Datenschutzerklärung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten auf der Website von CEIS-IT, im Kundenportal sowie bei der Nutzung unserer Kontakt-, Service-, Schulungs- und Diagnoseangebote.
1. Verantwortlicher
Ingo Schul, handelnd unter CEIS-IT
Langelohstraße 4
35108 Allendorf (Eder), Ortsteil Bromskirchen
Deutschland
Telefon: 02984 918 98 67
E-Mail: datenschutz@ceis-it.de
2. Hosting und technische Bereitstellung
Die Website und die zugehörigen E-Mail-Dienste werden bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, betrieben. Beim Abruf können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Referrer, Browser- und Geräteangaben, übertragene Datenmenge sowie Status- und Fehlercodes verarbeitet werden. Dies ist für Verbindungsaufbau, Auslieferung, Fehleranalyse, Datensicherung und sicheren Betrieb erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb. Soweit Dienstleister Daten in unserem Auftrag verarbeiten, geschieht dies auf Grundlage von Art. 28 DSGVO.
3. Datensicherungen und diskreter Umgang mit Kundendaten
Wenn Sie uns mit einer Datensicherung, Wiederherstellung, Datenübertragung oder Reparatur beauftragen, können die hierfür erforderlichen Dateien und Systeminformationen vorübergehend verarbeitet werden. Wir behandeln diese Daten diskret, vertraulich und mit der gebotenen Sorgfalt. Ein Zugriff auf Inhalte erfolgt nur, soweit dies für den beauftragten technischen Zweck erforderlich ist oder Sie ihn ausdrücklich veranlassen. Unsere organisatorischen und technischen Maßnahmen richten sich nach Art, Umfang und Risiko der Verarbeitung und umfassen insbesondere eine Beschränkung der Zugriffsberechtigung sowie einen angemessenen Schutz der Sicherungskopien. Wir setzen moderne, regelmäßig gepflegte Systeme und angemessene Sicherheitsmaßnahmen ein, um Kundendaten nach dem jeweiligen Stand der Technik bestmöglich vor Verlust, Veränderung und unberechtigten Zugriffen zu schützen. Sicherungskopien werden ausschließlich für den vereinbarten Zweck verwendet und nach Abschluss gelöscht oder zurückgegeben, sobald sie nicht mehr benötigt werden und keine gesetzlichen oder vertraglichen Gründe entgegenstehen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, soweit die sichere Durchführung und Dokumentation betroffen ist, Art. 6 Abs. 1 lit. f DSGVO. Die Schutzmaßnahmen richten sich ergänzend nach Art. 32 DSGVO.
4. Web-Firewall, Sicherheitsprotokolle und notwendige Kennungen
Zum Schutz vor Angriffen, automatisiertem Missbrauch und unzulässigen Zugriffen nutzen wir eine von CEIS-IT
betriebene Web-Firewall. Dabei können IP-Adresse, Sicherheitskennung, aufgerufener Pfad, HTTP-Methode,
Browserkennung, Anmeldestatus, Antwortstatus, Zeitpunkt und erkannte Sicherheitsmerkmale verarbeitet werden.
Im Browser wird die notwendige Sicherheitskennung __Host-webfw_security_token für bis zu zwölf
Monate gespeichert. Sie dient nicht der Werbung. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6
Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Angriffserkennung, Missbrauchsabwehr und Schutz
der Verfügbarkeit. Sicherheitsdaten werden gelöscht oder anonymisiert, sobald sie für diesen Zweck nicht mehr
erforderlich sind; bei einem konkreten Vorfall können sie bis zu dessen Klärung und zur Rechtsverfolgung oder
Rechtsverteidigung aufbewahrt werden.
