Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist die
OM-IT Systeme GmbH, Gewerbering 35, 49393 Lohne (Oldenburg), Deutschland
Handelsregister Amtsgericht Oldenburg (Oldenburg), HRB 22105
Unsere Leistungen richten sich vorwiegend an Unternehmen im Oldenburger Münsterland sowie bundesweit. Für alle Datenschutzanliegen genügt eine Nachricht an die oben genannten Kontaktdaten.
2. Allgemeine Hinweise
Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Vorschriften der DSGVO, des BDSG, des TDDDG sowie dieser Datenschutzerklärung.
3. Kategorien von Daten
- Bestands- und Kontaktdaten: Namen, E-Mail-Adressen, Telefonnummern.
- Nutzungsdaten: Server-Logfiles (IP-Adresse, Zeitstempel, Referrer). Über unsere Webanalyse (PostHog, Cloud EU) erfassen wir pseudonyme Nutzungsdaten (aufgerufene URLs inkl. in der URL enthaltener Kampagnenparameter wie utm_source, Seitenaufrufe, Ereignisse wie Klicks) – vor Ihrer Einwilligung ausschließlich anonym und cookielos, nach Ihrer Einwilligung zusätzlich mit Wiedererkennung und Session-Aufzeichnung, siehe Abschnitt Webanalyse (PostHog) sowie – soweit Sie in „Analytics“ einwilligen – firmenbezogene Auswertungen über Leadfeeder Web Visitors (Dealfront), siehe unten.
- Kommunikationsdaten: Inhalte aus Kontaktformularen, Bewerbungen.
- Cookie-Daten: Consent-Status, lokale Personalisierung (omit-user-profile), bei Einwilligung Analytics Webanalyse-Cookies (PostHog) und ggf. Leadfeeder (Dealfront), siehe Cookie-Tabelle und Abschnitt zu Leadfeeder. Ohne Einwilligung setzt PostHog keine Cookies (cookielose Messung).
- E-Mail-Security-Check: Eingegebene Domain, Scan-Ergebnis und IP (nur flüchtig im Arbeitsspeicher, keine dauerhafte Speicherung).
- Identity-Tools (Passwort-Check / E-Mail-Breach): Passwort wird nicht gespeichert; bei E-Mail-Breach nur E-Mail und Ergebnis kurzzeitig bis zum Ablauf des Bestätigungslinks.
4. Zwecke und Rechtsgrundlagen
- Webseitenbetrieb: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Vertragsvorbereitung: Art. 6 Abs. 1 lit. b DSGVO.
- Analyse & Marketing: Nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
5. Hosting & Infrastruktur
Die Website wird über IONOS SE betrieben. Serverseitige Logfiles werden zur Stabilitätssicherung verarbeitet und nach 14 Tagen gelöscht.
Content-Delivery-Netzwerk (Cloudflare): Der Abruf dieser Website läuft technisch über das Netzwerk der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Cloudflare liefert die Inhalte über Server in Ihrer Nähe aus, verschlüsselt die Verbindung und wehrt Angriffe (z. B. Überlastungsangriffe) ab. Damit Ihre Anfrage beantwortet werden kann, verarbeitet Cloudflare technisch notwendige Verbindungsdaten – insbesondere Ihre IP-Adresse, die aufgerufene Adresse, Datum und Uhrzeit sowie Angaben zu Browser und Betriebssystem. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, verfügbaren und schnellen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO). Eine Verarbeitung in Drittländern ist dabei technisch nicht ausgeschlossen. Cloudflare stützt solche Übermittlungen nach seinem Auftragsverarbeitungs-Zusatz (Data Processing Addendum, Abschnitt 6.2) auf die Standardvertragsklauseln der EU-Kommission.
6. E-Mail-Security-Check (Tool)
Es wird keine Datenbank und keine dauerhafte Speicherung verwendet. Das Tool arbeitet ausschließlich mit flüchtigem Arbeitsspeicher (RAM); es werden keine Daten auf Festplatte oder in einer Datenbank geschrieben.
