Datenschutz
Diese Website verarbeitet so wenig personenbezogene Daten wie möglich: kein Tracking, keine Werbenetzwerke, keine Einbindung externer Profile. Gehostet wird auf eigener Infrastruktur in der EU.
DoxPong · Inhaber: Fabian Magg Paarstraße 44 · 86453 Dasing · Deutschland E-Mail: info@doxpong.com
Stand: 17. Juli 2026
1. Datenschutz auf einen Blick
Der Schutz personenbezogener Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten beim Besuch unserer Website, bei der Nutzung unserer Kontaktmöglichkeiten, bei Projektanfragen und im Rahmen unserer Geschäftsbeziehungen verarbeitet werden.
Personenbezogene Daten sind alle Informationen, durch die eine natürliche Person unmittelbar oder mittelbar identifiziert werden kann. Hierzu gehören beispielsweise Namen, E-Mail-Adressen, Telefonnummern, IP-Adressen, Kommunikationsinhalte und Angaben zu einem geplanten Projekt.
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzbestimmungen, insbesondere der Datenschutz-Grundverordnung, des Bundesdatenschutzgesetzes und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
DoxPong · Inhaber: Fabian Magg Paarstraße 44 · 86453 Dasing · Deutschland E-Mail: info@doxpong.com
3. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da nach gegenwärtigem Stand keine gesetzliche Verpflichtung zur Bestellung besteht.
Anfragen zum Datenschutz können an info@doxpong.com gerichtet werden.
4. Umfang dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt insbesondere für:
- den Besuch der Website www.doxpong.com,
- die Nutzung des allgemeinen Kontaktformulars,
- die Nutzung des Projekt- und Preiskalkulators,
- die Kontaktaufnahme per E-Mail oder Telefon,
- die Anbahnung und Durchführung von Kundenverträgen,
- Support-, Hosting- und Wartungsanfragen,
- die Kommunikation mit Interessenten, Kunden, Geschäftspartnern und Dienstleistern.
Für Websites, Shops, Plattformen oder Anwendungen, die DoxPong für Kunden entwickelt oder betreibt, ist grundsätzlich der jeweilige Kunde datenschutzrechtlich Verantwortlicher.
Soweit DoxPong dabei personenbezogene Daten ausschließlich im Auftrag eines Kunden verarbeitet, erfolgt die Verarbeitung auf Grundlage eines gesonderten Vertrages zur Auftragsverarbeitung nach Artikel 28 DSGVO.
5. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere auf Grundlage der folgenden Rechtsgrundlagen:
- Artikel 6 Absatz 1 Buchstabe a DSGVO, wenn eine Einwilligung erteilt wurde.
- Artikel 6 Absatz 1 Buchstabe b DSGVO, wenn die Verarbeitung zur Bearbeitung einer Anfrage, zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrages erforderlich ist.
- Artikel 6 Absatz 1 Buchstabe c DSGVO, wenn die Verarbeitung zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist.
- Artikel 6 Absatz 1 Buchstabe f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen.
Unsere berechtigten Interessen bestehen insbesondere im sicheren Betrieb unserer Website, in der Bearbeitung geschäftlicher Anfragen, in der Abwehr von Angriffen und Missbrauch sowie in der Dokumentation unserer Geschäftstätigkeit.
6. Hosting innerhalb der Europäischen Union
Unsere Website und die zugehörigen technischen Systeme werden auf Linux-Servern innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums betrieben.
Die von DoxPong eingesetzte Hosting-Infrastruktur ist auf einen sicheren, datensparsamen und zuverlässigen Betrieb ausgelegt. Sie kann insbesondere containerisierte Dienste, Datenbanken, Monitoring-Systeme, automatisierte Updates und Datensicherungen umfassen.
