1. Verantwortlicher
Daniel Schneider
DS-DigitalSolutions by Daniel Schneider
Am Schloß 19a
09669 Frankenberg/Sa.
Deutschland
Telefon: +49 174 345 1234
E-Mail: info@ds-digitalsolutions.de
2. Bereitstellung der Website und Serverprotokolle
Die Website wird auf einer von uns betriebenen virtuellen Serverumgebung in Deutschland bereitgestellt. Die Domain und die dafür erforderlichen DNS-Dienste werden durch die STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, bereitgestellt.
Beim Aufruf der Website verarbeitet die Serverumgebung technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Seite oder Datei, übertragene Datenmenge, Referrer-URL, Browser, Betriebssystem sowie Zugriffsstatus gehören. Die Verarbeitung ist erforderlich, um die Website sicher und zuverlässig auszuliefern, Fehler zu erkennen und Angriffe abzuwehren.
Die Zugriffsprotokolle des WordPress-Webservers werden ausschließlich in lokal rotierenden Container-Protokollen gespeichert. Die Rotation ist auf höchstens drei Dateien mit jeweils 10 MB begrenzt; ältere Protokollabschnitte werden automatisch überschrieben. Der vorgeschaltete Webserver führt für diese Website kein zusätzliches Zugriffsprotokoll. Technische Dienst- und Fehlermeldungen können außerdem im größenbasiert rotierenden Systemjournal enthalten sein. Eine gesonderte Speicherung kann erfolgen, wenn dies zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und wirtschaftlichen Betrieb der Website.
3. Kontaktformular
Wenn du das Kontaktformular nutzt, verarbeiten wir deinen Namen, deine E-Mail-Adresse und deine Nachricht. Organisation, Telefonnummer und Thema kannst du freiwillig angeben. Die Pflichtangaben benötigen wir, um deine Anfrage zuzuordnen und zu beantworten. Ohne diese Angaben können wir die Anfrage nicht über das Formular bearbeiten.
Die Formulardaten werden nicht als Nachricht in der WordPress-Datenbank gespeichert. Für die technische Zustellung wird die Anfrage über den SMTP-Dienst Brevo an unser Microsoft-365-Postfach übermittelt. Dabei verarbeitet Brevo insbesondere Absender- und Empfängeradresse, Nachrichteninhalt, Versandzeitpunkt und Zustellstatus. Im Postfach werden die von dir übermittelten Angaben zur Bearbeitung der Anfrage gespeichert.
Zum Schutz vor automatisierten Eingaben verwenden wir ein unsichtbares Prüffeld, einen zeitlich begrenzten Sicherheitsschlüssel und eine kurzfristige Zugriffsbeschränkung. Hierfür wird aus der anfragenden IP-Adresse mithilfe eines geheimen, serverseitigen Schlüssels eine technische Prüfkennung gebildet. Die IP-Adresse wird dabei nicht im Klartext in der Prüfkennung gespeichert; die Kennung wird höchstens eine Minute zwischengespeichert. Abgelehnte Anfragen werden nur mit einem technischen Fehlergrund, nicht mit den Formularinhalten, protokolliert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit deine Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. In anderen Fällen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung deiner Anfrage und im Schutz des Formulars vor Missbrauch.
4. Kontakt per E-Mail und Telefon
Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir die von dir mitgeteilten Kontaktdaten und Inhalte, um deine Anfrage zu beantworten. Bei E-Mails nutzen wir Microsoft 365 zur Verwaltung des Postfachs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglicher oder vertraglicher Kommunikation und ansonsten Art. 6 Abs. 1 lit. f DSGVO.
5. WhatsApp Business
Auf der Website bieten wir einen freiwilligen Link zu WhatsApp Business an. Beim bloßen Aufruf unserer Website wird noch keine Verbindung zu WhatsApp hergestellt. Erst wenn du den Link auswählst oder uns über WhatsApp schreibst, verarbeitet WhatsApp Ireland Limited die dabei anfallenden Kommunikations-, Kontakt-, Geräte- und Nutzungsdaten nach den eigenen Bedingungen. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann dabei nicht ausgeschlossen werden.
Wir verarbeiten deine WhatsApp-Nachricht zur Beantwortung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Du kannst uns jederzeit alternativ per Telefon, E-Mail oder Kontaktformular erreichen. Weitere Informationen findest du in der Datenschutzrichtlinie von WhatsApp.
6. Versanddienst Brevo
Für die Zustellung von Nachrichten aus dem Kontaktformular nutzen wir den SMTP-Dienst Brevo. Anbieter für unser deutsches Kundenkonto ist die Brevo GmbH in Berlin. Brevo verarbeitet die Daten in unserem Auftrag. Mit dem Anbieter besteht eine Vereinbarung zur Auftragsverarbeitung.
Transaktionsprotokolle werden in unserem Brevo-Konto auf höchstens einen Monat begrenzt; Inhaltsvorschauen werden deaktiviert. Weitere Informationen stellt Brevo in seinen Datenschutzhinweisen bereit.
7. Microsoft 365
Für E-Mail-Kommunikation und die Bearbeitung von Anfragen nutzen wir Microsoft 365. Dienstanbieter für Kunden im Europäischen Wirtschaftsraum ist regelmäßig die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Microsoft verarbeitet Daten als Auftragsverarbeiter nach den vereinbarten Datenschutzbedingungen. Für unseren Microsoft-365-Mandanten weist Microsoft für Exchange Online sowohl als aktuelle als auch als zugesicherte Geografie Deutschland aus. Je nach Dienst und Supportfall können Daten auch in Staaten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Microsoft verwendet hierfür die gesetzlich vorgesehenen Schutzmechanismen.
Weitere Informationen findest du in den Microsoft-Datenschutzbestimmungen.
8. Datenschutzfreundliche Webanalyse mit Umami
Wir verwenden eine selbst gehostete Instanz der Open-Source-Software Umami, um die Nutzung der Website in zusammengefasster Form auszuwerten. Dabei werden Seitenaufrufe, Referrer, Browser, Betriebssystem, Gerätetyp und ungefähres Herkunftsland verarbeitet. Umami setzt für die Webanalyse keine Cookies ein, erstellt keine websiteübergreifenden Profile und speichert keine vollständigen IP-Adressen.
Eine Sitzung wird mit einer anonymisierten Kennung erfasst. Wir verwenden keine Umami-Funktionen, um Namen, E-Mail-Adressen, Formularinhalte oder andere benutzerdefinierte personenbezogene Merkmale zu erfassen. Die Analysedaten verbleiben auf unserer eigenen Serverumgebung und werden nach spätestens 180 Tagen aus der produktiven Datenbank gelöscht. Sicherungskopien können die Daten anschließend noch für höchstens 30 Tage enthalten und werden ausschließlich zur Wiederherstellung nach einem technischen Ausfall verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Reichweite, technische Nutzung und Inhalte der Website zu verstehen und das Angebot zu verbessern, ohne Besucher über mehrere Websites zu verfolgen.
9. Cookies und lokale Speicherung
Für Besucher setzt die öffentlich zugängliche Website keine nicht erforderlichen Cookies ein. Das Kontaktformular funktioniert ohne eigenes Benutzerkonto und ohne Marketing-Cookies. WordPress setzt technisch erforderliche Cookies, wenn sich berechtigte Redakteure im Administrationsbereich anmelden. Diese dienen ausschließlich der Anmeldung, Sicherheit und Bedienung des Redaktionssystems.
10. Empfänger und Übermittlungen in Drittländer
Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Dazu gehören insbesondere Brevo für den Formularversand, Microsoft für E-Mail und Postfachverwaltung sowie STRATO für Domain- und DNS-Dienste. Darüber hinaus geben wir Daten nur weiter, wenn eine gesetzliche Verpflichtung besteht oder du dies ausdrücklich veranlasst hast.
Soweit Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission. Beim von dir freiwillig gestarteten WhatsApp-Kontakt gelten ergänzend die Datenschutzbestimmungen von WhatsApp.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anfragen, aus denen kein Vertragsverhältnis entsteht, löschen wir grundsätzlich spätestens zwölf Monate nach abschließender Bearbeitung. Vertrags- und geschäftsbezogene Korrespondenz wird entsprechend den gesetzlichen Aufbewahrungs- und Nachweispflichten gespeichert. Die besonderen Fristen für Serverprotokolle, Brevo-Protokolle und Umami-Daten sind in den jeweiligen Abschnitten genannt.
12. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Wenn eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese mit Wirkung für die Zukunft widerrufen.
13. Widerspruchsrecht
Du kannst aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen eine Verarbeitung Widerspruch einlegen, die auf Art. 6 Abs. 1 lit. f DSGVO beruht. Wir verarbeiten die betreffenden Daten dann nicht weiter, sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung vorliegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
14. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz ist grundsätzlich die Sächsische Datenschutz- und Transparenzbeauftragte zuständig:
Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
E-Mail: post@sdtb.sachsen.de
www.datenschutz.sachsen.de
15. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Stand: August 2026