Rechtliches
Datenschutzerklärung
Informationen gemäß DSGVO zum Schutz Ihrer personenbezogenen Daten.
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Mattes Computersysteme GmbH
Stadionstr. 107
72461 Albstadt
Deutschland
Telefon: +49 (0) 7432 94090-00
E-Mail: info@mcs-alb.de
Geschäftsführer: Ralf Mattes
Handelsregister: Amtsgericht Stuttgart, HRB 400676
Datenschutzbeauftragter
Aufgrund unserer Unternehmensgröße und der Art unserer Datenverarbeitungstätigkeiten besteht für uns keine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten (§ 38 BDSG). Bei datenschutzrechtlichen Anliegen erreichen Sie uns über die oben genannten Kontaktdaten.
2. Allgemeine Hinweise
Zweck dieser Datenschutzerklärung
Diese Datenschutzerklärung klärt Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Website auf. Personenbezogene Daten sind alle Informationen, mit denen Sie persönlich identifiziert werden können.
SSL-/TLS-Verschlüsselung
Diese Website verwendet aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Sie erkennen das am „https://"-Präfix in der Adresszeile und am Schloss-Symbol Ihres Browsers.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt ist, verbleiben personenbezogene Daten bei uns, bis der Zweck der Datenverarbeitung entfällt. Konkrete Aufbewahrungsfristen:
- Kontaktanfragen ohne Geschäftsbeziehung: 6 Monate nach Abschluss der Anfrage
- Geschäftsbriefe und Verträge: 6 Jahre (§ 257 HGB)
- Buchungsbelege: 10 Jahre (§ 147 AO)
- Server-Logfiles: 14 Tage rollend
- Google-Analytics-Cookies: 180 Tage
- Cookie-Consent-Cookie: 365 Tage
3. Hosting und Server-Logfiles
Diese Website wird auf Servern der Domainfactory GmbH, Oskar-Messter-Str. 33, 85737 Ismaning (Deutschland) gehostet. Mit der Domainfactory GmbH haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die Server stehen in Deutschland.
Beim Aufruf unserer Website werden vom Hosting-Provider automatisch Server-Logfiles erfasst:
- IP-Adresse des anfragenden Geräts (gekürzt nach 14 Tagen)
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- User-Agent (Browser, Betriebssystem)
- Referrer-URL (vorherige Seite)
Diese Logfiles dienen ausschließlich der Sicherheit (Erkennung von Angriffen) und werden nach 14 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb der Website).
4. Cookies und ähnliche Technologien
Unsere Website verwendet folgende Cookies und Speicher-Technologien:
| Name | Zweck | Laufzeit | Rechtsgrundlage |
|---|---|---|---|
mcs_cookie_consent |
Speichert Ihre Cookie-Entscheidung (akzeptiert/abgelehnt) | 365 Tage | Art. 6 Abs. 1 lit. c DSGVO |
_ga, _ga_6412833011 |
Google Analytics 4 — Reichweitenmessung | 180 Tage | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
mcs_customer_session (sessionStorage) |
Login-Sitzung im Kundenbereich | Bis Browser-Schließung | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
mcs_login_attempts (sessionStorage) |
Rate-Limiting bei Login-Fehlversuchen | Bis Browser-Schließung | Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Brute-Force) |
Sie können Cookies in Ihren Browser-Einstellungen jederzeit löschen oder die Annahme blockieren. Beim erneuten Besuch erscheint der Cookie-Banner dann wieder.
5. Kontaktformular und E-Mail
Kontaktformular
Wenn Sie uns über das Kontaktformular eine Anfrage senden, verarbeiten wir folgende Daten:
- Name (Vor- und Nachname)
- Firma
- E-Mail-Adresse
- Telefonnummer (optional)
- Anrede und Position (optional)
- Inhalt Ihrer Nachricht
- IP-Adresse (anonymisiert auf /24 — d. h. nur das Subnetz)
- Zeitstempel
Zweck: Bearbeitung Ihrer Anfrage, Spam-Schutz, vorvertragliche Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kontaktbearbeitung).
Speicherdauer: 6 Monate ohne weitere Geschäftsbeziehung, sonst nach handels- und steuerrechtlichen Fristen.
Übermittlung: Die Formularinhalte werden per Microsoft Graph API als E-Mail an unsere Geschäftsadresse versendet (siehe Abschnitt 9 „Microsoft Graph").
E-Mail, Telefon, Fax
Wenn Sie uns per E-Mail, Telefon oder Fax kontaktieren, wird Ihre Anfrage einschließlich aller daraus hervorgehenden personenbezogenen Daten zur Bearbeitung gespeichert und nicht ohne Ihre Einwilligung weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO.
