Datenschutzerklärung

Stand: März 2026


Verantwortliche Stelle

Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:

ComputerStack GmbH Oberklingensporn 3 95119 Naila Deutschland

E-Mail: info@comstack.de Website: https://www.comstack.de


Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

In Zusammenarbeit mit unseren Hosting-Providern bemühen wir uns, die Datenbanken so gut wie möglich vor fremden Zugriffen, Verlusten, Missbrauch oder vor Fälschung zu schützen. Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Durch die Nutzung unserer Websites und Dienste (insbesondere www.comstack.de, dasc-pro.comstack.de, assessment.comstack.de und legal.comstack.de) erklären Sie sich mit der Erhebung, Verarbeitung und Nutzung von Daten gemäß der nachfolgenden Beschreibung einverstanden. Unsere Websites können grundsätzlich ohne Registrierung besucht werden. Dabei werden Daten wie beispielsweise aufgerufene Seiten bzw. Namen der abgerufenen Datei, Datum und Uhrzeit zu statistischen Zwecken auf dem Server gespeichert, ohne dass diese Daten unmittelbar auf Ihre Person bezogen werden. Personenbezogene Daten, insbesondere Name, Adresse oder E-Mail-Adresse werden soweit möglich auf freiwilliger Basis erhoben. Ohne Ihre Einwilligung erfolgt keine Weitergabe der Daten an Dritte.


Begriffsbestimmungen


Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Die Verarbeitung erfolgt gemäß folgenden Rechtsgrundlagen:


Speicherdauer

Wir verarbeiten personenbezogene Daten für jene Dauer, die für den jeweiligen Zweck oder die jeweiligen Zwecke erforderlich ist. Bei länger dauernden Aufbewahrungspflichten aufgrund von gesetzlichen und sonstigen Pflichten, denen wir unterliegen, schränken wir die Verarbeitung entsprechend ein.


Datensicherheit

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere:

Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Privacy by Design und Privacy by Default).


Weitergabe von Daten an Dritte

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in unsere Websites eingebunden werden, gehören.

In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.


Datenübermittlung in Drittländer

Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.

Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung, verarbeiten wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlichen internen Datenschutzvorschriften (Art. 44 bis 49 DSGVO).

Weitere Informationen: EU-Kommission – Internationale Dimension des Datenschutzes


Cookies

Unsere Websites verwenden Cookies. Cookies sind Textdateien, die Daten von besuchten Websites oder Domains enthalten und von einem Browser auf dem Computer des Benutzers gespeichert werden. Ein Cookie dient in erster Linie dazu, die Informationen über einen Benutzer während oder nach seinem Besuch innerhalb eines Onlineangebotes zu speichern.

Zu den gespeicherten Angaben können z.B. die Spracheinstellungen, Fortschritt im Survey, Login-Status oder Präferenzen gehören.

Cookie-Typen und Funktionen

Die folgenden Cookie-Typen und Funktionen werden unterschieden:

Rechtsgrundlage

Auf welcher Rechtsgrundlage wir Ihre personenbezogenen Daten mithilfe von Cookies verarbeiten, hängt davon ab, ob wir Sie um eine Einwilligung bitten. Falls dies zutrifft und Sie in die Nutzung von Cookies einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unserer Onlineangebote und deren Verbesserung) verarbeitet oder, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen.

Speicherdauer von Cookies

Sofern wir Ihnen keine expliziten Angaben zur Speicherdauer von permanenten Cookies mitteilen (z. B. im Rahmen eines sog. Cookie-Opt-Ins), gehen Sie bitte davon aus, dass die Speicherdauer bis zu zwei Jahre betragen kann.

Widerspruch und Widerruf

Sie können Ihren Widerspruch mittels der Einstellungen Ihres Browsers erklären, z.B., indem Sie die Nutzung von Cookies deaktivieren (wobei hierdurch auch die Funktionsfähigkeit unserer Onlineangebote eingeschränkt werden kann).


SSL-/TLS-Verschlüsselung

Unsere Websites nutzen aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen oder Survey-Antworten, eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL bzw. TLS Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.


Server-Log-Files

Der Provider unserer Websites erhebt und speichert automatisch Informationen in so genannten Server-Log Files, die Ihr Browser automatisch an uns übermittelt. Dies sind:

Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.


