1. Verantwortlicher
Die verantwortlichen Angaben werden aus den zentral gepflegten Unternehmensdaten erstellt.
2. Hosting und Server-Logfiles
Diese Website wird nach aktuellem technischen Stand über STRATO-Infrastruktur ausgeliefert. Beim Aufruf der Website verarbeitet der Hostinganbieter technisch notwendige Zugriffsdaten, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei, übertragene Datenmenge, Browser- und Betriebssysteminformationen, Referrer-URL sowie Statusmeldungen.
Die Verarbeitung erfolgt zur sicheren, stabilen und fehlerfreien Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Sicherheit und Funktionsfähigkeit dieser Website.
3. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten, zum Beispiel Name, Kontaktdaten, Unternehmensbezug und Inhalt Ihrer Anfrage. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und, soweit einschlägig, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Daten aus Anfragen werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4. Kundenportal, Zugangsanfragen und Freischaltung
Für die Beantragung eines Firmenzugangs verarbeiten wir Vor- und Nachname, Unternehmen, geschäftliche E-Mail-Adresse, einen nicht rückrechenbaren Passwort-Prüfwert, Bearbeitungsstatus sowie Zeitpunkt der Anfrage. Das Klartextpasswort wird weder gespeichert noch per E-Mail versendet. Die Angaben werden ausschließlich zur Prüfung, Freischaltung und Verwaltung des gewünschten Portalzugangs verwendet. Die Freigabeberechtigten Peter Schuster und OneArt Agency erhalten hierzu eine Benachrichtigung per E-Mail.
Freigegebene Personen melden sich mit ihrer geschäftlichen E-Mail-Adresse und ihrem selbst gewählten Passwort an. Für eine angeforderte Passwort-Wiederherstellung wird ein einmal verwendbarer und zeitlich begrenzter E-Mail-Link erzeugt; auch dieses Token wird nur in kryptografisch gehashter Form gespeichert. Fehlgeschlagene Anmeldeversuche und Verwaltungsaktionen werden zum Schutz vor Missbrauch mit Zeitstempel und gekürztem beziehungsweise kryptografisch gehashtem technischen Herkunftsnachweis protokolliert.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Durchführung vorvertraglicher und vertraglicher Maßnahmen sowie Art. 6 Abs. 1 lit. f DSGVO für die sichere Verwaltung und den Schutz des Portals vor Missbrauch.
5. Firmenprofil, Dokumente und Admin-Arbeitsbereich
Im freigeschalteten Kundenportal können Firmenstammdaten, Ansprechpartner, Kontaktdaten, Firmenlogos, bearbeitete Betriebsanweisungen, gespeicherte Zwischenstände und technische Einstellungsstände – etwa ob die einmalige Einführung bereits angezeigt wurde – verarbeitet werden. Diese Inhalte werden mandantenbezogen auf der von uns genutzten STRATO-Infrastruktur gespeichert und sind nur dem angemeldeten Firmenzugang sowie den technisch erforderlichen Administratoren zugänglich.
Im gesonderten Admin-Arbeitsbereich können berechtigte Administratoren betriebliche Dokumente über die Stadtkarte erstellen und verwalten. Dazu gehören unter anderem Organisationsübersichten, Beschäftigten- und Teilnahmelisten, Beauftragungen, Prüfaufzeichnungen und organisatorische Vorsorgeangaben sowie hochgeladene PDF- und Bildanlagen. Die Inhalte werden für die Bearbeitung, Speicherung und Ausgabe dieser Dokumente auf derselben STRATO-Infrastruktur gespeichert und dem jeweiligen Administrationszugang zugeordnet. Sie werden nicht im öffentlichen Bereich oder automatisch in Kundenkonten veröffentlicht.
Für die Bereitstellung und Verwaltung des Portalzugangs gelten die in Abschnitt 4 beschriebenen Rechtsgrundlagen. Die Rechtsgrundlage für eingetragene Beschäftigten- oder sonstige Drittdaten ergibt sich dagegen nicht allein aus der Nutzung des Portals. Der für die betriebliche Verarbeitung zuständige Betrieb muss vor der Eingabe Zweck, Erforderlichkeit, Rechtsgrundlage, Zugriffsberechtigungen und die Information der betroffenen Personen klären. Dabei sind die jeweils einschlägigen Vorschriften der DSGVO und des Beschäftigtendatenschutzes, gegebenenfalls § 26 BDSG und bei besonderen Datenkategorien zusätzlich Art. 9 DSGVO, zu berücksichtigen.
Bitte erfassen Sie nur die für das jeweilige Dokument erforderlichen personenbezogenen Angaben. Diagnosen, medizinische Befunde, Untersuchungsergebnisse und medizinische Berichte dürfen weder in Textfelder eingetragen noch als Anlagen hochgeladen werden. Die Vorsorgeorganisation dient ausschließlich den erforderlichen organisatorischen Angaben; sie ist keine medizinische Patientenakte.
