Stand: 27. Mai 2026 · Version 1.0
Inhalt
- Verantwortlicher
- Datenschutzbeauftragter
- Allgemeine Hinweise zur Datenverarbeitung
- Bereitstellung der Website (Server-Logfiles)
- Kontaktaufnahme und Anfrageformular
- Event-Anmeldung (Explorer Days)
- Cookies und Tracking
- Hosting und CDN (Vercel)
- Datenbank und Authentifizierung (Supabase)
- Webschriften (selbst gehostet)
- Master-Profile auf der Website
- Übermittlung in Drittländer
- Ihre Rechte als betroffene Person
- Beschwerderecht bei der Aufsichtsbehörde
- Automatisierte Entscheidungsfindung
- Pflicht zur Bereitstellung der Daten
- Aktualisierung dieser Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
LHX GmbH
Bürgerstraße 20
40219 Düsseldorf
Deutschland
Vertreten durch die Geschäftsführerin: Christine Oefler
Telefon: +49 211 24793510
E-Mail / Datenschutz-Kontakt: datenschutz@lhx.de
Handelsregister: HRB 103115, Amtsgericht Düsseldorf
2. Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten benannt, da die gesetzlichen Voraussetzungen einer Benennungspflicht nach § 38 BDSG auf uns nicht zutreffen (insbesondere keine ständige Beschäftigung von mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten).
Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die unter Ziffer 1 genannten Kontaktwege, insbesondere an datenschutz@lhx.de.
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur dann, wenn eine Einwilligung vorliegt oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, teilweisen oder vollständigen Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Hierzu zählen u. a. TLS-Verschlüsselung der Datenübertragung, Zugriffsbeschränkungen auf Datenbank-Ebene (Row Level Security) sowie regelmäßige Sicherheits-Updates.
4. Bereitstellung der Website (Server-Logfiles)
Beim Aufruf dieser Website werden durch unseren Hosting-Dienstleister (siehe Ziffer 8) automatisch Informationen erhoben, die Ihr Browser übermittelt. Dies sind:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Referrer-URL (zuvor besuchte Seite)
- verwendeter Browser inkl. Version
- verwendetes Betriebssystem
- HTTP-Statuscode und übertragene Datenmenge
Zweck: Bereitstellung und technische Auslieferung der Website sowie Abwehr von Missbrauch und Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem reibungslosen und sicheren Betrieb).
Speicherdauer: Server-Logfiles werden nach maximal 7 Tagen gelöscht oder anonymisiert.
5. Kontaktaufnahme und Anfrageformular
Wenn Sie uns über das Anfrageformular auf der Seite Experiences oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Inhalt Ihrer Nachricht sowie ggf. weitere freiwillige Angaben).
Zweck: Beantwortung Ihrer Anfrage, Anbahnung und Durchführung vertraglicher Beziehungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung; Sie werden bei der Absendung des Formulars ausdrücklich um diese gebeten).
Empfänger: Ihre Daten werden in unserer Datenbank bei Supabase (siehe Ziffer 9) gespeichert. Außer den unter
Ziffer 12 genannten Auftragsverarbeitern erfolgt keine Weitergabe an Dritte.
Speicherdauer: Anfragen werden bis zu 6 Monate nach Eingang gespeichert und anschließend automatisch
anonymisiert oder gelöscht, sofern sich daraus kein Vertragsverhältnis ergibt. Eine längere Speicherung erfolgt nur, wenn
gesetzliche Aufbewahrungspflichten dies erfordern.
Widerruf: Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen - formlos per E-Mail an datenschutz@lhx.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
6. Event-Anmeldung (Explorer Days)
Wenn Sie sich für einen LHX Explorer Day anmelden, verarbeiten wir die im jeweiligen Anmeldeformular abgefragten Daten (z. B. Name, E-Mail-Adresse, optionale Angaben wie Telefonnummer oder besondere Bedarfe - der konkrete Umfang ist im Formular sichtbar).
Zweck: Durchführung der Anmeldung, Organisation und Kommunikation rund um die Veranstaltung,
Erstellung von Rechnungen, ggf. Versand von Teilnahmeinformationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) für sämtliche freiwilligen Angaben.
Speicherdauer: Anmeldedaten werden gespeichert, solange das Veranstaltungsverhältnis besteht und
anschließend gemäß handels- und steuerrechtlicher Aufbewahrungsfristen (in der Regel 6 oder 10 Jahre nach § 257 HGB
bzw. § 147 AO), soweit anwendbar. Nicht-rechnungsbezogene Felder werden nach Ende der Veranstaltung gelöscht.
7. Cookies und Tracking
Unsere Website verwendet Cookies sowie ähnliche Technologien (z. B. localStorage). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Wir unterscheiden zwischen technisch notwendigen Cookies, die für den Betrieb der Website erforderlich sind, und optionalen Cookies (Funktional, Statistik, Marketing, Social Media), die wir nur mit Ihrer ausdrücklichen Einwilligung setzen.
Rechtsgrundlage:
- Technisch notwendige Cookies: § 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO
- Optionale Cookies: § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Ihre ausdrückliche Einwilligung)
Eine vollständige, fortlaufend aktualisierte Übersicht aller eingesetzten Cookies finden Sie in unserer Cookie-Übersicht. Ihre Einwilligungseinstellungen können Sie jederzeit über den Link „Cookie-Einstellungen" im Footer dieser Website ändern oder widerrufen.
