Zum Inhalt springen
IT-Support4You
Leistungen Lösungen Zusammenarbeit Über mich Kontakt Kundenportal
Kundenportal Projekt anfragen
Rechtliches

Datenschutz

Datenschutz

Datenschutzhinweise für Website, IT-Support-Board und Kundenportal von IT-Support4You
Stand: 10.09.2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen der öffentlichen Website, des IT-Support-Boards und des Kundenportals ist:

IT-Support4You – Patrick Völker
Baumschulenweg 53 b
96450 Coburg
Deutschland
E-Mail: info@IT-Support4You.de
Kontakt: www.IT-Support4You.de/kontakt

2. Geltungsbereich und Zweck

Diese Datenschutzhinweise gelten für die öffentliche Website www.it-support4you.de einschließlich des Kontaktformulars sowie für das unter support.it-support4you.de bereitgestellte interne IT-Support-Board und das darin enthaltene Kundenportal.

Die öffentliche Website dient der Darstellung von IT-Support4You, der Information über angebotene Leistungen sowie der Kontaktaufnahme. Das IT-Support-Board und das Kundenportal dienen insbesondere der Kunden- und Kontaktverwaltung, der Bearbeitung und Dokumentation von Supportfällen und Aufträgen, der Kommunikation mit Kunden, der Termin- und Aufgabenplanung, der Zeiterfassung, der Abrechnungsvorbereitung, der Bereitstellung von Rechnungsinformationen sowie der sicheren Verwaltung von Benutzerzugängen.

3. Technische Bereitstellung, Protokolldaten und Sitzungen

Beim Aufruf von www.it-support4you.de sowie support.it-support4you.de werden technisch erforderliche Verbindungsdaten verarbeitet. Hierzu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, Browsertyp, Betriebssystem und User-Agent gehören. Diese Verarbeitung ist erforderlich, um die jeweiligen Dienste bereitzustellen, Fehler zu erkennen, Angriffe abzuwehren und die Sicherheit zu gewährleisten.

Auf der öffentlichen Website wird eine serverseitige Sitzung nur für Funktionen gestartet, bei denen sie technisch erforderlich ist, insbesondere beim Aufruf und Absenden des Kontaktformulars. Das zugehörige Session-Cookie dient insbesondere dem CSRF-Schutz, der sicheren Formularverarbeitung und dem Schutz vor automatisiertem Missbrauch und wird grundsätzlich mit dem Schließen des Browsers beendet.

Für die Anmeldung und Aufrechterhaltung einer Sitzung im IT-Support-Board und im Kundenportal wird ebenfalls ein technisch notwendiges Session-Cookie verwendet. Session-Cookies sind als HTTP-only gekennzeichnet. Soweit die Verbindung über HTTPS erfolgt, werden sie entsprechend geschützt übertragen. Die Speicherung ist für die jeweils ausdrücklich angeforderte Funktion technisch erforderlich.

Die anschließende Verarbeitung personenbezogener Daten erfolgt, je nach Nutzung, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt insbesondere im sicheren und funktionsfähigen Betrieb der Website, des Boards und des Kundenportals.

Auf der öffentlichen Website, im IT-Support-Board und im Kundenportal sind keine Analyse-, Werbe- oder Marketing-Tracking-Dienste integriert. Weitere Informationen zu Cookies und lokalen Speichertechniken auf der öffentlichen Website finden Sie in der Cookie-Richtlinie.

4. Kontaktformular auf www.it-support4you.de

Über das Kontaktformular können Anfragen direkt an IT-Support4You übermittelt werden. Dabei werden insbesondere Name, E-Mail-Adresse, optional Unternehmen und Telefonnummer, das ausgewählte Thema, der Inhalt der Nachricht sowie optional übermittelte Dateianhänge verarbeitet. Die Anfrage wird serverseitig direkt im geschützten Anfragen-/Lead-Bereich des IT-Support-Boards erfasst. Dateianhänge werden zusammen mit der Anfrage im geschützten Speicherbereich abgelegt und sind nicht öffentlich abrufbar.

Zum Schutz vor automatisiertem oder massenhaftem Missbrauch werden neben der technisch notwendigen Sitzung zeitlich begrenzt gehashte Merkmale der E-Mail-Adresse und IP-Adresse sowie der User-Agent verarbeitet. Diese Daten dienen ausschließlich dem Rate-Limiting und der Missbrauchsabwehr.

Die Angaben werden zur Bearbeitung der Anfrage, zur Kontaktaufnahme und zur Durchführung vorvertraglicher Maßnahmen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender geschäftlicher Anfragen.

