Datenschutzerklärung
Verantwortlicher
LOGIN SystemHaus GmbH, Hagenauer Str. 55, 65203 Wiesbaden
Telefon: 0611 99 302-0, E-Mail: info@login-online.com
Geltungsbereich
Diese Erklärung gilt für diese Website und für das Kundenportal unter my.mailbridge.email. Wo sich etwas nur auf eines von beiden bezieht, steht es im jeweiligen Abschnitt. Für die E-Mails, die du selbst über unser Relay versendest, sind wir Auftragsverarbeiter: Inhalte und Empfänger dieser Mails werten wir nicht aus und speichern sie nicht; dazu gilt der Vertrag über Auftragsverarbeitung, den du mit uns geschlossen hast.
Datenschutz auf einen Blick
Diese Website verarbeitet so wenige Daten wie möglich. Es werden keine Cookies gesetzt, keine Skripte oder Inhalte von Drittservern geladen und keine Analyse-Dienste Dritter eingebunden. Schriften und alle weiteren Ressourcen werden von unserem eigenen Server in Deutschland ausgeliefert. Wie oft welche Seite aufgerufen wird, werten wir ausschließlich auf unserem eigenen Server aus dem Zugriffsprotokoll aus; deine IP-Adresse wird dabei nicht in die Statistik übernommen (siehe „Reichweitenmessung“). Maßgeblich sind die DSGVO und das TDDDG.
Hosting
Diese Website wird gehostet bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die Server stehen ausschließlich in Deutschland. Wir haben mit dem Anbieter einen Vertrag über Auftragsverarbeitung (AVV) geschlossen (Art. 28 DSGVO). Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Du erkennst eine verschlüsselte Verbindung daran, dass die Adresszeile deines Browsers „https://“ zeigt und ein Schloss-Symbol erscheint. Daten, die du an uns übermittelst, können dabei nicht von Dritten mitgelesen werden.
Cookies
Diese Website setzt keine Cookies, weder notwendige noch optionale. Eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich; ein Cookie-Banner brauchst du hier nicht wegzuklicken.
Server-Logfiles
Beim Aufruf der Website verarbeitet unser Webserver automatisch technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, Browsertyp und Browserversion, verwendetes Betriebssystem sowie Referrer-URL. Diese Daten dienen der Bereitstellung, Absicherung und Fehleranalyse des Dienstes sowie der Reichweitenmessung im nachfolgend beschriebenen Umfang (Art. 6 Abs. 1 lit. f DSGVO). Sie werden nicht mit anderen Datenquellen zusammengeführt. Die Protokolldateien selbst löschen wir spätestens nach 30 Tagen; in der Praxis werden sie bereits nach etwa sieben Tagen überschrieben.
Reichweitenmessung
Wir möchten wissen, welche Seiten gelesen werden und über welchen Weg Besucher zu uns finden. Dafür werten wir die oben genannten Protokolldaten auf unserem eigenen Server aus. Es kommt kein Dienst eines Dritten zum Einsatz, es wird kein Skript in deinem Browser ausgeführt, und es werden keine Cookies gesetzt oder sonstige Informationen auf deinem Gerät gespeichert oder ausgelesen. Eine Einwilligung nach § 25 TDDDG ist deshalb nicht erforderlich.
In die Statistik übernehmen wir: aufgerufene Seite, Zeitpunkt, Herkunft (Referrer ohne dessen Suchparameter), Browser- und Systemfamilie ohne Versionsnummer, Gerätetyp sowie Land, Region und Ort. Die geografische Zuordnung erfolgt lokal auf unserem Server anhand einer bei uns gespeicherten Datenbank; deine IP-Adresse wird dabei an niemanden übermittelt.
Deine IP-Adresse speichern wir in der Statistik nicht. Um wiederkehrende von neuen Aufrufen unterscheiden zu können, bilden wir aus IP-Adresse und Browserkennung einen Prüfwert mit einem geheimen, täglich wechselnden Schlüssel. Aus diesem Wert lässt sich die IP-Adresse nicht zurückrechnen, und weil der Schlüssel täglich wechselt, ist ein Wiedererkennen über den Tag hinaus ausgeschlossen. Ein Personenbezug wird nicht hergestellt und ist uns auch nicht möglich. Die Statistikdaten werden nach 30 Tagen gelöscht.
Sendet dein Browser die Signale „Do Not Track“ oder „Global Privacy Control“, wird dein Aufruf nicht in die Statistik aufgenommen. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Du kannst dieser Verarbeitung jederzeit widersprechen (siehe „Widerspruchsrecht“).
Prüfwerkzeuge für DNS-Einträge
Unter mailbridge.email/tools/ kannst du die DNS-Einträge einer Domain prüfen lassen, also SPF, DKIM und DMARC. Solange du nichts eingibst und nicht auf „Prüfen“ klickst, passiert nichts: die Seite lädt keine Inhalte nach und schickt nichts an unseren Server. Erst mit dem Klick überträgt dein Browser den eingegebenen Domainnamen an uns.
Wir fragen damit die öffentlich abrufbaren DNS-Einträge dieser Domain ab und zeigen dir das Ergebnis. Abgefragt werden ausschließlich öffentliche DNS-Daten. Wir sehen keine E-Mails und keine Inhalte, und wir greifen auf nichts zu, was nicht ohnehin jeder abfragen kann.
Den eingegebenen Domainnamen speichern wir nicht. Wir legen keine Liste der geprüften Domains an. Das Prüfergebnis bleibt für fünf Minuten im Arbeitsspeicher unseres Servers, damit eine zweite Prüfung derselben Domain keine neuen Abfragen auslöst, und wird danach verworfen. Anfragen an das Prüfwerkzeug werden nicht in das Zugriffsprotokoll geschrieben, das oben unter „Server-Logfiles“ beschrieben ist, und sie gehen nicht in die Statistik ein. Wenn du ein Ergebnis weitergibst, steht die Domain nur im Adressteil hinter dem Rautezeichen, und dieser Teil wird von Browsern grundsätzlich nicht an Server übertragen.
Damit das Werkzeug nicht für Massenabfragen missbraucht wird, begrenzen wir die Zahl der Anfragen je IP-Adresse. Dafür hält der Server die IP-Adresse für die Dauer des Zeitfensters von einer Minute bzw. einer Stunde im Arbeitsspeicher und verwirft sie danach. Es entsteht keine dauerhafte Speicherung und kein Nutzungsprofil.
Rechtsgrundlage ist unser berechtigtes Interesse an der Bereitstellung eines funktionierenden Angebots und an seiner Absicherung gegen Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Cookies setzt das Werkzeug nicht.
Bericht per E-Mail
Beim Prüfwerkzeug kannst du dir das Ergebnis freiwillig per E-Mail schicken lassen. Dafür brauchen wir deine Adresse. Wir schicken zuerst eine Bestätigungsmail mit einem Link, und erst wenn du diesen Link öffnest, prüfen wir die Domain erneut und versenden den Bericht. Dieser Zwischenschritt ist nötig, damit niemand fremde Adressen einträgt und wir ungefragt Mail an Dritte senden.
Bis zur Bestätigung speichern wir Adresse, Domain, Zeitpunkt, IP-Adresse und einen Prüfwert des Bestätigungslinks. Der Link gilt 24 Stunden und lässt sich nur einmal verwenden. Bestätigst du nicht, löschen wir den Vorgang nach Ablauf dieser 24 Stunden vollständig. Bestätigst du, löschen wir ihn nach 30 Tagen.
Ohne dein ausdrückliches Häkchen bleibt deine Adresse damit nicht bei uns. Du bekommst den Bericht, und danach ist der Vorgang weg. Rechtsgrundlage für diesen Teil ist Art. 6 Abs. 1 lit. b DSGVO, weil du die Zusendung selbst angefordert hast, im Übrigen unser berechtigtes Interesse an der Absicherung des Verfahrens (Art. 6 Abs. 1 lit. f DSGVO).
Setzt du beim Anfordern zusätzlich das Häkchen für die Kontaktaufnahme, speichern wir deine Adresse dauerhaft, dazu den Zeitpunkt, den Wortlaut der Einwilligung, die IP-Adresse und die geprüfte Domain. Das brauchen wir, um die Einwilligung nachweisen zu können. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit widerrufen, ohne Angabe von Gründen: in jeder Mail steht ein Abmeldelink, ein Klick genügt. Nach dem Widerruf löschen wir deine Adresse innerhalb von 30 Tagen. Hören wir zwei Jahre nichts von dir und haben dich in dieser Zeit nicht kontaktiert, löschen wir sie von selbst.
Der Versand läuft über unsere eigenen Server in Deutschland. Wir geben deine Adresse an niemanden weiter, und wir verwenden sie nicht für Werbung Dritter.
Kontakt per E-Mail oder Telefon
Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Anbahnung oder Erfüllung eines Vertrags zusammenhängt, im Übrigen unser berechtigtes Interesse an der wirksamen Bearbeitung (Art. 6 Abs. 1 lit. f DSGVO). Die Daten verbleiben in Deutschland und werden gelöscht, wenn du uns zur Löschung aufforderst oder der Zweck der Speicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
Anfragen an unsere Postfächer
Schreibst du an eine unserer Adressen, etwa start@mailbridge.email oder hilfe@mailbridge.email, holen wir diese Mail in unser Portal, um sie dort zu bearbeiten und beantworten zu können. Gespeichert werden Absender und Empfänger, Betreff, Text, die technischen Kopfzeilen und die Anhänge, dazu unsere Antworten und Notizen zum Vorgang. So sehen alle Beteiligten auf einen Blick, was zu deiner Anfrage schon gelaufen ist, und niemand muss zweimal fragen.
Wir legen dazu einen Kontakt an, in dem Adresse, Name, Firma und der Verlauf zusammenlaufen. Bei bestehenden Kunden wird dieser Kontakt mit dem Kundenkonto verknüpft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage mit der Anbahnung oder Erfüllung eines Vertrags zusammenhängt, im Übrigen unser berechtigtes Interesse an der Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO).
