Zum Inhalt springen
NANUK IT R&DSecurity · Engineering · Research
StartLeistungenEntwicklungExpertiseKontakt
DEENRU
Datenschutz

Datenschutz.

Inhalt

  1. Verantwortlicher und Geltungsbereich
  2. Websiteabruf und technische Daten
  3. Hosting, Auftragsverarbeitung und Drittländer
  4. Kontakt per E-Mail und Proton Mail
  5. Kontaktformular und Benachrichtigungen
  6. Spamabwehr: Akismet und Honeypot
  7. Aufbewahrung und Löschung
  8. Cookies, Analyse und externe Inhalte
  9. Empfänger und Zweckbindung
  10. Deine Datenschutzrechte
  11. Widerspruchsrecht nach Art. 21 DSGVO
  12. Beschwerderecht und Aufsichtsbehörde
  13. Übertragungssicherheit und Änderungen

1. Verantwortlicher und Geltungsbereich

Verantwortlich für diese Website und die Bearbeitung von Anfragen ist Marc-André Gonser, tätig unter der Geschäftsbezeichnung Nanuk IT R&D. Diese Hinweise gelten für die deutsche, englische und russische Website unter nanukitrd.de sowie ihre geschützten Vorschauversionen bei Netlify. Datenschutzanfragen können an die unten genannte E-Mail-Adresse gerichtet werden.

Marc-André Gonser
Geschäftsbezeichnung: Nanuk IT R&D
Landolinsplatz 44
73728 Esslingen am Neckar
Deutschland
kontakt@nanukitrd.de

2. Websiteabruf und technische Daten

Die Website wird durch Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA, gehostet und ausgeliefert. Beim Websiteabruf fallen insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Antwortstatus und technische Browser- beziehungsweise Geräteinformationen an. Eine Referrer-Adresse wird verarbeitet, soweit der Browser sie übermittelt.

Diese Daten ermöglichen Auslieferung, Fehleranalyse und Schutz vor missbräuchlichen Zugriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in einem sicheren, erreichbaren und funktionsfähigen Internetangebot. Die Daten werden nicht von uns zu Werbeprofilen zusammengeführt. Die Bereitstellung der technisch notwendigen Verbindungsdaten ist Voraussetzung für den Abruf.

3. Hosting, Auftragsverarbeitung und Drittländer

Netlify wird als Auftragsverarbeiter eingesetzt. Das von Netlify in die Self-Service-Vertragsbedingungen einbezogene Data Processing Agreement ist unten verlinkt. Die Infrastruktur kann eine Verarbeitung außerhalb der EU und des EWR einschließen, insbesondere in den USA; eine ausschließliche Speicherung in Deutschland oder der EU wird nicht zugesagt.

Netlify erklärt seine Teilnahme am EU-US Data Privacy Framework. Soweit die konkrete Übermittlung von einer gültigen Teilnahme und dem Angemessenheitsbeschluss erfasst ist, kommt Art. 45 DSGVO zur Anwendung. Für nicht erfasste Übermittlungen sind geeignete Garantien nach Art. 46 DSGVO, insbesondere Standardvertragsklauseln und erforderliche ergänzende Maßnahmen, zu prüfen und anzuwenden. Die verlinkten Anbieterunterlagen erläutern die Übermittlungsgarantien; eine Kopie beziehungsweise weiterführende Auskunft kann über den Verantwortlichen angefordert werden.

4. Kontakt per E-Mail und Proton Mail

Bei Kontakt über kontakt@nanukitrd.de verarbeiten wir Absenderadresse, Nachrichteninhalt, Kommunikationsmetadaten und freiwillige Angaben wie Name und Organisation, um das Anliegen zu bearbeiten und zu antworten. Bei Anbahnung oder Durchführung eines Vertrags mit der anfragenden Person ist Art. 6 Abs. 1 lit. b DSGVO die Grundlage. Sonstige Anfragen, einschließlich der Kommunikation mit Beschäftigten eines möglichen Unternehmenskunden, bearbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in der sachgerechten Geschäftskommunikation.

