Induscoat
Datenschutz und personenbezogene Daten

Datenschutzerklärung

Diese Erklärung erläutert praktisch, was mit personenbezogenen Daten geschieht, wenn Sie induscoat.com besuchen, eine Sprache auswählen oder das Induscoat-Netzwerk wegen eines Industrieprojekts kontaktieren.

Zuletzt überprüft

Veröffentlichte Information · Aktualisierung bei Änderungen

Abschnitt 1

Geltungsbereich und verantwortliche Organisation

Diese Erklärung gilt für die öffentliche Website induscoat.com und für personenbezogene Daten, die eingehen, nachdem ein Besucher über die dort angegebenen Kontaktwege eine Anfrage sendet. Sie gilt nicht automatisch für andere Websites, Kundenportale oder Lieferanten-, Beschäftigungs- bzw. Vertragsbeziehungen mit eigenem Datenschutzhinweis.

Induscoat hat seinen operativen Sitz in Montréal, QC, Kanada. Diese Angabe bezeichnet den Standort der Marke; sie ist keine vollständige Rechts- oder Postanschrift und benennt allein noch nicht die für eine konkrete Anfrage rechtlich verantwortliche Organisation.

Induscoat wird hier als Marke und koordiniertes Netzwerk dargestellt. Für eine konkrete Anfrage ist der regionale Betreiber oder eine andere Induscoat-Organisation verantwortlich, die in der Antwort und – bei Fortsetzung der Beziehung – im Angebot, Auftrag oder Vertrag genannt wird. contact@induscoat.com ist die erste Datenschutzkontaktstelle und leitet Anfragen an die verantwortliche Organisation weiter, ohne Ihre Rechte zu verändern.

Abschnitt 2

So funktioniert das Kontaktformular

Seit dem 24. August 2026 übermittelt das Formular direkt. Die Prüfung erfolgt in Ihrem Browser, anschließend werden die Felder an den Formulardienst von Netlify, dem Hosting-Anbieter der Website, gesendet, der die Übermittlung speichert und Induscoat benachrichtigt. Die Anzeige sagt Ihnen, welcher der beiden Fälle eingetreten ist: Ein grünes Feld bedeutet, dass die Anfrage angenommen wurde und Induscoat sie besitzt; ein bernsteinfarbenes Feld bedeutet, dass die Übermittlung fehlgeschlagen ist, stattdessen Ihr eigenes E-Mail-Programm mit demselben Text geöffnet wurde und nichts eingegangen ist, bis Sie dort auf Senden klicken.

Eine Übermittlung enthält die von Ihnen ausgefüllten Felder — Name, E-Mail-Adresse sowie, sofern angegeben, Unternehmen, Land, Branche und Produktreihe — zusammen mit Ihrer Nachricht, der Oberflächensprache, der Seite, von der aus Sie geschrieben haben, Ihrer Zustimmung zu dieser Erklärung und deren Datum. Ein verstecktes Anti-Spam-Feld wird leer übermittelt; ein Wert darin kennzeichnet einen automatisierten Absender. Netlify handelt für diesen Dienst als Auftragsverarbeiter und wendet eigene Sicherheitsmaßnahmen und Aufbewahrungsfristen an; die verantwortliche Induscoat-Organisation bewahrt die Korrespondenz anschließend in Geschäfts-E-Mail-, Kundenbeziehungs-, Angebots- oder Projektunterlagen auf, soweit dies zur Bearbeitung erforderlich ist.

Erscheint das bernsteinfarbene Feld und senden Sie die E-Mail selbst, verarbeiten Ihr E-Mail-Anbieter und die empfangenden Mailsysteme die Nachricht samt Routing-Metadaten. Die verantwortliche Induscoat-Organisation kann die Korrespondenz anschließend in Geschäfts-E-Mail-, Kundenbeziehungs-, Angebots- oder Projektunterlagen speichern, soweit dies zur Bearbeitung erforderlich ist. Anhänge können sensible Betriebsinformationen enthalten; senden Sie nur Material, zu dessen Offenlegung Sie befugt sind.

Abschnitt 3

Möglicherweise verarbeitete Daten

Welche Daten verarbeitet werden, hängt von Ihrer Nutzung ab. Öffentliche Seiten können ohne Konto gelesen werden. Bei einer Kontaktaufnahme stammen die Inhalte in der Regel direkt von Ihnen; technische Anfrage- und Sicherheitsdaten entstehen durch den normalen Website- und E-Mail-Betrieb.

