XBN · LEGAL & TRUST

Datenschutzerklärung

Informationen über die derzeit nachweisbare Verarbeitung personenbezogener Daten durch XBN sowie offen gekennzeichnete technische und rechtliche Prüfpunkte.

Gültig ab: 22. Juli 2026 BETREIBER: Bobardt Enterprises Inc.

Xelthron Business Network (XBN) ist ein Produkt und Dienst von Bobardt Enterprises Inc., 4321 W College Ave, Appleton, WI 54914, Vereinigte Staaten.

01

§ 1 Verantwortlicher und Geltungsbereich

Verantwortlicher ist Bobardt Enterprises Inc., 4321 W College Ave, Appleton, WI 54914, United States. Telefon: +1 920-806-0263. XBN-Datenschutzkontakt: info@x-bn.com. Unternehmenskontakt: info@bobardt-enterprises.com. Xelthron Business Network (XBN) ist ein Produkt und Dienst von Bobardt Enterprises Inc.

Diese Erklärung gilt für die XBN-Webseite und die aktuell implementierten Plattformfunktionen. Andere Nutzer, Organisationen und verlinkte Anbieter können für eigene Zwecke selbst Verantwortliche sein.

TODO: LEGAL REVIEW – EU representative under Article 27 GDPR. TODO: LEGAL REVIEW – UK representative. TODO: LEGAL REVIEW – Erforderlichkeit und gegebenenfalls Bestellung eines Datenschutzbeauftragten.

02

§ 2 Grundsätze, Begriffe und Rollen

Personenbezogene Daten, Verarbeitung, Verantwortlicher, Auftragsverarbeiter, besondere Kategorien, Verkauf, Sharing und gezielte Werbung werden nach dem jeweils anwendbaren Recht verstanden. XBN verarbeitet Daten rechtmäßig, zweckgebunden, datenminimiert, richtig, zeitlich begrenzt und angemessen geschützt. Diese Erklärung garantiert keine weltweite Rechtskonformität.

Organisationen sind für Daten verantwortlich, die sie eigenständig über Bewerber, Mitarbeiter, Kunden, Kontakte oder Marketplace-Gegenparteien erheben. Ob XBN in einzelnen Geschäftskundenfällen Auftragsverarbeiter ist, muss anhand der konkreten Funktion und Verträge bestimmt werden.

03

§ 3 Datenkategorien, Quellen und tatsächlicher technischer Stand

Der aktuelle Prototyp speichert zahlreiche vom Nutzer eingegebene Daten ausschließlich im lokalen Browserspeicher des verwendeten Geräts. Dazu können Profil- und Unternehmensdaten, Kontakte, Beiträge, Kommentare, Medien als lokale Datenrepräsentation, Nachrichten, Kalendertermine, Newsletter, Marketplace-Angebote, Bewerbungs-/Projektangaben, Bewertungen, Einstellungen, Demo-E-Mail-Konten und Demo-E-Mails gehören. Diese Daten werden nach dem geprüften Quellcode nicht an ein allgemeines XBN-Backend übertragen.

Serverseitig nachweisbar sind Anfragen an die XBN-Webanwendung, die technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser-/Geräteinformationen und Fehlerdaten erzeugen können; Art und Dauer tatsächlicher Hosting-Protokolle sind noch zu bestätigen. Externe News-Feeds werden über eine XBN-API abgerufen. Zahlungsanbieter-Schnittstellen sind vorbereitet und werden nur bei administrativer Konfiguration verwendet.

Quellen sind Nutzerangaben, technische Nutzung, vom Nutzer eingegebene Feed-URLs und – nur bei aktiv konfigurierten Zahlungsabläufen – der gewählte Zahlungsanbieter. Identitäts- oder Unternehmensverifizierung, echte Adressbuchimporte, echte E-Mail-/Kalendersynchronisierung und produktive Datei-Uploads sind im geprüften Prototyp nicht als vollständige Backend-Verarbeitung bestätigt.

TODO: TECHNICAL VERIFICATION – produktive Hosting-, Log-, Upload-, Authentifizierungs-, Analyse-, Moderations- und Zahlungsdatenflüsse vor Livebetrieb vollständig inventarisieren.

04

§ 4 Verarbeitungsvorgänge und Rechtsgrundlagen

Konten und Plattformbereitstellung: Registrierungs-, Profil-, Funktions- und Einstellungsdaten; Quelle ist der Nutzer; Zweck ist die angeforderte Plattformnutzung; Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Ohne erforderliche Angaben können Konto oder Funktion nicht bereitgestellt werden.

Sicherheit und Missbrauchsabwehr: Verbindungs-, Protokoll-, Konto- und Sicherheitssignale; Quellen sind technische Nutzung und Meldungen; Zwecke sind Schutz von Nutzern, Plattform und Rechtsansprüchen; Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. f und, soweit vorgeschrieben, Buchst. c DSGVO. Berechtigte Interessen sind Verfügbarkeit, Integrität, Betrugsprävention und Rechtsverteidigung.

Optionale Funktionen: Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO wird nur verwendet, wenn eine Verarbeitung nicht zur Vertragserfüllung erforderlich ist, etwa für einwilligungspflichtige nicht notwendige Endgerätezugriffe. Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.

Abrechnung: Bestell-, Rechnungs-, Status- und Transaktionsdaten; Quellen sind Nutzer und Zahlungsanbieter; Zwecke sind Vertrag, Zahlung, Buchhaltung und Betrugsabwehr; Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b, c und f DSGVO. Ohne erforderliche Zahlungsdaten kann ein kostenpflichtiger Dienst nicht gebucht werden.

Lebenswichtige Interessen nach Art. 6 Abs. 1 Buchst. d DSGVO werden nur in echten Notfällen herangezogen. Empfänger, Drittländer und Aufbewahrung ergeben sich ergänzend aus §§ 10 bis 12.

TODO: TECHNICAL VERIFICATION – vollständiges Verzeichnis der Verarbeitungstätigkeiten und funktionsbezogene Pflicht-/Freiwilligkeitsangaben. TODO: LEGAL REVIEW – abschließende Rechtsgrundlagenprüfung.

05

§ 5 Profile, Sichtbarkeit und Suchmaschinen

Der Prototyp enthält Sichtbarkeitseinstellungen für einzelne Profilangaben. Welche Felder standardmäßig öffentlich, nur für Mitglieder oder privat sind und ob öffentliche Seiten für Suchmaschinen indexierbar sind, ist technisch noch nicht vollständig bestätigt. Bis zur Bestätigung wird keine Datenschutz-durch-Voreinstellung-Zusage gemacht.

Öffentlich freigegebene Profile, Unternehmensseiten, Beiträge, Bewertungen und Newsletter können von Empfängern kopiert oder außerhalb XBN geteilt werden. Nach einer Änderung oder Löschung können externe Kopien und Suchmaschinen-Caches außerhalb der Kontrolle von XBN fortbestehen.

TODO: TECHNICAL VERIFICATION – Standard-Sichtbarkeit sämtlicher Felder, robots/indexing und Durchsetzung der Privatsphäre-Einstellungen.

06

§ 6 Nachrichten, E-Mail, Kalender und Konferenzintegrationen

Direktnachrichten, Demo-E-Mails und Termine werden im aktuellen Prototyp im lokalen Browserspeicher gespeichert. Anhänge werden teilweise nur als lokale Darstellung oder Dateiname behandelt. Eine produktive Ende-zu-Ende-Verschlüsselung wird nicht behauptet.

Die Oberfläche nennt E-Mail-Verbindungen für Gmail, Outlook, Apple/iCloud und IMAP/SMTP sowie Kalenderverbindungen für Google und Apple. Der geprüfte Prototyp führt jedoch keine echte OAuth-, IMAP-, SMTP- oder CalDAV-Synchronisierung aus; er speichert lediglich lokale Demo- beziehungsweise Einrichtungsdaten. Es werden daher derzeit keine bestätigten OAuth-Berechtigungen, Mailbox-Inhalte, Betreffzeilen, Empfänger, Anhänge, Kontakte oder externen Kalenderdaten serverseitig durch XBN synchronisiert.

