Datenschutzerklärung.
Informationen nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten beim Besuch von digihap.tech.
Das Wesentliche in Kürze. Diese Website setzt keine Cookies, verwendet keine Analyse- oder Trackingdienste, bindet keine Inhalte von Drittanbietern ein und lädt Schriften ausschließlich vom eigenen Server. Personenbezogene Daten verarbeiten wir nur, soweit dies für den sicheren Betrieb der Website und die Beantwortung Ihrer Anfragen erforderlich ist. Die Server stehen in Frankfurt am Main. IP-Adressen werden in Protokollen gekürzt gespeichert und nach spätestens sieben Tagen gelöscht.
Inhalt
- 1. Verantwortlicher
- 2. Grundsätze und Begriffe
- 3. Hosting und Server-Protokolle
- 4. Verschlüsselung
- 5. Kontaktformular
- 6. Kontakt per E-Mail und Post
- 7. Lokaler Speicher: Sprache, Darstellung, Hinweis
- 8. Was wir nicht tun
- 9. Empfänger und Auftragsverarbeiter
- 10. Übermittlung in Drittländer
- 11. Speicherdauer
- 12. Ihre Rechte
- 13. Widerspruchsrecht
- 14. Beschwerderecht
- 15. Bereitstellungspflicht, automatisierte Entscheidungen
- 16. Datensicherheit
- 17. Änderungen dieser Erklärung
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
DigiHap EWIV
Friedrich-List-Platz 1
04103 Leipzig, Deutschland
E-Mail: kontakt@digihap.tech
Telefon: +421 904 577 873
Vertreten durch den Geschäftsführer: Alexander Löbner
Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht (Art. 37 DSGVO, § 38 BDSG) nicht vorliegen. Für alle Fragen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse oder postalisch mit dem Zusatz «Datenschutz».
2. Grundsätze und Begriffe
Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit (Art. 5 DSGVO). Diese Website ist so gestaltet, dass beim reinen Besuch so wenig Daten wie technisch möglich anfallen (Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen, Art. 25 DSGVO).
«Personenbezogene Daten» sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO), etwa Name, E-Mail-Adresse oder IP-Adresse. «Verarbeitung» ist jeder Vorgang im Zusammenhang mit solchen Daten, etwa Erheben, Speichern, Übermitteln oder Löschen (Art. 4 Nr. 2 DSGVO).
Die Rechtsgrundlagen unserer Verarbeitungen ergeben sich aus Art. 6 Abs. 1 DSGVO: Buchstabe b (Vertrag oder vorvertragliche Maßnahmen), Buchstabe c (rechtliche Verpflichtung) und Buchstabe f (berechtigte Interessen). Auf Einwilligungen (Buchstabe a) sind wir für den Betrieb dieser Website nicht angewiesen; wir bitten Sie im Kontaktformular lediglich um die Bestätigung, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben.
3. Hosting und Server-Protokolle
Hosting-Anbieter
Diese Website wird auf einem von uns verwalteten Server (virtuelle Maschine) betrieben, der im Rechenzentrum Frankfurt am Main (Region FRA1) des folgenden Anbieters steht:
DigitalOcean, LLC, 105 Edgeview Drive, Suite 425, Broomfield, CO 80021, USA.
Mit DigitalOcean haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (Data Processing Agreement) geschlossen. Sämtliche von uns auf dem Server gespeicherten Daten verbleiben nach den Zusicherungen des Anbieters in der gewählten Region Frankfurt. Zu den Besonderheiten eines Anbieters mit Sitz in den USA siehe Abschnitt 10.
Server-Protokolldateien
Bei jedem Aufruf einer Seite oder Datei verarbeitet der Webserver automatisch Informationen, die Ihr Browser übermittelt, und speichert sie in Protokolldateien (Server-Logs):
- IP-Adresse des anfragenden Geräts — gekürzt vor der Speicherung (IPv4: letztes Oktett auf 0 gesetzt, IPv6: auf die ersten 48 Bit gekürzt), sodass eine Zuordnung zu Ihrem Anschluss nicht mehr möglich ist
- Datum und Uhrzeit der Anfrage
- aufgerufene Adresse (URL) und übertragene Datenmenge
- HTTP-Statuscode
- Browser-Kennung (User-Agent) und Referrer-URL, soweit von Ihrem Browser übermittelt
Zweck: Sicherstellung eines störungsfreien und sicheren Betriebs der Website, Erkennung und Abwehr von Angriffen sowie Fehleranalyse. Die Protokolle werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Erstellung von Nutzungsprofilen verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Sicherheit und Funktionsfähigkeit unseres Angebots.
Speicherdauer: Die Protokolldateien werden automatisch nach spätestens sieben Tagen gelöscht. Eine längere Speicherung erfolgt nur, wenn ein konkreter Sicherheitsvorfall die weitere Auswertung erfordert; in diesem Fall werden die betroffenen Einträge bis zur abschließenden Klärung gesondert aufbewahrt.
Zur Abwehr automatisierter Massenanfragen begrenzt der Webserver die Zahl der Anfragen je IP-Adresse (Rate Limiting). Die dafür erforderlichen Zählwerte werden ausschließlich kurzzeitig im Arbeitsspeicher des Servers gehalten und nicht dauerhaft gespeichert.
4. Verschlüsselung
Diese Website wird ausschließlich über eine verschlüsselte Verbindung (HTTPS mit TLS) ausgeliefert. Aufrufe über eine unverschlüsselte Verbindung werden automatisch umgeleitet; der Browser wird über die Kopfzeile «Strict-Transport-Security» angewiesen, künftig nur noch verschlüsselte Verbindungen aufzubauen. Sie erkennen die verschlüsselte Verbindung am Schloss-Symbol in der Adresszeile Ihres Browsers. Daten, die Sie über das Kontaktformular an uns senden, sind dadurch auf dem Übertragungsweg vor dem Mitlesen durch Dritte geschützt.
5. Kontaktformular
Verarbeitete Daten
Wenn Sie uns über das Kontaktformular eine Nachricht senden, verarbeiten wir die von Ihnen eingegebenen Angaben: Name, E-Mail-Adresse und den Inhalt Ihrer Nachricht sowie den Zeitpunkt der Übermittlung. Weitere Angaben sind nicht erforderlich; bitte teilen Sie uns im Nachrichtenfeld nur mit, was für Ihr Anliegen nötig ist.
Wie die Übermittlung funktioniert
Das Formular wird ohne Dienste Dritter verarbeitet. Ihre Angaben werden verschlüsselt an unseren eigenen Server in Frankfurt übertragen, dort auf Vollständigkeit und Plausibilität geprüft und anschließend als E-Mail über eine verschlüsselte Verbindung (TLS) an unser Postfach kontakt@digihap.tech weitergeleitet. Auf dem Webserver selbst werden Ihre Angaben nicht dauerhaft gespeichert; sie werden nach dem Versand der E-Mail aus dem Arbeitsspeicher entfernt.
Zum Schutz vor automatisierten Spam-Einsendungen setzen wir ausschließlich technische Mittel ohne Drittanbieter ein: ein für Menschen unsichtbares Formularfeld, das nur von Programmen ausgefüllt wird, eine Prüfung der Zeitspanne zwischen dem Aufruf des Formulars und dem Absenden sowie eine Begrenzung der Anzahl von Einsendungen. Für die Begrenzung wird ein nicht rückrechenbarer, täglich wechselnder Prüfwert Ihrer IP-Adresse für höchstens 60 Minuten im Arbeitsspeicher gehalten. Ihre IP-Adresse selbst wird vom Formulardienst weder gespeichert noch in der E-Mail an uns übermittelt. Wir verwenden kein CAPTCHA und keine Bot-Erkennung externer Anbieter.
Zweck und Rechtsgrundlage
Wir verarbeiten Ihre Angaben ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage sowie für den sich daraus ergebenden Schriftwechsel. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags oder einer Mitgliedschaft gerichtet ist, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO auf Grundlage unseres berechtigten Interesses, an uns gerichtete Anfragen ordnungsgemäß zu beantworten.
Die Bestätigung, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben, dient der Transparenz und ist keine Einwilligung im Sinne des Art. 6 Abs. 1 Buchst. a DSGVO; sie begründet keine zusätzliche Verarbeitung.
Speicherdauer
Ihre Anfrage und unsere Antwort werden in unserem E-Mail-Postfach gespeichert und gelöscht, sobald die Angelegenheit abschließend bearbeitet ist und keine weitere Kommunikation zu erwarten ist, spätestens sechs Monate nach dem letzten Schriftwechsel. Führt die Anfrage zu einer Mitgliedschaft oder einem Vertrag, werden die dafür erforderlichen Unterlagen entsprechend den gesetzlichen Aufbewahrungsfristen aufbewahrt (siehe Abschnitt 11).
6. Kontakt per E-Mail und Post
Wenn Sie uns direkt per E-Mail an kontakt@digihap.tech oder auf dem Postweg kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben (Absenderadresse, Name, Inhalt Ihrer Nachricht, Anhänge) zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b oder f DSGVO wie unter Abschnitt 5 beschrieben.