Beim Aufruf der Website verarbeitet der Server technisch notwendige Verbindungsdaten. Hierzu können gehören:
- IP-Adresse des verwendeten Endgeräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite oder Datei,
- übertragene Datenmenge,
- Referrer-URL,
- Browsertyp und Browserversion,
- Betriebssystem,
- HTTP-Statuscode,
- technische Fehler- und Sicherheitsinformationen.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität zu gewährleisten, technische Fehler zu erkennen und Angriffe beziehungsweise missbräuchliche Zugriffe abzuwehren.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht im sicheren, technisch fehlerfreien und wirtschaftlichen Betrieb unserer Website.
Soweit externe Hosting-, Rechenzentrums- oder Infrastrukturunternehmen eingesetzt werden, erfolgt dies auf Grundlage eines Vertrages zur Auftragsverarbeitung, sofern die gesetzlichen Voraussetzungen hierfür vorliegen.
7. Server-Logdateien
Bei jedem Aufruf der Website werden technisch erforderliche Daten in Server-Logdateien erfasst. Hierzu können gehören:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- angeforderte URL,
- HTTP-Anfragemethode,
- HTTP-Statuscode,
- übertragene Datenmenge,
- Referrer-URL,
- Browser und Browserversion,
- Betriebssystem,
- technische Fehler- und Diagnoseinformationen.
Die Logdateien werden insbesondere verwendet zur:
- Bereitstellung der Website,
- Erkennung technischer Störungen,
- Fehleranalyse,
- Abwehr automatisierter Angriffe,
- Verhinderung missbräuchlicher Zugriffe,
- Gewährleistung der Systemsicherheit.
Eine Zusammenführung mit anderen Datenbeständen oder eine Nutzung zur Erstellung persönlicher Nutzerprofile findet nicht statt.
Server-Logdateien werden grundsätzlich spätestens nach 14 Tagen gelöscht oder anonymisiert.
Bei konkreten Anhaltspunkten für einen Sicherheitsvorfall, einen rechtswidrigen Zugriff oder einen Missbrauch können die betroffenen Daten bis zur vollständigen Aufklärung des Vorgangs und gegebenenfalls zur Durchsetzung oder Abwehr rechtlicher Ansprüche länger gespeichert werden.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO.
8. Verschlüsselte Datenübertragung
Die Website verwendet eine TLS- beziehungsweise SSL-Verschlüsselung.
Eine verschlüsselte Verbindung ist unter anderem an der Adresse „https://" und dem entsprechenden Sicherheitssymbol im Browser erkennbar.
Die Verschlüsselung schützt übermittelte Daten während der Übertragung vor dem unbefugten Zugriff durch Dritte. Eine absolute Sicherheit bei der Datenübertragung im Internet kann dennoch nicht garantiert werden.
9. Kontaktformular
Auf unserer Website steht ein allgemeines Kontaktformular zur Verfügung. Dabei können insbesondere folgende Angaben verarbeitet werden:
- Name,
- E-Mail-Adresse,
- bestehende Website oder Webadresse,
- Inhalt der Nachricht,
- Datum und Uhrzeit der Übermittlung,
- technische Übermittlungsdaten,
- weitere freiwillig übermittelte Informationen.
Wir verarbeiten diese Daten, um die Anfrage zu bearbeiten, Rückfragen zu stellen und mit der anfragenden Person zu kommunizieren.
Dient die Anfrage der Vorbereitung eines möglichen Vertrages, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
Bei allgemeinen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht in der ordnungsgemäßen Bearbeitung geschäftlicher Kommunikation.
Die im Kontaktformular als Pflichtfelder gekennzeichneten Angaben sind erforderlich, damit die Anfrage bearbeitet werden kann. Weitere Angaben erfolgen freiwillig.
10. Projektanfrage und Preiskalkulator
Auf unserer Website steht ein Projekt- und Preiskalkulator zur Verfügung. Über diesen können Interessenten Anforderungen an eine Website, einen Shop, eine Plattform oder eine sonstige digitale Lösung zusammenstellen.
Dabei können insbesondere folgende projektbezogene Angaben verarbeitet werden:
- gewünschtes Website- oder Projektpaket,
- Anzahl und Art der gewünschten Seiten,
- gewünschte Funktionen,
- Admin- und Redaktionsfunktionen,
- Login-, Rollen- und Berechtigungssysteme,
- Datenbank- und Schnittstellenanforderungen,
- gewünschte Shop-Funktionen,
- Design-, Animations- oder 3D-Anforderungen,
- gewünschte Sprachen,
- SEO-Anforderungen,
- gewünschtes Hosting- oder Betreuungspaket,
- Vorhandensein einer bestehenden Website,
- gewünschter Projektzeitraum,
- automatisch berechnete unverbindliche Preisschätzung.
Bei der Übermittlung der Anfrage können zusätzlich folgende personenbezogene Daten verarbeitet werden:
- Name,
- E-Mail-Adresse,
- Unternehmensname,
- Telefonnummer,
- Beschreibung des Projekts,
- weitere freiwillig mitgeteilte Informationen.
Die Daten werden verarbeitet, um:
- den gewünschten Projektumfang zu erfassen,
- eine technische und wirtschaftliche Ersteinschätzung vorzunehmen,
- Rückfragen zum Projekt zu stellen,
- ein individuelles Angebot vorzubereiten,
- eine mögliche Geschäftsbeziehung anzubahnen.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO.
Die im Kalkulator dargestellte Preisschätzung ist unverbindlich. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung statt. Über die Annahme eines Projekts und den endgültigen Preis wird nach individueller Prüfung entschieden.
11. Schutz vor Spam und Missbrauch
Bei der Übermittlung von Formularen können technische Daten verarbeitet werden, um automatisierte Anfragen, Spam, Manipulationsversuche und sonstigen Missbrauch zu erkennen. Hierzu können insbesondere gehören:
- IP-Adresse,
- Zeitpunkt der Übermittlung,
- technische Sitzungsinformationen,
- Anzahl und Geschwindigkeit von Formularanfragen,
- sicherheitsrelevante Merkmale der Anfrage.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Systeme und Kommunikationswege vor Missbrauch.
Soweit hierfür ein externer Dienst eingesetzt wird, wird diese Datenschutzerklärung entsprechend ergänzt. Externe CAPTCHA- oder Trackingdienste werden nicht ohne eine erforderliche Rechtsgrundlage beziehungsweise Einwilligung eingesetzt.
12. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die mit der Nachricht übermittelten Daten. Hierzu können insbesondere gehören:
- Name,
- E-Mail-Adresse,
- Unternehmen und Funktion,
- Betreff und Inhalt der Nachricht,
- Datum und Uhrzeit,
- Anhänge,
- technische Metadaten,
- weitere freiwillige Angaben.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur weiteren Kommunikation.
Dient die Kommunikation der Anbahnung oder Durchführung eines Vertrages, ist Rechtsgrundlage Artikel 6 Absatz 1 Buchstabe b DSGVO. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.
E-Mail-Kommunikation kann über einen externen E-Mail- oder Hostinganbieter innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden.
13. Kontaktaufnahme per Telefon
Bei einer telefonischen Kontaktaufnahme können insbesondere folgende Daten verarbeitet werden:
- Name,
- Telefonnummer,
- Unternehmen,
- Zeitpunkt und Anlass des Gesprächs,
- Gesprächsinhalte und Notizen,
- vereinbarte weitere Schritte.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, zur Vertragsanbahnung oder zur Durchführung eines bestehenden Vertragsverhältnisses.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b oder Buchstabe f DSGVO.
Telefonate werden nicht ohne vorherige ausdrückliche Information und eine gegebenenfalls erforderliche Einwilligung aufgezeichnet.
14. Speicherung von Kontakt- und Projektanfragen
Führt eine Kontakt- oder Projektanfrage nicht zu einem Vertragsverhältnis, werden die Daten grundsätzlich spätestens sechs Monate nach der abschließenden Bearbeitung gelöscht.
Eine längere Speicherung kann erfolgen, wenn:
- weitere Gespräche über ein Projekt geführt werden,
- die betroffene Person in eine längere Speicherung eingewilligt hat,
- gesetzliche Aufbewahrungspflichten bestehen,
- die Daten zur Durchsetzung oder Abwehr rechtlicher Ansprüche erforderlich sind,
- die Nachricht Teil einer aufbewahrungspflichtigen Geschäftskorrespondenz ist.