Konferenzfunktionen speichern bevorzugte Anbieterlinks lokal; Zugangsdaten sollen nicht eingegeben werden. Externe Anbieter sind für ihre eigene Verarbeitung selbst verantwortlich. Trennung erfolgt derzeit durch Entfernen der lokalen Verbindung beziehungsweise Löschen des Browserspeichers.

TODO: TECHNICAL VERIFICATION – vor Aktivierung jeder echten Integration Berechtigungsumfang, Inhalte, Synchronisationsrichtung, Speicherung, Widerruf, Löschung und Anbieterrolle dokumentieren.

07

§ 7 Besondere Kategorien und sensible Daten

XBN verlangt grundsätzlich keine Gesundheitsdaten, biometrischen Identifikationsdaten, Angaben zu rassischer oder ethnischer Herkunft, politischen Meinungen, Religion, Gewerkschaftszugehörigkeit, Sexualleben oder sexueller Orientierung. Nutzer sollen solche Daten nicht in Profilen, Beiträgen, Dateien oder Nachrichten veröffentlichen, sofern dies nicht erforderlich und rechtlich zulässig ist.

Wer besondere Kategorien freiwillig öffentlich macht, trägt Verantwortung für die Offenlegung; eine Verarbeitung durch XBN darf nur auf einer anwendbaren Ausnahme nach Art. 9 Abs. 2 DSGVO beruhen. Eine pauschale Einwilligung wird nicht unterstellt. Nach US-Recht sensible Daten werden nur für angeforderte Funktionen, Sicherheit oder gesetzlich erlaubte Zwecke verwendet.

TODO: LEGAL REVIEW – Verfahren und Art.-9-Rechtsgrundlage für unvermeidbare sensible Inhalte. TODO: TECHNICAL VERIFICATION – Erkennung, Zugriffsbeschränkung und Löschung sensibler Inhalte.

08

§ 8 Empfehlungen, Ranking und automatisierte Systeme

Im Prototyp können Interessen, Sprache, Standortangaben, Beziehungen, Aktualität und Interaktionen Feed, Kontaktvorschläge, Suche, Jobs und Marketplace-Darstellungen beeinflussen. Dies kann Profiling darstellen, wenn personenbezogene Aspekte zur Vorhersage von Interessen verwendet werden.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung ist im geprüften Code nicht bestätigt. Automatisierte Moderation, Betrugserkennung, menschliche Einzelfallprüfung und ein Einspruchsworkflow sind ebenfalls nicht vollständig nachgewiesen und werden nicht als aktiv behauptet.

TODO: TECHNICAL VERIFICATION – Rankingparameter, Profilinglogik, Moderations- und Betrugssysteme, Auswirkungen, menschliche Prüfung und Einspruchsverfahren.

09

§ 9 Empfänger, Auftragsverarbeiter und Drittanbieter

Nachweisbare Empfängerkategorien sind der vom Nutzer ausgewählte Zahlungsanbieter bei aktivierter Zahlung, externe News-Quellen beim Abruf öffentlicher Feeds und Empfänger, mit denen Nutzer Inhalte bewusst teilen. Browserlokale Daten verbleiben grundsätzlich auf dem verwendeten Gerät, solange keine Funktion ausdrücklich eine Übertragung auslöst.

Eine vollständige Liste produktiver Hosting-, Infrastruktur-, Support-, Analyse-, Kommunikations-, Speicher-, Sicherheits- und Zahlungsanbieter liegt im geprüften Projekt nicht vor. Daher werden keine konkreten Unterauftragnehmer, Verarbeitungsorte oder Übermittlungsmechanismen als vollständig behauptet.

TODO: TECHNICAL VERIFICATION – complete processor and subprocessor inventory: Anbietername, Zweck, Datenkategorie, Verarbeitungsland, Rolle und Übermittlungsmechanismus.

