DATENSCHUTZERKLÄRUNG
Hagenbusch Security & Event
Stand: 7. August 2026 | hagenbusch.com
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO) ist:
Hagenbusch Security & Event
Inhaber: Sascha Hagenbusch
Holunderweg 5
97084 Würzburg
Deutschland
Telefon: +49 931 660 74 740
E-Mail: info@hagenbusch.com
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Internetseite hagenbusch.com einschließlich ihrer Unterseiten sowie für die darüber angebotenen Kontakt- und Anfragefunktionen.
Für Internetseiten und Onlineangebote anderer Anbieter, die lediglich über einen Link erreichbar sind, gelten die Datenschutzhinweise des jeweiligen Anbieters. Für deren Inhalte und Datenverarbeitungen sind die jeweiligen Betreiber verantwortlich.
3. Allgemeine Hinweise zur Datenverarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu zählen insbesondere Namen, Kontaktdaten, IP-Adressen, Kommunikationsinhalte sowie Angaben zu einem gewünschten Auftrag, Einsatz oder einer Veranstaltung.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und Absicherung unserer Internetseite, zur Bearbeitung von Anfragen, zur Anbahnung oder Durchführung von Verträgen, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist.
Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:
Art. 6 Abs. 1 lit. a DSGVO bei einer freiwillig erteilten Einwilligung;
Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Erfüllung eines Vertrags;
Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen;
Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter.
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, bestehen unsere berechtigten Interessen insbesondere in der sicheren und funktionsfähigen Bereitstellung unseres Internetangebots, der Abwehr von Missbrauch und Angriffen, der sachgerechten Bearbeitung geschäftlicher Anfragen sowie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
4. Hosting und Bereitstellung der Internetseite
Unsere Internetseite wird bei folgendem Anbieter gehostet:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Beim Aufruf unserer Internetseite verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere gehören:
IP-Adresse des zugreifenden Endgeräts;
Datum und Uhrzeit des Zugriffs;
aufgerufene Seite oder Datei;
übertragene Datenmenge;
HTTP-Statuscode;
Browsertyp und Browserversion;
Betriebssystem;
Referrer-URL;
Hostname des zugreifenden Endgeräts.
Die Verarbeitung ist erforderlich, um die Internetseite auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, technische Fehler zu erkennen und missbräuchliche Zugriffe oder Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Server-Protokolldaten werden grundsätzlich nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und IT-Sicherheit erforderlich ist. Soweit in den Einstellungen des Hostingprodukts keine kürzere Frist vorgesehen ist, werden sie regelmäßig nach spätestens sieben Tagen gelöscht oder anonymisiert. Eine längere Speicherung kann erfolgen, wenn konkrete Anhaltspunkte für einen Sicherheitsvorfall bestehen oder die Daten zur Aufklärung eines Angriffs beziehungsweise zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
Mit Hetzner besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
Weitere Informationen: https://www.hetzner.com/de/legal/privacy-policy/
5. SSL-/TLS-Verschlüsselung
Unsere Internetseite verwendet eine SSL-/TLS-Verschlüsselung. Dadurch werden Daten, die zwischen Ihrem Browser und unserem Server übertragen werden, gegen unbefugtes Mitlesen und Verändern geschützt. Eine verschlüsselte Verbindung erkennen Sie insbesondere daran, dass die Internetadresse mit „https://“ beginnt.
6. WordPress, Enfold und lokal betriebene Komponenten
Unsere Internetseite wird mit dem Content-Management-System WordPress und dem Theme Enfold betrieben. WordPress, Enfold sowie lokal installierte Erweiterungen und Gestaltungselemente werden auf unserem Webserver ausgeführt.
Die bloße Verwendung von WordPress oder Enfold führt nicht dazu, dass personenbezogene Daten zu eigenen Zwecken an deren Hersteller übermittelt werden. Auch die auf der Internetseite verwendeten Schriftarten werden lokal von unserem Server ausgeliefert. Beim Seitenaufruf wird daher keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter hergestellt.
