Datenschutz
1. Datenschutz auf einen Blick
Die öffentliche Website von Moghancy verwendet keine Cookies, kein Tracking und keine Analyse-Dienste (z. B. kein Google Analytics). Schriftarten, Bilder und Videos werden ausschließlich vom eigenen Server ausgeliefert – es werden keine externen Dienste wie Google Fonts oder ein Drittanbieter-CDN eingebunden. Das bloße Aufrufen und Lesen der Website ist ohne Angabe personenbezogener Daten möglich.
Personenbezogene Daten werden nur dort verarbeitet, wo Sie sie selbst angeben (z. B. bei einer E-Mail-Anfrage) oder wenn Sie sich als Kundin oder Kunde im geschützten Kundenbereich anmelden (siehe Punkt 6).
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Amir Moghaddam (Moghancy)
Bootsbauerstr. 14
10245 Berlin, Deutschland
Telefon: 0152 54823091
E-Mail: info@moghancy.com
3. Hosting der Website
Diese Website wird bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, gehostet. Der Server-Standort liegt in Deutschland bzw. der EU. Mit dem Hosting-Anbieter besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website).
4. Server-Logfiles
Beim Aufruf dieser Website werden durch den Hosting-Provider automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser übermittelt. Dies sind in der Regel: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage sowie die IP-Adresse, die vom Hosting-Anbieter aus Datenschutzgründen gekürzt (anonymisiert) wird. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; der Betreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Sicherheit der Website. Die Logdateien werden vom Hosting-Anbieter (IONOS) nach höchstens acht Wochen automatisch gelöscht.
5. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben einschließlich der von Ihnen angegebenen Kontaktdaten zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage). Diese Daten geben wir nicht ohne Ihre Einwilligung weiter und löschen sie, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Geschützter Kundenbereich (Client-Portal)
Der Kundenbereich richtet sich ausschließlich an unsere Geschäftskunden (B2B) und nicht an Verbraucherinnen und Verbraucher. Bestehenden Geschäftskunden stellen wir unter /portal/ einen login-geschützten Bereich bereit, in dem die jeweiligen Ansprechpersonen den Status ihrer Projekte einsehen können. Der Bereich ist nicht öffentlich und nur nach Anmeldung zugänglich.
Verarbeitete Daten: Betroffen sind die personenbezogenen Daten der auf Kundenseite handelnden Ansprechpersonen – namentlich die geschäftliche E-Mail-Adresse (zur Anmeldung), ein Anzeigename sowie projektbezogene Daten (Projektname, Bearbeitungsstatus und zugehörige Notizen). Zur Anmeldung versenden wir E-Mails (z. B. Bestätigungs- oder Anmeldelinks). Für die aufrechterhaltene Sitzung speichert Ihr Browser ein technisch notwendiges Anmelde-Token (lokaler Speicher); dies ist für den Login zwingend erforderlich und bedarf nach § 25 Abs. 2 TDDDG keiner Einwilligung. Es findet kein Tracking statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung bzw. Anbahnung des Geschäftskundenvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Projektabwicklung mit unseren Geschäftskunden).
Auftragsverarbeiter: Den Kundenbereich betreiben wir auf der Plattform Supabase (Supabase Inc., USA). Die Daten werden in einem Rechenzentrum innerhalb der EU (Region Irland) gespeichert und verarbeitet. Da es sich bei Supabase Inc. um ein US-amerikanisches Unternehmen handelt, kann ein Zugriff aus einem Drittland nicht in jedem Fall ausgeschlossen werden (vgl. US CLOUD Act). Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) nach Art. 28 DSGVO; etwaige Drittlandübermittlungen sind durch die darin einbezogenen EU-Standardvertragsklauseln (SCC) nach Art. 46 DSGVO abgesichert. Als ergänzende Schutzmaßnahmen werden die Daten verschlüsselt übertragen (TLS) und verschlüsselt gespeichert (AES-256); zudem liegt eine Transfer-Folgenabschätzung (Transfer Impact Assessment) vor.
Der Versand der Anmelde-E-Mails erfolgt über den SMTP-Dienst der IONOS SE (Sitz: Montabaur, Deutschland; siehe Punkt 3), mit der ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht. Projekt- und Kontodaten speichern wir, solange Ihr Konto besteht. Sie können Ihr Konto jederzeit löschen; danach werden die zugehörigen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtlicher Art) entgegenstehen.
7. Ihre Rechte
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung (Art. 15 DSGVO) und ggf. ein Recht auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Ihnen steht zudem ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, www.datenschutz-berlin.de.
8. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt.