Comnic-IT Beratung
Startseite/Datenschutz

Datenschutzerklärung

Informationen zur Datenverarbeitung und Ihren Rechten nach DSGVO

Stand: September 2026

1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Comnic, Florian Hesse
Comnic-IT (IT-Dienstleistungen) · Comnic-3D (3D Druck & Service)
Fischerstr. 11
16515 Oranienburg, Deutschland
E-Mail: [email protected]
Website: https://comnic-it.de
USt-IdNr.: DE353195333
Kleinunternehmer gemäß §19 UStG

2. Kontaktdaten (Art. 13 Abs. 1 lit. a DSGVO)

Bei allen Fragen zum Datenschutz erreichen Sie uns unter:

E-Mail: [email protected]
Postanschrift: Fischerstr. 11, 16515 Oranienburg, Deutschland

Eine Pflicht zur Benennung eines Datenschutzbeauftragten besteht gemäß Art. 37 DSGVO nicht. Datenschutzanfragen richten Sie bitte an die oben genannte Adresse.

3. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:

Die jeweilige Rechtsgrundlage für die einzelnen Verarbeitungsvorgänge wird in den nachfolgenden Abschnitten angegeben.

4. Hosting & Server-Logfiles

4.1 Hosting-Anbieter

Diese Website wird gehostet bei:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen, Deutschland

Mit Hetzner haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Hetzner verarbeitet Daten ausschließlich innerhalb der Europäischen Union.

Unserem Server ist zusätzlich Cloudflare als Reverse-Proxy vorgeschaltet, über den der gesamte Datenverkehr dieser Website läuft. Einzelheiten dazu, einschließlich der Übermittlung in die USA, finden Sie unter Ziffer 10.

4.2 Server-Logfiles & Besucherstatistik

Beim Besuch unserer Website werden durch unsere eigene, selbst gehostete Besucherstatistik (kein externer Dienst) folgende Informationen erfasst:

Es werden keine externen Analyse-Tools (wie Google Analytics) eingesetzt. Die Auswertung erfolgt ausschließlich auf unserem eigenen Server.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung eines störungsfreien Betriebs, der Sicherheit und der Optimierung unserer Website.

Speicherdauer: Die Rohdaten (Logfiles) werden nach 90 Tagen automatisch gelöscht. Anonymisierte, aggregierte Statistiken (z. B. Seitenaufrufe pro Tag, Herkunftsländer) können länger aufbewahrt werden, da sie keinen Personenbezug mehr haben.

Durch die IP-Anonymisierung ist ein Rückschluss auf einzelne Personen nicht möglich. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

5. SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung (HTTPS) zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. Kontaktformular-Eingaben oder Anmeldedaten. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers und am Präfix „https://" in der URL.

Bei aktivierter SSL/TLS-Verschlüsselung können die von Ihnen an uns übermittelten Daten nicht von Dritten mitgelesen werden.

6. Kontaktformular

Wenn Sie uns über das Kontaktformular eine Anfrage zukommen lassen, werden folgende Daten erhoben und verarbeitet:

Diese Daten werden in unserer Datenbank zum Zweck der Bearbeitung Ihrer Anfrage und für etwaige Rückfragen gespeichert. Aus der Anfrage entsteht ein Vorgang (Ticket) in unserem Support-System.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der effizienten Bearbeitung von Anfragen).

Speicherdauer: Kontaktanfragen werden gelöscht, sobald der Zweck der Speicherung entfällt, spätestens jedoch 12 Monate nach der letzten Kommunikation, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Rechnungsstellung

7.1 sevDesk (Rechnungserstellung)

Wir nutzen sevDesk zur Erstellung und Verwaltung von Rechnungen:

sevDesk GmbH
Hauptstr. 115
77652 Offenburg, Deutschland

Folgende Daten werden an sevDesk übermittelt:

sevDesk verarbeitet Daten ausschließlich innerhalb der Europäischen Union. Mit sevDesk wurde ein AVV gemäß Art. 28 DSGVO geschlossen.

Siehe: sevDesk-Datenschutzerklärung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht zur Aufbewahrung von Buchungsbelegen).

7.2 Aufbewahrungsfristen für Rechnungsdaten

8. E-Mail-Versand

Wir versenden E-Mails zu folgenden Zwecken:

Der Versand erfolgt über unseren eigenen SMTP-Server, gehostet bei Hetzner. E-Mail-Adressen werden ausschließlich für den jeweiligen Zweck verwendet und nicht an Dritte weitergegeben, sofern nicht ausdrücklich in dieser Datenschutzerklärung angegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation).

9. Cookies & localStorage

9.1 Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies:

Hinzu kommen kann ein technisch notwendiges Sicherheits-Cookie unseres Angriffsschutzes (Cloudflare), sofern eine Anfrage automatisiert überprüft wird, siehe Ziffer 10.

