← Zurück zur Startseite
Datenschutz

Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 DSGVO über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch der Website signox.de sowie bei der Nutzung des SaaS-Dienstes signox (Admin-Portal unter app.signox.de, Mail-Relay unter mx.signox.de).

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:

Sharatec.it
Inhaber: Shady Abu-Raya
Mastholter Straße 19a
33449 Langenberg
Deutschland

E-Mail: datenschutz@signox.de
Allgemeiner Kontakt: kontakt@signox.de

2. Datenschutzbeauftragter

Sharatec.it beschäftigt aktuell weniger als 20 Personen, die ständig mit der automatisierten Verarbeitung personen­bezogener Daten beschäftigt sind. Eine gesetzliche Pflicht zur Bestellung eines betrieblichen Datenschutz­beauftragten nach § 38 Abs. 1 BDSG besteht daher nicht. Anfragen zum Datenschutz richten Sie bitte direkt an den Verantwortlichen (datenschutz@signox.de).

Sobald die gesetzlichen Voraussetzungen für die Bestellung eines DSB greifen, ergänzen wir die Kontaktdaten an dieser Stelle umgehend.

3. Begriffe & Geltungsbereich

Diese Erklärung verwendet die Begriffe der DSGVO (Art. 4). „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. „Verarbeitung" ist jeder Vorgang im Zusammenhang mit solchen Daten, etwa Erheben, Speichern, Verändern, Übermitteln und Löschen.

Diese Erklärung gilt für die Marketing-Website signox.de und die öffentlichen Subdomains. Für die Verarbeitung von Daten im Rahmen des SaaS-Vertrags (also der konkreten Mail-Signatur-Anwendung im Auftrag eines Kunden) gilt zusätzlich der mit dem jeweiligen Kunden abgeschlossene Auftragsverarbeitungs­vertrag (AVV) nach Art. 28 DSGVO. In diesem Verhältnis ist der Kunde der Verantwortliche und Sharatec.it der Auftragsverarbeiter.

4. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen:

5. Hosting & Bereitstellung

5.1 Marketing-Website (signox.de)

Die Marketing-Website wird in Deutschland gehostet bei:

ALL-INKL.COM – Neue Medien Münnich
Inh. René Münnich · Hauptstraße 68 · 02742 Friedersdorf · Deutschland
Datenschutzinformationen All-Inkl

All-Inkl verarbeitet die Daten als Auftragsverarbeiter ausschließlich nach unseren Weisungen; ein Auftrags­verarbeitungs­vertrag nach Art. 28 DSGVO liegt vor.

5.2 SaaS-Backend & Mail-Relay

Das Admin-Portal (app.signox.de) sowie der Mail-Relay (mx.signox.de) laufen auf eigener Infrastruktur (Proxmox-Virtualisierung) in einem Rechenzentrum innerhalb der Bundesrepublik Deutschland. Anbieter:

WIIT AG (vormals myLoc managed IT AG / webtropia)
Am Gatherhof 44 · 40472 Düsseldorf · Deutschland

Die Server stehen ausschließlich in deutschen Rechenzentren. Es findet keine Verlagerung in Drittländer statt.

6. Server-Logfiles

Beim Aufruf der Website werden durch die Server (HTTP) und durch den Mail-Relay (SMTP) automatisch technische Daten erhoben und in Logfiles gespeichert. Erhoben werden:

Zweck: Sicherstellung des stabilen und sicheren Betriebs, Abwehr von Angriffen (Spam, Brute-Force, DDoS), Fehlerdiagnose, Nachverfolgung von Mail-Zustellungen gegenüber Kunden im Rahmen des SaaS-Vertrags.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktions­fähigen, sicheren Dienst).

Speicherdauer: Web-Access-Logs werden nach 14 Tagen automatisch gelöscht; Mail-Logs zur Zustellnachverfolgung (Header-Daten ohne Mail-Inhalt) werden maximal 30 Tage vorgehalten und anschließend automatisiert entfernt. Eine Verknüpfung mit anderen Datenquellen findet nicht statt.

7. SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol Ihres Browsers und an der Adresse https://. Mail-Übertragungen via mx.signox.de erfolgen mit STARTTLS und mindestens TLS 1.2; die Domain ist mit DNSSEC, SPF, DKIM und DMARC abgesichert.

8. Cookies

Die Marketing-Website signox.de setzt keine Cookies und verwendet kein Tracking, kein Analytics, keine Werbe-Pixel und keine Social-Media-Plugins.

Im Admin-Portal unter app.signox.de verwenden wir ausschließlich technisch notwendige Session-Cookies bzw. Tokens, die zur Authentifizierung angemeldeter Kunden­administratoren erforderlich sind (Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b DSGVO – Vertrag). Diese Cookies sind für den Betrieb des Logins zwingend erforderlich; eine Einwilligung ist daher nicht erforderlich.

9. Schriftarten (Google Fonts)

Diese Seite verwendet die Schriften Inter und Fraunces, die zur einheitlichen Darstellung beim Aufruf aktuell direkt von Google Fonts (fonts.googleapis.com, fonts.gstatic.com) geladen werden. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Beim Aufruf der Schriftarten wird eine Verbindung zu Servern von Google aufgebaut. Dabei wird Ihre IP-Adresse an Google übermittelt; eine Übermittlung in die USA kann nicht ausgeschlossen werden. Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert, sodass ein angemessenes Datenschutz­niveau i.S.d. Art. 45 DSGVO besteht. Weitere Informationen finden Sie in der Datenschutz­erklärung von Google.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, performanten Darstellung).

