Daten werden nur für Betrieb, Vertrag, Support, Sicherheit und gesetzliche Pflichten verarbeitet.
Datenschutzerklärung
Datenschutzinformationen nach DSGVO, BDSG, TDDDG und den für den E-Mail-Dienst einschlägigen Vorschriften – strukturiert nach den tatsächlichen Bereichen von Website, Registrierung, Postfach, Cloud/Webdisk und Support.
Personenbezogene Daten werden nicht für Datenhandel oder fremde Werbeprofile verkauft.
Kommunikationsinhalte und nähere Umstände der Telekommunikation werden nach den einschlägigen Telekommunikationsregeln geschützt.
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bleiben gewahrt.
Wer für die Datenverarbeitung verantwortlich ist
Mike Krüppner
An der Reihe 02
09496 Marienberg
Deutschland
E-Mail: info@24-mail.com
Web: 24-mail.com
Soweit für einen Verarbeitungsvorgang ein Datenschutzbeauftragter gesetzlich zu benennen ist, werden dessen Kontaktdaten entsprechend den gesetzlichen Vorgaben bereitgestellt. Datenschutzanfragen können unabhängig davon an die oben genannte Kontaktadresse gerichtet werden.
Maßgebliche Vorschriften
- DSGVO für die allgemeinen Datenschutzgrundsätze, Informationspflichten und Betroffenenrechte.
- BDSG als ergänzendes deutsches Datenschutzrecht.
- TDDDG und TKG für Telekommunikationsdaten, Vertraulichkeit der Kommunikation und besondere Pflichten von E-Mail-Diensten.
- § 25 TDDDG für das Speichern oder Auslesen von Informationen auf Endgeräten, insbesondere Cookies und vergleichbare Technologien.
Warum Daten verarbeitet werden dürfen
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung und vorvertragliche Maßnahmen.
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Verpflichtungen.
- Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen, insbesondere sicherer Betrieb, Missbrauchsabwehr, Fehleranalyse und Rechtsverteidigung, soweit keine überwiegenden Interessen entgegenstehen.
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit eine Verarbeitung eine Einwilligung voraussetzt; eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
- Spezialrecht: Für Telekommunikations- und Verkehrsdaten gelten zusätzlich die jeweils einschlägigen Vorschriften des TDDDG und TKG.
Welche Daten bei 24-mail verarbeitet werden
Die folgenden Bereiche fassen die bisher veröffentlichten Datenschutzinformationen zusammen und ordnen sie den heutigen Rechtsgrundlagen und Diensten zu.
Website & Server-Logfiles
Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Browser/User-Agent, Betriebssystem, Referrer und technische Statusinformationen.
- Zweck
- Auslieferung der Website, Stabilität, Fehleranalyse, Schutz vor Angriffen und Missbrauch.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO sowie, soweit einschlägig, spezialgesetzliche Sicherheitsvorschriften.
Registrierung & Kundenkonto
Bei der Registrierung werden die in der jeweiligen Eingabemaske abgefragten Daten verarbeitet. Dazu gehören insbesondere Name, gewünschte E-Mail-Adresse, Passwort und – soweit aktiviert oder freiwillig angegeben – Anschrift, Land, Telefonnummer, alternative E-Mail-Adresse und weitere Profilangaben. Registrierungszeitpunkt und Registrierungs-IP können zur Missbrauchsabwehr protokolliert werden.
- Zweck
- Einrichtung und Verwaltung des Kontos, Vertragserfüllung, Authentifizierung, Sicherheit und Support.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b und f DSGVO; bei gesetzlichen Pflichten Art. 6 Abs. 1 lit. c DSGVO.
E-Mail-Transport, SMTP, Spam- & Virenschutz
Für Versand und Empfang werden die technisch erforderlichen Kommunikations- und Verkehrsdaten verarbeitet. Nach der bisherigen Protokollierung werden für Zustellnachweise insbesondere Absender, Empfänger, Message-ID und Nachrichtengröße verarbeitet; Betreff oder Nachrichtentext werden in diesen Transportprotokollen nicht zu Diagnosezwecken dauerhaft protokolliert.
- Zweck
- Zustellung, Spam- und Schadsoftwareabwehr, Fehleranalyse, Missbrauchsschutz und Nachvollziehbarkeit technischer Zustellvorgänge.
- Besonderer Schutz
- Kommunikationsinhalte und nähere Umstände unterliegen, soweit einschlägig, dem Fernmeldegeheimnis.
