Datenschutzerklärung
Kurzgefasst:
Wir betreiben diese Website so datensparsam wie möglich. Es gibt keine Tracking‑Cookies, keine Analytics‑Dienste und keine eingebetteten Social‑Media‑Plugins. Serverprotokolle dienen ausschließlich der technischen Sicherheit. Kontaktanfragen werden über ein bestätigungsbasiertes Verfahren verarbeitet und nicht länger gespeichert als notwendig.
1. Hinweis zum Datenschutz
Der Schutz personenbezogener Daten und eine datensparsame Gestaltung technischer Systeme sind zentrale Grundsätze beim Betrieb dieser Website. Dieses Webangebot richtet sich ausschließlich an gewerbliche Kunden und deren Mitarbeiterinnen und Mitarbeiter (B2B). Gleichwohl werden alle Zugriffe unter Beachtung der Datenschutz-Grundverordnung (DSGVO), des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) sowie der einschlägigen nationalen Vorschriften verarbeitet.
Die Betreiberin ist nicht daran interessiert, über das technisch und organisatorisch notwendige Maß hinaus personenbezogene Daten zu erheben oder zu verarbeiten. Wo immer möglich, werden Datenverarbeitungen vermieden oder auf das erforderliche Maß reduziert. Eine vollständig datenfreie Bereitstellung eines funktionsfähigen Webangebots ist technisch nicht möglich und im Sinne von Stabilität, Sicherheit und Qualität des Angebots nicht sinnvoll.
Nachfolgend wird erläutert, in welchem Umfang beim Besuch dieser Website Daten erhoben, verarbeitet oder gespeichert werden, welche Rechtsgrundlagen hierfür gelten, wie lange Daten aufbewahrt werden und welche Rechte betroffene Personen haben.
2. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der DSGVO, ist:
aniCausa – Technology & Consulting
Dipl. Inform Lea Patricia Engelskirchen
Gottfried-Hagen-Str. 62
51105 Köln
Deutschland
E-Mail: kontakt@aniCausa.de
Für technische Sicherheitsmeldungen und Hinweise zu möglichen Schwachstellen steht zusätzlich folgende Adresse zur Verfügung:
E-Mail (Cybersecurity): csec@aniCausa.de
Bitte beachten Sie unsere Responsible Disclosure Policy.
Eine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten besteht nicht. Es wurde daher kein externer oder interner Datenschutzbeauftragter bestellt.
3. Allgemeine Hinweise zur Datenverarbeitung
3.1 Kategorien verarbeiteter Daten
Beim Besuch dieses Webangebots können – je nach Nutzung – insbesondere folgende Datenkategorien anfallen:
-
Zugriffsdaten / Server-Logdaten
IP-Adresse des zugreifenden Systems, Datum und Uhrzeit des Abrufs, URL oder Dateipfad der angeforderten Ressource, übertragene Datenmenge, HTTP-Statuscode, gegebenenfalls Referrer-URL sowie Angaben zur verwendeten Software des zugreifenden Systems (User-Agent, insbesondere Browser und Betriebssystem). -
Formulardaten (Kontaktformular)
Unternehmen, Name der Ansprechperson, geschäftliche E-Mail-Adresse, Thema der Anfrage, Nachrichtentext sowie optional eine Telefonnummer. -
Metadaten aus der technischen Bereitstellung
Zeitpunkte des Eingangs und der Bestätigung einer Kontaktanfrage, Status der Bestätigung sowie technische Protokolle aus dem Betrieb der Server.
Eine Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (z. B. Gesundheitsdaten, Religionszugehörigkeit oder biometrische Daten) ist über dieses Webangebot nicht vorgesehen und auch nicht beabsichtigt.
3.2 Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Basis der folgenden Rechtsgrundlagen der DSGVO:
-
Art. 6 Abs. 1 lit. b DSGVO
Verarbeitung zur Durchführung vorvertraglicher Maßnahmen und zur Bearbeitung von Anfragen, die auf den Abschluss eines Vertrags oder einer geschäftlichen Zusammenarbeit gerichtet sind, insbesondere bei Kontaktanfragen. -
Art. 6 Abs. 1 lit. f DSGVO
Verarbeitung aufgrund berechtigter Interessen, insbesondere an einer sicheren und technisch stabilen Bereitstellung der Website, an der Abwehr von Angriffen und missbräuchlicher Nutzung sowie an einer effizienten und barrierearmen Kommunikation mit Geschäftskunden.
