Rechtliches

Datenschutzerklärung

Stand: 21.09.2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Michael Kraus
Peter-Klöckner-Straße 9c, 56073 Koblenz
E-Mail:

2. Erhebung und Speicherung personenbezogener Daten

Beim Besuch dieser Website und unseres IT-Security-Portals security.serancon.de speichert der jeweilige Webserver automatisch Informationen in sogenannten Server-Log-Dateien. Dies sind: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite bzw. Datei, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL sowie die Browserkennung (Browsertyp und -version, Betriebssystem).

Über die IP-Adresse ist ein Bezug zu Ihrer Person grundsätzlich herstellbar. Wir führen diese Daten nicht mit anderen Datenquellen zusammen und nutzen sie ausschließlich, um die Seiten technisch fehlerfrei bereitzustellen, Fehler zu analysieren und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien und sicheren Bereitstellung). Die Log-Dateien werden nach 14 Tagen automatisch gelöscht.

3. Kontaktformular und Bestätigung per Code

Über das Kontaktformular auf dieser Website übermitteln Sie Ihren Namen, Ihre E-Mail-Adresse, einen Betreff und Ihren Nachrichtentext. Zusätzlich speichern wir den Zeitpunkt der Anfrage, die aufgerufene Seite sowie Ihre IP-Adresse.

Zum Schutz vor Missbrauch nutzen wir ein Double-Opt-In-Verfahren: Nach dem Absenden erhalten Sie zunächst eine E-Mail mit einem 6-stelligen Bestätigungscode. Erst wenn Sie diesen Code auf der Bestätigungsseite eingeben, wird Ihre Anfrage an uns weitergeleitet und von uns bearbeitet. Wir protokollieren dabei Zeitpunkt, IP-Adresse und Browserkennung Ihrer Bestätigung, um den Nachweis Ihrer Einwilligung führen zu können. Geben Sie den Code nicht ein, erreicht uns Ihre Anfrage nicht.

Wir verwenden bewusst einen Code und keinen Bestätigungslink: Sicherheitsprogramme in E-Mail-Systemen öffnen Links automatisch und würden dadurch in Ihrem Namen einwilligen. Ein Code kann das nicht.

Der Code ist 30 Minuten gültig. Danach verfällt er und die Anfrage bleibt unbestätigt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung). Die Speicherung von IP-Adresse und Zeitstempel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch und am Nachweis der Einwilligung).

Speicherdauer: Unbestätigte Anfragen werden spätestens nach 90 Tagen automatisch gelöscht. Bestätigte Anfragen werden nach 90 Tagen so weit reduziert, dass nur noch der Nachweis der Einwilligung (Zeitpunkt, Verfahren) übrig bleibt; Ihre Inhalte und Kontaktdaten werden dabei entfernt. Der Aufräumlauf ist automatisiert und läuft täglich. Sie können Ihre Einwilligung jederzeit formlos widerrufen.

4. Rückruf-Button

Auf den Leistungsseiten dieser Website finden Sie unten rechts eine Schaltfläche „Hilfe?“. Darin können Sie Ihren Namen, Ihre E-Mail-Adresse, optional eine Telefonnummer und optional eine kurze Nachricht hinterlassen, damit wir Sie zurückrufen.

Diese Angaben werden per E-Mail an uns zugestellt und zusätzlich mit Zeitpunkt, aufgerufener Seite und IP-Adresse gespeichert — Letzteres ausschließlich, um Missbrauch dieses Formulars zu begrenzen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) und für die Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden spätestens nach 90 Tagen automatisch gelöscht, sofern die Kontaktaufnahme abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Schutz vor Missbrauch: Cloudflare Turnstile

Um automatisierte Massenanfragen über unsere Formulare zu verhindern, setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.

Turnstile prüft, ob eine Absendung von einem Menschen oder von einem Programm stammt. Dabei werden technische Angaben Ihres Geräts und Browsers sowie Ihre IP-Adresse an Cloudflare übermittelt und dort ausgewertet. Turnstile arbeitet ohne Cookies zu Werbezwecken und ohne Nutzerprofile.

Die Abfrage wird erst geladen, wenn Sie mit einem Formular zu arbeiten beginnen — wer die Seite nur liest, dessen Daten werden nicht an Cloudflare übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Abwehr von Missbrauch unserer Formulare, insbesondere der Versand unerwünschter E-Mails an fremde Adressen in unserem Namen. Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission; Cloudflare ist zudem nach dem EU-US Data Privacy Framework zertifiziert.

Weitere Informationen: Datenschutzerklärung von Cloudflare.

6. Cookies

Diese Website und das IT-Security-Portal security.serancon.de verwenden Cookies. Technisch notwendige Cookies – etwa zum Speichern Ihrer Cookie-Auswahl (cookie_consent, ga_consent, Laufzeit 1 Jahr) und im Portal für Sitzung und Schutz der Formulare – setzen wir ohne Einwilligung, weil sie für die Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Die weitere Verarbeitung der dabei anfallenden Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Für alle weiteren Cookies, insbesondere für die Webanalyse (Abschnitt 7), holen wir vorher Ihre Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich jeder Seite widerrufen. Weitere Informationen zu den eingesetzten Cookies finden Sie dort.

7. Webanalyse mit Google Analytics 4

Wenn Sie über das Cookie-Banner einwilligen, nutzen wir auf dieser Website und im IT-Security-Portal security.serancon.de den Webanalysedienst Google Analytics 4. Anbieter ist für Nutzer im Europäischen Wirtschaftsraum die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Wir verwenden zwei getrennte Messungen (Properties): G-2LGF6SX077 für serancon.de und G-07VYEMZKXJ für security.serancon.de.

Zweck: Reichweitenmessung und Auswertung, wie unsere Seiten genutzt werden – zum Beispiel welche Seiten aufgerufen werden, über welche Wege Besucher zu uns finden und ob ein Kontakt- oder Anfrageformular erfolgreich abgeschickt oder ein Telefon- bzw. E-Mail-Link angeklickt wurde. Die Inhalte der Formulare (Namen, E-Mail-Adressen, Nachrichten) werden dabei nicht an Google übermittelt. Zwischen serancon.de und security.serancon.de messen wir domainübergreifend, damit ein Wechsel zwischen beiden Seiten als ein Besuch erkannt wird.

Verarbeitete Daten: eine pseudonyme Kennung (Client-ID), Angaben zu Gerät und Browser (z. B. Gerätetyp, Betriebssystem, Browser, Bildschirmgröße, Sprache), die aufgerufenen Seiten und die zuvor besuchte Seite, Zeitpunkte sowie die genannten Ereignisse. Aus Ihrer IP-Adresse wird ein ungefährer Standort (z. B. Land, Region, Stadt) abgeleitet; nach Angaben von Google werden IP-Adressen in Google Analytics 4 weder protokolliert noch gespeichert. Im Portal entfernen wir Zugangscodes und ähnliche Kennungen aus den Seitenadressen, bevor sie an Google übermittelt werden.

Cookies: _ga sowie _ga_2LGF6SX077 (serancon.de) bzw. _ga_07VYEMZKXJ (security.serancon.de), Laufzeit jeweils bis zu 2 Jahre.

Rechtsgrundlage: Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Google Analytics wird erst geladen, nachdem Sie eingewilligt haben – vorher werden keine Daten an Google Analytics übermittelt. Zusätzlich nutzen wir den Einwilligungsmodus (Consent Mode) von Google mit der Voreinstellung „abgelehnt“.

Übermittlung in die USA: Die Daten können an die Google LLC in den USA übermittelt werden. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Data Privacy Framework vom 10.07.2023, nach dem die Google LLC zertifiziert ist.

Speicherdauer: Die Cookies verfallen nach höchstens 2 Jahren. Die Ereignisdaten werden nach Ablauf der in der jeweiligen Property eingestellten Aufbewahrungsdauer gelöscht, spätestens nach 14 Monaten.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Klicken Sie dazu im Fußbereich der Seite auf „Cookie-Einstellungen“ und wählen Sie „Alle ablehnen“ – oder schalten Sie „Statistik – Google Analytics“ aus und klicken Sie auf „Auswahl speichern“. Die Messung endet sofort, und die Google-Analytics-Cookies der jeweiligen Domain werden gelöscht.

Weitere Informationen: Datenschutzerklärung von Google und Hinweise zum Datenschutz in Google Analytics.

8. Passwort-Sicherheitscheck im Portal

Im IT-Security-Portal bieten wir unter security.serancon.de/passwort-check/ eine kostenlose Prüfung an, ob ein Passwort in bekannten Datenlecks vorkommt. Das eingegebene Passwort wird in Ihrem Browser mit dem Verfahren SHA-1 in einen Hashwert umgerechnet. Erst wenn Sie auf „Prüfen“ klicken, übermittelt Ihr Browser die ersten 5 Zeichen dieses Hashwerts an unseren Server (sogenanntes k-Anonymitäts-Verfahren). Das Passwort selbst und der vollständige Hashwert verlassen Ihr Gerät nicht; auch das Ergebnis der Prüfung erhalten wir nicht, denn den Abgleich nimmt Ihr Browser vor.

