Datenschutzerklärung
Gültig ab 15. Januar 2025
Bei pandoraexi nehmen wir den Schutz Ihrer persönlichen Daten ernst. Diese Datenschutzerklärung beschreibt, wie wir Informationen sammeln, verwenden und schützen, wenn Sie unsere Website besuchen oder unsere Dienstleistungen im Bereich User Experience Design nutzen.
Wir verpflichten uns, die Datenschutz-Grundverordnung (DSGVO) und alle relevanten deutschen Datenschutzgesetze einzuhalten. Sie haben jederzeit das Recht, Auskunft über Ihre gespeicherten Daten zu erhalten.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
pandoraexi
Am Judenstein 1
93047 Regensburg
Deutschland
Telefon: +49 3587 232620
E-Mail: support@pandoraexi.sbs
Wenn Sie Fragen zum Datenschutz haben oder Ihre Rechte ausüben möchten, können Sie uns jederzeit über die oben genannten Kontaktdaten erreichen. Wir bemühen uns, alle Anfragen innerhalb von 14 Tagen zu beantworten.
2. Art der erhobenen Daten
Wir sammeln verschiedene Arten von Informationen, je nachdem, wie Sie mit unserer Website interagieren. Das passiert nicht einfach so – jede Datenerfassung hat einen konkreten Zweck.
Automatisch erfasste Daten
Wenn Sie unsere Website besuchen, erfassen unsere Server automatisch bestimmte technische Informationen. Das ist ganz normal und passiert bei praktisch jeder Website:
- IP-Adresse Ihres Geräts (wird nach 7 Tagen anonymisiert)
- Browsertyp und verwendete Version
- Betriebssystem Ihres Endgeräts
- Datum und Uhrzeit des Zugriffs
- Besuchte Seiten und verweilte Dauer
- Referrer-URL (von welcher Website Sie zu uns gekommen sind)
Von Ihnen bereitgestellte Daten
Wenn Sie aktiv mit uns kommunizieren, geben Sie bestimmte Informationen bewusst an uns weiter:
- Name und Kontaktdaten bei Anfragen über unser Kontaktformular
- E-Mail-Adresse bei Newsletter-Anmeldungen
- Projektinformationen, die Sie uns im Rahmen von Beratungsgesprächen mitteilen
- Feedback und Bewertungen, falls Sie diese abgeben
3. Zwecke der Datenverarbeitung
Wir verarbeiten Ihre Daten nicht einfach willkürlich. Jede Nutzung hat einen klaren, nachvollziehbaren Grund:
Bereitstellung der Website
Die technischen Daten brauchen wir, damit die Website überhaupt funktioniert. Ohne IP-Adresse könnten wir Ihnen die angeforderten Seiten nicht zusenden. Das ist die rechtliche Grundlage für diese Verarbeitung – es ist notwendig für die Erfüllung des Vertrags (Sie möchten unsere Website nutzen, wir stellen sie bereit).
Kommunikation und Kundenbetreuung
Wenn Sie uns kontaktieren, speichern wir Ihre Angaben, um auf Ihre Anfrage zu antworten und eventuell Folgefragen zu klären. Das liegt in unserem berechtigten Interesse, guten Kundenservice zu bieten.
Verbesserung unserer Dienstleistungen
Wir analysieren, wie Besucher unsere Website nutzen – allerdings nur in anonymisierter Form. Das hilft uns zu verstehen, welche Bereiche gut funktionieren und wo wir nachbessern können. Niemand möchte eine frustrierende Website bedienen.
Rechtliche Verpflichtungen
Manchmal müssen wir Daten speichern, weil das Gesetz es verlangt. Zum Beispiel gibt es steuerrechtliche Aufbewahrungsfristen für geschäftliche Korrespondenz.
4. Rechtsgrundlagen der Verarbeitung
Nach der DSGVO brauchen wir für jede Datenverarbeitung eine rechtliche Grundlage. Hier sind die relevanten für unsere Website:
| Rechtsgrundlage | Anwendungsbereich |
|---|---|
| Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Newsletter-Anmeldung, optionale Cookies |
| Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Bereitstellung der Website, Projektanfragen |
| Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) | Analyse der Website-Nutzung, Sicherheitsmaßnahmen |
| Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) | Aufbewahrung geschäftlicher Unterlagen |
5. Datenweitergabe und Empfänger
Wir verkaufen Ihre Daten nicht und geben sie auch nicht ohne Grund weiter. Das wäre nicht nur rechtlich problematisch, sondern auch einfach unseriös.
