Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten auf blueproxy.net und im Kundenportal.
Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten beim Besuch unserer Website, bei der Kontaktaufnahme, bei der Nutzung des Kundenportals und im Zusammenhang mit unseren IT-Dienstleistungen.
1. Verantwortlicher
Blueproxy IT-Service
Inhaber: Stefan Nitsch
Schmittenbachweg 1
87760 Lachen
Deutschland
Telefon: 08331 99 57 151
E-Mail: info@blueproxy.net
2. Geltungsbereich
Diese Datenschutzerklärung gilt für www.blueproxy.net einschließlich Kontaktformular und Downloads sowie für das Kundenportal unter portal.blueproxy.net.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Durchführung von Verträgen,
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten,
- Art. 6 Abs. 1 lit. f DSGVO aufgrund berechtigter Interessen, insbesondere an der Bearbeitung von Anfragen sowie am sicheren, stabilen und nachvollziehbaren Betrieb unserer Systeme,
- Art. 6 Abs. 1 lit. a DSGVO, soweit im Einzelfall ausdrücklich eine Einwilligung eingeholt wird.
4. Hosting und Server-Logfiles
Website, Kundenportal und die hierfür benötigten Datenbanken werden bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, betrieben. IONOS verarbeitet dabei Daten, die für Bereitstellung, Betrieb, Sicherheit und Fehleranalyse erforderlich sind.
Dazu können insbesondere gehören:
- IP-Adresse des zugreifenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite oder Datei und übertragene Datenmenge,
- Referrer-URL, Browsertyp, Browserversion und Betriebssystem,
- Status- und Fehlerinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren, stabilen und fehlerfreien Bereitstellung. Logdaten werden nur so lange gespeichert, wie dies für diese Zwecke oder zur Aufklärung eines Sicherheitsvorfalls erforderlich ist; ergänzend gelten die Löschfristen des Hosting-Anbieters.
5. Kontaktaufnahme per E-Mail oder Telefon
Bei einer Kontaktaufnahme verarbeiten wir die mitgeteilten Kontaktdaten, den Inhalt der Anfrage und gegebenenfalls weitere zur Bearbeitung erforderliche Informationen. Die Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag oder vorvertragliche Maßnahmen betrifft, andernfalls nach Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einer sachgerechten Bearbeitung.
6. Kontaktformular, Dateianhänge und Bestätigungsmail
Über das Kontaktformular können insbesondere folgende Daten verarbeitet werden:
- Name, E-Mail-Adresse, optionale Telefonnummer und Firma oder Einrichtung,
- Thema, Dringlichkeit, Rückrufwunsch und Nachrichtentext,
- Zeitpunkt der Anfrage,
- bis zu drei freiwillig hochgeladene PDF-, JPG- oder PNG-Dateien einschließlich Dateiname, Dateityp und Dateigröße,
- IP-Adresse und Browserkennung in gekürzter beziehungsweise pseudonymisierter Form zur Begrenzung missbräuchlicher Anfragen.
Die Daten werden zur Bearbeitung und Beantwortung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder, bei allgemeinen Anfragen, Art. 6 Abs. 1 lit. f DSGVO.
Anhänge werden vom Webserver nur vorübergehend verarbeitet, technisch geprüft und zusammen mit der Anfrage per E-Mail an Blueproxy IT-Service übermittelt. Sie werden nicht in einem öffentlich erreichbaren Upload-Ordner gespeichert. Die Bestätigungsmail an den Absender enthält den eingegebenen Nachrichtentext und die Namen der Anhänge, aber nicht erneut die hochgeladenen Dateien. Anfrage und Anhänge können anschließend im geschäftlichen E-Mail-Postfach gespeichert sein.
Bitte übermitteln Sie keine Passwörter, Zugangsdaten, Gesundheitsdaten oder andere besonders sensible Informationen, sofern dies für Ihre Anfrage nicht zwingend erforderlich und zuvor kein geeigneter Übermittlungsweg vereinbart wurde.
7. Spam-Schutz mit Cloudflare Turnstile
Das Kontaktformular wird durch Cloudflare Turnstile geschützt. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Turnstile dient dazu, automatisierte und missbräuchliche Formulareingaben zu erkennen und abzuwehren.
Dabei verarbeitet Cloudflare technische Signale. Hierzu können insbesondere IP-Adresse, TLS-Merkmale, User-Agent, der verwendete Site-Key und die Herkunftsseite gehören. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz des Kontaktformulars, unserer E-Mail-Systeme und unserer Infrastruktur vor Spam und Missbrauch. Soweit hierfür Informationen in der Endeinrichtung gespeichert oder ausgelesen werden, erfolgt dies als technisch erforderliche Maßnahme nach § 25 Abs. 2 Nr. 2 TDDDG.