Technische Erweiterungen zur Darstellung und Optimierung von Bildern, zur sicheren Verarbeitung von SVG-Dateien sowie zur Zwischenspeicherung von Inhalten werden lokal auf dem Webserver betrieben, soweit in dieser Datenschutzerklärung nichts Abweichendes angegeben ist.
Rechtsgrundlage für die damit verbundenen technisch erforderlichen Verarbeitungen ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer sicheren, funktionsfähigen, schnellen und nutzerfreundlichen Darstellung unserer Internetseite.
7. Schutz der Internetseite durch Wordfence
Zum Schutz unserer Internetseite vor Schadsoftware, unbefugten Zugriffen, automatisierten Angriffen und sonstigen Sicherheitsbedrohungen verwenden wir Wordfence.
Anbieter ist:
Defiant, Inc.
1700 Westlake Ave N, Suite 200
Seattle, WA 98109
USA
Wordfence kann insbesondere folgende Daten verarbeiten:
IP-Adresse;
Zeitpunkt, Ziel und Art eines Zugriffs;
aufgerufene Internetadresse und Referrer-URL;
Browser-, Geräte- und HTTP-Header-Informationen;
Anmelde- und Zugriffsversuche;
Fehlermeldungen und sicherheitsrelevante Ereignisse;
Informationen über erkannte oder blockierte Angriffe.
Die Verarbeitung dient der Erkennung und Abwehr von Angriffen, der Verhinderung unbefugter Zugriffe, der Erkennung von Schadsoftware sowie der Sicherstellung von Verfügbarkeit und Integrität unserer Internetseite. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Absicherung unserer Internetseite und der dort verarbeiteten Daten.
Sicherheitsprotokolle werden grundsätzlich für höchstens 30 Tage vorgehalten. Informationen zu konkreten Angriffen oder wiederholten missbräuchlichen Zugriffen können länger gespeichert werden, wenn dies zur Abwehr weiterer Angriffe oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Für einzelne Funktionen kommuniziert das Plugin mit Servern von Defiant, Inc. in den USA. Soweit dabei personenbezogene Daten in die USA übermittelt werden, stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Trotz dieser Garantien kann bei einer Verarbeitung in den USA ein Restrisiko bestehen, dass US-Behörden unter den dort geltenden Voraussetzungen auf Daten zugreifen und betroffene Personen ihre Rechte nicht in gleicher Weise wie innerhalb der Europäischen Union durchsetzen können.
Weitere Informationen:
Datenschutz: https://www.wordfence.com/privacy-policy/
Wordfence und DSGVO: https://www.wordfence.com/help/general-data-protection-regulation/
Standardvertragsklauseln: https://www.wordfence.com/standard-contractual-clauses/
8. Cookies und vergleichbare Speichertechnologien
Unsere Internetseite verwendet nur technisch erforderliche Cookies oder vergleichbare Speichertechnologien, soweit diese für den sicheren Betrieb oder eine ausdrücklich angeforderte Funktion notwendig sind. Solche Technologien können insbesondere im Zusammenhang mit der Anmeldung berechtigter Administratoren, Sicherheitsprüfungen und der technischen Sitzungsverwaltung eingesetzt werden.
Die Speicherung oder das Auslesen technisch unbedingt erforderlicher Informationen auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO.
Nach dem gegenwärtigen technischen Stand verwenden wir keine Cookies oder vergleichbaren Technologien zu Analyse-, Reichweitenmessungs-, Werbe- oder Marketingzwecken. Wir verwenden insbesondere kein Google Analytics, keinen Meta-Pixel und keine vergleichbaren Trackingdienste.
Sollten künftig einwilligungspflichtige Dienste eingesetzt werden, werden diese erst nach Ihrer Einwilligung aktiviert und diese Datenschutzerklärung entsprechend ergänzt.
9. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihres Anliegens. Dazu können insbesondere Name, Unternehmen oder Organisation, E-Mail-Adresse, Telefonnummer, Zeitpunkt der Kontaktaufnahme, Inhalt Ihrer Nachricht und weitere freiwillig übermittelte Angaben gehören.
