Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 DSGVO
über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch der
Website signox.de sowie bei der Nutzung des SaaS-Dienstes signox
(Admin-Portal unter app.signox.de, Mail-Relay unter mx.signox.de).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:
Inhaber: Shady Abu-Raya
Mastholter Straße 19a
33449 Langenberg
Deutschland
E-Mail: datenschutz@signox.de
Allgemeiner Kontakt: kontakt@signox.de
2. Datenschutzbeauftragter
Sharatec.it beschäftigt aktuell weniger als 20 Personen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Eine gesetzliche Pflicht zur Bestellung eines betrieblichen Datenschutzbeauftragten nach § 38 Abs. 1 BDSG besteht daher nicht. Anfragen zum Datenschutz richten Sie bitte direkt an den Verantwortlichen (datenschutz@signox.de).
Sobald die gesetzlichen Voraussetzungen für die Bestellung eines DSB greifen, ergänzen wir die Kontaktdaten an dieser Stelle umgehend.
3. Begriffe & Geltungsbereich
Diese Erklärung verwendet die Begriffe der DSGVO (Art. 4). „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. „Verarbeitung" ist jeder Vorgang im Zusammenhang mit solchen Daten, etwa Erheben, Speichern, Verändern, Übermitteln und Löschen.
Diese Erklärung gilt für die Marketing-Website signox.de und die öffentlichen Subdomains. Für die Verarbeitung von Daten im Rahmen des SaaS-Vertrags (also der konkreten Mail-Signatur-Anwendung im Auftrag eines Kunden) gilt zusätzlich der mit dem jeweiligen Kunden abgeschlossene Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. In diesem Verhältnis ist der Kunde der Verantwortliche und Sharatec.it der Auftragsverarbeiter.
4. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person.
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen.
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (z. B. Aufbewahrungspflichten).
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse, insbesondere an der sicheren und stabilen Bereitstellung des Dienstes (Logfiles, Abuse-Schutz, IT-Sicherheit).
- Art. 28 DSGVO – Auftragsverarbeitung beim SaaS-Betrieb für Kunden.
5. Hosting & Bereitstellung
5.1 Marketing-Website (signox.de)
Die Marketing-Website wird in Deutschland gehostet bei:
ALL-INKL.COM – Neue Medien Münnich
Inh. René Münnich · Hauptstraße 68 · 02742 Friedersdorf · Deutschland
Datenschutzinformationen All-Inkl
All-Inkl verarbeitet die Daten als Auftragsverarbeiter ausschließlich nach unseren Weisungen; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor.
5.2 SaaS-Backend & Mail-Relay
Das Admin-Portal (app.signox.de) sowie der Mail-Relay
(mx.signox.de) laufen auf eigener Infrastruktur (Proxmox-Virtualisierung)
in einem Rechenzentrum innerhalb der Bundesrepublik Deutschland. Anbieter:
WIIT AG (vormals myLoc managed IT AG / webtropia)
Am Gatherhof 44 · 40472 Düsseldorf · Deutschland
Die Server stehen ausschließlich in deutschen Rechenzentren. Es findet keine Verlagerung in Drittländer statt.
6. Server-Logfiles
Beim Aufruf der Website werden durch die Server (HTTP) und durch den Mail-Relay (SMTP) automatisch technische Daten erhoben und in Logfiles gespeichert. Erhoben werden:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- angeforderte URL bzw. SMTP-Befehlsfolge
- HTTP-Statuscode bzw. SMTP-Antwortcode
- Referrer-URL (sofern übermittelt)
- User-Agent / EHLO-Banner (Browser- bzw. Mailserver-Kennung)
Zweck: Sicherstellung des stabilen und sicheren Betriebs, Abwehr von Angriffen (Spam, Brute-Force, DDoS), Fehlerdiagnose, Nachverfolgung von Mail-Zustellungen gegenüber Kunden im Rahmen des SaaS-Vertrags.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren Dienst).
Speicherdauer: Web-Access-Logs werden nach 14 Tagen automatisch gelöscht; Mail-Logs zur Zustellnachverfolgung (Header-Daten ohne Mail-Inhalt) werden maximal 30 Tage vorgehalten und anschließend automatisiert entfernt. Eine Verknüpfung mit anderen Datenquellen findet nicht statt.
7. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher
Inhalte eine TLS-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennen Sie
am Schloss-Symbol Ihres Browsers und an der Adresse https://.
