Datenschutzhinweise

Datenschutzerklärung

Hier erfahren Sie, welche personenbezogenen Daten beim Besuch dieser Website, bei einer Kontaktaufnahme und bei der Nutzung der angebotenen Dienste verarbeitet werden.

1. Verantwortlicher

Bugfix IT-Services und Beratung
Inhaber: Alexander Krolak
Sandweg 12
40468 Düsseldorf
E-Mail: info@bugfix.de
Telefon: 0211 54213650

2. Hosting und Serverprotokolle

Diese Website wird bei der goneo Internet GmbH, Marienwall 27, 32423 Minden, gehostet. Beim Aufruf der Website werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Zeitpunkt des Abrufs, aufgerufene Adresse, HTTP-Statuscode, übertragene Datenmenge, Referrer sowie Angaben zu Browser und Betriebssystem.

Die Verarbeitung dient der sicheren und zuverlässigen Bereitstellung der Website, der Fehleranalyse und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und stabilen Betrieb des Internetangebots. Goneo gibt an, Serverprotokolle höchstens sieben Tage aufzubewahren. Weitere Informationen enthält die Datenschutzerklärung von goneo.

3. WordPress und technische Bereitstellung

Die Website wird mit WordPress betrieben. Dabei werden technisch erforderliche Daten verarbeitet, um Inhalte auszuliefern, den geschützten Administrationsbereich bereitzustellen, Formulare zu verarbeiten und die Website abzusichern. Für Besucher gibt es keine Kommentarfunktion und keine öffentliche Benutzerregistrierung.

4. Kontaktaufnahme und kostenloser IT-Check

Wenn Sie per E-Mail oder Telefon Kontakt aufnehmen, verarbeite ich die Angaben, die Sie zur Bearbeitung Ihrer Anfrage übermitteln. Dazu können Name, geschäftliche Kontaktdaten, Unternehmen, Anliegen, Nachricht, Zeitpunkt der Anfrage und technische Sicherheitsdaten der Übermittlung gehören.

Beim kostenlosen IT-Check werden zusätzlich Ihre Antworten zum aktuellen Ziel, zur Unternehmensgröße, zu Standorten und Arbeitsweise, Zuständigkeiten, Arbeitsplätzen, Benutzerkonten, IT-Sicherheit, Netzwerk, Datensicherung, Monitoring, Ausfallfolgen und zum gewünschten Zeitrahmen verarbeitet. Nicht passende Vertiefungsfragen können abhängig von Ihren vorherigen Antworten übersprungen werden. Für die Erstellung und Zusendung der Auswertung werden Name, Unternehmen und geschäftliche E-Mail-Adresse benötigt. Eine persönliche Rückmeldung ist freiwillig. Wenn Sie diese auswählen, werden außerdem der gewünschte Kontaktweg und bei einem Rückruf Ihre Telefonnummer verarbeitet. Ergänzende Hinweise können freiwillig angegeben werden.

Wenn Sie den IT-Check über einen entsprechend gekennzeichneten Kampagnenlink aufrufen, können außerdem die darin enthaltenen Parameter für Quelle, Medium und Kampagnenbezeichnung sowie die Einstiegsseite und der Domainname einer extern verweisenden Website zusammen mit der Anfrage gespeichert werden. Diese Angaben helfen dabei, die Herkunft von Anfragen auszuwerten. Vollständige verweisende URLs oder zusätzliche URL-Parameter werden hierfür nicht gespeichert.

Aus den Antworten wird automatisiert eine unverbindliche Orientierung mit Stärken, Handlungsfeldern und möglichen nächsten Schritten berechnet. Die Auswertung hat keine rechtliche Wirkung, ersetzt keine technische Prüfung oder Zertifizierung und führt nicht zu einer automatisierten Entscheidung über einen Vertrag oder eine Leistung.

