Rechtliches
Datenschutz
1. Verantwortlicher
ThinkSteel GmbHAn der Burg 39
34414 Warburg
Deutschland
Telefon: +49 5641 1611
E-Mail: info@thinksteel.de
2. Hosting und Server-Protokolle
Die Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Aufruf können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser- und Betriebssystemangaben sowie Status- und Fehlerdaten in Server-Protokollen verarbeitet werden. Zweck ist die sichere, stabile und missbrauchsfreie Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb. Mit STRATO ist eine Vereinbarung zur Auftragsverarbeitung erforderlich.
3. Kontakt-, Projekt-, Convert- und Mietanfragen
Bei einer Anfrage verarbeiten wir die von Ihnen eingegebenen Kontakt-, Unternehmens-, Projekt-, Liefer- und Gerätedaten sowie den Inhalt Ihrer Nachricht. Pflichtfelder sind im jeweiligen Formular gekennzeichnet. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Vertragsanbahnung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; bei allgemeinen geschäftlichen Anliegen zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der nachvollziehbaren Bearbeitung geschäftlicher Anfragen.
Die Formulare enthalten ein technisch verborgenes Feld zur automatisierten Abwehr von Spam. Zusätzlich werden Vorgangsnummer, Zeitpunkt, technische Upload-Metadaten und ein begrenzter, aus der IP-Adresse abgeleiteter Zähler zur Missbrauchsabwehr verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Datei-Uploads und temporäre Speicherung
Bei Projekt- und Convert-Anfragen können Sie Projektunterlagen hochladen. Verarbeitet werden die Dateien sowie Dateiname, Dateigröße, Dateityp, Prüfsumme, Zeitpunkt und Vorgangsnummer. Die Übertragung erfolgt verschlüsselt und in Dateiteilen. Unvollständige Uploads werden im Regelfall nach 24 Stunden automatisch bereinigt. Vollständig übertragene Dateien werden bis zum Abschluss der Weiterleitung in einem gegen öffentlichen Zugriff gesperrten Bereich des Webservers zwischengespeichert und nach erfolgreicher Ablage im vorgesehenen Projektspeicher vom Webserver entfernt.
Bitte übermitteln Sie nur erforderliche Unterlagen und entfernen Sie nicht benötigte personenbezogene oder besonders sensible Daten. Ein automatischer Virenscan der hochgeladenen Projektdateien ist derzeit nicht Bestandteil des Webformulars; Dateien werden deshalb vor interner Weiterverarbeitung organisatorisch und technisch zu prüfen sein.
5. Google Drive als Projektspeicher
Projektdateien und die zugehörige Anfragezusammenfassung werden in einem ausschließlich für ThinkSteel eingerichteten Bereich von Google Drive gespeichert. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zugriff erhalten nur mit der Bearbeitung befasste Personen. Für die Nutzung sind insbesondere der Auftragsverarbeitungsvertrag, die gewählten Kontoeinstellungen, Unterauftragsverarbeiter, Speicherregionen und etwaige Übermittlungen in Drittländer einschließlich der dafür eingesetzten Garantien zu prüfen und zu dokumentieren. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO; für die sichere und geordnete Projektabwicklung ergänzend Art. 6 Abs. 1 lit. f DSGVO.
6. E-Mail-Kommunikation
Nach Abschluss einer Anfrage werden die Formulardaten und eine Dateiliste per E-Mail an ThinkSteel übermittelt. Projektdateien werden nicht als E-Mail-Anhang versandt. An die angegebene Adresse wird eine Eingangsbestätigung mit Vorgangsnummer und Dateiliste gesendet. Für den E-Mail-Betrieb werden die dafür eingerichteten Maildienste genutzt; Empfänger, Betreff, Zeitstempel und Nachrichteninhalt werden technisch verarbeitet.
7. Cookies, lokale Speicherung und Reichweitenmessung
Die öffentlich zugängliche Website setzt derzeit keine Cookies und keine vergleichbaren Speichertechnologien für Analyse, Werbung, Profilbildung oder Reichweitenmessung ein. Es sind keine externen Analyse-, Marketing-, Karten-, Video- oder Social-Media-Inhalte eingebunden. Deshalb wird derzeit kein Einwilligungsbanner eingesetzt.
Nur bei der nicht öffentlich beworbenen administrativen Einrichtung der Google-Drive-Verbindung wird für höchstens zehn Minuten ein technisch notwendiger, sicherer OAuth-Status-Cookie gesetzt. Dieser Vorgang gehört nicht zur gewöhnlichen Nutzung der Website und ist im Normalbetrieb deaktiviert.
8. Empfänger
Empfänger können die mit der Bearbeitung befassten Beschäftigten sowie eingesetzte Hosting-, E-Mail- und Cloud-Dienstleister sein. Eine darüber hinausgehende Weitergabe erfolgt nur, wenn sie für die Vertragsdurchführung erforderlich ist, eine gesetzliche Pflicht besteht oder eine andere Rechtsgrundlage vorliegt.
9. Speicherdauer
Daten werden gelöscht, sobald sie für Anfragebearbeitung, Vertragsanbahnung oder Vertragsdurchführung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsfristen entgegenstehen. Die verbindlichen betrieblichen Fristen für erfolglose Anfragen, Projektdateien in Google Drive, E-Mail-Postfächer, technische Abschlussprotokolle und Server-Logs werden in einem internen Löschkonzept festgelegt. Bis zu dessen Freigabe ist eine regelmäßige manuelle Prüfung und Löschung erforderlich.
10. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Beruht eine Verarbeitung auf Einwilligung, kann diese mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
11. Keine automatisierte Entscheidung
Es findet keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt. Eine auf der Scanner-Seite angebotene Auswahlhilfe arbeitet ausschließlich im Browser, übermittelt ihre Antworten nicht und gibt nur eine unverbindliche Orientierung.
12. Sicherheit und Aktualisierung
ThinkSteel setzt technische und organisatorische Maßnahmen ein, um die verarbeiteten Daten angemessen zu schützen. Dazu gehören verschlüsselte Übertragung, Zugriffsbeschränkungen, nicht öffentlich erreichbare Zwischenablagen, begrenzte Dateitypen und Dateigrößen sowie Protokollierung von Vorgängen. Diese Hinweise werden angepasst, wenn sich Dienste, Rechtslage oder Verarbeitung ändern.
Stand: 30. September 2026
