Datenschutzerklärung der 21strategies GmbH

Die 21strategies GmbH (nachfolgend “21strategies”, „wir“, „uns“) legt Wert auf den Schutz Ihrer personenbezogenen Daten.
Die vorliegenden Hinweise gemäß Art. 13 ff. DSGVO zum Datenschutz dienen der Informationspflicht bei Erhebung von personenbezogenen Daten. Sie gelten für den Besuch unserer Webseite, die geschäftlichen Beziehungen, die Zusammenarbeit sowie die Kommunikation (im geschäftlichen Kontext).
 

Verantwortliche Stelle

Verantwortlicher für die Verarbeitung personenbezogener Daten
auf der Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: 

21strategies GmbH
Lilienthalstraße 27
85399 Hallbergmoos/Bayern/Deutschland

+49-(0)811-88 99 73 56

Für Datenschutzanfragen oder zur Wahrnehmung Ihrer Betroffenenrechte wenden Sie sich bitte an: datenschutz@21strategies.com

 

Externer Datenschutzbeauftragter

Zum Datenschutzbeauftragten wurde bestellt:
Kertos GmbH
Brienner Str. 41
80333 München
E-Mail dataprivacy@kertos.io 
 

Verarbeitung personenbezogener Daten

Personenbezogene Daten sind Angaben, die einer Person unmittelbar oder mittelbar zuzuordnen sind und sie potentiell identifizierbar machen. Beispiele hierfür sind Namen, Postanschrift, E-Mail oder Telefonnummer. Ihre personenbezogenen Daten können zu den in dieser Datenschutzerklärung beschrieben Zwecken verarbeitet werden.
 

Zugriffsdaten

Beim Besuch unserer Webseiten www.21strategies.com, community.21strategies.com  und www.ghostplay.ai wird Ihr Besuch in einer Protokolldatei, dem sogenannten Serverprotokoll, gespeichert. Der technische Betrieb erfolgt für die www.21strategies.com und community.21strategies.com durch Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland und für www.ghostplay.ai durch die Jimdo GmbH, Stresemannstraße 375, 22761 Hamburg. Deren Server werden in der EU betrieben.
Die Datensätze bestehen aus Informationen über:
  • den Aufruf (Request)
  • die IP-Adresse
  • den Browser-Typ
  • die Browser-Sprache
  • das Datum
  • die Uhrzeit
  • die besuchte Webseite.
Die Rechtsgrundlage für diese Erhebung ist Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse). 
Die Daten aus dem Serverprotokoll werden sieben (7) Tage gespeichert, sofern kein sicherheitsrelevantes Ereignis auftritt.
Weitere Informationen zur Datenverarbeitung bei Hetzner oder Jimdo sind hier einzusehen: https://www.hetzner.com/de/legal/webhosting/ und https://legal.jimdo.com/hc/de/articles/360000928406-Informationen-zu-Auskunftsanfragen-von-Besuchern-deiner-Webseite-Artikel-15-DSGVO.
 

Cookies und ähnliche Technologien

Auf unseren Websites setzen wir Cookies und vergleichbare Technologien (z. B. Local Storage, Session Storage) ein. Cookies sind kleine Textdateien, die beim Besuch unserer Webseiten ggf. auf Ihrem Endgerät (Computer, Smartphone, Tablet) gespeichert werden. Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet. Soweit Cookies zu anderen Zwecken (z. B. Marketing, Statistik) eingesetzt werden, erfolgt die Verarbeitung auf Grundlage Ihrer zuvor erteilten Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligungspräferenzen jederzeit über die Einstellungen Ihres Browsers oder das auf der jeweiligen Seite bereitgestellte Consent-Tool widerrufen oder anpassen.
 
Im Folgenden informieren wir seitenspezifisch über die eingesetzten Cookies und Dienste.

a) www.ghostplay.ai

Hosting

Diese Website wird über die Jimdo GmbH, Stresemannstraße 375, 22761 Hamburg gehostet. Beim Besuch der Website werden Zugriffsdaten in einem Serverprotokoll gespeichert (siehe Abschnitt „Zugriffsdaten”). Im Rahmen des technischen Betriebs der Jimdo-Plattform wird zudem der Session-Cookie org.springframework.web.servlet.i18n.CookieLocaleResolver.LOCALE (3rd-Party-Cookie von jimdo.com, Speicherdauer: Sitzung) gesetzt. Dieses Cookie dient der internen Sprachsteuerung der Jimdo-Infrastruktur, enthält keine personenbezogenen Daten und wird beim Schließen des Browsers automatisch gelöscht. Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Webseite).

Zum Schutz dieser Website vor automatisierten Zugriffen und zur Optimierung der Ladezeiten wird der Dienst Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) eingesetzt. Cloudflare fungiert als Content Delivery Network (CDN) und Web Application Firewall (WAF). Im Rahmen dieses Dienstes wird das Cookie __cf_bm (3rd-Party-Cookie von jimdo.com, Speicherdauer 30 Minuten) gesetzt, das menschliche Nutzer von automatisierten Bot-Zugriffen unterscheidet.

Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität der Website). Da Cloudflare ein US-amerikanisches Unternehmen ist, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-U.S. Data Privacy Framework, Art. 45 DSGVO). Weitere Informationen finden Sie unter https://www.cloudflare.com/privacypolicy/.

Zur rechtskonformen Verwaltung Ihrer Cookie-Einwilligungen setzt Jimdo folgende technisch notwendige Einträge:

ckies_vimeo (1st-Party-Cookie, Speicherdauer ca. 12 Monate) dokumentiert Ihre Einwilligungsentscheidung in Bezug auf Vimeo-Inhalte. ckies_cloudflare (1st-Party-Cookie, Speicherdauer ca. 12 Monate) dokumentiert Ihre Einwilligungsentscheidung in Bezug auf Cloudflare. cookies-selected (Local Storage, keine native Ablaufzeit) speichert Ihre Einwilligungspräferenzen lokal im Browser; der Eintrag wird durch das Consent-Tool bei Widerruf gelöscht.

Das Setzen dieser Einträge ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig, da sie technisch unbedingt erforderlich sind, um Ihre Entscheidungen rechtskonform zu dokumentieren und beim nächsten Besuch nicht erneut abfragen zu müssen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der rechtskonformen Bereitstellung dieser Webseite und der damit verbundenen Dokumentation).

Auf dieser Website sind Videos des Dienstes Vimeo (Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA) eingebunden. Sobald Sie Ihre Einwilligung über das Consent-Tool erteilen, stellt Ihr Browser beim Abspielen eines Videos eine Verbindung zu Vimeo-Servern her. Dabei werden unter anderem folgende Cookies gesetzt:
vuid (2 Jahre) speichert eine eindeutige Nutzer-ID zur Analyse der Nutzungshistorie. player (1 Jahr) speichert Player-Einstellungen wie Lautstärke. muxData (20 Jahre) dient der Messung der Video-Wiedergabequalität. _ssid (10 Jahre) ist ein Session-Identifikator. vimeo_gdpr_optin (10 Jahre) dokumentiert die DSGVO-Einwilligung auf Vimeo-Seite. _qca (3 Monate) dient der Reichweitenmessung via Quantcast. _derived_epik (2 Monate) ist ein Conversion-Tracking-Cookie via Pinterest. _ga (2 Jahre) dient der Analyse via Google Analytics.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG; die Einwilligung wird über das Consent-Tool eingeholt. Da Vimeo Inc. ein US-amerikanisches Unternehmen ist, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-U.S. Data Privacy Framework, Art. 45 DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen über das Consent-Tool anpassen. Weitere Informationen: https://vimeo.com/privacy sowie https://vimeo.com/cookie_policy.

b) www.21strategies.com

Hosting und technische Basis

Diese Website wird über die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen betrieben und basiert auf dem Content-Management-System WordPress sowie dem Elementor Page Builder.