DASC-spezifische Datenverarbeitung

Survey-Daten

Verarbeitete Daten:

Zweck der Verarbeitung:

Rechtsgrundlage:

Speicherdauer:

Service-Katalog

Verarbeitete Daten:

Zweck der Verarbeitung:

Rechtsgrundlage:

Kostenpflichtiger DASC Assessment (Kaufvorgang)

Im Rahmen des kostenpflichtigen DASC-Pro Assessment (9,99 EUR Einmalkauf) verarbeiten wir folgende Daten:

Verarbeitete Daten:

Zweck und Rechtsgrundlage:

ZweckRechtsgrundlage
Vertragsdurchführung (Report erstellen, zustellen)Art. 6 Abs. 1 lit. b DSGVO
Zahlungsabwicklung über MollieArt. 6 Abs. 1 lit. b DSGVO
Steuerliche AufbewahrungspflichtenArt. 6 Abs. 1 lit. c DSGVO
Kontaktaufnahme bei Rückfragen zum ReportArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Speicherdauer:

Nutzerprofile (optional, sofern implementiert)

Falls DASC Nutzeraccounts anbietet:

Verarbeitete Daten:

Zweck der Verarbeitung:

Rechtsgrundlage:


Kostenpflichtige Leistungen

Zur Erbringung kostenpflichtiger Leistungen werden von uns zusätzliche Daten erfragt, wie z.B. Zahlungsangaben, um Ihre Bestellung bzw. Ihren Auftrag ausführen zu können. Wir speichern diese Daten in unseren Systemen, bis die gesetzlichen Aufbewahrungsfristen abgelaufen sind.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung und Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Aufbewahrungspflichten.


Externe Dienste

Keycloak (Authentifizierung)

Falls Nutzeraccounts implementiert sind, nutzt DASC Keycloak für die Authentifizierung.

Anbieter: Keycloak (Open Source) Hosting: Self-hosted auf prd.comstack.de (Deutschland) Verarbeitete Daten: E-Mail, Passwort (gehasht), Login-Zeitstempel Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Mollie (Zahlungsabwicklung)

Für den kostenpflichtigen DASC Assessment (9,99 Euro Einmalkauf) nutzt DASC den Zahlungsdienstleister Mollie.

Anbieter: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande Hosting: EU (Niederlande) — kein Drittland-Transfer Verarbeitete Daten: E-Mail-Adresse, Zahlungsdaten (Kreditkarte, iDEAL, SEPA etc.), Transaktions-ID, Zeitstempel Zweck der Verarbeitung: Abwicklung der Zahlung für den DASC Assessment-Report (Vertragserfüllung) Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Speicherdauer: Transaktionsdaten werden gemäß gesetzlicher Aufbewahrungsfristen (§ 147 AO, § 257 HGB) für 10 Jahre gespeichert. Datenweitergabe: Mollie verarbeitet Zahlungsdaten als eigenständiger Verantwortlicher. Die Weitergabe der Zahlungsdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ein Auftragsverarbeitungsvertrag (AVV) ist nicht erforderlich, da kein Auftragsverarbeitungsverhältnis besteht. ComStack erhält keine vollständigen Zahlungsdaten (Kreditkartennummern etc.) — diese verbleiben bei Mollie. Cookies: Mollie kann im Checkout-iFrame technisch notwendige Session-Cookies setzen. Diese dienen ausschließlich der Zahlungsabwicklung (Vertragserfüllung) und sind gemäß § 25 Abs. 2 Nr. 2 TTDSG ohne Einwilligung zulässig. Weitere Informationen: Mollie Datenschutzerklärung

Hetzner (Server-Hosting)

Die Infrastruktur von ComputerStack GmbH wird auf Servern der Hetzner Online GmbH betrieben.

Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland Hosting: Deutschland (Rechenzentren Falkenstein, Nürnberg, Helsinki) Verarbeitete Daten: Alle auf unseren Servern gespeicherten Daten (personenbezogene Daten unserer Nutzer, Server-Logfiles, Datenbanken) Zweck der Verarbeitung: Bereitstellung der technischen Infrastruktur für unsere Dienste Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und zuverlässigen Betrieb unserer Dienste) Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO mit Hetzner. Die Datenverarbeitung erfolgt ausschließlich innerhalb der EU/EWR. Weitere Informationen: Hetzner Datenschutzerklärung

PayPal (Geschäftlicher Zahlungsverkehr)

ComputerStack GmbH nutzt PayPal für den geschäftlichen Zahlungsverkehr.

Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg Hosting: EU (Luxemburg) Verarbeitete Daten: Zahlungsinformationen, Transaktionsdaten, E-Mail-Adresse im Rahmen geschäftlicher Transaktionen Zweck der Verarbeitung: Abwicklung des geschäftlichen Zahlungsverkehrs der ComputerStack GmbH Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (steuerliche Aufbewahrungspflichten) Hinweis: PayPal wird nicht für Kundenzahlungen im Rahmen von DASC genutzt, sondern ausschließlich für den unternehmensinternen Zahlungsverkehr. Weitere Informationen: PayPal Datenschutzerklärung

Close (CRM)

ComputerStack GmbH nutzt Close als Customer-Relationship-Management-System für Vertrieb und Kundenkommunikation.

