Datenschutzerklärung
Der Schutz Ihrer Daten ist uns wichtig — und diese Website ist bewusst datensparsam gebaut. Nachfolgend informieren wir Sie darüber, welche Daten beim Besuch dieser Website verarbeitet werden.
1. Verantwortlicher
Christoph Nowak · cnow IT Solutions
Dietrich-Bonhoeffer-Str. 8, 48324 Sendenhorst
Telefon: 0172 / 52 04 939
E-Mail: mail@cnow-it.de
2. Datensparsamkeit dieser Website
Diese Website verwendet keine Analyse- oder Tracking-Dienste, setzt keine Werbe- oder Tracking-Cookies ein und bindet keine Inhalte von Drittanbietern ein. Auch die verwendeten Schriftarten werden lokal von unserem Server geladen — es findet keine Verbindung zu Google Fonts oder anderen externen Diensten statt. Einzig das Kundenportal (Abschnitt 5) setzt nach dessen Aufruf technisch notwendige Sitzungs-Cookies.
3. Server-Logfiles
Beim Aufruf dieser Website verarbeitet der Webserver unseres Hosting-Anbieters netcup (netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe) automatisch Informationen, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei, Referrer-URL, Browsertyp und Betriebssystem. Diese Daten dienen der Sicherstellung eines störungsfreien Betriebs und der Verbesserung der Sicherheit (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach kurzer Zeit automatisch gelöscht und nicht mit anderen Datenquellen zusammengeführt. Mit netcup besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.
4. Kontaktaufnahme (E-Mail, Telefon, Kontaktformular)
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben (Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b DSGVO — Anbahnung oder Durchführung eines Vertrags — bzw. Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Nutzen Sie das Kontaktformular auf dieser Website, verarbeiten wir die dort eingegebenen Angaben (Name, E-Mail-Adresse, Inhalt der Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage (Rechtsgrundlagen wie vorstehend). Die Angaben werden vom Webserver als E-Mail an mail@cnow-it.de übermittelt; eine darüber hinausgehende Speicherung auf dem Webserver oder eine Weitergabe an Dritte findet nicht statt. Für die Löschung gilt dasselbe wie bei der Kontaktaufnahme per E-Mail.
Zum Schutz vor automatisiertem Missbrauch (Spam) setzt das Kontaktformular eine selbst gehostete Proof-of-Work-Prüfung (ALTCHA) ein, die vollständig in Ihrem Browser abläuft — ohne Drittanbieter, ohne Cookies und ohne Tracking. Zusätzlich begrenzen wir die Zahl der Anfragen pro Stunde; dafür wird kurzzeitig ausschließlich ein täglich wechselnder, nicht rückrechenbarer Prüfwert (Hash) aus IP-Adresse und Datum verarbeitet — die IP-Adresse selbst wird nicht gespeichert (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Schutz unserer Systeme vor Missbrauch).
5. Kundenportal
Kundinnen und Kunden von cnow IT Solutions können über das Kundenportal (cnow-it.de/portal) Anpassungswünsche zu ihren Projekten einreichen und deren Status verfolgen. Unternehmen, Projekte und Zugänge legen ausschließlich wir auf Grundlage des bestehenden Auftragsverhältnisses an — eine Selbstregistrierung gibt es nicht; einem Unternehmen können mehrere persönliche Zugänge zugeordnet sein. Im Portal verarbeiten wir die Stammdaten Ihres Unternehmens (Name, Anschrift, Ansprechpartner, E-Mail‑Adresse und Telefonnummer sowie optional die Umsatzsteuer-Identifikationsnummer) und die Daten der einzelnen Zugänge (Name und E-Mail-Adresse der anmeldenden Person; das Passwort ausschließlich als kryptografischen Hash). Der Ansprechpartner ist dabei ein personenbezogenes Datum. Zum Unternehmen können wir außerdem eine interne Notiz führen, die im Portal nicht angezeigt wird, von Ihrem Auskunftsrecht nach Art. 15 DSGVO aber umfasst ist. Hinzu kommen die Ihren Projekten zugeordneten Inhalte — insbesondere die eingereichten Vorgänge (Anpassungswünsche, Fehlermeldungen, Fragen, jeweils mit einem von Ihnen gewählten Schweregrad), Kommentare und hochgeladene Dateien (Bilder, PDF) (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Durchführung des Vertrags). Zu jedem Vorgang und Kommentar speichern wir, welcher Zugang ihn eingereicht hat; der Name der einreichenden Person ist für die übrigen dem Projekt zugeordneten Zugänge Ihres Unternehmens im Verlauf sichtbar. Zur Bearbeitung Ihrer Vorgänge führen wir daneben interne Bearbeitungsnotizen (z. B. Aufwandseinschätzungen), die im Portal nicht angezeigt werden, von Ihrem Auskunftsrecht nach Art. 15 DSGVO aber umfasst sind (Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO). Vorgänge, Kommentare, hochgeladene Dateien und Notizen speichern wir projektbezogen bis zum Ende des Auftragsverhältnisses und löschen sie danach mit dem Unternehmen und den zugehörigen Zugängen, soweit keine gesetzlichen Aufbewahrungspflichten (etwa für geschäftliche Korrespondenz, § 257 HGB, § 147 AO) entgegenstehen. Ein Auskunfts- oder Löschersuchen umfasst das Unternehmen samt aller zugeordneten Zugänge und deren Vorgängen, Kommentaren und Anhängen.
