Zum Inhalt springen
wupp.iT Logo dsgvo-datenschutz
  • Leistungen
  • Bestellpflicht
  • DSMS-Software
  • Preise
  • FAQ
  • Ratgeber
+49 202 271-2000 Kontakt
Zur Startseite

Datenschutzerklärung

Stand: September 2026. Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen – als externe Datenschutzbeauftragte messen wir uns an demselben Maßstab, den wir bei unseren Mandanten anlegen. Diese Erklärung gilt für die Website dsgvo-datenschutz.com und informiert Sie nach Art. 13 DSGVO darüber, welche Daten wir hier verarbeiten, warum und wie lange.

Diese Erklärung betrifft ausschließlich diese Website. Für unser Datenschutz-Management-System, das Mandanten nach Vertragsschluss nutzen, gelten gesonderte Datenschutzhinweise und der jeweilige Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Das Wichtigste vorweg. Diese Website lädt keine externen Ressourcen – keine Schriftarten von Fremdservern, kein Content-Delivery-Network, keine Kartendienste, keine eingebetteten Videos, keine Werkzeuge Dritter. Es werden keine Einwilligungs-Cookies gesetzt. Deshalb finden Sie hier auch keinen Cookie-Banner: Es gibt nichts, worin Sie einwilligen müssten.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne des Art. 4 Nr. 7 DSGVO ist:

wupp.iT – Einzelunternehmen, Inhaber Frank Chabrié
Triebelsheide 45, 42111 Wuppertal, Deutschland
Telefon: +49 202 271-2000
E-Mail: info@wupp.iT

2. Datenschutzbeauftragte

Wir haben eine Datenschutzbeauftragte benannt. Sie erreichen sie unter:

Silke Chabrié
Triebelsheide 45, 42111 Wuppertal
E-Mail: datenschutz@wupp.iT

3. Grundsätze

Rechtsgrundlagen. Je nach Verarbeitung stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), lit. c DSGVO (rechtliche Verpflichtung), lit. f DSGVO (berechtigtes Interesse) und – dort, wo wir Sie ausdrücklich darum bitten – lit. a DSGVO (Einwilligung). Welche Grundlage im Einzelfall gilt, steht bei der jeweiligen Verarbeitung.

Empfänger. Ihre Daten geben wir nicht an unbeteiligte Dritte weiter. Zugriff haben ausschließlich die Beschäftigten, die ihn zur Bearbeitung Ihres Anliegens benötigen, sowie Dienstleister, die für uns weisungsgebunden tätig werden – etwa der Betreiber des Rechenzentrums, in dem unsere Server stehen. Mit diesen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. An Behörden übermitteln wir Daten nur, soweit wir gesetzlich dazu verpflichtet sind.

Drittländer. Eine Übermittlung in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nicht statt.

Keine automatisierte Entscheidungsfindung. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO setzen wir nicht ein. Ihre Daten werden weder für Bewertungen noch für Werbeprofile ausgewertet.

Löschung. Wir löschen personenbezogene Daten, sobald der Zweck ihrer Speicherung entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Ist eine Löschung ausnahmsweise nicht möglich, schränken wir die Verarbeitung ein (Art. 18 DSGVO).

4. Aufruf der Website (Server-Protokolle)

Beim Aufruf einer Seite verarbeitet unser Webserver technisch notwendige Daten: die aufgerufene Adresse, Datum und Uhrzeit, die übertragene Datenmenge, die Statusmeldung, Browsertyp und Betriebssystem, die zuvor besuchte Seite (Referrer) sowie die IP-Adresse Ihres Geräts. Ohne diese Angaben – insbesondere ohne IP-Adresse – lässt sich eine Seite technisch nicht ausliefern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im technisch fehlerfreien Betrieb und in der Sicherheit unserer Systeme.
Speicherdauer: Server-Protokolle werden spätestens nach sieben Tagen gelöscht. Länger bewahren wir einzelne Einträge nur auf, wenn sie zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden; sie werden gelöscht, sobald der Vorfall geklärt ist.

Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt, und sie werden nicht zur Auswertung Ihres Verhaltens verwendet.

5. Cookies

Diese Website setzt ein einziges Cookie, und zwar nur auf der Startseite, weil dort unser Kontaktformular steht. Auf allen übrigen Seiten – Leistungen, Regionen, Ratgeber, Impressum, dieser Seite – wird kein Cookie gesetzt.

  • PHPSESSID – Sitzungskennung. Sie wird benötigt, um das Kontaktformular gegen fremdgesteuerte Absendeversuche (CSRF) abzusichern und um Ihnen bei einem Eingabefehler Ihre Eingaben erhalten zu können. Das Cookie enthält keine personenbezogenen Inhalte, sondern nur eine zufällige Zeichenfolge; es ist auf die Sitzung befristet und wird spätestens beim Schließen des Browsers gelöscht.