  • Identitäts- und Kontaktdaten: Name, geschäftliche E-Mail, Unternehmen, Land und von Ihnen hinzugefügte Signaturdaten.
  • Anfragedaten: Branche, Produktreihe, Nachricht, Anlage, Betriebsbedingungen, Zeichnungen, Fotos und weitere von Ihnen gewählte Anhänge.
  • Kommunikations- und Beziehungsunterlagen: Datum, Empfänger, Antworten, Besprechungs- oder Angebotshistorie und Folgemaßnahmen.
  • Technische Anfragedaten: von der Netzinfrastruktur verarbeitete IP-Adresse und Header, angeforderte URL, Zeitstempel, Browser- oder Geräteklasse und Sicherheitsereignisse – abhängig von der Hosting-Konfiguration.
  • Sprach- und Reichweitendaten: ausgewählte Sprache, ungefährer Ländercode und in Kanada ein Provinzcode für die Einstiegsseite unter der Stamm-URL sowie datensparsame Reichweitenmessung, sofern diese Funktion aktiviert ist.
Abschnitt 5

Reichweitenmessung, Sprache und geografische Weiterleitung

Seit dem 23. August 2026 erfolgt die Reichweitenmessung durch Google Analytics 4, das einen cookie-freien Zähler ersetzt. Es wird erst nach Ihrer Zustimmung im Banner des ersten Besuchs geladen; bei Ablehnung oder ausbleibender Antwort wird die Google-Bibliothek nie angefordert und kein Analytics-Cookie geschrieben. Mit der Zustimmung werden zwei First-Party-Cookies gesetzt, _ga und _ga_<Container-ID>, mit einer Laufzeit von bis zu zwei Jahren, die eine zufällig erzeugte Kennung und Zeitstempel enthalten. Ihre Entscheidung und deren Datum werden im Browser unter induscoat.consent gespeichert; die Schaltfläche „Messeinstellung“ in der Fußzeile jeder Seite erlaubt jederzeit Widerruf oder Änderung.

Die Implementierung erstellt keine Werbeprofile, aktiviert weder Google Ads noch Google Signals, Remarketing oder Personalisierung und übermittelt niemals Kontaktformularfelder. Neben dem Standard-Seitenaufruf tragen benutzerdefinierte Conversion-Ereignisse ausschließlich drei websitegesteuerte Eigenschaften: eine unterstützte Sprache, einen websitegesteuerten kanonischen Pfad und einen strukturellen Kontext wie die Art des Handlungsaufrufs. Google erhält die Messung als Dienstleister nach Weisung von Induscoat, kann gewöhnliche Anfragedaten wie die IP-Adresse zur Ableitung eines ungefähren Standorts verarbeiten und wendet die in der Analytics-Property gewählte Aufbewahrungsdauer an. Induscoat erhält keine Liste einzelner Besucher und versucht keine Re-Identifizierung.

Beim Aufruf der exakten Stamm-URL kann das vorgelagerte Hosting-Netz einen ungefähren ISO-Ländercode und für Kanada einen Provinzcode bereitstellen. Die Anwendung nutzt dieses Signal nur zur Wahl der anfänglichen Sprache. GPS oder eine andere genaue Ortung wird nicht angefordert; die Logik der geografischen Weiterleitung speichert Land oder Provinz nicht. Infrastrukturbetreiber können Anfragedaten dennoch gemäß ihren Aufbewahrungs- und Sicherheitseinstellungen in technischen Protokollen verarbeiten. Eine ausdrückliche Sprachwahl wird bis zu 12 Monate im Cookie NEXT_LOCALE gespeichert.

Abschnitt 6

Empfänger und Dienstleister

Zugriff wird nach Erforderlichkeit begrenzt. Daten können beim regionalen Betreiber oder einer anderen der Anfrage zugewiesenen Induscoat-Organisation sowie bei Mitarbeitenden für technische Bewertung, Vertrieb, Projektabwicklung, Verwaltung, Sicherheit oder Compliance eingehen. Sie können außerdem durch Dienstleister für Hosting, Content Delivery, Cybersicherheit, Reichweitenmessung, E-Mail, Kommunikation, Dokumentenspeicherung oder Geschäftsunterlagen verarbeitet werden.

Dienstleister erhalten nur die für ihre Aufgabe vernünftigerweise erforderlichen Daten und sollen anwendbare Vertraulichkeits-, Sicherheits- und Datenschutzpflichten einhalten. Offenlegungen können zudem rechtmäßig erforderlich sein, Rechte oder Sicherheit schützen, Missbrauch untersuchen, Rechtsansprüche begründen oder verteidigen oder eine Unternehmenstransaktion mit geeigneten Garantien unterstützen. Induscoat verkauft keine personenbezogenen Daten und legt sie nicht für websiteübergreifende verhaltensbezogene Werbung offen.

Abschnitt 7

Internationale Verarbeitung und Übermittlungen

Da induscoat.com mehrere Regionen bedient und Website-, E-Mail- sowie Geschäftsdienstleister international tätig sein können, können Daten außerhalb Ihrer Provinz, Ihres Bundeslands oder Landes verarbeitet werden. Datenschutzrecht und behördliche Zugriffsmöglichkeiten können dort abweichen.

