Datenschutz bei 24-mail

Datenschutzerklärung

Datenschutzinformationen nach DSGVO, BDSG, TDDDG und den für den E-Mail-Dienst einschlägigen Vorschriften – strukturiert nach den tatsächlichen Bereichen von Website, Registrierung, Postfach, Cloud/Webdisk und Support.

Stand 18. September 2026 Geltungsbereich 24-mail.com und zugehörige Dienste
Zweckgebunden

Daten werden nur für Betrieb, Vertrag, Support, Sicherheit und gesetzliche Pflichten verarbeitet.

Keine Datenverkäufe

Personenbezogene Daten werden nicht für Datenhandel oder fremde Werbeprofile verkauft.

Fernmeldegeheimnis

Kommunikationsinhalte und nähere Umstände der Telekommunikation werden nach den einschlägigen Telekommunikationsregeln geschützt.

Betroffenenrechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bleiben gewahrt.

1. Verantwortlicher

Wer für die Datenverarbeitung verantwortlich ist

24-mail

Mike Krüppner
An der Reihe 02
09496 Marienberg
Deutschland

Kontakt

E-Mail: info@24-mail.com
Web: 24-mail.com

Soweit für einen Verarbeitungsvorgang ein Datenschutzbeauftragter gesetzlich zu benennen ist, werden dessen Kontaktdaten entsprechend den gesetzlichen Vorgaben bereitgestellt. Datenschutzanfragen können unabhängig davon an die oben genannte Kontaktadresse gerichtet werden.

2. Rechtsrahmen

Maßgebliche Vorschriften

  • DSGVO für die allgemeinen Datenschutzgrundsätze, Informationspflichten und Betroffenenrechte.
  • BDSG als ergänzendes deutsches Datenschutzrecht.
  • TDDDG und TKG für Telekommunikationsdaten, Vertraulichkeit der Kommunikation und besondere Pflichten von E-Mail-Diensten.
  • § 25 TDDDG für das Speichern oder Auslesen von Informationen auf Endgeräten, insbesondere Cookies und vergleichbare Technologien.
4. Verarbeitungsvorgänge

Welche Daten bei 24-mail verarbeitet werden

Die folgenden Bereiche fassen die bisher veröffentlichten Datenschutzinformationen zusammen und ordnen sie den heutigen Rechtsgrundlagen und Diensten zu.

Website & Server-Logfiles

Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Browser/User-Agent, Betriebssystem, Referrer und technische Statusinformationen.

Zweck
Auslieferung der Website, Stabilität, Fehleranalyse, Schutz vor Angriffen und Missbrauch.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO sowie, soweit einschlägig, spezialgesetzliche Sicherheitsvorschriften.

Registrierung & Kundenkonto

Bei der Registrierung werden die in der jeweiligen Eingabemaske abgefragten Daten verarbeitet. Dazu gehören insbesondere Name, gewünschte E-Mail-Adresse, Passwort und – soweit aktiviert oder freiwillig angegeben – Anschrift, Land, Telefonnummer, alternative E-Mail-Adresse und weitere Profilangaben. Registrierungszeitpunkt und Registrierungs-IP können zur Missbrauchsabwehr protokolliert werden.

Zweck
Einrichtung und Verwaltung des Kontos, Vertragserfüllung, Authentifizierung, Sicherheit und Support.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b und f DSGVO; bei gesetzlichen Pflichten Art. 6 Abs. 1 lit. c DSGVO.

E-Mail-Transport, SMTP, Spam- & Virenschutz

Für Versand und Empfang werden die technisch erforderlichen Kommunikations- und Verkehrsdaten verarbeitet. Nach der bisherigen Protokollierung werden für Zustellnachweise insbesondere Absender, Empfänger, Message-ID und Nachrichtengröße verarbeitet; Betreff oder Nachrichtentext werden in diesen Transportprotokollen nicht zu Diagnosezwecken dauerhaft protokolliert.

Zweck
Zustellung, Spam- und Schadsoftwareabwehr, Fehleranalyse, Missbrauchsschutz und Nachvollziehbarkeit technischer Zustellvorgänge.
Besonderer Schutz
Kommunikationsinhalte und nähere Umstände unterliegen, soweit einschlägig, dem Fernmeldegeheimnis.

Webmail, POP3 & IMAP

Bei Zugriffen auf Postfächer können Account, Zeitpunkt und IP-Adresse protokolliert werden. Für technische Fehleranalyse können bei Lösch- oder Verschiebevorgängen Message-ID, Größe sowie Quell- und Zielordner protokolliert werden. Inhalte der Nachrichten werden in diesen technischen Vorgangsprotokollen nicht als Diagnoseinhalt gespeichert.

