Datenschutzerklärung

für Website & Kundenkontakt

1. Verantwortlicher

epago GmbH

Milkeler Str. 60
02699 Königswartha

Geschäftsführer: Matthias Hanske

E-Mail: mh@epago.de

Telefon: +49 171 4155427

2. Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten ausschließlich gemäß DSGVO und BDSG. Die Daten werden erhoben, um Anfragen zu beantworten, Verträge zu erfüllen oder die Website bereitzustellen.

3. Datenverarbeitung beim Kontakt

Wenn Sie uns per E-Mail, Kontaktformular oder telefonisch kontaktieren, verarbeiten wir:

  • Name
  • Kontaktdaten
  • Inhaltsdaten Ihrer Anfrage

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder Vertragsanbahnung).

4. Vertragliche Verarbeitung (Projekte, Aufträge)

Zur Erfüllung unserer Entwicklungs- und IT-Dienstleistungen verarbeiten wir:

  • Stammdaten (Firma, Ansprechpartner, Anschrift)
  • Projekt- und Vertragsdaten
  • Zugangsdaten (optional, falls übermittelt)
  • Abrechnungsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Eine AV-Vereinbarung wird abgeschlossen, wenn wir Zugriff auf personenbezogene Daten des Auftraggebers erhalten.

5. Webseiten-Daten

Beim Besuch unserer Website werden automatisch Server-Logfiles erfasst:

  • IP-Adresse (gekürzt)
  • Datum/Uhrzeit
  • Browsertyp
  • Aufgerufene Seiten

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).

6. Zahlungsdienstleister

Für die Abwicklung von Zahlungen nutzen wir folgende Dienstleister:

Stripe (Kreditkartenzahlungen)

Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA

Bei Zahlungen über Stripe werden Ihre Zahlungsdaten (Name, Adresse, Kreditkarteninformationen) direkt an Stripe übermittelt und dort verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzerklärung von Stripe: https://stripe.com/privacy

GoCardless (SEPA-Lastschrift)

GoCardless Ltd, Sutton Yard, 65 Goswell Road, London, EC1V 7EN, United Kingdom

Bei SEPA-Lastschriftzahlungen über GoCardless werden Ihre Bankdaten (IBAN, Name, Adresse) direkt an GoCardless übermittelt und dort verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzerklärung von GoCardless: https://gocardless.com/privacy

Wichtig: Wir speichern keine vollständigen Kreditkarten- oder Bankdaten auf unseren Servern. Die sichere Verarbeitung erfolgt ausschließlich bei den zertifizierten Zahlungsdienstleistern.

7. Cookies / Analyse-Tools

Diese Website verwendet nur technisch notwendige Cookies zur Bereitstellung der Funktionalität (z.B. Session-Management für Checkout-Prozesse).

Tracking- oder Analyse-Tools wie Google Analytics werden derzeit nicht eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb der Website).

8. Weitergabe an Dritte

Wir geben Daten nur weiter, wenn dies zur Vertragserfüllung notwendig ist:

  • Hosting-Provider (Vercel Inc., für den Betrieb der Website)
  • Zahlungsdienstleister (Stripe, GoCardless für Zahlungsabwicklung)

In keinem Fall verkaufen wir personenbezogene Daten.

9. Speicherdauer

Daten werden nur solange gespeichert, wie es für die Geschäftsbeziehung oder gesetzliche Aufbewahrungsfristen erforderlich ist:

  • Kontaktanfragen: Bis zur abschließenden Bearbeitung, danach Löschung
  • Vertragsdaten: Dauer der Geschäftsbeziehung + gesetzliche Aufbewahrungsfristen (i.d.R. 10 Jahre)
  • Zahlungsdaten: Gemäß steuerrechtlicher Aufbewahrungspflichten

10. Ihre Rechte

Sie haben jederzeit folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO) – Information über gespeicherte Daten
  • Berichtigungsrecht (Art. 16 DSGVO) – Korrektur falscher Daten
  • Löschrecht (Art. 17 DSGVO) – „Recht auf Vergessenwerden"
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt Ihrer Daten in strukturiertem Format
  • Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen Datenverarbeitung

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter: mh@epago.de

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Zuständige Aufsichtsbehörde:
Sächsischer Datenschutzbeauftragter
Devrientstraße 5
01067 Dresden
www.saechsdsb.de

12. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

  • SSL/TLS-Verschlüsselung für die gesamte Website
  • Sichere Hosting-Infrastruktur (Vercel)
  • Zugriffsbeschränkungen auf personenbezogene Daten
  • Regelmäßige Sicherheitsupdates

13. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann aktualisiert werden, um Änderungen unserer Datenverarbeitung oder gesetzlicher Anforderungen widerzuspiegeln. Die jeweils aktuelle Fassung finden Sie auf unserer Website.

Stand: November 2024