Unser Server fragt mit diesen 5 Zeichen den Dienst „Pwned Passwords“ (api.pwnedpasswords.com) des Projekts Have I Been Pwned ab, der von der Superlative Enterprises Pty Ltd, Australien, betrieben und über das Netzwerk der Cloudflare, Inc., USA, ausgeliefert wird. Die Anfrage stammt dabei von unserem Server, nicht von Ihrem Gerät: Ihre IP-Adresse und Angaben zu Ihrem Browser werden nicht an den Dienst oder an Cloudflare übermittelt. Die Antwort wird mit zusätzlichen Fülleinträgen abgerufen, damit auch ihre Größe keinen Rückschluss zulässt. Zu jedem solchen Anfang gehören Hunderte bekannter Hashwerte; die 5 Zeichen lassen für den Dienst daher keinen Rückschluss auf Sie oder Ihr Passwort zu. Eine Übermittlung Ihrer personenbezogenen Daten in ein Drittland findet dabei nicht statt.

Auf unserem Server werden die 5 Zeichen nicht protokolliert. Wie bei jedem Seitenaufruf entstehen Server-Log-Dateien (siehe Abschnitt 2); zum Schutz vor Missbrauch ist die Zahl der Abfragen je IP-Adresse begrenzt, die Zählung wird dafür nur kurzzeitig im Arbeitsspeicher geführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist es, Ihnen die von Ihnen ausdrücklich angeforderte Prüfung sicher bereitzustellen.

Weitere Informationen zum Dienst: Datenschutzhinweise von Have I Been Pwned.

9. Hosting

Diese Website und unser IT-Security-Portal security.serancon.de werden auf Servern in Deutschland gehostet. Anbieter: dataforest GmbH (Marke „Avoro“)
Adresse: Taunusstraße 52, 65830 Kriftel

Der Einsatz erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Es wurde ein Auftragsverarbeitungsvertrag (AVV) abgeschlossen.

10. Werbung per Post (Direktwerbung)

Wir verarbeiten Kontaktdaten von Unternehmen und deren Ansprechpersonen, um diesen postalisch Informationen über unsere Leistungen zuzusenden.

Verarbeitete Daten: Firmenname, Name und Funktion der Ansprechperson, postalische Anschrift sowie öffentlich zugängliche Angaben zum Unternehmen (z. B. Branche, Website).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Direktwerbung für eigene Leistungen (vgl. Erwägungsgrund 47 DSGVO).

Herkunft der Daten: Die Daten stammen nicht von Ihnen selbst, sondern aus öffentlich zugänglichen Quellen — insbesondere Impressumsangaben auf Unternehmenswebsites, öffentlichen Branchen- und Unternehmensverzeichnissen sowie frei zugänglichen Geodaten (Art. 14 Abs. 2 lit. f DSGVO).

Empfänger: Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt. Das beauftragte Postunternehmen erhält ausschließlich die Versandanschrift.

Speicherdauer: Wir speichern die Daten, bis Sie widersprechen. Nach einem Widerspruch nehmen wir Ihre Anschrift in eine Sperrliste auf, um weitere Zusendungen zuverlässig auszuschließen (Art. 21 Abs. 3 DSGVO).

11. Ihr Widerspruchsrecht gegen Direktwerbung

Sie können der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung jederzeit widersprechen — ohne Angabe von Gründen und ohne dass Ihnen dafür andere Kosten als die Übermittlungskosten nach den Basistarifen entstehen. Nach Ihrem Widerspruch verarbeiten wir Ihre Daten nicht mehr für Werbezwecke (Art. 21 Abs. 2 und 3 DSGVO).

Ein Widerspruch ist formlos möglich — per E-Mail an oder postalisch an Michael Kraus, Peter-Klöckner-Straße 9c, 56073 Koblenz.

12. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch (Art. 21 DSGVO).

Zur Geltendmachung dieser Rechte wenden Sie sich bitte an:

Außerdem haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde für Rheinland-Pfalz ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP).

13. Aktualität

Diese Datenschutzerklärung hat den Stand 21.09.2026 und kann bei Bedarf aktualisiert werden. Die jeweils aktuelle Version finden Sie stets auf dieser Seite.

Kontakt

Schreiben Sie uns

Wir melden uns zeitnah bei Ihnen zurück.

Zum Schutz vor Missbrauch erhalten Sie zunächst eine E-Mail mit einem 6-stelligen Bestätigungscode. Erst nach Eingabe dieses Codes wird die Anfrage an uns zugestellt.

Cookie-Einstellungen

Wir nutzen notwendige Cookies für die Grundfunktionen sowie optional Google Analytics für eine pseudonymisierte Nutzungsstatistik. Details anzeigen

Notwendige Cookies

Sicherheit und Grundfunktionen. Ohne diese Cookies funktioniert die Website nicht.

Laufzeit: Sitzung

Immer aktiv

Statistik – Google Analytics

Hilft uns zu verstehen, wie die Website genutzt wird. Die Daten werden pseudonymisiert erhoben; IP-Adressen werden von Google Analytics nicht gespeichert.

Cookies: _ga _ga_2LGF6SX077  ·  Anbieter: Google Ireland Limited  ·  Laufzeit: bis 2 Jahre

Datenschutzerklärung