert; sie fließt lediglich kurzzeitig in die Bildung einer pseudonymen Kennung ein (nicht umkehrbarer Hash) und wird zu keinem Zeitpunkt im Klartext abgelegt.

Erfasste Ereignis-Typen: Seitenaufruf; Ansicht von Themen, Reifegrad-Checks, Software- Einträgen, Schlagwörtern und Vorabchecks; Aufruf und Abschluss des Vorabchecks; Abschluss eines Reifegrad-Checks; Klick auf einen primären Handlungs-Aufruf (z. B. „Orientierungsgespräch buchen“); Klick auf einen externen Link (z. B. zur Software- Anbieter-Website oder zur Digitalagentur Berlin); Anlegen und Abhaken von Todos; Vormerken eines Themas oder einer Software in der Merkliste; Übernahme von Vorabcheck-Empfehlungen in die Merkliste; erstmalige Vervollständigung einzelner Profilangaben; Abgabe von Feedback; Versand und Anklicken von Erinnerungs- E-Mails sowie Anzeigen, Lesen und Anklicken von Mitteilungen in Ihrem Postfach im Navigator. Bei Klicks und Todos werden die Inhalte (Linktext, Todo-Beschreibung) selbst nicht gespeichert — nur die Tatsache der Aktion und die Kategorie. Bei Klicks auf externe Links wird die Ziel-Adresse erfasst; in den Auswertungen verwenden wir hiervon nur die Domain (z. B. „digitalagentur.berlin“), nicht die vollständige Adresse.

Zweck: Optimierung des Angebots, Erkennen von Schwachstellen in der Nutzerführung, Berichterstattung gegenüber dem Fördermittelgeber.

Empfänger der Auswertungen: Die aus diesen Daten erstellten Auswertungen sind ausschließlich aggregiert und vollständig anonymisiert; sie lassen keinen Rückschluss auf einzelne Personen zu. In dieser anonymen Form werden sie der HTW Berlin, dem Land Berlin (Senatsverwaltung für Wirtschaft, Energie und Betriebe) und der Digitalagentur Berlin (DAB) zur Verfügung gestellt. Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht hierfür nicht, da keine personenbezogenen Daten übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzungsorientierten Verbesserung des Angebots). Sie können der Verarbeitung jederzeit widersprechen — eine Mail an digitalplus@htw-berlin.de genügt.

Speicherdauer: Reichweitendaten werden nach 6 Monaten gelöscht oder vollständig anonymisiert.

8.1 Google Analytics (optional, nur mit Einwilligung)

Zusätzlich zu unserem eigenen System setzen wir Google Analytics 4 als Zweitquelle ein, um unsere Nutzungszahlen mit einem Branchenstandard vergleichen zu können. Anbieter ist die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics lädt erst, nachdem Sie die Kategorie „Statistik“ im Cookie-Banner aktiv bestätigt haben. Ohne Ihre Einwilligung wird kein Google-Skript geladen und kein Google-Cookie gesetzt.

Erhobene Daten: Geräte- und Browser-Informationen, gekürzte IP-Adresse (IP-Anonymisierung aktiv), aufgerufene Seiten, Interaktionen, pseudonyme Kennungen aus den Google-Cookies (_ga u. a.).

Drittlandübermittlung: Dabei können Daten an die Google LLC in den USA übermittelt werden. Grundlage hierfür ist der Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (DPF), dem sich Google LLC unterworfen hat.

Rechtsgrundlage: § 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über „Cookie-Einstellungen“ im Seitenfuß oder unter Profil → Einstellungen → Datenschutz.

Speicherdauer: Die Google-Cookies haben eine Lebensdauer von bis zu 24 Monaten; die Aufbewahrung der Analyse-Daten in Google Analytics ist auf die kürzeste verfügbare Frist eingestellt.

8.2 Schutz der Anmeldung (Sicherheitsprotokollierung)

Um die passwortlose Anmeldung vor Missbrauch (z. B. automatisierten Anmeldeversuchen) zu schützen, protokollieren wir Anmeldevorgänge technisch mit: angeforderte und abgeschlossene Anmeldungen sowie abgewehrte Versuche (etwa wegen Anfrage-Begrenzung, fehlgeschlagener Sicherheitsabfrage oder ausgefülltem Spam-Schutzfeld). Ebenso protokollieren wir das Auslösen einer Konto-Löschung und eines Datenexports (siehe Abschnitt 13).

Erhobene Daten: Ereignis-Typ und Zeitpunkt sowie — soweit vorhanden — Ihre E-Mail-Adresse und IP-Adresse, beide ausschließlich als kryptografischer Hash (SHA-256 mit geheimem Zusatzschlüssel), niemals im Klartext.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Anmeldung und der Abwehr von Missbrauch).

Speicherdauer: Diese Sicherheitsprotokolle werden nach 90 Tagen automatisch gelöscht.