8. Hosting und CDN (Vercel)
Diese Website wird gehostet bei Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Vercel verarbeitet in unserem Auftrag insbesondere Server-Logfiles (siehe Ziffer 4) zur Auslieferung der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen und sicheren Betrieb).
Auftragsverarbeitung: Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO sowie
Standardvertragsklauseln (SCC) der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 für die Übermittlung in die USA.
Vercel ist zudem nach dem EU–US Data Privacy Framework zertifiziert.
Weiterführende Informationen:
Vercel-Datenschutzerklärung.
9. Datenbank und Authentifizierung (Supabase)
Anfrage- und Anmeldedaten sowie Master-Profile werden in einer von uns genutzten Supabase-Instanz gespeichert. Anbieter ist Supabase, Inc. (USA). Das von uns genutzte Datenbank-Projekt ist in einem Rechenzentrum innerhalb der Europäischen Union (Frankfurt am Main, Deutschland) gehostet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) sowie
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Datenhaltung).
Auftragsverarbeitung: Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Soweit Supabase Sub-Auftragsverarbeiter in Drittländern einsetzt, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (SCC).
Technische Schutzmaßnahmen: Wir setzen Datenbank-Zugriffsbeschränkungen auf Zeilenebene (Row Level Security) ein,
die einen Zugriff auf Anmelde- und Anfragedaten ausschließlich autorisierten Administratoren ermöglichen.
Weiterführende Informationen:
Supabase-Datenschutzerklärung.
10. Webschriften (selbst gehostet)
Zur einheitlichen Darstellung verwenden wir die Schriftarten „Playfair Display" und „Hanken Grotesk". Diese Schriften werden direkt von unseren eigenen Servern ausgeliefert. Es findet keine Verbindung zu Google-Servern statt; insbesondere wird Ihre IP-Adresse nicht an Google übermittelt.
11. Master-Profile auf der Website
Auf der Seite Master stellen wir unsere LHX Master vor (Name, Foto, Kurztext, ausführliche Biografie, gegebenenfalls Video). Die Veröffentlichung dieser Daten erfolgt ausschließlich nach vorheriger schriftlicher Einwilligung der jeweiligen Person.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 22 KUG (Recht am eigenen Bild).
Widerrufsrecht: Jede betroffene Person kann ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Wir entfernen das jeweilige Profil sowie zugehörige Medien innerhalb von 14 Tagen nach Eingang des Widerrufs.
12. Übermittlung in Drittländer
Soweit wir Dienstleister einsetzen, deren Mutterunternehmen außerhalb der EU/des EWR sitzen - namentlich Vercel (USA) sowie ggf. mit Ihrer Einwilligung Google (USA), Meta Platforms (USA), Vimeo (USA) - beruht die Übermittlung Ihrer Daten in diese Drittländer auf folgenden Garantien:
- EU-Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914 der EU-Kommission;
- soweit der jeweilige Empfänger nach dem EU–US Data Privacy Framework zertifiziert ist (Vercel, Google, Meta), zusätzlich Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023;
- ergänzende technische und organisatorische Maßnahmen (Transportverschlüsselung, Zugriffsprotokolle, Minimierung der übermittelten Daten).
Trotz dieser Garantien besteht das verbleibende Restrisiko, dass US-Behörden im Rahmen ihrer dortigen Befugnisse auf Daten zugreifen. Wir informieren Sie hierüber ausdrücklich und bitten Sie bei optionalen Diensten (siehe Ziffer 7) um Ihre ausdrückliche Einwilligung.
13. Ihre Rechte als betroffene Person
Ihnen stehen die folgenden Rechte gegenüber der LHX GmbH zu, soweit personenbezogene Daten über Sie verarbeitet werden:
- Recht auf Auskunft (Art. 15 DSGVO) - Sie können bestätigt bekommen, ob und welche personenbezogenen Daten wir verarbeiten;
- Recht auf Berichtigung (Art. 16 DSGVO) - Sie können die Korrektur unrichtiger oder unvollständiger Daten verlangen;
- Recht auf Löschung (Art. 17 DSGVO) - Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen;
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) - Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen;
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), insbesondere bei einer Verarbeitung auf Grundlage berechtigter Interessen;
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte formlos an datenschutz@lhx.de. Wir bearbeiten Ihre Anfrage innerhalb der gesetzlichen Frist (in der Regel innerhalb eines Monats).
14. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Für die LHX GmbH zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44
40102 Düsseldorf
Telefon: +49 (0)211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de
15. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet auf dieser Website nicht statt.
16. Pflicht zur Bereitstellung der Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ergibt sich auch nicht aus einer Pflicht zum Vertragsschluss. Sie sind weder verpflichtet, Ihre personenbezogenen Daten bereitzustellen, noch erleiden Sie Nachteile, wenn Sie die Daten nicht bereitstellen. Allerdings können wir ohne die in den Formularen als erforderlich markierten Angaben Ihre Anfrage bzw. Anmeldung nicht bearbeiten.
17. Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald sich rechtliche oder tatsächliche Änderungen ergeben. Die jeweils aktuelle Version finden Sie stets auf dieser Seite. Wesentliche Änderungen kommunizieren wir auf geeignete Weise (etwa über einen erneuten Cookie-Hinweis).
