Rechtliches

Datenschutzhinweise

pair.HR GmbH – Datenschutzhinweise, Stand März 2026

§ 1 Verantwortlicher und Kontaktdaten

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

pair.HR GmbH

Rödingsmarkt 14, 20459 Hamburg

Handelsregister: Amtsgericht Hamburg, HRB 196747

Geschäftsführung: Konstantin Loebner, Mehdi Afridi

Telefon: +49 40 [bitte ergänzen]

E-Mail: info@pair.group

Website: www.pair.hr

§ 2 Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit nicht bestellt. Bei Fragen zum Datenschutz wenden Sie sich bitte an: datenschutz@pair.group

§ 3 Allgemeine Hinweise und Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679, DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Die wesentlichen Rechtsgrundlagen sind:

– Art. 6 Abs. 1 lit. a DSGVO: Die betroffene Person hat ihre Einwilligung erteilt.

– Art. 6 Abs. 1 lit. b DSGVO: Die Verarbeitung ist für die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich.

– Art. 6 Abs. 1 lit. c DSGVO: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.

– Art. 6 Abs. 1 lit. f DSGVO: Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich, sofern nicht die Interessen der betroffenen Person überwiegen. Die konkreten berechtigten Interessen werden bei jeder Verarbeitungstätigkeit einzeln benannt.

Unsere Website und Plattform nutzen eine SSL- bzw. TLS-Verschlüsselung. Sämtliche Datenübertragungen sind gegen unbefugtes Mitlesen geschützt.

§ 4 Rolle der pair.HR GmbH

Als Verantwortlicher (Art. 4 Nr. 7 DSGVO): Für die Verarbeitung personenbezogener Daten von Website-Besuchern, Interessenten und Geschäftskunden (Serverlogdaten, Cookies, Kontaktformular, Newsletter, Vertragsdaten, Kommunikation) sowie für eigene Marketing- und Analysezwecke. Die §§ 4–20 beziehen sich auf diese Verarbeitung.

Als Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO): Für die Verarbeitung personenbezogener Daten der Beschäftigten unserer Geschäftskunden im Rahmen der Lohnabrechnungs- und HR-Dienstleistungen. In diesem Fall ist der jeweilige Geschäftskunde der Verantwortliche. Wir verarbeiten die Arbeitnehmerdaten ausschließlich auf Weisung des Kunden gemäß dem geschlossenen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Gegenüber den Beschäftigten unserer Kunden ist pair.HR nicht Verantwortlicher; die Informationspflichten nach Art. 13/14 DSGVO gegenüber den Arbeitnehmern obliegen dem jeweiligen Arbeitgeber.

§ 5 Hosting und Serverlogdateien

Unsere Website und Plattform werden auf Servern der Google Cloud Platform in Frankfurt am Main (Region europe-west3) gehostet. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Datenverarbeitung erfolgt ausschließlich in der EU. Ein Auftragsverarbeitungsvertrag (Google Cloud Data Processing Addendum) ist geschlossen.

Beim Aufruf unserer Website werden automatisch Serverlogdaten erfasst: IP-Adresse (wird nach 7 Tagen anonymisiert), Browsertyp und -version, Betriebssystem, Referrer-URL, aufgerufene Seite, Zeitpunkt des Zugriffs und übertragene Datenmenge.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung der technischen Sicherheit und Stabilität unserer Systeme, der Erkennung und Abwehr von Angriffen sowie der Fehleranalyse.

Empfänger: Google Ireland Limited als Hosting-Anbieter (Auftragsverarbeiter).

Speicherdauer: Serverlogdaten: 30 Tage. IP-Adressen werden nach 7 Tagen anonymisiert.

§ 6 Cookies und Einwilligungsverwaltung (CookieYes)

Unsere Website verwendet Cookies. Beim erstmaligen Besuch wird Ihnen ein Cookie-Banner angezeigt, über das Sie Ihre Einwilligung erteilen oder ablehnen können. Für die Einwilligungsverwaltung setzen wir CookieYes ein. Anbieter ist CookieYes Limited, 3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Vereinigtes Königreich. Das UK gilt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Durchführungsbeschluss (EU) 2021/1772, verlängert bis 27.12.2027) als Drittland mit angemessenem Datenschutzniveau.

CookieYes speichert Ihre Cookie-Präferenzen in einem Cookie auf Ihrem Gerät („cookieyes-consent“, Laufzeit: 12 Monate).

