Probebetrieb, keine echten Mails.
Ömer CoskunIT Services

Datenschutzerklärung für Kundenportal, Partner- und Teambereich

Stand: 7. Oktober 2026

1.Verantwortlicher

Ömer Hüseyin Coskun, Leienbergstr. 1, 53783 Eitorf

E-Mail: mail@oemer-coskun.de

Einen Datenschutzbeauftragten habe ich nicht benannt, weil dafür keine Pflicht besteht.

2.Wofür diese Erklärung gilt

Diese Datenschutzerklärung gilt für das Kundenportal, den Partnerbereich und den Teambereich. Für die Website gilt ihre eigene Datenschutzerklärung.

3.Kundenportal: welche Daten

Im Kundenportal verarbeite ich Ihren Namen und die Kontaktadresse aus dem Auftrag, Ihre Rechnungsangaben (Anschrift, Bestellnummer, Kostenstelle, Rechnungs-E-Mail), die Berichte über die geleisteten Tage mit den abgerechneten Stunden, Angebote, Rechnungen, Verträge und Dokumente sowie Ihre Nachrichten, Freigaben, Anfragen, hochgeladenen Dateien und Antworten im Fragebogen zum Auftragsbeginn.

4.Zweck und Rechtsgrundlage

Die Verarbeitung dient der Durchführung des Auftrags und der Abrechnung (Art. 6 Abs. 1 lit. b DSGVO) sowie der Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).

5.Partnerbereich

Den Partnerbereich nutzen Vermittler mit einer Partnervereinbarung. Dort verarbeite ich die Angaben zur Partnerschaft (Firma, Ansprechperson, Anschrift, Rechnungsangaben, Vereinbarung, Tagessatz, Monatsziel), die von Ihnen eingereichten Projektanfragen, die ich Ihnen über Ihre E-Mail-Adresse zuordne, sowie die vermittelten Aufträge mit Stundennachweisen, Provisionen, Kundenschutzliste und Unterlagen.

Rechtsgrundlage ist die Partnervereinbarung (Art. 6 Abs. 1 lit. b DSGVO), für die Aufbewahrung von Belegen und Geschäftsbriefen Art. 6 Abs. 1 lit. c DSGVO.

6.Teambereich

Den Teambereich nutzen selbstständige Teammitglieder, die ich als Subunternehmer beauftrage. Ich verarbeite Name, E-Mail-Adresse, die Angaben für ihre eigene Rechnung (Name des Unternehmens, Anschrift, Steuernummer, USt-IdNr., umsatzsteuerlicher Status), das Ablaufdatum der Berufshaftpflichtversicherung mit dem Tag, an dem ich den Nachweis gesehen habe (ohne Kopie), Angaben zur Selbstständigkeit (weitere Auftraggeber, Statusfeststellung), die erfassten Arbeitstage, Monatsaufstellungen und Verträge.

Kunden sehen an ihrem Auftrag den Namen des Teammitglieds, das daran arbeitet. Rechtsgrundlage ist der Vertrag mit dem Teammitglied (Art. 6 Abs. 1 lit. b DSGVO), für die Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO und für die Nachweise zu Versicherung und Selbstständigkeit Art. 6 Abs. 1 lit. f DSGVO.

8.Zahlung von Abonnements

Für Abonnements können Sie im Kundenportal und im Partnerbereich eine SEPA-Lastschrift oder eine Karte hinterlegen. Die Zahlungsdaten erfasst Stripe (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irland); ich speichere davon nur eine verkürzte Form (letzte vier Ziffern, Marke, Ablaufdatum, Land der Bank). Zum Lastschriftmandat speichere ich als Nachweis dessen Wortlaut, den Zeitpunkt, die gekürzte IP-Adresse und die Browserangaben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für den Nachweis des Mandats Art. 6 Abs. 1 lit. f DSGVO. Stripe kann Daten in die USA übermitteln; die Stripe, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO).

9.E-Mails

Sie erhalten den Bericht über die geleisteten Tage in dem Takt, den Sie im Portal wählen, außerdem Anmeldelinks, Rechnungen, Verträge, Aufstellungen und Mitteilungen zum Auftrag.

Mails verschicke ich über Brevo (Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich) als Auftragsverarbeiter. Brevo erhält Ihre E-Mail-Adresse und den Inhalt der Mail. Ein Zählpixel, das das Öffnen einer Mail meldet, ist ausgeschaltet.

Eingehende Mails nimmt mein eigener Mailserver an, der auf meinem Server in Deutschland läuft (Hosting wie oben). Ein weiterer Anbieter erhält sie nicht.

10.Auslieferung, Hosting und Datensicherung

Alle Aufrufe laufen über das Netz der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare schützt den Server vor Angriffen und leitet die Aufrufe weiter; dabei verarbeitet Cloudflare die Verbindungsdaten (IP-Adresse, aufgerufene Adresse, Browserangaben) als Auftragsverarbeiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und zuverlässiger Betrieb).

Dabei können Daten in die USA übermittelt werden. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO).

Den Server, auf dem dieses Angebot und seine Daten liegen, miete ich bei one.com. Er steht in einem Rechenzentrum der dogado GmbH in Dortmund, Deutschland. Der Anbieter verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO.

Datensicherung bei einem Speicheranbieter außerhalb des Servers: fehlt: Betreiber.

11.Benachrichtigungen an mich

Für Benachrichtigungen an mich selbst nutze ich den Nachrichtendienst Telegram (Telegram FZ-LLC, Dubai, Vereinigte Arabische Emirate). Mit Telegram besteht kein Vertrag zur Auftragsverarbeitung, und die Nachrichten werden auch außerhalb der EU gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (schnelle Bearbeitung). Grundlage der Übermittlung in ein Drittland: fehlt: Betreiber.

Über neue Nachrichten, Anfragen, Änderungswünsche, hochgeladene Dateien, Freigaben, Löschverlangen und erfasste Arbeitstage werde ich dort benachrichtigt. Diese Nachrichten können Ihren Namen, Ihre Firma, Ihre E-Mail-Adresse, die Bezeichnung des Auftrags, Beträge, Dateinamen und den Text Ihrer Nachricht oder Anfrage enthalten.

12.Speicherdauer

Rechnungen und andere Buchungsbelege bewahre ich 8 Jahre auf, Verträge, Angebote und Schriftverkehr als Geschäftsbriefe 6 Jahre, jeweils ab dem Ende des Kalenderjahres (§ 147 AO, § 14b UStG, § 257 HGB). Freigaben und Entscheidungen im Portal bewahre ich bis zum Ende der regelmäßigen Verjährung auf, 3 Jahre ab dem Ende des Kalenderjahres (§§ 195, 199 BGB).

Die übrigen Daten lösche ich, sobald sie für den Auftrag, die Partnerschaft oder die Zusammenarbeit und für gesetzliche Pflichten nicht mehr erforderlich sind. Im Kundenportal sehen Sie unter „Ihre Daten“ für jede Datenart, wie lange sie gespeichert bleibt.

13.Ihre Rechte

Sie haben das Recht auf Auskunft über Ihre Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO) und auf Datenübertragbarkeit (Art. 20 DSGVO). Eine formlose Mail an mail@oemer-coskun.de genügt.

Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Verarbeitung bis zum Widerruf bleibt rechtmäßig.

14.Widerspruchsrecht

Soweit ich Daten auf Grundlage berechtigter Interessen verarbeite (Art. 6 Abs. 1 lit. f DSGVO), können Sie dem aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Ich verarbeite die Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

15.Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für mich zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de.