Datenschutzerklärung
Stand: September 2026. Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen – als externe Datenschutzbeauftragte messen wir uns an demselben Maßstab, den wir bei unseren Mandanten anlegen. Diese Erklärung gilt für die Website dsgvo-datenschutz.com und informiert Sie nach Art. 13 DSGVO darüber, welche Daten wir hier verarbeiten, warum und wie lange.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne des Art. 4 Nr. 7 DSGVO ist:
wupp.iT – Einzelunternehmen, Inhaber Frank ChabriéTriebelsheide 45, 42111 Wuppertal, Deutschland
Telefon: +49 202 271-2000
E-Mail: info@wupp.iT
2. Datenschutzbeauftragte
Wir haben eine Datenschutzbeauftragte benannt. Sie erreichen sie unter:
Silke ChabriéTriebelsheide 45, 42111 Wuppertal
E-Mail: datenschutz@wupp.iT
3. Grundsätze
Rechtsgrundlagen. Je nach Verarbeitung stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), lit. c DSGVO (rechtliche Verpflichtung), lit. f DSGVO (berechtigtes Interesse) und – dort, wo wir Sie ausdrücklich darum bitten – lit. a DSGVO (Einwilligung). Welche Grundlage im Einzelfall gilt, steht bei der jeweiligen Verarbeitung.
Empfänger. Ihre Daten geben wir nicht an unbeteiligte Dritte weiter. Zugriff haben ausschließlich die Beschäftigten, die ihn zur Bearbeitung Ihres Anliegens benötigen, sowie Dienstleister, die für uns weisungsgebunden tätig werden – etwa der Betreiber des Rechenzentrums, in dem unsere Server stehen. Mit diesen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. An Behörden übermitteln wir Daten nur, soweit wir gesetzlich dazu verpflichtet sind.
Drittländer. Eine Übermittlung in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nicht statt.
Keine automatisierte Entscheidungsfindung. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO setzen wir nicht ein. Ihre Daten werden weder für Bewertungen noch für Werbeprofile ausgewertet.
Löschung. Wir löschen personenbezogene Daten, sobald der Zweck ihrer Speicherung entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Ist eine Löschung ausnahmsweise nicht möglich, schränken wir die Verarbeitung ein (Art. 18 DSGVO).
4. Aufruf der Website (Server-Protokolle)
Beim Aufruf einer Seite verarbeitet unser Webserver technisch notwendige Daten: die aufgerufene Adresse, Datum und Uhrzeit, die übertragene Datenmenge, die Statusmeldung, Browsertyp und Betriebssystem, die zuvor besuchte Seite (Referrer) sowie die IP-Adresse Ihres Geräts. Ohne diese Angaben – insbesondere ohne IP-Adresse – lässt sich eine Seite technisch nicht ausliefern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im
technisch fehlerfreien Betrieb und in der Sicherheit unserer Systeme.
Speicherdauer: Server-Protokolle werden spätestens nach sieben Tagen gelöscht.
Länger bewahren wir einzelne Einträge nur auf, wenn sie zur Aufklärung eines konkreten
Sicherheitsvorfalls benötigt werden; sie werden gelöscht, sobald der Vorfall geklärt ist.
Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt, und sie werden nicht zur Auswertung Ihres Verhaltens verwendet.
5. Cookies
Diese Website setzt ein einziges Cookie, und zwar nur auf der Startseite, weil dort unser Kontaktformular steht. Auf allen übrigen Seiten – Leistungen, Regionen, Ratgeber, Impressum, dieser Seite – wird kein Cookie gesetzt.
PHPSESSID– Sitzungskennung. Sie wird benötigt, um das Kontaktformular gegen fremdgesteuerte Absendeversuche (CSRF) abzusichern und um Ihnen bei einem Eingabefehler Ihre Eingaben erhalten zu können. Das Cookie enthält keine personenbezogenen Inhalte, sondern nur eine zufällige Zeichenfolge; es ist auf die Sitzung befristet und wird spätestens beim Schließen des Browsers gelöscht.