Technisch notwendige Cookies werden ohne Einwilligung gesetzt (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse: Betrieb der Website).

Alle weiteren Cookies (Analyse, Marketing) werden nur nach ausdrücklicher Einwilligung aktiviert (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Widerruf: jederzeit über Cookie-Einstellungen in der Fußzeile.

§ 7 Webanalyse

7.1 PostHog

Anbieter: PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Wir setzen PostHog in der EU-Cloud-Variante ein; die Datenverarbeitung erfolgt auf Google Cloud-Servern in Frankfurt am Main (europe-west3). Ein DPA nach Art. 28 DSGVO ist geschlossen. Erfasst werden pseudonymisierte Nutzungsdaten (Seitenaufrufe, Klickverhalten, Verweildauer, Geräteinformationen, Feature-Nutzung). IP-Adressen werden anonymisiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne Einwilligung keine Aktivierung.

Speicherdauer: Analyse-Daten: 12 Monate.

Widerruf: Über Cookie-Einstellungen in der Fußzeile.

7.2 Google Analytics

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies zur Analyse der Websitenutzung. IP-Anonymisierung ist aktiviert; die IP-Adresse wird innerhalb der EU/EWR gekürzt. Google Signals ist deaktiviert; eine Verknüpfung mit Google-Konten findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Drittlandtransfer: EU-US Data Privacy Framework (Art. 45 DSGVO). Google LLC ist zertifiziert.

Speicherdauer: Cookies: _ga 2 Monate, _ga_<ID> 24 Stunden. Ereignisdaten: 14 Monate.

Widerruf/Opt-out: Cookie-Einstellungen, Google Analytics Opt-out Browser Add-on (https://tools.google.com/dlpage/gaoptout).

Datenschutzerklärung von Google: https://policies.google.com/privacy

§ 8 Online-Marketing und Werbung

8.1 Google Tag Manager

Anbieter: Google Ireland Limited. Der Tag Manager dient als technischer Vermittler zur Verwaltung von Tags. Bei der Einbindung wird eine Verbindung zu Google-Servern hergestellt, wobei die IP-Adresse übertragen wird. Die über den Tag Manager gesteuerten Marketing-/Analyse-Tools werden nur nach Einwilligung aktiviert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: effiziente Tag-Verwaltung) für die Einbindung des GTM; Art. 6 Abs. 1 lit. a DSGVO für die darüber ausgelösten Tools.

8.2 Google Ads

Anbieter: Google Ireland Limited. Conversion-Tracking und Remarketing. Bei Klick auf eine Anzeige wird ein Cookie gesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Drittlandtransfer: EU-US Data Privacy Framework.

Speicherdauer: Conversion-Cookies: 90 Tage. Remarketing-Cookies: 540 Tage.

Widerruf: Cookie-Einstellungen oder https://adssettings.google.com

8.3 Meta Ads (Facebook/Instagram Pixel)

Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Muttergesellschaft Meta Platforms, Inc. (USA, EU-US DPF zertifiziert). Das Meta-Pixel erfasst Besucherverhalten nach Klick auf eine Meta-Werbeanzeige.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Drittlandtransfer: EU-US Data Privacy Framework.

Speicherdauer: Meta-Pixel-Cookie (_fbp): 90 Tage.

Datenschutzerklärung von Meta: https://www.facebook.com/privacy/policy

8.4 TikTok Ads (Pixel)

Anbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland (europäische Niederlassung von ByteDance Ltd.). Über das Pixel wird Nutzerverhalten nach Klick auf eine TikTok-Anzeige erfasst. TikTok hat im Rahmen von „Project Clover“ europäische Rechenzentren eingerichtet. Eine Übermittlung in Drittländer kann dennoch nicht ausgeschlossen werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Drittlandtransfer: EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und TIA. TikTok/ByteDance ist nicht unter dem EU-US DPF zertifiziert.

Speicherdauer: TikTok-Pixel-Cookie: 13 Monate.

§ 9 Newsletter

Sie können unseren Newsletter abonnieren. Pflichtangabe: E-Mail-Adresse (Double-Opt-In).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Speicherdauer: Bis Abmeldung; Einwilligungsnachweis (Zeitpunkt, IP) wird 3 Jahre nach Abmeldung aufbewahrt.

