Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch dieser Website und bei einer Kontaktaufnahme verarbeitet werden. Die Website setzt keine Cookies, verwendet keine Analyse- oder Werbewerkzeuge und lädt keine Inhalte von externen Servern.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Prosperium UG (haftungsbeschränkt)
Hegenweg 15
53783 Eitorf
Deutschland
Telefon: +49 15561 642021
E-Mail: kontakt@prosperium-it.de

2. Hosting und Server-Logfiles

Diese Website läuft auf einem eigenen Server der netcup GmbH; der Serverstandort ist Deutschland. Beim Aufruf der Seiten protokolliert der Webserver technisch notwendige Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, HTTP-Methode, angeforderte Adresse ohne Query-String, HTTP-Protokollversion, Statuscode und übertragene Datenmenge.

Nicht protokolliert werden Query-Strings (also auch keine Parameter wie OAuth-Code oder -State), die zuvor besuchte Seite (Referrer), der User-Agent sowie Cookies. Die Nginx-Konfiguration nutzt dafür ein reduziertes Logformat, das nur die oben genannten Felder erfasst.

Die Verarbeitung dient dem sicheren und stabilen Betrieb der Website sowie der Fehleranalyse und Missbrauchserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen und sicheren Internetauftritt). Eine Zusammenführung der Logdaten mit anderen Datenquellen findet nicht statt. Die Logdaten werden nur so kurz gespeichert, wie es für den Betrieb erforderlich ist; in der Nginx-Konfiguration ist keine feste Löschfrist hinterlegt.

3. Kontaktaufnahme per E-Mail und Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben (zum Beispiel Name, Kontaktdaten und Inhalt der Anfrage), um die Anfrage zu bearbeiten und mögliche Anschlussfragen zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Erfüllung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Wir löschen die Daten, sobald sie für diese Zwecke nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (zum Beispiel handels- und steuerrechtliche Fristen).

4. Kostenloser Microsoft-365-Sicherheits-Check

Für den Sicherheits-Check erhalten wir einen ausschließlich lesenden Zugriff auf den von Ihnen benannten Microsoft-365-Mandanten. Wir lesen Konfigurations- und Statusdaten (zum Beispiel Anmelde- und MFA-Einstellungen, Administratorrollen, Gerätestatus, Schutz- und Backup-Status). Wir ändern nichts, legen keine Konten an und lesen keine Inhalte wie E-Mails oder Dateien. Den Zugriff können Sie jederzeit widerrufen.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen. Der Bericht und die dafür erhobenen Daten werden nur so lange gespeichert, wie es für die Durchführung des Checks und die anschließende Kommunikation erforderlich ist, und danach gelöscht, sofern kein Auftrag entsteht und keine gesetzlichen Pflichten bestehen.

5. Auftragsverarbeitung und Dienstleister

Für den Betrieb dieser Website setzen wir die netcup GmbH als Hosting-Dienstleister mit Serverstandort Deutschland ein. Für den Betrieb der Arbeitsplätze und des Sicherheits-Checks setzen wir Microsoft-Dienste ein (Microsoft Ireland Operations Limited, Irland). Mit Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO ab.

Eine Übermittlung in Drittländer findet nur statt, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind (zum Beispiel EU-Standardvertragsklauseln).

6. Keine Cookies, kein Tracking

Diese Website verwendet keine Cookies und keine Analyse-, Marketing- oder Tracking-Werkzeuge. Es werden keine Profile gebildet und keine Daten an Werbenetzwerke übermittelt. Auch Schriften, Symbole und Gestaltung stammen aus lokalen Dateien; es werden keine Inhalte von externen Servern geladen.

7. Verschlüsselung

Die Website wird ausschließlich über HTTPS mit TLS 1.2 oder 1.3 ausgeliefert. Daten, die Sie über die Kontaktwege senden, sind auf dem Transportweg verschlüsselt.

8. Ihre Rechte

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

9. Beschwerderecht bei der Aufsichtsbehörde

Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW). Sie können sich dort beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Stand: September 2026