Zuletzt aktualisiert: 22. September 2026
Datenschutzerklärung
Der Schutz Ihrer persönlichen Daten ist uns bei OpexGuard ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TDDDG).
1. Einleitung
Diese Website wird betrieben von: OpexGuard GbR (Abschnitt 2.3).
Es ist uns sehr wichtig, mit den Daten unserer Website-Besucher*innen vertrauensvoll umzugehen und sie bestmöglich zu schützen. Aus diesem Grund leisten wir alle Anstrengungen, um die Anforderungen der DSGVO zu erfüllen.
Im Folgenden erläutern wir Ihnen, wie wir Ihre Daten auf unserer Website, in der Geschäftskommunikation und auf unserer Plattform verarbeiten. Dazu verwenden wir eine möglichst klare und transparente Sprache, damit Sie wirklich verstehen, was mit Ihren Daten passiert.
2. Allgemeine Informationen
2.1 Verarbeitung von personenbezogenen Daten und andere Begriffe
Datenschutz gilt bei der Verarbeitung von personenbezogenen Daten. Personenbezogen meint alle Daten, mit denen Sie persönlich identifiziert werden können. Das ist z.B. die IP-Adresse des Geräts (PC, Laptop, Smartphone, etc.) vor dem Sie gerade sitzen. Verarbeitet werden solche Daten dann, wenn „irgendetwas damit passiert". Hier wird z.B. die IP vom Browser an unseren Provider übermittelt und dort automatisch gespeichert. Das ist dann eine Verarbeitung (gemäß Art. 4 Nr. 2 DSGVO) von personenbezogenen Daten (nach Art. 4 Nr. 1 DSGVO).
Diese und weitere gesetzlichen Definitionen sind in Art. 4 DSGVO zu finden.
2.2 Anzuwendende Vorschriften / Gesetze – DSGVO, BDSG und TDDDG
Der Umfang des Datenschutzes wird durch Gesetze geregelt. Das sind in diesem Fall die DSGVO (Datenschutzgrundverordnung) als europäische Verordnung und das BDSG (Bundesdatenschutzgesetz) als nationales Gesetz.
Außerdem ergänzt das TDDDG die Vorschriften aus der DSGVO, soweit es sich um den Einsatz von Cookies handelt.
2.3 Der / Die Verantwortliche
Verantwortlich für die Datenverarbeitung auf dieser Website ist der/die Verantwortliche im Sinne der DSGVO. Das ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Den Verantwortlichen erreichen Sie unter:
OpexGuard GbR
vertreten durch Alexander Axt und Boris Nicolai
Pommernstr. 12
67454 Haßloch
info@opexguard.de
2.4 So werden Daten auf dieser Website grundsätzlich verarbeitet
Wie wir bereits festgestellt haben, gibt es Daten (z.B. IP-Adresse), die automatisch erhoben werden. Diese Daten werden überwiegend für die technische Bereitstellung der Homepage benötigt. Soweit wir darüber hinaus personenbezogene Daten verwenden oder andere Daten erheben, klären wir Sie darüber auf bzw. fragen nach einer Einwilligung.
Andere personenbezogene Daten teilen Sie uns bewusst mit.
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet bei uns nicht statt.
Detaillierte Informationen hierzu erhalten Sie weiter unten.
2.5 Ihre Rechte
Die DSGVO stattet Sie mit umfassenden Rechten aus. Diese sind z.B. die unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten. Außerdem können Sie die Berichtigung, Sperrung oder Löschung dieser Daten verlangen oder sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine erteilte Einwilligung können Sie jederzeit widerrufen.
Wie diese Rechte im Detail aussehen und wie sie wahrzunehmen sind, finden Sie im letzten Abschnitt dieser Datenschutzerklärung.