Nach erfolgreicher Erfassung wird an die angegebene E-Mail-Adresse eine automatische Eingangsbestätigung mit einer Anfrage-Referenznummer versendet. Diese Bestätigung dokumentiert ausschließlich den Eingang einer allgemeinen Anfrage und stellt ausdrücklich keine Support-Ticket-Bestätigung dar. Eine Nutzung der Formulardaten zu Werbe- oder Profilingzwecken findet nicht statt.

5. Benutzerkonten, Kundenportal und Zugriffsschutz

Für interne Benutzer und Benutzer des Kundenportals werden die für Einrichtung, Anmeldung und Berechtigungssteuerung erforderlichen Daten verarbeitet. Dazu gehören insbesondere Name, E-Mail-Adresse, Zugehörigkeit zu einem Kunden, Rolle und Berechtigungen, Kontostatus, Einladungs- und Aktivierungszeitpunkte, letzter Login sowie persönliche Darstellungs- und Benachrichtigungseinstellungen.

Passwörter werden nicht im Klartext gespeichert, sondern ausschließlich als Passwort-Hash. Einladungs-, Anmelde- und Passwort-Reset-Token werden nur in gehashter Form gespeichert. Zur Absicherung gegen Missbrauch können außerdem gehashte Merkmale von E-Mail-Adresse und IP-Adresse, der User-Agent, Zeitpunkt und Ergebnis von Anmeldeversuchen verarbeitet werden.

Die Verarbeitung erfolgt zur Bereitstellung und Absicherung des Zugangs sowie zur Erfüllung vertraglicher oder vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit die betroffene Person nicht selbst Vertragspartei ist, erfolgt die Verarbeitung insbesondere zur sicheren Kommunikation und Abwicklung der Geschäftsbeziehung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

6. Mehr-Faktor-Authentifizierung, Passkeys und vertrauenswürdige Geräte

Das Board unterstützt Mehr-Faktor-Authentifizierung mittels TOTP, Wiederherstellungscodes und Passkeys. Bei Verwendung von TOTP wird das technische Geheimnis verschlüsselt gespeichert. Wiederherstellungscodes werden nur als Hash gespeichert. Bei Passkeys speichert das Board insbesondere Credential-ID, öffentlichen Schlüssel, Bezeichnung, unterstützte Transportwege sowie Nutzungszeitpunkte. Private Passkey-Schlüssel verbleiben auf dem jeweiligen Endgerät beziehungsweise beim verwendeten Authenticator und werden nicht an das Board übertragen.

Wird beim MFA-Login die Option für ein vertrauenswürdiges Gerät gewählt, speichert das Board einen zufälligen Token im Browser und nur dessen Hash serverseitig. Zusätzlich können eine Gerätebezeichnung, der User-Agent, Erstellungs-, Nutzungs- und Ablaufzeitpunkt gespeichert werden. Die Gültigkeitsdauer richtet sich nach der im Board konfigurierten Sicherheitseinstellung und beträgt standardmäßig 30 Tage. Vertrauenswürdige Geräte können jederzeit in den persönlichen Einstellungen widerrufen werden.

Diese Verarbeitung dient dem Schutz von Benutzerkonten und Kundendaten vor unbefugtem Zugriff und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

7. Kunden-, Kontakt-, Ticket- und Auftragsdaten

Im Rahmen der Kundenbetreuung können insbesondere folgende Daten verarbeitet werden:

  • Unternehmens- und Kundendaten, Kundennummern und Zuordnungen,
  • Name, E-Mail-Adresse, Telefonnummer und Abteilung von Ansprechpartnern,
  • Support-Tickets, Aufgaben, Anfragen, Status, Prioritäten, Fristen und Planungsdaten,
  • Nachrichten, Kommentare, interne Notizen und Bearbeitungshistorien,
  • Dateien und Anhänge, die im Rahmen eines Supportfalls oder Auftrags übermittelt werden,
  • Zeiterfassungen, Leistungskategorien, hinterlegte Verrechnungssätze sowie abrechnungsrelevante Angaben.

