Zum Inhalt springen
Nemesis Consulting GmbH – zur Startseite

Datenschutz­erklärung

Mit dieser Datenschutz­erklärung informieren wir Sie gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten beim Besuch dieser Website und bei einer Kontakt­aufnahme verarbeitet werden.

Verantwortlicher

Nemesis Consulting GmbH
Carl-Schurz-Straße 21–23
66953 Pirmasens
Deutschland

Vertreten durch den Geschäfts­führer Jens Paul
Telefon: +49 6331 6888830
E‑Mail: info@nemesisconsulting.de

Das Wichtigste in Kürze

Diese Website ist eine reine Informations­seite. Wir setzen keine Cookies, verwenden keine Skripte, keine Formulare, keine Analyse- oder Trackingwerkzeuge und laden keine Inhalte oder Schriftarten von Servern Dritter nach. Verarbeitet werden nur die Daten, die beim Abruf einer Website technisch zwangsläufig anfallen, sowie die Daten, die Sie uns bei einer Kontakt­aufnahme selbst mitteilen.

Aufruf der Website

Welche Daten verarbeitet werden

Bei jedem Abruf dieser Website übermittelt Ihr Browser technisch bedingt Daten an unseren Server. Ein vorgeschalteter Reverse-Proxy speichert im Zugriffs­protokoll je Abruf:

  • IP‑Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Abrufs
  • aufgerufener Host und aufgerufene Adresse (URL)
  • HTTP-Statuscode
  • übertragene Datenmenge
  • Browserkennung (User-Agent)
  • zuvor besuchte Seite (Referrer), sofern Ihr Browser diese übermittelt

Im Fehler­protokoll des Reverse-Proxys werden technische Fehler­meldungen erfasst; diese können ebenfalls IP‑Adressen enthalten.

Der eigentliche Webserver protokolliert lediglich Zeitpunkt, Anfragemethode, aufgerufenen Pfad, Statuscode und Datenmenge, jedoch keine IP‑Adresse.

Zwecke und Rechts­grundlage

Die Verarbeitung erfolgt, um Ihnen die Website auszuliefern, ihren stabilen und sicheren Betrieb zu gewährleisten, Störungen zu analysieren und Angriffe oder Missbrauch zu erkennen und abzuwehren. Rechts­grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in den genannten Zwecken. Eine Zusammenführung mit anderen Datenquellen oder eine Auswertung zur Bildung von Nutzerprofilen findet nicht statt.

Speicherdauer

  • Zugriffs­protokoll des Reverse-Proxys: höchstens etwa 5 Wochen (rund 35 Tage); die Protokolle werden wöchentlich gewechselt, ältere Archive automatisch gelöscht.
  • Fehler­protokoll des Reverse-Proxys: höchstens etwa 11 Wochen (rund 77 Tage); ebenfalls wöchentliche Rotation mit automatischer Löschung.
  • Protokoll des Webservers (ohne IP‑Adresse): größenbegrenzt und rollierend; ältere Einträge werden automatisch überschrieben.

Werden Daten im Einzelfall zur Aufklärung eines Sicherheits­vorfalls benötigt, bewahren wir die betroffenen Einträge bis zum Abschluss der Aufklärung auf.

Verschlüsselung

Die Inhalte dieser Website werden ausschließlich über eine verschlüsselte Verbindung (TLS/HTTPS) ausgeliefert, damit die übertragenen Daten nicht von Dritten mitgelesen werden können. Rufen Sie die Website unverschlüsselt (HTTP) auf, wird Ihre Anfrage automatisch auf die verschlüsselte Adresse umgeleitet; auch diese erste Anfrage wird im Zugriffs­protokoll des Reverse-Proxys erfasst.

Hosting

Die Website wird auf einem virtuellen Server der Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaka, Zypern, betrieben. Der Serverstandort ist Frankfurt am Main, Deutschland. Hostinger verarbeitet die oben genannten Daten ausschließlich in unserem Auftrag und nach unseren Weisungen; mit Hostinger besteht ein Vertrag über die Auftrags­verarbeitung nach Art. 28 DSGVO.