Diese Speicherung ist unbedingt erforderlich, damit wir den von Ihnen gewünschten Dienst – das Absenden des Formulars – bereitstellen können; sie ist deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Die anschließende Verarbeitung stützen wir auf Art. 6 Abs. 1 lit. f DSGVO (Schutz des Formulars vor Missbrauch). Analyse-, Marketing- oder Tracking-Cookies setzen wir nicht ein, ebenso wenig Cookies Dritter.

Sie können Cookies in den Einstellungen Ihres Browsers jederzeit löschen oder blockieren. Blockieren Sie das Sitzungs-Cookie, lässt sich das Formular nicht absenden; Sie erreichen uns dann weiterhin per E-Mail und Telefon.

6. Reichweitenmessung ohne Cookies

Um zu erkennen, welche Inhalte gefragt sind, führen wir eine eigene, sehr sparsame Zählung durch. Erfasst werden ausschließlich:

  • Datum und Uhrzeit (auf die Minute genau) des Aufrufs,
  • der aufgerufene Pfad innerhalb dieser Website,
  • der Hostname einer verweisenden Website, sofern vorhanden (z. B. „google.de“),
  • die Einordnung „Mobilgerät“ oder „Desktop“.

Die Browserkennung (User-Agent) wird für diese Einordnung ausgewertet, aber nicht gespeichert. Es werden keine IP-Adressen gespeichert, keine Cookies gesetzt und keine Kennungen vergeben. Eine Zusammenführung mehrerer Aufrufe zu einem Besuchsverlauf oder gar zu einer Person ist damit technisch nicht möglich. Die Auswertung findet ausschließlich auf unserem eigenen Server statt; es werden keine Daten an Dritte übermittelt. Sendet Ihr Browser den Hinweis „Do Not Track“, wird überhaupt nichts erfasst.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einer bedarfsgerechten Gestaltung unseres Angebots. Da wir dafür weder Informationen auf Ihrem Endgerät speichern noch dort gespeicherte Informationen auslesen, greift § 25 TDDDG nicht; eine Einwilligung ist nicht erforderlich.
Speicherdauer: Die Zähldaten werden nach 12 Monaten gelöscht.

7. Kontaktformular, E-Mail und Telefon

Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch erreichen, verarbeiten wir die von Ihnen mitgeteilten Angaben. Im Formular sind das:

  • Pflichtangaben: Name, E-Mail-Adresse und Ihre Nachricht,
  • freiwillige Angaben: Unternehmen und Telefonnummer.

Zur Bereitstellung dieser Daten sind Sie weder gesetzlich noch vertraglich verpflichtet. Ohne die Pflichtangaben können wir Ihre Anfrage jedoch nicht bearbeiten und Ihnen nicht antworten; andere Nachteile entstehen Ihnen daraus nicht.

Bitte beachten: Das Formular dient der allgemeinen Anfrage zu unseren Datenschutzleistungen. Übermitteln Sie darüber bitte keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO – etwa Gesundheitsdaten – und keine vertraulichen Mandanten- oder Beschäftigtendaten. Für solche Inhalte vereinbaren wir mit Ihnen einen gesicherten Weg.

Mit dem Absenden übermitteln wir in der E-Mail an uns zusätzlich Datum, Uhrzeit und die IP-Adresse, von der die Anfrage abgeschickt wurde. Das dient der Abwehr von Missbrauch und stützt sich auf Art. 6 Abs. 1 lit. f DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag oder dessen Anbahnung gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an der Beantwortung von Anfragen, die an uns gerichtet werden. Das Kästchen im Formular bestätigt die Kenntnisnahme dieser Erklärung; es ist keine Einwilligung, und die Verarbeitung hängt nicht von ihr ab.
Empfänger: Der Versand erfolgt als E-Mail an unser eigenes Postfach; eine Speicherung in einer Datenbank auf dem Webserver findet nicht statt. Zusätzlich zählen wir – ohne jeden Personenbezug – lediglich, dass eine Anfrage eingegangen ist.
Speicherdauer: Wir löschen Ihre Anfrage, sobald sie erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Geschäftliche Korrespondenz fällt in aller Regel unter die Handelsbriefe; dafür gelten sechs Jahre nach § 257 Abs. 4 HGB und § 147 Abs. 3 AO. Die längere Frist für Buchungsbelege hat das Vierte Bürokratieentlastungsgesetz zum 1. Januar 2025 von zehn auf acht Jahre verkürzt – eine bloße Anfrage ist allerdings kein Buchungsbeleg.

Spam-Schutz. Gegen automatisierte Übermittlungen setzen wir ein für Sie unsichtbares Prüffeld („Honeypot“) und ein Sitzungs-Token (CSRF-Schutz) ein. Beides bildet keine Profile und verarbeitet keine zusätzlichen personenbezogenen Daten.