Soweit externe Inhalte erst nach einer freiwilligen Zustimmung nachgeladen werden, erfolgt die Verarbeitung auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Eine solche Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
3.3 Keine Profilbildung, kein Tracking
Es findet keine Erstellung von Nutzungsprofilen, kein Tracking über verschiedene Websites hinweg und keine Verarbeitung zu Marketingzwecken statt. Analyse- und Tracking-Dienste werden nicht eingesetzt. Social-Media-Dienste werden nicht über Plugins oder externe Interaktionselemente, sondern ausschließlich über normale Links angebunden; eine Ausnahme gilt nur für die in Abschnitt 7 beschriebene, einwilligungsbasierte Anzeige öffentlich zugänglicher Mastodon-Inhalte.
4. Technische Bereitstellung und Hosting
4.1 Hosting: Domänen und Webserver
Die Domain anicausa.de sowie weitere zugehörige Domains und Subdomains werden auf Webservern der Firma Estugo betrieben. Estugo stellt insbesondere Domainverwaltung und Webserverdienste für Teile dieses Webangebots bereit.
Dienstanbieter:
ESTUGO – Wir l(i)eben Webhosting
Einzelunternehmen – Inhaber: Alexander Mehner
Schuhhagen 18
17489 Greifswald
Deutschland
Weitere Informationen und Datenschutzhinweise des Dienstanbieters sind unter https://www.estugo.de/datenschutz/ abrufbar.
Estugo verarbeitet Zugriffsdaten und technische Protokolle zur Bereitstellung der Hosting-Dienste sowie zur Sicherstellung von Stabilität und Sicherheit der Systeme. Die Betreiberin dieser Website stützt sich für diese Hosting-Leistungen auf die üblichen vertraglichen Vereinbarungen und Datenschutzstandards des deutschen Anbieters.
4.2 Hosting: Webserver und Inhalte
Der Großteil der Website-Inhalte wird über einen von aniCausa betriebenen Server bereitgestellt, der Infrastrukturleistungen der Hetzner Online GmbH nutzt.
Dienstanbieter:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Die allgemeinen Datenschutzinformationen von Hetzner sind unter https://www.hetzner.com/legal/privacy-policy/ sowie ergänzend unter https://docs.hetzner.com/general/company-and-policy/data-protection-at-hetzner/ abrufbar.
Hetzner stellt Rechenzentrumsinfrastruktur, Netzwerkanbindung und Speicherplatz zur Verfügung. Die eigentliche Verarbeitung der Inhalte und Zugriffsdaten auf diesem Server erfolgt unter Verantwortung der Betreiberin dieser Website.
4.3 Transportverschlüsselung und Sicherheit
Alle aniCausa-Domains werden ausschließlich über HTTPS bereitgestellt. Dadurch werden Daten, die über diese Website übertragen werden, während der Übermittlung vor unbefugtem Mitlesen und Verändern geschützt.
Zur Absicherung der Systeme werden angemessene technische und organisatorische Maßnahmen eingesetzt. Hierzu gehören insbesondere die Beschränkung unnötiger Netzwerkzugriffe, regelmäßige Sicherheitsupdates der selbst betriebenen Systeme sowie die Nutzung der Schutz- und Betriebsmaßnahmen der jeweils eingesetzten Hosting-Dienstleister.
5. Server-Logfiles und technische Protokolle
5.1 Zugriffsdaten bei Estugo
Beim Zugriff auf Seiten, die auf den Webdiensten von Estugo bereitgestellt werden, werden serverseitig sogenannte Access-Logs geführt. Diese enthalten insbesondere:
- IP-Adresse des zugreifenden Systems
- Datum und Uhrzeit des Zugriffs
- angeforderte Ressource (z. B. aufgerufene URL)
- HTTP-Statuscode der Serverantwort
- übertragene Datenmenge
- Angaben zur verwendeten Software des zugreifenden Systems (User-Agent)
Diese Logdaten stehen der Betreiberin üblicherweise für jeweils sieben Tage zur Einsicht zur Verfügung und werden anschließend automatisch gelöscht oder überschrieben. Eine darüber hinausgehende Speicherung dieser Logdaten durch die Betreiberin erfolgt nicht.
