Datenschutzerklärung

DRB IT Solution

Diese Erklärung gilt für die Website drb-it.de, für die Kontaktaufnahme mit mir und für das Kundenportal unter portal.drb-it.de. Die Seiten selbst setzen keine Cookies, messen keine Besuche, haben keine Formulare und laden keine Schriften oder Skripte von fremden Servern nach. Zum Schutz vor Angriffen ist der Website Cloudflare vorgeschaltet (Abschnitt 3). Was an Daten anfällt, steht unten.

1. Verantwortlicher

Deniz Robin Bektas, DRB IT Solution
Anschrift: siehe Impressum
Telefon: +49 1522 2823361
E-Mail: deniz.bektas@drb-it.de

Einen Datenschutzbeauftragten muss ich nicht benennen und habe keinen benannt. Wenden Sie sich mit allen Fragen zum Datenschutz direkt an mich.

2. Hosting und Server-Protokolle

Die Website liegt auf gemieteten Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Deutschland. Mit Hetzner besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO; eine Übermittlung in Länder außerhalb der EU findet beim Hosting nicht statt.

Bei jedem Aufruf speichert der Server ein Protokoll: IP-Adresse, Zeitpunkt, aufgerufene Seite, Statuscode, übertragene Datenmenge, die zuvor besuchte Seite (Referrer) und die Kennung des Browsers. Ich brauche das, um Fehler zu finden und Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist ein stabiler und sicherer Betrieb. Die Protokolle werden nach sieben Tagen automatisch gelöscht und nicht mit anderen Daten zusammengeführt.

3. Cloudflare

Aus Sicherheitsgründen habe ich der Website und dem Kundenportal den Dienst Cloudflare vorgeschaltet. Cloudflare fängt Angriffe und Überlastung ab, bevor sie meinen Server erreichen, und übernimmt dafür die Namensauflösung und die verschlüsselte Weiterleitung. Anbieter ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Jede Anfrage an die Website läuft über das Netz von Cloudflare; dabei verarbeitet Cloudflare Ihre IP-Adresse und die technischen Angaben der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist eine gegen Angriffe und Überlastung geschützte, erreichbare Website.

Mit Cloudflare besteht ein Vertrag über die Auftragsverarbeitung. Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert; Übermittlungen in die USA stütze ich auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Entfällt dieser Beschluss oder die Zertifizierung, gelten die mit Cloudflare vereinbarten Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO); eine Kopie erhalten Sie auf Anfrage. Wie lange Cloudflare eigene Protokolle aufbewahrt, legt Cloudflare fest; ich selbst rufe dort keine Zugriffsprotokolle ab.

Zur Abwehr automatisierter Zugriffe kann Cloudflare Sicherheits-Cookies setzen (__cf_bm, gültig bis 30 Minuten nach der letzten Aktivität, und nach einer bestandenen Sicherheitsabfrage cf_clearance). Sie sind technisch erforderlich, deshalb braucht es keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG); die damit verbundene Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO.

4. Speicherung in Ihrem Browser, Schriften

Wählen Sie über den Schalter oben die helle oder dunkle Darstellung, speichert Ihr Browser diese Wahl erst dann im lokalen Speicher (localStorage), und zwar nur den Wert „light“ oder „dark“. Die Angabe bleibt auf Ihrem Gerät und wird nicht an mich übertragen. Sie dient nur dazu, die gewünschte Darstellung zu zeigen, und ist deshalb ohne Einwilligung zulässig (§ 25 Abs. 2 Nr. 2 TDDDG). Sie können sie jederzeit in Ihrem Browser löschen.

Alle Schriften liegen auf meinem Server. Beim Laden der Seiten entsteht keine Verbindung zu Google oder anderen Schriftanbietern.

5. Kontakt per E-Mail, Telefon, SMS und WhatsApp

Die Website hat kein Formular. Die Kontaktlinks öffnen Ihr eigenes E-Mail-Programm, Ihr Telefon, Ihre SMS-App oder WhatsApp; beim Anklicken wird noch nichts an mich übertragen.

Schreiben oder rufen Sie mich an, verarbeite ich Ihren Namen, Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Vertrag oder dessen Anbahnung geht, sonst Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist, Anfragen zu beantworten.

