Rechtliches · Datenschutz
Datenschutzerklärung
Informationen nach Art. 12 bis 14 DSGVO sowie zu Endgerätezugriffen nach dem TDDDG. Stand: 5. August 2026.
Abschnitt 1
Verantwortlicher
HUGETEC IT-Coaching & IT-Consulting
Inhaber: Ali Sasanipour
Mühldorfstraße 37
81671 München
Deutschland
E-Mail: info@hugetec.de
Telefon: +49 1556 0487879
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen werden direkt über die genannten Kontaktdaten bearbeitet.
Abschnitt 2
Grundsätze, Zwecke und Rechtsgrundlagen
Personenbezogene Daten werden nur verarbeitet, soweit dies für den sicheren Betrieb der Website, die Bearbeitung von Anfragen, die Vertragsanbahnung oder -durchführung, gesetzliche Pflichten oder ausdrücklich erlaubte optionale Dienste erforderlich ist.
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, insbesondere für optionale externe Dienste.
- Art. 6 Abs. 1 lit. b DSGVO: vorvertragliche Maßnahmen und Vertragserfüllung.
- Art. 6 Abs. 1 lit. c DSGVO: rechtliche Aufbewahrungs- und Nachweispflichten.
- Art. 6 Abs. 1 lit. f DSGVO: sicherer, stabiler und wirtschaftlicher Websitebetrieb sowie Missbrauchsabwehr.
Abschnitt 3
Hosting und Server-Protokolle
Die WordPress-Website wird nach aktueller technischer Dokumentation bei Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, betrieben. Beim Aufruf können IP-Adresse, Datum und Uhrzeit, angeforderte URL, HTTP-Status, übertragene Datenmenge, Referrer sowie Browser- und Betriebssysteminformationen in Server-Protokollen verarbeitet werden.
Die Verarbeitung dient dem technischen Betrieb, der Fehleranalyse und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Protokolle werden grundsätzlich nur so lange gespeichert, wie dies für diese Zwecke erforderlich ist; als betrieblicher Zielwert gelten höchstens 14 Tage, sofern kein Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Aufbewahrung erfordert. Mit dem Hosting-Anbieter ist ein Vertrag zur Auftragsverarbeitung zu prüfen bzw. abzuschließen.
Werden DNS-, Proxy- oder Sicherheitsdienste eines weiteren Anbieters aktiviert, muss dieser Abschnitt vor Livegang um den tatsächlichen Anbieter, die Datenflüsse und Transfergrundlagen ergänzt werden.
Abschnitt 4
Einwilligungsverwaltung und lokale Speicherung
Die Auswahl zu optionalen Diensten wird unter dem Schlüssel ht_consent_v4 im lokalen Speicher deines Browsers (localStorage) abgelegt. Gespeichert werden die gewählten Kategorien, eine Versionsnummer und der Zeitpunkt der Auswahl. Diese Information wird nicht allein durch das Speichern an HUGETEC übertragen.
Erforderliche Funktionen können ohne Einwilligung genutzt werden. Endgerätezugriffe für optionale externe Dienste, Analyse oder Marketing erfolgen erst nach Einwilligung gemäß § 25 Abs. 1 TDDDG; die anschließende Verarbeitung personenbezogener Daten stützt sich regelmäßig auf Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Auswahl über „Datenschutz“ bzw. „Dienste-Einstellungen“ im Footer jederzeit ändern. Beim Widerruf wird die Seite neu geladen, damit zuvor aktivierte Skripte nicht weiterlaufen.
Öffentliche HUGETEC-Seiten benötigen grundsätzlich kein WordPress-Anmeldecookie. WordPress kann für angemeldete Administratoren technisch erforderliche Sitzungs- und Sicherheitscookies setzen.
Abschnitt 5
Kontaktformular, E-Mail und Telefon
Bei einer Kontaktaufnahme werden die von dir übermittelten Angaben verarbeitet, insbesondere Name, Kontaktdaten, Unternehmen, gewählte Leistungskategorie und Nachrichteninhalt. Zweck ist die Bearbeitung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder – bei allgemeinen Anliegen – Art. 6 Abs. 1 lit. f DSGVO.
Nach aktuellem Stand werden Nachrichten an ein Microsoft-365-Postfach übermittelt. Sofern im Plugin ein anderer SMTP-Anbieter konfiguriert wird, muss dessen Anbieter- und Vertragslage zusätzlich dokumentiert werden. Anfragen werden gelöscht, wenn sie nicht mehr benötigt werden; handels- und steuerrechtlich relevante Korrespondenz kann im Rahmen gesetzlicher Fristen länger aufbewahrt werden.
Zur Missbrauchsabwehr begrenzt das Kontaktformular wiederholte Übermittlungen. Dafür wird aus der IP-Adresse mit einem installationsspezifischen geheimen Schlüssel ein pseudonymer Prüfwert gebildet und als WordPress-Transient grundsätzlich für 60 Sekunden gespeichert. Der Prüfwert dient ausschließlich dem kurzfristigen Rate-Limit und wird nicht in die Kontakt-E-Mail übernommen.
Abschnitt 6
Microsoft Bookings
Auf /termin/ kann ein Buchungskalender von Microsoft Ireland Operations Limited eingebettet werden. Der Kalender bleibt zunächst blockiert. Erst nach Einwilligung in „Externe Dienste“ wird eine Verbindung zu Microsoft hergestellt; dabei können insbesondere IP-Adresse, Browserinformationen und die aufgerufene Seite übertragen werden.