6. Technisch notwendige Sitzung
Für die geschützte Anmeldung verwendet das Portal das technisch notwendige Sitzungscookie sifa1plus_session. Es wird ausschließlich über eine verschlüsselte Verbindung übertragen, ist für JavaScript nicht auslesbar und wird beim Schließen des Browsers beziehungsweise nach Ablauf der Sitzung ungültig. Rechtsgrundlagen sind § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO.
Die frei zugängliche Website setzt keine Analyse- oder Marketing-Cookies ein. Der öffentliche Raumkalender wird direkt von dieser Website bereitgestellt und benötigt weder ein Drittanbieter-Cookie noch eine lokale Einwilligungsspeicherung.
7. Eigener Raumkalender
Der Raumkalender wird auf der eigenen STRATO-Infrastruktur geführt. Buchungen können ausschließlich durch einen berechtigten Administrator nach Anmeldung eingetragen, geändert oder gelöscht werden. Eine Einbindung von Google Kalender findet nicht statt.
In der öffentlichen Kalenderansicht erscheinen Datum, Uhrzeit und der durch die Raumverwaltung freigegebene Termintext. Dieser kann eine Unternehmens- oder Veranstaltungsbezeichnung enthalten. Die Raumverwaltung ist angewiesen, dort keine persönlichen oder vertraulichen Angaben einzutragen. Weitere interne Buchungsdaten werden nicht öffentlich ausgegeben. Soweit die interne Raumverwaltung personenbezogene Angaben enthält, werden diese ausschließlich zur Termin- und Vertragsverwaltung verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, soweit einschlägig, Art. 6 Abs. 1 lit. f DSGVO.
8. PDF-Downloads und externe Links
Die Raum-PDF liegt lokal auf dieser Website. Externe Websites, etwa SRInvest oder oneart-agency.de, werden erst aufgerufen, wenn Sie den jeweiligen Link anklicken. Für dortige Datenverarbeitungen ist der jeweilige Anbieter verantwortlich.
Dies gilt auch für Links auf Originalformulare und fachliche Grundlagen: Die Inhalte werden erst beim Anklicken beim jeweiligen Herausgeber aufgerufen und nicht als externes Formular in das Portal eingebettet. Beim Aufruf verarbeitet der jeweilige Anbieter die technisch übermittelten Verbindungsdaten nach seinen Datenschutzhinweisen.
9. Speicherdauer
Freigegebene Zugangsanfragen werden nach 30 Tagen aus der Anfrageliste entfernt; abgelehnte, nicht abgeschlossene oder nicht freigegebene Anfragen spätestens nach 90 Tagen. Links zur Passwort-Wiederherstellung verlieren nach 30 Minuten ihre Gültigkeit. Sicherheits- und Verwaltungsprotokolle werden regelmäßig nach spätestens 180 Tagen gelöscht. Bei Beendigung oder Sperrung eines Kundenkontos werden dieses Konto, sein Firmenprofil und seine Dokumentstände spätestens nach 90 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen; berechtigte frühere Löschverlangen bleiben unberührt.
Für Dokumente und Anlagen im gesonderten Admin-Arbeitsbereich gilt diese an Kundenkonten geknüpfte Löschung nicht. Die zuständige Administration prüft die Aufbewahrung anhand des jeweiligen Dokumentzwecks und der einschlägigen gesetzlichen Fristen und entfernt nicht mehr erforderliche Dokumente, Tabellenangaben und Anlagen über die Löschfunktionen. Beispielsweise richtet sich die Aufbewahrung personenbezogener Vorsorgekarteieinträge nach § 3 Abs. 4 ArbMedVV und gegebenenfalls abweichenden gesetzlichen Vorgaben. Auskunfts- und Löschanfragen können außerdem an den in Abschnitt 10 genannten Kontakt gerichtet werden.
Interne Buchungsangaben werden gelöscht, sobald sie für Termin-, Vertrags- oder Nachweiszwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zur Wiederherstellung bei technischen Störungen wird täglich eine interne Datenbanksicherung erstellt und nach spätestens 14 Tagen automatisch gelöscht. Eine Löschung im Portal entfernt keine bereits heruntergeladenen PDFs, Anlagen oder lokalen JSON-Sicherungskopien. Für deren Aufbewahrung und Löschung ist die jeweils speichernde Stelle verantwortlich.
Server-Logfiles werden vom Hostinganbieter nach dessen technischen und gesetzlichen Vorgaben gespeichert und anschließend gelöscht oder anonymisiert.
10. Ihre Rechte
- Auskunft Sie können Auskunft über die zu Ihrer Person verarbeiteten Daten verlangen.
- Berichtigung und Löschung Sie können unrichtige Daten berichtigen und Daten löschen lassen, soweit keine Aufbewahrungspflichten entgegenstehen.
- Einschränkung und Widerspruch Sie können unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen oder Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen einlegen.
- Datenübertragbarkeit Soweit die gesetzlichen Voraussetzungen vorliegen, können Sie die Herausgabe Ihrer Daten in einem strukturierten Format verlangen.
- Widerruf Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@sifa1plus.de. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für private Anbieter in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) zuständig.
11. Stand
Stand dieser Datenschutzhinweise: 10. September 2026.