Mail-Übertragungen via mx.signox.de erfolgen mit STARTTLS und mindestens
TLS 1.2; die Domain ist mit DNSSEC, SPF, DKIM und DMARC abgesichert.
8. Cookies
Die Marketing-Website signox.de setzt keine Cookies und verwendet kein Tracking, kein Analytics, keine Werbe-Pixel und keine Social-Media-Plugins.
Im Admin-Portal unter app.signox.de verwenden wir
ausschließlich technisch notwendige Session-Cookies bzw. Tokens, die zur
Authentifizierung angemeldeter Kundenadministratoren erforderlich sind
(Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b DSGVO – Vertrag).
Diese Cookies sind für den Betrieb des Logins zwingend erforderlich; eine Einwilligung
ist daher nicht erforderlich.
9. Schriftarten (Google Fonts)
Diese Seite verwendet die Schriften Inter und Fraunces, die zur
einheitlichen Darstellung beim Aufruf aktuell direkt von Google Fonts
(fonts.googleapis.com, fonts.gstatic.com) geladen werden.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Aufruf der Schriftarten wird eine Verbindung zu Servern von Google aufgebaut. Dabei wird Ihre IP-Adresse an Google übermittelt; eine Übermittlung in die USA kann nicht ausgeschlossen werden. Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert, sodass ein angemessenes Datenschutzniveau i.S.d. Art. 45 DSGVO besteht. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, performanten Darstellung).
Hinweis: Wir prüfen aktuell den Wechsel auf eine selbst-gehostete Auslieferung der Schriftarten. Sobald umgesetzt, entfällt die Verbindung zu Google.
10. DNS & Cloudflare
Die DNS-Auflösung der Domain signox.de erfolgt über Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Cloudflare verarbeitet bei jeder DNS-Auflösung technisch erforderliche Verbindungsdaten (u. a. die anfragende IP-Adresse).
Die Web- und Mail-Endpunkte (signox.de, app.signox.de,
mx.signox.de) werden nicht über das Cloudflare-Proxy-/CDN-Netzwerk
geleitet, sondern lösen direkt auf unsere Server in Deutschland auf. Cloudflare sieht
damit keinen Inhalt von Web- oder Mailverkehr.
Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer hochverfügbaren, DNSSEC-fähigen Namensauflösung). Weitere Informationen: Cloudflare Privacy Policy.
11. Kontaktaufnahme
Wenn Sie uns per E-Mail (z. B. an kontakt@signox.de
oder über einen mailto:-Link auf der Website) kontaktieren, werden Ihre
Angaben zum Zweck der Bearbeitung der Anfrage und für mögliche Anschlussfragen bei uns
gespeichert.
- Erhobene Daten: Absender-Adresse, Name (sofern angegeben), Inhalt der Nachricht, technische Header (Datum, IP des einliefernden Mailservers).
- Zweck: Bearbeitung der Anfrage.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich) bzw. lit. f DSGVO (berechtigtes Interesse an effizienter Anfragebearbeitung).
- Speicherdauer: bis zur abschließenden Bearbeitung; gesetzliche Aufbewahrungsfristen (z. B. Steuer-/Handelsrecht: bis zu 10 Jahre) bleiben unberührt.
12. Nutzung des SaaS-Dienstes (Kundenkonten)
Soweit Sie als Administratorin oder Administrator eines Kundenunternehmens Zugriff auf
app.signox.de erhalten, verarbeiten wir folgende personenbezogene Daten:
- Anmelde- und Vertragsdaten: Name, E-Mail, Passwort-Hash, Rolle (admin / tenant_admin), Tenant-Zuordnung, Zeitstempel von Login/Aktion.
- Verarbeitungsdaten der Mail-Signatur-Funktion: Absenderadresse, Empfängeradresse, Betreff, Header, ggf. Mail-Body während der Verarbeitung im Mail-Relay (transient, max. ca. 25 Minuten in Verarbeitungswarteschlange).
- Verzeichnisdaten aus dem Microsoft-Entra-ID-Tenant des Kunden, sofern der Kunde Variablen wie
{{name}},{{phone}}etc. nutzt. - Klick-Statistiken zu Banner-Kampagnen (anonymisierte Aggregatdaten, sofern aktiviert).
Diese Verarbeitung erfolgt im Auftrag des Kunden nach Art. 28 DSGVO. Verantwortlicher im datenschutzrechtlichen Sinn ist der Kunde, nicht Sharatec.it. Maßgeblich ist der jeweils abgeschlossene Auftragsverarbeitungsvertrag einschließlich Anlagen (TOMs, Subprozessoren, Weisungsberechtigte).