Kontakt­aufnahme per E‑Mail oder Telefon

Wenn Sie uns per E‑Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (zum Beispiel Name, Kontaktdaten, Unternehmen und Inhalt Ihres Anliegens), um Ihre Anfrage zu beantworten und gegebenenfalls weiter zu betreuen.

Rechts­grundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung von Anfragen. Soweit gesetzliche Aufbewahrungs­pflichten bestehen, ist Rechts­grundlage Art. 6 Abs. 1 lit. c DSGVO.

Für die Telefonie nutzen wir die Cloud-Telefonanlage der Gamma Placetel GmbH, Lothringer Straße 56, 50677 Köln, Deutschland, als Auftrags­verarbeiter (Art. 28 DSGVO). Bei einem Anruf werden dort Verbindungs­daten verarbeitet, insbesondere Ihre Rufnummer (sofern nicht unterdrückt), Zeitpunkt und Dauer des Gesprächs. Diese Verbindungs­daten nutzen wir für Rückrufe und zur Nachvollziehbarkeit der Abrechnung; Rechts­grundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Anrufliste wird 90 Tage gespeichert und danach automatisch gelöscht. Gespräche werden nicht aufgezeichnet.

Erreichen Sie uns nicht persönlich, können Sie eine Sprach­nachricht auf unserem Anrufbeantworter hinterlassen. Dabei werden Ihre Nachricht als Audioaufnahme mit allen Angaben, die Sie darin machen (etwa Name, Rückrufnummer und Anliegen), sowie Ihre Rufnummer und der Zeitpunkt des Anrufs gespeichert. Wir nutzen die Sprach­nachricht ausschließlich, um Ihr Anliegen zu bearbeiten und Sie zurückzurufen. Rechts­grundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihr Anliegen auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung von Anfragen. Die Sprach­nachricht löschen wir, sobald Ihre Anfrage erledigt ist.

Für unsere E‑Mail-Kommunikation nutzen wir Microsoft 365 der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, als Auftrags­verarbeiter (Art. 28 DSGVO). Die Daten werden in Rechenzentren innerhalb der Europäischen Union gespeichert und verarbeitet (EU Data Boundary). Ein Zugriff durch die Muttergesellschaft Microsoft Corporation oder deren Unterauftrags­verarbeiter in den USA, etwa im Rahmen von Support oder Sicherheits­maßnahmen, lässt sich nicht vollständig ausschließen. Die Microsoft Corporation ist nach dem EU‑U.S. Data Privacy Framework zertifiziert; eine solche Übermittlung stützt sich daher auf den Angemessenheits­beschluss der EU‑Kommission (Art. 45 DSGVO) sowie ergänzend auf Standard­vertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und keine weitere Kommunikation zu erwarten ist. Geschäfts­briefe und steuerlich relevante Unterlagen bewahren wir entsprechend den gesetzlichen Fristen auf (in der Regel 6 bzw. 8 bis 10 Jahre nach § 257 HGB und § 147 AO).

Empfänger

Empfänger Ihrer Daten sind innerhalb unseres Unternehmens nur die Personen, die sie zur Erfüllung der genannten Zwecke benötigen, sowie unsere Auftrags­verarbeiter Hostinger (Hosting), Microsoft (E‑Mail) und Gamma Placetel (Telefonie). Eine Weitergabe an sonstige Dritte erfolgt nur, wenn wir hierzu gesetzlich verpflichtet sind, etwa gegenüber Behörden oder Strafverfolgungs­behörden.

Keine automatisierte Entscheidungs­findung

Eine automatisierte Entscheidungs­findung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Daten­übertragbarkeit (Art. 20 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@nemesisconsulting.de oder an unsere oben genannte Anschrift.

Widerspruchsrecht

Soweit wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechts­ansprüchen.

Beschwerderecht bei einer Aufsichts­behörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichts­behörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informations­freiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
https://www.datenschutz.rlp.de

Pflicht zur Bereitstellung

Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne die technisch notwendigen Verbindungs­daten kann die Website jedoch nicht ausgeliefert werden, und ohne Kontaktdaten können wir Ihre Anfrage nicht beantworten.

Stand: Oktober 2026