Stephani-IT — Kundenbereich ← Zurück zum Login

Datenschutzerklärung

Für den Kundenbereich upload.stephani-it.de — Stand: August 2026

1. Verantwortlicher

Alexander Stephani
Stephani-IT — IT-Dienstleistungen
Hauptstraße 41, 84513 Töging am Inn, Deutschland
E-Mail: info@stephani-it.de
Telefon: 0151 64304209

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, da die Voraussetzungen des § 38 BDSG nicht vorliegen.

2. Gegenstand dieser Erklärung

Diese Erklärung gilt ausschließlich für den Kundenbereich unter upload.stephani-it.de. Für die Website stephani-it.de gilt die dort hinterlegte Datenschutzerklärung.

Der Kundenbereich dient dem geschützten Austausch von Dateien im Rahmen laufender Kundenprojekte. Er ist nicht öffentlich zugänglich und nur mit persönlichen Zugangsdaten nutzbar.

3. Zugangsdaten und Benutzerkonten

Für jeden Kunden wird ein individuelles Benutzerkonto angelegt. Verarbeitet werden:

  • Benutzername
  • Passwort (ausschließlich als kryptografischer Hash gespeichert, im Klartext nicht einsehbar)
  • Zeitpunkt der letzten Anmeldung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertragsverhältnisses bzw. vorvertragliche Maßnahmen).

4. Hochgeladene Dateien

Von Ihnen hochgeladene Dateien werden in einem ausschließlich Ihrem Benutzerkonto zugeordneten Verzeichnis gespeichert. Andere Kunden haben darauf keinen Zugriff. Die Inhalte werden allein zum Zweck der Bearbeitung Ihres Projekts verwendet, nicht ausgewertet und nicht an Dritte weitergegeben — ausgenommen die unter Ziffer 7 genannten Auftragsverarbeiter, die die Daten weisungsgebunden speichern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Bitte laden Sie keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO (z. B. Gesundheitsdaten) hoch, sofern dies für das Projekt nicht ausdrücklich erforderlich und vorab abgestimmt ist.

5. Server-Logdateien

Beim Zugriff auf den Kundenbereich werden automatisch technische Daten protokolliert:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Adresse und HTTP-Statuscode
  • übertragene Datenmenge
  • Browsertyp und Betriebssystem (User-Agent)

Diese Daten dienen dem sicheren und störungsfreien Betrieb sowie der Abwehr von Angriffen. Sie werden nach 7 Tagen automatisch gelöscht und nicht mit anderen Datenquellen zusammengeführt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb des Dienstes).

6. Sitzungs-Cookie

Nach der Anmeldung wird ein technisch notwendiges Sitzungs-Token im Browser gespeichert, damit Sie während der Nutzung angemeldet bleiben. Es enthält keine Werbe- oder Analysefunktion und verfällt beim Abmelden, spätestens jedoch zwei Stunden nach der Anmeldung.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den ausdrücklich gewünschten Dienst) i. V. m. Art. 6 Abs. 1 lit. b DSGVO. Eine Einwilligung ist hierfür nicht erforderlich.

Es findet kein Tracking statt: keine Analyse-Tools, keine Reichweitenmessung, keine externen Schriftarten oder Skripte von Drittanbietern.

7. Hosting und Auftragsverarbeitung

Der Dienst wird auf einem virtuellen Server der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. Die hochgeladenen Dateien werden auf einem Speichersystem der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, im Rechenzentrum Falkenstein (Deutschland) gespeichert.

Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Beide verarbeiten die Daten ausschließlich weisungsgebunden und innerhalb der Europäischen Union. Eine Übermittlung in Drittländer findet nicht statt.

8. Speicherdauer und Löschung

  • Hochgeladene Dateien: werden gelöscht, sobald sie für die Durchführung des Projekts nicht mehr benötigt werden, spätestens mit Beendigung der Geschäftsbeziehung.
  • Benutzerkonto: wird deaktiviert und gelöscht, sobald die Geschäftsbeziehung endet oder Sie die Löschung verlangen.
  • Server-Logdateien: 7 Tage (siehe Ziffer 5).

Gesetzliche Aufbewahrungspflichten (z. B. handels- und steuerrechtlich nach § 147 AO, § 257 HGB) bleiben unberührt; betroffene Daten werden für die Dauer der Frist in der Verarbeitung eingeschränkt statt gelöscht.

Sie können eine vorzeitige Löschung Ihrer Dateien jederzeit formlos per E-Mail an info@stephani-it.de verlangen.

9. Datensicherheit

Die Verbindung zum Kundenbereich ist durchgehend per TLS verschlüsselt (HTTPS), erkennbar am Schloss-Symbol Ihres Browsers. Der Zugriff ist ausschließlich mit persönlichen Zugangsdaten möglich; jeder Kunde sieht nur sein eigenes Verzeichnis. Passwörter müssen mindestens zwölf Zeichen lang sein und werden ausschließlich als Hash gespeichert. Der Dienst selbst ist nur lokal an den vorgelagerten Reverse Proxy gebunden und nicht direkt aus dem Internet erreichbar.

Bitte verwenden Sie ein starkes, nur für diesen Dienst genutztes Passwort und geben Sie Ihre Zugangsdaten nicht weiter.

10. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Wenden Sie sich dafür formlos an info@stephani-it.de.

11. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

12. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, sobald sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.