Zweck
Authentifizierung, Betrieb des Postfachs, Fehleranalyse, Schutz vor unbefugtem Zugriff und Missbrauch.

Cloud/Webdisk & Organizer

Wenn Cloud/Webdisk, Kalender, Kontakte, Aufgaben oder Notizen genutzt werden, verarbeitet 24-mail die vom Nutzer eingestellten Inhalte sowie die technisch notwendigen Konto-, Zugriffs- und Metadaten, damit diese Funktionen bereitgestellt und synchronisiert werden können.

Zweck
Bereitstellung der vom Nutzer gewählten Speicher-, Organisations- und Synchronisationsfunktionen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO; technische Sicherheitsprotokolle zusätzlich Art. 6 Abs. 1 lit. f DSGVO bzw. einschlägiges Spezialrecht.

POP3-Sammeldienst, Aliase & Weiterleitungen

Soweit diese Funktionen genutzt werden, verarbeitet 24-mail die dafür erforderlichen Zieladressen, Server- und Kontodaten sowie technische Abruf- und Zustellinformationen. Beim POP3-Sammeldienst werden die zum Abruf erforderlichen Zugangsdaten verarbeitet.

Zweck
Durchführung der vom Nutzer eingerichteten Sammel-, Alias- und Weiterleitungsfunktionen.

Kontaktformular & Support

Bei Kontaktanfragen werden je nach Anfrageart Name, Antwortadresse, ausgewähltes Thema, eigener Betreff, Postfachbezug, betroffene Postfachadresse, Nachricht, technische Formularprüfung, Zeitstempel und Sicherheitsdaten verarbeitet. Bitte übermitteln Sie niemals Ihr Passwort.

Zweck
Bearbeitung der Anfrage, Zuordnung zum betroffenen Konto, Missbrauchsabwehr, Nachvollziehbarkeit und Rechtsverteidigung.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO.

Bewerbungen

Wenn Bewerbungsunterlagen an 24-mail übermittelt werden, werden die darin enthaltenen Daten ausschließlich für die Durchführung des Bewerbungsverfahrens verarbeitet. Kommt kein Beschäftigungsverhältnis zustande, werden die Daten gelöscht, sobald sie für das Bewerbungsverfahren und die Abwehr möglicher Rechtsansprüche nicht mehr erforderlich sind, sofern keine Einwilligung oder andere Rechtsgrundlage eine längere Speicherung erlaubt.

5. Cookies, Endgeräte & Webanalyse

Technisch notwendige Funktionen und optionale Analyse

Technisch erforderliche Cookies

24-mail kann Cookies oder vergleichbare Speichermechanismen verwenden, die für Anmeldung, Sitzung, Sprache, Sicherheitsfunktionen, Mobil-/Desktop-Auswahl und andere ausdrücklich angeforderte Funktionen erforderlich sind. Soweit die Voraussetzungen von § 25 Abs. 2 TDDDG vorliegen, ist dafür keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich.

Das Blockieren technisch notwendiger Cookies kann dazu führen, dass Anmeldung oder einzelne Funktionen nicht mehr ordnungsgemäß arbeiten.

Webanalyse

Nach den bisher veröffentlichten Datenschutzinformationen verzichtet 24-mail auf Google Analytics und setzt, soweit eine Reichweitenanalyse genutzt wird, eine eigene bzw. lokal betriebene Auswertung ein. Werden hierbei technisch nicht erforderliche Informationen auf dem Endgerät gespeichert oder ausgelesen, ist vorab eine Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO erforderlich.

Eine personenbezogene Profilbildung für fremde Werbezwecke ist nicht vorgesehen.

6. Bot-Schutz

CAPTCHA und Cloudflare Turnstile

Zum Schutz von Kontakt- und Registrierungsformularen vor automatisierten Angriffen kann 24-mail einen CAPTCHA-Anbieter einsetzen. Soweit Cloudflare Turnstile aktiviert ist, wird der Dienst von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, eingebunden.

Turnstile verarbeitet nach Angaben von Cloudflare nur die für die Bot-Erkennung erforderlichen Signale, insbesondere IP-Adresse, TLS-/Browsermerkmale, User-Agent, Sitekey und Herkunftsseite. Inhalte Ihrer Formulareingaben werden von Turnstile nach Angaben des Anbieters nicht ausgelesen oder übertragen.

Zweck und Rechtsgrundlage: Schutz vor automatisiertem Missbrauch, Spam und Angriffen; Art. 6 Abs. 1 lit. f DSGVO. Soweit durch den Bot-Schutz Informationen in Ihrem Endgerät gespeichert oder ausgelesen werden, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG.

