1. Verantwortlicher
5BLUE IT-Management
Inhaber: Armin Gütlich
Deutschland
E-Mail: datenschutz-gg(-at-)5blue.de
2. Art und Umfang der Verarbeitung
Als IT-Consulting- und Management-Dienstleister verarbeiten wir personenbezogene Daten insbesondere im Rahmen von:
- Durchführung von IT- und Beratungsprojekten
- Kommunikation mit Kunden, Partnern und Interessenten
- Vertragsanbahnung und -abwicklung
- Betrieb und Sicherheit unserer IT-Systeme
- Erfüllung gesetzlicher Verpflichtungen
Rechtsgrundlagen (Art. 6 DSGVO):
- lit. b – Vertragserfüllung
- lit. c – gesetzliche Verpflichtungen
- lit. f – berechtigtes Interesse (z. B. IT-Sicherheit, Geschäftsbetrieb)
3. Kategorien personenbezogener Daten
- Kontaktdaten (Name, E-Mail, Telefonnummer)
- Unternehmens- und Projektdaten
- Kommunikationsdaten
- Vertrags- und Abrechnungsdaten
- Technische Daten (IP-Adresse, Logfiles, Systemzugriffe)
4. Empfänger und Dienstleister
Wir setzen folgende IT-Dienstleister ein:
Hosting
DomainFactory GmbH (Deutschland)
→ Hosting der Website und technischer Infrastruktur
→ Verarbeitung auf Basis eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO)
Cloud- und IT-Dienste
Microsoft Corporation ( Microsoft 365)
→ E-Mail, Kollaboration, Identity & Access Management
→ Datenverarbeitung innerhalb der EU (EU Data Boundary, soweit verfügbar)
→ Standardvertragsklauseln (SCC) bei Drittlandbezug
5. Datenübermittlung in Drittländer
Eine Übermittlung in Drittländer (z. B. USA) erfolgt nur:
- auf Basis von EU-Standardvertragsklauseln (SCC)
- unter Berücksichtigung zusätzlicher Schutzmaßnahmen
- im Einklang mit Art. 44 ff. DSGVO
6. Speicherdauer
Personenbezogene Daten werden gespeichert:
- solange sie für den jeweiligen Zweck erforderlich sind
- entsprechend gesetzlicher Aufbewahrungspflichten (z. B. HGB, AO)
- danach werden sie gelöscht oder anonymisiert
7. Technische und organisatorische Maßnahmen (TOMs)
Als IT-Beratungsunternehmen implementieren wir umfassende Sicherheitsmaßnahmen gemäß Art. 32 DSGVO:
Zugriffskontrolle
- Multi-Faktor-Authentifizierung (MFA)
Zugriffsschutz / Netzwerksicherheit
- Firewalls und Netzwerksegmentierung
- VPN-Zugänge für Remote-Zugriff
- Monitoring und Logging
Datensicherheit
- Verschlüsselung (TLS/HTTPS, ggf. at-rest)
- Backup- und Recovery-Konzepte
- Schutz vor Datenverlust und Manipulation
Systemhärtung
- Patch- und Vulnerability-Management
- Endpoint-Security
- Regelmäßige Updates
Organisatorische Maßnahmen
- Vertraulichkeitsvereinbarungen
8. Auftragsverarbeitung (AVV)
Mit allen externen Dienstleistern, die personenbezogene Daten verarbeiten, bestehen:
- Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO
- klare Regelungen zu:
- Zweckbindung
- Sicherheitsmaßnahmen
9. Compliance / Standards
Unsere Sicherheits- und Datenschutzmaßnahmen orientieren sich an:
- ISO/IEC 27001 (Informationssicherheit)
- TISAX (Trusted Information Security Assessment Exchange) – sofern im Projektkontext relevant
- Best Practices im Bereich IT-Governance und Security
10. Kontaktformular (pausiert)
Bei Nutzung des Kontaktformulars:
- Verarbeitung ausschließlich zur Bearbeitung der Anfrage
- keine Weitergabe an Dritte
- keine automatisierte Entscheidungsfindung
11. Rechte der betroffenen Personen
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Löschung (Art. 17 DSGVO)
- Widerspruch (Art. 21 DSGVO)
12. Versionierung
Version: 01/2026
Letzte Aktualisierung: fortlaufend im Rahmen rechtlicher und technischer Anpassungen