Datenschutz
1. Verantwortlicher
Andreas Kalz
Fritz-Werner-Str. 66
12277 Berlin
Deutschland
E-Mail für Datenschutzanfragen: website@it-kalz.de
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Bereitstellung der Website und Server-Protokolle
Beim Aufruf dieser Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browsertyp, Betriebssystem und HTTP-Status gehören.
Die Verarbeitung dient dazu, die Website auszuliefern sowie ihre Stabilität, Verfügbarkeit und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb dieses Internetangebots. Die Server-Protokolle werden spätestens nach 31 Tagen gelöscht.
Die Website wird bei Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg („AWS“), auf einer Amazon-Lightsail-Instanz in der AWS-Region Europa (Frankfurt) gehostet. AWS verarbeitet die Daten als Auftragsverarbeiter. Das AWS Data Processing Addendum ist Bestandteil der AWS-Servicebedingungen.
Die für das Kontaktformular eingesetzten regionalen Dienste Amazon API Gateway, AWS Lambda, Amazon DynamoDB, Amazon Simple Email Service und Amazon CloudWatch sind ebenfalls in der Region Europa (Frankfurt) konfiguriert. AWS kann im Rahmen bestimmter Support-, Sicherheits-, Verwaltungs- und Unterauftragsverarbeitungsleistungen personenbezogene Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Für Übermittlungen in die USA kann AWS, soweit der jeweilige Empfänger entsprechend zertifiziert ist, das EU-US Data Privacy Framework verwenden. Daneben enthält das AWS Data Processing Addendum die Standardvertragsklauseln der Europäischen Kommission. Das AWS Data Processing Addendum einschließlich der Übermittlungsgarantien und weitere Informationen zum EU-US Data Privacy Framework bei AWS sind online abrufbar.
Wir verwenden auf dieser Website keine Reichweitenanalyse, Werbetracker, extern geladenen Schriftarten, Karten, Videos oder sozialen Medien-Plugins.
3. Kontaktaufnahme
Wenn Sie das Kontaktformular verwenden oder per E-Mail Kontakt aufnehmen, verarbeiten wir die von Ihnen übermittelten Angaben. Beim Kontaktformular sind dies Ihre E-Mail-Adresse und Ihre Nachricht sowie, falls angegeben, Ihr Name. Die Angaben werden ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage verwendet.
Soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags mit Ihnen gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Dies gilt nur, wenn Sie selbst Vertragspartei sind oder werden sollen. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der sachgerechten Bearbeitung eingehender Kommunikation.
Die Formularangaben werden über Dienste von AWS in der Region Europa (Frankfurt) verarbeitet und mit Amazon Simple Email Service an service@it-kalz.de übermittelt. Der Nachrichtentext, Ihr Name und Ihre E-Mail-Adresse werden nicht in der für Missbrauchsschutz verwendeten Datenbank gespeichert.
Das Postfach wird mit Microsoft 365/Exchange Online von Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, betrieben. Microsoft verarbeitet die Daten als Auftragsverarbeiter auf Grundlage des Microsoft Products and Services Data Protection Addendum. Microsoft speichert und verarbeitet Kundendaten und bestimmte personenbezogene Daten der erfassten Microsoft-Online-Dienste grundsätzlich innerhalb der EU Data Boundary, soweit der verwendete Microsoft-365-Mandant und die eingesetzten Dienste darunter fallen. In begrenzten Fällen können Daten jedoch außerhalb dieser Grenze verarbeitet oder von dort aus zugänglich sein, beispielsweise für bestimmte Support-, Sicherheits- oder Betriebszwecke. Soweit kein Angemessenheitsbeschluss anwendbar ist, stützt Microsoft entsprechende Übermittlungen insbesondere auf die Standardvertragsklauseln der Europäischen Kommission. Das Microsoft Products and Services Data Protection Addendum einschließlich der Übermittlungsgarantien ist online abrufbar.
Kontaktanfragen und die zugehörige Korrespondenz werden grundsätzlich 180 Tage nach Eingang beziehungsweise Erstellung automatisch aus dem aktiv genutzten Exchange-Online-Postfach gelöscht. Mit Outlook synchronisierte lokale Kopien folgen dieser serverseitigen Löschung bei der nächsten Synchronisierung. Eine längere Speicherung erfolgt, soweit die Korrespondenz für die Durchführung oder Dokumentation eines Vertrags erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden. In diesen Fällen wird die automatische Löschung durch eine entsprechende Aufbewahrungskennzeichnung ersetzt und die Daten werden nach Wegfall des jeweiligen Speichergrundes gelöscht.
Nach der Löschung bleiben Nachrichten aufgrund der konfigurierten Einzelobjektwiederherstellung noch bis zu 14 Tage in einem geschützten Wiederherstellungsbereich von Exchange Online wiederherstellbar. Als Junk-E-Mail eingestufte Nachrichten werden nach 30 Tagen gelöscht; Nachrichten in der Microsoft-365-Quarantäne werden 15 Tage aufbewahrt. Darüber hinaus können gelöschte Daten bis zur turnusmäßigen Überschreibung vorübergehend in technisch geschützten Sicherungs- und Wiederherstellungssystemen von Microsoft enthalten sein. Diese Daten werden ausschließlich zur Wiederherstellung und Absicherung des Dienstes verwendet.
4. Cloudflare Turnstile
Auf der Kontaktseite verwenden wir Cloudflare Turnstile als Schutz gegen automatisierte und missbräuchliche Formularübermittlungen. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA („Cloudflare“).