Wenn Sie das Tool „E-Mail-Sicherheit prüfen“ (z. B. unter /email-security-check) nutzen, verarbeiten wir dabei nur vorübergehend:
- die eingegebene Domain (z. B. example.com),
- Ihre IP-Adresse (nur für die Anfragenbegrenzung),
- das Scan-Ergebnis (SPF, DMARC, DKIM – nur im RAM, max. 24 Stunden bzw. bis zum Neustart des Servers).
Nach Ablauf oder beim Neustart sind diese Daten weg. Wir speichern nicht dauerhaft, wer wann welche Domain geprüft hat.
Zweck: Bereitstellung des Tools zur Prüfung der E-Mail-Konfiguration (Zustellbarkeit, Spoofing-Schutz). Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Eine Weitergabe der eingegebenen Domain oder der Scan-Ergebnisse an Dritte erfolgt nicht. Soweit in allgemeinen Server-Logfiles IP und Zugriffszeit anfallen, gelten die Angaben zu Hosting und Löschfristen (z. B. 14 Tage).
7. Identity-Sicherheit (Passwort-Check, E-Mail-Breach)
Optional bieten wir Tools zur Prüfung von Passwörtern („Passwort-Leak-Check“) und zur Abfrage, ob eine E-Mail-Adresse in bekannten Datenlecks vorkommt („E-Mail-Breach-Report“). Beide sind nur nach expliziter Freischaltung erreichbar.
Passwort-Check: Das eingegebene Passwort wird nicht gespeichert und nicht an Dritte weitergegeben. Es wird lediglich ein kurzer Hash-Ausschnitt (k-Anonymity) an den Dienst Have I Been Pwned (Pwned Passwords) gesendet; eine Zuordnung zu Ihrer Person ist nicht möglich. Keine dauerhafte Speicherung. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
E-Mail-Breach-Report: Nur auf Ihre ausdrückliche Anfrage (Double-Opt-In: Bestätigung per E-Mail-Link). Die E-Mail-Adresse wird nur kurzzeitig für die Prüfung gespeichert und nach der Abfrage beim externen Dienst (Have I Been Pwned) gelöscht. Das Ergebnis (Liste bekannter Datenlecks) ist nur über einen zeitlich begrenzten Link abrufbar. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Alternativer Breach-Dienst (XposedOrNot): Wenn freigeschaltet, kann die Prüfung statt über Have I Been Pwned auch über den Dienst XposedOrNot laufen. Vor jedem Aufruf erteilen Sie eine sichtbare Einwilligung (Checkbox am Formular). Übermittelt wird ausschließlich ein gesalzener Hash Ihrer E-Mail-Adresse, niemals die Adresse im Klartext. Es wird kein Nutzerprofil angelegt; Rate-Limits begrenzen die Abfragehäufigkeit pro Hash und IP-Adresse. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
7a. Weitere externe Prüfdienste (Phishing-URL, KEV)
Phishing-URL-Check (PhishTank): Wenn dieses Tool freigeschaltet ist, wird die von Ihnen eingegebene URL an die Community-Datenbank PhishTank übergeben, um sie mit bekannten Phishing-Adressen abzugleichen. Wir rufen die URL nicht selbst auf. Geben Sie bitte keine URLs ein, die selbst vertrauliche Tokens, Sessions oder personenbezogene Daten enthalten. Es wird keine dauerhafte Speicherung Ihrer Eingaben angelegt; Rate-Limits begrenzen die Abfragehäufigkeit pro IP-Adresse. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
KEV-Trust-Center (CISA Known Exploited Vulnerabilities): Wir spiegeln zur Anzeige aktiv ausgenutzter Schwachstellen den öffentlichen Katalog der US-Behörde CISA (Cybersecurity and Infrastructure Security Agency). Dabei werden keine Ihrer Daten an CISA gesendet. Der Datenabruf erfolgt serverseitig und unabhängig von Ihrem Besuch.