Webmail, POP3 & IMAP
Bei Zugriffen auf Postfächer können Account, Zeitpunkt und IP-Adresse protokolliert werden. Für technische Fehleranalyse können bei Lösch- oder Verschiebevorgängen Message-ID, Größe sowie Quell- und Zielordner protokolliert werden. Inhalte der Nachrichten werden in diesen technischen Vorgangsprotokollen nicht als Diagnoseinhalt gespeichert.
- Zweck
- Authentifizierung, Betrieb des Postfachs, Fehleranalyse, Schutz vor unbefugtem Zugriff und Missbrauch.
Cloud/Webdisk & Organizer
Wenn Cloud/Webdisk, Kalender, Kontakte, Aufgaben oder Notizen genutzt werden, verarbeitet 24-mail die vom Nutzer eingestellten Inhalte sowie die technisch notwendigen Konto-, Zugriffs- und Metadaten, damit diese Funktionen bereitgestellt und synchronisiert werden können.
- Zweck
- Bereitstellung der vom Nutzer gewählten Speicher-, Organisations- und Synchronisationsfunktionen.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO; technische Sicherheitsprotokolle zusätzlich Art. 6 Abs. 1 lit. f DSGVO bzw. einschlägiges Spezialrecht.
POP3-Sammeldienst, Aliase & Weiterleitungen
Soweit diese Funktionen genutzt werden, verarbeitet 24-mail die dafür erforderlichen Zieladressen, Server- und Kontodaten sowie technische Abruf- und Zustellinformationen. Beim POP3-Sammeldienst werden die zum Abruf erforderlichen Zugangsdaten verarbeitet.
- Zweck
- Durchführung der vom Nutzer eingerichteten Sammel-, Alias- und Weiterleitungsfunktionen.
Kontaktformular & Support
Bei Kontaktanfragen werden je nach Anfrageart Name, Antwortadresse, ausgewähltes Thema, eigener Betreff, Postfachbezug, betroffene Postfachadresse, Nachricht, technische Formularprüfung, Zeitstempel und Sicherheitsdaten verarbeitet. Bitte übermitteln Sie niemals Ihr Passwort.
- Zweck
- Bearbeitung der Anfrage, Zuordnung zum betroffenen Konto, Missbrauchsabwehr, Nachvollziehbarkeit und Rechtsverteidigung.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO.
Bewerbungen
Wenn Bewerbungsunterlagen an 24-mail übermittelt werden, werden die darin enthaltenen Daten ausschließlich für die Durchführung des Bewerbungsverfahrens verarbeitet. Kommt kein Beschäftigungsverhältnis zustande, werden die Daten gelöscht, sobald sie für das Bewerbungsverfahren und die Abwehr möglicher Rechtsansprüche nicht mehr erforderlich sind, sofern keine Einwilligung oder andere Rechtsgrundlage eine längere Speicherung erlaubt.
Technisch notwendige Funktionen und optionale Analyse
Technisch erforderliche Cookies
24-mail kann Cookies oder vergleichbare Speichermechanismen verwenden, die für Anmeldung, Sitzung, Sprache, Sicherheitsfunktionen, Mobil-/Desktop-Auswahl und andere ausdrücklich angeforderte Funktionen erforderlich sind. Soweit die Voraussetzungen von § 25 Abs. 2 TDDDG vorliegen, ist dafür keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich.
Das Blockieren technisch notwendiger Cookies kann dazu führen, dass Anmeldung oder einzelne Funktionen nicht mehr ordnungsgemäß arbeiten.
Webanalyse
Nach den bisher veröffentlichten Datenschutzinformationen verzichtet 24-mail auf Google Analytics und setzt, soweit eine Reichweitenanalyse genutzt wird, eine eigene bzw. lokal betriebene Auswertung ein. Werden hierbei technisch nicht erforderliche Informationen auf dem Endgerät gespeichert oder ausgelesen, ist vorab eine Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO erforderlich.
Eine personenbezogene Profilbildung für fremde Werbezwecke ist nicht vorgesehen.
CAPTCHA und Cloudflare Turnstile
Zum Schutz von Kontakt- und Registrierungsformularen vor automatisierten Angriffen kann 24-mail einen CAPTCHA-Anbieter einsetzen. Soweit Cloudflare Turnstile aktiviert ist, wird der Dienst von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, eingebunden.
Turnstile verarbeitet nach Angaben von Cloudflare nur die für die Bot-Erkennung erforderlichen Signale, insbesondere IP-Adresse, TLS-/Browsermerkmale, User-Agent, Sitekey und Herkunftsseite. Inhalte Ihrer Formulareingaben werden von Turnstile nach Angaben des Anbieters nicht ausgelesen oder übertragen.