6. Online-Terminbuchung (Erstgespräch)
Auf der Kontaktseite können Sie ein 30-Minuten-Erstgespräch online buchen. Dabei werden folgende Daten verarbeitet:
- Name, Firma, E-Mail-Adresse, Telefon (optional)
- Gewähltes Datum und Uhrzeit
- Format (Telefon/Microsoft Teams)
- Optionaler Themenhinweis
Die Terminbuchung erfolgt über die Microsoft Graph API (Microsoft Ireland Operations Limited). Ihr Termin wird im Outlook-Kalender unserer Geschäftsführung angelegt; bei Teams-Format wird ein Microsoft-Teams-Meeting-Link generiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme). Mit Microsoft besteht ein AVV gemäß Art. 28 DSGVO. Microsoft kann technisch bedingt Daten in den USA verarbeiten; Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert.
7. Kundenbereich und Support-Login
Im Kundenbereich (kundenbereich.html) können Bestandskunden mit Servicevertrag ihre Tickets, laufenden Verträge und Stammdaten einsehen. Die Authentifizierung erfolgt gegen unser internes ERP-System „microtech büro+", das auf einem Server der Firma microtech GmbH, Hettenleidelheim (Deutschland) läuft.
Beim Login werden folgende Daten verarbeitet:
- Kundennummer und Kennwort (zur Authentifizierung)
- Aus dem ERP zurückgespiegelte Daten: Name, Adresse, Ansprechpartner, Tickets, Verträge
- Session-Token im Browser (Browser-internes sessionStorage)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der Servicevertrags-Leistungen).
Speicherdauer: Login-Session bis zum Schließen des Browsers; zugrundeliegende ERP-Daten gemäß handels- und steuerrechtlichen Aufbewahrungsfristen.
Datenübermittlung: Ausschließlich an unseren microtech-ERP-Server in Deutschland. Keine Übermittlung an Drittländer.
8. Reichweitenmessung — Google Analytics 4
Diese Website nutzt nach ausdrücklicher Einwilligung über unseren Cookie-Banner Google Analytics 4 (GA4), einen Webanalyse-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Erfasst werden u. a.: besuchte Seiten, Verweildauer, ungefährer geografischer Standort (Stadt/Region), Endgerät, Browsertyp, Referrer-URL. Die IP-Adresse wird vor jeder Verarbeitung auf das Subnetz gekürzt (IP-Anonymisierung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG (Einwilligung).
Speicherdauer: Cookies 180 Tage, GA-Konto-Daten 14 Monate.
AVV: Mit Google besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Google ist nach dem EU-US Data Privacy Framework zertifiziert.
Widerruf: Cookies in den Browser-Einstellungen löschen (der Cookie-Banner erscheint dann wieder) oder das Google-Add-On tools.google.com/dlpage/gaoptout installieren.
Mehr Infos: Google-Datenschutzbestimmungen
9. E-Mail-Versand — Microsoft Graph / Office 365
Wir nutzen Microsoft 365 (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) zur Bearbeitung unserer geschäftlichen E-Mail-Kommunikation und zum automatischen Versand von Anfragen aus dem Kontaktformular über die Microsoft Graph API.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).
AVV: Mit Microsoft besteht ein AVV (Microsoft Online Services Data Protection Addendum) gemäß Art. 28 DSGVO. Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert.
Mehr Infos: Microsoft-Datenschutzbestimmungen
10. Karten-Einbindung — OpenStreetMap
Auf der Kontaktseite können Sie eine Karte von OpenStreetMap einblenden. Die Karte wird erst nach Ihrem aktiven Klick auf die Schaltfläche „Karte aktivieren" geladen (Zwei-Klick-Lösung). Vor dem Klick erfolgt keine Datenübertragung an OpenStreetMap.
Nach Klick wird ein iframe von www.openstreetmap.org geladen, betrieben von der OpenStreetMap Foundation, St. John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich. Dabei wird Ihre IP-Adresse an OSM übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Klick).
Drittland: Das Vereinigte Königreich gilt durch Angemessenheitsbeschluss der EU-Kommission (2021/1772) als sicheres Drittland.
Mehr Infos: OSM-Datenschutzerklärung
11. Schriftarten — selbst gehostet
Diese Website verwendet die Schriftarten Inter, JetBrains Mono und Barlow Condensed. Die Schriftdateien werden ausschließlich von unserem eigenen Webserver geladen (Self-Hosting). Es findet keine Datenübertragung an Google, Adobe oder andere Dritte zum Laden von Schriftarten statt.
12. Ihre Rechte als Betroffener
Sie haben gemäß DSGVO folgende Rechte gegenüber uns hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) — welche Daten wir über Sie speichern
- Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden"
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) — Daten in einem gängigen Format erhalten
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit für die Zukunft
Zur Geltendmachung dieser Rechte wenden Sie sich formlos an info@mcs-alb.de oder die im Abschnitt „Verantwortliche Stelle" genannten Kontaktdaten. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.
Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Web: baden-wuerttemberg.datenschutz.de
13. Aktualisierung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Rahmenbedingungen oder unsere Verarbeitungsprozesse ändern. Die aktuell gültige Version finden Sie stets unter mcs-alb.de/datenschutz.html.
Stand: Mai 2026