Cloudflare verarbeitet bestimmte Signale nach eigener Angabe auch in eigener datenschutzrechtlicher Verantwortlichkeit, um die Bot-Erkennung zu verbessern. Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Cloudflare verweist hierfür auf seine Zertifizierung nach dem EU-US Data Privacy Framework und ergänzend auf EU-Standardvertragsklauseln.
Weitere Informationen: Turnstile-Datenschutzhinweise und Cloudflare-Datenschutzerklärung.
8. Kundenportal
Im Kundenportal stellen wir angemeldeten Kunden Informationen zu Kundenkonto, Vertrag, gebuchten und verfügbaren Serviceminuten, Leistungs- beziehungsweise Minutenbuchungen und Supportanfragen bereit. Je nach Nutzung werden insbesondere folgende Daten verarbeitet:
- Kundenstammdaten und Kundennummer,
- Benutzerkonto, Name, E-Mail-Adresse, Rolle und Kontostatus,
- Vertragsdaten, vereinbarte Minuten, Laufzeiten und Vertragsstatus,
- Minutengutschriften, Leistungsbuchungen, Buchungstexte, Zeitpunkte und Restguthaben,
- Supportanfragen, Nachrichten, Bearbeitungsstatus und freiwillige Dateianhänge,
- Versand- und Zustellinformationen transaktionsbezogener E-Mails,
- Sicherheits- und Protokolldaten wie Anmeldezeitpunkte, IP-Adresse, Browserkennung und administrative Änderungen.
Die Verarbeitung von Kunden-, Vertrags-, Minuten- und Supportdaten erfolgt zur Durchführung des Vertrags nach Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Protokolldaten werden nach Art. 6 Abs. 1 lit. f DSGVO verarbeitet. Unser berechtigtes Interesse liegt im Schutz der Kundenkonten, in der Missbrauchsabwehr und in der Nachvollziehbarkeit vertragsrelevanter Buchungen und administrativer Änderungen.
Passwörter werden nicht im Klartext, sondern als nicht rückrechenbare Prüfwerte gespeichert. Einmalcodes für die Anmeldung werden nur in gehashter Form gespeichert, sind zeitlich begrenzt und können nach ihrer Verwendung nicht erneut eingesetzt werden.
9. Supportanfragen und Anhänge im Kundenportal
Kunden können über das Portal Supportanfragen mit Nachrichten und freiwilligen PDF-, JPG- oder PNG-Anhängen übermitteln. Dabei werden neben dem Inhalt der Anfrage unter anderem Dateiname, Dateityp, Dateigröße, Zuordnung zum Kunden und Bearbeitungsstatus gespeichert. Die Verarbeitung erfolgt zur Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO.
Bitte laden Sie nur Dateien hoch, die für die Bearbeitung erforderlich sind, und entfernen Sie nicht benötigte personenbezogene Daten. Zugangsdaten und besonders sensible Daten sollen nicht über das Portal übermittelt werden, sofern nicht zuvor ein geeigneter sicherer Weg vereinbart wurde.
10. Portal- und Servicemails
Das Portal und das Kontaktformular versenden transaktionsbezogene E-Mails, beispielsweise Anmelde- oder Sicherheitscodes, Hinweise zur Kontonutzung, Bestätigungen von Kontakt- oder Supportanfragen und – soweit die jeweilige Funktion aktiviert ist – Statusinformationen. Dabei werden E-Mail-Adresse, Name, Betreff, Nachricht, Versandzeitpunkt, Versandstatus, Anzahl der Versandversuche und gegebenenfalls technische Fehlermeldungen verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Nachricht für die Vertragsabwicklung erforderlich ist. Sicherheitsbezogene Hinweise werden zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO gestützt. Für den Versand verwenden wir IONOS-E-Mail-Dienste.
11. Technisch erforderliche Cookies und Browser-Speicher
Das Kundenportal verwendet einen technisch erforderlichen Sitzungs-Cookie, um eine Anmeldung während der Nutzung aufrechtzuerhalten und das Konto vor unbefugtem Zugriff zu schützen. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Das Setzen oder Auslesen erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG, weil die Funktion ohne diesen Cookie nicht bereitgestellt werden kann.
