Ergänzende Datenschutzinformationen

für das JoNa Secure Onboarding und ergänzende Geschäftsdienste
Version 1.0 – Stand: 8. Juli 2026

Diese ergänzenden Datenschutzinformationen gelten zusätzlich zu unserer allgemeinen Datenschutzerklärung .

Sie beschreiben insbesondere die Verarbeitung personenbezogener Daten im Rahmen des JoNa Secure Onboardings, der Vertrags- und Rechnungsabwicklung mit Lexware Office sowie den Einsatz von Patchstack.

1. JoNa Secure Onboarding

Zweck des Secure Onboardings

Das JoNa Secure Onboarding dient der strukturierten und geschützten Aufnahme von Kunden-, Unternehmens-, Website- und Zugangsdaten, die für die Vorbereitung und Erbringung unserer WordPress-Security- und Wartungsleistungen erforderlich sind.

Der Zugriff auf das Formular erfolgt über einen individuell erzeugten Token-Link. Der Token ist einem konkreten Onboarding-Vorgang zugeordnet und kann nach erfolgreicher Formularübermittlung nicht erneut für eine weitere Übermittlung verwendet werden.

Verarbeitete Daten

Im Rahmen des Secure Onboardings können insbesondere folgende Daten verarbeitet werden:

  • Name und Kontaktdaten des Ansprechpartners,
  • Unternehmensname und Unternehmensanschrift,
  • E-Mail-Adresse und Telefonnummer,
  • Angaben zur Website, Domain, zum Hosting und zur WordPress-Installation,
  • Angaben zu gebuchten oder angefragten Leistungen,
  • technische Angaben zur bestehenden Website-Infrastruktur,
  • administrative oder technische Zugangsdaten, soweit diese für die Leistung erforderlich sind,
  • Bestätigungen zu Vertrags-, Datenschutz- und AVV-Dokumenten,
  • Zeitpunkt und Version der zur Kenntnis genommenen oder vereinbarten Dokumente,
  • technische Status-, Sicherheits- und Protokolldaten.

Rechtsgrundlagen

Soweit die Datenverarbeitung zur Anbahnung oder Durchführung eines Vertrags mit der betroffenen Person erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Handelt die betroffene Person als Ansprechpartner eines Unternehmens oder einer sonstigen Organisation, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der ordnungsgemäßen Anbahnung, Durchführung und Dokumentation der Geschäftsbeziehung.

Soweit Daten zur Erfüllung gesetzlicher Aufbewahrungs- oder Nachweispflichten verarbeitet werden, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Verschlüsselung von Zugangsdaten

Zugangsdaten, die im Secure-Onboarding-Formular eingegeben werden, werden bereits im Browser des Kunden mit einem öffentlichen kryptografischen Schlüssel verschlüsselt.

Die WordPress-Installation erhält und speichert diese Zugangsdaten ausschließlich in verschlüsselter Form. Eine Speicherung der eingegebenen Zugangsdaten im Klartext erfolgt im WordPress-System nicht.

Die verschlüsselten Daten werden über eine signierte und geschützte Schnittstelle durch die lokale JoNa Protect Business Suite abgerufen. Die Entschlüsselung erfolgt erst lokal in der von JoNa Protect kontrollierten Arbeitsumgebung. Der zur Entschlüsselung erforderliche private Schlüssel wird nicht an WordPress übertragen.

Speicherung und Löschung

Onboarding-Eingänge werden in WordPress nur so lange gespeichert, wie dies für die sichere Übernahme in die lokale JoNa Protect Business Suite und die technische Bestätigung des erfolgreichen Imports erforderlich ist.

Nach erfolgreichem Import werden die Eingänge als abgeholt bestätigt und entsprechend den im System hinterlegten Aufbewahrungs- und Bereinigungsregeln gelöscht. Nicht verwendete oder abgelaufene Token sowie nicht mehr benötigte Formulareingänge werden ebenfalls automatisiert nach den konfigurierten Fristen entfernt.

Lokal übernommene Kunden-, Vertrags- und Auftragsdaten werden für die Dauer der Geschäftsbeziehung und darüber hinaus nur so lange gespeichert, wie gesetzliche Aufbewahrungsfristen, vertragliche Erfordernisse oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern.

Technisches Auditprotokoll

Zur Erkennung von Fehlern, Missbrauch und unberechtigten Zugriffen führt das System ein technisches Auditprotokoll. Dieses enthält insbesondere Zeitpunkte, technische Vorgangsarten und Statusinformationen.

Formularinhalte und Zugangsdaten werden nicht Bestandteil des technischen Auditprotokolls. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit, Nachvollziehbarkeit und Funktionsfähigkeit des Onboarding-Verfahrens.

Empfänger und Auftragsverarbeiter

Die Formularverarbeitung erfolgt auf der von uns bei ALL-INKL.COM gehosteten WordPress-Installation und anschließend in der lokalen JoNa Protect Business Suite. Die allgemeinen Informationen zum Hosting und zu Cloudflare sind in unserer allgemeinen Datenschutzerklärung enthalten.

