Datenschutzerklärung

Transparente Informationen über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten innerhalb unseres Online-Angebots

Stand: August 2026 | beVektra UG (haftungsbeschränkt)
Inhaltsverzeichnis

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

beVektra UG (haftungsbeschränkt)
Zum Tilmeshof 101
50859 Köln
Deutschland

Vertreten durch die Geschäftsführer:
Ben George Fischer, Ben Bunea, Bela Amari Jaschob

Telefon: +49 157 50748474
E-Mail: hello@bevektra.de
Registergericht: Amtsgericht Köln, HRB 128140

2. Hosting und Server-Logfiles

Dienstleister und Auftragsverarbeitung

Diese Webseite wird gehostet bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Mit IONOS SE besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Die Server befinden sich in Deutschland. Weitere Informationen zum Datenschutz bei IONOS finden Sie unter ionos.de/terms-gtc/terms-privacy.

Server-Logfiles

Beim Aufruf unserer Webseite erfasst der Hosting-Anbieter automatisch technische Zugriffsdaten in sogenannten Server-Logfiles. Dies umfasst:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Übertragene Datenmenge und HTTP-Statuscode
  • Browsertyp, -version und Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren, stabilen und fehlerfreien Betrieb der Webseite (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Die Logfiles werden nach spätestens 7 Tagen automatisch gelöscht, sofern kein sicherheitsrelevantes Ereignis eine längere Aufbewahrung erfordert.

3. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden Ihre Angaben (E-Mail-Adresse, ggf. Name, Inhalt der Nachricht) zum Zweck der Bearbeitung Ihrer Anfrage gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung eingehender Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

E-Mail-Infrastruktur

Die E-Mail-Kommunikation wird über Microsoft Exchange Online abgewickelt (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Mit Microsoft besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO im Rahmen der Microsoft-Kundenvereinbarung.

Im Rahmen des Betriebs von Microsoft Exchange Online kann es zu einer Übermittlung von Metadaten an die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA kommen. Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Frameworks (DPF) (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023) sowie auf Basis von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil der Microsoft-Kundenvereinbarung sind. Microsoft ist unter dem DPF zertifiziert.

4. Cookies und Tracking

Diese Webseite setzt keine Cookies und verwendet keine Analyse-, Tracking- oder Werbe-Tools (z. B. Google Analytics, Matomo, Meta Pixel o. Ä.). Es werden keine Nutzerprofile erstellt und keine Daten zu Werbezwecken verarbeitet.

Es findet kein Speichern von Informationen auf Ihrer Endeinrichtung und kein Zugriff auf bereits in der Endeinrichtung gespeicherte Informationen statt (weder über Cookies noch über LocalStorage oder SessionStorage gemäß § 25 Abs. 1 und 2 TDDDG). Daher ist für die Nutzung unseres Online-Angebots kein Cookie-Banner bzw. Consent-Management-Tool erforderlich.

Sollten in Zukunft zustimmungspflichtige Cookies, Web-Storage- oder Tracking-Technologien eingesetzt werden, wird diese Datenschutzerklärung entsprechend aktualisiert und — soweit erforderlich — eine vorherige ausdrückliche Einwilligung eingeholt.

5. Schriftarten (Self-hosted Fonts)

Diese Webseite verwendet die Schriftart „Manrope“, die ausschließlich lokal auf unserem Webserver bei IONOS SE gehostet wird. Beim Seitenaufruf lädt Ihr Browser die Schriftdateien direkt von unserem Server — es findet keine Verbindung zu externen Servern Dritter statt (insbesondere nicht zu Google Fonts oder anderen Font-CDNs). Es werden dabei keine IP-Adressen oder sonstige Daten an Dritte übertragen.

Die Nutzung selbst gehosteter Schriftarten erfolgt im Interesse einer einheitlichen, datenschutzkonformen Darstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO).

6. SSL- bzw. TLS-Verschlüsselung

Diese Webseite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung für die Übertragung aller Inhalte. Eine verschlüsselte Verbindung erkennen Sie am Präfix „https://“ in der Adresszeile Ihres Browsers sowie am Schloss-Symbol. Daten, die Sie an uns übermitteln, können so nicht von Dritten mitgelesen werden.

