Rechtliches
Datenschutzerklärung
Informationen nach Art. 13 und, soweit einschlägig, Art. 14 DSGVO über diese Website, die Kontaktaufnahme und IT-Kundenprojekte. Stand: 24. September 2026.
1. Verantwortlicher
Mika BöhmMika Böhm IT
Lerchenstraße 36
42659 Solingen
Deutschland
Telefon: +49 174 3025892
E-Mail: kontakt@mikaboehm-it.de
2. Hosting und Server-Logfiles
Vertragspartner für Domain und Webspace ist die united-domains GmbH, Gautinger Straße 10, 82319 Starnberg, Deutschland. Für den Webspace setzt united-domains technische Infrastruktur der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, ein. Die Webspace-Daten liegen nach Angaben von united-domains auf Servern von IONOS in Deutschland.
Beim Aufruf der Website werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu können insbesondere Zieldomain beziehungsweise aufgerufene Datei, IP-Adresse oder eine anonymisierte IP-Adresse, Datum und Uhrzeit, Zugriffsmethode, Referrer-URL, Browsertyp und -version, Betriebssystem und Gerätetyp gehören.
Die Verarbeitung dient dem sicheren, stabilen und funktionsfähigen Betrieb der Website sowie der Erkennung und Abwehr technischer Störungen oder Angriffe. Rechtsgrundlage ist, soweit die Verarbeitung in der Verantwortung von Mika Böhm IT erfolgt, Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und zuverlässigen Bereitstellung dieses Webangebots.
united-domains nennt für die im Apache-Logformat anfallenden Zugriffsdaten eine Speicherdauer von 14 Tagen. IONOS verarbeitet beim eingesetzten Webspace technische Zugriffsdaten, darunter die IP-Adresse in anonymisierter Form, und nennt hierfür eine Speicherdauer von acht Wochen zum Zweck der Sicherheit und Stabilität des Angebots.
IONOS kann im Rahmen der technischen Bereitstellung des Webspace nach Anbieterangaben technisch erforderliche Cookies einsetzen. Auf dieser Website werden keine eigenen Analyse-, Marketing- oder sonstigen einwilligungspflichtigen Cookies ergänzt.
Mit united-domains besteht ein Vertrag über die Verarbeitung von Daten im Auftrag nach Art. 28 DSGVO.
Weitere Informationen finden Sie in den Datenschutzhinweisen von united-domains zum Webspace und den dort verlinkten Informationen von IONOS.
3. Kontakt per E-Mail oder Telefon
Bei einer Kontaktaufnahme werden die mitgeteilten Daten verarbeitet, insbesondere Name, Kontaktdaten, Zeitpunkt und Inhalt der Kommunikation. Die Verarbeitung dient der Bearbeitung der Anfrage und gegebenenfalls der Vorbereitung oder Durchführung eines Vertrags.
Rechtsgrundlage ist bei vorvertraglichen oder vertraglichen Anliegen Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der sachgerechten Kommunikation.
Die Daten werden gelöscht, wenn die Anfrage abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche entgegenstehen. Anbieter für E-Mail und Telekommunikation können dabei als Empfänger oder Auftragsverarbeiter beteiligt sein.
4. Projektanfragen über das Anfrageformular
Über das Anfrageformular auf der Startseite werden die von Ihnen eingegebenen Angaben verarbeitet. Erforderlich sind Name, E-Mail-Adresse, Ihre Branche und eine kurze Beschreibung Ihres Vorhabens. Freiwillig sind Telefonnummer, Name des Betriebs, das gewünschte Leistungsgebiet oder Website-Paket, und ein Wunschzeitraum.
Die Verarbeitung dient der Beantwortung Ihrer Anfrage und der Vorbereitung eines möglichen Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung auf Ihre Anfrage hin zur Durchführung vorvertraglicher Maßnahmen erfolgt. Bei Anfragen ohne Vertragsbezug beruht sie auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der sachgerechten Beantwortung.
Die Angaben werden serverseitig an kontakt@mikaboehm-it.de übermittelt. Zusätzlich erhalten Sie eine Eingangsbestätigung an die von Ihnen angegebene Adresse. Der Versand erfolgt über den E-Mail-Dienst von united-domains; Hosting- und E-Mail-Dienstleister können die Daten im Rahmen der technischen Übermittlung verarbeiten.
Zum Schutz vor automatisiertem Missbrauch werden ein unsichtbares Honeypot-Feld und eine serverseitige Begrenzung der Anfragen eingesetzt. Hierfür wird die IP-Adresse kurzfristig verarbeitet und ausschließlich mit einem geheimen serverseitigen Schlüssel in einen nicht unmittelbar lesbaren Hashwert umgewandelt, der einem auf 15 Minuten begrenzten Zähler zugeordnet wird. Externe Captcha- oder Trackingdienste werden nicht eingebunden.
Anfragen werden gelöscht, sobald sie erledigt sind und kein Vertrag zustande gekommen ist, spätestens nach Ablauf etwaiger gesetzlicher Aufbewahrungspflichten. Die Angaben werden nicht in einer eigenen Datenbank gespeichert und nicht für Werbung verwendet.
5. Supportanfragen über das Supportformular
Über das Supportformular werden die von Ihnen eingegebenen Angaben verarbeitet. Dazu gehören Name, E-Mail-Adresse, Betreff und Nachricht sowie freiwillig der Unternehmensname und eine Bestell- oder Vorgangsnummer. Bitte übermitteln Sie keine Passwörter, vollständigen Zahlungsdaten oder sonstigen vertraulichen Zugangsdaten.
Die Verarbeitung dient der Bearbeitung und Zuordnung von Support- und Kundenanfragen sowie gegebenenfalls der Durchführung eines bestehenden oder vorvertraglichen Vertragsverhältnisses. Rechtsgrundlage ist bei vertragsbezogenen Anliegen Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Supportanfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einer sicheren, nachvollziehbaren und effizienten Kundenkommunikation.
Die Formulardaten werden serverseitig an support@mikaboehm-it.de übermittelt. Hosting- und E-Mail-Dienstleister von united-domains sowie die für den Webspace eingesetzte technische Infrastruktur von IONOS können die Daten im Rahmen der technischen Übermittlung und Bereitstellung verarbeiten. Eine Erfolgsmeldung erscheint nur, wenn der Server die Supportanfrage zum Versand angenommen hat.
Zum Schutz vor automatisiertem Missbrauch werden ein unsichtbares Honeypot-Feld und eine serverseitige Begrenzung der Anzahl von Anfragen eingesetzt. Hierfür wird die IP-Adresse kurzfristig verarbeitet und ausschließlich mit einem geheimen serverseitigen Schlüssel in einen nicht unmittelbar lesbaren Hashwert umgewandelt. Dieser Hashwert wird einem auf 15 Minuten begrenzten Zähler zugeordnet. Es werden keine externen Captcha- oder Trackingdienste eingebunden.
Supportanfragen werden gelöscht, sobald sie erledigt sind und keine gesetzlichen Aufbewahrungspflichten, vertraglichen Nachweiserfordernisse oder Rechtsansprüche entgegenstehen. Abgelaufene Rate-Limit-Dateien werden serverseitig bereinigt.
6. Kontakt über WhatsApp Business
Die Kontaktaufnahme über WhatsApp ist freiwillig. Erst beim Anklicken eines WhatsApp-Links wird diese Website verlassen und WhatsApp aufgerufen. Beim bloßen Besuch der Website wird keine Verbindung zu WhatsApp hergestellt.
Bei der Kommunikation können insbesondere Telefonnummer, Profilname, Nachrichteninhalte, Anhänge sowie Verbindungs-, Geräte- und Nutzungsdaten verarbeitet werden. Anbieter für Nutzer in der Europäischen Region ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Eine Verarbeitung in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums kann nicht ausgeschlossen werden.
Die Verarbeitung durch mich erfolgt zur Bearbeitung Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Als Alternativen stehen E-Mail und Telefon zur Verfügung. Bitte übermitteln Sie über WhatsApp keine besonders vertraulichen Informationen.
Weitere Informationen: Datenschutzrichtlinie von WhatsApp und Hinweise zur WhatsApp Business App.
7. Elektronischer Widerruf und Kündigung
Über die Formulare „Vertrag widerrufen“ und „Verträge hier kündigen“ werden die von Ihnen eingegebenen Angaben verarbeitet. Beim Widerruf gehören dazu Name und E-Mail-Adresse, die Auswahl des betroffenen Vertrags sowie – je nachdem, was Sie ausfüllen – Bestell- oder Vorgangsnummer, Datum des Vertragsschlusses, Bezeichnung der Leistung, Telefonnummer, Anschrift und eine freiwillige ergänzende Mitteilung. Bei einer Kündigung werden Name, E-Mail-Adresse, Vertrags- oder Bestellangabe, die Art der Kündigung, der gewünschte Beendigungszeitpunkt und im Fall einer außerordentlichen Kündigung der angegebene Kündigungsgrund verarbeitet.
Für einen Widerruf ist die Angabe eines Grundes nicht erforderlich und wird nicht verlangt. Zahlungs-, Karten- oder Bankdaten werden über diese Formulare nicht erhoben; eine Rückzahlung erfolgt über dasselbe Zahlungsmittel wie bei der ursprünglichen Transaktion.
Die Verarbeitung dient der Entgegennahme, Dokumentation und Bestätigung Ihrer rechtsgeschäftlichen Erklärung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO zur Abwicklung des Vertragsverhältnisses und Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten.
Nach dem Absenden versucht der Server, die Erklärung per E-Mail an Mika Böhm IT zu übermitteln. Nur wenn der Server die Nachricht zum Versand annimmt, wird eine positive Eingangsbestätigung angezeigt. Zusätzlich wird eine E-Mail-Bestätigung mit Vorgangsnummer, Inhalt, Datum und Uhrzeit an die angegebene Adresse versandt; bei einer Kündigung enthält sie auch den gewünschten Beendigungszeitpunkt. Die vollständige Bestätigung kann außerdem unmittelbar nach erfolgreicher Übermittlung ausgedruckt oder als PDF gespeichert werden. Schlägt die Übermittlung fehl, zeigt die Website keine Erfolgsmeldung an. Die Website speichert die Formulardaten nicht zusätzlich in einer eigenen Datenbank. E-Mail- und Hosting-Dienstleister können die Daten im Rahmen der technischen Übermittlung verarbeiten.
Zum Schutz der Widerrufs- und Kündigungsfunktion vor automatisiertem Missbrauch wird zusätzlich zur unsichtbaren Formularfalle eine serverseitige Begrenzung eingesetzt. Hierfür wird die IP-Adresse kurzfristig verarbeitet und ausschließlich mit einem geheimen serverseitigen Schlüssel in einen nicht unmittelbar lesbaren Hashwert umgewandelt. Dieser Hashwert wird einem auf 15 Minuten begrenzten Zähler zugeordnet; abgelaufene Zählerdateien werden automatisiert gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und verfügbaren Bereitstellung der elektronischen Erklärungswege. Bei Erreichen der großzügig bemessenen Grenze bleibt die Erklärung per E-Mail möglich.
Die Erklärungen und Bestätigungen werden für die Dauer gesetzlicher Aufbewahrungs- und Nachweispflichten sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aufbewahrt.
8. Stripe-Zahlungsabwicklung
Für Online-Zahlungen werden Zahlungslinks und serverseitig erzeugte Checkout-Sessions des Zahlungsdienstleisters Stripe eingesetzt. Eine Verbindung zu Stripe wird auf dieser Website nicht bereits beim Seitenaufruf hergestellt. Erst wenn Sie einen Stripe-Checkout aufrufen, wechseln Sie auf die von Stripe bereitgestellte Bezahlseite.
