Datenschutzerklärung

01. Datenschutz auf einen Blick

Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Als Anbieter von IT- & Cloud-Solutions verarbeiten wir personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), sowie dieser Datenschutzerklärung.

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Erbringung unserer IT-, Cloud- und Beratungsleistungen, zur sicheren Kommunikation sowie zur Erfüllung vertraglicher und gesetzlicher Pflichten erforderlich ist.

02. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

Alexander Josef Böhm
Einzelunternehmen
Wittelsbacherring 61
94474 Vilshofen an der Donau


E-Mail: privacy@astratus.de
Umsatzsteuer-ID: DE460034258

03. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Wir behandeln personenbezogene Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Widerruf Ihrer Einwilligung

Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Eine formlose Mitteilung per E-Mail ist ausreichend.

Beschwerderecht

Ihnen steht das Recht zu, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format an sich oder an einen Dritten aushändigen zu lassen.

SSL- bzw. TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung.

04. Hosting

Unsere Website wird bei der STRATO AG / IONOS gehostet.
Der Hosting-Anbieter verarbeitet personenbezogene Daten (z. B. IP-Adressen, Server-Log-Daten) ausschließlich im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Websitebetrieb)

05. Server-Log-Dateien

Der Hosting-Anbieter erhebt automatisch Informationen in sogenannten Server-Log-Dateien. Diese umfassen:

– Browsertyp und -version
– verwendetes Betriebssystem
– Referrer-URL
– Hostname des zugreifenden Rechners
– Uhrzeit der Serveranfrage
– IP-Adresse

Diese Daten sind nicht bestimmten Personen zuordenbar und werden nicht mit anderen Datenquellen zusammengeführt.

06. Content-Management-System WordPress

Unsere Website nutzt WordPress als Content-Management-System.

WordPress speichert keine personenbezogenen Daten von Websitebesuchern, außer diese werden aktiv übermittelt (z. B. per Kontaktformular oder E-Mail).
Wir verwenden ausschließlich technisch notwendige Funktionen. Eine Profilbildung findet nicht statt.

07. Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind.

– keine Tracking-Cookies
– keine Marketing-Cookies
– keine Nutzerprofilbildung

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO

Ein Cookie-Consent-Banner ist derzeit nicht erforderlich.

08. Kontaktaufnahme

Kontakt per E-Mail oder Formular
Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage gespeichert.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)

Die Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten bestehen.

09. Datenverarbeitung im Rahmen von IT- & Cloud-Dienstleistungen

Wir verarbeiten personenbezogene Daten von Kunden, Interessenten und Geschäftspartnern im Rahmen unserer Tätigkeit als IT- & Cloud-Solutions-Anbieter, insbesondere zur:

– IT-Beratung und technischer Konzeption
– Implementierung, Betrieb und Betreuung von Cloud-Lösungen
– Betreuung von Microsoft-365-, Sicherheits- und Identitätsumgebungen
– Support, Fehleranalyse und Systemoptimierung
– Projektkoordination, Dokumentation und Kommunikation
– Vertrags-, Angebots- und Rechnungsabwicklung

Verarbeitete Datenarten:
– Stammdaten (Name, Unternehmen, Funktion, Kontaktdaten)
– Kommunikationsdaten (E-Mails, Termine, Supportanfragen)
– Technische Metadaten (z. B. Benutzerkennungen, Log-Informationen), soweit erforderlich

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. c DSGVO
Art. 6 Abs. 1 lit. f DSGVO

10. Einsatz von Cloud- und IT-Infrastruktur

Zur Erbringung unserer Leistungen setzen wir moderne Cloud- und IT-Infrastrukturen ein, insbesondere:

– Hosting-Infrastruktur (STRATO / IONOS)
– Microsoft Cloud-Dienste

Alle eingesetzten Anbieter werden – sofern erforderlich – als Auftragsverarbeiter gemäß Art. 28 DSGVO eingebunden.

11. Einsatz von Microsoft 365 / Microsoft Exchange Online

Wir nutzen Microsoft-Cloud-Dienste.

Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Zweck der Verarbeitung:
– geschäftliche Kommunikation (E-Mail, Kalender, Kontakte)
– Projekt- und Kundenkommunikation
– Dokumentation und technische Betriebsunterlagen
– Sicherstellung eines sicheren IT-Betriebs

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. c DSGVO
Art. 6 Abs. 1 lit. f DSGVO

Microsoft wird als Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt.
Die Datenverarbeitung erfolgt grundsätzlich in Rechenzentren innerhalb der EU.
Sofern Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien (z. B. EU-Standardvertragsklauseln, EU-US Data Privacy Framework).

Eine Nutzung zu Werbezwecken oder eine Profilbildung findet nicht statt.

12. Technische und organisatorische Maßnahmen

Zum Schutz personenbezogener Daten setzen wir angemessene technische und organisatorische Maßnahmen ein, darunter:

– Zugriffsbeschränkungen und Rollenmodelle
– Verschlüsselung von Datenübertragungen
– Sicherheits- und Identitätsmanagement
– regelmäßige Überprüfung der Sicherheitsmaßnahmen

13. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO findet nicht statt.

14. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

15. Rechte der betroffenen Personen

Sie haben jederzeit das Recht auf:

– Auskunft (Art. 15 DSGVO)
– Berichtigung (Art. 16 DSGVO)
– Löschung (Art. 17 DSGVO)
– Einschränkung der Verarbeitung (Art. 18 DSGVO)
– Widerspruch (Art. 21 DSGVO)
– Datenübertragbarkeit (Art. 20 DSGVO)

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder technische Entwicklungen anzupassen.