Datenschutzerklärung
Stand: 30. Juli 2026. Diese Erklärung gilt für die Website absendo.de und für die Anwendung unter app.absendo.de. Für Daten, die Sie über ein mit absendo erstelltes Formular an eine andere Organisation senden, ist diese Organisation verantwortlich – siehe Ziffer 8.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Michael Ackstaller
c/o IP-Management #3968
Ludwig-Erhard-Str. 18
20459 Hamburg
E-Mail: kontakt@acksmi.de
Telefon: +49 1522 6446033
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen des Art. 37 DSGVO / § 38 BDSG liegen nicht vor.
2. Aufruf dieser Website
Beim Aufruf von absendo.de übermittelt Ihr Browser technisch notwendige Daten, die unser Server in Logdateien speichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse und übertragene Datenmenge
- HTTP-Statuscode, Browsertyp und Betriebssystem
- verweisende Seite (Referrer), sofern übermittelt
Diese Daten sind für die Auslieferung der Seite erforderlich und dienen der Erkennung und Abwehr von Angriffen. Eine Zusammenführung mit anderen Datenquellen oder eine Auswertung zu Werbezwecken findet nicht statt. Die Logdateien werden spätestens nach sieben Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb).
Keine Cookies, kein Tracking, keine Drittanbieter
Diese Website setzt keine Cookies und verwendet keine Analyse-, Tracking- oder Werbedienste. Deshalb erscheint auch kein Cookie-Banner: es gibt nichts einzuwilligen. Alle Inhalte – auch Schriftarten, Stylesheets und Skripte – werden ausschließlich von unserem eigenen Server geladen. Insbesondere werden keine Google Fonts und keine externen Content-Delivery-Netzwerke eingebunden, sodass Ihre IP-Adresse beim Seitenaufruf an keinen Dritten übermittelt wird.
3. Hosting
Website und Anwendung werden auf Servern in Deutschland betrieben. Dienstleister ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Hetzner verarbeitet die Daten ausschließlich in unserem Auftrag und nach unseren Weisungen; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor. Eine Übermittlung in Drittländer findet dabei nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
4. Kontaktaufnahme per E-Mail
Wenn Sie uns schreiben, verarbeiten wir Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht, um die Anfrage zu beantworten. Wir bewahren die Korrespondenz so lange auf, wie es zur Bearbeitung erforderlich ist; anschließend löschen wir sie, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (bei geschäftlicher Korrespondenz bis zu sechs Jahre nach § 257 HGB, bei steuerlich relevanten Unterlagen bis zu zehn Jahre nach § 147 AO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation).
5. Benutzerkonto und Anmeldung
Für die Nutzung von absendo ist ein Konto erforderlich. Bei der Registrierung verarbeiten wir:
- Vor- und Nachname
- E-Mail-Adresse (dient gleichzeitig als Benutzername)
- Passwort – ausschließlich als kryptografischer Hash, für uns nicht lesbar
- Name Ihrer Organisation, sofern angegeben
- Zeitpunkt der Registrierung und der letzten Anmeldung
Die Verwaltung der Zugangsdaten erfolgt über unseren eigenen, selbst betriebenen Anmeldedienst (Keycloak) auf derselben Infrastruktur; ein externer Identitäts-Dienstleister ist nicht eingebunden. Mit dem Löschen Ihres Kontos werden die Zugangsdaten gelöscht.
Zum Schutz der Registrierung vor automatisierten Massenanmeldungen setzen wir Google reCAPTCHA ein (siehe Ziffer 9).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Nutzung der Anwendung
Bei der Arbeit mit absendo verarbeiten wir die Inhalte, die Sie selbst anlegen (Formulare, Felder, Einstellungen, hochgeladene Dateien wie PDF-Vorlagen), sowie technische Begleitdaten, die für Betrieb, Support und Nachvollziehbarkeit erforderlich sind:
- Aktivitätsprotokoll: wer welche Änderung wann vorgenommen hat. Löschung nach 730 Tagen.
- Zugriffsprotokoll: ein Eintrag je aufgerufener Programmfunktion mit Zeitstempel und Konto-Bezug, zur Fehlersuche und Missbrauchserkennung. Löschung nach 365 Tagen.
- Versandprotokoll: Empfänger, Zeitpunkt und Status versendeter E-Mails. Löschung nach 90 Tagen.
Hochgeladene Dateien werden in unserer Datenbank auf derselben Infrastruktur gespeichert, nicht bei einem externen Speicherdienst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Nachvollziehbarkeit).
7. E-Mail-Versand aus der Anwendung
absendo versendet E-Mails, etwa Bestätigungen an Personen, die eines Ihrer Formulare ausgefüllt haben. Der Versand läuft über einen von uns betriebenen Mailserver oder – wenn Sie das einrichten – über Ihren eigenen Mailserver. In diesem Fall gelten zusätzlich die Bedingungen Ihres Anbieters. Zugangsdaten für einen eigenen Mailserver speichern wir verschlüsselt (AES-256-GCM).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8. Formular-Einsendungen: Sie sind verantwortlich, wir verarbeiten im Auftrag
Das ist der wichtigste Punkt dieser Erklärung. Für die Daten, die Personen in ein mit absendo erstelltes Formular eintragen, gilt eine klare Rollenverteilung:
- Verantwortlich ist die Organisation, die das Formular erstellt und veröffentlicht hat. Sie entscheidet, welche Felder abgefragt werden, zu welchem Zweck und wie lange die Antworten gespeichert bleiben.