8. Webanalyse (PostHog)
Wir setzen zur Reichweitenmessung und zur Auswertung der Nutzung unserer Website das Analyse-Tool PostHog ein. Anbieter ist die PostHog Inc. (965 Mission St, San Francisco, CA 94103, USA). Wir nutzen ausschließlich PostHog Cloud EU; die Daten werden in einem Rechenzentrum in der EU (Frankfurt am Main) verarbeitet. Mit PostHog besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; für den Anbieter als US-Unternehmen gelten ergänzend die Standardvertragsklauseln (SCC).
Rechtslage (TDDDG / DSGVO) – zwei Stufen:
- Ohne Einwilligung (cookielos & anonym): PostHog misst die Nutzung in einem cookielosen Modus – es werden keine Cookies gesetzt, keine geräteübergreifend wiedererkennbare Kennung gespeichert und keine Sitzungsaufzeichnung erstellt. Es wird ausschließlich eine flüchtige, nur im Arbeitsspeicher gehaltene Kennung verwendet (kein Cookie, kein dauerhafter Browser-Speicher). Erfasst werden nur datensparsame, anonyme Kennzahlen: Seitenaufrufe (Reichweite), Verweildauer, technische Performance/Ladezeiten und Fehler sowie – bei jeder Änderung Ihrer Auswahl im Cookie-Banner, auch beim Widerruf – Ihre Einwilligungsentscheidung selbst (nur „Ja/Nein" je Kategorie, ohne dauerhafte Kennung; es gilt dieselbe flüchtige, nur im Arbeitsspeicher gehaltene Kennung wie für die übrigen anonymen Kennzahlen), damit wir die Einwilligungsquote messen können. Zusätzlich wird Ihr Einwilligungsstand – zwei Ja/Nein-Angaben zu „Analytics" und „Session-Aufzeichnung" – an den anonymen Messdaten mitgeführt, damit wir Auswertungen auf die jeweilige Gruppe eingrenzen können. Ein automatisches Klick-Tracking (Autocapture) und eine Heatmap-Erfassung finden ohne Einwilligung nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an einer anonymen Reichweiten- und Stabilitätsmessung (Art. 6 Abs. 1 lit. f DSGVO).
- Mit Ihrer Einwilligung („Analytics“): Zusätzlich setzen wir Cookies bzw. nutzen den lokalen Speicher zur Wiedererkennung über Sitzungen hinweg, erfassen Klick- und Interaktionsereignisse (Autocapture), Heatmaps und können Umfragen ausspielen. Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
- Mit Ihrer Einwilligung („Session-Aufzeichnung“): Nur wenn Sie diese separate Kategorie aktivieren, erstellen wir anonymisierte Sitzungsaufzeichnungen (Session Replay) zur Verbesserung der Bedienbarkeit – alle Eingabefelder sind dabei maskiert. Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Verarbeitete Daten: Pseudonyme Nutzungsdaten, darunter die aufgerufenen Seiten (URL inkl. Pfad und in der URL enthaltene Parameter wie z. B. Kampagnenparameter utm_source, utm_medium, utm_campaign), Seitentitel, Ereignisse (z. B. Klicks auf Buttons, Formularabsendungen), Scroll-/Heatmap-Daten, Performance-Werte (Web Vitals), technische Fehler sowie technische Merkmale (Browsertyp, Gerät). Die Auswertung erfolgt ausschließlich in aggregierter bzw. pseudonymisierter Form; wir nutzen die Kampagnenparameter nur zur Messung der Wirksamkeit von Maßnahmen (z. B. Links in E-Mails), nicht zur Identifizierung einzelner Personen. Eine Zusammenführung mit personenbezogenen Daten (z. B. Name, E-Mail) erfolgt nicht.