9. Kontaktformular und E-Mail-Kontakt

Wenn Sie uns über das Kontaktformular oder per E-Mail Anfragen senden, werden Ihre Angaben zur Bearbeitung der Anfrage und für eventuelle Anschlussfragen gespeichert.

Erhobene Daten: Name, E-Mail-Adresse, Betreff, Nachrichteninhalt, Zeitstempel.

Zweck: Bearbeitung Ihrer Anfrage und Beantwortung per E-Mail.

Empfänger: Sie wählen im Formular, worum es geht. Anfragen zum Digitalisierungsnavigator gehen an die HTW Berlin. Anfragen zu Veranstaltungen und Orientierungsgesprächen werden an die Digitalagentur Berlin (DAB) übermittelt; eine Kopie erhält die HTW Berlin. Die DAB verarbeitet Ihre Angaben in diesem Fall in eigener Verantwortlichkeit zur Beantwortung Ihrer Anfrage (zur gemeinsamen Verantwortlichkeit siehe Abschnitt 1.1).

Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (durch aktives Setzen des Häkchens im Formular). Ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer: Ihre Anfrage wird gelöscht, sobald die zugrunde liegende Konversation abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen — spätestens jedoch nach 6 Monaten.

Sie können Ihre Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

10. Eingebettete Inhalte

An einzelnen Stellen (z. B. in Themen-Einführungen) binden wir Erklärvideos von YouTube ein. Anbieter ist die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen dabei den von Google bereitgestellten erweiterten Datenschutzmodus (youtube-nocookie.com).

Ein YouTube-Video wird erst geladen, nachdem Sie die Kategorie „Externe Inhalte“ im Cookie-Banner bestätigt haben — oder, falls Sie diese Kategorie abgelehnt haben, erst wenn Sie am jeweiligen Video aktiv auf „Video laden“ klicken (Einzelfreigabe). Bis dahin zeigen wir nur einen Platzhalter; es werden keine Daten an Google übertragen. Alternativ können Sie das Video direkt auf YouTube ansehen — der entsprechende Link bettet nichts ein.

Beim Laden des Videos stellt Ihr Browser eine Verbindung zu Google her; dabei wird Ihre IP-Adresse übermittelt und es können Cookies gesetzt werden. Dabei können Daten an die Google LLC in den USA übermittelt werden (Grundlage: EU-US Data Privacy Framework). Auf die weitere Verarbeitung durch Google haben wir keinen Einfluss; Einzelheiten in der Datenschutzerklärung von Google.

Rechtsgrundlage: § 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — über die Banner-Kategorie oder die Einzelfreigabe am Video). Widerruf jederzeit über „Cookie-Einstellungen“.

Externe Links (z. B. zur Digitalagentur Berlin oder zu Software-Anbietern) werden als solche gekennzeichnet und öffnen in einem neuen Tab. Auf das Verhalten der dort verlinkten Anbieter haben wir keinen Einfluss.

11. Auftragsverarbeiter

Wir setzen für den Betrieb der Website folgende Dienstleister:innen als Auftragsverarbeiter:innen nach Art. 28 DSGVO ein. Mit allen genannten Anbietern bestehen Auftragsverarbeitungsverträge.

AnbieterZweckSitz
Hetzner Online GmbHHosting der Website, Datenbank, Logfiles und Mediendateien.Deutschland
Sendinblue / Brevo (Sendinblue SAS)Versand transaktionaler E-Mails (Anmeldelinks, Benachrichtigungen).Frankreich (EU)

Durch die genannten Auftragsverarbeiter findet keine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU/des EWR statt (Hetzner: Deutschland, Brevo: Frankreich).

Empfänger auf Einwilligungsbasis (Drittland USA): Nur wenn Sie der Kategorie „Statistik“ bzw. „Externe Inhalte“ im Cookie-Banner zustimmen, werden Daten an die Google Ireland Ltd. und ggf. die Google LLC (USA) übermittelt — für Google Analytics (Abschnitt 8.1) bzw. die YouTube-Einbettung (Abschnitt 10). Grundlage der Drittlandübermittlung ist das EU-US Data Privacy Framework (DPF). Ohne Ihre Einwilligung erfolgt keine solche Übermittlung.

Abgrenzung: Die Digitalagentur Berlin (DAB) ist kein Auftragsverarbeiter, sondern gemeinsam mit der HTW Berlin Verantwortliche im Sinne von Art. 26 DSGVO (siehe Abschnitt 1.1). Die Weitergabe Ihrer E-Mail-Adresse an die DAB ist daher keine Auftragsverarbeitung; Zweck und Rechtsgrundlage finden Sie in Abschnitt 6.1.