13. Empfänger & Subprozessoren
Personenbezogene Daten werden nur an folgende Kategorien von Empfängern weitergegeben, und nur soweit dies zur Vertragserfüllung oder aufgrund einer gesetzlichen Pflicht erforderlich ist:
| Empfänger | Zweck | Sitz |
|---|---|---|
| ALL-INKL.COM (Neue Medien Münnich) | Webhosting Marketing-Site, Versand von Auth-Mails (SMTP-Relay) | Deutschland |
| WIIT AG (vormals myLoc / webtropia) | Server-Housing für Mail-Relay und Admin-Portal | Deutschland |
| Cloudflare, Inc. | DNS-Auflösung (kein Proxy/CDN für Web- und Mail-Endpunkte) | USA DPF zertifiziert |
| Google Ireland Limited | Auslieferung Web-Schriftarten (Google Fonts) | Irland / USA DPF zertifiziert |
| Microsoft Ireland Operations Limited | Empfänger-Postfächer (Microsoft 365 / Exchange Online), wenn Kundendomains darüber laufen; nur soweit der Kunde dies einsetzt | EU/USA DPF zertifiziert |
| Steuerberatung, Rechtsbeistände, Behörden | nur bei rechtlicher Verpflichtung oder berechtigter Anfrage | Deutschland |
Eine vollständige, jeweils aktuelle Liste der eingesetzten Subprozessoren erhalten Kunden als Anlage zum Auftragsverarbeitungsvertrag. Eine Einbindung weiterer Subprozessoren erfolgt nur nach vorheriger Information und Widerspruchsmöglichkeit gemäß Art. 28 Abs. 2 DSGVO.
14. Übermittlung in Drittländer
Eine Übermittlung von personenbezogenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) findet ausschließlich in folgenden Fällen statt:
- technisch unvermeidlich beim Auflösen der Domain via Cloudflare-DNS,
- beim Laden der Web-Schriftarten von Google,
- wenn Kunden auf Microsoft-365-Postfächer in den USA verfügen und Mails dorthin zugestellt werden.
In allen genannten Fällen sind die Empfänger nach dem EU-U.S. Data Privacy Framework zertifiziert. Es besteht damit ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO. Ergänzend können Standardvertragsklauseln (SCC) zur Anwendung kommen.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies erforderlich ist:
- Web-Logs: 14 Tage
- Mail-Header-Logs (Zustellnachweis): 30 Tage
- Mail-Body in Verarbeitung: transient, in der Regel Sekunden, maximal ca. 25 Minuten in der Outbound-Queue
- Banner-Klick-Statistiken: 12 Monate, danach Aggregation
- Vertrags-, Rechnungs- und Buchhaltungsdaten: 6 bzw. 10 Jahre nach §§ 147 AO, 257 HGB
- Kundenkonten: bis 30 Tage nach Vertragsende, danach Anonymisierung oder Löschung
16. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Art. 15 DSGVO – Auskunft: über die zu Ihrer Person gespeicherten Daten.
- Art. 16 DSGVO – Berichtigung unrichtiger oder unvollständiger Daten.
- Art. 17 DSGVO – Löschung („Recht auf Vergessenwerden").
- Art. 18 DSGVO – Einschränkung der Verarbeitung.
- Art. 20 DSGVO – Datenübertragbarkeit: Erhalt Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
- Art. 21 DSGVO – Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
- Art. 7 Abs. 3 DSGVO – Widerruf von Einwilligungen mit Wirkung für die Zukunft.
Sie können diese Rechte jederzeit formlos geltend machen, vorzugsweise per E-Mail an datenschutz@signox.de. Ihrem Anliegen wird ohne unangemessene Verzögerung, in der Regel innerhalb eines Monats (Art. 12 Abs. 3 DSGVO), nachgekommen.
Soweit Ihre Daten im Rahmen eines SaaS-Vertrags im Auftrag eines Kunden verarbeitet werden, leiten wir Ihre Anfrage an den verantwortlichen Kunden weiter und unterstützen ihn nach Art. 28 Abs. 3 lit. e DSGVO bei der Beantwortung.
17. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Für uns örtlich zuständig ist:
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 (0)211 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: www.ldi.nrw.de
Sie können sich aber auch an jede andere Aufsichtsbehörde wenden, insbesondere an die in Ihrem Bundesland bzw. EU-Mitgliedstaat zuständige Behörde.
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen, z. B. bei der Einführung neuer Funktionen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.