Die Verbindung zu Cloudflare wird ausschließlich beim Aufruf der Kontaktseite hergestellt; auf den übrigen Seiten wird Turnstile nicht geladen. Dabei verarbeitet Cloudflare insbesondere die IP-Adresse, den User-Agent des Browsers, einen TLS-Fingerabdruck, den für diese Website verwendeten Turnstile-Sitekey und die zugehörige Herkunftsseite. Abhängig von der technischen Prüfung können weitere Browser-, Geräte-, Netzwerk- und Interaktionssignale verarbeitet werden.
Unsere Turnstile-Konfiguration verwendet den verwalteten Modus. Sie verwendet weder den unsichtbaren Modus noch Pre-Clearance. Daher wird durch unsere Konfiguration kein cf_clearance-Cookie ausgegeben. Cloudflare kann im Rahmen der eigentlichen Prüfung technisch erforderliche Cookies oder vergleichbare, vorübergehende Speichertechniken verwenden. Ohne diesen Spamschutz kann das Kontaktformular nicht bereitgestellt werden; Sie können alternativ per E-Mail Kontakt aufnehmen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz des Kontaktformulars und der dahinterliegenden Systeme vor Spam, automatisierten Angriffen und Missbrauch. Der Zugriff auf beziehungsweise die Speicherung von Informationen im Endgerät ist für die Bereitstellung des ausdrücklich gewünschten Kontaktformulars unbedingt erforderlich und erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
Cloudflare verarbeitet die Turnstile-Signale zum einen als unser Auftragsverarbeiter, um automatisierte und missbräuchliche Zugriffe auf unser Kontaktformular zu erkennen und abzuwehren. Zum anderen verarbeitet Cloudflare diese Signale in eigener Verantwortlichkeit, um die Erkennungsfähigkeit und Wirksamkeit seiner Bot-Erkennungssysteme weiterzuentwickeln und zu verbessern. Für diese eigene Verarbeitung beruft sich Cloudflare auf berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Da Cloudflare, Inc. seinen Sitz in den USA hat und Cloudflare ein weltweit verteiltes Netzwerk sowie internationale Unterauftragnehmer einsetzt, können personenbezogene Daten auch in den USA und anderen Staaten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Für Auftragsverarbeitungen stützt Cloudflare entsprechende Übermittlungen – abhängig vom jeweiligen Empfänger und Übermittlungsvorgang – auf einen Angemessenheitsbeschluss, insbesondere das EU-US Data Privacy Framework, oder auf die Standardvertragsklauseln der Europäischen Kommission. Eine Kopie der vertraglichen Garantien und weitere Informationen sind im Cloudflare Data Processing Addendum verfügbar.
Soweit Cloudflare Daten in eigener Verantwortlichkeit zur Verbesserung seiner Bot-Erkennungsfunktionen verarbeitet, können Datenschutzanfragen auch unmittelbar an den Datenschutzbeauftragten von Cloudflare unter dpo@cloudflare.com gerichtet werden. Weitere Informationen enthält das Turnstile Privacy Addendum.
Die an unseren Server übermittelte Turnstile-Prüfmarke wird nur zur unmittelbaren Prüfung der Formularübermittlung verwendet und von uns nicht dauerhaft gespeichert.
5. Missbrauchsschutz und technische Protokolle des Kontaktformulars
Zur Begrenzung automatisierter Anfragen wird die IP-Adresse mit einem geheimen, täglich wechselnden Bezug kryptografisch gehasht. Gespeichert werden nur dieser Hash und die Anzahl der Übermittlungsversuche. Nach spätestens 16 Minuten wird ein Datensatz nicht mehr für die Begrenzung von Anfragen berücksichtigt und zur automatischen Löschung markiert. Amazon DynamoDB löscht solchermaßen abgelaufene Datensätze asynchron, üblicherweise innerhalb weniger Tage. Die ursprüngliche IP-Adresse wird nicht in der Datenbank gespeichert.
Eine zufällige Übermittlungskennung wird nach 24 Stunden nicht mehr berücksichtigt und zur automatischen Löschung markiert, um doppelte Zustellungen zu verhindern. Sie enthält keine Kontakt- oder Nachrichteninhalte. Für diese ausschließlich technisch-pseudonymen Datensätze sind keine kontinuierlichen Datenbanksicherungen aktiviert.
API- und Funktionsprotokolle enthalten technische Angaben wie Anfragekennung, Route, Status, Antwortgröße und technische Fehlerart, jedoch keine Formularinhalte. Sie werden nach 30 Tagen gelöscht.
Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz vor Spam, Mehrfachzustellungen, Angriffen und technischen Störungen.
6. Empfänger
Personenbezogene Daten erhalten nur diejenigen Stellen, die sie für die genannten Zwecke benötigen. Als Auftragsverarbeiter beziehungsweise technische Empfänger werden insbesondere AWS und Microsoft eingesetzt. Cloudflare verarbeitet Turnstile-Daten teilweise als unser Auftragsverarbeiter und teilweise als eigenständig Verantwortlicher zur Verbesserung seiner Bot-Erkennung. Eine Übermittlung personenbezogener Daten zu Werbezwecken erfolgt nicht.
7. Pflicht zur Bereitstellung
Für den bloßen Besuch der Website besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung personenbezogener Daten. Ohne die technisch erforderlichen Verbindungsdaten kann die Website nicht ausgeliefert werden. Für das Kontaktformular sind E-Mail-Adresse und Nachricht erforderlich; der Name ist freiwillig. Ohne die Pflichtangaben kann die Anfrage nicht über das Formular bearbeitet werden.
8. Ihre Rechte
Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie insbesondere das Recht auf:
- Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO) und
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
Zur Ausübung dieser Rechte können Sie sich an website@it-kalz.de wenden.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de
Beschwerde einreichen
9. Stand
Stand dieser Datenschutzhinweise: 24. Juli 2026.