Datenschutzerklärung
Hinweis zur Sprachfassung
Diese deutsche Fassung ist die Ausgangsfassung der zentralen Datenschutzinformationen. Eine englische Fassung dient der Information. Zwingende Rechte nach der DSGVO und sonstigem Datenschutzrecht bleiben unberührt.
1. Geltungsbereich
Diese Datenschutzerklärung gilt für die von Michael Scheibl betriebenen oder verantworteten digitalen Angebote, Onlinepräsenzen, technischen Endpunkte, Medien- und Kommunikationskanäle sowie externe Profile, soweit das jeweilige Angebot auf diese Erklärung verweist.
Sie ist als zentraler Datenschutzrahmen ausgestaltet. Nur Funktionen und Verarbeitungsvorgänge, die bei einem konkreten Angebot tatsächlich eingesetzt werden, führen zu einer entsprechenden Verarbeitung. Ergänzende oder speziellere Datenschutzhinweise eines konkreten Angebots gehen für ihren jeweiligen Bereich vor.
2. Verantwortlicher
Michael Scheibl
Einzelunternehmer
Vogelherd 5
96224 Burgkunstadt
Deutschland
E-Mail: contact365@sigruppe.com
Domain-, Projekt-, Produkt-, Kanal-, Marken-, Website-, Dienst- und Systembezeichnungen dienen der Zuordnung und sind keine eigenständigen Verantwortlichen oder Rechtsträger, sofern beim konkreten Angebot nicht ausdrücklich etwas anderes angegeben wird.
3. Grundsätze und Rechtsgrundlagen der Verarbeitung
Personenbezogene Daten werden nur verarbeitet, soweit hierfür eine Rechtsgrundlage besteht und die Verarbeitung für einen festgelegten Zweck erforderlich ist. Je nach Sachverhalt kommen insbesondere folgende Rechtsgrundlagen in Betracht: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; vorvertragliche Maßnahmen und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO; Erfüllung rechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO; sowie berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO.
Berechtigte Interessen können insbesondere im sicheren, stabilen und wirtschaftlichen Betrieb technischer Systeme, der Abwehr von Missbrauch und Angriffen, der Fehleranalyse, der sachbezogenen Kommunikation, der Organisation geschäftlicher Abläufe sowie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen liegen. Soweit besondere Kategorien personenbezogener Daten betroffen sind, erfolgt eine Verarbeitung nur bei Vorliegen einer zusätzlichen Rechtsgrundlage nach Art. 9 DSGVO.
4. Kategorien und Quellen personenbezogener Daten
Je nach Nutzung können insbesondere technische Verbindungs- und Protokolldaten, Geräte- und Browserinformationen, Kontakt- und Kommunikationsdaten, Inhaltsdaten, Vertrags- und Angebotsdaten, Abrechnungs- und Transaktionsdaten, Support- und Vorgangsdaten, Nutzungs- und Einwilligungsdaten sowie öffentlich zugängliche berufs- oder geschäftsbezogene Informationen verarbeitet werden.
Daten können unmittelbar von der betroffenen Person, automatisch durch die Nutzung eines technischen Angebots, aus einer bestehenden Vertrags- oder Kommunikationsbeziehung, von beauftragten Dienstleistern oder Plattformen sowie in zulässigen Fällen aus öffentlich zugänglichen oder geschäftlich üblichen Quellen stammen. Soweit Art. 14 DSGVO einschlägig ist, werden die hierfür erforderlichen zusätzlichen Informationen bereitgestellt.
5. Bereitstellung von Websites, digitalen Angeboten und Serverprotokollen
Beim Abruf eines webbasierten oder sonstigen netzbasierten Angebots können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Referrer, Browser-, Geräte- und Betriebssysteminformationen, Übertragungsstatus sowie Sicherheits- und Fehlerdaten verarbeitet werden.
Die Verarbeitung dient der technischen Bereitstellung, Stabilität, IT-Sicherheit, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO; soweit eine Verarbeitung unmittelbar zur Erfüllung einer angeforderten vertraglichen digitalen Leistung erforderlich ist, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
6. Technische Administration, Sicherheit und Missbrauchsprävention
Für Administration, Backups, Systemüberwachung, Sicherheitsanalysen, Zugriffssteuerung, Update-, Lizenz-, Download-, Ticket-, API- oder vergleichbare technische Funktionen können erforderliche Zugriffs-, Versions-, Geräte-, Ereignis-, Kommunikations- und Protokolldaten verarbeitet werden.
Zwecke sind insbesondere Integrität, Verfügbarkeit, Vertraulichkeit, Nachvollziehbarkeit, Fehlerbehebung sowie die Erkennung und Abwehr missbräuchlicher oder unbefugter Nutzung. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO.
