Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten nach DSGVO bei der Nutzung der Website von CertNX.
Wir verarbeiten personenbezogene Daten ausschließlich nach Maßgabe der DSGVO und des BDSG. Diese Erklärung informiert über Art, Umfang und Zweck der Verarbeitung sowie über Ihre Rechte.
1. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 DSGVO, insbesondere: lit. a (Einwilligung), lit. b (Vertragserfüllung und vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) und lit. f (berechtigtes Interesse, z. B. sicherer und funktionsfähiger Betrieb der Website).
2. Welche Daten wir verarbeiten
Server-Logfiles: Beim Aufruf der Website werden technisch notwendige Daten verarbeitet (u. a. IP-Adresse, Datum/Uhrzeit, abgerufene Seite, Browsertyp, Betriebssystem). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zum sicheren Betrieb.
Kontaktanfragen: Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Unternehmen, Nachricht) zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
Vertragsdaten: Im Rahmen einer Geschäftsbeziehung verarbeiten wir die zur Durchführung erforderlichen Daten.
Zertifikatsaktivierung und AGB-Zustimmung: Wenn Sie ein Zertifikat über einen Aktivierungslink freischalten und die AGB bestätigen, speichern wir zu Nachweiszwecken den Zeitpunkt der Zustimmung, die zugestimmte AGB-Version (einschließlich eines Inhalts-Hashes), Ihre IP-Adresse, den verwendeten Browser (User-Agent) sowie die E-Mail-Adresse, an die der Aktivierungslink versandt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO (Vertragsabwicklung sowie berechtigtes Interesse an der Nachweisbarkeit der Zustimmung).
3. Webanalyse (Umami)
Zur Reichweitenmessung setzen wir Umami ein, eine datenschutzfreundliche Analyse-Software. Umami arbeitet cookielos, setzt keine Cookies und verarbeitet keine zu Ihnen rückführbaren personenbezogenen Daten; IP-Adressen werden nicht im Klartext gespeichert. Es findet kein geräteübergreifendes Tracking statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung der Website).
5. Hosting und Auftragsverarbeiter
Unsere Website wird bei der Hetzner Online GmbH auf Servern in Finnland (EU) gehostet; mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Anfragen aus dem Kontaktformular werden über eine von uns selbst betriebene n8n-Instanz auf demselben Server in Finnland verarbeitet und anschließend per E-Mail an unser bei der ALL-INKL.COM – Neue Medien Münnich GmbH (Deutschland) gehostetes E-Mail-Postfach zur Bearbeitung weitergeleitet. Beide Anbieter verarbeiten ausschließlich innerhalb der EU; eine Übermittlung in ein Drittland findet nicht statt.
6. Empfänger und Drittlandübermittlung
Eine Übermittlung Ihrer Daten erfolgt nur, soweit dies zur Vertragsdurchführung erforderlich ist, Sie eingewilligt haben oder eine rechtliche Verpflichtung besteht. Eine Verarbeitung findet grundsätzlich innerhalb der EU/des EWR statt. Sollte ausnahmsweise eine Übermittlung in ein Drittland erfolgen, geschieht dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich) bestehen. Server-Logfiles werden nach kurzer Zeit gelöscht oder anonymisiert. Kontaktanfragen werden nach abschließender Bearbeitung gelöscht, soweit keine Aufbewahrungspflichten entgegenstehen.
Nachweise der AGB-Zustimmung (Zertifikatsaktivierung) bewahren wir für die Dauer der Geschäftsbeziehung und darüber hinaus bis zum Ablauf der gesetzlichen Verjährungsfristen auf.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@ipm-consulting.org.
9. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel (www.datenschutzzentrum.de).
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten zu schützen, insbesondere eine Transportverschlüsselung (TLS/HTTPS) sowie zugriffsbeschränkte Systeme.
11. Datenschutzbeauftragter
Wir sind gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Fragen zum Datenschutz wenden Sie sich bitte an den oben genannten Verantwortlichen.
12. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Verarbeitung oder der Rechtslage dies erforderlich machen. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Bei Fragen zum Datenschutz erreichen Sie uns unter info@ipm-consulting.org.