Datenschutzerklärung
Stand: 20. Juni 2026 · Diese Erklärung gilt für die Website www.agidat.de
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
AGIDAT
Jan Wandrey
[Straße Hausnummer]
[PLZ Ort]
Deutschland
E-Mail: info@agidat.de
Website: www.agidat.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder soweit eine andere Rechtsgrundlage besteht.
Diese Website verwendet kein Tracking, keine Analyse-Tools (z. B. Google Analytics), keine Social-Media-Pixel und keine externen Werbedienste. Schriftarten werden ausschließlich von unserem eigenen Server ausgeliefert (self-hosted Inter, keine Verbindung zu Google Fonts).
3. Hosting und Server-Logfiles
3.1 Hosting-Dienstleister
Diese Website wird als statische Website über den Content Delivery Network (CDN)-Dienst von Bunny.net (BunnyWay d.o.o., Cesta komandanta Staneta 4A, SI-1215 Medvode, Slowenien) bereitgestellt. Bunny.net ist ein EU-ansässiges Unternehmen. Mit Bunny.net besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse
an einer sicheren und effizienten Bereitstellung der Website).
Datenschutzerklärung Bunny.net: bunny.net/privacy
3.2 Automatisch erfasste Zugriffsdaten (Logfiles)
Bei jedem Aufruf unserer Website erfasst unser Hosting-Anbieter automatisch folgende Daten in Server-Logfiles:
- IP-Adresse des anfragenden Rechners (anonymisiert nach Verarbeitung)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL (zuvor besuchte Seite)
- Verwendeter Browser, Browserversion und Betriebssystem
- HTTP-Statuscode und übertragene Datenmenge
Diese Daten werden nicht zusammen mit anderen personenbezogenen Daten des Nutzers gespeichert. Eine Auswertung zu Marketing- oder Analysezwecken findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse
an Sicherheit und Funktionsfähigkeit der Website).
Speicherdauer: 7 Tage, danach automatische Löschung.
4. Kontaktformular
Wenn Sie uns über das Kontaktformular auf /kontakt/ eine Anfrage senden, werden folgende Daten erhoben:
- Vorname und Nachname (Pflichtfeld)
- E-Mail-Adresse (Pflichtfeld)
- Nachricht / Anfragebeschreibung (Pflichtfeld)
- Unternehmen (optional)
- Interessenschwerpunkt / Thema (optional)
4.1 Technische Übermittlung
Die Formulardaten werden über eine gesicherte HTTPS-Verbindung an den Workflow-Dienst Microsoft Power Automate (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA / EU-Verarbeitung über Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland) übertragen und von dort als E-Mail an uns weitergeleitet.
Microsoft verarbeitet die Daten im Rahmen seiner Rolle als Auftragsverarbeiter ausschließlich zur technischen Weiterleitung der Anfrage. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag. Für Übermittlungen in die USA gelten die Standardvertragsklauseln (SCC) der EU-Kommission sowie Microsofts EU Data Boundary-Verpflichtung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung /
Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung durch Bestätigung der Datenschutzerklärung vor dem Absenden).
Speicherdauer: Anfragedaten werden nach abschließender Bearbeitung
gelöscht, spätestens nach 3 Jahren (gesetzliche Aufbewahrungspflichten vorbehalten).
Datenschutzerklärung Microsoft: privacy.microsoft.com
5. Terminbuchung über Microsoft Bookings
Für die Buchung eines Erstgesprächs nutzen wir den Dienst Microsoft Bookings (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA / EU-Verarbeitung über Microsoft Ireland Operations Limited, Dublin, Irland), erreichbar über /kontakt/erstgespraech/.
Wenn Sie auf den Buchungslink klicken, werden Sie auf die Microsoft-Plattform weitergeleitet. Dort verarbeitet Microsoft im Rahmen des Buchungsvorgangs:
- Name und E-Mail-Adresse
- Gewünschter Termin und Terminart
- Optionale Nachricht / Terminbeschreibung
- IP-Adresse und Geräteinformationen (durch Microsoft)
Die Buchungsplattform wird von Microsoft als eigenverantwortlicher Dienst betrieben; für die dort geltenden Datenschutzbestimmungen verweisen wir auf Microsofts Datenschutzerklärung. Wir erhalten die Buchungsdaten zur Terminverwaltung in unserem Microsoft 365-Konto.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung
vorvertraglicher Maßnahmen).
Speicherdauer: Termindaten werden nach Durchführung des Gesprächs
und abschließender Bearbeitung gelöscht, spätestens nach 3 Jahren.
