Datenschutzerklärung
Hier informieren wir darüber, welche personenbezogenen Daten beim Besuch von personites.de und personites.com sowie bei einer Kontaktaufnahme verarbeitet werden.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Personites GmbH
Gröbenzeller Str. 40 / 2. OG
80997 München
Geschäftsführer: Thomas Zehender
Telefon: +49 152 053 861 04
E-Mail: office@personites.de
2. Hosting und Server-Protokolle
Die Website wird auf einem von uns administrierten Server bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Serverstandort befindet sich in Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Coolify wird auf diesem Server ausschließlich als selbst betriebene Deployment-Software eingesetzt und ist kein zusätzlicher Empfänger personenbezogener Daten.
Bei jedem Seitenaufruf verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, HTTP-Status, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Die Verarbeitung ist erforderlich, um die Website auszuliefern, Fehler zu untersuchen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb dieser Website.
Zugriffsprotokolle werden spätestens nach sieben Tagen gelöscht. Eine längere Speicherung erfolgt nur, wenn konkrete Anhaltspunkte für einen Sicherheitsvorfall bestehen, und dann nur bis zu dessen Klärung.
3. Kontaktaufnahme per Formular, E-Mail oder Telefon
Im Kontaktformular sind Name, E-Mail-Adresse und Nachricht Pflichtangaben; die Angabe des Unternehmens ist freiwillig. Zusätzlich übermittelt das Formular den Zeitpunkt, die aufgerufene Domain und das Ergebnis der Sicherheitsprüfung. Ohne die Pflichtangaben können wir die Anfrage nicht über das Formular bearbeiten. Alternativ erreichen Sie uns per E-Mail oder Telefon.
Die Formulardaten werden verschlüsselt über den Formular-Endpunkt form.personites.de an einen selbst gehosteten n8n-Automatisierungsserver übermittelt. Dort werden sie auf Plausibilität geprüft und anschließend als E-Mail an office@personites.de weitergeleitet. Erfolgreiche Formularvorgänge werden nicht dauerhaft in der n8n-Ausführungshistorie gespeichert. Unser E-Mail-Anbieter und technische IT-Dienstleister können die Daten als weisungsgebundene Auftragsverarbeiter verarbeiten.
Ist Ihre Anfrage auf einen Vertrag oder dessen Anbahnung gerichtet, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für sonstige Anfragen ist es Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, ernst gemeinte Anfragen zu beantworten und die geschäftliche Kommunikation zu dokumentieren.
Führt die Anfrage nicht zu einer Geschäftsbeziehung, löschen wir die Korrespondenz in der Regel spätestens zwölf Monate nach Abschluss der Kommunikation. Soweit eine Nachricht einen Handelsbrief darstellt oder für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, speichern wir sie für die gesetzliche Frist; Handelsbriefe sind nach § 257 HGB grundsätzlich sechs Jahre aufzubewahren. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. c beziehungsweise lit. f DSGVO.
4. Schutz des Kontaktformulars mit Cloudflare Turnstile
Wir verwenden Cloudflare Turnstile, um automatisierte und missbräuchliche Formulareingaben abzuwehren. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Die Verbindung zu Cloudflare wird nicht schon beim bloßen Seitenaufruf hergestellt, sondern erst, wenn Sie mit dem Kontaktformular interagieren.
Turnstile verarbeitet nach Angaben von Cloudflare unter anderem IP-Adresse, TLS-Fingerabdruck, User-Agent, Sitekey und Herkunftsseite sowie technische Signale aus der Browserumgebung. Daraus wird ein kurzlebiges Prüftoken erzeugt. Dieses Token wird mit dem Formular an unseren Automatisierungsserver gesendet und dort über die Cloudflare-Schnittstelle geprüft. Ein Token ist höchstens fünf Minuten gültig und nur einmal verwendbar.
Wir nutzen die optionale Turnstile-Funktion „Pre-Clearance“ nicht. Daher setzt
Turnstile auf unserer Website kein dauerhaftes cf_clearance-Cookie. Die
Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt
im Schutz des Formulars und unserer Systeme vor Spam und Angriffen. Soweit Turnstile
auf Informationen im Endgerät zugreift, ist dies für das von Ihnen ausdrücklich
gewünschte sichere Kontaktformular unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Wenn Sie diese Verarbeitung nicht wünschen, können Sie uns per E-Mail oder Telefon
kontaktieren.
Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Cloudflare stützt Datenübermittlungen nach eigenen Angaben auf das EU-U.S. Data Privacy Framework und, soweit erforderlich, auf die EU-Standardvertragsklauseln. Weitere Einzelheiten finden Sie im Turnstile Privacy Addendum und im Cloudflare Data Processing Addendum.
5. Lokale Inhalte, Cookies und Reichweitenmessung
Schriften, Logos, Bilder und sonstige Seitendateien werden lokal von unserem Server ausgeliefert. Wir setzen keine Webanalyse, kein Marketing-Tracking, keine Social-Media-Plugins und keine Werbepixel ein. Beim bloßen Besuch der öffentlichen Website werden keine nicht erforderlichen Cookies gesetzt und keine Nutzungsprofile gebildet.
Externe Seiten – derzeit insbesondere die TMC Gruppe und die im Footer genannte Webagentur – werden erst aufgerufen, wenn Sie den jeweiligen Link anklicken. Ab diesem Zeitpunkt verarbeitet der Betreiber der Zielseite Daten in eigener Verantwortung.
6. Empfänger und Drittlandübermittlungen
Wir geben personenbezogene Daten nur weiter, wenn dies für die oben beschriebenen Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben. Regelmäßige Empfängerkategorien sind Hosting-, E-Mail- und IT-Dienstleister als Auftragsverarbeiter. Eine Übermittlung außerhalb des Europäischen Wirtschaftsraums findet nur im Zusammenhang mit Cloudflare Turnstile statt; die Garantien sind in Abschnitt 4 beschrieben.
7. Ihre Datenschutzrechte
Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an office@personites.de. Zusätzlich haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
8. Sicherheit und Änderungen
Die Website und das Kontaktformular werden verschlüsselt über HTTPS übertragen. Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Wir aktualisieren diese Erklärung, wenn sich die Website, eingesetzte Dienstleister oder die Rechtslage ändern. Der oben genannte Stand zeigt die jeweils veröffentlichte Fassung an.
Datenschutzerklärung anwaltlich geprüft durch Dr. Sebastian Kraska, Rechtsanwalt - IITR Datenschutz GmbH | Stand 19.08.2026