Verantwortliche Stelle
IT-Service Harting
Inhaber: Giovanni Harting
Friedrich-Wolf-Str. 1898527 Suhl
Deutschland
Wie werden Ihre Daten verarbeitet?
Wir speichern und verwenden Ihre personenbezogenen Daten nur für die Bearbeitung Ihrer Aufträge und für die Kontaktaufnahme mit Ihnen. Soweit Sie unseren Newsletter abonniert haben, nutzen wir Ihre E-Mail-Adresse darüber hinaus zu dessen Versand.
Welche Kategorien von Daten werden erhoben?
Bei jedem Aufruf unserer Internetseite wird u.a. Ihre IP-Adresse in anonymisierter Form gespeichert. Wenn Sie sich bei uns registrieren, werden Ihre Kontaktdaten gespeichert. Wenn Sie Produkte bei uns bestellen, werden auch Ihre Adresse und Ihre Zahlungsdaten gespeichert.
Registrierungsdaten
Im Rahmen Ihrer Registrierung bei uns müssen wir bestimmte personenbezogene Daten von Ihnen als Ihre Registrierungsdaten erheben und verarbeiten. Z.B. benötigen wir Ihren Namen, Adressdaten, Telefonnummer, Zahlungsdaten und Ihre E-Mail-Adresse um Ihre Bestellungen zu bearbeiten.
Bei der Bezahlung mit Kreditkarte erfassen und speichern wir keine Zahlungsverkehrsinformationen wie Kreditkartennummern oder Prüfnummern. Diese geben Sie ausschließlich direkt dem jeweiligen Zahlungsdiensteanbieter bekannt.
Löschen Sie Ihr Nutzerkonto, anonymisieren wir die Kontodaten. Rechnungs- und buchhaltungsrelevante Unterlagen müssen wir jedoch gesetzlich weiter aufbewahren: Buchungsbelege acht Jahre, Bücher und Aufzeichnungen zehn Jahre (§ 147 AO), Handels- und Geschäftsbriefe sechs Jahre (§ 257 HGB). Für die Dauer dieser Fristen wird die Verarbeitung nach Art. 18 DSGVO auf die Erfüllung der Aufbewahrungspflicht beschränkt; nach Fristablauf werden die Daten gelöscht. Die Löschung Ihres Nutzerkontos können Sie über das Kundenportal veranlassen oder per E-Mail an service@itsh.dev verlangen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
E-Mail-Adressen & Newsletter
Wenn Sie unseren Newsletter abonniert haben, speichern wir ebenfalls Ihre E-Mail-Adresse. Wir löschen diese Daten, wenn Sie Ihr Nutzerkonto löschen oder wenn Sie den Newsletter abbestellt haben.
Zur Gewährleistung einer einverständlichen Newsletter-Versendung nutzen wir das sogenannte Double-Opt-in-Verfahren. Im Zuge dessen lässt sich der potentielle Empfänger in einen Verteiler aufnehmen. Anschließend erhält der Nutzer durch eine Bestätigungs-E-Mail die Möglichkeit, die Anmeldung rechtssicher zu bestätigen.
Die erteilte Einwilligung zur Speicherung der Daten können Sie jederzeit widerrufen, etwa über den "Abmelden"-Link im Newsletter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Den Nachweis der Einwilligung (Zeitpunkt, IP-Adresse, Bestätigungslink) bewahren wir nach Art. 7 Abs. 1 DSGVO für die Dauer des Abonnements und drei Jahre darüber hinaus auf.
Server-Logfiles
Immer wenn Sie unsere Internetseiten aufrufen, speichern wir automatisch bestimmte Daten. Dazu gehören u. a. IP-Adresse, Typ und Version des verwendeten Browsers, Uhrzeit, Datum sowie die Website, von der Sie zu uns gelangt sind. Die IP-Adresse wird in den Webserver-Protokollen gekürzt gespeichert (das letzte Oktett bzw. bei IPv6 die letzten 80 Bit werden entfernt). Diese Kürzung erschwert eine Zuordnung erheblich, schließt sie aber nicht mit letzter Sicherheit aus; wir behandeln die Protokolle daher weiterhin als personenbezogene Daten. Hiervon zu unterscheiden ist die ungekürzte Speicherung Ihrer IP-Adresse im Aktivitätsprotokoll Ihres Kundenkontos, die wir gesondert unter „Missbrauchsprävention“ beschreiben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: 14 Tage; danach werden die Protokolle automatisch gelöscht.
Fehlerüberwachung (Sentry)
Wir verwenden Sentry, einen Dienst der Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA, zur Überwachung und Diagnose von Anwendungsfehlern. Vertreter in der Union ist die Sentry Software Netherlands B.V., Amsterdam.
Bei einem Fehler werden folgende Daten erfasst: Fehlerprotokolle, Geräteinformationen, Browser-Informationen und IP-Adresse (anonymisiert). Die Daten werden für 90 Tage gespeichert.
Sentry ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Sentry.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Verbesserung der Anwendung)
Bot-Schutz (Cloudflare Turnstile)
Wir verwenden Cloudflare Turnstile, einen Dienst der Cloudflare Inc., 101 Townsend Street, San Francisco, CA 94107, USA, zum Schutz vor automatisiertem Missbrauch (Bots, Spam).
Bei der Nutzung werden folgende Daten erfasst: Browser-Informationen, IP-Adresse und Interaktionsmuster. Im Gegensatz zu herkömmlichen CAPTCHA-Lösungen setzt Turnstile keine Tracking-Cookies und ist datenschutzfreundlicher gestaltet.
Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch). Turnstile wird bereits beim Aufruf von Formularseiten wie der Anmeldung geladen, also vor einer Cookie-Einwilligung. Der damit verbundene Zugriff auf Ihre Endeinrichtung ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um den von Ihnen aufgerufenen Dienst vor automatisierten Angriffen zu schützen, und daher einwilligungsfrei.
Website-Analyse
Wir setzen auf unserer Website das Open-Source-Webanalysetool Matomo als selbstgehostetes System ein. Matomo speichert keine Cookies und greift auch sonst nicht auf Ihre Endeinrichtung zu; eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich. Verarbeitet werden gekürzte IP-Adresse, aufgerufene Seiten, Verweisquelle sowie Browser- und Geräteangaben. Die Daten verlassen unsere eigene Infrastruktur nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der bedarfsgerechten Gestaltung und der Reichweitenmessung unseres Angebots; da die Auswertung ohne Endgerätezugriff und ohne Zusammenführung mit anderen Datenquellen erfolgt, überwiegen Ihre Interessen nicht. Sie können der Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen.
Speicherdauer: 14 Monate.
Marketing & Werbung (Google Ads)
Mit Ihrer ausdrücklichen Einwilligung verwenden wir Google Ads, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur Messung der Wirksamkeit unserer Werbekampagnen.
Bei Erteilung Ihrer Einwilligung werden folgende Daten erfasst: Google Click ID (GCLID), Seitenaufrufe, Conversion-Ereignisse und IP-Adresse. Diese Daten werden zur Analyse und Optimierung unserer Werbemaßnahmen verwendet.
Sie können Ihre Einwilligung jederzeit über den Link "Cookie-Einstellungen" in der Fußzeile widerrufen.
Unter dem EU-US Data Privacy Framework zertifiziert ist die Google LLC, an die die Google Ireland Limited die Daten weitergibt; ergänzend bestehen Standardvertragsklauseln. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Datenweitergabe an Dritte
Neben uns haben externe Dienstleister Zugriff auf Ihre Daten, die uns bei der Erbringung unserer Leistungen unterstützen. Unsere gesamte Infrastruktur betreiben wir bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Rechenzentren in Deutschland. Domains registrieren wir über die INWX GmbH, Prinzessinnenstraße 30, 10969 Berlin. Beide sind unsere Auftragsverarbeiter. Eine jeweils aktuelle Übersicht der eingesetzten Unterauftragsverarbeiter halten wir im Kundenportal bereit.
Domainregistrierung
Wenn wir für Sie eine Domain registrieren, geben wir die dafür erforderlichen Inhaberdaten (Name, Anschrift, E-Mail-Adresse, Telefonnummer) an unseren Registrar INWX GmbH (Deutschland) und über diesen an die für die jeweilige TLD zuständige Registrierungsstelle weiter. Je nach TLD kann die Registrierungsstelle außerhalb des EWR ansässig sein; die Übermittlung ist dann für die Erfüllung Ihres Auftrags erforderlich (Art. 49 Abs. 1 lit. b DSGVO). Ein Teil dieser Daten kann über öffentliche Verzeichnisdienste (WHOIS/RDAP) abrufbar sein, soweit die Registrierungsstelle dies vorsieht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für die Richtigkeit der Registrierungsdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 49 BSIG.
Zahlungsabwicklung (Stripe)
Zahlungen wickeln wir über die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland ab. Diese ist für Kunden im Europäischen Wirtschaftsraum unser Vertragspartner und gibt die Daten an die Stripe, Inc., South San Francisco, USA weiter. Übermittelt werden Name, E-Mail-Adresse, Zahlungsinformationen und IP-Adresse.