Datenschutzerklärung Microsoft: privacy.microsoft.com
6. Cookies
Diese Website setzt ausschließlich technisch notwendige Cookies ein. Tracking-Cookies, Marketing-Cookies oder Analyse-Cookies werden nicht verwendet.
Technisch notwendige Cookies dienen dazu, die Website funktionsfähig zu halten (z. B. Session-Verwaltung bei passwortgeschützten Dokumentenbereichen). Sie sind ohne Einwilligung zulässig, müssen aber in der Datenschutzerklärung erwähnt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse an der technischen Bereitstellung der Website).
Speicherdauer: Session-Cookies werden nach Schließen des Browsers
gelöscht.
7. Zugangscode für Mandantendokumente
Bestimmte Seiten unserer Website (z. B. TOM-Checklisten, Richtlinienvorlagen, AVV-Muster) sind mit einem Zugangscode geschützt. Der eingegebene Code wird ausschließlich lokal im Browser verglichen und nicht an unsere Server übertragen. Es werden dabei keine personenbezogenen Daten verarbeitet.
8. Keine weiteren Drittdienste
Diese Website bindet ausdrücklich keine der folgenden Dienste ein, die häufig zu Datenschutzproblemen führen:
- Google Analytics oder andere Web-Analyse-Tools
- Google Fonts (Schriftarten werden self-hosted ausgeliefert)
- Facebook Pixel oder andere Social-Media-Tracker
- LinkedIn Insight Tag
- Google Maps oder andere Kartendienste
- YouTube- oder Vimeo-Einbettungen
- Externe Werbenetze
- Newsletter-Dienste (Mailchimp, Brevo o. Ä.)
9. Auftragsverarbeiter und Drittländer-Übermittlungen
| Dienstleister | Zweck | Sitz | Garantie |
|---|---|---|---|
| Bunny.net BunnyWay d.o.o. | Hosting / CDN | Slowenien (EU) | AVV, EU-Datenschutzrecht |
| Microsoft Power Automate Microsoft Ireland Operations Ltd. | Kontaktformular-Weiterleitung | Irland (EU) / USA | AVV, SCC, EU Data Boundary |
| Microsoft Bookings Microsoft Ireland Operations Ltd. | Terminbuchung | Irland (EU) / USA | AVV, SCC, EU Data Boundary |
SCC = Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
EU Data Boundary = Microsofts Verpflichtung zur Verarbeitung von EU-Kundendaten innerhalb der EU/EEA.
10. Ihre Rechte als betroffene Person
Ihnen stehen hinsichtlich der Sie betreffenden personenbezogenen Daten folgende Rechte gegenüber dem Verantwortlichen zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
- Recht auf Berichtigung (Art. 16 DSGVO): Unrichtige Daten lassen wir auf Ihre Anfrage hin berichtigen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, in einem maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gestützt wird, können Sie jederzeit Widerspruch einlegen. Wir verarbeiten Ihre Daten dann nicht mehr, sofern keine zwingenden schutzwürdigen Gründe vorliegen.
- Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf Ihrer Einwilligung basiert, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
info@agidat.de
Wir bearbeiten Ihre Anfrage innerhalb von einem Monat (Art. 12 Abs. 3 DSGVO).
11. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde für AGIDAT:
[Zuständige Landesbehörde eintragen]
Eine Liste aller deutschen Datenschutz-Aufsichtsbehörden finden Sie unter:
bfdi.bund.de
12. Automatisierte Entscheidungsfindung / Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet auf dieser Website nicht statt.
13. Datensicherheit
Wir nutzen innerhalb des Website-Besuchs das HTTPS-Protokoll (TLS-Verschlüsselung), um die Übertragung sensibler Daten zu schützen. Dies betrifft alle eingegebenen Formulardaten sowie die Verbindung zwischen Ihrem Browser und unserem Server.
Diese Website wird als statische Website bereitgestellt. Es gibt kein serverseitiges CMS, keine Datenbank auf dem Webserver und keine serverseitige Skriptausführung, die Nutzerdaten speichern könnte.
14. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand vom 20. Juni 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher oder behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite abgerufen werden.
Hinweis für Auditoren
Felder mit ⚠️-Kommentar im Quellcode enthalten noch Platzhalter (vollständige Adresse, USt-ID, zuständige Aufsichtsbehörde) und sind vor Inbetriebnahme der Produktionswebsite zu vervollständigen. Ein Verzeichnis von Verarbeitungstätigkeiten (VVT) gemäß Art. 30 DSGVO für diese Website liegt intern vor / ist zu erstellen.