Rechtliches
Datenschutzerklärung
Stand: 09.08.2026 · gemäß Art. 13, 14 DSGVO
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
SevHa – ein Produkt der PARGALI GLOBAL Software Limited Company
Barbaros Mah. Civelek Sok. No: 30
Muratpasa / Antalya, Türkiye
E-Mail: legal@sevha.de
Telefon: +49 157 7474 88 44
2. Datenschutzbeauftragter
Aufgrund der Unternehmensgröße besteht keine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten (Art. 37 DSGVO). Für Anliegen zum Datenschutz wenden Sie sich bitte direkt an die oben genannten Kontaktdaten des Verantwortlichen.
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzerin bzw. des Nutzers, außer in Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist. Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. für nicht notwendige Cookies)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen (z. B. Anfrage, Bestellung von SevHa First48™)
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung (z. B. steuerrechtliche Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z. B. IT-Sicherheit, Betrugsprävention)
4. Bereitstellung der Website und Server-Logfiles
Diese Website wird auf Servern innerhalb der Bundesrepublik Deutschland gehostet. Bei jedem Aufruf unserer Website erfasst unser Hosting-Anbieter automatisiert Daten und Informationen in Server-Logfiles, die Ihr Browser übermittelt. Erfasst werden können: IP-Adresse, Datum und Uhrzeit der Anfrage, Inhalt der Anforderung, Zugriffsstatus/HTTP-Statuscode, übertragene Datenmenge, Website, von der die Anforderung kommt, Browsertyp und -version sowie das Betriebssystem.
Diese Daten dienen ausschließlich der Gewährleistung eines störungsfreien Betriebs der Website sowie der IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
Hosting-Anbieter:
Cyberryderz Network
Inh. Markus Röder
Atzenhoferstrasse 38b
90768 Fürth
Deutschland
Tel: 0911 – 132 0 215
Fax: 0911 – 1320214
Web: www.cyberryderz.de
E-Mail: info@cyberryderz.de
5. Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch notwendige Cookies, ohne die die Kernfunktionen der Website nicht nutzbar wären, setzen wir auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) sowie Art. 6 Abs. 1 lit. f DSGVO ein.
Cookies, die nicht technisch notwendig sind (z. B. für Statistik- oder Marketingzwecke), setzen wir nur mit Ihrer vorherigen Einwilligung nach § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO ein. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
6. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail oder Telefon) werden die Angaben der anfragenden Person zur Bearbeitung der Kontaktanfrage und deren Abwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Die Angaben werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. SevHa First48™, SevHa TakeOver™ und laufende Betreuung
Wenn Sie SevHa First48™ oder SevHa TakeOver™ starten, erheben und verarbeiten wir die von Ihnen im Rahmen der Bestellung angegebenen Daten (u. a. Firmenname, Rechtsform, Branche, Anschrift, Kontaktdaten des Ansprechpartners, Wunsch-Domain bzw. bestehende Domain, USt-IdNr.) zur Durchführung des vorvertraglichen Prozesses (Erstellung der drei Design-Konzepte) sowie – bei Fortsetzung der Zusammenarbeit – zur Erfüllung des Betreuungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Entscheiden Sie sich gegen eine Fortsetzung, werden die im Rahmen von SevHa First48™ bzw. SevHa TakeOver™ erhobenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtliche Vorgaben) entgegenstehen. Ihre Domain und die damit verbundenen Registrierungsdaten bleiben hiervon unberührt, da diese Ihnen als Domaininhaber gehören. Bei SevHa TakeOver™ bleibt Ihre bestehende Website in diesem Fall unverändert an ihrem bisherigen Ort; es wurden keine Daten umgezogen.
8. Übernahme bestehender Websites und Postfächer (SevHa TakeOver™)
Bei SevHa TakeOver™ analysieren wir Ihre bestehende digitale Präsenz und übernehmen sie nach Ihrer Entscheidung. Dabei erhalten wir Zugang zu Systemen, in denen personenbezogene Daten Dritter gespeichert sein können – etwa Einträge aus Kontaktformularen, Buchungs- und Terminsysteme, Newsletter-Verteiler, Kundenkonten sowie der Inhalt Ihrer E-Mail-Postfächer.
Für diese Daten sind Sie der Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. SevHa verarbeitet sie ausschließlich in Ihrem Auftrag und nach Ihrer Weisung als Auftragsverarbeiter nach Art. 28 DSGVO. Vor Beginn der Verarbeitung schließen wir mit Ihnen einen Vertrag zur Auftragsverarbeitung. Eine Nutzung dieser Daten für eigene Zwecke von SevHa findet nicht statt.
Der Zugriff beschränkt sich auf das für Analyse, Prüfung und Übernahme erforderliche Maß. Die Analyse umfasst insbesondere den Aktualisierungsstand der eingesetzten Systeme und Erweiterungen sowie sicherheitsrelevante Auffälligkeiten; eine inhaltliche Auswertung Ihrer Kunden- oder Postfachdaten erfolgt dabei nicht.
Vor dem Umzug erstellen wir eine Sicherung des bestehenden Datenbestands. Diese Sicherung wird verschlüsselt aufbewahrt und spätestens 90 Tage nach abgeschlossener Übernahme gelöscht, sofern Sie nichts anderes wünschen oder gesetzliche Aufbewahrungspflichten entgegenstehen.
Zugangsdaten zu Ihren Systemen (etwa zu Hosting, Content-Management-System, Domainverwaltung und E-Mail-Konten) bewahren wir geschützt auf und verwenden sie ausschließlich zur Erbringung der vereinbarten Leistungen. Nach Beendigung der Zusammenarbeit werden sie gelöscht.
Rechtsgrundlage für die Verarbeitung Ihrer eigenen Daten in diesem Zusammenhang ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für die Sicherheitsprüfung ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der betreuten Systeme).
9. Domainregistrierung und -übernahme
Im Rahmen von SevHa First48™ registrieren wir Ihre Wunsch-Domain in Ihrem Namen. Hierzu übermitteln wir die erforderlichen Inhaberdaten (Name, Anschrift, Kontaktdaten) an die zuständige Vergabestelle (Registry, z. B. DENIC e.G. für „.de“-Domains) sowie den beauftragten Domain-Registrar, soweit dies zur Registrierung technisch und vertraglich erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO). Ein Teil dieser Daten kann im Rahmen der WHOIS-Abfrage öffentlich einsehbar sein, sofern die jeweilige Registry keine datenschutzkonforme Beschränkung vorsieht.
Im Rahmen von SevHa TakeOver™ übernehmen wir eine bereits bestehende Domain. Hierzu werden die bei der Vergabestelle hinterlegten Inhaberdaten an den neuen Registrar übermittelt und dort fortgeführt; erforderlichenfalls werden sie auf Ihren Wunsch aktualisiert. Der Autorisierungscode (Auth-Code) wird ausschließlich zur Durchführung des Transfers verwendet und danach nicht weiter gespeichert.
10. Zahlungsabwicklung
Für die Zahlungsabwicklung setzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., South County Business Park, Leopardstown, Dublin 18, Irland) ein. Bei Zahlungsvorgängen werden die hierfür erforderlichen Zahlungsdaten (z. B. Name, Kontakt- und Zahlungsdaten) an Stripe übermittelt. Die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Es gelten ergänzend die Datenschutzhinweise von Stripe.
11. Eingesetzte Dienstleister (Auftragsverarbeiter)
Wir setzen zur Erbringung unserer Leistungen folgende Kategorien von Dienstleistern ein, mit denen jeweils Auftragsverarbeitungsverträge nach Art. 28 DSGVO bestehen bzw. abzuschließen sind:
| Hosting / Serverinfrastruktur | Cyberryderz Network, Fürth (Deutschland) |
|---|---|
| Domainregistrierung | INWX GmbH & Co. KG |
| Zahlungsabwicklung | Stripe Payments Europe, Ltd. |
| E-Mail-Versand | Gmail (Google Ireland Limited) |
| Reichweitenmessung | Google Analytics (Google Ireland Limited) |
12. Reichweitenmessung (Google Analytics)
Wir setzen auf dieser Website Google Analytics ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die Einbindung erfolgt über das Google-Tag bzw. Google Site Kit.
Zweck. Google Analytics hilft uns zu verstehen, wie unsere Website genutzt wird — etwa welche Seiten aufgerufen werden, wie lange Besucherinnen und Besucher bleiben und über welche Wege sie zu uns finden. Diese Auswertung nutzen wir ausschließlich, um unser Angebot verständlicher zu machen.
Verarbeitete Daten. Erfasst werden insbesondere: gekürzte IP-Adresse, aufgerufene Seiten und Zeitpunkt des Aufrufs, Verweildauer, verweisende Website, ungefährer Standort auf Ebene der Stadt oder Region, Geräte-, Browser- und Betriebssystemangaben sowie eine pseudonyme Kennung, die Ihrem Endgerät über Cookies zugeordnet wird. Eine Zusammenführung mit den Angaben, die Sie bei einer Bestellung machen, findet nicht statt.
Rechtsgrundlage. Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Sie erteilen diese Einwilligung über unseren Einwilligungsbanner. Ohne Ihre Einwilligung findet keine Reichweitenmessung statt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Auswahl im Einwilligungsbanner ändern.
Übermittlung in Drittländer. Anbieter im Sinne des Vertragsverhältnisses ist die Google Ireland Limited. Eine Übermittlung von Daten an die Google LLC in den Vereinigten Staaten von Amerika kann nicht ausgeschlossen werden. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO.
Speicherdauer. Die von Google Analytics gesetzten Cookies haben eine Laufzeit von bis zu 24 Monaten. Die zugehörigen Nutzungsdaten werden bei Google nach Ablauf der dort eingestellten Aufbewahrungsfrist gelöscht.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google unter policies.google.com/privacy.
13. Externe Schriftarten (Google Fonts)
Diese Website nutzt zur einheitlichen Darstellung von Schriftarten „Google Fonts“, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf dieser Website lädt Ihr Browser die benötigten Schriftarten direkt von den Servern von Google, wodurch Ihre IP-Adresse an Google übermittelt werden kann.
14. Speicherdauer
Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Gesetzliche Aufbewahrungsfristen (z. B. nach § 147 AO, § 257 HGB) können dazu führen, dass Daten trotz Zweckwegfalls für einen bestimmten Zeitraum weiterhin gespeichert werden.
15. Ihre Rechte als betroffene Person
Ihnen stehen als betroffener Person gegenüber uns die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an legal@sevha.de.
16. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbach
Deutschland
17. Datensicherheit
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL/TLS-Verfahren in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Zudem setzen wir geeignete technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen.
18. Änderung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitung dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.