Geschäftskorrespondenz löschen wir nicht automatisch, weil für sie handelsrechtliche Aufbewahrungspflichten gelten können. Einen Kontakt, aus dem nie ein Austausch wurde, löschen wir nach 24 Monaten von selbst, samt allem, was daran hängt. Bittest du uns um Löschung, löschen wir deinen Kontakt mit dem gesamten Verlauf, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Bilder in eingehenden Mails laden wir beim Anzeigen nicht nach. Damit erfährt kein Absender, ob und wann wir seine Mail geöffnet haben, und in die andere Richtung setzen wir in unseren eigenen Mails ebenfalls keine Zählpixel ein.
Produktneuigkeiten und Betriebsmeldungen an Kunden
Als Kunde bekommst du von uns zwei Arten von Rundmails. Betriebsmeldungen betreffen deinen Versand, etwa ein geplantes Wartungsfenster oder eine Störung. Sie gehören zum Vertrag, und du kannst sie nicht abbestellen, weil du sonst von einer Unterbrechung deines eigenen Versands nichts erfährst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Produktneuigkeiten sind Werbung für eigene Leistungen. Wir schicken sie an die Adresse, die du bei der Registrierung oder bei der Annahme einer Einladung angegeben und bestätigt hast. Rechtsgrundlage ist § 7 Abs. 3 UWG in Verbindung mit unserem berechtigten Interesse an der Information unserer Kunden über eigene ähnliche Leistungen (Art. 6 Abs. 1 lit. f DSGVO). Auf diese Möglichkeit weisen wir dich beim Anlegen des Zugangs hin, und in jeder solchen Mail steht ein Abmeldelink; ein Klick genügt, ohne Angabe von Gründen und ohne andere Kosten als die Übermittlung. Abbestellen kannst du sie außerdem jederzeit in den Einstellungen deines Kontos.
Nach einer Abmeldung erhältst du keine Produktneuigkeiten mehr. Betriebsmeldungen und Mails zu deinem Konto, etwa Rechnungshinweise oder ein Passwort-Reset, bekommst du weiterhin. Um deinen Widerspruch dauerhaft beachten zu können, merken wir uns die Abmeldung. Dafür speichern wir keine Adresse, sondern nur einen mit einem geheimen Schlüssel gebildeten Prüfwert, aus dem sich die Adresse nicht zurückrechnen lässt. Diesen Eintrag behalten wir dauerhaft: löschten wir ihn, wäre der Werbekanal wieder offen, und genau das verlangt Art. 21 Abs. 3 DSGVO zu verhindern. Er enthält keine Adresse und keinen Namen.
Adressen aus dem Versandprotokoll unserer Kunden verwenden wir für Rundmails nicht. Sie gehören den Kunden unserer Kunden, und wir sind dafür nur Auftragsverarbeiter. Ebenso schreiben wir Endkunden von Agenturen nicht an; sie haben keinen Zugang bei uns.
Zu jeder Rundmail speichern wir, an wie viele Empfänger sie ging, auf welcher Grundlage und ob die Zustellung gelungen ist. Die Angaben zur Sendung behalten wir 36 Monate, weil wir die Rechtmäßigkeit nachweisen können müssen. Den Text der Mail löschen wir nach 12 Monaten, ihre Anhänge nach 6 Monaten; Betreff, Datum und die Zahl der Empfänger bleiben. Die Empfängeradresse löschen wir 90 Tage nach dem Versand aus dieser Aufstellung; danach steht dort nur noch, dass die Mail an eine Person auf einer bestimmten Grundlage ging, ohne dass jemand genannt wird.
Nimmt dein Mailserver eine solche Mail dauerhaft nicht an, vermerken wir das und schicken keine Rundmails mehr an diese Adresse. Den Hinweis darauf siehst du in den Einstellungen deines Kontos, damit du die Adresse prüfen kannst. Mails zu deinem Konto versuchen wir weiter zuzustellen, weil du sonst nicht mehr an deinen Zugang kommst.
Schriftarten
Zur Darstellung verwenden wir Schriftarten, die lokal auf unserem eigenen Server liegen. Externe Dienste wie Google Fonts werden nicht eingebunden; beim Laden der Schriften wird keine Verbindung zu Servern Dritter aufgebaut.
Speicherdauer
Soweit in dieser Datenschutzerklärung keine speziellere Frist genannt ist, verbleiben personenbezogene Daten bei uns, bis der Zweck der Verarbeitung entfällt oder du ein berechtigtes Löschersuchen stellst bzw. eine Einwilligung widerrufst. Danach werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuer- oder handelsrechtliche Fristen) entgegenstehen.
Widerspruchsrecht (Art. 21 DSGVO)
Beruht die Verarbeitung deiner Daten auf Art. 6 Abs. 1 lit. e oder f DSGVO, hast du jederzeit das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Deine weiteren Rechte
Du hast das Recht auf unentgeltliche Auskunft über deine gespeicherten Daten, auf Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15–20 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem hast du ein Beschwerderecht bei einer Aufsichtsbehörde, z. B. dem Hessischen Beauftragten für Datenschutz und Informationsfreiheit.