MAJORA-IT · Stand 01.10.2026
Datenschutzerklärung
1. Verantwortlicher und Datenschutzkontakt
MAJORA-IT
Kevin Rasch
Einzelunternehmen
Nateweg 9a
45896 Gelsenkirchen · Deutschland
E-Mail: info@majora-it.de
Telefon: 0173438943
Datenschutzanfragen: info@majora-it.de. Ein Datenschutzbeauftragter ist nicht benannt, da bei uns weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.
Diese Hinweise betreffen den Besuch dieser Website, Anfragen, Speicherplanung, Angebote, Bestellungen sowie Widerrufs- und Kündigungserklärungen. Für die Verarbeitung von Kundendaten im Rahmen betreuter Systeme und Backups gelten zusätzlich die auftragsbezogenen Informationen und gegebenenfalls eine Vereinbarung zur Auftragsverarbeitung.
2. Website und Hosting
Der Webspace wird bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland betrieben. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeit des Abrufs, angeforderte Adresse, übertragene Datenmenge, Antwortstatus und gegebenenfalls Browser-, Betriebssystem- und Referrerangaben. Zweck ist die Bereitstellung der Website, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb.
Die konkrete Protokollierung richtet sich auch nach der Hosting-Konfiguration. Speicherdauer: Der Hoster erzeugt vollständige Zugriffsprotokolle (Accesslogs) mit ungekürzter IP-Adresse. Die Logfiles werden nach 7 Tagen automatisch gelöscht. Eine Zugriffsstatistik wird nicht erzeugt.
Der Hoster verarbeitet die Daten als Dienstleister. Mit dem Hoster besteht eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Rechenzentren befinden sich nach Angaben des Hosters in Deutschland.
3. Notwendige Sitzungen und Missbrauchsschutz
Die Website verwendet ein technisch erforderliches Sitzungscookie mit dem Namen „majora_“ und einem installationsabhängigen Zusatz. Es ordnet Formulare, Schutz vor fremden Formularübermittlungen und die Bestätigungsseite Ihrer Sitzung zu; in der Verwaltung dient es der Anmeldung. Es enthält eine zufällige Sitzungskennung, keine Klartext-Bestelldaten. Das Cookie hat keine feste Laufzeit und wird normalerweise am Ende der Browsersitzung entfernt; Einstellungen Ihres Browsers zur Sitzungswiederherstellung können dies beeinflussen. Das Kundenportal verwendet für seine getrennte Anmeldung ein zusätzliches erforderliches Sitzungscookie mit dem Namen „majora_customer_“ und einem installationsabhängigen Zusatz. Administrator- und Kundenanmeldungen laufen nach zwei Stunden Inaktivität ab. Serverseitige Sitzungsreste werden nach der PHP-/Hosting-Konfiguration bereinigt.
Die technisch erforderliche Speicherung beruht auf § 25 Abs. 2 Nr. 2 TDDDG. Personenbezogene Verarbeitung erfolgt zur Durchführung angeforderter Funktionen nach Art. 6 Abs. 1 Buchstabe b DSGVO bzw. zur Absicherung nach Buchstabe f. Für die Begrenzung missbräuchlicher Anfragen verwendet die Anwendung eine mit geheimem Schlüssel abgeleitete Kennung aus IP-Adresse und Funktionsbereich, bei der Anmeldung gegebenenfalls auch der E-Mail-Adresse. Das Zählfenster beträgt 15 Minuten. Abgelaufene Zähler werden bei späteren Zugriffen bereinigt; technische Serverlogs sind hiervon getrennt.
Im hier umgesetzten Stand werden keine Analyse- oder Werbedienste, externen Schriftanbieter, eingebetteten Karten oder externen Videos geladen. Schriften, Skripte und Bilder liegen auf dem eigenen Webspace. Es werden keine Marketing-Cookies eingesetzt. Verlinkte externe Seiten erhalten erst beim Aufruf Daten nach ihren eigenen Datenschutzhinweisen.
4. Kontakt und Speicheranfragen
Bei Kontaktaufnahme verarbeiten wir Name, E-Mail-Adresse, Nachricht und gegebenenfalls Firma, Telefonnummer und Thema. Bei NAS-Anfragen kommen geschätzter Speicherbedarf, vorhandener Speicher, Gerätetyp, Benutzerzahl sowie von Ihnen beschriebene Datenarten und Wachstumswünsche hinzu. Bitte übermitteln Sie keine Passwörter, Schlüssel oder vertraulichen Dateiinhalte.
Wir verwenden diese Angaben zur Beantwortung, Beratung und Angebotserstellung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO bei Anbahnung eines Vertrags mit Ihnen. Bei Anfragen einer geschäftlichen Ansprechperson oder allgemeinen Anliegen ist Art. 6 Abs. 1 Buchstabe f DSGVO einschlägig; berechtigtes Interesse ist die Kommunikation und Bearbeitung des Anliegens. Pflichtangaben sind im Formular gekennzeichnet. Ohne die erforderlichen Kontakt- und Bedarfsangaben ist die jeweilige Bearbeitung nicht möglich. Die Kenntnisnahme des Datenschutzhinweises ist keine Einwilligung in Werbung.
5. Angebote, Bestellungen und laufende Verträge
Wir verarbeiten Kundengruppe, Kontaktdaten, Rechnungs-/Lieferanschrift, ausgewählte Leistungen und Kapazitäten, Preise, Angebots- und Vertragsstände, Bestellzeitpunkt, Korrespondenz sowie Zahlungs- und Bearbeitungsstatus. In der Kundenverwaltung können zusätzlich Projekte, Gerätekennungen und Standorte, Speicherkapazitäten, Supportvorgänge, Arbeitszeiten, Vertragslaufzeiten, Rechnungen, Originalbelege und manuell erfasste Zahlungsreferenzen gespeichert werden. Belege und wesentliche Änderungen werden mit Zeitstempel und interner Benutzerzuordnung dokumentiert, um die Abrechnung und Bearbeitung nachvollziehbar zu halten. Persönliche Angebotslinks verwenden einen nicht öffentlich erratbaren Zugangswert. Personen, an die Sie den Link weitergeben, können das Angebot aufrufen; behandeln Sie ihn vertraulich.
Zwecke sind Vertragsschluss, Leistungserbringung, Hardwarebeschaffung, Einrichtung, Abrechnung und Kundenbetreuung. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstabe b DSGVO, für gesetzliche Dokumentations- und Aufbewahrungspflichten Buchstabe c und für die Verwaltung geschäftlicher Ansprechpersonen bzw. erforderliche Rechtsverfolgung Buchstabe f. Zahlungsdaten werden manuell erfasst oder aus einer vom Betreiber hochgeladenen Bank-CSV übernommen und nach Prüfung zugeordnet; es gibt im Bestellablauf keinen externen Online-Zahlungsdienst oder automatischen Bankzugriff.
Für persönlich eingerichtete Kundenzugänge speichern wir die zugeordnete Kundenakte, E-Mail-Adresse, einen Passwort-Hash, Zugangsstatus und erforderliche Sicherheitskennungen. Einladungslinks sind 48 Stunden gültig und einmalig verwendbar; der Zugangswert wird auf dem Server als Hash gespeichert. Freigegebene Unterlagen, Bestellfortschritt und Termine sind nur dem jeweiligen Kundenkonto zugänglich. Supportanfragen und Antworten werden der Kundenakte zugeordnet. Empfangsbestätigungen zu Übergabeprotokollen enthalten den angegebenen Namen, das zugehörige Kundenkonto, Zeitpunkt und Dokumentprüfsumme; sie sind keine qualifizierten elektronischen Signaturen. Ein neuer Einrichtungslink oder eine Zugangssperre beendet bestehende Kundensitzungen. Bitte behandeln Sie Ihren Zugang vertraulich.
