Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei der Nica Systems GmbH gemäß Datenschutz-Grundverordnung: Verantwortlicher, Zwecke und Rechtsgrundlagen der Verarbeitung, Empfänger, Speicherdauer und Ihre Betroffenenrechte.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Nica Systems GmbH

Christian Renkes (Geschäftsführer)

Reisholzer Bahnstraße 41, 40599 Düsseldorf

Telefon: +49 211 17520840 · E-Mail: [email protected]

Einen Datenschutzbeauftragten haben wir nicht bestellt; die Voraussetzungen des § 38 BDSG liegen bei uns nicht vor. Anfragen zum Datenschutz richten Sie bitte an die oben genannten Kontaktdaten.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn eine gesetzliche Grundlage die Verarbeitung gestattet (Art. 6 DSGVO).

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Eine Übermittlung Ihrer Daten in ein Drittland außerhalb der EU beziehungsweise des EWR erfolgt nur in dem unter Ziffer 5 beschriebenen Rahmen und nur auf Grundlage der Standardvertragsklauseln der EU-Kommission.

3. Bereitstellung der Website und Server-Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen des aufrufenden Geräts. Erfasst werden:

Zweck: ist die technische Auslieferung der Website, die Erkennung und Abwehr von Angriffen sowie die Sicherstellung der Systemstabilität.

Rechtsgrundlage: ist unser berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Die Protokolldaten unseres Betreibers Cloudflare werden dort in der Regel nach spätestens 30 Tagen gelöscht oder zuvor anonymisiert. Eine Zusammenführung dieser Daten mit anderen Datenquellen nehmen wir nicht vor.

4. Kontaktformular und Kontaktaufnahme

Über das Kontaktformular auf dieser Website verarbeiten wir folgende Angaben:

Zweck: der Verarbeitung ist die Bearbeitung und Beantwortung Ihrer Anfrage sowie die Abwehr von Missbrauch.

Rechtsgrundlage: ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen nach Art. 6 Abs. 1 lit. f DSGVO.

Speicherung: Die Angaben aus dem Formular werden auf dieser Website nicht in einer Datenbank gespeichert, sondern ausschließlich als E-Mail an unser Postfach übermittelt. Dort bewahren wir sie so lange auf, wie es zur Bearbeitung Ihres Anliegens und für mögliche Anschlussfragen erforderlich ist – in der Regel längstens sechs Monate nach dem letzten Kontakt. Anschließend werden sie gelöscht. Gesetzliche Aufbewahrungspflichten – etwa die sechs- beziehungsweise zehnjährigen Fristen für Handels- und Geschäftsbriefe nach § 257 HGB und § 147 AO – bleiben davon unberührt.

Empfänger: Zur technischen Zustellung der E-Mail setzen wir einen Dienstleister ein (siehe Ziffer 5). Eine darüber hinausgehende Weitergabe erfolgt nicht.

Kontaktieren Sie uns stattdessen direkt per E-Mail oder Telefon, verarbeiten wir die dabei übermittelten Angaben zu denselben Zwecken und auf denselben Rechtsgrundlagen.

5. Eingesetzte Dienstleister (Auftragsverarbeiter)

Mit den nachfolgend genannten Dienstleistern haben wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Sie verarbeiten personenbezogene Daten ausschließlich nach unserer Weisung.

Cloudflare – Hosting, Auslieferung und Schutz vor Missbrauch

Diese Website wird über Cloudflare Pages bereitgestellt und über das weltweite Netzwerk von Cloudflare ausgeliefert (in Europa: Cloudflare Germany GmbH, Rosental 7, 80331 München). Dabei verarbeitet Cloudflare technische Verbindungsdaten wie IP-Adresse, Zeitpunkt der Anfrage, angeforderte Adresse und Browserkennung. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, performanten und verfügbaren Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).

Zusätzlich setzen wir im Kontaktformular Cloudflare Turnstile ein. Der Dienst unterscheidet menschliche Nutzer von automatisierten Zugriffen und schützt das Formular vor Spam. Dazu werden die IP-Adresse, Angaben zu Browser und Endgerät sowie Interaktionsmuster ausgewertet; hierfür kann ein technisch notwendiges Cookie gesetzt werden. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Ohne diese Prüfung kann das Formular nicht abgesendet werden; alternativ erreichen Sie uns jederzeit telefonisch oder per E-Mail.

Zur Erkennung automatisierter Zugriffe führt Cloudflare außerdem eine Bot-Prüfung durch, für die ein kurzes Skript im Browser ausgeführt wird. Auch hierbei werden ausschließlich technische Merkmale ausgewertet; einzelne Personen werden nicht wiedererkannt.

Cloudflare Web Analytics – Reichweitenmessung ohne Cookies

Zur Auswertung der Seitenaufrufe nutzen wir Cloudflare Web Analytics. Der Dienst lädt ein Zählskript von static.cloudflareinsights.com und erhebt Seitenadresse, Referrer, ungefähre Herkunftsregion, Gerätetyp sowie Messwerte zur Ladezeit. Es werden keine Cookies gesetzt, es findet kein Fingerprinting statt und es entstehen keine geräteübergreifenden Profile; einzelne Besucher sind für uns nicht wiedererkennbar. Rechtsgrundlage ist unser berechtigtes Interesse an einer statistischen Auswertung der Reichweite (Art. 6 Abs. 1 lit. f DSGVO). Da kein Zugriff auf Informationen in Ihrem Endgerät erfolgt, ist die Messung nach § 25 Abs. 2 TDDDG einwilligungsfrei.