Im Stripe-Checkout werden zur Zuordnung und Durchführung der Bestellung insbesondere vollständiger Name, gegebenenfalls Unternehmensname, E-Mail-Adresse, Telefonnummer, Rechnungsadresse, das gebuchte Paket und gegebenenfalls Pflege & Betreuung erfasst. Zusätzlich können Kunden in benutzerdefinierten Textfeldern Angaben zu Branche und Angebot, gewünschten Inhalten und Funktionen sowie Farben, Beispielen oder weiteren Projektwünschen machen.
Stripe verarbeitet außerdem Zahlungsdaten, IP-Adresse sowie Geräte-, Browser-, Transaktions- und Betrugspräventionsdaten. Die eingegebenen Angaben werden nach Abschluss des Zahlungsvorgangs den Zahlungsdetails im Stripe-Dashboard zugeordnet und von Mika Böhm IT zur Identifikation des Kunden, Vorbereitung des Projekts, Vertragsdurchführung, Kommunikation, Zahlungszuordnung und Rechnungsstellung verwendet. Zahlungsdaten werden nicht unnötig auf dieser Website gespeichert, sondern unmittelbar durch Stripe und die am Zahlungsverkehr beteiligten Stellen verarbeitet.
Die Verarbeitung dient der Vertragsanbahnung und -abwicklung sowie der Zahlungsabwicklung (Art. 6 Abs. 1 lit. b DSGVO), der Erfüllung gesetzlicher, insbesondere handels- und steuerrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) und, soweit einschlägig, der Betrugsprävention und sicheren Zahlungsabwicklung (Art. 6 Abs. 1 lit. f DSGVO). Stripe kann abhängig von der jeweiligen Verarbeitung als Auftragsverarbeiter oder in eigener Verantwortlichkeit handeln.
Vor der Weiterleitung zu Stripe verarbeitet der Server die gewählte Angebotsvariante, die Angabe, ob Pflege & Betreuung mitbestellt wurde, bei einem Webdesign-Paket den angegebenen unverbindlichen Wunschtermin oder Wunschzeitraum sowie Zeitpunkt und Version der bestätigten AGB- und Widerrufshinweise. Bei einzeln gebuchter Pflege wird kein Wunschtermin erhoben; stattdessen wird dokumentiert, dass Leistungs- und Abrechnungsbeginn mit dem erfolgreichen Stripe-Checkout zusammenfallen und dass der Kunde den unmittelbaren Leistungsbeginn vor Ablauf der Widerrufsfrist ausdrücklich verlangt sowie die Hinweise zu Wertersatz und zum möglichen Erlöschen des Widerrufsrechts bestätigt hat. Zusätzlich wird die zu diesem Zeitpunkt bestätigte Fassung der AGB und Widerrufsinformationen mit Prüfsummen dokumentiert, damit genau diese Fassung der späteren Vertragsbestätigung beigefügt werden kann. Zusätzlich wird der vor der Weiterleitung bestätigte Leistungsumfang einschließlich Pflegezeitbudget und Zusatzarbeitsregel als Textstand festgehalten. Diese Angaben werden unter einer zufälligen Buchungsreferenz in einem geschützten, nicht öffentlich erreichbaren Verzeichnis gespeichert und über diese Referenz mit der späteren Stripe-Checkout-Session zusammengeführt. Bei gemeinsam bestellter Pflege erzeugt der Server über die Stripe-Programmierschnittstelle eine individuelle Checkout-Session und übermittelt Stripe dafür die Buchungsreferenz, die interne Angebotskennung, die Information „Pflege mitbestellt“ und die Kennung des zuvor serverseitig verifizierten einmaligen Websitepreises. Stripe zeigt die Vertragsinformationen zur mitbestellten Pflege unmittelbar bei der abschließenden Zahlungsschaltfläche an. Die Referenz selbst enthält keine unmittelbar lesbaren Kundendaten. Nicht zu einer bezahlten Bestellung führende Vorbereitungsdatensätze werden im Rahmen der serverseitigen Bereinigung gelöscht; Freitextangaben dürfen keine vertraulichen Informationen enthalten.