12. Ihre Rechte als betroffene Person

Soweit wir personenbezogene Daten von Ihnen verarbeiten, haben Sie folgende Rechte:

  • Auskunft (Art. 15 DSGVO) — über die zu Ihrer Person gespeicherten Daten.
  • Berichtigung (Art. 16 DSGVO) — unrichtiger oder unvollständiger Daten.
  • Löschung (Art. 17 DSGVO) — soweit die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung, zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung von Rechtsansprüchen erforderlich ist.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) — Erhalt Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
  • Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — mit Wirkung für die Zukunft.

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an digitalplus@htw-berlin.de oder an die/den Datenschutzbeauftragte:n der HTW Berlin (siehe Abschnitt 2).

13. Selbstverwaltung Ihrer Daten im Navigator

Wenn Sie angemeldet sind, können Sie zwei Ihrer Betroffenenrechte aus Abschnitt 12 direkt selbst ausüben — ohne Mailweg, ohne Wartezeit. Beide Pfade liegen unter Profil → Einstellungen → Datenschutz (/profil/einstellungen/datenschutz).

13.1 Datenexport (Art. 20 DSGVO)

Mit einem Klick laden Sie Ihren vollständigen Datensatz als JSON-Datei herunter — strukturiert, maschinenlesbar, in jedem Texteditor lesbar.

Was enthalten ist: Profil (persönliche Angaben + Firmen-Daten), eigene Reifegrad- Sessions inklusive Antworten, Todos und Notizen, Vorabchecks, Merkliste (gemerkte Themen und Software), Mitteilungs- Einstellungen, an Sie verknüpfte Lead-Datensätze und abgegebenes Feedback.

Limit: Maximal 3 Exporte pro 24 Stunden (Schutz vor automatisierten Abrufen).

13.2 Konto löschen (Art. 17 DSGVO)

Sie können Ihr Konto direkt selbst löschen. Zur Sicherheit müssen Sie Ihre E-Mail-Adresse zur Bestätigung eingeben — schützt vor versehentlichem Klick.

Was gelöscht wird: Ihr Profil mit allen persönlichen und Firmen-Angaben, Anmeldedaten (Account + aktive Sitzungen), Merkliste, Todos und Notizen, an Sie gebundene Mitteilungs-Lese-Marker und Mail-Versand-Protokolle. Sie werden mit der Löschung automatisch abgemeldet.

Was anonym erhalten bleibt: Ihre Reifegrad-Check-Antworten werden anonymisiert und bleiben ohne jede Verbindung zu Ihrer Person für Forschungs- und Statistik-Zwecke erhalten (Art. 89 DSGVO). Diese Daten lassen sich nach der Löschung nicht mehr auf Sie zurückführen. Auch Reichweiten-Ereignisse, die wir während Ihrer Nutzung erfasst haben, werden anonymisiert und bleiben Teil der aggregierten Auswertung.

Lead-Datensätze: Falls Sie über den Mail-Versand auf der Reifegrad-Ergebnisseite einen Lead-Eintrag erzeugt haben, wird Ihr Personenbezug entfernt (E-Mail, Name, Firmenname werden geleert). Der Lead bleibt damit Teil unserer CRM-Historie, aber ohne Verbindung zu Ihrer Person.

Bei der DAB liegende Daten: Soweit die Digitalagentur Berlin (DAB) Ihre Kontaktdaten im Rahmen der gemeinsamen Verantwortlichkeit erhalten und in eigenen Systemen gespeichert hat (siehe Abschnitte 1.1, 6.1 und 7.2), können wir diese Daten nicht aus den Systemen der DAB löschen. Ihr Anspruch auf Löschung gegenüber der DAB bleibt davon unberührt; wenden Sie sich hierfür formlos an die DAB unter navigator@digitalagentur.berlin.

Wirkung: Die Löschung erfolgt sofort. Es gibt keine 30-Tage-Wartezeit und keine Wiederherstellungsmöglichkeit. Wenn Sie sich später erneut anmelden möchten, legen Sie einfach ein neues Konto an.

Audit-Protokoll: Wir protokollieren Konto-Löschung und Datenexport intern in einem Audit-Log — die E-Mail-Adresse wird dabei nur als kryptografischer Hash gespeichert (SHA-256 mit Pepper), nicht im Klartext. Dieses Log dient ausschließlich der Missbrauchs-Erkennung und wird nach 90 Tagen gelöscht.

Wenn Sie nicht angemeldet sind, nutzen Sie bitte den Mail-Weg an digitalplus@htw-berlin.de oder die/den Datenschutzbeauftragte:n (siehe Abschnitt 2).

14. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet eines anderweitigen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für die HTW Berlin ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219, 10969 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Web: datenschutz-berlin.de

15. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen in der Verarbeitung personenbezogener Daten dies erforderlich machen — etwa durch neue technische Funktionen oder geänderte rechtliche Vorgaben. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.

Stand: Juni 2026