- Wir sind Auftragsverarbeiter nach Art. 28 DSGVO. Wir verarbeiten die Einsendungen ausschließlich weisungsgebunden, um den Dienst bereitzustellen – nicht für eigene Zwecke, nicht zur Werbung, nicht zum Training von KI-Modellen.
Wenn Sie ein Formular ausgefüllt haben und wissen möchten, was mit Ihren Daten passiert, richten Sie Ihre Anfrage bitte an die Organisation, die das Formular betreibt. Wir dürfen Ihnen dazu von uns aus keine Auskunft geben und leiten Ihre Anfrage an die verantwortliche Stelle weiter.
Betreiben Sie selbst Formulare mit absendo, schließen wir mit Ihnen auf Anfrage einen Auftragsverarbeitungsvertrag; melden Sie sich dazu unter kontakt@acksmi.de. Für die Zulässigkeit der von Ihnen abgefragten Daten – besonders bei Gesundheitsdaten oder anderen Angaben nach Art. 9 DSGVO – sind Sie verantwortlich.
9. Spam-Schutz (Google reCAPTCHA)
Zum Schutz der Registrierung und – sofern die betreibende Organisation das für ihr Formular aktiviert – auch öffentlicher Formulare setzen wir reCAPTCHA der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ein. Dabei werden Ihre IP-Adresse sowie Angaben zu Ihrem Nutzungsverhalten an Google übermittelt und ausgewertet, um menschliche Eingaben von automatisierten zu unterscheiden. Die Eingaben aus dem Formular selbst werden dabei nicht an Google übertragen.
Das reCAPTCHA-Skript wird erst geladen, wenn Sie das Formular tatsächlich benutzen – nicht schon beim Aufruf der Seite. Solange Sie kein geschütztes Formular ausfüllen, findet keine Verbindung zu Google statt.
Google kann die Daten auch in die USA übermitteln. Grundlage dafür ist der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (EU-US Data Privacy Framework), unter dem Google LLC zertifiziert ist; ergänzend bestehen Standarddatenschutzklauseln. Näheres in der Datenschutzerklärung von Google.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von automatisiertem Missbrauch und Spam).
10. Bezahlung (Stripe)
Für kostenpflichtige Pakete nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Wenn Sie ein Paket buchen, werden Sie zu einer von Stripe betriebenen Bezahlseite geleitet. Ihre Zahlungsdaten (z. B. Kartennummer) geben Sie dort direkt bei Stripe ein; wir erhalten sie nicht und speichern sie nicht.
Von Stripe erhalten wir die zur Vertragsabwicklung erforderlichen Angaben: Kundenkennung, Rechnungsdaten, gebuchtes Paket, Laufzeit und Zahlungsstatus. Stripe verarbeitet Ihre Daten teilweise auch in den USA (Stripe, Inc.); Grundlage sind das EU-US Data Privacy Framework sowie Standarddatenschutzklauseln. Details in den Datenschutzhinweisen von Stripe.
Rechnungsrelevante Unterlagen bewahren wir zehn Jahre auf (§ 147 AO, § 257 HGB).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
11. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling nach Art. 22 DSGVO findet nicht statt. Ihre Daten werden nicht verkauft, nicht für Werbung Dritter genutzt und nicht zum Training von KI-Modellen verwendet.
12. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen:
- Verschlüsselte Übertragung: alle Verbindungen ausschließlich über HTTPS (TLS).
- Mandantentrennung: die Daten verschiedener Organisationen sind strikt voneinander getrennt; jeder Zugriff wird serverseitig gegen die Zugehörigkeit geprüft.
- Rollen und Rechte: Zugriff nur im Rahmen der zugewiesenen Berechtigung.
- Protokollierung: sicherheitsrelevante Vorgänge werden aufgezeichnet und automatisch nach Ablauf der oben genannten Fristen gelöscht.
- Sicherung: regelmäßige, verschlüsselte Backups auf Systemen innerhalb der EU.
- Verschlüsselte Ablage von Zugangsdaten zu fremden Mailservern (AES-256-GCM).
13. Ihre Rechte
Sie haben uns gegenüber die folgenden Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem gängigen Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Wenden Sie sich dazu an kontakt@acksmi.de. Betrifft Ihre Anfrage Daten, die Sie in das Formular einer anderen Organisation eingegeben haben, richten Sie sie bitte an diese Organisation (siehe Ziffer 8).
14. Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der Behörde Ihres gewöhnlichen Aufenthaltsorts oder der für uns zuständigen Stelle:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 20459 Hamburg
datenschutz-hamburg.de
15. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung; das Datum am Anfang der Seite zeigt den Stand.