Rechtsgrundlage für das Laden ist die Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Werden anschließend Terminangaben übermittelt, erfolgt deren Verarbeitung zur Vertragsanbahnung nach Art. 6 Abs. 1 lit. b DSGVO. Vertrags-, Datenresidenz- und Transferoptionen des eingesetzten Microsoft-365-Tenants sind durch den Betreiber regelmäßig zu prüfen.
Abschnitt 7
Google Translate
Die optionale maschinelle Übersetzung wird über einen Dienst von Google Ireland Limited bereitgestellt. Das zugehörige Skript wird nicht vorab geladen. Erst nach Einwilligung in „Externe Dienste“ und aktiver Auswahl einer anderen Sprache kann eine Verbindung zu Google entstehen. Dabei können IP-Adresse, Browserdaten, Seiteninhalte und Sprachpräferenz verarbeitet werden. Der Dienst kann das Cookie googtrans setzen.
Rechtsgrundlage ist die Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Bei Widerruf wird das Übersetzungscookie technisch entfernt, soweit dies im Browser möglich ist.
Abschnitt 8
Benutzerdefinierte externe Dienste und Embeds
Administratoren können weitere Dienste wie Jira-Widgets, Analysewerkzeuge oder Marketing-Pixel konfigurieren. Das Plugin ordnet solche Dienste den Kategorien „Externe Dienste“, „Analyse“ oder „Marketing“ zu und hält sie bis zur entsprechenden Auswahl technisch inaktiv.
Das folgende Verzeichnis wird aus der aktiven Plugin-Konfiguration erzeugt. Vor Livegang müssen Anbieter, Zweck, verarbeitete Daten, Speicherdauer, Empfänger, Drittlandtransfers und Vertragsgrundlagen für jeden tatsächlich aktivierten Dienst geprüft werden.
| Dienst | Kategorie | Anbieter | Zweck | Ladestatus |
|---|---|---|---|---|
| Microsoft Bookings | Externe Dienste | Microsoft Ireland Operations Limited | Terminbuchung auf der Seite /termin/ | Erst nach Einwilligung geladen |
| Google Translate | Externe Dienste | Google Ireland Limited | Optionale maschinelle Übersetzung nach aktiver Sprachauswahl | Erst nach Einwilligung geladen |
| Jira Service Desk | Externe Dienste | Im Admin zu ergänzen | Im Admin zu ergänzen | Erst nach Einwilligung geladen |
Abschnitt 9
Schriftarten, Medien und externe Links
Die Website verwendet Systemschriftarten des Endgeräts. Es werden keine Google-Fonts-Dateien oder vergleichbare externe Webfonts allein für die Seitendarstellung abgerufen.
Bilder, Videos, CSS und JavaScript werden grundsätzlich aus der eigenen WordPress-/Plugin-Installation geladen. Externe Links zu Google, Instagram, Microsoft oder anderen Anbietern übertragen beim reinen Anzeigen der HUGETEC-Seite keine zusätzlichen Daten an das Linkziel. Erst beim Anklicken gelten die Datenschutzinformationen des jeweiligen Anbieters.
Abschnitt 10
Beratungs-, Support- und Kundenprojekte
Bei IT-Beratung und Support kann HUGETEC im Auftrag Zugriff auf Kundensysteme und darin enthaltene personenbezogene Daten erhalten. Rollen, Weisungen, Vertraulichkeit, technische Schutzmaßnahmen, Lösch- und Rückgaberegeln sowie gegebenenfalls eine Auftragsverarbeitung nach Art. 28 DSGVO werden projektbezogen vereinbart. Zugangsdaten sollen nur über vereinbarte sichere Kanäle bereitgestellt werden.
Abschnitt 11
KI-Unterstützung bei Website und Leistungen
Websiteinhalte, technische Prüfungen oder Entwürfe können mit KI-Werkzeugen unterstützt werden. Alle veröffentlichten Inhalte werden redaktionell verantwortet. Der bloße Besuch der Website führt nicht dazu, dass Kontaktangaben oder Nachrichten automatisch an öffentliche KI-Dienste übermittelt werden.
Werden im Rahmen eines Kundenauftrags personenbezogene oder vertrauliche Daten in ein KI-System verarbeitet, geschieht dies nur auf einer dokumentierten vertraglichen und datenschutzrechtlichen Grundlage. Anbieter, Zweck, Speicher- und Trainingsoptionen, Datenstandort, Zugriffsrechte sowie mögliche Datenschutz-Folgenabschätzungen sind vorab zu bewerten. Weitere Angaben stehen unter KI-Transparenz.
Abschnitt 12
Empfänger, Drittlandübermittlungen und Sicherheit
Empfänger können die ausdrücklich genannten Hosting-, E-Mail-, Termin- oder sonstigen Dienstleister sowie beruflich zur Verschwiegenheit verpflichtete Berater sein. Eine Übermittlung in Staaten außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa durch Angemessenheitsbeschluss, geeignete Garantien oder eine gesetzliche Ausnahme.
HUGETEC setzt risikoorientierte technische und organisatorische Maßnahmen ein, darunter TLS-Verschlüsselung, Zugriffsbeschränkungen, Mehrfaktor-Authentifizierung und administrative Protokollierung. Ein absoluter Schutz vor allen Risiken kann nicht zugesichert werden.
Abschnitt 13
Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f (Art. 21). Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung genügt eine Nachricht an info@hugetec.de. Zur Vermeidung unbefugter Auskünfte kann ein Identitätsnachweis erforderlich sein.
Abschnitt 14
Beschwerderecht und Aktualisierung
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für nichtöffentliche Unternehmen in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig.
Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder Rechtslage ändern. Letzte Überarbeitung: 5. August 2026.