Für den technischen Betrieb setzt WordPress folgende erforderliche Einträge:

wpEmojiSettingsSupports (Session Storage, Sitzungsdauer) prüft, ob der Browser bestimmte Emoji-Darstellungen unterstützt. wordpress_test_cookie (Session-Cookie, Sitzungsdauer) prüft beim Seitenaufruf, ob Cookies im Browser gesetzt werden können. wordpress_logged_in_* (persistentes Cookie, Laufzeit variabel) authentifiziert eingeloggte Nutzer im WordPress-Backend. WP_PREFERENCES_USER_* (persistentes Cookie) speichert individuelle Einstellungen im WordPress-Backend.

Die Speicherung dieser Einträge ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig, da sie technisch unbedingt erforderlich sind, um die Website bereitzustellen und grundlegende Funktionen zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an dem technisch einwandfreien Betrieb der Website).

Zur rechtskonformen Verwaltung Ihrer Cookie-Einwilligungen wird das Plugin Complianz GDPR/CCPA Cookie Consent (Anbieter: Complianz BV, Niederlande) eingesetzt. Es setzt folgende technisch notwendige 1st-Party-Cookies mit einer Speicherdauer von jeweils ca. 12 Monaten:
cmplz_banner-status (Status des Cookie-Banners), cmplz_consented_services (eingewilligte Dienste), cmplz_functional (Consent-Status Kategorie Funktionell), cmplz_marketing (Consent-Status Kategorie Marketing), cmplz_policy_id (ID der akzeptierten Datenschutzerklärung), cmplz_preferences (gespeicherte Nutzerpräferenzen), cmplz_statistics (Consent-Status Kategorie Statistik).
Das Setzen dieser Cookies ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig, da sie technisch unbedingt erforderlich sind, um die Webseite rechtskonform bereitzustellen und Ihre Einwilligungsentscheidungen entsprechend zu dokumentieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der rechtskonformen Bereitstellung der Webseite und damit verbundenen Dokumentation). Weitere Informationen: https://complianz.io/legal/privacy-statement/.

Im Rahmen des Elementor-Dienstes wird Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) als Content Delivery Network (CDN) eingesetzt. Das Cookie __cf_bm (3rd-Party-Cookie von elementor.com, Speicherdauer ca. 29 Minuten) dient dem Bot-Schutz für Elementor-CDN-Requests.

Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig, da sie technisch unbedingt erforderlich ist, um die Sicherheit und Stabilität der Website zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem stabilen Betrieb der Website). Da Cloudflare ein US-amerikanisches Unternehmen ist, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-U.S. Data Privacy Framework, Art. 45 DSGVO). Weitere Informationen: https://www.cloudflare.com/privacypolicy/.

Das Plugin Elementor Ally (Anbieter: Elementor Ltd., 14 Yad Harutzim St., Tel Aviv, Israel) stellt Barrierefreiheitsfunktionen bereit. Es setzt folgende Einträge:

ea11y-global-state (Local Storage, keine native Ablaufzeit) speichert Ihre Barrierefreiheits-Einstellungen sitzungsübergreifend. ea11y-session-state (Session Storage, Sitzungsdauer) speichert dieselben Einstellungen für die laufende Sitzung. Beispiele für gespeicherte Präferenzen sind Schriftgröße, Kontrastverhältnisse und Navigationshilfen.

Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig, da sie technisch unbedingt erforderlich ist, um den Barrierefreiheitsdienst bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der barrierefreien Nutzbarkeit der Website). Eine Übermittlung personenbezogener Daten in unsichere Drittstaaten erfolgt nicht. Elementor Ltd. hat seinen Sitz in Israel, für das ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO vorliegt. Weitere Informationen: https://elementor.com/legal/privacy/.

Der Eintrag plesk_technical_domain (Cookie, Speicherdauer variabel, oft sitzungsabhängig) wird im Rahmen der Plesk-Serververwaltungsinfrastruktur gesetzt. Er stellt sicher, dass bei jedem Seitenaufruf die korrekte Domain-Zuordnung innerhalb der Hosting-Infrastruktur angesprochen wird. Personenbezogene Daten werden durch diesen Eintrag nicht verarbeitet. Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Der Eintrag whats-new-cache-expiry-* (Local Storage, Speicherdauer stundenweise) ist ein interner Cache-Verwaltungseintrag des Content-Management-Systems WordPress. Er speichert einen Zeitstempel zur Steuerung der Cache-Ablaufzeit für Nachrichten-Feeds und enthält keine personenbezogenen Daten.

Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig, da sie technisch unbedingt erforderlich ist, um die Ladezeiten der Website zu optimieren und einen stabilen Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technisch einwandfreien und performanten Betrieb der Website).

Auf dieser Website sind Videos des Dienstes Vimeo (Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA) eingebunden. Sobald Sie Ihre Einwilligung über das Consent-Tool erteilen, stellt Ihr Browser beim Abspielen eines Videos eine Verbindung zu Vimeo-Servern her. Dabei werden folgende Cookies und Speichereinträge gesetzt:

vuid (persistentes Cookie, ca. 13 Monate) speichert eine eindeutige Nutzer-ID zur Analyse der Nutzungshistorie. __cf_bm (Session-Cookie von vimeo.com, ca. 29 Minuten) dient dem Bot-Schutz der Vimeo-Infrastruktur via Cloudflare. _cfuvid (Session-Cookie von vimeo.com, Sitzungsdauer) ist ein weiterer Cloudflare-Sitzungsidentifikator zum Schutz vor automatisierten Zugriffen. LOCAL_STORAGE_ID_PICOX_ID (Local Storage, keine native Ablaufzeit) ist ein Identifikator für Vimeos internes Qualitätsmesssystem Picox. LOCAL_STORAGE_ID_VIMEO_PLAYER (Local Storage, keine native Ablaufzeit) speichert Player-Konfigurationsdaten. PLAYER_PICOX_SAMPLING_SEED (Local Storage, keine native Ablaufzeit) ist ein Zufallswert für Qualitätsstichproben des Players.

Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Einwilligung wird über das Consent-Tool eingeholt. Da Vimeo Inc. ein US-amerikanisches Unternehmen ist, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-U.S. Data Privacy Framework, Art. 45 DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen über das Consent-Tool anpassen. Weitere Informationen: https://vimeo.com/privacy sowie https://vimeo.com/cookie_policy.

Auf dieser Website wird der Webanalysedienst Mixpanel (Anbieter: Mixpanel, Inc., One Montgomery Tower, 120 Kearny Street, San Francisco, CA 94104, USA) eingesetzt. Mixpanel dient der Analyse von Nutzerinteraktionen – etwa geklickte Elemente, auf Seiten verbrachte Zeit oder die Nutzung einzelner Funktionen – und ermöglicht die Erstellung pseudonymisierter Nutzungsprofile zur kontinuierlichen Verbesserung unserer Dienste. Im Rahmen dieses Dienstes werden folgende Cookies gesetzt: mp_gen_new_tab_id_* (persistentes Cookie, 1 Jahr, geräteübergreifender Identifikator) und mp_tab_id_* (Session-Cookie, Sitzungsdauer, sitzungsbezogenes Tracking).

Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Einwilligung wird über das Consent-Tool eingeholt. Die durch Mixpanel erhobenen Daten werden für einen Zeitraum von zwei Jahren gespeichert. Da Mixpanel ein US-amerikanisches Unternehmen ist, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-U.S. Data Privacy Framework, Art. 45 DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen über das Consent-Tool anpassen. Weitere Informationen: https://mixpanel.com/legal/privacy-policy/.

Zur Dokumentation Ihrer Opt-out-Entscheidung setzt Mixpanel zudem den Cookie __mp_opt_in_out* (persistentes Cookie). Das Setzen dieses Cookies ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig, da er technisch unbedingt erforderlich ist, um Ihre Ablehnungsentscheidung rechtskonform festzuhalten und beim nächsten Besuch nicht erneut abfragen zu müssen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der rechtskonformen Bereitstellung unserer Webseite und der damit verbundenen Dokumentation).

Auf dieser Website wird der Dienst Google reCAPTCHA (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) eingesetzt, um Kontaktformulare vor automatisierten Zugriffen und Spam zu schützen. Zur Durchführung der Prüfung werden verschiedene Informationen an Google übermittelt, darunter IP-Adresse, Verweildauer, Mausbewegungen sowie technische Browser- und Betriebssystemdaten. Im Rahmen dieses Dienstes werden folgende Cookies gesetzt: rc::a (persistent), rc::b (Sitzung) und rc::c (Sitzung).

Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig, da sie technisch unbedingt erforderlich ist, um die Sicherheit der Webseite zu gewährleisten und diese vor missbräuchlicher automatisierter Nutzung zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Webauftritte vor missbräuchlicher automatisierter Nutzung, Spam und Angriffsvektoren, die den Betrieb der Website beeinträchtigen würden. Da Google ein US-amerikanisches Unternehmen ist, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-U.S. Data Privacy Framework, Art. 45 DSGVO). Weitere Informationen: https://policies.google.com/privacy sowie https://cloud.google.com/security/products/recaptcha.

c) community.21strategies.com

Hosting und Plattform

Diese Website wird über die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen betrieben und basiert auf der Discourse-Plattform.

Die Discourse-Plattform setzt für eingeloggte Nutzer technisch notwendige Cookies zur Authentifizierung und Aufrechterhaltung der angemeldeten Sitzung: _forum_session (Session-Cookie, Sitzungsdauer) verwaltet die aktive Sitzung, _t (persistentes Cookie) dient der Wiedererkennung eingeloggter Nutzer über die Sitzung hinaus. Ohne diese Cookies ist eine Nutzung der Community nach dem Login nicht möglich.

Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung der Plattform).

Auf dieser Website werden Schriftarten des Dienstes Google Fonts (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) verwendet. Die Schriftdateien werden ausschließlich lokal von unseren eigenen Servern ausgeliefert; eine Verbindung zu Google-Servern findet beim Seitenaufruf nicht statt, sodass keine IP-Adresse an Google übermittelt wird. Die Nutzung lokal gehosteter Google Fonts dient der einheitlichen und ansprechenden Darstellung unserer Online-Inhalte.

Newsletter, User Community und vergleichbare Angebote

User Community

Wenn Sie sich für unsere User Community unter https://community.21strategies.com/  registrieren, verarbeiten wir die dazu erforderlichen personenbezogenen Daten (insbesondere E-Mail-Adresse und Nutzername) zur Bereitstellung und Verwaltung Ihres Kontos auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO.

Sofern Sie im Rahmen der Registrierung zusätzlich der Zusendung unseres Newsletters zustimmen möchten, holen wir hierfür Ihre gesonderte Einwilligung per Doppel-Opt-In ein. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 S. 1 lit. a DSGVO. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Den Widerruf können Sie über die Kontoeinstellungen der Community oder formlos per E-Mail an hello@21strategies.com erklären.

Um Ihr Community-Konto vollständig zu löschen, nutzen Sie die Funktion „Abmelden” in Ihrem Konto oder wenden Sie sich an hello@21strategies.com.

Newsletter

Soweit Sie in einer bestehenden Geschäftsbeziehung zu 21strategies stehen, können wir Ihnen unter den in § 7 Abs. 3 UWG genannten Voraussetzungen Newsletter schicken. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG. Unser berechtigtes Interesse besteht in der Information unserer Bestandskunden über Produktupdates, Neuerungen und allgemeine Entwicklungen, die für die genutzte Leistung relevant sind.
Möchten Sie den Newsletter nicht mehr erhalten, können Sie sich jederzeit über den Abmeldelink am Ende jeder Newsletter-E-Mail oder per E-Mail an hello@21strategies.com mit dem Betreff „Newsletter abmelden” abmelden.

Kontaktformulare

Die Webauftritte von 21strategies bieten Kontakt- und/oder Mailto-Felder an, über die Sie mit uns in Verbindung treten können. Wenn Sie dieses Angebot nutzen, werden Sie aufgefordert, personenbezogene Daten einzugeben, die zur Bearbeitung Ihrer Anfrage erforderlich sind. Wir erheben dabei mindestens Ihre E-Mail-Adresse (Pflichtangabe). Weitere, freiwillige Angaben können sein: Anrede, Name, Telefonnummer, Firma, Postanschrift.

Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Vertrags oder die Durchführung vorvertraglicher Maßnahmen gerichtet ist. Für sonstige Anfragen stützen wir die Verarbeitung auf Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Beantwortung von Kontaktanfragen.

 

Laufender Kontakt mit Interessenten, Partnerunternehmen, Kunden, Dienstleistern

Im Rahmen der Anbahnung, Durchführung und Nachbereitung von Geschäftsbeziehungen erhebt und verarbeitet 21strategies personenbezogene Daten von Ansprechpartnern bei Interessenten, Kunden, Partnerunternehmen und Dienstleistern. Dies umfasst insbesondere Daten, die im Zusammenhang mit vorvertraglichen Maßnahmen, der Vertragserfüllung sowie der anschließenden Betreuung und Qualitätssicherung anfallen – etwa Kontaktdaten aus Visitenkarten oder E-Mails, die in unserem CRM-System erfasst werden.
Dabei können folgende Datenkategorien verarbeitet werden:
 
  • Name und Vorname
  • Dienstliche Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer, geschäftliche Anschrift)
  • Unternehmensbezogene Daten (z. B. Firmenname, Branche, Unternehmensgröße, Funktion/Position, Abteilung)
  • Daten zu vertraglichen Vorgängen und Anfragen (z. B. Angebotsnummer, Leistungsinteressen, Anfrage- und Vorgangshistorie)
  • Kommunikations- und Interaktionsdaten (z. B. Termine, Gesprächsnotizen, Veranstaltungsteilnahmen, Kommunikationshistorie)
Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Im Übrigen stützen wir die Verarbeitung auf Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der effizienten Organisation unserer Geschäftsbeziehungen, einer zielgerichteten B2B-Kommunikation sowie der Pflege und Weiterentwicklung unserer Produkte und Dienstleistungen.
 

Kontaktaufnahme mit unserem Kundensupport

Wenn Sie mit unseren Mitarbeitern Kontakt aufnehmen, verarbeiten wir Ihre personenbezogenen Daten, um Ihre Anliegen zu klären. Außerdem verarbeiten wir Ihre Daten, um nach dem Kontakt die Qualität unseres Kundensupports zu analysieren.
Sie können sich jederzeit mit Fragen per E-Mail an einzelne Ihnen bekannt gegebene Mitarbeiter oder allgemein über die E-Mail hello@21strategies.com an uns wenden.
Wir speichern Ihre Anfrage in einem Ticketsystem, um sie zu bearbeiten und um unseren Service nachvollziehbar zu machen und zu verbessern. Angaben zur Person werden nur dazu genutzt, um Ihre Anfrage zu bearbeiten.
Die Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt dabei in der Beantwortung der Kundenanfragen und an der Verbesserung unseres Support-Angebots. Sofern die Kontaktaufnahme dem Abschluss oder der Durchführung eines Vertrages dient, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.
 

