Datenschutzerklärung

Verantwortlicher

Funck GmbH
Styrumerstr. 56, 47138 Duisburg
mail@funck-it.de · +49 203 55 24 67 06

Ansprechpartner für den Datenschutz
Fragen zum Datenschutz und Anliegen zu Ihren Rechten richten Sie bitte an:
Christian Funck
Styrumerstr. 56, 47138 Duisburg
Telefon: +49 (0)203-55-24-67-06
E-Mail: datenschutz@funck.gmbh

Worum es geht

Dieses Portal hat zwei Bereiche. In der Verwaltung arbeiten unsere
Mitarbeiter mit Kunden- und Geschäftsdaten. Im Kundenbereich sehen Sie als
Kunde Ihre eigenen Daten, Ihre gebuchten Leistungen und die
Unterlagen, die wir für Sie bereitgestellt haben.

Ein Konto legen wir an — eine Selbstregistrierung gibt es nicht.

Welche Daten wir verarbeiten und warum

Ihre Stammdaten

Firma, Anrede und Name, E-Mail-Adresse, abweichende Rechnungsadresse, Telefon,
Anschrift, USt-IdNr., Kundennummer, Beginn der Geschäftsbeziehung sowie —
sofern hinterlegt — Geburtsdatum und die Daten Ihrer Ansprechpartner.

Zweck: Begründung und Durchführung des Vertrags, Rechnungsstellung, Kontakt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Steuer- und Handelsdaten
zusätzlich Art. 6 Abs. 1 lit. c DSGVO.

Ihr Portalzugang als Kunde

Wir speichern Ihre E-Mail-Adresse als Anmeldename. Für den Kundenbereich
gibt es kein Passwort:
Sie fordern einen Anmeldelink an, den wir Ihnen per E-Mail schicken.
Dieser Link ist 60 Minuten gültig und wird als Prüfwert gespeichert, nicht
im Klartext. Nach der Anmeldung besteht eine Sitzung, zu der wir einen
Sitzungsschlüssel, den Zeitpunkt und Ihre IP-Adresse speichern.

Zweck: Anmeldung ohne Passwort, Schutz des Zugangs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Schutz vor Missbrauch

Zu jedem Anmeldeversuch speichern wir IP-Adresse, Zeitpunkt und die
verwendete Adresse, um automatisierte Angriffe zu bremsen. Vor beiden
Anmeldemasken steht zusätzlich Google reCAPTCHA (siehe Abschnitt 5).

Zweck: Sicherheit der Verarbeitung, Art. 32 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse
daran, dass fremde Zugänge nicht durchprobiert werden können.

Was im Portal entsteht

  • Nachrichten zwischen Ihnen und unseren Mitarbeitern
  • Anfragen und Tickets samt Verlauf
  • Dokumente, die wir für Sie bereitstellen oder die Sie hochladen — mit
  • Originalname, Größe, Zeitpunkt und der Angabe, wer sie hochgeladen hat
  • Erinnerungen zu Terminen und wiederkehrenden Leistungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Interne Vermerke

Zu einer Geschäftsbeziehung führen wir interne Notizen, Gesprächsprotokolle
mit einer Bewertung des Gesprächsverlaufs sowie Vermerke an Tickets, die im
Kundenbereich nicht angezeigt werden.

Zweck: Betreuung und Nachvollziehbarkeit unserer Arbeit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Diese Vermerke unterliegen Ihrem Auskunftsrecht nach Art. 15 DSGVO, obwohl
sie Ihnen im Portal nicht angezeigt werden.

Daten unserer Mitarbeiter

Für eigene Beschäftigte verarbeiten wir Name, Kontaktdaten, Abteilung,
Beschäftigungsart und Geburtsdatum.
Rechtsgrundlage: § 26 BDSG (Beschäftigtendatenschutz), nicht Art. 6
Abs. 1 lit. b DSGVO.

