Ignilabs

Datenschutzerklärung

Verantwortlicher

Ignilabs
Inhaber: Can Dogan
Ludwigsburger-Straße 6
55122 Mainz
E-Mail: info@ignilabs.de

Zweck und Rechtsgrundlage

Dieses Portal stellt Ihnen Ihre Rechnungen, Dokumente und Mitteilungen bereit und bietet Ihnen ein Kontaktformular. Die Verarbeitung Ihrer Daten dient der Erfüllung des mit Ihnen geschlossenen Vertrags und vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Die Anmeldung mit zweitem Faktor, die Protokolldaten und das Sicherheitsprotokoll verarbeiten wir auf Grundlage unseres berechtigten Interesses am sicheren Betrieb des Portals und am Schutz Ihres Kontos (Art. 6 Abs. 1 lit. f DSGVO).

Welche Daten wir verarbeiten

  • Zugangsdaten: Name, E-Mail-Adresse, verschlüsseltes Passwort, Zeitpunkt der letzten Anmeldung und die Zuordnung zu Ihrem Kundenkonto.
  • Anmeldung mit zweitem Faktor: Bei der Anmeldung senden wir Ihnen einen sechsstelligen Bestätigungscode an Ihre E-Mail-Adresse, außer auf einem Gerät, dem Sie vertrauen (siehe unten). Er ist 15 Minuten gültig; wir speichern ihn nur als Hashwert, zusammen mit der Zahl der Fehlversuche.
  • Einladung und Passwort zurücksetzen: Die Links in diesen E-Mails enthalten ein Einmal-Kennzeichen, das wir nur als Hashwert speichern. Ein Einladungslink ist sieben Tage gültig, ein Link zum Zurücksetzen des Passworts eine Stunde.
  • Vertrags- und Abrechnungsdaten: Ihre Rechnungen und Dokumente sowie deren Zuordnung zu Ihrem Kundenkonto, außerdem, welche Mitteilungen für Ihr Kundenkonto bereits als gelesen gelten.
  • Kontaktanfragen: Kategorie, Betreff, Nachricht und bis zu drei Anhänge (PDF, PNG oder JPEG) sowie Ihr Name, Ihre E-Mail-Adresse und Ihr Kundenkonto. Bilder speichern wir vor dem Versand neu ab, PDF-Dateien wandeln wir in reine Bilddateien um; eingebettete Metadaten wie Aufnahmeort oder Kameradaten entfallen dabei.
  • Protokolldaten: Zeitpunkt, aufgerufene Adresse, IP-Adresse und Browserkennung Ihrer Zugriffe sowie technische Fehlermeldungen.

Kontaktformular

Eine Anfrage über das Kontaktformular senden wir per E-Mail an unser Kundenservice-Postfach; Antworten erhalten Sie per E-Mail an Ihre hinterlegte Adresse. Zusätzlich erhalten Sie eine Eingangsbestätigung mit dem Inhalt Ihrer Anfrage. Im Portal selbst speichern wir die Anfrage nicht; im Sicherheitsprotokoll vermerken wir nur, dass eine Anfrage gesendet wurde, mit Kategorie und Zahl der Anhänge, nicht ihren Inhalt.

Protokollierung sicherheitsrelevanter Vorgänge

Zum Schutz Ihres Kontos und zur Nachvollziehbarkeit von Änderungen protokollieren wir Anmeldungen und Anmeldeversuche, Abmeldungen, falsch eingegebene oder erneut angeforderte Bestätigungscodes, Passwort- und Kontoänderungen, das Widerrufen vertrauenswürdiger Geräte, Einladungen, Abrufe von Dokumenten und Rechnungen sowie gesendete Kontaktanfragen. Gespeichert werden Zeitpunkt, Art des Vorgangs, wer gehandelt hat, das betroffene Konto bzw. Objekt, das zugehörige Kundenkonto, Ihre IP-Adresse und die Kennung Ihres Browsers; bei einem Anmelde- oder Passwort-Zurücksetzungsversuch mit einer bei uns unbekannten E-Mail-Adresse auch diese Adresse. Ebenso protokollieren wir die Verwaltungsvorgänge unserer Mitarbeiter, etwa das Anlegen, Ändern oder Sperren von Konten und das Bereitstellen von Dokumenten.

