Zurück zur Startseite

Datenschutzerklärung

Stand: April 2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder einen unserer Dienste nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie den folgenden Abschnitten dieser Datenschutzerklärung.

Wer ist verantwortlich für die Datenerfassung?

TIECORP UG (haftungsbeschränkt)
Steinleitenweg 2
90587 Veitsbronn
E-Mail: kontakt@zirkel8.de

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, etwa durch Eingaben in ein Kontaktformular oder beim Verbinden Ihres Amazon-Seller-Central-Kontos mit unseren Anwendungen.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst (etwa Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Bei Nutzung unserer Dienste als Auftragsverarbeiter verarbeiten wir die Daten ausschließlich im Auftrag und nach Weisung unserer Kunden.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Außerdem können Sie die Berichtigung oder Löschung dieser Daten verlangen. Details dazu finden Sie in Abschnitt 8 „Ihre Rechte".

2. Hosting

Diese Website sowie unsere Anwendungen und API-Dienste laufen auf Servern der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen. Die Rechenzentren befinden sich in Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung unserer Dienste).

3. Reichweitenmessung (Plausible)

Zur Analyse des Nutzungsverhaltens auf dieser Website setzen wir Plausible Analytics ein (Anbieter: Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland).

Plausible speichert keine Cookies, erhebt keine Geräte-IDs und überträgt keine personenbezogenen Daten in Drittstaaten. Die Auswertung erfolgt vollständig anonymisiert und server-seitig in der EU. Erhoben werden ausschließlich aggregierte Kennzahlen (aufgerufene Seite, Referrer, Browser- und Gerätekategorie, Herkunftsland).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der statistischen Auswertung unseres Angebots zur Verbesserung der Inhalte. Da keine personenbezogenen Daten verarbeitet und keine Cookies gesetzt werden, ist eine Einwilligung nach § 25 TTDSG nicht erforderlich.

Weitere Informationen: plausible.io/data-policy

4. Terminbuchung (Cal.com)

Zur Buchung von Erstgesprächen binden wir das Buchungs-Widget von Cal.com (Cal.com, Inc., 2261 Market Street #4667, San Francisco, CA 94114, USA) direkt auf zirkel8.de ein. Das Widget wird über ein JavaScript-Script von app.cal.com geladen und rendert den Kalender inline in unsere Seite.

Beim Laden des Widgets verbindet sich Ihr Browser mit Servern von Cal.com. Dabei werden technisch notwendige Informationen übertragen (IP-Adresse, Zeitzone, Browser, aufgerufener Kalender). Cal.com setzt in diesem Zusammenhang Session- und Präferenz-Cookies sowohl auf der Domain zirkel8.de als auch auf cal.com, um den Buchungsprozess funktionsfähig zu halten.

Rechtsgrundlage: Das Einbinden des Buchungs-Widgets erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über unseren Cookie-Banner erteilen und jederzeit widerrufen können. Bei Buchung eines Termins verarbeiten wir Ihre Angaben (Name, E-Mail, ggf. Nachricht) zur Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO).

Die Übertragung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission und des EU-US Data Privacy Framework (Cal.com, Inc. ist zertifiziert).

Weitere Informationen: cal.com/privacy

5. E-Mail-Marketing und Lead-Erfassung (Brevo)

Für unsere E-Mail-Kommunikation (Inside-Look-Zugang, Workshop-Waitlist, Newsletter) nutzen wir Brevo (Anbieter: Sendinblue SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich).

Wenn Sie über ein Formular auf unserer Website eine E-Mail-Adresse eintragen, wird diese inklusive Vorname und Herkunft (Quelle) an Brevo übermittelt und dort zu den von Ihnen gewählten Listen hinzugefügt. Brevo verarbeitet die Daten ausschließlich innerhalb der EU.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, aktiv per Checkbox gegeben).

Speicherdauer: Bis zur Abmeldung vom jeweiligen Versand (Abmeldelink in jeder E-Mail) oder zum Widerruf Ihrer Einwilligung.

