Zum Inhalt springen

Datenschutzerklärung


1. Verantwortlicher

NT-TECH UG (haftungsbeschränkt) i.G.
Vertreten durch den Geschäftsführer: Dennis Broicher
Eichendorffstraße 22
65520 Bad Camberg

Telefon: +49 6434 2079989
E-Mail: kontakt@nt-tech.net

Ansprechpartner für Datenschutz
Dennis Broicher
E-Mail: datenschutz@nt-tech.net


2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Website-Besucher nur im nachfolgend beschriebenen Umfang. Rechtsgrundlagen sind je nach Verarbeitung Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen, z. B. bei Kontaktaufnahme), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Betrieb und Absicherung der Website) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, sofern gesondert eingeholt).

Speicherdauer. Soweit in den einzelnen Abschnitten dieser Erklärung keine abweichende Frist genannt ist, speichern wir personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist – bei einem bestehenden Vertragsverhältnis in der Regel für dessen Dauer, zuzüglich etwaiger gesetzlicher Aufbewahrungsfristen (z. B. handels- und steuerrechtliche Fristen von 6 bzw. 10 Jahren nach § 257 HGB, § 147 AO).

Automatisierte Entscheidungsfindung. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Freiwilligkeit der Datenbereitstellung. Die Bereitstellung Ihrer Daten (z. B. über unser Kontaktformular) erfolgt freiwillig. Ohne diese Angaben können wir Ihre Anfrage jedoch nicht bearbeiten.


3. Hosting (Vercel)

Unsere Website wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet. Für die Ausführung serverseitiger Funktionen (z. B. dynamische Verarbeitung von Anfragen) haben wir die Region auf Frankfurt am Main (FRA1) eingestellt. Statische Inhalte (z. B. HTML-, CSS- und Bilddateien) werden dagegen über ein weltweites Content-Delivery-Netzwerk ausgeliefert und je nach Standort des Nutzers vom jeweils nächstgelegenen Server bereitgestellt – dies kann auch außerhalb der EU liegen.

Vercel ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Die Übermittlung personenbezogener Daten (insb. Zugriffsdaten wie IP-Adresse, Datum/Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp) an Vercel stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum DPF (Art. 45 DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen und sicheren Betrieb der Website).


4. Content Delivery Network, Sicherheit und Web Analytics (Cloudflare)

Wir setzen Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA, zur Absicherung unserer Website (u. a. DDoS-Schutz) sowie zur reichweitenbezogenen Analyse (Cloudflare Web Analytics) ein.

Cloudflare Web Analytics erhebt aggregierte Zugriffsstatistiken (z. B. Herkunftsland, aufgerufene Seiten) ohne Cookies und ohne Erstellung individueller Nutzerprofile. Eine Einwilligung nach § 25 TDDDG (vormals TTDSG) ist hierfür nach aktueller Bewertung nicht erforderlich, da keine Informationen auf dem Endgerät des Nutzers gespeichert oder ausgelesen werden.

Cloudflare ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert; die Datenübermittlung in die USA stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Reichweitenmessung).


5. Terminbuchung (Calendly)

Für die Vereinbarung von Terminen nutzen wir Calendly, LLC, 271 17th St NW, Atlanta, GA 30363, USA. Bei einer Terminbuchung werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, ggf. weitere Angaben) an Calendly übermittelt und dort verarbeitet.

Calendly ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme auf Ihre Anfrage).

Durchführung des Gesprächs (Google Meet / Microsoft Teams). Für das über Calendly gebuchte Gespräch wird automatisiert ein Termin in unserem Kalender (Google Workspace, ggf. künftig Microsoft 365) angelegt und darüber ein Videokonferenz-Link (Google Meet bzw. Microsoft Teams) erzeugt. Dabei werden Ihr Name und Ihre E-Mail-Adresse als Teilnehmer in den Kalendereintrag übernommen und somit auch an Google Ireland Limited bzw. – bei künftiger Nutzung – Microsoft Ireland Operations Ltd. übermittelt (siehe Abschnitt 10). Während des Gesprächs selbst verarbeitet der jeweilige Anbieter zusätzlich Bild- und Tondaten zur technischen Bereitstellung der Verbindung.

Aufzeichnung. Erstgespräche werden bei uns teilweise aufgezeichnet bzw. transkribiert. Zu Beginn des Gesprächs fragen wir aktiv nach Ihrer Zustimmung (z. B. "Ist es in Ordnung, wenn wir das Gespräch aufzeichnen?"); nur bei Ihrer ausdrücklichen Zustimmung findet eine Aufzeichnung statt, andernfalls nicht. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Aufzeichnungen und Transkripte werden ausschließlich zur internen Nachbereitung genutzt und gelöscht, sobald sie hierfür nicht mehr benötigt werden, spätestens jedoch nach 90 Tagen.

Rechtsgrundlage (Videokonferenz-Durchführung): Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme).