10

§ 10 Verkauf, Sharing, Werbung und nutzergewählte Empfänger

Nach dem geprüften technischen Stand verkauft XBN personenbezogene Daten nicht gegen Geld und betreibt kein bestätigtes Sharing für kontextübergreifende verhaltensbezogene Werbung. Personalisierte Inhalte innerhalb XBN sind hiervon zu unterscheiden. Nutzer können Daten selbst an Kontakte, Organisationen, Marketplace-Gegenparteien oder externe Anbieter übermitteln.

Werden Verkauf, CCPA-Sharing oder gezielte Werbung künftig eingeführt, müssen vor Beginn klare Hinweise und wirksame Opt-outs eingerichtet werden. Global Privacy Control wird derzeit nicht als technisch unterstützt behauptet.

TODO: TECHNICAL VERIFICATION – Werbe-, Analyse- und Präferenzsignal-Audit einschließlich Global Privacy Control.

11

§ 11 Internationale Datenübermittlungen

Der Betreiber befindet sich in den USA. Jede an XBN-Server oder konfigurierte Anbieter übertragene Information kann daher in den USA beziehungsweise an den tatsächlichen Verarbeitungsorten der eingesetzten Anbieter verarbeitet werden. Browserlokale Daten werden durch XBN nicht allein wegen ihrer lokalen Speicherung international übertragen.

XBN beruft sich nicht pauschal auf das EU-US Data Privacy Framework. Es gilt nur für tatsächlich zertifizierte Empfänger. Standardvertragsklauseln, UK Addendum, Transfer Impact Assessments oder zusätzliche Maßnahmen werden nur genutzt beziehungsweise behauptet, wenn sie tatsächlich abgeschlossen, durchgeführt und dokumentiert sind.

Informationen oder Kopien geeigneter Garantien können über info@x-bn.com angefordert werden, soweit solche Garantien bestehen und schutzwürdige Geschäfts- oder Sicherheitsinformationen unkenntlich gemacht werden dürfen.

TODO: TECHNICAL VERIFICATION – tatsächliche Verarbeitungsorte und Anbieterzertifizierungen. TODO: LEGAL REVIEW – Transfermechanismen für EWR, Schweiz, UK und weitere Herkunftsländer.

12

§ 12 Speicherung, Löschung und Legal Holds

Aktuell browserlokal gespeicherte Daten bleiben grundsätzlich bis zur Löschung über die jeweilige Funktion, zum Löschen der Websitedaten im Browser oder zum Geräteverlust bestehen. Eine zentrale Kontolöschung entfernt browserlokale Kopien nicht automatisch, solange dies technisch nicht implementiert ist.

Für aktive und geschlossene Konten, Profile, Unternehmen, Beiträge, Dateien, private Nachrichten, E-Mail-/Kalenderdaten, Marketplace, Bewerbungen, Projekte, Support, Rechnungs-/Steuerunterlagen, Einwilligungsnachweise, Sicherheitsprotokolle, Backups sowie Rechtsstreitigkeiten sind noch verbindliche produktive Fristen und Löschläufe festzulegen. Gesetzliche Aufbewahrung und Legal Holds können eine Löschung begrenzt aufschieben.

TODO: LEGAL REVIEW / DATA RETENTION SCHEDULE – konkrete Fristen je Datenkategorie und Rechtsraum. TODO: TECHNICAL VERIFICATION – Löschlogik, Backups, lokale Daten und zentrale Kontolöschung verifizieren.

13

§ 13 Sicherheit und Datenschutzverletzungen

Im geprüften Projekt sind eine serverseitig verschlüsselte lokale Datei für administrativ gespeicherte Zahlungsanbieter-Zugangsdaten sowie clientseitige Zugriffstrennungen für bestimmte Ansichten erkennbar. Dies belegt keine vollständige produktive Sicherheitsarchitektur. Insbesondere werden Verschlüsselung gespeicherter Nutzerdaten, MFA, zentrale rollenbasierte Zugriffskontrolle, vollständige Protokollierung, Backups, Schwachstellenmanagement, Incident Response, Lieferantenprüfung und ein Secure-Development-Programm nicht pauschal als umgesetzt behauptet.

