RECHTLICHES

Datenschutzerklärung

1. Verantwortlicher

NollProCon
Stefan Noll
Fritzlarer Straße 50
34212 Melsungen
E-Mail: info@nollprocon.de

2. Hosting und Serverprotokolle

Beim Aufruf dieser Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Referrer und Browserinformationen. Die Verarbeitung dient der Bereitstellung sowie dem sicheren und störungsfreien Betrieb der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren technischen Betrieb und in der Abwehr missbräuchlicher Zugriffe. Hosting- bzw. Serverdienstleister können dabei als Auftragsverarbeiter eingesetzt werden.

3. Kontakt- und Projektformular

Über das Projektformular übermittelte Angaben werden zur Bearbeitung Ihrer Anfrage in der Datenbank gespeichert. Dazu können Name, Firma, Kontaktdaten, Projektart, gewünschte Funktionen, KI-Anforderungen, Budgetrahmen und frei eingegebene Informationen gehören; zusätzlich kann die IP-Adresse zur Missbrauchsabwehr verarbeitet werden. Rechtsgrundlage für die Bearbeitung einer Anfrage und vorvertragliche Kommunikation ist Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Ist SMTP eingerichtet, wird die Anfrage zusätzlich an die hinterlegte Kontaktadresse übermittelt.

Online-Terminplanung

Bei einer Terminanfrage verarbeiten wir die von Ihnen angegebenen Kontakt- und Termindaten, insbesondere Name, E-Mail-Adresse, optional Firma und Telefonnummer, Terminkategorie, Datum, Uhrzeit, Ort bzw. Einwahlinformationen sowie freiwillige Hinweise. Die Daten werden zur Anbahnung, Abstimmung, Freigabe, Änderung und Durchführung des Termins verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für die Terminverwaltung wird ein zufälliger, nicht im Klartext gespeicherter Zugriffsschlüssel verwendet. Im öffentlichen Kalender erscheinen ausschließlich belegte Zeitblöcke ohne personenbezogene Angaben. Terminbezogene Daten werden nur so lange gespeichert, wie sie für die Terminabwicklung oder gesetzliche Nachweis- und Aufbewahrungspflichten erforderlich sind; abgesagte oder erledigte Einträge können im Adminbereich anschließend gelöscht werden.

Passwortgeschützter DemoShop

Der DemoShop verwendet die technisch notwendige Sitzung für Zugangsschutz und Warenkorb. Eingaben im simulierten Checkout und in der demonstrierten Widerrufsfunktion werden validiert, aber nicht in der Datenbank gespeichert und nicht an PayPal, Klarna oder andere Dritte übertragen. Es werden keine externen Zahlungsskripte geladen und keine Zahlung oder Bonitätsprüfung ausgelöst. Bitte verwenden Sie im DemoShop ausschließlich erfundene Beispieldaten. Produktdaten und hochgeladene Produktbilder sind nur durch den Administrator verwaltbar; Produktbilder im geschützten Uploadbereich werden ausschließlich nach erfolgreicher Shop- oder Admin-Authentifizierung ausgeliefert.

Cookies und Einwilligungsverwaltung

Diese Website verwendet technisch notwendige Cookies bzw. Speicherzugriffe. Die Session-ID „nollprocon_webstudio“ dient dem sicheren Betrieb, dem Login und dem CSRF-Schutz und endet grundsätzlich mit der Browsersitzung. Die Datenschutz-Auswahl wird lokal im Browser gespeichert. Für technisch notwendige Speicherzugriffe gilt § 25 Abs. 2 TDDDG; soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. im Adminbereich zur Vertragserfüllung. Optionale Kategorien „Komfortfunktionen“, „Externe Medien“ und „Statistik“ sind standardmäßig deaktiviert und werden nur nach aktiver Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft über „Datenschutz-Einstellungen“ im Footer geändert oder widerrufen werden.

4. Administrationsbereich und technisch erforderliche Session

Für den geschützten Administrationsbereich wird eine technisch erforderliche Session-ID verwendet. Es gibt keine öffentliche Registrierung und keine öffentlichen Benutzerprofile. Zugangsdaten werden nicht im Klartext gespeichert; Passwörter werden als sicherer Hash abgelegt. Die Verarbeitung dient der sicheren Administration der Website.

5. Sicherheitsprotokolle

Die integrierte Firewall kann sicherheitsrelevante Anfragen mit IP-Adresse, Anfragepfad, Browserkennung, Regelgrund und Zeitpunkt protokollieren. Diese Verarbeitung dient der IT-Sicherheit, Missbrauchserkennung und Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im Schutz der Website und ihrer Systeme vor Angriffen und Missbrauch.

6. Backups

Administratoren können Datenbank- und Dateibackups erstellen. Automatische Backups können über einen serverseitigen Cronjob ausgeführt werden. Die Backups werden in einem vor direktem Webzugriff geschützten Verzeichnis gespeichert und entsprechend der eingestellten Aufbewahrungsanzahl rotiert. Soweit personenbezogene Daten enthalten sind, gelten für Backups dieselben Schutz- und Löschanforderungen wie für die Ausgangsdaten.

7. SMTP-E-Mailversand

Wenn SMTP eingerichtet ist, werden Projektanfragen über das konfigurierte E-Mail-Postfach weitergeleitet. Dabei werden die für die Anfrage eingegebenen Inhalte an den verwendeten Mailserver übertragen. Je nach eingesetztem E-Mail-Anbieter kann dieser als Auftragsverarbeiter oder eigener Verantwortlicher tätig werden; die konkreten Anbieterangaben sind bei der Live-Konfiguration in der Datenschutzerklärung zu ergänzen.

8. KI-Funktionen in Kundenprojekten

Diese Website beschreibt die Möglichkeit, KI-Anwendungen in Kundenprojekte zu integrieren. Auf dieser öffentlichen NollProCon-Seite werden dadurch nicht automatisch personenbezogene Daten an einen KI-Anbieter übertragen. Werden in einem konkreten Kundenprojekt externe KI-Dienste oder weitere Auftragsverarbeiter eingesetzt, müssen Anbieter, Datenkategorien, Zwecke, Rechtsgrundlagen, mögliche Drittlandübermittlungen und erforderliche Verträge für dieses Projekt gesondert geprüft und dokumentiert werden.

9. Speicherdauer

Anfragedaten werden nur so lange gespeichert, wie dies für die Bearbeitung, eine mögliche Vertragsanbahnung oder gesetzliche Aufbewahrungspflichten erforderlich ist. Nicht mehr benötigte Anfragen können im Administrationsbereich gelöscht werden. Sicherheitsprotokolle und Backups sind nach einem angemessenen, am jeweiligen Zweck orientierten Lösch- bzw. Rotationskonzept zu begrenzen.

10. Rechte betroffener Personen

Im Rahmen der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zur Ausübung Ihrer Rechte können Sie die oben genannte Kontaktadresse des Verantwortlichen verwenden.

11. Stand

Stand: 15.09.2026