Datenschutzerklärung
Version: 2.0 · Gültig ab: 2026-07-25
Rechtlich verbindlich ist die polnische Fassung. Diese deutsche Übersetzung dient lediglich der Information.
Diese Datenschutzerklärung beschreibt, wie Mazura sp. z o.o. — Inhaberin der Marke WebDisk — die personenbezogenen Daten der Besucher der Websites webdisk.pl und webdisk.io sowie der Kunden, die WebDisk-Dienste nutzen, verarbeitet.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist Mazura sp. z o.o. mit Sitz in Ząbki, ul. Baśniowa 1C/2, 05-091 Ząbki, Polen, eingetragen im Unternehmerregister des Landesgerichtsregisters, geführt vom Amtsgericht für die Hauptstadt Warschau in Warschau, XIV. Wirtschaftsabteilung des Landesgerichtsregisters, unter der Nummer KRS 0000971559, NIP (Steuernummer) 1251732787.
Kontakt in Angelegenheiten des Schutzes personenbezogener Daten: iod@webdisk.io Allgemeiner Kontakt: office@webdisk.io, Tel. +48 574 311 332 Postanschrift: ul. Baśniowa 1C/2, 05-091 Ząbki, Polen
2. Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung betrifft Daten, für die Mazura sp. z o.o. Verantwortlicher ist, das heißt:
- Daten der Besucher der Websites webdisk.pl und webdisk.io,
- Daten von Personen, die mit uns Kontakt aufnehmen (Formulare, E-Mail, Telefon),
- Daten der Kunden der WebDisk-Dienste — Kontodaten, Abrechnungsdaten und technische Betriebsdaten.
Diese Datenschutzerklärung erfasst keine Daten, die der Kunde selbst in einem gebuchten Dienst ablegt — Dateien, Endnutzerkonten oder Inhalte, die auf den Servern des Kunden verarbeitet werden. In Bezug auf diese Daten ist der Kunde der Verantwortliche, und Mazura sp. z o.o. handelt als Auftragsverarbeiter oder ausschließlich als Anbieter einer technischen Ressource. Diese Grundsätze regeln die für die jeweiligen Dienste maßgeblichen Dokumente:
- WebDisk Next — Datenschutzerklärung und Auftragsverarbeitungsvertrag,
- WebDisk VM — Datenschutzerklärung und Regeln der Datenverarbeitung,
- übrige Dienste — Dokumente, die im Panel des jeweiligen Dienstes bereitgestellt werden.
3. Welche Daten wir verarbeiten
3.1. Daten der Website-Besucher: IP-Adresse, Informationen über Gerät und Browser, Datum und Uhrzeit des Besuchs, aufgerufene Unterseiten, Herkunftsquelle — erhoben über Cookies und ähnliche Technologien (Abschnitt 8).
3.2. Im Rahmen der Kontaktaufnahme übermittelte Daten: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Firmenname sowie der Inhalt der Nachricht — in dem Umfang, in dem sie im Formular oder in der Korrespondenz angegeben wurden.
3.2a. Technische Daten einer Formularübermittlung: beim Absenden des Kontaktformulars speichern wir außerdem die IP-Adresse, von der die Anfrage gesendet wurde, Informationen über den Browser (User-Agent-Header) sowie das Ergebnis der automatischen Bewertung der Anfrage im Hinblick auf Missbrauch. Diese Daten stammen nicht aus Cookies und werden unabhängig von den erteilten Einwilligungen gespeichert, ausschließlich zum Schutz des Formulars vor dem automatisierten Massenversand von Inhalten (Abschnitt 4, berechtigtes Interesse). Sie dienen weder dem Profiling noch dem Marketing.
3.3. Daten der Kunden der Dienste: die als Login dienende E-Mail-Adresse, Vor- und Nachname oder Name der Organisation, Authentifizierungsdaten, die in einer Form gespeichert werden, die das Auslesen des Passworts unmöglich macht, Rechnungsdaten einschließlich der Steueridentifikationsnummer, die Historie der Zahlungen und der ausgestellten Dokumente sowie technische Betriebsdaten des Dienstes (IP-Adressen der Verbindungen, Protokoll der im Panel ausgeführten Vorgänge, Status und Parameter des Dienstes).