Kommt ein Vertrag zustande, werden die benötigten Daten in die Kunden- und Projektverwaltung übernommen.
15. Kunden-, Vertrags- und Projektdaten
Im Rahmen der Anbahnung und Durchführung von Kundenverträgen können insbesondere folgende Daten verarbeitet werden:
- Name und geschäftliche Kontaktdaten,
- Unternehmen und Geschäftsanschrift,
- Funktion und Abteilung von Ansprechpartnern,
- Angebots-, Auftrags- und Vertragsdaten,
- Rechnungs- und Zahlungsdaten,
- Projektanforderungen,
- Projektdokumentationen und Freigaben,
- Kommunikationsverläufe,
- Support- und Wartungsanfragen,
- technische Systeminformationen,
- Domain- und Serverdaten,
- Benutzer- und Administrationskonten,
- Abnahme- und Leistungsnachweise.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des jeweiligen Vertrages gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO.
Die Verarbeitung steuerlich oder handelsrechtlich erforderlicher Daten erfolgt zusätzlich auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.
Die Speicherung zur Dokumentation und zur Durchsetzung oder Abwehr rechtlicher Ansprüche erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.
16. Zugangsdaten zu Kundensystemen
Im Rahmen von Entwicklungs-, Hosting-, Wartungs- oder Supportleistungen kann es erforderlich sein, technische Zugangsdaten zu verarbeiten. Hierzu können gehören:
- Server- und Hostingzugänge,
- Domain- und DNS-Zugänge,
- Datenbankzugänge,
- CMS- und Administrationszugänge,
- Repository-Zugänge,
- API-Schlüssel,
- Testkonten,
- Zugänge zu Zahlungs-, Versand- oder sonstigen Drittanbietern.
Zugangsdaten werden nur verarbeitet, soweit dies für die vereinbarte Leistung erforderlich ist. Sie werden nach Möglichkeit:
- über einen geschützten Übertragungsweg übermittelt,
- verschlüsselt oder zugriffsgeschützt gespeichert,
- nur berechtigten Personen zugänglich gemacht,
- nicht unnötig vervielfältigt,
- nach Beendigung der Erforderlichkeit gelöscht oder zurückgegeben.
Kunden sind dafür verantwortlich, nicht mehr benötigte Zugänge zu sperren und Passwörter nach Abschluss der Zusammenarbeit zu ändern, soweit dies erforderlich ist.
17. Hosting, Wartung und Auftragsverarbeitung für Kunden
DoxPong entwickelt und betreibt Websites, Shops, Webanwendungen und sonstige digitale Systeme für Geschäftskunden.
Soweit DoxPong dabei personenbezogene Daten im Auftrag eines Kunden verarbeitet, handelt DoxPong als Auftragsverarbeiter gemäß Artikel 28 DSGVO.
In diesem Fall bleibt der Kunde insbesondere verantwortlich für:
- die Festlegung der Zwecke und Mittel der Verarbeitung,
- die Rechtmäßigkeit der Datenerhebung,
- die Erfüllung der Informationspflichten,
- erforderliche Einwilligungen,
- die Bearbeitung von Betroffenenanfragen,
- die Festlegung von Lösch- und Aufbewahrungsfristen,
- die Rechtmäßigkeit der in seinem System verarbeiteten Inhalte.
Vor Beginn einer entsprechenden Verarbeitung wird ein Vertrag zur Auftragsverarbeitung abgeschlossen, soweit dies gesetzlich erforderlich ist.
DoxPong verarbeitet die betreffenden Daten nur nach dokumentierter Weisung des Kunden und unter Beachtung angemessener technischer und organisatorischer Maßnahmen.
