Datenschutzerklärung
Datenschutzerklärung der NextGen IT Solutions GmbH gemäß Art. 13 und Art. 14 DSGVO (Verordnung (EU) 2016/679). Wir informieren Sie hier über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Website.
§ 1 Verantwortlicher
NextGen IT Solutions GmbHStockholmer Platz 1
70173 Stuttgart
Deutschland
Telefon: +49 711 34063812
E-Mail: info@nextgenitsolutions.de
Geschäftsführer: Sage Michael Speer
Handelsregister: HRB 798341, Amtsgericht Stuttgart
USt-IdNr.: DE453049292
§ 2 Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten (DSB) bestellt. Die Identität des DSB ist intern dokumentiert. Für datenschutzbezogene Anfragen wenden Sie sich bitte ausschließlich an die folgende Adresse — eine namentliche Nennung erfolgt aus organisatorischen Gründen derzeit nicht öffentlich.
E-Mail: dpo@nextgenitsolutions.dePost: NextGen IT Solutions GmbH, z. Hd. Datenschutzbeauftragter, Stockholmer Platz 1, 70173 Stuttgart
§ 3 Verarbeitungstätigkeiten und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die nachfolgend genannten Zwecke erforderlich ist und eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt.
| Verarbeitungstätigkeit | Betroffene Datenkategorien | Rechtsgrundlage | Aufbewahrungsdauer |
|---|---|---|---|
Server-Logs (Apache access.log) |
IP-Adresse, User-Agent, Anfrage-URL, HTTP-Statuscode, Zeitstempel | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an sicherem Betrieb und Fehlerdiagnose |
14 Tage, sofern nicht für die Vorfallsbearbeitung erforderlich |
| Kontaktformular (Contact Form 7) | Name, E-Mail-Adresse, Unternehmen, Nachrichteninhalt | Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
3 Jahre nach Abschluss der Anfrage |
Web-Analyse (Plausible Analytics, selbst gehostet auf stats.nextgenitsolutions.de) |
Pseudonymisierte Nutzungsdaten (Seitenaufrufe, Verweildauer, Gerätekategorie) — keine personenbezogenen Daten, keine Cookies | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an anonymer Nutzungsstatistik; kein Cookie-Consent erforderlich (BfDI-Hinweis zu Plausible) |
13 Monate (rollierende Aggregation) |
| Einwilligungsverwaltung (Real Cookie Banner) | Einwilligungszeitpunkt, gewählte Kategorien, anonymisierte Browser-Kennung | Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO i. V. m. § 25 TTDSG |
12 Monate |
| Karten-Einbindung (OpenStreetMap, iframe) | IP-Adresse beim Laden des Iframes (Verbindung zu OSM-Tile-Server) | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Standortdarstellung; kein Tracking, kein Google Maps (Stand: 13.05.2026) |
Keine dauerhafte Speicherung durch NGIS; OSM-eigene Logs gemäß OSM-Datenschutzerklärung |
| Sicherheitsüberwachung | IP-Adressen, Zugriffsprotokolle, Vorfallsmetadaten | Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO |
Bis zu 12 Monate |
§ 4 Empfänger-Kategorien und Auftragsverarbeitung
Ihre personenbezogenen Daten werden nur an Dritte weitergegeben, wenn dies für die genannten Zwecke erforderlich ist und eine Rechtsgrundlage vorliegt.
| Empfänger | Standort | Funktion | Schutzmaßnahmen |
|---|---|---|---|
| Hetzner Online GmbH | Deutschland (EU/EWR) | Infrastruktur-Hosting (Cloud-Server, Objektspeicher) | Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO; ISO/IEC 27001-Zertifizierung |
| OpenStreetMap Foundation (OSMF) | Vereinigtes Königreich (Angemessenheitsbeschluss) | Kartendarstellung via Tile-Server (iframe) | Kein AVV erforderlich (keine eigenverantwortliche Auftragsverarbeitung); OSMF-Datenschutzerklärung gilt |
Wir setzen kein Google Analytics und kein Google Maps ein. Die Web-Analyse erfolgt ausschließlich über die selbst gehostete Plausible-Instanz ohne Datenübermittlung an Dritte.
Keine Drittlandsübermittlung: Alle Daten werden innerhalb der EU/des EWR verarbeitet. Eine Übermittlung in Drittländer findet derzeit nicht statt.
§ 5 Speicherdauer
| Datenkategorie | Speicherdauer |
|---|---|
Webserver-Logs (IP-Adressen, Apache access.log) |
14 Tage |
| Kontaktformulardaten | 3 Jahre nach Abschluss der Anfrage |
| Analyse-Aggregationen (Plausible) | 13 Monate (rollierend) |
| Einwilligungsprotokolle (Real Cookie Banner) | 12 Monate |
| Sicherheitsprotokolle | Bis zu 12 Monate |
Daten werden nach Zweckerfüllung gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. HGB, AO) eine längere Speicherung erfordern.
§ 6 Rechte der betroffenen Person
Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (
Art. 15 DSGVO) — Recht auf Auskunft über die bei uns gespeicherten personenbezogenen Daten. - Recht auf Berichtigung (
Art. 16 DSGVO) — Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten. - Recht auf Löschung (
Art. 17 DSGVO) — Recht auf Löschung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. - Recht auf Einschränkung der Verarbeitung (
Art. 18 DSGVO) — Recht auf Einschränkung der Verarbeitung unter bestimmten Voraussetzungen. - Recht auf Datenübertragbarkeit (
Art. 20 DSGVO) — Recht auf Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format. - Widerspruchsrecht (
Art. 21 DSGVO) — Recht auf Widerspruch gegen Verarbeitungen, die aufArt. 6 Abs. 1 lit. f DSGVOgestützt werden. - Beschwerderecht bei der Aufsichtsbehörde (
Art. 77 DSGVO) — Recht auf Beschwerde beim LfDI Baden-Württemberg (siehe § 6 Abs. 2).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an dpo@nextgenitsolutions.de. Eine Identitätsprüfung kann erforderlich sein. Wir beantworten Ihren Antrag innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
Aufsichtsbehörde
Die für uns zuständige Datenschutz-Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)https://www.baden-wuerttemberg.datenschutz.de/
§ 7 Technische und organisatorische Maßnahmen (TOMs)
Wir haben gemäß Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen getroffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere Transportverschlüsselung (TLS), Zugriffskontrollen nach dem Prinzip der minimalen Rechtevergabe, regelmäßige Sicherheitsüberprüfungen sowie Protokollierung sicherheitsrelevanter Ereignisse. Die detaillierte TOM-Dokumentation ist für Auftraggeber und Aufsichtsbehörden auf Anfrage erhältlich.
§ 8 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Verarbeitungstätigkeiten anzupassen. Wesentliche Änderungen werden durch einen deutlichen Hinweis auf unserer Website oder per E-Mail mitgeteilt. Das Stand-Datum am Ende dieses Dokuments gibt den Zeitpunkt der letzten Aktualisierung an.
Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung oder Profiling mit rechtlicher oder ähnlich erheblicher Wirkung gemäß Art. 22 DSGVO statt.
Stand: 13.05.2026