6. NT-PORTAL

Unser NT-PORTAL ist unter der Subdomain portal.nt-tech.net erreichbar und nutzt dieselbe Cloudflare-Infrastruktur wie unsere Hauptwebsite (siehe Abschnitt 4). Über das NT-PORTAL laufen mehrere unterschiedliche Vorgänge: das Kontaktformular unserer Website, der Zugriff für Vertragskunden auf projektbezogene Inhalte sowie eingehende Bewerbungen.

Für die Speicherung der Daten nutzen wir Supabase, Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513 (Infrastruktur: AWS, EU-Region). Für den Versand von E-Mails aus dem NT-PORTAL (z. B. Eingangsbestätigungen, Benachrichtigungen) nutzen wir Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA (siehe auch Abschnitt 9).

Anders als bei den in Abschnitt 3–5 und 9 genannten Anbietern ist Supabase nicht unter dem EU-U.S. Data Privacy Framework zertifiziert – schon deshalb nicht, weil es sich um eine Übermittlung nach Singapur handelt, nicht in die USA. Die EU-Region-Wahl sorgt dafür, dass die Daten physisch in der EU liegen, ändert aber nichts daran, dass Supabase als in Singapur ansässiges Unternehmen die Daten im Rahmen der Vertragsabwicklung grundsätzlich auch von dort aus verarbeiten kann. Da für Singapur kein Angemessenheitsbeschluss der EU-Kommission vorliegt, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Diese sind gemäß Supabase's Data Processing Addendum automatisch Bestandteil der Vereinbarung zwischen uns und Supabase, ohne dass es einer gesonderten Unterzeichnung bedarf.

Im Einzelnen verarbeiten wir über das NT-PORTAL folgende Datenkategorien zu folgenden Zwecken:

a) Kontaktanfragen. Die im Kontaktformular eingegebenen Daten (Name, E-Mail-Adresse, Nachricht, ggf. weitere freiwillige Angaben) nutzen wir zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme).
Speicherdauer: Bis zur vollständigen Bearbeitung Ihrer Anfrage; danach löschen wir die Daten, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

b) Kundenzugang. Besteht zwischen Ihnen und uns ein Vertragsverhältnis, erhalten Sie über das NT-PORTAL Zugriff auf projektbezogene Inhalte (z. B. Dokumente, Absprachen, Status). Die dort hinterlegten Daten verarbeiten wir zur Durchführung des jeweiligen Vertrags.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Für die Dauer des Vertragsverhältnisses; danach löschen wir die Daten, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

c) Bewerbungen für unser Website-Förderprogramm. Wir bieten Vereinen und ähnlichen Organisationen die Möglichkeit, sich für eine kostenlose Website zu bewerben. Reichen Sie über das NT-PORTAL eine solche Bewerbung ein, verarbeiten wir die dabei übermittelten Daten (z. B. Name der Organisation, Ansprechpartner, Kontaktdaten, Beschreibung des Vereinszwecks/der Mission) ausschließlich zur Prüfung und Bearbeitung Ihrer Bewerbung sowie – im Erfolgsfall – zur Vorbereitung und Durchführung des Projekts.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme auf Ihre Anfrage).
Speicherdauer: Bei Absage löschen wir die eingereichten Daten spätestens nach 30 Tagen.


7. Rechnungsstellung und Buchhaltung (Lexware Office) – nur bei bestehendem Vertragsverhältnis

Besteht zwischen Ihnen und uns ein Vertragsverhältnis (z. B. über ein Kundenprojekt), erstellen und verwalten wir Angebote und Rechnungen über Lexware Office (Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg im Breisgau). Dabei verarbeiten wir Ihre für die Rechnungsstellung erforderlichen Daten (Name, Anschrift, ggf. Firmenname, Leistungsbeschreibung, Rechnungsbetrag).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten, z. B. § 257 HGB, § 147 AO).

Speicherdauer: Für die Dauer des Vertragsverhältnisses; Rechnungsunterlagen bewahren wir anschließend entsprechend den gesetzlichen Aufbewahrungsfristen auf (in der Regel 6 bzw. 10 Jahre, § 257 HGB, § 147 AO).


8. Domain-Registrierung für Kundenprojekte (Strato) – nur bei entsprechender Beauftragung

Registrieren wir im Rahmen eines Kundenprojekts eine Domain über unseren eigenen Account bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, verarbeitet Strato dabei Ihre Daten als Domain-Inhaber (Name, Anschrift, ggf. Firmenname, Kontaktdaten) im Rahmen der WHOIS-Registrierung. Dies betrifft nur Fälle, in denen wir die Domain für Sie über unseren Account buchen – nutzen Sie einen eigenen Domain-Account, findet insoweit keine Datenverarbeitung durch uns statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: Für die Dauer der Domain-Registrierung; danach gemäß den Löschfristen der zuständigen Registrierungsstelle (bei .de-Domains: DENIC eG).