Die Daten stammen insbesondere aus direkter Eingabe durch IT-Support4You, aus Angaben von Kunden und deren Ansprechpartnern, aus dem Kontaktformular auf www.it-support4you.de, aus dem Kundenportal sowie aus der E-Mail-Kommunikation. Die Verarbeitung erfolgt zur Bearbeitung von Anfragen, Supportfällen und Aufträgen, zur Kommunikation, Dokumentation, Planung, Leistungserfassung und Abrechnung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist. Für die Verarbeitung von Daten betrieblicher Ansprechpartner sowie für Dokumentations-, Sicherheits- und Nachweiszwecke kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein. Gesetzlich erforderliche Verarbeitungen, insbesondere im Zusammenhang mit Abrechnung und Aufbewahrung, erfolgen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

8. E-Mail-Import und E-Mail-Kommunikation

Sofern die E-Mail-Funktionen aktiviert sind, kann das Board konfigurierte Postfächer abrufen und Nachrichten Supportfällen, Kunden oder einer Eingangsprüfung zuordnen. Dabei werden insbesondere Absender und Empfänger, Namen, E-Mail-Adressen, Betreff, Nachrichtentext, technische Nachrichtenkennungen, Zeitstempel sowie übermittelte Anhänge verarbeitet. Ausgehende Nachrichten werden über den konfigurierten Mailserver beziehungsweise E-Mail-Anbieter versendet.

Für erfolgreich erfasste Website-Anfragen wird eine automatische Eingangsbestätigung an die vom Absender angegebene E-Mail-Adresse versendet. Die Anfrage selbst wird dabei nicht erst über das E-Mail-Postfach in das Board übernommen, sondern unmittelbar serverseitig im Anfragen-/Lead-Bereich gespeichert. Die E-Mail-Verarbeitung erfolgt zur Kommunikation und Dokumentation der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO. E-Mails werden technisch über die jeweils beteiligten Mailserver und E-Mail-Anbieter übertragen. Dabei gelten ergänzend die Datenschutzbestimmungen der jeweiligen Anbieter.

9. Benachrichtigungen und Web Push

Das Board kann Benachrichtigungen innerhalb der Anwendung, per E-Mail und optional per Web Push bereitstellen. Welche Benachrichtigungskanäle verwendet werden, richtet sich nach den jeweiligen Einstellungen.

Web Push wird erst aktiviert, wenn der Benutzer die Funktion ausdrücklich einschaltet und die Browserfreigabe erteilt. Hierfür speichert das Board insbesondere den technischen Push-Endpunkt, einen Hash dieses Endpunkts, die für die verschlüsselte Übertragung notwendigen öffentlichen Schlüssel sowie den User-Agent. Die Benachrichtigung wird verschlüsselt an den vom Browser vorgegebenen Push-Dienst übermittelt. Je nach Browser oder Betriebssystem kann dieser Push-Dienst von einem externen Anbieter betrieben werden. Web Push kann jederzeit wieder deaktiviert werden.

Die Verarbeitung dient der vom Benutzer gewünschten Zustellung von Benachrichtigungen. Soweit hierfür eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

10. Lexware Office

Sofern die Lexware-Office-Synchronisation aktiviert und einem Kunden zugeordnet ist, kommuniziert das Board über die Lexware-Office-API mit Lexware Office. Dabei können insbesondere Lexware-Kundennummer und Kontaktzuordnung sowie Rechnungsdaten wie Rechnungsnummer, Rechnungsdatum, Leistungszeitraum, Fälligkeit, Netto- und Bruttobetrag, Zahlungsstatus und offener Betrag abgerufen und im Board gespeichert werden. Optional kann auch die zugehörige Rechnungs-PDF im System gespeichert und berechtigten Benutzern des Kundenportals bereitgestellt werden.

Die Verarbeitung dient der Kunden- und Rechnungszuordnung, der Bereitstellung von Rechnungsinformationen und der Abwicklung der Geschäftsbeziehung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie, soweit gesetzliche Dokumentations- und Aufbewahrungspflichten betroffen sind, Art. 6 Abs. 1 lit. c DSGVO.

Weitere Informationen zur Datenverarbeitung bei Lexware Office sind unter datenschutz.lexware.de/lexware-office abrufbar.

11. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur weitergegeben, soweit dies für die genannten Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder eine entsprechende Rechtsgrundlage vorliegt. Empfänger können insbesondere von uns eingesetzte Hosting- beziehungsweise Serverdienstleister, E-Mail-Anbieter, technische IT-Dienstleister, die jeweils beteiligten E-Mail-Server, bei aktivierter Push-Funktion der vom Browser verwendete Push-Dienst sowie bei aktivierter Synchronisation Lexware Office sein.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO, soweit ein solcher erforderlich ist.