Die verantwortliche Organisation muss Übermittlungen, soweit erforderlich, bewerten und dokumentieren und risikogerechte Maßnahmen wie Vertragsgarantien, Zugriffskontrollen, Datenminimierung und eine Transfer- oder Datenschutz-Folgenabschätzung einsetzen. Bei Übermittlungen aus Québec werden die anwendbaren Bewertungs- und Schriftformerfordernisse vor der Weitergabe berücksichtigt. Für EWR-Daten wird bei Bedarf ein DSGVO-Übermittlungsinstrument mit ergänzenden Maßnahmen eingesetzt. Marokkanische Übermittlungen können Formalitäten bei der CNDP nach Gesetz Nr. 09-08 erfordern; diese Seite nennt keine Genehmigungs- oder Empfangsnummer, sofern sie nicht im betreffenden Hinweis ausdrücklich ausgewiesen ist.

Eine Übermittlung wird hier ausdrücklich genannt, weil sie systematisch und nicht beiläufig ist: Wird die Reichweitenmessung akzeptiert, werden Google-Analytics-Daten an Google übermittelt und auf Infrastruktur verarbeitet, die außerhalb des Europäischen Wirtschaftsraums, des Vereinigten Königreichs, Kanadas und Marokkos liegen kann, einschließlich der Vereinigten Staaten. Eine Ablehnung der Messung oder ein Widerruf über die Schaltfläche in der Fußzeile verhindert diese Übermittlung vollständig.

Abschnitt 8

Aufbewahrung und Löschung

Es gibt keine einheitliche Frist für alle Unterlagen. Die verantwortliche Organisation bewahrt personenbezogene Daten nur so lange auf, wie dies für den genannten Zweck und anwendbare gesetzliche, buchhalterische, Garantie-, Sicherheits-, Verjährungs-, Streit- oder Nachweisanforderungen vernünftigerweise erforderlich ist. Kriterien sind Aktivität der Anfrage, anschließendes Angebot, Kunden- oder Projektverhältnis, Sensibilität und Umfang, Aufbewahrungsrisiko und zwingende Aufzeichnungspflichten.

Das Sprachpräferenz-Cookie NEXT_LOCALE läuft spätestens nach 12 Monaten ab, sofern es nicht durch eine spätere Wahl ersetzt oder früher gelöscht wird. Nicht mehr benötigte sonstige Daten werden entsprechend System und Rechtspflicht gelöscht, anonymisiert oder sicher vernichtet. Sicherungskopien können für einen begrenzten Betriebszyklus bestehen bleiben und sind bis zur Überschreibung oder legitimen Wiederherstellung vor normaler Nutzung geschützt.

Abschnitt 9

Sicherheit und Datenschutzverletzungen

Angemessene organisatorische, technische und physische Maßnahmen werden nach Datenart und Risiko gewählt. Dazu können eingeschränkter Zugriff, sichere Übertragung, Anbieter- und Konfigurationsprüfung, Aktualisierungen, Eingabegrenzen, Überwachung, Backups, Vertraulichkeitspflichten und Vorfallverfahren gehören. Kein Internet- oder E-Mail-System ist völlig risikofrei; senden Sie keine unnötigen Daten und kontaktieren Sie uns, wenn technische Dateien sicherer ausgetauscht werden müssen.

Vermuteter Verlust oder unbefugter Zugriff, Gebrauch bzw. Offenlegung wird nach dem Vorfallverfahren der verantwortlichen Organisation bewertet. Wird der anwendbare Schwellenwert erreicht, werden Betroffene und Behörden innerhalb der gesetzlichen Frist benachrichtigt, Aufzeichnungen gesetzlich vorgeschrieben aufbewahrt und Wiederholungsrisiken reduziert. Schwellenwerte und Meldepflichten unterscheiden sich je Rechtsraum.

Abschnitt 10

Ihre Datenschutzrechte

Je nach anwendbarem Recht und dessen Voraussetzungen bzw. Ausnahmen können Sie nach vorhandenen Daten fragen, Auskunft über Daten, Nutzung und Offenlegung erhalten, unrichtige oder unvollständige Daten berichtigen, Einwilligung für die Zukunft widerrufen, bestimmten Verarbeitungen widersprechen, Löschung, Einschränkung oder Übertragbarkeit verlangen oder sich ohne Benachteiligung beschweren. Zur Identitätsprüfung und Auffindung der Unterlagen können ausreichende Angaben erforderlich sein. Soweit gesetzlich vorgeschrieben, werden vollständige oder teilweise Ablehnung und Rechtsbehelf erläutert.

