Datenschutz
Stand: 17. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
SmartHostr
Inhaber: Marcin Pikula
Am Hahnacker 13
50374 Erftstadt
Deutschland
Telefon: +49 175 9112038
E-Mail: hallo@smarthostr.de
Ein Datenschutzbeauftragter ist nicht benannt; eine Benennungspflicht nach Art. 37 DSGVO und § 38 BDSG besteht derzeit nicht.
2. Allgemeine Hinweise
Wir betreiben diese Website nach dem Grundsatz der Datenminimierung. Sie können alle Inhalte aufrufen, ohne dass Cookies gesetzt, Nutzungsprofile gebildet oder Daten an Dritte zu Werbe- oder Analysezwecken übermittelt werden. Personenbezogene Daten verarbeiten wir nur, soweit dies für die Bereitstellung der Website technisch erforderlich ist oder Sie uns Daten aktiv mitteilen — etwa über das Kontaktformular.
Die Übertragung sämtlicher Inhalte erfolgt ausschließlich verschlüsselt über HTTPS (TLS). Unverschlüsselte Aufrufe werden automatisch auf die verschlüsselte Verbindung umgeleitet.
3. Hosting
Diese Website wird auf einem von uns selbst administrierten Cloud-Server betrieben. Den Server mieten wir bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Serverstandort ist das Hetzner-Rechenzentrum in Nürnberg, Deutschland. Mit Hetzner besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO; Hetzner erhält keinen inhaltlichen Zugriff auf Anfragen oder Formulardaten.
Wir setzen kein Content Delivery Network (CDN) ein — insbesondere weder Cloudflare noch Vercel oder vergleichbare Dienste. Als Reverse Proxy dient eine selbst betriebene Traefik-Instanz auf demselben Server; TLS-Zertifikate beziehen wir automatisiert von Let's Encrypt (dabei werden keine personenbezogenen Daten von Website-Besuchern verarbeitet).
Rechtsgrundlage für die mit dem Hosting verbundene technische Verarbeitung (z. B. die kurzzeitige Verarbeitung Ihrer IP-Adresse zur Auslieferung der Seite) ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung der Website.
4. Server-Logfiles
Anders als bei den meisten Websites führt unser Webserver kein fortlaufendes Zugriffsprotokoll: Am Reverse Proxy ist die Protokollierung einzelner Seitenaufrufe (Access-Log) bewusst deaktiviert. IP-Adressen von Besuchern werden daher nicht systematisch gespeichert, sondern nur flüchtig verarbeitet, solange dies zur Auslieferung der Seite technisch notwendig ist.
Anfallen können lediglich technische Betriebsprotokolle:
- Fehlerprotokolle der Server-Anwendung (Fehlermeldungen und aufgerufene Pfade, keine systematische Erfassung von IP-Adressen)
- Verarbeitungsvermerke des Kontaktformulars (siehe Ziffer 6)
Diese Protokolle werden automatisch rotiert und überschrieben (je Dienst maximal drei Protokolldateien à 10 MB); eine längerfristige Aufbewahrung findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit und Fehleranalyse).
5. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, Kontaktdaten, Inhalt der Anfrage) ausschließlich zur Bearbeitung Ihres Anliegens und für mögliche Anschlussfragen. Unsere E-Mail-Postfächer betreiben wir bei mailbox.org, einem Dienst der Heinlein Hosting GmbH, Schwedter Straße 8/9b, 10119 Berlin, Deutschland; die Verarbeitung erfolgt in Rechenzentren in Deutschland, mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Zur Löschung siehe Ziffer 15.
