Datenschutz
Datenschutzerklärung
Datenschutzhinweise der Fluxward GmbH zu Hosting, Kontakt, Terminvereinbarung, Newsletter, interaktiven Checks und Ihren Rechten.
Inhalt
Stand: 13. Juli 2026 · Prüffassung für die anwaltliche Freigabe
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Fluxward GmbH
vertreten durch die einzelvertretungsberechtigten Geschäftsführer David Rofall und Frederic Baltes
In Gerichhausen 23a
41844 Wegberg
Deutschland
Telefon: +49 170 3211648
E-Mail: hello@fluxward.com
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen richten Sie bitte an die oben genannte E-Mail-Adresse.
2. Grundsätze, Rechtsgrundlagen und Rechte
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bearbeitung Ihrer Anfrage, die Vorbereitung oder Erfüllung eines Vertrags oder die Erfüllung rechtlicher Pflichten erforderlich ist. Je nach Vorgang beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b, c oder f DSGVO. Eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO nutzen wir nur, wenn sie für einen gesonderten Zweck erforderlich ist.
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Soweit wir uns auf berechtigte Interessen stützen, bestehen diese im sicheren und wirtschaftlichen Betrieb der Website, in der Bearbeitung geschäftlicher Anfragen, in der Vermeidung von Missbrauch und in der Dokumentation einer ordnungsgemäßen Kommunikation. Sie können einer darauf gestützten Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für uns ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig. Weitere Informationen finden Sie unter www.ldi.nrw.de.
3. Hosting und Server-Protokolle
Diese Website wird auf einem virtuellen Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, am deutschen Standort Nürnberg betrieben. Wir nutzen dort eine eigene Anwendung, eine PostgreSQL-Datenbank und den Reverse Proxy Caddy. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt und angeforderte Adresse sowie – soweit vom Browser übermittelt – Referrer- und Browserangaben. Dies dient der sicheren und zuverlässigen Auslieferung sowie der Erkennung von Fehlern und Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Ein gesondertes vollständiges Caddy-Zugriffsprotokoll ist derzeit
nicht aktiviert. Betriebs-, Fehler- und Sicherheitsmeldungen der Container werden technisch
größenbegrenzt rotiert. Daten der Anwendung und verschlüsselte Sicherungen werden nach den
dokumentierten Lösch- und Aufbewahrungsregeln behandelt.
Empfänger: Hetzner Online GmbH als Infrastruktur- und Hostingdienstleister. Die
produktive Website und Datenbank werden in Deutschland betrieben.
4. Cookies und lokale Speicherung
Auf den öffentlichen Seiten setzen wir derzeit keine Analyse-, Marketing- oder Retargeting-Cookies ein. Wir speichern auch keinen lokalen Wert, um einen Datenschutz- oder Cookie-Hinweis auszublenden. In geschützten internen Bereichen können technisch erforderliche Sitzungscookies eingesetzt werden.
Weitere Einzelheiten finden Sie in unseren Cookie- und Einwilligungshinweisen.
5. Kontaktaufnahme
Wenn Sie uns per Formular, E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Kontaktdaten, den Inhalt Ihrer Nachricht und die für die Bearbeitung erforderlichen Metadaten. Bei Formularen können zum Schutz vor Missbrauch zusätzlich IP-Adresse, User-Agent, Zeitpunkte und technische Prüfwerte verarbeitet werden.
Zwecke: Bearbeitung der Anfrage, Anbahnung und Durchführung eines Vertrags,
Dokumentation der Kommunikation sowie Missbrauchsschutz.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; für Sicherheits- und
Organisationszwecke ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Empfänger: Hostingdienst und – soweit für die Bearbeitung eingesetzt –
Microsoft 365. Eine Weitergabe an weitere Empfänger erfolgt nur, wenn sie erforderlich oder
gesetzlich vorgeschrieben ist.
Wir löschen reine Anfragedaten grundsätzlich sechs Monate nach Abschluss der Bearbeitung. Entsteht ein Vertragsverhältnis oder besteht eine gesetzliche Aufbewahrungspflicht, speichern wir die betroffenen Unterlagen für die jeweils vorgeschriebene Dauer.
Die Angaben in Pflichtfeldern benötigen wir, um Ihre Anfrage oder Terminbuchung zu bearbeiten. Ohne diese Angaben können wir den gewünschten Kontakt oder Termin regelmäßig nicht bereitstellen. Freiwillige Angaben sind als solche erkennbar.
