Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Bauvereinstr. 31
32049 Herford
Deutschland
Vertreten durch den Geschäftsführer: Nick Fahr
E-Mail: contact@aegissign.com
Art und Umfang der Webseite
AegisSign ist eine öffentlich zugängliche Informationsseite. Für den Besuch der Webseite ist keine Registrierung und keine Anmeldung erforderlich.
Auf dieser Webseite bestehen insbesondere:
- keine Benutzerkonten,
- keine Kontakt- oder Eingabeformulare,
- keine Kommentarfunktion,
- kein Newsletter,
- keine personalisierte Werbung,
- keine Erstellung von Nutzerprofilen und
- keine ausschließlich automatisierten Entscheidungen einschließlich Profiling.
Unabhängig davon fallen beim technischen Abruf einer Webseite notwendigerweise bestimmte Verbindungsdaten an. Diese Verarbeitung wird im folgenden Abschnitt beschrieben.
Hosting und Serverdaten
Microsoft Azure App Service
Diese Webseite wird über Microsoft Azure App Service betrieben. Der von uns gewählte Bereitstellungsstandort ist die Azure-Region West Europe.
Beim Aufruf der Webseite müssen technisch erforderliche Daten zwischen Ihrem Endgerät und der Hosting-Infrastruktur verarbeitet werden, damit die Webseite ausgeliefert werden kann.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse des anfragenden Endgeräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite beziehungsweise angeforderte Ressource,
- HTTP-Statusinformationen,
- technische Informationen zum verwendeten Browser und Endgerät,
- gegebenenfalls die zuvor aufgerufene Seite, sofern diese Information vom Browser übermittelt wird, sowie
- sonstige technisch erforderliche Verbindungs- und Sicherheitsinformationen.
Zwecke der Verarbeitung
Die Verarbeitung erfolgt insbesondere, um:
- die Webseite technisch bereitzustellen,
- Inhalte an das anfragende Endgerät zu übertragen,
- die Stabilität und Sicherheit der technischen Infrastruktur sicherzustellen,
- technische Fehler erkennen und beheben zu können und
- Missbrauch und Angriffe auf die Infrastruktur abwehren zu können.
Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung personenbezogener Verbindungsdaten ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht in der sicheren, stabilen und technisch zuverlässigen Bereitstellung dieser Webseite sowie im Schutz unserer IT-Infrastruktur.
Erforderlichkeit der Bereitstellung
Die Übermittlung technisch notwendiger Verbindungsdaten, insbesondere der IP-Adresse, ist für den Abruf einer Webseite technisch erforderlich.
Ohne diese Daten kann eine Verbindung zwischen Ihrem Endgerät und dem Webserver nicht beziehungsweise nicht ordnungsgemäß hergestellt und die Webseite nicht ausgeliefert werden.
Microsoft als technischer Dienstleister
Microsoft wird im Rahmen des Hostings als technischer Dienstleister eingesetzt. Soweit Microsoft personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt diese Verarbeitung auf Grundlage der für die Microsoft-Onlinedienste beziehungsweise Azure geltenden vertraglichen Datenschutzbedingungen.
Cookies und lokale Einstellungen
AegisSign verwendet keine Cookies oder vergleichbaren Technologien für Analyse-, Marketing-, Werbe- oder Profilingzwecke.
Sprache und Darstellungspräferenzen
Die Webseite verwendet den lokalen Speicher Ihres Browsers (localStorage), um die gewählte Sprache und das gewählte Farbschema zu speichern.
Hierfür werden derzeit ausschließlich folgende Einträge verwendet:
- aegissign-lang für die Sprache und
- aegissign-theme für das Farbschema.
Diese Einstellungen dienen ausschließlich dazu, die von Ihnen gewählte Sprache beziehungsweise Darstellung bei weiteren Seitenaufrufen beizubehalten.
Die gespeicherten Werte enthalten nach unserer technischen Gestaltung keine Namen, E-Mail-Adressen oder vergleichbaren direkten Nutzeridentifikatoren.
Sie werden nicht zur Reichweitenmessung, Werbung, Erstellung von Nutzerprofilen oder zur Wiedererkennung über andere Webseiten hinweg eingesetzt.
Für das Speichern von oder den Zugriff auf Informationen auf einem Endgerät gelten ergänzend die Vorgaben des § 25 TDDDG. Soweit die lokale Speicherung erforderlich ist, um eine von Ihnen ausdrücklich gewählte Sprach- oder Darstellungseinstellung bereitzustellen, erfolgt sie zu diesem Zweck.
Technisch mögliche Azure-Sitzungsaffinität
Microsoft Azure App Service unterstützt eine sogenannte Sitzungsaffinität (Session Affinity).
Wenn diese Funktion in der verwendeten Azure-Konfiguration aktiviert ist, können technisch erforderliche Cookies eingesetzt werden, um aufeinanderfolgende Anfragen derselben App-Service-Instanz zuzuordnen.
