NYM PRIME SOLUTIONS

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und § 25 TDDDG

Stand:

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Website https://nymprimesolutions.de ist:

NYM Prime Solutions, Einzelunternehmen (Kleingewerbe).

Anschrift: 84072 Au i.d.Hallertau, Deutschland.

Vertretungsberechtigt: Marius Constantin Câmaciu.

Umsatzsteuer-Identifikationsnummer: Nicht vorhanden.

Website: https://nymprimesolutions.de

Kontakt zum Verantwortlichen

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte als betroffene Person wenden Sie sich bitte an:

E-Mail: info@nymprimesolutions.de

Telefon: +4915510371943

Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir im Zusammenhang mit der Website nymprimesolutions.de (https://nymprimesolutions.de) verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Die Verarbeitung erfolgt stets im Einklang mit der DSGVO, dem Bundesdatenschutzgesetz (BDSG) und — soweit für den Einsatz von Cookies und vergleichbaren Technologien relevant — § 25 TDDDG.

Diese Datenschutzerklärung gilt für die von NYM Prime Solutions betriebene Website. Sie beschreibt ausschließlich die tatsächlich implementierten Verarbeitungsvorgänge dieses Projekts.

Server-Logdateien

Beim Aufruf unserer Website werden durch den Hosting-Betrieb automatisch Informationen in Server-Logdateien erfasst. Dies geschieht, um die Website stabil, sicher und fehlerfrei bereitzustellen.

Dabei können insbesondere folgende Daten verarbeitet werden: IP-Adresse, Datum und Uhrzeit der Anfrage, angeforderte URL, HTTP-Statuscode, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, Referrer-URL sowie technische Fehlermeldungen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung des Betriebs, der IT-Sicherheit und der Fehleranalyse. Logdaten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Hosting

Diese Website wird bei Railway Corporation (Railway.app) gehostet. Der Hosting-Anbieter verarbeitet personenbezogene Daten in unserem Auftrag, insbesondere Server-Logdaten und technische Verbindungsinformationen, um die Website bereitzustellen und zu schützen.

Verarbeitungsort: EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4).

Weitere Informationen zum Anbieter: https://railway.com.

Mit dem Hosting-Dienstleister besteht ein Auftragsverarbeitungsverhältnis gemäß Art. 28 DSGVO, soweit dies für den Betrieb erforderlich ist.

Kontaktformular

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Daten zur Bearbeitung Ihrer Anfrage. Das Formular ist über die API-Route /api/contact angebunden.

Erfasste Felder: Name (Pflichtfeld), E-Mail-Adresse (Pflichtfeld), Telefonnummer (optional), gewünschte Leistung (optional), Nachricht (Pflichtfeld), Spracheinstellung (locale) sowie die Bestätigung, dass Sie unsere Datenschutzerklärung zur Kenntnis genommen haben (Pflichtfeld).

Die Übermittlung erfolgt verschlüsselt über HTTPS. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Anbahnung oder Durchführung eines Vertragsverhältnisses dient, sowie Art. 6 Abs. 1 lit. f DSGVO an unserem berechtigten Interesse an der effizienten Bearbeitung von Anfragen.

Zusätzlich speichern wir zu jeder Übermittlung technische Metadaten: einen SHA-256-Hash Ihrer IP-Adresse (nicht die Klartext-IP), den User-Agent sowie den Zustellstatus (deliveryStatus) der Nachricht. Dies dient der Missbrauchsprävention, Fehleranalyse und Nachvollziehbarkeit.

Kontakt per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihres Anliegens.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation vertragsbezogen ist, andernfalls Art. 6 Abs. 1 lit. f DSGVO an unserem berechtigten Interesse an der Beantwortung von Anfragen.

Bitte beachten Sie, dass E-Mails unverschlüsselt über das Internet übermittelt werden können. Für vertrauliche Informationen empfehlen wir die Nutzung verschlüsselter Kommunikationswege, sofern verfügbar.

Kontakt per Telefon

Wenn Sie uns telefonisch unter +4915510371943 erreichen, verarbeiten wir die personenbezogenen Daten, die Sie uns im Rahmen des Gesprächs mitteilen, sowie gegebenenfalls Anrufmetadaten (z. B. Rufnummer, Datum und Uhrzeit), soweit diese durch Ihren Telekommunikationsanbieter übermittelt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen, andernfalls Art. 6 Abs. 1 lit. f DSGVO an unserem berechtigten Interesse an der Kommunikation mit Interessenten und Kunden.

Kontakt über WhatsApp

Sofern konfiguriert, stellen wir einen externen Link zu WhatsApp (wa.me) bereit. Es wird kein WhatsApp-Software-Development-Kit (SDK) und keine WhatsApp-Einbettung auf dieser Website verwendet.