Das Postfach wird bei Proton AG, Route de la Galaise 32, 1228 Plan-les-Ouates, Genf, Schweiz, betrieben. Für Übermittlungen in die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Proton nennt für Proton Mail Speicherorte in der Schweiz, Deutschland oder Norwegen. Normale E-Mails externer Absender sind nicht automatisch Ende-zu-Ende-verschlüsselt; Proton verarbeitet dabei Metadaten und prüft unverschlüsselt eingehende Nachrichten vor der verschlüsselten Speicherung auf Spam und Schadsoftware.

5. Kontaktformular und Benachrichtigungen

Bei einer Übermittlung verarbeitet Netlify Forms E-Mail-Adresse, Nachricht, Themenbereich und Sprache sowie freiwillige Angaben zu Name und Organisation. Pflichtfelder sind gekennzeichnet. Die Eingaben werden bei Netlify gespeichert. Netlify sendet für als verifiziert eingestufte Eingänge aller drei Sprachformulare eine E-Mail-Benachrichtigung mit den Formulardaten an kontakt@nanukitrd.de. Für den Versand nutzt Netlify Amazon Simple Email Service (Amazon Web Services). Dadurch entsteht eine zusätzliche Kopie im Proton-Postfach. Rechtsgrundlagen und Zwecke entsprechen Ziffer 4.

Es gibt keine Datei-Uploads, Newsletter-Anmeldung, Bestellung oder Vorbestellung. Eine Formularanfrage ist kein Vertragsabschluss. Die Nutzung ist freiwillig; ohne die zur Rückmeldung erforderlichen Angaben ist eine Antwort gegebenenfalls nicht möglich. Alternativ bleibt der direkte E-Mail-Kontakt bestehen.

6. Spamabwehr: Akismet und Honeypot

Netlify Forms verwendet nach der Plattformdokumentation standardmäßig Akismet von Automattic zur serverseitigen Spamprüfung. Bei Nutzung des Formulars können hierfür neben technischen Übermittlungsdaten wie IP-Adresse und Browserkennung auch Inhalt und mitgesendete Kontaktdaten verarbeitet werden. Ein zusätzliches Honeypot-Feld ersetzt diesen externen Verarbeitungsschritt nicht.

Grundlage der Spamabwehr ist Art. 6 Abs. 1 lit. f DSGVO: Schutz der Kommunikationswege vor automatisiertem Missbrauch und Sicherstellung der Bearbeitung echter Anfragen. Die Prüfung kann eine Nachricht als Spam einordnen; eine direkte E-Mail bleibt als alternativer Kontaktweg verfügbar. Akismet ist Teil der über Netlify eingebundenen Verarbeitungskette. Die verlinkten Netlify- und Automattic-Unterlagen erläutern Empfänger, Verarbeitungsorte und Übermittlungsgarantien. Google reCAPTCHA ist nicht eingebunden.

7. Aufbewahrung und Löschung

Anfragen bewahren wir auf, solange sie für Bearbeitung und nachvollziehbare Kommunikation erforderlich sind. Nach Abschluss werden nicht mehr benötigte Angaben gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder konkret begründete Erfordernisse zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen. Solche Unterlagen werden zweckgebunden und getrennt von bloßen Kontaktanfragen behandelt. Art. 6 Abs. 1 lit. c beziehungsweise lit. f DSGVO ist hierfür einschlägig.

Für Formulareinträge bei Netlify ist keine automatische Löschroutine aktiv. Die weitere Erforderlichkeit wird im Einzelfall geprüft; nicht mehr benötigte Einträge werden manuell gelöscht. Das betrifft auch gesondert zu prüfende Spam-Einträge. Kopien im Proton-Postfach sind separat zu behandeln. Eine feste oder sämtliche Systeme erfassende automatische 30-Tage-Löschung wird nicht zugesagt.

Für Provider-Protokolle sind sichere Bereitstellung, Fehlerbehebung, Missbrauchserkennung und gegebenenfalls gesetzliche Erfordernisse die maßgeblichen Kriterien. Die Speicherdauer richtet sich nach dem jeweiligen Anbieter und Verarbeitungszweck; eine kurze Dashboard-Anzeige belegt keine entsprechend kurze Gesamtspeicherung. Proton nennt für verschlüsselte Sicherungen bis zu 30 Tage. Akismet nennt für den Großteil seiner Spam-Daten zwei Wochen bis 90 Tage und für einen kleinen Teil längere Fristen. Diese Anbieterfristen sind nicht die Löschfrist des Kontaktpostfachs.