7. Kontakt, Anfragen, Angebote und vorvertragliche Kommunikation
Bei einer Kontaktaufnahme werden die übermittelten Kontakt-, Kommunikations- und Inhaltsdaten verarbeitet, um die Anfrage zu bearbeiten, Rückfragen zu beantworten, Angebote vorzubereiten, vorvertragliche Kommunikation zu führen oder eine bestehende geschäftliche Beziehung zu verwalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO für sachbezogene geschäftliche und administrative Kommunikation. Eine Kontaktaufnahme begründet nicht automatisch einen Vertrag; gesetzliche vorvertragliche Pflichten bleiben unberührt.
8. Verträge, Leistungen, Abrechnung, Unterstützung und Sponsoring
Soweit ein konkretes Angebot Verträge, entgeltliche Leistungen, digitale Produkte, freiwillige Unterstützung, Kooperationen oder Sponsoring vorsieht, können Identifikations-, Kontakt-, Vertrags-, Leistungs-, Abrechnungs-, Zahlungs- und Transaktionsdaten verarbeitet werden.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für Vertragsdurchführung und vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs-, Steuer- oder Nachweispflichten sowie Art. 6 Abs. 1 lit. f DSGVO für ordnungsgemäße Geschäftsorganisation und Rechtsverteidigung. Eingesetzte Zahlungs-, Support- oder sonstige Dienstleister werden nur soweit erforderlich eingebunden; konkrete Anbieter werden dort benannt, wo dies für Transparenz oder Einwilligung erforderlich ist.
9. Cookies, lokale Speicher und ähnliche Technologien
Der Zugriff auf Informationen in Endeinrichtungen oder das Speichern von Informationen in Endeinrichtungen richtet sich nach § 25 TDDDG. Technisch unbedingt erforderliche Vorgänge können unter den Voraussetzungen des § 25 Abs. 2 TDDDG ohne Einwilligung erfolgen. Nicht erforderliche Vorgänge werden, soweit gesetzlich vorgeschrieben, erst nach einer wirksamen Einwilligung eingesetzt.
Soweit mit einer einwilligungsbedürftigen Technologie personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über die bereitgestellten Einstellungen widerrufen oder geändert werden. Einzelheiten stehen in den Cookie-Einstellungen.
10. Externe Inhalte, eingebundene Dienste und Schnittstellen
Soweit ein konkretes Angebot externe Medien, Karten, Schriften, Skripte, APIs, Analyse-, Komfort-, Kommunikations- oder sonstige Drittanbieterfunktionen tatsächlich einsetzt, kann eine Datenübermittlung an den jeweiligen Anbieter erfolgen. Einwilligungsbedürftige Funktionen werden nur nach wirksamer Einwilligung aktiviert.
Die konkreten Empfänger, Zwecke, Rechtsgrundlagen und gegebenenfalls Drittlandübermittlungen werden beim jeweiligen Angebot, in den Einwilligungseinstellungen oder in ergänzenden Datenschutzhinweisen erläutert. Nicht eingesetzte Dienste lösen keine entsprechende Verarbeitung aus.
11. Externe Profile, Plattformen und Kommunikationskanäle
Bei der Nutzung externer Plattformen oder Profile verarbeitet der jeweilige Plattformanbieter Daten nach eigener Verantwortlichkeit oder, soweit rechtlich vorgesehen, gemeinsam mit dem Betreiber. Dies kann insbesondere Profil-, Interaktions-, Kommunikations-, Statistik-, Projekt- oder Geschäftsdaten betreffen.
Soweit eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht oder besondere plattformspezifische Informationen erforderlich sind, werden die maßgeblichen Hinweise beim betreffenden Profil oder Angebot bereitgestellt.
12. KI-gestützte und automatisierte Werkzeuge
Für Erstellung, Übersetzung, Strukturierung, technische Analyse, Organisation, Support oder sonstige Arbeitsabläufe können lokale oder externe Automatisierungs- und KI-Werkzeuge eingesetzt werden. Personenbezogene Daten werden dabei nur verarbeitet, soweit dies für den jeweiligen Zweck erforderlich und rechtlich zulässig ist.
Bei der Nutzung externer Systeme werden Daten nach Möglichkeit minimiert oder pseudonymisiert. Vertrauliche, besondere oder nicht erforderliche personenbezogene Informationen sollen nicht ohne geeignete Rechtsgrundlage und Schutzmaßnahmen an externe Systeme übermittelt werden.
