1. Verantwortlicher
Trans4mation AC GmbH
Glashütter Straße 55
01309 Dresden
Telefon: +49 351 501940
2. Datenschutzbeauftragter
IfDDS GmbH
Institut für Datenschutz und Datensicherheit
Dresdner Straße 58a
01156 Dresden
Telefon: +49 351 27579057
E-Mail: datenschutz_T4M@ifdds.eu
3. Gegenstand der Datenschutzhinweise
Diese Datenschutzhinweise informieren über die Verarbeitung personenbezogener Daten:
- bei Nutzung unserer Website www.t4m-ac.de
- bei Nutzung unserer IT‑Lösungen, Software‑ und Cloud‑Services
- im Rahmen von Vertrags‑, Angebots‑ und Supportbeziehungen
- bei Kontaktaufnahme (z. B. E‑Mail, Telefon, Kontaktformular)
- im Rahmen vorvertraglicher Maßnahmen
4. Kategorien personenbezogener Daten
Je nach Nutzung unserer Lösungen verarbeiten wir insbesondere:
- Stammdaten (Name, Unternehmen, Funktion, Kontaktdaten)
- Vertrags‑ und Abrechnungsdaten
- Zugangs‑ und Authentifizierungsdaten
- Nutzungs‑ und Protokolldaten (z. B. Logfiles)
- Kommunikationsdaten
- IP‑Adresse und Geräteinformationen
- Inhaltsdaten, die durch den Kunden in unseren Lösungen verarbeitet werden
5. Zwecke der Datenverarbeitung
Die Verarbeitung erfolgt zu folgenden Zwecken:
- Bereitstellung und Betrieb unserer IT‑Lösungen
- Vertragsdurchführung und Erfüllung vertraglicher Pflichten
- Kunden‑ und Interessentenbetreuung
- Support, Wartung und Fehleranalyse
- Abrechnung und Lizenzverwaltung
- IT‑Sicherheit, Missbrauchs‑ und Betrugsprävention
- Erfüllung gesetzlicher Verpflichtungen
- Verbesserung unserer Produkte und Services
6. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt auf Basis von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtungen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. IT‑Sicherheit)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, sofern erforderlich)
7. Datenquellen (Art. 14 DSGVO)
Sofern personenbezogene Daten nicht direkt bei der betroffenen Person erhoben werden, stammen diese insbesondere aus:
- dem jeweiligen Kundenunternehmen
- autorisierten Administratoren des Kunden
- öffentlich zugänglichen Quellen (z. B. Handelsregister)
- Geschäftspartnern im Rahmen der Leistungserbringung
8. Empfänger der Daten
Personenbezogene Daten werden nur weitergegeben, wenn dies erforderlich ist:
- interne Stellen (Administration, Support)
- IT‑Dienstleister und Auftragsverarbeiter (z. B. Hosting, Support)
- Zahlungs‑ und Abrechnungsdienstleister
- Behörden und öffentliche Stellen bei gesetzlicher Verpflichtung
Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
9. Drittlandübermittlung
Eine Übermittlung in Drittstaaten (außerhalb der EU/des EWR) erfolgt nur, wenn:
- ein Angemessenheitsbeschluss vorliegt (Art. 45 DSGVO) oder
- geeignete Garantien bestehen (z. B. EU‑Standardvertragsklauseln, Art. 46 DSGVO)
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie:
- dies für die genannten Zwecke erforderlich ist oder
- gesetzliche Aufbewahrungsfristen bestehen
Nach Wegfall des Zwecks oder Ablauf der Fristen erfolgt die Löschung oder Anonymisierung.
11. Betroffenenrechte
Betroffene Personen haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Anfragen können jederzeit an die oben genannten Kontaktdaten gerichtet werden.
12. Widerruf von Einwilligungen
Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
13. Beschwerderecht bei der Aufsichtsbehörde
Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei:
Sächsischer Datenschutz- und Transparenzbeauftragter
https://www.datenschutz.sachsen.de
14. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist erforderlich für:
- den Abschluss und die Durchführung von Verträgen
- die Nutzung unserer Lösungen
Ohne diese Daten ist eine Nutzung unserer Leistungen nicht oder nur eingeschränkt möglich.
15. Automatisierte Entscheidungsfindung / Profiling
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Sofern einzelne Lösungen Analyse‑ oder KI‑Funktionen enthalten, erfolgen diese ausschließlich im Rahmen der vertraglich vereinbarten Zwecke.
16. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, insbesondere:
- Verschlüsselung (Transport & Speicherung)
- Zugriffsbeschränkungen
- Protokollierung
- Backup‑ und Wiederherstellungskonzepte
- ISO‑27001‑nahe Sicherheitsmaßnahmen
Stand: April 2026