  • Québec: Das Gesetz zum Schutz personenbezogener Daten im Privatsektor in der durch Gesetz 25 geänderten Fassung kann Auskunft, Berichtigung, Widerruf, Beendigung der Verbreitung oder Deindexierung in bestimmten Fällen und unter Voraussetzungen Übertragbarkeit vorsehen. Eine schriftliche Antwort auf Auskunft oder Berichtigung ist grundsätzlich binnen 30 Tagen fällig.
  • Kanada: Soweit PIPEDA gilt, umfassen die zehn Grundsätze Verantwortlichkeit, festgelegte Zwecke, wirksame Einwilligung, Begrenzung von Erhebung, Nutzung, Offenlegung und Aufbewahrung, Richtigkeit, Schutz, Offenheit, individuellen Zugang und die Möglichkeit, die Einhaltung anzufechten. Auskunftsanfragen werden grundsätzlich innerhalb von 30 Tagen beantwortet, vorbehaltlich zulässiger Verlängerungen und Ausnahmen.
  • Marokko: Gesetz Nr. 09-08 kann nach seinen Regeln Rechte auf Information, Auskunft, Berichtigung, Aktualisierung, Löschung oder Sperrung und Widerspruch gewähren. Ein wirksames Berichtigungsersuchen wird nach diesem Gesetz grundsätzlich innerhalb von zehn vollen Tagen bearbeitet. Erforderliche Meldungen, Genehmigungen und Transferformalitäten obliegen der verantwortlichen Organisation; eine CNDP-Referenz wird nur genannt, wenn sie besteht und gesetzlich anzugeben ist.
  • Europäischer Wirtschaftsraum: Soweit die DSGVO gilt, können Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Übertragbarkeit, Widerruf und Beschwerde bei einer Aufsichtsbehörde bestehen. Anfragen werden grundsätzlich unverzüglich und binnen eines Monats beantwortet, vorbehaltlich zulässiger Verlängerung.
Abschnitt 11

Fragen, Bedenken und Beschwerden

Bitte kontaktieren Sie uns zunächst, damit die verantwortliche Organisation Unterlagen zuordnen, prüfen und antworten kann. Ihr Recht, sich an die zuständige Behörde zu wenden, bleibt unberührt. Je nach Standort und Recht können dies die Commission d’accès à l’information in Québec, das Office of the Privacy Commissioner of Canada, Marokkos Commission Nationale de contrôle de la protection des Données à caractère Personnel oder die Datenschutzaufsicht des EWR-Landes sein, in dem Sie leben, arbeiten oder einen Verstoß vermuten.

Abschnitt 12

Kinder, automatisierte Entscheidungen und Werbung

Die Website richtet sich an geschäftliche und industrielle Zielgruppen, nicht an Kinder. Über das Anfrageformular werden nicht wissentlich Daten von Kindern angefordert. Wenn Sie eine Übermittlung durch ein Kind vermuten, kontaktieren Sie uns, damit die verantwortliche Organisation dies prüfen und gegebenenfalls löschen kann.

Die öffentliche Website nutzt personenbezogene Daten nicht für Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung, führt keine automatisierte Kredit- oder Eignungsbewertung durch und erstellt keine verhaltensbezogenen Werbeprofile. Technische Empfehlungen und kaufmännische Entscheidungen werden von Menschen geprüft. Aggregierte Reichweitenwerte können Inhalte bewerten, entscheiden aber nicht über Produkt, Preis oder Dienstleistung für eine Person.

Abschnitt 13

Änderungen und Kontakt

Diese Erklärung wird überprüft, wenn sich Datenpraktiken, Dienste oder Rechtsanforderungen wesentlich ändern. Das Datum oben kennzeichnet die letzte veröffentlichte Prüfung. Wesentliche Änderungen werden hier erläutert und Betroffenen, soweit vorgeschrieben, durch zusätzlichen Hinweis oder erneute Auswahl mitgeteilt. Frühere Verarbeitung richtet sich nach dem damals geltenden Hinweis und Recht.

Bei Datenschutzfragen, -anfragen oder -bedenken schreiben Sie an contact@induscoat.com. Geben Sie genug Kontext zur Bestimmung der verantwortlichen Organisation, jedoch keine unnötigen vertraulichen oder Identitätsdaten in der ersten E-Mail. Diese Seite bietet transparente betriebliche Informationen und keine individuelle Rechtsberatung.

Primäre Rechts- und Behördenquellen, die dieser Seite zugrunde liegen.

Recht und Datenschutz

Benötigen Sie eine Erläuterung zu diesem Dokument?

Kontaktieren Sie Induscoat, um ein Recht auszuüben, eine Barriere zu melden oder die Anwendung dieser Richtlinie auf Ihre Situation zu klären.

Induscoat kontaktieren