1. Verantwortlicher
IT‑Box® GmbH
Oberharthausener Str. 2c, D‑94333 Pönning, Deutschland
Geschäftsführer: B.Sc. Matthias Wimmer
Telefon: +49 9420 / 330 · E‑Mail: team@it-box.de
2. Zwecke & Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten für folgende Zwecke und auf Basis folgender Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
- Bereitstellung der Website (Server‑Logs, Sicherheit): berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
- Kontakt-/Angebotsanfragen über das Formular: vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
- Spam‑/Missbrauchsschutz (Cloudflare Turnstile): berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
- Reichweitenmessung/Analyse (optional, nur mit Einwilligung): Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
3. Bereitstellung der Website & Server‑Protokolle
Beim Aufruf unserer Seiten werden automatisch technische Informationen verarbeitet (IP‑Adresse, Datum/Uhrzeit, URL, Referrer, User‑Agent). Diese Daten sind für die Auslieferung der Website und zur Gewährleistung der Sicherheit erforderlich und werden in der Regel für 7–30 Tage gespeichert.
4. Kontakt-/Lead‑Formular
Bei Nutzung des Formulars verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Firma, Name, E‑Mail, Telefon, Nutzeranzahl, Nachricht) zur Bearbeitung Ihrer Anfrage und für Rückfragen. Pflichtfelder sind entsprechend gekennzeichnet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
- Speicherdauer: bis Abschluss der Anfrage/Angebotsphase, anschließend nach gesetzlichen Aufbewahrungsfristen
- Pflicht zur Bereitstellung: Ohne die erforderlichen Angaben können wir Ihr Anliegen nicht bearbeiten.
5. Cloudflare Turnstile (Spam‑Schutz)
Wir nutzen Cloudflare Turnstile (Cloudflare, Inc., USA), um unser Formular vor Missbrauch zu schützen. Dabei können technische Daten (z. B. IP, Mouse‑/Touch‑Interaktionen, Browser‑Infos) verarbeitet werden. Cloudflare agiert als Auftragsverarbeiter nach Art. 28 DSGVO und setzt EU‑Standardvertragsklauseln (SCC) ein.
- Daten: Nutzungs-/Geräte‑Metadaten für Bot‑Erkennung
- Zweck/Rechtsgrundlage: Sicherheit, Verhinderung von Spam/Missbrauch (Art. 6 Abs. 1 lit. f DSGVO)
- Mehr Infos:
https://challenges.cloudflare.com/turnstile
·https://www.cloudflare.com/privacypolicy/
6. Eingebundene Drittinhalte & CDN
Zur performanten Auslieferung nutzen wir Inhalte/Assets von Drittanbietern. Dabei können aus technischen Gründen Verbindungsdaten (IP, User‑Agent) an die Anbieter übertragen werden:
- Bootstrap / JS:
cdn.jsdelivr.net
- Google Fonts:
fonts.googleapis.com
,fonts.gstatic.com
- Cloudflare Turnstile:
challenges.cloudflare.com
Rechtsgrundlage ist unser berechtigtes Interesse an einer schnellen und sicheren Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Sie können die Nutzung externer CDNs vermeiden, indem Sie Skripte/Schriften selbst hosten. Auf Wunsch stellen wir eine selbstgehostete Variante bereit.
7. Cookies
Unsere Seite setzt standardmäßig nur technisch notwendige Cookies/Mechanismen ein (z. B. für CSRF‑Schutz, Formularstatus). Analyse‑/Marketing‑Cookies werden nur gesetzt, wenn Sie zuvor eingewilligt haben.
8. Analyse/Tracking (optional)
Aktuell ist kein Tracking aktiviert. Eine künftige Nutzung (z. B. Plausible, Matomo oder Google Analytics) erfolgt nur nach Ihrer Einwilligung über einen Consent‑Banner. Details (Anbieter, Zwecke, Speicherdauer) werden dann an dieser Stelle ergänzt.
9. Empfänger & Auftragsverarbeiter
Wir setzen, soweit erforderlich, Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein, z. B. für Hosting, Wartung, Sicherheit, Spam‑Schutz. Mit diesen bestehen geeignete Verträge (u. a. SCC, falls erforderlich).
10. Drittlandübermittlungen
Bei der Nutzung einzelner Dienste (insb. Cloudflare, Google Fonts) kann eine Übermittlung in Drittländer (u. a. USA) nicht vollständig ausgeschlossen werden. In diesen Fällen stützen wir uns auf EU‑Standardvertragsklauseln und zusätzliche Sicherheitsmaßnahmen.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es zur Erreichung der jeweiligen Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorsehen. Danach werden Daten gelöscht oder anonymisiert.
12. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Wahrnehmung Ihrer Rechte genügt eine Nachricht an team@it-box.de.
13. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz‑Aufsichtsbehörde zu beschweren, z. B. beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
14. Pflicht zur Bereitstellung
Die Bereitstellung personenbezogener Daten ist für die Nutzung der Website nicht gesetzlich vorgeschrieben. Für die Bearbeitung von Anfragen über das Formular sind bestimmte Angaben erforderlich (Pflichtfelder), ohne die wir Ihr Anliegen nicht bearbeiten können.
15. Änderungen
Wir passen diese Datenschutzerklärung an, sobald sich Rechtslage, Dienste oder interne Prozesse ändern. Den aktuellen Stand finden Sie hier.
Stand: