1. Verantwortlicher
E&F COMPUTERSERVICE / IT-DATA24
Inhaber: Daniel Esteve
Falderbaumstraße 16a, 34123 Kassel
Telefon: +49 561 208648-00
E-Mail: info@it-data24.com
2. Hosting und Server-Protokolle
Die produktive Webseite wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Datei, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Zugriffsstatus. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung der Webseite sowie der Abwehr von Missbrauch auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb unseres Internetangebots. Die konkreten Löschfristen richten sich nach der eingesetzten Hostingkonfiguration und den vertraglich vereinbarten Protokollfristen.
3. Kontaktaufnahme und Kontaktformular
Wenn Sie uns per Formular, E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben – insbesondere Name beziehungsweise Unternehmen, E-Mail-Adresse, optionale Telefonnummer, Thema und Nachricht – zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder vertragliche Kommunikation geht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung geschäftlicher Anfragen.
Formularanfragen werden an info@it-data24.com und vertrieb@it-data24.com übermittelt. Die angegebene E-Mail-Adresse erhält eine automatische Eingangsbestätigung. Der Versand erfolgt serverseitig über die für die Domain eingerichtete STRATO-Mailinfrastruktur. Zur Spamabwehr verarbeitet das Formular außerdem eine kurzzeitig gültige Rechenaufgabe, den Startzeitpunkt der Eingabe und die IP-Adresse für ein zeitlich begrenztes Anfragelimit. Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung statt.
4. Speicherdauer bei Anfragen
Wir speichern Anfragen zunächst für die Dauer der Bearbeitung. Entsteht daraus ein Vertragsverhältnis, werden vertrags- und buchungsrelevante Inhalte entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert. Nicht mehr benötigte reine Interessentenanfragen werden regelmäßig gelöscht, sofern keine Rechtsansprüche oder gesetzlichen Pflichten eine weitere Aufbewahrung erfordern.
5. Domain Security Check
Funktionsweise: Beim Domain Security Check wird die von Ihnen eingegebene Domain ausschließlich zur Durchführung der ausdrücklich gestarteten technischen Prüfung verarbeitet. Analysiert werden öffentlich erreichbare DNS-, Zertifikats-, Web-, E-Mail-, Registry-, Subdomain-, Lookalike- und Rechtstext-Signale. Zusätzlich können der Hosting-/Netzwerkprovider und ein IP-basierter Länderindikator des Zielservers ermittelt werden. Die Standortangabe ist eine technische Momentaufnahme. Bei CDN- oder Proxy-Diensten kann sie einen vorgeschalteten Netzknoten statt des tatsächlichen Ursprungs- oder Speicherorts bezeichnen und ist kein rechtssicherer Nachweis eines Datenstandorts.
Keine Domain-Historie: Die Anwendung legt keine dauerhafte Historie der geprüften Domains und keine serverseitigen PDF-Berichtsdateien an. Das Ergebnis wird an den aufrufenden Browser ausgegeben; ein PDF-Bericht wird aus dem aktuellen Browser-Ergebnis erzeugt und unmittelbar ausgeliefert. Gespeichert wird lediglich ein nicht auf eine Domain oder Person zurückführbarer Gesamtzähler erfolgreicher Prüfungen. Davon unberührt bleiben technisch erforderliche Server- und Sicherheitsprotokolle des Hostings gemäß Abschnitt 2, in denen insbesondere Zeitpunkt, aufgerufene Ressource und Verbindungs-IP enthalten sein können.
Technische Abfragen und Empfänger: Die Prüfung erfolgt serverseitig. Dabei werden die eingegebene Domain, abgeleitete Hostnamen oder die öffentliche IP-Adresse des geprüften Zielservers an den jeweiligen Zielserver und - soweit für die gewählte Prüfung erforderlich - an öffentliche technische Auskunftsdienste übermittelt. Dazu gehören derzeit der lokale DNS-Resolver mit Google Public DNS als technischem Fallback, Certificate Transparency über crt.sh, RDAP.org beziehungsweise die zuständige Domain-Registry sowie IPWHOIS.io für Provider- und IP-Geolokationsdaten. Diese Dienste erhalten die serverseitige Prüfanfrage und damit regelmäßig die IP-Adresse des IT-DATA24-Servers, nicht die öffentliche Client-IP des Besuchers als Besucherkennung.