8. Cookies, Analyse und externe Inhalte

Der bereitgestellte Website-Code verwendet keine Marketing- oder Analyse-Cookies, kein Werbetracking, keine extern geladenen Schriftarten und keine eingebetteten Videos, Karten oder Social-Media-Widgets. Die Sprachauswahl arbeitet mit getrennten URLs und benötigt weder Cookies noch Local Storage. Zusätzliche Netlify-Analytics- oder Real-User-Monitoring-Funktionen sind nicht für diese Website eingerichtet.

Soweit technisch zwingend erforderliche Speicherung oder Zugriffe auf dem Endgerät anfallen, richten sie sich nach § 25 Abs. 2 TDDDG. Nicht erforderliche Funktionen würden erst nach gesonderter Prüfung und, soweit notwendig, Einwilligung eingesetzt. Ein Link zu einem fremden Dienst ist keine Einbettung; erst bei seinem Aufruf gelten zusätzlich die Hinweise dieses Dienstes.

9. Empfänger und Zweckbindung

Die für den jeweiligen Vorgang erforderlichen Daten können dem Hosting- und Formulardienst, seinen dafür eingesetzten Unterauftragnehmern einschließlich Spamprüfung sowie dem E-Mail-Dienst zugänglich sein. Weitere Übermittlungen erfolgen nur bei einer hierfür bestehenden Rechtsgrundlage, etwa einer gesetzlichen Verpflichtung gegenüber zuständigen Stellen. Wir verkaufen Anfragedaten nicht und verwenden sie nicht ohne entsprechende Grundlage für Werbung, Newsletter oder KI-Modelltraining.

10. Deine Datenschutzrechte

Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20). Soweit eine Verarbeitung auf einer Einwilligung beruht, ist ein Widerruf mit Wirkung für die Zukunft möglich; die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt. Anträge können an die oben angegebene Kontaktadresse gerichtet werden.

Es findet keine ausschließlich automatisierte Entscheidung statt, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt, und kein solches Profiling. Die technische Spamklassifizierung ist davon zu unterscheiden.

11. Widerspruchsrecht nach Art. 21 DSGVO

Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einlegen. Wir verarbeiten die Daten dann nicht weiter, sofern nicht zwingende schutzwürdige Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen die Fortsetzung rechtfertigen. Gegen Direktwerbung wäre ein Widerspruch jederzeit ohne Begründung möglich.

12. Beschwerderecht und Aufsichtsbehörde

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes (Art. 77 DSGVO). Für unseren Sitz zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart; E-Mail: poststelle@lfdi.bwl.de. Der Behördenkontakt ist unten verlinkt.

13. Übertragungssicherheit und Änderungen

Die Website wird über HTTPS ausgeliefert. Dies schützt die Transportstrecke zum Dienst, ersetzt aber keine Ende-zu-Ende-Verschlüsselung gegenüber dem Formularanbieter. Für vertrauliche technische Unterlagen wird ein gesonderter Übertragungsweg vereinbart. Bei Änderungen der eingesetzten Dienste oder Zwecke werden diese Hinweise und die zugrunde liegende Konfiguration angepasst.

Weiterführende Anbieterinformationen

  • Netlify Data Processing Agreement
  • Netlify Privacy Statement
  • Netlify Subprocessors / Trust Center
  • Netlify Forms: spam filters
  • Netlify Forms: submissions
  • Akismet Privacy
  • Automattic: Privacy Notice for Visitors
  • Proton Mail Privacy Policy
  • European Commission: adequacy decisions
  • Data Privacy Framework: official participant register
  • LfDI Baden-Württemberg: Kontakt

Stand: 5. September 2026

NANUK IT R&DSecurity · Engineering · Research

Cybersecurity Assessments und Beratung. Angewandte Forschung, Softwareentwicklung und eigene Hardware in Entwicklung.

DeutschlandInternationalDE · EN · RU

Navigation

  • Leistungen
  • Entwicklung
  • Forschung & Lab
  • Kontakt

Rechtliches

  • Impressum
  • Datenschutz
  • kontakt@nanukitrd.de
© 2026 Marc-André Gonser · Geschäftsbezeichnung Nanuk IT R&DEigene Hardware: in Entwicklung