Zum Inhalt springen
Anrufen, +49 511 47 55 58 10
lexICT GmbH, Startseite

Datenschutzinformation

1. Verantwortliche

Kurz gesagt

Diese Gesellschaft entscheidet über die Verarbeitung und ist Ihre Ansprechpartnerin in allen Datenschutzfragen. Eine E-Mail genügt.

Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:

lexICT GmbH

Eichenbrink 5
30453 Hannover
Telefax
+49 511 47 55 58 19

Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten haben wir nicht benannt. Anfragen zum Datenschutz richten Sie an [email protected].

2. Verarbeitung beim Aufruf dieser Website

Kurz gesagt

Ihr Besuch erzeugt technische Verbindungsdaten. Auf unserem Server werden sie nur für die Auslieferung verarbeitet und nicht protokolliert. Beim vorgeschalteten Schutzdienst fallen sie ebenfalls an und werden dort zur Abwehr von Angriffen ausgewertet.

Beim Aufruf unserer Website sendet der Browser Ihres Endgeräts automatisch Informationen an den Server, auf dem die Website liegt. Verarbeitet werden dabei die für die Übertragung technisch erforderlichen Verbindungsdaten: Ihre IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene Adresse, die übertragene Datenmenge, die Statusmeldung des Servers sowie die von Ihrem Browser übermittelte Kennung mit Angaben zu Browser und Betriebssystem.

Diese Verbindungsdaten fallen an zwei Stellen an. Sie werden dort unterschiedlich behandelt.

Auf unserem Server werden sie allein für die Dauer der Auslieferung verarbeitet. Wir legen darüber keine Zugriffsprotokolle an und speichern die Daten danach nicht.

Beim vorgeschalteten Netzwerkdienst ist das anders. Er kann schädlichen Verkehr nur erkennen, wenn er die Verbindungsdaten auswertet. Er hält sie dafür für eine begrenzte Zeit vor. Diese Verarbeitung ist der Zweck des Dienstes, nicht ein Nebeneffekt; Einzelheiten in Abschnitt 2.2. Die Aussage, dass keine Zugriffsprotokolle geführt werden, bezieht sich deshalb auf unseren eigenen Server und nicht auf diese vorgeschaltete Ebene.

Rechtsgrundlage ist in beiden Fällen Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren, störungsfreien Betrieb der Website. Eine Auswertung zu anderen Zwecken, insbesondere zur Analyse Ihres Verhaltens, findet nicht statt.

2.1 Hosting

Kurz gesagt

Die Website liegt bei Hetzner in einem Rechenzentrum in Deutschland, im Auftrag und nach unserer Weisung.

Die Website wird für uns von der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland betrieben. Hetzner verarbeitet die oben genannten Daten ausschließlich in unserem Auftrag und nach unserer Weisung. Wir haben mit Hetzner einen Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

2.2 Auslieferung über Cloudflare

Kurz gesagt

Jede Anfrage läuft zuerst über Cloudflare, verarbeitet in Rechenzentren in der EU. Dort liegen für kurze Zeit auch die Inhalte des Formulars im Klartext.

Wir nutzen den Dienst der Cloudflare Germany GmbH, Rosental 7, 80331 München, als vorgeschalteten Netzwerkdienst. Alle Anfragen an unsere Website laufen zunächst über die Server von Cloudflare und erst von dort an unseren Server. Cloudflare filtert dabei schädlichen Verkehr, wehrt Überlastungsangriffe ab und liefert unveränderliche Inhalte schneller aus.

Cloudflare verarbeitet dazu Ihre IP-Adresse und die Angaben zur Anfrage und hält sie für eine begrenzte Zeit vor, um wiederkehrende Angriffsmuster zu erkennen. Wir haben den Dienst so eingestellt, dass die Verarbeitung in Rechenzentren innerhalb der Europäischen Union stattfindet.

Damit Cloudflare diese Aufgabe erfüllen kann, endet die verschlüsselte Verbindung bei Cloudflare und wird von dort neu aufgebaut. Die Inhalte Ihrer Anfragen, einschließlich der Angaben aus dem Kontaktformular, liegen dort für die Dauer der Verarbeitung im Klartext vor.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Sicherheit und Verfügbarkeit der Website. Mit Cloudflare besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.

