Rechtliches

Datenschutzerklärung

Welche personenbezogenen Daten wir verarbeiten – und welche Rechte Sie nach DSGVO bei uns haben.

1. Verantwortlicher

TENNO Systemhaus GmbH
Porzellinergasse 1
07629 Hermsdorf, Deutschland
Telefon: +49 36601 25800
E-Mail: infospamschutz@tenno.com

2. Externer Datenschutzbeauftragter

JANUS Datenschutz GmbH
Löbdergraben 28
07743 Jena
Telefon: +49 3641 / 23 62 950
E-Mail: infospamschutz@janus-datenschutz.de
Internet: www.janus-datenschutz.de

3. Arten der verarbeiteten Daten

4. Zweck der Verarbeitung

5. Maßgebliche Rechtsgrundlagen

Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Soweit die Rechtsgrundlage in dieser Datenschutzerklärung nicht ausdrücklich genannt wird, gilt Folgendes:

6. Erhebung von Zugriffsdaten und Logfiles

Auf Basis unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) erhebt der Webserver, der diese Website ausliefert, Daten über jeden Zugriff (sogenannte Server-Logfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, die zuvor besuchte Seite (Referrer-URL) und die IP-Adresse.

Zweck: Sicherstellung eines störungsfreien Betriebs, Missbrauchsabwehr, Fehleranalyse.
Speicherdauer: maximal 7 Tage, danach automatisierte Löschung. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

7. Kontaktaufnahme und Kontaktformular

Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail oder Telefon) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Die Angaben der Nutzer können in einem Customer-Relationship-Management-System („CRM-System") oder vergleichbarer Anfragenorganisation gespeichert werden.

Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre; ferner gelten die gesetzlichen Archivierungspflichten.

8. Newsletter (manueller Verteiler)

Für SOFIA-Kunden führen wir einen unregelmäßigen E-Mail-Verteiler. Dieser Verteiler wird ausschließlich manuell gepflegt – es gibt weder ein Anmelde-Formular auf der Website noch eine automatisierte Doppel-Opt-In-Prozedur. Aufgenommen werden nur Personen, die sich selbst aktiv bei uns melden und um Aufnahme bitten. Wir speichern dafür Name, E-Mail-Adresse und ggf. die zugehörige Einrichtung.

Zweck: Versand von Produkt-Neuigkeiten, Update-Hinweisen und relevanten Informationen zu SOFIA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre ausdrückliche Einwilligung durch die aktive Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Information bestehender Kunden über die von ihnen eingesetzte Software).
Widerruf: Sie können jederzeit formlos per E-Mail an vertrieb@mysofia.de Ihre Streichung aus dem Verteiler verlangen. Die Löschung erfolgt unverzüglich.

9. Cookies und lokale Speicherung

Diese Website setzt weder Marketing- oder Tracking-Cookies noch bindet sie Analyse-Dienste ein. Auch für die Funktionen der öffentlichen Seiten (einschließlich Kontaktformular-Captcha) werden keine Cookies gesetzt – das Captcha wird ausschließlich clientseitig im Browser ausgewertet. In geschützten Login-Bereichen können technisch notwendige Session-Cookies zum Einsatz kommen.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendige Speicherung für vom Nutzer angeforderte Dienste).

Rate-Limit (Missbrauchsabwehr): Für die öffentlichen Formulare speichern wir pro Absender-IP einen kurzzeitigen Zähler (Formular-Kennung + IP-Kennung + Zeitstempel) in einer Datei auf dem Server, um Massen-Einsendungen zu verhindern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: aktives Rate-Limit-Fenster von 60 Minuten, spätestens nach 24 Stunden automatische Löschung durch das Housekeeping.

10. Hosting

Diese Website wird gehostet bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen (Serverstandort Deutschland). Der ausgehende E-Mail-Versand erfolgt ebenfalls über die SMTP-Infrastruktur der Hetzner Online GmbH. Ein Auftragsverarbeitungs­vertrag (AVV) nach Art. 28 DSGVO ist abgeschlossen.

Der Anbieter verarbeitet in unserem Auftrag Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten sowie Meta- und Kommunikationsdaten von Besuchern der Website auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung des Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO.

11. Zusammenarbeit mit Auftragsverarbeitern und Dritten

Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis, einer Einwilligung, einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen. Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines Auftragsverarbeitungs­vertrages beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.

12. Übermittlungen in Drittländer

Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten – z. B. auf Grundlage eines Angemessenheits­beschlusses der EU-Kommission (etwa für die USA über das EU-US Data Privacy Framework) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (Standardvertrags­klauseln).

13. Rechte der betroffenen Personen

Sie haben das Recht:

14. Widerrufsrecht

Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen.

15. Widerspruchsrecht

Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.

16. Zuständige Aufsichtsbehörde

Zuständig ist die Aufsichtsbehörde am Sitz des Verantwortlichen:

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)
Häßlerstraße 8
99096 Erfurt
Internet: www.tlfdi.de

17. Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt.

Nach gesetzlichen Vorgaben in Deutschland erfolgt die Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter Unterlagen) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).

18. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintritts­wahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

19. SSL-Verschlüsselung

Diese Seite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile.

20. Aktualität und Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Fassung.

Stand: September 2026