Datenschutzverletzungen werden nach den jeweils anwendbaren gesetzlichen Anforderungen bewertet. Betroffene und Behörden werden informiert, wenn die gesetzlichen Voraussetzungen und Meldefristen erfüllt sind.

TODO: TECHNICAL VERIFICATION – vollständige Sicherheitsmaßnahmen, Schlüsselverwaltung, Rollen, MFA, Logs, Backups, Schwachstellen- und Incident-Prozess sowie Lieferantenprüfung.

14

§ 14 Rechte nach DSGVO und UK GDPR

Soweit anwendbar bestehen Rechte auf Information, Auskunft und Kopie, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Widerruf einer Einwilligung, Beschwerde bei einer zuständigen Aufsichtsbehörde sowie Schutz vor ausschließlich automatisierten Entscheidungen nach Art. 22 DSGVO. Widerspruch gegen Direktwerbung ist jederzeit möglich.

Anfragen an info@x-bn.com werden grundsätzlich innerhalb eines Monats beantwortet. Bei Komplexität oder zahlreichen Anfragen kann die Frist nach anwendbarem Recht um bis zu zwei weitere Monate verlängert werden; über Grund und Verlängerung wird innerhalb des ersten Monats informiert. Es werden nur verhältnismäßige Identitätsnachweise verlangt. Gesetzliche Ausnahmen und Rechte anderer können den Umfang begrenzen.

TODO: TECHNICAL VERIFICATION – operativer Prozess für Datenschutzanfragen, Export, Löschung und Einspruch. TODO: LEGAL REVIEW – zuständige EU-/UK-Aufsichtsbehörde und Vertreterpflicht.

15

§ 15 Datenschutzrechte in den USA

Soweit Bobardt Enterprises Inc. den jeweiligen gesetzlichen Schwellenwerten unterliegt, können Einwohner bestimmter US-Bundesstaaten Kenntnis beziehungsweise Zugang, Berichtigung, Löschung, Datenübertragbarkeit, Opt-out von Verkauf, Sharing oder gezielter Werbung, Opt-out von bestimmtem Profiling, Begrenzung bestimmter Nutzung sensibler Daten, Einspruch gegen abgelehnte Anfragen und Nichtdiskriminierung verlangen.

Anfragen können an info@x-bn.com gerichtet werden. Autorisierte Vertreter müssen ihre Befugnis nachweisen; eine direkte Bestätigung kann verlangt werden. Für die Verifikation werden nur angemessene, bereits verfügbare oder erforderliche Angaben verwendet.

Nach dem geprüften Stand findet kein Verkauf gegen Geld und kein bestätigtes CCPA-Sharing statt. Universelle Opt-out-Signale werden nur berücksichtigt, wenn und soweit ihre technische Unterstützung implementiert und gesetzlich erforderlich ist.

TODO: LEGAL REVIEW – Anwendbarkeit und Schwellenwerte je Bundesstaat. TODO: TECHNICAL VERIFICATION – Opt-out-, Vertreter-, Verifikations- und Einspruchsworkflow.

16

§ 16 Notice at Collection / Kurzinformation

Kurzinformation am Erhebungszeitpunkt: XBN kann – abhängig von der verwendeten Funktion – Identifikatoren und Kontaktdaten, Profil- und Unternehmensangaben, Inhalte und Kommunikation, berufliche und kommerzielle Informationen, Nutzungs-, Geräte-, Protokoll- und ungefähre Standortdaten sowie Zahlungsstatusdaten erheben. Zwecke sind Konto- und Funktionsbereitstellung, Kommunikation, Vernetzung, Sicherheit, Support, Abrechnung und gesetzliche Pflichten. Details stehen in §§ 3 und 4 dieser Datenschutzerklärung.

Im aktuellen Prototyp fehlen noch nachweisbar an jedem relevanten Erhebungspunkt eingeblendete, funktionsspezifische Kurzhinweise. Diese Erklärung allein ersetzt einen erforderlichen Hinweis am Erhebungszeitpunkt nicht.