Persönlich zugesandte Links (ref) – „Wer hat das Tool genutzt?“: Wenn wir Ihnen einen Link zu einem unserer Tools (z. B. Compliance-Check, E-Mail-Security-Check) persönlich zusenden (z. B. per E-Mail), können wir dem Link ein Kennzeichen (ref oder recipient) mitgeben. Wenn Sie diesen Link nutzen und Sie in derselben Zusendung darauf hingewiesen wurden, erfassen wir dieses Kennzeichen in der Webanalyse (nur bei bestehender Analytics-Einwilligung), damit wir erkennen können, dass der an Sie gesendete Link genutzt wurde – und Ihnen bei Bedarf gezielt folgen können. Die Zuordnung erfolgt nur für Links, die wir Ihnen selbst geschickt haben und über die wir Sie vorher informiert haben. Rechtsgrundlage: Ihre Einwilligung, die Sie durch Nutzung des nach vorheriger Aufklärung zugesandten Links erteilen (Art. 6 Abs. 1 lit. a DSGVO). Wenn Sie die Zuordnung vermeiden möchten, rufen Sie das Tool direkt über unsere Website ohne den persönlichen Link auf.
Speicherdauer: Ohne Einwilligung werden keine Cookies gesetzt. Mit Einwilligung setzt PostHog Cookies bzw. Local-Storage-Einträge (z. B. ph_…_posthog) zur Wiedererkennung; die Gesamtspeicherdauer der Rohdaten richtet sich nach unserer PostHog-Konfiguration (in der Regel bis zu 12 Monate). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen; dann wird das Tracking auf den cookielosen Modus zurückgesetzt und die bereits gesetzten PostHog-Cookies können Sie in Ihrem Browser löschen.
Lokaler Speicher statt Cookies: Für die Personalisierung nutzen wir Einträge im lokalen Speicher Ihres Browsers (localStorage/sessionStorage) statt Cookies. Diese Einträge werden ausschließlich nach Ihrer Einwilligung gesetzt und bei einem Widerruf sofort gelöscht. Sie verlassen Ihren Browser nicht und werden nicht an unseren Server übertragen.
Widerspruch / Widerruf: Über die Cookie-Einstellungen auf dieser Website können Sie die Kategorie „Analytics“ deaktivieren. Zusätzlich können Sie in vielen Browsern ein „Do Not Track“-Signal setzen. Dieses Signal werten wir derzeit nicht gesondert aus; maßgeblich ist ausschließlich Ihre Auswahl in den Cookie-Einstellungen.
9. Leadfeeder Web Visitors (Dealfront)
Wir nutzen den Dienst Leadfeeder Web Visitors der Dealfront-Gruppe (ehemals Leadfeeder), um firmenbezogene Informationen zu Besuchen auf unserer Website zu erhalten (z. B. Zuordnung von Besuchen zu Unternehmen, soweit technisch möglich). Anbieter, Verarbeitungsrollen, Unterauftrags- verarbeiter, Speicherdauer und ggf. Datenübermittlungen in Drittländer ergeben sich aus der Privacy Notice von Dealfront (Leadfeeder) sowie aus den Vertragsunterlagen in Ihrem bzw. unserem Kundenkonto (u. a. Auftragsverarbeitung nach Art. 28 DSGVO, sofern vereinbart).
Technische Einbindung: Auf unseren Seiten wird ein Skript von sc.lfeeder.com geladen. Für das Setzen von Leadfeeder-Cookies sieht der Anbieter einen Consent Mode vor: Wir rufen nach Ihrer Einwilligung in die Cookie-Kategorie „Analytics“ die Funktion acceptCookie() auf (vgl. Anleitung des Anbieters). Ohne aktivierten Consent Mode im Leadfeeder-Konto kann das Cookie-Verhalten von dieser Beschreibung abweichen – bitte Einstellungen dort prüfen.
Rechtsgrundlagen (Orientierung): Für die über unser Cookie-Banner gesteuerte Zustimmung zu analytischen Cookies einschließlich der Auslösung von acceptCookie() verweisen wir auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ob und in welchem Umfang weitere Verarbeitungen (z. B. vor dem Cookie oder ohne Cookie) auf einer anderen Rechtsgrundlage beruhen, bewerten wir im Einzelfall; hierfür ist ggf. die Rechtsberatung sowie die Konfiguration bei Dealfront/Leadfeeder maßgeblich.
