Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und der sonstigen datenschutzrechtlichen Vorschriften ist:

Datenturm GmbH
Schemmener Straße 14
51647 Gummersbach
Deutschland

Telefon: +49 2261 9913991
WhatsApp: +49 155 60917334
E-Mail: [email protected]

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung einer sicheren und funktionsfähigen Website, die Bearbeitung von Anfragen, die Anbahnung und Durchführung von Verträgen, die Bereitstellung von Kundenkonten und Supportleistungen oder die Erfüllung gesetzlicher Pflichten erforderlich ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO bei einer Einwilligung,
  • Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Maßnahmen und zur Vertragserfüllung,
  • Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen,
  • Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen,
  • § 25 TDDDG bei der Speicherung von Informationen in Ihrer Endeinrichtung oder beim Zugriff auf bereits gespeicherte Informationen.

3. Bereitstellung der Website und Server-Logfiles

Beim Aufruf unserer Website werden durch den Webserver und die vorgeschalteten Sicherheits- und Auslieferungssysteme automatisch technische Informationen verarbeitet. Dazu können insbesondere gehören:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • übertragene Datenmenge,
  • Referrer-URL,
  • Browsertyp und Browserversion,
  • Betriebssystem,
  • HTTP-Statuscode,
  • technische Sicherheits- und Fehlerereignisse.

Die Verarbeitung erfolgt zur sicheren, stabilen und fehlerfreien Bereitstellung der Website, zur Abwehr von Angriffen sowie zur technischen Fehleranalyse auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit und Funktionsfähigkeit unseres Onlineangebots.

Die regulären Server-Logfiles werden grundsätzlich nach spätestens 14 Tagen gelöscht. Eine längere Speicherung erfolgt nur, wenn dies zur Untersuchung eines konkreten Sicherheitsvorfalls oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

4. Hosting und technische Dienstleister

Die Website wird auf einem von uns administrierten Virtual Private Server betrieben. Hierbei können Hosting-, Infrastruktur-, Wartungs-, Backup- und IT-Sicherheitsdienstleister Zugriff auf personenbezogene Daten erhalten, soweit dies für die Leistungserbringung erforderlich ist.

Soweit solche Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden sie auf Grundlage von Art. 28 DSGVO eingesetzt. Wir beschränken den Zugriff auf das erforderliche Maß und treffen angemessene technische und organisatorische Schutzmaßnahmen.

5. Cloudflare

Wir nutzen Dienste der:

Cloudflare, Inc.
101 Townsend Street
San Francisco, California 94107
USA

Cloudflare stellt ein weltweit verteiltes Content Delivery Network sowie Sicherheits-, Proxy- und Schutzfunktionen bereit. Die Nutzung dient insbesondere:

  • der schnellen und stabilen Auslieferung unserer Website,
  • dem Schutz vor DDoS-Angriffen und missbräuchlichen Zugriffen,
  • der Erkennung automatisierter oder schädlicher Anfragen,
  • der Absicherung unserer technischen Infrastruktur.

Dabei können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser- und Geräteinformationen, HTTP-Header sowie sicherheitsbezogene Protokolldaten verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, leistungsfähigen und zuverlässigen Bereitstellung unseres Onlineangebots.

Cloudflare kann Daten auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Cloudflare, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Soweit die Voraussetzungen erfüllt sind, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO. Ergänzend sieht Cloudflare Standardvertragsklauseln der Europäischen Kommission vor.

Weitere Informationen:

https://www.cloudflare.com/privacypolicy/
https://www.cloudflare.com/cloudflare-customer-dpa/
https://www.dataprivacyframework.gov/participant/5666

6. Technisch erforderliche Cookies und ähnliche Technologien

6.1 PHPSESSID

Unsere Website verwendet den technisch erforderlichen Session-Cookie PHPSESSID. Er dient insbesondere:

  • der Sitzungsverwaltung,
  • der Sprachauswahl,
  • der Warenkorbverwaltung,
  • dem Schutz von Formularen durch CSRF-Token,
  • der Anmeldung und Verwaltung von Kundenkonten,
  • der Anzeige kurzfristiger Systemmeldungen.

