Zum Hauptinhalt springen
ecombit

Datenschutzerklärung

Stand: September 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Webseite und im Kundenportal ist:

sohavest - IT-Systemhaus
Inhaber: Danny Pech
Postweg 2
66636 Tholey
E-Mail: datenschutz@ecombit.de

Die Marke „ecombit" sowie das Produkt „MailArchive Pro" werden vom oben genannten Einzelunternehmen betrieben.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personen­bezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite, unserer Software­leistungen sowie unseres Kundenportals erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) oder auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).

3. Aufruf der Webseite — Server-Logfiles

Beim bloßen Aufruf der Webseite werden — wie bei jedem Webserver üblich — folgende Daten an unseren Hosting-Dienstleister übertragen und in Logfiles gespeichert:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und HTTP-Statuscode
  • Übertragene Datenmenge
  • Browser-Typ und -Version, Betriebssystem (User-Agent)
  • Referrer-URL (vorher besuchte Seite)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Stabilität und Missbrauchs­abwehr). Logfiles werden nach 14 Tagen automatisch gelöscht, soweit kein konkreter Verdacht eines Missbrauchs vorliegt.

4. Cookies und ähnliche Technologien

Wir verwenden ausschließlich technisch notwendige Cookies — keine Tracking- oder Werbe­cookies. Eine Einwilligung gemäß § 25 Abs. 1 TDDDG (vormals TTDSG) ist daher nicht erforderlich, da die Cookies ausschließlich der Bereitstellung der von Ihnen gewünschten Funktion dienen (§ 25 Abs. 2 Nr. 2 TDDDG).

Name Zweck Lebensdauer Anbieter
ecombit_session Login-/Sitzungs­verwaltung im Kundenportal 2 Stunden bzw. bis zum Schließen des Browsers ecombit (First-Party)
XSRF-TOKEN Schutz vor Cross-Site-Request-Forgery (CSRF) 2 Stunden ecombit (First-Party)

Hinweis: Beim Bezahlvorgang werden Sie auf die externen Domains checkout.stripe.com bzw. billing.stripe.com weiter­geleitet. Cookies, die dort gesetzt werden, fallen in die Verantwortung von Stripe und sind in deren Datenschutzerklärung beschrieben (siehe Abschnitt 7).

5. Reichweiten­messung mit Plausible Analytics

Status: derzeit nicht aktiv. Sobald wir Reichweiten­messung einsetzen, wird hierfür ausschließlich Plausible Analytics (Plausible Insights OÜ, Estland) verwendet — eine bewusst datenschutz­freundliche Alternative zu klassischem Web­tracking:

  • Keine Cookies, kein Local Storage, keine Geräte­fingerprints.
  • IP-Adressen werden nicht gespeichert; Aggregation erfolgt anonym.
  • Keine Verknüpfung mit Daten anderer Anbieter, kein Werbe­profil.
  • Server­standort der EU-Plausible-Cloud: Frankfurt, Deutschland.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in einer anonymisierten Reichweiten­messung zur Verbesserung unseres Angebots. Eine personen­bezogene Auswertung ist nicht möglich. Diese Erklärung wird mit Aktivierung des Dienstes entsprechend aktualisiert.

6. Schriftarten von bunny.net

Für die Darstellung der Webseite werden Schriftarten über fonts.bunny.net (BunnyWay d.o.o., Slowenien) ausgeliefert. bunny.net erhebt nach eigenen Angaben keine personen­bezogenen Daten und setzt keine Cookies; es werden lediglich anonymisierte Aufruf-Statistiken zur Sicherstellung des Dienstes geführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

7. Kontaktformular

Beim Absenden unseres Kontakt­formulars verarbeiten wir folgende Angaben: Name, E-Mail-Adresse, ggf. Firmenname und Telefonnummer, das gewählte Anliegen sowie Ihre Nachricht. Zusätzlich speichern wir aus Sicherheits­gründen einen SHA-256-Hash Ihrer IP-Adresse (nicht die IP selbst) sowie den User-Agent.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Anfragen werden nach maximal 24 Monaten automatisch gelöscht, soweit kein Vertrag entstanden ist.

Zum Schutz vor automatisiertem Missbrauch (Spam) verwenden wir ein lokales Honeypot-Feld sowie eine zeitliche Drossel (Rate-Limit). Es werden derzeit keine externen Captcha- oder Bot-Schutz-Anbieter eingebunden. Sollte zukünftig ein Captcha-Dienst (z. B. Cloudflare Turnstile) ergänzt werden, informieren wir an dieser Stelle vorab über die genaue Verarbeitung.

8. Kundenkonto und Kundenportal

Wenn Sie ein Kundenkonto erstellen, verarbeiten wir die zur Vertragsabwicklung erforderlichen Daten:

  • Stammdaten: Name, E-Mail-Adresse, optional Telefon und Sprach-Einstellung.
  • Firma / Rechnungsadresse: Firma, USt-IdNr., Anschrift, Rechnungs-E-Mail.
  • Authentifizierung: gehashtes Passwort (bcrypt), Zeitpunkt des letzten Logins, IP des letzten Logins.
  • Lizenzdaten: gewähltes Paket, Speicher­erweiterung, Server-URL der Mailflower-Instanz, Lizenz­schlüssel.
  • Support-Tickets und Datei-Anhänge, sofern Sie unseren Support nutzen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Stammdaten werden mit Beendigung des Vertrags gelöscht; rechnungs­relevante Daten unterliegen den gesetzlichen Aufbewahrungs­fristen (i. d. R. 10 Jahre nach § 147 AO / § 257 HGB).

