Datenschutz
Datenschutzinformationen für Website, Bestellung, Lugh LTC, Kundenportale und betreute IT-Leistungen.
Datenschutzerklärung
1. Verantwortlicher und Datenschutzkontakt
Lugh Innovation UG (haftungsbeschränkt), Waldhornstr. 44, 82110 Germering, vertreten durch den Geschäftsführer Christian Meier. Datenschutzanfragen richten Sie an kontakt@lugh.dev oder telefonisch an +49 (0)89 89 43 68 0.
2. Geltungsbereich und Rollen
Diese Erklärung gilt für unsere Website, Kontakt- und Supportwege, die LTC-Produkt- und Bestellseiten, Kunden- und Technikerportale sowie die Verwaltung eigener Kundenbeziehungen. Bei Lugh-LTC-Kundeninstanzen ist der jeweilige Kunde für seine fachlichen Inhalte regelmäßig Verantwortlicher; Lugh Innovation verarbeitet diese Daten im vereinbarten Umfang als Auftragsverarbeiter. Einzelheiten werden in einem Auftragsverarbeitungsvertrag festgelegt.
3. Datenkategorien, Zwecke und Rechtsgrundlagen
Wir verarbeiten je nach Nutzung Bestands- und Kontaktdaten, Unternehmens- und Steuerstammdaten, Vertrags-, Produkt-, Zahlungs- und Abrechnungsdaten, Rollen und Berechtigungen, vom Nutzer eingestellte Inhalte und Dokumente sowie technische Nutzungs-, Protokoll-, Sicherheits- und Kommunikationsdaten. Rechtsgrundlagen sind insbesondere Vertragserfüllung und vorvertragliche Maßnahmen, rechtliche Pflichten, berechtigte Interessen an sicherem und wirtschaftlichem Betrieb sowie eine Einwilligung, soweit sie ausdrücklich eingeholt wird.
4. Website, Protokolle und technisch notwendige Cookies
Beim Seitenaufruf werden insbesondere IP-Adresse, Zeitpunkt, Ziel, Referrer, Browser- und Geräteangaben verarbeitet, um Inhalte auszuliefern, Fehler zu analysieren und Angriffe abzuwehren. Technisch notwendige Cookies dienen Sitzungssteuerung, Sprache, Zeitzone, Anmeldung, Formular- und Missbrauchsschutz. Analyse- oder Marketingtechnologien werden nur nach einer erforderlichen Einwilligung aktiviert. Details stehen unter Cookie-Hinweise.
5. Kontakt, Support, Feedback und Roadmap
Kontaktangaben und Nachrichten werden zur Bearbeitung in CRM oder Helpdesk übernommen. Öffentlicher Kontakt ist durch eine lokale Rechenaufgabe und ein unsichtbares Leerfeld gegen automatisierten Missbrauch geschützt; dabei wird kein externer Captcha-Anbieter aufgerufen. Support ist angemeldeten Kunden vorbehalten. Fehler- und Funktionswünsche können pseudonymisiert instanzübergreifend angezeigt werden; vertrauliche Inhalte, Kontaktdaten und Sicherheitsdetails bleiben in geschützten Bearbeitungsbereichen.
6. LTC-Konfiguration, Bestellung und Bereitstellung
Für die Bestellung verarbeiten wir Paket, gewünschten und auf Eindeutigkeit geprüften Instanznamen, Unternehmens-, Inhaber-, Kontakt-, Adress-, Steuer-, Bank-, Buchhaltungs-, Sprach-, Regions-, Nutzungs-, App-, Mail- und Logoangaben. Daraus entstehen Interessenten-/Kundenstammdaten, Angebot oder Auftrag und nach erfolgreicher Zahlung beziehungsweise Freigabe ein Bereitstellungsauftrag. Passwörter und vergleichbare Geheimnisse werden nicht im öffentlichen Bestellformular erfasst, sondern erst geschützt im Self-Service.
