Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Besuch dieser Website und bei der Nutzung von IT-Comply verarbeiten — und worauf wir uns dabei stützen.
Stand: 4. August 2026
1.Verantwortlicher und Kontakt
Verantwortlich für die Verarbeitung ist Riegel Advisory GmbH, Bavariafilmplatz 7, 82031 Grünwald. Die vollständigen Anbieterangaben stehen im Impressum.
- Kontakt in Datenschutzfragen
- Joachim Riegel
admin@it-comply.de
2.Beim Aufruf dieser Website
Ruft Ihr Browser eine Seite auf, überträgt er technisch notwendige Angaben, die unser Hosting-Dienstleister in Server-Protokollen festhält: IP-Adresse, Zeitpunkt der Anfrage, die angeforderte Adresse, übertragene Datenmenge, Herkunftsseite sowie Browser- und Betriebssystemkennung.
Zweck ist die Auslieferung der Seite, die Stabilität des Betriebs und die Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO).
3.Cookies
Wir setzen ausschließlich Cookies, die für den Betrieb erforderlich sind. Nach der Anmeldung hält ein Sitzungscookie fest, dass Sie angemeldet sind; ohne dieses Cookie ist die Anwendung nicht nutzbar. Es dient nicht der Analyse und nicht der Werbung.
Wir verwenden keine Analyse-, Tracking- oder Werbedienste, keine externen Schriftarten-Dienste, keine Kartendienste und keine eingebetteten Videos. Deshalb erscheint auf dieser Website auch kein Einwilligungsbanner: Für unbedingt erforderliche Speicherung sieht § 25 Abs. 2 TDDDG keine Einwilligung vor.
4.Konto und Nutzung der Anwendung
Legen Sie einen Zugang an, verarbeiten wir Ihre E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort, Ihren Namen sowie die Angaben zu Ihrem Unternehmen, die Sie bei der Einrichtung machen. Hinzu kommen Zeitpunkte von Anmeldung und Änderungen sowie ein Protokoll schreibender Vorgänge — es ist Teil des Produkts, weil Prüfer nachvollziehen können müssen, wer wann was geändert hat.
Rechtsgrundlage ist die Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).
Die Inhalte, die Sie in IT-Comply erfassen — Systeme, Prozesse, Verzeichnisse, Nachweise —, verarbeiten wir ausschließlich in Ihrem Auftrag. Soweit darin personenbezogene Daten Ihrer Beschäftigten oder Dritter enthalten sind, sind Sie Verantwortlicher und wir Auftragsverarbeiter; die Einzelheiten regelt ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
5.Schutz der Anmeldeformulare
Die Seiten zur Anmeldung, Registrierung und Passwortvergabe sind durch Cloudflare Turnstile gegen automatisierte Massenanfragen geschützt. Dabei wird Ihre IP-Adresse an Cloudflare übermittelt und der Browser lädt ein Skript von challenges.cloudflare.com. Auf den übrigen Seiten — auch auf der Startseite — findet das nicht statt.
Rechtsgrundlage ist unser berechtigtes Interesse daran, die Kontoanlage und den Passwortversand nicht als Werkzeug missbrauchen zu lassen (Art. 6 Abs. 1 lit. f DSGVO).
6.Empfänger und Auftragsverarbeiter
Wir geben Daten nur an die folgenden Dienstleister weiter, die für uns und nach unseren Weisungen tätig sind. Eine Weitergabe zu Werbezwecken findet nicht statt.
- Vercel — Hosting
- Bereitstellung der Website und der Serverfunktionen. Erhält Server-Protokolle (siehe § 2). Ausführung in der EU-Region.
- Supabase — Datenbank und Anmeldung
- Speicherung aller Anwendungsdaten, Verwaltung der Zugänge und Dateien. Betrieb in der EU, Region Frankfurt am Main.
- Cloudflare — Turnstile
- Schutz der Anmeldeformulare (siehe § 5).
- Resend — E-Mail-Versand
- Versand der Systemnachrichten: Einladung, Bestätigung der Registrierung, Zurücksetzen des Passworts. Betrieb in der EU-Region.
7.Übermittlung in Drittländer
Vercel und Cloudflare sind Unternehmen mit Sitz in den Vereinigten Staaten. Soweit dabei personenbezogene Daten in die USA übermittelt werden, stützen wir uns auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework beziehungsweise auf die Standardvertragsklauseln der Kommission nach Art. 46 Abs. 2 lit. c DSGVO.
8.Speicherdauer
- Server-Protokolle: nur so lange, wie es für Betrieb und Angriffserkennung erforderlich ist.
- Konto- und Anwendungsdaten: für die Dauer des Nutzungsverhältnisses. Nach dessen Ende werden sie gelöscht; für die Löschung eines Unternehmens gilt eine Karenzfrist von 30 Tagen, damit ein versehentlicher Schritt umkehrbar bleibt.
- Handels- und steuerrechtliche Aufbewahrungspflichten bleiben unberührt; Daten, die ihnen unterliegen, werden bis zum Ablauf der Frist gesperrt statt gelöscht.
9.Ihre Rechte
Sie haben uns gegenüber das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Sie können einer Verarbeitung, die auf einem berechtigten Interesse beruht, jederzeit widersprechen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Wenden Sie sich dafür an admin@it-comply.de.
10.Beschwerderecht
Unabhängig davon können Sie sich bei einer Datenschutz-Aufsichts- behörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:
- Aufsichtsbehörde
- Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbach
11.Änderungen dieser Erklärung
Ändert sich unser Angebot oder die Rechtslage, passen wir diese Erklärung an. Es gilt jeweils die hier veröffentlichte Fassung; das Datum steht am Kopf der Seite.