Die Verarbeitung erfolgt zum Zweck der technischen Fehlerdiagnose, zur Sicherstellung des stabilen Betriebs sowie zur Erkennung und Abwehr missbräuchlicher oder schädlicher Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
5.2 Zugriffsdaten bei aniCausa-Servern
Auf von aniCausa selbst betriebenen Servern, inklusive der von Hetzner bereitgestellten Infrastruktur, fallen system- und webserverseitige technische Protokolle an. Diese können insbesondere IP-Adressen, Zeitpunkte, angeforderte Ressourcen, Statuscodes und Angaben zur verwendeten Client-Software enthalten.
Die Betreiberin nutzt diese Protokolle ausschließlich zur Diagnose technischer Fehler, zur Sicherstellung von Verfügbarkeit und Stabilität sowie zur Erkennung und Abwehr von Angriffen und Missbrauch. Eine Auswertung zu Marketingzwecken oder zur Erstellung von Nutzungsprofilen findet nicht statt.
Die Protokolle werden in regelmäßigen Intervallen rotiert und gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
6. Kontaktanfragen über das Kontaktformular
6.1 Erhobene Daten
Auf der Seite https://www.anicausa.de/kontakt wird ein Kontaktformular bereitgestellt, das ausschließlich für geschäftliche Anfragen (B2B) vorgesehen ist. Im Rahmen dieses Formulars werden folgende Daten erhoben:
- Unternehmen (Pflichtfeld)
- Ansprechperson (Pflichtfeld)
- geschäftliche E-Mail-Adresse (Pflichtfeld)
- Thema der Anfrage (Pflichtfeld)
- Nachrichtentext (Pflichtfeld)
- optional: Telefonnummer
Zusätzlich müssen Nutzende bestätigen, dass sie die Datenschutzhinweise gelesen haben, Inhaber oder Inhaberin der angegebenen E-Mail-Adresse sind und im Rahmen einer geschäftlichen Tätigkeit handeln.
Das Formular ist nicht für besonders schutzbedürftige oder vertragswesentliche Mitteilungen vorgesehen.
6.2 Ablauf der Verarbeitung
Nach dem Absenden des Formulars werden die eingegebenen Daten zusammen mit einem technischen Bestätigungstoken zunächst in einer geschützten Datenbank im Webspace gespeichert. Anschließend wird an die angegebene geschäftliche E-Mail-Adresse eine Bestätigungsmail mit einem einmaligen Bestätigungslink versandt.
Erst wenn dieser Link innerhalb der vorgesehenen Frist von derzeit 48 Stunden angeklickt wird, wird die Anfrage intern an das geschäftliche Postfach der Betreiberin weitergeleitet. Der zwischengespeicherte Datensatz wird nach erfolgreicher Bestätigung gelöscht.
Wird der Bestätigungslink nicht innerhalb der vorgesehenen Frist aufgerufen, werden die zwischengespeicherten Daten automatisch gelöscht. In diesem Fall erhält die Betreiberin keine inhaltliche Kenntnis von der Nachricht.
Nach erfolgreicher Bestätigung verbleibt die Anfrage ausschließlich als E-Mail im geschäftlichen Postfach der Betreiberin und wird dort im Rahmen der allgemeinen Geschäftskorrespondenz verarbeitet.
6.3 Zweck und Rechtsgrundlage
Zweck der Verarbeitung ist die Bearbeitung geschäftlicher Kontaktanfragen und vorvertraglicher Kommunikation. Das Bestätigungsverfahren dient der Verifikation der angegebenen E-Mail-Adresse sowie dem Schutz vor missbräuchlicher Nutzung des Kontaktformulars.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO.