Beim Anklicken des Links verlassen Sie unsere Website und wechseln zum Angebot von WhatsApp/Meta. Dort gelten die Datenschutzbestimmungen und Nutzungsbedingungen des jeweiligen Anbieters. Wir haben keinen Einfluss auf die dortige Datenverarbeitung.

Rechtsgrundlage für die Bereitstellung des Links ist Art. 6 Abs. 1 lit. f DSGVO an unserem berechtigten Interesse an einer zusätzlichen, freiwilligen Kontaktmöglichkeit.

E-Mail-Versand (SMTP)

Kontaktformular-Anfragen werden serverseitig per E-Mail übermittelt. Für den Versand verwenden wir nodemailer mit SMTP-Zugangsdaten aus Umgebungsvariablen (SMTP_HOST, SMTP_PORT, SMTP_USER, SMTP_PASS, CONTACT_FORM_TO, CONTACT_FORM_FROM sowie optional SMTP_SECURE).

Beschreibung des E-Mail-Versands: IONOS SE, Montabaur (Deutschland).

Der E-Mail-Dienstleister verarbeitet die für den Versand erforderlichen Daten in unserem Auftrag; insoweit besteht ein Auftragsverarbeitungsverhältnis gemäß Art. 28 DSGVO.

Verarbeitungsort ist die Europäische Union (Deutschland).

Ist die SMTP-Konfiguration nicht vollständig eingerichtet, werden E-Mails nicht versendet. In diesem Fall erhalten Sie eine Fehlermeldung; eine erfolgreiche Zustellung wird nicht vorgetäuscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO, je nach Anliegen.

Spam-Schutz

Zum Schutz vor automatisierten und missbräuchlichen Eingaben setzen wir technische Maßnahmen ein.

Das Kontaktformular enthält ein für Menschen unsichtbares Honeypot-Feld („website“). Wird dieses Feld ausgefüllt, wird die Anfrage als Spam eingestuft und nicht weiterverarbeitet. Dem Absender wird in diesem Fall keine Fehlermeldung angezeigt.

Eingaben werden server- und clientseitig bereinigt (Entfernung unsichtbarer Steuerzeichen, HTML-Tags und übermäßig langer Inhalte). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO an unserem berechtigten Interesse am Schutz unserer Systeme.

Rate Limiting

Zum Schutz vor Missbrauch begrenzen wir die Anzahl der Kontaktformular-Übermittlungen pro IP-Adresse. Standardmäßig sind höchstens 5 Anfragen innerhalb von 15 Minuten zulässig. Diese Grenzwerte können über Umgebungsvariablen (CONTACT_RATE_LIMIT_MAX, CONTACT_RATE_LIMIT_WINDOW_MS) angepasst werden.

Bei Überschreitung des Limits wird die Anfrage mit dem HTTP-Status 429 abgelehnt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO an unserem berechtigten Interesse an der Verfügbarkeit und Sicherheit unserer Dienste.

Cookies und Speichertechnologien — Überblick

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwischen unbedingt erforderlichen und optionalen Technologien.

Ohne Ihre Einwilligung setzen wir ausschließlich das Einwilligungs-Cookie nym_cookie_consent ein. Zusätzlich ist Google Analytics 4 aktiviert; dieser Dienst wird erst nach Ihrer Einwilligung in der Kategorie „Analyse“ geladen. Google Maps und YouTube sind im Service-Katalog registriert, aber deaktiviert (enabled: false) und laden keine Skripte oder Inhalte.

Local Storage wird ausschließlich von Google Analytics 4 nach Ihrer Einwilligung genutzt. Ohne Einwilligung speichern wir außer dem Einwilligungs-Cookie nichts auf Ihrem Endgerät.

Unbedingt erforderliche Technologien

Unbedingt erforderliche Technologien sind für den Betrieb der Website notwendig und können nicht abgewählt werden. Dazu gehört insbesondere der Einwilligungsspeicher nym_cookie_consent.

Diese Technologien dienen der Sicherstellung von Kernfunktionen wie der Dokumentation Ihrer Cookie-Entscheidung, der Sprachauswahl und der grundlegenden Website-Verfügbarkeit.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit § 25 TDDDG anwendbar ist, greift die Ausnahme für unbedingt erforderliche Cookies.

Optionale Kategorien

Optionale Technologien werden erst nach Ihrer ausdrücklichen Einwilligung aktiviert. Verfügbare Kategorien:

  • Präferenzen — optionale Komfort-Einstellungen; derzeit ohne aktive Dienste hinterlegt.
  • Analyse — statistische Auswertung der Website-Nutzung; Google Analytics 4 ist aktiviert und wird erst nach Ihrer Einwilligung in dieser Kategorie geladen.
  • Marketing — eingebettete Inhalte Dritter; Google Maps und YouTube sind registriert, aber derzeit deaktiviert (enabled: false).

