Datenschutzerklärung
Hinweis (BCD-1607): Auf Basis der Datenschutzerklärung von trustfort.net an das erpfix-Angebot angepasst (Angebotsformular, Zahlungs- und Signaturabwicklung, Empfehlungscode, lokal gehostete Schriftarten, Einwilligungstool und eigene Webanalyse). Vor dem Go-live durch data-privacy-reviewer / Rechtsberatung final zu prüfen.
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns über Ihr Interesse an erpfix, einem Angebot der TrustFort IT Consulting GmbH. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung dieser Website (erpfix.de). Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
TrustFort IT Consulting GmbH
Mies-van-der-Rohe-Straße 6
80807 München · Deutschland
Telefon: +49 (89) 215269300
E-Mail: info@trustfort.net
2) Datenerfassung beim Besuch unserer Website
2.1 Server-Logfiles
Bei der bloß informatorischen Nutzung dieser Website erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles"): die aufgerufene Seite, Datum und Uhrzeit des Zugriffs, die übertragene Datenmenge, Quelle/Verweis, verwendeter Browser und Betriebssystem sowie die verwendete IP-Adresse (ggf. in anonymisierter Form).
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an Stabilität und Funktionalität der Website. Eine anderweitige Verwendung findet nicht statt; wir behalten uns die nachträgliche Überprüfung bei konkreten Anhaltspunkten auf rechtswidrige Nutzung vor.
2.2 SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten eine SSL- bzw. TLS-Verschlüsselung, erkennbar an „https://" und dem Schloss-Symbol in Ihrer Browserzeile.
3) Hosting
Microsoft Azure
Für das Hosting dieser Website nutzen wir Dienste der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Sämtliche auf dieser Website erhobenen Daten werden auf der Infrastruktur des Anbieters verarbeitet. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen.
4) Schriftarten
Die verwendeten Schriftarten („Space Grotesk", „Inter") werden lokal von unserem eigenen Server (Microsoft Azure, siehe Abschnitt 3) ausgeliefert. Es besteht keine Verbindung zu Servern Dritter (insbesondere keine Übermittlung Ihrer IP-Adresse an Google), wenn Sie diese Seite aufrufen.
5) Angebotsformular und Kontaktaufnahme
5.1 Angebotsformular
Über unser Formular können Sie ein unverbindliches Festpreis-Angebot anfordern oder ein Erstgespräch anfragen. Dabei werden die von Ihnen angegebenen Daten erhoben und verarbeitet: Firma, Name, E-Mail-Adresse, Telefonnummer, Branche, Mitarbeiterzahl, aktuelles ERP-System, aktueller Partner, Zeithorizont und Ihr Interesse. Zweck ist die Bearbeitung Ihrer Anfrage und die Erstellung eines Angebots.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung und an einem effizienten Anfragen- und Kundenmanagement, einschließlich Kategorisierung und Priorisierung der Nachverfolgung). Ihre Daten werden in unserem eigenen CRM-System auf der Infrastruktur von TrustFort (Microsoft Azure, siehe Abschnitt 3) verarbeitet und nicht an unbeteiligte Dritte weitergegeben. Es werden keine automatisierten Einzelentscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung getroffen; die automatische Angebotsberechnung wird vor dem Versand durch einen Menschen geprüft.
5.2 Online-Terminbuchung
Für die Online-Terminbuchung betreiben wir ein eigenes Buchungstool. Bei der Buchung werden Vor- und Nachname, E-Mail-Adresse, ggf. Firma und Nachricht sowie der gewünschte Zeitpunkt erhoben, um den Termin zu organisieren und durchzuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zur Durchführung des Termins wird ein Online-Meeting (Microsoft Teams) erstellt.
5.3 E-Mail
Zur Bearbeitung von Anfragen verwenden wir das E-Mail-System der Microsoft Corporation (Anschrift siehe Abschnitt 3). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (effizienter Kundenservice). Auftragsverarbeitungsvertrag und EU-US-Datenschutzrahmen gelten wie in Abschnitt 3 beschrieben.
6) Angebots-, Vertrags- und Zahlungsabwicklung
Entscheiden Sie sich für ein Angebot, verarbeiten wir Ihre Bestands- und Vertragsdaten zur Vertragsabwicklung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Hierbei setzen wir folgende Auftragsverarbeiter bzw. Dienstleister ein:
- Zahlungsabwicklung: Für die Zahlung der ersten Rate (Anzahlung) nutzen wir einen Zahlungsdienstleister (Stripe). Dabei werden die für die Zahlung erforderlichen Daten (u. a. Name, E-Mail-Adresse, Betrag) an den Dienstleister übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
- Elektronische Signatur: Für die digitale Unterzeichnung des Vertrags nutzen wir einen Signaturdienstleister. Dabei werden die zur Signatur erforderlichen Daten (u. a. Name, E-Mail-Adresse, Vertragsinhalt) an den Dienstleister übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Mit diesen Dienstleistern bestehen die datenschutzrechtlich erforderlichen Vereinbarungen. Vertragsbezogene Daten werden nach Ablauf der gesetzlichen (insbesondere handels- und steuerrechtlichen) Aufbewahrungsfristen gelöscht.
7) Empfehlungscode
Gelangen Sie über einen Empfehlungslink zu uns, speichern wir einen Empfehlungscode lokal in Ihrem Browser (localStorage, bis zu 90 Tage), um eine Empfehlung dem vermittelnden Partner zuordnen zu können. Dieser Code wird erst bei Absenden des Formulars an uns übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zuordnung von Empfehlungen). Sie können dieser Verarbeitung widersprechen (siehe Abschnitt 9) und den lokalen Speicher Ihres Browsers jederzeit selbst löschen. Ein seitenübergreifendes Tracking oder eine Weitergabe an Dritte findet nicht statt.
