Rechtliches
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten durch Lurimo.
Stand: August 2026
1. Verantwortlicher und Kontakt
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Lurimo Einzelunternehmen, Inhaber Ian Mätzold
Lunzenauer Str. 52
09322 Penig
Deutschland
E-Mail: kontakt@lurimo.de
Einen Datenschutzbeauftragten haben wir nicht benannt, da derzeit keine gesetzliche Benennungspflicht besteht. Datenschutzanfragen richten Sie bitte an die oben genannte E-Mail-Adresse.
2. Grundsätze, Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für Betrieb, Sicherheit, Vertragserfüllung, Kundenkommunikation, Abrechnung, Support oder gesetzliche Pflichten erforderlich ist oder Sie eingewilligt haben. Maßgebliche Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), lit. c DSGVO (rechtliche Verpflichtung) und lit. f DSGVO (berechtigte Interessen).
Unsere berechtigten Interessen liegen insbesondere in einem sicheren, stabilen und missbrauchsfreien Betrieb der Website, des Kundenportals und der gebuchten IT-Dienste, in der Durchsetzung und Verteidigung rechtlicher Ansprüche sowie in der internen Produktverbesserung ohne Werbeprofile.
3. Website, Server-Logfiles und technische Bereitstellung
Beim Aufruf unserer Website und Online-Dienste verarbeitet der Server technisch erforderliche Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, HTTP-Status, übertragene Datenmenge, Browser, Betriebssystem und ähnliche technische Informationen. Diese Daten dienen der Auslieferung der Seite, Fehleranalyse, Angriffserkennung und Systemsicherheit.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Missbrauchsabwehr erforderlich ist, in der Regel höchstens 14 Tage, sofern kein sicherheitsrelevanter Vorfall oder eine gesetzliche Pflicht eine längere Aufbewahrung erfordert.
Die technische Infrastruktur läuft in EU-Rechenzentren (Frankfurt am Main (DE)). Schriftarten werden lokal eingebunden; beim bloßen Seitenaufruf werden keine Google-Fonts von externen Servern geladen.
4. Lokale Speicherung, Cookies und Einwilligungen
Wir verwenden technisch notwendige Cookies und lokale Browser-Speicher, etwa für Login-Sessions, Sicherheitsfunktionen, Theme-Einstellung, Cookie-Auswahl und die Bedienbarkeit des Kundenportals. Dazu können insbesondere Session-Cookies, localStorage und sessionStorage gehören.
Technisch notwendige Speicherung erfolgt auf Grundlage von § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO bzw. bei Login- und Vertragsfunktionen Art. 6 Abs. 1 lit. b DSGVO. Optionale Statistikfunktionen nutzen wir nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.
5. Reichweitenmessung und Analytics
Sofern Sie einwilligen, betreiben wir eine selbst gehostete Reichweitenmessung. Erfasst werden Seitenaufrufe, Verweildauer, Scroll-Tiefe, Referrer-Host, Gerätetyp, Browser- und Betriebssystemfamilie, Sprache, Bildschirmgröße, UTM-Parameter sowie eine temporäre Sitzungskennung.
Zur Zählung wiederkehrender Aufrufe kann aus IP-Adresse, User-Agent, Tagesdatum und einem geheimen Server-Schlüssel ein täglich wechselnder pseudonymer Hash gebildet werden. Die IP-Adresse wird nicht als Klartext in der Analytics-Datenbank gespeichert. Für grobe regionale Statistiken kann aus der IP-Adresse vor der Speicherung eine ungefähre Standortinformation wie Land oder Stadt abgeleitet werden.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Statistikdaten werden nur intern ausgewertet und spätestens nach 12 Monaten gelöscht oder aggregiert, sofern kein Sicherheitsvorfall eine längere Aufbewahrung erfordert.
6. Kontakt, Projektanfragen und Konfigurator
Wenn Sie Kontaktformulare, Projektanfragen oder Konfiguratoren nutzen, verarbeiten wir die von Ihnen eingegebenen Daten, insbesondere Name, E-Mail-Adresse, Telefonnummer, Firma, Budget, gewünschte Leistungen, Projektdetails, Nachrichten, ausgewählte Pakete, Konfigurationen, Gutscheincodes und technische Metadaten zur Missbrauchsabwehr.