Anbieter: Elastic Inc. (Close), P.O. Box 633, Palo Alto, CA 94301, USA Verarbeitete Daten: Kontaktdaten (Name, E-Mail, Telefonnummer), Kommunikationsverläufe, Notizen zu Geschäftsbeziehungen Zweck der Verarbeitung: Verwaltung von Geschäftskontakten, Vertriebsprozessen und Kundenkommunikation Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Kundenmanagement) Datenübermittlung in die USA: Close ist ein US-amerikanischer Dienst. Die Datenübermittlung ist durch EU-Standardvertragsklauseln abgesichert. Weitere Informationen: Close Datenschutzerklärung

Plausible Analytics

DASC nutzt Plausible Analytics für datenschutzfreundliche Webanalyse.

Anbieter: Plausible Insights OÜ, Tallinn, Estland Hosting: EU-Server Besonderheit: Keine Cookies, keine personenbezogenen Daten, kein Fingerprinting, DSGVO-konform Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Britzy (Website-Builder)

Unsere Unternehmenswebsite www.comstack.de wird mit dem Website-Builder Britzy erstellt und gehostet.

Anbieter: Developer Starter SRL (Britzy), Str. Grivitei 59/1, 400413 Cluj-Napoca, Rumänien Hosting: EU (Rumänien) Verarbeitete Daten: IP-Adresse, Browsertyp, Zugriffszeiten, aufgerufene Seiten (Server-Logfiles) Zweck der Verarbeitung: Bereitstellung und Betrieb der Unternehmenswebsite Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Website) Auftragsverarbeitung: Britzy verarbeitet Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt innerhalb der EU. Weitere Informationen: Britzy Datenschutzerklärung

Calendly (Terminplanung)

Über unsere Unternehmenswebsite www.comstack.de bieten wir die Möglichkeit zur Online-Terminbuchung über Calendly an.

Anbieter: Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, GA 30363, USA Verarbeitete Daten:

Zweck der Verarbeitung: Verwaltung und Durchführung von Terminbuchungen für geschäftliche Meetings.

Rechtsgrundlage:

Datenübermittlung in die USA: Calendly ist ein US-amerikanischer Dienst. Die Datenverarbeitung erfolgt teilweise auf Servern in den USA. Calendly nutzt EU-Standardvertragsklauseln zur Gewährleistung eines angemessenen Datenschutzniveaus.

Speicherdauer: Die über Calendly erhobenen Daten werden gespeichert, bis Sie um Löschung bitten, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt.

Weitere Informationen: Calendly Datenschutzerklärung


Ihre Rechte als betroffene Person

Recht auf Bestätigung

Jede betroffene Person hat das Recht, vom Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.

Recht auf Auskunft

Jede von der Verarbeitung betroffene Person hat das Recht, jederzeit vom Verantwortlichen unentgeltliche Auskunft über die zu ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten (Art. 15 DSGVO).

Recht auf Berichtigung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).

Recht auf Löschung (Recht auf Vergessen werden)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern die gesetzlichen Voraussetzungen erfüllt sind (Art. 17 DSGVO).

Recht auf Einschränkung der Verarbeitung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn die gesetzlichen Voraussetzungen gegeben sind (Art. 18 DSGVO).

Recht auf Datenübertragbarkeit

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln (Art. 20 DSGVO).

Survey-Ergebnisse können als JSON oder PDF exportiert werden.

Recht auf Widerspruch

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen (Art. 21 DSGVO).

Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, eine abgegebene Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Kontakt zur Ausübung Ihrer Rechte

Möchten Sie eines Ihrer Rechte in Anspruch nehmen, können Sie sich jederzeit an uns wenden:

E-Mail: info@comstack.de Adresse: ComputerStack GmbH, Oberklingensporn 3, 95119 Naila


Änderungen der Datenschutzerklärung

Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unseren Websites publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.


Kontakt Datenschutz

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an die zu Beginn der Datenschutzerklärung aufgeführte verantwortliche Person in unserer Organisation.

ComputerStack GmbH Oberklingensporn 3 95119 Naila Deutschland

E-Mail: info@comstack.de Website: https://www.comstack.de


Zuständige Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach Deutschland

Telefon: +49 (0) 981 180093-0 E-Mail: poststelle@lda.bayern.de Website: https://www.lda.bayern.de


ComputerStack GmbH E-Mail: info@comstack.de Web: www.comstack.de