Die Verarbeitung erfolgt zur Bereitstellung der angeforderten Auswertung, zur Beantwortung Ihrer Anfrage sowie zur Anbahnung oder Durchführung eines Vertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung der geordneten Kommunikation, Nachvollziehbarkeit oder Missbrauchsabwehr dient, beruht sie zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

IT-Check-Anfragen werden im geschützten WordPress-Administrationsbereich gespeichert und über Microsoft 365 Exchange Online per E-Mail an Bugfix sowie an die angegebene geschäftliche E-Mail-Adresse übermittelt. Zugriff erhalten nur berechtigte Administratoren. Die Daten werden gelöscht, sobald sie für Bearbeitung, Vertragsanbahnung und Nachweiszwecke nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine Verwendung für einen Newsletter erfolgt nicht.

5. E-Mail-Kommunikation über Microsoft 365

Die geschäftliche E-Mail-Kommunikation wird mit Microsoft 365 Exchange Online verarbeitet. Anbieter im Europäischen Wirtschaftsraum ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Beim Versand und Empfang von E-Mails werden insbesondere Absender und Empfänger, E-Mail-Adressen, Betreff, Inhalt, Anhänge, Zeitstempel sowie technische Zustell- und Sicherheitsdaten verarbeitet. Die Verarbeitung erfolgt zur Bearbeitung von Anfragen und zur Vertragskommunikation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur sicheren und zuverlässigen Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Microsoft verarbeitet die Daten im Rahmen der vertraglichen Datenschutzbestimmungen und kann dabei verbundene Unternehmen oder Unterauftragnehmer einsetzen. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies auf Grundlage der anwendbaren Garantien nach Kapitel V DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft und im Microsoft Products and Services Data Protection Addendum.

6. Bugfix Supportportal für Bestandskunden

Bestandskunden können nach persönlicher Einladung das getrennt betriebene Bugfix Supportportal für Tickets und Störungsmeldungen nutzen. Eine öffentliche Registrierung ist nicht möglich.

Im Supportportal werden insbesondere Name, geschäftliche E-Mail-Adresse, Unternehmen, Benutzer- und Berechtigungsdaten, Login- und Sicherheitsdaten sowie die in Tickets übermittelten Informationen verarbeitet. Dazu können Betreff, Beschreibung, Priorität, Status, Zeitpunkte, betroffene Systeme, Anhänge und die Kommunikation zur Bearbeitung eines Vorgangs gehören.

Die Verarbeitung erfolgt zur Vertragsdurchführung und Supportkommunikation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle und Maßnahmen zur Missbrauchsabwehr beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Das Supportportal verwendet technisch erforderliche Sitzungs- und Sicherheitscookies.

7. Schutz vor Spam und Angriffen

Die Formulare verwenden technische Schutzmaßnahmen wie ein verborgenes Prüffeld, eine Mindestzeit bis zum Absenden, Nonce-Prüfungen und eine Begrenzung wiederholter Anfragen. Diese Maßnahmen dienen der Abwehr automatisierter Eingaben und beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

Zur Absicherung der Website wird außerdem Wordfence eingesetzt. Anbieter ist Defiant, Inc., 1700 Westlake Ave N, Suite 200, Seattle, WA 98109, USA. Wordfence kann zur Erkennung und Abwehr schädlicher Zugriffe insbesondere IP-Adressen, aufgerufene Adressen, HTTP-Header, übermittelte Anfragedaten sowie bei Anmeldeversuchen Benutzernamen verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz der Website, ihrer Formulare und der verarbeiteten Daten vor unbefugten Zugriffen. Bei einer Übermittlung in die USA gelten die vertraglich vereinbarten und gesetzlich vorgesehenen Garantien. Weitere Informationen enthält die Datenschutzerklärung von Wordfence.

8. Cookies und Einwilligungsverwaltung

Für technisch notwendige Funktionen können Cookies oder vergleichbare Speichertechniken eingesetzt werden. Dazu gehören insbesondere die Speicherung Ihrer Datenschutzentscheidung und, bei berechtigten Administratoren, die Anmeldung im WordPress-Backend. Technisch notwendige Speicherzugriffe erfolgen nach § 25 Abs. 2 TDDDG; die damit verbundene Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. c oder lit. f DSGVO.