Zweck ist die Bearbeitung Ihrer Anfrage, Angebotserstellung, Durchführung vorvertraglicher Maßnahmen, Betrugs- und Spamabwehr sowie Dokumentation des Vertragsschlusses. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO.
Anfrage- und Angebotsdaten löschen wir, wenn sie für die Bearbeitung nicht mehr erforderlich sind, spätestens nach Ablauf einschlägiger Verjährungsfristen, sofern keine gesetzlichen Aufbewahrungspflichten oder Vertragsbeziehungen entgegenstehen.
7. Kundenkonto, Portal und Sicherheit
Für Registrierung, Login und Nutzung des Kundenportals verarbeiten wir Stammdaten (Name, E-Mail, Firma), Zugangsdaten in gehashter Form, E-Mail-Verifizierungen, Passwort-Reset-Daten, Session-Daten, IP-Adresse, User-Agent, 2FA-/TOTP-Informationen, Backup-Codes, Benachrichtigungseinstellungen und Protokolle sicherheitsrelevanter Vorgänge.
Beim Onboarding und bei B2B-Funktionen können zusätzlich Rechnungsanschrift, Unternehmensdaten, USt-IdNr., Gewerbenachweise, Rollen, Berechtigungen und Ansprechpartner verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Nachweisbarkeit und Missbrauchsabwehr.
Aktive Sessions können im Portal verwaltet werden. Eine Kontodeaktivierung beendet nicht automatisch alle gesetzlichen Aufbewahrungspflichten; Vertrags-, Rechnungs- und Sicherheitsdaten können weiterhin gespeichert bleiben, soweit dies rechtlich erforderlich oder zur Anspruchsverteidigung notwendig ist.
8. Leistungen, Support, Cloud und Kundeninhalte
Für Webentwicklung, Einrichtung, Lurimo Cloud, Support und sonstige IT-Dienstleistungen verarbeiten wir je nach Auftrag Projekt- und Vertragsdaten, Support-Tickets, Chat-Nachrichten, Dateien, Dokumente, Zugangsdaten, technische Systemdaten, Servernamen, Domains, DNS-Daten, E-Mail-Konfigurationen, Speicherbelegung, Teammitglieder, Freigaben, Migrationsdaten und Auftragsstatus.
Kundeninhalte, die Sie in Cloud-, Upload-, Chat- oder Projektfunktionen einstellen, verbleiben grundsätzlich in Ihrer Verantwortung. Wir verarbeiten diese Daten, soweit dies für Bereitstellung, Wartung, Sicherheit, Support, Backup, Virenprüfung, Migration oder Missbrauchsabwehr erforderlich ist.
Für Lurimo Cloud und Lurimo One (inkl. self-hosted Appliance) verarbeiten wir zusätzlich Geräte- und Lizenztelemetrie: Hardware-Fingerprint, Geräte- und Zertifikatskennungen, Hostname, Endpunkt/Erreichbarkeit, Versions- und Zustandsdaten der Appliance sowie Zeitpunkte des letzten Kontakts (Heartbeat). Zweck ist Lizenzprüfung, Sicherheits- und Update-Management sowie die Erkennung von Fehlkonfigurationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Soweit wir personenbezogene Daten im Auftrag des Kunden verarbeiten, schließen wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Details zu Rollen, TOMs, Unterauftragnehmern und Löschfristen werden dort geregelt; siehe AVV und Unterauftragsverarbeiter.
9. Abrechnung, Zahlungen und Stripe
Für Angebote, Verträge, Rechnungen und Zahlungen verarbeiten wir Rechnungsanschrift, steuerliche Angaben, Leistungsdaten, Zahlungsstatus, Mahnstatus, Rechnungsnummern, Beträge, Zahlungsart und buchhaltungsrelevante Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Pflichten.
Für Kartenzahlungen, SEPA und weitere elektronische Zahlungsarten binden wir Stripe als Zahlungsdienstleister ein. Zahlungsdaten werden durch Stripe verarbeitet; wir speichern selbst keine vollständigen Karten- oder Bankdaten, sondern nur zur Zuordnung erforderliche Zahlungsreferenzen, Statusinformationen und ggf. maskierte Daten wie Kartenmarke oder Endziffern. Für Stripe gelten ergänzend deren Datenschutzinformationen.