Zum Schutz des Checkout-Endpunkts vor automatisiertem Missbrauch werden ein unsichtbares Honeypot-Feld und eine serverseitige Begrenzung von Buchungsversuchen eingesetzt. Hierfür wird die IP-Adresse kurzfristig verarbeitet und ausschließlich mit einem geheimen serverseitigen Schlüssel in einen nicht unmittelbar lesbaren Hashwert umgewandelt. Dieser Hashwert wird einem auf eine Stunde begrenzten Zähler zugeordnet; abgelaufene Zählerdateien werden automatisiert bereinigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Verfügbarkeit und Sicherheit der Checkout- und Stripe-Schnittstelle.
Nach einer bezahlten Bestellung übermittelt Stripe ein signiertes Ereignis an den dafür vorgesehenen Endpunkt dieser Website. Verarbeitet werden dabei insbesondere Stripe-Session- und Zahlungs- beziehungsweise Abonnementreferenz, Zeitpunkt, gewähltes Angebot, Betrag, Name, E-Mail-Adresse, Telefonnummer, Rechnungsadresse sowie die im Checkout eingegebenen Projektangaben. Der geschützte Buchungsdatensatz wird außerdem um Kunden- und Stripe-Referenz, Projektinformationen, Bearbeitungsstatus sowie – sobald bekannt – Veröffentlichungsdatum und den daraus serverseitig berechneten Pflegebeginn ergänzt. Diese Daten werden zur Zahlungszuordnung, Vertragsdurchführung und elektronischen Vertrags- und Bestellbestätigung verwendet. Der serverseitige Versandstatus wird je Stripe-Session in einem geschützten, nicht öffentlich erreichbaren Verzeichnis gespeichert, damit wiederholte Webhook-Zustellungen nicht zu mehrfachen Bestätigungen führen.
Wenn der Pflegevertrag im selben Bestellvorgang wie eine neue Website abgeschlossen wurde, wird beim ursprünglichen Checkout kein Pflegebetrag verarbeitet. Die Auswahl wird zusammen mit der Angebotsvariante und Buchungsreferenz im geschützten Buchungsdatensatz dokumentiert. Nach Fertigstellung und Veröffentlichung trägt der Anbieter das tatsächliche Veröffentlichungsdatum in die geschützte Serverlogik ein. Daraus wird der erste Tag des Folgemonats als Pflegebeginn berechnet. Anschließend erzeugt der Server über die Stripe-Programmierschnittstelle eine gesonderte Abonnement-Checkout-Session und übermittelt hierfür insbesondere Buchungsreferenz, E-Mail-Adresse, Pflegebeginn und den festen Stripe-Preis für 49 € monatlich. Diese Session dient der Zahlungsautorisierung für den bereits abgeschlossenen Pflegevertrag und nicht einer zweiten Bestellung. Der Kunde hinterlegt beziehungsweise autorisiert seine Zahlungsmethode ausschließlich bei Stripe. Die Website speichert keine Karten-, Konto- oder sonstigen vollständigen Zahlungsdaten. Der Zeitraum bis zum Pflegebeginn wird in Stripe ohne anteilige Berechnung eingerichtet.
Die Freitextfelder sind ausschließlich für projektbezogene Angaben bestimmt. Bitte tragen Sie dort keine Passwörter, Zugangsdaten, Zahlungsinformationen oder besonderen Kategorien personenbezogener Daten, beispielsweise Gesundheitsdaten, ein.