Google Analytics

Diese Website nutzt Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. GA4 hilft uns zu verstehen, wie die Website genutzt wird, damit wir sie verbessern können.

GA4 wird ausschließlich nach Ihrer Einwilligung in der Kategorie „Analyse“ geladen. Bis dahin wird kein GA4-Skript geladen und kein Analyse-Cookie gesetzt. Der Google Consent Mode v2 steht standardmäßig auf „denied“ und wird erst entsprechend Ihrer Entscheidung aktualisiert.

Nach Ihrer Einwilligung verarbeitet GA4 insbesondere: eine pseudonyme Kennung in Cookies und im Local Storage, Ihre gekürzte IP-Adresse (wir aktivieren die IP-Anonymisierung über anonymize_ip), aufgerufene Seiten, die verweisende Seite, Datum und Uhrzeit, den aus der gekürzten IP-Adresse abgeleiteten ungefähren Standort sowie technische Angaben zu Endgerät und Browser. Die Mess-ID wird über die Umgebungsvariable NEXT_PUBLIC_GA_MEASUREMENT_ID konfiguriert.

Google Ireland Ltd. ist insoweit unser Auftragsverarbeiter; eine Übermittlung an die Google LLC in den USA ist möglich. Die Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln. Die eingesetzten Cookies und ihre Speicherdauer sind in der Cookie-Tabelle unserer Cookie-Richtlinie aufgeführt.

Rechtsgrundlage ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über „Cookie-Einstellungen“ im Footer widerrufen; die GA4-Skripte werden dann entfernt und die zugehörigen Cookies gelöscht.

Google Maps

Google Maps ist im Service-Katalog als Marketing-Dienst registriert, aber derzeit nicht aktiv (enabled: false). Es werden keine Karten eingebettet und keine Maps-Skripte geladen.

Sollte Google Maps künftig aktiviert werden, würden interaktive Karteninhalte erst nach Einwilligung in der Kategorie „Marketing“ angezeigt. Anbieter: Google Ireland Ltd.

Rechtsgrundlage bei künftiger Aktivierung wäre Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

YouTube

YouTube-Einbettungen sind im Service-Katalog vorgesehen, aber derzeit nicht aktiv (enabled: false). Es werden keine YouTube-Videos eingebettet und keine YouTube-Skripte geladen.

Sollte YouTube künftig aktiviert werden, würden eingebettete Videos erst nach Einwilligung in der Kategorie „Marketing“ dargestellt. Blockierte Inhalte werden über eine Einwilligungsabfrage (ConsentBlockedEmbed) angezeigt. Anbieter: Google Ireland Ltd.

Rechtsgrundlage bei künftiger Aktivierung wäre Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Strukturierte Daten (JSON-LD)

Zur besseren Auffindbarkeit in Suchmaschinen binden wir strukturierte Daten im Format JSON-LD ein (Schema.org-Typ LocalBusiness). Diese Angaben werden inline im HTML ausgegeben.

Enthalten können sein: Unternehmensname, Beschreibung, Website-URL, Servicearten, Telefonnummer, E-Mail-Adresse und Postanschrift — jeweils nur, sofern in der Website-Konfiguration hinterlegt.

Die strukturierten Daten dienen ausschließlich der maschinenlesbaren Beschreibung unseres Unternehmens. Es findet kein Nutzer-Tracking statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO an unserem berechtigten Interesse an einer sachgerechten Darstellung in Suchmaschinen.

Schriftarten

Für die Darstellung der Website verwenden wir die Schriftarten Inter und Cormorant Garamond über next/font/google von Next.js.

Die Schriftdateien werden beim Build-Prozess von Google Fonts bezogen und anschließend self-hosted auf unserer Website ausgeliefert. Beim regulären Seitenaufruf werden keine dynamischen Anfragen an Google Fonts-Server durch Ihren Browser gesendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO an unserem berechtigten Interesse an einer einheitlichen und lesbaren Darstellung der Website.

Empfänger der Daten

Personenbezogene Daten geben wir nur weiter, wenn dies für die genannten Zwecke erforderlich ist, eine Rechtsgrundlage besteht oder wir gesetzlich dazu verpflichtet sind.