Rechnungs- und Buchhaltungsdaten bewahren wir nach den gesetzlichen Fristen regelmäßig bis zu zehn Jahre auf.
10. E-Mail, Transaktionsmails und Newsletter
Wir versenden E-Mails zur Vertragsdurchführung, Verifizierung, Passwort-Zurücksetzung, Rechnungen, Statusänderungen, Support, Sicherheitsmeldungen und wichtigen Produktinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Marketing- oder Newsletter-E-Mails versenden wir nur auf Grundlage Ihrer Einwilligung oder soweit gesetzlich zulässig. Sie können solche Mitteilungen jederzeit abbestellen oder Ihre Einstellungen im Kundenportal ändern.
11. Empfänger, Dienstleister und Drittlandübermittlungen
Eine Weitergabe personenbezogener Daten erfolgt nur, wenn dies zur Vertragsdurchführung, technischen Bereitstellung, Zahlungsabwicklung, Rechtsdurchsetzung oder Erfüllung gesetzlicher Pflichten erforderlich ist. Empfänger können insbesondere Rechenzentrums- Rechenzentrumsdienstleister, Zahlungsdienstleister, E-Mail-/SMTP-Dienste, Domain- und DNS-Provider, Steuerberatung, Rechtsberatung, Behörden oder Support-Dienstleister sein.
Soweit Dienstleister als Auftragsverarbeiter eingesetzt werden, schließen wir Verträge nach Art. 28 DSGVO. Eine Übermittlung in Drittländer erfolgt nur, wenn ein Angemessenheits- beschluss, Standardvertragsklauseln oder ein anderer geeigneter Garantietatbestand nach Art. 44 ff. DSGVO vorliegt.
12. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie sie für die genannten Zwecke erforderlich sind. Danach werden sie gelöscht, anonymisiert oder gesperrt, sofern gesetzliche Aufbewahrungspflichten, Nachweispflichten, Vertragsabwicklung, Sicherheitsinteressen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
- Server-Logs: in der Regel bis zu 14 Tage
- Analytics-Daten: maximal 12 Monate oder aggregiert
- Kontakt- und Angebotsdaten: bis Abschluss der Bearbeitung, bei Vertragsbezug nach gesetzlichen Fristen
- Vertrags- und Rechnungsdaten: regelmäßig bis zu 10 Jahre
- Kundeninhalte aus Cloud- und Projektbereichen: nach Vertragsende gemäß Vertrag, AVV und gesetzlichen Pflichten
13. Ihre Rechte
Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Zur Ausübung Ihrer Rechte wenden Sie sich an kontakt@lurimo.de. Im Kundenportal können Sie bestimmte Stammdaten selbst einsehen, ändern und einen Datenexport anstoßen. Gesetzliche Aufbewahrungspflichten und Rechte Dritter können einer sofortigen Löschung entgegenstehen.
14. Bereitstellungspflicht und automatisierte Entscheidungen
Die Bereitstellung von Daten ist erforderlich, soweit sie für Kontaktaufnahme, Vertragsschluss, Kundenkonto, Abrechnung, Sicherheit oder gesetzliche Pflichten benötigt wird. Ohne erforderliche Daten können wir Anfragen, Registrierungen, Bestellungen, Supportfälle oder gebuchte Dienste ganz oder teilweise nicht bearbeiten.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Automatische Sicherheits-, Spam-, Plausibilitäts-, Zahlungs- oder Kapazitätsprüfungen können eingesetzt werden; rechtlich erhebliche Entscheidungen werden jedoch nicht ausschließlich automatisiert getroffen.
15. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Zuständig ist insbesondere die Aufsichtsbehörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Eine Übersicht der deutschen Datenschutzaufsichtsbehörden finden Sie beim BfDI: www.bfdi.bund.de.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, technische Umsetzung, Dienstleister oder Leistungsumfang ändern. Die jeweils aktuelle Fassung ist jederzeit unter /datenschutz abrufbar.
Diese Texte wurden nach aktuellem deutschen Recht (DDG, BGB, DSGVO, VSBG, PAngV) erstellt und ersetzen keine individuelle Rechtsberatung.