2.6 Datenschutz – Unsere Sicht
Datenschutz ist für uns mehr als nur eine lästige Pflicht! Personenbezogene Daten haben einen großen Wert und ein achtsamer Umgang mit diesen Daten sollte in unserer digitalisierten Welt selbstverständlich sein. Außerdem sollen Sie als Website-Besucher*in in der Lage sein, selbst zu entscheiden, was, wann und durch wen mit Ihren Daten „passiert". Deswegen verpflichten wir uns, alle gesetzlichen Bestimmungen einzuhalten, erheben nur die für uns notwendigen Daten und behandeln diese selbstverständlich vertraulich.
2.7 Weitergabe und Löschung
Die Weitergabe und Löschung von Daten sind ebenfalls wichtige und sensible Themen. Deswegen möchten wir Sie vorab kurz über unsere generelle Herangehensweise hierzu informieren.
Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage und nur dann statt, wenn dies unumgänglich ist. Dies kann insbesondere dann der Fall sein, wenn es sich um einen sogenannten Auftragsverarbeiter handelt und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde.
Wir löschen Ihre Daten dann, wenn der Zweck und die Rechtsgrundlage zur Verarbeitung wegfallen und der Löschung zudem keine anderen gesetzlichen Verpflichtungen entgegenstehen. Einen „guten" Überblick darüber gibt auch Art. 17 DSGVO.
Alle weiterführenden Informationen entnehmen Sie bitte dieser Datenschutzerklärung und wenden sich bei konkreten Fragen an den Verantwortlichen.
2.8 Hosting
Microsoft Azure
Für das Hosting unserer Website wird Microsoft Azure eingesetzt, ein Cloud-Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Die statischen Inhalte der Website (Seiten, Bilder, Schriften) werden als „Azure Static Web App“ über ein weltweites Auslieferungsnetz von Microsoft bereitgestellt; dabei können die zur Auslieferung notwendigen Verbindungsdaten (insbesondere die IP-Adresse) auch außerhalb der EU verarbeitet werden. Die Verarbeitung der Daten aus unserem Anfrageformular (Abschnitt 3.3) und der Reichweitenmessung (Abschnitt 3.4) erfolgt ausschließlich in Rechenzentren von Microsoft in der EU (Region Schweden-Mitte). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit Übermittlungen in Drittländer erfolgen, setzt Microsoft die EU-Standardvertragsklauseln ein und ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen:privacy.microsoft.com
2.9 Rechtsgrundlagen
Die Verarbeitung von personenbezogenen Daten benötigt immer eine Rechtsgrundlage. Die DSGVO sieht in Art. 6 Abs. 1 Satz 1 folgende Möglichkeiten vor:
- Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der/die Verantwortliche unterliegt.
- Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.
- Die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt.
- Die Verarbeitung ist zur Wahrung der berechtigten Interessen des/der Verantwortlichen oder eines/einer Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.
In den folgenden Abschnitten werden wir Ihnen die konkrete Rechtsgrundlage zu der jeweiligen Verarbeitung nennen.
3. Das passiert auf unserer Website
Durch den Besuch auf unserer Website verarbeiten wir personenbezogene Daten von Ihnen. Um diese Daten bestmöglich gegen einen unbefugten Eingriff durch Dritte zu schützen, benutzen wir eine SSL- bzw. TLS-Verschlüsselung. Diese verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile Ihres Browsers ein https:// oder ein Schloss-Symbol abgebildet ist.
Im Folgenden erfahren Sie, welche Daten beim Besuch unserer Website erhoben werden, zu welchem Zweck dies geschieht und aufgrund welcher Rechtsgrundlage.
