Verantwortlicher
Verantwortlich für die Datenverarbeitung ist die Isensee & Walter GmbH, Kreuzstraße 22, 16775 Gransee, vertreten durch die Geschäftsführer Sven Isensee und Marek Walter. E-Mail: info@iundw-gmbh.de. Telefon: +49 3307 4204090.
Datenschutz
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten beim Besuch dieser Website und bei einer Kontaktaufnahme verarbeitet werden.
Stand: 18. August 2026Verantwortlich für die Datenverarbeitung ist die Isensee & Walter GmbH, Kreuzstraße 22, 16775 Gransee, vertreten durch die Geschäftsführer Sven Isensee und Marek Walter. E-Mail: info@iundw-gmbh.de. Telefon: +49 3307 4204090.
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht. Die technisch sichere Bereitstellung der Website und der Schutz vor Missbrauch beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, zuverlässigen und wirtschaftlichen Betrieb unseres Internetangebots. Anfragen zu möglichen oder bestehenden Aufträgen verarbeiten wir nach Art. 6 Abs. 1 Buchst. b DSGVO; sonstige geschäftliche Anfragen nach Art. 6 Abs. 1 Buchst. f DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, ist Art. 6 Abs. 1 Buchst. c DSGVO die Rechtsgrundlage.
Diese Website wird über Dienste der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, bereitgestellt. Cloudflare übernimmt insbesondere DNS, Sicherheits- und Auslieferungsfunktionen, die Ausführung der Website über Cloudflare Workers sowie Datenbank- und Medienspeicher über D1 und R2. Bei einem Seitenaufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer – sofern übermittelt –, Browser- und Geräteinformationen, HTTP-Status und übertragene Datenmenge. Zweck ist die Auslieferung, Stabilität, Fehleranalyse und Abwehr von Angriffen. Die Inhaltsdatenbank und der Medienspeicher sind auf die EU-Jurisdiktion beschränkt; das globale Cloudflare-Netz kann Verbindungsdaten auch an Standorten außerhalb der EU verarbeiten. Die aktivierten Cloudflare-Worker-Protokolle werden im derzeit eingesetzten kostenlosen Tarif regulär drei Tage vorgehalten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Wenn Sie das Kontaktformular verwenden, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, eine freiwillig angegebene Telefonnummer, die ausgewählte Kundengruppe, Betreff und Nachricht. Die Daten werden in unserer Cloudflare-D1-Datenbank in der EU gespeichert und zur Bearbeitung Ihrer Anfrage verwendet. Der Cloudflare Email Service übermittelt den Inhalt der Anfrage zusätzlich per E-Mail an unser dafür vorgesehenes Microsoft-365-Postfach. Cloudflare hält technische Ereignisdaten zum E-Mail-Versand, beispielsweise Absender, Empfänger, Betreff, Nachrichtenkennung und Versandstatus, bis zu 31 Tage vor. Wenn im Cloudflare-Dashboard vorübergehend eine Inhaltsvorschau zur Fehleranalyse aktiviert wird, können Vorschauinhalte ungefähr sieben Tage gespeichert werden. Zur Begrenzung automatisierter oder wiederholter Einsendungen wird aus der IP-Adresse ein nicht im Klartext gespeicherter, tagesbezogener Prüfwert gebildet. Er dient ausschließlich der Missbrauchsabwehr. Bei projekt- oder vertragsbezogenen Anfragen ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage, bei sonstigen Anfragen Art. 6 Abs. 1 Buchst. f DSGVO. Die Bestätigung im Formular dokumentiert, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben; sie ist keine gesonderte Einwilligung in eine darüber hinausgehende Nutzung.
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten sowie die für die Kommunikation erforderlichen Metadaten zur Bearbeitung Ihres Anliegens. Für E-Mail-Kommunikation nutzen wir Microsoft 365 der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Rechtsgrundlage ist bei vertragsbezogenen Anliegen Art. 6 Abs. 1 Buchst. b DSGVO, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO. Gesetzlich aufbewahrungspflichtige Geschäftskommunikation wird auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO gespeichert.