Die Stripe, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Inkasso
Begleichen Sie fällige Forderungen trotz Mahnung nicht, geben wir die zur Beitreibung erforderlichen Daten (Name, Anschrift, Forderungshöhe und -grund) an ein Inkassounternehmen weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchsetzung offener Forderungen).
Drittländer
Übermittlungen in Drittländer finden ausschließlich an die in dieser Erklärung einzeln benannten Empfänger statt. Für die US-Empfänger Stripe, Inc., Functional Software, Inc. (Sentry), Cloudflare, Inc. und Google LLC stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO); ergänzend haben wir mit diesen Empfängern Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO vereinbart, die auch dann tragen, wenn der Angemessenheitsbeschluss entfallen sollte. Eine Kopie der Garantien stellen wir Ihnen auf Anfrage zur Verfügung.
Datenverarbeitung
Ihre Inhalts-, Hosting- und Kundendaten werden ausschließlich in ISO 27001 zertifizierten Rechenzentren in Deutschland verarbeitet. Hiervon ausgenommen sind die in dieser Erklärung einzeln benannten Hilfsdienste mit Drittlandsbezug (Zahlungsabwicklung, Fehlerdiagnose, Bot-Schutz und — bei erteilter Einwilligung — Werbemessung); für diese gelten die dort genannten Garantien.
Onlinepräsenzen in sozialen Medien
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit unseren Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können.
Für die Verarbeitung von Nutzungsdaten auf den Plattformseiten sind wir gemeinsam mit dem jeweiligen Anbieter verantwortlich (Art. 26 DSGVO). Das Wesentliche der Vereinbarungen stellen die Plattformbetreiber in ihren Bedingungen bereit; auf die dortige Verarbeitung haben wir keinen bestimmenden Einfluss. Ihre Betroffenenrechte können Sie sowohl uns gegenüber als auch gegenüber dem Plattformbetreiber geltend machen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation und Außendarstellung).
Produktberatung per Livechat
Für Support-Anfragen setzen wir das Ticket- und Chat-System Zammad ein. Das Chat-Widget wird ausschließlich im eingeloggten Kundenbereich geladen, nicht auf den öffentlichen Seiten. Verarbeitet werden die von Ihnen übermittelten Nachrichteninhalte, Ihre Kontaktdaten sowie technische Verbindungsdaten. Zammad betreiben wir auf eigener Infrastruktur in Deutschland; eine Weitergabe an Dritte findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bearbeitung vertragsbezogener Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Interesse an der Beantwortung von Anfragen).
Speicherdauer: Support-Vorgänge werden drei Jahre nach Abschluss gelöscht.
E-Mail Hosting
Im Rahmen unseres E-Mail Hosting Dienstes verarbeiten wir E-Mail-Inhalte (Nachrichten, Anhänge), E-Mail-Metadaten (Absender, Empfänger, Betreff, Zeitstempel), Anmeldedaten (IP-Adressen, Zeitpunkte) sowie IMAP- und SMTP-Sitzungsdaten.
Die Verarbeitung erfolgt auf unserem selbst betriebenen Mailserver in ISO 27001:2022 zertifizierten Rechenzentren in Deutschland. Es findet keine Übermittlung in Drittländer statt.
E-Mail-Inhalte werden für die Dauer des Vertragsverhältnisses gespeichert und nach Vertragsende gemäß dem Auftragsverarbeitungsvertrag gelöscht oder zurückgegeben. Anmeldeprotokolle und Nachrichtenmetadaten werden nach 90 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Webhosting
Im Rahmen unseres Webhosting Dienstes speichern wir die vom Kunden bereitgestellten Website-Inhalte, Datenbankinhalte sowie Dateien, die über den Dateizugriff (SFTP) hochgeladen werden.
Zugriffsprotokolle des Webservers (IP-Adresse in anonymisierter Form, Zeitpunkt, aufgerufene Seite) und SFTP-Zugriffsprotokolle werden für Sicherheitszwecke erhoben.
Für die von Kunden auf dem Webhosting gespeicherten personenbezogenen Daten Dritter ist der Kunde selbst Verantwortlicher im Sinne der DSGVO (vgl. § 8 unserer AGB).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Cookies und Zugriffe auf Ihre Endeinrichtung
Das Speichern von Informationen in Ihrer Endeinrichtung und der Zugriff darauf sind nach § 25 Abs. 1 TDDDG nur mit Ihrer Einwilligung zulässig. Ausgenommen sind Speicherungen, die für einen von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Die Vorschrift ist technikneutral und gilt daher nicht nur für Cookies, sondern auch für den Local Storage Ihres Browsers.