3.1 Datenerhebung beim Aufruf der Website
Wir betreiben keine eigenen Server-Log-Dateien. Beim Aufruf der Website verarbeitet unser Hosting-Anbieter Microsoft (Abschnitt 2.8) die technisch notwendigen Verbindungsdaten, um die Seite auszuliefern und abzusichern. Das sind insbesondere:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Aufrufs
- aufgerufene Seite bzw. Datei und Referrer-URL
- Browsertyp, Browserversion und Betriebssystem
Diese Daten werden benötigt, um Ihnen die Website dauerhaft und sicher anzeigen zu können (Systemsicherheit, Systemstabilität, Fehlerbehebung, Verbindungsaufbau, Darstellung). Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO aus unserem berechtigten Interesse an der Funktionalität und Sicherheit der Website. Wir selbst haben auf diese Verbindungsdaten keinen Zugriff; Microsoft speichert sie nur so lange, wie es für den Betrieb und die Sicherheit des Dienstes erforderlich ist.
3.2 Cookies
Diese Website setzt keine Cookies und speichert keine Daten im Speicher Ihres Browsers (kein Local Storage, kein Session Storage) – weder technisch notwendige noch für Statistik oder Werbung. Deshalb zeigen wir keinen Cookie-Hinweis, und eine Einwilligung nach § 25 TDDDG ist nicht erforderlich. Die Einstellungen, die Sie auf dieser Website vornehmen können, bestehen ausschließlich in der Adresse der jeweiligen Seite und werden nicht gespeichert.
3.3 Datenverarbeitung durch Nutzereingabe
3.3.1 Kontaktaufnahme per E-Mail
Wenn Sie per E-Mail mit uns in Kontakt treten, verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere in der Mail enthaltene Daten. Diese werden in unserem E-Mail-System bei Microsoft 365 (Abschnitt 3.7) und teilweise auf den jeweiligen Endgeräten gespeichert. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.
3.3.2 Anfrageformular („Kostenlose Pilotphase anfragen“)
Über das Formular auf unserer Website können Sie eine Pilotphase oder ein Gespräch anfragen. Dabei verarbeiten wir die Angaben, die Sie in das Formular eintragen: Name, Unternehmen, E-Mail-Adresse, optional Telefonnummer, Angaben zu Sendungsvolumen und genutzten Carriern sowie Ihre Nachricht. Pflichtfelder sind Name, Unternehmen und E-Mail-Adresse.
Zweck der Verarbeitung ist die Bearbeitung Ihrer Anfrage und die Vorbereitung einer möglichen Zusammenarbeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin); soweit Sie mit dem Absenden ausdrücklich in die Verarbeitung einwilligen, zusätzlich Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Technisch werden Ihre Angaben verschlüsselt an eine von uns betriebene Anwendung in Microsoft Azure (Region Schweden-Mitte, EU) übertragen, die sie als E-Mail in unser Postfach bei Microsoft 365 zustellt. Eine Speicherung in einer Datenbank findet nicht statt; wir geben die Daten nicht an Dritte weiter. Zum Schutz vor automatisierten Eingaben enthält das Formular ein für Menschen unsichtbares Feld; dabei werden keine zusätzlichen Daten über Sie erhoben. Wir löschen die Anfrage, sobald ihre Bearbeitung abgeschlossen ist, spätestens zwölf Monate nach dem letzten Kontakt, sofern kein Vertragsverhältnis zustande kommt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3.4 Reichweitenmessung ohne Cookies
Microsoft Azure Application Insights
Um zu verstehen, wie unsere Website genutzt wird, und um sie zu verbessern, setzen wir Azure Application Insights ein, einen Dienst der Microsoft Ireland Operations Limited (Anschrift siehe Abschnitt 2.8). Der Dienst ist so konfiguriert, dass er keine Cookies setzt und keine Daten im Browser speichert. Es wird keine Nutzer- oder Sitzungskennung vergeben – weder dauerhaft noch für die Dauer des Besuchs; einzelne Seitenaufrufe lassen sich deshalb nicht zu einer Person oder einem Besuch zusammenführen.
Erfasst werden: aufgerufene Seiten, Verweildauer, wie weit eine Seite gelesen (gescrollt) wurde, Klicks auf Schaltflächen wie „Pilotphase anfragen“, ob eine Anfrage abgeschickt wurde, Ladezeiten und technische Fehler, Browsertyp, Betriebssystem und Gerätetyp sowie die ungefähre Region, aus der der Aufruf erfolgt. Die Region wird aus der IP-Adresse abgeleitet; die IP-Adresse selbst wird von Microsoft unmittelbar danach durch 0.0.0.0 ersetzt und nicht gespeichert. Die Verarbeitung erfolgt in Rechenzentren von Microsoft in der EU (Region Schweden-Mitte); die Daten werden nach 90 Tagen gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, die Nutzung unserer Website in anonymisierter Form auszuwerten und die Website zu verbessern. Sie können der Verarbeitung jederzeit widersprechen (Abschnitt 4.1.6), etwa durch eine E-Mail an info@opexguard.de. Microsoft verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO. Weitere Informationen:privacy.microsoft.com
3.5 Social-Media-Profile
Neben unserer Website sind wir auf LinkedIn präsent. Unsere Website bindet keine Inhalte oder Funktionen sozialer Netzwerke ein; sie enthält lediglich Links zu unseren Profilen. Beim Klick auf einen solchen Link verlassen Sie unsere Website. Im Folgenden informieren wir darüber, welche Daten wir und das jeweilige soziale Netzwerk bei Besuch und Interaktion mit unserem Profil verarbeiten.
Wir betreiben eine Unternehmensseite auflinkedin.com/company/opexguard. Für Nutzer im Europäischen Wirtschaftsraum wird das Netzwerk von der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, betrieben. Besuchen Sie unsere Seite oder interagieren Sie mit ihr, verarbeitet LinkedIn Ihre Daten in eigener Verantwortung nach seiner Datenschutzerklärung. Wir erhalten von LinkedIn nur zusammengefasste Statistiken ohne Personenbezug (sogenannte Page-Insights: Aufrufe, Reaktionen, grobe demografische Angaben), mit denen wir unsere Beiträge auf das Interesse der Leser ausrichten; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Für die Page-Insights sind wir mit LinkedIn gemeinsam verantwortlich (Art. 26 DSGVO); die Vereinbarung dazu finden Sie unterlegal.linkedin.com/pages-joint-controller-addendum. LinkedIn kann Daten in die USA übermitteln und stützt sich dabei auf die Standardvertragsklauseln der Europäischen Kommission. Ihre Rechte gegenüber LinkedIn machen Sie am einfachsten direkt dort geltend:linkedin.com/legal/privacy-policy
3.6 Schriften, Drittinhalte und Links
Schriften: Die auf dieser Website verwendete Schrift (Inter) wird von unserem eigenen Hosting ausgeliefert. Es wird keine Verbindung zu Google Fonts oder anderen Schriftanbietern aufgebaut.
Drittinhalte: Unsere Website bindet keine Inhalte Dritter ein – keine Videos, Karten, Chat-Funktionen, Schriften oder Skripte von fremden Servern. Die einzige Verbindung zu einem Dienst außerhalb unseres Hostings ist die in Abschnitt 3.4 beschriebene Reichweitenmessung; das Anfrageformular (Abschnitt 3.3.2) sendet an eine von uns betriebene Anwendung.
Links: Die Website verlinkt auf unsere Plattform unter app.opexguard.de (für Kunden mit Zugang) sowie auf LinkedIn. Was auf der Plattform mit Daten geschieht, beschreibt Abschnitt 3.9; für externe Seiten gelten die Datenschutzbestimmungen der jeweiligen Anbieter.
3.7 E-Mail und Geschäftskommunikation (Microsoft 365)
Über den Besuch dieser Website hinaus verarbeiten wir personenbezogene Daten in drei weiteren Zusammenhängen: bei der Geschäftskommunikation (dieser Abschnitt), gegenüber Kunden und Geschäftspartnern (Abschnitt 3.8) und auf unserer Plattform (Abschnitt 3.9).