Bezieht sich die Kontaktaufnahme auf die Anbahnung oder Durchführung eines Vertrags, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer geordneten und sachgerechten Kommunikation mit Interessenten, Kunden, Auftraggebern, Geschäftspartnern und sonstigen Ansprechpartnern.
E-Mails werden über die für unsere Domain und Internetseite eingerichteten Mailserver verarbeitet. Soweit ein Hosting- oder E-Mail-Dienstleister dabei in unserem Auftrag tätig wird, erfolgt dies auf Grundlage eines Vertrags über die Auftragsverarbeitung nach Art. 28 DSGVO.
Reine Kontaktanfragen, die nicht zu einem Auftrag oder einer sonstigen Geschäftsbeziehung führen, werden grundsätzlich spätestens sechs Monate nach abschließender Bearbeitung gelöscht. Eine längere Speicherung erfolgt, wenn dies zur Dokumentation geschäftlicher Vorgänge, zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Bitte übermitteln Sie uns per unverschlüsselter E-Mail keine Ausweiskopien, Gesundheitsdaten, strafrechtlichen Vorwürfe oder andere besonders vertrauliche Informationen. Stimmen Sie einen geeigneten Übermittlungsweg bitte vorab mit uns ab.
10. Anfrageformular „H5 Smart Forms“
Auf unserer Internetseite stellen wir ein eigenes Kontakt- und Anfrageformular bereit. Bei der Nutzung können – abhängig von der ausgewählten Leistung und Ihren Eingaben – insbesondere folgende Daten verarbeitet werden:
Vorname und Nachname;
Firma oder Organisation;
E-Mail-Adresse und Telefonnummer;
ausgewählte Leistung beziehungsweise Art der Anfrage;
Einsatz- oder Veranstaltungsort und Postleitzahl;
Datum, Uhrzeit, Personen- oder Gästezahl;
gewünschte Leistungen und einsatzbezogene Angaben;
Dringlichkeit und bevorzugter Kontaktweg;
Erlaubnis zu einem telefonischen Rückruf;
Inhalt der Nachricht;
aufgerufene Landingpage, Seitentitel und Herkunftsseite;
Zeitpunkt des Eingangs;
ein gesalzener kryptografischer Hash der IP-Adresse zum Missbrauchsschutz.
Je nach gewähltem Themenbereich können zusätzliche Angaben verarbeitet werden, beispielsweise zur Art einer Veranstaltung, zu Einlass- oder Ordnungsdiensten, zu Bewachungszeiten, Kontrollintervallen, Schließdiensten, Ermittlungsarten, Eventservice-Leistungen, Barservice oder gewünschten Leihgeräten.
Pflichtfelder sind im Formular gekennzeichnet. Die übrigen Angaben sind freiwillig. Die Formularübertragung erfolgt verschlüsselt.
10.1 Zweck und Rechtsgrundlagen
Wir verarbeiten die Formulardaten, um Ihre Anfrage zu prüfen, Rückfragen zu stellen, den voraussichtlichen Leistungsbedarf einzuschätzen, ein Angebot vorzubereiten und gegebenenfalls einen Vertrag anzubahnen oder durchzuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit eine Anfrage keinen erkennbaren Bezug zu einem möglichen Vertrag aufweist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher Anfragen und der geordneten Kommunikation.
Die Verarbeitung technischer Daten zur Absicherung des Formulars, zur Verhinderung automatisierter Eingaben und zur Begrenzung wiederholter Übermittlungen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Vermeidung von Spam, Missbrauch und technischen Angriffen.
10.2 Spam- und Missbrauchsschutz
Das Formular verwendet eine für reguläre Besucher unsichtbare Prüfeingabe („Honeypot“), eine Sicherheitsprüfung mittels Nonce sowie eine zeitlich begrenzte Absende-Sperre. Für diese Absende-Sperre werden die IP-Adresse und die angegebene E-Mail-Adresse technisch verarbeitet. Daraus wird ein nicht im Klartext gespeicherter Schlüssel gebildet, der nach Ablauf der eingestellten Sperrzeit – derzeit zwei Minuten – automatisch verfällt.
