Datenschutzerklärung
Informationen nach Art. 13/14 DSGVO. Stand: Juni 2026.
1. Verantwortlicher
Nokkela-IT-Concept GmbH (in Gründung), Lucas-Cranach-Straße 14, 96317 Kronach, Deutschland, Telefon: +49-151-56092554, E-Mail: [email protected].
2. Hosting
Diese Website wird auf Servern in Rechenzentren in Deutschland und Finnland betrieben. Beim Aufruf werden technisch notwendige Server-Logdaten (IP-Adresse, Datum/Uhrzeit, abgerufene Ressource, User-Agent) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer, störungsfreier Betrieb). Die Logs werden nach 7 Tagen gelöscht.
3. Keine externen Dienste / kein Tracking
Diese Website lädt keine externen Schriften, Karten, Analyse- oder Tracking-Dienste. Es werden keine Cookies zu Marketing- oder Analysezwecken gesetzt. Für das Kontaktformular wird ausschließlich ein technisch notwendiges Session-Cookie (CSRF-Schutz) verwendet.
4. Kontakt- und Angebotsformular
Wenn Sie uns über das Formular kontaktieren, verarbeiten wir die angegebenen Daten (Name, E-Mail, optional Firma/Telefon, Thema und Nachricht), um Ihre Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. a (Einwilligung). Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Zur Abwehr von Spam setzen wir ein Honeypot-Feld, eine Zeitprüfung sowie eine technische Begrenzung der Absendehäufigkeit ein. Hierbei wird Ihre IP-Adresse kurzzeitig (gekürzt) verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).
5. Empfänger und Auftragsverarbeiter
Eine Weitergabe Ihrer Daten an Dritte erfolgt nicht, außer dies ist zur Vertragserfüllung erforderlich oder gesetzlich vorgeschrieben. Soweit wir Dienstleister als Auftragsverarbeiter einsetzen – insbesondere Cloudflare zum Schutz und zur Auslieferung der Website (siehe Ziffer 8) – erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Bestehen weitere Auftragsverhältnisse (z. B. Hosting, E-Mail), schließen wir auch dort die nach Art. 28 DSGVO erforderlichen Verträge ab.
6. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO die folgenden Rechte zu. Zur Ausübung genügt eine formlose Nachricht an die unter Ziffer 1 genannte Kontaktadresse:
- Auskunft (Art. 15) – über die zu Ihrer Person verarbeiteten Daten.
- Berichtigung (Art. 16) – unrichtiger oder unvollständiger Daten.
- Löschung (Art. 17) – sofern keine Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18).
- Datenübertragbarkeit (Art. 20) – in einem strukturierten, gängigen, maschinenlesbaren Format.
- Widerspruch (Art. 21) – gegen Verarbeitungen auf Grundlage berechtigter Interessen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3) – mit Wirkung für die Zukunft.
- Beschwerde (Art. 77) – bei einer Datenschutz-Aufsichtsbehörde; für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Ansbach, zuständig.
7. SSL/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile.
8. Schutz der Website (Cloudflare)
Zum Schutz unserer Websites vor Angriffen (z. B. DDoS) und zur zuverlässigen Auslieferung setzen wir Cloudflare (Cloudflare, Inc.) als vorgelagerten Reverse-Proxy ein. Dabei werden technisch notwendige Verbindungsdaten (u. a. die IP-Adresse) verarbeitet. Für Nutzerinnen und Nutzer aus Europa haben wir das Tracking durch Cloudflare ausdrücklich deaktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und störungsfreie Bereitstellung). Unsere IT-Services selbst werden für maximale Transparenz direkt und ohne Cloudflare-Proxy bereitgestellt.
9. Begriffsbestimmungen
Die in dieser Erklärung verwendeten Begriffe richten sich nach Art. 4 DSGVO. „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person") beziehen. „Verarbeitung" ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. Erheben, Speichern, Nutzen, Löschen). „Verantwortlicher" ist, wer über Zwecke und Mittel der Verarbeitung entscheidet; ein „Auftragsverarbeiter" verarbeitet Daten in unserem Auftrag. Eine automatisierte Entscheidungsfindung oder ein Profiling findet auf diesen Seiten nicht statt.
10. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Rechtsgrundlagen der DSGVO:
- Einwilligung (Art. 6 Abs. 1 lit. a) – Sie haben in die Verarbeitung für einen oder mehrere bestimmte Zwecke eingewilligt.
- Vertrag / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b) – die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Beantwortung Ihrer Anfrage erforderlich.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) – z. B. handels- oder steuerrechtliche Aufbewahrungspflichten.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f) – z. B. sicherer, störungsfreier Betrieb und Schutz vor Missbrauch, soweit Ihre Interessen nicht überwiegen.
11. Internationale Datenübermittlung
Eine Verarbeitung Ihrer Daten findet grundsätzlich innerhalb der EU bzw. des EWR statt (Server in Deutschland und Finnland). Soweit im Rahmen des Cloudflare-Schutzes (siehe Ziffer 8) eine Verarbeitung durch ein Unternehmen mit Sitz in einem Drittland (USA) erfolgt, geschieht dies nur nach den gesetzlichen Vorgaben – insbesondere auf Basis eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework, Art. 45 DSGVO) bzw. von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Für europäische Nutzer ist das Tracking durch Cloudflare deaktiviert.
12. Technische und organisatorische Maßnahmen
Wir treffen unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (Art. 32 DSGVO). Dazu zählen die Sicherung von Vertraulichkeit, Integrität und Verfügbarkeit, eine durchgehende TLS/SSL-Verschlüsselung der Datenübertragung (siehe Ziffer 7), Zugriffs- und Zugangskontrollen sowie der Grundsatz des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
13. Speicherdauer und Löschung
Wir löschen personenbezogene Daten, sobald der zugrunde liegende Zweck entfällt, eine Einwilligung widerrufen wird oder keine andere Rechtsgrundlage besteht. Server-Logdaten werden nach 7 Tagen gelöscht. Anfragen über das Kontaktformular werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind. Gesetzliche Aufbewahrungspflichten bleiben unberührt (insbesondere 6 Jahre nach § 257 HGB bzw. 10 Jahre nach § 147 AO); für deren Dauer wird die Verarbeitung eingeschränkt.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt die dann aktuelle Fassung.