Eine solche technische Sitzungsaffinität dient nicht der Werbung, Reichweitenmessung oder verhaltensbezogenen Analyse.
Soweit eine Speicherung auf dem Endgerät für die Bereitstellung eines ausdrücklich gewünschten digitalen Dienstes technisch unbedingt erforderlich ist, kann § 25 Abs. 2 Nr. 2 TDDDG einschlägig sein.
Keine Analyse- oder Tracking-Dienste
Wir verwenden auf dieser Informationsseite keine Dienste wie:
- Google Analytics,
- Microsoft Clarity,
- Matomo,
- Meta Pixel oder
- vergleichbare Analyse-, Werbe- oder Trackingtechnologien.
Das Verhalten einzelner Besucher wird von uns nicht zu Werbe-, Marketing-, Reichweitenmessungs- oder Profilingzwecken ausgewertet.
Es werden von uns keine personenbezogenen Besucherprofile erstellt und keine Besucherdaten zu Werbezwecken mit Daten aus anderen Quellen zusammengeführt.
Empfänger und mögliche Drittlandverarbeitung
Im Rahmen des Hostings können technisch erforderliche Daten durch Microsoft sowie durch von Microsoft zur Bereitstellung und zum Betrieb der Azure-Dienste eingesetzte Unterauftragnehmer verarbeitet werden.
Die von uns gewählte Bereitstellungsregion für die Webseite ist West Europe.
Microsoft stellt für verschiedene Unternehmens-Onlinedienste Mechanismen zur Datenresidenz innerhalb einer europäischen Datengrenze bereit. Abhängig vom konkret eingesetzten Dienst, technischen Betriebsprozessen, Supportleistungen oder dokumentierten Ausnahmen kann eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums jedoch nicht in jedem Fall vollständig ausgeschlossen werden.
Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO.
Soweit für ein Empfängerland kein Angemessenheitsbeschluss der Europäischen Kommission besteht und keine andere gesetzliche Grundlage eingreift, können insbesondere geeignete Garantien wie die von der Europäischen Kommission verabschiedeten Standardvertragsklauseln verwendet werden.
Microsoft stellt für seine Unternehmens-Onlinedienste entsprechende vertragliche Datenschutzregelungen, einschließlich Regelungen zu internationalen Datenübermittlungen, bereit.
Eine Weitergabe oder ein Verkauf von Besucherdaten durch uns zu Werbe-, Marketing- oder Verkaufszwecken findet nicht statt.
Speicherdauer
Wir führen keine eigene dauerhafte Datenbank mit personenbezogenen Besucherprofilen.
Technische Server- und Diagnosedaten
Technische Verbindungs-, Sicherheits- und Diagnosedaten werden nur so lange verarbeitet, wie dies für den jeweiligen technischen, betrieblichen oder sicherheitsbezogenen Zweck erforderlich ist.
Die konkrete Speicherdauer kann davon abhängen, welche Protokollierungs- und Diagnosefunktionen in der eingesetzten Azure-Konfiguration aktiviert sind.
Daten werden gelöscht oder anonymisiert, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe einer Löschung entgegenstehen.
Lokale Einstellungen
Die im Browser gespeicherten Sprach- und Theme-Einstellungen verbleiben grundsätzlich auf Ihrem Endgerät.
Sie bleiben dort gespeichert, bis sie durch Sie, durch eine entsprechende Browserfunktion, durch das Löschen der Websitedaten oder durch eine entsprechende Änderung der Webseite gelöscht beziehungsweise überschrieben werden.
Ihre Datenschutzrechte
Soweit die gesetzlichen Voraussetzungen vorliegen, stehen Ihnen insbesondere folgende Rechte zu:
- Recht auf Auskunft gemäß Art. 15 DSGVO,
- Recht auf Berichtigung gemäß Art. 16 DSGVO,
- Recht auf Löschung gemäß Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO, soweit dessen Voraussetzungen vorliegen, und
- Recht auf Widerspruch gemäß Art. 21 DSGVO.
Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie nach Maßgabe von Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Kontakt zur Ausübung Ihrer Rechte
Zur Ausübung Ihrer Datenschutzrechte oder bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich an uns wenden:
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.
Für ein in Nordrhein-Westfalen ansässiges Unternehmen kommt insbesondere folgende Aufsichtsbehörde in Betracht:
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
Telefon: +49 (0)211 38424-0
E-Mail: poststelle@ldi.nrw.de
Webseite: www.ldi.nrw.de
Das Beschwerderecht besteht unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, wenn sich die technische Ausgestaltung der Webseite, die eingesetzten Dienste oder die rechtlichen Rahmenbedingungen ändern.
Für den Besuch der Webseite gilt die jeweils auf dieser Seite veröffentlichte aktuelle Fassung.