vertragssiegel®
← zur Startseite

Datenschutz und Privatsphäre

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß DSGVO.

Datenschutz bei upbyte®

Diese Website verwendet kein Tracking, keine Analytics-Dienste und keine Werbenetzwerke. Es werden keine Daten an Google, Meta oder vergleichbare Drittanbieter übermittelt. Technisch notwendige Cookies (Sitzung, CSRF-Schutz) werden ausschließlich zum Betrieb der App gesetzt; sie sind nach TTDSG §25 Abs. 2 Nr. 2 einwilligungsfrei. Server-Logs fallen beim Hosting an.

Datenschutzerklärung

1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist upbyte e.K.
Inhaber: Riccardo Rabe, Schwastrum 60, 24351 Damp, Deutschland, Tel.: +49 4352 9530000, E-Mail: [email protected]. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2) Datenerfassung beim Besuch unserer Website

2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles"). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

  • Unsere besuchte Website
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffs
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an uns) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://" und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

3) Hosting & Content-Delivery-Network

3.1 Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir einen Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer ausschließlich auf Servern innerhalb der Europäischen Union erbringt.

Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

3.2 Cloudflare

Wir nutzen ein Content Delivery Network des folgenden Anbieters: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA

Dieser Dienst ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

4) Cookies

Diese Website setzt ausschließlich technisch unbedingt erforderliche Cookies ein, die nach TTDSG §25 Abs. 2 Nr. 2 einwilligungsfrei sind. Es kommen keine Tracking-, Analytics- oder Marketing-Cookies zum Einsatz; ein Cookie-Banner wird nicht angezeigt, weil keines erforderlich ist.

CookieZweckSpeicherdauerRechtsgrundlage
XSRF-TOKENSchutz vor Cross-Site-Request-Forgery in Formularen und API-AufrufenSitzung (Browser-Schluss)Art. 6 Abs. 1 lit. f DSGVO; TTDSG §25 Abs. 2 Nr. 2
vertragssiegel_session bzw. laravel_sessionSitzungs-Identifier (Authentifizierung, Flash-Nachrichten, Form-State)Sitzung (Browser-Schluss); httpOnly; secure; SameSite=laxArt. 6 Abs. 1 lit. f DSGVO; TTDSG §25 Abs. 2 Nr. 2
remember_web_* (nur, wenn Sie „Angemeldet bleiben" wählen)Persistenter Login auf Wunschbis zu 5 Jahre, jederzeit durch Logout widerrufbarArt. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. ausdrücklicher Nutzerwunsch nach TTDSG §25 Abs. 2 Nr. 2

Sie können das Setzen dieser Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern. In diesem Fall ist der Login-Bereich der App allerdings nicht nutzbar.

5) Kontaktaufnahme

5.1 WhatsApp-Business

Wir bieten Ihnen die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, in Kontakt zu treten. Hierfür verwenden wir die sog. „Business-Version" von WhatsApp. Der WhatsApp-Link auf unserer Website (whatsapp.upbyte.de) leitet Sie bei Klick an die Server von Meta/WhatsApp weiter. Diese Weiterleitung erfolgt ausschließlich auf Ihre aktive Nutzeraktion hin; es findet kein automatischer Datenaustausch mit Meta statt, solange Sie den Link nicht anklicken.

Sofern Sie uns anlässlich eines konkreten Geschäfts (beispielsweise einer getätigten Bestellung) per WhatsApp kontaktieren, speichern und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. b. DSGVO zur Bearbeitung und Beantwortung Ihres Anliegens. Auf Basis derselben Rechtsgrundlage werden wir Sie per WhatsApp gegebenenfalls um die Bereitstellung weiterer Daten (Bestellnummer, Kundennummer, Anschrift oder E-Mailadresse) bitten, um Ihre Anfrage einem bestimmten Vorgang zuordnen zu können.

Nutzen Sie unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der effizienten und zeitnahen Bereitstellung der gewünschten Informationen.

Ihre Daten werden stets nur zur Beantwortung Ihres Anliegens per WhatsApp verwendet. Eine Weitergabe an Dritte findet nicht statt.

Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc. in den USA überträgt. Für den Betrieb unseres WhatsApp-Business-Kontos verwenden wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in Kontakt getreten sind.

Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp-Kontaktdaten in unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer, die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben, wird insofern ausgeschlossen.

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-policy

Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an Server von Meta Platforms Inc. in den USA kommen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

5.2 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet.

Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6) Webanalysedienste, Tracking und Werbung

Diese Website setzt keine Webanalysedienste, kein Tracking und keine Werbetechnologien ein. Es werden keine Daten an Google Analytics, Google Tag Manager, Microsoft Clarity, Microsoft Advertising oder vergleichbare Dienste übermittelt. Es findet kein Retargeting, Remarketing oder Conversion-Tracking statt.

7) Seitenfunktionalitäten

Diese Website bindet keine externen Plugins oder Drittanbieter-Inhalte (wie YouTube-Videos, Social-Media-Widgets oder externe Schriftarten) ein. Alle für den Betrieb der Website erforderlichen Ressourcen (Schriftarten, Stylesheets, Skripte) werden lokal von unserem Server geladen. Es werden beim Seitenaufruf keine Verbindungen zu Servern Dritter hergestellt.

8) Tools und Sonstiges

8.1 Lexware Office

Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten Buchhaltungssoftware des folgenden Anbieters: Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland.

Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen.

Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge.

8.2 Versand transaktionaler E-Mails (Microsoft 365)

Für den Versand transaktionaler Nachrichten (Magic-Link, Bestätigungs- und Erinnerungsmails) nutzen wir den SMTP-Dienst von Microsoft 365 (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Verarbeitet werden Empfänger-Adresse, Absender-Adresse und Mail-Inhalt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Zustellung). Mit Microsoft besteht ein Auftragsverarbeitungsvertrag. Für etwaige Datenübermittlungen in die USA hat sich Microsoft dem EU-US-Datenschutzrahmen angeschlossen.

8.3 SMS-Versand für Zwei-Faktor-Authentifizierung (seven.io)

Für den Versand von Einmalcodes per SMS im Rahmen der Zwei-Faktor-Authentifizierung sowie der elektronischen Signatur nutzen wir den Dienst der seven communications GmbH & Co. KG, Alter Postweg 101, 22149 Hamburg, Deutschland. Verarbeitet werden Mobilfunknummer und der jeweilige Einmalcode. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer mehrstufigen Authentifizierung). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag. Die Verarbeitung erfolgt ausschließlich auf Servern in der Europäischen Union.

8.4 Server-Hosting (Hetzner)

Server und ggf. Object-Storage werden bereitgestellt durch die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag; die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.

8.5 Qualifizierte Vertrauensdienste und Identifizierung

Für die rechtssichere Durchführung qualifizierter elektronischer Signaturen sowie die Identifizierung von Unterzeichnern werden Vertrauensdiensteanbieter (QTSPs) sowie Identifizierungsdienste eingesetzt. Diese Dienste sind im Rahmen der App nur dann aktiv, wenn der jeweilige Vorgang ausdrücklich darauf angewiesen ist; eine entsprechende Information wird im Signaturprozess angezeigt. Die jeweiligen Anbieter werden in der Datenschutzerklärung benannt, sobald sie produktiv eingebunden sind. Bis dahin werden ausschließlich Test- und Demonstrationsdaten verarbeitet.

8.6 Zahlungsabwicklung (Stripe)

Sobald kostenpflichtige Tarife im Self-Service buchbar sind, erfolgt die Zahlungsabwicklung über die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Die Eingabe von Zahlungsdaten findet unmittelbar bei Stripe statt; auf unseren Servern werden keine Karten- oder Kontodaten gespeichert. Mit Stripe besteht ein Auftragsverarbeitungsvertrag; etwaige Datenübermittlungen in die USA werden über den EU-US-Datenschutzrahmen abgesichert. Diese Klausel wird wirksam, sobald die Zahlungsfunktion produktiv freigeschaltet ist.

9) Rechte des Betroffenen

9.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber uns als Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

  • Auskunftsrecht gemäß Art. 15 DSGVO;
  • Recht auf Berichtigung gemäß Art. 16 DSGVO;
  • Recht auf Löschung gemäß Art. 17 DSGVO;
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO;
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
  • Recht auf Beschwerde gemäß Art. 77 DSGVO.

9.2 WIDERSPRUCHSRECHT

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.

WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

10) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

Stand: 25.04.2026

Kontakt

Fragen zum Datenschutz?

Datenschutzbeauftragter

Riccardo Rabe
Inhaber upbyte® e.K.
[email protected]

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Übertragbarkeit Ihrer Daten sowie auf Widerspruch gegen die Verarbeitung.

Datenschutzkonform arbeiten?

Wir entwickeln Ihre Software bereits datenschutz- und DSGVO-konform.

Jetzt beraten lassen →

vertragssiegel-spezifische Datenverarbeitung

Ergänzend zu den allgemeinen Datenschutzbestimmungen von upbyte gelten für die Plattform vertragssiegel folgende Besonderheiten:

1. Verschlüsselung gespeicherter Dokumente

Alle hochgeladenen Vertragsdokumente werden ausnahmslos mit AES-256-GCM und einem pro Dokument generierten Schlüssel verschlüsselt. Die Schlüssel werden getrennt vom Ciphertext gespeichert (nie in derselben Tabelle, vorbereitet für KMS-Integration).

2. Mandantenisolation auf Datenbank-Ebene

Die Plattform nutzt Postgres Row-Level-Security (RLS) mit FORCE-Modus. Cross-Mandant-Zugriff ist nicht nur in der Anwendungsschicht, sondern auf Datenbank-Ebene blockiert.

3. Audit-Hash-Chain

Jede sicherheitsrelevante Aktion (Upload, Sign-Anfrage, OTP-Versand, Signatur, Erasure-Anfrage) wird in einer Append-only-Tabelle mit Hash-Chain protokolliert. Manipulationen werden durch Hash-Bruch sofort erkennbar (DB-Trigger erzwingt Append-Only).

4. Aufbewahrungsfristen vs. DSGVO-Erasure

Bei Konflikt zwischen Aufbewahrungspflichten (z.B. §147 AO 10 Jahre, §8 GwG 5 Jahre, BSI TR-ESOR bis 30 Jahre) und einem DSGVO-Erasure-Antrag wird die Lösch-Verarbeitung aufgeschoben und der Konflikt im Audit dokumentiert. Der Antragsteller wird informiert.

5. Verarbeitete Datenkategorien

  • Stammdaten: Name, E-Mail, optional Telefon (für SMS-2FA)
  • Vertragstyp + Land (für Rechtsgrundlagen-Bestimmung)
  • Signatur-Bilder (Canvas-PNG)
  • Audit-Metadaten: IP, User-Agent, Zeitstempel, OTP-Channel
  • Optional: Identifizierungs-Methoden-Nachweise (nPA, BundID, ELSTER, VideoIdent)

6. Drittanbieter

  • Microsoft Office365 SMTP für E-Mail-Versand (Auftragsverarbeiter)
  • seven.io GmbH für SMS-Versand (2FA, Auftragsverarbeiter)
  • Hetzner Online GmbH für Server-Hosting in Deutschland (Auftragsverarbeiter)
  • QTSPs (D-Trust, Swisscom, Namirial) bei Nutzung qualifizierter Signaturen — gesonderter AVV pro Provider

7. Server-Standort

Alle Server stehen in Deutschland (Hetzner Damp / Rechenzentrum 159.195.43.227). Es findet kein Datentransfer in Drittländer statt (außer bei explizit gewählten QTSPs in EU-Mitgliedstaaten).

Stand: 03.10.2026 · Quelle: gespiegelt von upbyte.de

vertragssiegel® — ein Produkt von upbyte® e.K.
Schwastrum 60 · 24351 Damp · AG Kiel HRA 12345 · Inhaber: Riccardo Rabe
[email protected] · 0800-6400800 · WhatsApp
Impressum · Datenschutz · AGB · AVV
eIDAS · DSGVO · DE-Hosting (Hetzner Damp) · Trust- & Compliance-Engine