Datenschutz

1. Verantwortlicher

smilch UG (haftungsbeschränkt)
Äußere Sulzbacher Straße 126
90491 Nürnberg
Deutschland

2. Kontaktmöglichkeiten

Sie erreichen uns per E-Mail unter info@smilch.com.

3. Hosting der Website

Die statische Website wird bei smilch auf Ubuntu Server LTS in Deutschland betrieben. Zweck ist das Hosting der Unternehmenswebsite.

4. Server- und Zugriffsprotokolle

Die nginx-Website-Logs sind aktiv, enthalten IP-Adressen (Standard-Zugriffslog) und werden 7 Tage aufbewahrt. Ein vorgeschalteter Reverse Proxy ist technisch noch nicht in Betrieb; sobald einer eingerichtet wird, gilt für dessen Logs eine geplante Aufbewahrung von 7 Tage.

5. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage verarbeitet. Rechtsgrundlage und Speicherdauer sind rechtlich zu prüfen.

6. Kontaktformular

Das Kontaktformular verarbeitet als Pflichtangaben Name, E-Mail-Adresse, Thema, Nachricht, Bestätigung der Kenntnisnahme der Datenschutzerklärung. Optional können Unternehmen und Telefonnummer angegeben werden.

Zusätzlich fallen technische Daten an: Request-ID, Quell-IP kurzfristig für Rate Limiting, Honeypot-Feld, Formular-Startzeit zur Missbrauchserkennung.

7. Contact-API

Die Contact-API wird bei smilch in Deutschland betrieben. Sie validiert und bereinigt Eingaben, verarbeitet Kontaktanfragen nur flüchtig im Arbeitsspeicher und speichert sie nicht dauerhaft.

Contact-API-Logs enthalten technische Ereignisse, aber keine vollständigen Formularinhalte. Ausgeschlossen sind insbesondere vollständiger Name, vollständige E-Mail-Adresse, Telefonnummer, Nachricht, Webhook-Secret, vollständige n8n-URL. Diese Logs werden automatisch nach 14 Tagen gelöscht.

8. Weiterleitung an n8n

Nach erfolgreicher Validierung leitet die Contact-API die Anfrage an einen internen n8n-Webhook weiter. Der Payload enthält Request-ID, Zeitpunkt, Quelle, Name, Unternehmen oder null, E-Mail-Adresse, Telefonnummer oder null, Thema als interner Schlüssel, Nachricht. Nicht enthalten sind Honeypot, Datenschutz-Flag, Formular-Startzeit, vollständige Client-IP.

9. Speicherung als Lead in ERPNext

n8n erstellt aus der Anfrage einen Lead in ERPNext. Die dauerhafte Speicherung beginnt in n8n beziehungsweise ERPNext entsprechend der tatsächlichen Konfiguration.

10. Communication oder Note in ERPNext

Die Nachricht wird laut vorgesehenem Datenfluss als Communication oder Note am Lead gespeichert.

11. Bestätigungs- und Benachrichtigungsmails

n8n versendet eine Bestätigungsmail an die anfragende Person und eine Benachrichtigung an den Betreiber. ERPNext- und SMTP-Credentials liegen nicht in der Contact-API.

12. Speicherdauer oder Kriterien für die Speicherdauer

Für Formularinhalte ist keine feste Speicherdauer freigegeben. Maßgeblich sind die noch rechtlich zu prüfenden Kriterien und die tatsächliche Konfiguration in n8n, ERPNext und dem E-Mail-System.

13. Empfänger oder Kategorien von Empfängern

Empfänger oder Kategorien von Empfängern sind intern betriebene Systeme zur Anfragebearbeitung, n8n, ERPNext und das E-Mail-System.

14. Auftragsverarbeiter

  • smilch: Website-Hosting, Datenstandort DE, Drittlandtransfer: nein
  • Strato: E-Mail, Datenstandort Deutschland, Drittlandtransfer: nein
  • cloudflare: DNS, Datenstandort USA / DE, Drittlandtransfer: nein

15. Drittlandtransfers, falls vorhanden

Für keinen der eingesetzten Auftragsverarbeiter ist ein Drittlandtransfer angegeben.

16. Betroffenenrechte

Betroffenenrechte nach der DSGVO bestehen grundsätzlich unter den gesetzlichen Voraussetzungen. Die konkrete Formulierung wird rechtlich geprüft.

17. Beschwerderecht bei einer Aufsichtsbehörde

Ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde besteht grundsätzlich unter den gesetzlichen Voraussetzungen. Zuständig ist das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach (https://www.lda.bayern.de/).

18. Stand der Datenschutzerklärung

Stand: 31. August 2026. Rechtlich geprüft durch e-recht24.de am 31. August 2026.