Zahlungskartendaten speichern wir nicht — sie werden ausschließlich vom Zahlungsdienstleister verarbeitet.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
- Erbringung der Dienste, Kontoverwaltung und Vertragsabwicklung — Art. 6 Abs. 1 lit. b DSGVO — Erforderlichkeit für die Vertragserfüllung
- Beantwortung von Anfragen und Führung der Korrespondenz — Art. 6 Abs. 1 lit. b und lit. f DSGVO
- Abrechnung, Ausstellung und Aufbewahrung von Buchhaltungsunterlagen — Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung aus den Rechnungslegungs- und Steuervorschriften
- Gewährleistung der Sicherheit der Dienste und der Infrastruktur, Missbrauchsbekämpfung — Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
- Analyse und Statistik der Website-Besuche — Art. 6 Abs. 1 lit. a DSGVO — über den Einwilligungsverwaltungsmechanismus erteilte Einwilligung
- Direktmarketing eigener Dienste — Art. 6 Abs. 1 lit. f DSGVO, im Bereich der elektronischen Kommunikation — Einwilligung
- Feststellung, Geltendmachung oder Abwehr von Rechtsansprüchen — Art. 6 Abs. 1 lit. f DSGVO
Die Bereitstellung der Daten ist freiwillig, jedoch für den Abschluss und die Erfüllung des Vertrags, die Beantwortung einer Anfrage sowie die Ausstellung von Buchhaltungsunterlagen erforderlich.
5. Empfänger der Daten
Die Daten können weitergegeben werden an:
- Auftragsverarbeiter, die in unserem Auftrag tätig sind — Infrastrukturanbieter, den Zahlungsdienstleister, den E-Mail-Anbieter, Anbieter von Analysetools sowie Dienstleister für Buchhaltung, Rechtsberatung und technischen Support,
- Behörden, sofern sich eine solche Pflicht aus den gesetzlichen Vorschriften ergibt.
Jeder Auftragsverarbeiter handelt auf der Grundlage eines mit uns geschlossenen Auftragsverarbeitungsvertrags und ausschließlich in dem Umfang, der zur Erfüllung der übertragenen Aufgabe erforderlich ist.
6. Übermittlung von Daten in Länder außerhalb des Europäischen Wirtschaftsraums
Die Infrastruktur, auf der wir unsere Dienste erbringen, befindet sich auf dem Gebiet der Republik Polen.
Eine Übermittlung von Daten in Länder außerhalb des Europäischen Wirtschaftsraums kann im Zusammenhang mit der Nutzung von Tools von Anbietern mit Sitz außerhalb des EWR erfolgen — insbesondere von Analysetools und des Zahlungsdienstleisters. Die Übermittlung erfolgt auf der Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln oder eines Angemessenheitsbeschlusses der Kommission, die Garantien im Sinne von Art. 46 DSGVO darstellen.
7. Speicherdauer der Daten
- Konto- und Dienstdaten — für die Dauer des Vertrags sowie für die in den Dokumenten des Dienstes festgelegte Karenzzeit
- Buchhaltungsunterlagen — für den durch die Rechnungslegungs- und Steuervorschriften vorgeschriebenen Zeitraum — grundsätzlich 5 Jahre ab dem Ende des Geschäftsjahres
- Korrespondenz und Anfragen — für die zur Beantwortung erforderliche Zeit und anschließend bis zum Ablauf der Verjährungsfrist etwaiger Ansprüche
- Vorgangsprotokolle und Sicherheitslogs — grundsätzlich 12 Monate
- Technische Daten von Formularübermittlungen (IP-Adresse, Browser, Bewertungsergebnis) — 90 Tage, danach werden sie gelöscht; der Inhalt der Anfrage selbst bleibt erhalten
- Auf der Grundlage einer Einwilligung verarbeitete Daten — bis zum Widerruf der Einwilligung
- Zur Feststellung, Geltendmachung oder Abwehr von Rechtsansprüchen verarbeitete Daten — bis zum Ablauf der Verjährungsfrist der Ansprüche
8. Cookies und Analytik
Die Websites webdisk.pl und webdisk.io verwenden Cookies und ähnliche Technologien.