18. Monitoring, Fehleranalyse und Sicherheitsprotokolle
Zur Sicherstellung eines stabilen und sicheren Betriebs können automatisierte Monitoring-, Fehler- und Warnsysteme eingesetzt werden. Dabei können insbesondere verarbeitet werden:
- Systemzustände und Verfügbarkeitsinformationen,
- Antwortzeiten,
- technische Fehlermeldungen,
- aufgerufene Funktionen und Schnittstellen,
- IP-Adressen bei sicherheitsrelevanten Ereignissen,
- fehlgeschlagene Anmeldeversuche,
- technische Geräte- und Browserinformationen,
- Informationen über ungewöhnliche Aktivitäten.
Die Verarbeitung dient insbesondere der:
- Erkennung und Behebung technischer Störungen,
- Abwehr von Cyberangriffen,
- Erkennung unberechtigter Zugriffe,
- Sicherstellung der Verfügbarkeit,
- Durchführung vereinbarter Hosting- und Wartungsleistungen.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Bei Kundensystemen erfolgt die Verarbeitung zusätzlich auf Grundlage des jeweiligen Vertrages zur Auftragsverarbeitung.
Sicherheits- und Fehlerprotokolle werden grundsätzlich spätestens nach 30 Tagen gelöscht, sofern kein konkreter Sicherheitsvorfall oder technischer Fehler eine längere Speicherung erfordert.
19. Datensicherungen und Backups
Zur Absicherung gegen Datenverlust werden automatisierte Datensicherungen erstellt. Die Datensicherungen werden innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums gespeichert.
Backups können Kopien personenbezogener Daten enthalten, die zum Zeitpunkt der Sicherung in den jeweiligen Systemen gespeichert waren. Sie dienen insbesondere:
- der Wiederherstellung nach technischen Fehlern,
- dem Schutz vor Datenverlust,
- der Wiederherstellung nach Sicherheitsvorfällen,
- der Sicherstellung eines zuverlässigen Betriebs.
Backups werden nach einem Rotationsprinzip verwaltet und grundsätzlich spätestens nach 30 Tagen überschrieben oder gelöscht, sofern für ein Kundensystem kein anderer Sicherungszeitraum vereinbart wurde.
Daten, die im Produktivsystem gelöscht wurden, können bis zum Ablauf des Backup-Zyklus noch in einer Datensicherung enthalten sein. Sie werden dort nicht erneut für andere Zwecke verarbeitet und mit der turnusmäßigen Überschreibung entfernt.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO beziehungsweise bei Kundensystemen der jeweilige Vertrag zur Auftragsverarbeitung.
20. Cookielose Reichweitenmessung
Unsere Website kann eine datenschutzfreundliche und cookielose Reichweitenmessung verwenden. Diese dient dazu, in zusammengefasster Form zu erkennen:
- welche Seiten aufgerufen werden,
- wie häufig einzelne Inhalte besucht werden,
- über welche allgemeinen Quellen Besucher auf die Website gelangen,
- welche Browser- und Geräteklassen verwendet werden,
- ob technische Probleme auftreten.
Dabei werden keine personenbezogenen Besucherprofile und keine geräteübergreifenden Nutzerprofile erstellt. Es werden insbesondere keine Marketingprofile, dauerhaften Nutzerkennungen, Werbe-IDs oder personenbezogenen Interessenprofile gebildet.
Vollständige IP-Adressen werden für statistische Zwecke nicht dauerhaft gespeichert.
Die Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht in der datensparsamen Auswertung und Verbesserung unseres Internetangebots.
Sollte künftig eine Analysefunktion eingesetzt werden, für die eine Einwilligung erforderlich ist, wird diese erst nach einer entsprechenden Einwilligung aktiviert.
21. Cookies und lokale Speichertechnologien
Cookies und vergleichbare Technologien können Informationen auf dem Endgerät eines Nutzers speichern oder auslesen.
DoxPong setzt derzeit keine Cookies zu personalisierten Werbe-, Retargeting- oder Profilbildungszwecken ein.
