Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Webseite und im Kundenportal ist:
sohavest - IT-Systemhaus
Inhaber: Danny Pech
Postweg 2
66636 Tholey
E-Mail: datenschutz@ecombit.de
Die Marke „ecombit" sowie das Produkt „MailArchive Pro" werden vom oben genannten Einzelunternehmen betrieben.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite, unserer Softwareleistungen sowie unseres Kundenportals erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) oder auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
3. Aufruf der Webseite — Server-Logfiles
Beim bloßen Aufruf der Webseite werden — wie bei jedem Webserver üblich — folgende Daten an unseren Hosting-Dienstleister übertragen und in Logfiles gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- Browser-Typ und -Version, Betriebssystem (User-Agent)
- Referrer-URL (vorher besuchte Seite)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Stabilität und Missbrauchsabwehr). Logfiles werden nach 14 Tagen automatisch gelöscht, soweit kein konkreter Verdacht eines Missbrauchs vorliegt.
4. Cookies und ähnliche Technologien
Wir verwenden ausschließlich technisch notwendige Cookies — keine Tracking- oder Werbecookies. Eine Einwilligung gemäß § 25 Abs. 1 TDDDG (vormals TTDSG) ist daher nicht erforderlich, da die Cookies ausschließlich der Bereitstellung der von Ihnen gewünschten Funktion dienen (§ 25 Abs. 2 Nr. 2 TDDDG).
| Name | Zweck | Lebensdauer | Anbieter |
|---|---|---|---|
| ecombit_session | Login-/Sitzungsverwaltung im Kundenportal | 2 Stunden bzw. bis zum Schließen des Browsers | ecombit (First-Party) |
| XSRF-TOKEN | Schutz vor Cross-Site-Request-Forgery (CSRF) | 2 Stunden | ecombit (First-Party) |
Hinweis: Beim Bezahlvorgang werden Sie auf die externen Domains
checkout.stripe.com bzw.
billing.stripe.com weitergeleitet.
Cookies, die dort gesetzt werden, fallen in die Verantwortung von Stripe und sind in
deren Datenschutzerklärung beschrieben (siehe Abschnitt 7).
5. Reichweitenmessung mit Plausible Analytics
Status: derzeit nicht aktiv. Sobald wir Reichweitenmessung einsetzen, wird hierfür ausschließlich Plausible Analytics (Plausible Insights OÜ, Estland) verwendet — eine bewusst datenschutzfreundliche Alternative zu klassischem Webtracking:
- Keine Cookies, kein Local Storage, keine Gerätefingerprints.
- IP-Adressen werden nicht gespeichert; Aggregation erfolgt anonym.
- Keine Verknüpfung mit Daten anderer Anbieter, kein Werbeprofil.
- Serverstandort der EU-Plausible-Cloud: Frankfurt, Deutschland.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in einer anonymisierten Reichweitenmessung zur Verbesserung unseres Angebots. Eine personenbezogene Auswertung ist nicht möglich. Diese Erklärung wird mit Aktivierung des Dienstes entsprechend aktualisiert.
6. Schriftarten von bunny.net
Für die Darstellung der Webseite werden Schriftarten über fonts.bunny.net (BunnyWay d.o.o., Slowenien) ausgeliefert. bunny.net erhebt nach eigenen Angaben keine personenbezogenen Daten und setzt keine Cookies; es werden lediglich anonymisierte Aufruf-Statistiken zur Sicherstellung des Dienstes geführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
7. Kontaktformular
Beim Absenden unseres Kontaktformulars verarbeiten wir folgende Angaben: Name, E-Mail-Adresse, ggf. Firmenname und Telefonnummer, das gewählte Anliegen sowie Ihre Nachricht. Zusätzlich speichern wir aus Sicherheitsgründen einen SHA-256-Hash Ihrer IP-Adresse (nicht die IP selbst) sowie den User-Agent.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Anfragen werden nach maximal 24 Monaten automatisch gelöscht, soweit kein Vertrag entstanden ist.
Zum Schutz vor automatisiertem Missbrauch (Spam) verwenden wir ein lokales Honeypot-Feld sowie eine zeitliche Drossel (Rate-Limit). Es werden derzeit keine externen Captcha- oder Bot-Schutz-Anbieter eingebunden. Sollte zukünftig ein Captcha-Dienst (z. B. Cloudflare Turnstile) ergänzt werden, informieren wir an dieser Stelle vorab über die genaue Verarbeitung.
8. Kundenkonto und Kundenportal
Wenn Sie ein Kundenkonto erstellen, verarbeiten wir die zur Vertragsabwicklung erforderlichen Daten:
- Stammdaten: Name, E-Mail-Adresse, optional Telefon und Sprach-Einstellung.
- Firma / Rechnungsadresse: Firma, USt-IdNr., Anschrift, Rechnungs-E-Mail.
- Authentifizierung: gehashtes Passwort (bcrypt), Zeitpunkt des letzten Logins, IP des letzten Logins.
- Lizenzdaten: gewähltes Paket, Speichererweiterung, Server-URL der Mailflower-Instanz, Lizenzschlüssel.
