Rechtliches
Datenschutz
Informationen darüber, welche personenbezogenen Daten beim Besuch von paysta.de verarbeitet werden.
Stand: 23. Juli 2026
1. Verantwortliche Stelle
Benjamin King
King IT Solutions
Ewald-Hanstein-Str. 14
28755 Bremen
Telefon: 01520 479 4639
E-Mail: kontakt@king-it-solutions.de
2. Hosting und Server-Logfiles
Diese Website und das gemeinsame Formular-Gateway werden auf einem Server in Deutschland bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, bereitgestellt. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung. Beim Aufruf können technisch erforderliche Informationen in Server-Logfiles verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Status, übertragene Datenmenge, Referrer, Browsertyp und Betriebssystem.
Die Verarbeitung erfolgt, um die Website zuverlässig und sicher auszuliefern, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und fehlerfreien Betrieb. Proxy-Zugriffsprotokolle werden nach sieben Tagen, technische Betriebsprotokolle nach 14 Tagen gelöscht. Freitexte und Roh-Formulardaten werden nicht protokolliert. Bei einem konkreten Sicherheitsvorfall können betroffene Protokolle bis zur abschließenden Klärung aufbewahrt werden. Weitere Informationen finden Sie in den Datenschutzhinweisen von Hetzner.
3. Cookies, Tracking und externe Inhalte
Dieser Webauftritt verwendet keine Analyse- oder Marketingdienste, keine Marketingpixel und keine nicht notwendigen Cookies. Schriftarten, Bilder und Skripte werden lokal ausgeliefert; externe Karten, Videos und Marketing-Skripte werden nicht eingebettet. Beim normalen Seitenaufruf werden daher keine Inhalte von Drittanbietern nachgeladen. Technisch notwendige Cookies werden erst in der getrennten Paysta-Anwendung beziehungsweise Demo für die sichere Anmeldung eingesetzt.
4. Kontaktaufnahme und Microsoft Exchange Online
Wenn Sie per E-Mail oder Telefon Kontakt aufnehmen, werden die übermittelten Angaben zur Bearbeitung Ihrer Anfrage und möglicher Anschlussfragen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder vertragliche Kommunikation geht, ansonsten Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an einer sachgerechten Bearbeitung.
Für die Verarbeitung und Speicherung unserer E-Mail-Kommunikation verwenden wir Microsoft Exchange Online. Anbieter für Kunden im Europäischen Wirtschaftsraum ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Microsoft verarbeitet Nachrichteninhalte, Kontaktdaten und technische Zustellinformationen in unserem Auftrag. Für die Microsoft-Onlinedienste gilt das Microsoft Products and Services Data Protection Addendum. Soweit Microsoft Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums einsetzt, gelten die darin vereinbarten Schutzmechanismen.
Führt eine Anfrage nicht zu einer weiteren Geschäftsbeziehung, wird die bei uns gespeicherte Kommunikation spätestens sechs Monate nach der abschließenden Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen. Weitere Informationen finden Sie in den Datenschutzhinweisen von Microsoft.
5. Gesprächsanfragen und Brevo
Für eine Gesprächsanfrage verarbeiten wir Name, Unternehmen, E-Mail-Adresse, Anliegen und eine optionale Nachricht zur Bearbeitung Ihrer Anfrage und zur Anbahnung einer möglichen Geschäftsbeziehung (Art. 6 Abs. 1 lit. b DSGVO; bei allgemeinen Anliegen ergänzend Art. 6 Abs. 1 lit. f DSGVO). Die Angaben werden ausschließlich als Transaktionsmail über Brevo an King IT Solutions übermittelt. Die Absenderadresse wird nur als validierte Antwortadresse verwendet; es wird dadurch kein Brevo-Marketingkontakt angelegt.
Das Formular nutzt ein intern erreichbares Form-Gateway auf unserem Server bei Hetzner. Zum Schutz vor Missbrauch werden mit einem geheimen Schlüssel pseudonymisierte Verbindungsmerkmale in Valkey für Rate-Limits und eine 24-stündige Mehrfachsendungserkennung verarbeitet. Nachrichteninhalte, Roh-Formulardaten und vollständige IP-Adressen werden durch den Formulardienst nicht protokolliert.
Für den technischen Versand an unser Exchange-Postfach nutzen wir den Transaktions-E-Mail-Dienst Brevo. Anbieter für in Deutschland ansässige Kunden ist die Brevo GmbH, Köpenicker Str. 126, 10179 Berlin. Brevo erhält die Formularangaben sowie Absender-, Empfänger- und technische Zustelldaten und verarbeitet sie in unserem Auftrag. Der Auftragsverarbeitungsvertrag ist als Data Processing Agreement Bestandteil der Brevo-Nutzungsbedingungen. Brevo setzt Unterauftragsverarbeiter ein. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies auf Grundlage der im Data Processing Agreement genannten Garantien.
