ICT AG heißt jetzt Econocom ICT GmbH

Daten­schutz

Allgemeines und Stand

Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 12 bis 14 der Datenschutz-Grundverordnung (DSGVO) darüber, wie personenbezogene Daten bei der Nutzung der von der Econocom ICT GmbH betriebenen Website verarbeitet werden. Die Erklärung gilt für alle öffentlich erreichbaren Seiten und Funktionen der neuen ICT-Website.

Stand: September 2026

In der geprüften Konfiguration setzt die Website vor einer Nutzerinteraktion keine Analyse-, Marketing- oder Profiling-Technologien ein. Technisch notwendige Sicherheitsmechanismen können ohne Einwilligung verwendet werden. YouTube-Videos werden erst nach einer gesonderten Einwilligung geladen. Die einzelnen Verarbeitungsvorgänge werden nachfolgend erläutert.

Verantwortlicher

Econocom ICT GmbH
Erscheckweg 1
72664 Kohlberg

Telefon +49 7025 102 0

Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie per E-Mail an datenschutz@ict.de

Rechtsgrundlagen

Das Grundprinzip dieser Website ist: Wir informieren Sie. Darum sammeln wir keine Daten.

Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage besteht. Das ist auf der Karriereseite der Fall. Hier wird auf unser HR-Portal Aventini verlinkt, siehe unten.

Maßgeblich sind insbesondere Art. 6 Abs. 1 lit. a DSGVO für Einwilligungen, Art. 6 Abs. 1 lit. b DSGVO für Verträge und vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Pflichten sowie Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen. Im Bewerbungsverfahren gelten ergänzend § 26 BDSG und, soweit besondere Kategorien personenbezogener Daten betroffen sind, Art. 9 DSGVO.

Soweit Informationen auf Ihrem Endgerät gespeichert oder von dort ausgelesen werden, richten wir uns zusätzlich nach § 25 TDDDG. Einwilligungspflichtige Vorgänge erfolgen nur nach Ihrer Einwilligung; technisch unbedingt erforderliche Vorgänge stützen wir auf § 25 Abs. 2 Nr. 2 TDDDG.

Websiteaufruf, Hosting und Server-Logfiles

Beim Aufruf der Website werden technisch bedingt IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse und übertragene Datenmenge, Referrer, Browser- und Betriebssysteminformationen, Sprache, Verbindungs- und Statusdaten sowie Sicherheitskennungen verarbeitet. Die Verarbeitung ist erforderlich, um Inhalte auszuliefern, die Stabilität und IT-Sicherheit zu gewährleisten, Fehler zu analysieren und missbräuchliche Zugriffe abzuwehren.

Die Website wird über Webflow, Inc. bereitgestellt. Webflow verarbeitet technische Daten zur Auslieferung als Auftragsverarbeiter und nach eigener Datenschutzerklärung außerdem zur Messung des Datenverkehrs, zur Abrechnung, Sicherheit und Erstellung entpersonalisierter Nutzungsstatistiken. Webflow nutzt Unterauftragnehmer und Auslieferungsnetze, darunter Cloudflare, Inc. und Amazon Web Services, Inc. Rechtsgrundlage unserer Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unsere rechtlich sogenannten berechtigten Interessen liegen in einem sicheren, stabilen und effizienten Webangebot.

Webflow und einzelne Unterauftragnehmer können Daten auch in den USA und anderen Staaten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit anwendbar, erfolgen Übermittlungen auf Grundlage eines Angemessenheitsbeschlusses, insbesondere des EU-US Data Privacy Framework, oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission. Mit Webflow besteht ein Vertrag zur Auftragsverarbeitung.

Webflow gibt für Browser-Interaktionsdaten wie Cookies oder Tracker eine Aufbewahrung von bis zu einem Jahr ab Erhebung beziehungsweise Ablauf der Kennung an. Für andere technische Protokolldaten nennt Webflow keine allgemeine feste Frist; sie werden nach der Anbieterinformation nur so lange verarbeitet, wie dies zur Bereitstellung der Plattform oder zur Erfüllung rechtlicher Pflichten erforderlich ist. Die Econocom ICT GmbH führt in der geprüften Konfiguration keine eigenen Rohprotokolle über Websitebesucher. Daten zu konkreten Sicherheitsvorfällen können bis zum Abschluss der Untersuchung und einer möglichen Rechtsverfolgung gespeichert werden.

Technisch notwendige Cookies und Sicherheitsmechanismen

Die Auslieferungsinfrastruktur setzt das Sitzungscookie „_cfuvid“ nur, wenn eine von Webflow beziehungsweise Cloudflare konfigurierte Rate-Limit-Regel die Funktion zur Unterscheidung eindeutiger Besucher nutzt. Das Cookie ermöglicht der Web Application Firewall, einzelne Zugriffe zu unterscheiden, wenn mehrere Personen dieselbe IP-Adresse verwenden.

Wird „_cfuvid“ gesetzt, verhindert die Kennung, dass alle Personen hinter derselben IP-Adresse bei einer aktiven Zugriffsbeschränkung pauschal zusammengefasst und gegebenenfalls ausgesperrt werden. Sie dient nicht der Reichweitenmessung oder Werbung. Für diesen technisch erforderlichen Fall stützen wir den Endgerätezugriff auf § 25 Abs. 2 Nr. 2 TDDDG und die anschließende Sicherheitsverarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Cloudflare kann diese Daten auch in den USA verarbeiten; die vertragliche Einbindung erfolgt als Unterauftragnehmer von Webflow.

In der zum Stand dieser Erklärung geprüften Konfiguration werden vor Ihrer Interaktion keine Analyse-, Marketing- oder Profiling-Cookies, keine Werbepixel und keine vergleichbaren Wiedererkennungstechnologien eingesetzt.

Content Delivery Netzwerke und technische Bibliotheken

Für Darstellung, Animationen, weiches Scrollen und Filterfunktionen lädt die Website technische Dateien über Webflow-Auslieferungsnetze und jsDelivr, betrieben von Volentio JSD Limited in England. Verwendet werden unter anderem Lenis, GSAP einschließlich Observer sowie Finsweet Attributes. Die Skripte laufen im Browser; Finsweet Attributes übermittelt nach Angaben des Anbieters selbst keine Nutzerdaten an Finsweet.

Beim Abruf verarbeitet jsDelivr technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Datei, Referrer sowie Browser- und Geräteinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der schnellen, sicheren und zuverlässigen Auslieferung. Für England besteht ein Angemessenheitsbeschluss. jsDelivr nutzt unter anderem Cloudflare, Fastly und Gcore als CDN-Unterauftragnehmer; für nicht anderweitig abgedeckte Drittlandübermittlungen sieht die jsDelivr-DPA Standardvertragsklauseln vor. Eine Nutzung dieser Bibliotheken zu Analyse- oder Werbezwecken erfolgt durch uns nicht.

Lokale Schriftarten

Zur Darstellung der Website verwenden wir die Schrift Montserrat, die lokal über Webflows Auslieferungsinfrastruktur bereitgestellt wird. Beim Laden der Schrift wird keine Verbindung zu Google Fonts hergestellt. Es fallen lediglich die im Abschnitt „Websiteaufruf, Hosting und Server-Logfiles“ beschriebenen technischen Verbindungsdaten an.

YouTube-Videos mit vorgelagerter Einwilligung

Auf Projektseiten werden Vorschaubilder zunächst von unserer eigenen Infrastruktur geladen. Eine Verbindung zu YouTube wird erst hergestellt, wenn Sie die Schaltfläche „Zustimmen & Video laden“ betätigen. Ohne diese Auswahl wird kein YouTube-Player geladen.

Nach Ihrer Einwilligung lädt die Website einen Player im erweiterten Datenschutzmodus über youtube-nocookie.com sowie die YouTube-Iframe-API. Dabei können insbesondere IP-Adresse, Geräte- und Browserinformationen, Referrer, die aufgerufene Seite, Wiedergabe- und Interaktionsdaten sowie Cookie- oder Local-Storage-Kennungen an Google Ireland Limited und Google LLC übermittelt werden. Sind Sie bei Google angemeldet, kann Google die Nutzung Ihrem Konto zuordnen. Der erweiterte Datenschutzmodus schließt eine Verarbeitung nicht aus.

Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig, für die übrige Website nicht erforderlich und kann über „Zustimmung widerrufen“ mit Wirkung für die Zukunft zurückgenommen werden. Für Übermittlungen in die USA kann Google das EU-US Data Privacy Framework und ergänzende Garantien einsetzen.

Bewerbungen über Aventini

Offene Stellen und Initiativbewerbungen verlinken auf das externe Bewerbungsportal der aventini GmbH. Erst nach dem Anklicken des Links wird eine Verbindung zu ict.aventini.io hergestellt. Für die Bewerberdaten bleibt die Econocom ICT GmbH Verantwortliche Stelle. Aventini verarbeitet die Daten als Auftragsverarbeiter.

Verarbeitet werden insbesondere Stamm- und Kontaktdaten, gewünschte Stelle und Standorte, Eintrittstermin, Gehaltsvorstellung, Angaben zur beruflichen Qualifikation und regionalen Flexibilität, Kommunikationsinhalte sowie von Ihnen hochgeladene Unterlagen wie Lebenslauf, Zeugnisse, Foto und weitere Dokumente. Pflichtangaben sind im Portal gekennzeichnet; ohne die für die Bewertung erforderlichen Angaben kann die Bewerbung nicht bearbeitet werden.

Die Verarbeitung erfolgt zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses auf Grundlage von § 26 Abs. 1 BDSG und, soweit anwendbar, Art. 6 Abs. 1 lit. b DSGVO. Für die Abwehr oder Durchsetzung von Ansprüchen kann Art. 6 Abs. 1 lit. f DSGVO hinzutreten. Erforderliche besondere Kategorien personenbezogener Daten verarbeiten wir nach Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG; eine freiwillige Verarbeitung erfolgt nur auf Grundlage einer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit § 26 Abs. 2 BDSG.

Das Aventini-Portal bietet optional an, Inhalte eines hochgeladenen Lebenslaufs automatisiert auszulesen und in strukturierte Formularfelder zu übernehmen. Verarbeitet werden dabei der Lebenslauf und die daraus extrahierten Angaben; Empfänger ist Aventini als Betreiber des Portals. Die Funktion wird nur nach einer gesonderten Einwilligung genutzt, ist für die Bewerbung nicht erforderlich und kann mit Wirkung für die Zukunft über datenschutz@ict.de widerrufen werden. Ein Scoring oder Ranking von Bewerbungen ist damit nicht verbunden.

Über Bewerbungen und andere Anliegen wird nicht ausschließlich automatisiert im Sinne von Art. 22 DSGVO entschieden. Das optionale CV-Parsing übernimmt lediglich Angaben in Formularfelder. Jede Auswahl- und Einstellungsentscheidung wird von zuständigen Mitarbeitenden geprüft und getroffen.

Führt die Bewerbung nicht zu einer Einstellung, werden die Bewerbungsdaten regelmäßig spätestens sechs Monate nach Abschluss des konkreten Bewerbungsverfahrens durch Absage oder Rücknahme gelöscht, sofern keine konkrete Rechtsverteidigung eine längere Speicherung erfordert. Eine Aufnahme in einen Bewerberpool erfolgt nur nach gesonderter, befristeter Einwilligung. Bei einer Einstellung werden die für das Beschäftigungsverhältnis erforderlichen Daten in die Personalakte übernommen.

Terminvereinbarung über Calendly

Auf einzelnen Karriereseiten kann freiwillig ein externer Calendly-Link zur Terminvereinbarung genutzt werden. Vor dem Anklicken findet keine Verbindung zu Calendly statt. Beim Besuch der externen Calendly-Seite ist Calendly für dortige Seiten-, Sicherheits- und Cookie-Daten selbst verantwortlich. Bei einer Buchung werden insbesondere Name, E-Mail-Adresse, ausgewählter Termin, gegebenenfalls weitere Antworten sowie technische Zugriffs-, Geräte-, Zeitzonen- und Nutzungsdaten verarbeitet. Alternativ können Sie uns per E-Mail oder Telefon kontaktieren.

Für Buchungsdaten, die Calendly im Rahmen des ICT-Unternehmenskontos nach unseren Weisungen verarbeitet, ist Calendly LLC, USA, Auftragsverarbeiter; für eigene Account-, Sicherheits- und Produktzwecke handelt Calendly in eigener Verantwortung. Rechtsgrundlage unserer Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einer einfachen Terminorganisation. Calendly LLC ist unter dem EU-US Data Privacy Framework zertifiziert; soweit dieses nicht greift, sieht die Calendly-DPA Standardvertragsklauseln vor.

