Zum Inhalt springen

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website ist:

EPIT-Systeme Hedrich
Inhaber: Christian Hedrich
Zum Förderturm 1
92237 Sulzbach-Rosenberg
Deutschland

Telefon: +49 9661 87210

E-Mail: info@epit-systeme.de



2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.


3. Bereitstellung und Hosting der Website

Diese Website sowie das Kunden- und Rechnungsportal werden über Odoo Online bereitgestellt. Anbieter der Plattform ist die Odoo S.A. mit Sitz in Belgien.

Nach unserem aktuellen Kenntnisstand wird unsere Odoo-Datenbank der Odoo-Hostingregion Europa zugeordnet. Odoo nennt für diese Region derzeit Produktionsstandorte in Frankreich und Belgien. Sicherungskopien werden in mehreren räumlich getrennten Rechenzentren gespeichert, insbesondere in Frankreich, den Niederlanden und Schweden.

Bei bestimmten bereits bestehenden europäischen Datenbanken kann während einer laufenden Umstellung vorübergehend zusätzlich eine Sicherungskopie in Kanada vorhanden sein. Odoo weist darauf hin, dass sich die konkreten Rechenzentrumsstandorte innerhalb einer Hostingregion ändern können, wenn dies zur Aufrechterhaltung von Verfügbarkeit, Leistung oder zur Erfüllung rechtlicher und vertraglicher Anforderungen erforderlich ist.

Odoo setzt für die technische Bereitstellung seiner Cloud-Dienste weitere Infrastruktur-, Hosting- und Kommunikationsdienstleister als Unterauftragnehmer ein.

Beim Aufruf der Website werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können insbesondere gehören:

• IP-Adresse
• Datum und Uhrzeit des Zugriffs
• aufgerufene Seite oder Datei
• verwendeter Browser und Browserversion
• Betriebssystem
• Referrer-URL
• technische Fehler- und Sicherheitsinformationen

Die Verarbeitung erfolgt, um die Website und das Kundenportal technisch bereitzustellen, deren sicheren und störungsfreien Betrieb zu gewährleisten sowie Missbrauch und Angriffe zu erkennen oder abzuwehren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interessehren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, zuverlässigen und störungsfreien Betrieb unserer Website und Kundenportale.


4. Cookies und vergleichbare Speichertechniken

Unsere Website verwendet Cookies und vergleichbare Speichertechniken.

Technisch erforderliche Cookies werden insbesondere benötigt, um:

• Benutzersitzungen aufrechtzuerhalten,
• angemeldete Kunden im Portal zu authentifizieren,
• Spracheinstellungen zu speichern,
• Sicherheitsfunktionen bereitzustellen,
• Dateiübertragungen und Formulare technisch zu ermöglichen und
• die ordnungsgemäße Funktion der Website sicherzustellen.

Zu den von Odoo verwendeten technisch erforderlichen Cookies gehören insbesondere:

• session_id für Sitzungs-, Authentifizierungs- und Sicherheitsfunktionen,
• frontend_lang zur Speicherung der bevorzugten Sprache.

Der Einsatz technisch unbedingt erforderlicher Cookies erfolgt auf Grundlage von § 25 Abs. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Abhängig von den aktivierten Funktionen kann Odoo außerdem optionale Cookies verwenden. Diese können beispielsweise der Erfassung von Interaktionen, der Zuordnung von Kampagnen, der Bereitstellung eines Livechats, der Webanalyse oder der Einbindung externer Dienste dienen.

Optionale Cookies und nicht zwingend erforderliche Drittanbieterdienste werden nur nach vorheriger Einwilligung aktiviert, soweit hierfür eine Einwilligung gesetzlich erforderlich ist. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Weitere Informationen zu den auf dieser Website eingesetzten Cookies, deren Zweck und Speicherdauer finden Sie in unserer Cookie-Richtlinie.


5. Kontaktaufnahme

Wenn Sie uns per E-Mail, telefonisch oder über ein auf der Website bereitgestelltes Kontaktformular kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.

Dabei können insbesondere folgende Daten verarbeitet werden:

• Name
• Unternehmen
• Telefonnummer
• E-Mail-Adresse
• Inhalt der Anfrage
• übermittelte Dokumente
• technische Informationen

Bezieht sich Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bei sonstigen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Beantwortung Ihrer Anfrage.

Die Daten werden gelöscht, sobald sie für die Bearbeitung der Anfrage nicht mehr erforderlich sind und keine gesetzlichen, vertraglichen oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.


6. E-Mail-Kommunikation über Microsoft 365

Für unsere geschäftliche E-Mail-Kommunikation verwenden wir Microsoft 365 beziehungsweise Exchange Online. Anbieter für Kunden im Europäischen Wirtschaftsraum ist insbesondere die Microsoft Ireland Operations Limited mit Sitz in Irland.

Beim Versand oder Empfang einer E-Mail werden insbesondere folgende Daten verarbeitet:

• Absender- und Empfängeradressen
• Datum und Uhrzeit
• Betreff und Nachrichteninhalt
• Anhänge
• technische Übertragungs- und Protokolldaten

Die Verarbeitung erfolgt abhängig vom Inhalt der Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

Microsoft hat für seine Unternehmens-Onlinedienste eine EU-Datengrenze eingerichtet. Diese umfasst grundsätzlich auch Microsoft 365. Microsoft weist jedoch darauf hin, dass in begrenzten Fällen weiterhin Datenübermittlungen oder Zugriffe von außerhalb der EU-Datengrenze erforderlich sein können.


7. Kunden- und Rechnungsportal

Kunden können über unser Odoo-Kundenportal insbesondere:

• Angebote und Aufträge einsehen,
• Rechnungen anzeigen und herunterladen,
• Zahlungsinformationen und Zahlungsstatus abrufen,
• gegebenenfalls Dokumente übermitteln und
• gegebenenfalls Onlinezahlungen durchführen.

Dabei können insbesondere folgende Daten verarbeitet werden:

• Name und Kontaktdaten
• Unternehmens- und Rechnungsdaten
• Vertrags- und Leistungsdaten
• Angebote, Aufträge und Rechnungen
• Zahlungsinformationen und Zahlungsstatus
• Benutzer- und Zugriffsdaten
• IP-Adresse und technische Protokolldaten

Die Verarbeitung erfolgt zur Anbahnung und Durchführung des Vertragsverhältnisses auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit handels-, steuer- oder sonstige gesetzliche Aufbewahrungs- und Nachweispflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.


8. Onlinezahlungen über Stripe

Für die Abwicklung von Onlinezahlungen verwenden wir Dienste der Stripe-Gruppe.

Für Nutzer im Europäischen Wirtschaftsraum sind abhängig von der jeweiligen Leistung insbesondere die Stripe Technology Company Limited und die Stripe Payments Europe, Limited mit Sitz in Irland beteiligt.

Wenn Sie eine Onlinezahlung auswählen, werden die für die Zahlungsabwicklung erforderlichen Daten an Stripe übermittelt. Dazu können insbesondere gehören:

• Name
• E-Mail-Adresse
• Rechnungs- und Transaktionsdaten
• Zahlungsbetrag
• Zahlungsreferenz
• IP-Adresse und Geräteinformationen
• abhängig von der gewählten Zahlungsart Konto- oder Kartendaten

Die Verarbeitung erfolgt zur Durchführung der von Ihnen gewählten Zahlung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Stripe verarbeitet bestimmte Daten zusätzlich in eigener Verantwortung, insbesondere zur Betrugsprävention, Risikoprüfung sowie zur Erfüllung gesetzlicher und aufsichtsrechtlicher Pflichten.

Vollständige Karten- oder Bankdaten werden grundsätzlich unmittelbar durch Stripe verarbeitet und nicht in unseren eigenen Systemen gespeichert.

