Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen.
2. Cookies und Tracking
Verwendete Cookies
| Cookie | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|
| alumo_consent | Speichert Ihre Cookie-Einstellungen | 1 Jahr | Essenziell |
| alumo_visitor | Erkennung wiederkehrender Besucher (anonyme ID) | 1 Jahr | Statistik |
| alumo_session | Zuordnung von Seitenaufrufen zu einem Besuch | 30 Minuten | Statistik |
| portal_session | Authentifizierung im Kundenportal (JWT) | 24 Stunden | Essenziell |
Statistik-Tracking
Bei Ihrer Einwilligung erfassen wir anonyme Nutzungsdaten:
- Besuchte Seiten und Abschnitte
- Zeitpunkt des Besuchs
- Herkunft (Referrer, Kampagnen-Parameter)
- Interaktionen (z.B. Öffnen des Systemchecks)
Diese Daten werden nicht mit Ihrer Person verknüpft, es sei denn, Sie füllen freiwillig ein Kontaktformular aus.
Rechtsgrundlage
Essenzielle Cookies: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Statistik-Cookies: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Widerruf
Sie können Ihre Einwilligung jederzeit widerrufen über den Link "Cookie-Einstellungen" im Footer.
3. Hosting
Wir hosten die Inhalte unserer Website bei Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (nachfolgend „Cloudflare"). Dabei nutzen wir den Dienst Cloudflare Pages für das Hosting der statischen Website sowie Cloudflare Workers für die serverseitige Verarbeitung von Formularen, Blog-Inhalten und Portal-Funktionen.
Beim Besuch unserer Website werden automatisch technische Daten (IP-Adresse, Browser-Typ, Betriebssystem, Zeitpunkt des Zugriffs) von Cloudflare verarbeitet. Cloudflare ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert.
Details entnehmen Sie der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/privacypolicy/
Die Verwendung von Cloudflare erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen und sicheren Bereitstellung unserer Website.
Unsere E-Mail-Dienste werden über united-domains AG, Gautinger Straße 10, 82319 Starnberg bereitgestellt (MX-Records).
4. Allgemeine Hinweise und Pflichtinformationen
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Alumo Solutions UG
Oberstr. 3
47829 Krefeld
Telefon: 02151 9132867
E-Mail: mail@alumo.solutions
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
5. Datenerfassung auf dieser Website
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
6. Kundenportal
Authentifizierung per Magic Link
Unser Kundenportal nutzt ein passwortloses Login-Verfahren („Magic Link"). Wenn Sie Ihre E-Mail-Adresse eingeben, senden wir Ihnen einen einmaligen Anmeldelink per E-Mail. Nach Klick auf den Link wird ein verschlüsseltes Authentifizierungs-Token (JWT) als HttpOnly-Cookie in Ihrem Browser gesetzt. Dieses Cookie ist 24 Stunden gültig und ermöglicht den Zugriff auf das Portal ohne erneute Anmeldung.
Verarbeitete Daten: E-Mail-Adresse, Name, Kundenzuordnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Projekte und Projektdokumente
Im Portal können Sie Ihre Projekte und zugehörige Dokumente einsehen. Diese Daten werden in Notion gespeichert und bei Abruf über unsere Server an Sie übermittelt.
Belege und Rechnungen
Für Kunden mit Lexware-Anbindung werden offene Belege (Rechnungen, Gutschriften, Auftragsbestätigungen, Angebote) aus der Lexware Office API abgerufen und im Portal angezeigt. PDF-Dokumente werden bei Anforderung direkt von der Lexware API geladen und an Ihren Browser weitergeleitet.
7. Zahlungsabwicklung
Kauf auf Rechnung (DE/EU)
Für Kunden in Deutschland und der EU erfolgt die Abrechnung auf Rechnung über Lexware Office (Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg). Dabei werden Name, Firmenname, Adresse und Bestelldetails zur Rechnungserstellung verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8. Social-Media-Veröffentlichung
Neue Blog-Artikel werden automatisch auf unseren Social-Media-Kanälen (X/Twitter, LinkedIn) veröffentlicht. Dabei werden ausschließlich öffentlich auf unserer Website verfügbare Inhalte geteilt (Artikeltitel, Kurzbeschreibung, Link). Es werden keine personenbezogenen Daten an die Plattformen übermittelt.
Die Veröffentlichung erfolgt über die offiziellen APIs der Plattformen (X API, LinkedIn Community Management API) im Namen unserer Unternehmensseiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbreitung eigener Inhalte).
9. Dienstleister
| Dienstleister | Zweck | Sitz | Datenschutzgrundlage |
|---|---|---|---|
| Cloudflare, Inc. | Website-Hosting, CDN, Serverless Functions | USA (DPF-zertifiziert) | Art. 6 Abs. 1 lit. f DSGVO |
| Notion Labs, Inc. | Speicherung von Kontaktanfragen, Blog-Inhalten, Kundendaten, Projekten | USA (DPF-zertifiziert) | Art. 6 Abs. 1 lit. b/f DSGVO |
| Resend, Inc. | E-Mail-Versand (Magic Links für Portal-Anmeldung) | USA | Art. 6 Abs. 1 lit. b DSGVO |
| Haufe-Lexware GmbH & Co. KG | Rechnungsstellung, Belegverwaltung | Deutschland | Art. 6 Abs. 1 lit. b DSGVO |
| LinkedIn Corp. (Microsoft) | Automatische Veröffentlichung von Blog-Artikeln auf der Unternehmensseite | USA (DPF-zertifiziert) | Art. 6 Abs. 1 lit. f DSGVO |
| X Corp. | Automatische Veröffentlichung von Blog-Artikeln auf der Unternehmensseite | USA | Art. 6 Abs. 1 lit. f DSGVO |