Beim Import von Bankdaten werden Originaldatei, Buchungsdatum, Betrag, Auftraggeber/Empfänger, Verwendungszweck und gegebenenfalls Bank-Umsatz-ID gespeichert. Die Zuordnung zu Rechnungen, Ausgaben und bereits erfassten Zahlungen wird nach manueller Bestätigung dokumentiert; Korrekturen bleiben nachvollziehbar. Es werden keine Online-Banking-Zugangsdaten abgefragt. Die interne Kundenkalkulation nutzt zugeordnete Belege und Arbeitszeiten zur betrieblichen Planung. Es erfolgt dadurch keine automatische Änderung von Verträgen oder Preisen.
6. Widerruf und Kündigung
Über die entsprechenden Formulare verarbeiten wir Name, E-Mail-Adresse, Vertragsbezeichnung und Erklärung, bei Kündigung zusätzlich Kündigungsart, gewünschten Zeitpunkt und gegebenenfalls Begründung. Die Erklärung wird mit Zeitpunkt des Eingangs gespeichert; eine Bestätigung wird bereitgestellt und an die angegebene E-Mail-Adresse versandt. Dies dient der Entgegennahme, Nachweisführung und Vertragsabwicklung nach Art. 6 Abs. 1 Buchstaben b und c DSGVO, insbesondere in Verbindung mit §§ 312k, 356a BGB. Die Geltendmachung von Rechten erfordert keine Marketing-Einwilligung und kein Kundenkonto.
7. Empfänger und E-Mail
Zugriff erhalten MAJORA-IT und befugte, zur Vertraulichkeit verpflichtete Personen im erforderlichen Umfang. Empfänger können Hosting- und E-Mail-Dienstleister, bei Hardwarelieferung beauftragte Liefer-/Versandunternehmen, im erforderlichen Umfang Steuerberatung und gesetzlich berechtigte Behörden sein. Dienstleister erhalten nur die für ihren Auftrag erforderlichen Daten. E-Mail-Dienstleister: ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland (E-Mail-Postfächer und Mailversand; Verarbeitung in Deutschland)
Formulare werden auf dem Webspace gespeichert. Bei eingerichtetem SMTP-Versand werden Anfragen und Bestell-/Vertragserklärungen zur Bearbeitung an MAJORA-IT und Bestätigungen an den jeweiligen Absender übermittelt. Auf gesonderte Veranlassung werden Rechnungs-PDFs und Zahlungserinnerungen an die geprüfte Empfängeradresse gesendet; Empfänger, Inhalt und Versandstatus werden dokumentiert. Die Übertragung zur Website erfolgt über HTTPS. E-Mail ist nicht automatisch Ende-zu-Ende-verschlüsselt.
8. Betreute Backups und Hetzner
Für den externen Speicher ist die Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland vorgesehen. Produkt/Standort: Geplant: Hetzner Storage Box der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen; Speicherort Deutschland (Rechenzentrum Falkenstein oder Nürnberg). Das Produkt ist noch nicht gebucht; die Angabe wird bei Inbetriebnahme mit dem gebuchten Produkt abgeglichen.
Welche Daten gesichert werden, Aufbewahrungszeiten, Zugriffsrechte und Löschung werden vor Inbetriebnahme auftragsbezogen vereinbart. Sichern wir personenbezogene Daten eines Geschäftskunden ausschließlich nach dessen Weisung, bleibt dieser grundsätzlich Verantwortlicher; MAJORA-IT übernimmt die Rolle des Auftragsverarbeiters, Hetzner gegebenenfalls die eines genehmigten weiteren Auftragsverarbeiters. Für eigene Vertrags- und Abrechnungsdaten bleibt MAJORA-IT Verantwortlicher. Bei Privatkunden wird die datenschutzrechtliche Einordnung anhand des konkreten Dienstes festgelegt; die Unternehmens-AV-Vorlage wird nicht automatisch als passend vorausgesetzt. Durch den Besuch der Website werden keine NAS-Dateien an Hetzner übertragen.