Social Media

21strategies unterhält Online-Präsenzen auf LinkedIn und Meta (Facebook/Instagram), um mit Interessenten und Kunden zu kommunizieren sowie über Produkte und Dienstleistungen zu informieren. Im Rahmen dieser Präsenzen werden personenbezogene Daten verarbeitet, darunter demografische Angaben (z. B. Alter, Geschlecht), berufliche Informationen (z. B. Branche, Berufserfahrung), Interaktionsdaten (z. B. Likes, Shares) sowie Nutzungsstatistiken und Inhaltspräferenzen.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Kommunikation der Vertragserfüllung oder vorvertraglichen Maßnahmen dient. Im Übrigen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Unser berechtigtes Interesse besteht hierbei in der zielgerichteten Kommunikation mit Interessenten und Kunden sowie der Analyse und Weiterentwicklung unserer Online-Präsenzen.

Hinsichtlich der Verarbeitung von Nutzungsdaten zu unseren Unternehmensseiten (sog. Page Insights) sind wir mit LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, bzw. Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland, gemeinsame Verantwortliche im Sinne von Art. 26 DSGVO. Die gemeinsame Verantwortlichkeit betrifft die Erhebung und Auswertung von Nutzungsdaten zur Erstellung von Seitenstatistiken. LinkedIn und Meta übernehmen dabei die primäre Verantwortung für die Wahrnehmung der Betroffenenrechte und die Erfüllung der Informationspflichten. Die wesentlichen Inhalte der jeweiligen Vereinbarungen können Sie dem Joint Controller Addendum von LinkedIn sowie dem Page Controller Addendum von Meta entnehmen. Die entsprechenden Links finden Sie am Ende dieses Abschnitts.

Wir weisen darauf hin, dass wir keinen Einfluss auf die eigenständige Datenverarbeitung durch die Plattformbetreiber haben. Beim Besuch unserer Online-Präsenzen können Nutzungsdaten an die Plattformbetreiber übermittelt und von diesen für eigene Zwecke genutzt werden. Betroffenenrechte können direkt gegenüber den jeweiligen Plattformbetreibern geltend gemacht werden.

Die Speicherdauer richtet sich nach den Datenschutzrichtlinien der jeweiligen Plattformen, auf die wir keinen Einfluss haben.

Weitere Informationen: https://legal.linkedin.com/pages-joint-controller-addendum sowie https://www.linkedin.com/legal/privacy-policy.

Bewerbungen

Wenn Sie sich bei 21strategies bewerben, verarbeiten wir Ihre personenbezogenen Daten ausschließlich zum Zweck der Bewerberauswahl und der möglichen Begründung eines Beschäftigungsverhältnisses. Bewerbungsunterlagen, die uns direkt per E-Mail erreichen, werden zur weiteren Bearbeitung an unsere Bewerbermanagementsoftware JOIN (JOIN Solutions GmbH, Schönhauser Allee 36, 10435 Berlin) übertragen, die wir als Auftragsverarbeiter gemäß Art. 28 DSGVO einsetzen.

Im Rahmen des Bewerbungsverfahrens verarbeiten wir die von Ihnen übermittelten Unterlagen und Angaben, insbesondere Name, E-Mail-Adresse, Telefonnummer, Lebenslauf, Anschreiben sowie weitere von Ihnen bereitgestellte Dokumente. Darüber hinaus werden beim Zugriff auf das Bewerbungsportal technische Daten wie IP-Adresse, Browsertyp und -version, Betriebssystem sowie Datum und Uhrzeit des Zugriffs erfasst.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Durchführung vorvertraglicher Maßnahmen. Die Verarbeitung technischer Zugriffsdaten stützen wir auf Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und effizienten Bereitstellung des Bewerbungsportals.

Wir speichern Ihre personenbezogenen Daten bis zum Abschluss des Bewerbungsverfahrens. Im Falle einer Absage werden Ihre Daten noch sechs Monate nach Mitteilung der Entscheidung gespeichert. Eine weitere Aufbewahrung z.B. in einem Talent Pool, findet erst nach Absage und nur mit ausdrücklicher Einwilligung statt. Im Falle eines Rechtsstreits kann eine längere Aufbewahrung bis zur abschließenden Klärung erfolgen. Bei Einstellung werden Ihre Bewerbungsunterlagen für die Dauer des Beschäftigungsverhältnisses in der Personalakte gespeichert.

 

Empfänger der Daten

Eine Weitergabe der von uns erhobenen personenbezogenen Daten erfolgt grundsätzlich nur, wenn:

  • Sie uns hierzu Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilt haben,
  • die Weitergabe zur Wahrung unserer berechtigten Interessen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Ihre schutzwürdigen Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen (Art. 6 Abs. 1 lit. f DSGVO),
  • wir gesetzlich zur Weitergabe verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO), oder
  • dies rechtlich zulässig ist und zur Erfüllung eines Vertrags mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO).

Mögliche Empfänger sind:

  • Auftragsverarbeiter: Konzernunternehmen oder externe Dienstleister (z. B. im Bereich technische Infrastruktur, Wartung und weite Dienstleistungen), die sorgfältig ausgewählt und überwacht werden. Auftragsverarbeiter dürfen die Daten ausschließlich nach unseren Weisungen verarbeiten.
  • Öffentliche Stellen: Behörden und staatliche Institutionen (z. B. Finanzbehörden, Staatsanwaltschaften, Gerichte), an die wir personenbezogene Daten übermitteln müssen, etwa zur Erfüllung gesetzlicher Verpflichtungen oder zum Schutz berechtigter Interessen.
 

Übermittlung in Drittstaaten

21strategies achtet darauf, dass alle Daten möglichst in der EU oder im Europäischen Wirtschaftsraum (EWR) verarbeitet werden. Datenübermittlungen in Drittstaaten außerhalb der EU oder des Europäischen Wirtschaftsraums erfolgen bei 21strategies nur auf Grundlage der Art. 44 ff. DSGVO. Als bevorzugte Transfergrundlage nutzen wir Angemessenheitsbeschlüsse der EU-Kommission gemäß Art. 45 DSGVO, die für bestimmte Drittländer ein mit der EU vergleichbares Datenschutzniveau feststellen – darunter etwa in den USA ansässige Unternehmen, die unter dem EU-U.S. Data Privacy Framework zertifiziert sind. Liegt für ein Zielland kein Angemessenheitsbeschluss vor, stützen wir die Übermittlung auf geeignete Garantien nach Art. 46 DSGVO, in der Regel auf Standarddatenschutzklauseln der EU-Kommission. Nur in Ausnahmefällen, etwa mit Ihrer ausdrücklichen Einwilligung nach vorheriger Aufklärung über die damit verbundenen Risiken, kann eine Übermittlung auf Grundlage von Art. 49 DSGVO erfolgen.

Automatisierte Entscheidungsfindung

Ihre personenbezogenen Daten werden nicht zur Durchführung von automatisierten Einzelfallentscheidungen einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO verarbeitet.
 

