1. Verantwortlicher
Thomas Ili
Denickestraße 149
21075 Hamburg
E-Mail: datenschutz@ili.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website, die Bearbeitung von Anfragen, die Durchführung vorvertraglicher oder vertraglicher Maßnahmen sowie die Bereitstellung des ISMS-Readiness-Checks erforderlich ist. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.
3. Bereitstellung der Website und Server-Protokolldaten
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Daten. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei, übertragene Datenmenge, Referrer-URL, Browser, Betriebssystem und Zugriffsstatus gehören.
Zweck: sichere und fehlerfreie Bereitstellung, Angriffserkennung, Störungsanalyse und Missbrauchsabwehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des Webangebots.
Empfänger: Hosting- und technische Dienstleister, insbesondere STRATO, soweit dies zur Leistungserbringung erforderlich ist.
Speicherdauer: Der Dienstleister speichert nicht-anonymisierte IP-Adressen nach eigenen Angaben zur Erkennung und Abwehr von Angriffen für maximal sieben Tage. Anschließend werden die IP-Adressen unwiderruflich anonymisiert. Die Webserver-Logfiles der letzten sechs Wochen werden im Kundenbereich des Dienstleisters zur Verfügung gestellt; ältere Logfiles stellt der Dienstleister nicht mehr bereit. Soweit wir Logfiles selbst herunterladen oder anderweitig sichern, löschen wir diese nach Wegfall des jeweiligen Zwecks, sofern keine gesetzlichen Aufbewahrungspflichten oder die Aufklärung eines konkreten Sicherheitsvorfalls eine längere Speicherung erfordern.
4. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir insbesondere Ihre E-Mail-Adresse, Ihren Namen, den Inhalt Ihrer Nachricht sowie weitere freiwillig übermittelte Angaben.
Zweck: Bearbeitung und Beantwortung Ihrer Anfrage sowie gegebenenfalls Anbahnung oder Durchführung eines Vertrags.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen; im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer sachgerechten Kommunikation.
Speicherdauer: Nicht vertragsbezogene Anfragen werden grundsätzlich spätestens zwölf Monate nach abschließender Bearbeitung gelöscht. Soweit eine Nachricht Bestandteil steuer- oder handelsrechtlich aufbewahrungspflichtiger Geschäftsunterlagen wird, erfolgt die Speicherung für die jeweilige gesetzliche Aufbewahrungsfrist.
5. ISMS-Readiness-Check
Beim Readiness-Check werden Ihre ausgewählten Antworten sowie – sofern Sie die Auswertung anfordern – Unternehmensname, Name und geschäftliche E-Mail-Adresse verarbeitet. Bitte tragen Sie dort keine vertraulichen Informationen, besonderen Kategorien personenbezogener Daten oder personenbezogenen Angaben Dritter ein.
Zweck: Ermittlung eines indikativen ISMS-Reifegrads, Erstellung und Versand der angeforderten Auswertung sowie Beantwortung anschließender Rückfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO zur Durchführung der von Ihnen angeforderten vorvertraglichen Maßnahme. Soweit technisch erforderliche Sicherheitsdaten verarbeitet werden, gilt ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Eingaben und Auswertung werden grundsätzlich 30 Tage nach Versand gelöscht, sofern keine weitere Beratung angefragt wird oder gesetzliche Aufbewahrungspflichten bestehen. Daten eines anschließenden Vertragsverhältnisses werden nach den dafür geltenden gesetzlichen Fristen gespeichert.
Empfänger: Hosting-, E-Mail- und technische Dienstleister, soweit sie für Betrieb und Versand erforderlich sind und datenschutzrechtlich eingebunden wurden.
6. Cookies, Reichweitenmessung und externe Inhalte
Diese Website setzt nach dem derzeitigen Stand keine Analyse- oder Marketing-Cookies ein und bindet keine zustimmungsbedürftigen externen Tracking-Dienste ein. Technisch erforderliche Speicherungen dürfen nur eingesetzt werden, soweit sie für eine ausdrücklich angeforderte Funktion notwendig sind. Sollte der Funktionsumfang erweitert werden, wird diese Datenschutzerklärung vor dem Einsatz angepasst und eine erforderliche Einwilligung eingeholt.
7. Empfänger und Auftragsverarbeitung
Personenbezogene Daten erhalten nur die Stellen, die sie zur Erfüllung der genannten Zwecke benötigen. Eingesetzte Hosting-, E-Mail- und IT-Dienstleister werden – soweit erforderlich – als Auftragsverarbeiter nach Art. 28 DSGVO eingebunden. Eine Übermittlung an sonstige Dritte erfolgt nur bei gesetzlicher Verpflichtung, zur Vertragserfüllung oder auf Grundlage einer wirksamen Einwilligung.
8. Sicherheit der Verarbeitung
Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören insbesondere verschlüsselte Übertragung mittels TLS, rollen- und bedarfsgerechte Zugriffsberechtigungen, starke Authentisierung und sichere Passwörter, regelmäßige Aktualisierung eingesetzter Systeme, Schutz vor Schadsoftware, restriktive Administration, Datensicherungen, Protokollierung sicherheitsrelevanter Ereignisse, regelmäßige Überprüfung von Berechtigungen und Dienstleistern sowie Verfahren zur Erkennung, Bewertung und Behandlung von Sicherheitsvorfällen. Umfang und Ausgestaltung werden risikoorientiert überprüft und weiterentwickelt.
9. Speicherdauer
Soweit in dieser Erklärung keine besondere Frist genannt ist, löschen wir personenbezogene Daten, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder überwiegenden berechtigten Gründe entgegenstehen. Bei gesetzlichen Aufbewahrungspflichten wird die Verarbeitung auf den Aufbewahrungszweck beschränkt.
10. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf transparente Information (Art. 12 bis 14 DSGVO), Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Unterrichtung über Berichtigung, Löschung oder Einschränkung (Art. 19 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch (Art. 21 DSGVO) sowie Schutz vor ausschließlich automatisierten Entscheidungen im Einzelfall (Art. 22 DSGVO). Eine erteilte Einwilligung können Sie nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte oder für eine Datenschutzbeschwerde an uns schreiben Sie an datenschutz@ili.de.
11. Auftragsverarbeitungsvertrag (AVV)
Soweit im Rahmen der Beratungs-, Unterstützungs- oder Auditdienstleistungen personenbezogene Daten im Auftrag eines Kunden verarbeitet werden, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Vereinbarung regelt insbesondere Gegenstand und Dauer der Verarbeitung, Weisungsbindung, Vertraulichkeit, technische und organisatorische Schutzmaßnahmen, Löschung sowie den zeitweisen Fernzugriff aus Staaten außerhalb der EU und des EWR. Sie wird mit der Annahme des jeweiligen Hauptvertrags Bestandteil der vertraglichen Vereinbarungen; eine gesonderte Unterzeichnung ist nicht erforderlich.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für unseren Sitz zuständige Behörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
Telefon: 040 42854-4040
E-Mail: mailbox@datenschutz.hamburg.de
Web: datenschutz-hamburg.de
13. Aktualisierung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, eingesetzte Dienstleister oder die Rechtslage ändern. Stand: September 2026.