Datenschutzerklärung

Diese Erklärung informiert darüber, welche personenbezogenen Daten beim Besuch der Website comnisign.de und bei der Nutzung des Portals app.comnisign.de verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange.

1. Verantwortlicher

SW-Comnizept GmbH & Co. KG
Oststraße 9, 59269 Beckum
Telefon 0 25 21 · 8 29 07 73
E-Mail info@sw-comnizept.de
Vertreten durch die SW-Comnizept Verwaltungs GmbH, Geschäftsführer Sascha Wöstheinrich.

Ein Datenschutzbeauftragter ist nach Art. 37 DSGVO und § 38 BDSG nicht zu benennen. Fragen zum Datenschutz richten Sie bitte an die oben genannte Adresse.

2. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Wir setzen folgende(n) Hoster ein:

SW-Comnizept GmbH & Co. KG
Oststr. 9
59269 Beckum

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

3. Aufruf der Website

Beim Aufruf jeder Seite verarbeitet der Webserver automatisch Daten, die Ihr Browser übermittelt: die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse, die übertragene Datenmenge, die zuvor besuchte Seite (Referrer), Browsertyp und -version sowie das Betriebssystem. Ohne diese Daten kann die Seite nicht ausgeliefert werden.

Zweck ist die Auslieferung der Website, die Sicherheit des Servers und die Erkennung von Angriffen und Störungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Die Protokolldateien werden nach zehn Tagen automatisch gelöscht. Eine Zusammenführung mit anderen Daten findet nicht statt.

Die Verbindung ist mit TLS verschlüsselt (erkennbar am Schloss in der Adresszeile). Inhalte, die Sie uns über die Website senden, können unterwegs nicht mitgelesen werden.

4. Keine Cookies, keine Reichweitenmessung, keine Dienste Dritter

Die Website comnisign.de setzt keine Cookies und speichert nichts im Browser. Wir setzen keine Analyse- oder Tracking-Werkzeuge ein, keine Werbenetzwerke, keine Social-Media-Schaltflächen, keine Kartendienste und keine Videoeinbettungen. Schriftarten werden von unserem eigenen Server geladen, nicht von Google oder anderen Anbietern. Beim Besuch der Website wird deshalb keine Verbindung zu Servern Dritter aufgebaut.

Deshalb benötigt diese Website auch keinen Cookie-Hinweis.

5. Kontakt- und Demoformular

Wenn Sie das Kontakt- oder Demoformular nutzen, verarbeiten wir die Angaben, die Sie eintragen: Name, E-Mail-Adresse und – freiwillig – Firma, Telefonnummer, Angaben zu Postfachzahl und Mailumgebung sowie Ihre Nachricht. Pflichtfelder sind gekennzeichnet.

Die Angaben werden per E-Mail an unser Postfach info@sw-comnizept.de übermittelt und dort bearbeitet. Auf dem Webserver werden sie nicht gespeichert. Zweck ist die Bearbeitung Ihrer Anfrage und die Vereinbarung eines Demotermins. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage) sowie Art. 6 Abs. 1 lit. a DSGVO für die Einwilligung, die Sie mit dem Absenden erteilen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa per E-Mail an die oben genannte Adresse.

Zum Schutz vor automatisierten Einsendungen prüfen wir technische Merkmale des Absendevorgangs (Zeitpunkt des Seitenaufrufs, ein unsichtbares Prüffeld, ein vom Browser gesetztes Prüfmerkmal). Dabei werden keine Dienste Dritter eingebunden und keine Profile gebildet; abgewiesene Einsendungen werden lediglich gezählt, nicht gespeichert.

Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Wird aus der Anfrage ein Vertragsverhältnis, gelten die Fristen des Handels- und Steuerrechts (sechs bzw. zehn Jahre).