5. Lokale Besucherstatistik
Wir verwenden keinen externen Analyse- oder Werbedienst. Die lokale Statistik verarbeitet Seitenaufrufe, Zeitpunkt, Seitenbereich, Referrer, technische Browser- und Geräteangaben, eine pseudonyme Besucherkennung, Seitenfolgen und die sichtbare Aufenthaltsdauer. Die Sitzungskennung läuft nach etwa 30 Minuten ab; die Besucherkennung kann bis zu 180 Tage im Browser verbleiben. Reguläre Statistikdatensätze verwenden die IP-Adresse nicht als Wiedererkennungsmerkmal. IP-Adressen können jedoch bei Fehlern, automatisierten Abrufen oder sicherheitsrelevanten Ereignissen in gesonderten Sicherheitsdatensätzen verarbeitet werden. Eine Zuordnung zu einer namentlich bekannten Person ist nicht Zweck der Statistik. Die Verarbeitung dient der technischen Reichweitenkontrolle, Kapazitätsplanung, Funktionsprüfung sowie Erkennung ungewöhnlicher Zugriffe. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Browserkennung für den sicheren und technisch erforderlichen Betrieb eingesetzt wird, beruht deren Speicherung auf § 25 Abs. 2 Nr. 2 TDDDG. Statistikdaten werden regelmäßig verdichtet; Roh- und Sicherheitsdaten werden gelöscht oder weiter aggregiert, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind.
6. Kontakt per Formular, E-Mail und Telefon
Bei einer Kontaktaufnahme verarbeiten wir insbesondere Name, Kontaktdaten, Zeitpunkt, Inhalt der Anfrage, ausgewählte Themen und übermittelte Anhänge. Pflichtfelder sind als solche gekennzeichnet. Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und für vorvertragliche oder vertragliche Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO; bei sonstigen Anliegen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Vertrags- und abrechnungsrelevante Unterlagen werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert, sonstige Anfragen nach abschließender Bearbeitung gelöscht, sofern keine Pflicht oder ein berechtigter Grund zur weiteren Speicherung besteht. Normale E-Mails sind nicht automatisch Ende-zu-Ende-verschlüsselt.
7. Kontakt über WhatsApp
Wenn Sie den freiwilligen WhatsApp-Kontakt wählen, werden Ihre Telefonnummer, Profil- und Kommunikationsdaten durch WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, und gegebenenfalls verbundene Unternehmen verarbeitet. Dabei kann eine Übermittlung in Drittländer, insbesondere die USA, stattfinden. WhatsApp stützt Übermittlungen nach eigenen Angaben insbesondere auf Angemessenheitsbeschlüsse wie das EU-US Data Privacy Framework und Standardvertragsklauseln. Rechtsgrundlage unserer Bearbeitung ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Bitte übermitteln Sie über WhatsApp keine Passwörter oder besonders vertraulichen Inhalte. Alternativ stehen Telefon und E-Mail zur Verfügung.
8. Kundenportal und Reparaturstatus
Im Kundenportal können Sie mit Kunden- und Auftragsnummer den Stand eines Serviceauftrags abrufen. Dabei werden die eingegebenen Kennungen mit unserem Auftragsbestand abgeglichen. Bei einem Treffer können Name, Anschrift, Kunden- und Auftragsnummer, Gerät, Seriennummer, Fehlerbeschreibung, Status, Statusdatum und ausgeführte Arbeiten angezeigt werden. Die Verarbeitung erfolgt zur Durchführung des Servicevertrags nach Art. 6 Abs. 1 lit. b DSGVO sowie zum Schutz vor unberechtigten Abrufen nach Art. 6 Abs. 1 lit. f DSGVO. Die Eingaben werden technisch als URL-Parameter übertragen und können deshalb im Browserverlauf sowie in Server- oder Sicherheitsprotokollen erscheinen. Nutzen Sie das Portal nicht auf gemeinsam verwendeten Geräten und geben Sie Abfragelinks nicht weiter. Die öffentlich sichtbare Verkaufsübersicht verarbeitet beim bloßen Aufruf grundsätzlich keine zusätzlichen Kundendaten.
9. IT-Service, Fernwartung und Vertragsabwicklung
Im Rahmen von Diagnose, Reparatur, Wartung, Fernunterstützung und Dokumentation können Kontakt-, Geräte-, Vertrags-, Fehler-, Zugriffs- und Protokolldaten verarbeitet werden. Fernzugriffe erfolgen nur nach vorheriger Freigabe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit darüber hinaus die IT-Sicherheit, Dokumentation oder Abwehr von Ansprüchen betroffen ist, gilt Art. 6 Abs. 1 lit. f DSGVO. Zugangsdaten sollen möglichst nicht dauerhaft übermittelt und nach Abschluss geändert werden.
