Datenschutzerklärung
Stand: 21. September 2026
Für die Datenschutzerklärung sind noch die Microsoft-Vertragsgrundlagen, die tatsächlichen Datenübermittlungen und die Aufbewahrungsfristen zu klären.
Hier erfahren Sie, welche personenbezogenen Daten bei Ihrem Besuch auf dieser Website und bei einer Kontaktaufnahme verarbeitet werden, weshalb wir diese Daten benötigen und welche Rechte Sie haben.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Ismail Erdogmushandelnd unter Canism
Einzelunternehmen
Mülheimer Straße 16
53909 Zülpich
Deutschland
E-Mail: kontakt@canism.de
Telefon: +49 176 21690825
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich über diese Kontaktdaten an uns wenden.
2. Website und Hosting
Bereitstellung und technische Protokolle
Beim Aufrufen der Website verarbeitet der Hostinganbieter technische Daten, insbesondere Ihre IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Adresse, HTTP-Methode und Statuscode, Browserinformationen sowie Verbindungs- und Übertragungsdaten. Diese Daten werden benötigt, um die Website auszuliefern, Fehler zu untersuchen und Angriffe oder missbräuchliche Zugriffe zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, zuverlässigen Betrieb dieser Website. Die für die Übertragung notwendigen Verbindungsdaten fallen beim Websitebesuch technisch bedingt an.
Railway
Website und Kontaktdatenbank werden bei Railway Corporation, 548 Market St PMB 68956, San Francisco, California 94104, USA, betrieben. Für Anwendung und Datenbank ist die europäische Region EU West eingestellt. Eine ausschließlich europäische Verarbeitung ist damit nicht zugesichert: Railway sieht auch Verarbeitungen in den USA und den Einsatz weiterer Dienstleister vor.
Mit Railway haben wir einen Vertrag zur Auftragsverarbeitung geschlossen. Dieses Data Processing Addendum (DPA) bezieht EU-Standardvertragsklauseln für relevante Drittlandübermittlungen ein. Soweit ein Empfänger entsprechend zertifiziert ist, sieht es alternativ das EU-US Data Privacy Framework vor. Kopien der maßgeblichen Garantien können Sie über die oben genannten Kontaktdaten anfordern. Weitere Angaben enthalten die Datenschutzhinweise von Railway und die Informationen zu Unterauftragsverarbeitern.
Noch offen: Löschfristen der Hosting-Protokolle und Sicherungskopien sowie die Bewertung der tatsächlichen Drittlandübermittlungen und ergänzenden Maßnahmen. Die Anzeigehistorie des Railway-Tarifs ist allein kein Nachweis für die endgültige Löschung.
3. Kontaktanfragen
Kontaktformular
Wenn Sie unser Kontaktformular nutzen, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, den gewählten Projektbereich und Ihre Nachricht. Den Unternehmensnamen können Sie freiwillig ergänzen. Zusätzlich wird der Zeitpunkt der Anfrage gespeichert. Das Formular übermittelt die Angaben an unsere Website; dort werden sie in der bei Railway betriebenen Datenbank gespeichert. Für die Bearbeitung ist eine interne E-Mail-Benachrichtigung an unser geschäftliches Microsoft-365-Postfach vorgesehen. Sie enthält die Formularangaben. Eine automatische Bestätigungs-E-Mail an Ihre Adresse wird nicht versendet.
Wir verwenden diese Angaben, um Ihre Anfrage zu beantworten, das Vorhaben einzuordnen und nächste Schritte mit Ihnen abzustimmen. Es besteht keine gesetzliche Pflicht, das Formular auszufüllen. Ohne die als erforderlich gekennzeichneten Angaben kann es nicht abgesendet werden; ohne eine erreichbare Kontaktadresse können wir Ihnen nicht antworten.
Rechtsgrundlagen
Geht es um einen Vertrag mit Ihnen oder um von Ihnen angefragte vorvertragliche Maßnahmen, erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen und bei der Kommunikation mit Ansprechpersonen eines Unternehmens stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die sachgerechte Bearbeitung geschäftlicher Anfragen und die Kommunikation mit Interessenten und Kunden.
Schutz vor automatisierten Eingaben
Ein für normale Besucher ausgeblendetes Kontrollfeld hilft, Spam zu erkennen. Wird es ausgefüllt, wird die Anfrage verworfen und nicht in der Kontaktdatenbank gespeichert. Zusätzlich prüfen wir eine zeitlich begrenzte, signierte Formularfreigabe und begrenzen die Anzahl eingehender Anfragen. Dafür werden aus der IP-Adresse und der E-Mail-Adresse mit einem geheimen Schlüssel Prüfwerte gebildet. Die IP-Adresse wird in dieser Schutz-Tabelle nicht im Klartext gespeichert. Die Prüfwerte werden nach Ablauf von 24 Stunden beim nächsten Bereinigungslauf entfernt; dieser läuft bei laufendem Server jede Minute sowie bei der Annahme neuer Anfragen. Ein externer CAPTCHA-Dienst und zusätzliche Browser-Cookies werden dafür nicht eingesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz vor Missbrauch.