Ihre Einwilligung können Sie jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile widerrufen. Der Widerruf wirkt für die Zukunft: bereits gespeicherte Werbe-Kennungen löschen wir dabei und die Messung wird gestoppt; bereits erfolgte Verarbeitungen bleiben rechtmäßig.
Telefonverifizierung (SMS und Sprachanruf)
Für Domainregistrierungen und für den kostenfreien Kubernetes-Namespace verifizieren wir die hinterlegte Telefonnummer. Dazu übermitteln wir Ihre Telefonnummer und den Prüfcode an die seven communications GmbH & Co. KG, Willestraße 4–6, 24103 Kiel, die den Versand der SMS bzw. des Sprachanrufs für uns durchführt.
Der Versanddienstleister ist unser Auftragsverarbeiter; die Verarbeitung findet in Deutschland statt. Gespeichert werden die Telefonnummer, der Zeitpunkt und das Ergebnis der Verifizierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); bei Domainregistrierungen zusätzlich Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 49 BSIG, der uns zur Führung richtiger Registrierungsdaten verpflichtet.
Speicherdauer: Das Verifizierungsergebnis wird für die Dauer des Vertragsverhältnisses gespeichert, der Prüfcode nach spätestens 10 Minuten gelöscht.
Serverseitige Werbe-Zuordnung
Haben Sie in die Werbemessung eingewilligt und sind Sie über eine Google-Ads-Anzeige zu uns gelangt, speichern wir die Klick-Kennung (Google Click ID) zusammen mit Ihrem Kundenkonto und Ihrer Bestellung auf unseren Servern.
Nach einem Vertragsabschluss übermitteln wir diese Kennung zusammen mit dem Zeitpunkt und dem Wert des Abschlusses an Google, damit die Wirksamkeit der Kampagne gemessen werden kann. Personenbezogene Angaben wie Name oder E-Mail-Adresse übermitteln wir dabei nicht.
Widerrufen Sie Ihre Einwilligung, löschen wir die gespeicherte Kennung und unterlassen die Übermittlung künftiger Abschlüsse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: 90 Tage ab Klick, längstens bis zum Widerruf der Einwilligung.
Support-Anfragen und Missbrauchsmeldungen
Wenn Sie uns über das Kontakt- oder Ticketformular schreiben, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Reichen Sie eine Missbrauchsmeldung ein, verarbeiten wir zusätzlich die von Ihnen gemeldete Domain bzw. Adresse, Ihre Begründung und Ihre Kontaktdaten.
Missbrauchsmeldungen bearbeiten wir nach Art. 16 der Verordnung (EU) 2022/2065. Wir bestätigen den Eingang, teilen Ihnen die getroffene Entscheidung mit und informieren den betroffenen Kunden über Maßnahmen; hierbei kann Ihre Meldung — ohne Ihre Kontaktdaten, soweit für die Bearbeitung nicht erforderlich — an den Kunden weitergegeben werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, Art. 6 Abs. 1 lit. c DSGVO für die Bearbeitung von Meldungen nach dem Digital Services Act, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Meldungen und die zugehörige Fallakte werden drei Jahre nach Abschluss gelöscht.
Auskünfte an Behörden
Als Anbieter von Domain-Registrierungsdiensten sind wir nach § 50 BSIG verpflichtet, berechtigten Zugangsnachfragern auf begründeten Antrag Domain-Registrierungsdaten offenzulegen. Berechtigt sind nach § 2 Nr. 2 BSIG das Bundesamt für Sicherheit in der Informationstechnik, Landesbehörden, Strafverfolgungsbehörden, die Polizeien des Bundes und der Länder sowie die Verfassungsschutzbehörden.
Offengelegt werden können Name, Anschrift, E-Mail-Adresse und Telefonnummer des Domaininhabers sowie Registrierungs- und Ablaufdatum. Zugangsdaten, Zahlungsinformationen und Kommunikationsverläufe geben wir nicht heraus; hierfür ist eine gesonderte richterliche Anordnung erforderlich. Jede Anfrage wird auf Berechtigung, Rechtsgrundlage und Verhältnismäßigkeit geprüft und protokolliert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 50 BSIG. Soweit wir Anfragen anderer Stellen freiwillig bearbeiten, stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO nach Abwägung im Einzelfall.