Für E-Mail, Kalender und die Ablage von Dokumenten nutzen wir Microsoft 365, einen Dienst der Microsoft Ireland Operations Limited (Anschrift siehe Abschnitt 2.8). Alle Nachrichten, die Sie an eine Adresse @opexguard.de senden oder von uns erhalten – einschließlich der Anfragen aus dem Formular (Abschnitt 3.3.2) –, werden dort verarbeitet und gespeichert. Microsoft verarbeitet diese Daten als unser Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des Microsoft-Datenschutznachtrags (Data Protection Addendum); die Daten unseres Microsoft-365-Mandanten werden innerhalb der EU-Datengrenze von Microsoft gespeichert, derzeit in Rechenzentren in Deutschland. Rechtsgrundlage für den Einsatz ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an einer sicheren und effizienten Geschäftskommunikation. Eine automatisierte Auswertung Ihrer Nachrichten zu Werbezwecken findet nicht statt. Zur Löschung siehe Abschnitt 3.3.1 und die Fristen in Abschnitt 3.8.
Besprechungen über Microsoft Teams
Gespräche und Videokonferenzen führen wir über Microsoft Teams, ebenfalls Teil unseres Microsoft 365. Dabei verarbeiten wir die Angaben, mit denen Sie an der Besprechung teilnehmen (Name, E-Mail-Adresse, Telefonnummer bei Einwahl), Bild und Ton während der Besprechung sowie Nachrichten und Dateien, die Sie im Chat der Besprechung teilen. Eine Aufzeichnung oder automatische Abschrift erstellen wir nur, wenn wir es zu Beginn ankündigen und alle Teilnehmer zustimmen (Art. 6 Abs. 1 lit. a DSGVO). Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, soweit die Besprechung der Anbahnung oder Durchführung eines Vertrags mit Ihnen dient, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kommunikation). Sie können ohne Konto teilnehmen; Kamera und Mikrofon bleiben Ihre Entscheidung.
Einsatz von KI-Werkzeugen
Bei der Bearbeitung von Anfragen und Korrespondenz nutzen wir KI-Assistenten, um Texte zu formulieren, zusammenzufassen oder zu übersetzen – derzeit Claude, einen Dienst der Anthropic PBC, San Francisco, USA. Personenbezogene Daten geben wir dabei nicht ein: Namen, Kontaktdaten und andere Angaben, die eine Person erkennen lassen, entfernen wir aus einem Text, bevor wir ihn an den Dienst übergeben; Ihre Nachricht und Ihre Kontaktdaten selbst bleiben in unserem Microsoft 365 (oben). Entscheidungen trifft immer ein Mensch; eine automatisierte Entscheidungsfindung findet nicht statt. Daten, die wir im Auftrag unserer Kunden auf der Plattform verarbeiten (Abschnitt 3.9), geben wir nicht an KI-Dienste weiter.
3.8 Kunden, Interessenten und Geschäftspartner
Wenn Sie als Ansprechpartner eines Kunden, Interessenten, Lieferanten oder sonstigen Geschäftspartners mit uns zu tun haben, verarbeiten wir Ihre Kontaktdaten (Name, Funktion, Unternehmen, geschäftliche E-Mail-Adresse und Telefonnummer), den Inhalt unserer Kommunikation sowie Vertrags- und Abrechnungsdaten (Angebote, Verträge, Rechnungen, Zahlungsdaten). Zwecke sind die Anbahnung, Durchführung und Abwicklung des Vertrags einschließlich Support, die Abrechnung und die Erfüllung gesetzlicher Pflichten, insbesondere der handels- und steuerrechtlichen Aufbewahrung.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit Sie selbst Vertragspartner sind, Art. 6 Abs. 1 lit. f DSGVO für die Kommunikation mit Ansprechpartnern unserer Vertragspartner (berechtigtes Interesse an der Abwicklung der Geschäftsbeziehung) und Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten. Empfänger sind Microsoft als Betreiber unseres E-Mail-Systems (Abschnitt 3.7) sowie, soweit für die Abrechnung erforderlich, unsere Bank. Wir speichern die Daten für die Dauer der Geschäftsbeziehung und danach, soweit gesetzliche Aufbewahrungsfristen bestehen, in der Regel sechs bis zehn Jahre (§ 257 HGB, § 147 AO). Kontaktdaten aus Anbahnungen, aus denen kein Vertrag entsteht, löschen wir spätestens zwölf Monate nach dem letzten Kontakt.