Für die vereinbarte technische Kontrolle können Kundensysteme signierte Statusmeldungen an diese Anwendung senden. Gespeichert werden Systemzuordnung, Ergebnis und Abschlusszeit eines Sicherungslaufs, Eingangszeit, gemeldete Speicherbelegung und eine technische Statusbeschreibung. Wiederherstellungstests werden mit Datum, Ergebnis und Beschreibung dokumentiert. Es werden durch diese Statusschnittstelle keine gesicherten Dateien übertragen. Statusbeschreibungen sollen keine Dateiinhalte, Passwörter oder geheimen Schlüssel enthalten. Ausbleibende oder fehlerhafte Meldungen erzeugen interne Prüfaufgaben; Berichte können nach Prüfung im Kundenportal freigegeben werden. Diese Verarbeitung dient der vereinbarten Leistungserbringung und deren Nachweis. Auftragsbezogene Datenverarbeitung richtet sich zusätzlich nach den Weisungen und Vereinbarungen mit dem jeweiligen Kunden.
9. Verarbeitung außerhalb des EWR
Nach unserem derzeitigen Kenntnisstand findet bei den von uns eingesetzten Anbietern (Webhosting, E-Mail-Versand und Datensicherung) keine Verarbeitung personenbezogener Daten in Drittländern außerhalb der EU bzw. des EWR statt.
Eine Speicherung in Deutschland schließt allein nicht jeden Drittlandzugriff durch weitere Dienstleister aus. Soweit eine Übermittlung erfolgt, informieren wir über das betreffende Land und die einschlägige Grundlage nach Art. 44 ff. DSGVO sowie die Bezugsmöglichkeit geeigneter Garantien.
10. Speicherdauer und Löschung
Wir speichern Angaben nur so lange, wie sie für den jeweiligen Zweck, gesetzliche Pflichten oder die begründete Geltendmachung bzw. Abwehr von Ansprüchen erforderlich sind. Abgeschlossene Anfragen ohne Vertragsbezug sind zu löschen, sobald die Bearbeitung beendet ist und keine weitere Speichergrundlage besteht. Erforderliche Vertragsnachweise können bis zum Ablauf einschlägiger Verjährungsfristen benötigt werden; diese betragen regelmäßig drei Jahre ab Schluss des maßgeblichen Kalenderjahres, können im Einzelfall abweichen.
Gesetzliche Aufbewahrungsfristen gelten nur für die jeweils betroffenen Unterlagen: Geschäfts-/Handelsbriefe regelmäßig sechs Jahre, Buchungsbelege regelmäßig acht Jahre und bestimmte steuer-/handelsrechtliche Bücher und Abschlüsse zehn Jahre, jeweils nach den einschlägigen Beginn- und Verlängerungsregeln. Nicht jeder Formulareintrag ist ein aufbewahrungspflichtiger Beleg. Nach Wegfall des Zwecks oder Ablauf verbindlicher Fristen werden Daten gelöscht oder die Verarbeitung auf die verbliebene gesetzliche Pflicht beschränkt. Backup-Löschzyklen werden im konkreten Sicherungsauftrag festgelegt. Diese Anwendung löscht Geschäftsdatensätze derzeit nicht automatisch; MAJORA-IT muss die erforderliche Prüfung und Löschung organisatorisch durchführen.
11. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit nach Art. 15 bis 20 DSGVO. Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese für die Zukunft widerrufen; die vorherige Rechtmäßigkeit bleibt unberührt.
Widerspruch: Bei Verarbeitungen nach Art. 6 Abs. 1 Buchstabe e oder f DSGVO können Sie aus Gründen Ihrer besonderen Situation nach Art. 21 DSGVO widersprechen. Gegen Direktwerbung einschließlich zugehörigen Profilings ist ein Widerspruch jederzeit möglich. Zur Ausübung genügt eine Nachricht an info@majora-it.de.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes. Für unseren Sitz kommt die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, www.ldi.nrw.de, in Betracht. Eine vorherige Beschwerde bei uns ist keine Voraussetzung.
