Datenschutz
1. Verantwortlicher
smilch UG (haftungsbeschränkt)
Äußere Sulzbacher Straße 126
90491 Nürnberg
Deutschland
2. Kontaktmöglichkeiten
Sie erreichen uns per E-Mail unter info@smilch.com.
3. Hosting der Website
Die statische Website wird bei smilch auf Ubuntu Server LTS in Deutschland betrieben. Zweck ist das Hosting der Unternehmenswebsite.
4. Server- und Zugriffsprotokolle
Die nginx-Website-Logs sind aktiv, enthalten IP-Adressen (Standard-Zugriffslog) und werden 7 Tage aufbewahrt. Ein vorgeschalteter Reverse Proxy ist technisch noch nicht in Betrieb; sobald einer eingerichtet wird, gilt für dessen Logs eine geplante Aufbewahrung von 7 Tage.
5. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage verarbeitet. Rechtsgrundlage und Speicherdauer sind rechtlich zu prüfen.
6. Kontaktformular
Das Kontaktformular verarbeitet als Pflichtangaben Name, E-Mail-Adresse, Thema, Nachricht, Bestätigung der Kenntnisnahme der Datenschutzerklärung. Optional können Unternehmen und Telefonnummer angegeben werden.
Zusätzlich fallen technische Daten an: Request-ID, Quell-IP kurzfristig für Rate Limiting, Honeypot-Feld, Formular-Startzeit zur Missbrauchserkennung.
7. Contact-API
Die Contact-API wird bei smilch in Deutschland betrieben. Sie validiert und bereinigt Eingaben, verarbeitet Kontaktanfragen nur flüchtig im Arbeitsspeicher und speichert sie nicht dauerhaft.
Contact-API-Logs enthalten technische Ereignisse, aber keine vollständigen Formularinhalte. Ausgeschlossen sind insbesondere vollständiger Name, vollständige E-Mail-Adresse, Telefonnummer, Nachricht, Webhook-Secret, vollständige n8n-URL. Diese Logs werden automatisch nach 14 Tagen gelöscht.
8. Weiterleitung an n8n
Nach erfolgreicher Validierung leitet die Contact-API die Anfrage an einen internen n8n-Webhook weiter. Der Payload enthält Request-ID, Zeitpunkt, Quelle, Name, Unternehmen oder null, E-Mail-Adresse, Telefonnummer oder null, Thema als interner Schlüssel, Nachricht. Nicht enthalten sind Honeypot, Datenschutz-Flag, Formular-Startzeit, vollständige Client-IP.
9. Speicherung als Lead in ERPNext
n8n erstellt aus der Anfrage einen Lead in ERPNext. Die dauerhafte Speicherung beginnt in n8n beziehungsweise ERPNext entsprechend der tatsächlichen Konfiguration.
10. Communication oder Note in ERPNext
Die Nachricht wird laut vorgesehenem Datenfluss als Communication oder Note am Lead gespeichert.
11. Bestätigungs- und Benachrichtigungsmails
n8n versendet eine Bestätigungsmail an die anfragende Person und eine Benachrichtigung an den Betreiber. ERPNext- und SMTP-Credentials liegen nicht in der Contact-API.
12. Speicherdauer oder Kriterien für die Speicherdauer
Für Formularinhalte ist keine feste Speicherdauer freigegeben. Maßgeblich sind die noch rechtlich zu prüfenden Kriterien und die tatsächliche Konfiguration in n8n, ERPNext und dem E-Mail-System.
13. Empfänger oder Kategorien von Empfängern
Empfänger oder Kategorien von Empfängern sind intern betriebene Systeme zur Anfragebearbeitung, n8n, ERPNext und das E-Mail-System.
14. Auftragsverarbeiter
- smilch: Website-Hosting, Datenstandort DE, Drittlandtransfer: nein
- Strato: E-Mail, Datenstandort Deutschland, Drittlandtransfer: nein
- cloudflare: DNS, Datenstandort USA / DE, Drittlandtransfer: nein
15. Drittlandtransfers, falls vorhanden
Für keinen der eingesetzten Auftragsverarbeiter ist ein Drittlandtransfer angegeben.
16. Betroffenenrechte
Betroffenenrechte nach der DSGVO bestehen grundsätzlich unter den gesetzlichen Voraussetzungen. Die konkrete Formulierung wird rechtlich geprüft.
17. Beschwerderecht bei einer Aufsichtsbehörde
Ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde besteht grundsätzlich unter den gesetzlichen Voraussetzungen. Zuständig ist das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach (https://www.lda.bayern.de/).
18. Stand der Datenschutzerklärung
Stand: 31. August 2026. Rechtlich geprüft durch e-recht24.de am 31. August 2026.