Aufbewahrungsfrist der Daten

Personenbezogene Daten werden nur so lange aufbewahrt, wie dies zur Erfüllung der hier genannten Zwecke erforderlich ist, bzw. wie es die vom Gesetzgeber vorgegeben Aufbewahrungsfristen vorsehen. Nach dem Wegfall des jeweiligen Zwecks bzw. nach dem Ablauf der Aufbewahrungsfristen werden die Daten entsprechend den gesetzlichen Vorschriften gelöscht.
 
E-Mails mit steuerlich relevanten Inhalten (vgl. § 147 Abgabenordnung) unterliegen einer Aufbewahrungsfrist von 10 Jahren. E-Mails mit vertraglich relevanten Inhalten (vgl. § 257 Handelsgesetzbuch) unterliegen einer Aufbewahrungsfrist von 6 Jahren. Im Übrigen orientiert sich die Speicherdauer grundsätzlich am Zweck der Verarbeitung bzw. an vertraglichen oder konkreteren gesetzlichen Verpflichtungen.
Mit Wegfall des Zweckes (bspw. dem abschließenden Vollzug einer vertraglichen Verpflichtung ohne Notwendigkeit auf eine das Produkt betreffende Nachbetreuung oder damit im Zusammenhang stehende Produkte und ohne Aussicht auf Anschlußverträge) werden die Daten – nach Ablauf etwaig einschlägiger steuer- bzw. handelsrechtliche Aufbewahrungsfristen oder Fristen zur Durchsetzung von Interessen – gelöscht, sofern die betroffene Person nicht eine Aufbewahrung einwilligt.
 

Betroffenenrechte

Sie haben die Möglichkeit jederzeit von Ihren “Betroffenenrechten” Gebrauch zu machen:
 

Recht auf Auskunft (Art. 15 DSGVO):

Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken die Verarbeitung erfolgt, an welche Empfänger die Daten weitergegeben werden und wie lange sie gespeichert werden.
 

Recht auf Berichtigung (Art. 16 DSGVO):

Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
 

Recht auf Löschung (Art. 17 DSGVO):

Sie können die Löschung Ihrer personenbezogenen Daten verlangen, insbesondere wenn diese für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind, Sie eine erteilte Einwilligung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):

Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, beispielsweise wenn die Richtigkeit der Daten bestritten wird.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO):

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder – soweit technisch möglich – deren Übermittlung an einen anderen Verantwortlichen zu verlangen.

Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO):

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Widerspruchsrecht (Art. 21 DSGVO):

Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.

Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO (Wahrnehmung einer Aufgabe im öffentlichen Interesse oder berechtigte Interessen) verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen. In diesem Fall werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Ihre personenbezogenen Daten zum Zwecke der Direktwerbung verarbeitet, einschließlich eines damit verbundenen Profilings, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch gegen diese Verarbeitung einzulegen. In diesem Fall werden Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Automatisierte Entscheidungsfindung (Art. 22 DSGVO):

Sie haben das Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruht und die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Wie zuvor erwähnt, werden ihre personenbezogenen Daten jedoch nicht zur Durchführung von automatisierten Einzelfallentscheidungen einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO verarbeitet.

Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO):

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.

In Bayern ist die zuständige Datenschutzaufsichtsbehörde:

Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD)

Wagmüllerstraße 18

80538 München

Deutschland

Website: https://www.datenschutz-bayern.de

Unbeschadet dessen können Sie sich auch an die Datenschutzaufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

Sofern Sie von Ihren Rechten Gebrauch machen möchten, richten Sie Ihr Anliegen bitte per E-Mail an hello@21strategies.com oder per Briefpost an die eingangs genannte Anschrift. Wenn Sie von hier genannten Rechten Gebrauch machen wollen, sind wir verpflichtet, die Identität zu prüfen und werden daher angemessene Identitätsnachweise anfordern. Dies dient insbesondere dem Schutz Ihrer Daten vor unbefugtem Zugriff Dritter.

 

Stand und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand 25.06.2026.

Aufgrund technischer Weiterentwicklung und/oder aufgrund geänderter gesetzlicher und/oder behördlicher Vorgaben werden unsere Webseiten ständig überarbeitet und weiterentwickelt. Dementsprechend passen wir auch diese Datenschutzerklärung regelmäßig an. Der aktuelle Stand kann jederzeit dieser Datenschutzerklärung entnommen werden.

Privacy policy of 21strategies GmbH

21strategies GmbH (hereinafter “21strategies”, “we”, “us”) values the protection of your personal data.

The following information pursuant to Art. 13 et seq. GDPR on data protection serves to fulfil the obligation to provide information when collecting personal data. It applies to visits to our website, business relationships, cooperation, and communication (in a business context).

Controller

The controller for the processing of personal data on the website within the meaning of the General Data Protection Regulation (GDPR) is:

21strategies GmbH
Lilienthalstraße 27
85399 Hallbergmoos/Bavaria/Germany
+49-(0)811-88 99 73 56

For data protection enquiries or to exercise your data subject rights, please contact datenschutz(at)21strategies.com.

External Data Protection Officer

The following has been appointed as Data Protection Officer:

Kertos GmbH
Brienner Str. 41
80333 Munich

Email: dataprivacy(at)kertos.io

Processing of Personal Data

Personal data is information that can be directly or indirectly attributed to a person and potentially identifies them. Examples include names, postal addresses, email addresses or telephone numbers. Personal data may be processed for the purposes described in this privacy policy.

Access Data

When you visit our websites www.21strategies.com, community.21strategies.com and www.ghostplay.ai, your visit is stored in a log file known as the server log. The technical operation of www.21strategies.com and community.21strategies.com is carried out by Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany, and for www.ghostplay.ai by Jimdo GmbH, Stresemannstraße 375, 22761 Hamburg. Their servers are operated within the EU.

The data records consist of information on:

  • the request (Request)
  • the IP address
  • the browser type
  • the browser language
  • the date
  • the time
  • the visited webpage.

The legal basis for this collection is Art. 6(1)(f) GDPR (legitimate interest).

The data from the server log is stored for seven (7) days, unless a security-relevant event occurs.

Further information on data processing at Hetzner or Jimdo can be found here: https://www.hetzner.com/de/legal/webhosting/ and https://legal.jimdo.com/hc/de/articles/360000928406-Informationen-zu-Auskunftsanfragen-von-Besuchern-deiner-Webseite-Artikel-15-DSGVO.

Cookies and Similar Technologies

On our websites we use cookies and comparable technologies (e.g. local storage, session storage). Cookies are small text files that may be stored on your device (computer, smartphone, tablet) when you visit our websites. Technically necessary cookies are processed on the basis of Art. 6(1)(f) GDPR. Where cookies are used for other purposes (e.g. marketing, statistics), processing is based on your previously given consent pursuant to Art. 6(1)(a) GDPR. You can withdraw or adjust your consent preferences at any time via your browser settings or the consent tool provided on the respective page.

In the following, we provide site-specific information on the cookies and services used.

a) www.ghostplay.ai

Hosting

This website is hosted by Jimdo GmbH, Stresemannstraße 375, 22761 Hamburg. When you visit the website, access data is stored in a server log (see section “Access Data”). As part of the technical operation of the Jimdo platform, the session cookie org.springframework.web.servlet.i18n.CookieLocaleResolver.LOCALE (third-party cookie from jimdo.com, storage duration: session) is also set. This cookie serves the internal language control of the Jimdo infrastructure, contains no personal data and is automatically deleted when the browser is closed. Storage is permissible under § 25(2) No. 2 TDDDG. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in providing the website).

