Datenschutzerklärung
Stand: August 2026
Rechtsgrundlage: DSGVO, BDSG, TTDSG in der aktuell geltenden Fassung. Der von der EU-Kommission vorgeschlagene „Digital Omnibus“ (November 2025) ist noch nicht verabschiedet — bis zum Inkrafttreten gilt die DSGVO unverändert fort, diese Erklärung beruht daher bewusst auf dem heute geltenden Recht.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Wall Digital
Inhaber: Justin Wall
Welserstraße 3
87463 Dietmannsried
Deutschland
Telefon: +49 1551 0393662
E-Mail: wall.digital@yahoo.com
2. Kein Datenschutzbeauftragter bestellt
Ein betrieblicher Datenschutzbeauftragter ist nach § 38 Abs. 1 BDSG erst ab in der Regel 20 Personen erforderlich, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind; unabhängig davon kann sich eine Pflicht aus Art. 37 DSGVO ergeben (u. a. bei umfangreicher systematischer Überwachung oder Verarbeitung besonderer Datenkategorien als Kerntätigkeit). Beides liegt bei Fixnis nicht vor, weshalb aktuell kein Datenschutzbeauftragter bestellt ist.
3. Grundsätzliches zur Datenverarbeitung
Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
4. Bereitstellung der Website und Server-Logfiles
Beim Aufruf unserer Website erhebt unser Hosting-Anbieter automatisch Informationen, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, Inhalt der Anforderung, Zugriffsstatus, übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem. Diese Daten dienen ausschließlich der technischen Auslieferung und der Erkennung von Angriffen/Störungen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem sicheren und stabilen Betrieb) und werden nicht mit anderen Datenquellen zusammengeführt.
5. Hosting und technische Infrastruktur
Die Website und die Anwendung werden bei Render (Hosting/Server, Speicherort Frankfurt) betrieben; Datenbank und Dateispeicher liegen bei Supabase (Speicherort Frankfurt, EU). Mit beiden Anbietern besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Beide Anbieter sind Unternehmen mit Sitz in den USA (Render, Inc. bzw. Supabase, Inc.), auch wenn die von Fixnis genutzten Server und Datenbanken ausschließlich in der EU-Region Frankfurt betrieben werden; insoweit gelten ergänzend die Ausführungen zur Drittlandübermittlung in Abschnitt 16.
6. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies ein — konkret ein Session-Cookie zur Aufrechterhaltung Ihres angemeldeten Zustands (Login). Diese Cookies fallen unter die Ausnahme des § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich, damit der von Ihnen ausdrücklich gewünschte Telemediendienst — die Nutzung Ihres Kontos — funktioniert) und bedürfen daher keiner Einwilligung über einen Cookie-Banner. Es werden keine Analyse-, Marketing- oder Tracking-Cookies eingesetzt. Sollte sich das künftig ändern, wird diese Erklärung entsprechend ergänzt und ein Einwilligungsmechanismus nachgerüstet.
7. Registrierung und Nutzerkonto
Bei der Registrierung erheben wir: Name, E-Mail-Adresse, Unternehmensname, Passwort (verschlüsselt gespeichert, siehe Abschnitt 12), sowie die von Ihnen angegebenen Unternehmensdaten (Branche, Mitarbeiterzahl, Umsatz — soweit für den Betroffenheits-Check und die Vertragsdurchführung erforderlich). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) sowie Art. 6 Abs. 1 lit. c DSGVO für die E-Mail-Verifizierung (Missbrauchsprävention).
8. Betroffenheits-Check
Der öffentliche NIS2-Betroffenheits-Check (/check) ist ohne Registrierung nutzbar. Die dort gemachten Angaben (Branche, Größe, Sonderfälle) werden ausschließlich clientseitig zur Berechnung des Ergebnisses verwendet und nicht dauerhaft mit einer Person verknüpft gespeichert, sofern Sie im Anschluss keine Registrierung vornehmen.
9. Fragebogen-Antworten, Maßnahmen und generierte Dokumente
Im Rahmen der Vertragsleistung erfassen wir die von Ihnen im Fragebogen gemachten Angaben zu Ihrer IT-Sicherheitsorganisation sowie die daraus von Ihnen generierten Richtliniendokumente. Diese Daten betreffen in aller Regel Ihr Unternehmen, nicht einzelne natürliche Personen — soweit im Einzelfall doch personenbezogene Daten enthalten sind (z. B. der Name einer für eine Maßnahme verantwortlichen Person), verarbeiten wir diese ausschließlich zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Für die inhaltliche Richtigkeit dieser Angaben sind Sie als Kunde selbst verantwortlich (siehe hierzu auch unsere AGB).
10. Zahlungsabwicklung über Stripe
Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd. bzw. deren verbundene Unternehmen. Dabei werden Zahlungs- und Rechnungsdaten (Name, E-Mail, Zahlungsmittel) an Stripe übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe kann dabei als eigenständig Verantwortlicher für eigene Zwecke (u. a. Betrugsprävention, gesetzliche Aufbewahrungspflichten) tätig werden; Details entnehmen Sie der Datenschutzerklärung von Stripe (stripe.com/de/privacy).
11. E-Mail-Versand
Transaktionale E-Mails (Registrierungsbestätigung, Passwort-Reset, Benachrichtigungen) versenden wir über den Dienstleister Resend (Resend, Inc., USA). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. f (Sicherstellung der Zustellbarkeit). Da Resend in den USA ansässig ist, findet eine Drittlandübermittlung statt — siehe Abschnitt 16.
12. Passwörter und Authentifizierung
Passwörter werden ausschließlich in gehashter, nicht umkehrbarer Form gespeichert (bcrypt). Wir haben zu keinem Zeitpunkt Zugriff auf Ihr Passwort im Klartext.
13. Fehlerüberwachung
Wir setzen derzeit keinen externen Dienst zur technischen Fehlerüberwachung ein. Sollten wir künftig einen solchen Dienst aktivieren, aktualisieren wir diese Datenschutzerklärung entsprechend, bevor die Verarbeitung beginnt.
14. Kontaktformular
Bei Nutzung unseres Kontaktformulars verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail, Nachricht) zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
15. Empfänger und Auftragsverarbeiter im Überblick
| Empfänger | Zweck | Speicherort | Unternehmenssitz |
|---|---|---|---|
| Supabase | Datenbank, Dateispeicher | Frankfurt (EU) | USA |
| Render | Hosting/Anwendungsbetrieb | Frankfurt (EU) | USA |
| Stripe | Zahlungsabwicklung | EU/USA | EU/USA |
| Resend | Transaktions-E-Mail-Versand | USA | USA |
Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
16. Übermittlung in Drittländer (USA)
Resend, Supabase und Render haben ihren Unternehmenssitz in den USA — bei Supabase und Render werden die für Fixnis genutzten Server und Datenbanken zwar ausschließlich in der EU-Region Frankfurt betrieben, als US-Unternehmen unterliegen sie jedoch möglicherweise US-amerikanischem Recht. Bei Stripe erfolgt die Verarbeitung teilweise durch die europäische Konzerngesellschaft, teilweise durch US-Gesellschaften. Die Übermittlung stützt sich in allen Fällen auf einen Angemessenheitsbeschluss der EU-Kommission für zertifizierte US-Unternehmen (EU-U.S. Data Privacy Framework) und/oder auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als zusätzliche Garantie. Eine Kopie der jeweiligen Garantien kann bei uns angefragt werden.
17. Speicherdauer
- Nutzerkonto und vertragsbezogene Daten: für die Dauer der Vertragslaufzeit, danach gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Rechnungs-/Zahlungsdaten: 10 Jahre nach § 147 AO (steuerrechtliche Aufbewahrungspflicht), 6 Jahre nach § 257 HGB (handelsrechtlich)
- Server-Logfiles: in der Regel wenige Tage bis Wochen, danach automatisiert gelöscht oder anonymisiert
- Kontaktanfragen: bis zur abschließenden Bearbeitung, danach gelöscht
18. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte, die Sie über die oben genannten Kontaktdaten geltend machen können:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
19. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns als Unternehmen mit Sitz in Bayern zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
20. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald sich die Rechtslage, unsere Leistungen oder die Datenverarbeitung ändern (z. B. bei Wegfall des Digital-Omnibus-Vorbehalts, neuen Auftragsverarbeitern oder neuen Funktionen). Es gilt die zum Zeitpunkt Ihres Besuchs abrufbare Fassung.