Datenschutzhinweise nach Art. 13 und 14 DSGVO

1. Verantwortlicher

Trans4mation AC GmbH
Glashütter Straße 55
01309 Dresden
 
Telefon: +49 351 501940
 
2. Datenschutzbeauftragter


IfDDS GmbH
Institut für Datenschutz und Datensicherheit
Dresdner Straße 58a
01156 Dresden

Telefon: +49 351 27579057
E-Mail: datenschutz_T4M@ifdds.eu

 

3. Gegenstand der Datenschutzhinweise

 

Diese Datenschutzhinweise informieren über die Verarbeitung personenbezogener Daten:

  • bei Nutzung unserer Website www.t4m-ac.de
  • bei Nutzung unserer IT‑Lösungen, Software‑ und Cloud‑Services
  • im Rahmen von Vertrags‑, Angebots‑ und Supportbeziehungen
  • bei Kontaktaufnahme (z. B. E‑Mail, Telefon, Kontaktformular)
  • im Rahmen vorvertraglicher Maßnahmen

 

4. Kategorien personenbezogener Daten

 

Je nach Nutzung unserer Lösungen verarbeiten wir insbesondere:

  • Stammdaten (Name, Unternehmen, Funktion, Kontaktdaten)
  • Vertrags‑ und Abrechnungsdaten
  • Zugangs‑ und Authentifizierungsdaten
  • Nutzungs‑ und Protokolldaten (z. B. Logfiles)
  • Kommunikationsdaten
  • IP‑Adresse und Geräteinformationen
  • Inhaltsdaten, die durch den Kunden in unseren Lösungen verarbeitet werden

 

5. Zwecke der Datenverarbeitung

 

Die Verarbeitung erfolgt zu folgenden Zwecken:

  • Bereitstellung und Betrieb unserer IT‑Lösungen
  • Vertragsdurchführung und Erfüllung vertraglicher Pflichten
  • Kunden‑ und Interessentenbetreuung
  • Support, Wartung und Fehleranalyse
  • Abrechnung und Lizenzverwaltung
  • IT‑Sicherheit, Missbrauchs‑ und Betrugsprävention
  • Erfüllung gesetzlicher Verpflichtungen
  • Verbesserung unserer Produkte und Services

 

6. Rechtsgrundlagen der Verarbeitung

 

Die Verarbeitung erfolgt auf Basis von:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
  • Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtungen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. IT‑Sicherheit)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, sofern erforderlich)

 

7. Datenquellen (Art. 14 DSGVO)


Sofern personenbezogene Daten nicht direkt bei der betroffenen Person erhoben werden, stammen diese insbesondere aus:

  • dem jeweiligen Kundenunternehmen
  • autorisierten Administratoren des Kunden
  • öffentlich zugänglichen Quellen (z. B. Handelsregister)
  • Geschäftspartnern im Rahmen der Leistungserbringung

 

8. Empfänger der Daten


Personenbezogene Daten werden nur weitergegeben, wenn dies erforderlich ist:

  • interne Stellen (Administration, Support)
  • IT‑Dienstleister und Auftragsverarbeiter (z. B. Hosting, Support)
  • Zahlungs‑ und Abrechnungsdienstleister
  • Behörden und öffentliche Stellen bei gesetzlicher Verpflichtung

Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

 

9. Drittlandübermittlung


Eine Übermittlung in Drittstaaten (außerhalb der EU/des EWR) erfolgt nur, wenn:

  • ein Angemessenheitsbeschluss vorliegt (Art. 45 DSGVO) oder
  • geeignete Garantien bestehen (z. B. EU‑Standardvertragsklauseln, Art. 46 DSGVO)

 

10. Speicherdauer


Personenbezogene Daten werden nur so lange gespeichert, wie:

  • dies für die genannten Zwecke erforderlich ist oder
  • gesetzliche Aufbewahrungsfristen bestehen

Nach Wegfall des Zwecks oder Ablauf der Fristen erfolgt die Löschung oder Anonymisierung.

 

11. Betroffenenrechte


Betroffene Personen haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Anfragen können jederzeit an die oben genannten Kontaktdaten gerichtet werden.

 

12. Widerruf von Einwilligungen


Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

 

13. Beschwerderecht bei der Aufsichtsbehörde


Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei:

Sächsischer Datenschutz- und Transparenzbeauftragter
https://www.datenschutz.sachsen.de

 

14. Pflicht zur Bereitstellung von Daten


Die Bereitstellung personenbezogener Daten ist erforderlich für:

  • den Abschluss und die Durchführung von Verträgen
  • die Nutzung unserer Lösungen

Ohne diese Daten ist eine Nutzung unserer Leistungen nicht oder nur eingeschränkt möglich.

 

15. Automatisierte Entscheidungsfindung / Profiling


Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Sofern einzelne Lösungen Analyse‑ oder KI‑Funktionen enthalten, erfolgen diese ausschließlich im Rahmen der vertraglich vereinbarten Zwecke.

 

16. Datensicherheit


Wir setzen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, insbesondere:

  • Verschlüsselung (Transport & Speicherung)
  • Zugriffsbeschränkungen
  • Protokollierung
  • Backup‑ und Wiederherstellungskonzepte
  • ISO‑27001‑nahe Sicherheitsmaßnahmen

 

Stand: April 2026