Legal · DSGVO · Art. 13 / 14
DATENSCHUTZ
ERKLÄRUNG
Diese Erklärung informiert Sie umfassend darüber, wie die Ultimate Partners Mallorca SL personenbezogene Daten erhebt, verarbeitet und schützt — im Einklang mit der Europäischen Datenschutz-Grundverordnung (DSGVO).
DSGVO / GDPR
LinkedIn API
Zertifiziert 2026
ultimatepartners.group/privacy
Inhaltsverzeichnis · Table of Contents
01
Verantwortlicher & Datenschutzbeauftragter
Verantwortlich im Sinne der DSGVO (Art. 4 Nr. 7) für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website und den angebotenen Dienstleistungen ist:
Hinweis: Diese Datenschutzerklärung gilt für alle Websites, Apps und Dienste der Ultimate Partners Group, einschließlich API-Integrationen mit Drittanbietern (z. B. LinkedIn). Sie ist öffentlich zugänglich unter https://ultimatepartners.group/privacy.
02
Erhobene Daten & Zwecke
Wir erheben und verarbeiten personenbezogene Daten nur, soweit dies für die jeweiligen Zwecke erforderlich ist. Eine Weitergabe an Dritte erfolgt ausschließlich nach Maßgabe dieser Erklärung.
A · Website & Kontaktdaten
Name, E-Mail-AdresseKontaktanfragen, Angebote
TelefonnummerAuf Wunsch, Rückruf
UnternehmensdatenB2B-Angebote, Projekte
Server-Logs (IP, Zeitstempel)Sicherheit, Fehlerdiagnose
B · LinkedIn & Social Media
Öffentliches ProfilNetzwerk, B2B-Kontakte
Nachrichten (InMail)Geschäftskommunikation
Insights / AnalyticsReichweite, Marketing
API-ZugriffsdatenTechnische Integration
C · Projektbezogene Daten (B2B)
Energy / Batterie SpeicherProjektanbahnung, Angebote
Defense & FACT TradeIndustrieprojekte, Compliance
Autonomous / DrohnenTechnische Projekte
Culture & EventsEventorganisation, Zugang
03
Rechtsgrundlagen der Verarbeitung
Alle Verarbeitungen personenbezogener Daten erfolgen auf Basis der folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:
Art. 6 DSGVO — Rechtmäßigkeit der Verarbeitung
Art. 6 Abs. 1 lit. a — Einwilligung: Wenn Sie uns aktiv Daten übermitteln (Newsletter, Formulare, API-Autorisierung LinkedIn).
Art. 6 Abs. 1 lit. b — Vertragserfüllung: Verarbeitung zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen auf Ihre Anfrage hin.
Art. 6 Abs. 1 lit. c — Rechtliche Verpflichtung: Soweit gesetzliche Aufbewahrungspflichten (z. B. HGB, AO) bestehen.
Art. 6 Abs. 1 lit. f — Berechtigte Interessen: Sicherheit der Website, Missbrauchsprävention, technische Optimierung, B2B-Netzwerkaufbau.
04
LinkedIn API — Besondere Hinweise
Ultimate Partners Group nutzt die LinkedIn API im Rahmen einer genehmigten Entwicklerintegration. Die nachfolgenden Hinweise gelten spezifisch für die Verarbeitung von Daten im Rahmen dieser API-Nutzung.
LinkedIn API Compliance: Diese Datenschutzerklärung ist öffentlich zugänglich und erfüllt die Anforderungen der LinkedIn API Developer Agreement, insbesondere Section 3 (Privacy Policy Requirement). URL: https://ultimatepartners.group/privacy
LinkedIn API — Datenverarbeitung im Detail
Zugriffsumfang: Wir fordern ausschließlich die Daten an, die für den jeweiligen Anwendungsfall erforderlich sind (Datensparsamkeit, Art. 5 Abs. 1 lit. c DSGVO).
Keine Weitergabe: Über die LinkedIn API erhaltene Daten werden nicht an Dritte weitergegeben, verkauft oder für Werbezwecke genutzt, außer mit ausdrücklicher Einwilligung der betroffenen Person.
LinkedIn-Datenschutz: LinkedIn Ireland Unlimited Company ist selbst Verantwortlicher. Ihre Datenschutzrichtlinie finden Sie unter linkedin.com/legal/privacy-policy.
Widerruf: Sie können den API-Zugriff jederzeit unter linkedin.com → Einstellungen → Datenschutz → Apps & Dienste widerrufen.
OAuth 2.0: Die Authentifizierung erfolgt ausschließlich über das OAuth-2.0-Protokoll. Zugangsdaten (Passwörter) werden niemals durch Ultimate Partners Group gespeichert.
LinkedIn API — Eingesetzte Datenfelder
r_liteprofileName, Bild, Headline
r_emailaddressPrimäre E-Mail-Adresse
w_member_socialPost-Publishing (mit Einwilligung)
r_organization_socialUnternehmensseiten-Analytics
05
Weitergabe an Dritte & Auftragsverarbeitung
Eine Weitergabe personenbezogener Daten an Dritte findet nur statt, soweit dies zur Vertragserfüllung erforderlich, gesetzlich vorgeschrieben oder durch Ihre Einwilligung gedeckt ist. Mit allen Auftragsverarbeitern haben wir Verträge gemäß Art. 28 DSGVO geschlossen.
Eingesetzte Dienste & Auftragsverarbeiter
Cloudflare, Inc.Hosting, CDN, DDoS-Schutz · USA (SCCs)
LinkedIn IrelandAPI, Social Media · EU/EWR
E-Mail-ProviderKommunikation · nach Anbieter
Steuerberater / RechtsanwaltNur nach gesetzlicher Pflicht
Keine Weitergabe an Werbeplattformen, Datenhändler oder Dritte ohne Ihren ausdrücklichen Auftrag oder gesetzliche Verpflichtung.
06
Speicherdauer & Löschfristen
Löschfristen nach Datenkategorie
Kontaktanfragen6 Monate nach Abschluss
Vertrags- / Projektdaten10 Jahre (§ 257 HGB, § 147 AO)
Server-Logs7 Tage (automatisch)
LinkedIn API-TokensBis Widerruf oder 60 Tage Inaktivität
Newsletter-AbonnementsBis Abmeldung
Bewerbungsunterlagen6 Monate nach Absage
Nach Ablauf der jeweiligen Frist werden Daten vollständig und unwiderruflich gelöscht oder so anonymisiert, dass eine Personenzuordnung ausgeschlossen ist.
07
Ihre Rechte (Art. 15–22 DSGVO)
Als betroffene Person haben Sie nach der DSGVO folgende Rechte, die Sie jederzeit gegenüber uns geltend machen können:
Art. 15 DSGVO
Auskunftsrecht
Sie haben das Recht, Auskunft über alle zu Ihrer Person gespeicherten Daten zu erhalten.
Art. 16 DSGVO
Berichtigung
Sie können die unverzügliche Berichtigung unrichtiger oder unvollständiger Daten verlangen.
Art. 17 DSGVO
Löschung
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
Art. 18 DSGVO
Einschränkung
Sie können die Einschränkung der Verarbeitung verlangen, z. B. während einer Prüfung.
Art. 20 DSGVO
Datenportabilität
Sie erhalten Ihre Daten in einem gängigen, maschinenlesbaren Format (JSON/CSV).
Art. 21 DSGVO
Widerspruch
Sie können der Verarbeitung auf Basis berechtigter Interessen jederzeit widersprechen.
Art. 7 Abs. 3 DSGVO
Einwilligungswiderruf
Einwilligungen können jederzeit ohne Angabe von Gründen widerrufen werden.
Art. 77 DSGVO
Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde: Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Husarenstraße 30, 53117 Bonn — bfdi.bund.de — oder die Aufsichtsbehörde Ihres Bundeslandes.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: privacy@ultimatepartners.group. Wir bearbeiten Anfragen innerhalb von 30 Tagen gemäß Art. 12 Abs. 3 DSGVO.
08
Cookies & Tracking
Diese Website setzt Cookies nur in dem Umfang ein, der für den Betrieb technisch notwendig ist. Tracking- oder Analyse-Cookies werden ausschließlich mit Ihrer ausdrücklichen Einwilligung gesetzt.
Cookie-Kategorien
Technisch notwendigSession, Sicherheit — keine Einwilligung nötig
Analyse (optional)Nur mit Ihrer Einwilligung (Art. 6 I a)
Marketing (optional)Nur mit Ihrer Einwilligung (Art. 6 I a)
LinkedIn Insight TagNur mit Ihrer Einwilligung — opt-in
Ihre Cookie-Einstellungen können Sie jederzeit über unser Cookie-Präferenz-Center anpassen oder alle nicht notwendigen Cookies ablehnen. Der Widerruf erfolgt durch Löschung der Cookies in Ihrem Browser.
09
Internationale Datenübertragung
Einige unserer Auftragsverarbeiter (insbesondere Cloudflare, Inc.) haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR). In diesen Fällen stellen wir ein angemessenes Datenschutzniveau sicher durch:
Schutzmaßnahmen für Drittlandübertragungen
Standardvertragsklauseln (SCCs): EU-Kommissionsbeschluss 2021/914 — verbindliche Datenschutzgarantien für Übertragungen in Drittländer.
Angemessenheitsbeschlüsse: Wo verfügbar (z. B. Großbritannien), stützen wir uns auf Beschlüsse der EU-Kommission gemäß Art. 45 DSGVO.
Binding Corporate Rules: Bei Auftragsverarbeitern mit eigenen BCRs (Art. 47 DSGVO), sofern genehmigt.
10
Sicherheit & Kontakt
Der Schutz Ihrer Daten ist uns ein zentrales Anliegen. Wir treffen technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Technische & Organisatorische Maßnahmen (TOMs)
VerschlüsselungTLS 1.3 / HTTPS — überall
ZugangskontrolleMFA, rollenbasierte Rechte
PseudonymisierungWo technisch möglich
Backup & RecoveryRegelmäßig, verschlüsselt
Incident ResponseMeldung binnen 72h (Art. 33 DSGVO)
MitarbeiterschulungJährlich, DSGVO-zertifiziert
Änderungen dieser Datenschutzerklärung werden auf dieser Seite unter Angabe des Datums veröffentlicht. Bei wesentlichen Änderungen informieren wir Sie vorab per E-Mail (soweit eine Adresse vorliegt).
Aktuelle Version: Mai 2026 · Version 2.1 · Alle früheren Versionen auf Anfrage verfügbar.