Datenschutzerklärung
für Website & Kundenkontakt
1. Verantwortlicher
epago GmbH
Milkeler Str. 60
02699 Königswartha
Geschäftsführer: Matthias Hanske
E-Mail: mh@epago.de
Telefon: +49 171 4155427
2. Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten ausschließlich gemäß DSGVO und BDSG. Die Daten werden erhoben, um Anfragen zu beantworten, Verträge zu erfüllen oder die Website bereitzustellen.
3. Datenverarbeitung beim Kontakt
Wenn Sie uns per E-Mail, Kontaktformular oder telefonisch kontaktieren, verarbeiten wir:
- Name
- Kontaktdaten
- Inhaltsdaten Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder Vertragsanbahnung).
4. Vertragliche Verarbeitung (Projekte, Aufträge)
Zur Erfüllung unserer Entwicklungs- und IT-Dienstleistungen verarbeiten wir:
- Stammdaten (Firma, Ansprechpartner, Anschrift)
- Projekt- und Vertragsdaten
- Zugangsdaten (optional, falls übermittelt)
- Abrechnungsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Eine AV-Vereinbarung wird abgeschlossen, wenn wir Zugriff auf personenbezogene Daten des Auftraggebers erhalten.
5. Webseiten-Daten
Beim Besuch unserer Website werden automatisch Server-Logfiles erfasst:
- IP-Adresse (gekürzt)
- Datum/Uhrzeit
- Browsertyp
- Aufgerufene Seiten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).
6. Zahlungsdienstleister
Für die Abwicklung von Zahlungen nutzen wir folgende Dienstleister:
Stripe (Kreditkartenzahlungen)
Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Bei Zahlungen über Stripe werden Ihre Zahlungsdaten (Name, Adresse, Kreditkarteninformationen) direkt an Stripe übermittelt und dort verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung von Stripe: https://stripe.com/privacy
GoCardless (SEPA-Lastschrift)
GoCardless Ltd, Sutton Yard, 65 Goswell Road, London, EC1V 7EN, United Kingdom
Bei SEPA-Lastschriftzahlungen über GoCardless werden Ihre Bankdaten (IBAN, Name, Adresse) direkt an GoCardless übermittelt und dort verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung von GoCardless: https://gocardless.com/privacy
Wichtig: Wir speichern keine vollständigen Kreditkarten- oder Bankdaten auf unseren Servern. Die sichere Verarbeitung erfolgt ausschließlich bei den zertifizierten Zahlungsdienstleistern.
7. Cookies / Analyse-Tools
Diese Website verwendet nur technisch notwendige Cookies zur Bereitstellung der Funktionalität (z.B. Session-Management für Checkout-Prozesse).
Tracking- oder Analyse-Tools wie Google Analytics werden derzeit nicht eingesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb der Website).
8. Weitergabe an Dritte
Wir geben Daten nur weiter, wenn dies zur Vertragserfüllung notwendig ist:
- Hosting-Provider (Vercel Inc., für den Betrieb der Website)
- Zahlungsdienstleister (Stripe, GoCardless für Zahlungsabwicklung)
In keinem Fall verkaufen wir personenbezogene Daten.
9. Speicherdauer
Daten werden nur solange gespeichert, wie es für die Geschäftsbeziehung oder gesetzliche Aufbewahrungsfristen erforderlich ist:
- Kontaktanfragen: Bis zur abschließenden Bearbeitung, danach Löschung
- Vertragsdaten: Dauer der Geschäftsbeziehung + gesetzliche Aufbewahrungsfristen (i.d.R. 10 Jahre)
- Zahlungsdaten: Gemäß steuerrechtlicher Aufbewahrungspflichten
10. Ihre Rechte
Sie haben jederzeit folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO) – Information über gespeicherte Daten
- Berichtigungsrecht (Art. 16 DSGVO) – Korrektur falscher Daten
- Löschrecht (Art. 17 DSGVO) – „Recht auf Vergessenwerden"
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt Ihrer Daten in strukturiertem Format
- Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen Datenverarbeitung
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter: mh@epago.de
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Zuständige Aufsichtsbehörde:
Sächsischer Datenschutzbeauftragter
Devrientstraße 5
01067 Dresden
www.saechsdsb.de
12. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:
- SSL/TLS-Verschlüsselung für die gesamte Website
- Sichere Hosting-Infrastruktur (Vercel)
- Zugriffsbeschränkungen auf personenbezogene Daten
- Regelmäßige Sicherheitsupdates
13. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, um Änderungen unserer Datenverarbeitung oder gesetzlicher Anforderungen widerzuspiegeln. Die jeweils aktuelle Fassung finden Sie auf unserer Website.
Stand: November 2024