13. Empfänger und Auftragsverarbeiter
Empfänger können, soweit für den jeweiligen Zweck erforderlich, insbesondere Hosting-, Infrastruktur-, IT-, Sicherheits-, E-Mail-, Cloud-, Kommunikations-, Plattform-, Support-, Zahlungs-, Buchhaltungs-, Rechts- oder sonstige professionelle Dienstleister sowie zuständige Behörden sein.
Soweit Dienstleister personenbezogene Daten im Auftrag verarbeiten, werden die gesetzlichen Anforderungen an Auftragsverarbeitung beachtet. Eine Weitergabe zu eigenständigen Zwecken erfolgt nur bei eigener Rechtsgrundlage. Personenbezogene Daten werden nicht verkauft.
14. Drittlandübermittlungen
Soweit personenbezogene Daten an Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur unter Beachtung der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien wie Standardvertragsklauseln oder einer im Einzelfall zulässigen Ausnahme.
Soweit für einen konkret eingesetzten Dienst eine Drittlandübermittlung relevant ist, werden hierzu erforderliche zusätzliche Angaben beim jeweiligen Dienst, in den Einwilligungseinstellungen oder in ergänzenden Datenschutzhinweisen bereitgestellt.
15. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Maßgebliche Kriterien sind insbesondere der Fortbestand einer Anfrage oder Vertragsbeziehung, technische Sicherheits- und Nachweisbedürfnisse, gesetzliche Aufbewahrungspflichten, Verjährungsfristen und die Notwendigkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Entfallen Zweck und Rechtsgrundlage und bestehen keine gesetzlichen oder berechtigten Aufbewahrungsgründe mehr, werden Daten gelöscht oder anonymisiert. Konkrete feste Fristen werden nur angegeben, wenn sie für den jeweiligen Verarbeitungsvorgang tatsächlich festgelegt sind; sie können in ergänzenden Hinweisen genannt werden.
16. Erforderlichkeit der Bereitstellung von Daten
Für die rein öffentliche Nutzung ist eine aktive Bereitstellung personenbezogener Daten grundsätzlich nicht erforderlich, soweit technisch notwendige Verbindungsdaten ausgenommen sind. Für Anfragen, Angebote, Verträge, Zahlungen oder gesetzliche Nachweise können bestimmte Angaben erforderlich sein. Ohne erforderliche Daten kann eine Anfrage gegebenenfalls nicht beantwortet, ein Vertrag nicht angebahnt oder eine Leistung nicht durchgeführt werden.
17. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft. Der Widerruf berührt die Rechtmäßigkeit der bis dahin auf Grundlage der Einwilligung erfolgten Verarbeitung nicht.
18. Widerspruchsrecht nach Art. 21 DSGVO
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können betroffene Personen aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen. Im Fall von Direktwerbung besteht ein jederzeitiges Widerspruchsrecht ohne Angabe besonderer Gründe. Nach einem wirksamen Widerspruch wird die Verarbeitung im gesetzlich gebotenen Umfang beendet, sofern keine vorrangigen zwingenden schutzwürdigen Gründe oder Rechtsansprüche entgegenstehen.
19. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für den nichtöffentlichen Bereich in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig. Informationen zur Beschwerde sind unter www.lda.bayern.de verfügbar.
20. Automatisierte Entscheidungen und Profiling
Es finden im Rahmen dieses zentralen Legal-Angebots keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Sollte ein konkretes Angebot künftig eine solche Verarbeitung vorsehen, werden die dafür gesetzlich erforderlichen besonderen Informationen vor der Verarbeitung bereitgestellt.
21. Minderjährige und besondere Daten
Die zentralen Angebote richten sich nicht gezielt an Kinder, soweit ein konkretes Angebot nicht ausdrücklich etwas anderes vorsieht. Besondere Kategorien personenbezogener Daten, vertrauliche Informationen oder zeitkritische Notfallinformationen sollen nicht ohne Erforderlichkeit und geeigneten Kommunikationsweg übermittelt werden.
22. Datensicherheit
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten nach Maßgabe des jeweiligen Risikos vor Verlust, Manipulation, unbefugtem Zugriff und sonstiger unzulässiger Verarbeitung zu schützen. Sicherheitsmaßnahmen werden entsprechend technischer und organisatorischer Entwicklungen überprüft und angepasst.
23. Änderungen und ergänzende Hinweise
Diese zentrale Datenschutzerklärung wird angepasst, wenn sich Rechtslage, technische Abläufe oder tatsächlich eingesetzte Verarbeitungsvorgänge wesentlich ändern. Für konkrete Dienste können ergänzende Hinweise erforderlich sein. Neue Anbieter oder Verarbeitungsvorgänge werden nicht allein vorsorglich als tatsächlich eingesetzt dargestellt, sondern bei ihrer tatsächlichen Einführung transparent ergänzt.
Stand: 10. August 2026
