← Zurück

Datenschutzerklärung

Diese Erklärung informiert darüber, welche personenbezogenen Daten bei Nutzung des Dienstes SpamProtec und dieser Website verarbeitet werden, zu welchen Zwecken und auf welcher Rechtsgrundlage.

1. Verantwortlicher

MessingerDesign — Philipp & Werner Messinger GbR
Dahmestraße 10, 12526 Berlin
Telefon: · E-Mail: pmessinger (at) messingerdesign (punkt) de

2. Rolle und Rechtsgrundlagen (Verbraucher / Unternehmen)

Kern des Dienstes ist die automatisierte Prüfung eingehender E-Mails auf Spam, Phishing und Schadinhalte. Dazu greift SpamProtec per IMAP auf die vom Kunden angebundenen Postfächer zu und verarbeitet E-Mail-Inhalte und -Metadaten (Absender, Empfänger, Betreff, Kopfzeilen, Nachrichtentext).

Verbraucher (B2C): Gegenüber Verbrauchern bestimmt der Anbieter Mittel und Zwecke der zur Diensterbringung erforderlichen Verarbeitung selbst und ist daher eigenständig Verantwortlicher (Art. 4 Nr. 7 DSGVO); ein Auftragsverarbeitungsvertrag wird mit Verbrauchern nicht geschlossen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie hinsichtlich der Daten Dritter — insbesondere der Absender eingehender Nachrichten — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an E-Mail-/IT-Sicherheit und Spam-/Phishing-Abwehr, Erwägungsgrund 49).

Unternehmen (B2B): Verarbeitet ein Unternehmen über den Dienst personenbezogene Daten Dritter in Ausübung seiner Tätigkeit, ist der Kunde Verantwortlicher und der Anbieter Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage eines gesondert abzuschließenden Auftragsverarbeitungsvertrags (AVV einsehen). Betroffene Personen (z. B. Kommunikationspartner des Kunden) wenden sich zur Ausübung ihrer Rechte in diesem Fall vorrangig an den jeweiligen Kunden.

3. Datensparende KI-Prüfung mit Vor-Anonymisierung

Ein Teil der Klassifikation erfolgt durch externe KI-Modelle. Dabei gilt ein strenges Datenschutz-Konzept:

4. Empfänger und Unterauftragsverarbeiter

Die jeweils aktuelle Liste der Unterauftragsverarbeiter wird im AVV geführt.

5. Konto- und Nutzungsdaten des Webinterfaces

Für Betrieb und Absicherung des Webinterfaces verarbeiten wir:

6. Reichweitenmessung der Website (meinKI Analytics)

Zur statistischen Auswertung und Verbesserung dieser Website setzen wir meinKI Analytics ein — eine Reichweitenmessung, die auf eigener Infrastruktur betrieben wird. Es werden keine Daten an externe Analyse-Dienstleister weitergegeben und es findet keine Übermittlung in Drittländer statt. Die Messung erfolgt zweistufig:

Werbeerfolgsmessung (Google Ads): Rufen Sie unsere Website über eine unserer Anzeigen auf, verarbeiten wir die in der Adresse übergebenen Klick- und Kampagnen-Kennungen (z. B. Google-gclid, utm_*), um die Wirksamkeit unserer Werbung zu messen; schließen Sie später einen kostenlosen Testzugang ab, ordnen wir diesen der Anzeige zu. Ohne Ihre Einwilligung geschieht dies nur sitzungsweise über ein nicht dauerhaftes, rein funktionales First-Party-Cookie (sp_attr), das in der Regel beim Schließen des Browsers gelöscht wird (Art. 6 Abs. 1 lit. f DSGVO). Nur mit Ihrer Einwilligung wird diese Kennung dauerhaft (bis zu 90 Tage) gespeichert, um auch spätere Besuche zuzuordnen (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO); ein Widerruf wirkt für die Zukunft (das Cookie wird dann auf die laufende Sitzung zurückgestuft). Schließen Sie einen kostenlosen Testzugang ab, speichern wir die Klick-Kennung unabhängig davon vorgangsbezogen in den Vertragsdaten (nur bis zum Abschluss der Kontoeinrichtung) und als pseudonymes Ereignis in unserem selbst betriebenen Statistik-System (Art. 6 Abs. 1 lit. b und f DSGVO). Zur Erfolgsmessung kann die Klick-Kennung zusammen mit der Information, dass ein Testzugang zustande kam, an Google (Google Ads) übermittelt werden; dabei werden keine E-Mail- oder Nachrichteninhalte übertragen. Es werden keine Cookies der Werbeplattform gesetzt.

7. Berichte und System-E-Mails

Im Rahmen des Dienstes versenden wir System-E-Mails (z. B. Quarantäne-Berichte, Anmeldecodes, Einladungen) an die hinterlegten Adressen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Berichte lassen sich in den Einstellungen deaktivieren.

8. Speicherdauer

9. Ihre Rechte

Ihnen stehen die Rechte aus Art. 15–21 DSGVO zu: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, z. B. der Berliner Beauftragten für Datenschutz und Informationsfreiheit. Soweit Daten im Auftrag eines Kunden verarbeitet werden, leiten wir Anfragen betroffener Personen an den verantwortlichen Kunden weiter bzw. unterstützen diesen bei der Beantwortung.

10. Datensicherheit

Wir setzen dem Stand der Technik entsprechende Maßnahmen ein, u. a. TLS-Transportverschlüsselung, verschlüsselte Speicherung von Zugangsdaten, Rollen- und Rechtekonzept, Mandantentrennung, Protokollierung sicherheitsrelevanter Ereignisse, tägliche Backups sowie automatisches Monitoring.

11. Kontakt in Datenschutzfragen

pmessinger (at) messingerdesign (punkt) de

Stand: Juni 2026 · SpamProtec · MessingerDesign GbR