6. Kontaktformular
Über das Kontaktformular erheben wir:
| Angabe | Pflicht | Zweck |
|---|---|---|
| Name | Pflicht | Ansprache und Zuordnung |
| Unternehmen | optional | Einordnung des geschäftlichen Kontexts |
| E-Mail-Adresse | Pflicht | Beantwortung |
| Telefonnummer | optional | Rückruf sofern gewünscht |
| Anliegen | Pflicht | inhaltliche Bearbeitung |
Zusätzlich wird der Zeitpunkt der Übermittlung erfasst. Die Übertragung erfolgt TLS-verschlüsselt unmittelbar an unseren eigenen Server in Deutschland; es sind keine Formular-, Newsletter- oder CRM-Dienste von Drittanbietern eingebunden. Unser Server leitet die Anfrage als E-Mail an unser Postfach bei mailbox.org (Heinlein Hosting GmbH, Berlin) weiter, mit dem ein Vertrag über Auftragsverarbeitung besteht (Ziffer 5); auf dem Webserver selbst wird die Anfrage nicht gespeichert. Ihre Angaben werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nicht ohne Ihre Einwilligung weitergegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anbahnung), im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Die Angabe der Pflichtfelder ist für die Bearbeitung erforderlich; ohne sie kann das Formular nicht abgesendet werden. Anfragen löschen wir, sobald ihre Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Ziffer 15).
7. Cookies
Diese Website setzt keine Cookies — weder eigene noch solche von Drittanbietern. Es werden auch keine vergleichbaren Technologien eingesetzt, die Informationen auf Ihrem Endgerät speichern oder auslesen (kein Local Storage, kein Session Storage, kein Fingerprinting).
Ein Zugriff auf Endeinrichtungen im Sinne von § 25 TDDDG findet über das technisch zwingend Erforderliche hinaus nicht statt; eine Einwilligung ist daher nicht erforderlich, weshalb diese Website auch keinen Cookie-Banner zeigt. Auch technisch notwendige Cookies werden derzeit nicht verwendet; sollte sich dies künftig ändern (etwa durch einen Kundenbereich), werden wir diese Datenschutzerklärung vorab aktualisieren.
8. Analyse- und Statistikdienste
Wir setzen keine Analyse-, Statistik- oder Werbedienste ein — insbesondere kein Google Analytics, keinen Google Tag Manager, kein Matomo, Plausible oder Umami, kein Microsoft Clarity und keine Werbe-Pixel (z. B. Meta oder LinkedIn). Es findet keinerlei Reichweitenmessung oder Profilbildung statt.
9. Eingebettete Inhalte und Schriftarten
Diese Website bindet keine Inhalte von Drittservern ein: keine Videos (YouTube, Vimeo), keine Kartendienste, keine Terminbuchungs-Widgets, keine Captcha-Dienste und keine externen Skripte. Die verwendeten Schriftarten (Work Sans und JetBrains Mono, lizenziert unter der SIL Open Font License) liefern wir vollständig von unserem eigenen Server aus; eine Verbindung zu Google Fonts oder anderen Schriften-Anbietern findet nicht statt.
Im Impressum verlinken wir auf die Plattform der EU-Kommission zur Online-Streitbeilegung; das ist ein gewöhnlicher Link, Daten werden erst übertragen, wenn Sie ihn aktiv anklicken.
10. KI-gestützte Dienste
Auf dieser Website kommen keine KI-Dienste zum Einsatz: kein Chatbot, keine automatisierte Inhaltsauswertung, keine Übermittlung von Besucher- oder Formulardaten an KI-Anbieter. Soweit SmartHostr im Rahmen seiner Dienstleistungen KI- und Automatisierungslösungen für Kunden entwickelt oder betreibt, geschieht dies ausschließlich auf Grundlage gesonderter vertraglicher Vereinbarungen mit dem jeweiligen Kunden einschließlich der datenschutzrechtlich erforderlichen Regelungen (Ziffer 12). Für den bloßen Besuch dieser Website ist das ohne Bedeutung.
11. Managed IT Services
SmartHostr erbringt Managed-IT-Leistungen für Geschäftskunden (u. a. Website-Betrieb, Hosting, Domains, E-Mail, Monitoring, Wartung, Backup). Im Rahmen der Anbahnung und Durchführung dieser Verträge verarbeiten wir personenbezogene Daten unserer Kunden und ihrer Ansprechpartner:
- Stammdaten (Firma, Name, Funktion)
- Kontaktdaten
- Vertrags- und Abrechnungsdaten
- technische Betriebsdaten der betreuten Systeme
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Pflichten. Die Verarbeitung erfolgt auf eigener, in Deutschland betriebener Infrastruktur.