Der Formulardienst speichert die Nachricht nicht in einer eigenen Datenbank. Brevo-Transaktionsprotokolle werden für alle eingesetzten Absender nach einem Monat gelöscht; E-Mail-Vorschauen werden nicht gespeichert. Öffnungen und Klicks werden ausschließlich anonymisiert und aggregiert erfasst und nicht bestimmten Kontakten zugeordnet. Weitere Informationen finden Sie in den Datenschutzhinweisen von Brevo.
6. Paysta-Updates
Produktupdates sind ein eigenes, freiwilliges Formular (Art. 6 Abs. 1 lit. a DSGVO). Die E-Mail-Adresse wird ausschließlich über das Double-Opt-in-Verfahren von Brevo in eine getrennte Update-Liste aufgenommen. Ein Kontakt entsteht erst nach Ihrer Bestätigung. Die versionierte Einwilligung wird serverseitig geprüft; ihre Version wird als Brevo-Kontaktattribut übermittelt. Der zugehörige Wortlaut bleibt anhand dieser Version in der Website- und Gateway-Konfiguration dokumentiert. Das eingesetzte Template ist von Brevo als Double-Opt-in-Template erkannt und enthält Bestätigungs-, Abmelde- und Datenschutzhinweise. Gesprächs- und Demo-Anfragen werden nie automatisch in diese Liste übernommen.
7. Self-Service-Demo
Für den persönlichen Demo-Zugang verarbeiten wir Name, Unternehmen und E-Mail-Adresse. Name und Unternehmen dienen nur der internen Benachrichtigung bei der Erstregistrierung und werden nicht in der Demo-Datenbank gespeichert. Die E-Mail-Adresse ist für das temporäre Benutzerkonto und den passwortlosen Zugang erforderlich. Ein einmaliger Magic Link gilt 30 Minuten; Zugang und Sitzung enden spätestens nach sieben Tagen. Nach Ablauf werden Zugang und Sitzungen sofort deaktiviert; Benutzerkonto, Mitgliedschaft, Token und Sitzung werden nach einer Nachfrist von 24 Stunden gelöscht. Ein erneut angeforderter Link verlängert die Zugangsfrist nicht.
Die Demo verwendet einen gemeinsam genutzten synthetischen Datenbestand, der regelmäßig zurückgesetzt wird. Änderungen können für andere Demo-Nutzer sichtbar sein. Echte Mitarbeiter-, Kunden-, Lohn-, Gesundheits-, DATEV- oder Zugangsdaten dürfen nicht eingegeben werden. Dateiimporte, Integrationen, Benutzerverwaltung, Konto-/MFA-Änderungen und echter Produkt-Mailversand sind gesperrt.
8. Empfänger und Auftragsverarbeitung
Zugriff auf Anfragen erhalten nur die bei King IT Solutions mit der Bearbeitung befassten Personen sowie Hetzner für Hosting und Formularbetrieb, Microsoft für die E-Mail-Kommunikation und Brevo für Transaktionsmails sowie – ausschließlich nach Double-Opt-in – Update-Kontakte. Darüber hinaus können Daten übermittelt werden, wenn wir hierzu gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Eine Weitergabe zu Werbezwecken findet nicht statt.
Mit Hetzner, Microsoft und Brevo bestehen Vereinbarungen zur Auftragsverarbeitung beziehungsweise die für die eingesetzten Onlinedienste geltenden Datenschutzvereinbarungen. Die eingesetzten Dienste, Unterauftragsverarbeiter und Kontoeinstellungen werden bei wesentlichen Änderungen erneut geprüft.
9. Missbrauchsschutz
Zur Abwehr automatisierter oder wiederholter Anfragen verarbeiten wir pseudonymisierte Merkmale für Rate-Limits und 24-stündige Idempotenz. Diese Daten werden nach 24 Stunden gelöscht. Honeypot-Treffer und unbekannte Adressen erhalten neutrale Antworten. Nachrichteninhalte und Roh-PII werden nicht in Anwendungsprotokolle geschrieben.
10. Speicherdauer
Soweit in dieser Erklärung keine konkrete Speicherdauer genannt ist, speichern wir personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere, zweckgebundene Aufbewahrung bestehen.
11. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Erteilte Einwilligungen können Sie mit Wirkung für die Zukunft widerrufen. Einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.
Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für den Sitz der verantwortlichen Stelle ist die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen zuständig. Informationen zur Beschwerde finden Sie auf der Website der Bremer Datenschutzaufsicht.
12. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
13. Sicherheit
Die Website wird verschlüsselt über HTTPS übertragen. Bitte beachten Sie, dass eine Datenübertragung im Internet trotz angemessener technischer Schutzmaßnahmen nie vollständig risikofrei ist.