Rechtliche Dokumente
Datenschutzerklärung für euroSIP Website und Admincenter
Stand: 20. August 2026 Dokumentversion: 2026-08-20.1
1. Verantwortlicher
Verantwortlicher ist die euroSIP GmbH, Gartenfelder Strasse 29, 13599 Berlin, vertreten durch den Geschäftsführer Phillip Rohwerder. Datenschutzanfragen können postalisch oder per E-Mail an vertrieb@eurosip.de gerichtet werden.
2. Aufruf von Website und Admincenter
Beim Aufruf verarbeiten die Webserver technisch erforderliche Angaben wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer, Browser und Betriebssystem. Die Verarbeitung dient der sicheren, stabilen und missbrauchsgeschützten Bereitstellung auf Grundlage von Artikel 6 Absatz 1 litera f DSGVO. Serverprotokolle werden nur so lange gespeichert, wie sie für Betrieb, Fehleranalyse, Sicherheitsnachweise oder die Abwehr und Verfolgung von Missbrauch erforderlich sind.
3. Technisch notwendige Cookies und lokaler Speicher
Das Admincenter verwendet ausschliesslich technisch notwendige Cookies und Speicherzugriffe für Anmeldung, Sitzungsschutz, bekannte Geräte, Sicherheitseinstellungen, Oberflächendarstellung und das Merken des Datenschutzhinweises. Sitzungscookies werden als sichere, nur über HTTPS übertragene HttpOnly-Cookies bereitgestellt. Es werden keine Analyse-, Marketing- oder Profiling-Cookies geladen. Die Speicherung beziehungsweise der Zugriff ist für den ausdrücklich angeforderten Portal- und Sicherheitsdienst erforderlich und erfolgt nach Paragraph 25 Absatz 2 Nummer 2 TDDDG. Soweit personenbezogene Daten verarbeitet werden, beruht dies auf Artikel 6 Absatz 1 litera b oder f DSGVO.
4. Anmeldung, Kontosicherheit und Turnstile
Bei Anmeldung und Kontoschutz verarbeiten wir Login-ID, Sicherheitsnachweise, IP-Adresse, gekürzte Geräte- und Browsermerkmale, Zeitpunkte und Sicherheitsereignisse. Passwörter werden ausschliesslich als sichere Hashwerte gespeichert. Cloudflare Turnstile schützt ausgewählte öffentliche Formulare vor automatisiertem Missbrauch. Dabei verarbeitet Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA technische Browser- und Gerätesignale sowie die IP-Adresse. Das Turnstile-Token und die IP-Adresse werden serverseitig an Cloudflare Siteverify übermittelt. Rechtsgrundlage ist Artikel 6 Absatz 1 litera f DSGVO. Turnstile wird nur auf den betreffenden Anmelde- und Registrierungsflächen geladen; eine Cloudflare-Vorfreigabe für andere Seiten wird nicht eingesetzt. Weitere Informationen stehen unter Cloudflare Datenschutz.
5. Invite-Registrierung und Unternehmensprofil
Bei der Registrierung verarbeiten wir E-Mail-Adresse, Einladungscode, Vertrags- und Berechtigungsbestätigungen, Sicherheitsmetadaten sowie später Firma, Ansprechpartner, Anschrift und freiwillig Umsatzsteuer-ID und Telefonnummer. Zweck ist die Vertragsanbahnung, Kontörstellung, Mandantenzuordnung und Erfüllung des Nutzungsvertrags. Rechtsgrundlage ist Artikel 6 Absatz 1 litera b DSGVO. Ein offener Registrierungslink ist sieben Tage gültig. Ohne Abschluss wird er danach gesperrt; abgebrochene und abgelaufene Registrierungsanfragen werden spätestens 30 Tage nach der Anfrage automatisch gelöscht. Erinnerungen werden nach einem und nach fünf Tagen versendet.
Dokumentiert werden die angenommenen Dokumentversionen und Hashwerte, UTC-Zeitpunkt, Quell-IP und ein Hash des User-Agent. Diese Nachweise werden zur Vertragserfüllung und Rechtsverteidigung auf Grundlage von Artikel 6 Absatz 1 litera b und f DSGVO gespeichert.
6. Kundenkonto und Kommunikationsdienste
Im Kundenkonto verarbeiten wir Stamm- und Vertragsdaten, Benutzer und Rollen, SIP- und Rufnummernzuordnungen, Routing-, Geräte-, Sicherheits-, Nutzungs-, Verbindungs-, Abrechnungs- und Supportdaten. Bei beauftragten Funktionen können auch Faxdokumente, Mailboxnachrichten, Ansagen, Aufzeichnungen und Transkriptionen verarbeitet werden. Die Verarbeitung erfolgt zur Vertragserfüllung nach Artikel 6 Absatz 1 litera b DSGVO, zur Sicherheitsgewährung nach Artikel 6 Absatz 1 litera f DSGVO sowie zur Erfüllung gesetzlicher Pflichten nach Artikel 6 Absatz 1 litera c DSGVO. Bei Auftragsverarbeitung gelten zusätzlich der AVV und dokumentierte Weisungen des Kunden.
7. Newsletter
Der Produktnewsletter ist freiwillig und nicht Voraussetzung für Registrierung oder Vertrag. Nach Auswahl der Newsletter-Option senden wir eine separate Double-Opt-in-Mail. Der Bestätigungslink ist 48 Stunden gültig; ein nicht bestätigter Eintrag wird danach gelöscht. Nach Bestätigung speichern wir E-Mail-Adresse, Einwilligungstext und -version, Anforderungs- und Bestätigungszeitpunkt sowie Sicherheitsnachweise. Rechtsgrundlage ist Artikel 6 Absatz 1 litera a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über den Abmeldelink oder eine Nachricht an euroSIP widerrufen werden. Der Widerruf berührt die Rechtmässigkeit der vorherigen Verarbeitung nicht.
8. Empfänger, Auftragsverarbeiter und Drittlandtransfer
Empfänger sind nur beschäftigte Personen mit erforderlicher Berechtigung sowie eingesetzte Hosting-, E-Mail-, Sicherheits-, Telekommunikations- und Supportdienstleister. Dienstleister werden, soweit erforderlich, als Auftragsverarbeiter gebunden. Bei einer Übermittlung ausserhalb des EWR werden die anwendbaren Garantien der Artikel 44 fortfolgende DSGVO eingesetzt. Eine aktuelle Liste der Unterauftragsverarbeiter wird im Rahmen des AVV bereitgestellt.
9. Speicherdauer
Wir speichern Daten nur so lange, wie der jeweilige Zweck, Vertrag, Sicherheitsnachweis oder eine gesetzliche Pflicht dies erfordert. Konkrete Aufbewahrungsfristen für Mailbox, Aufzeichnung und andere Inhaltsdaten werden im Admincenter angezeigt oder vom Kunden konfiguriert. Vertrags-, Rechnungs- und Buchungsdaten unterliegen den gesetzlichen Aufbewahrungsfristen. Nach Zweckfortfall werden Daten gelöscht, anonymisiert oder bis zum Ablauf einer Pflicht gesperrt. Sicherungskopien werden innerhalb der dokumentierten Backupzyklen bereinigt.
10. Rechte und Widerspruch
Betroffene haben nach Massgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Gegen Verarbeitungen auf Grundlage von Artikel 6 Absatz 1 litera f DSGVO kann aus Gründen der besonderen Situation Widerspruch eingelegt werden; gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit.
11. Pflichtangaben und automatisierte Entscheidungen
Als Pflicht gekennzeichnete Angaben werden für Registrierung, Vertrag oder Sicherheit benötigt. Ohne sie kann das Konto nicht erstellt oder die Leistung nicht bereitgestellt werden. Eine ausschliesslich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt.
12. Aktualisierung
Diese Datenschutzerklärung wird angepasst, wenn sich Dienste, Rechtsgrundlagen oder Empfänger wesentlich ändern. Die jeweils geltende Version und ihr Stand werden unter dieser URL veröffentlicht.