6. E-Mail und Telefon

Wenn Sie uns direkt per E-Mail oder Telefon kontaktieren, verarbeiten wir die dabei übermittelten Daten zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b oder f DSGVO). E-Mails werden auf unserem eigenen Mailserver in Deutschland verarbeitet. Bitte beachten Sie, dass unverschlüsselte E-Mails auf dem Transportweg von Dritten gelesen werden können.

7. Das Portal app.comnisign.de

Zugänge und Sitzung

Wer sich im Portal anmeldet, erhält ein technisch notwendiges Sitzungs-Cookie (sitzung). Es enthält nur eine zufällige Kennung, ist auf die Verbindung zum Portal beschränkt und läuft nach 14 Tagen ab. Ohne dieses Cookie ist eine Anmeldung nicht möglich; eine Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Zu jedem Zugang speichern wir Name, E-Mail-Adresse und ein gehashtes Passwort; Anmeldungen und wesentliche Änderungen werden in einem Protokoll mit Zeitpunkt und Zugang festgehalten, um Vorgänge nachvollziehen zu können.

Daten der Mitarbeiter unserer Kunden

Im Portal verarbeiten wir im Auftrag unserer Kunden Daten von deren Mitarbeitern zum Zweck der Erzeugung von E-Mail-Signaturen: Name, Position, Abteilung, Standort, Telefon- und Mobilnummer, E-Mail-Adresse, Sprache und – sofern der Kunde es nutzt – ein Porträtfoto. Verantwortlicher für diese Daten ist der jeweilige Kunde; wir sind Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Vertrags zur Auftragsverarbeitung. Die Daten werden ausschließlich für den Kunden verarbeitet, der sie eingestellt hat, und beim Ende des Vertrags oder auf Weisung gelöscht.

Verbindung zu Microsoft 365

Verbindet ein Kunde sein Microsoft-365-Verzeichnis, liest ComniSign über die Microsoft-Graph-Schnittstelle ausschließlich Verzeichnisangaben der Benutzerkonten (Anzeigename, Position, Abteilung, Standort, Telefonnummern, E-Mail-Adresse, Kontostatus). E-Mails, Kalender, Dateien oder sonstige Inhalte werden nicht abgerufen. Der Zugriff ist auf Lesen beschränkt, wird durch einen Administrator des Kunden erteilt und kann von diesem jederzeit in Microsoft Entra widerrufen werden. Zugangsdaten für diese Verbindung speichern wir verschlüsselt.

Signaturabruf und Outlook-Add-in

Beim Abruf einer Signatur durch das Arbeitsplatz-Setup oder das Outlook-Add-in übermittelt das Gerät des Mitarbeiters die E-Mail-Adresse bzw. den Anmeldenamen des Postfachs an das Portal, damit die passende Signatur ausgegeben werden kann. Diese Abrufe erscheinen im Serverprotokoll (siehe Ziffer 3) und werden nach zehn Tagen gelöscht. Signaturbilder (Logo, Banner, Porträt) werden über eine öffentliche Adresse ausgeliefert, damit Mailprogramme der Empfänger sie anzeigen können; dabei wird die IP-Adresse des abrufenden Mailprogramms wie beim Aufruf der Website protokolliert.

8. Weitergabe von Daten

Eine Weitergabe an Dritte erfolgt nur, soweit wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben. Wir verkaufen keine Daten und nutzen sie nicht für Werbung Dritter.

9. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an die in Ziffer 1 genannten Kontaktdaten.

Betrifft Ihr Anliegen Daten, die wir im Auftrag eines Kunden verarbeiten (Ziffer 7), leiten wir es an den verantwortlichen Kunden weiter oder verweisen Sie an ihn.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

10. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen: verschlüsselte Verbindungen, verschlüsselte Ablage von Zugangsdaten, getrennte Bereiche je Kunde, regelmäßige Sicherungen und Aktualisierungen der eingesetzten Software. Die Maßnahmen werden fortlaufend an den Stand der Technik angepasst.

11. Änderungen

Wir passen diese Erklärung an, wenn sich die Website, das Portal oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: September 2026