6.4 Speicherdauer
- Nicht bestätigte Kontaktanfragen werden nach Ablauf der Bestätigungsfrist von derzeit 48 Stunden automatisch gelöscht.
- Erfolgreich bestätigte Anfragen werden als E-Mail im geschäftlichen Postfach gespeichert und im Rahmen gesetzlicher Aufbewahrungspflichten für Geschäftsunterlagen und Korrespondenz verarbeitet. Nach Ablauf entsprechender Fristen werden diese Daten gelöscht, soweit keine gesetzlichen oder berechtigten Gründe entgegenstehen.
7. Lokaler Browserspeicher und externe Inhalte (Mastodon)
7.1 Speicherung eines Zustimmungsstatus im Browser
Auf einer Seite dieses Webangebots werden öffentlich zugängliche Mastodon-Beiträge zusammengefasst dargestellt (https://www.anicausa.de/cont/oeffentliche-internetbookmarks). Um zu vermeiden, dass bereits beim bloßen Aufruf der Seite Inhalte von einer Mastodon-Instanz nachgeladen und dabei Zugriffsdaten an Dritte übermittelt werden, werden diese Inhalte zunächst nicht automatisch geladen.
Erst nach einer ausdrücklichen Zustimmung durch die nutzende Person wird im lokalen Browserspeicher (Local Storage) ein Eintrag mit dem Namen anicausa_mastodon_consent und dem Wert granted gespeichert. Dieser Eintrag dient ausschließlich dazu, die erteilte Zustimmung lokal im Browser zu speichern, damit die Abfrage bei späteren Besuchen nicht erneut angezeigt werden muss.
Die Speicherung dieses Eintrags wird vor der Zustimmung auf der betreffenden Seite transparent erläutert. Der Eintrag verbleibt ausschließlich im Browser der nutzenden Person und kann dort jederzeit gelöscht werden. Die Betreiberin dieser Website hat keinen Zugriff auf diesen lokalen Speichereintrag.
Rechtsgrundlage ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
7.2 Nachladen von Mastodon-Inhalten
Nur wenn die vorstehend beschriebene Zustimmung vorliegt, werden öffentlich zugängliche Mastodon-Inhalte beim Besuch der betreffenden Seite per Skript nachgeladen und in die Seite eingebunden. Dabei können Zugriffsdaten wie IP-Adresse, Zeitpunkt des Abrufs und Angaben zum verwendeten Browser an den Betreiber der jeweils angesprochenen Mastodon-Instanz übermittelt werden.
Für diese nachgelagerte Datenverarbeitung ist der jeweilige Betreiber der eingebundenen Mastodon-Instanz verantwortlich. Soweit Inhalte von mastodon.social eingebunden werden, finden Sie die dortigen Datenschutzhinweise unter https://mastodon.social/privacy-policy.
8. Cookies und vergleichbare Speichermechanismen
Die Betreiberin dieser Website setzt aktuell keine Cookies für die Nutzung oder Bereitstellung dieses Webangebots ein. Insbesondere werden keine Tracking-Cookies, keine Analyse-Cookies und keine Cookies von Dritten verwendet.
Soweit für einzelne Funktionen ein lokaler Zustimmungsstatus im Browser gespeichert wird, geschieht dies ausschließlich in dem in Abschnitt 7 beschriebenen Umfang über den lokalen Browserspeicher und nicht über Cookies.
9. Externe Dienste und Verlinkungen
9.1 Schriftarten und Designressourcen
Schriftarten und sonstige für das Erscheinungsbild erforderliche Ressourcen werden ausschließlich lokal auf den eigenen Servern bereitgestellt. Es werden keine externen Font-Dienste und keine fremden Content-Delivery-Netzwerke für das Laden dieser Ressourcen genutzt.
9.2 Karten und Standortverweise
Verweise auf Kartenangebote, insbesondere OpenStreetMap, erfolgen ausschließlich über normale anklickbare Links. Eine unmittelbare Einbettung von externen Karteninhalten innerhalb dieser Website findet nicht statt.