Der Cookie enthält keine Klartext-Passwörter. Er wird grundsätzlich mit dem Ende der Browsersitzung gelöscht.

Die Speicherung beziehungsweise der Zugriff erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, soweit dies für die ausdrücklich gewünschte Nutzung der Website unbedingt erforderlich ist. Die anschließende Verarbeitung erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

6.2 Consent-Einstellung

Wir speichern Ihre Auswahl im Consent-Management unter der Bezeichnung dt_ck im lokalen Speicher Ihres Browsers. Gespeichert werden nur die gewählte Kategorie, die Version der Einwilligungsinformation und der Zeitpunkt der Auswahl.

Die Speicherung dient dazu, Ihre Auswahl zu beachten und die Einwilligung nachweisen zu können. Rechtsgrundlage sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. c und lit. f DSGVO.

Die Einstellung wird höchstens zwölf Monate gespeichert oder früher gelöscht, wenn Sie Ihre Auswahl über die Funktion „Datenschutzeinstellungen“ ändern oder die Browserdaten löschen.

7. Einwilligungsmanagement

Technisch nicht erforderliche Dienste werden erst geladen, wenn Sie zuvor ausdrücklich eingewilligt haben. Sie können Ihre Einwilligung jederzeit über den Link „Datenschutzeinstellungen“ mit Wirkung für die Zukunft ändern oder widerrufen.

Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

8. Webanalyse mit selbst gehostetem Matomo

Wir verwenden Matomo zur statistischen Auswertung der Nutzung unserer Website. Matomo wird von uns auf einer eigenen, von uns kontrollierten Serverumgebung unter analytics.neurog.eu betrieben.

Matomo wird erst nach Ihrer Einwilligung geladen. Wir konfigurieren Matomo so, dass:

  • keine Analyse-Cookies gesetzt werden,
  • IP-Adressen vor der Speicherung gekürzt werden,
  • keine Daten an den Matomo-Hersteller oder andere Analysedienste übermittelt werden,
  • Rohdaten automatisch nach einer festgelegten kurzen Frist gelöscht werden.

Verarbeitet werden können insbesondere:

  • gekürzte IP-Adresse,
  • aufgerufene Seiten,
  • Zeitpunkt und Dauer des Besuchs,
  • Referrer,
  • Browser-, Geräte- und Betriebssysteminformationen,
  • Bildschirmauflösung,
  • Interaktionen mit Links.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und, soweit ein Zugriff auf Informationen Ihrer Endeinrichtung erfolgt, § 25 Abs. 1 TDDDG.

Sie können Ihre Einwilligung jederzeit über „Datenschutzeinstellungen“ widerrufen.

9. Google Maps

Auf unserer Kontaktseite kann eine Karte von Google Maps eingebunden werden. Anbieter ist grundsätzlich:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland

Die Karte wird erst geladen, wenn Sie über den Platzhalter ausdrücklich zustimmen. Vor Ihrer Zustimmung findet über die Karteneinbindung keine Verbindung zu Google statt.

Nach der Aktivierung können insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer, Standortinformationen sowie weitere Nutzungsdaten an Google übermittelt werden. Wenn Sie bei einem Google-Konto angemeldet sind, kann Google den Aufruf Ihrem Konto zuordnen.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Google kann Daten auch in den USA verarbeiten. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Soweit dessen Voraussetzungen erfüllt sind, erfolgt die Übermittlung gemäß Art. 45 DSGVO. Ergänzend können Standardvertragsklauseln eingesetzt werden.

Weitere Informationen:

https://policies.google.com/privacy?hl=de
https://www.dataprivacyframework.gov/participant/5780

10. Schriftarten

Die auf dieser Website verwendeten Schriftarten werden lokal von unserem Server bereitgestellt. Beim Seitenaufruf wird daher allein wegen der Darstellung der Schrift keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter hergestellt.

11. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten. Dazu können insbesondere Name, Kontaktdaten, Unternehmen, Inhalt der Anfrage und weitere freiwillig übermittelte Angaben gehören.

Dient Ihre Kontaktaufnahme der Anbahnung oder Durchführung eines Vertrags, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei allgemeinen geschäftlichen oder organisatorischen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Beantwortung Ihrer Anfrage.

Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten, berechtigten Interessen oder möglichen Rechtsansprüche entgegenstehen.

12. Kontaktformular

Bei Nutzung des Kontaktformulars können insbesondere folgende Daten verarbeitet werden:

  • Name,
  • E-Mail-Adresse,
  • Telefonnummer, sofern freiwillig angegeben,
  • Unternehmen, sofern angegeben,
  • Betreff,
  • Nachrichteninhalt,
  • Datum und Uhrzeit,
  • IP-Adresse,
  • Browser- beziehungsweise User-Agent-Informationen,
  • Spracheinstellung.

Pflichtfelder sind entsprechend gekennzeichnet. Die Daten werden zur Bearbeitung und Beantwortung Ihrer Anfrage verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. In sonstigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Nicht vertragsrelevante Kontaktanfragen werden grundsätzlich spätestens zwölf Monate nach abschließender Bearbeitung gelöscht. Wird aus der Anfrage ein Vertragsverhältnis, gelten die hierfür vorgesehenen gesetzlichen und vertraglichen Aufbewahrungsfristen.

13. Angebots-, Warenkorb- und Serveranfragen

Unsere Website ermöglicht es, Produkte oder Leistungen auszuwählen und eine unverbindliche Anfrage zu übermitteln. Die Übermittlung über die Website ist keine zahlungspflichtige Bestellung und führt nicht unmittelbar zu einem Vertrag.

Dabei können insbesondere verarbeitet werden:

  • Name,
  • Unternehmen,
  • E-Mail-Adresse,
  • Telefonnummer,
  • ausgewählte Produkte und Leistungen,
  • Preis- und Tarifangaben,
  • Projektbeschreibung und Nachricht,
  • Sprache,
  • IP-Adresse und User-Agent,
  • bei Serveranfragen zusätzlich Paket, Laufzeit, Domain, DNS-Angaben, Control-Panel, gewünschte IP-Anzahl und technische Hinweise.

Die Verarbeitung erfolgt zur Prüfung Ihrer Anfrage, zur Erstellung eines individuellen Angebots und zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Kommt kein Vertrag zustande, werden die Daten grundsätzlich spätestens zwölf Monate nach Abschluss der Anfrage gelöscht, soweit keine Rechtsansprüche oder gesetzlichen Pflichten entgegenstehen. Kommt ein Vertrag zustande, werden die erforderlichen Vertrags- und Abrechnungsdaten nach den gesetzlichen Aufbewahrungsfristen gespeichert.

14. Kundenkonto und Registrierung

Bei Registrierung und Nutzung eines Kundenkontos verarbeiten wir insbesondere:

  • Name,
  • E-Mail-Adresse,
  • Unternehmen,
  • Telefonnummer,
  • Benutzer- beziehungsweise Mitgliedsnummer,
  • vorgegebenes Avatarbild,
  • sicher gehashtes Passwort,
  • Registrierungs- und Nutzungszeitpunkte,
  • dem Konto zugeordnete Vertrags-, Bestell-, Service- und Abonnementdaten.

Passwörter werden nicht im Klartext gespeichert.

Die Verarbeitung erfolgt zur Einrichtung und Verwaltung des Kundenkontos sowie zur Anbahnung und Durchführung von Verträgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Das Kundenkonto wird gelöscht, wenn es nicht mehr benötigt wird und keine gesetzlichen Aufbewahrungspflichten, laufenden Verträge, offenen Forderungen oder Rechtsansprüche entgegenstehen. Gesetzlich aufzubewahrende Vertrags- und Abrechnungsdaten werden vom aktiven Kundenkonto getrennt und bis zum Ablauf der jeweiligen Frist gesperrt gespeichert.