Mögliche Empfängerkategorien:

  • Hosting-Dienstleister (Railway Corporation (Railway.app)) — Bereitstellung und Betrieb der Website.
  • SMTP-/E-Mail-Dienstleister — Versand von Kontaktformular-Nachrichten, sofern konfiguriert (IONOS SE, Montabaur (Deutschland)).
  • WhatsApp/Meta — nur, wenn Sie freiwillig einen externen wa.me-Link nutzen; kein SDK auf dieser Website.
  • Google Ireland Ltd. — Google Analytics 4 nach Ihrer Einwilligung in der Kategorie „Analyse“; Google Maps und YouTube sind derzeit nicht aktiviert.

Übermittlung in Drittländer

Unsere Website wird bei Railway Corporation (Railway.app) betrieben; Verarbeitungsort ist EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4). Der Anbieter hat seinen Sitz in den USA, sodass ein Zugriff aus den USA im Rahmen von Support und Wartung nicht auszuschließen ist. Hierfür bestehen EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.

Für den E-Mail-Versand nutzen wir IONOS SE, Montabaur (Deutschland). Die Verarbeitung erfolgt innerhalb der Europäischen Union; eine Übermittlung in ein Drittland findet hierbei nicht statt.

Google Analytics 4 ist nach Ihrer Einwilligung in der Kategorie „Analyse“ aktiv; auch hierbei ist eine Übermittlung in die USA möglich, abgesichert über das EU-US Data Privacy Framework und ergänzend über die EU-Standardvertragsklauseln. Google Maps und YouTube sind derzeit nicht aktiviert.

Bei freiwilliger Nutzung externer Links (z. B. WhatsApp) kann eine Verarbeitung außerhalb der EU/EWR durch den jeweiligen Anbieter erfolgen.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

  • Cookie-Einwilligung (nym_cookie_consent): 12 Monate.
  • Kontaktformular-Übermittlungen: für die Dauer der Bearbeitung Ihrer Anfrage; technische Metadaten (IP-Hash, User-Agent, deliveryStatus) nur solange wie für Missbrauchsprävention und Fehleranalyse erforderlich.
  • Server-Logdateien: gemäß den Vorgaben des Hosting-Anbieters, in der Regel begrenzt auf den technisch erforderlichen Zeitraum.
  • Administrationsprotokolle: Derzeit nur in der Entwicklungsumgebung als Konsolenausgabe (recordSubmissionForAdmin); es findet keine persistente Speicherung statt.

Pflicht zur Bereitstellung

Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben, sofern nicht ausdrücklich anders angegeben.

Für die Nutzung der Website im Wesentlichen ohne Kontaktaufnahme ist keine Datenübermittlung erforderlich. Für die Bearbeitung einer Kontaktanfrage benötigen wir jedoch mindestens Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht sowie die Bestätigung der Datenschutzerklärung.

Ohne diese Angaben können wir Ihre Anfrage nicht bearbeiten.

Automatisierte Entscheidungen

Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Technische Prüfungen (Spam-Erkennung über Honeypot, Rate Limiting) dienen ausschließlich dem Schutz unserer Systeme und führen nicht zu rechtlich relevanten Entscheidungen gegenüber Ihnen.

Rechte der betroffenen Person

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@nymprimesolutions.de. Wir werden Ihr Anliegen unverzüglich, spätestens innerhalb eines Monats, bearbeiten.

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Widerspruch

Sofern wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO stützen, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen.

Werden personenbezogene Daten für Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch einzulegen. Wir betreiben derzeit kein profilbasiertes Online-Marketing auf dieser Website.

Senden Sie Ihren Widerspruch an info@nymprimesolutions.de.

Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde gemäß Art. 77 DSGVO zu.

Zuständige Aufsichtsbehörde (Bayern): Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, Deutschland. Website: https://www.lda.bayern.de.

Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen.

Dazu gehören insbesondere die Übertragung über HTTPS/TLS, Eingabevalidierung und -bereinigung, Spam-Schutz (Honeypot), Rate Limiting, Hashing der IP-Adresse bei Kontaktformular-Übermittlungen (SHA-256) sowie die Beschränkung des E-Mail-Versands auf konfigurierte SMTP-Zugänge.

Absolute Sicherheit kann bei Internetübertragungen nicht garantiert werden. Bitte übermitteln Sie keine besonders sensiblen Daten unverschlüsselt über das Kontaktformular.

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage, unsere Dienste oder die Datenverarbeitung ändern.

Bei wesentlichen Änderungen, insbesondere an Einwilligungskategorien oder Drittanbieter-Diensten, wird die Policy-Version (2026-08-ga4) angepasst. In diesem Fall kann erneut Ihre Einwilligung erforderlich sein.

Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.

Stand der Datenschutzerklärung

Version: 2026-08-ga4.

Letzte Aktualisierung: 2026-07-30.

Diese Datenschutzerklärung ist die primäre rechtsverbindliche Fassung in deutscher Sprache für die Website https://nymprimesolutions.de von NYM Prime Solutions.