Diese Speicherung ist unbedingt erforderlich, damit wir den von Ihnen gewünschten Dienst – das Absenden des Formulars – bereitstellen können; sie ist deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Die anschließende Verarbeitung stützen wir auf Art. 6 Abs. 1 lit. f DSGVO (Schutz des Formulars vor Missbrauch). Analyse-, Marketing- oder Tracking-Cookies setzen wir nicht ein, ebenso wenig Cookies Dritter.
Sie können Cookies in den Einstellungen Ihres Browsers jederzeit löschen oder blockieren. Blockieren Sie das Sitzungs-Cookie, lässt sich das Formular nicht absenden; Sie erreichen uns dann weiterhin per E-Mail und Telefon.
6. Reichweitenmessung ohne Cookies
Um zu erkennen, welche Inhalte gefragt sind, führen wir eine eigene, sehr sparsame Zählung durch. Erfasst werden ausschließlich:
- Datum und Uhrzeit (auf die Minute genau) des Aufrufs,
- der aufgerufene Pfad innerhalb dieser Website,
- der Hostname einer verweisenden Website, sofern vorhanden (z. B. „google.de“),
- die Einordnung „Mobilgerät“ oder „Desktop“.
Die Browserkennung (User-Agent) wird für diese Einordnung ausgewertet, aber nicht gespeichert. Es werden keine IP-Adressen gespeichert, keine Cookies gesetzt und keine Kennungen vergeben. Eine Zusammenführung mehrerer Aufrufe zu einem Besuchsverlauf oder gar zu einer Person ist damit technisch nicht möglich. Die Auswertung findet ausschließlich auf unserem eigenen Server statt; es werden keine Daten an Dritte übermittelt. Sendet Ihr Browser den Hinweis „Do Not Track“, wird überhaupt nichts erfasst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einer
bedarfsgerechten Gestaltung unseres Angebots. Da wir dafür weder Informationen auf Ihrem Endgerät
speichern noch dort gespeicherte Informationen auslesen, greift § 25 TDDDG nicht; eine Einwilligung
ist nicht erforderlich.
Speicherdauer: Die Zähldaten werden nach 12 Monaten
gelöscht.
7. Kontaktformular, E-Mail und Telefon
Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch erreichen, verarbeiten wir die von Ihnen mitgeteilten Angaben. Im Formular sind das:
- Pflichtangaben: Name, E-Mail-Adresse und Ihre Nachricht,
- freiwillige Angaben: Unternehmen und Telefonnummer.
Zur Bereitstellung dieser Daten sind Sie weder gesetzlich noch vertraglich verpflichtet. Ohne die Pflichtangaben können wir Ihre Anfrage jedoch nicht bearbeiten und Ihnen nicht antworten; andere Nachteile entstehen Ihnen daraus nicht.
Bitte beachten: Das Formular dient der allgemeinen Anfrage zu unseren Datenschutzleistungen. Übermitteln Sie darüber bitte keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO – etwa Gesundheitsdaten – und keine vertraulichen Mandanten- oder Beschäftigtendaten. Für solche Inhalte vereinbaren wir mit Ihnen einen gesicherten Weg.
Mit dem Absenden übermitteln wir in der E-Mail an uns zusätzlich Datum, Uhrzeit und die IP-Adresse, von der die Anfrage abgeschickt wurde. Das dient der Abwehr von Missbrauch und stützt sich auf Art. 6 Abs. 1 lit. f DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag
oder dessen Anbahnung gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes
Interesse an der Beantwortung von Anfragen, die an uns gerichtet werden. Das Kästchen im Formular
bestätigt die Kenntnisnahme dieser Erklärung; es ist keine Einwilligung, und die Verarbeitung hängt
nicht von ihr ab.
Empfänger: Der Versand erfolgt als E-Mail an unser eigenes Postfach; eine Speicherung
in einer Datenbank auf dem Webserver findet nicht statt. Zusätzlich zählen wir – ohne jeden
Personenbezug – lediglich, dass eine Anfrage eingegangen ist.