15. Kundenbereich, Services und Abonnements

Im Kundenbereich können je nach Vertragsverhältnis insbesondere folgende Daten verarbeitet und angezeigt werden:

  • Bestellungen und Statusinformationen,
  • gebuchte Dienstleistungen,
  • Server-IP-Adressen,
  • Hostnamen und Betriebssystem,
  • Ressourcen und Serverstandort,
  • Preise, Laufzeiten und Abonnementdaten,
  • interne, vertragsbezogene Notizen,
  • Supportvorgänge.

Die Verarbeitung erfolgt zur Vertragserfüllung und Kundenbetreuung gemäß Art. 6 Abs. 1 lit. b DSGVO.

16. Support-Tickets

Wenn Sie ein Support-Ticket erstellen oder beantworten, verarbeiten wir insbesondere:

  • Benutzer- beziehungsweise Kundenzuordnung,
  • Kategorie,
  • Betreff,
  • Nachrichten und Antworten,
  • Status,
  • Zeitpunkte,
  • Namen der beteiligten Mitarbeiter und Nutzer.

Die Verarbeitung erfolgt zur Durchführung des Vertrags und zur Bearbeitung von Supportanfragen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen technischen Anfragen kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Supportvorgänge werden grundsätzlich bis zum Ende des Vertragsverhältnisses und anschließend bis zum Ablauf der regelmäßigen Verjährungsfrist gespeichert, soweit keine kürzere Löschung möglich ist oder gesetzliche Aufbewahrungspflichten entgegenstehen.

17. Android-Beta-Anmeldung

Für die Anmeldung zu einer geschlossenen Android-Beta verarbeiten wir den angegebenen Namen, die für Google Play verwendete E-Mail-Adresse sowie den Zeitpunkt der Anmeldung.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Beta-Anfrage und zur Durchführung vorvertraglicher beziehungsweise von Ihnen ausdrücklich gewünschter Maßnahmen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Die Daten werden nach Ende der Beta-Phase beziehungsweise nach abschließender Bearbeitung der Anmeldung grundsätzlich innerhalb von sechs Monaten gelöscht, sofern kein anschließendes Vertrags- oder Nutzungsverhältnis entsteht.

Beim Aufruf von Google Play verlassen Sie unsere Website. Die weitere Verarbeitung erfolgt durch Google nach dessen eigener Datenschutzerklärung.

18. Domain-Verfügbarkeitsprüfung

Unsere Website bietet eine technische Domain-Verfügbarkeitsprüfung für bestimmte Endungen an. Die eingegebenen Domainnamen werden serverseitig an die jeweils zuständige Registry beziehungsweise deren öffentliches RDAP-System übermittelt. Je nach Endung können dies insbesondere sein:

  • DENIC eG für .de,
  • Verisign, Inc. für .com und .net,
  • Public Interest Registry für .org.

Übermittelt werden der eingegebene Domainname sowie technisch bedingt die IP-Adresse unseres Servers. Ihre eigene IP-Adresse wird nicht als Bestandteil der RDAP-Anfrage an die Registry weitergegeben, kann jedoch in unseren Server- und Sicherheitsprotokollen verarbeitet werden.

Bitte geben Sie in die Domain-Suche keine personenbezogenen oder vertraulichen Informationen ein.

Die Verarbeitung erfolgt zur Durchführung der von Ihnen gewünschten Domainprüfung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und zur sicheren technischen Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Bei US-amerikanischen Registries kann eine Verarbeitung in den USA stattfinden. Soweit der Suchbegriff selbst personenbezogene Daten enthält, erfolgt die Übermittlung auf Ihre ausdrückliche Veranlassung zur Durchführung der gewünschten Prüfung. Wir beschränken die Übermittlung auf den eingegebenen Domainnamen.

19. E-Mail-Versand über Google Workspace

Für den technischen Versand und Empfang geschäftlicher E-Mails, insbesondere bei Kontakt-, Angebots-, Bestell-, Beta- und Supportvorgängen, nutzen wir Google Workspace mit Gmail- beziehungsweise SMTP-Funktionen.