Drittlandtransfer: Cloudflare gibt an, für Datenübermittlungen aus dem EWR in die USA auf seine Zertifizierung nach dem EU-U.S. Data Privacy Framework und ersatzweise auf Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen zurückzugreifen.

7. Speicherdauer

Löschfristen und Speicherkriterien

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche Pflichten beziehungsweise die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung rechtfertigen. Die folgenden Fristen übernehmen die bislang für 24-mail veröffentlichte technische Speicherkonzeption.

BereichTypische DatenZweckVeröffentlichte Frist
Webserver / Webportal / VerwaltungZugriffszeit und IP-AdresseSicherheit, Missbrauchsabwehr, Fehleranalyse4 Tage
SMTP / Spam- und VirenfilterAbsender, Empfänger, Message-ID, GrößeZustellnachweis, Fehleranalyse, Missbrauchsschutz7 Tage
POP3 / IMAPLoginzeit, IP-Adresse, technische Lösch-/VerschiebemetadatenKontosicherheit und Fehleranalyse4 Tage
KundenverwaltungStamm- und KontodatenVertrag und Kontoverwaltunggrundsätzlich 4 Wochen nach Vertragsende, soweit keine gesetzlichen Pflichten entgegenstehen
Änderungsprotokolle KontoIP-Adresse bei ÄnderungenMissbrauchsabwehr und Nachvollziehbarkeit7 Tage
KundensupportAnfrage, E-Mail-Inhalt, ggf. Anhänge und freiwillige AngabenSupport, Dokumentation, Rechtsverteidigunggrundsätzlich 2 Jahre nach Ablauf des Kalenderjahres, soweit keine andere Frist erforderlich ist
Mailinglistenserver, soweit genutztLogin, IP, Absender, Empfänger, Message-ID, GrößeZustellung und Missbrauchsschutz7 Tage
WebmailLoginzeit und IP-AdresseFunktion und Kontosicherheit4 Tage
POP3-Sammeldienst, soweit genutztServer, Login, erforderliche Zugangsdaten, AbrufprotokollAbruf externer Postfächer7 Tage nach Entfernen des Zugangs
Allgemeine SicherheitslogsLogins und Quell-IP-AdressenFunktion, Sicherheit, Debugging4 Tage

Hinweis: Gesetzliche Aufbewahrungspflichten, konkrete Sicherheitsvorfälle, offene Supportfälle oder die Durchsetzung beziehungsweise Abwehr von Rechtsansprüchen können im Einzelfall zu einer abweichenden Speicherdauer führen.

8. Empfänger & Drittländer

Wer Daten erhalten kann

Empfängerkategorien

  • autorisierte Systemadministration und Support, soweit dies für den jeweiligen Zweck erforderlich ist;
  • technische Dienstleister und Auftragsverarbeiter, soweit solche für Hosting, Sicherheit oder Betrieb eingesetzt werden und ein entsprechender Rechtsrahmen besteht;
  • Cloudflare bei aktiviertem Turnstile-Bot-Schutz;
  • Behörden und Gerichte, soweit eine wirksame gesetzliche Verpflichtung oder andere Rechtsgrundlage zur Übermittlung besteht.

Keine Vermarktung personenbezogener Daten

24-mail verkauft personenbezogene Daten nicht und verwendet Kontodaten oder Kommunikationsinhalte nicht für fremde Werbeprofile oder Marktforschung. Eine Weitergabe erfolgt nur, wenn sie für die Leistungserbringung erforderlich, gesetzlich vorgeschrieben oder auf einer sonstigen wirksamen Rechtsgrundlage zulässig ist.

Datenübermittlungen außerhalb der EU/des EWR erfolgen, soweit sie stattfinden, nur unter den Voraussetzungen der Art. 44 ff. DSGVO.

9. Sicherheit & Vertraulichkeit

Schutz von Postfach und Kommunikation

24-mail setzt technische und organisatorische Maßnahmen ein, die dem Risiko der Verarbeitung angemessen sein sollen. Dazu gehören insbesondere verschlüsselte Zugriffswege, Zugriffsbeschränkungen, Protokollierung sicherheitsrelevanter Vorgänge, Spam-/Schadsoftware-Schutz und Mechanismen gegen automatisierten Missbrauch.

Für Kommunikationsinhalte und die näheren Umstände der Telekommunikation gilt, soweit 24-mail als Telekommunikationsdiensteanbieter handelt, die Vertraulichkeit der Kommunikation nach dem TDDDG. Kenntnisse aus Telekommunikationsvorgängen dürfen nur im gesetzlich zulässigen Umfang verwendet oder weitergegeben werden.

