Datenschutzerklärung
Verantwortliche Stelle
DAKO-IT GmbH
Gartenstraße 4, DE 03130 Spremberg
Telefon: +49 3563 5095100
E-Mail: info@dako-it.com
Geschäftsführer: Andreas Bränzel, Martin Fahs
Ihre Betroffenenrechte
Unter den angegebenen Kontaktdaten unseres Datenschutzbeauftragten können Sie jederzeit folgende Rechte ausüben:
- Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO)
- Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO)
- Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO)
- Einschränkung der Datenverarbeitung, sofern wir Ihre Daten aufgrund gesetzlicher Pflichten noch nicht löschen dürfen (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung Ihrer Daten bei uns (Art. 21 DSGVO)
- Datenübertragbarkeit, sofern Sie in die Datenverarbeitung eingewilligt haben oder einen Vertrag mit uns abgeschlossen haben (Art. 20 DSGVO)
Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Sie können sich jederzeit mit einer Beschwerde an die für Sie zuständige Aufsichtsbehörde wenden (Art. 77 DSGVO). Eine Liste der Aufsichtsbehörden finden Sie unter: bfdi.bund.de.
Zwecke der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten nur zu den in dieser Datenschutzerklärung genannten Zwecken. Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den genannten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie Ihre ausdrückliche Einwilligung dazu erteilt haben (Art. 6 Abs. 1 lit. a DSGVO),
- die Verarbeitung zur Abwicklung eines Vertrags mit Ihnen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO),
- die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 lit. c DSGVO),
- die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben (Art. 6 Abs. 1 lit. f DSGVO).
Löschung bzw. Sperrung der Daten
Wir halten uns an die Grundsätze der Datenvermeidung und Datensparsamkeit. Wir speichern Ihre personenbezogenen Daten daher nur so lange, wie dies zur Erreichung der hier genannten Zwecke erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen Speicherfristen vorsehen. Nach Fortfall des jeweiligen Zweckes bzw. Ablauf dieser Fristen werden die entsprechenden Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
Erfassung allgemeiner Informationen beim Besuch unserer Website
Wenn Sie auf unsere Website zugreifen, werden automatisch Informationen allgemeiner Natur in sogenannten Server-Logfiles erfasst. Hierfür wird kein Cookie gesetzt und es findet kein Zugriff auf Informationen in Ihrem Endgerät statt – die Daten fallen technisch bedingt bei jedem Verbindungsaufbau an. Erfasst werden insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite, die Art des Webbrowsers, das verwendete Betriebssystem sowie der Domainname Ihres Internet-Service-Providers.
Die IP-Adresse ist ein personenbezogenes Datum. Wir nutzen diese Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen, und führen sie nicht mit anderen Datenquellen zusammen; eine Identifizierung ist jedoch nicht in jedem Fall ausgeschlossen.
Zwecke der Verarbeitung sind die Sicherstellung eines problemlosen Verbindungsaufbaus und einer reibungslosen Nutzung der Website, die Auswertung der Systemsicherheit und -stabilität, die Abwehr von Angriffen sowie weitere administrative Zwecke. Rechtsgrundlage ist unser berechtigtes Interesse an diesen Zwecken gemäß Art. 6 Abs. 1 lit. f DSGVO. Empfänger der Daten sind die verantwortliche Stelle und unser Hosting-Dienstleister als Auftragsverarbeiter.
Hosting und Server-Logfiles
Diese Website wird bei einem externen Dienstleister betrieben: Lovable Labs Incorporated, 1111b South Governors Avenue, Dover, DE 19904, USA. EU-Vertreter bzw. Datenschutzbeauftragter ist die Assenteo Ltd, erreichbar über Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Schweden, E-Mail: dpo@lovable.dev. Der Anbieter verarbeitet in unserem Auftrag die beim Aufruf der Website anfallenden Server-Logfiles (siehe vorstehender Abschnitt) sowie sämtliche über die Website übermittelten Daten, soweit dies für den Betrieb erforderlich ist.
Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Anbieter besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO: lovable.dev/data-processing-agreement. Weitere Informationen zur Datenverarbeitung durch Lovable finden Sie in der Datenschutzerklärung: lovable.dev/privacy.
Die Log Data werden nach Angaben des Anbieters für bis zu 90 Tage gespeichert, sofern keine gesetzliche Pflicht zu einer längeren Speicherung besteht.
Hinweis zur Drittlandübermittlung: Lovable Labs Incorporated ist ein US-Unternehmen. Die Verarbeitung personenbezogener Daten durch Lovable erfolgt daher – vorbehaltlich etwaiger Zwischenspeicherung in europäischen Rechenzentren – auch in den USA. Die Übermittlung wird durch die von der EU-Kommission erlassenen EU-Standardvertragsklauseln, Modul 2 (Verantwortlicher an Auftragsverarbeiter) gemäß Durchführungsbeschluss (EU) 2021/914 nach Art. 46 Abs. 2 lit. c DSGVO, abgesichert. Trotz dieser Maßnahmen kann nicht vollständig ausgeschlossen werden, dass US-Behörden Zugriff auf die Daten nehmen.
Lovable setzt als Unterauftragsverarbeiter weitere Dienstleister ein. Die jeweils aktuelle Liste ist unter trust.lovable.dev einsehbar.
SSL-Verschlüsselung
Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL/TLS) über HTTPS.
Cookies und ähnliche Technologien
Beim Aufruf unserer Website werden die folgenden Cookies auf Ihrem Endgerät gespeichert. Alle dienen dem technischen Betrieb, der Sicherheit und der einheitlichen Auslieferung der Website. Wir setzen keine Cookies zu Analyse-, Werbe- oder Reichweitenmesszwecken ein; auf unserer Website sind keine Analyse- oder Tracking-Dienste eingebunden.
- __cf_bm – Wird vom Bot-Schutz des Dienstes Cloudflare gesetzt, der der Auslieferung unserer Website vorgeschaltet ist. Das Cookie hilft dabei, automatisierten Datenverkehr von menschlichen Besuchern zu unterscheiden und schädliche Zugriffe abzuwehren. Es verfällt 30 Minuten nach Ihrer letzten Aktivität.
- __dpl – Speichert die Kennung der ausgelieferten Programmversion. Dadurch werden während Ihres Besuchs alle Dateien aus derselben Version geladen, auch wenn zwischenzeitlich eine neue Version veröffentlicht wird. Das Cookie enthält keine Angaben zu Ihrer Person und hat für alle Besucher denselben Wert. Laufzeit: ein Tag.
- session-id – Eine zufällig erzeugte technische Kennung, mit der unsere Anwendung die Anfragen Ihres Browsers während des Besuchs einander zuordnet. Sie wird ausschließlich von unserer eigenen Website gesetzt, nicht an Dritte übermittelt und nicht zur Wiedererkennung über verschiedene Websites hinweg verwendet.
Rechtsgrundlage für das Speichern dieser Informationen auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG: Die Speicherung ist unbedingt erforderlich, damit wir den von Ihnen ausdrücklich gewünschten Dienst – den Abruf unserer Website – sicher bereitstellen können. Eine Einwilligung ist hierfür nicht erforderlich. Die anschließende Verarbeitung der damit verbundenen Daten stützen wir auf unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
Cloudflare wird als Unterauftragsverarbeiter unseres Hosting-Dienstleisters eingesetzt; wir selbst stehen in keiner Vertragsbeziehung zu diesem Anbieter. Die jeweils aktuelle Liste der Unterauftragsverarbeiter finden Sie unter trust.lovable.dev. Anbieter des Dienstes ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Damit ist eine Verarbeitung in einem Drittland verbunden; sie wird auf die von der EU-Kommission erlassenen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO gestützt. Weitere Informationen finden Sie unter cloudflare.com/privacypolicy.