Soweit technisch notwendige Cookies oder lokale Speichertechnologien eingesetzt werden, dienen diese ausschließlich dazu:
- die Website sicher bereitzustellen,
- ausdrücklich angeforderte Funktionen auszuführen,
- Formulare abzusichern,
- Sitzungen und administrative Bereiche zu schützen,
- technisch notwendige Einstellungen zu speichern.
Die Speicherung technisch notwendiger Informationen beziehungsweise der Zugriff auf diese Informationen erfolgt auf Grundlage von § 25 Absatz 2 TDDDG.
Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von Artikel 6 Absatz 1 Buchstabe b oder Buchstabe f DSGVO.
Nicht notwendige Cookies oder vergleichbare Technologien werden nur eingesetzt, wenn zuvor eine wirksame Einwilligung eingeholt wurde.
22. Keine personalisierte Werbung
Auf der Website werden derzeit keine externen Werbenetzwerke und keine Dienste zur personalisierten Werbung oder zum Retargeting eingesetzt.
Personenbezogene Nutzungsdaten werden nicht verkauft. Eine Zusammenführung der Website-Nutzung mit personenbezogenen Daten externer Werbenetzwerke findet nicht statt.
23. Externe Inhalte und Dienste
Externe Videos, Karten, Social-Media-Elemente, Schriftarten, Chatfunktionen oder vergleichbare Inhalte können dazu führen, dass personenbezogene Daten an deren Anbieter übertragen werden.
DoxPong bindet solche Inhalte grundsätzlich nicht so ein, dass bereits beim bloßen Aufruf der Website ohne Rechtsgrundlage Daten an einen externen Anbieter übertragen werden.
Soweit künftig ein externer Dienst eingesetzt wird, wird diese Datenschutzerklärung entsprechend ergänzt. Eine erforderliche Einwilligung wird vor der Aktivierung eingeholt.
24. Lokale Bereitstellung von Schriftarten
Schriftarten und wesentliche Designelemente werden nach Möglichkeit über die eigene beziehungsweise beauftragte EU-Serverinfrastruktur bereitgestellt.
Bei einer lokalen Bereitstellung wird allein durch das Laden der Schriftarten keine direkte Verbindung zu einem externen Schriftartenanbieter hergestellt.
Sollte künftig ein externer Schriftartendienst verwendet werden, wird diese Datenschutzerklärung entsprechend angepasst.
25. Empfänger personenbezogener Daten
Personenbezogene Daten werden intern nur denjenigen Personen zugänglich gemacht, die sie zur Erfüllung ihrer Aufgaben benötigen. Darüber hinaus können folgende Kategorien von Empfängern Daten erhalten:
- Hosting- und Rechenzentrumsanbieter,
- E-Mail- und Kommunikationsanbieter,
- IT-, Sicherheits- und Backup-Dienstleister,
- technische Unterauftragnehmer,
- Steuerberater und Buchhaltungsdienstleister,
- Banken und Zahlungsdienstleister,
- Rechtsanwälte und sonstige Berater,
- Behörden, Gerichte und öffentliche Stellen bei gesetzlicher Verpflichtung,
- weitere Empfänger, wenn eine Einwilligung oder sonstige Rechtsgrundlage besteht.
Dienstleister erhalten nur diejenigen Daten, die für die Erfüllung ihrer jeweiligen Aufgabe erforderlich sind. Soweit ein Dienstleister Daten in unserem Auftrag verarbeitet, wird ein Vertrag zur Auftragsverarbeitung geschlossen.
26. Verarbeitung innerhalb der EU und des EWR
Die primäre Server-, Hosting-, Datenbank- und Backup-Infrastruktur von DoxPong befindet sich innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums.
Wir bevorzugen Dienstleister, die personenbezogene Daten innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten.
Im normalen Betrieb unserer Website ist keine gezielte Übermittlung personenbezogener Besucherdaten in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums vorgesehen.