Telefon. Rufen Sie uns an, verarbeiten wir die Angaben, die Sie uns im Gespräch machen, sowie Ihre Rufnummer. Telefonate zeichnen wir nicht auf.

8. Keine externen Dienste

Wir setzen bewusst keine Dienste Dritter ein. Insbesondere finden Sie auf dieser Website nicht:

  • externe Schriftarten (etwa Google Fonts) – wir nutzen ausschließlich Schriften, die bereits auf Ihrem Gerät vorhanden sind,
  • Content-Delivery-Networks,
  • Karten- oder Videoeinbindungen,
  • Analysedienste wie Google Analytics,
  • Social-Media-Schaltflächen oder Werbenetzwerke.

Technisch abgesichert ist das durch eine Content-Security-Policy, die dem Browser das Laden fremder Inhalte auf dieser Seite untersagt. Sie können das im Entwicklerwerkzeug Ihres Browsers nachprüfen: Es wird ausschließlich die Domain dsgvo-datenschutz.com kontaktiert.

Die bewegte Darstellung auf der Startseite nutzt die freie Programmbibliothek three.js (MIT-Lizenz). Sie wird von unserem eigenen Server geladen, nicht von einem fremden.

9. Verschlüsselte Übertragung

Diese Website wird ausschließlich über eine TLS-verschlüsselte Verbindung ausgeliefert. Sie erkennen das an „https://“ in der Adresszeile und am Schloss-Symbol Ihres Browsers. Was Sie uns über das Formular senden, kann auf dem Übertragungsweg nicht von Dritten mitgelesen werden.

10. Links auf andere Websites

Wir verlinken auf unsere eigenen Websites zu IT-Dienstleistungen, Informationssicherheit und Hinweisgeberschutz sowie vereinzelt auf Websites Dritter, etwa auf Rechtsquellen oder die Streitbeilegungsplattform der Europäischen Kommission im Impressum. Das bloße Anzeigen eines Links überträgt keine Daten dorthin. Erst wenn Sie ihn anklicken, ruft Ihr Browser die andere Website auf; ab diesem Moment gilt deren Datenschutzerklärung, auf deren Inhalt wir keinen Einfluss haben.

11. Hosting

Diese Website läuft auf Servern, die wir selbst betreiben und verantworten. Sie stehen in unseren eigenen Racks in Rechenzentren in Deutschland; ein eigenes Rechenzentrum betreiben wir nicht. Der Betreiber des Rechenzentrums stellt Fläche, Strom, Kühlung und Netzanbindung bereit und hat keinen Zugriff auf die Inhalte unserer Systeme. Eine Übermittlung in Drittländer findet nicht statt.

12. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, siehe den hervorgehobenen Hinweis unten),
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Eine formlose Nachricht an datenschutz@wupp.iT genügt. Die Wahrnehmung Ihrer Rechte ist für Sie kostenlos. Bei begründeten Zweifeln an Ihrer Identität können wir zusätzliche Angaben zu deren Bestätigung anfordern (Art. 12 Abs. 6 DSGVO).

Widerspruchsrecht nach Art. 21 DSGVO. Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Widerspruch ist formlos möglich, etwa per E-Mail an datenschutz@wupp.iT. Direktwerbung betreiben wir über diese Website nicht.

13. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren – wahlweise bei der Behörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes. Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
Telefon: +49 211 38424-0
www.ldi.nrw.de

14. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert – etwa weil eine neue Funktion hinzukommt – oder wenn die Rechtslage es verlangt. Es gilt die jeweils hier veröffentlichte Fassung; den Bearbeitungsstand finden Sie oben.

dsgvo-datenschutz

Externer Datenschutz­beauftragter nach DSGVO und KDG für Unternehmen, Praxen, Behörden und kirchliche Einrichtungen, ein Angebot der wupp.iT, seit 1997 in Wuppertal.

Triebelsheide 45, 42111 Wuppertal
Tel. +49 202 271-2000
info@wupp.iT

Leistungen

  • Externer DSB (DSGVO)
  • Datenschutz nach KDG
  • Bestellpflicht & Prüfung
  • VVT, TOM & DSFA
  • DSMS-Software
  • Regionen in NRW
  • Ratgeber

Rechtliches

  • Impressum
  • Datenschutz
  • Kontakt
Teil des wupp.iT-Netzwerks: wupp.iT · IT, Web & Digitalisierung isb.nrw · Informationssicherheit dsgvo-datenschutz.com · externer DSB Meldeportal · Hinweisgeberschutz
© 1997–2026 wupp.iT ® · Frank Chabrié · Wuppertal
Impressum Datenschutz