1. Verantwortlicher
Dominik StrubenEinzelunternehmen, handelnd unter strategyC
Pirolstr. 15
47877 Willich
Deutschland
Telefon: +49 176 415 40769
E-Mail: info@strategyc.de
2. Aufruf der Website und Server-Protokolle
Beim Aufruf der Website verarbeitet der ausliefernde Server technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Zeitpunkt des Abrufs, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser, Betriebssystem und HTTP-Status gehören.
Die Verarbeitung ist erforderlich, um die Website bereitzustellen, Störungen zu erkennen und die Sicherheit der Systeme zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unserer Website und der damit verbundenen Systeme.
Protokolldaten werden nur so lange aufbewahrt, wie dies für Betrieb, Fehleranalyse und Abwehr von Angriffen erforderlich ist. Eine längere Speicherung erfolgt nur, wenn sie zur Aufklärung eines konkreten Sicherheitsvorfalls oder aufgrund gesetzlicher Pflichten notwendig ist.
3. Hosting und selbst betriebene Systeme
Die Website und die nachfolgend genannten Systeme werden auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Hetzner kann im Rahmen des Hostings technische Verbindungs- und Protokolldaten verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sichere und zuverlässige Bereitstellung unserer digitalen Angebote. Soweit Hetzner personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage eines Vertrags gemäß Art. 28 DSGVO.
Weitere Informationen enthält die Datenschutzerklärung von Hetzner.
Content-Management-System Strapi
Inhalte und Mediendateien werden über eine selbst betriebene Strapi-Installation unter cms.strategyc.de bereitgestellt. Beim Abruf können die unter Ziffer 2 genannten technischen Daten verarbeitet werden. Eine Übermittlung an einen extern betriebenen Strapi-Dienst findet nicht statt.
CRM-System Twenty
Für die Bearbeitung von Kontaktanfragen nutzen wir eine selbst betriebene Twenty-Installation unter crm.strategyc.de. Eine Übermittlung an einen extern betriebenen Twenty-Dienst findet nicht statt. Einzelheiten zu den dort gespeicherten Formulardaten finden Sie unter Ziffer 5.
4. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail, Telefon oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage. Dient die Anfrage der Anbahnung oder Durchführung eines Vertrags, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und unserem berechtigten Interesse an einer sachgerechten geschäftlichen Kommunikation.
Die Angaben werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen, insbesondere die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, entgegenstehen.
5. Kontaktformular
Beim Absenden des Kontaktformulars verarbeiten wir Ihren Namen, Ihre geschäftliche E-Mail-Adresse, den Inhalt Ihrer Nachricht sowie den Zeitpunkt, die Quelle und eine technische Vorgangs-ID der Übermittlung. Die Pflichtfelder sind erforderlich, damit wir Ihre Anfrage zuordnen und beantworten können. Ohne diese Angaben kann das Formular nicht abgesendet werden. Die Bestätigung der Datenschutzhinweise dokumentiert lediglich deren Kenntnisnahme und ist keine datenschutzrechtliche Einwilligung.
Name und E-Mail-Adresse werden in unserer selbst betriebenen Twenty-Installation gespeichert. Die Nachricht wird zusammen mit Name, E-Mail-Adresse, Zeitpunkt, Quelle und Vorgangs-ID als Benachrichtigungs-E-Mail über Microsoft Graph und Microsoft 365 beziehungsweise Exchange Online an strategyC übermittelt. Der Nachrichtentext wird nicht in Twenty gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist. In anderen Fällen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Anfragen und in einer nachvollziehbaren Kundenkommunikation.
Die Daten bleiben nur so lange gespeichert, wie sie für die Bearbeitung der Anfrage und eine mögliche Geschäftsbeziehung erforderlich sind. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.
6. Schutz des Formulars mit Cap
Zum Schutz des Kontaktformulars vor automatisierten Eingaben verwenden wir eine selbst betriebene Installation der Open-Source-Lösung Cap unter captcha.strategyc.de. Das Cap-Widget ruft eine technische Challenge ab, führt die erforderliche Rechenaufgabe im Browser aus und übermittelt das Ergebnis zur Prüfung an unseren Cap-Server. Abhängig von der serverseitigen Konfiguration können zusätzlich technische Merkmale der Browserumgebung geprüft werden, um automatisierte Browser zu erkennen.
Dabei werden insbesondere IP-Adresse, Zeitpunkt, technische Verbindungsdaten sowie Challenge-, Lösungs- und Token-Daten verarbeitet. Cap setzt keine Tracking- oder Marketing-Cookies und übermittelt die Prüfung nicht an einen externen CAPTCHA-Anbieter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz des Formulars und der nachgelagerten Systeme vor Spam und Missbrauch.
7. Cookies und Reichweitenmessung
Die öffentliche Website setzt derzeit keine Analyse- oder Marketing-Cookies ein. Wir verwenden keine Reichweitenmessung und keine Werbetracker. Cap setzt für die Sicherheitsprüfung keine Cookies oder Telemetrie ein. Sollten künftig entsprechende Funktionen hinzukommen, werden diese Hinweise vor ihrem Einsatz angepasst und erforderliche Einwilligungen eingeholt.
8. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten können Hetzner als Hostinganbieter und Microsoft als Anbieter des E-Mail-Dienstes sein, soweit dies für Betrieb und Bearbeitung Ihrer Anfrage erforderlich ist. Strapi, Twenty und Cap werden von uns selbst auf der bei Hetzner betriebenen Infrastruktur gehostet.
Für die Benachrichtigungs-E-Mail nutzen wir Microsoft 365 beziehungsweise Exchange Online der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Microsoft verarbeitet die übermittelten Daten nach den geltenden Datenschutzbedingungen für Microsoft-Produkte und -Dienste.
Microsoft beschreibt für entsprechend in der EU oder EFTA eingerichtete Microsoft-365-Mandanten eine EU Data Boundary. Begrenzte Übermittlungen oder Fernzugriffe aus Drittländern können dennoch nicht vollständig ausgeschlossen werden. Soweit personenbezogene Daten in ein Drittland ohne Angemessenheitsbeschluss übermittelt werden, werden die nach Art. 44 ff. DSGVO erforderlichen Garantien eingesetzt, insbesondere die von der EU-Kommission erlassenen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen finden Sie im Microsoft Data Protection Addendum und in der Dokumentation zur EU Data Boundary.
9. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO und Datenübertragbarkeit nach Art. 20 DSGVO. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, nach Art. 21 DSGVO widersprechen.
Sie haben außerdem das Recht, sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf. Weitere Informationen finden Sie unter www.ldi.nrw.de.
10. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Die technische Cap-Sicherheitsprüfung entscheidet ausschließlich, ob das Formular vor automatisierten Eingaben geschützt freigegeben wird; sie trifft keine Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung über Sie.
11. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Die Übertragung zwischen Ihrem Browser und unseren öffentlich erreichbaren Diensten ist TLS-verschlüsselt.
12. Stand und Änderungen
Stand: 3. August 2026. Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste oder rechtliche Anforderungen ändern.