Empfänger können Gesellschaften der Stripe-Unternehmensgruppe, Kreditinstitute, Zahlungsnetzwerke, Identitäts- und Betrugspräventionsdienste sowie Behörden im Rahmen gesetzlicher Pflichten sein. Eine internationale Verarbeitung, auch in den USA, ist möglich. Stripe nennt hierfür je nach Fall Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und EU-Standardvertragsklauseln als Übermittlungsmechanismen.
Bestell-, Vertrags- und Zahlungsangaben einschließlich der projektbezogenen Angaben werden so lange aufbewahrt, wie dies für Vertragsdurchführung, Kundenkommunikation und gesetzliche Nachweis- und Aufbewahrungspflichten erforderlich ist. Im Übrigen richtet sich die Speicherdauer bei Stripe nach dem jeweiligen Zweck sowie den dort geltenden Compliance-Pflichten. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Stripe und im Stripe Privacy Center.
9. Cookies, lokale Speicherung und externe Inhalte
Der geprüfte Stand dieser Website setzt selbst keine Analyse- oder Marketingdienste, keine extern geladenen Schriftarten und keine nicht erforderlichen Cookies ein. Der eigene Website-Code schreibt auch keine Einträge in Local Storage oder Session Storage. Der Hosting-Unterauftragnehmer IONOS kann nach den Anbieterinformationen technisch erforderliche Cookies für die Bereitstellung des Webspace einsetzen. Da derzeit keine einwilligungspflichtigen Analyse-, Marketing- oder sonstigen nicht erforderlichen Technologien eingebunden sind, wird kein allgemeiner Einwilligungsbanner eingesetzt.
Beim freiwilligen Wechsel zu externen Angeboten wie Stripe, WhatsApp oder einer verlinkten Referenzwebsite gelten die Datenschutz- und Speicherregeln des jeweiligen Anbieters. Diese externen Seiten werden erst nach dem Anklicken aufgerufen.
10. Empfänger und Aufbewahrung im Geschäftsverhältnis
Soweit dies für Anfrage, Vertrag, Zahlung oder gesetzliche Pflichten erforderlich ist, können Daten an technische Dienstleister, Zahlungsdienstleister, Kreditinstitute, Steuerberatung oder Behörden übermittelt werden. Eine Weitergabe zu Werbezwecken erfolgt nicht.
Soweit die entsprechenden gesetzlichen Aufbewahrungspflichten anwendbar sind, werden Rechnungen und Buchungsbelege grundsätzlich acht Jahre, Handels- und Geschäftsbriefe grundsätzlich sechs Jahre sowie Bücher und bestimmte Aufzeichnungen grundsätzlich zehn Jahre aufbewahrt (§ 147 AO, § 14b UStG und gegebenenfalls § 257 HGB). Beginn und mögliche Verlängerung richten sich nach der jeweiligen gesetzlichen Regelung; diese Fristen werden nicht pauschal auf alle Support- oder Projektdaten übertragen. Sonstige Daten werden gelöscht, sobald der Zweck entfällt und keine Rechtsansprüche oder Pflichten einer Löschung entgegenstehen.
Das Finom-Geschäftskonto ist nicht technisch in diese Website eingebunden. Beim Besuch der Website und beim Ausfüllen der Stripe-Felder wird daher keine direkte Verbindung zu Finom hergestellt.
11. Softwareentwicklung, IT-Support und Administration
Bei eigenen Vertrags- und Ansprechpartnerdaten erfolgt die Verarbeitung zur Anbahnung und Erfüllung eines Vertrags mit Ihnen nach Art. 6 Abs. 1 lit. b DSGVO. Sind Sie Beschäftigter oder Ansprechpartner eines Kundenunternehmens, ist die Grundlage grundsätzlich Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt in der geschäftlichen Kommunikation und Auftragsabwicklung. Kontaktdaten können in diesem Fall auch von Ihrem Unternehmen stammen. Gesetzliche Aufbewahrungs- und Nachweispflichten werden auf Art. 6 Abs. 1 lit. c DSGVO gestützt.
