Datensparsame Website
Diese Website verwendet keine Analyse- oder Marketing-Tracker, keine eingebetteten Drittanbieter-Schriften und keine nicht erforderlichen Cookies. Das Anfragefenster fragt keine Audit-Dateien ab.
Verantwortlicher
Vereinstraße 19
30175 Hannover
Deutschland
Telefon: +49 176 32370190
E-Mail: [email protected]
Hosting, Auslieferung und Server-Protokolle
Website und Kundenportal werden auf einem Server von DeinServerHost.de betrieben. Der Anbieter nennt Frankfurt am Main als Serverstandort. Strukturierte Portal- und Projektdaten werden in einer PostgreSQL-Datenbank auf diesem Server verarbeitet. Hochgeladene Audit-Dateien werden im geschützten Dateisystem desselben Servers gespeichert; ein separater externer Datei- oder Cloudspeicher ist nicht angebunden.
Beim Aufruf können technisch erforderliche Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Referrer, Browsertyp, Betriebssystem und Statuscode.
Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in technischer Funktionsfähigkeit, Fehleranalyse und Missbrauchsschutz.
Soweit Network Error Logging (NEL) am Cloudflare-Randnetz aktiv ist, kann der Browser die Melderichtlinie bis zu sieben Tage speichern und technische Fehlerberichte an Cloudflare senden. Diese Berichte dienen ausschließlich der Erkennung von Auslieferungsfehlern.
DeinServerHost stellt einen Vertrag zur Auftragsverarbeitung bereit, nach dem die vereinbarte Verarbeitung ausschließlich in der EU beziehungsweise im EWR stattfindet. Informationen zu Cloudflare finden Sie in den jeweiligen Datenschutzunterlagen. DeinServerHost AV-Vertrag · Cloudflare DPA
Kontaktaufnahme und Audit-Anfrage
Ohne verbundenen sicheren Formular-Endpunkt versendet das Anfragefenster nichts automatisch. Sie können die strukturierten Angaben bewusst in Ihrem E-Mail-Programm öffnen. Bei einer Kontaktaufnahme verarbeiten wir typischerweise Name, E-Mail-Adresse, Unternehmen und Nachrichteninhalt.
Bei vorvertraglichen oder vertraglichen Anfragen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In anderen Fällen gilt Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte Kommunikation mit Interessenten und Geschäftspartnern.
Für die geschäftliche E-Mail-Kommunikation verwenden wir Zoho Mail. Dabei verarbeitet die Zoho-Gruppe neben den Nachrichteninhalten technisch erforderliche E-Mail-Metadaten. Nicht mehr erforderliche Nachrichten werden gelöscht, soweit keine gesetzlichen oder vertraglichen Aufbewahrungspflichten entgegenstehen. Gelöschte Daten können nach den Lösch- und Sicherungsrichtlinien des Anbieters noch vorübergehend in Wiederherstellungssystemen verbleiben. Zoho Datenschutz
Daten im Rahmen eines Parcel Audits
Audit-Daten werden nicht über diese Website entgegengenommen. Vor einer Übertragung werden Umfang, sicherer Übertragungsweg, Rollen der Beteiligten und Löschfrist gesondert vereinbart. Für erste Prüfungen sind pseudonymisierte Sendungs-IDs vorgesehen; unnötige Kundennamen sollen nicht übermittelt werden.
Soweit MarginMine personenbezogene Daten im Auftrag verarbeitet, wird vor Beginn eine Vereinbarung zur Auftragsverarbeitung abgeschlossen, sofern Art. 28 DSGVO dies erfordert.
Portal-Anmeldung und Cloudflare Turnstile
Für die Anmeldung werden E-Mail-Adresse und Passwort benötigt. Beim erfolgreichen Login verarbeitet MarginMine außerdem IP-Adresse und User-Agent zur Sitzungs- und Missbrauchssicherheit. Ohne Bereitstellung der Zugangsdaten ist eine Anmeldung nicht möglich.
Cloudflare Turnstile wird erst geladen, wenn Sie einen Anmeldeversuch starten. Cloudflare verarbeitet dabei insbesondere IP-Adresse sowie Browser- und Geräteinformationen, um automatisierte oder missbräuchliche Zugriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; die Einbindung dient dem erforderlichen Schutz des Kundenportals. MarginMine speichert den Turnstile-Token oder die Verifikationsantwort nicht dauerhaft.
Falls die Sicherheitsprüfung Sie fälschlich zurückweist oder technisch nicht erreichbar ist, können Sie über die oben genannte E-Mail-Adresse eine alternative Klärung anfragen. Cloudflare Privacy Policy
Cookies, Reichweitenmessung und externe Schriftarten
Die öffentliche Website setzt keine Analyse- oder Marketingdienste ein und speichert keine nicht erforderlichen Cookies. Schriftarten werden lokal ausgeliefert. Nach erfolgreicher Anmeldung ist ein technisch erforderliches, HttpOnly-geschütztes Sitzungscookie für den Portalzugang erforderlich.
Speicherdauer
Hashes fehlgeschlagener und erfolgreicher Anmeldeversuche werden nach 30 Tagen gelöscht. Portalsitzungen sind höchstens 14 Tage gültig; beim Abmelden wird das zugehörige Sitzungstoken ungültig gemacht und abgelaufene Datensätze werden bereinigt. Der bei einem erfolgreichen Login gespeicherte letzte IP-/User-Agent-Eintrag wird beim nächsten erfolgreichen Login überschrieben und spätestens mit Löschung des Benutzerkontos entfernt.
E-Mail-Anfragen werden gelöscht, wenn sie abschließend bearbeitet sind und keine gesetzlichen oder vertraglichen Pflichten entgegenstehen. Vertrags- und Audit-Unterlagen folgen der individuell vereinbarten Löschfrist und gesetzlichen Aufbewahrungspflichten.
Pflicht zur Bereitstellung
Login-Daten sind für den Zugang zum Kundenportal erforderlich. Ohne sie kann kein Portalzugang bereitgestellt werden. Angaben in einer Audit-Anfrage sind freiwillig; ohne ausreichende Kontaktdaten können wir die Anfrage jedoch nicht beantworten. Welche Audit-Daten vertraglich erforderlich sind, wird vor Projektbeginn festgelegt.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte E-Mail-Adresse.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für Niedersachsen ist dies insbesondere:
Der Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de
Sicherheit und Aktualisierung
Die Website wird über HTTPS ausgeliefert. Wir passen diese Hinweise an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils veröffentlichte Fassung.