Erst beim Anklicken eines solchen Links werden Daten an den jeweiligen externen Dienst übertragen. Für die Verarbeitung auf den Seiten des Drittanbieters ist ausschließlich dieser selbst verantwortlich.
9.3 Social Media und sonstige externe Angebote
Social-Media-Angebote und sonstige externe Webseiten werden grundsätzlich nur über normale Hyperlinks eingebunden. Offizielle Social-Media-Plugins, eingebettete Widgets oder ähnliche Mechanismen werden nicht verwendet. Eine Ausnahme gilt allein für die in Abschnitt 7 beschriebene, zustimmungsabhängige Einbindung öffentlich zugänglicher Mastodon-Inhalte.
Beim bloßen Aufruf dieser Website werden daher keine Daten automatisiert an Social-Media-Anbieter oder andere Drittseiten übertragen, soweit nicht zuvor ausdrücklich in eine solche Einbindung eingewilligt wurde.
10. Weitergabe von Daten
Eine Weitergabe der von der Betreiberin erhobenen personenbezogenen Daten an Dritte erfolgt grundsätzlich nicht. Ausnahmen bestehen nur,
- wenn dies zur Bearbeitung einer Anfrage oder zur Durchführung eines Vertrags erforderlich ist,
- wenn eine gesetzliche Verpflichtung zur Herausgabe besteht,
- oder wenn Daten im Rahmen der technischen Bereitstellung durch Hosting-Dienstleister verarbeitet werden.
Die eingesetzten Hosting-Dienstleister verarbeiten Zugriffsdaten und technische Informationen im Rahmen ihrer jeweiligen Leistungen zur Bereitstellung und Absicherung dieses Webangebots. Maßgeblich sind insoweit die jeweiligen Datenschutzinformationen und Vertragsbedingungen der Anbieter.
11. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Im Einzelnen gilt:
-
Server-Logfiles und technische Protokolle
Zugriffsdaten werden nur für einen begrenzten Zeitraum gespeichert und anschließend gelöscht oder überschrieben, sofern keine besonderen Umstände, insbesondere sicherheitsrelevante Vorfälle, eine längere Aufbewahrung erforderlich machen. -
Kontaktanfragen über das Formular
Nicht bestätigte Anfragen werden nach Ablauf der Bestätigungsfrist automatisch gelöscht. Erfolgreich bestätigte Anfragen werden als geschäftliche Korrespondenz verarbeitet und im Rahmen gesetzlicher Aufbewahrungspflichten gespeichert. -
Lokale Zustimmungsinformation im Browser
Der in Abschnitt 7 beschriebene Zustimmungsstatus verbleibt ausschließlich im Browser der nutzenden Person, bis er dort gelöscht wird oder Browserdaten bereinigt werden.
12. Rechte betroffener Personen
Betroffenen Personen stehen im Rahmen der geltenden datenschutzrechtlichen Bestimmungen insbesondere folgende Rechte zu:
-
Recht auf Auskunft
Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten über Sie verarbeitet werden. -
Recht auf Berichtigung
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen. -
Recht auf Löschung
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, soweit keine gesetzlichen Aufbewahrungspflichten oder überwiegenden berechtigten Interessen entgegenstehen. -
Recht auf Einschränkung der Verarbeitung
Sie können unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen. -
Recht auf Widerspruch
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO beruht. -
Recht auf Datenübertragbarkeit
Soweit die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt, haben Sie das Recht, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen, soweit dies technisch machbar ist. -
Recht auf Widerruf einer Einwilligung
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. -
Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.
Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes. Für Nordrhein-Westfalen ist dies insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
13. So machen Sie Ihre Datenschutzrechte geltend
Zur Ausübung Ihrer Datenschutzrechte – insbesondere für Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch oder den Widerruf einer Einwilligung – wenden Sie sich bitte über die in Abschnitt 2 genannten Kontaktdaten an uns.
14. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei Bedarf angepasst, wenn sich technische oder rechtliche Änderungen ergeben, die die Verarbeitung personenbezogener Daten im Rahmen dieses Webangebots betreffen. Die jeweils aktuelle Fassung ist jederzeit unter https://www.anicausa.de/cont/datenschutz abrufbar.