MED1A
印Rechtliches

Datenschutz­erklärung

Das Wichtigste in Kürze

1. Verantwortlicher

Philipp Theuer · MED1A
Schiffbrückstr. 6, 24937 Flensburg
E-Mail: post@med1a.online · Telefon: +49 152 23559065

2. Hosting und Server-Logfiles

Diese Website wird bei Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, gehostet. Beim Aufruf verarbeitet der Server technisch notwendige Daten, die dein Browser automatisch übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, Referrer-URL, Browser und Betriebssystem. Diese Daten braucht der Server, um die Website auszuliefern und vor Angriffen zu schützen.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Wir werten die Logfiles nicht aus und führen sie nicht mit anderen Daten zusammen. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

3. Kontaktformulare und E-Mail

Auf der Kontaktseite kannst du einen Termin anfragen, eine Website-Analyse anfordern oder ein Projekt beschreiben. Dabei verarbeiten wir die Angaben, die du einträgst: Name, E-Mail-Adresse und je nach Formular Wunschtermin, Adresse deiner Website, gewünschte Schwerpunkte, Leistungsbereiche, Budget und deine Nachricht. Die Angaben werden über unseren Server per E-Mail an uns geschickt.

Wir nutzen die Daten ausschließlich, um deine Anfrage zu beantworten und gegebenenfalls ein Angebot oder einen Auftrag abzuwickeln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anfrage vor einem Vertrag) sowie unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Anfrage, sobald sie erledigt ist, es sei denn, gesetzliche Aufbewahrungspflichten (zum Beispiel nach Handels- und Steuerrecht) verlangen eine längere Speicherung.

Wenn du eine Website-Analyse anforderst, rufen wir die von dir genannte Website auf und prüfen sie. Dabei verarbeiten wir nur öffentlich zugängliche Inhalte.

Zum Schutz vor Spam speichert der Server für eine Stunde einen pseudonymisierten Hashwert deiner IP-Adresse, um mehr als fünf Anfragen pro Stunde abzuweisen. Danach wird der Eintrag verworfen (Art. 6 Abs. 1 lit. f DSGVO).

Schreibst du uns direkt per E-Mail, verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht zu denselben Zwecken und nach denselben Regeln.

4. Speicherung im Browser

Zwei Funktionen speichern Daten ausschließlich lokal in deinem Browser (Local Storage). Diese Daten werden nicht an uns übertragen:

Diese Speicherung ist für die von dir aufgerufenen Funktionen unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

5. Kundenbereich

Für laufende Projekte stellen wir unseren Kundinnen und Kunden einen passwortgeschützten Kundenbereich bereit. Dort siehst du Entwürfe, gibst sie frei oder kommentierst sie, lädst Dateien herunter oder hoch, schreibst uns Nachrichten und fragst neue Aufträge an. Zugänge vergeben nur wir, per Einladung.

Welche Daten

Name, E-Mail-Adresse, Passwort (nur als verschlüsselter Hashwert gespeichert, nie im Klartext), deine Firma, die Inhalte, die du im Kundenbereich anlegst (Kommentare, Nachrichten, Freigaben, Auftragsanfragen), von dir hochgeladene Dateien sowie die Zeitpunkte von Anmeldungen und Aktionen. Zum Schutz vor Missbrauch protokollieren wir außerdem einen gekürzten, pseudonymisierten Hashwert deiner IP-Adresse.

Zweck und Rechtsgrundlage

Wir nutzen die Daten, um das Projekt mit dir durchzuführen (Art. 6 Abs. 1 lit. b DSGVO). Das Protokoll von Anmeldungen und Aktionen dient der Sicherheit des Systems (Art. 6 Abs. 1 lit. f DSGVO).

Cookie

Der Kundenbereich setzt ein technisch notwendiges Sitzungs-Cookie (med1a_sid), das dich angemeldet hält. Es enthält nur eine zufällige Kennung, wird beim Abmelden gelöscht und nach 12 Stunden ohne Aktivität ungültig. Eine Einwilligung ist dafür nicht nötig (§ 25 Abs. 2 Nr. 2 TDDDG).

Speicherdauer

Projektdaten speichern wir für die Dauer des Projekts und danach, soweit gesetzliche Aufbewahrungsfristen es verlangen (zum Beispiel Rechnungen zehn Jahre). Zugänge löschen wir auf Wunsch, spätestens zwölf Monate nach Projektende. Das Sicherheitsprotokoll wird nach 90 Tagen automatisch gelöscht. Einladungslinks verfallen nach sieben Tagen, Links zum Zurücksetzen des Passworts nach einer Stunde.

Passkeys

Statt mit Passwort kannst du dich mit einem Passkey anmelden (Face ID, Touch ID, Windows Hello oder ein Passwort-Manager). Dabei speichern wir nur einen öffentlichen Schlüssel, einen Gerätenamen und den Zeitpunkt der letzten Nutzung. Biometrische Daten verlassen dein Gerät nie und erreichen uns nicht. Passkeys kannst du jederzeit in deinem Konto löschen (Art. 6 Abs. 1 lit. b DSGVO).

Hosting und E-Mail

Datenbank und Dateien liegen bei unserem Hoster (siehe Abschnitt 2), außerhalb des öffentlich erreichbaren Bereichs des Servers. Bei neuen Entwürfen, Nachrichten oder Statusänderungen schicken wir dir eine E-Mail an die hinterlegte Adresse; der Versand läuft über den Mailserver des Hosters.

WhatsApp-Benachrichtigung an MED1A

Damit wir schnell reagieren können, lassen wir uns über neue Aktionen im Kundenbereich auch per WhatsApp benachrichtigen. Dabei werden dein Name, dein Projekt und ein kurzer Auszug deiner Nachricht oder deines Kommentars über den Dienst CallMeBot an WhatsApp (Meta Platforms Ireland Ltd.) übermittelt, ausschließlich an unser eigenes Telefon. Rechtsgrundlage ist unser berechtigtes Interesse an schneller Projektkommunikation (Art. 6 Abs. 1 lit. f DSGVO). Wenn du das nicht möchtest, sag uns kurz Bescheid; dann bleibt es bei E-Mail.

Die Demo des Kundenbereichs auf dieser Website arbeitet nur mit Beispieldaten in deinem Browser (siehe Abschnitt 4).

6. Links zu anderen Websites

Bei einigen Referenzen verlinken wir die Websites unserer Kunden. Erst wenn du einen solchen Link anklickst, wird die fremde Website geladen. Für deren Datenverarbeitung ist der jeweilige Anbieter verantwortlich.

7. Verschlüsselung

Diese Website wird ausschließlich verschlüsselt über HTTPS ausgeliefert. Formulareingaben werden dadurch verschlüsselt übertragen.

8. Deine Rechte

Du hast jederzeit das Recht auf Auskunft über deine bei uns gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, kannst du der Verarbeitung widersprechen (Art. 21 DSGVO). Eine formlose Nachricht an post@med1a.online genügt.

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.

Stand: September 2026