Datenschutz­erklärung

Stand: 12. August 2025

1. Verantwortlicher

Dennis Allendorf
handelnd unter „Webagentur Allendorf“
Luisenstraße 143
41061 Mönchengladbach
Deutschland
E-Mail: info@webagentur-allendorf.de.

2. Geltungsbereich

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten auf unserer Website und in unserer Webanwendung (B2B). Sie gilt ausdrücklich für die Anwendung und Website „Ninjamatic“, die Domain ninjamatic.de sowie alle Subdomains von ninjamatic.de. Die Verarbeitung erfolgt gemäß DSGVO und BDSG.

3. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten zweckgebunden, datenminimiert und nur so lange, wie es zur jeweiligen Zweckerfüllung erforderlich ist oder gesetzliche Pflichten bestehen. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO.

4. Server-Zugriffe und Logfiles beim Webseitenaufruf

Beim Besuch der Website werden durch den Browser automatisch Daten an unseren Server übermittelt und in Logfiles gespeichert: IP-Adresse (gekürzt oder anonymisiert, soweit technisch möglich), Datum und Uhrzeit der Anfrage, Zeitzonendifferenz, aufgerufene URL, HTTP-Statuscode, Datenmenge, Referrer-URL, User-Agent (Browser, Betriebssystem).

Zwecke: Technischer Betrieb, Stabilität, IT-Sicherheit, Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: Logdaten werden regelmäßig kurzzeitig gespeichert und anschließend gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Auswertung erforderlich ist.

5. Cookies

Wir setzen keine Cookies zu Analyse-, Tracking- oder Marketingzwecken ein.

Es wird ausschließlich ein technisch notwendiges Session-Cookie eingesetzt, das eine zufällig generierte Sitzungs-ID enthält (z. B. „PHPSESSID“) und mit Ende der Sitzung erlischt. Ohne dieses Cookie ist ein Login bzw. die Nutzung geschützter Bereiche nicht möglich. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.

6. Registrierung, Nutzerkonto und Nutzung der Anwendung

Verarbeitete Daten bei Registrierung und Nutzung: Name, Vorname, Unternehmensname, Anschrift, E-Mail, Telefonnummer, Zugangsdaten (Passwörter stets nur als Hash), Rollen- und Berechtigungsdaten (Admin/User), Nutzungsdaten, Protokolle/Logs (z. B. Aktionen in Modulen), von Ihnen eingepflegte Kunden- und Kontaktdaten (CRM), SMTP-Zugangsdaten (verschlüsselt gespeichert), Wartungs- und Backup-Daten zu verwalteten WordPress-Instanzen, Zeiterfassungsdaten, Ticket- und Supportdaten, Daten zur Abrechnung (Stripe) und Rechnungsstellung (SevDesk-API).

Zwecke: Bereitstellung und Betrieb der Anwendung, Nutzerverwaltung, Sicherheit, Support, Dokumentation von Vorgängen, Vertragsdurchführung, Abrechnung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; soweit erforderlich Einwilligungen (z. B. Double-Opt-In) Art. 6 Abs. 1 lit. a DSGVO; gesetzliche Pflichten Art. 6 Abs. 1 lit. c DSGVO; berechtigte Interessen Art. 6 Abs. 1 lit. f DSGVO.

7. Module und besondere Verarbeitungen

7.1 WordPress-Verwaltung per API

Zur Verwaltung Ihrer WordPress-Seiten kommuniziert die Anwendung ausschließlich per API und individuellen Tokens mit einem von Ihnen installierten Plugin. Zweck: Aktualisierung/Verwaltung von Plugins/Themes, Nutzerverwaltung, Backups, Wartungslogs und Berichte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Tokens und Zugangsdaten werden verschlüsselt gespeichert.

7.2 CRM und Lead-Management

Im CRM verarbeiten wir die von Ihnen eingegebenen Kontakt-, Kunden- und Interaktionsdaten. Zugriff haben ausschließlich berechtigte Nutzer innerhalb Ihrer Organisation. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7.3 Zeiterfassung

Es werden Arbeits- und Pausenzeiten projekt- bzw. kundenbezogen gespeichert, inklusive Filter- und Statistikfunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7.4 Ticketsystem

Für Supportanfragen verarbeiten wir Ticketdaten, Kommunikationsinhalte, Zeitstempel und Statusinformationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

7.5 E-Mail-Versand über Ihre SMTP-Daten

Der Versand von Wartungsberichten und anderen E-Mails erfolgt im Namen des Nutzers über dessen eigenen SMTP-Server (PHPMailer). SMTP-Daten werden mit OpenSSL verschlüsselt gespeichert und nur zur Versandsituation temporär entschlüsselt. Es findet kein Tracking von Öffnungen oder Klicks statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7.6 Empfänger-Management und Double-Opt-In

Für externe Newsletter-Empfänger werden Anmeldungen im Double-Opt-In-Verfahren dokumentiert (Zeitpunkt, IP, Token, Status is_confirmed). Abmelde-Links setzen den Status wieder auf inaktiv. Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO; Nachweis- und Dokumentationspflichten Art. 6 Abs. 1 lit. c DSGVO.