10. SEO-Prüfung und technische Diagnosewerkzeuge
Bei der SEO-Prüfung verarbeiten wir die eingegebene URL einschließlich möglicher URL-Parameter, technische Prüfergebnisse, Zeitpunkt und – wenn ein Versand gewünscht ist – die E-Mail-Adresse. Die URL kann an den Google-Validierungsdienst für strukturierte Daten übermittelt werden. Die lokale Historie ist technisch auf die zuletzt gespeicherten Prüfungen begrenzt. Beim Speedtest, Sicherheitscheck und Diagnoseassistenten können IP-Adresse, Browser- und Geräteangaben, Messergebnisse, Antworten, abgeleitete Fehlerbilder, Priorität und eine Zusammenfassung verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Sie eine konkrete Leistung anfordern, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in sicherer Bereitstellung, Missbrauchsbegrenzung und Verbesserung der Werkzeuge.
11. Schulungsportal, Tests und Zertifikate
Das Schulungsportal verarbeitet Lernpfad, Modus, Testergebnis, Punktzahl, Zahl richtiger Antworten, Zertifikatscode, Zeitpunkt und Systemversion. Wenn Sie für ein Zertifikat einen Namen eingeben, wird auch dieser zusammen mit dem Abschlussdatensatz gespeichert. Die Daten dienen der Durchführung und dem Nachweis der gewünschten Schulung sowie der Echtheitsprüfung des Zertifikats. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit Sie ausdrücklich in eine darüber hinausgehende Nutzung einwilligen, Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Abschlussdaten werden gelöscht, wenn der Nachweis nicht mehr benötigt wird und keine gesetzlichen oder vertraglichen Gründe entgegenstehen.
12. Demos und lokaler Browser-Speicher
Einzelne Demonstrationen speichern Eingaben oder Einstellungen ausschließlich im lokalen Speicher Ihres Browsers. Diese Daten werden nicht automatisch an CEIS-IT übertragen und können über die Browserfunktionen gelöscht werden. Technisch notwendige Begrenzungs- und Hinweiskennungen können ebenfalls lokal gespeichert werden. Rechtsgrundlage für notwendige Speicherzugriffe ist § 25 Abs. 2 Nr. 2 TDDDG.
13. Empfänger und Drittlandübermittlungen
Empfänger können Hosting-, E-Mail-, IT- und Kommunikationsdienstleister, von Ihnen ausgewählte Fernwartungsanbieter sowie Behörden oder sonstige Stellen bei gesetzlicher Verpflichtung sein. Dienstleister werden – soweit erforderlich – nach Art. 28 DSGVO eingebunden. Eine Drittlandübermittlung erfolgt nur, wenn sie für einen gewählten Dienst erforderlich ist und die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
14. Speicherdauer
Wir speichern Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, vertraglichen Nachweisinteressen oder laufenden Sicherheits- und Rechtsfälle entgegenstehen. Handels- und steuerrechtlich relevante Unterlagen werden entsprechend den jeweils geltenden gesetzlichen Fristen aufbewahrt.
15. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine Einwilligung können Sie nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an die oben genannte Datenschutzadresse.
16. Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, sofern keine zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen überwiegen.
17. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, datenschutz.hessen.de.
18. Warum kein Einwilligungsbanner angezeigt wird
Auf unserer Website sind keine externen Marketing- oder Werbetracker eingebunden und es werden keine einwilligungsbedürftigen Drittinhalte automatisch geladen. Die eingesetzten Kennungen dienen nach unserem derzeitigen technischen Konzept ausschließlich dem sicheren Betrieb, der Missbrauchsabwehr und der in Abschnitt 5 beschriebenen lokalen technischen Auswertung ohne Werbeprofil und ohne externen Analyseanbieter. Für technisch unbedingt erforderliche Speicherzugriffe ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich. Deshalb wird derzeit kein Einwilligungsbanner angezeigt. Sollten künftig einwilligungspflichtige Analyse-, Marketing- oder Drittanbieterdienste eingesetzt werden, werden diese erst nach vorheriger Einwilligung aktiviert. Externe Inhalte werden grundsätzlich erst aufgerufen, wenn Sie einem Link folgen oder eine Funktion bewusst nutzen; für die anschließende Verarbeitung ist der jeweilige Anbieter verantwortlich.
19. Stand und Änderungen
Stand: 19. August 2026. Wir passen diese Erklärung an, wenn sich Funktionen, Datenverarbeitungen oder die rechtlichen Anforderungen ändern.