Nach Aufruf des Portals setzt es ein Sitzungs-Cookie („cnowportal"; der nur von uns genutzte Verwaltungsbereich setzt ein gleichartiges Cookie „cnowportaladmin"). Es ist für die Anmeldung und die Sicherheit des Portals (u. a. Schutz vor Formular-Missbrauch) unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG), enthält nur eine zufällige Kennung, wird spätestens beim Schließen des Browsers gelöscht und nicht zu anderen Zwecken verwendet; eine Einwilligung ist daher nicht erforderlich. Die Sitzung endet automatisch nach spätestens 8 Stunden ohne Aktivität.
Zu Ihren Vorgängen versenden wir Benachrichtigungs-E-Mails an die hinterlegten Adressen der dem jeweiligen Projekt zugeordneten Zugänge — sie enthalten nur die Ereignisart, den Vorgangstitel und einen Link ins Portal, nie die Inhalte selbst; je Vorgang höchstens eine E-Mail pro Viertelstunde (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO). Die interne Benachrichtigung an uns selbst nennt zur Zuordnung zusätzlich den Unternehmensnamen, das Projekt und den Namen der einreichenden Person — ebenfalls ohne die Inhalte des Vorgangs. Versandzeitpunkt und Ereignisart protokollieren wir 30 Tage lang (ohne Inhalte), um Versandfehler erkennen zu können. Für die Einrichtung des Zugangs und das Zurücksetzen des Passworts versenden wir E-Mails mit einem einmaligen, zeitlich begrenzten Link an die hinterlegte Adresse; in der Datenbank wird der Link nur als nicht rückrechenbarer Prüfwert (Hash) gespeichert und nach Gebrauch bzw. Ablauf gelöscht. Zum Schutz der Anmeldung vor automatisierten Angriffen begrenzen wir die Zahl der Fehlversuche; dafür werden kurzzeitig (höchstens 25 Stunden) ausschließlich zwei nicht rückrechenbare Prüfwerte (Hashes) gespeichert: einer aus IP-Adresse und Tagesdatum — die IP-Adresse selbst wird nicht gespeichert — und einer aus der eingegebenen E-Mail-Adresse (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Schutz der Kundenkonten vor Missbrauch). Unternehmens- und Zugangsdaten löschen wir, wenn das Auftragsverhältnis endet und keine gesetzlichen Aufbewahrungspflichten entgegenstehen — oder auf Ihren Wunsch.
6. Barrierefreiheits-Einstellungen (lokale Speicherung)
Über das Barrierefreiheits-Widget (Schaltfläche unten links) können Sie die Darstellung dieser Website anpassen. Ihre Auswahl (z. B. Textgröße oder „Effekte aus") wird ausschließlich lokal in Ihrem Browser gespeichert (localStorage, Schlüssel „cnow-a11y"). Dabei werden keine personenbezogenen Daten und keine Kennungen verarbeitet, es findet keine Übertragung an uns oder Dritte statt. Die Speicherung ist für diese von Ihnen ausdrücklich gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist daher nicht erforderlich. Sie entfernen die Einstellung jederzeit über „Alles zurücksetzen" im Widget oder durch Löschen der Website-Daten in Ihrem Browser.
7. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten: Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen die Verarbeitung (Art. 21). Zur Ausübung genügt eine formlose Nachricht an die oben genannten Kontaktdaten.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
8. Stand
Diese Datenschutzerklärung hat den Stand Juli 2026. Sie wird angepasst, sobald sich die Datenverarbeitung dieser Website ändert (z. B. bei Einführung eines Online-Shops).