12. Automatisierte Entscheidungen
Es findet im beschriebenen Ablauf keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein entsprechendes Profiling statt. Die Speicherempfehlung und das individuelle Angebot werden durch MAJORA-IT geprüft.
Cookie-Hinweis und Speicherung Ihrer Auswahl
Ein Cookie-Hinweis erläutert die notwendigen Sitzungscookies. Analyse- und Werbe-Cookies werden im aktuellen Stand nicht eingesetzt. Mit „Verstanden“ schließen Sie den Hinweis; dies ist keine Einwilligung in Tracking. Nach Ihrem Klick speichern wir ausschließlich die gewünschte Ausblendung lokal in Ihrem Browser unter „majora_cookie_notice_v1“, für längstens 180 Tage bis zur nächsten Prüfung beim Seitenaufruf. Diese Einstellung wird nicht an unseren Server übertragen. Über „Cookie-Hinweis“ können Sie die Information jederzeit erneut öffnen. Sie können die Einstellung außerdem über die Website-Daten Ihres Browsers löschen. Ohne verfügbaren Browserspeicher funktioniert die Website ebenfalls; der Hinweis erscheint dann beim nächsten Aufruf erneut. Die Speicherung dient ausschließlich der von Ihnen gewählten Darstellung des Hinweises.
Nachweise zu Bestellungen und Verbraucherrechten
Wir dokumentieren Vertragsannahme, Übermittlung der Vertragsunterlagen, Warenempfang sowie Beginn und Abschluss von Leistungen. Freiwillige Erklärungen zum vorzeitigen Beginn einer einmaligen Einrichtung werden mit dem genauen Erklärungstext, Angebotsbezug, Bestellnummer und Zeitpunkt gespeichert und dem Kunden in der Bestellbestätigung bereitgestellt. Zur Prüfung eingehender Widerrufe und Kündigungen werden interne Aufgaben erstellt und, soweit zuordenbar, mit der Bestellung verbunden. Die Verarbeitung dient der Vertragserfüllung, gesetzlichen Nachweispflichten und gegebenenfalls der Rechtsverteidigung (Art. 6 Abs. 1 Buchst. b, c und f DSGVO). Es wird keine zusätzliche IP-Adresse für diese Nachweise gespeichert. Die Aufbewahrung richtet sich nach den oben genannten gesetzlichen Pflichten und erforderlichen Verjährungsfristen.
Website-Fragebogen und Projektbilder
Bei einer Website-Bestellung verarbeiten wir zusätzlich Ihre Angaben zur Firma bzw. zum Projekt, zu Leistungen, Zielgruppe, Zielen, Seitenaufbau, Farben, Gestaltungswünschen, vorhandenen und beispielhaften Websites sowie bereitgestellte Texte und Nutzungshinweise zu Bildern. Freiwillig hochgeladene Bilder und Logos können personenbezogene Inhalte enthalten. Wir verwenden diese Angaben zur Planung, Abstimmung und Durchführung Ihres Website-Auftrags im Rahmen der oben beschriebenen Vertragsabwicklung. Pflichtfelder sind gekennzeichnet; fertige Texte und Bilder können später ergänzt werden.
Der Fragebogen wird mit dem Eingangszeitpunkt der Bestellung zugeordnet. Bilder werden als geprüfte Bilddateien ohne übernommene Metadaten geschützt auf dem Webspace gespeichert. In der Verwaltung sind sie der Bestellung und nach Zuordnung der Kundenakte zugänglich; angemeldete Kunden können nur ihre eigenen zugeordneten Unterlagen herunterladen. Das Hochladen veröffentlicht die Bilder nicht automatisch. Über die konkrete Verwendung auf der beauftragten Website stimmen wir uns mit Ihnen ab. Bitte stellen Sie nur dafür bestimmte Inhalte bereit und beachten Sie gegebenenfalls Rechte abgebildeter Personen und Urheber. Für Empfänger, Aufbewahrung und Ihre Rechte gelten die entsprechenden Abschnitte dieser Datenschutzhinweise.