6. Terminvereinbarung
Für kostenlose Erstgespräche stellen wir einen gemeinsamen Microsoft-Bookings-Dienst mit David Rofall und Frederic Baltes bereit. Auf der Kontaktseite führt ein gekennzeichneter externer Link zu diesem Dienst. Soweit Microsoft Bookings in einem Angebotskontext eingebettet wird, wird der Kalender erst geladen, nachdem Sie die Schaltfläche „Microsoft Bookings laden“ betätigt haben. Erst mit dem Linkaufruf oder dem bewussten Laden stellt Ihr Browser eine direkte Verbindung zu Microsoft her. Bei der Buchung verarbeitet Microsoft insbesondere IP-Adresse, Browser- und Geräteinformationen, Name, E-Mail-Adresse, Unternehmen, Terminangaben und die von Ihnen eingegebenen Mitteilungen. Der Termin wird in Microsoft 365 verarbeitet; soweit aktiviert, erstellt Microsoft einen Outlook- beziehungsweise Teams-Termin und versendet Bestätigungen.
Zusätzlich kann Fluxward für Terminabstimmungen einen eigenen, auf dem deutschen VPS betriebenen Scheduler einsetzen. Dabei verarbeiten wir Name, E-Mail-Adresse, Unternehmen, optional Telefonnummer und Anliegen, den Terminwunsch sowie technische Nachweise für Kollisions- und Missbrauchsschutz. Vorläufige Reservierungen werden grundsätzlich nur kurzzeitig gehalten; bestätigte Termine und erforderliche Nachweise werden nach Zweckfortfall oder den geltenden gesetzlichen Fristen gelöscht.
Zweck und Rechtsgrundlage: Terminabstimmung und vorvertragliche Kommunikation
nach Art. 6 Abs. 1 lit. b DSGVO; Einbettung von Microsoft Bookings nach Ihrer Einwilligung gemäß
Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; Kollisions- und Missbrauchsschutz nach Art. 6
Abs. 1 lit. f DSGVO.
Empfänger: Hetzner Online GmbH für VPS-Hosting sowie Microsoft Ireland
Operations Limited und verbundene Microsoft-Unternehmen im Rahmen von Microsoft Bookings,
Microsoft 365, Microsoft Graph, Outlook und Teams.
7. Newsletter
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse, Quelle und Sprache der Anmeldung, Einwilligungs- und Bestätigungszeitpunkte sowie technische Nachweise, die für das Double-Opt-in und den Missbrauchsschutz erforderlich sind. Die Anmeldung wird erst wirksam, nachdem Sie den Bestätigungslink in der E-Mail aufgerufen haben.
Zweck und Rechtsgrundlage: Versand des bestellten Newsletters auf Grundlage
Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; Nachweis und Missbrauchsschutz nach Art. 6
Abs. 1 lit. f DSGVO.
Empfänger: Hetzner für die technische Formularverarbeitung und Microsoft 365 für
Bestätigungs- und Newsletter-E-Mails.
Widerruf: Sie können die Einwilligung jederzeit über den Abmeldelink oder per
E-Mail widerrufen. Nach der Abmeldung löschen wir die Versanddaten; notwendige Nachweise können
für die Dauer möglicher Ansprüche gesperrt aufbewahrt werden.
8. Interaktive Checks und Formulare
Soweit Sie einen auf der Website angebotenen Check zunächst nur im Browser ausfüllen, werden die Antworten dort regelbasiert ausgewertet. Eine Übermittlung an Fluxward erfolgt erst, wenn Sie eine hierfür vorgesehene Sende- oder Kontaktfunktion nutzen. In diesem Fall gelten ergänzend die Hinweise zur Kontaktaufnahme. Die Ergebnisse dienen der Orientierung; eine ausschließlich auf ihnen beruhende automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.
Beim KI-Check werden vier Antworten zunächst nur lokal im Browser regelbasiert ausgewertet. Wenn Sie die Zusammenfassung freiwillig per E-Mail anfordern, verarbeiten wir zusätzlich Name, Unternehmen, E-Mail-Adresse, optional Telefonnummer, Ergebnis, Antworten, Einwilligungsstatus, IP-Adresse und Browserangaben. Wir speichern die Einsendung in PostgreSQL, senden einmalig eine Ergebnis-E-Mail an Sie und eine interne Zusammenfassung über Microsoft Graph an Fluxward. Dabei wird kein externer KI-Dienst aufgerufen. Ein eindeutiger Übermittlungsschlüssel verhindert bei Doppelklick oder Wiederholung einen zweiten Datensatz und erneuten Mailversand.
Zweck und Rechtsgrundlage: Bereitstellung der ausdrücklich angeforderten
Ergebnis-Zusammenfassung und gegebenenfalls Bearbeitung einer erlaubten Rückfrage nach Art. 6
Abs. 1 lit. b DSGVO; Missbrauchsschutz und technische Nachvollziehbarkeit nach Art. 6 Abs. 1
lit. f DSGVO. Eine Kontaktaufnahme per E-Mail oder Telefon erfolgt nur, wenn Sie die jeweilige
Option gesondert auswählen. Eine Newsletter-Anmeldung wird durch den KI-Check nicht ausgelöst.
Speicherdauer: Der Datensatz des KI-Checks wird im Regelfall spätestens 180
Tage nach der letzten Bearbeitung aus der Website-Datenbank gelöscht. Vertrags- oder
handelsrechtlich erforderliche Kommunikation kann getrennt in den dafür vorgesehenen
Geschäftssystemen länger aufbewahrt werden.
8.1 Geschütztes Kundencenter (FluxHub)
Das FluxHub-Kundencenter ist nur für ausdrücklich freigeschaltete geschäftliche E-Mail-Adressen zugänglich. Für den passwortlosen Login verarbeiten wir die E-Mail-Adresse, einen nur als Hash gespeicherten Einmal-Token, Ablauf- und Verbrauchszeitpunkt sowie eine signierte Sitzung. Der Login-Link ist 15 Minuten gültig und einmal verwendbar; die Sitzung endet spätestens nach acht Stunden. Bei der Anforderung protokollieren wir außerdem Zeitpunkt und Version der akzeptierten Nutzungsbedingungen und der gelesenen Datenschutzhinweise. Die geschützten Downloads werden nur nach aktiver Sitzungsprüfung und ohne öffentliche Zwischenspeicherung ausgeliefert. Die bereitgestellten Demos arbeiten ausschließlich mit Musterfällen und speichern keine Demo-Eingaben auf dem Server.
Zweck und Rechtsgrundlage: Bereitstellung und Absicherung des vereinbarten
Test- beziehungsweise Kundenzugangs nach Art. 6 Abs. 1 lit. b und f DSGVO.
Empfänger: Hetzner für Anwendung und PostgreSQL sowie Microsoft 365/Graph für
den Versand des Login-Links. Abgelaufene oder verbrauchte Login-Tokens werden regelmäßig
bereinigt; ein Zugang kann jederzeit deaktiviert werden. Deaktivierte externe Portalzugänge
werden im Regelfall nach 30 Tagen aus der Website-Datenbank gelöscht. Login-Tokens werden
spätestens sieben Tage nach Verbrauch oder Ablauf bereinigt. Gesetzliche Nachweis- oder
Aufbewahrungspflichten können im Einzelfall entgegenstehen.
Der Portalzugang allein ist keine Einwilligung in Werbung. Notwendige Login-, Sicherheits- und Servicenachrichten werden vom freiwilligen KI-Praxisbrief sowie von Marketing- und Vertriebsinformationen getrennt. Solche freiwilligen E-Mails versenden wir erst nach einer gesonderten Double-Opt-in-Bestätigung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann in den FluxHub-Einstellungen oder über den Abmeldelink jeder E-Mail jederzeit mit Wirkung für die Zukunft widerrufen werden. Dort kann auch der Portalzugang deaktiviert werden.
9. Microsoft 365 und Drittlandverarbeitung
Für geschäftliche Kommunikation, Kalender und Videokonferenzen nutzen wir Microsoft 365. Dabei können Kontaktdaten, Kommunikationsinhalte, Terminangaben und technische Metadaten verarbeitet werden. Vertragspartner ist grundsätzlich Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Je nach Dienst kann eine Verarbeitung durch verbundene Unternehmen außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Microsoft beschreibt für seine kommerziellen Cloud-Dienste eine EU-Datengrenze; einzelne notwendige Übermittlungen außerhalb der EU können dennoch verbleiben. Für erforderliche Drittlandübermittlungen nutzt Microsoft insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln. Wir konfigurieren die Dienste nach dem Grundsatz der Datenminimierung.
Weitere Informationen enthält die Datenschutzerklärung von Microsoft .
10. Dienstleister und Auftragsverarbeitung
Als wesentliche Dienstleister nutzen wir Hetzner für den deutschen VPS-Betrieb und Microsoft für E-Mail, Kalender, Teams und Bookings. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir die erforderlichen Verträge zur Auftragsverarbeitung und beschränken Zugriffe auf den notwendigen Umfang. Anbieter, Unterauftragsverarbeiter, Berechtigungen, Sicherungen und Löschfristen werden intern dokumentiert und regelmäßig geprüft.
11. Sicherheit und Aktualisierung
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der Daten. Dazu gehören insbesondere rollenbasierte Zugriffe, Mehrfaktor-Authentifizierung, sichere Übertragungswege, getrennte Zugänge, geregelte Löschung sowie ein Verfahren für Sicherheitsvorfälle. Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Website, die eingesetzten Dienstleister oder die Rechtslage wesentlich ändern. Eine verständliche Übersicht des technischen und organisatorischen Rahmens finden Sie unter Vertrauen und Sicherheit.