Zugänge unserer Mitarbeiter

Anders als der Kundenbereich verlangt die Verwaltung ein Passwort. Wir
speichern es ausschließlich als kryptografischen Prüfwert, nie im Klartext —
auch wir können es nicht lesen. Eingerichtet wird ein Zugang über einen
einmaligen Link per E-Mail, der 72 Stunden gültig ist; auch dieser Link
wird nur als Prüfwert gespeichert. Das Passwort vergibt der Mitarbeiter
selbst. Zu jedem Zugang halten wir fest, wann er zuletzt angemeldet war.

Zweck: Sicherung des Zugangs zur Verwaltung.
Rechtsgrundlage: § 26 BDSG, ergänzend Art. 32 DSGVO.

Wer die Daten sieht

Innerhalb unseres Hauses nur Beschäftigte mit einem eigenen Zugang, abgestuft
nach Rolle. Andere Kunden sehen Ihre Daten nicht — der Kundenbereich zeigt
ausschließlich den eigenen Datensatz, es gibt keine Kundenliste und keine
Suche über andere Kunden.

Technischer Support: Der Anbieter der Software
kann zur Unterstützung auf das Portal zugreifen, aber erst nach einem
Freigabecode, den wir selbst erzeugen. Jeder Zugriff wird mit Zeitpunkt,
Dauer und Anlass protokolliert und ist jederzeit sofort beendbar. Grundlage ist
ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Empfänger außerhalb unseres Hauses

  • IONOS SE (Server in Deutschland) — Betrieb des Servers · alle im Portal gespeicherten Daten
  • Alfahosting GmbH — Versand unserer E-Mails · Empfängeradresse, Betreff, Inhalt
  • Google Ireland Ltd. — reCAPTCHA vor den Anmeldemasken · IP-Adresse und Interaktionsdaten

Google reCAPTCHA prüft, ob eine Anmeldung von einem Menschen stammt. Dabei
werden Daten an Google übertragen, auch in die USA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; Grundlage der Übermittlung sind
das EU-US Data Privacy Framework, hilfsweise die
Standardvertragsklauseln der EU-Kommission.
Weitere Informationen: <https://policies.google.com/privacy>

Eine Webanalyse findet im Portal nicht statt. Schriften und Programmcode
werden vom eigenen Server ausgeliefert; außer für reCAPTCHA wird beim Aufruf
keine Verbindung zu Dritten hergestellt.

Wie lange wir speichern

  • Stamm- und Vertragsdaten — für die Dauer der Geschäftsbeziehung, danach nach den handels- und steuerrechtlichen Fristen (6 bzw. 10 Jahre)
  • Anmeldelinks (Kunden) — 60 Minuten gültig, spätestens nach einem Tag gelöscht
  • Einrichtungslinks für Mitarbeiterzugänge — 72 Stunden gültig, mit dem Setzen des Passworts sofort entwertet
  • Sitzungen — bis zur Abmeldung, spätestens zwei Tage nach Ablauf gelöscht
  • Anmeldeversuche — 30 Tage
  • Versandprotokoll der E-Mails — 12 Monate
  • Hinweise im Portal — 30 bis 365 Tage je nach Zustand
  • Protokoll der Support-Zugriffe — dauerhaft, als Nachweis

Gelöschte Datensätze liegen zunächst in einem
Papierkorb und sind erst nach dem endgültigen Entfernen unwiederbringlich
gelöscht.

Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16),
Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit
(Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter
Interessen (Art. 21).

Wenden Sie sich dafür an datenschutz@funck.gmbh.

Unabhängig davon können Sie sich bei einer
Datenschutz-Aufsichtsbehörde beschweren; zuständig ist für uns
die Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen.

Pflicht zur Bereitstellung

Ohne Ihre Stammdaten können wir den Vertrag nicht erfüllen. Ohne Ihre
E-Mail-Adresse ist eine Anmeldung am Portal nicht möglich. Eine automatisierte
Entscheidungsfindung oder ein Profiling findet nicht statt.

Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert.
Stand: 10.08.2026.