To protect this website from automated access and to optimise loading times, the service Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) is used. Cloudflare acts as a Content Delivery Network (CDN) and Web Application Firewall (WAF). As part of this service, the cookie __cf_bm (third-party cookie from jimdo.com, storage duration 30 minutes) is set, which distinguishes human users from automated bot access.

Storage is permissible under § 25(2) No. 2 TDDDG. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in the security and stability of the website). As Cloudflare is a US company, data is transferred on the basis of the adequacy decision of the EU Commission (EU-U.S. Data Privacy Framework, Art. 45 GDPR). Further information: https://www.cloudflare.com/privacypolicy/.

For the legally compliant management of your cookie consents, Jimdo sets the following technically necessary entries: ckies_vimeo (first-party cookie, storage duration approx. 12 months) documents your consent decision regarding Vimeo content. ckies_cloudflare (first-party cookie, storage duration approx. 12 months) documents your consent decision regarding Cloudflare. cookies-selected (local storage, no native expiry) stores your consent preferences locally in the browser; the entry is deleted by the consent tool upon withdrawal.

 

Setting these entries is permissible under § 25(2) No. 2 TDDDG without separate consent, as they are strictly technically necessary to document your decisions in a legally compliant manner and to avoid asking you again on your next visit. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in the legally compliant provision of this website and the associated documentation).

Videos from the Vimeo service (Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA) are embedded on this website. As soon as you grant your consent via the consent tool, your browser establishes a connection to Vimeo servers when playing a video. Among others, the following cookies are set:

vuid (2 years) stores a unique user ID for analysis of usage history. player (1 year) stores player settings such as volume. muxData (20 years) is used to measure video playback quality. _ssid (10 years) is a session identifier. vimeo_gdpr_optin (10 years) documents GDPR consent on Vimeo’s side. _qca (3 months) is used for reach measurement via Quantcast. _derived_epik (2 months) is a conversion tracking cookie via Pinterest. _ga (2 years) is used for analysis via Google Analytics.

Processing is carried out exclusively on the basis of your express consent pursuant to Art. 6(1)(a) GDPR in conjunction with § 25(1) TDDDG; consent is obtained via the consent tool. As Vimeo Inc. is a US company, data is transferred on the basis of the adequacy decision of the EU Commission (EU-U.S. Data Privacy Framework, Art. 45 GDPR). You can withdraw your consent at any time with effect for the future by adjusting your cookie settings via the consent tool. Further information: https://vimeo.com/privacy and https://vimeo.com/cookie_policy.

b) www.21strategies.com

Hosting and Technical Basis

This website is operated by Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen and is based on the WordPress content management system and the Elementor Page Builder.

For technical operation, WordPress sets the following necessary entries: wpEmojiSettingsSupports (session storage, session duration) checks whether the browser supports certain emoji rendering. wordpress_test_cookie (session cookie, session duration) checks whether cookies can be set in the browser when the page is loaded. wordpress_logged_in_* (persistent cookie, variable duration) authenticates logged-in users in the WordPress backend. WP_PREFERENCES_USER_* (persistent cookie) stores individual settings in the WordPress backend.

Storage of these entries is permissible under § 25(2) No. 2 TDDDG without separate consent, as they are strictly technically necessary to provide the website and ensure basic functions. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in the technically sound operation of the website).

For the legally compliant management of your cookie consents, the plugin Complianz GDPR/CCPA Cookie Consent (provider: Complianz BV, Netherlands) is used. It sets the following technically necessary first-party cookies with a storage duration of approx. 12 months each: cmplz_banner-status (status of the cookie banner), cmplz_consented_services (consented services), cmplz_functional (consent status category Functional), cmplz_marketing (consent status category Marketing), cmplz_policy_id (ID of the accepted privacy policy), cmplz_preferences (stored user preferences), cmplz_statistics (consent status category Statistics).

Setting these cookies is permissible under § 25(2) No. 2 TDDDG without separate consent, as they are strictly technically necessary to provide the website in a legally compliant manner and to document your consent decisions accordingly. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in the legally compliant provision of the website and associated documentation). Further information: https://complianz.io/legal/privacy-statement/.

As part of the Elementor service, Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) is used as a Content Delivery Network (CDN). The cookie __cf_bm (third-party cookie from elementor.com, storage duration approx. 29 minutes) serves bot protection for Elementor CDN requests.

Storage is permissible under § 25(2) No. 2 TDDDG without separate consent, as it is strictly technically necessary to ensure the security and stability of the website. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in the security and stable operation of the website). As Cloudflare is a US company, data is transferred on the basis of the adequacy decision of the EU Commission (EU-U.S. Data Privacy Framework, Art. 45 GDPR). Further information: https://www.cloudflare.com/privacypolicy/.

The plugin Elementor Ally (provider: Elementor Ltd., 14 Yad Harutzim St., Tel Aviv, Israel) provides accessibility features. It sets the following entries: ea11y-global-state (local storage, no native expiry) stores your accessibility settings across sessions. ea11y-session-state (session storage, session duration) stores the same settings for the current session. Examples of stored preferences include font size, contrast ratios and navigation aids.

Storage is permissible under § 25(2) No. 2 TDDDG without separate consent, as it is strictly technically necessary to provide the accessibility service. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in the accessible usability of the website). No transfer of personal data to unsafe third countries takes place. Elementor Ltd. is based in Israel, for which an adequacy decision of the EU Commission exists pursuant to Art. 45 GDPR. Further information: https://elementor.com/legal/privacy/.

The entry plesk_technical_domain (cookie, variable storage duration, often session-dependent) is set as part of the Plesk server management infrastructure. It ensures that the correct domain assignment within the hosting infrastructure is addressed with each page request. No personal data is processed by this entry. Storage is permissible under § 25(2) No. 2 TDDDG. The legal basis is Art. 6(1)(f) GDPR.

The entry whats-new-cache-expiry-* (local storage, storage duration hourly) is an internal cache management entry of the WordPress content management system. It stores a timestamp to control cache expiry for news feeds and contains no personal data.

Storage is permissible under § 25(2) No. 2 TDDDG without separate consent, as it is strictly technically necessary to optimise the loading times of the website and ensure stable operation. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in the technically sound and performant operation of the website).

Videos from the Vimeo service (Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA) are embedded on this website. As soon as you grant your consent via the consent tool, your browser establishes a connection to Vimeo servers when playing a video. The following cookies and storage entries are set:

vuid (persistent cookie, approx. 13 months) stores a unique user ID for analysis of usage history. __cf_bm (session cookie from vimeo.com, approx. 29 minutes) serves bot protection for the Vimeo infrastructure via Cloudflare. _cfuvid (session cookie from vimeo.com, session duration) is a further Cloudflare session identifier to protect against automated access. LOCAL_STORAGE_ID_PICOX_ID (local storage, no native expiry) is an identifier for Vimeo’s internal quality measurement system Picox. LOCAL_STORAGE_ID_VIMEO_PLAYER (local storage, no native expiry) stores player configuration data. PLAYER_PICOX_SAMPLING_SEED (local storage, no native expiry) is a random value for quality sampling of the player.

Processing is carried out exclusively on the basis of your express consent pursuant to Art. 6(1)(a) GDPR in conjunction with § 25(1) TDDDG. Consent is obtained via the consent tool. As Vimeo Inc. is a US company, data is transferred on the basis of the adequacy decision of the EU Commission (EU-U.S. Data Privacy Framework, Art. 45 GDPR). You can withdraw your consent at any time with effect for the future by adjusting your cookie settings via the consent tool. Further information: https://vimeo.com/privacy and https://vimeo.com/cookie_policy.