10. Gesetzliche Auskunftsersuchen

Behörden, Gerichte und Strafverfolgung

24-mail gibt Bestands-, Nutzungs-, Verkehrs- oder Kommunikationsdaten nicht allein aufgrund eines formlosen Interesses Dritter heraus. Eine Übermittlung erfolgt nur, wenn die jeweils erforderliche gesetzliche Grundlage und die sonstigen rechtlichen Voraussetzungen vorliegen. Auskunftsersuchen werden auf ihre formellen und materiellen Voraussetzungen geprüft.

Für Telekommunikationsdienste bestehen besondere gesetzliche Auskunftsverfahren. Welche Daten herauszugeben sind, welche Stelle sie verlangen darf und ob eine richterliche Anordnung erforderlich ist, hängt vom konkreten Datentyp, Zweck und der jeweils einschlägigen Rechtsgrundlage ab. Gesetzliche Geheimhaltungs- oder Informationsverbote bleiben unberührt.

11. Ihre Rechte

Betroffenenrechte nach der DSGVO

AuskunftArt. 15 DSGVO

Sie können Auskunft über die zu Ihrer Person verarbeiteten Daten und weitere gesetzlich vorgesehene Informationen verlangen.

BerichtigungArt. 16 DSGVO

Unrichtige personenbezogene Daten können berichtigt und unvollständige Daten vervollständigt werden.

LöschungArt. 17 DSGVO

Sie können unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangen.

EinschränkungArt. 18 DSGVO

Unter den gesetzlichen Voraussetzungen kann die Verarbeitung eingeschränkt werden.

DatenübertragbarkeitArt. 20 DSGVO

Soweit anwendbar, können Sie die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.

WiderspruchArt. 21 DSGVO

Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO kann aus Gründen der besonderen Situation widersprochen werden.

WiderrufArt. 7 Abs. 3 DSGVO

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

BeschwerdeArt. 77 DSGVO

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt.

Keine ausschließlich automatisierte Entscheidung

Nach dem derzeit veröffentlichten Dienstkonzept findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

12. Datenschutzaufsicht

Beschwerdemöglichkeiten

Telekommunikationsdatenschutz

Für Datenschutzaufsicht bei geschäftsmäßig erbrachten Telekommunikationsdiensten ist nach § 29 TDDDG grundsätzlich der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) zuständig.

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Straße 153
53117 Bonn
www.bfdi.bund.de

Sonstige Datenverarbeitungen

Je nach Gegenstand der Verarbeitung kann für nicht dem besonderen Telekommunikationsdatenschutz unterliegende Vorgänge eine andere Datenschutzaufsichtsbehörde zuständig sein. Für in Sachsen ansässige nichtöffentliche Stellen ist dies grundsätzlich die Sächsische Datenschutz- und Transparenzbeauftragte, soweit keine besondere Zuständigkeit besteht.

Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
www.datenschutz.sachsen.de

13. Bereitstellung von Daten

Pflichtangaben und freiwillige Angaben

Pflichtfelder sind nur soweit erforderlich als solche gekennzeichnet. Ohne die für Registrierung, Vertrag, Anmeldung oder eine konkrete Supportanfrage notwendigen Daten kann die jeweilige Leistung unter Umständen nicht bereitgestellt oder die Anfrage nicht bearbeitet werden. Freiwillige Angaben sind als solche zu behandeln und können, soweit technisch vorgesehen, später geändert oder entfernt werden.

14. Begriffsbestimmungen anzeigen
Personenbezogene Daten

Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Betroffene Person

Die Person, deren personenbezogene Daten verarbeitet werden.

Verarbeitung

Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, etwa Erheben, Speichern, Verwenden, Übermitteln, Einschränken oder Löschen.

Einschränkung

Markierung gespeicherter Daten mit dem Ziel, ihre künftige Verarbeitung zu begrenzen.

Profiling

Automatisierte Verarbeitung zur Bewertung bestimmter persönlicher Aspekte einer Person.

Pseudonymisierung

Verarbeitung, bei der Daten ohne gesonderte Zusatzinformationen nicht mehr unmittelbar einer bestimmten Person zugeordnet werden können.

Verantwortlicher

Stelle, die über Zwecke und Mittel einer Verarbeitung entscheidet.

Auftragsverarbeiter

Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger / Dritter

Stellen, denen personenbezogene Daten offengelegt werden; die DSGVO unterscheidet hierbei zwischen Empfängern und Dritten.

Einwilligung

Freiwillige, informierte und unmissverständliche Willensbekundung für einen bestimmten Verarbeitungszweck.

Aktualisierung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich rechtliche Vorgaben, eingesetzte Dienste oder tatsächliche Verarbeitungsabläufe ändern. Maßgeblich ist die jeweils auf 24-mail.com veröffentlichte Fassung.