RECHTLICHES

DatenschutzInformationen gemäß DSGVO (Art. 12–14) und TTDSG

Wir freuen uns über Ihr Interesse an unserem Angebot. Der Schutz Ihrer personenbezogenen Daten ist uns wichtig.

Diese Datenschutzerklärung erläutert, welche Daten wir verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.

Diese Erklärung gilt für unsere Website sowie für Kontaktanfragen und – sofern verfügbar – eine Demo-/Bestellstrecke zur Prozess-Demonstration.

1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)

Kranix Digital
Inhaber: Hoang Huy Thanh Le
Schmidtstedter Str. 22, 99084 Erfurt, Deutschland
Tel.: +49 176 40436211
E-Mail: info@kranix-digital.de

Kontakt für Datenschutzanfragen: Bitte richten Sie Anfragen bevorzugt per E-Mail an info@kranix-digital.de mit dem Betreff „Datenschutz“.

2. Kleinunternehmer (§ 19 UStG)

Als Kleinunternehmer im Sinne von § 19 Abs. 1 UStG wird keine Umsatzsteuer erhoben und daher nicht ausgewiesen.

3. Datenschutzbeauftragter

Für unser Unternehmen besteht derzeit keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten (Art. 37 DSGVO).

Bitte wenden Sie sich bei Datenschutzfragen an den Verantwortlichen (siehe Abschnitt 1).

4. Begriffe / Grundlagen

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Verarbeitung umfasst jeden Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. Erheben, Speichern, Übermitteln, Löschen).

Rechtsgrundlagen sind insbesondere Art. 6 DSGVO (und bei Cookies/Endgerätezugriff zusätzlich § 25 TTDSG).

5. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO) + § 25 TTDSG

Je nach Zweck verarbeiten wir Daten auf Basis folgender Rechtsgrundlagen:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – z. B. optionale Cookies/Tracking, Inhalte von Drittanbietern.

Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) – z. B. Angebotsanfragen, Projektabwicklung.

Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht) – z. B. Aufbewahrungspflichten.

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – z. B. IT-Sicherheit, Stabilität, Missbrauchsprävention.

§ 25 TTDSG (Speichern/Auslesen von Informationen im Endgerät) – technisch erforderlich oder einwilligungsbasiert.

6. Hosting, Website-Bereitstellung, Server-Logfiles
Welche Daten fallen an, warum und wie lange?

Beim Aufruf unserer Website werden aus technischen Gründen Daten verarbeitet, um die Seite auszuliefern und die Sicherheit zu gewährleisten.

Datenkategorien: IP-Adresse, Datum/Uhrzeit, aufgerufene Seite/URL, Referrer-URL, Browsertyp/-version, Betriebssystem, Statuscodes, ggf. Geräteinformationen.

Zwecke: Stabiler Betrieb, Fehleranalyse, IT-Sicherheit, Abwehr von Angriffen (z. B. DDoS).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

Empfänger: Hosting-/Infrastruktur-Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO), sofern eingesetzt.

Speicherdauer: Logfiles werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheitsanalyse und Fehlerbehebung erforderlich ist (typisch wenige Tage) und anschließend gelöscht oder anonymisiert – sofern keine sicherheitsrelevanten Ereignisse eine längere Aufbewahrung rechtfertigen.

7. Kontaktaufnahme (Formular, E-Mail, Telefon)
Welche Daten, wofür, wie lange?

Wenn Sie uns kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten (z. B. Name, Unternehmen/Restaurant, Ort/Stadt, Telefonnummer, E-Mail, Anliegen, Projektziel/Budget).

Zwecke: Bearbeitung Ihrer Anfrage, Rückfragen, Angebotserstellung, Terminvereinbarung, Projektanbahnung, ggf. Vertragsdurchführung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und/oder Art. 6 Abs. 1 lit. f DSGVO (effiziente Kommunikation).

Speicherdauer: Daten aus Anfragen werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind. Bei Vertragsabschluss gelten gesetzliche Aufbewahrungspflichten (z. B. 6/10 Jahre für relevante Geschäftsunterlagen).

8. WhatsApp (optional)
Hinweis zu Drittanbieter-Kommunikation

Wenn Sie uns über WhatsApp kontaktieren, erfolgt die Kommunikation über WhatsApp Ireland Limited. Dabei können Metadaten (z. B. Absender, Empfänger, Zeitpunkte, Geräteinformationen) verarbeitet werden und es kann zu Drittlandübermittlungen kommen. Nutzen Sie WhatsApp nur, wenn Sie damit einverstanden sind. Alternativ kontaktieren Sie uns per E-Mail unter info@kranix-digital.de.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Kommunikation) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), abhängig vom Kontext.

9. Demo-/Bestellstrecke (falls angeboten)
Prozess-Demo ohne Zahlungsabwicklung

Unsere Website kann eine Demo eines Bestell-/Checkout-Prozesses enthalten (z. B. Slot-Auswahl, Warenkorb), um Abläufe zu demonstrieren.

Soweit Sie in der Demo personenbezogene Daten eingeben, verarbeiten wir diese ausschließlich zur Durchführung des Demo-Vorgangs (z. B. Testbestätigung, Rückfragen) und nicht zu Marketingzwecken, sofern Sie nicht ausdrücklich einwilligen.

