Datenschutzerklärung
Stand: Juli 2026. Diese Erklärung beschreibt die tatsächliche Datenverarbeitung auf dieser Website (Cloudflare-Hosting, Plausible, optional Google Analytics nur mit Einwilligung, Cloudflare Turnstile, unsere Anfrage-Formulare). Sie ist bewusst schlank gehalten und beschreibt nur, was hier wirklich passiert.
1. Datenschutz auf einen Blick
Diese Website verarbeitet personenbezogene Daten so sparsam wie möglich. Ohne Deine Einwilligung setzen wir keine Analyse-Cookies und laden keine Dienste, die Deine Daten an Google übertragen. Anonyme Reichweitenmessung (Plausible, cookielos) läuft auf Grundlage unseres berechtigten Interesses. Google Analytics und unsere interne Besucher-Statistik laufen ausschließlich nach Deiner aktiven Einwilligung über den Cookie-Hinweis. Details unten.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Seraph IT GmbH
vertreten durch den Geschäftsführer Georgij Boguslawskij
Am Frankenturm 5
50667 Köln
Telefon: 0221 29276330
E-Mail: info@seraph-it.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
3. Hosting (Cloudflare Pages)
Diese Website wird bei Cloudflare als statische Seite gehostet (Cloudflare Pages). Anbieter ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Beim Aufruf verarbeitet Cloudflare technisch notwendige Daten (u. a. IP-Adresse, Datum/Uhrzeit, angefragte Seite, Browsertyp) in Server-Logs, um die Auslieferung sicher, schnell und stabil zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, performanten Auftritt (Art. 6 Abs. 1 lit. f DSGVO). Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO); die Übermittlung in die USA ist durch die EU-Standardvertragsklauseln abgesichert.
4. Cookies und Einwilligung
Technisch notwendige Speicherungen (z. B. Deine Cookie-Entscheidung, Sitzungs-Kennung) nutzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Analyse- und Statistik-Dienste, die Cookies setzen oder Daten an Dritte übertragen (Google Analytics, unsere Besucher-Statistik), laden wir ausschließlich nach Deiner aktiven Einwilligung über den Cookie-Hinweis (Art. 6 Abs. 1 lit. a DSGVO). Vor der Einwilligung findet kein solcher Aufruf statt. Du kannst Deine Einwilligung jederzeit widerrufen, indem Du die gespeicherten Website-Daten in Deinem Browser löschst oder uns eine formlose E-Mail schickst; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
5. Reichweitenmessung und Analyse
Plausible Analytics (cookielos, ohne Einwilligung)
Zur anonymen Reichweitenmessung nutzen wir Plausible (Anbieter: Plausible Insights OÜ, Estland; Datenverarbeitung in der EU). Plausible setzt keine Cookies, speichert keine personenbezogenen Daten und ermöglicht kein geräteübergreifendes Tracking. Erfasst werden nur aggregierte Kennzahlen (z. B. aufgerufene Seite, Referrer, ungefähre Region, Gerätetyp) ohne Personenbezug. Rechtsgrundlage ist unser berechtigtes Interesse an einer datenschutzfreundlichen Statistik (Art. 6 Abs. 1 lit. f DSGVO). Da keine personenbezogenen Daten verarbeitet werden, ist hierfür keine Einwilligung erforderlich.
Google Analytics 4 (nur mit Einwilligung)
Nach Deiner Einwilligung nutzen wir zusätzlich Google Analytics 4 (Mess-ID G-4PXYYHKQQE). Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (für die EU); Muttergesellschaft ist die Google LLC, USA. Google Analytics setzt Cookies und verarbeitet Nutzungsdaten (u. a. gekürzte IP-Adresse, aufgerufene Seiten, Verweildauer), um die Nutzung der Website auszuwerten. Wir haben die IP-Anonymisierung aktiviert. Wir nutzen den Google Consent Mode v2: Vor Deiner Einwilligung ist die Speicherung standardmäßig deaktiviert, und das Analyse-Skript wird gar nicht erst geladen. Rechtsgrundlage ist ausschließlich Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Eine Datenübermittlung in die USA ist möglich und durch die EU-Standardvertragsklauseln abgesichert. Mit Google besteht ein Vertrag zur Auftragsverarbeitung. Weitere Informationen: Datenschutzerklärung von Google. Deine Einwilligung kannst Du jederzeit widerrufen (siehe Punkt 4).