In dem dauerhaft gespeicherten Anfrage-Datensatz wird nicht die vollständige IP-Adresse, sondern nur ein mit einem geheimen, installationsbezogenen Wert gesalzener Hash gespeichert. Dieser dient der Erkennung und Nachvollziehbarkeit möglicher missbräuchlicher Eingaben und wird zusammen mit dem zugehörigen Anfrage-Datensatz gelöscht.
Für diesen Spam-Schutz wird kein externer CAPTCHA-Dienst eingesetzt.
10.3 Speicherung, Benachrichtigung und interne Bearbeitung
Nach dem Absenden wird die Anfrage in der WordPress-Datenbank auf unserem Webserver gespeichert. Zugriffsberechtigte Administratoren können die Anfrage im geschützten Verwaltungsbereich einsehen, durchsuchen, nach Leistung und Bearbeitungsstatus filtern sowie mit einem Status versehen. Mögliche Statusangaben sind beispielsweise „Neu“, „In Bearbeitung“, „Angebot erstellt“, „Beauftragt“, „Erledigt“ oder „Spam“. Außerdem können interne Notizen zur Bearbeitung gespeichert werden.
Zur internen Bearbeitung wird eine E-Mail-Benachrichtigung an die von uns konfigurierte Empfängeradresse gesendet. An die von Ihnen angegebene E-Mail-Adresse wird eine Eingangsbestätigung versandt. Dabei werden die für den Mailversand eingesetzten Server verarbeitet. Eine Weitergabe zu Werbezwecken erfolgt nicht.
Zur internen Bearbeitung können autorisierte Administratoren gefilterte Anfragen als CSV-Datei exportieren. Exportdateien werden ausschließlich zweckgebunden verwendet, vor unberechtigtem Zugriff geschützt und gelöscht, sobald sie für die Bearbeitung nicht mehr benötigt werden.
10.4 Speicherdauer
Anfragen, die nicht zu einem Auftrag führen, werden grundsätzlich spätestens sechs Monate nach abschließender Bearbeitung aus dem aktiven Anfrage-Dashboard und dem Papierkorb gelöscht. Als Spam erkannte Anfragen werden gelöscht, sobald sie nicht mehr zur Missbrauchsabwehr benötigt werden.
Kommt ein Vertrag zustande oder werden die Angaben Bestandteil eines Angebots, Auftrags oder sonstigen Geschäftsbelegs, werden die hierfür erforderlichen Daten für die Dauer der Geschäftsbeziehung und anschließend entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert. Daten können darüber hinaus bis zum Ablauf einschlägiger Verjährungsfristen aufbewahrt werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Interne Notizen, Statusangaben, Exporte und E-Mail-Kopien werden nach denselben Kriterien gelöscht wie die zugehörige Anfrage, sofern sie nicht Bestandteil eines aufbewahrungspflichtigen Geschäftsvorgangs geworden sind.
10.5 Besondere Hinweise bei Ermittlungs- und Detektivanfragen
Das frei zugängliche Anfrageformular ist nicht für die Übermittlung besonders sensibler Falldetails vorgesehen. Bitte übermitteln Sie darüber insbesondere keine Gesundheitsdaten, Ausweiskopien, Bank- oder Zugangsdaten, intimen Informationen, strafrechtlichen Verurteilungen oder detaillierten Beschuldigungen gegen namentlich genannte Personen.
Wenn Ihr Anliegen Daten anderer Personen betrifft, beschränken Sie die Angaben im Formular bitte auf das für eine erste Kontaktaufnahme unbedingt erforderliche Maß. Vor einer weitergehenden Verarbeitung prüfen wir im Einzelfall Zweck, Erforderlichkeit und Rechtsgrundlage und vereinbaren bei Bedarf einen geeigneten, vertraulichen Übermittlungsweg. Daten, für deren Verarbeitung keine ausreichende Rechtsgrundlage besteht, werden nicht weiterverarbeitet und gelöscht.