27. Datenübermittlungen in Drittländer
Sollte in einem Einzelfall die Nutzung eines Dienstleisters außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erforderlich sein, erfolgt eine Übermittlung nur unter Beachtung der Artikel 44 bis 49 DSGVO. Eine Übermittlung kann insbesondere gestützt werden auf:
- einen Angemessenheitsbeschluss der Europäischen Kommission,
- geeignete Garantien, insbesondere EU-Standardvertragsklauseln,
- verbindliche interne Datenschutzvorschriften,
- eine gesetzliche Ausnahme nach Artikel 49 DSGVO.
Soweit erforderlich, werden zusätzliche technische, organisatorische und vertragliche Schutzmaßnahmen getroffen.
28. Keine ausschließlich automatisierten Entscheidungen
DoxPong verwendet keine ausschließlich automatisierten Entscheidungen im Sinne von Artikel 22 DSGVO, die gegenüber einer betroffenen Person rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.
Der Projekt- und Preiskalkulator erstellt lediglich eine unverbindliche Orientierung. Er entscheidet weder automatisch über einen Vertragsabschluss noch über die endgültige Annahme, Ablehnung oder Preisgestaltung eines Projekts.
29. Technische und organisatorische Maßnahmen
DoxPong trifft unter Berücksichtigung des Stands der Technik und der jeweiligen Risiken angemessene technische und organisatorische Maßnahmen. Hierzu können insbesondere gehören:
- TLS- beziehungsweise SSL-Verschlüsselung,
- Zugriffsbeschränkungen und Berechtigungskonzepte,
- starke individuelle Passwörter,
- Mehrfaktor-Authentifizierung, soweit verfügbar,
- regelmäßige Sicherheitsupdates,
- Systemhärtung,
- Firewall- und Netzwerkschutz,
- Protokollierung sicherheitsrelevanter Ereignisse,
- automatisierte Datensicherungen,
- Wiederherstellungstests,
- Monitoring und Warnsysteme,
- Trennung verschiedener Kunden- und Systemumgebungen,
- containerisierte Dienste,
- beschränkte administrative Zugänge,
- regelmäßige Überprüfung von Zugriffsberechtigungen,
- Verfahren zur Behandlung von Sicherheitsvorfällen.
Die Maßnahmen werden regelmäßig überprüft und bei Bedarf an technische Entwicklungen sowie veränderte Risiken angepasst.
30. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht. Grundsätzlich gelten folgende Zeiträume:
- Server-Logdateien: regelmäßig höchstens 14 Tage,
- allgemeine Kontaktanfragen ohne Vertragsabschluss: grundsätzlich sechs Monate nach Abschluss der Bearbeitung,
- Projektanfragen ohne Vertragsabschluss: grundsätzlich sechs Monate nach Abschluss der Gespräche,
- Sicherheits- und Fehlerprotokolle: grundsätzlich höchstens 30 Tage,
- Backups: grundsätzlich höchstens 30 Tage oder entsprechend dem vereinbarten Rotationszyklus,
- Vertrags- und Projektdaten: für die Vertragsdauer und anschließend bis zum Ablauf gesetzlicher Aufbewahrungs- und Verjährungsfristen,
- Rechnungs- und Buchhaltungsdaten: entsprechend den gesetzlichen steuer- und handelsrechtlichen Aufbewahrungsfristen,
- Daten zur Rechtsdurchsetzung: bis zum Abschluss des Verfahrens beziehungsweise zum Ablauf der maßgeblichen Verjährungsfrist,
- Daten auf Grundlage einer Einwilligung: bis zum Widerruf oder Wegfall des Verarbeitungszwecks.
Unterliegen Daten mehreren Aufbewahrungsfristen, gilt die jeweils längere erforderliche Frist. Nach Wegfall des ursprünglichen Verarbeitungszwecks werden aufbewahrungspflichtige Daten nur noch für den jeweiligen gesetzlichen Aufbewahrungszweck verarbeitet.
31. Widerruf einer Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Der Widerruf kann insbesondere per E-Mail an info@doxpong.com erklärt werden.
32. Recht auf Auskunft
Betroffene Personen haben nach Artikel 15 DSGVO das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten DoxPong über sie verarbeitet.