Anzeige der eigenen Client-IP: Die Funktion „Meine Client-IP anzeigen“ verarbeitet die öffentliche Quell-IP der aktuellen Browserverbindung ausschließlich im Arbeitsspeicher, um sie an denselben Browser zurückzugeben. Die Anwendung speichert diese IP nicht in einer eigenen Datei oder Datenbank, zählt den Aufruf nicht als Domain-Check und übermittelt die Client-IP nicht an die vorgenannten externen Domain-Prüfdienste. Allgemeine Server- und Sicherheitsprotokolle des Hosters gemäß Abschnitt 2 bleiben hiervon unberührt.
Domainnamen können im Einzelfall personenbezogen sein. Nutzen Sie die Funktion nur für Domains, zu deren Prüfung Sie berechtigt sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der ausdrücklich angeforderten Funktion oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist; ergänzend beziehungsweise im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, transparenten und missbrauchsarmen Bereitstellung des Checks. Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung statt.
Einordnung: Die automatisierte Anzeige ist eine technische Vorprüfung öffentlich erkennbarer Signale. Sie bestätigt weder die materielle DSGVO-Konformität noch die Vollständigkeit von Datenschutzinformationen, Verträgen, Speicherorten oder Drittlandgarantien und ersetzt keine individuelle rechtliche Beratung.
6. Eigene Medien und externe Quellenlinks
Schriften, Bilder und Hintergrundvideos werden von unserer Webseite ausgeliefert. Auf der Presse- und Veranstaltungsseite fassen wir öffentlich belegte Informationen zusammen. Eine Verbindung zur jeweiligen Quellenwebseite entsteht erst, wenn Sie den als extern gekennzeichneten Quellenlink aktiv anklicken. Dann gelten die Datenschutzinformationen des jeweiligen Anbieters. Externe Videos, Social-Media-Feeds oder Drittanbieter-Player sind nicht direkt eingebettet.
7. Cookies und ähnliche Technologien
Diese Webseite setzt nach dem aktuell geprüften technischen Stand keine Analyse-, Marketing- oder Social-Media-Cookies ein. Sie verwendet ebenfalls keinen Webspeicher zur Profilbildung und keine eingebetteten Drittanbieter-Inhalte, die beim bloßen Seitenaufruf eine Einwilligung erfordern. Deshalb wird kein Einwilligungsbanner angezeigt. Technisch notwendige serverseitige Sicherheitsfunktionen des Kontaktformulars arbeiten ohne Tracking-Cookie. Falls künftig einwilligungspflichtige Dienste ergänzt werden, werden sie vor einer wirksamen Einwilligung blockiert und diese Information entsprechend aktualisiert.
8. Empfänger
Zugriff auf personenbezogene Daten erhalten nur die zuständigen Mitarbeitenden sowie vertraglich gebundene technische Dienstleister, soweit dies für Hosting, E-Mail-Übertragung, Wartung oder Sicherheit erforderlich ist. Eine Weitergabe zu Werbezwecken findet nicht statt. Eine Übermittlung an Behörden erfolgt nur, wenn wir hierzu gesetzlich verpflichtet sind.
9. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@it-data24.com.
Verarbeiten wir Ihre Daten auf Grundlage berechtigter Interessen, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Gegen eine Verarbeitung zu Zwecken der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
10. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Sie können sich insbesondere an eine Aufsichtsbehörde am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes wenden.
Für Verantwortliche mit Sitz in Hessen können Sie sich an den Hessischen Beauftragten für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, wenden. Die Möglichkeit, eine andere zuständige Aufsichtsbehörde anzurufen, bleibt unberührt.
11. Sicherheit und Aktualisierung
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, restriktive Sicherheitsheader, Eingabevalidierung und Schutz gegen automatisierten Formularmissbrauch. Wir aktualisieren diese Datenschutzinformation, wenn Funktionen, Dienstleister oder rechtliche Anforderungen geändert werden.
