Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten beim Besuch dieser Website und bei einer Anfrage über unser Kontaktformular verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange. Sie beschreibt die tatsächliche technische Umsetzung dieser Website.
1. Verantwortlicher
InsideDynamic GmbH
Augustaanlage 67
68165 Mannheim
Telefon: 0621 49088100
E-Mail: info@insidedynamic.de
Weitere Angaben finden Sie im Impressum.
2. Das Wichtigste in Kürze
- Diese Website setzt selbst keine Cookies und verwendet keine Analyse-, Tracking- oder Werbedienste.
- Schriften, Bilder und Skripte werden von unserem eigenen Server ausgeliefert. Beim Aufruf der Seiten stellt Ihr Browser keine Anfragen an Dritte wie Google Fonts, Social-Media-Netzwerke oder Kartendienste.
- Die Website wird über das Netzwerk von Cloudflare ausgeliefert. Dabei verarbeitet Cloudflare technische Verbindungsdaten wie Ihre IP-Adresse (Abschnitt 4).
- Wenn Sie das Kontaktformular nutzen, speichern wir Ihre Angaben in unserem selbst betriebenen CRM-System, um Ihre Anfrage zu bearbeiten (Abschnitt 5).
3. Hosting und Server-Protokolle
Die Website und alle zugehörigen Dienste (Webserver, Redaktionssystem, Formularverarbeitung, Automatisierung, Datenbank) laufen auf Servern, die wir selbst betreiben. Ein externer Hosting-Anbieter ist nicht beteiligt.
Server-Protokolle. Unser Webserver führt kein Zugriffsprotokoll über einzelne Seitenaufrufe. Er protokolliert nur Warnungen und Fehler des Dienstes selbst. Die Protokolle der beteiligten Dienste werden nach Größe rotiert: je Dienst werden höchstens drei Protokolldateien zu je 10 MB aufbewahrt, ältere Einträge werden überschrieben. Der vorgeschaltete Reverse-Proxy auf unserem Server nimmt Anfragen vom Cloudflare-Tunnel entgegen und leitet sie an den Webserver weiter.
Zweck und Rechtsgrundlage: Auslieferung der Website, Stabilität und Sicherheit des Betriebs, Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren und funktionsfähigen Betrieb der Website.
Sicherungen. Unsere Server werden täglich gesichert. Die Sicherungen dienen ausschließlich der Wiederherstellung nach Störungen. Datenbank-Sicherungen bewahren wir 14 Tage auf, Sicherungen der gesamten Serverumgebung nach einem gestaffelten Schema von bis zu sechs Monaten. Daten, die im laufenden System gelöscht wurden, sind darin bis zum Ablauf dieser Fristen noch enthalten.
4. Cloudflare (Auslieferung, Schutz, Zugangskontrolle)
Wir nutzen Dienste der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare nimmt die Verbindung Ihres Browsers entgegen, schützt die Website vor Angriffen und Überlastung und leitet die Anfragen über eine verschlüsselte Verbindung (Tunnel) an unseren Server weiter.
Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browser- und Geräteinformationen (User-Agent), Referrer sowie für die Sicherheitsprüfung erforderliche technische Merkmale der Verbindung.
Cookies von Cloudflare: Cloudflare kann zur Abwehr automatisierter Angriffe technisch notwendige Cookies setzen, zum Beispiel __cf_bm zur Erkennung von Bots oder cf_clearance nach einer bestandenen Sicherheitsprüfung. Diese Cookies dienen nicht der Analyse oder Werbung. Rechtsgrundlage für das Speichern ist § 25 Abs. 2 Nr. 2 TDDDG, weil es für die sichere Bereitstellung der von Ihnen aufgerufenen Website unbedingt erforderlich ist.
Zugangskontrolle für nicht öffentliche Bereiche: Unser Redaktionssystem und Vorschauversionen der Website sind durch Cloudflare Access geschützt und nur für berechtigte Personen erreichbar. Dafür verarbeitet Cloudflare die bei der Anmeldung angegebenen Daten und setzt ein Anmelde-Cookie. Für Besucher der öffentlichen Website spielt das keine Rolle.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer schnellen, verfügbaren und vor Angriffen geschützten Website. Cloudflare verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO (Cloudflare Data Processing Addendum).
Übermittlung in Drittländer: Cloudflare betreibt ein weltweites Netzwerk. Daten können dabei in den USA und in anderen Ländern außerhalb der EU verarbeitet werden. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Für die USA besteht damit ein Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). Für Übermittlungen in andere Drittländer und für den Fall, dass die Zertifizierung entfällt, stützt sich Cloudflare auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen: Datenschutzerklärung von Cloudflare.
5. Kontaktformular
Welche Daten: Name, Firma (freiwillig), E-Mail-Adresse und/oder Telefonnummer (mindestens eine Angabe ist erforderlich), das gewählte Thema, Ihre Nachricht, die Bestätigung, dass Sie den Datenschutzhinweis gelesen haben, und, falls Sie sie gesondert erteilen, Ihre Einwilligung in weitere Informationen von uns. Wir erfassen nur diese Felder. Zu jeder Anfrage wird eine zufällige Vorgangsnummer vergeben.
Zweck: Bearbeitung und Beantwortung Ihrer Anfrage, gegebenenfalls Vorbereitung eines Angebots oder Vertrags.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen zielt. Bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Beantwortung von Anfragen, die an uns gerichtet werden. Eine gesondert erteilte Einwilligung in weitere Informationen beruht auf Art. 6 Abs. 1 lit. a DSGVO und kann jederzeit mit Wirkung für die Zukunft widerrufen werden, zum Beispiel per E-Mail an info@insidedynamic.de.
Ablauf und Speicherung: Das Formular sendet Ihre Angaben verschlüsselt über Cloudflare (Abschnitt 4) an unseren eigenen Server. Dort werden sie geprüft und in einer Datenbank zwischengespeichert, damit keine Anfrage verloren geht, falls die Weitergabe vorübergehend gestört ist. Ein ebenfalls von uns selbst betriebener Automatisierungsdienst (n8n) überträgt die Anfrage anschließend in unser CRM-System (SuiteCRM). Auch das CRM betreiben wir selbst. Abgesehen von der Übertragung über Cloudflare werden Ihre Angaben dabei an keine externen Dienstleister übermittelt.
Schutz vor Missbrauch: Um automatisierte Massenanfragen abzuwehren, begrenzen wir die Zahl der Anfragen je Absender. Dafür wird Ihre IP-Adresse unkenntlich gemacht (kryptografischer Hashwert) und nur im Arbeitsspeicher für die Dauer des Prüfzeitraums vorgehalten, nicht dauerhaft gespeichert. In unseren Betriebsprotokollen erscheinen nur die Vorgangsnummer, Statuscodes und die Namen fehlerhafter Felder, nicht deren Inhalt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Systeme vor Missbrauch.
Speicherdauer: Anfragen, aus denen ein Auftrag entsteht, speichern wir für die Dauer der Geschäftsbeziehung und danach so lange, wie gesetzliche Aufbewahrungspflichten bestehen (in der Regel sechs Jahre für Geschäftsbriefe und acht bis zehn Jahre für steuerlich relevante Unterlagen nach § 147 AO).
6. Kontakt per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihres Anliegens. Rechtsgrundlagen und Speicherdauer entsprechen Abschnitt 5. Unsere E-Mails werden über Microsoft 365 verarbeitet (Microsoft Ireland Operations Limited, Dublin, Irland) auf Grundlage eines Vertrags zur Auftragsverarbeitung. Eine Verarbeitung durch Microsoft in den USA ist nicht auszuschließen. Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert.
7. Keine Cookies, kein Tracking, keine Profilbildung
Diese Website speichert selbst keine Informationen auf Ihrem Endgerät und liest keine aus. Die einzigen Ausnahmen sind die in Abschnitt 4 genannten technisch notwendigen Cookies von Cloudflare. Wir setzen keine Reichweitenmessung, keine Werbenetzwerke, keine Social-Media-Plugins und keine eingebetteten Videos oder Karten von Drittanbietern ein. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist deshalb nicht erforderlich, und es gibt kein Cookie-Banner.
Links zu anderen Websites, etwa zu Gesetzestexten in unseren Fachartikeln, sind einfache Verweise. Erst wenn Sie einen solchen Link anklicken, verbindet sich Ihr Browser mit dem anderen Anbieter. Für dessen Datenverarbeitung ist dieser Anbieter verantwortlich.
8. Künstliche Intelligenz auf dieser Website
Auf dieser Website sind derzeit keine KI-Funktionen aktiv: kein Chatbot, kein Sprachassistent und keine automatische Auswertung Ihrer Anfrage durch KI. Ihre Anfragen werden von Menschen gelesen und beantwortet.
Sollten wir solche Funktionen später einführen, weisen wir vor der Nutzung deutlich darauf hin, dass Sie mit einem KI-System interagieren (Art. 50 der Verordnung (EU) 2024/1689, KI-Verordnung), und ergänzen diese Datenschutzerklärung vorher um die beteiligten Anbieter, Verarbeitungsorte und Speicherfristen.
9. Keine automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).
10. Empfänger
Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff auf Ihre Daten, die sie zur Bearbeitung Ihres Anliegens benötigen. Externe Empfänger sind die in Abschnitt 4 und 6 genannten Auftragsverarbeiter. Eine Weitergabe an sonstige Dritte erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind.
11. Pflicht zur Bereitstellung
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns Daten bereitzustellen. Ohne eine E-Mail-Adresse oder Telefonnummer können wir Ihre Anfrage über das Formular allerdings nicht beantworten.
12. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Für die Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@insidedynamic.de oder an die oben genannte Anschrift.
13. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
www.baden-wuerttemberg.datenschutz.de
14. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Website oder die eingesetzten Dienste ändern. Es gilt die jeweils hier veröffentlichte Fassung.\
Stand: 29. September 2026