Zweck und Rechtsgrundlage: Schutz vor automatisiertem Missbrauch, Spam und Angriffen; Art. 6 Abs. 1 lit. f DSGVO. Soweit durch den Bot-Schutz Informationen in Ihrem Endgerät gespeichert oder ausgelesen werden, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG.
Drittlandtransfer: Cloudflare gibt an, für Datenübermittlungen aus dem EWR in die USA auf seine Zertifizierung nach dem EU-U.S. Data Privacy Framework und ersatzweise auf Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen zurückzugreifen.
Löschfristen und Speicherkriterien
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche Pflichten beziehungsweise die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung rechtfertigen. Die folgenden Fristen übernehmen die bislang für 24-mail veröffentlichte technische Speicherkonzeption.
| Bereich | Typische Daten | Zweck | Veröffentlichte Frist |
|---|---|---|---|
| Webserver / Webportal / Verwaltung | Zugriffszeit und IP-Adresse | Sicherheit, Missbrauchsabwehr, Fehleranalyse | 4 Tage |
| SMTP / Spam- und Virenfilter | Absender, Empfänger, Message-ID, Größe | Zustellnachweis, Fehleranalyse, Missbrauchsschutz | 7 Tage |
| POP3 / IMAP | Loginzeit, IP-Adresse, technische Lösch-/Verschiebemetadaten | Kontosicherheit und Fehleranalyse | 4 Tage |
| Kundenverwaltung | Stamm- und Kontodaten | Vertrag und Kontoverwaltung | grundsätzlich 4 Wochen nach Vertragsende, soweit keine gesetzlichen Pflichten entgegenstehen |
| Änderungsprotokolle Konto | IP-Adresse bei Änderungen | Missbrauchsabwehr und Nachvollziehbarkeit | 7 Tage |
| Kundensupport | Anfrage, E-Mail-Inhalt, ggf. Anhänge und freiwillige Angaben | Support, Dokumentation, Rechtsverteidigung | grundsätzlich 2 Jahre nach Ablauf des Kalenderjahres, soweit keine andere Frist erforderlich ist |
| Mailinglistenserver, soweit genutzt | Login, IP, Absender, Empfänger, Message-ID, Größe | Zustellung und Missbrauchsschutz | 7 Tage |
| Webmail | Loginzeit und IP-Adresse | Funktion und Kontosicherheit | 4 Tage |
| POP3-Sammeldienst, soweit genutzt | Server, Login, erforderliche Zugangsdaten, Abrufprotokoll | Abruf externer Postfächer | 7 Tage nach Entfernen des Zugangs |
| Allgemeine Sicherheitslogs | Logins und Quell-IP-Adressen | Funktion, Sicherheit, Debugging | 4 Tage |
Hinweis: Gesetzliche Aufbewahrungspflichten, konkrete Sicherheitsvorfälle, offene Supportfälle oder die Durchsetzung beziehungsweise Abwehr von Rechtsansprüchen können im Einzelfall zu einer abweichenden Speicherdauer führen.
Wer Daten erhalten kann
Empfängerkategorien
- autorisierte Systemadministration und Support, soweit dies für den jeweiligen Zweck erforderlich ist;
- technische Dienstleister und Auftragsverarbeiter, soweit solche für Hosting, Sicherheit oder Betrieb eingesetzt werden und ein entsprechender Rechtsrahmen besteht;
- Cloudflare bei aktiviertem Turnstile-Bot-Schutz;
- Behörden und Gerichte, soweit eine wirksame gesetzliche Verpflichtung oder andere Rechtsgrundlage zur Übermittlung besteht.
Keine Vermarktung personenbezogener Daten
24-mail verkauft personenbezogene Daten nicht und verwendet Kontodaten oder Kommunikationsinhalte nicht für fremde Werbeprofile oder Marktforschung. Eine Weitergabe erfolgt nur, wenn sie für die Leistungserbringung erforderlich, gesetzlich vorgeschrieben oder auf einer sonstigen wirksamen Rechtsgrundlage zulässig ist.
Datenübermittlungen außerhalb der EU/des EWR erfolgen, soweit sie stattfinden, nur unter den Voraussetzungen der Art. 44 ff. DSGVO.
Schutz von Postfach und Kommunikation
24-mail setzt technische und organisatorische Maßnahmen ein, die dem Risiko der Verarbeitung angemessen sein sollen. Dazu gehören insbesondere verschlüsselte Zugriffswege, Zugriffsbeschränkungen, Protokollierung sicherheitsrelevanter Vorgänge, Spam-/Schadsoftware-Schutz und Mechanismen gegen automatisierten Missbrauch.