  • E-Mail: Mein Postfach liegt bei der Hetzner Online GmbH in Deutschland.
  • Telefon und SMS: Die Verbindung läuft über meinen Mobilfunkanbieter, der die Verbindungsdaten in eigener Verantwortung verarbeitet; Anruflisten und Nachrichten liegen auf meinem Mobiltelefon. SMS sind nicht Ende-zu-Ende-verschlüsselt.
  • WhatsApp: Schreiben Sie mir über WhatsApp, nutze ich dafür WhatsApp auf meinem Mobiltelefon. Anbieter ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die Nachrichteninhalte sind Ende-zu-Ende-verschlüsselt. Telefonnummer, Profilangaben und Verbindungsdaten verarbeitet WhatsApp in eigener Verantwortung, auch in den USA; WhatsApp LLC und Meta Platforms, Inc. sind nach Angabe des Anbieters nach dem EU-US Data Privacy Framework zertifiziert. Ob Sie WhatsApp nutzen, entscheiden Sie; jede Anfrage geht genauso per E-Mail oder Telefon.
  • Ablage und Bearbeitung: Anfragen und meine Antworten liegen mit den übrigen Dateien meines Arbeitsrechners auch in einer Sicherung bei der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Google Drive); Google verarbeitet sie nach seinen eigenen Bedingungen, auch in den USA. Antworten entwerfe ich teilweise mit dem KI-Assistenten Claude der Anthropic Ireland, Limited, 6th Floor, South Bank House, Barrow Street, Dublin 4, Irland, der die Eingaben in eigener Verantwortung verarbeitet, auch in den USA. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist eine sichere Ablage und eine zügige Antwort.

Wird aus einer Anfrage kein Auftrag, lösche ich sie spätestens sechs Monate nach dem letzten Kontakt. Wird ein Auftrag daraus, gelten die Fristen in Abschnitt 8.

6. Kundenportal

Kunden erhalten auf Einladung ein Konto im Kundenportal unter portal.drb-it.de. Das Portal betreibe ich selbst auf den Servern bei Hetzner in Deutschland, Cloudflare ist vorgeschaltet (Abschnitt 3). Verarbeitet werden Name und E-Mail-Adresse, das Kennwort nur als nicht umkehrbarer Prüfwert, der zweite Anmeldefaktor, Anmeldezeitpunkte und Sicherheitsprotokolle sowie die Anliegen, Dokumente und Verträge, die dort eingestellt werden. Benachrichtigungen verschickt das Portal von noreply@drb-it.de über den Mailserver bei Hetzner.

Für die Anmeldung setzt das Portal ein Sitzungs-Cookie. Es ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und verliert mit dem Abmelden oder dem Ablauf der Sitzung seine Gültigkeit. Rechtsgrundlage für das Portal ist Art. 6 Abs. 1 lit. b DSGVO, für die Sicherheitsprotokolle Art. 6 Abs. 1 lit. f DSGVO (Schutz der Konten vor Missbrauch). Das Konto besteht, solange der Vertrag läuft; danach wird es gesperrt und gelöscht, soweit die Inhalte nicht nach Abschnitt 8 aufzubewahren sind. Sicherheitsprotokolle und abgelaufene Sitzungen lösche ich, sobald sie für die Sicherheit nicht mehr gebraucht werden.

7. Kunden

Wie ich Daten von Kunden, Interessenten und ihren Ansprechpartnern in der Geschäftsbeziehung verarbeite, steht in den Datenschutzhinweisen für Kunden. Betreibe ich eine Website oder Anwendung im Auftrag eines Kunden, ist dieser Kunde für die Daten seiner Besucher verantwortlich; ich bin dann Auftragsverarbeiter.

8. Speicherdauer

Ich speichere Daten nur so lange, wie es der jeweilige Zweck verlangt; die Fristen für die einzelnen Vorgänge stehen in den Abschnitten oben. Kommt ein Vertrag zustande, bewahre ich Unterlagen nach § 147 AO und § 14b UStG auf, jeweils ab Ende des Kalenderjahres: Rechnungen und andere Buchungsbelege acht Jahre, Verträge und Geschäftsbriefe sechs Jahre, Bücher und Aufzeichnungen zehn Jahre. In dieser Zeit sind die Daten gesperrt und werden nur noch für diesen Zweck aufbewahrt.

9. Empfänger

Empfänger Ihrer Daten sind die genannten Dienstleister Hetzner und Cloudflare als Auftragsverarbeiter, für Anfragen außerdem Google (Sicherung) und Anthropic (KI-Assistent Claude) in eigener Verantwortung und, wenn Sie WhatsApp nutzen, WhatsApp in eigener Verantwortung. Andere Empfänger gibt es nur, wenn ich gesetzlich dazu verpflichtet bin, etwa gegenüber Finanzbehörden. Ich verkaufe keine Daten und gebe sie nicht zu Werbezwecken weiter.

10. Ihre Rechte

Sie haben das Recht auf Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Eine Nachricht an deniz.bektas@drb-it.de genügt.

Widerspruchsrecht nach Art. 21 DSGVO

Verarbeite ich Ihre Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Einer Verwendung Ihrer Daten für Werbung können Sie jederzeit ohne Begründung widersprechen.

Beschwerde bei der Aufsichtsbehörde

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für mich zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7, 65185 Wiesbaden
Postanschrift: Postfach 3163, 65021 Wiesbaden
datenschutz.hessen.de

11. Pflicht zur Bereitstellung, keine automatisierten Entscheidungen

Sie müssen mir keine Daten geben. Ohne Kontaktdaten kann ich eine Anfrage allerdings nicht beantworten, und ohne Anmeldedaten gibt es kein Portalkonto. Automatisierte Entscheidungen einschließlich Profiling nach Art. 22 DSGVO finden nicht statt.

Stand: 29.09.2026