Ihre Entscheidung im Einwilligungs-Banner speichern wir nicht in einem Cookie, sondern im lokalen Speicher (Local Storage) Ihres Browsers. Näheres dazu finden Sie im Abschnitt „Einwilligungsverwaltung mit CCM19".
Sie können Ihren Browser so einstellen, dass Cookies nur nach Ihrer Zustimmung gespeichert oder generell abgelehnt werden, und bereits gespeicherte Cookies jederzeit löschen. Bitte beachten Sie, dass unsere Website in diesem Fall möglicherweise nicht fehlerfrei funktioniert.
Kontaktformular und E-Mail-Versand über Resend
Über das Kontaktformular auf unserer Seite Kontakt können Sie uns eine Anfrage senden. Dabei erheben wir folgende Daten:
- Pflichtangaben: Firmenname, Anzahl der Mitarbeitenden, Vorname, Nachname, geschäftliche E-Mail-Adresse, Telefonnummer, Anliegen und Ihre Nachricht.
- Freiwillige Angaben: Branche, USt-IdNr., Adresse (Straße, PLZ, Ort), Position sowie die von Ihnen eingesetzten Systeme bzw. die genutzte SelectLine-Version.
Zweck der Verarbeitung ist ausschließlich die Bearbeitung und Beantwortung Ihrer Anfrage sowie die Vorbereitung eines möglichen Vertragsverhältnisses. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie mit dem Absenden des Formulars erteilen, sowie – soweit Ihre Anfrage auf den Abschluss eines Vertrages gerichtet ist – Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Ein zusätzlich enthaltenes, für Sie unsichtbares Feld dient allein der Spam-Abwehr; es verarbeitet keine personenbezogenen Daten.
Die Angaben werden als E-Mail an ein internes Postfach der DAKO-IT GmbH zugestellt. Für den technischen Versand dieser E-Mail setzen wir den Dienst Resend der Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA, als Auftragsverarbeiter nach Art. 28 DSGVO ein. Dabei werden die von Ihnen eingegebenen Formulardaten einschließlich Ihrer Kontaktdaten an Resend übermittelt und dort zum Zweck des Mailversands verarbeitet.
Hierbei handelt es sich um eine Übermittlung in ein Drittland (USA). Die Übermittlung erfolgt auf Grundlage der von der EU-Kommission erlassenen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO in Verbindung mit ergänzenden Schutzmaßnahmen; soweit der Anbieter unter dem EU-US Data Privacy Framework zertifiziert ist, stützt sich die Übermittlung zusätzlich auf den Angemessenheitsbeschluss nach Art. 45 DSGVO. Trotz dieser Maßnahmen kann nicht vollständig ausgeschlossen werden, dass US-Behörden auf die Daten zugreifen. Weitere Informationen: resend.com/legal/privacy-policy.
Wir speichern Ihre Anfrage und die damit verbundenen Daten so lange, wie es für die Bearbeitung Ihres Anliegens und mögliche Anschlussfragen erforderlich ist, und löschen sie anschließend – spätestens, wenn Sie Ihre Einwilligung widerrufen und keine gesetzlichen Aufbewahrungsfristen (insbesondere handels- und steuerrechtliche Fristen von bis zu zehn Jahren) entgegenstehen.
Terminbuchung über Microsoft Bookings
Über die Schaltflächen zur Live-Demo gelangen Sie auf eine Buchungsseite, die wir mit Microsoft Bookings betreiben. Diese Seite liegt außerhalb unserer Website und wird in einem neuen Tab geöffnet. Solange Sie die Schaltfläche nicht anklicken, werden keine Daten an Microsoft übermittelt.