Cloudflare Germany GmbH gehört zur Cloudflare, Inc. mit Sitz in den Vereinigten Staaten. Soweit Daten dorthin übermittelt werden, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework, unter dem Cloudflare, Inc. zertifiziert ist. Ergänzend sind die Standardvertragsklauseln der Europäischen Kommission vereinbart, die greifen, falls die Zertifizierung entfällt. Weitere Angaben finden Sie in der Datenschutzerklärung von Cloudflare unter cloudflare.com/privacypolicy.

3. Cookies und local storage

Kurz gesagt

Auf Ihrem Endgerät liegt dreierlei, jedes nur, wenn es einen Anlass gibt: Ihre Wahl des Farbschemas, falls Sie eine treffen, ein Merker von Cloudflare, falls Sie eine Sicherheitsabfrage bestehen, sowie Ihre Entscheidung über Dienste, die eine Einwilligung brauchen, sobald Sie eine getroffen haben. Kein Werbe-Tracking, keine Profilbildung.

3.1 Ihre Wahl des Farbschemas

Die Website erscheint in einem hellen Farbschema. Über die Schaltfläche in der Servicezeile am oberen Rand können Sie auf ein dunkles Schema wechseln.

Was gespeichert wird. Damit die Wahl beim nächsten Aufruf noch gilt, legen wir sie im lokalen Speicher Ihres Browsers ab, im localStorage unter dem Schlüssel schema. Der Inhalt ist ein einzelnes Wort, dark. Kein Name, keine Kennung, kein Zeitpunkt und keine Adresse.

Wohin der Wert geht. Nirgendwohin. Er verlässt Ihr Gerät nicht, wird nicht an uns und nicht an Dritte übertragen und taucht in keinem Serverprotokoll auf.

Wann gar nichts gespeichert wird. Solange Sie beim hellen Schema bleiben, also im Normalfall. Der Eintrag entsteht erst mit dem Wechsel auf dunkel.

Rechtsgrundlage. Für die damit verbundene Verarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Ihnen eine einmal getroffene Einstellung nicht bei jedem Aufruf erneut abzuverlangen. Das Speichern auf Ihrem Endgerät selbst ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen; eine Einwilligung ist dafür nicht erforderlich.

Dauer und Löschung. Der Eintrag bleibt, bis Sie ihn löschen. Sie erreichen das über dieselbe Schaltfläche, indem Sie auf das helle Schema zurückwechseln, oder über die Einstellungen Ihres Browsers zum Löschen von Website-Daten.

3.2 Merker einer bestandenen Sicherheitsabfrage

Vor der Website liegt Cloudflare als vorgeschalteter Netzwerkdienst, siehe Abschnitt 2.2. Der Dienst wehrt Angriffe ab und stuft dafür jede Anfrage ein. Spielt er dabei eine Sicherheitsabfrage aus, setzt er ein Cookie.

Was gespeichert wird. Allein die Tatsache, dass die Abfrage bestanden wurde. Der Merker verhindert, dass Sie sie auf jeder weiteren Seite erneut durchlaufen müssen.

Wann das vorkommt. Nicht regelmäßig, aber auch nicht erst bei einem laufenden Angriff. Der Dienst spielt die Abfrage aus, sobald er eine Anfrage für verdächtig hält. Das kann eine Angriffswelle sein, ebenso aber eine einzelne Anfrage, die ihm ungewöhnlich vorkommt, etwa aus einem Anonymisierungsdienst, über eine auffällige Netzadresse oder aus einer ungewöhnlich eingestellten Browserumgebung. Nach welchen Merkmalen der Dienst das beurteilt, legt er selbst fest und teilt es uns nicht mit. Beim gewöhnlichen Besuch bekommen Sie in aller Regel keine Abfrage zu sehen. Ausschließen können wir es nicht.

Rechtsgrundlage. Das Speichern ist für den Betrieb unbedingt erforderlich im Sinne von § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist dafür nicht erforderlich. Für die damit verbundene Verarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO, mit dem berechtigten Interesse an der Abwehr von Angriffen. Wer Cloudflare ist, wo verarbeitet wird und was dabei anfällt, steht in Abschnitt 2.2.

3.3 Ihre Entscheidung über Dienste mit Einwilligung

Beim ersten Aufruf fragen wir Sie, ob wir die Reichweite dieser Website messen dürfen. Was dabei gemessen wird, steht in Abschnitt 4. An der Stelle eines eingebetteten Inhalts fragen wir Sie gesondert, siehe Abschnitt 5.2.

