Zurück zur Startseite
Rechtliches

Datenschutz­erklärung

Gemäß Art. 13 / 14 DSGVO · Stand Juni 2026

1. Verantwortliche Stelle

2. Geltungsbereich

Diese Erklärung beschreibt, welche personenbezogenen Daten wir auf der Website sundwolke.de sowie im Zuge der angebotenen Hosting- und Cloud-Dienste verarbeiten. Für die Verarbeitung im Auftrag unserer Kund:innen (Auftragsverarbeitung) gilt zusätzlich der separate AV-Vertrag (Abschnitt 9).

3. Aufruf unserer Website (Server-Logs)

Beim Aufruf der Seiten verarbeitet unser Webserver folgende technisch erforderliche Daten:

  • anonymisierte IP-Adresse (letztes Oktett gekürzt)
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL · HTTP-Statuscode · übertragene Datenmenge
  • User-Agent (Browser, Betriebssystem)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Speicherdauer: 7 Tage, danach automatische Löschung.
Empfänger: Keine Weitergabe an Dritte.

4. Tracking, Cookies, Analyse

Wir setzen keine Tracking-Cookies, kein Analyse-Tool, keine Werbenetzwerk-Skripte und keine Drittanbieter-Inhalte ein. Es werden ausschließlich technisch notwendige Session-Cookies verwendet, sofern du das Kontaktformular nutzt — diese werden nach Ende der Sitzung gelöscht. Eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich.

5. Web-Schriften

Wir verwenden die Schriften Newsreader und Hanken Grotesk. Diese werden lokal von unserem eigenen Server in Deutschland ausgeliefert — es findet keine Verbindung zu Google Fonts oder anderen Drittanbietern statt, und es wird keine IP-Adresse an Dritte übertragen.

6. Kontaktaufnahme

Wenn du uns über das Kontaktformular, per E-Mail, Telefon oder Signal erreichst, verarbeiten wir die übermittelten Daten ausschließlich zur Beantwortung deiner Anfrage.

  • Datenarten: Name, E-Mail, Inhalt der Nachricht, ggf. Telefonnummer
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. lit. f (berechtigtes Interesse an der Beantwortung von Anfragen)
  • Speicherdauer: bis zur Erledigung, anschließend handelsrechtliche Aufbewahrungsfristen (max. 6 Jahre)

Hinweis zum Kontaktformular: Die Eingaben werden beim Absenden über unseren eigenen Server (kontakt.php) verarbeitet und ausschließlich per E-Mail an uns zugestellt. Es werden keine Cookies gesetzt und keine Daten an Dritte übermittelt; zum Spamschutz nutzen wir lediglich eine einfache Rechen-/Wissensfrage ohne externe Dienste.

7. Vertragsdaten (Hosting- & Cloud-Kund:innen)

Für die Erbringung der Hosting- und Cloud-Leistungen verarbeiten wir die zur Vertragsdurchführung notwendigen Stamm- und Abrechnungsdaten:

  • Name, Anschrift, E-Mail, Telefon, ggf. Firma und USt-IdNr.
  • Bankverbindung / SEPA-Mandat zur Abrechnung
  • technische Konfigurationsdaten (Domains, Postfächer, SSH-Keys)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. c DSGVO (steuerrechtliche Pflichten).
Speicherdauer: Vertragslaufzeit zzgl. gesetzlicher Aufbewahrungsfristen (10 Jahre nach AO/HGB für Rechnungen).

8. Auftragsverarbeitung

Für sämtliche personenbezogenen Daten, die du im Rahmen unserer Hosting- und Cloud-Dienste auf unseren Servern speicherst, agieren wir als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Vor Vertragsschluss schließen wir mit dir einen schriftlichen AV-Vertrag einschließlich Liste der Sub-Auftragsverarbeiter und dokumentierter TOM.

Sub-Auftragsverarbeiter für den Serverbetrieb ist die netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe. Serverstandort ist Nürnberg, Deutschland. Die netcup GmbH ist u. a. nach ISO/IEC 27001 (Informationssicherheit, TÜV Nord) und ISO 27701 (Datenschutzmanagement) zertifiziert.

9. Technische und organisatorische Maßnahmen (TOM)

Auszug der Schutzmaßnahmen gemäß Art. 32 DSGVO:

  • Zutritt: Server im Rechenzentrum Nürnberg, betrieben von der nach ISO/IEC 27001 zertifizierten netcup GmbH — Zutrittskontrolle, 24/7-Videoüberwachung und kurzfristig verfügbares Sicherheitspersonal
  • Zugang: SSH ausschließlich per Key-Auth, MFA für Admin-Panels, separate Admin-Accounts mit Logging
  • Zugriff: Berechtigungskonzept nach Need-to-know, dokumentierte Rollenmatrix
  • Weitergabe: TLS 1.3 für alle Verbindungen, optional E2E-Verschlüsselung in Nextcloud
  • Eingabe: revisionssichere Audit-Logs auf separater Logging-Instanz
  • Verfügbarkeit: redundante Stromzuführung über zwei unabhängige Stromschienen je Rack, USV und Diesel-Generator, redundante Klimatisierung mit Brandfrüherkennung, mehrfach redundante Netzanbindung an deutsche und europäische Internetknoten (u. a. DE-CIX); regelmäßige Backups auf vom Produktivsystem getrennte Speichersysteme
  • Trennung: mandantengetrennte Storage-Volumes und DB-Instanzen

10. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung (Art. 17) — soweit keine gesetzliche Aufbewahrungspflicht entgegensteht
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77) — zuständig: Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern, Schwerin

Sende deine Anfrage formlos an info@sundwolke.de. Wir antworten innerhalb der Frist von Art. 12 Abs. 3 DSGVO.

11. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich Rechtslage, Dienste oder Datenverarbeitung ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; das Datum oben weist auf den letzten Stand hin.