Datenschutz

Datenschutzhinweise für ein IT-Consulting- und Beratungsunternehmen

1. Verantwortlicher

5BLUE IT-Management
Inhaber: Armin Gütlich
Deutschland
E-Mail: datenschutz-gg(-at-)5blue.de

2. Art und Umfang der Verarbeitung

Als IT-Consulting- und Management-Dienstleister verarbeiten wir personenbezogene Daten insbesondere im Rahmen von:

  • Durchführung von IT- und Beratungsprojekten
  • Kommunikation mit Kunden, Partnern und Interessenten
  • Vertragsanbahnung und -abwicklung
  • Betrieb und Sicherheit unserer IT-Systeme
  • Erfüllung gesetzlicher Verpflichtungen

Rechtsgrundlagen (Art. 6 DSGVO):

  • lit. b – Vertragserfüllung
  • lit. c – gesetzliche Verpflichtungen
  • lit. f – berechtigtes Interesse (z. B. IT-Sicherheit, Geschäftsbetrieb)

3. Kategorien personenbezogener Daten

  • Kontaktdaten (Name, E-Mail, Telefonnummer)
  • Unternehmens- und Projektdaten
  • Kommunikationsdaten
  • Vertrags- und Abrechnungsdaten
  • Technische Daten (IP-Adresse, Logfiles, Systemzugriffe)

4. Empfänger und Dienstleister

Wir setzen folgende IT-Dienstleister ein:

Hosting

DomainFactory GmbH (Deutschland)
→ Hosting der Website und technischer Infrastruktur
→ Verarbeitung auf Basis eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO)

Cloud- und IT-Dienste

Microsoft Corporation ( Microsoft 365)
→ E-Mail, Kollaboration, Identity & Access Management
→ Datenverarbeitung innerhalb der EU (EU Data Boundary, soweit verfügbar)
→ Standardvertragsklauseln (SCC) bei Drittlandbezug

5. Datenübermittlung in Drittländer

Eine Übermittlung in Drittländer (z. B. USA) erfolgt nur:

  • auf Basis von EU-Standardvertragsklauseln (SCC)
  • unter Berücksichtigung zusätzlicher Schutzmaßnahmen
  • im Einklang mit Art. 44 ff. DSGVO

6. Speicherdauer

Personenbezogene Daten werden gespeichert:

  • solange sie für den jeweiligen Zweck erforderlich sind
  • entsprechend gesetzlicher Aufbewahrungspflichten (z. B. HGB, AO)
  • danach werden sie gelöscht oder anonymisiert

7. Technische und organisatorische Maßnahmen (TOMs)

Als IT-Beratungsunternehmen implementieren wir umfassende Sicherheitsmaßnahmen gemäß Art. 32 DSGVO:

Zugriffskontrolle

  • Multi-Faktor-Authentifizierung (MFA)

Zugriffsschutz / Netzwerksicherheit

  • Firewalls und Netzwerksegmentierung
  • VPN-Zugänge für Remote-Zugriff
  • Monitoring und Logging

Datensicherheit

  • Verschlüsselung (TLS/HTTPS, ggf. at-rest)
  • Backup- und Recovery-Konzepte
  • Schutz vor Datenverlust und Manipulation

Systemhärtung

  • Patch- und Vulnerability-Management
  • Endpoint-Security
  • Regelmäßige Updates

Organisatorische Maßnahmen

  • Vertraulichkeitsvereinbarungen

8. Auftragsverarbeitung (AVV)

Mit allen externen Dienstleistern, die personenbezogene Daten verarbeiten, bestehen:

  • Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO
  • klare Regelungen zu:
  • Zweckbindung
  • Sicherheitsmaßnahmen

9. Compliance / Standards

Unsere Sicherheits- und Datenschutzmaßnahmen orientieren sich an:

  • ISO/IEC 27001 (Informationssicherheit)
  • TISAX (Trusted Information Security Assessment Exchange) – sofern im Projektkontext relevant
  • Best Practices im Bereich IT-Governance und Security

10. Kontaktformular (pausiert)

Bei Nutzung des Kontaktformulars:

  • Verarbeitung ausschließlich zur Bearbeitung der Anfrage
  • keine Weitergabe an Dritte
  • keine automatisierte Entscheidungsfindung

11. Rechte der betroffenen Personen

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

12. Versionierung

Version: 01/2026
Letzte Aktualisierung: fortlaufend im Rahmen rechtlicher und technischer Anpassungen