Ergänzung zu Kundenbereich, Benachrichtigungen, Referenzen und Website-Sicherung
Benachrichtigungs-E-Mails
Für Ereignisse in Ihrem Kundenbereich legt die Anwendung Benachrichtigungen in einem Postausgang ab. Ereignisse sind insbesondere eine Antwort auf Ihre Supportanfrage, eine neue freigegebene Unterlage, eine neue Projektversion zur Prüfung, eine Nachricht zu Ihrem Projekt und ein aktualisierter Projektstand. Umgekehrt erhält MAJORA-IT Hinweise, etwa über eine neue Supportanfrage, eine Projektrückmeldung, eine Freigabe einer Projektversion, eine neue Projektdatei oder technische Störungen bei geplanten Aufgaben und Sicherungen.
Gespeichert werden eine Ereigniskennung, gegebenenfalls das Kundenkonto, die Empfängeradresse, Kategorie, Betreff, ein kurzer Einleitungstext und der Link zum jeweiligen Vorgang, außerdem Status, Zahl der Versuche, Zeitpunkte und eine technische Fehlermeldung. Die Nachricht enthält keine Einzelheiten des Vorgangs, sondern verweist auf den geschützten Bereich nach der Anmeldung. Kundenbenachrichtigungen gehen an die E-Mail-Adresse des aktiven Kundenzugangs; ändert sich der Zugang oder die Adresse, wird eine noch nicht versandte Nachricht abgebrochen. Der Versand erfolgt nur, wenn SMTP eingerichtet und aktiviert ist. Bei Verbindungsfehlern vor der Übertragung wird der Versand bis zu fünfmal mit wachsenden Abständen wiederholt; ist das Ergebnis einer begonnenen Übertragung unklar, wird dies vermerkt und nicht automatisch erneut gesendet. Die Meldungen sind Mitteilungen zur Abwicklung Ihres Kundenkontos und keine Werbung. Zweck ist die Durchführung des Vertrags und die zeitnahe Bearbeitung (Art. 6 Abs. 1 Buchstabe b DSGVO, für betriebliche Hinweise an MAJORA-IT Buchstabe f). Die Einträge im Postausgang werden nicht automatisch gelöscht.
Projektbereich im Kundenportal
Für ein Projekt kann MAJORA-IT einen Projektstand für Ihr Kundenkonto freigeben. Dieser besteht aus einer öffentlich für Sie sichtbaren Zusammenfassung, dem nächsten Schritt und einer Liste fehlender Materialien; interne Projektbeschreibungen werden nicht angezeigt. Sie erhalten nur Zugriff auf Projekte Ihres eigenen Kundenkontos.
Projektversionen werden unveränderlich mit Titel, Beschreibung, Zeitpunkt und Prüfsumme gespeichert. Die Freigabe einer Version durch Sie wird mit dem Namen des Kundenzugangs, dem Zugang, dem Zeitpunkt und der Prüfsumme der freigegebenen Version dokumentiert. Sie ist keine qualifizierte elektronische Signatur. Rückmeldungen und Nachrichten zum Projekt werden mit Verfasser, Text, gegebenenfalls Versionsbezug und Zeitpunkt gespeichert. Wichtige Vorgänge (Freigabe einer Version, Rückmeldungen, Materialupload) werden zusätzlich im internen Änderungsprotokoll festgehalten.
Für die Ansicht einer Vorschau kann eine statische Vorschau der Website (ohne PHP-Dateien) bereitgestellt werden. Der Zugang erfolgt über einen zufälligen, für das jeweilige Kundenkonto und die jeweilige Version ausgestellten Link, der 15 Minuten gültig ist; auf dem Server wird nur ein Hash des Zugangswerts gespeichert. Die Vorschau wird ohne Zwischenspeicherung und mit Suchmaschinen-Sperrvermerk ausgeliefert, in einer abgeschotteten Umgebung ohne Formularversand und ohne externe Verbindungen. Abgelaufene Zugangswerte werden bei der Ausstellung neuer Zugänge entfernt.