3.9 Plattform app.opexguard.de – Verarbeitung im Auftrag unserer Kunden
Unsere Plattform unter app.opexguard.de nutzen unsere Kunden – Unternehmen, die Waren versenden – zur Bearbeitung ihrer Sendungen, Vorgänge und Belege. Für die Daten, die ein Kunde dort einstellt oder über Schnittstellen einliefert, gilt: Verantwortlicher ist der jeweilige Kunde. Das betrifft Sendungsdaten mit Absender- und Empfängeradressen, Tracking-Ereignisse, Vorgänge und Reklamationen, Dokumente wie Ablieferbelege, weitergeleitete Carrier-E-Mails sowie die Benutzerkonten seiner Mitarbeiter. Wir verarbeiten diese Daten ausschließlich in seinem Auftrag und nach seiner Weisung als Auftragsverarbeiter nach Art. 28 DSGVO, auf Grundlage eines Vertrags zur Auftragsverarbeitung mit technischen und organisatorischen Maßnahmen als Anlage (Muster unter/sicherheit/avv). Wir nutzen sie nicht für eigene Zwecke und geben sie nicht an Dritte weiter – außer an die im Vertrag genannten Unterauftragsverarbeiter und, im Auftrag des Kunden, an die an einer Sendung beteiligten Carrier.
Wenn Sie Empfänger einer Sendung sind und wissen möchten, welche Daten über Sie verarbeitet werden, oder deren Berichtigung oder Löschung verlangen, wenden Sie sich bitte an das Unternehmen, das Ihnen die Sendung geschickt hat – es ist Ihr Ansprechpartner nach Art. 12 ff. DSGVO. Erreicht uns eine solche Anfrage direkt, beantworten wir sie nicht selbst, sondern leiten sie unverzüglich an den verantwortlichen Kunden weiter und informieren Sie darüber.
Benutzerkonten: Die Anmeldung an der Plattform erfolgt über das Microsoft-Entra-ID-Konto Ihres Arbeitgebers; wir speichern dabei Name, E-Mail-Adresse, Objekt- und Verzeichniskennung sowie Rollen und protokollieren Änderungen an fachlichen Daten mit Benutzerkennung und Zeitpunkt (Änderungsprotokoll). Technische Protokolle und Telemetrie werden nach 30 bzw. 90 Tagen gelöscht. Beim Ausscheiden entfernt der Administrator Ihres Unternehmens das Konto; auf Wunsch anonymisieren wir Ihre personenbezogenen Daten unumkehrbar. Die Fristen je Datenart regelt das Löschkonzept, das Teil des Vertrags zur Auftragsverarbeitung ist.
Alle Daten der Plattform werden in Rechenzentren von Microsoft in der EU (Region Schweden-Mitte) verarbeitet und gespeichert. Einzelheiten zu Standorten, Verschlüsselung, Mandantentrennung und Aufbewahrung finden Sie unter /sicherheit und in der technischen Dokumentation unter /technik.
4. Das ist sonst noch wichtig
Zum Abschluss möchten wir Sie ausführlich und detailliert über Ihre Rechte informieren.
4.1 Ihre Rechte im Detail
4.1.1 Auskunftsrecht nach Art. 15 DSGVO
Sie können Auskunft darüber verlangen, ob personenbezogene Daten von Ihnen verarbeitet werden. Ist das der Fall, können Sie weitere Auskünfte zur Art und Weise der Verarbeitung einfordern. Eine detaillierte Aufzählung finden Sie in Art. 15 Abs. 1 lit. a bis h DSGVO.