Vertragspartner kann, abhängig vom konkreten Vertragsmodell, insbesondere sein:

Google Cloud EMEA Limited
70 Sir John Rogerson’s Quay
Dublin 2
Irland

Im Rahmen der Leistungserbringung können weitere Unternehmen der Google-Gruppe und Unterauftragnehmer, insbesondere Google LLC in den USA, einbezogen werden.

Dabei können insbesondere verarbeitet werden:

  • Absender- und Empfängeradressen,
  • Namen und Kontaktdaten,
  • Betreff und Nachrichteninhalt,
  • technische Versand- und Protokolldaten,
  • IP-Adresse und Zeitstempel,
  • Vertrags-, Bestell- oder Supportinformationen.

Die Rechtsgrundlage richtet sich nach der jeweiligen Kommunikation und ist insbesondere Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO.

Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Soweit dessen Voraussetzungen erfüllt sind, erfolgt die Übermittlung auf Grundlage von Art. 45 DSGVO. Ergänzend können Standardvertragsklauseln der Europäischen Kommission gelten.

Weitere Informationen:

https://policies.google.com/privacy?hl=de
https://cloud.google.com/terms/data-processing-addendum
https://www.dataprivacyframework.gov/participant/5780

20. Technische E-Mail-Protokolle

Zur Überwachung der technischen Zustellung speichern wir nur die hierfür erforderlichen Metadaten, insbesondere Empfänger, Nachrichtentyp, Versandzeitpunkt und Erfolgsstatus. Vollständige Nachrichteninhalte werden nicht dauerhaft in einem zusätzlichen technischen Mail-Log gespeichert.

Technische Versandprotokolle werden grundsätzlich nach spätestens 30 Tagen gelöscht, sofern sie nicht zur Untersuchung eines konkreten Fehlers, Sicherheitsvorfalls oder zur Verteidigung von Rechtsansprüchen erforderlich sind.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen und nachvollziehbaren Zustellung geschäftlicher Kommunikation.

21. WhatsApp

Unsere Website kann einen Link zur Kontaktaufnahme über WhatsApp enthalten. Eine Verbindung zu WhatsApp wird erst hergestellt, wenn Sie den Link anklicken.

Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:

WhatsApp Ireland Limited
Merrion Road
Dublin 4, D04 X2K5
Irland

Bei Nutzung von WhatsApp können insbesondere Telefonnummer, Profil- und Kontaktdaten, Kommunikationsinhalte, Metadaten sowie technische Geräteinformationen verarbeitet werden. Eine Verarbeitung außerhalb der EU beziehungsweise des EWR kann nicht ausgeschlossen werden.

Nutzen Sie WhatsApp nur, wenn Sie mit der Verarbeitung durch WhatsApp einverstanden sind. Alternativ können Sie uns per E-Mail oder Telefon kontaktieren.

Weitere Informationen:

https://www.whatsapp.com/legal/privacy-policy-eea?lang=de

22. Externe Links zu Google Play und Google Search

Unsere Website enthält Links zu Google Play und zu Google Search. Eine Datenübermittlung an Google erfolgt durch diese Links erst, wenn Sie sie anklicken. Ab diesem Zeitpunkt verarbeitet Google die Daten in eigener Verantwortung.

Weitere Informationen:

https://policies.google.com/privacy?hl=de

23. Empfänger und Kategorien von Empfängern

Innerhalb unseres Unternehmens erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen.

Darüber hinaus können Daten im erforderlichen Umfang an folgende Kategorien von Empfängern übermittelt werden:

  • Hosting-, Infrastruktur- und Backup-Dienstleister,
  • CDN- und IT-Sicherheitsdienstleister,
  • E-Mail- und Kommunikationsdienstleister,
  • technische Wartungs- und Supportdienstleister,
  • Steuerberater, Buchhaltung und Zahlungsabwicklung, soweit erforderlich,
  • Rechtsanwälte und sonstige berufliche Berater,
  • Registries und technische Domain-Dienste,
  • Behörden und Gerichte, soweit eine gesetzliche Verpflichtung besteht.