Was gespeichert wird. Ihre Entscheidung, in einem Cookie mit dem Namen lexict-einwilligung. Der Inhalt ist der Name des Dienstes und die Angabe, ob Sie zugestimmt oder abgelehnt haben. Keine Kennung, kein Name, keine Adresse.

Wohin der Wert geht. Nirgendwohin. Er wird bei jedem Aufruf mit Ihrer Anfrage an unseren Server gesendet, weil Cookies so arbeiten. Dort wird er nicht ausgewertet. Entschieden wird im Browser.

Wann gar nichts gespeichert wird. Solange Sie nicht entscheiden. Ohne Entscheidung wird kein Dienst geladen. Der Cookie entsteht dann nicht. Wer die Frage wegklickt, ohne zuzustimmen, wird nicht gemessen. Wer einen eingebetteten Inhalt nur einmalig lädt, bekommt ihn ebenfalls nicht.

Rechtsgrundlage. Das Speichern ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um Ihnen die Entscheidung nicht bei jedem Aufruf erneut abzuverlangen. Für die damit verbundene Verarbeitung Art. 6 Abs. 1 S. 1 lit. c DSGVO, denn die Einwilligung ist nach Art. 7 Abs. 1 DSGVO nachzuweisen.

Dauer und Löschung. Der Cookie läuft nach 180 Tagen ab. Danach fragen wir erneut. Sie können ihn jederzeit über die Einstellungen Ihres Browsers löschen oder Ihre Entscheidung über Einwilligung ändern in der Fußzeile zurücknehmen.

3.4 Keine Analyse Ihres Verhaltens darüber hinaus

Über die Reichweitenmessung nach Abschnitt 4 hinaus setzen wir keine Analysedienste ein. Es gibt keine Zählpixel, keine Profilbildung und keine Weitergabe an Werbenetzwerke.

4. Reichweitenmessung

Kurz gesagt

Nur mit Ihrer Einwilligung. Die Software läuft nicht bei einem Anbieter aus der Werbewirtschaft, sondern auf einem Server, den wir selbst betreiben. Ein Cookie wird für die Messung nicht gesetzt. Ohne Ihre Einwilligung wird das Skript nicht ausgeführt.

Mit Ihrer Einwilligung messen wir die Reichweite dieser Website mit Umami. Die Instanz betreiben wir selbst. Ein Dienstleister ist nicht beteiligt. Eine Übermittlung in ein Drittland findet nicht statt.

Was erhoben wird. Die aufgerufene Seite, die verweisende Seite, das Land, die Bildschirmgröße sowie Browser und Betriebssystem. Aus diesen Angaben und Ihrer IP-Adresse entsteht eine Kennung, die täglich wechselt. Die IP-Adresse selbst wird nicht gespeichert. Ein Cookie wird für die Messung nicht gesetzt.

Wozu. Wir wollen wissen, welche Themen aufgerufen werden, um zu entscheiden, welche wir vertiefen. Eine Wiedererkennung einzelner Personen ist weder bezweckt noch mit den erhobenen Angaben möglich.

Rechtsgrundlage. Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ob § 25 Abs. 1 TDDDG bei einer Messung ohne Cookie überhaupt einschlägig ist, wird unterschiedlich beurteilt. Wir holen die Einwilligung ein, ohne diese Frage zu entscheiden.

Widerruf. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über Einwilligung ändern in der Fußzeile. Der Widerruf wirkt sofort. Ohne Einwilligung wird das Zählskript nicht ausgeführt; es steht zwar im Dokument, aber in einer Form, die der Browser nicht ausführt.

Dauer und Löschung. Die erhobenen Angaben bewahren wir ein Jahr auf. Danach werden sie gelöscht. Ein längerer Zeitraum brächte für die Frage, welche Themen wir vertiefen, keinen zusätzlichen Erkenntniswert.

5. Schriften und Inhalte Dritter

Kurz gesagt

Schriften und Symbole kommen vom eigenen Server. Ein Video und die Terminbuchung stammen von Dritten und laden erst, wenn Sie es an Ort und Stelle erlauben.

5.1 Schriften und Symbole

Alle Schriftarten werden von unserem eigenen Server geladen. Es besteht keine Verbindung zu Google Fonts oder einem vergleichbaren Dienst. Die Symbole sind beim Bau der Seiten fest eingesetzt und werden nicht nachgeladen. Karten und Schaltflächen sozialer Netzwerke binden wir nicht ein.

5.2 Eingebettete Inhalte

An einzelnen Stellen binden wir Inhalte ein, die von einem anderen Anbieter kommen. Das sind Videos von YouTube, betrieben von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie die Terminbuchung, betrieben von der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Diese Inhalte laden nicht von selbst. An ihrer Stelle steht eine Fläche mit der Frage, ob Sie den Inhalt laden möchten. Erst wenn Sie sie beantworten, entsteht eine Verbindung zu dem Anbieter. Erst dann erhält er Ihre IP-Adresse und Angaben zu Ihrem Gerät. Bei der Terminbuchung gehen zusätzlich Ihre Eingaben im Buchungsformular an Microsoft.

Sie haben dabei zwei Möglichkeiten. Einmalig laden lädt den Inhalt für diesen einen Aufruf. Wir speichern dazu nichts. Beim nächsten Aufruf steht die Frage wieder da. Immer laden und merken speichert Ihre Entscheidung. Der Inhalt lädt danach ohne weitere Frage.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen. Für die Terminvereinbarung stehen Ihnen daneben Telefon und E-Mail offen. Wir machen die Vereinbarung von keiner Einwilligung abhängig.

Mit Microsoft besteht ein Vertrag über die Auftragsverarbeitung. Soweit Daten an die Muttergesellschaften in den Vereinigten Staaten übermittelt werden, stützt sich die Übermittlung bei beiden Anbietern auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework. Ergänzend gelten die Standardvertragsklauseln.

Dauer und Löschung. Ihre Eingaben im Buchungsformular speichert Microsoft, bis der Verarbeitungszweck entfällt.

6. Mini-Spiele und Bestwert der Woche

Kurz gesagt

Die kleinen Spiele laufen in Ihrem Browser. Ein Teil von ihnen führt einen Bestwert der Woche. Ihr Ergebnis wird nur übermittelt, wenn Sie es selbst eintragen. Gespeichert wird es ohne jede Kennung.

Auf einigen Seiten steht ein kleines Spiel. Es startet erst auf Klick und läuft vollständig in Ihrem Browser.

Ein Teil dieser Spiele führt einen Bestwert der laufenden Kalenderwoche. Endet dort eine Runde mit einem Ergebnis, das den Bestwert übertreffen würde, erscheint eine Schaltfläche. Erst ein Klick darauf sendet das Ergebnis an unseren Server. Ohne diesen Klick verlässt die Zahl Ihr Gerät nicht. Die Eintragung ist freiwillig und wirkt sich auf die Nutzung der Website in keiner Weise aus. Bei den übrigen Spielen gibt es weder einen Bestwert noch eine Schaltfläche dafür. Ihr Ergebnis verlässt Ihr Gerät unter keinen Umständen.

Für die Übertragung werden, wie bei jedem Aufruf dieser Website, Ihre IP-Adresse und die üblichen Verbindungsdaten verarbeitet. Zusammen mit dem Ergebnis gespeichert werden sie nicht. Gespeichert wird ausschließlich die Zahl selbst, das zugehörige Spiel und die Kalenderwoche. Der Bestwert ist damit anonym, ein Rückschluss auf Sie ist uns nicht möglich.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem ansprechenden Auftritt und darin, ein Ergebnis mit anderen vergleichbar zu machen.

Der Bestwert wird nach Ablauf der Kalenderwoche gelöscht. Gespeichert wird er auf unserem eigenen Server.

7. Verarbeitung bei der Kontaktaufnahme

Kurz gesagt

Drei Wege führen zu uns: Formular, E-Mail und Telefon. Was dabei anfällt, verwenden wir zur Beantwortung Ihres Anliegens und für nichts anderes.

7.1 Kontaktformular und Rückrufbitte

Kurz gesagt

Ihre Angaben gehen als E-Mail an unser Postfach, nicht in eine Datenbank. Die Schutzmaßnahmen laufen vollständig auf unserem Server. Die Bestätigungsmail wiederholt Ihren Text nicht.

Über unser Kontaktformular erfassen wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht sowie freiwillig Ihr Unternehmen und Ihre Telefonnummer. Bei der Rückrufbitte sind Name, Telefonnummer und Nachricht die Pflichtangaben. Zusätzlich verarbeiten wir die Sprache der aufgerufenen Seite und den Zeitpunkt des Absendens.

Die Angaben werden zum Zweck der Beantwortung Ihrer Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Vertrages gerichtet ist, im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung Ihres Anliegens.

Ihre Angaben werden nicht in einer Datenbank der Website gespeichert. Sie werden ausschließlich als E-Mail an unser Postfach übermittelt. Wir löschen die Daten, wenn der Zweck der Verarbeitung entfallen ist. Das ist spätestens zum Ende des nachfolgenden Kalenderjahres der Fall, soweit keine gesetzliche Aufbewahrungspflicht besteht.

Technische Schutzmaßnahmen. Das Formular ist gegen automatisierte Einsendungen abgesichert. Dazu prüfen wir beim Absenden mehrere technische Merkmale der Anfrage und verarbeiten Ihre IP-Adresse, um die Zahl der Anfragen zu begrenzen. Zusätzlich löst Ihr Browser vor dem Absenden eine kleine Rechenaufgabe, dafür setzen wir ALTCHA ein.

Alle Prüfungen sind rein örtliche Verarbeitungen auf unserem eigenen Server. Es wird nichts von fremden Servern nachgeladen, es werden keine Daten an Dritte übermittelt und es werden keine Cookies gesetzt. Auch ALTCHA läuft vollständig bei uns; die Rechenaufgabe wird auf unserem Server erzeugt und geprüft. Ihre IP-Adresse wird längstens fünfzehn Minuten im Arbeitsspeicher vorgehalten, nicht auf einen Datenträger geschrieben und nicht mit Ihrer Nachricht an unser Postfach übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Abwehr missbräuchlicher Nutzung.

Die Rechenaufgabe ist so bemessen, dass Sie nichts davon bemerken; sie verteuert lediglich das massenhafte automatisierte Absenden. Das Formular setzt dafür JavaScript voraus. Ohne JavaScript erreichen Sie uns über die Kontaktdaten auf derselben Seite.

Der Weg Ihrer Nachricht. Jeder Abschnitt dieses Weges ist verschlüsselt:

  1. Ihr Browser übergibt das Formular über HTTPS an den in Abschnitt 2.2 genannten Netzwerkdienst.
  2. Von dort läuft die Anfrage über eine erneut verschlüsselte Verbindung an unseren Server.
  3. Unser Server übergibt die Nachricht über eine von Beginn an verschlüsselte SMTP-Verbindung an den Versanddienst aus Abschnitt 7.3, mindestens mit TLS 1.2.
  4. Von dort wird sie an unser Postfach zugestellt.
  5. Wir rufen das Postfach ausschließlich über verschlüsselte Verbindungen ab.

Zwei Einschränkungen gehören dazu, weil „durchgehend verschlüsselt“ sonst mehr verspricht, als der Weg hält. Die Verschlüsselung endet an jedem Übergabepunkt und beginnt neu; der Netzwerkdienst aus Abschnitt 2.2 und die Dienstleister aus Abschnitt 7.3 sehen den Inhalt also jeweils im Klartext. Und auf unserem Server steht die Nachricht für den Augenblick der Verarbeitung im Arbeitsspeicher, bevor sie weitergegeben wird; sie wird dabei nicht auf einen Datenträger geschrieben.

Eine Ende-zu-Ende-Verschlüsselung, bei der ausschließlich Sie und wir den Inhalt lesen können, leistet das Formular nicht. Für Unterlagen, die diesen Schutz brauchen, sprechen Sie uns an; wir vereinbaren dann einen anderen Weg.

Nach dem Absenden erhalten Sie eine automatische Bestätigung an die von Ihnen angegebene Adresse. Diese enthält den Eingang und den Zeitpunkt, nicht jedoch den Text Ihrer Nachricht. Wir spiegeln den Text bewusst nicht zurück, damit er bei einem Schreibfehler in der Adresse nicht an unbeteiligte Dritte gelangt. Der weitere Weg dieser Bestätigung liegt nicht mehr in unserer Hand. Ob die Zustellung an Ihren Anbieter verschlüsselt erfolgt, entscheidet dessen Einstellung, nicht unsere.

7.2 E-Mail, Telefon und Telefax

Kurz gesagt

Dasselbe gilt für den direkten Weg, also nur zur Bearbeitung Ihres Anliegens, Löschung nach Zweckfortfall.

Nehmen Sie auf einem dieser Wege Kontakt auf, verarbeiten wir die dabei anfallenden Angaben zum Zweck der Bearbeitung Ihres Anliegens. Rechtsgrundlagen sind Art. 6 Abs. 1 S. 1 lit. b und lit. f DSGVO. Auch hier gilt: Wir löschen die Daten nach Zweckfortfall, spätestens zum Ende des nachfolgenden Kalenderjahres, soweit keine gesetzliche Aufbewahrungspflicht besteht.

7.3 Versand und Postfächer

Kurz gesagt

Der Versand läuft über SMTP2GO in der Europäischen Union, die Postfächer über Microsoft 365. Beide sind Auftragsverarbeiter, beide sehen den Inhalt im Klartext. Ende zu Ende ist das nicht.

Die Nachrichten aus unseren Formularen versendet die SMTP2GO Ltd., 40 Bowen Street, Wellington 6011, Neuseeland, über ihre Instanz in der Europäischen Union mit Standort Amsterdam. SMTP2GO verarbeitet die Daten in unserem Auftrag; ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO besteht.

Unsere Postfächer liegen bei der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Auch Microsoft verarbeitet die Daten in unserem Auftrag; Grundlage ist das Data Protection Addendum von Microsoft nach Art. 28 DSGVO. Die Verarbeitung findet nach den Zusagen von Microsoft für die EU-Datengrenze innerhalb der Europäischen Union statt.

Soweit Daten an die Microsoft Corporation in den Vereinigten Staaten übermittelt werden, stützt sich die Übermittlung auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, unter dem die Microsoft Corporation zertifiziert ist; ergänzend gelten die Standardvertragsklauseln. Die Übertragung zu unserem Postfach erfolgt transportverschlüsselt. Eine Ende-zu-Ende-Verschlüsselung leistet der Weg über das Formular nicht.

8. Videokonferenzen und Online-Besprechungen

Kurz gesagt

Besprechungen führen wir auf Wunsch über Microsoft Teams. Wir zeichnen nicht auf, es sei denn, alle Beteiligten haben vorher zugestimmt. Telefon und ein Termin vor Ort stehen ebenso zur Verfügung.

Für Besprechungen setzen wir auf Wunsch Microsoft Teams ein. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Welche Daten anfallen. Verarbeitet werden die Angaben, die Sie zur Teilnahme benötigen und selbst beisteuern: Ihr angezeigter Name, Ihre E-Mail-Adresse, soweit wir Sie einladen, sowie Bild, Ton und Textnachrichten während der Besprechung. Hinzu kommen technische Daten der Verbindung, etwa IP-Adresse, Geräte- und Netzangaben sowie Beginn und Ende der Teilnahme.

Zwecke und Rechtsgrundlagen. Wir verarbeiten diese Daten zur Durchführung der Besprechung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Besprechung der Anbahnung oder Durchführung eines Vertrages dient, im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer ortsunabhängigen und zügigen Abstimmung.

Keine Aufzeichnung ohne Zustimmung. Wir zeichnen Besprechungen nicht auf und fertigen keine automatischen Mitschriften oder Zusammenfassungen an. Ist im Einzelfall etwas anderes gewollt, holen wir vorher die Einwilligung aller Beteiligten nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ein und weisen zu Beginn der Besprechung darauf hin. Die Einwilligung können Sie jederzeit für die Zukunft widerrufen.

Vertraulichkeit. Sind wir für Sie als Datenschutzbeauftragte bestellt, unterliegen wir der Geheimhaltungspflicht nach Art. 38 Abs. 5 DSGVO. Wir haben Microsoft vertraglich zur Vertraulichkeit verpflichtet und die technischen Möglichkeiten so gewählt, dass die Inhalte nicht weiter als nötig offenbart werden. Sollten Sie eine Besprechung über einen anderen Weg vorziehen, sagen Sie uns Bescheid; Telefon und ein Termin in unseren Räumen stehen jederzeit offen.

Auftragsverarbeitung und Drittlandbezug. Microsoft verarbeitet die Daten in unserem Auftrag; Grundlage ist das Data Protection Addendum von Microsoft nach Art. 28 DSGVO. Die Verarbeitung findet nach den Zusagen von Microsoft für die EU-Datengrenze innerhalb der Europäischen Union statt. Soweit Daten an die Microsoft Corporation in den Vereinigten Staaten übermittelt werden, stützt sich die Übermittlung auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, unter dem die Microsoft Corporation zertifiziert ist; ergänzend gelten die Standardvertragsklauseln.

Löschung. Einladungen, Teilnahmedaten und etwaige Textnachrichten löschen wir, wenn der Zweck entfallen ist, spätestens zum Ende des nachfolgenden Kalenderjahres, soweit keine gesetzliche Aufbewahrungspflicht besteht.

Weitere Angaben von Microsoft finden Sie unter microsoft.com/privacystatement.

9. Übermittlung von Daten

Kurz gesagt

Über die genannten Dienstleister hinaus geben wir nichts weiter. Ausnahmen nur bei Ihrer Einwilligung, bei einer gesetzlichen Pflicht oder zur Verteidigung von Rechtsansprüchen.

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet über die oben genannten Dienstleister hinaus grundsätzlich nicht statt. Ausnahmen können sich ergeben, wenn

  • Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zu der Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe haben,
  • für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht,
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist, oder
  • die Weitergabe an einen in unserem Auftrag und auf unsere ausschließliche Weisung tätigen Dienstleister erfolgt, den wir sorgfältig ausgewählt haben (Art. 28 Abs. 1 DSGVO) und mit dem ein Vertrag über die Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO besteht.

10. Auftritte in sozialen Netzwerken

Kurz gesagt

Beim Aufruf unserer Seiten fließt nichts an LinkedIn oder Instagram. Auf den Personenseiten steht ein Verweis auf das dortige Profil. Dieser überträgt erst etwas, wenn Sie ihn anklicken. Auf den Plattformen selbst gelten deren Regeln, nicht unsere.

lexICT unterhält Auftritte auf den Plattformen LinkedIn und Instagram. Beim bloßen Aufruf unserer Seiten werden keine Daten an die Plattformen übertragen. Auf den Personenseiten steht bei einzelnen Beraterinnen und Beratern ein Verweis auf ihr dortiges Profil. Ein solcher Verweis ist ein gewöhnlicher Link. Er überträgt nichts, solange Sie ihn nicht anklicken.

Verantwortlichkeit. Soweit wir über Mittel und Zwecke der Verarbeitung bestimmen, verarbeiten wir Ihre Daten als Verantwortliche. In allen übrigen Fällen bestimmt die jeweilige Plattform über Mittel und Zwecke und ist insoweit selbst verantwortlich:

  • LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
  • Instagram: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland

Angaben zur Verarbeitung auf den Plattformen, zur Speicherdauer und zu den eingesetzten Cookies finden Sie in den Datenschutzerklärungen der Anbieter. Die Plattformen übermitteln personenbezogene Daten in die Vereinigten Staaten und stützen sich dabei auf den Angemessenheitsbeschluss der Europäischen Kommission oder auf Standardvertragsklauseln.

Interaktionen. Wenn Sie unseren Profilen folgen, Beiträge kommentieren, teilen oder uns dort schreiben, verarbeiten wir die dabei anfallenden Angaben zur Beantwortung Ihres Anliegens und zur Darstellung unserer Gesellschaft. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Bitte prüfen Sie vor einer Kontaktaufnahme über eine Plattform, ob Sie die betreffenden Angaben dorthin senden möchten oder ob ein anderer Weg geeigneter ist.

Statistiken. Die Plattformen stellen uns zusammengefasste Statistiken über Reichweite und Interaktionen bereit. Ein Rückschluss auf einzelne Personen ist uns dabei nur möglich, soweit Sie selbst mit unseren Profilen interagieren. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, unsere Inhalte und unsere Ansprache zu verbessern.

11. Betroffenenrechte und Beschwerderecht

Kurz gesagt

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Beschwerde bei der Aufsichtsbehörde. Für uns alle genügt eine E-Mail.

Als betroffene Person haben Sie das Recht,

  • nach Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen, insbesondere über Verarbeitungszwecke, Kategorien der Daten und der Empfänger, geplante Speicherdauer, das Bestehen von Rechten auf Berichtigung, Löschung, Einschränkung und Widerspruch, das Beschwerderecht, die Herkunft der Daten sowie das Bestehen einer automatisierten Entscheidungsfindung;
  • nach Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer Daten zu verlangen;
  • nach Art. 17 DSGVO die Löschung Ihrer Daten zu verlangen, soweit die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • nach Art. 18 DSGVO die Einschränkung der Verarbeitung zu verlangen;
  • nach Art. 20 DSGVO Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder ihre Übermittlung an einen anderen Verantwortlichen zu verlangen;
  • nach Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Geschäftssitzes wenden. Für unseren Geschäftssitz zuständig ist der Landesbeauftragte für den Datenschutz Niedersachsen, Denis Lehmkemper, Prinzenstraße 5, 30159 Hannover.

Zur Geltendmachung Ihrer Rechte genügt eine E-Mail an [email protected].

12. Widerrufsrecht bei Verarbeitung aufgrund einer Einwilligung

Kurz gesagt

Eine einmal erteilte Einwilligung können Sie jederzeit widerrufen, ohne Gründe zu nennen.

Soweit wir Ihre personenbezogenen Daten auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO verarbeiten, können Sie diese Einwilligung jederzeit und ohne Angabe von Gründen widerrufen. Wir dürfen die darauf gestützte Verarbeitung dann für die Zukunft nicht fortführen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Der Weg führt über Einwilligung ändern in der Fußzeile jeder Seite. Der Widerruf ist damit so einfach wie die Erteilung, wie es Art. 7 Abs. 3 S. 4 DSGVO verlangt.

13. Widerspruchsrecht

Kurz gesagt

Gegen Verarbeitungen, die wir auf berechtigte Interessen stützen, können Sie aus Gründen Ihrer besonderen Situation widersprechen.

Soweit wir Ihre personenbezogenen Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeiten, haben Sie nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen. Richtet sich Ihr Widerspruch gegen Direktwerbung, gilt das Widerspruchsrecht ohne weitere Begründung.

Eine E-Mail an [email protected] genügt.

14. Datensicherheit

Kurz gesagt

Alles wird verschlüsselt übertragen, aber nicht von Ende zu Ende. Schutzdienst und Mailanbieter sehen die Inhalte im Klartext. Wirklich Vertrauliches besprechen wir deshalb lieber persönlich.

Verschlüsselte Übertragung. Diese Website ist ausschließlich über HTTPS erreichbar; ein Aufruf über eine unverschlüsselte Verbindung wird auf die verschlüsselte umgeleitet. Ihr Browser erkennt das am Schlosssymbol in der Adresszeile. Eingesetzt wird TLS in den Fassungen 1.2 und 1.3; ältere Fassungen sind abgeschaltet.

Die Verbindung besteht dabei aus zwei Abschnitten. Zwischen Ihrem Browser und dem in Abschnitt 2.2 genannten Netzwerkdienst gilt das dort ausgestellte Zertifikat. Zwischen diesem Dienst und unserem Server steht ein eigenes, automatisch erneuertes Zertifikat; auch dieser zweite Abschnitt ist verschlüsselt. Die Echtheit unseres Servers wird dabei geprüft.

Formularversand. Die Nachricht aus dem Kontaktformular übergeben wir über eine von Beginn an verschlüsselte SMTP-Verbindung an den Versanddienst, ebenfalls mit TLS ab Fassung 1.2.

Eine Schlüssellänge nennen wir bewusst nicht. Sie wird zwischen Browser und Server ausgehandelt und ändert sich mit beiden; eine Zahl an dieser Stelle wäre schon nach kurzer Zeit falsch.

Die Verschlüsselung sichert den Transport, nicht den gesamten Weg von Ende zu Ende: Der in Abschnitt 2.2 genannte Netzwerkdienst und die in Abschnitt 7.3 genannten Dienstleister verarbeiten die Inhalte jeweils im Klartext. Bitte berücksichtigen Sie das, bevor Sie uns über das Formular vertrauliche Einzelheiten schildern.

Darüber hinaus treffen wir geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Zerstörung, Veränderung und unbefugten Zugriff zu schützen. Wir passen diese Maßnahmen fortlaufend an den Stand der Technik an.

15. Aktualität und Änderung dieser Datenschutzinformation

Kurz gesagt

Stand August 2026. Änderungen erscheinen auf dieser Seite.

Diese Datenschutzinformation hat den Stand August 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter rechtlicher Vorgaben kann es notwendig werden, sie zu ändern. Die jeweils aktuelle Fassung können Sie jederzeit auf dieser Seite abrufen.