4.1.2 Recht auf Berichtigung nach Art. 16 DSGVO
Dieses Recht umfasst die Berichtigung unrichtiger Daten und die Ergänzung unvollständiger personenbezogener Daten.
4.1.3 Recht auf Löschung nach Art. 17 DSGVO
Dieses sogenannte „Recht auf Vergessenwerden" gibt Ihnen das Recht, unter bestimmten Voraussetzungen, die Löschung der personenbezogenen Daten durch den Verantwortlichen zu verlangen. Dies ist grundsätzlich dann der Fall, wenn der Zweck der Datenverarbeitung entfallen ist, wenn eine Einwilligung widerrufen wurde oder die Ausgangsverarbeitung ohne Rechtsgrundlage stattfand.
4.1.4 Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
Dieses Recht ist an die Voraussetzungen gemäß Art. 18 Abs. 1 lit. a bis d geknüpft.
4.1.5 Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
Hier wird das grundsätzliche Recht zum Erhalt der eigenen Daten in einer gängigen Form und der Übermittlung an einen anderen Verantwortlichen geregelt. Dies gilt allerdings nur für die Daten einer Verarbeitung aufgrund von Einwilligung oder Vertrag nach Art. 20 Abs. 1 lit. a und b und soweit dies technisch machbar ist.
4.1.6 Recht auf Widerspruch nach Art. 21 DSGVO
Sie können grundsätzlich der Verarbeitung Ihrer personenbezogenen Daten widersprechen. Dies gilt insbesondere dann, wenn Ihr Interesse am Widerspruch das berechtigte Interesse des Verantwortlichen an der Verarbeitung überwiegt und wenn sich die Verarbeitung auf Direktwerbung und/oder Profiling bezieht.
4.1.7 Recht auf Entscheidung im Einzelfall nach Art. 22 DSGVO
Sie haben grundsätzlich das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
4.1.8 Weitere Rechte
Die DSGVO beinhaltet umfassende Rechte der Unterrichtung von Dritten darüber, ob oder wie Sie Rechte nach Art. 16, 17, 18 DSGVO geltend gemacht haben. Wir möchten Sie an dieser Stelle erneut auf Ihr Recht des Widerrufs einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO hinweisen. Die Rechtmäßigkeit der bis dahin durchgeführten Verarbeitung wird dadurch allerdings nicht berührt. Außerdem möchten wir Sie auch noch auf Ihre Rechte nach §§ 32 ff. BDSG hinweisen.
4.1.9 Beschwerderecht nach Art. 77 DSGVO
Sie haben auch das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass eine Verarbeitung der Sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.
Die für uns zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz,datenschutz.rlp.de. Sie können sich aber auch an die Aufsichtsbehörde Ihres Wohnorts wenden.
4.2 So erreichen Sie uns für Ihre Rechte
Für alle Anfragen zu Ihren Rechten genügt eine E-Mail an info@opexguard.de oder ein Brief an die Anschrift in Abschnitt 2.3. Wir antworten innerhalb eines Monats. Betrifft Ihre Anfrage Daten, die wir im Auftrag eines Kunden auf unserer Plattform verarbeiten (Abschnitt 3.9), leiten wir sie an den verantwortlichen Kunden weiter und informieren Sie darüber.
5. Änderungen dieser Datenschutzerklärung
Der aktuelle Stand dieser Datenschutzerklärung ist 22.09.2026. Von Zeit zu Zeit ist es erforderlich, den Inhalt der Datenschutzerklärung anzupassen, um auf tatsächliche und rechtliche Veränderungen zu reagieren. Wir behalten uns daher vor, diese Datenschutzerklärung jederzeit zu ändern. Wir werden die geänderte Version an gleicher Stelle veröffentlichen und empfehlen Ihnen, die Datenschutzerklärung regelmäßig zu lesen.