Für einwilligungspflichtige Statistik- oder Marketingdienste wird vor der Aktivierung Ihre Einwilligung eingeholt. Diese können Sie jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

9. Google Analytics 4

Das gemeinsam für Google Analytics und Google Ads verwendete Google-Tag wird erst geladen, wenn Sie sowohl der Kategorie Statistiken als auch der Kategorie Marketing aktiv zugestimmt haben. Vor dieser Zustimmung und bei Ablehnung bleiben diese Google-Dienste blockiert (Basic Consent Mode).

Diese Website verwendet nach Ihrer Einwilligung Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Dienst hilft dabei zu verstehen, wie die Website genutzt wird und welche Inhalte für Besucher relevant sind.

Dabei können insbesondere Seitenaufrufe, Interaktionen, Referrer, Angaben zu Browser und Gerät sowie eine ungefähre Region verarbeitet werden. Beim IT-Check können nach Ihrer Einwilligung datensparsame Ablaufereignisse wie Klick auf einen Einstieg, Start, erreichte Fortschrittsstufen, Ergebnisansicht, Ergebnisstufe, thematischer Prüfbereich, Öffnen des Kontaktabschnitts, Eingabefehler und Absenden erfasst werden. Einzelne Antworten, Namen, Unternehmen, E-Mail-Adressen, Telefonnummern und Freitexte werden nicht an Google Analytics übermittelt. Nach Angaben von Google werden IP-Adressen von Nutzern aus der Europäischen Union nicht protokolliert oder gespeichert. Sie werden für EU-basierten Datenverkehr lediglich zur Ableitung grober Standortdaten verwendet und anschließend verworfen.

Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Nutzer- und Ereignisdaten werden nach Ablauf der im Analytics-Konto festgelegten Aufbewahrungsfrist gelöscht; zusammengefasste Berichte können länger verfügbar bleiben. Bei der Nutzung von Google-Diensten kann eine Verarbeitung durch weitere Google-Unternehmen oder Auftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums stattfinden. Dafür gelten die von Google bereitgestellten Datenschutzgarantien. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

10. Google Ads, Conversion-Messung und erweiterte Conversions

Nach Ihrer Einwilligung wird Google Ads Conversion-Tracking der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, eingesetzt. Damit kann nachvollzogen werden, ob ein Anzeigenklick zu einer erfolgreichen Anfrage führt. Dabei können insbesondere der Anzeigenklick und eine zugehörige Kennung, die aufgerufene Seite, Zeitpunkt und Art der Conversion sowie Angaben zu Browser und Gerät verarbeitet werden.

Für erfolgreich abgeschlossene IT-Checks können außerdem erweiterte Conversions verwendet werden. Hierbei können die im Formular angegebenen Kontaktdaten, insbesondere Name, geschäftliche E-Mail-Adresse und eine freiwillig angegebene Telefonnummer, vor der Übermittlung mit SHA-256 als Einweg-Hash verschlüsselt und an Google übermittelt werden. Google gleicht diese Hash-Werte mit Daten angemeldeter Google-Konten ab, um Conversions Anzeigeninteraktionen zuordnen und die Kampagnenmessung verbessern zu können. Antworten aus dem IT-Check, Unternehmen, zusätzliche Hinweise und Freitexte werden hierfür nicht an Google übermittelt.

Google Ads, die Messung von Anrufen über die Website und erweiterte Conversions werden nur bei erteilter Statistik- und Marketing-Einwilligung eingesetzt. Bei der Anrufmessung kann die angezeigte Telefonnummer durch eine Google-Weiterleitungsnummer ersetzt werden, um Anrufe nach Anzeigenklicks zuzuordnen. Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Die im IT-Check gesondert erteilte Einwilligung zur Erstellung und Zusendung der Auswertung ersetzt diese Einwilligung nicht.

Google kann die Daten durch weitere Google-Unternehmen und Auftragsverarbeiter verarbeiten. Dabei kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. Hierfür gelten die von Google bereitgestellten Datenschutzgarantien. Weitere Informationen finden Sie in den Informationen zu erweiterten Conversions und in der Datenschutzerklärung von Google.

11. Reichweitenmessung mit Metricool

Der Website-Tracker von Metricool wird erst nach Ihrer aktiven Einwilligung in die Kategorie Statistiken geladen. Ohne diese Zustimmung bleibt er vollständig blockiert. Anbieter ist Metricool Software S.L., Calle Téllez 12, Entreplanta H, 28007 Madrid, Spanien. Nach Angaben des Anbieters setzt der Tracker keine Cookies und verwendet keine eindeutigen Besucherkennungen. Die IP-Adresse wird nur vorübergehend zur Ermittlung des Herkunftslands verwendet und nicht gespeichert.

Verarbeitet werden insbesondere die aufgerufene Adresse, Zeitpunkt und technische Angaben zum Seitenaufruf. Die Auswertung erfolgt in zusammengefasster Form, um Reichweite und Nutzung der Inhalte beurteilen zu können. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können diese jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Weitere Informationen enthält die Datenschutzerklärung von Metricool.

12. Lokale Darstellungseinstellung

Die von Ihnen gewählte Hell- oder Dunkeldarstellung kann im lokalen Speicher Ihres Browsers unter dem Schlüssel bugfix-theme-choice gespeichert werden. Die Speicherung dient ausschließlich der gewünschten Darstellung und wird nicht für Analyse- oder Werbezwecke verwendet. Rechtsgrundlage für den Speicherzugriff ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO.

13. Externe Links und soziale Netzwerke

Diese Website enthält Links zu externen Websites und Profilen in sozialen Netzwerken. Es werden keine Beiträge, Videos oder Social-Media-Plugins dieser Anbieter automatisch eingebettet. Eine Verbindung zum jeweiligen Anbieter entsteht erst, wenn Sie einen externen Link aufrufen. Für die anschließende Datenverarbeitung ist der Betreiber der Zielseite verantwortlich.

14. Empfänger und Drittlandübermittlungen

Empfänger personenbezogener Daten können je nach Nutzung der Website insbesondere goneo als Hosting-Anbieter, Microsoft als Anbieter der E-Mail-Plattform, Defiant als Anbieter der Sicherheitslösung, Google nach erteilter Statistik- und Marketing-Einwilligung, Metricool nach erteilter Statistik-Einwilligung sowie weitere technische Auftragsverarbeiter sein.

Eine Weitergabe erfolgt nur, wenn sie für den jeweiligen Zweck erforderlich ist, eine gesetzliche Grundlage besteht oder Sie eingewilligt haben. Soweit Empfänger Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten, werden die Voraussetzungen der Art. 44 ff. DSGVO beachtet. Dazu können ein Angemessenheitsbeschluss, insbesondere das EU-US Data Privacy Framework, oder Standardvertragsklauseln gehören.

15. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, die Geltendmachung oder Abwehr von Rechtsansprüchen oder andere berechtigte Gründe eine weitere Speicherung erfordern. Geschäfts- und steuerrechtliche Unterlagen können insbesondere den gesetzlichen Aufbewahrungsfristen unterliegen.

16. Pflicht zur Bereitstellung und automatisierte Entscheidungen

Für den reinen Besuch der Website müssen Sie keine Daten aktiv bereitstellen. Für die Bearbeitung einer Anfrage oder Zusendung der IT-Check-Auswertung werden jedoch die als erforderlich gekennzeichneten Angaben benötigt. Die automatisierte Orientierung im IT-Check entfaltet keine rechtliche oder ähnlich erhebliche Wirkung. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

17. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Widerspruchsrecht: Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@bugfix.de.

18. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Bugfix ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig. Weitere Informationen finden Sie unter www.ldi.nrw.de.

19. Stand

Stand dieser Datenschutzerklärung: September 2026.