Weitere Informationen: brevo.com/legal/privacypolicy

6. Analyse- und Marketing-Tools

Folgende Tools setzen wir zusätzlich zu Plausible (siehe Abschnitt 3) nach Ihrer ausdrücklichen Einwilligung ein. Die Einwilligung erteilen Sie über unseren Cookie-Banner beim ersten Besuch und können sie jederzeit widerrufen: Cookie-Einstellungen öffnen.

Google Analytics 4

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies und ähnliche Technologien, um das Nutzungsverhalten aggregiert auszuwerten. IP-Adressen werden gekürzt, bevor sie gespeichert werden (IP-Anonymisierung aktiv). Bei der Nutzung kann eine Übertragung an Google LLC in den USA erfolgen (Grundlage: Standardvertragsklauseln und EU-US Data Privacy Framework).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG. Speicherdauer der Cookies: bis zu 24 Monate.
Weitere Infos: policies.google.com/privacy

Microsoft Clarity

Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Clarity erzeugt anonymisierte Session-Recordings und Heatmaps, um das Nutzungserlebnis zu verbessern. Formularinhalte werden nicht aufgezeichnet. Die Übertragung erfolgt an Microsoft Corporation in den USA auf Grundlage der Standardvertragsklauseln.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.
Weitere Infos: privacy.microsoft.com/privacystatement

LinkedIn Insight Tag

Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Das Insight Tag ermöglicht Conversion-Messung und Retargeting für LinkedIn-Werbekampagnen. Es werden Cookies gesetzt, die Informationen über Ihre Interaktion mit unserer Website an LinkedIn übermitteln (IP-Adresse, URL, Zeitstempel, Device-Info).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.
Weitere Infos: linkedin.com/legal/privacy-policy

Meta Pixel (Facebook/Instagram)

Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Der Meta Pixel ermöglicht Conversion-Messung und Retargeting für Kampagnen auf Facebook und Instagram. Über den Pixel werden Cookies gesetzt und Informationen zu Ihrem Besuch an Meta übertragen.

Automatischer erweiterter Abgleich: Wenn Sie auf dieser Website ein Formular absenden, werden die dort angegebenen Kontaktdaten (E-Mail-Adresse, ggf. Name und Telefonnummer) im Browser per SHA-256 gehasht und in dieser unkenntlich gemachten Form zusätzlich an Meta übertragen. Meta nutzt den Hash, um den Besuch mit einem Facebook-/Instagram-Konto abzugleichen und so die Conversion-Zuordnung zu verbessern. Klartext-Daten verlassen Ihren Browser nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.
Weitere Infos: facebook.com/about/privacy

7. Soziale Medien

LinkedIn-Profillinks

Auf dieser Website verlinken wir auf LinkedIn-Profile. Erst durch Klick auf den Link wird eine Verbindung zu LinkedIn aufgebaut und Ihr Besuch dort an LinkedIn übermittelt.

Weitere Informationen: linkedin.com/legal/privacy-policy

8. Datenverarbeitung im Rahmen unserer Automatisierungs- und API-Dienste

ZIRKEL8 bietet Amazon Sellern und anderen E-Commerce-Unternehmen Prozessautomatisierungen an. Dafür verbinden unsere Kunden auf eigenen Wunsch ihre Konten bei Drittsystemen (Amazon Seller Central, Amazon Advertising, Shopify, Google Workspace, Notion, Slack, Buchhaltungssoftware) mit unseren Anwendungen. Die dabei verarbeiteten Daten gehören dem jeweiligen Kunden; ZIRKEL8 handelt als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.