11. Externe Links und Verlinkungen auf soziale Netzwerke
Unsere Internetseite kann gewöhnliche Links zu Internetseiten anderer Anbieter sowie zu Auftritten in sozialen Netzwerken, insbesondere Facebook, enthalten. Beim bloßen Besuch unserer Internetseite wird durch einen solchen Link keine automatische Verbindung zu dem externen Anbieter hergestellt.
Erst wenn Sie den Link anklicken, verlassen Sie unsere Internetseite und es wird eine Verbindung zum jeweiligen Anbieter aufgebaut. Dabei können insbesondere Ihre IP-Adresse, Browser- und Geräteinformationen, die Zieladresse sowie gegebenenfalls die zuvor besuchte Seite übermittelt werden. Für die anschließende Datenverarbeitung ist der jeweilige Anbieter verantwortlich. Es gelten dessen Datenschutzbestimmungen.
Auf unserer Internetseite sind nach dem gegenwärtigen technischen Stand keine Social-Media-Plugins eingebunden, die bereits beim Seitenaufruf Daten an soziale Netzwerke übertragen.
12. Foto- und Videoaufnahmen
Soweit wir auf unserer Internetseite eigene Foto- oder Videoaufnahmen veröffentlichen, geschieht dies zur Darstellung unseres Unternehmens, unserer Leistungen, eigener Veranstaltungen oder geeigneter Referenzen.
Die Veröffentlichung eindeutig erkennbarer Personen erfolgt je nach Einzelfall auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO. Bei der Interessenabwägung berücksichtigen wir insbesondere die Art der Aufnahme, den Anlass, die vernünftigen Erwartungen der abgebildeten Personen und mögliche Auswirkungen einer Veröffentlichung. Ergänzend werden die §§ 22 und 23 Kunsturhebergesetz berücksichtigt, soweit sie anwendbar sind.
Aufnahmen, die Personen in Konflikt-, Einsatz-, Kontroll- oder Hilfssituationen zeigen oder Rückschlüsse auf besonders sensible Umstände zulassen, werden nicht ohne eine gesonderte rechtliche Prüfung veröffentlicht.
Sind wir bei einer Veranstaltung ausschließlich als Sicherheits- oder Eventdienstleister für einen Auftraggeber tätig, ist für Foto- oder Videoaufnahmen, die der Veranstalter zu eigenen Zwecken anfertigt und veröffentlicht, grundsätzlich der jeweilige Veranstalter verantwortlich.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kann nach Maßgabe des Art. 21 DSGVO widersprochen werden.
13. Empfänger und Kategorien von Empfängern
Personenbezogene Daten werden nur offengelegt, wenn dies für den jeweiligen Zweck erforderlich, gesetzlich vorgeschrieben, zur Wahrung berechtigter Interessen zulässig oder von einer Einwilligung gedeckt ist.
Empfänger oder Kategorien von Empfängern können insbesondere sein:
Hosting- und E-Mail-Dienstleister;
IT-, Wartungs- und Website-Dienstleister;
autorisierte Administratoren und intern mit der Bearbeitung befasste Personen;
Sicherheits- und Softwareanbieter;
Auftraggeber, Kooperations- oder Durchführungspartner, soweit dies für die angefragte Leistung erforderlich ist;
Steuerberater, Rechtsberater und sonstige beruflich zur Verschwiegenheit verpflichtete Berater;
Behörden, Gerichte und sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht oder die Übermittlung zur Rechtsverfolgung erforderlich ist.
Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet und dürfen personenbezogene Daten nur nach unseren Weisungen verarbeiten.
14. Übermittlung in Drittländer
Abgesehen von einer möglichen Übermittlung im Zusammenhang mit Wordfence findet durch den gegenwärtigen technischen Betrieb unserer Internetseite keine gezielte Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums statt.
Soweit im Einzelfall eine Drittlandübermittlung erforderlich ist, erfolgt sie nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien wie den Standardvertragsklauseln.
15. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, überwiegenden berechtigten Interessen oder Erfordernisse der Rechtsverfolgung entgegenstehen.