Das Auskunftsrecht umfasst nach Maßgabe der gesetzlichen Voraussetzungen auch Informationen über Verarbeitungszwecke, Kategorien personenbezogener Daten, Empfänger, Speicherdauer und bestehende Betroffenenrechte.
33. Recht auf Berichtigung
Betroffene Personen haben nach Artikel 16 DSGVO das Recht, die unverzügliche Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
34. Recht auf Löschung
Betroffene Personen können nach Artikel 17 DSGVO die Löschung ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten, überwiegenden berechtigten Interessen oder sonstigen gesetzlichen Gründe entgegenstehen.
35. Recht auf Einschränkung der Verarbeitung
Unter den Voraussetzungen des Artikels 18 DSGVO kann die Einschränkung der Verarbeitung personenbezogener Daten verlangt werden.
36. Recht auf Datenübertragbarkeit
Unter den Voraussetzungen des Artikels 20 DSGVO haben betroffene Personen das Recht, die von ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
37. Widerspruchsrecht
Werden personenbezogene Daten auf Grundlage von Artikel 6 Absatz 1 Buchstabe e oder Buchstabe f DSGVO verarbeitet, haben betroffene Personen nach Artikel 21 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Nach einem Widerspruch werden die betreffenden personenbezogenen Daten nicht weiterverarbeitet, es sei denn, DoxPong kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, besteht jederzeit ein Widerspruchsrecht. Nach dem Widerspruch werden die Daten nicht mehr für Direktwerbung verwendet.
38. Beschwerderecht
Betroffene Personen haben nach Artikel 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für nicht öffentliche Unternehmen mit Sitz in Bayern ist grundsätzlich folgende Behörde zuständig:
Bayerisches Landesamt für Datenschutzaufsicht Promenade 18 · 91522 Ansbach · Deutschland Telefon: +49 981 180093-0 E-Mail: poststelle@lda.bayern.de
Das Beschwerderecht kann auch bei einer anderen zuständigen Datenschutzaufsichtsbehörde ausgeübt werden.
39. Ausübung der Betroffenenrechte
Anfragen zur Ausübung von Datenschutzrechten können gerichtet werden an:
DoxPong · Inhaber: Fabian Magg Paarstraße 44 · 86453 Dasing · Deutschland E-Mail: info@doxpong.com
Um eine unberechtigte Herausgabe personenbezogener Daten zu verhindern, kann ein angemessener Nachweis der Identität verlangt werden.
40. Datensicherheit bei E-Mails
Die Übertragung gewöhnlicher E-Mails ist nicht in jedem Fall vollständig Ende-zu-Ende verschlüsselt.
Besonders vertrauliche Informationen, private Schlüssel, Passwörter oder sensible personenbezogene Daten sollten daher nicht ungeschützt per gewöhnlicher E-Mail übermittelt werden.
Für die Übertragung besonders schutzbedürftiger Informationen kann ein geeigneter sicherer Übertragungsweg vereinbart werden.
41. Externe Links
Unsere Website kann Links zu Websites Dritter enthalten.
Beim Aufruf eines externen Links verlassen Nutzer den Verantwortungsbereich von DoxPong. Für die anschließende Verarbeitung personenbezogener Daten ist grundsätzlich der jeweilige Betreiber der externen Website verantwortlich.
Es gelten die Datenschutzerklärungen und Datenschutzbedingungen des jeweiligen externen Anbieters.
42. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn:
- neue Funktionen oder Formulare eingeführt werden,
- sich technische Systeme oder Dienstleister ändern,
- neue Analyse-, Kommunikations- oder Einbettungsdienste eingesetzt werden,
- sich Verarbeitungszwecke oder Speicherfristen ändern,
- gesetzliche, behördliche oder gerichtliche Anforderungen eine Anpassung erforderlich machen.
Es gilt die jeweils auf unserer Website veröffentlichte aktuelle Fassung.
Wesentliche Änderungen, die eine Einwilligung erfordern, werden nicht allein durch eine Änderung dieser Datenschutzerklärung legitimiert. In diesem Fall wird eine gesonderte Einwilligung eingeholt.