Für Kommunikationsinhalte und die näheren Umstände der Telekommunikation gilt, soweit 24-mail als Telekommunikationsdiensteanbieter handelt, die Vertraulichkeit der Kommunikation nach dem TDDDG. Kenntnisse aus Telekommunikationsvorgängen dürfen nur im gesetzlich zulässigen Umfang verwendet oder weitergegeben werden.
Behörden, Gerichte und Strafverfolgung
24-mail gibt Bestands-, Nutzungs-, Verkehrs- oder Kommunikationsdaten nicht allein aufgrund eines formlosen Interesses Dritter heraus. Eine Übermittlung erfolgt nur, wenn die jeweils erforderliche gesetzliche Grundlage und die sonstigen rechtlichen Voraussetzungen vorliegen. Auskunftsersuchen werden auf ihre formellen und materiellen Voraussetzungen geprüft.
Für Telekommunikationsdienste bestehen besondere gesetzliche Auskunftsverfahren. Welche Daten herauszugeben sind, welche Stelle sie verlangen darf und ob eine richterliche Anordnung erforderlich ist, hängt vom konkreten Datentyp, Zweck und der jeweils einschlägigen Rechtsgrundlage ab. Gesetzliche Geheimhaltungs- oder Informationsverbote bleiben unberührt.
Betroffenenrechte nach der DSGVO
Sie können Auskunft über die zu Ihrer Person verarbeiteten Daten und weitere gesetzlich vorgesehene Informationen verlangen.
Unrichtige personenbezogene Daten können berichtigt und unvollständige Daten vervollständigt werden.
Sie können unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangen.
Unter den gesetzlichen Voraussetzungen kann die Verarbeitung eingeschränkt werden.
Soweit anwendbar, können Sie die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO kann aus Gründen der besonderen Situation widersprochen werden.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt.
Keine ausschließlich automatisierte Entscheidung
Nach dem derzeit veröffentlichten Dienstkonzept findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Beschwerdemöglichkeiten
Telekommunikationsdatenschutz
Für Datenschutzaufsicht bei geschäftsmäßig erbrachten Telekommunikationsdiensten ist nach § 29 TDDDG grundsätzlich der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) zuständig.
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Straße 153
53117 Bonn
www.bfdi.bund.de
Sonstige Datenverarbeitungen
Je nach Gegenstand der Verarbeitung kann für nicht dem besonderen Telekommunikationsdatenschutz unterliegende Vorgänge eine andere Datenschutzaufsichtsbehörde zuständig sein. Für in Sachsen ansässige nichtöffentliche Stellen ist dies grundsätzlich die Sächsische Datenschutz- und Transparenzbeauftragte, soweit keine besondere Zuständigkeit besteht.
Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
www.datenschutz.sachsen.de
Pflichtangaben und freiwillige Angaben
Pflichtfelder sind nur soweit erforderlich als solche gekennzeichnet. Ohne die für Registrierung, Vertrag, Anmeldung oder eine konkrete Supportanfrage notwendigen Daten kann die jeweilige Leistung unter Umständen nicht bereitgestellt oder die Anfrage nicht bearbeitet werden. Freiwillige Angaben sind als solche zu behandeln und können, soweit technisch vorgesehen, später geändert oder entfernt werden.
14. Begriffsbestimmungen anzeigen
Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Die Person, deren personenbezogene Daten verarbeitet werden.
Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, etwa Erheben, Speichern, Verwenden, Übermitteln, Einschränken oder Löschen.
Markierung gespeicherter Daten mit dem Ziel, ihre künftige Verarbeitung zu begrenzen.
Automatisierte Verarbeitung zur Bewertung bestimmter persönlicher Aspekte einer Person.
Verarbeitung, bei der Daten ohne gesonderte Zusatzinformationen nicht mehr unmittelbar einer bestimmten Person zugeordnet werden können.
Stelle, die über Zwecke und Mittel einer Verarbeitung entscheidet.
Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Stellen, denen personenbezogene Daten offengelegt werden; die DSGVO unterscheidet hierbei zwischen Empfängern und Dritten.
Freiwillige, informierte und unmissverständliche Willensbekundung für einen bestimmten Verarbeitungszweck.
Diese Datenschutzerklärung wird angepasst, wenn sich rechtliche Vorgaben, eingesetzte Dienste oder tatsächliche Verarbeitungsabläufe ändern. Maßgeblich ist die jeweils auf 24-mail.com veröffentlichte Fassung.