Ein Zugriff auf Systeme erfolgt nur im für den Auftrag erforderlichen Umfang. Eine pauschale Erlaubnis zur Übermittlung personenbezogener oder vertraulicher Kundendaten an KI-Dienste ist damit nicht verbunden. Vor dem Einsatz externer Dienste für solche Daten werden Zweck, Rechtsgrundlage, Empfänger, gegebenenfalls Drittlandübermittlungen und die erforderlichen Verträge geklärt. Soweit eine Auftragsverarbeitung vorliegt, sind die dokumentierten Weisungen des Kunden und Art. 28 DSGVO maßgeblich.
Bei Website- und Softwareprojekten sowie IT-Support und Administration können Kontaktdaten, Projektanforderungen, Geräte- und Systeminformationen, Konfigurationen, Fehlerprotokolle und erforderliche Zugangsberechtigungen verarbeitet werden. Bei einer vereinbarten Fernwartung können auch Bildschirminhalte und auf dem betreuten System vorhandene personenbezogene Daten betroffen sein. Umfang, Zugriff und die eingesetzten Dienste sind vor der jeweiligen Bearbeitung festzulegen. Soweit dies für Vertragsanbahnung oder Vertragsdurchführung mit der betroffenen Person erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Kontaktdaten von Beschäftigten oder sonstigen Ansprechpartnern eines Geschäftskunden verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Abstimmung und Durchführung des Kundenauftrags.
Zur nachvollziehbaren Abwicklung des Pflegevertrags dokumentieren wir projektbezogene Tätigkeiten, die tatsächlich aufgewendete Website-/Technikarbeitszeit im monatlichen 45-Minuten-Budget sowie die vorherige Zustimmung zu kostenpflichtigen Zusatzarbeiten. Übliche Beratung, Rückfragen und Abstimmung sowie der monatliche Funktionscheck und die Sicherung vor Änderungen werden nicht auf dieses Zeitbudget angerechnet. Tätigkeits- und Freigabenachweise werden nur so lange aufbewahrt, wie sie zur Vertragserfüllung, Abrechnung, Erfüllung gesetzlicher Pflichten oder Wahrung von Rechtsansprüchen erforderlich sind.
Zugangsberechtigungen werden ausschließlich für die vereinbarten technischen Arbeiten verwendet. Bitte übermitteln Sie Passwörter, vollständige Zahlungsdaten oder sonstige vertrauliche Zugangsdaten nicht über öffentliche Formulare oder Stripe-Freitextfelder. Erforderliche Berechtigungen werden über einen gesondert abgestimmten Weg bereitgestellt; soweit praktisch möglich, sollen gesonderte Benutzer- oder Administratorberechtigungen mit den benötigten Rechten verwendet werden.
Nicht mehr erforderliche Zugangsberechtigungen werden nach Abschluss beziehungsweise Beendigung der Betreuung entfernt oder zurückgegeben; beim Anbieter gespeicherte Zugangsdaten werden gelöscht, sobald sie nicht mehr benötigt werden. Soweit gesetzliche Pflichten oder die Abwicklung noch offener vereinbarter Arbeiten entgegenstehen, werden betroffene Daten nur für diesen Zweck und die dafür erforderliche Dauer weiter vorgehalten.
Domain und Hosting werden grundsätzlich vom Kunden selbst beim jeweiligen Anbieter beauftragt. Soweit für die vereinbarten Arbeiten erforderlich, können technische und projektbezogene Angaben an die vom Kunden eingesetzten Domain-, Hosting- oder sonstigen technischen Dienstleister übermittelt werden. Für die Bearbeitung durch diese Anbieter gelten ergänzend deren Datenschutzinformationen.
