Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist die
OM-IT Systeme GmbH, Gewerbering 35, 49393 Lohne (Oldenburg), Deutschland
Telefon: +49 4442 8886190 – E-Mail: info@omit-systeme.de

Unsere Leistungen richten sich vorwiegend an Unternehmen im Oldenburger Münsterland sowie bundesweit. Für alle Datenschutzanliegen genügt eine Nachricht an die oben genannten Kontaktdaten.

2. Allgemeine Hinweise

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Vorschriften der DSGVO, des BDSG, des TTDSG sowie dieser Datenschutzerklärung. Personenbezogene Daten sind sämtliche Informationen, mit denen Sie identifiziert werden können.

Diese Hinweise informieren Sie darüber, welche Daten wir zu welchen Zwecken verarbeiten, welche Rechtsgrundlagen einschlägig sind, welche Empfänger beteiligt sind und welche Rechte Ihnen zustehen.

3. Kategorien von Daten

  • Bestands- und Kontaktdaten: Namen, Firmenzugehörigkeit, E-Mail-Adressen, Telefonnummern.
  • Nutzungsdaten: Server-Logfiles (IP-Adresse, Zeitstempel, User-Agent, Referrer), Sessions, Eventdaten aus PostHog.
  • Kommunikations- und Supportdaten: Inhalte aus Kontaktformularen, Compliance-Checks, Bewerbungen, Support-Tickets, Termine.
  • Bewerbungsdaten: Lebenslauf, Anschreiben, Zeugnisse, Angaben zur Qualifikation.
  • Cookie- und Local-Storage-Daten: Consent-Status, Personalisierungsprofile ( omit-cookie-consent, omit-user-profile ), PostHog-Cookies (ph_*), falls Sie zugestimmt haben.

4. Zwecke und Rechtsgrundlagen

  • Webseitenbetrieb & Hosting: Wahrung unserer berechtigten Interessen an einer sicheren Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO).
  • Vertragsvorbereitung & Kommunikation: Beantwortung von Anfragen, Planung von Projekten und IT-Services (Art. 6 Abs. 1 lit. b DSGVO).
  • Bewerbungen: Entscheidung über Begründung eines Beschäftigungsverhältnisses, § 26 BDSG / Art. 6 Abs. 1 lit. b DSGVO.
  • Analyse, Personalisierung & Marketing: Nur auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG).
  • Erfüllung gesetzlicher Pflichten: Aufbewahrungspflichten, Nachweispflichten (Art. 6 Abs. 1 lit. c DSGVO).

5. Hosting & Infrastruktur

Die Website wird über die Infrastruktur der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland (Webhosting, Shared/Managed Hosting) betrieben. IONOS verarbeitet serverseitige Logfiles (IP-Adresse, Request-URL, User-Agent, Zeitstempel) für technische Zwecke und zur Stabilitätssicherung. Die IP-Adressen werden nach DSGVO-Anforderungen anonymisiert gespeichert. Mit IONOS besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Logfiles werden nach spätestens 14 Tagen gelöscht. Weitere Informationen finden Sie unter https://www.ionos.de/terms-gtc/terms-privacy.

6. Server-Logfiles & API-Protokolle

Bei jedem Aufruf protokollieren wir automatisch:

  • IP-Adresse des anfragenden Geräts (gekürzt nach 24 Stunden)
  • Zeitpunkt, angeforderte Ressource, HTTP-Status
  • Browser-Typ/-Version, Betriebssystem, Referrer

Diese Logfiles dienen der technischen Fehleranalyse, Missbrauchserkennung und Nachweisführung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Löschung erfolgt nach spätestens 14 Tagen.