Verarbeitete Datenkategorien

  • Kontoinformationen des Kunden (Verkäufer-ID, Marketplace, autorisierte Rollen)
  • OAuth-Refresh-Tokens und temporäre Access-Tokens
  • Bestell-, Produkt-, Lagerbestands- und Finanzdaten aus den verbundenen Systemen
  • Bei Nutzung der Rolle „Steuerabrechnung" zusätzlich Käuferdaten auf Rechnungen (Name, Adresse, USt-ID) zur Erfüllung steuerrechtlicher Pflichten
  • Technische Logs (Zeitstempel, API-Endpunkte, Statuscodes) zur Fehlerdiagnose

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt ausschließlich zur Erfüllung des mit dem Kunden geschlossenen Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und im Rahmen der jeweiligen Auftragsverarbeitungsvereinbarung (Art. 28 DSGVO). Wir verarbeiten die Daten ausschließlich auf dokumentierte Weisung des Kunden und nicht für eigene Zwecke.

Weitergabe an Dritte

Eine Weitergabe an Dritte erfolgt nicht. Die Daten werden ausschließlich in der Infrastruktur der unter Abschnitt 2 genannten Hosting-Anbieter innerhalb der EU verarbeitet. Subunternehmer werden nur mit vorheriger Zustimmung des Kunden eingesetzt.

Speicherdauer

Die über die Schnittstellen abgerufenen Daten werden in der Regel nur kurzzeitig auf unseren Systemen zwischengespeichert (weniger als 31 Tage), bevor sie in die vom Kunden kontrollierte Zielinfrastruktur (zum Beispiel Google Drive, DATEV, Notion) übertragen werden. Die dauerhafte Aufbewahrung und die Erfüllung gesetzlicher Aufbewahrungsfristen (insbesondere §§ 147 AO, 257 HGB) obliegt dem Kunden als Verantwortlichem. Nach Abschluss der Übertragung werden die Daten auf unseren Systemen automatisiert gelöscht. Technische Logs ohne Personenbezug werden bis zu 12 Monate zur Fehlerdiagnose aufbewahrt.

9. Technische und organisatorische Maßnahmen

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten gegen unbefugten Zugriff, Verlust oder Veränderung zu schützen:

  • Verschlüsselung in der Übertragung (TLS 1.2 oder höher)
  • Verschlüsselung im Ruhezustand (AES-256-GCM für Zugangsdaten und sensible Kundendaten)
  • Zugriffsbeschränkung auf Produktivsysteme per SSH-Schlüsselauthentifizierung mit MFA
  • Trennung von Produktiv- und Testumgebungen; keine Echt-Daten in Testsystemen
  • Automatisierte Sicherheitsupdates, Schwachstellenscans (GitHub Dependabot, Container-Scanning)
  • Protokollierung und zweiwöchentliche Sichtung sicherheitsrelevanter Events, Aufbewahrung der Logs für 12 Monate
  • Tägliche verschlüsselte Backups an einen geografisch getrennten Standort
  • Zugriffsbeschränkung auf das Need-to-know-Prinzip, Vergabe und Entzug über dokumentierte Prozesse
  • Vorfallsreaktionsplan mit Meldepflicht binnen 24 Stunden an den jeweiligen Dateninhaber sowie gegebenenfalls die zuständige Aufsichtsbehörde

10. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur SSL- bzw. TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" und an dem Schloss-Symbol in der Adresszeile Ihres Browsers.

11. Ihre Rechte

Sie haben das Recht:

  • gemäß Art. 15 DSGVO Auskunft über Ihre bei uns gespeicherten Daten zu verlangen
  • gemäß Art. 16 DSGVO die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten Daten zu verlangen
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen
  • gemäß Art. 20 DSGVO Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten
  • gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer Daten einzulegen

Widerruf Ihrer Einwilligung: Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Beschwerderecht: Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.

12. Kontakt bei Sicherheitsvorfällen

Bei Verdacht auf einen Sicherheitsvorfall oder eine Verletzung des Schutzes personenbezogener Daten erreichen Sie uns unter:

Lars Tiefel
E-Mail: lars@zirkel8.de
Telefon: +49 172 2508231

Meldepflichtige Vorfälle werden gemäß Art. 33 DSGVO innerhalb von 72 Stunden an die zuständige Aufsichtsbehörde und die betroffenen Personen gemeldet.

13. Online-Streitbeilegung

Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: https://ec.europa.eu/consumers/odr/

Unsere E-Mail-Adresse finden Sie im Impressum.