- Notwendige Cookies — erforderlich für das ordnungsgemäße Funktionieren der Website, einschließlich der Aufrechterhaltung der Sitzung und der Gewährleistung der Sicherheit. Ihre Verwendung bedarf keiner Einwilligung.
- Analyse- und Marketing-Cookies — werden ausschließlich nach Erteilung der Einwilligung über den auf der Website verfügbaren Einwilligungsverwaltungsmechanismus eingesetzt. Die Einwilligung kann jederzeit in den Einstellungen dieses Mechanismus widerrufen oder in ihrem Umfang geändert werden; der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Ausführliche Informationen über die verwendeten Cookies, ihre Anbieter und die Speicherfristen enthält die Cookie-Richtlinie.
9. Rechte der betroffenen Personen
Sie haben das Recht auf:
- Auskunft über die Daten sowie Erhalt einer Kopie davon (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- Löschung der Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die auf einem berechtigten Interesse beruhende Verarbeitung, einschließlich gegen Direktmarketing (Art. 21 DSGVO),
- Widerruf der Einwilligung jederzeit, sofern die Verarbeitung auf einer Einwilligung beruht.
Anträge richten Sie bitte an iod@webdisk.io oder schriftlich an die Anschrift unseres Sitzes. Wir antworten ohne unangemessene Verzögerung, spätestens innerhalb eines Monats nach Eingang des Antrags.
Sie haben außerdem das Recht, eine Beschwerde beim Präsidenten des Amtes für den Schutz personenbezogener Daten — UODO (polnische Datenschutzaufsichtsbehörde) einzulegen, ul. Stawki 2, 00-193 Warszawa, Polen.
Anfragen zu Daten, die der Kunde in einem gebuchten Dienst abgelegt hat, sind unmittelbar an diesen Kunden als Verantwortlichen für diese Daten zu richten (Abschnitt 2).
10. Datensicherheit
Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen im Sinne von Art. 32 DSGVO ein, insbesondere:
- Verschlüsselung der Verbindungen mit dem TLS-Protokoll,
- Zugriffskontrolle für die Infrastruktur, einschließlich administrativen Zugriffs ausschließlich über einen dedizierten Jump-Host mit Authentifizierung per kryptografischem Schlüssel,
- Trennung der Produktions-, Test- und Entwicklungsumgebungen,
- Protokollierung administrativer Vorgänge sowie Sicherheitsüberwachung der Infrastruktur,
- regelmäßige Sicherheitsupdates sowie periodische Sicherheitstests,
- Verpflichtung der zur Datenverarbeitung befugten Personen zur Vertraulichkeit.
Den Umfang der Maßnahmen zum Schutz der vom Kunden in einem gebuchten Dienst abgelegten Daten — einschließlich der Verfügbarkeit der Verschlüsselung ruhender Daten — regeln die für den jeweiligen Dienst maßgeblichen Dokumente.
11. Automatisierte Entscheidungsfindung
Die Daten werden nicht für eine automatisierte Entscheidungsfindung verwendet, die gegenüber der betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, einschließlich Profiling.
12. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, insbesondere bei Änderungen der Rechtsvorschriften, des Umfangs der erbrachten Dienste oder der eingesetzten Tools. Version und Gültigkeitsdatum sind am Anfang des Dokuments angegeben. Über wesentliche Änderungen informieren wir auf der Website, Kunden benachrichtigen wir per E-Mail.
Bei Abweichungen zwischen der polnischen und der deutschen Fassung dieser Datenschutzerklärung ist die polnische Fassung maßgeblich.
Mazura sp. z o.o. · Datenschutzerklärung · Version 2.0 · gültig ab 2026-07-25