Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
dedimax solutions GmbH
Wieseneck 32
17192 Waren (Müritz)
Deutschland
Telefon: +49 3991 404040
E-Mail: info@mailbackup.io
2. Überblick
mailbackup.io ist ein Dienst zur Sicherung (Backup) von E-Mail-Postfächern und Kontakten für Geschäftskunden. Diese Datenschutzerklärung unterscheidet drei Verarbeitungskontexte:
- Besuch der Website — wir sind Verantwortlicher.
- Kundenkonto und Vertragsabwicklung — wir sind Verantwortlicher.
- Inhalte der gesicherten Postfächer — hier verarbeiten wir Daten ausschließlich im Auftrag unserer Kunden als Auftragsverarbeiter nach Art. 28 DSGVO. Verantwortlicher für diese Daten ist der jeweilige Kunde; Grundlage ist der mit dem Kunden geschlossene Auftragsverarbeitungsvertrag (AVV).
Sämtliche Speicherung und Verarbeitung erfolgt auf Servern in der Europäischen Union.
3. Besuch der Website
3.1 Server-Logdateien
Beim Aufruf unserer Website verarbeitet unser Server automatisch: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, verwendeter Browser und Betriebssystem sowie den HTTP-Statuscode. Diese Daten dienen der Sicherstellung des Betriebs, der Fehleranalyse und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Logdaten werden nach spätestens 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
3.2 Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein: ein Sitzungs-Cookie zur Anmeldung am Kundenkonto sowie ein Cookie zum Schutz vor Cross-Site-Request-Forgery (CSRF). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO. Tracking-, Analyse- oder Marketing-Cookies setzen wir nicht ein; eine Einwilligungsabfrage (Cookie-Banner) ist daher nicht erforderlich.
4. Kundenkonto und Vertragsabwicklung
4.1 Kundenkonto
Der Dienst ist nur auf Einladung nutzbar. Bei Einrichtung eines Kundenkontos verarbeiten wir: Firmenname, Name und E-Mail-Adresse der benannten Nutzer, Passwort (als Hash gespeichert) bzw. Passkey-Daten sowie Protokolldaten zu sicherheitsrelevanten Ereignissen (z. B. Anmeldungen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4.2 Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland („Stripe”). An Stripe werden die für die Zahlungsabwicklung erforderlichen Daten übermittelt (Firmenname, E-Mail-Adresse, Zahlungsdaten, Rechnungsbeträge). Stripe kann Daten an die Stripe, Inc. in den USA übermitteln; die Übermittlung ist durch die Zertifizierung von Stripe unter dem EU-US Data Privacy Framework sowie Standardvertragsklauseln abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Details: https://stripe.com/de/privacy.
4.3 Transaktions-E-Mails
System-E-Mails (Einladungen, Passwort-Zurücksetzung, Störungs- und Ablaufbenachrichtigungen) versenden wir über eigene, von uns selbst betriebene Mailserver in der Europäischen Union; ein externer Versanddienstleister kommt dabei nicht zum Einsatz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
4.4 Rechnungs- und Vertragsdaten
Rechnungs- und Buchungsdaten bewahren wir nach Maßgabe der handels- und steuerrechtlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB) bis zu zehn Jahre auf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
5. Verarbeitung der gesicherten Postfachdaten (Auftragsverarbeitung)
Kern des Dienstes ist die Sicherung von E-Mail-Postfächern und Kontakten unserer Kunden. Dabei verarbeiten wir sämtliche Inhalte der angebundenen Postfächer: E-Mail-Nachrichten einschließlich Anhängen, Metadaten (Absender, Empfänger, Betreff, Zeitstempel, Ordnerstruktur) sowie Kontaktdaten.
Für diese Daten sind wir Auftragsverarbeiter nach Art. 28 DSGVO; Verantwortlicher ist der jeweilige Kunde. Art, Umfang und Zweck der Verarbeitung, die Pflichten der Parteien sowie die eingesetzten Unterauftragsverarbeiter regelt der Auftragsverarbeitungsvertrag, den wir mit jedem Kunden schließen.
Zur Erschließung gescannter Dokumente für die Suche setzen wir eine Texterkennung (OCR) ein; dabei werden einzelne Dateianhänge an die neuraforce GmbH, Dora-Koch-Stetter-Weg 22, 18055 Rostock, als Unterauftragsverarbeiter mit Verarbeitung in der EU übermittelt.
Betroffene, deren Daten in gesicherten Postfächern enthalten sind, wenden sich zur Ausübung ihrer Rechte an den jeweiligen Kunden als Verantwortlichen. Wir unterstützen unsere Kunden bei der Beantwortung solcher Anfragen im Rahmen des AVV.
6. Empfänger und Auftragsverarbeiter
Wir setzen folgende Dienstleister ein:
| Dienstleister | Zweck | Verarbeitungsort |
|---|---|---|
| OVH GmbH, Christophstraße 19, 50670 Köln (bzw. OVHcloud-Konzern) | Server-Hosting | EU |
| Stripe Payments Europe, Ltd., Dublin, Irland | Zahlungsabwicklung | EU / USA (DPF, SCC) |
| neuraforce GmbH, Dora-Koch-Stetter-Weg 22, 18055 Rostock | Texterkennung (OCR) von Dateianhängen | EU |
Eine Übermittlung personenbezogener Daten an Dritte darüber hinaus findet nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet.
7. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere: Transportverschlüsselung (TLS) für sämtliche Verbindungen, Verschlüsselung aller Datenträger mit Kundendaten (verschlüsselte Dateisysteme), verschlüsselte Speicherung von Zugangsdaten und Zertifikaten, rollenbasierte Zugriffskontrolle, Protokollierung administrativer Zugriffe sowie verschlüsselte, georedundante Datensicherungen innerhalb der EU.
8. Speicherdauer
Gesicherte Postfachdaten speichern wir für die Dauer des Vertrags mit dem jeweiligen Kunden. Nach Vertragsende werden die Daten des Kunden nach Maßgabe des AVV gelöscht bzw. herausgegeben. Kontodaten löschen wir nach Vertragsende, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Für Server-Logdaten gilt Ziffer 3.1, für Rechnungsdaten Ziffer 4.4.
9. Ihre Rechte
Ihnen stehen als betroffene Person folgende Rechte zu, soweit wir Verantwortlicher der jeweiligen Verarbeitung sind:
- Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an info@mailbackup.io. Daneben besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO); für uns zuständig ist der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern, Werderstraße 74a, 19055 Schwerin.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.