Hosting-Dienstleister
Unsere Website wird auf Servern in Deutschland gehostet. Der Hosting-Anbieter hat Zugriff auf die gespeicherten Daten, ist aber vertraglich verpflichtet, diese nur in unserem Auftrag zu verarbeiten und nicht für eigene Zwecke zu nutzen.
Technische Dienstleister
Für bestimmte Funktionen setzen wir spezialisierte Dienstleister ein – beispielsweise für E-Mail-Versand oder Analyse-Tools. Auch hier gilt: Die Dienstleister arbeiten nach unseren Weisungen und unterliegen strengen Datenschutzvereinbarungen.
Rechtliche Anforderungen
In seltenen Fällen können wir gezwungen sein, Daten an Behörden weiterzugeben – etwa wenn ein Gericht das anordnet. Das kommt praktisch nie vor, aber die Möglichkeit muss erwähnt werden.
Keine Weitergabe außerhalb der EU: Wir übermitteln Ihre Daten grundsätzlich nicht in Länder außerhalb der Europäischen Union. Sollte das in Einzelfällen doch notwendig sein, informieren wir Sie vorher darüber.
6. Speicherdauer
Wir bewahren Ihre Daten nur so lange auf, wie es notwendig ist. Das klingt vage, aber die konkreten Fristen hängen vom Zweck der Speicherung ab:
Technische Logdaten
Server-Logs mit IP-Adressen werden nach 7 Tagen automatisch gelöscht bzw. anonymisiert. Danach können wir Sie nicht mehr als individuellen Nutzer identifizieren.
Kontaktanfragen
Wenn Sie uns eine Nachricht schicken, speichern wir diese für 2 Jahre. Das gibt uns genug Zeit, auch bei verzögerten Projekten noch auf frühere Gespräche zurückgreifen zu können. Nach Ablauf dieser Frist werden die Daten gelöscht.
Newsletter-Daten
Ihre E-Mail-Adresse für den Newsletter speichern wir, bis Sie sich abmelden. Danach wird sie innerhalb von 30 Tagen aus unserem System entfernt.
Gesetzliche Aufbewahrungsfristen
Für geschäftliche Dokumente (wie Rechnungen oder Verträge) gelten steuerrechtliche Aufbewahrungsfristen von 10 Jahren. Da haben wir keine Wahl – das schreibt das Gesetz vor.
7. Ihre Rechte
Die DSGVO gibt Ihnen umfangreiche Rechte bezüglich Ihrer persönlichen Daten. Diese Rechte sind nicht nur theoretisch – Sie können sie jederzeit ausüben:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht zu erfahren, welche Daten wir über Sie gespeichert haben. Schreiben Sie uns einfach eine E-Mail, und wir schicken Ihnen eine vollständige Übersicht. Das dauert normalerweise nicht länger als eine Woche.
Recht auf Berichtigung (Art. 16 DSGVO)
Wenn gespeicherte Daten falsch sind, können Sie deren Korrektur verlangen. Haben wir beispielsweise Ihre E-Mail-Adresse falsch geschrieben, beheben wir das umgehend.
Recht auf Löschung (Art. 17 DSGVO)
Sie können verlangen, dass wir Ihre Daten löschen – vorausgesetzt, es sprechen keine rechtlichen Gründe dagegen. Wenn wir beispielsweise noch gesetzlich verpflichtet sind, eine Rechnung aufzubewahren, können wir diese nicht vorzeitig löschen.
Recht auf Einschränkung (Art. 18 DSGVO)
Statt die Daten komplett zu löschen, können Sie auch deren Verarbeitung einschränken lassen. Dann bleiben die Daten zwar gespeichert, werden aber nicht mehr aktiv genutzt.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten und an einen anderen Anbieter übermitteln lassen. Das ist besonders relevant, wenn Sie zu einem Konkurrenten wechseln möchten.
Widerspruchsrecht (Art. 21 DSGVO)
Bei Datenverarbeitung aufgrund berechtigter Interessen können Sie jederzeit Widerspruch einlegen. Wir prüfen dann, ob unsere Interessen Ihre überwiegen – meistens werden wir die Verarbeitung aber einstellen.
So üben Sie Ihre Rechte aus: Schicken Sie uns einfach eine E-Mail an support@pandoraexi.sbs oder einen Brief an unsere Geschäftsadresse. Wir benötigen lediglich eine Möglichkeit, Ihre Identität zu überprüfen – das dient Ihrem Schutz.
8. Cookies und ähnliche Technologien
Unsere Website verwendet Cookies, aber wir halten uns da zurück. Wir setzen nur essenzielle Cookies ein, die für die Grundfunktion der Website notwendig sind.
Was sind Cookies überhaupt?
Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Gerät speichert. Sie helfen der Website, sich an bestimmte Informationen zu erinnern – beispielsweise Ihre Spracheinstellung.
Welche Cookies nutzen wir?
- Session-Cookies: Diese werden gelöscht, sobald Sie Ihren Browser schließen. Sie speichern nur temporäre Informationen für Ihren aktuellen Besuch.
- Funktionale Cookies: Diese merken sich Ihre Einstellungen (wie bevorzugte Sprache) für zukünftige Besuche.
Keine Tracking-Cookies
Wir verzichten bewusst auf Tracking-Cookies von Drittanbietern wie Google Analytics oder Facebook Pixel. Das macht die Website etwas weniger messbar für uns, aber deutlich privatsphärenfreundlicher für Sie.
Sie können Cookies in Ihren Browser-Einstellungen jederzeit blockieren oder löschen. Die Website funktioniert dann möglicherweise eingeschränkt, bleibt aber grundsätzlich nutzbar.
9. Sicherheitsmaßnahmen
Wir nehmen die Sicherheit Ihrer Daten ernst und setzen verschiedene technische und organisatorische Maßnahmen ein:
Technische Sicherheit
- SSL/TLS-Verschlüsselung für alle Datenübertragungen (erkennbar am Schloss-Symbol in der Adressleiste)
- Regelmäßige Sicherheitsupdates für alle verwendeten Systeme
- Firewalls und Intrusion-Detection-Systeme zum Schutz vor Angriffen
- Sichere Passwörter und Zwei-Faktor-Authentifizierung für alle administrativen Zugänge
Organisatorische Maßnahmen
- Zugriff auf personenbezogene Daten nur für autorisierte Mitarbeiter
- Regelmäßige Schulungen unseres Teams zu Datenschutzthemen
- Strenge Vertraulichkeitsvereinbarungen mit allen Dienstleistern
- Dokumentierte Prozesse für den Umgang mit Datenschutzvorfällen
Trotz aller Vorsichtsmaßnahmen gibt es keine hundertprozentige Sicherheit im Internet. Wir tun unser Bestes, aber Sie sollten auch selbst vorsichtig sein – beispielsweise sensible Informationen nicht unverschlüsselt per E-Mail verschicken.
10. Kontaktformular und E-Mail-Kommunikation
Wenn Sie uns über das Kontaktformular oder per E-Mail erreichen, werden die von Ihnen mitgeteilten Daten gespeichert.
Verarbeitung von Kontaktanfragen
Die Angaben aus Ihrer Nachricht – Name, E-Mail-Adresse, Betreff und Nachrichtentext – speichern wir, um Ihre Anfrage bearbeiten zu können. Das ist notwendig, damit wir Ihnen überhaupt antworten können.
Freiwilligkeit der Angaben
Welche Informationen Sie uns mitteilen, entscheiden Sie selbst. Manche Angaben sind aber notwendig – ohne E-Mail-Adresse können wir Ihnen beispielsweise nicht antworten. Solche Pflichtfelder kennzeichnen wir entsprechend.
E-Mail-Sicherheit
Standard-E-Mails sind nicht verschlüsselt und damit theoretisch auf dem Übertragungsweg einsehbar. Für hochsensible Informationen bieten wir auf Anfrage verschlüsselte Kommunikationswege an.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann sich gelegentlich ändern – beispielsweise wenn wir neue Funktionen auf der Website einführen oder sich rechtliche Anforderungen ändern.
Die aktuelle Version ist immer auf dieser Seite verfügbar. Das Datum oben zeigt Ihnen, wann die letzte Aktualisierung stattgefunden hat. Bei wesentlichen Änderungen informieren wir Sie zusätzlich per E-Mail oder durch einen deutlichen Hinweis auf der Website.
Es lohnt sich, diese Seite gelegentlich zu besuchen, um auf dem neuesten Stand zu bleiben.
12. Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie der Meinung sind, dass wir Ihre Daten nicht ordnungsgemäß verarbeiten, können Sie sich beschweren. Sie können sich direkt an uns wenden – wir nehmen solche Anliegen ernst und klären sie.
Darüber hinaus haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In Bayern ist das zuständig:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Deutschland
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: www.lda.bayern.de
Sie können sich aber auch an die Aufsichtsbehörde Ihres Wohnorts oder Arbeitsplatzes wenden.
Haben Sie Fragen zum Datenschutz?
Wir beantworten gerne alle Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer persönlichen Daten. Kontaktieren Sie uns einfach:
Am Judenstein 1, 93047 Regensburg, Deutschland
Telefon: +49 3587 232620
E-Mail: support@pandoraexi.sbs