Material-Uploads: Über das Kundenportal können Sie zu einem Projekt Dateien (JPG, PNG, WebP, PDF oder TXT) hochladen, höchstens 6 MB je Datei und 200 MB je Projekt. Vor dem Upload bestätigen Sie, dass Sie die erforderlichen Nutzungsrechte besitzen. Gespeichert werden die Datei (Bilder werden nach einer Typprüfung neu kodiert, dabei entfallen Metadaten; PDF- und Textdateien bleiben unverändert und können personenbezogene Inhalte enthalten), eine von Ihnen vergebene Bezeichnung, Dateityp, Größe, Prüfsumme, Ihr Kundenzugang und der Zeitpunkt. Der Ursprungsdateiname wird nicht übernommen. Hochgeladenes Material wird nicht automatisch veröffentlicht; über die Verwendung stimmen wir uns mit Ihnen ab. Bitte laden Sie keine Passwörter, Schlüssel oder nicht benötigte vertrauliche Inhalte hoch und beachten Sie Rechte abgebildeter Personen und Urheber. Zweck ist die Durchführung Ihres Projektauftrags (Art. 6 Abs. 1 Buchstabe b DSGVO). Die Dateien werden nicht automatisch gelöscht.
Referenzen mit Einwilligung
Auf der Website können ausgewählte Projekte als Referenz gezeigt werden. Öffentlich erscheinen nur der Titel, die Beschreibung und die Kategorie der Referenz; der Kundenname und interne Projektunterlagen werden von der Anwendung nicht automatisch veröffentlicht. Eine Referenz kann erst veröffentlicht werden, wenn MAJORA-IT Ihre ausdrückliche Einwilligung mit Datum, Umfang und Nachweis dokumentiert hat. Intern gespeichert werden die Zuordnung zu Ihrem Kundenkonto sowie Einwilligungsnachweis und -datum. Rechtsgrundlage der Veröffentlichung ist Ihre Einwilligung (Art. 6 Abs. 1 Buchstabe a DSGVO). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa per Nachricht an info@majora-it.de; die Referenz wird dann in der Anwendung auf unveröffentlicht gestellt. Ohne Einwilligung entstehen Ihnen keine Nachteile.
Verschlüsselte Website-Sicherung
Zur Wiederherstellung erstellt die Anwendung eine vollständige, mit AES-256 verschlüsselte Sicherung. Sie enthält einen Auszug der gesamten Datenbank (damit auch die oben beschriebenen Kunden-, Vertrags-, Rechnungs-, Portal- und Projektdaten), die Konfiguration, die Programm- und Websitedateien einschließlich Uploads und Kunden-Demos. Nicht enthalten sind frühere Sicherungen und Vorschauarchive. Die Sicherung wird nach der Erstellung erneut geöffnet und über Prüfsummen kontrolliert. Sie wird im geschützten Verzeichnis des Webspace abgelegt; der Schlüssel wird in der Anwendung verschlüsselt gespeichert und kann nur von angemeldeten Administratoren heruntergeladen werden. Die Erstellung erfolgt manuell oder automatisch täglich über den geplanten Aufgabenlauf. Ob und wo Kopien der Sicherung außerhalb des Webspace aufbewahrt werden, richtet sich nach der tatsächlichen Organisation des Betriebs. Die Anwendung überträgt Sicherungen nicht selbstständig an Dritte und löscht sie nicht automatisch. Zweck ist die Sicherheit und Verfügbarkeit der Daten und die Wiederherstellung nach Störungen (Art. 6 Abs. 1 Buchstabe f DSGVO, Art. 32 DSGVO). In Sicherungen enthaltene Daten werden erst mit dem Löschen der jeweiligen Sicherung entfernt.