9. Transaktionale E-Mails (Resend)

Systemseitige E-Mails (z. B. Bestätigung Ihrer Kontaktanfrage) versenden wir über Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.

Resend ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung Ihrer Anfrage).


10. E-Mail-Kommunikation (Google Workspace / Microsoft 365)

Für die geschäftliche E-Mail-Kommunikation sowie Kalender- und Videokonferenz-Funktionen (Google Meet) nutzen wir aktuell Google Workspace (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Bei einer E-Mail an uns oder einer über Calendly gebuchten Terminvereinbarung (siehe Abschnitt 5) werden Ihre Angaben zur Bearbeitung Ihrer Anfrage bzw. zur Durchführung des Gesprächs gespeichert und verarbeitet.

Wir befinden uns derzeit in der Prüfung eines Umzugs auf Microsoft 365 (Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland), das dieselben Funktionen inkl. Microsoft Teams für Videokonferenzen abdecken würde; beide Anbieter sind bzw. deren US-Muttergesellschaften sind unter dem EU-U.S. Data Privacy Framework zertifiziert. Sollte der Umzug erfolgen, aktualisieren wir diesen Absatz entsprechend.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO (Bearbeitung Ihrer Anfrage / berechtigtes Interesse an funktionierender Geschäftskommunikation).


11. Verlinkte Social-Media-Symbole (Facebook, X, LinkedIn)

Auf unserer Website befinden sich Symbole, die auf unsere Profile bei Facebook (Meta Platforms Ireland Limited), X (X Corp.) und LinkedIn (LinkedIn Ireland Unlimited Company) verweisen. Es handelt sich dabei um reine Verlinkungen (HTML-Links); es werden beim Besuch unserer Website keine Daten an diese Anbieter übertragen und keine Cookies dieser Anbieter gesetzt. Erst wenn Sie aktiv auf ein Symbol klicken, verlassen Sie unsere Website und gelangen auf das jeweilige soziale Netzwerk, dessen eigene Datenschutzerklärung dann greift.


12. Cookies

Unsere Website und das NT-PORTAL setzen keine Marketing- oder Tracking-Cookies ein. Technisch notwendige Cookies (z. B. Session-Cookies des Kontaktformulars oder zur Aufrechterhaltung Ihrer Anmeldung im NT-PORTAL bei bestehendem Kundenzugang) werden ausschließlich zur Bereitstellung der von Ihnen angeforderten Funktion genutzt (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG, vormals TTDSG).

Zusätzlich speichern wir Ihre Cookie-Präferenz sowie Ihre Darstellungseinstellung ausschließlich lokal in Ihrem Browser, damit der entsprechende Hinweis nicht bei jedem Besuch erneut erscheint bzw. Ihre gewählte Darstellung erhalten bleibt. Diese Werte werden nicht an uns übertragen.


13. Verantwortungsvoller Umgang mit Daten und Künstlicher Intelligenz

Bei NT-TECH setzen wir moderne Werkzeuge – auch KI-gestützte – gezielt und mit Bedacht ein, statt sie unreflektiert in jeden Prozess einzubauen. Für jedes Projekt prüfen wir vorab, welche Dienstleister und Tools tatsächlich zum Einsatz kommen, und stellen sicher, dass mit ihnen ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO besteht, sobald personenbezogene Daten betroffen sind.

Dabei legen wir Wert auf:

  • Datensparsamkeit: Es fließen nur die Daten in ein System, die für den jeweiligen Zweck tatsächlich gebraucht werden.
  • Vertragliche Absicherung: Eingesetzte Dienstleister binden wir nur auf Basis geprüfter Auftragsverarbeitungsverträge ein.
  • Bewussten KI-Einsatz: Wir nutzen KI-Werkzeuge ausschließlich in Geschäftsvarianten mit entsprechenden Datenschutzvereinbarungen – nicht in kostenlosen Consumer-Versionen, die Daten zu Trainingszwecken weiterverwenden könnten.
  • Transparenz: Auf Anfrage erläutern wir Ihnen im Rahmen eines konkreten Projekts gerne im Detail, welche Dienstleister dabei eingebunden sind.

14. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie Datenübertragbarkeit (Art. 20 DSGVO). Bitte wenden Sie sich zur Ausübung dieser Rechte direkt an unseren Ansprechpartner für Datenschutz unter datenschutz@nt-tech.net (siehe Abschnitt 1) – so stellen wir eine zügige Bearbeitung sicher.

Widerspruchsrecht (Art. 21 DSGVO). Sie haben außerdem jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmung gestütztes Profiling. Den Widerspruch richten Sie bitte ebenfalls an datenschutz@nt-tech.net.

Zudem steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu, z. B. beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit.


15. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald sich unsere Datenverarbeitung oder die Rechtslage ändert (z. B. nach Handelsregistereintragung, bei Wechsel von Tools, bei Änderungen zum EU-US Data Privacy Framework).

Stand: September 2026