Widerruf: Jederzeit über Abmelde-Link im Newsletter oder E-Mail an datenschutz@pair.group.

§ 10 Kontaktaufnahme und Kommunikation

10.1 Kontaktformular

Pflichtangaben: Name, E-Mail-Adresse. Ihre Angaben werden zur Bearbeitung der Anfrage gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Beantwortung von Kundenanfragen und Pflege der Geschäftsbeziehung).

Speicherdauer: 6 Monate nach abschließender Bearbeitung, sofern kein Vertragsverhältnis entsteht.

10.2 E-Mail (Google Workspace)

Anbieter: Google Ireland Limited. E-Mails werden auf Servern in der EU verarbeitet. CDPA geschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: effiziente Geschäftskommunikation).

Speicherdauer: Handels-/steuerrechtlich bis zu 10 Jahre (§ 147 AO, § 257 HGB).

10.3 WhatsApp Business

Anbieter: WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (Tochter von Meta Platforms, Inc., USA, EU-US DPF zertifiziert). WhatsApp verschlüsselt Nachrichten Ende-zu-Ende; Metadaten werden von Meta verarbeitet. Wir nutzen WhatsApp Business auf einem dedizierten Gerät ohne Adressbuch-Synchronisierung, um die Übermittlung von Kontaktdaten Dritter an Meta zu verhindern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: niedrigschwelliger, zeitgemäßer Kommunikationskanal. Sie können der Verarbeitung jederzeit widersprechen, indem Sie uns über E-Mail oder Kontaktformular kontaktieren.

Drittlandtransfer: EU-US Data Privacy Framework.

Speicherdauer: 6 Monate nach Abschluss der Anfrage.

Wir empfehlen, keine besonders sensiblen Daten (Gesundheitsdaten, Lohndaten, SV-Nummern) über WhatsApp zu übermitteln.

§ 11 Registrierung und Single Sign-On (SSO)

11.1 Plattform-Registrierung

Pflichtangaben: Firmenname, Ansprechpartner, E-Mail-Adresse, Passwort.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Bereitstellungspflicht: Die Bereitstellung ist vertraglich erforderlich. Ohne Registrierung kann die Plattform nicht genutzt werden.

11.2 Google SSO / Microsoft SSO

Anbieter: Google Ireland Limited bzw. Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Bei Anmeldung werden E-Mail-Adresse, Name und ggf. Profilbild übermittelt. Nutzung ausschließlich zur Authentifizierung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

§ 12 Zahlungsabwicklung (Stripe)

Anbieter: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Stripe verarbeitet Zahlungsdaten (IBAN, Kreditkartendaten, Name, Rechnungsbeträge) PCI-DSS-konform.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Drittlandtransfer: Übermittlung in die USA möglich; EU-US Data Privacy Framework.

Speicherdauer: Gemäß gesetzlicher Aufbewahrungsfristen (bis zu 10 Jahre).

§ 13 Schriftarten (Google Fonts)

Unsere Website verwendet Google Fonts zur einheitlichen Darstellung von Schriftarten. Die Schriftarten sind lokal auf unserem Server eingebunden. Es findet keine Verbindung zu Servern von Google statt; Ihre IP-Adresse wird nicht an Google übertragen.

§ 14 KI-gestützte Datenverarbeitung

Im Rahmen unserer Plattform setzen wir KI-Technologien für unterstützende Tätigkeiten ein: Übersetzung von Kommunikation, Plausibilitätsprüfungen, Dokumentenerkennung (OCR) und Datenextraktion aus HR-Dokumenten. Die KI trifft keine eigenständigen Entscheidungen und dient ausschließlich der administrativen Unterstützung. Es gelten folgende Grundsätze:

– Datenminimierung: Nur die für den jeweiligen Verarbeitungsschritt erforderlichen Daten werden übermittelt.

– Pseudonymisierung: Soweit möglich werden Daten vor der KI-Verarbeitung pseudonymisiert.

– Kein Training: Keiner der KI-Anbieter darf Kundendaten zum Training seiner Modelle verwenden (vertraglich zugesichert).

– Human-in-the-Loop: Alle KI-generierten Ergebnisse in der Lohnabrechnung werden einer menschlichen Überprüfung unterzogen.

14.1 OpenAI (API mit EU-Datenresidenz)

Anbieter: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. EU-Endpunkt (eu.api.openai.com) mit Zero Data Retention. DPA geschlossen.