Cookies und lokale Speicherung

Wir setzen höchstens zwei Cookies, beide nur für Funktionen, die Sie ausdrücklich nutzen, und ohne Einwilligung zulässig (§25 Abs. 2 Nr. 2 TDDDG):

  • Sitzungskennung: hält Sie nach der Anmeldung angemeldet. Sie enthält selbst keine personenbezogenen Daten und wird beim Abmelden ungültig.
  • Vertrauenswürdiges Gerät (cp_trusted_device): wird nur gesetzt, wenn Sie bei der Anmeldung angeben, dem Gerät zu vertrauen. Für 30 Tage entfällt dann auf diesem Gerät die Abfrage des Bestätigungscodes; die Frist verlängert sich nicht von selbst. Unter „Profil“ können Sie alle vertrauenswürdigen Geräte jederzeit widerrufen.

Zusätzlich merkt sich Ihr Browser lokal, ob Sie die helle oder dunkle Darstellung gewählt haben. Dieser Wert verlässt Ihr Gerät nicht.

Wir setzen keine Analyse- oder Werbewerkzeuge ein, binden keine Zählpixel ein und laden keine Schriftarten von fremden Servern.

Empfänger

Ihre Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben.

Das Portal, die Ablage Ihrer Dokumente, der E-Mail-Versand und die Fehlerprotokollierung laufen auf Servern, die wir selbst betreiben. Es werden keine Daten an Dritte übermittelt.

Die Server stehen in einem Rechenzentrum der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, die damit als Auftragsverarbeiterin nach Art. 28 DSGVO tätig wird. Ein entsprechender Vertrag besteht. Die Verarbeitung findet ausschließlich innerhalb der Europäischen Union statt.

Speicherdauer

  • Portalkonto: besteht, solange die Geschäftsbeziehung läuft. Danach sperren wir es; auf Ihre Anfrage löschen wir es.
  • Rechnungen und Belege: bewahren wir auf, solange steuer- und handelsrechtliche Pflichten es verlangen (in der Regel zehn Jahre, §147 AO).
  • Bestätigungscodes, Einladungs- und Rücksetzlinks: verlieren nach Ablauf ihrer Gültigkeit ihre Wirkung; abgelaufene Einträge entfernen wir täglich.
  • Kontaktanfragen: bewahren wir im Kundenservice-Postfach auf, solange es zur Bearbeitung Ihres Anliegens erforderlich ist.
  • Sicherheitsprotokoll: bewahren wir auf, solange es zur Aufklärung von Sicherheitsvorfällen und zur Nachvollziehbarkeit von Änderungen erforderlich ist. Eine automatische Löschung nach festen Fristen ist derzeit noch nicht eingerichtet; die Einträge bleiben bis dahin gespeichert, auch über eine Löschung Ihres Kontos hinaus. Sobald feste Fristen gelten, nennen wir sie hier.
  • Anwendungsprotokolle: werden spätestens nach 14 Tagen gelöscht. Die Zugriffsprotokolle des Webservers werden mit jeder Aktualisierung des Portals gelöscht.
  • Fehlerberichte: bewahren wir auf, solange sie zur Analyse und Behebung des Fehlers erforderlich sind.
  • Datensicherungen: werden rollierend überschrieben; gelöschte Daten verschwinden damit auch aus den Sicherungen.

Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, der Verarbeitung zu widersprechen (Art. 21 DSGVO). Wenden Sie sich dafür an die oben genannte Adresse.

Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz

Sicherheit

Die Verbindung zu diesem Portal ist durchgängig verschlüsselt. Passwörter speichern wir ausschließlich als Hashwert und können sie nicht einsehen.

Stand: 06.10.2026

Impressum · Datenschutzerklärung · Ignilabs Kundenportal · Version 1.0.0