Die öffentliche Website verwendet keine Analyse-, Marketing- oder Profiling-Cookies und speichert keine entsprechenden Kennungen im Browser. Schriftarten, Logo und Seitenbilder werden von der eigenen Website ausgeliefert; beim Laden werden keine Verbindungen zu Google Fonts hergestellt. Erst bei einer Anmeldung im nicht öffentlich verlinkten Administrationsbereich wird das technisch notwendige Sitzungscookie „iw_admin“ gesetzt. Es ist auf acht Stunden begrenzt und mit HttpOnly, Secure und SameSite=Strict geschützt. Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich; die damit verbundene Verarbeitung beruht auf Art. 6 Abs. 1 Buchst. f DSGVO.
Karten, soziale Netzwerke, Videos und Google-Unternehmensprofile werden nicht automatisch in die Website eingebettet. Erst wenn Sie einem ausdrücklich gekennzeichneten externen Link folgen, wird eine Verbindung zum jeweiligen Anbieter hergestellt. Für die anschließende Verarbeitung ist der Betreiber des externen Angebots verantwortlich.
Als Auftragsverarbeiter oder technische Empfänger setzen wir insbesondere Cloudflare, Inc. für Website, DNS, Sicherheitsfunktionen, Datenbank, Medienspeicher und den technischen Versand von Formularbenachrichtigungen sowie Microsoft Ireland Operations Limited für Microsoft 365 ein. Mit den Anbietern gelten Vereinbarungen über die Auftragsverarbeitung. Cloudflare und Microsoft können im Rahmen ihrer globalen Dienste und Unterauftragnehmer Daten außerhalb der EU beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Solche Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO insbesondere auf Grundlage von Angemessenheitsbeschlüssen – einschließlich des EU-US Data Privacy Framework, soweit anwendbar – und/oder EU-Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen. Weitere Empfänger erhalten Daten nur, wenn dies zur Vertragserfüllung erforderlich, gesetzlich vorgeschrieben oder zur Durchsetzung beziehungsweise Abwehr von Rechtsansprüchen notwendig ist.
Technische Worker-Protokolle werden im derzeit eingesetzten kostenlosen Tarif regulär drei Tage gespeichert. Technische Ereignisdaten des E-Mail-Versands werden bis zu 31 Tage, vorübergehend aktivierte Inhaltsvorschauen ungefähr sieben Tage gespeichert. Das Administrations-Sitzungscookie läuft nach acht Stunden ab. Im Administrationsbereich als erledigt markierte Kontaktanfragen werden nach 90 Tagen automatisch aus der Cloudflare-D1-Datenbank gelöscht und können dort auch vorher manuell endgültig entfernt werden. Die an Microsoft 365 übermittelte E-Mail-Kopie und sonstige Kommunikationsdaten löschen wir, wenn die Anfrage abschließend bearbeitet ist und keine weitere Aufbewahrung erforderlich ist. Werden aus einer Anfrage ein Auftrag, ein Geschäftsbrief oder ein steuerlich beziehungsweise handelsrechtlich relevanter Vorgang, bewahren wir die betreffenden Daten für die jeweils geltende gesetzliche Frist auf. Daten können außerdem bis zum Ablauf möglicher Verjährungsfristen gespeichert bleiben, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Sie haben unter den gesetzlichen Voraussetzungen das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO und Datenübertragbarkeit nach Art. 20 DSGVO. Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, nach Art. 21 DSGVO widersprechen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@iundw-gmbh.de. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.
Sie können sich gemäß Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Für unser Unternehmen ist insbesondere zuständig: Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, E-Mail: Poststelle@LDA.Brandenburg.de, www.lda.brandenburg.de.
Wir schützen personenbezogene Daten durch angemessene technische und organisatorische Maßnahmen. Dazu gehören insbesondere TLS-Verschlüsselung, getrennte Produktionsspeicher, beschränkte Administrationszugänge, sichere Sitzungscookies, serverseitige Zugangsdaten und Schutzmechanismen gegen wiederholte Anmelde- und Formularversuche. Bitte beachten Sie, dass gewöhnliche E-Mails grundsätzlich nicht Ende-zu-Ende verschlüsselt sind.