Bitte beachten Sie, dass die Vertraulichkeit einer E-Mail auf dem gesamten Übertragungsweg nicht garantiert werden kann. Unsere Postfächer sind über verschlüsselte Verbindungen (TLS) erreichbar; ob die Verbindung zwischen den beteiligten Mailservern verschlüsselt ist, hängt auch von Ihrem Anbieter ab. Für besonders vertrauliche Unterlagen empfehlen wir den Postweg oder die Übergabe im persönlichen Gespräch.
Unser E-Mail-Postfach wird bereitgestellt von: united-domains GmbH, Gautinger Straße 10, 82319 Starnberg, Deutschland; die Server stehen in Deutschland. Mit diesem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
7. Lokaler Speicher: Sprache, Darstellung, Hinweis
Diese Website setzt keine Cookies. Drei Einstellungen speichert sie ausschließlich in Ihrem eigenen Browser (Web Storage) — und nur dann, wenn Sie sie selbst vornehmen:
| Schlüssel | Inhalt | Wann gespeichert |
|---|---|---|
| digihap-theme | «light» oder «dark» — Ihre Wahl der Darstellung | wenn Sie den Schalter Hell/Dunkel betätigen |
| digihap-lang | «de» oder «en» — Ihre Sprachwahl, damit Sie beim nächsten Besuch in Ihrer Sprache landen | wenn Sie die Sprache umschalten |
| digihap-consent | Zeitpunkt der Bestätigung des Datenschutzhinweises, damit er nicht erneut erscheint | wenn Sie den Hinweis mit «Verstanden» oder «Schließen» bestätigen |
Diese Werte enthalten keine Kennung, werden nicht an unseren Server übertragen und erlauben keine Wiedererkennung. Die Speicherung ist unbedingt erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst — die gewählte Darstellung, die gewählte Sprache, das Ausblenden des Hinweises — bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich. Ohne Ihre Auswahl folgt die Darstellung der Systemeinstellung Ihres Geräts und die Sprache der aufgerufenen Adresse, ohne dass etwas gespeichert wird.
Unter «Datenschutz-Einstellungen» (im Menü und in der Fußzeile) sehen Sie jederzeit, was gespeichert ist, und können alle Werte mit einem Klick löschen. Ebenso können Sie sie über die Einstellungen Ihres Browsers («Websitedaten löschen») entfernen.
Hinweisleiste beim ersten Besuch
Beim ersten Besuch zeigen wir eine kurze Hinweisleiste. Sie ist kein «Cookie-Banner» im rechtlichen Sinn — es gibt nichts, wozu wir Ihre Einwilligung bräuchten —, sondern eine Information darüber, dass diese Website ohne Cookies und Tracking arbeitet und was sie in Ihrem Browser speichert. Sollten wir künftig einwilligungspflichtige Dienste einsetzen (etwa eine Reichweitenmessung), würden wir diese in den Datenschutz-Einstellungen als eigene Kategorie mit echter Wahlmöglichkeit aufführen und diese Erklärung aktualisieren.
8. Was wir nicht tun
- Wir setzen keine Cookies — weder technisch notwendige noch solche zu Analyse- oder Werbezwecken. Die Hinweisleiste beim ersten Besuch informiert lediglich darüber (siehe Abschnitt 7).
- Wir verwenden keine Webanalyse, kein Tracking, keine Pixel, kein Fingerprinting und keine Reichweitenmessung.
- Wir binden keine Inhalte Dritter ein: keine externen Schriften (Google Fonts o. Ä.), keine Kartendienste, keine Videos, keine Social-Media-Plugins, keine Content Delivery Networks. Die Kartendarstellungen auf dieser Website sind eigene, statische Vektorgrafiken.
- Wir versenden keinen Newsletter und führen keine Werbe-E-Mails durch.
- Wir geben Ihre Daten nicht zu Werbezwecken weiter und verkaufen sie nicht.
- Wir treffen keine automatisierten Entscheidungen und führen kein Profiling durch (Art. 22 DSGVO).
9. Empfänger und Auftragsverarbeiter
Innerhalb der DigiHap EWIV erhalten nur die Personen Zugang zu Ihren Daten, die mit der Bearbeitung Ihres Anliegens befasst sind. Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Erfüllung des jeweiligen Zwecks erforderlich ist, wir gesetzlich dazu verpflichtet sind oder Sie darum bitten.
