Rechtliche Informationen
Datenschutz
1. Verantwortlicher
Tom HolscherKieler Weg 53
27751 Delmenhorst
E-Mail: [email protected]
2. Selbsthosting und Serverprotokolle
Der Shop wird auf einem selbst verwalteten Server in Deutschland betrieben. Beim Aufruf des Shops werden technisch erforderliche Daten verarbeitet. Dazu können insbesondere die IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seite bzw. Ressource, Referrer sowie Browser- und Systeminformationen gehören.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der sicheren, stabilen und technisch fehlerfreien Bereitstellung des Shops sowie in der Erkennung und Abwehr von Missbrauch und Angriffen.
Serverprotokolle werden grundsätzlich für 14 Tage gespeichert und anschließend gelöscht, sofern keine längere Aufbewahrung zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.
3. Bestellungen und Vertragsabwicklung
Bei einer Buchung verarbeiten wir insbesondere Name, E-Mail-Adresse, gewählte Leistungen, gewählte Varianten, Serveradresse, Benutzername, Zugangsmethode sowie freiwillig übermittelte Hinweise und technische Informationen.
Die Verarbeitung ist zur Vertragsanbahnung und Vertragsdurchführung gemäß Art. 6 Abs. 1 lit. b DSGVO erforderlich.
Dauerhafte Serverpasswörter werden nicht im Shop gespeichert. Temporäre Zugangsdaten oder andere sensible Zugangsinformationen sollen über einen gesonderten sicheren Kanal ausgetauscht werden. Soweit möglich, werden temporäre Zugänge oder SSH-Schlüssel verwendet.
4. Kundenkonto und Anmeldelink
Der Kundenbereich arbeitet ohne dauerhaftes Kundenpasswort. Für die Anmeldung wird ein zufälliger, einmal verwendbarer und zeitlich begrenzter Link per E-Mail versendet.
Nach erfolgreicher Anmeldung wird ein technisch erforderliches, HTTP-only geschütztes Sitzungs-Cookie gesetzt. Grundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
Das Cookie enthält eine signierte Sitzungskennung und läuft automatisch ab. Nicht verwendete Anmeldelinks verlieren nach Ablauf ihrer technischen Gültigkeitsdauer ihre Gültigkeit.
5. E-Mail-Versand
Bestellbestätigungen, Anmeldelinks und auftragsbezogene Nachrichten werden über die selbst betriebene Mailserver-Lösung Mailcow und das Postfach [email protected] versendet.
Dabei werden insbesondere die E-Mail-Adresse des Empfängers, Betreff, Nachrichteninhalt sowie technisch erforderliche Versand- und Zustellinformationen verarbeitet.
Die Verarbeitung erfolgt, soweit die Kommunikation der Durchführung oder Anbahnung eines Vertrags dient, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Gewährleistung eines sicheren und zuverlässigen E-Mail-Betriebs erforderlich ist, kann sie zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
6. Zahlungen über Mollie
Wenn eine über Mollie angebotene Zahlungsmethode ausgewählt wird, werden die für die Zahlungsabwicklung erforderlichen Daten an Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande, übermittelt.
Dabei können insbesondere Zahlungsbetrag, Transaktionsdaten, Zahlungsstatus sowie weitere für die ausgewählte Zahlungsmethode erforderliche Informationen verarbeitet werden.
Die Übermittlung erfolgt zur Durchführung und Abwicklung der Zahlung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Prüfungs- oder Aufbewahrungspflichten bestehen, kann die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO beruhen.
Weitere Informationen zur Verarbeitung personenbezogener Daten durch Mollie findest du in der Datenschutzerklärung von Mollie.
7. IT- und Entwicklungsaufträge
Im Rahmen gebuchter IT-, Server- und Entwicklungsleistungen können zusätzliche Daten verarbeitet werden, die für die Durchführung des jeweiligen Auftrags erforderlich sind.
Dazu können insbesondere Server- und Konfigurationsdaten, Protokolldateien, Fehlermeldungen, Quellcode, Projektdateien, Datenbankstrukturen, Testdaten, API-Informationen, technische Dokumentationen und sonstige vom Kunden bereitgestellte Projektinformationen gehören.
Bei Softwareentwicklungsaufträgen können außerdem vom Kunden bereitgestellte Inhalte wie Texte, Bilder, Logos oder sonstige Projektdaten verarbeitet werden.
Die Verarbeitung erfolgt ausschließlich soweit dies zur Anbahnung, Durchführung oder Abwicklung des jeweiligen Auftrags erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Der Kunde ist dafür verantwortlich, dass er zur Bereitstellung der übermittelten Daten, Systeme, Quellcodes und sonstigen Inhalte berechtigt ist.
Personenbezogene Echtdaten sollten für Entwicklungs- und Testzwecke nur bereitgestellt werden, wenn dies tatsächlich erforderlich ist. Soweit möglich, sollten anonymisierte oder anderweitig geeignete Testdaten verwendet werden.
8. Zugriff auf Kundensysteme
Bei Server-, Hosting- und sonstigen IT-Dienstleistungen kann zur Durchführung des Auftrags ein zeitlich begrenzter Zugriff auf Systeme des Kunden erforderlich sein.
Der Zugriff erfolgt ausschließlich im zur Durchführung der vereinbarten Leistung notwendigen Umfang. Soweit möglich, werden temporäre Zugangsdaten oder SSH-Schlüssel verwendet.
Nach Abschluss der Arbeiten können temporäre Zugangsdaten entfernt, Passwörter geändert und bereitgestellte SSH-Schlüssel durch den Kunden widerrufen werden.
9. Datenbank und Adminbereich
Aufträge und Shop-Einstellungen werden in einer nicht öffentlich erreichbaren PostgreSQL-Datenbank gespeichert.
Der Adminbereich ist durch eine serverseitig geprüfte Anmeldung geschützt. Zugriff auf dort gespeicherte Daten erhalten nur autorisierte Personen.
10. Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für die jeweiligen Verarbeitungszwecke erforderlich sind.
Vertrags-, Zahlungs- und Abrechnungsdaten werden darüber hinaus gespeichert, soweit gesetzliche Aufbewahrungspflichten bestehen.
Serverprotokolle werden grundsätzlich nach 14 Tagen gelöscht, sofern keine weitere Speicherung zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.
Nicht verwendete Anmeldetoken verlieren nach Ablauf ihrer technischen Gültigkeitsdauer ihre Gültigkeit.
Auftragsbezogene technische Daten, Projektdateien und sonstige im Rahmen von Entwicklungs- oder IT-Leistungen übermittelte Daten werden gelöscht, sobald sie für die Durchführung und Abwicklung des Auftrags nicht mehr benötigt werden und keine gesetzlichen oder vertraglichen Gründe für eine weitere Aufbewahrung bestehen.
11. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben, soweit dies für die Durchführung des Vertrags, die Zahlungsabwicklung oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.
Empfänger können insbesondere Zahlungsdienstleister wie Mollie, gegebenenfalls technisch erforderliche Infrastruktur- oder Dienstanbieter, Steuerberater sowie Behörden im Rahmen gesetzlicher Verpflichtungen sein.
Der Shop und der für den E-Mail-Versand verwendete Mailcow-Mailserver werden selbst betrieben.
Eine Weitergabe personenbezogener Daten zu fremden Werbezwecken findet nicht statt.
12. Rechtsgrundlagen
Soweit personenbezogene Daten zur Anbahnung oder Durchführung eines Vertrags verarbeitet werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit die Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Soweit Daten zur Gewährleistung der Sicherheit, Stabilität und Funktionsfähigkeit der eingesetzten Systeme verarbeitet werden, kann die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen.
13. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft über die zu deiner Person gespeicherten Daten sowie auf Berichtigung unrichtiger Daten.
Außerdem können dir Rechte auf Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen bestimmte Verarbeitungen zustehen.
Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Darüber hinaus besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
14. Technisch erforderliche Cookies
Der Shop verwendet technisch erforderliche Cookies bzw. Sitzungsinformationen, soweit diese für die Anmeldung, den Kundenbereich oder andere wesentliche Shopfunktionen benötigt werden.
Diese Technologien werden nicht zu Werbe- oder Trackingzwecken eingesetzt.
15. Sicherheit und Pflichtangaben
Die Übertragung zwischen Browser und Shop erfolgt verschlüsselt über HTTPS.
Als Pflichtfelder gekennzeichnete Angaben sind erforderlich, soweit sie für die Bestellung, Vertragsabwicklung oder sichere Erbringung der gebuchten Leistung benötigt werden. Ohne diese Angaben kann die jeweilige Leistung gegebenenfalls nicht durchgeführt werden.
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
16. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die eingesetzten Systeme, Zahlungsarten, Verarbeitungsprozesse oder gesetzlichen Anforderungen ändern.
Stand: August 2026