Drittlandtransfer: EU-SCCs und EU-US Data Privacy Framework.

14.2 Google Gemini (Vertex AI Frankfurt)

Anbieter: Google Ireland Limited. Region europe-west3 (Frankfurt). Kostenpflichtiger Tier: kein Training mit Kundendaten. CDPA geschlossen.

Drittlandtransfer: Nein (Verarbeitung in EU).

14.3 Anthropic Claude (AWS Bedrock / Vertex AI EU)

Anbieter: Anthropic, PBC, 548 Market St., PMB 90375, San Francisco, CA 94104, USA. Verarbeitung über AWS Bedrock Frankfurt (eu-central-1) bzw. Vertex AI Frankfurt. Kein Training mit Kundendaten.

Drittlandtransfer: EU-Standardvertragsklauseln.

14.4 Google Document AI (EU)

Anbieter: Google Ireland Limited. Region europe-west3 (Frankfurt). Automatisierte Dokumentenerkennung (OCR). CDPA geschlossen.

Drittlandtransfer: Nein.

Rechtsgrundlage für § 14 insgesamt: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für KI-Verarbeitung im Rahmen der Plattformdienste.

§ 15 Automatisierte Entscheidungsfindung und KI-Transparenz

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 Abs. 1 DSGVO statt. Der KI-Einsatz beschränkt sich auf unterstützende Tätigkeiten wie Übersetzung von Kommunikation, Plausibilitätsprüfungen, Dokumentenerkennung (OCR) und Datenextraktion. Die KI trifft keine eigenständigen Entscheidungen über Beschäftigungsverhältnisse oder mit rechtlicher Wirkung gegenüber betroffenen Personen. Alle KI-generierten Ergebnisse werden von qualifizierten Mitarbeitern überprüft (Human-in-the-Loop).

Im Hinblick auf die Verordnung (EU) 2024/1689 (KI-Verordnung/AI Act): Nach derzeitiger Bewertung handelt es sich bei den eingesetzten KI-Systemen nicht um Hochrisiko-KI-Systeme im Sinne von Art. 6 Abs. 2 i. V. m. Anhang III Nr. 4 der KI-Verordnung, da keine KI-gestützten Entscheidungen über Einstellung, Beförderung, Kündigung, Aufgabenzuweisung oder Leistungsbewertung getroffen werden. Der KI-Einsatz dient ausschließlich der administrativen Unterstützung. Wir bewerten die Einstufung laufend und passen unsere Maßnahmen an, sollte sich der Einsatzumfang ändern.

§ 16 Lohnabrechnungsdienstleister

Für die technische Erstellung der Lohnabrechnungen arbeiten wir mit der Paychex Europe Germany GmbH (vormals Paychex Deutschland GmbH), Troplowitzstr. 5, 22529 Hamburg, HRB 90249 AG Hamburg, USt-ID: DE 813965723, zusammen. Paychex ist als Unterauftragsverarbeiter im Rahmen unseres AVV eingesetzt. Die Verarbeitung erfolgt auf ITSG-zertifizierter Cloud-Infrastruktur, gehostet auf Amazon Web Services (AWS) in Deutschland. Die Daten verlassen Deutschland nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 28 DSGVO.

Drittlandtransfer: Nein (Verarbeitung in Deutschland). Paychex ist Tochter der Paychex Inc. (USA), aber die Datenverarbeitung erfolgt ausschließlich in Deutschland.

§ 17 Plattform-Nutzungsdaten

Bei der Nutzung unserer SaaS-Plattform werden Nutzungsdaten erfasst: angemeldeter Benutzer, aufgerufene Funktionen, Zeitstempel, Fehlermeldungen und Systemprotokolle. Diese dienen dem Plattformbetrieb, der Fehlerbehebung und Weiterentwicklung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Sicherheit und Stabilität der Plattform).

Speicherdauer: Systemprotokolle: 90 Tage.

§ 18 Social-Media-Auftritte

Wir unterhalten öffentliche Profile auf sozialen Netzwerken (u. a. LinkedIn, Instagram). Beim Besuch unserer Profile verarbeiten die Plattformbetreiber personenbezogene Daten. Wir handeln zusammen mit dem Plattformbetreiber als gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO (vgl. EuGH, C-210/16 – „Fanpages“). Details zu den Datenverarbeitungen der Plattformbetreiber entnehmen Sie deren Datenschutzerklärungen. Für Fragen zu unserer eigenen Verarbeitung: datenschutz@pair.group.