7. Widerspruchsrecht (Art. 21 DSGVO)

8. Weitere Betroffenenrechte (Art. 15–20, 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO). Die für beVektra zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44
40102 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
Web: www.ldi.nrw.de

Darüber hinaus stehen Ihnen folgende weitere Rechte zu. Zur Ausübung wenden Sie sich an hello@bevektra.de:

  • Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.
  • Recht auf Löschung (Art. 17 DSGVO): Recht auf Löschung Ihrer Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Recht auf Einschränkung der Datenverarbeitung unter den gesetzlichen Voraussetzungen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

9. Projektplattform und sichere Übergabe von Zugangsdaten

GitLab — Projektrepositories

Für die technische Zusammenarbeit mit Kunden und Projektpartnern betreiben wir eine eigene Instanz von GitLab, die ausschließlich registrierten Projektpartnern zugänglich ist. Die Anwendung wird auf unserem eigenen Server bei der IONOS SE in Deutschland betrieben. Es findet keine Übertragung von Projektdaten an Dritte statt.

Im Rahmen der Nutzung werden folgende personenbezogene Daten verarbeitet:

  • Account-Daten (Name, E-Mail-Adresse)
  • IP-Adressen bei Login und Zugriffen (Server-Logfiles)
  • Projektinhalte, soweit diese personenbezogene Daten enthalten
  • Commit-Metadaten (Zeitstempel, Nutzername)

Die Verarbeitung erfolgt zur Durchführung des jeweiligen Projekts auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Kunden-Accounts sowie alle zugehörigen Projektdaten werden spätestens 30 Tage nach Projektabschluss aus dem Produktivsystem gelöscht. Kunden werden vorab informiert und haben die Möglichkeit, eigene Sicherungskopien zu erstellen.

Zur Gewährleistung der Datensicherheit und schnellen Wiederherstellbarkeit bei Systemausfällen (Art. 32 DSGVO) werden regelmäßig verschlüsselte Backups erstellt und für maximal 30 Tage aufbewahrt. Dies umfasst auch eine räumlich getrennte Offsite-Sicherung bei einem nach Art. 28 DSGVO vertraglich gebundenen europäischen Cloud-Dienstleister (Microsoft Ireland Operations Limited). Die Daten werden vor der Übertragung mit starken, dem Stand der Technik entsprechenden Verfahren Ende-zu-Ende verschlüsselt, sodass dem Cloud-Dienstleister kein Zugriff auf Klartextdaten möglich ist. Projektdaten können daher im Backup-Zyklus noch bis zu 30 Tage nach ihrer Löschung aus dem Produktivsystem enthalten sein und werden danach endgültig überschrieben. Die maximale Gesamtaufbewahrungsdauer beträgt damit 60 Tage nach Projektabschluss. Mit IONOS SE und Microsoft bestehen entsprechende Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO.

Sichere Übergabe von Zugangsdaten (Secret Sharing)

Für die sichere Übergabe von Zugangsdaten und vertraulichen Informationen an Kunden betreiben wir einen eigenen Secret-Sharing-Dienst, der ausschließlich für die Übergabe von Zugangsdaten an registrierte Projektpartner genutzt wird. Es handelt sich um eine Ende-zu-Ende-verschlüsselte Anwendung zur einmaligen Übermittlung sensibler Informationen.

Die technische Funktionsweise gewährleistet einen hohen Datenschutzstandard:

  • Inhalte werden clientseitig verschlüsselt — wir haben keinen Zugriff auf den Klartext
  • Jedes Secret kann nur einmal abgerufen werden und wird danach automatisch und unwiderruflich gelöscht
  • Nicht abgerufene Secrets verfallen automatisch nach Ablauf der beim Erstellen gewählten Gültigkeitsdauer (maximal 1 Woche)
  • Es werden keine Inhalte dauerhaft gespeichert
  • Lediglich IP-Adressen werden im Rahmen technischer Server-Logfiles erfasst (siehe Abschnitt 2)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und datenschutzkonformer Übergabe sensibler Informationen). Auch dieser Dienst wird ausschließlich auf unserem Server in Deutschland betrieben.

10. Aktualität und Änderungen

Diese Datenschutzerklärung hat den Stand August 2026. Wir behalten uns vor, sie bei Änderungen unseres Angebots oder bei geänderten rechtlichen Vorgaben anzupassen. Die jeweils aktuelle Version ist stets unter bevektra.de/datenschutz abrufbar.