OpenAI – Messung von Werbekampagnen (nur mit Einwilligung)

Sofern Sie im Einwilligungsdialog die Kategorie Marketing zulassen, binden wir das OpenAI Ads Measurement Pixel ein (Verantwortlicher für den Europäischen Wirtschaftsraum: OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland). Erst dann wird das zugehörige Skript von bzrcdn.openai.com geladen – ohne Ihre Zustimmung findet keinerlei Verbindung zu OpenAI statt.

Zweck ist die Erfolgsmessung unserer Anzeigen: Wir möchten erkennen, welche Kampagnen tatsächlich zu Anfragen führen. Übermittelt werden dabei zwei Ereignisse – der Aufruf einer Seite (mit Seitenpfad und Seitentitel) sowie der erfolgreiche Versand einer Kontaktanfrage. Zum Versandereignis übertragen wir keine Inhalte des Formulars: weder Name noch E-Mail-Adresse, Telefonnummer oder Nachrichtentext. Daneben verarbeitet der Dienst technische Verbindungsdaten wie IP-Adresse, Browserkennung und Verweisadresse und kann dafür Informationen in Ihrem Endgerät speichern oder auslesen.

Rechtsgrundlage ist ausschließlich Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Sie können sie jederzeit mit Wirkung für die Zukunft über den Link Cookie-Einstellungen am Ende jeder Seite widerrufen; anschließend werden keine weiteren Ereignisse mehr gesendet. Eine Übermittlung in die USA ist nicht ausgeschlossen; soweit sie stattfindet, stützt sie sich auf die Standardvertragsklauseln der EU-Kommission. Einzelheiten zur Verarbeitung durch OpenAI finden Sie in der Datenschutzerklärung des Anbieters unter openai.com/policies/eu-privacy-policy.

Resend – Versand der Formular-E-Mails

Für die technische Zustellung der über das Kontaktformular abgesendeten Nachrichten nutzen wir den E-Mail-Versanddienst Resend. Übermittelt werden dabei die von Ihnen im Formular gemachten Angaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Die Verarbeitung erfolgt in Rechenzentren innerhalb der Europäischen Union. Soweit dabei eine Übermittlung in ein Drittland stattfindet, ist diese durch die Standardvertragsklauseln der EU-Kommission abgesichert.

Keine externen Schriftarten, Karten oder Social-Media-Bausteine

Die verwendete Schriftart Inter wird von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder einem anderen Schriften-Dienst, es werden also auch keine IP-Adressen dorthin übertragen. Ebenso sind keine Kartendienste, keine Videoplattformen und keine Schaltflächen sozialer Netzwerke eingebunden. Die Verweise auf unsere Profile bei LinkedIn und Instagram sind einfache Links – erst ein Klick darauf stellt eine Verbindung zum jeweiligen Anbieter her.

6. Cookies und Einwilligungen

Ohne Ihre Einwilligung setzt diese Website keine Analyse-, Tracking- oder Marketing-Cookies ein. Es sind keine Dienste sozialer Netzwerke eingebunden. Ohne Zustimmung gesetzt werden ausschließlich technisch notwendige Cookies im Zusammenhang mit der Sicherheitsprüfung des Kontaktformulars (siehe Ziffer 5); diese sind für den Betrieb erforderlich und nach § 25 Abs. 2 TDDDG einwilligungsfrei. Lassen Sie die Kategorie Marketing zu, wird zusätzlich das Measurement-Pixel von OpenAI geladen, das Informationen in Ihrem Endgerät speichern oder auslesen kann (siehe Ziffer 5).

Über unseren Einwilligungsdialog legen Sie darüber hinaus fest, ob Sie optionale Kategorien zulassen möchten:

Ihre Auswahl speichern wir lokal in Ihrem Browser, nicht in einem Cookie. Sie können sie jederzeit mit Wirkung für die Zukunft ändern oder widerrufen – über den Link Cookie-Einstellungen am Ende jeder Seite. Solange Sie einer optionalen Kategorie nicht zugestimmt haben, werden die zugehörigen Dienste nicht geladen. Rechtsgrundlage für optionale Kategorien ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

7. Ihre Rechte

Ihnen stehen gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten zu:

Zur Ausübung genügt eine formlose Nachricht an [email protected]. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.

Beschwerderecht (Art. 77 DSGVO): Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf (ldi.nrw.de).

8. Datensicherheit

Als spezialisiertes IT-Sicherheitsunternehmen setzen wir umfangreiche technische und organisatorische Maßnahmen (TOM) ein, um Ihre Daten gegen Manipulation, Verlust und unberechtigten Zugriff zu schützen. Die Übertragung dieser Website erfolgt durchgehend verschlüsselt über TLS und wird über HTTP Strict Transport Security erzwungen; ergänzend sind eine Content Security Policy und weitere Schutzheader gesetzt. Die Auslieferung erfolgt über das weltweite Netzwerk von Cloudflare; der Versand der Formularnachrichten wird innerhalb der Europäischen Union verarbeitet (siehe Ziffer 5).

Sicherheitslücken in unseren Systemen können Sie uns jederzeit melden – die Kontaktwege stehen in unserer security.txt nach RFC 9116.

9. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, sobald sich die Verarbeitung ändert – etwa weil ein Dienst hinzukommt oder entfällt. Maßgeblich ist die jeweils hier abrufbare Fassung; der Stand ist am Ende der Seite vermerkt.

Zuletzt aktualisiert am · Inhaltlich verantwortlich: Christian Renkes, Geschäftsführer der Nica Systems GmbH.

Kontakt

Nica Systems GmbH, Reisholzer Bahnstraße 41, 40599 Düsseldorf
Telefon: 0211 17520840
E-Mail: Kontaktformular
Erreichbarkeit: Mo–Fr 09:00–17:00 Uhr, Incident Response rund um die Uhr

Bitte aktivieren Sie JavaScript für die vollständige, interaktive Website.