Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung des CEIS-IT Kundenportals, insbesondere bei der Abfrage eines Reparaturstatus.
Ingo Schul, handelnd unter CEIS-IT
Langelohstraße 4
35108 Allendorf (Eder), Ortsteil Bromskirchen
Deutschland
Telefon: 02984 918 98 67
E-Mail: datenschutz@ceis-it.de
Das Portal wird auf der von CEIS-IT genutzten Hosting-Infrastruktur bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, bereitgestellt. Beim Aufruf können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Referrer, Browser- und Geräteangaben, übertragene Datenmenge sowie Status- und Fehlercodes verarbeitet werden. Dies ist für Verbindungsaufbau, Auslieferung, Fehleranalyse, Datensicherung und sicheren Betrieb erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb. Soweit der Hoster Daten in unserem Auftrag verarbeitet, geschieht dies auf Grundlage von Art. 28 DSGVO.
Zum Schutz des Portals vor Angriffen, automatisiertem Missbrauch und unzulässigen Zugriffen verwenden wir
eine von CEIS-IT betriebene Web-Firewall. Dabei können IP-Adresse, Sicherheitskennung, aufgerufener Pfad,
HTTP-Methode, Browserkennung, Anmeldestatus, Antwortstatus, Zeitpunkt und erkannte Sicherheitsmerkmale
verarbeitet werden. Im Browser wird die notwendige Kennung __Host-webfw_security_token für
bis zu zwölf Monate gespeichert. Sie dient nicht der Werbung oder der Erstellung eines Nutzungsprofils.
Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse
liegt in Angriffserkennung, Missbrauchsabwehr und Schutz der Verfügbarkeit.
Für die Statusabfrage verarbeiten wir die eingegebene Kunden- und Auftragsnummer und gleichen diese mit unserem Auftragsbestand ab. Bei einem Treffer können Name, Anschrift, Kunden- und Auftragsnummer, Gerät, Seriennummer, Fehlerbeschreibung, Bearbeitungsstatus, Statusdatum und ausgeführte Arbeiten angezeigt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Abfrage der Durchführung des bestehenden Servicevertrags dient. Schutz- und Prüfmaßnahmen gegen unberechtigte Abfragen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Kunden- und Auftragsnummer werden technisch als URL-Parameter übertragen. Sie können daher im Browserverlauf und – soweit für Betrieb oder Sicherheit erforderlich – in Server- oder Sicherheitsprotokollen erscheinen. Nutzen Sie die Abfrage nicht auf gemeinsam verwendeten Geräten, schließen Sie das Browserfenster nach der Nutzung und geben Sie den Abfragelink nicht weiter.
Beim Aufruf der Verkaufsübersicht werden Gerätedaten wie Modell, Ausstattung, Zustand und Preis aus unserem Bestand angezeigt. Beim bloßen Betrachten werden über die in den Abschnitten 2 und 3 genannten technischen Daten hinaus grundsätzlich keine zusätzlichen Kundendaten verarbeitet.
Wenn Sie uns kontaktieren, verarbeiten wir insbesondere Name, Kontaktdaten, Zeitpunkt und Inhalt Ihrer Anfrage sowie übermittelte Anhänge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche oder vertragliche Anliegen und Art. 6 Abs. 1 lit. f DSGVO für sonstige geschäftliche Kommunikation. Vertrags- und abrechnungsrelevante Unterlagen werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert; sonstige Anfragen werden nach abschließender Bearbeitung gelöscht, sofern keine Pflicht oder ein berechtigter Grund zur weiteren Speicherung besteht.
Wenn Sie uns mit einer Datensicherung, Wiederherstellung, Datenübertragung oder Reparatur beauftragen, können die hierfür erforderlichen Dateien und Systeminformationen vorübergehend verarbeitet werden. Wir behandeln diese Daten diskret, vertraulich und mit der gebotenen Sorgfalt. Ein Zugriff auf Inhalte erfolgt nur, soweit dies für den beauftragten technischen Zweck erforderlich ist oder Sie ihn ausdrücklich veranlassen. Unsere organisatorischen und technischen Maßnahmen richten sich nach Art, Umfang und Risiko der Verarbeitung und umfassen insbesondere eine Beschränkung der Zugriffsberechtigung sowie einen angemessenen Schutz der Sicherungskopien. Wir setzen moderne, regelmäßig gepflegte Systeme und angemessene Sicherheitsmaßnahmen ein, um Kundendaten nach dem jeweiligen Stand der Technik bestmöglich vor Verlust, Veränderung und unberechtigten Zugriffen zu schützen. Sicherungskopien werden ausschließlich für den vereinbarten Zweck verwendet und nach Abschluss gelöscht oder zurückgegeben, sobald sie nicht mehr benötigt werden und keine gesetzlichen oder vertraglichen Gründe entgegenstehen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, soweit die sichere Durchführung und Dokumentation betroffen ist, Art. 6 Abs. 1 lit. f DSGVO. Die Schutzmaßnahmen richten sich ergänzend nach Art. 32 DSGVO.
Im Kundenportal werden nach dem derzeitigen technischen Stand keine externen Analyse- oder Werbedienste und keine Marketing-Cookies eingesetzt. Die vorhandene Web-Firewall-Kennung ist für Betrieb, Sicherheit und Missbrauchsschutz technisch erforderlich; ihre Speicherung beruht auf § 25 Abs. 2 Nr. 2 TDDDG und benötigt keine Einwilligung. Deshalb wird im Kundenportal derzeit kein Einwilligungsbanner angezeigt. Sollten künftig einwilligungspflichtige Analyse-, Marketing- oder Drittanbieterdienste eingesetzt werden, werden diese erst nach vorheriger Einwilligung aktiviert.
Empfänger können Hosting-, E-Mail- und IT-Dienstleister sowie Behörden oder andere Stellen bei einer gesetzlichen Verpflichtung sein. Eine Weitergabe erfolgt nur, soweit sie für den jeweiligen Zweck erforderlich oder gesetzlich vorgeschrieben ist. Auftragsverarbeiter werden – soweit erforderlich – nach Art. 28 DSGVO eingebunden.
Auftrags- und Kundendaten werden für die Vertragsdurchführung und entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert. Technische Protokolle und Sicherheitsdaten werden gelöscht oder anonymisiert, sobald sie für Betrieb und Sicherheit nicht mehr erforderlich sind. Bei einem konkreten Sicherheits- oder Rechtsfall können betroffene Daten bis zur abschließenden Klärung sowie zur Rechtsverfolgung oder Rechtsverteidigung aufbewahrt werden. Die Sicherheitskennung im Browser läuft spätestens nach zwölf Monaten ab und kann vorher über die Browserfunktionen gelöscht werden.
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
Eine Einwilligung können Sie nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@ceis-it.de.
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, sofern keine zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen überwiegen.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, datenschutz.hessen.de.
Stand: 19. August 2026. Wir passen diese Erklärung an, wenn sich Funktionen, Datenverarbeitungen oder die rechtlichen Anforderungen ändern.