7.7 Abrechnung, Zahlungsdienst und Rechnungsstellung

Zahlungen werden über Stripe abgewickelt. Zahlungsdaten werden nicht in unserer Anwendung gespeichert. Rechnungen werden über die SevDesk-API im Namen von Dennis Allendorf erstellt. Stripe und SevDesk verarbeiten Daten als eigenständige Verantwortliche. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.

8. Empfänger von Daten und Kategorien von Empfängern

Eine Weitergabe an Dritte erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist oder eine gesetzliche Verpflichtung besteht. Kategorien: Hosting-Dienstleister (Alfahosting), Zahlungsdienst (Stripe), Rechnungsdienst (SevDesk), gegebenenfalls Behörden oder Steuerberater im Rahmen gesetzlicher Pflichten. Eine sonstige Übermittlung, insbesondere zu Marketingzwecken, findet nicht statt.

9. Drittlandübermittlungen

Je nach von Ihnen gewähltem E-Mail-Provider oder bei der Nutzung externer Dienste (z. B. Stripe) kann eine Übermittlung in Drittländer außerhalb der EU/des EWR stattfinden. In solchen Fällen stellen die jeweiligen Anbieter geeignete Garantien im Sinne der Art. 44 ff. DSGVO bereit, etwa EU-Standardvertragsklauseln. Details entnehmen Sie bitte den Datenschutzhinweisen der Anbieter.

10. Hosting und technische Sicherheitsmaßnahmen

Hosting durch Alfahosting mit Serverstandort in Deutschland/EU. Transportverschlüsselung via TLS/SSL. Passwörter, SMTP-Daten und sonstige Geheimnisse werden verschlüsselt gespeichert. Es bestehen rollenbasierte Zugriffe (Admin/User), Härtung der Server, regelmäßige Backups, Protokollierung sicherheitsrelevanter Ereignisse sowie aktuelle organisatorische und technische Maßnahmen nach Art. 32 DSGVO.

11. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung vertraglicher und gesetzlicher Pflichten erforderlich ist. Gesetzliche Aufbewahrungsfristen (z. B. Handels- und Steuerrecht) bleiben unberührt. Sie können Ihren Account samt Daten jederzeit löschen. Aus Gründen der Nachvollziehbarkeit bleibt ein minimalistisches Löschprotokoll (User-ID, IP-Adresse, Zeitstempel der Löschung) erhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO.

12. Pflicht zur Bereitstellung von Daten

Im Rahmen der Registrierung und Nutzung sind bestimmte Angaben erforderlich, um den Vertrag zu schließen und die Anwendung bereitzustellen. Ohne diese Daten ist die Nutzung nicht möglich.

13. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

14. Betroffenenrechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Soweit die Verarbeitung auf Einwilligungen beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Sie haben ferner das Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind, aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO). Dies gilt insbesondere für Verarbeitungen zu Zwecken der IT-Sicherheit und Protokollierung, soweit nicht zwingende schutzwürdige Gründe entgegenstehen.

15. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist in der Regel die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes. Für uns ist regelmäßig die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.

16. Datensicherheit bei E-Mail-Versand

Der Versand erfolgt über Ihre eigenen SMTP-Server. Während des Versands werden die zur Übermittlung erforderlichen Daten temporär verarbeitet. Inhalte können protokolliert werden, soweit dies zur Fehleranalyse und Nachweisführung notwendig ist. Es findet kein Tracking von Öffnungen oder Klicks statt.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, sobald Änderungen an Verarbeitungsvorgängen, der Rechtslage oder technischen Rahmenbedingungen dies erforderlich machen. Die jeweils aktuelle Fassung ist jederzeit über unsere Website abrufbar.

18. Kontakt

Für Auskunftsersuchen, Widerrufe, Widersprüche oder sonstige Datenschutzanliegen kontaktieren Sie uns bitte per E-Mail unter info@ninjamatic.de oder postalisch an die oben genannte Anschrift.