Datenschutzhinweise

Datenschutzhinweise

Stand: März 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

castforge solutions GmbH
Thorsten Kutsch
Jägerstraße 46a
46539 Dinslaken

Telefon: +49 (0) 15159133782
E-Mail: info@castforge-solutions.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Websitebesucher, Interessenten, Kunden und Geschäftspartner grundsätzlich nur, soweit dies zur Bereitstellung unserer Website und unserer Dienstleistungen erforderlich ist. Die Verarbeitung erfolgt stets im Einklang mit der DSGVO und dem Bundesdatenschutzgesetz (BDSG).

3. Hosting der Website

Unsere Website wird bei STRATO AG (Otto-Ostrowski-Straße 7, 10249 Berlin) gehostet. Beim Aufruf unserer Website werden durch den Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles erfasst, die Ihr Browser automatisch übermittelt. Dazu gehören:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Referrer-URL (zuvor besuchte Seite)
  • Verwendeter Browser und ggf. Betriebssystem
  • Hostname des zugreifenden Rechners

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website).

Auftragsverarbeitung: Mit der STRATO AG besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Daten werden auf Servern in Deutschland verarbeitet.

4. Kontaktaufnahme (E-Mail, Telefon, Kontaktformular)

Wenn Sie uns per E-Mail, Telefon oder über ein Kontaktformular kontaktieren, werden die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage) zum Zweck der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer: Ihre Daten werden nach abschließender Bearbeitung der Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. steuer- und handelsrechtliche Aufbewahrungsfristen von bis zu 10 Jahren).

5. Microsoft 365 und Microsoft Teams

Wir nutzen Microsoft 365 (einschließlich Microsoft Teams) der Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) zur Kontaktpflege, E-Mail-Kommunikation und für Videokonferenzen.

Verarbeitete Daten: Name, E-Mail-Adresse, ggf. Telefonnummer, Kommunikationsinhalte (E-Mails, Chat-Nachrichten, Besprechungsdaten), Metadaten (Datum, Uhrzeit, Dauer von Besprechungen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kommunikation).

Auftragsverarbeitung: Mit Microsoft besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum). Microsoft kann Daten in Rechenzentren in der EU/dem EWR verarbeiten. Soweit eine Übermittlung personenbezogener Daten in die USA erfolgt, stützt sich dies auf den EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission) sowie ergänzend auf Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

6. CRM-System WeClapp

Zur Verwaltung unserer Kundenbeziehungen und Geschäftsprozesse setzen wir das CRM-System WeClapp der weclapp SE (Frauenbergstraße 31–33, 35039 Marburg) ein.

Verarbeitete Daten: Name, Firmenname, Anschrift, E-Mail-Adresse, Telefonnummer, Angebots-, Auftrags- und Rechnungsdaten, Korrespondenz- und Kontakthistorie.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kundenverwaltung).

Auftragsverarbeitung: Mit der weclapp SE besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt nach Angaben des Anbieters auf Servern in Deutschland bzw. der EU.

7. Kategorien verarbeiteter Daten

Im Rahmen unserer Geschäftstätigkeit verarbeiten wir insbesondere folgende Kategorien personenbezogener Daten:

  • Stamm- und Kontaktdaten: Vor- und Nachname, Firmenname, Anschrift, E-Mail-Adresse, Telefonnummer
  • Kommunikationsdaten: Inhalte von E-Mails, Chat-Nachrichten, Gesprächsnotizen
  • Vertragsdaten: Angebots-, Auftrags- und Rechnungsinformationen
  • Nutzungsdaten: IP-Adresse, Zugriffszeiten und -daten auf unserer Website (Server-Logfiles)

8. Empfänger und Auftragsverarbeiter

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur, wenn:

  • Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO),
  • die Weitergabe zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO),
  • eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO), oder
  • ein berechtigtes Interesse vorliegt (Art. 6 Abs. 1 lit. f DSGVO).

Unsere Auftragsverarbeiter:

DienstleisterZweckStandort
STRATO AGWebhostingDeutschland
Microsoft Ireland Operations Ltd.E-Mail, Kommunikation (MS365/Teams)EU/EWR (ggf. USA)
weclapp SECRM-SystemDeutschland/EU

9. Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Drittländer (außerhalb des EWR) erfolgt ausschließlich unter Einhaltung der Voraussetzungen der Art. 44 ff. DSGVO. Bei der Nutzung von Microsoft 365 kann eine Datenübermittlung in die USA stattfinden. Diese stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework sowie ergänzend auf EU-Standardvertragsklauseln.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen:

  • Vertragsdaten: Bis zum Ende der gesetzlichen Aufbewahrungsfristen (i. d. R. 6 Jahre nach § 257 HGB bzw. 10 Jahre nach § 147 AO)
  • Kommunikationsdaten: Bis zur abschließenden Bearbeitung der Anfrage, danach Löschung, sofern keine Aufbewahrungspflicht besteht
  • Server-Logfiles: In der Regel max. 30 Tage

11. Ihre Rechte als betroffene Person

Ihnen stehen gemäß DSGVO folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) – ohne Einfluss auf die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
info@castforge-solutions.de

12. Widerspruchsrecht (Art. 21 DSGVO)

Soweit wir Ihre personenbezogenen Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

13. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 (0) 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de

14. Sicherheitsmaßnahmen

Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre personenbezogenen Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören unter anderem die Verschlüsselung von Datenübertragungen (TLS/SSL), Zugangskontrollen und regelmäßige Überprüfungen unserer Sicherheitsmaßnahmen.

15. Aktualität und Änderung dieser Datenschutzhinweise

Diese Datenschutzhinweise haben den Stand März 2026. Aufgrund geänderter gesetzlicher oder behördlicher Vorgaben oder Änderungen unserer Datenverarbeitungen kann es notwendig werden, diese Datenschutzhinweise anzupassen. Die jeweils aktuelle Fassung finden Sie auf unserer Website unter castforge-solutions.de/datenschutz.