8) Cookies und Browser-Speicher
Diese Website verwendet Browser-Speicher (localStorage und sessionStorage), um Kernfunktionen bereitzustellen und — mit Ihrer Einwilligung — anonyme Nutzungsstatistiken zu erheben. Wir verwenden keine herkömmlichen HTTP-Cookies zu Tracking-Zwecken, keine Marketing- oder Werbe-Cookies, kein Retargeting und keine Drittanbieter-Analyse (kein Google Analytics, kein Meta Pixel).
- erpfix-consent (localStorage, dauerhaft) — speichert Ihre Datenschutzauswahl. Technisch notwendig gemäß Art. 5 Abs. 3 der ePrivacy-Richtlinie, keine Einwilligung erforderlich. Wird nicht an unsere Server übertragen.
- erpfix_sid (sessionStorage, sitzungsbezogen) — anonyme Sitzungskennung für unsere eigene Webanalyse. Wird nur gesetzt, wenn Sie eingewilligt haben; automatisch gelöscht beim Schließen des Browser-Tabs.
- Empfehlungscode (localStorage, bis 90 Tage) — siehe Abschnitt 7.
8.1 Einwilligungstool
Diese Website nutzt ein selbst entwickeltes Einwilligungstool zur Einholung wirksamer Einwilligungen für nicht notwendigen Browser-Speicher. Es wird Ihnen beim ersten Besuch angezeigt und bietet die Optionen „Alle akzeptieren", „Alle ablehnen" und „Einstellungen". Nicht notwendiger Speicher wird nur nach Ihrer ausdrücklichen Einwilligung aktiviert. Sie können Ihre Einstellungen jederzeit über den Link „Datenschutz-Einstellungen" in der Fußzeile ändern.
8.2 Eigene Webanalyse (First-Party)
Diese Website verwendet ein selbst entwickeltes, selbst gehostetes Analysesystem, um zu verstehen, wie Besucher die Seite nutzen. Sämtliche Analysedaten werden ausschließlich auf der Infrastruktur von TrustFort (Microsoft Azure, siehe Abschnitt 3) verarbeitet; es erfolgt keine Weitergabe an Dritte. Nur wenn Sie über das Einwilligungstool der Statistik zustimmen, werden folgende Daten erhoben und an unseren Server übermittelt:
- Besuchte Seiten-URL (nur der Pfad, keine Abfrageparameter mit personenbezogenen Daten)
- Referrer-Host (die Domain, von der Sie gekommen sind)
- Anonyme Sitzungskennung (zufällige UUID, in sessionStorage, beim Schließen des Tabs gelöscht)
- Zeitstempel des Seitenaufrufs
- UTM-Kampagnenparameter (sofern in der URL vorhanden)
- Grobes Länderkennzeichen (nur zweistelliger Ländercode), serverseitig aus Ihrer IP-Adresse abgeleitet; die IP-Adresse selbst wird nicht gespeichert
- Browserfamilie und Gerätetyp (mobil/Desktop), aus dem User-Agent abgeleitet; die vollständige User-Agent-Zeichenkette wird nicht gespeichert
- Aggregierte Interaktions- und Trichter-Ereignisse — etwa welche Stufe des Bestellprozesses erreicht wurde (Aufruf → Konfigurator → Lizenzschritt → Bestellung) — ohne die Inhalte Ihrer Konfiguration oder Ihre Eingaben
Die Auswertung erfolgt ausschließlich aggregiert (Reichweiten- und Trichteranalyse sowie Kanal-/Kampagnenzuordnung). Es werden keine individuellen Nutzerprofile gebildet, kein seitenübergreifendes Tracking betrieben und die Analysedaten werden nicht mit Ihren Kontakt- oder Bestelldaten zusammengeführt. Die Erfassung erfolgt über einen von TrustFort betriebenen, gemeinsamen Analyse-Endpunkt auf der in Abschnitt 3 genannten Azure-Infrastruktur; verantwortliche Stelle bleibt die in Abschnitt 1 genannte TrustFort IT Consulting GmbH.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) i. V. m. § 25 Abs. 1 TDDDG. Ohne Einwilligung werden keine Analysedaten erhoben. Sie können Ihre Einwilligung jederzeit über „Datenschutz-Einstellungen" in der Fußzeile widerrufen. Die Analysedaten werden maximal 90 Tage gespeichert und anschließend automatisch gelöscht.
9) Rechte des Betroffenen
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen die folgenden Rechte hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO
Die zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland.
9.1 Widerspruchsrecht
Verarbeiten wir Ihre personenbezogenen Daten auf Grundlage unseres überwiegenden berechtigten Interesses, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen. Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
10) Dauer der Speicherung
Die Dauer der Speicherung bemisst sich nach der jeweiligen Rechtsgrundlage, dem Verarbeitungszweck und — sofern einschlägig — den gesetzlichen Aufbewahrungsfristen. Daten auf Grundlage einer Einwilligung werden bis zum Widerruf gespeichert; Daten auf Grundlage eines Vertrags nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht; Daten auf Grundlage berechtigter Interessen gespeichert, bis Sie Ihr Widerspruchsrecht ausüben, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen. Im Übrigen werden Daten gelöscht, sobald sie für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind.