Zum Inhalt springen
Itoras
  • Leistungen
    • IT-Sicherheit Schwachstellen, Firewall, Härtung, NIS2
    • Penetrationstests Angriffe simulieren, Lücken finden
    • Monitoring & SOC Überwachung und Alarm rund um die Uhr
    • Netzwerk Segmentierung, WLAN, VPN
    • Cloud Microsoft 365, Private Cloud, Backup

    • Kostenloser Sicherheitscheck →
    • Alle Leistungen im Überblick →
  • Branchen
    • Kleine & mittlere UnternehmenRundum-Sicherheit ohne eigene IT-Abteilung
    • HandwerksbetriebeBüro, Werkstatt und Baustelle sicher vernetzt
    • LogistikdienstleisterLager, Standorte und Verfügbarkeit
    • Steuerberater & AnwaltskanzleienMandantendaten und Berufsgeheimnis schützen
    • ArztpraxenIT-Sicherheitsrichtlinie, TI, Praxisnetz
    • Krankenhäuser & KlinikenKRITIS, B3S, NIS2, Medizingeräte

    • Vereine & gemeinnützige OrganisationenKostenlose Beratung und Unterstützung
  • Mitmachen
    • Live-Demo LiveEinem Angriff Schritt für Schritt zusehen

    • Härte die Firewall SpielMini-Spiel: Netz absichern, Angriff starten
    • Phishing-Quiz Quiz8 E-Mails: echt oder Betrug?
    • Sicherheits-Selbsttest Test10 Fragen, Ampel-Ergebnis
  • Wissen
    • BlogAnleitungen und Einordnungen aus der Praxis
    • Häufige FragenKosten, Ablauf, NIS2, Datenschutz
  • Über uns
  • Kontakt
  • Termin buchen

Datenschutzerklärung


1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Patrick Rischke
Alter Zollweg 205C
22147 Hamburg
Deutschland
Tel.: +49 40 33469070
E-Mail: info@itoras.de

Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2) Datenerfassung beim Besuch unserer Website

2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles"). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

  • Unsere besuchte Website
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Sicherheit, Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen. Die Server-Logfiles werden nach 14 Tagen automatisch gelöscht, sofern sie nicht ausnahmsweise zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Anfragen an den Verantwortlichen) eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://" und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

3) Hosting und E-Mail-Versand

Unsere Website und unsere E-Mail-Postfächer werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Die Server stehen in Rechenzentren in Deutschland. Sämtliche auf unserer Website erhobenen Daten (Server-Logfiles, Kontaktanfragen, Terminbuchungen) werden auf diesen Servern verarbeitet; E-Mails, die über das Kontaktformular oder die Terminbuchung entstehen, werden über die Mailserver von Hetzner versendet und empfangen.

Mit Hetzner haben wir einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren und zuverlässigen Betrieb unserer Website und unserer Kommunikation.

4) Cookies

Wir verwenden kein Tracking, keine Analyse- oder Werbe-Cookies und keine Cookies von Drittanbietern. Unsere Website setzt lediglich ein technisch notwendiges Cookie („session“), und zwar nur dann, wenn Sie das Kontaktformular oder die Terminbuchung aufrufen oder sich im geschützten Verwaltungsbereich anmelden. Das Cookie enthält einen zufälligen Sicherheitsschlüssel, der Formulare vor Missbrauch durch Dritte schützt (sog. CSRF-Schutz), bzw. die Anmeldung im Verwaltungsbereich. Es wird beim Schließen des Browsers gelöscht, im Verwaltungsbereich spätestens nach acht Stunden.

Rechtsgrundlage für das Speichern des Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, da es für die von Ihnen gewünschte Nutzung der Formulare unbedingt erforderlich ist; für die damit verbundene Verarbeitung gilt Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Website). Eine Einwilligung ist hierfür nicht erforderlich, weshalb wir auch keinen Cookie-Banner einsetzen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies generell ausschließen. Ohne dieses Cookie können Kontaktformular und Terminbuchung allerdings nicht abgesendet werden.

5) Inhalte auf unserer Website

5.1 Schriftarten, Bilder, Icons und Skripte (z. B. für das 3D-Modell) werden ausschließlich von unserem eigenen Server ausgeliefert. Es werden keine Inhalte von Drittanbietern wie Google Fonts, Content-Delivery-Networks, Videoportalen, Karten- oder Social-Media-Diensten eingebunden. Beim Aufruf unserer Website werden daher keine Daten an Dritte übertragen.

5.2 Die Mitmach-Angebote auf der Seite „Selbsttest“ (Firewall-Spiel, Phishing-Quiz und Sicherheits-Selbsttest) sowie die Live-Demo laufen vollständig in Ihrem Browser. Ihre Eingaben und Antworten werden weder an uns übertragen noch gespeichert.

6) Kontaktaufnahme

6.1 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Beim Kontaktformular sind dies Ihr Name, Ihre E-Mail-Adresse, Ihre Nachricht und freiwillig die Angabe, wie Sie auf uns aufmerksam geworden sind. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration verwendet. Ihre Nachricht wird per E-Mail an uns weitergeleitet; an die von Ihnen angegebene Adresse senden wir eine automatische Eingangsbestätigung.

Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6.2 Online-Terminbuchung

Wenn Sie über unsere Website einen Termin buchen, verarbeiten wir die von Ihnen angegebenen Daten (Terminart, Datum und Uhrzeit, Name, E-Mail-Adresse sowie freiwillig Telefonnummer, Praxis-, Klinik- oder Firmenname, Adresse bei Vor-Ort-Terminen, Ihre Nachricht und, falls angegeben, wie Sie auf uns aufmerksam geworden sind). Die Daten werden auf unserem Webserver bei Hetzner in Deutschland gespeichert und ausschließlich zur Vorbereitung, Durchführung und Organisation des Termins verwendet. Sie erhalten eine Bestätigung per E-Mail mit einer Kalenderdatei und einem Link, über den Sie den Termin selbst absagen können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage). Buchungsdaten werden sechs Monate nach dem Termin automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen oder aus dem Termin ein Auftrag entsteht.

7) Rechte des Betroffenen

7.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

  • Auskunftsrecht gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Beschwerde gemäß Art. 77 DSGVO

7.2 WIDERSPRUCHSRECHT

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.

WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

8) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

Quelle: IT-Recht Kanzlei  |  Stand: 06.10.2026

← Zurück zur Startseite
Itoras

IT-Sicherheit für kleine und mittlere Unternehmen, aus Hamburg-Rahlstedt.

040 33469070 info@itoras.de

Leistungen Branchen Über uns Selbsttest Blog FAQ Kontakt IT-Sicherheit Hamburg Gehackt? IT-Notfall
© 2026 Itoras Impressum Datenschutz