Wir verwenden keine Tracking-Cookies, Analyse-Tools (wie Google Analytics) oder Werbe-Tracker. Ein Cookie-Banner ist gemäß §25 Abs. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) nicht erforderlich, da ausschließlich technisch notwendige Cookies gesetzt werden.

9.2 localStorage

Wir speichern Einträge im localStorage Ihres Browsers:

Dies ist rein funktional und enthält keine personenbezogenen Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer funktionalen Website) sowie §25 Abs. 2 TDDDG (technisch notwendig).

10. Cloudflare (DNS, Content Delivery Network & Web Application Firewall)

Für den Betrieb dieser Website setzen wir Dienste ein von:

Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107, USA

Cloudflare übernimmt für uns die DNS-Auflösung und ist unserem Server als Reverse-Proxy vorgeschaltet. Das bedeutet: Der gesamte Datenverkehr zwischen Ihrem Browser und unserer Website läuft über die Server von Cloudflare, bevor er unseren Server erreicht. Wir nutzen dabei folgende Funktionen:

Dabei werden folgende Daten von Cloudflare verarbeitet:

Cookies: Im Regelfall setzt Cloudflare auf dieser Website keine Cookies. Wird Ihre Anfrage von der Sicherheitsprüfung als auffällig eingestuft, kann Cloudflare ein technisch notwendiges Cookie (z. B. cf_clearance) setzen, um die bestandene Prüfung für nachfolgende Aufrufe zu speichern. Dieses Cookie dient ausschließlich der Sicherheit und nicht der Analyse oder Werbung.

10.1 Drittlandtransfer (Art. 44 ff. DSGVO)

Cloudflare, Inc. hat seinen Sitz in den USA. Die Übermittlung von Daten in die USA stützt sich auf das EU-US Data Privacy Framework (DPF), Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 gemäß Art. 45 DSGVO. Cloudflare ist zertifizierter Teilnehmer des DPF.

Ergänzend hat Cloudflare Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO als zusätzliche Absicherung implementiert. Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Siehe: Cloudflare-Datenschutzerklärung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, ausfallsicheren und schnellen Bereitstellung unserer Website sowie in der Abwehr von Angriffen auf unsere Systeme.

11. Kundenportal und Kundenkonto

Für Kundinnen und Kunden betreiben wir unter comnic-it.de/portal ein Kundenportal. Dort lassen sich Störungen melden, Angebote freigeben sowie Rechnungen und Dokumente einsehen. Die Nutzung setzt ein Kundenkonto voraus, das wir im Rahmen des Vertragsverhältnisses anlegen.

Verarbeitete Daten: Firmenname, Anrede, Vor- und Nachname, E-Mail-Adresse, Anschrift und, sofern angegeben, Telefonnummer. Dazu die Daten, die im Portal entstehen: gemeldete Anliegen samt Verlauf, freigegebene Angebote, Rechnungen, hinterlegte Dokumente sowie Zeitpunkt und Ergebnis der Anmeldung.

Zweck: Begründung, Durchführung und Abwicklung des Vertragsverhältnisses, Bearbeitung Ihrer Anliegen und Nachweis der Freigaben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags), für die Protokollierung der Anmeldungen zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Zugangs).

Anmeldung: Für die Dauer einer Sitzung setzen wir ein technisch notwendiges Sitzungs-Cookie. Es enthält keine personenbezogenen Inhalte, sondern nur eine zufällige Kennung, und wird mit dem Abmelden oder dem Ende der Sitzung ungültig. Näheres unter Ziffer 9.

Speicherdauer: Für die Dauer des Vertragsverhältnisses. Nach dessen Ende halten wir Ihre Daten drei Monate zum Export bereit und löschen sie anschließend, soweit keine gesetzliche Aufbewahrungspflicht besteht (siehe Ziffer 13).

Betrieb: Portal und zugehörige Datenbanken laufen auf unserer eigenen Hardware in Deutschland. Betreiben wir für Sie ein System, in dem Daten Ihrer eigenen Kundinnen und Kunden liegen, handeln wir insoweit in Ihrem Auftrag; die Einzelheiten regelt ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

12. Zahlungsabwicklung

Rechnungen begleichen Sie wahlweise per Überweisung oder über PayPal. Bei einer Überweisung verarbeiten wir nur die Angaben, die uns Ihre Bank auf dem Kontoauszug übermittelt, insbesondere Name, Verwendungszweck und Betrag.

Wählen Sie PayPal, werden Sie zur Bezahlung an den Zahlungsdienstleister weitergeleitet:

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Luxembourg

PayPal verarbeitet die dort eingegebenen Zahlungsdaten in eigener Verantwortung; auf diese Verarbeitung haben wir keinen Einfluss. Es gilt die Datenschutzerklärung von PayPal: paypal.com/de/webapps/mpp/ua/privacy-full. Wir übermitteln an PayPal die für den Zahlungsvorgang nötigen Angaben, insbesondere Betrag, Währung und eine Vorgangskennung, und erhalten zurück die Bestätigung, ob und wann gezahlt wurde. Zahlungskarten- oder Kontodaten erreichen unsere Systeme nicht.