E-Mail und Microsoft 365 Business
Bei direkter Kontaktaufnahme per E-Mail verarbeiten wir Ihre Adresse, den Inhalt der Nachricht, gegebenenfalls Anhänge sowie technische Versanddaten für die oben beschriebenen Zwecke und auf denselben Rechtsgrundlagen. Für geschäftliche E-Mails nutzen wir Microsoft 365 Business. Anbieter für Geschäftskunden in Deutschland ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland.
Microsoft verarbeitet E-Mail-Daten zur Bereitstellung des Dienstes. Maßgeblich sind die vereinbarten Produktbedingungen und das Microsoft Products and Services Data Protection Addendum. Eine Verarbeitung oder ein Zugriff aus Drittländern, insbesondere den USA, kann nicht generell ausgeschlossen werden. Microsoft erläutert die vorgesehenen Garantien im DPA und die Ausnahmen von einer europäischen Verarbeitung in seinen Informationen zur EU Data Boundary. Kopien der für unsere Verarbeitung maßgeblichen Garantien können Sie über die oben genannten Kontaktdaten anfordern.
Vor Veröffentlichung zu prüfen: Microsoft-Vertrag einschließlich DPA, tatsächliche Mandantenregion und geltende Übermittlungsgarantien.
4. Darstellung und Browserspeicher
Ihre Hell-/Dunkel-Einstellung
Wenn Sie über den Schalter die Darstellung auswählen, speichert Ihr Browser diese Auswahl unter „canism-theme“ im lokalen Browserspeicher (Local Storage). Gespeichert wird nur „light“ oder „dark“. Bei späteren Aufrufen wird die Auswahl wiederhergestellt. Ohne gespeicherte Auswahl gilt Ihre Systemeinstellung.
Diese Einstellung wird nicht an unseren Server übermittelt und nicht für Werbung oder zur Erstellung von Besucherprofilen genutzt. Sie bleibt gespeichert, bis Sie sie ändern oder die Website-Daten in Ihrem Browser löschen. Speicherung und Auslesen dienen der von Ihnen gewählten Darstellungsfunktion (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit dabei personenbezogene Daten verarbeitet werden, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die Bereitstellung Ihrer gewählten Darstellung.
Schriftarten, Bilder und externe Links
Schriftarten und Projektbilder werden zusammen mit dieser Website ausgeliefert. Ihr Browser ruft dafür weder Google Fonts noch einen externen Bilddienst auf. Links zu anderen Websites sind normale Verweise. Erst wenn Sie einem solchen Link folgen, besuchen Sie die andere Website; dort gelten die Datenschutzhinweise des Anbieters.
Keine Besucheranalyse oder Werbeprofile
Die Website verwendet keine Analyse- oder Werbetracker und keine Marketing-Cookies. Es sind keine externen Video-, Karten- oder Terminbuchungsdienste eingebettet. Es erfolgt keine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO.
5. Speicherdauer und Empfänger
Maßgeblich für die Aufbewahrung einer Kontaktanfrage ist, wie lange ihre Bearbeitung und die anschließende Kommunikation erforderlich sind. Nach Wegfall dieses Zwecks sind die Daten zu löschen, soweit keine gesetzlichen Aufbewahrungspflichten oder erforderliche Maßnahmen zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen. Dies hängt insbesondere davon ab, ob aus der Anfrage ein Auftrag oder ein aufbewahrungspflichtiger Geschäftsbeleg entsteht.
Gesetzliche Aufbewahrungen erfolgen nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der jeweils anwendbaren handels- oder steuerrechtlichen Vorschrift. Eine erforderliche Aufbewahrung zur Rechtsverfolgung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Die Verarbeitung ist dann auf diesen Aufbewahrungszweck zu beschränken.
Zugriff erhalten die zur Bearbeitung berechtigten Personen sowie die oben genannten technischen Dienstleister und ihre eingesetzten Unterauftragsverarbeiter. An Behörden oder andere Empfänger geben wir Daten weiter, soweit eine gesetzliche Verpflichtung besteht oder dies zur Durchsetzung berechtigter Rechtsansprüche erforderlich ist.
Noch umzusetzen: regelmäßige Prüfung und Löschung abgeschlossener Anfragen einschließlich eines geregelten Umgangs mit Sicherungskopien. Derzeit besteht keine automatische Löschroutine für die Kontaktdatenbank.
6. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO). Bei automatisierter Verarbeitung auf Grundlage einer Einwilligung oder eines Vertrags besteht außerdem das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO.
Ihr Widerspruchsrecht
Soweit wir Daten nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Beschwerde bei einer Aufsichtsbehörde
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes (Art. 77 DSGVO). Für unseren Sitz in Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig. Ihre anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfe bleiben unberührt.