Datenkategorien (Beispiele): Name, Telefonnummer, E-Mail, Liefer-/Abholinfos, Auswahl von Produkten/Optionen, Zeitfenster/Slot.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung eines angefragten Vorgangs) bzw. Art. 6 Abs. 1 lit. f DSGVO (Funktionsnachweis/Fehleranalyse) – abhängig von der Ausgestaltung.

Keine Zahlungsabwicklung: In der Demo wird keine Online-Zahlung verarbeitet; es werden daher keine Zahlungsdaten erhoben.

10. Cookies, Local Storage, Einwilligungsmanagement (TTDSG)
Was wir einsetzen und wann eine Einwilligung nötig ist

Wir verwenden Cookies/ähnliche Technologien nur, soweit dies technisch erforderlich ist oder Sie eingewilligt haben.

Technisch notwendige Cookies: erforderlich für Kernfunktionen (z. B. Spracheinstellungen, Session-Status, Sicherheit). Rechtsgrundlage: § 25 Abs. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.

Optionale Cookies (Analytics/Marketing): nur nach Einwilligung. Rechtsgrundlage: § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit widerrufen oder anpassen (z. B. über Cookie-Einstellungen/Banner). Der Widerruf wirkt für die Zukunft.

11. Webanalyse / Analytics (optional)
Nur falls aktiviert

Sofern wir ein Webanalyse-Tool einsetzen, erfolgt dies – je nach Lösung/Setup – entweder nur nach Einwilligung oder in einer datensparsamen Konfiguration (z. B. IP-Kürzung).

Zwecke: Reichweitenmessung, Verbesserung der Website, Fehleranalyse, Optimierung von Inhalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO bei strikt anonymisierten, nicht personenbezogenen Messungen – abhängig von der Umsetzung.

Aktive Tools/Anbieter benennen wir konkret, sobald diese produktiv eingesetzt werden (damit die Erklärung 100% deckungsgleich ist).

12. Inhalte und Dienste Dritter (z. B. Karten, Videos, Fonts)
Was passiert bei Einbindungen?

Wenn wir Inhalte Dritter einbinden (z. B. Karten, Videos, externe Schriftarten), kann Ihre IP-Adresse an den Drittanbieter übertragen werden; je nach Anbieter können weitere Daten hinzukommen.

Solche Einbindungen erfolgen idealerweise erst nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), insbesondere wenn Cookies/Tracking eingesetzt werden.

Datenschutzfreundliche Alternativen: 2-Klick-Lösung, statische Kartenbilder, lokal gehostete Fonts, Einbettungen ohne Tracking.

13. Empfänger, Auftragsverarbeitung, Drittlandübermittlung

Wir geben Daten nur weiter, wenn dies erforderlich ist (z. B. Hosting, IT-Support, E-Mail-Dienst) oder Sie eingewilligt haben.

Sofern Dienstleister als Auftragsverarbeiter tätig sind, schließen wir Verträge nach Art. 28 DSGVO.

Bei Übermittlungen in Drittländer (außerhalb EU/EWR) erfolgt dies nur mit geeigneten Garantien (z. B. EU-Standardvertragsklauseln) oder Ihrer Einwilligung – je nach Anbieter und Situation.

14. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist.

Kontakt-/Angebotsdaten: bis zur abschließenden Bearbeitung; bei Vertragsschluss nach gesetzlichen Aufbewahrungspflichten.

Geschäftsunterlagen: abhängig von Art/Erforderlichkeit bis zu 6 oder 10 Jahre (z. B. HGB/AO), sofern anwendbar.

Logdaten: kurze Fristen für Sicherheit/Fehleranalyse (siehe Abschnitt 6).

15. Datensicherheit (Art. 32 DSGVO)

Wir setzen technische und organisatorische Maßnahmen (TOMs) ein, um Daten gegen Verlust, Manipulation, unberechtigten Zugriff oder Offenlegung zu schützen.

Beispiele: TLS/HTTPS, Zugriffsbeschränkungen, Rollen-/Rechtekonzepte, Backups, Systemhärtung, Monitoring, Protokollierung sicherheitsrelevanter Ereignisse.

Hinweis: Eine vollständige Sicherheit bei Internetkommunikation kann nicht garantiert werden (z. B. E-Mail).

16. Rechte der betroffenen Personen (Art. 15–21 DSGVO)

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21).

Sofern Verarbeitung auf Einwilligung beruht, können Sie diese jederzeit widerrufen (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die Kontaktdaten in Abschnitt 1.

17. Widerspruchsrecht (Art. 21 DSGVO)

Wenn wir Daten auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.

Bei Direktwerbung können Sie jederzeit ohne Begründung widersprechen.

18. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren – insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

19. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, unsere Website oder Verarbeitungsprozesse ändern.

Die jeweils aktuelle Version ist auf dieser Seite abrufbar.

Schnelllinks
Stand & Pflegehinweis

Diese Datenschutzerklärung ist auf den aktuellen Stand unserer Website-Prozesse ausgelegt.

Wenn neue Tools (Analytics, Maps, Newsletter, CRM) aktiviert werden, sollten Abschnitte 11–13 konkretisiert werden, damit die Erklärung 1:1 zur tatsächlichen Verarbeitung passt.