Zweck: Abwicklung der von Ihnen gewählten Zahlweise, bei laufenden Verträgen auch der wiederkehrenden Zahlung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags).

Speicherdauer: Zahlungsbelege unterliegen der steuerlichen Aufbewahrungspflicht von zehn Jahren (siehe Ziffer 13).

13. Aufbewahrungsfristen

Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die folgende Übersicht fasst die Aufbewahrungsfristen für die einzelnen Datenarten zusammen:

Nach Ablauf der jeweiligen Aufbewahrungsfrist werden Daten sicher gelöscht oder anonymisiert.

14. Datensicherheit (Art. 32 DSGVO)

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten, darunter:

15. Betroffenenrechte (Art. 15–21 DSGVO)

Nach der DSGVO stehen Ihnen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter: [email protected]

Wir werden Ihren Antrag innerhalb eines Monats nach Eingang beantworten (Art. 12 Abs. 3 DSGVO). In komplexen Fällen kann diese Frist um zwei weitere Monate verlängert werden, worüber wir Sie informieren werden.

16. Künstliche Intelligenz (KI-gestützte Verarbeitung)

Wir setzen an zwei Stellen KI-Systeme als Hilfsmittel ein:

Verarbeitet werden dabei die jeweiligen Inhalte (Text der Anfrage bzw. Beleginhalt, einschließlich darin enthaltener personenbezogener Daten wie Name und Kontaktdaten).

Die KI-Verarbeitung erfolgt im Regelfall lokal auf eigenen, von uns selbst betriebenen Systemen; die Daten verlassen dabei unsere Infrastruktur nicht und werden nicht zum Training von KI-Modellen verwendet.

Soweit wir stattdessen den externen Anbieter Anthropic PBC (San Francisco, Kalifornien, USA) einsetzen (insbesondere als automatische Ausfallsicherung, wenn unsere lokalen KI-Systeme vorübergehend nicht verfügbar sind), besteht mit diesem eine Auftragsverarbeitungsvereinbarung (Data Processing Addendum); die Übermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Nach den vertraglichen Bedingungen verwendet Anthropic die übermittelten Daten nicht zum Training seiner KI-Modelle. Sobald unsere lokalen Systeme wieder verfügbar sind, wird automatisch auf die lokale Verarbeitung zurückgeschaltet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Bearbeitung von Anfragen bzw. der Bereitstellung komfortabler Funktionen); soweit die Belegerkennung Teil eines Vertrags über die ERP-/Buchführungs-App ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt (siehe Ziffer 17).

17. Automatisierte Entscheidungsfindung (Art. 22 DSGVO)

Wir nutzen keine automatisierte Entscheidungsfindung oder Profiling im Sinne des Art. 22 DSGVO. Alle Sie betreffenden Entscheidungen (z. B. bezüglich Aufträgen, Support) werden von natürlichen Personen getroffen. Auch die in Ziffer 16 beschriebenen KI-Funktionen bereiten Vorgänge lediglich vor; die Entscheidung trifft in jedem Fall ein Mensch.

18. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Die für uns zuständige Aufsichtsbehörde ist:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow, Deutschland
Website: www.lda.brandenburg.de

Sie können sich auch an die Aufsichtsbehörde des EU-Mitgliedstaats Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

19. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen, um die Konformität mit den aktuellen rechtlichen Anforderungen sicherzustellen oder um Änderungen unserer Leistungen umzusetzen (z. B. bei Einführung neuer Funktionen oder Dienste). Die aktualisierte Fassung wird auf dieser Seite mit geändertem Datum veröffentlicht.

Wir empfehlen, diese Seite regelmäßig aufzurufen. Bei wesentlichen Änderungen, die die Verarbeitung Ihrer Daten betreffen, werden wir uns angemessen bemühen, Sie zu informieren (z. B. durch einen Hinweis auf der Website).

Stand: September 2026

Comnic-IT

IT-Dienstleistungen für kleine und mittlere Unternehmen in Oranienburg und Oberhavel.

LEISTUNGEN
Server & Proxmox IT-Administration Software & KI CRM-Ticketsystem Webseiten & Hosting
WISSEN
IT-Sicherheit für KMU Ticketsystem statt Postfach Proxmox vs. VMware Lokale KI ohne Cloud DSGVO-Hosting Microsoft 365 vs. lokal Open Source im Vergleich Alle Ratgeber →
UNTERNEHMEN
Über uns Referenzen Preise
KONTAKT
Fischerstr. 11, 16515 Oranienburg +49 3301 41 43 120 Mo–Fr 09:00–16:00 Uhr
REGION Vor Ort in Oranienburg· Hennigsdorf· Velten· ganz Oberhavel
© 2026 Comnic-IT · Florian Hesse ImpressumDatenschutz