Kontaktaufnahme über WhatsApp

Auf einzelnen Karriereseiten ist ein freiwilliger externer Link zu WhatsApp vorhanden. Vor dem Anklicken findet keine Verbindung zu WhatsApp statt. Wenn Sie WhatsApp nutzen, verarbeiten wir Ihre Telefonnummer, Profilangaben, Nachrichten, Anhänge und Kommunikationsmetadaten zur Bearbeitung Ihres Anliegens. Alternativ stehen E-Mail und Telefon zur Verfügung.

Rechtsgrundlage unserer Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglicher Kommunikation, sonst Art. 6 Abs. 1 lit. f DSGVO. Für Nutzer in der Europäischen Region wird WhatsApp von WhatsApp Ireland Limited angeboten und verarbeitet Daten in eigener Verantwortung; globale Meta-Infrastruktur kann auch Verarbeitungen außerhalb des EWR umfassen. Persönliche Nachrichten sind nach Angaben von WhatsApp Ende-zu-Ende verschlüsselt.

Google Maps und weitere externe Links

Standorte werden nicht über eine eingebettete Google-Maps-Karte oder Maps-API geladen. Die Website enthält lediglich externe Routenplaner- und weitere Verweise. Erst nach Ihrem Anklicken wird die Zielseite aufgerufen; deren Betreiber erhält dann übliche Verbindungsdaten und gegebenenfalls den Referrer. Bei Google Maps können abhängig von Ihren Einstellungen auch Ziel- und Standortdaten verarbeitet werden. Für diese Verarbeitung ist der jeweilige externe Anbieter verantwortlich.

Kontakt per E-Mail und Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktangaben, den Inhalt Ihrer Anfrage und die zugehörige Kommunikation. Die Bereitstellung ist freiwillig; ohne die für die Bearbeitung erforderlichen Angaben können wir das Anliegen gegebenenfalls nicht beantworten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Kommunikation einen Vertrag oder vorvertragliche Maßnahmen betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Bearbeitung von Anfragen. Wir löschen die Daten, wenn der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

Suche und Filter

Such- und Filterfelder auf Karriere-, Referenz- und Mietparkseiten werden im Browser verarbeitet. Die eingegebenen Filterwerte werden in der geprüften Konfiguration weder an uns noch an einen externen Analysedienst übermittelt und nicht dauerhaft gespeichert.

Downloads und Mediendateien

Bilder, Videos und zum Download angebotene Dokumente werden über die Webflow- beziehungsweise AWS-Auslieferungsinfrastruktur oder über von ICT betriebene Adressen bereitgestellt. Beim Abruf fallen die im Abschnitt zum Hosting genannten technischen Verbindungsdaten an. Eine zusätzliche Analyse des Downloadverhaltens durch uns findet in der geprüften Konfiguration nicht statt.

Speicherdauer

Soweit in dieser Erklärung keine besondere Frist genannt ist, speichern wir personenbezogene Daten nur, solange der jeweilige Zweck besteht. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder eine wirksame Einwilligung eine längere Speicherung rechtfertigen.

Empfänger und Auftragsverarbeiter

Daten erhalten nur die in dieser Erklärung genannten Dienstleister, intern zuständige Stellen sowie weitere Empfänger, wenn dies für den jeweiligen Zweck erforderlich oder gesetzlich vorgeschrieben ist. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich gebunden. Eine Weitergabe zu Werbezwecken findet durch uns nicht statt.

Ihre Datenschutzrechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO sowie Widerspruch nach Art. 21 DSGVO. Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@ict.de.

Widerruf von Einwilligungen und Widerspruch

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Erfolgt eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht; Direktwerbung findet über die hier beschriebene Website derzeit nicht statt.

Beschwerderecht

Sie können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Unternehmenssitz ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig: Heilbronner Straße 35, 70191 Stuttgart; E-Mail: poststelle@lfdi.bwl.de; www.baden-wuerttemberg.datenschutz.de.

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Seite bereitgestellte Fassung.