7. Kontakt- und Supportanfragen

Sie können uns telefonisch, per E-Mail sowie über das allgemeine Kontaktformular erreichen. Pflichtfelder sind Name, E-Mail-Adresse und Nachricht, optional können Sie Telefon und Unternehmensangaben hinzufügen. Die Verarbeitung erfolgt zur Beantwortung Ihrer Anfrage und zur Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO). Wir speichern Anfragen in unserem Microsoft 365 Tenant (Exchange Online / SharePoint) und in einem internen Ticketsystem auf Basis von Microsoft Planner. Löschung erfolgt nach 24 Monaten oder sobald der Zweck entfällt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8. Compliance-Check & interaktive Tools

Die interaktiven Compliance-Assessments fragen – je nach Tool – Namen, E-Mail, Firma, Telefonnummer sowie Größen- und Branchenangaben ab. Diese Informationen werden über die API /api/compliance-leads verarbeitet, temporär auf der IONOS-Hosting-Infrastruktur gespeichert und anschließend zur Angebots- und Beratungsvorbereitung intern genutzt. Rechtsgrundlage ist Ihre Einwilligung bzw. Vertragsanbahnung (Art. 6 Abs. 1 lit. a/b DSGVO). Speicherfrist: 18 Monate nach letztem Kontakt.

9. Bewerbungen

Über das Bewerbungsformular (Komponente BewerbungsFormular) verarbeiten wir obligatorisch: Vor- und Nachname, E-Mail, Weiteres optional. Uploads (PDF/DOC/DOCX) werden verschlüsselt übertragen und ausschließlich für die Auswahlentscheidung genutzt. Rechtsgrundlage ist § 26 BDSG i.V.m. Art. 6 Abs. 1 lit. b DSGVO. Bewerbungen werden 6 Monate nach Abschluss des Prozesses gelöscht; mit Ihrer Einwilligung nehmen wir Sie bis zu 24 Monate in unseren Talentpool auf. Alle Details entnehmen Sie bitte den Bewerber-Datenschutzinformationen.

10. Newsletter & Informationen

Wenn Sie dem Newsletter oder Einladungen zu Events zustimmen (z. B. über ein Ankreuzfeld), speichern wir Name und E-Mail-Adresse. Wir verwenden das Double-Opt-In-Verfahren und protokollieren die Einwilligung (Zeitstempel, IP). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, § 7 UWG. Eine Abmeldung ist jederzeit über einen Link im Mailing oder per E-Mail möglich.

11. Personalisierung & lokale Analyse

Unsere Bibliothek lib/user-tracking.ts erstellt – nach Ihrer Einwilligung für Personalisierung sowie externe Cookies – ein lokales Profil (omit-user-profile) mit anonymen Informationen wie besuchte Bereiche, bevorzugte Leistungen, Kampagnen-Parameter oder erkannte Branchen. Namen werden nur verwendet, wenn eindeutige Signale vorliegen und werden schnell wieder gelöscht. Die Speicherung erfolgt ausschließlich in Ihrem Browser (localStorage + Cookie) für maximal 365 Tage. Sie können diese Daten jederzeit unter /cookies einsehen und löschen.

12. PostHog Analytics

Wir nutzen PostHog (PostHog Inc., 965 Mission Street #480, San Francisco, CA 94103, USA) zur Analyse des Nutzungsverhaltens. PostHog wird in der EU-Cloud betrieben, jedoch kann es zu Übermittlungen in Drittländer (USA) kommen.

Mit Ihrer Einwilligung für Analytics: PostHog erfasst pseudonyme Nutzungsdaten (z. B. Pageviews, Scrolltiefe, Formularinteraktionen, Session Recordings) und speichert Cookies mit dem Präfix ph_ bis zu 13 Monate. Die Verarbeitung erfolgt über pseudonymisierte IDs, die keine direkte Identifikation einzelner Besucher ermöglichen.

Ohne Ihre Einwilligung (Cookieless-Modus): Falls Sie Analytics-Cookies ablehnen, nutzen wir PostHog im Cookieless-Modus. Dabei werden keine Cookies, kein localStorage und keine Session Storage verwendet. Es werden lediglich anonyme Nutzungsdaten (z. B. Pageviews) ohne personenbezogene Identifikation erfasst. Dies ist rechtlich zulässig, da keine Cookies gesetzt werden und keine dauerhafte Speicherung im Browser erfolgt.

