1. Verantwortliche Stelle
2. Geltungsbereich
Diese Erklärung beschreibt, welche personenbezogenen Daten wir auf der Website sundwolke.de sowie im Zuge der angebotenen Hosting- und Cloud-Dienste verarbeiten. Für die Verarbeitung im Auftrag unserer Kund:innen (Auftragsverarbeitung) gilt zusätzlich der separate AV-Vertrag (Abschnitt 9).
3. Aufruf unserer Website (Server-Logs)
Beim Aufruf der Seiten verarbeitet unser Webserver folgende technisch erforderliche Daten:
- anonymisierte IP-Adresse (letztes Oktett gekürzt)
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL · HTTP-Statuscode · übertragene Datenmenge
- User-Agent (Browser, Betriebssystem)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Speicherdauer: 7 Tage, danach automatische Löschung.
Empfänger: Keine Weitergabe an Dritte.
4. Tracking, Cookies, Analyse
Wir setzen keine Tracking-Cookies, kein Analyse-Tool, keine Werbenetzwerk-Skripte und keine Drittanbieter-Inhalte ein. Es werden ausschließlich technisch notwendige Session-Cookies verwendet, sofern du das Kontaktformular nutzt — diese werden nach Ende der Sitzung gelöscht. Eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich.
5. Web-Schriften
Wir verwenden die Schriften Newsreader und Hanken Grotesk. Diese werden lokal von unserem eigenen Server in Deutschland ausgeliefert — es findet keine Verbindung zu Google Fonts oder anderen Drittanbietern statt, und es wird keine IP-Adresse an Dritte übertragen.
6. Kontaktaufnahme
Wenn du uns über das Kontaktformular, per E-Mail, Telefon oder Signal erreichst, verarbeiten wir die übermittelten Daten ausschließlich zur Beantwortung deiner Anfrage.
- Datenarten: Name, E-Mail, Inhalt der Nachricht, ggf. Telefonnummer
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. lit. f (berechtigtes Interesse an der Beantwortung von Anfragen)
- Speicherdauer: bis zur Erledigung, anschließend handelsrechtliche Aufbewahrungsfristen (max. 6 Jahre)
Hinweis zum Kontaktformular: Die Eingaben werden beim Absenden über unseren eigenen Server (kontakt.php) verarbeitet und ausschließlich per E-Mail an uns zugestellt. Es werden keine Cookies gesetzt und keine Daten an Dritte übermittelt; zum Spamschutz nutzen wir lediglich eine einfache Rechen-/Wissensfrage ohne externe Dienste.
7. Vertragsdaten (Hosting- & Cloud-Kund:innen)
Für die Erbringung der Hosting- und Cloud-Leistungen verarbeiten wir die zur Vertragsdurchführung notwendigen Stamm- und Abrechnungsdaten:
- Name, Anschrift, E-Mail, Telefon, ggf. Firma und USt-IdNr.
- Bankverbindung / SEPA-Mandat zur Abrechnung
- technische Konfigurationsdaten (Domains, Postfächer, SSH-Keys)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. c DSGVO (steuerrechtliche Pflichten).
Speicherdauer: Vertragslaufzeit zzgl. gesetzlicher Aufbewahrungsfristen (10 Jahre nach AO/HGB für Rechnungen).
8. Auftragsverarbeitung
Für sämtliche personenbezogenen Daten, die du im Rahmen unserer Hosting- und Cloud-Dienste auf unseren Servern speicherst, agieren wir als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Vor Vertragsschluss schließen wir mit dir einen schriftlichen AV-Vertrag einschließlich Liste der Sub-Auftragsverarbeiter und dokumentierter TOM.
Sub-Auftragsverarbeiter für den Serverbetrieb ist die netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe. Serverstandort ist Nürnberg, Deutschland. Die netcup GmbH ist u. a. nach ISO/IEC 27001 (Informationssicherheit, TÜV Nord) und ISO 27701 (Datenschutzmanagement) zertifiziert.
9. Technische und organisatorische Maßnahmen (TOM)
Auszug der Schutzmaßnahmen gemäß Art. 32 DSGVO:
- Zutritt: Server im Rechenzentrum Nürnberg, betrieben von der nach ISO/IEC 27001 zertifizierten netcup GmbH — Zutrittskontrolle, 24/7-Videoüberwachung und kurzfristig verfügbares Sicherheitspersonal
- Zugang: SSH ausschließlich per Key-Auth, MFA für Admin-Panels, separate Admin-Accounts mit Logging
- Zugriff: Berechtigungskonzept nach Need-to-know, dokumentierte Rollenmatrix
- Weitergabe: TLS 1.3 für alle Verbindungen, optional E2E-Verschlüsselung in Nextcloud
- Eingabe: revisionssichere Audit-Logs auf separater Logging-Instanz
- Verfügbarkeit: redundante Stromzuführung über zwei unabhängige Stromschienen je Rack, USV und Diesel-Generator, redundante Klimatisierung mit Brandfrüherkennung, mehrfach redundante Netzanbindung an deutsche und europäische Internetknoten (u. a. DE-CIX); regelmäßige Backups auf vom Produktivsystem getrennte Speichersysteme
- Trennung: mandantengetrennte Storage-Volumes und DB-Instanzen
10. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17) — soweit keine gesetzliche Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77) — zuständig: Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern, Schwerin
Sende deine Anfrage formlos an info@sundwolke.de. Wir antworten innerhalb der Frist von Art. 12 Abs. 3 DSGVO.
11. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Rechtslage, Dienste oder Datenverarbeitung ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; das Datum oben weist auf den letzten Stand hin.