12. Datenübermittlung in Drittländer

Die öffentliche Website, das Board und das Kundenportal binden selbst keine Analyse- oder Marketingdienste ein und übermitteln Daten nicht zu Werbezwecken in Drittländer. Bei externen E-Mail-, Hosting- oder Browser-Push-Diensten kann eine Verarbeitung außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums abhängig vom konkret eingesetzten Anbieter nicht ausgeschlossen werden. In solchen Fällen erfolgt eine Übermittlung nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.

13. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.

  • Technisch notwendige Session-Cookies werden grundsätzlich mit dem Schließen des Browsers beendet.
  • Die auf der öffentlichen Website lokal gespeicherte Information, dass der Cookie-/Datenschutzhinweis bestätigt wurde, bleibt bis zur Löschung der Browserdaten oder bis zu einer neuen Hinweisversion gespeichert.
  • Angaben, Lead-Datensatz und optional übermittelte Dateianhänge aus dem Kontaktformular werden so lange verarbeitet, wie dies zur Bearbeitung der Anfrage und gegebenenfalls zur Anbahnung oder Durchführung einer Geschäftsbeziehung erforderlich ist. Soweit daraus aufbewahrungspflichtige Geschäftsunterlagen entstehen, gelten die gesetzlichen Aufbewahrungsfristen.
  • Für das Rate-Limiting verwendete gehashte Merkmale werden regelmäßig bereinigt; die zugrunde liegenden Rate-Limit-Prüfungen beziehen sich nur auf kurze Zeitfenster.
  • Vertrauenswürdige MFA-Geräte bleiben bis zum konfigurierten Ablauf oder bis zum manuellen Widerruf gespeichert.
  • Daten zu Anmeldeversuchen dienen der Missbrauchs- und Angriffserkennung; ältere Einträge werden im Board regelmäßig bereinigt.
  • Einladungs- und Passwort-Reset-Token verlieren nach Ablauf, Nutzung oder Widerruf ihre Gültigkeit und werden im Rahmen der technischen Bereinigung entfernt.
  • Web-Push-Abonnements bleiben bis zur Abmeldung beziehungsweise Deaktivierung oder bis zur technischen Ungültigkeit des Push-Endpunkts gespeichert.
  • Kunden-, Kontakt-, Ticket-, Kommunikations-, Leistungs- und Rechnungsdaten werden entsprechend der Dauer der Geschäftsbeziehung sowie bestehender gesetzlicher Aufbewahrungs-, Nachweis- und Dokumentationspflichten gespeichert und anschließend gelöscht oder gesperrt, soweit keine weitere Rechtsgrundlage besteht.

Die Archivierung oder Deaktivierung eines Eintrags im Board ist nicht zwingend mit einer datenschutzrechtlichen Löschung gleichzusetzen.

14. Datensicherheit

Zum Schutz der verarbeiteten Daten setzt IT-Support4You technische und organisatorische Sicherheitsmaßnahmen ein. Dazu gehören insbesondere HTTPS-Übertragung, CSRF-Schutz und sichere Session-Einstellungen sowie im Board und Kundenportal rollen- und kundenbezogene Berechtigungen, Passwort-Hashing, optionale beziehungsweise verpflichtende Mehr-Faktor-Authentifizierung, Passkeys, verschlüsselte Speicherung von TOTP-Geheimnissen und Schutzmechanismen gegen wiederholte Anmeldeversuche.

15. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@IT-Support4You.de.

16. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für IT-Support4You ist insbesondere folgende Aufsichtsbehörde zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
E-Mail: poststelle@lda.bayern.de
Web: www.lda.bayern.de

17. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet weder auf der öffentlichen Website noch im IT-Support-Board oder Kundenportal statt.

18. Änderungen dieser Datenschutzhinweise

Diese Datenschutzhinweise werden angepasst, wenn sich Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils veröffentlichte Fassung.

IT-Support4You

Individuelle Software, Automatisierung und technischer Support.

NavigationLeistungenZusammenarbeitKontakt
KundenKundenportalKontaktinfo@IT-Support4You.de+49 151 25392135
RechtlichesImpressumDatenschutzCookie-RichtlinieAGB
© 2026 IT-Support4You · Patrick Völkerv0.127.5
Datenschutz & CookiesNur technisch notwendige Technologien.

Diese Website verwendet ausschließlich technisch notwendige Cookies bzw. lokale Speichertechniken. Analyse-, Werbe- oder Marketing-Tracker sind nicht eingebunden.

NotwendigKontaktformular, Sicherheit und Speichern Ihrer Hinweis-EinstellungImmer aktiv
Details ansehen