Wenn Sie dort einen Termin buchen, verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Name, E-Mail-Adresse, gegebenenfalls Unternehmen und Telefonnummer sowie den gewählten Termin. Zweck ist die Vereinbarung, Vorbereitung und Durchführung dieses Termins. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Termin auf den Abschluss eines Vertrages gerichtet ist, im Übrigen Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Anbieter des Dienstes ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, die für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig wird. Eine Verarbeitung durch Konzerngesellschaften in Drittländern, insbesondere in den USA, kann dabei nicht ausgeschlossen werden. Microsoft stützt solche Übermittlungen auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO; soweit der Anbieter unter dem EU-US Data Privacy Framework zertifiziert ist, stützt sich die Übermittlung zusätzlich auf den Angemessenheitsbeschluss nach Art. 45 DSGVO. Weitere Informationen finden Sie unter privacy.microsoft.com.
Ihre Buchungsdaten speichern wir so lange, wie es für die Durchführung des Termins und die anschließende Bearbeitung Ihres Anliegens erforderlich ist, und löschen sie danach, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Anfahrtsskizze und Kartenlink
Auf unserer Kontaktseite zeigen wir eine Anfahrtsskizze zu unserem Standort. Dabei handelt es sich um eine statische Bilddatei, die von unserem eigenen Server ausgeliefert wird. Es wird keine Karte eines externen Anbieters eingebettet, und beim Aufruf der Seite werden keine Daten an Dritte übertragen.
Zusätzlich finden Sie dort die Schaltfläche „Route planen". Sie ist ein gewöhnlicher Link auf openstreetmap.org und wird in einem neuen Tab geöffnet. Erst wenn Sie diesen Link anklicken, rufen Sie die Website der OpenStreetMap Foundation auf, und es gelten deren Datenschutzbestimmungen. Von unserer Seite werden dabei keine Daten an die OpenStreetMap Foundation übermittelt.
Einwilligungsverwaltung mit CCM19
Zur Einholung, Verwaltung und Protokollierung von Einwilligungen setzen wir den Consent Manager CCM19 der Papoo Software & Media GmbH, Auguststraße 4, 53229 Bonn, Deutschland, ein. Beim Aufruf der Website wird hierzu ein Banner angezeigt, in dem Sie über den Einsatz einwilligungspflichtiger Dienste entscheiden können.
Verarbeitet werden dabei Ihre Einwilligungsentscheidung, ein Zeitstempel, eine anonymisierte bzw. gekürzte IP-Adresse, Angaben zu Browser und Endgerät, die Banner-Version sowie eine zufällig erzeugte Kennung (Consent-ID). Diese Angaben werden in Ihrem Endgerät (Cookie bzw. Local Storage) sowie protokollierend auf dem Server gespeichert, um Ihre Entscheidung bei weiteren Aufrufen zu berücksichtigen und die Einwilligung nachweisen zu können.
Rechtsgrundlage für das Speichern der Einwilligung selbst ist unsere rechtliche Verpflichtung zum Nachweis erteilter Einwilligungen nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO; im Übrigen besteht ein berechtigtes Interesse an einer rechtskonformen Ausgestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Das Speichern der Einwilligung im Endgerät ist zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern, indem Sie im Fußbereich dieser Website den Link „Cookie-Einstellungen“ anklicken, das Einwilligungs-Banner erneut aufrufen und Ihre Auswahl anpassen. Alternativ genügt eine formlose Nachricht an info@dako-it.com.
Schriften und Icons (Eigenhosting)
Die auf dieser Website verwendeten Schriftarten und Icons werden ausschließlich von unserem eigenen Server ausgeliefert. Es werden keine Verbindungen zu externen Anbietern wie Google Fonts oder Content-Delivery-Netzwerken aufgebaut; eine Übermittlung Ihrer IP-Adresse an solche Dienste findet nicht statt.
Änderung unserer Datenschutzbestimmungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Fragen an den Datenschutzbeauftragten
Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an die für den Datenschutz verantwortliche Person in unserer Organisation:
Elke Pivonka, mc-Technik Dienstleistungs- und Consulting GmbH
E-Mail: e.pivonka@mc-technik.de
Stand: 20. August 2026
