Zum Inhalt springen

Art. 13 DSGVO

Datenschutzerklärung

Die öffentlich zugängliche Website verwendet keine Analyse- oder Tracking-Dienste, keine Werbenetzwerke und keine eingebetteten Inhalte Dritter. Für den regulären Besuch setzen wir keine Cookies ein. Wir verarbeiten die Daten, die für die Bereitstellung der Website, die Beantwortung Ihrer Anfrage und den Schutz vor Missbrauch erforderlich sind.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Anton Picardhandelnd unter der Geschäftsbezeichnung „Amplified Pi“Sandhöfer Allee 1060528 Frankfurt am MainDeutschland

E-Mail: datenschutz@amplifiedpi.com

Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen einer Benennungspflicht nach Art. 37 DSGVO und § 38 BDSG liegen nicht vor.

2. Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit das für die Bereitstellung dieser Website und der über sie angebotenen Leistungen erforderlich ist.

Es findet keine Profilbildung und keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt. Schriftarten werden von unserem eigenen Server ausgeliefert, nicht von einem externen Anbieter.

Beim Aufruf der Startadresse wird die Spracheinstellung Ihres Browsers lokal ausgewertet, um zunächst die deutsche oder englische Seite zu öffnen. Dabei wird weder Ihr Standort ermittelt noch eine Sprachpräferenz in einem Cookie oder im lokalen Browserspeicher gespeichert. Über die Sprachauswahl können Sie jederzeit wechseln.

3. Bereitstellung der Website

Beim Aufruf dieser Website verarbeitet der Hosting-Dienstleister technisch notwendige Verbindungsdaten:

  • IP-Adresse des anfragenden Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • angeforderte URL
  • übertragene Datenmenge und HTTP-Statuscode
  • Referrer-URL, sofern übermittelt
  • Browsertyp und Betriebssystem (User-Agent)
Zweck
Auslieferung der Website, Gewährleistung der Systemsicherheit und Systemstabilität, Abwehr und Aufklärung von Missbrauch.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technisch fehlerfreien und sicheren Bereitstellung der Website.
Speicherdauer
Microsoft verarbeitet Verbindungs- und Diagnosedaten nur so lange, wie dies für den sicheren und stabilen Betrieb des Dienstes sowie zur Fehleranalyse erforderlich ist. Soweit uns solche Protokolldaten zugänglich sind, verwenden wir sie ausschließlich für diese Zwecke und veranlassen keine gesonderte Langzeitspeicherung. Die konkrete Dauer richtet sich nach der eingesetzten Azure-Konfiguration und wird auf das hierfür erforderliche Maß begrenzt.
Auftragsverarbeiter
Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Die Website wird über Azure Static Web Apps bereitgestellt. Die von uns betriebene Ressource liegt in der Azure-Region Westeuropa. Statische Seiteninhalte werden vom Dienst zusätzlich über ein weltweit verteiltes Auslieferungsnetz bereitgestellt, damit Seiten schnell laden. Dabei kann die Auslieferung auch über Standorte außerhalb der Europäischen Union erfolgen; es gelten dann die Garantien in Abschnitt 7. Es besteht ein Auftragsverarbeitungsvertrag auf Grundlage des Microsoft Products and Services Data Protection Addendum.

Diese Website wird ausschließlich über eine verschlüsselte TLS-Verbindung (HTTPS) ausgeliefert.

4. Kontaktformular

Wenn Sie das Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Daten:

  • Name
  • E-Mail-Adresse
  • Organisation (freiwillig)
  • gewähltes Thema
  • Sprache des Formulars, damit wir in derselben Sprache antworten
  • Ihre Nachricht
Zweck
Bearbeitung und Beantwortung Ihrer Anfrage. Wir verwenden diese Angaben nicht für Werbung, Newsletter oder sonstige Ansprache, die über die Beantwortung Ihrer Anfrage hinausgeht.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Anbahnung oder Durchführung eines Vertrages mit Ihnen erforderlich ist. Bei sonstigen Anfragen, insbesondere wenn Sie als Ansprechperson einer Organisation handeln, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Anfragen zu beantworten und geschäftliche Kontakte zu bearbeiten. Soweit gesetzliche Aufbewahrungspflichten bestehen, beruht die weitere Speicherung auf Art. 6 Abs. 1 lit. c DSGVO.
Verarbeitungsweg
Die Formulareingaben werden von einer Azure Function entgegengenommen, die in der Azure-Region Westeuropa ausgeführt wird, und per E-Mail an unser Postfach in Microsoft 365 zugestellt. Die Postfächer dieses Mandanten werden in Rechenzentren in Deutschland betrieben. Es werden keine weiteren Formulardienste eingesetzt und die Eingaben werden dabei nicht in einer eigenen Datenbank gespeichert.
Speicherdauer
Anfragen, aus denen keine Geschäftsbeziehung entsteht, löschen wir spätestens sechs Monate nach abschließender Bearbeitung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Dazu erfassen wir den Abschluss und den Löschtermin und berücksichtigen auch zugehörige Antworten und Kopien in gesendeten und gelöschten Elementen. Bei einer Geschäftsbeziehung werden die erforderlichen Daten zur Vertragsabwicklung weiterverarbeitet. Aufbewahrungspflichtige Unterlagen speichern wir für die jeweils geltende gesetzliche Frist: insbesondere Geschäfts- und Handelsbriefe sechs Jahre, Buchungsbelege acht Jahre sowie Bücher und Jahresabschlüsse zehn Jahre, soweit § 257 HGB beziehungsweise § 147 AO anwendbar sind. Diese Fristen beginnen mit dem Ende des maßgeblichen Kalenderjahres. Eine Geschäftsbeziehung führt nicht dazu, dass sämtliche Nachrichten unbegrenzt aufbewahrt werden. Nach der Löschung aus dem aktiven Postfach besteht in Exchange Online eine Wiederherstellungsfrist von 14 Tagen; die anschließende endgültige Bereinigung nimmt der Dienst vor. Die eigenständigen Fristen für technische Protokolle sind unter Protokollierung beschrieben.
Erforderlichkeit
Die Kontaktaufnahme ist freiwillig. Im Formular sind Name, E-Mail-Adresse und Nachricht Pflichtfelder; ohne diese Angaben kann das Formular nicht abgesendet werden. Die Angabe Ihrer Organisation ist freiwillig. Alternativ können Sie uns direkt per E-Mail schreiben. Für eine allgemeine Anfrage ist die Bereitstellung dieser Angaben weder gesetzlich noch vertraglich vorgeschrieben.
Spamschutz
Zum Schutz vor automatisierten und missbräuchlichen Einsendungen verwenden wir ein verstecktes Formularfeld, eine Größenbegrenzung der Anfrage sowie Sende- und Wiederholungsgrenzen. Wir setzen dafür keinen extern eingebetteten CAPTCHA-Dienst und keine Cookies ein. Für die Grenzen verarbeiten wir die IP-Adresse Ihres Anschlusses sowie die Kombination aus E-Mail-Adresse und Nachrichtentext. Gespeichert werden ausschließlich mit einem geheimen Schlüssel berechnete Hashwerte sowie Zähler und Zeitangaben. Nachrichtentext, Name und E-Mail-Adresse werden nicht im Klartext in dieser Spamschutz-Datenbank gespeichert. Die Hashwerte sind Pseudonyme und bleiben personenbezogene Daten. Die Speicherung erfolgt in Azure Table Storage in der Region Westeuropa. Ein Eintrag gilt nur innerhalb seines Zeitfensters von höchstens 24 Stunden. Für abgelaufene Einträge führt eine geplante Aufgabe in derselben Azure-Region täglich einen automatischen Löschlauf aus, unabhängig davon, ob die Website aufgerufen wird. Bei störungsfreiem Ablauf sind Einträge damit etwa 48 Stunden nach ihrer Erstellung gelöscht. Technische Störungen oder verzögerte Läufe können die Löschung verzögern; abgelaufene Einträge werden nicht erneut zur Begrenzung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Funktionsfähigkeit des Formulars und an der Abwehr von Missbrauch.
Protokollierung
Bei der E-Mail-Zustellung verarbeitet Microsoft technische Metadaten, insbesondere Absender- und Empfängeradresse, Betreff, Zeitstempel und Zustellstatus. Die Nachrichtenverfolgung in Exchange Online hält diese Daten bis zu 90 Tage bereit. Beim Eingang über das Kontaktformular verwendet die Transportnachricht unsere eigene Absender- und Empfängeradresse; Ihre E-Mail-Adresse steht im Nachrichteninhalt und im Antwortfeld. Bei direkten E-Mails und bei unseren Antworten erscheint Ihre Adresse auch in den Transportdaten. Microsoft 365 protokolliert außerdem sicherheitsrelevante Postfach- und Verwaltungsvorgänge; für diese Auditdaten beträgt die Standardaufbewahrung in unserem derzeitigen Tarif 180 Tage. Wir nutzen diese Protokolle zur Klärung von Zustellproblemen, zur Systemsicherheit und zur Abwehr von Missbrauch auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Eine zusätzliche Langzeitspeicherung richten wir dafür nicht ein.

5. Kontakt per E-Mail

Bei einer Kontaktaufnahme per E-Mail verarbeiten wir Ihre E-Mail-Adresse sowie den Inhalt Ihrer Nachricht zum Zweck der Bearbeitung Ihres Anliegens. Rechtsgrundlage und Speicherdauer entsprechen Abschnitt 4.

6. Empfänger

Über die in dieser Erklärung genannten Auftragsverarbeiter hinaus geben wir personenbezogene Daten nicht an Dritte weiter, es sei denn, wir sind gesetzlich dazu verpflichtet.

7. Drittlandübermittlung

Die Kontaktfunktion, der Spamschutz-Speicher und der zugehörige automatische Löschlauf sind in der Azure-Region Westeuropa eingerichtet. Die Postfachinhalte werden in der für Exchange Online festgelegten Datenregion Deutschland gespeichert. Davon zu unterscheiden ist die Ausführung: die weltweit verteilte Auslieferung der statischen Websiteinhalte sowie Support- und Betriebsprozesse können eine Verarbeitung oder einen Zugriff außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums umfassen. Solche Übermittlungen erfolgen auf Grundlage der von der Europäischen Kommission erlassenen Standardvertragsklauseln sowie ergänzender Maßnahmen nach den vertraglichen Zusagen von Microsoft. Informationen zu den einschlägigen Garantien und eine Kopie der maßgeblichen Vertragsklauseln können Sie unter datenschutz@amplifiedpi.com anfordern.

8. Ihre Rechte

Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie das Recht:

  • auf Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO),
  • auf Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • auf Löschung (Art. 17 DSGVO),
  • auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • auf Datenübertragbarkeit (Art. 20 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@amplifiedpi.com.

9. Ihr Widerspruchsrecht

Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die betroffenen Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Ihren Widerspruch richten Sie an datenschutz@amplifiedpi.com. Eine Begründung Ihrer besonderen Situation hilft uns bei der Prüfung, ist aber keine Voraussetzung dafür, dass wir Ihren Widerspruch bearbeiten.

10. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und InformationsfreiheitPostfach 316365021 WiesbadenDeutschland

11. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: 29. September 2026