12. Verarbeitung von Kundendaten im Auftrag
Betreiben wir für Kunden Websites, Anwendungen oder andere Systeme, in denen der Kunde personenbezogene Daten verarbeitet (etwa Daten seiner eigenen Website-Besucher oder Endkunden), handeln wir insoweit als Auftragsverarbeiter nach Art. 28 DSGVO. Grundlage ist ein mit dem jeweiligen Kunden geschlossener Vertrag über Auftragsverarbeitung; als Unterauftragsverarbeiter für die Server-Infrastruktur setzen wir die Hetzner Online GmbH (Deutschland) ein. Das Hosting der Kundensysteme erfolgt ausschließlich in Rechenzentren in Deutschland. Zugriffe auf Kundensysteme sind technisch und organisatorisch abgesichert (Ziffer 18) und werden in unserer Betriebsplattform revisionssicher protokolliert.
13. Rechtsgrundlagen im Überblick
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Technische Bereitstellung der Website und Betriebsprotokolle | Art. 6 Abs. 1 lit. f DSGVO |
| Kontaktformular und Kontakt per E-Mail/Telefon | Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO |
| Vertragsdurchführung Managed Services | Art. 6 Abs. 1 lit. b DSGVO |
| Gesetzliche Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c DSGVO |
| Verarbeitung im Kundenauftrag | Art. 28 DSGVO |
Auf Einwilligungen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) stützen wir derzeit keine Verarbeitung, da keine einwilligungspflichtigen Dienste eingesetzt werden.
14. Empfänger personenbezogener Daten
Wir geben personenbezogene Daten nur weiter, soweit dies für den Betrieb erforderlich ist:
- Hetzner Online GmbH (Deutschland) als Auftragsverarbeiter für die Server-Infrastruktur
- Heinlein Hosting GmbH / mailbox.org (Berlin, Deutschland) als Auftragsverarbeiter für unsere E-Mail-Postfächer
- ohne Inhalts- oder Formulardaten: der deutsche DNS-Dienstleister (Schlundtech) für die Namensauflösung der Domain
Eine Übermittlung an weitere Dritte findet nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet.
15. Drittstaatenübermittlung und Speicherdauer
Beim Besuch dieser Website findet keine Übermittlung personenbezogener Daten in Staaten außerhalb der EU bzw. des EWR statt; sämtliche Verarbeitung erfolgt auf Servern in Deutschland.
Speicherdauer:
- Technische Betriebsprotokolle werden fortlaufend automatisch überschrieben (Rotation, je Dienst maximal drei Dateien à 10 MB).
- Kontaktanfragen löschen wir, sobald die Bearbeitung abgeschlossen ist und keine Anschlusskommunikation mehr zu erwarten ist, spätestens nach Ablauf des auf die Erledigung folgenden Kalenderjahres, sofern kein Vertragsverhältnis entsteht.
- Vertrags- und Abrechnungsdaten bewahren wir nach den handels- und steuerrechtlichen Fristen auf (§ 257 HGB, § 147 AO — bis zu zehn Jahre) und löschen sie danach.
16. Ihre Rechte
Ihnen stehen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO) zu sowie das Recht, erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen; wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die in Ziffer 1 genannten Kontaktdaten.
17. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
18. Datensicherheit
Wir sichern die Verarbeitung durch technische und organisatorische Maßnahmen ab, unter anderem:
- durchgängige TLS-Verschlüsselung (HTTPS) mit automatischer Umleitung unverschlüsselter Aufrufe und automatisierter Zertifikatsverwaltung (Let's Encrypt)
- gehärtete Server mit restriktiver Firewall („default drop“) und ausschließlich schlüsselbasiertem Administrationszugang ohne Root-Login
- Betrieb der Website in isolierten Containern ohne Root-Rechte und mit Ressourcen-Begrenzung
- Bau der Website aus geprüftem Quellcode mit automatisierter Schwachstellenprüfung vor jeder Auslieferung
- Zwei-Faktor-Authentifizierung und revisionssicheres, manipulationsgeschütztes Protokoll in der internen Betriebsplattform
- tägliche, zugriffsgeschützte Datensicherungen mit definierten Wiederherstellungszielen
19. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, unsere Dienste oder die Rechtslage ändern — etwa bei Einführung eines Kundenbereichs oder neuer Funktionen. Es gilt jeweils die hier veröffentlichte, mit Standdatum versehene Fassung.