Die Daten werden zur Verbesserung unseres Angebots genutzt, nicht zur Identifikation einzelner Besucher. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 TTDSG (mit Cookies) bzw. Art. 6 Abs. 1 lit. f DSGVO (Cookieless-Modus, berechtigtes Interesse). Es wurden EU-Standardvertragsklauseln abgeschlossen. Sie können die Einwilligung jederzeit über den Cookie-Banner widerrufen. Weitere Informationen: https://posthog.com/privacy.

13. Cookies & vergleichbare Technologien

Einwilligungspflichtige Cookies setzen wir erst nach Ihrer Zustimmung über unser granulares Cookie-Banner und Consent-Mode. Die wichtigsten Speichertechnologien:

NameZweckSpeicherdauerKategorie
omit-cookie-consentSpeichert Ihre Cookie-Einstellungen365 TageEssenziell
omit-user-profileLokales Interessenprofil für Personalisierung365 Tage (LocalStorage)Personalisierung (opt-in)
ph_* (PostHog)Analyse von Nutzungsverhalten (anonymisiert)bis 13 MonateAnalytics (opt-in)
sessionStorage*Zwischenspeicherung von FormularständenBis zum Schließen des BrowsersFunktional

Weitere Details (inkl. Consent-Mode-Trigger) finden Sie auf der Seite /cookiebanner.

14. Empfangende Stellen & Auftragsverarbeiter

  • IONOS SE (Deutschland): Webhosting, Shared/Managed Hosting, serverseitige Logfiles mit anonymisierter IP-Speicherung nach DSGVO. Mit IONOS besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
  • Microsoft Ireland Operations Ltd.: Exchange Online, SharePoint, Teams, Planner (E-Mail & Kollaboration). Daten können in EU-Rechenzentren verarbeitet und auf Grundlage der SCC an Microsoft Corporation (USA) übermittelt werden.
  • PostHog Inc.: Produkt-Analytics (nur nach Einwilligung). Betrieb in EU-Cloud, jedoch können Daten in die USA übermittelt werden. Es wurden EU-Standardvertragsklauseln abgeschlossen.

Soweit erforderlich, schließen wir Auftragsverarbeitungsverträge (AVV). Ein Muster unserer AVV erhalten Sie unter /avv-muster.

15. Speicherdauer

  • Kontaktanfragen: bis zu 24 Monate nach Abschluss des Vorgangs.
  • Vertragsunterlagen / Projektakten: 6 oder 10 Jahre (steuer-/handelsrechtliche Pflicht).
  • Bewerbungen: 6 Monate, Talentpool optional 24 Monate.
  • Compliance-Leads: 18 Monate.
  • Personalisierungsdaten: bis zum Widerruf oder Browser-Schließung.
  • PostHog Analytics: max. 13 Monate.

16. Rechte der Betroffenen

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Bitte richten Sie entsprechende Anfragen an info@omit-systeme.de. Zur eindeutigen Identifizierung behalten wir uns vor, zusätzliche Informationen anzufordern.

17. Beschwerderecht

Sie können sich jederzeit bei einer Aufsichtsbehörde beschweren. Zuständig ist z. B. die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover (https://lfd.niedersachsen.de).

18. Automatisierte Entscheidungen

Es finden keine automatisierten Einzelentscheidungen einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

19. Technisch-organisatorische Maßnahmen (TOM)

Einen Überblick über unsere Sicherheitsmaßnahmen (u. a. Zugriffs-, Zugangs-, Transport- und Wiederherstellungskontrollen) finden Sie unter /tom. Wir überprüfen diese Maßnahmen regelmäßig und passen sie dem Stand der Technik an.

20. Aktualität

Stand: 25.11.2025