§ 19 Ihre Rechte als betroffene Person

Gegenüber uns als Verantwortlichem stehen Ihnen folgende Rechte zu:

– Auskunftsrecht (Art. 15 DSGVO): Auskunft über verarbeitete Daten, Zwecke, Empfänger, Speicherdauer.

– Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger Daten.

– Recht auf Löschung (Art. 17 DSGVO): Löschung unter gesetzlichen Voraussetzungen.

– Recht auf Einschränkung (Art. 18 DSGVO).

– Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Bereitstellung in strukturiertem, maschinenlesbarem Format.

– Widerspruchsrecht (Art. 21 DSGVO): Gegen Verarbeitung auf Basis berechtigter Interessen (lit. f) bei Gründen aus Ihrer besonderen Situation; gegen Direktwerbung jederzeit ohne Begründung.

– Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Jederzeit mit Wirkung für die Zukunft. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.

Kontakt: datenschutz@pair.group

Beschwerderecht: Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg, Tel.: +49 40 42854-4040, E-Mail: mailbox@datenschutz.hamburg.de.

§ 20 Pflicht zur Bereitstellung personenbezogener Daten

Im Rahmen des Vertragsverhältnisses müssen Sie diejenigen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung des Vertrags sowie die Erfüllung vertraglicher Pflichten erforderlich sind (Registrierungsdaten, Zahlungsdaten). Ohne Bereitstellung kann der Vertrag nicht geschlossen bzw. die Plattform nicht genutzt werden.

Für die Lohnabrechnung sind Sie als Arbeitgeber gesetzlich verpflichtet, bestimmte Daten Ihrer Beschäftigten bereitzustellen (Steuer-ID, SV-Nummer, Krankenkasse). Ohne diese Daten können Lohnabrechnungen nicht erstellt und gesetzliche Meldepflichten nicht erfüllt werden.

Im Übrigen (Kontaktformular, Newsletter, WhatsApp) ist die Bereitstellung freiwillig. Folge der Nichtbereitstellung: Wir können Ihre Anfrage ggf. nicht bearbeiten.

§ 21 Drittlandtransfers

Einige Dienstleister verarbeiten Daten in Drittländern:

– USA: Für zertifizierte Empfänger auf Grundlage des Angemessenheitsbeschlusses (EU-US DPF, Art. 45 DSGVO). Für nicht zertifizierte Empfänger: EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden technischen Maßnahmen (Verschlüsselung, Pseudonymisierung, Zero Data Retention).

– Vereinigtes Königreich: Angemessenheitsbeschluss (gültig bis 27.12.2027).

– TikTok/ByteDance: EU-SCCs und TIA. Nicht unter EU-US DPF zertifiziert.

§ 22 Speicherdauer – Übersicht

Die konkreten Speicherdauern je Verarbeitungstätigkeit sind in den jeweiligen Abschnitten angegeben. Überblick:

– Serverlogdaten: 30 Tage (IP-Anonymisierung nach 7 Tagen)

– CookieYes-Consent: 12 Monate

– Google Analytics Ereignisdaten: 14 Monate

– Conversion-Cookies (Google Ads): 90 Tage

– Meta-Pixel-Cookie: 90 Tage

– TikTok-Pixel-Cookie: 13 Monate

– PostHog-Analysedaten: 12 Monate

– Newsletter-Daten: bis Abmeldung; Einwilligungsnachweis 3 Jahre

– Kontaktformular: 6 Monate nach Bearbeitung

– WhatsApp-Nachrichten: 6 Monate

– E-Mail-Korrespondenz: bis zu 10 Jahre (gesetzliche Aufbewahrung)

– Vertragsdaten: Laufzeit + bis zu 10 Jahre (gesetzliche Aufbewahrung)

– Plattform-Lohndaten: 30 Tage nach Vertragsende zum Export, danach Löschung

– Systemprotokolle: 90 Tage

§ 23 Änderungen dieser Datenschutzhinweise

Wir behalten uns vor, diese Datenschutzhinweise anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste anzupassen. Die aktuelle Version finden Sie stets auf unserer Website. Wesentliche Änderungen teilen wir registrierten Nutzern per E-Mail mit.

Seite | pair.HR GmbH | datenschutz@pair.group