24. Drittlandübermittlungen

Eine Übermittlung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur unter Beachtung der Art. 44 ff. DSGVO.

Als Übermittlungsgrundlage kommen insbesondere in Betracht:

  • ein Angemessenheitsbeschluss der Europäischen Kommission,
  • eine gültige Zertifizierung nach dem EU-U.S. Data Privacy Framework,
  • Standardvertragsklauseln der Europäischen Kommission,
  • andere geeignete Garantien,
  • ausnahmsweise eine gesetzliche Ausnahme nach Art. 49 DSGVO.

25. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Insbesondere gelten grundsätzlich folgende Kriterien:

  • Server-Logfiles: höchstens 14 Tage,
  • technische E-Mail-Metadaten: höchstens 30 Tage,
  • nicht vertragsrelevante Kontakt- und Angebotsanfragen: höchstens zwölf Monate nach Abschluss,
  • Beta-Anmeldungen: grundsätzlich höchstens sechs Monate nach Ende beziehungsweise Bearbeitung,
  • Kundenkonten: für die Dauer der aktiven Nutzung und anschließend bis zur Klärung offener Vertrags- und Rechtsfragen,
  • Supportdaten: für die Vertragsdauer und anschließend grundsätzlich bis zum Ablauf der regelmäßigen Verjährungsfrist,
  • Vertrags-, Handels- und Steuerunterlagen: nach der jeweils anwendbaren gesetzlichen Frist regelmäßig sechs, acht oder zehn Jahre,
  • Backups: nach einem dokumentierten Rotations- und Löschkonzept.

Daten können länger gespeichert werden, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder aufgrund eines gesetzlichen Aufbewahrungsverbots erforderlich ist.

26. Pflicht zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben.

Bestimmte Angaben sind jedoch erforderlich, um eine Anfrage zu bearbeiten, ein Angebot zu erstellen, ein Kundenkonto einzurichten oder einen Vertrag abzuschließen und durchzuführen. Ohne diese Angaben können wir die gewünschte Leistung möglicherweise nicht oder nicht vollständig erbringen.

Pflichtfelder werden entsprechend gekennzeichnet.

27. Sicherheit der Verarbeitung

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere verschlüsselte Verbindungen, Zugriffs- und Berechtigungskonzepte, Protokollierung sicherheitsrelevanter Ereignisse, Datensicherungen, Aktualisierungs- und Löschverfahren sowie Maßnahmen gegen unbefugte Zugriffe.

Eine vollständige Sicherheit bei der Datenübertragung im Internet kann technisch nicht garantiert werden.

28. Keine automatisierte Entscheidungsfindung

Über diese Website findet keine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

Die auf der Website dargestellten KI-Produkte sind Produktinformationen. Über die Datenturm-Website werden derzeit keine Website-Besucherdaten an einen Anbieter generativer KI übermittelt.

29. Rechte betroffener Personen

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft gemäß Art. 15 DSGVO,
  • Berichtigung gemäß Art. 16 DSGVO,
  • Löschung gemäß Art. 17 DSGVO,
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
  • Datenübertragbarkeit gemäß Art. 20 DSGVO,
  • Widerspruch gemäß Art. 21 DSGVO,
  • Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO,
  • Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

[email protected]

Bei begründeten Zweifeln an Ihrer Identität können wir zusätzliche Informationen zur Identitätsprüfung anfordern.

30. Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen.

Wir verarbeiten die betroffenen Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

31. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Unternehmen mit Sitz in Nordrhein-Westfalen ist insbesondere zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland

Telefon: +49 211 38424-0
E-Mail: [email protected]
Website: https://www.ldi.nrw.de/

32. Aktualität und Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich gesetzliche Anforderungen, eingesetzte Dienste oder technische Abläufe ändern.

Stand: 15. Juli 2026

Qualitätssiegel
Serverstandort Deutschland
Automatische Backups