Datenschutz­erklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO.

Kurz gesagt: Diese Website ist eine reine Informationsseite. Es gibt kein Kontaktformular, kein Tracking, keine Analyse- oder Marketing-Cookies und keine eingebundenen Drittdienste. Schriftarten werden vom eigenen Server geladen. Für Kunden betreiben wir Websites auf unseren Servern in der EU und schreiben Betriebe per Post an — was dabei mit Daten passiert, steht in den Punkten 7 bis 9.

1Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Christoph Bosch
Nepomukstraße 61
59556 Lippstadt
Telefon: 0176 20517030
E-Mail: christoph@contena.de

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.

2Server-Logfiles und Abwehr von Angriffen

Beim Aufruf dieser Website erhebt der Webserver automatisch Zugriffsdaten, die Ihr Browser übermittelt:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Adresse / Datei, HTTP-Statuscode, übertragene Datenmenge
  • Browsertyp und Betriebssystem (User-Agent)

Diese Daten dienen ausschließlich dem technischen Betrieb, der Sicherheit und der Fehleranalyse. Eine Zusammenführung mit anderen Daten oder eine Identifizierung Ihrer Person erfolgt nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb). Die Logs werden kurzfristig vorgehalten und anschließend automatisch gelöscht.

Zur Abwehr von Angriffen (z. B. wiederholte Fehlanmeldungen, automatisiertes Abtasten des Servers) setzen wir die Schutzsysteme fail2ban und CrowdSec ein. Sie werten die Logfiles aus und sperren auffällige IP-Adressen vorübergehend. IP-Adressen, von denen Angriffe ausgehen, können an die CrowdSec SAS (Paris, Frankreich, EU) gemeldet werden, damit sie dort in eine gemeinsame Sperrliste einfließen. Normale Besucher sind davon nicht betroffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3Hosting

Diese Website und die Websites unserer Kunden laufen auf Servern, die wir selbst verwalten. Die Server werden gemietet bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, und stehen in deren Rechenzentrum in Helsinki (Finnland, EU). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Datenübermittlung in Länder außerhalb der EU/des EWR findet nicht statt.

4Cookies und Tracking

Diese Website setzt keine Cookies und verwendet keine Analyse-, Tracking- oder Marketing-Dienste. Es werden keine Nutzungsprofile erstellt. Die Startseite merkt sich lediglich im Sitzungsspeicher Ihres Browsers (sessionStorage), ob die Marken-Animation bereits gezeigt wurde; dieser Eintrag enthält keine personenbezogenen Daten und wird beim Schließen des Browsers gelöscht.

5Schriftarten und externe Inhalte

Alle Schriftarten werden direkt vom eigenen Server ausgeliefert. Es werden keine externen Dienste (z. B. Google Fonts, Karten- oder Analysedienste) eingebunden, die Daten an Dritte übertragen würden.

6Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

7Kundenverträge und Domain-Registrierung

Wenn Sie eine Website bei uns beauftragen, verarbeiten wir die dafür nötigen Daten: Name des Betriebs, Ansprechpartner, Anschrift, E-Mail-Adresse, Telefonnummer, gewünschte Domain, die Inhalte Ihrer Website sowie Rechnungs- und Zahlungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Rechnungen und Vertragsunterlagen bewahren wir nach den steuer- und handelsrechtlichen Vorschriften zehn Jahre auf (§ 147 AO, § 257 HGB).

Für die Registrierung Ihrer Domain übermitteln wir die erforderlichen Inhaberdaten an die zuständige Vergabestelle (für .de-Domains die DENIC eG, Frankfurt am Main) bzw. den beauftragten Registrar. Die Domain wird auf Sie als Inhaber eingetragen; sie gehört Ihnen, nicht uns.

8Websites unserer Kunden (Auftragsverarbeitung)

Wir betreiben die Websites unserer Kunden auf unseren Servern. Für die Daten der Besucher dieser Websites ist der jeweilige Kunde der Verantwortliche im Sinne der DSGVO; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO und schließen dazu mit jedem Kunden einen Vertrag zur Auftragsverarbeitung. Wir verarbeiten dabei die Server-Logfiles der Kundenwebsite (wie unter Punkt 2 beschrieben) und fertigen täglich Sicherungskopien der Website an, die auf einem zweiten, ebenfalls von uns verwalteten Server in der EU gespeichert und nach 14 Tagen überschrieben werden. Inhalte der Kundenwebsites werten wir nicht für eigene Zwecke aus. Jede Kundenwebsite erhält eine eigene Datenschutzerklärung.

9Postwerbung an Betriebe

Wir schreiben Betriebe per Post an, um unser Angebot vorzustellen. Die dafür genutzten Daten — Name des Betriebs, Anschrift, gegebenenfalls Name des Inhabers oder Ansprechpartners, Internetadresse und Telefonnummer — stammen aus öffentlich zugänglichen Quellen: aus dem Impressum der Unternehmenswebsite, aus Branchenverzeichnissen und aus dem offenen Kartenprojekt OpenStreetMap. Zusätzlich halten wir fest, ob und mit welcher Technik der Betrieb eine Website betreibt (z. B. Verschlüsselung, Darstellung auf dem Handy, verwendeter Anbieter), um den Brief auf den Betrieb abzustimmen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse an Direktwerbung gegenüber Unternehmen (Erwägungsgrund 47 DSGVO). Wir schreiben ausschließlich Gewerbetreibende an, nur per Post und in der Regel nur einmal. Die Daten werden zur Vermeidung erneuter Anschreiben bis zu zwei Jahre gespeichert und danach gelöscht.

Widerspruch: Sie können der Verwendung Ihrer Daten für Werbung jederzeit widersprechen (Art. 21 Abs. 2 DSGVO). Eine kurze Nachricht an christoph@contena.de oder ein Anruf unter 0176 20517030 genügt — Sie erhalten dann keine Post mehr von uns, und wir tragen Ihren Betrieb in eine Sperrliste ein, damit das so bleibt.

10Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine formlose Nachricht an die unter Punkt 1 genannte E-Mail-Adresse genügt.

Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

Stand: September 2026