IT-Comply

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Besuch dieser Website und bei der Nutzung von IT-Comply verarbeiten — und worauf wir uns dabei stützen.

Stand: 4. August 2026

1.Verantwortlicher und Kontakt

Verantwortlich für die Verarbeitung ist Riegel Advisory GmbH, Bavariafilmplatz 7, 82031 Grünwald. Die vollständigen Anbieterangaben stehen im Impressum.

Kontakt in Datenschutzfragen
Joachim Riegel
admin@it-comply.de

2.Beim Aufruf dieser Website

Ruft Ihr Browser eine Seite auf, überträgt er technisch notwendige Angaben, die unser Hosting-Dienstleister in Server-Protokollen festhält: IP-Adresse, Zeitpunkt der Anfrage, die angeforderte Adresse, übertragene Datenmenge, Herkunftsseite sowie Browser- und Betriebssystemkennung.

Zweck ist die Auslieferung der Seite, die Stabilität des Betriebs und die Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO).

3.Cookies

Wir setzen ausschließlich Cookies, die für den Betrieb erforderlich sind. Nach der Anmeldung hält ein Sitzungscookie fest, dass Sie angemeldet sind; ohne dieses Cookie ist die Anwendung nicht nutzbar. Es dient nicht der Analyse und nicht der Werbung.

Wir verwenden keine Analyse-, Tracking- oder Werbedienste, keine externen Schriftarten-Dienste, keine Kartendienste und keine eingebetteten Videos. Deshalb erscheint auf dieser Website auch kein Einwilligungsbanner: Für unbedingt erforderliche Speicherung sieht § 25 Abs. 2 TDDDG keine Einwilligung vor.

4.Konto und Nutzung der Anwendung

Legen Sie einen Zugang an, verarbeiten wir Ihre E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort, Ihren Namen sowie die Angaben zu Ihrem Unternehmen, die Sie bei der Einrichtung machen. Hinzu kommen Zeitpunkte von Anmeldung und Änderungen sowie ein Protokoll schreibender Vorgänge — es ist Teil des Produkts, weil Prüfer nachvollziehen können müssen, wer wann was geändert hat.

Rechtsgrundlage ist die Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

Die Inhalte, die Sie in IT-Comply erfassen — Systeme, Prozesse, Verzeichnisse, Nachweise —, verarbeiten wir ausschließlich in Ihrem Auftrag. Soweit darin personenbezogene Daten Ihrer Beschäftigten oder Dritter enthalten sind, sind Sie Verantwortlicher und wir Auftragsverarbeiter; die Einzelheiten regelt ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

5.Schutz der Anmeldeformulare

Die Seiten zur Anmeldung, Registrierung und Passwortvergabe sind durch Cloudflare Turnstile gegen automatisierte Massenanfragen geschützt. Dabei wird Ihre IP-Adresse an Cloudflare übermittelt und der Browser lädt ein Skript von challenges.cloudflare.com. Auf den übrigen Seiten — auch auf der Startseite — findet das nicht statt.

Rechtsgrundlage ist unser berechtigtes Interesse daran, die Kontoanlage und den Passwortversand nicht als Werkzeug missbrauchen zu lassen (Art. 6 Abs. 1 lit. f DSGVO).

6.Empfänger und Auftragsverarbeiter

Wir geben Daten nur an die folgenden Dienstleister weiter, die für uns und nach unseren Weisungen tätig sind. Eine Weitergabe zu Werbezwecken findet nicht statt.

Vercel — Hosting
Bereitstellung der Website und der Serverfunktionen. Erhält Server-Protokolle (siehe § 2). Ausführung in der EU-Region.
Supabase — Datenbank und Anmeldung
Speicherung aller Anwendungsdaten, Verwaltung der Zugänge und Dateien. Betrieb in der EU, Region Frankfurt am Main.
Cloudflare — Turnstile
Schutz der Anmeldeformulare (siehe § 5).
Resend — E-Mail-Versand
Versand der Systemnachrichten: Einladung, Bestätigung der Registrierung, Zurücksetzen des Passworts. Betrieb in der EU-Region.

7.Übermittlung in Drittländer

Vercel und Cloudflare sind Unternehmen mit Sitz in den Vereinigten Staaten. Soweit dabei personenbezogene Daten in die USA übermittelt werden, stützen wir uns auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework beziehungsweise auf die Standardvertragsklauseln der Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

8.Speicherdauer

  • Server-Protokolle: nur so lange, wie es für Betrieb und Angriffserkennung erforderlich ist.
  • Konto- und Anwendungsdaten: für die Dauer des Nutzungsverhältnisses. Nach dessen Ende werden sie gelöscht; für die Löschung eines Unternehmens gilt eine Karenzfrist von 30 Tagen, damit ein versehentlicher Schritt umkehrbar bleibt.
  • Handels- und steuerrechtliche Aufbewahrungspflichten bleiben unberührt; Daten, die ihnen unterliegen, werden bis zum Ablauf der Frist gesperrt statt gelöscht.

9.Ihre Rechte

Sie haben uns gegenüber das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Sie können einer Verarbeitung, die auf einem berechtigten Interesse beruht, jederzeit widersprechen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Wenden Sie sich dafür an admin@it-comply.de.

10.Beschwerderecht

Unabhängig davon können Sie sich bei einer Datenschutz-Aufsichts- behörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:

Aufsichtsbehörde
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbach

11.Änderungen dieser Erklärung

Ändert sich unser Angebot oder die Rechtslage, passen wir diese Erklärung an. Es gilt jeweils die hier veröffentlichte Fassung; das Datum steht am Kopf der Seite.