Eine Weitergabe der Onboarding-Daten an sonstige Empfänger erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine andere Rechtsgrundlage die Weitergabe erlaubt.

Erforderlichkeit der Bereitstellung

Die im Formular als Pflichtfelder gekennzeichneten Angaben werden benötigt, um das Onboarding durchzuführen und die vereinbarten Leistungen vorzubereiten oder zu erbringen.

Ohne Bereitstellung dieser erforderlichen Angaben kann das Onboarding gegebenenfalls nicht abgeschlossen und die beauftragte Leistung nicht oder nicht vollständig erbracht werden.

Keine automatisierte Entscheidungsfindung

Im Rahmen des Secure Onboardings findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

2. Vertrags- und Rechnungsabwicklung mit Lexware Office

Für die Erstellung und Verwaltung von Angeboten, Auftragsbestätigungen, Rechnungen, Kundenstammdaten und Buchhaltungsunterlagen verwenden wir Lexware Office.

Anbieter und Auftragsverarbeiter ist die:

Haufe Service Center GmbH
Munzinger Straße 9
79111 Freiburg

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name, Firma und Anschrift,
  • E-Mail-Adresse und Telefonnummer,
  • Ansprechpartner und Unternehmensdaten,
  • Angebots-, Auftrags- und Rechnungsdaten,
  • Bank- und Zahlungsdaten,
  • Steuer- und Umsatzsteuer-Identifikationsnummern,
  • Zahlungsstatus und buchhalterische Zuordnungen,
  • Kommunikations- und Dokumentationsdaten.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung unserer Verträge auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit die Verarbeitung zur Erfüllung steuer-, handels- oder buchführungsrechtlicher Pflichten erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. c DSGVO.

Die ergänzende Verarbeitung zur effizienten Organisation und Dokumentation unserer Geschäftsabläufe erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer ordnungsgemäßen, nachvollziehbaren und wirtschaftlichen Geschäftsabwicklung.

Wir haben mit der Haufe Service Center GmbH einen Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

Die Daten werden gelöscht, sobald sie für die Vertragsabwicklung nicht mehr erforderlich sind und keine gesetzlichen, insbesondere steuer- oder handelsrechtlichen, Aufbewahrungspflichten mehr bestehen.

Weitere Informationen zu Datenschutz und Datensicherheit bei Lexware finden Sie unter: Datenschutz und Datensicherheit bei Lexware .

3. Einsatz von Patchstack

Zur Erkennung von Sicherheitslücken, zur Überwachung sicherheitsrelevanter Aktivitäten und zum Schutz unserer WordPress-Installation verwenden wir Patchstack.

Anbieter ist:

Patchstack OÜ
Aida tn 7
80011 Pärnu
Estland

Patchstack kann im Rahmen der Schwachstellenerkennung, des virtuellen Patchings, der Sicherheitsüberwachung und der Firewall-Funktionen insbesondere folgende Daten verarbeiten:

  • IP-Adressen,
  • User-Agent-Informationen,
  • aufgerufene URLs und HTTP-Methoden,
  • technische Request- und Sicherheitsinformationen,
  • Benutzernamen und E-Mail-Adressen bei protokollierten Aktivitäten,
  • bei blockierten Angriffen gegebenenfalls übermittelte Formular- oder Request-Inhalte,
  • Informationen zu Plugins, Themes, WordPress-Versionen und erkannten Schwachstellen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Erkennung und Abwehr von Angriffen, dem Schutz unserer Website, der Vermeidung von Datenverlusten und der Sicherstellung der Integrität und Verfügbarkeit unserer Systeme.

Patchstack verarbeitet personenbezogene Daten in diesem Zusammenhang als Auftragsverarbeiter. Die Vereinbarung zur Auftragsverarbeitung ist Bestandteil der Vertragsbedingungen von Patchstack.

Patchstack setzt für die Cloud-Infrastruktur Amazon Web Services, Inc. mit einem Datenstandort in der Region US-East-2 in Ohio, USA, als Unterauftragsverarbeiter ein.

Soweit personenbezogene Daten in die USA oder ein anderes Drittland übermittelt werden, erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln der Europäischen Kommission oder einer anderen zulässigen Garantie nach den Art. 44 ff. DSGVO.

Firewall- und Aktivitätsprotokolle werden nach den in Patchstack konfigurierten Aufbewahrungsregeln verarbeitet. Soweit keine kürzere Frist eingestellt ist, kann die Verarbeitung grundsätzlich für die Dauer des Patchstack-Vertrags beziehungsweise bis zur Löschung des Patchstack-Kontos erfolgen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Weitere Informationen finden Sie in der Datenschutzerklärung von Patchstack: Datenschutzerklärung von Patchstack .

4. Betroffenenrechte und Kontakt

Für die Ausübung Ihrer Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gelten die Angaben in unserer allgemeinen Datenschutzerklärung.

Verantwortlicher für die in diesen ergänzenden Datenschutzinformationen beschriebenen Verarbeitungen ist:

Jörg Mössinger
JoNa | Protect
Bahnhofstraße 63
68809 Neulußheim

Telefon: 01556 / 3084000
E-Mail: info@jona-protect.de

Nach oben scrollen