- Support-Tickets und Datei-Anhänge, sofern Sie unseren Support nutzen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Stammdaten werden mit Beendigung des Vertrags gelöscht; rechnungsrelevante Daten unterliegen den gesetzlichen Aufbewahrungsfristen (i. d. R. 10 Jahre nach § 147 AO / § 257 HGB).
Im Kundenportal erhalten Sie unter Profil → Datenexport jederzeit eine vollständige Auskunft über die zu Ihrer Person gespeicherten Daten als JSON-Datei (Art. 15 / 20 DSGVO). Über Profil → Konto löschen können Sie Ihr Konto eigenständig löschen lassen (rechnungsrelevante Daten bleiben anonymisiert erhalten).
9. Zahlungsabwicklung über Stripe
Status: in Vorbereitung — Bezahlflüsse werden zum Produktstart aktiviert. Für die Bezahlung von Lizenzen und Speicher-Erweiterungen nutzen wir den Dienstleister Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland — kurz: Stripe).
Beim Klick auf „Plan wählen" werden Sie auf eine durch Stripe gehostete Bezahlseite weitergeleitet. Die dort eingegebenen Zahlungsdaten (Kartennummer, Bankverbindung, Rechnungsadresse, USt-IdNr.) werden ausschließlich von Stripe verarbeitet — wir selbst speichern keine Zahlungsdaten. ecombit erhält von Stripe lediglich eine Customer-ID, eine Subscription-ID, Rechnungspositionen und Statusmeldungen über erfolgreiche bzw. gescheiterte Zahlungen, um Lizenz und Rechnung in unserem System zu verknüpfen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Mit Stripe besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie unter stripe.com/de/privacy.
10. Online-Aktivierung des Mailflower-Servers
Wenn Sie eine erworbene Lizenz auf Ihrem eigenen Mailflower-Server (MailArchive Pro) aktivieren,
ruft Ihr Server unsere Schnittstelle /api/license/verify auf.
Dabei werden folgende Daten an uns übertragen:
- Lizenzschlüssel
- Server-Fingerprint (gehashte Hardware-/Hostname-Information, kein Klartext)
- Versionsnummer der Mailflower-Software
- IP-Adresse Ihres Servers (technisch unvermeidbar)
Wir verarbeiten diese Daten zum Zweck der Lizenzüberprüfung und zur Erkennung von Missbrauch (Art. 6 Abs. 1 lit. b und f DSGVO). Es werden keine E-Mail-Inhalte, Anhänge oder Postfach-Daten Ihres Mailflower-Servers übertragen — diese verbleiben ausschließlich auf Ihrer eigenen Infrastruktur.
11. Empfänger / Auftragsverarbeiter
- Hosting: Dogado GmbH, Antonio-Segni-Straße 11, 44263 Dortmund — betreibt den Webserver für www.ecombit.de samt Datenbank.
- Zahlungsabwicklung: Stripe Payments Europe Limited (Irland) — siehe Abschnitt 9.
- Reichweitenmessung: Plausible Insights OÜ (Estland), EU-Cloud Frankfurt — siehe Abschnitt 5.
- Schriftarten: BunnyWay d.o.o. (Slowenien) — siehe Abschnitt 6.
- Transaktionale E-Mails (Bestätigungen, Rechnungs-Mails, Ticket-Antworten): Versand erfolgt über einen DSGVO-konformen E-Mail-Dienstleister mit Sitz in der EU bzw. mit Standardvertragsklauseln. Der konkrete Anbieter wird hier benannt, sobald produktiv eingerichtet.
Mit allen genannten Auftragsverarbeitern bestehen bzw. bestehen vor Inbetriebnahme Verträge gemäß Art. 28 DSGVO.
12. Datenübermittlung in Drittländer
Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt — alle eingesetzten Auftragsverarbeiter haben ihren Sitz und ihre Serverstandorte in der Europäischen Union.
13. Speicherdauer im Überblick
| Datenkategorie | Speicherdauer |
|---|---|
| Server-Logfiles | 14 Tage |
| Kontaktanfragen ohne Vertragsschluss | max. 24 Monate |
| Stamm- und Rechnungsdaten aktiver Kunden | Vertragslaufzeit + 10 Jahre (HGB / AO) |
| Audit-Log / Sicherheitsprotokolle | 3 Jahre nach Vorgang |
| Support-Tickets nach Schließung | 3 Jahre |
14. Ihre Rechte als betroffene Person
Ihnen stehen die folgenden Rechte zu:
- Auskunft über Ihre Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Anfragen richten Sie bitte an datenschutz@ecombit.de. Eingeloggte Kunden können Auskunft und Löschung direkt im Kundenportal unter Profil → Datenexport bzw. Profil → Konto löschen ausführen.
15. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für unseren Sitz im Saarland zuständig ist:
Unabhängiges Datenschutzzentrum Saarland
Fritz-Dobisch-Straße 12, 66111 Saarbrücken
Telefon: 0681 94781-0
E-Mail: poststelle@datenschutz.saarland.de
Web: www.datenschutz.saarland.de
16. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen abzubilden. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.
Stand: September 2026