In unseren Systemen können jedoch insbesondere folgende Informationen gespeichert werden:

• Zahlungsreferenzen
• Transaktionskennungen
• Zahlungsstatus
• von Stripe erzeugte Zahlungstoken

Stripe kann personenbezogene Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Stripe verwendet hierfür nach eigenen Angaben insbesondere Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework, von der Europäischen Kommission genehmigte Standardvertragsklauseln oder andere zulässige Übermittlungsmechanismen.


9. Empfänger und Dienstleister

Personenbezogene Daten können im jeweils erforderlichen Umfang insbesondere an folgende Kategorien von Empfängern übermittelt werden:

• Hosting- und IT-Dienstleister
• Odoo als Betreiber der eingesetzten Unternehmensplattform
• Microsoft als Anbieter der E-Mail- und Kommunikationsdienste
• Stripe sowie beteiligte Banken und Zahlungsdienstleister
• Steuerberater und sonstige zur Verschwiegenheit verpflichtete Berater
• Behörden und öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht

Eine Übermittlung erfolgt nur, wenn hierfür eine gesetzliche Grundlage besteht oder sie zur Erfüllung vertraglicher, gesetzlicher oder berechtigter geschäftlicher Zwecke erforderlich ist.


10. Datenübermittlung in Drittländer

Bei der Nutzung internationaler Dienstleister kann nicht vollständig ausgeschlossen werden, dass personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden oder dass von dort aus auf personenbezogene Daten zugegriffen wird.

Eine solche Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind.

Hierzu können insbesondere gehören:

• ein Angemessenheitsbeschluss der Europäischen Kommission,
• die wirksame Teilnahme eines Empfängers am EU-US Data Privacy Framework,
• von der Europäischen Kommission genehmigte Standardvertragsklauseln,
• verbindliche interne Datenschutzvorschriften oder
• eine andere gesetzlich vorgesehene Grundlage.

Odoo weist darauf hin, dass Mitarbeiter verbundener Unternehmen in anderen Ländern in begrenzten Fällen auf Daten zugreifen können. Odoo verwendet hierfür nach eigenen Angaben unter anderem die EU-Standardvertragsklauseln.


11. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erfüllung des jeweiligen Verarbeitungszwecks erforderlich ist.

Geschäfts-, vertrags-, handels- und steuerrechtlich relevante Daten werden entsprechend den jeweils geltenden gesetzlichen Aufbewahrungspflichten gespeichert.

Nach Ablauf der maßgeblichen Aufbewahrungsfristen werden die Daten gelöscht, sofern keine weitere gesetzliche, vertragliche oder berechtigte Grundlage für die Speicherung besteht.


12. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

• Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten,
• Berichtigung unrichtiger oder unvollständiger Daten,
• Löschung personenbezogener Daten,
• Einschränkung der Verarbeitung,
• Widerspruch gegen bestimmte Verarbeitungen,
• Datenübertragbarkeit sowie
• Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.

Durch den Widerruf einer Einwilligung wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Zur Ausübung Ihrer Rechte können Sie sich an die unter Punkt 1 genannten Kontaktdaten wenden.


13. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Für nichtöffentliche Unternehmen mit Sitz in Bayern ist regelmäßig zuständig:

Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Deutschland

Telefon: +49 981 180093-0

E-Mail: poststelle@lda.bayern.de



14. Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstigem Missbrauch zu schützen.

Die Übertragung zwischen Ihrem Browser und unserer Website erfolgt grundsätzlich verschlüsselt über HTTPS.

Bitte beachten Sie, dass die Übertragung von Informationen über das Internet trotz angemessener Sicherheitsmaßnahmen nicht vollständig gegen sämtliche Risiken geschützt werden kann.


15. Aktualität und Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Website, die eingesetzten Dienste, die Datenverarbeitungen oder die rechtlichen Anforderungen ändern.

Stand: 20. Juli 2026