Für die wesentlichen Verarbeitungen gelten insbesondere folgende Kriterien:
Server-Protokolldaten: regelmäßig höchstens sieben Tage, sofern kein Sicherheitsvorfall eine längere Speicherung erfordert;
Wordfence-Sicherheitsprotokolle: grundsätzlich höchstens 30 Tage, bei konkreten Sicherheitsvorfällen gegebenenfalls länger;
kurzzeitiger Formular-Spamschutz: derzeit zwei Minuten;
nicht zu einem Auftrag führende Kontakt- und Formularanfragen: grundsätzlich sechs Monate nach abschließender Bearbeitung;
Vertrags-, Angebots-, Abrechnungs- und Geschäftsunterlagen: entsprechend der Vertragsdauer sowie der gesetzlichen Aufbewahrungs- und Verjährungsfristen;
einwilligungsbasierte Veröffentlichungen: bis zum Widerruf der Einwilligung, sofern keine andere Rechtsgrundlage eine weitere Verarbeitung erlaubt;
Nachweise über Einwilligungen und Widersprüche: bis zum Ablauf der für den Nachweis maßgeblichen Verjährungsfristen.
Soweit Daten in Sicherungskopien enthalten sind, werden sie im Rahmen der regelmäßigen Sicherungszyklen gelöscht. Bis dahin werden sie nur zur Wiederherstellung bei einem Datenverlust vorgehalten und nicht für andere Zwecke verarbeitet.
16. Datensicherheit
Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und Zwecke der Verarbeitung angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören insbesondere verschlüsselte Datenübertragung, Zugriffsbeschränkungen, rollenbasierte Berechtigungen, regelmäßige Sicherheitsupdates, Firewall- und Schutzsysteme, Datensicherungen und die Protokollierung sicherheitsrelevanter Ereignisse.
Ein absoluter Schutz von Daten bei einer Übertragung über das Internet kann trotz angemessener Maßnahmen nicht garantiert werden.
17. Keine Pflicht zur Bereitstellung und mögliche Folgen
Beim bloßen Besuch der Internetseite müssen Sie uns keine personenbezogenen Daten aktiv bereitstellen. Technische Verbindungsdaten sind jedoch erforderlich, damit die Internetseite sicher und fehlerfrei ausgeliefert werden kann.
Bei einer Anfrage müssen Sie nur die als Pflichtfelder gekennzeichneten und für die Bearbeitung erforderlichen Angaben bereitstellen. Ohne diese Angaben können wir Ihre Anfrage möglicherweise nicht bearbeiten oder kein Angebot erstellen. Freiwillige Angaben können Sie weglassen.
18. Keine Nutzung zu Werbezwecken
Daten aus Kontaktaufnahmen und Formularanfragen werden nicht ohne eine gesonderte Rechtsgrundlage für Newsletter, personalisierte Werbung oder eine werbliche Profilbildung verwendet. Eine Weitergabe oder ein Verkauf von Kontaktdaten zu fremden Werbezwecken findet nicht statt.
19. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
Auskunft nach Art. 15 DSGVO über die zu Ihrer Person verarbeiteten Daten;
Berichtigung unrichtiger und Vervollständigung unvollständiger Daten nach Art. 16 DSGVO;
Löschung nach Art. 17 DSGVO, soweit kein gesetzlicher Grund für die weitere Verarbeitung besteht;
Einschränkung der Verarbeitung nach Art. 18 DSGVO;
Datenübertragbarkeit nach Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen erfüllt sind;
Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO nach Art. 21 DSGVO;
Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft.
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist.
WIDERSPRUCHSRECHT NACH ART. 21 DSGVO
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen. Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die unter Ziffer 1 genannten Kontaktdaten.
20. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für nichtöffentliche Stellen mit Sitz in Bayern zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Postanschrift:
Postfach 1349
91504 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
Internet: https://www.lda.bayern.de/
Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Datenschutzaufsichtsbehörde wenden.
21. Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, die technische Gestaltung unserer Internetseite, die eingesetzten Dienste oder Art und Umfang der Datenverarbeitung ändern. Es gilt die jeweils auf dieser Internetseite veröffentlichte aktuelle Fassung.

