Datenschutz
Informationen nach Art. 13 DSGVO
Verantwortlicher
SYNKBOX GmbH
Ostdeutsche Str. 5, 37688 Beverungen
Geschäftsführer: Frank Fink, Björn Sander
E-Mail: mail@synkbox.de
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Für Fragen zum Datenschutz erreichen Sie uns unter der oben genannten Adresse.
Ihre Rechte
Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten, auf Berichtigung, Löschung und Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit. Verarbeiten wir Daten auf Grundlage unseres berechtigten Interesses, können Sie dieser Verarbeitung nach Art. 21 DSGVO widersprechen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2–4, 40213 Düsseldorf.
Hosting und Server-Protokolle
Unsere Websites und das Kundenportal werden auf Servern der Hetzner Online GmbH und der IONOS SE betrieben. Beide Anbieter verarbeiten die Daten ausschließlich in Rechenzentren in Deutschland und sind für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig.
Beim Aufruf einer Seite protokolliert der Webserver technisch notwendige Daten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Statuscode sowie Browser- und Systemangaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse am sicheren und störungsfreien Betrieb. Die Protokolle werden spätestens nach 14 Tagen gelöscht. Eine Zusammenführung mit anderen Daten findet nicht statt.
Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein, für die nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich ist. Ein Cookie-Banner entfällt deshalb.
vemedo_portal – speichert nach dem Login die Sitzung im Kundenportal, damit Sie angemeldet bleiben. Laufzeit 14 Tage, nur für den Server lesbar (HttpOnly). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
vemedo_dev_access – merkt sich während einer Wartungsphase die Freischaltung der Seite. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Analyse-, Werbe- oder Reichweitenmessungs-Dienste setzen wir nicht ein. Es gibt kein Tracking, keine eingebetteten Karten oder Videos und keine Weitergabe an Werbenetzwerke. Die verwendete Schriftart liefern wir von unserem eigenen Server aus; beim Seitenaufruf wird keine Verbindung zu Google Fonts oder anderen Drittanbietern hergestellt.
Kontakt- und Demo-Anfragen
Wenn Sie uns über das Formular oder per E-Mail schreiben, verarbeiten wir Ihren Namen, Ihre Firma, Ihre E-Mail-Adresse und Ihre Nachricht, um die Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einem Vertrag, sonst Art. 6 Abs. 1 lit. f DSGVO. Die Angaben werden in unserer Datenbank auf demselben Server gespeichert und zusätzlich per E-Mail an uns übermittelt; Sie erhalten eine Eingangsbestätigung. Wir löschen die Anfrage, sobald sie erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Kundenportal
Für das Kundenportal verarbeiten wir die Daten Ihres Kontos – Firma, Ansprechpartner, Anschrift, Telefonnummer, E-Mail-Adresse und Umsatzsteuer-Identifikationsnummer – sowie die dort bereitgestellten Verträge, Rechnungen und Support-Anfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertragsverhältnisses).
Die Anmeldung erfolgt wahlweise über einen einmaligen PIN, den wir an Ihre E-Mail-Adresse senden, oder über ein Passwort. Der PIN ist zehn Minuten gültig, wird nur verschlüsselt gespeichert und danach gelöscht. Passwörter speichern wir ausschließlich als Hash. Kontodaten löschen wir nach Ende des Vertragsverhältnisses, soweit keine handels- oder steuerrechtlichen Aufbewahrungsfristen bestehen – für Rechnungen beträgt diese zehn Jahre.
E-Mail-Versand
Für den Versand von Bestätigungen, Login-PINs und Benachrichtigungen nutzen wir Microsoft 365 der Microsoft Ireland Operations Ltd. Dabei werden Ihre E-Mail-Adresse und der Inhalt der Nachricht verarbeitet. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag. Eine Verarbeitung in den USA ist nicht ausgeschlossen; Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert, sodass ein Angemessenheitsbeschluss der EU-Kommission vorliegt.
Verschlüsselung
Alle Seiten werden ausschließlich über eine verschlüsselte Verbindung (TLS) ausgeliefert. Eingaben in Formulare und im Kundenportal können auf dem Übertragungsweg nicht mitgelesen werden.
Stand: September 2026. Bei Änderungen an unseren Diensten passen wir diese Erklärung an.