TODO: TECHNICAL VERIFICATION – Notice-at-Collection-Hinweise an Registrierung, Profil, Upload, Zahlung, Kontakt, Newsletter, Bewerbung, Marketplace und Integrationen einbauen.

17

§ 17 Kinder und Minderjährige

XBN ist ausschließlich für Personen ab 18 Jahren bestimmt. Registrierungen Minderjähriger sind nicht zulässig. XBN richtet sich nicht an Kinder unter 13 Jahren und erhebt nicht wissentlich deren Daten.

Hinweise auf versehentlich erfasste Minderjährigendaten sind an info@x-bn.com zu senden. Nach angemessener Identitäts- und Sachverhaltsprüfung werden solche Daten gesperrt oder gelöscht, soweit keine gesetzliche Pflicht entgegensteht.

TODO: TECHNICAL VERIFICATION – Altersprüfung, Minderjährigenmeldung und Löschworkflow.

18

§ 18 Cookies, lokale Speicherung und elektronische Kommunikation

XBN verwendet im Prototyp lokalen Browserspeicher für Sprache, Profile, Beiträge, Nachrichten, Kalender, Newsletter, Marketplace, Kontoeinstellungen und weitere Demo-Zustände. Eine vollständige Cookie- und Speicherinventur liegt noch nicht vor. Nicht notwendige Cookies, SDKs oder externe Inhalte dürfen im EWR und Vereinigten Königreich nur nach den anwendbaren Einwilligungsanforderungen geladen werden.

Externe Karten oder vergleichbare Inhalte dürfen nicht automatisch geladen werden, wenn vorherige Einwilligung erforderlich ist. Marketing-E-Mails müssen eine zutreffende Absenderangabe und einen funktionierenden Abmeldemechanismus enthalten. Details und tatsächlich verfügbare Wahlmöglichkeiten stehen in der Cookie-Richtlinie und unter Datenschutzoptionen.

TODO: TECHNICAL VERIFICATION – vollständige Cookie-/Local-Storage-Inventur, Consent-Management, externe Inhalte und Abmeldemechanismus.

19

§ 19 Weitere Länder und lokale Rechte

Personen im Vereinigten Königreich, Kanada und anderen Ländern können zusätzliche Rechte nach lokalem Recht besitzen. UK GDPR und britische Übermittlungsregeln gelten nur, soweit ihr räumlicher Anwendungsbereich eröffnet ist. PIPEDA und kanadisches Provinzrecht werden nur berücksichtigt, soweit sie tatsächlich anwendbar sind.

XBN garantiert keine pauschale Konformität mit allen Datenschutzgesetzen weltweit. Lokale Rechte können über info@x-bn.com geltend gemacht werden und werden nach dem jeweils anwendbaren Recht geprüft.

TODO: LEGAL REVIEW – Zielländer, Marktangebot und lokale Vertretungs-, Einwilligungs- und Registrierungsanforderungen.

20

§ 20 Änderungen, Rechenschaft und Kontakt

Letzte Aktualisierung: 23. Juli 2026. Wesentliche Änderungen werden durch einen gut sichtbaren Hinweis auf der Plattform, per Konto-Nachricht oder per E-Mail mitgeteilt, soweit Kontaktdaten vorliegen und dies angemessen ist. Eine erneute Einwilligung wird nur eingeholt, wenn sie rechtlich erforderlich ist. Änderungen schränken bereits bestehende gesetzliche Rechte nicht rückwirkend ein.

Datenschutzanfragen: info@x-bn.com. Betreiberkontakt: info@bobardt-enterprises.com. Telefon: +1 920-806-0263.

TODO: TECHNICAL VERIFICATION – Verzeichnis der Verarbeitungstätigkeiten, Auftragsverarbeitungsverträge, Löschplan, Incident-Response-Prozess und operatives Datenschutzanfrageverfahren. TODO: LEGAL REVIEW – abschließende anwaltliche Prüfung vor Produktivbetrieb.