Missbrauchsprävention beim kostenfreien Kubernetes-Namespace
Bei der Beantragung eines kostenfreien Kubernetes-Namespaces (Free Tier) führen wir technische Prüfungen durch, um Mehrfachregistrierungen und automatisierten Missbrauch zu verhindern. Die folgenden Datenkategorien werden in diesem Rahmen verarbeitet:
- Verifizierte Telefonnummer des Antragstellers, abgeglichen mit Telefonnummern anderer aktiver Kundenkonten zur Erkennung von Mehrfachkonten.
- Domain-Anteil der hinterlegten E-Mail-Adresse, abgeglichen mit einer öffentlich gepflegten Liste von Anbietern für Wegwerf-E-Mail-Adressen.
- Zum Zeitpunkt der Anforderung verwendete IP-Adresse, ausgewertet zur Erkennung gehäufter Anforderungen aus demselben Netzbereich.
- Zum Zeitpunkt der Anforderung verwendete IP-Adresse, ausgewertet zur Bestimmung (a) des ungefähren Herkunftslandes und (b) des Netzbetreibers (autonomes System), um die geografische Verfügbarkeit des Free Tiers durchzusetzen und Anforderungen aus Cloud- oder Hosting-Netzen zu erkennen. Diese Auswertung erfolgt mittels einer lokalen Geolokalisierungsdatenbank (MaxMind GeoLite2); die IP-Adresse wird hierfür nicht an den Datenbankanbieter oder sonstige Dritte übermittelt.
- Umsatzsteuer-Identifikationsnummer, sofern hinterlegt, abgeglichen mit den USt-IdNrn. anderer aktiver Free-Tier-Kundenkonten.
Die IP-Adresse des Antragsstellers wird gemeinsam mit dem Vorgang im Aktivitätsprotokoll des Kundenkontos vermerkt. Die Entscheidung über die Bereitstellung wird auf Grundlage dieser Prüfungen automatisiert getroffen. Sie können eine Überprüfung durch einen Mitarbeiter verlangen, Ihren Standpunkt darlegen und die Entscheidung anfechten, indem Sie sich an service@itsh.dev wenden. Die im Rahmen der Prüfung verarbeiteten Daten werden nicht an Dritte übermittelt und ausschließlich für den Zweck der Missbrauchsverhinderung verwendet.
Aufbewahrungsfrist: Die Aktivitätsprotokolle unterliegen der allgemeinen Aufbewahrung des Kundenkontos und werden zusammen mit dem Konto im Zuge der Kontoschließung anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Missbrauch und Mehrfachregistrierungen kostenfreier Leistungen)
Dedizierte Egress-IP für den Free Tier
Ausgehender Netzwerkverkehr aus kostenfreien Kubernetes-Namespaces wird über eine eigene IP-Adresse (PTR-Eintrag: egress.itsh-apps.dev) geführt. Dies dient der technischen Trennung der Reputation des Free Tiers von den übrigen Diensten und stellt selbst keine Verarbeitung personenbezogener Daten dar, die über die in den Server-Logfiles dokumentierte Verarbeitung hinausgeht.
Ihr Widerspruchsrecht
Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Das betrifft insbesondere die Server-Protokolle, die Reichweitenmessung, den Bot-Schutz, die Fehlerdiagnose, unsere Social-Media-Präsenzen und die Missbrauchsprävention.
Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Ihre Daten für Direktwerbung verarbeitet, können Sie jederzeit ohne Angabe von Gründen widersprechen; wir verarbeiten sie danach nicht mehr für diesen Zweck.
Ein Widerspruch ist formfrei möglich, etwa per E-Mail an service@itsh.dev.
Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht – Recht auf Auskunft über die verarbeiteten Daten
- Berichtigungsrecht – Recht auf Korrektur falscher Daten
- Löschungsrecht – Recht auf Löschung Ihrer Daten
- Einschränkungsrecht – Recht auf Einschränkung der Verarbeitung
- Widerspruchsrecht – Recht auf Widerspruch gegen die Verarbeitung
- Datenübertragbarkeit – Recht auf Übertragung Ihrer Daten
- Beschwerderecht – Recht auf Beschwerde bei einer Aufsichtsbehörde
Der Besuch unserer Website und die Anmeldung zum Newsletter sind ohne Angabe personenbezogener Daten bzw. jederzeit widerruflich möglich. Für den Abschluss eines Vertrages benötigen wir dagegen zwingend Name, Anschrift und E-Mail-Adresse, für Domainregistrierungen und den kostenfreien Kubernetes-Namespace zusätzlich eine verifizierte Telefonnummer; ohne diese Angaben können wir den jeweiligen Vertrag nicht schließen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, für die Telefonverifizierung bei Domains zusätzlich Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 49 BSIG.