Soweit im Rahmen der Betreuung personenbezogene Daten im Auftrag eines Kunden verarbeitet werden und eine Auftragsverarbeitung vorliegt, schließen wir vor Beginn dieser Verarbeitung eine gesonderte bindende Vereinbarung nach Art. 28 DSGVO. In diesem Fall verarbeiten wir die Daten im Rahmen der dokumentierten Weisungen des Kunden; die Zwecke und Rechtsgrundlagen der Verarbeitung durch den Kunden bestimmt dieser als Verantwortlicher.
12. Ihre Rechte
Die Bereitstellung von Kontaktdaten ist grundsätzlich freiwillig. Als erforderlich gekennzeichnete Angaben werden benötigt, um das jeweilige Formular zu bearbeiten oder eine gewünschte Leistung bereitzustellen; ohne diese Angaben kann die betreffende Funktion nicht genutzt werden. Es bestehen die genannten alternativen Kontaktwege. Über die beschriebenen Website-Funktionen findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
Sie haben bei Vorliegen der gesetzlichen Voraussetzungen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte Kontaktadresse.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
13. Mika Office: Anforderung und Download
Für die kostenlose Bereitstellung von Mika Office verarbeiten wir Ihre E-Mail-Adresse, den Zeitpunkt Ihrer Anforderung und Bestätigung sowie die akzeptierte Fassung der Nutzungsbedingungen. Die Adresse wird verwendet, um die Anforderung zu bestätigen und einen persönlichen Downloadlink zu versenden. Sie wird nicht für einen Newsletter oder Werbung genutzt. Rechtsgrundlage für die angeforderte Bereitstellung ist Art. 6 Abs. 1 lit. b DSGVO.
Die Vergabe ist zum Start auf 100 bestätigte E-Mail-Adressen begrenzt. Unbestätigte Anfragen reservieren keinen Platz; sie verfallen nach 24 Stunden und werden spätestens bei der täglichen Bereinigung nach 48 Stunden gelöscht. Ein Downloadlink ist sieben Tage gültig und erlaubt bis zu fünf Downloadstarts. Bereits berücksichtigte Adressen können einen neuen Link anfordern, ohne einen zusätzlichen Platz zu belegen.
Zur Durchführung speichern wir in einer geschützten Serverdatenbank außerdem eine Platznummer, kryptografisch geschützte Prüfwerte der E-Mail-Adresse und der Links, Ablaufzeitpunkte, den Mailversandstatus sowie die Zahl der Downloadstarts. Die E-Mail-Adresse im Klartext und der Download-Prüfwert werden 30 Tage nach der letzten bestätigten Anforderung bei der täglichen Bereinigung gelöscht. Ein mit einem geheimen Schlüssel erzeugter Prüfwert der E-Mail-Adresse und der Vergabenachweis bleiben für die Dauer der begrenzten Startaktion erhalten, damit erneute Anfragen zugeordnet und die Höchstzahl nicht durch Löschungen umgangen wird. Rechtsgrundlage hierfür sowie für die Missbrauchsbegrenzung ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist eine sichere und verlässliche Verteilung. Nach endgültigem Ende der Aktion werden nicht mehr benötigte Prüfwerte gelöscht.
Zur Begrenzung automatisierter Anfragen verarbeiten wir die IP-Adresse nur als mit einem geheimen Schlüssel geschützten Prüfwert. Diese Begrenzungsdaten werden spätestens bei der täglichen Bereinigung nach 48 Stunden gelöscht. Für den Ablauf werden keine Analyse- oder Marketingdienste und keine zusätzlichen Cookies eingesetzt. Der Versand erfolgt über das Kontaktpostfach und dessen E-Mail-Dienstleister. Für Hosting und technische Serverprotokolle gelten die Angaben unter Ziffer 2. Korrespondenz im Kontaktpostfach wird nach den unter Ziffer 3 und 10 genannten Regeln aufbewahrt.
14. Stand
Stand: 24. September 2026. Ändern sich Hosting, Kontaktwege, Zahlungsabwicklung oder eingesetzte Dienste, wird diese Erklärung angepasst. Maßgeblich ist die jeweils an dieser Stelle veröffentlichte Fassung.