Speicherdauer: Wir löschen Ihre Anfrage, sobald sie erledigt ist und keine
gesetzlichen Aufbewahrungsfristen entgegenstehen. Geschäftliche Korrespondenz fällt in aller Regel
unter die Handelsbriefe; dafür gelten sechs Jahre nach § 257 Abs. 4 HGB und § 147 Abs. 3 AO. Die
längere Frist für Buchungsbelege hat das Vierte Bürokratieentlastungsgesetz zum 1. Januar 2025 von
zehn auf acht Jahre verkürzt – eine bloße Anfrage ist allerdings kein Buchungsbeleg.
Spam-Schutz. Gegen automatisierte Übermittlungen setzen wir ein für Sie unsichtbares Prüffeld („Honeypot“) und ein Sitzungs-Token (CSRF-Schutz) ein. Beides bildet keine Profile und verarbeitet keine zusätzlichen personenbezogenen Daten.
Telefon. Rufen Sie uns an, verarbeiten wir die Angaben, die Sie uns im Gespräch machen, sowie Ihre Rufnummer. Telefonate zeichnen wir nicht auf.
8. Keine externen Dienste
Wir setzen bewusst keine Dienste Dritter ein. Insbesondere finden Sie auf dieser Website nicht:
- externe Schriftarten (etwa Google Fonts) – wir nutzen ausschließlich Schriften, die bereits auf Ihrem Gerät vorhanden sind,
- Content-Delivery-Networks,
- Karten- oder Videoeinbindungen,
- Analysedienste wie Google Analytics,
- Social-Media-Schaltflächen oder Werbenetzwerke.
Technisch abgesichert ist das durch eine Content-Security-Policy, die dem Browser das Laden fremder Inhalte auf dieser Seite untersagt. Sie können das im Entwicklerwerkzeug Ihres Browsers nachprüfen: Es wird ausschließlich die Domain dsgvo-datenschutz.com kontaktiert.
Die bewegte Darstellung auf der Startseite nutzt die freie Programmbibliothek three.js (MIT-Lizenz). Sie wird von unserem eigenen Server geladen, nicht von einem fremden.
9. Verschlüsselte Übertragung
Diese Website wird ausschließlich über eine TLS-verschlüsselte Verbindung ausgeliefert. Sie erkennen das an „https://“ in der Adresszeile und am Schloss-Symbol Ihres Browsers. Was Sie uns über das Formular senden, kann auf dem Übertragungsweg nicht von Dritten mitgelesen werden.
10. Links auf andere Websites
Wir verlinken auf unsere eigenen Websites zu IT-Dienstleistungen, Informationssicherheit und Hinweisgeberschutz sowie vereinzelt auf Websites Dritter, etwa auf Rechtsquellen oder die Streitbeilegungsplattform der Europäischen Kommission im Impressum. Das bloße Anzeigen eines Links überträgt keine Daten dorthin. Erst wenn Sie ihn anklicken, ruft Ihr Browser die andere Website auf; ab diesem Moment gilt deren Datenschutzerklärung, auf deren Inhalt wir keinen Einfluss haben.
11. Hosting
Diese Website läuft auf Servern, die wir selbst betreiben und verantworten. Sie stehen in unseren eigenen Racks in Rechenzentren in Deutschland; ein eigenes Rechenzentrum betreiben wir nicht. Der Betreiber des Rechenzentrums stellt Fläche, Strom, Kühlung und Netzanbindung bereit und hat keinen Zugriff auf die Inhalte unserer Systeme. Eine Übermittlung in Drittländer findet nicht statt.
12. Ihre Rechte
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, siehe den hervorgehobenen Hinweis unten),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Eine formlose Nachricht an datenschutz@wupp.iT genügt. Die Wahrnehmung Ihrer Rechte ist für Sie kostenlos. Bei begründeten Zweifeln an Ihrer Identität können wir zusätzliche Angaben zu deren Bestätigung anfordern (Art. 12 Abs. 6 DSGVO).
13. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren – wahlweise bei der Behörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)Kavalleriestraße 2–4, 40213 Düsseldorf
Telefon: +49 211 38424-0
www.ldi.nrw.de
14. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert – etwa weil eine neue Funktion hinzukommt – oder wenn die Rechtslage es verlangt. Es gilt die jeweils hier veröffentlichte Fassung; den Bearbeitungsstand finden Sie oben.