Im Kundenportal erhalten Sie unter Profil → Datenexport jederzeit eine vollständige Auskunft über die zu Ihrer Person gespeicherten Daten als JSON-Datei (Art. 15 / 20 DSGVO). Über Profil → Konto löschen können Sie Ihr Konto eigenständig löschen lassen (rechnungs­relevante Daten bleiben anonymisiert erhalten).

9. Zahlungs­abwicklung über Stripe

Status: in Vorbereitung — Bezahlflüsse werden zum Produktstart aktiviert. Für die Bezahlung von Lizenzen und Speicher-Erweiterungen nutzen wir den Dienstleister Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland — kurz: Stripe).

Beim Klick auf „Plan wählen" werden Sie auf eine durch Stripe gehostete Bezahl­seite weiter­geleitet. Die dort eingegebenen Zahlungs­daten (Karten­nummer, Bankverbindung, Rechnungsadresse, USt-IdNr.) werden ausschließlich von Stripe verarbeitet — wir selbst speichern keine Zahlungs­daten. ecombit erhält von Stripe lediglich eine Customer-ID, eine Subscription-ID, Rechnungs­positionen und Statusmeldungen über erfolgreiche bzw. gescheiterte Zahlungen, um Lizenz und Rechnung in unserem System zu verknüpfen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Mit Stripe besteht ein Vertrag zur Auftrags­verarbeitung gemäß Art. 28 DSGVO. Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie unter stripe.com/de/privacy.

10. Online-Aktivierung des Mailflower-Servers

Wenn Sie eine erworbene Lizenz auf Ihrem eigenen Mailflower-Server (MailArchive Pro) aktivieren, ruft Ihr Server unsere Schnittstelle /api/license/verify auf. Dabei werden folgende Daten an uns übertragen:

  • Lizenz­schlüssel
  • Server-Fingerprint (gehashte Hardware-/Hostname-Information, kein Klartext)
  • Versionsnummer der Mailflower-Software
  • IP-Adresse Ihres Servers (technisch unvermeidbar)

Wir verarbeiten diese Daten zum Zweck der Lizenz­überprüfung und zur Erkennung von Missbrauch (Art. 6 Abs. 1 lit. b und f DSGVO). Es werden keine E-Mail-Inhalte, Anhänge oder Postfach-Daten Ihres Mailflower-Servers übertragen — diese verbleiben ausschließlich auf Ihrer eigenen Infrastruktur.

11. Empfänger / Auftragsverarbeiter

  • Hosting: Dogado GmbH, Antonio-Segni-Straße 11, 44263 Dortmund — betreibt den Webserver für www.ecombit.de samt Datenbank.
  • Zahlungs­abwicklung: Stripe Payments Europe Limited (Irland) — siehe Abschnitt 9.
  • Reichweiten­messung: Plausible Insights OÜ (Estland), EU-Cloud Frankfurt — siehe Abschnitt 5.
  • Schriftarten: BunnyWay d.o.o. (Slowenien) — siehe Abschnitt 6.
  • Transaktionale E-Mails (Bestätigungen, Rechnungs-Mails, Ticket-Antworten): Versand erfolgt über einen DSGVO-konformen E-Mail-Dienstleister mit Sitz in der EU bzw. mit Standardvertrags­klauseln. Der konkrete Anbieter wird hier benannt, sobald produktiv eingerichtet.

Mit allen genannten Auftrags­verarbeitern bestehen bzw. bestehen vor Inbetriebnahme Verträge gemäß Art. 28 DSGVO.

12. Datenübermittlung in Drittländer

Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt — alle eingesetzten Auftrags­verarbeiter haben ihren Sitz und ihre Server­standorte in der Europäischen Union.

13. Speicherdauer im Überblick

DatenkategorieSpeicherdauer
Server-Logfiles14 Tage
Kontakt­anfragen ohne Vertragsschlussmax. 24 Monate
Stamm- und Rechnungs­daten aktiver KundenVertragslaufzeit + 10 Jahre (HGB / AO)
Audit-Log / Sicherheitsprotokolle3 Jahre nach Vorgang
Support-Tickets nach Schließung3 Jahre

14. Ihre Rechte als betroffene Person

Ihnen stehen die folgenden Rechte zu:

  • Auskunft über Ihre Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Daten­übertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Anfragen richten Sie bitte an datenschutz@ecombit.de. Eingeloggte Kunden können Auskunft und Löschung direkt im Kundenportal unter Profil → Datenexport bzw. Profil → Konto löschen ausführen.

15. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichts­behörde zu beschweren. Für unseren Sitz im Saarland zuständig ist:

Unabhängiges Datenschutzzentrum Saarland
Fritz-Dobisch-Straße 12, 66111 Saarbrücken
Telefon: 0681 94781-0
E-Mail: poststelle@datenschutz.saarland.de
Web: www.datenschutz.saarland.de

16. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen abzubilden. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.

Stand: September 2026