Besucher-Statistik (nur mit Einwilligung)
Nach Deiner Einwilligung erheben wir zusätzlich eine interne Besuchsstatistik: Beim Seitenaufruf übermitteln wir die aufgerufene Seite, den Referrer, ggf. UTM-Parameter aus der URL sowie eine pseudonyme Besucher- und Sitzungs-Kennung an unser eigenes, selbst gehostetes CRM-System (ERPNext), um Reichweite und Herkunft von Anfragen zu verstehen. Rechtsgrundlage ist Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung findet diese Erhebung nicht statt.
6. Cloudflare Turnstile (Spam-/Bot-Schutz)
Zum Schutz unserer Formulare vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile ein (Cloudflare, Inc.). Turnstile prüft anhand technischer Merkmale (u. a. IP-Adresse, Browser-Signale), ob eine Eingabe von einem Menschen stammt, und setzt dabei keine Werbe-Cookies und kein geräteübergreifendes Tracking. Rechtsgrundlage ist unser berechtigtes Interesse an spam- und missbrauchsfreien Formularen (Art. 6 Abs. 1 lit. f DSGVO).
7. Kontakt- und Anfrage-Formulare
Wenn Du unser Kontaktformular oder das Erstgespräch-Formular nutzt, verarbeiten wir die von Dir angegebenen Daten (z. B. Name, E-Mail-Adresse, Unternehmen, Anliegen) zur Bearbeitung Deiner Anfrage. Diese Daten werden in unserem selbst gehosteten CRM-System (ERPNext) gespeichert. Rechtsgrundlage ist Deine Einwilligung bzw. die Anbahnung eines Vertrags (Art. 6 Abs. 1 lit. a und b DSGVO). Wir geben diese Daten nicht ohne Deine Einwilligung an Dritte weiter. Die Daten verbleiben bei uns, bis Du die Löschung verlangst oder der Zweck entfällt; gesetzliche Aufbewahrungsfristen bleiben unberührt.
8. Self-Check (OSINT-Prüfung)
Wenn Du unseren Self-Check nutzt, verarbeiten wir die von Dir eingegebene Domain bzw. E-Mail-Adresse, um sie gegen öffentlich abrufbare Quellen zu prüfen (z. B. DNS, Zertifikats-Transparenz-Logs, öffentliche Leak-Datenbanken). Es findet kein Login-Versuch und kein aktiver Angriff statt. Das Ergebnis wird nur temporär gespeichert (in der Regel max. 30 Tage) und auf Wunsch sofort gelöscht (E-Mail an datenschutz@seraph-it.de). Rechtsgrundlage ist Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du bestätigst vor der Nutzung, dass Du zur Prüfung berechtigt bist bzw. nur Dich selbst prüfst.
9. Deine Rechte
Du hast jederzeit das Recht auf unentgeltliche Auskunft über Deine gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung sowie ein Recht auf Berichtigung oder Löschung. Du hast außerdem das Recht auf Einschränkung der Verarbeitung, ein Widerspruchsrecht (Art. 21 DSGVO), das Recht auf Datenübertragbarkeit und - bei einwilligungsbasierter Verarbeitung - das Recht, Deine Einwilligung jederzeit zu widerrufen. Zudem steht Dir ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Wende Dich für alle Anliegen an die oben genannte verantwortliche Stelle.
10. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst Du am „https://" in der Adresszeile und am Schloss-Symbol Deines Browsers.
11. Widerspruch gegen Werbe-E-Mails
Der Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung nicht ausdrücklich angeforderter Werbung wird widersprochen. Wir behalten uns rechtliche Schritte im Falle unverlangter Werbe-E-Mails vor.