On this website, the web analytics service Mixpanel (provider: Mixpanel, Inc., One Montgomery Tower, 120 Kearny Street, San Francisco, CA 94104, USA) is used. Mixpanel serves to analyse user interactions – such as clicked elements, time spent on pages or the use of individual features – and enables the creation of pseudonymised usage profiles for the continuous improvement of our services. As part of this service, the following cookies are set: mp_gen_new_tab_id_* (persistent cookie, 1 year, cross-device identifier) and mp_tab_id_* (session cookie, session duration, session-based tracking).

Processing is carried out exclusively on the basis of your express consent pursuant to Art. 6(1)(a) GDPR in conjunction with § 25(1) TDDDG. Consent is obtained via the consent tool. Data collected by Mixpanel is stored for a period of two years. As Mixpanel is a US company, data is transferred on the basis of the adequacy decision of the EU Commission (EU-U.S. Data Privacy Framework, Art. 45 GDPR). You can withdraw your consent at any time with effect for the future by adjusting your cookie settings via the consent tool. Further information: https://mixpanel.com/legal/privacy-policy/.

To document your opt-out decision, Mixpanel also sets the cookie __mp_opt_in_out_* (persistent cookie). Setting this cookie is permissible under § 25(2) No. 2 TDDDG without separate consent, as it is strictly technically necessary to record your rejection decision in a legally compliant manner and to avoid asking you again on your next visit. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in the legally compliant provision of our website and the associated documentation).

On this website, the service Google reCAPTCHA (provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland) is used to protect contact forms from automated access and spam. To carry out the verification, various information is transmitted to Google, including IP address, dwell time, mouse movements as well as technical browser and operating system data. As part of this service, the following cookies are set: rc::a (persistent), rc::b (session) and rc::c (session).

Storage is permissible under § 25(2) No. 2 TDDDG without separate consent, as it is strictly technically necessary to ensure the security of the website and to protect it from abusive automated use. The legal basis is Art. 6(1)(f) GDPR. Our legitimate interest lies in protecting our web presences from abusive automated use, spam and attack vectors that would impair the operation of the website. As Google is a US company, data is transferred on the basis of the adequacy decision of the EU Commission (EU-U.S. Data Privacy Framework, Art. 45 GDPR). Further information: https://policies.google.com/privacy and https://cloud.google.com/security/products/recaptcha.

c) community.21strategies.com

Hosting and Platform

This website is operated by Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen and is based on the Discourse platform.

The Discourse platform sets technically necessary cookies for authenticated users to maintain the logged-in session: _forum_session (session cookie, session duration) manages the active session, _t (persistent cookie) serves to recognise logged-in users beyond the session. Without these cookies, it is not possible to use the community after logging in.

Storage is permissible under § 25(2) No. 2 TDDDG without separate consent. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in the technical provision of the platform).

Google Fonts (provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland) are used on this website. The font files are delivered exclusively locally from our own servers; no connection to Google servers takes place when the page is loaded, so no IP address is transmitted to Google. The use of locally hosted Google Fonts serves the uniform and appealing presentation of our online content.

Newsletters, User Community and Similar Offers

User Community

If you register for our user community at https://community.21strategies.com/, we process the personal data required for this purpose (in particular email address and username) for the provision and management of your account on the basis of Art. 6(1)(1)(b) GDPR.

If you additionally wish to consent to the sending of our newsletter during registration, we obtain your separate consent by means of a double opt-in procedure. The legal basis in this respect is Art. 6(1)(1)(a) GDPR. You may withdraw this consent at any time with effect for the future without affecting the lawfulness of the processing carried out up to that point. You can declare the withdrawal via the account settings of the community or informally by email to hello@21strategies.com.

To permanently delete your community account, use the “Log out” function in your account or contact hello@21strategies.com.

Newsletter

To the extent that you are in an existing business relationship with 21strategies, we may send you newsletters under the conditions set out in § 7(3) UWG. The legal basis for the data processing is Art. 6(1)(1)(f) GDPR in conjunction with § 7(3) UWG. Our legitimate interest consists in informing our existing customers about product updates, new developments and general developments relevant to the service used.

If you no longer wish to receive the newsletter, you can unsubscribe at any time via the unsubscribe link at the end of each newsletter email or by email to hello@21strategies.com with the subject line “Unsubscribe newsletter”.

Contact forms

The websites of 21strategies offer contact and/or mailto fields through which you can get in touch with us. When you use this offer, you will be asked to enter personal data necessary for the processing of your request. We collect at least your email address (mandatory). Further, optional information may include: salutation, name, telephone number, company, postal address.

The legal basis for data processing is Art. 6(1)(1)(b) GDPR where your request is directed at the conclusion of a contract or the implementation of pre-contractual measures. For other requests, we base the processing on Art. 6(1)(1)(f) GDPR. Our legitimate interest lies in the processing and responding to contact requests.

Ongoing Contact with Prospects, Partner Companies, Customers, Service Providers

In the context of initiating, executing and following up on business relationships, 21strategies collects and processes personal data from contact persons at prospects, customers, partner companies and service providers. This includes in particular data arising in connection with pre-contractual measures, the performance of contracts and subsequent support and quality assurance – for example contact details from business cards or emails that are recorded in our CRM system.

The following categories of data may be processed:

  • First and last name
  • Business contact details (e.g. email address, telephone number, business address)
  • Company-related data (e.g. company name, industry, company size, function/position, department)
  • Data on contractual transactions and enquiries (e.g. quote number, service interests, enquiry and transaction history)
  • Communication and interaction data (e.g. appointments, meeting notes, event participations, communication history)

The legal basis for data processing is Art. 6(1)(1)(b) GDPR where the processing is necessary for the performance of a contract or the implementation of pre-contractual measures. Otherwise, we base the processing on Art. 6(1)(1)(f) GDPR. Our legitimate interest consists in the efficient organisation of our business relationships, targeted B2B communication and the maintenance and further development of our products and services.

Contacting Our Customer Support

When you contact our employees, we process your personal data to address your concerns. We also process your data to analyse the quality of our customer support after the contact.

You may contact us at any time with questions by email to individual employees known to you or generally via the email hello@21strategies.com.

We store your request in a ticket system to process it and to make our service comprehensible and improve it. Personal information is only used to process your request.

The legal basis for the processing of the data is Art. 6(1)(f) GDPR. Our legitimate interest lies in responding to customer enquiries and improving our support offering. Where contact serves the conclusion or performance of a contract, Art. 6(1)(b) GDPR is the legal basis.

Social Media

21strategies maintains online presences on LinkedIn and Meta (Facebook/Instagram) to communicate with prospects and customers and to provide information about products and services. In the context of these presences, personal data is processed, including demographic information (e.g. age, gender), professional information (e.g. industry, professional experience), interaction data (e.g. likes, shares) as well as usage statistics and content preferences.

The legal basis for processing is Art. 6(1)(b) GDPR where the communication serves the performance of a contract or pre-contractual measures. Otherwise, Art. 6(1)(1)(f) GDPR is the legal basis. Our legitimate interest consists in the targeted communication with prospects and customers as well as the analysis and further development of our online presences.

With regard to the processing of usage data on our company pages (so-called Page Insights), we are joint controllers with LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland, and Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Ireland, within the meaning of Art. 26 GDPR. The joint controllership concerns the collection and evaluation of usage data to generate page statistics. LinkedIn and Meta assume primary responsibility for fulfilling data subject rights and providing information. The essential content of the respective agreements can be found in LinkedIn’s Joint Controller Addendum and Meta’s Page Controller Addendum. The relevant links are provided at the end of this section.

We note that we have no influence over the independent data processing carried out by the platform operators. When you visit our online presences, usage data may be transferred to the platform operators and used by them for their own purposes. Data subject rights can be asserted directly against the respective platform operators.

The storage duration is governed by the privacy policies of the respective platforms, over which we have no influence.

Further information: https://legal.linkedin.com/pages-joint-controller-addendum and https://www.linkedin.com/legal/privacy-policy.

Applications

When you apply to 21strategies, we process your personal data exclusively for the purpose of applicant selection and the possible establishment of an employment relationship. Application documents received directly by email are transferred for further processing to our applicant management software JOIN (JOIN Solutions GmbH, Schönhauser Allee 36, 10435 Berlin), which we use as a processor pursuant to Art. 28 GDPR.

In the course of the application process, we process the documents and information submitted by you, in particular name, email address, telephone number, curriculum vitae, cover letter and further documents provided by you. In addition, technical data such as IP address, browser type and version, operating system and date and time of access are recorded when the application portal is accessed.

The legal basis for processing is Art. 6(1)(1)(b) GDPR for the implementation of pre-contractual measures. We base the processing of technical access data on Art. 6(1)(1)(f) GDPR. Our legitimate interest consists in the secure and efficient provision of the application portal.

We store your personal data until the conclusion of the application process. In the event of rejection, your data will be stored for a further six months after notification of the decision. Further retention, e.g. in a talent pool, only takes place after rejection and only with express consent. In the event of legal proceedings, a longer retention until final resolution may take place. Upon hiring, your application documents will be stored in the personnel file for the duration of the employment relationship.

Recipients of the Data

Personal data collected by us is generally only passed on if:

  • you have given us your express consent pursuant to Art. 6(1)(a) GDPR,
  • the transfer is necessary to safeguard our legitimate interests or to assert, exercise or defend legal claims and there is no reason to assume that your overriding interests or fundamental rights and freedoms requiring the protection of personal data prevail (Art. 6(1)(f) GDPR),
  • we are legally obliged to disclose the data (Art. 6(1)(c) GDPR), or
  • it is legally permissible and necessary for the performance of a contract with you or the implementation of pre-contractual measures at your request (Art. 6(1)(b) GDPR).

Possible recipients include:

  • Processors: Group companies or external service providers (e.g. in the area of technical infrastructure, maintenance and other services) who are carefully selected and monitored. Processors may only process the data in accordance with our instructions.
  • Public authorities: Authorities and governmental institutions (e.g. tax authorities, public prosecutors, courts) to whom we must transmit personal data, for example to fulfil legal obligations or to protect legitimate interests.

Transfer to Third Countries

21strategies ensures that all data is processed in the EU or the European Economic Area (EEA) wherever possible. Transfers of data to third countries outside the EU or the EEA are carried out by 21strategies only on the basis of Art. 44 et seq. GDPR. As our preferred transfer basis, we use adequacy decisions of the EU Commission pursuant to Art. 45 GDPR, which establish that certain third countries offer a level of data protection comparable to the EU – including, for example, US-based companies certified under the EU-U.S. Data Privacy Framework. Where no adequacy decision exists for a destination country, we base the transfer on appropriate safeguards pursuant to Art. 46 GDPR, generally on the EU Commission’s standard contractual clauses. Only in exceptional cases, such as with your express consent following prior information about the associated risks, may a transfer take place on the basis of Art. 49 GDPR.

Automated Decision-Making

Your personal data will not be used for automated individual decision-making including profiling pursuant to Art. 22(1) and (4) GDPR.

Retention Period

Personal data is only retained for as long as is necessary to fulfil the purposes stated herein, or as provided for by the retention periods prescribed by the legislator. After the respective purpose ceases to apply or after expiry of the retention periods, the data is deleted in accordance with the statutory provisions. Emails with tax-relevant content (cf. § 147 Tax Code) are subject to a retention period of 10 years. Emails with contractually relevant content (cf. § 257 Commercial Code) are subject to a retention period of 6 years. Otherwise, the storage duration is generally based on the purpose of processing or on contractual or more specific statutory obligations. When the purpose ceases to apply (e.g. the final performance of a contractual obligation without the need for after-sales support relating to the product or associated products and without the prospect of follow-on contracts), the data is deleted – after expiry of any applicable tax or commercial retention periods or periods for asserting interests – unless the data subject has consented to retention.

Data Subject Rights

You have the option to exercise your “data subject rights” at any time:

Right of Access (Art. 15 GDPR):

You may request information on whether and which personal data we process, for what purposes the processing is carried out, to which recipients the data is disclosed and how long it is stored.

Right to Rectification (Art. 16 GDPR):

You may request the correction of inaccurate or the completion of incomplete personal data.

Right to Erasure (Art. 17 GDPR):

You may request the deletion of your personal data, in particular where it is no longer necessary for the purposes for which it was collected, you have withdrawn a consent given, or the data has been processed unlawfully.

Right to Restriction of Processing (Art. 18 GDPR):

You may request the restriction of the processing of your personal data, for example where the accuracy of the data is disputed.

Right to Data Portability (Art. 20 GDPR):

You have the right to receive personal data concerning you in a structured, commonly used and machine-readable format, or – where technically feasible – to request its transmission to another controller.

Right to Withdraw Consent (Art. 7(3) GDPR):

You may withdraw a consent given at any time with effect for the future. The lawfulness of the processing carried out prior to the withdrawal remains unaffected.

Right to Object (Art. 21 GDPR):

You have the right to object at any time to the processing of your personal data.

Where we process your personal data on the basis of Art. 6(1)(e) or (f) GDPR (performance of a task carried out in the public interest or legitimate interests), you may object to the processing on grounds relating to your particular situation. In this case, we will no longer process your personal data unless we can demonstrate compelling legitimate grounds for the processing that override your interests, rights and freedoms, or the processing serves the assertion, exercise or defence of legal claims.

Where your personal data is processed for the purposes of direct marketing, including related profiling, you have the right to object at any time, without giving reasons, to such processing. In that case, your personal data will no longer be processed for these purposes.

Automated Decision-Making (Art. 22 GDPR):

You have the right not to be subject to a decision based solely on automated processing – including profiling – that produces legal effects concerning you or similarly significantly affects you. As stated above, however, your personal data is not used for automated individual decision-making including profiling pursuant to Art. 22(1) and (4) GDPR.

Right to Lodge a Complaint with a Supervisory Authority (Art. 77 GDPR):

You have the right to lodge a complaint with a data protection supervisory authority if you consider that the processing of your personal data violates data protection legislation.

In Bavaria, the competent data protection supervisory authority is:

The Bavarian State Commissioner for Data Protection (BayLfD)
Wagmüllerstraße 18
80538 Munich
Germany
Website: https://www.datenschutz-bayern.de

Without prejudice to this, you may also contact the data protection supervisory authority of your habitual residence, your place of work or the place of the alleged infringement.

If you wish to exercise your rights, please direct your request by email to hello@21strategies.com or by post to the address stated at the beginning. When you exercise the rights set out here, we are obliged to verify your identity and will therefore request appropriate proof of identity. This serves in particular to protect your data from unauthorised access by third parties.

Version and Amendments to this Privacy Policy

This privacy policy is dated 25 June 2026.

Due to technical developments and/or changes in legal and/or regulatory requirements, our websites are continuously revised and further developed. Accordingly, we will regularly update this privacy policy. The current version can be accessed at any time from this privacy policy.