Folgende Dienstleister verarbeiten Daten in unserem Auftrag und nach unserer Weisung auf Grundlage von Verträgen nach Art. 28 DSGVO:
| Dienstleister | Leistung | Ort der Verarbeitung |
|---|---|---|
| DigitalOcean, LLC, Broomfield (USA) | Bereitstellung der Server-Infrastruktur (Hosting) | Frankfurt am Main, Deutschland (Region FRA1) |
| united-domains GmbH, Starnberg (Deutschland) | Bereitstellung des E-Mail-Postfachs kontakt@digihap.tech und des Postausgangs für das Kontaktformular | Deutschland |
| C&W Code und Consulting GbR, Offenburg (Deutschland) | Technische Betreuung und Wartung der Website und des Servers | Deutschland |
10. Übermittlung in Drittländer
Unsere Server stehen in Deutschland. Der Hosting-Anbieter DigitalOcean hat seinen Sitz jedoch in den Vereinigten Staaten von Amerika. Auch wenn die Daten in Frankfurt gespeichert werden, ist nicht ausgeschlossen, dass Mitarbeitende des Anbieters etwa im Rahmen von Wartung oder Support aus den USA auf Systeme zugreifen. Für diese Fälle stützt sich die Übermittlung auf die Zertifizierung von DigitalOcean unter dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023, Art. 45 DSGVO) und ergänzend auf die im Auftragsverarbeitungsvertrag vereinbarten EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 2, Art. 46 Abs. 2 Buchst. c DSGVO). Eine Kopie der Garantien stellen wir auf Anfrage zur Verfügung.
Darüber hinaus übermitteln wir keine personenbezogenen Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, und löschen sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Im Überblick:
| Daten | Speicherdauer |
|---|---|
| Server-Protokolle (mit gekürzter IP-Adresse) | höchstens 7 Tage |
| Prüfwerte zur Missbrauchsabwehr (Formular, Rate Limiting) | höchstens 60 Minuten, nur im Arbeitsspeicher |
| Lokaler Speicher in Ihrem Browser (Sprache, Darstellung, Hinweis) | bis Sie die Werte löschen — bei uns wird nichts gespeichert |
| Anfragen über Formular, E-Mail oder Post | bis zur abschließenden Bearbeitung, höchstens 6 Monate nach dem letzten Schriftwechsel |
| Geschäftliche Korrespondenz mit Mitgliedern und Vertragspartnern | 6 Jahre (Handelsbriefe, § 257 HGB, § 147 AO) |
| Buchungsbelege und steuerlich relevante Unterlagen | 8 bzw. 10 Jahre nach den jeweils geltenden Vorschriften des HGB und der AO |
12. Ihre Rechte
Als betroffene Person stehen Ihnen gegenüber uns folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) über die von uns verarbeiteten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung;
- Berichtigung (Art. 16 DSGVO) unrichtiger oder Vervollständigung unvollständiger Daten;
- Löschung (Art. 17 DSGVO), soweit die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit (Art. 20 DSGVO), das heißt Erhalt der uns bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format;
- Widerspruch (Art. 21 DSGVO), siehe Abschnitt 13;
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), sollten wir eine Verarbeitung ausnahmsweise auf eine Einwilligung stützen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an kontakt@digihap.tech oder an unsere Postanschrift. Wir beantworten Ihr Anliegen unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Zur Wahrung der Vertraulichkeit können wir bei berechtigten Zweifeln an Ihrer Identität zusätzliche Angaben zur Bestätigung anfordern.
13. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO (berechtigte Interessen) erfolgt, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 DSGVO). Direktwerbung betreiben wir nicht; ein Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO) ist daher gegenstandslos, würde aber jederzeit beachtet.
14. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:
Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17, 01067 Dresden
Postfach 11 01 32, 01330 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
Web: www.datenschutz.sachsen.de
15. Bereitstellungspflicht und automatisierte Entscheidungen
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Der Besuch dieser Website ist ohne Angabe personenbezogener Daten möglich. Ohne Ihren Namen und eine Kontaktmöglichkeit können wir Anfragen allerdings nicht beantworten. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
16. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Missbrauch und unberechtigten Zugriff zu schützen. Dazu gehören insbesondere: durchgehende Transportverschlüsselung (TLS), eine restriktive Content-Security-Policy und weitere Sicherheitskopfzeilen, eine Firewall mit Beschränkung auf die notwendigen Dienste, Zugriff auf den Server ausschließlich über kryptografische Schlüssel, automatische Sicherheitsaktualisierungen, gekürzte Protokollierung, regelmäßige verschlüsselte Sicherungen sowie das Prinzip der geringsten Rechte für alle Beteiligten. Die Maßnahmen werden regelmäßig überprüft und dem Stand der Technik angepasst.
17. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Website oder die eingesetzten Dienste ändern. Maßgeblich ist jeweils die hier veröffentlichte Fassung. Diese Erklärung gilt ausschließlich für die Website digihap.tech; für Verarbeitungen im Rahmen einer Mitgliedschaft oder eines Vertragsverhältnisses informieren wir gesondert.
Die Inhalte dieser Website stellen keine Finanz-, Steuer- oder Rechtsberatung dar. Auch diese Datenschutzerklärung informiert ausschließlich über die Verarbeitung Ihrer Daten durch die DigiHap EWIV.
Stand: September 2026