7. PayPal
Wenn PayPal ausgewählt wird, werden für Zahlungsanbahnung, Statusprüfung, Betrugsprävention und Zuordnung erforderliche Bestell- und Transaktionsdaten an PayPal übermittelt. PayPal verarbeitet Daten auch in eigener Verantwortlichkeit; Übermittlungen in Drittländer können nach den von PayPal beschriebenen Garantien erfolgen. Maßgeblich sind ergänzend die Datenschutzinformationen von PayPal. Eine ausdrücklich als Sandbox bezeichnete Zahlung ist ein Test und bewirkt keine reale Abbuchung.
8. LTC-Betrieb, Monitoring und Sicherungen
Kundeninstanzen werden logisch getrennt betrieben. Zur Vertragserfüllung, Sicherheit, Kapazitäts- und verbrauchsabhängigen Abrechnung verarbeiten wir technische Zustände, erfolgreiche Anmeldungen beziehungsweise aktive Nutzer, tatsächlich belegten Speicher einschließlich Sicherungen, Verfügbarkeit, Sicherungsstatus, Fehler und Sicherheitsereignisse. Verschlüsselte Sicherungen werden nach dem vereinbarten Aufbewahrungsplan erstellt. Rücksicherungen erfordern eine zweistufige Bestätigung und die vorgesehene Berechtigung; Vorgänge werden nachvollziehbar protokolliert.
9. Empfänger und Auftragsverarbeiter
Zugriff erhalten nur berechtigte Beschäftigte und vertraglich eingebundene Dienstleister, soweit dies für Hosting, Rechenzentrum, Netze, E-Mail, Sicherung, Wartung, Support, Entwicklung, Zahlungsabwicklung oder gesetzliche Pflichten erforderlich ist. Eine aktuelle Liste der für LTC eingesetzten Unterauftragsverarbeiter wird Vertragskunden mit dem Auftragsverarbeitungsvertrag oder auf Anfrage bereitgestellt.
10. Speicherdauer, Export, Kündigung und Löschung
Daten werden zweckgebunden und nur so lange gespeichert, wie Vertrag, Sicherheit, Nachweisführung oder gesetzliche Aufbewahrung dies verlangen. Handels- und steuerrechtlich relevante Unterlagen können regelmäßig bis zu zehn Jahre aufzubewahren sein; kürzere Daten werden nach Wegfall des Zwecks gelöscht. Vor Vertragsende kann ein kundenspezifisch verschlüsselter Export bereitgestellt werden. Kündigung und Instanzlöschung erfolgen nach doppelter Bestätigung des berechtigten Inhabers, protokolliert und unter Beachtung bestehender Aufbewahrungspflichten. Gelöschte Mandanten werden durch den dokumentierten Wiederherstellungs- und Re-Delete-Schutz nicht dauerhaft aus alten Sicherungen reaktiviert.
11. Sicherheit
Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen ein, insbesondere Transport- und Sicherungsverschlüsselung, getrennte Verwaltungsnetze, rollenbasierte Rechte, Mehrfachbestätigungen für kritische Vorgänge, Protokollierung, Monitoring, Patch- und Wiederherstellungsverfahren. Absolute Sicherheit kann nicht zugesichert werden.
12. Rechte betroffener Personen
Betroffene Personen haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Bei Daten in einer Kundeninstanz wenden Sie sich vorrangig an das verantwortliche Kundenunternehmen; wir unterstützen dieses im Rahmen der Auftragsverarbeitung.
13. Beschwerde und automatisierte Entscheidungen
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für ein privatwirtschaftliches Unternehmen mit Sitz in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, www.lda.bayern.de, zuständig. Lugh Innovation trifft über diese Website keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung.
14. Änderungen
Wir aktualisieren diese Erklärung bei Änderungen von Verfahren, Dienstleistern oder Rechtslage. Die jeweils veröffentlichte Fassung ist maßgeblich.
Stand: 5. August 2026