Widerruf: Sie können die Einwilligung zu „Analytics“ jederzeit über die Cookie-Einstellungen dieser Website widerrufen. Bereits gesetzte Cookies des Anbieters können Sie zusätzlich in Ihren Browser-Einstellungen löschen.
10. Terminbuchung (Microsoft Bookings)
Auf der Seite „Beratung“ bieten wir eine Online-Terminbuchung über Microsoft Bookings an. Der Buchungskalender wird als eingebetteter Inhalt der Microsoft Corporation bzw. der Microsoft Ireland Operations Ltd. (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) geladen. Der Inhalt wird erst geladen, nachdem Sie die Kategorie „Externe Inhalte & Einbettungen“ aktiviert haben. Dabei werden Ihre IP-Adresse, Browser- und Gerätedaten sowie die von Ihnen im Buchungsformular eingegebenen Angaben an Microsoft übertragen; eine Verarbeitung außerhalb der EU ist dabei nicht ausgeschlossen. Rechtsgrundlage für das Laden ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), für die Terminabwicklung Art. 6 Abs. 1 lit. b DSGVO. Ohne Einwilligung zeigen wir statt des Kalenders einen Hinweis mit Telefonnummer und E-Mail-Adresse.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Server-Logfiles löschen wir nach 14 Tagen. Anfragen über das Kontaktformular oder per E-Mail speichern wir bis zur abschließenden Bearbeitung und darüber hinaus, soweit handels- und steuerrechtliche Aufbewahrungsfristen greifen (§ 147 AO, § 257 HGB). Der Nachweis Ihrer Cookie-Einstellungen (omit-cookie-consent) wird 365 Tage aufbewahrt. Für die Webanalyse gilt Abschnitt 8, für die Personalisierung die Tabelle in Abschnitt 13.
12. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Sie haben außerdem das Recht, jederzeit Widerspruch gegen Verarbeitungen einzulegen, die wir auf ein berechtigtes Interesse stützen (Art. 21 DSGVO). Soweit wir Daten aufgrund Ihrer Einwilligung verarbeiten, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) – für Cookies und Webanalyse über die Cookie-Einstellungen dieser Website, im Übrigen formlos an info@omit-systeme.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
Bereitstellung und automatisierte Entscheidungen: Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die im Formular als Pflichtfeld gekennzeichneten Angaben können wir Ihre Anfrage jedoch nicht bearbeiten. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 Abs. 1 DSGVO findet nicht statt.
13. Cookies & vergleichbare Technologien
Tabelle seitlich scrollbar →
| Name | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|
| omit-cookie-consent | Speichert Ihre Cookie-Einstellungen | 365 Tage | Essenziell |
| omit-user-profile (lokaler Speicher, kein Cookie) | Lokales Interessenprofil: zuletzt besuchte Seiten dieser Website (höchstens 20), daraus abgeleitete Interessen und Service-Präferenzen | 30 Tage | Personalisierung |
| omit_seg_v1 (lokaler Speicher) | Speichert das aus Kampagnen- und Herkunftsdaten ermittelte Besuchersegment, damit die angezeigten Texte über den Besuch hinweg gleich bleiben | 7 Tage | Personalisierung |
| omit_session_v1 (Sitzungsspeicher) | Sitzungsdaten des aktuellen Browser-Tabs (Anzahl Seitenaufrufe, aufgerufene Seiten, verweisende Seite) zur Bestimmung des Segments | bis zum Schließen des Tabs | Personalisierung |
| ph_*_posthog (z. B. ph_<token>_posthog) | PostHog Webanalyse (Wiedererkennung/Session). Ohne Einwilligung cookielos – keine Cookies. | bis 12 Monate | Analytics (nur nach Einwilligung) |
| Leadfeeder / Dealfront | Web-Visitors-Tracking (Cookies gem. Anbieter, bei uns nach Einwilligung Analytics über acceptCookie() sofern Consent Mode im Leadfeeder-Konto aktiv) | gem. Anbieter | Analytics (nur nach Einwilligung, soweit über CMP gesteuert) |
20. Aktualität
Stand: 25.03.2025