Hinweis: Wir prüfen aktuell den Wechsel auf eine selbst-gehostete Auslieferung der Schriftarten. Sobald umgesetzt, entfällt die Verbindung zu Google.

10. DNS & Cloudflare

Die DNS-Auflösung der Domain signox.de erfolgt über Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Cloudflare verarbeitet bei jeder DNS-Auflösung technisch erforderliche Verbindungsdaten (u. a. die anfragende IP-Adresse).

Die Web- und Mail-Endpunkte (signox.de, app.signox.de, mx.signox.de) werden nicht über das Cloudflare-Proxy-/CDN-Netzwerk geleitet, sondern lösen direkt auf unsere Server in Deutschland auf. Cloudflare sieht damit keinen Inhalt von Web- oder Mailverkehr.

Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer hochverfügbaren, DNSSEC-fähigen Namensauflösung). Weitere Informationen: Cloudflare Privacy Policy.

11. Kontaktaufnahme

Wenn Sie uns per E-Mail (z. B. an kontakt@signox.de oder über einen mailto:-Link auf der Website) kontaktieren, werden Ihre Angaben zum Zweck der Bearbeitung der Anfrage und für mögliche Anschluss­fragen bei uns gespeichert.

12. Nutzung des SaaS-Dienstes (Kundenkonten)

Soweit Sie als Administratorin oder Administrator eines Kundenunternehmens Zugriff auf app.signox.de erhalten, verarbeiten wir folgende personen­bezogene Daten:

Diese Verarbeitung erfolgt im Auftrag des Kunden nach Art. 28 DSGVO. Verantwortlicher im datenschutz­rechtlichen Sinn ist der Kunde, nicht Sharatec.it. Maßgeblich ist der jeweils abgeschlossene Auftrags­verarbeitungs­vertrag einschließlich Anlagen (TOMs, Subprozessoren, Weisungs­berechtigte).

13. Empfänger & Subprozessoren

Personenbezogene Daten werden nur an folgende Kategorien von Empfängern weitergegeben, und nur soweit dies zur Vertragserfüllung oder aufgrund einer gesetzlichen Pflicht erforderlich ist:

Empfänger Zweck Sitz
ALL-INKL.COM (Neue Medien Münnich) Webhosting Marketing-Site, Versand von Auth-Mails (SMTP-Relay) Deutschland
WIIT AG (vormals myLoc / webtropia) Server-Housing für Mail-Relay und Admin-Portal Deutschland
Cloudflare, Inc. DNS-Auflösung (kein Proxy/CDN für Web- und Mail-Endpunkte) USA DPF zertifiziert
Google Ireland Limited Auslieferung Web-Schriftarten (Google Fonts) Irland / USA DPF zertifiziert
Microsoft Ireland Operations Limited Empfänger-Postfächer (Microsoft 365 / Exchange Online), wenn Kundendomains darüber laufen; nur soweit der Kunde dies einsetzt EU/USA DPF zertifiziert
Steuerberatung, Rechtsbeistände, Behörden nur bei rechtlicher Verpflichtung oder berechtigter Anfrage Deutschland

Eine vollständige, jeweils aktuelle Liste der eingesetzten Subprozessoren erhalten Kunden als Anlage zum Auftragsverarbeitungsvertrag. Eine Einbindung weiterer Subprozessoren erfolgt nur nach vorheriger Information und Wider­spruchs­möglichkeit gemäß Art. 28 Abs. 2 DSGVO.

14. Übermittlung in Drittländer

Eine Übermittlung von personenbezogenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) findet ausschließlich in folgenden Fällen statt:

In allen genannten Fällen sind die Empfänger nach dem EU-U.S. Data Privacy Framework zertifiziert. Es besteht damit ein Angemessenheits­beschluss der Europäischen Kommission gemäß Art. 45 DSGVO. Ergänzend können Standardvertrags­klauseln (SCC) zur Anwendung kommen.

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies erforderlich ist:

16. Ihre Rechte als betroffene Person

Ihnen stehen nach der DSGVO folgende Rechte zu:

Sie können diese Rechte jederzeit formlos geltend machen, vorzugsweise per E-Mail an datenschutz@signox.de. Ihrem Anliegen wird ohne unangemessene Verzögerung, in der Regel innerhalb eines Monats (Art. 12 Abs. 3 DSGVO), nachgekommen.

Soweit Ihre Daten im Rahmen eines SaaS-Vertrags im Auftrag eines Kunden verarbeitet werden, leiten wir Ihre Anfrage an den verantwortlichen Kunden weiter und unterstützen ihn nach Art. 28 Abs. 3 lit. e DSGVO bei der Beantwortung.

17. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz­aufsichts­behörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.

Für uns örtlich zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 (0)211 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: www.ldi.nrw.de

Sie können sich aber auch an jede andere Aufsichtsbehörde wenden, insbesondere an die in Ihrem Bundesland bzw. EU-Mitgliedstaat zuständige Behörde.

18. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutz­erklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen, z. B. bei der Einführung neuer Funktionen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.

Stand dieser Datenschutzerklärung: 6. Mai 2026.