Auf der Downloadseite wird für die geschützte Android-Hilfe außerdem ein technisch erforderlicher Eintrag im Sitzungsspeicher des Browsers verwendet. Dieser wird in der Regel beim Schließen des Tabs oder Browserfensters entfernt.
Analyse-, Marketing- oder Profiling-Cookies setzen wir derzeit nicht ein. Deshalb ist für den aktuellen Funktionsumfang kein allgemeines Cookie-Banner vorgesehen.
12. E-Mail-Dienste und Empfänger
Empfänger personenbezogener Daten können – soweit für den jeweiligen Zweck erforderlich – IONOS als Hosting- und E-Mail-Dienstleister sowie Cloudflare im Rahmen von Turnstile sein. Innerhalb von Blueproxy IT-Service erhalten nur Personen Zugriff, die die Daten zur Bearbeitung, Vertragsabwicklung, Administration oder Systemsicherheit benötigen.
Eine Weitergabe an andere Dritte erfolgt nur, wenn sie für die Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht, ein berechtigtes Interesse vorliegt oder Sie eingewilligt haben.
13. Fernwartung mit RustDesk
Für vereinbarte Fernwartungsleistungen kann RustDesk eingesetzt werden. Eine Verbindung erfolgt nur nach vorheriger Abstimmung und aktiver Freigabe. Je nach Freigabe können Bildschirminhalte sowie technische Angaben zum Gerät und zur Verbindung verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Fehleranalysen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Bitte schließen Sie vor Beginn vertrauliche Dokumente und Anwendungen, die für den Support nicht benötigt werden. Beim Download der Fernwartungssoftware verarbeitet der Webserver die unter Ziffer 4 genannten Zugriffsdaten.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Dabei gelten insbesondere folgende Kriterien:
- Kontakt- und Supportanfragen werden nach Abschluss gelöscht, sofern sie nicht für die weitere Vertragsabwicklung oder als Geschäftsunterlage benötigt werden.
- Kunden-, Vertrags-, Minuten- und Leistungsdaten werden für die Dauer des Vertrags und danach im Rahmen gesetzlicher Aufbewahrungs- und Verjährungsfristen gespeichert.
- Portal-Anhänge werden gelöscht, wenn sie für die Bearbeitung und Dokumentation nicht mehr erforderlich sind und keine Aufbewahrungspflicht entgegensteht.
- Sicherheits- und Auditprotokolle werden regelmäßig gelöscht, sobald sie für Sicherheit, Missbrauchsabwehr oder Nachvollziehbarkeit nicht mehr benötigt werden.
- Versanddaten in der E-Mail-Warteschlange werden nach erfolgreicher Zustellung beziehungsweise nach Abschluss der Fehlerbearbeitung gelöscht, soweit keine weitere Dokumentation erforderlich ist.
15. Pflicht zur Bereitstellung
Pflichtangaben im Kontaktformular und im Kundenportal sind erforderlich, damit wir Ihre Anfrage bearbeiten, ein Benutzerkonto sicher bereitstellen oder den Vertrag durchführen können. Ohne diese Angaben ist die jeweilige Funktion gegebenenfalls nicht nutzbar. Freiwillige Angaben und Dateianhänge sind entsprechend gekennzeichnet.
16. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch nach Art. 21 DSGVO,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@blueproxy.net.
17. Widerspruchsrecht
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, sofern keine zwingenden schutzwürdigen Gründe oder Rechtsansprüche entgegenstehen.
18. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nichtöffentliche Unternehmen in Bayern ist regelmäßig folgende Behörde zuständig:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Website: www.lda.bayern.de
19. Verschlüsselung und Sicherheit
Website und Kundenportal verwenden TLS-Verschlüsselung. Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Ein absoluter Schutz bei der Datenübertragung im Internet kann jedoch nicht garantiert werden.
20. Keine Analyse- oder Marketingdienste
Wir verwenden derzeit keine Dienste wie Google Analytics, Google Tag Manager, Meta Pixel oder vergleichbare Analyse- und Marketing-Technologien. Schriftarten und Bilder werden lokal beziehungsweise vom eigenen Webspace geladen. Turnstile als Sicherheitsdienst ist hiervon ausgenommen und unter Ziffer 7 beschrieben.
21. Aktualität
Diese Datenschutzerklärung hat den Stand Juli 2026. Wir aktualisieren sie, wenn sich rechtliche Anforderungen, Dienstleister oder technische Funktionen ändern.
Hinweis für Kunden: Impressum und Datenschutzerklärung gelten auch bei der Nutzung des Kundenportals unter portal.blueproxy.net.
