Öffentliche Website · Stand 10. Oktober 2026
Datenschutzhinweise
Diese Hinweise beschreiben die öffentliche Website auf thosia.com, nicht die gesonderte Nutzung der Kunden- und Adminportale.
1. Ansprechpartner
AE24 GbRGemeinsam vertreten durch Ahmed Shoihy und Eslam Mostafa
Taunusstraße 31, 71032 Böblingen, Deutschland
E-Mail: info@thosia.com
2. Seitenabruf und Hosting
Die Website wird auf unserem STRATO-VPS bereitgestellt. Hostinganbieter ist die STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Bei einem Seitenabruf werden technisch unter anderem IP-Adresse, Zeitpunkt, angeforderte Adresse und Browserangaben übermittelt. Dies ist nötig, um die Seite auszuliefern und den Betrieb gegen Fehler und Missbrauch abzusichern. Das sind unsere berechtigten Interessen; Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Das gesonderte Zugriffsprotokoll der öffentlichen Website enthält nur Zeitpunkt, eine begrenzte Anfrageart, HTTP-Status, Antwortgröße und Verarbeitungsdauer. IP-Adressen, aufgerufene Adressen, Browserangaben, Cookies und Nachrichteninhalte werden darin nicht gespeichert. Fehlerprotokolle können bei Fehlern dagegen Angaben zur Anfrage und zur IP-Adresse enthalten. Beide Protokolle werden täglich rotiert, auch wenn sie leer sind. Es bleiben höchstens sechs Archive zusätzlich zur aktuellen Datei; alte Archive werden bei der Rotation nach sieben Tagen entfernt. Bei normalem täglichem Betrieb ergibt das ungefähr eine Woche, keine vom Betrieb des Servers unabhängige garantierte Ablauffrist. Diese Protokolle sind nicht Teil unserer verschlüsselten Thosia-Inhaltssicherungen.
Für STRATO besteht eine Vereinbarung zur Auftragsverarbeitung. Ihr Abschluss und die Druckansicht wurden im Kundenkonto geprüft. Die Vereinbarung umfasst die Produkte unter dieser Kundennummer, einschließlich VPS und E-Mail-Diensten. Sie ersetzt nicht unsere Verantwortung für die eigene Serverkonfiguration und den Umgang mit Anfragen. STRATO-Informationen zur Auftragsverarbeitung.
3. FAQ und Chatbox
Die Startseite lädt eine öffentliche FAQ von derselben Websiteadresse. Die API liefert nur die dafür freigegebenen Fragen und Antworten, keine privaten Kundendaten. Der Abruf wird technisch verarbeitet und begrenzt, um Missbrauch vorzubeugen.
Die Chatbox „Thosia Assistent“ durchsucht die öffentlichen FAQ anhand deiner Frage lokal in deinem Browser. Sie zeigt nur gespeicherte FAQ-Antworten oder verweist auf unser Team. Deine Eingabe wird nicht an unseren Server oder an KI-Dienste übermittelt. Die Unterhaltung bleibt ausschließlich im Arbeitsspeicher der geöffneten Seite, umfasst höchstens 20 Beiträge und verschwindet beim Neuladen oder Schließen. Es werden keine Besucherkonten angelegt, keine Fragen dauerhaft gespeichert und keine frei formulierten KI-Antworten erzeugt. Das echte Widget wird nicht geladen. FAQ-Abruf und gesondertes Kontaktformular sind davon getrennte Funktionen.
4. Cookies, Schriftarten und Analyse
Der Seitencode setzt keine Cookies und liest oder schreibt weder localStorage noch sessionStorage. Er bindet keine Analyse- oder Werbetracker und keine extern geladenen Schriftarten ein. Die Seitendateien einschließlich Logo kommen vom eigenen Webserver. Normale technische Browserfunktionen wie die Verarbeitung von HTTPS-Verbindungen sind davon nicht ausgeschlossen.
5. Kontaktformular und E-Mail
Der E-Mail-Link öffnet dein eigenes E-Mail-Programm. Erst wenn du eine Nachricht abschickst, erhält die AE24 GbR deine Absenderadresse, ihren Inhalt und die von dir mitgeteilten Angaben. Für Vertrags- und vorvertragliche Anfragen ist Art. 6 Abs. 1 Buchst. b DSGVO die Grundlage; sonst Art. 6 Abs. 1 Buchst. f DSGVO mit dem Interesse, Anfragen zu beantworten. Die Bereitstellung ist freiwillig, eine Antwort ist ohne erreichbare Kontaktadresse jedoch nicht möglich. Bitte keine Passwörter oder API-Schlüssel senden.
Im Kontaktformular werden Name, E-Mail-Adresse und Nachricht abgefragt. Diese Angaben werden an das Postfach info@thosia.com gesendet; es wird keine Kopie als Kontaktdatensatz in der Thosia-Datenbank angelegt. E-Mail-Inhalte bleiben im Postfach. Die Bestätigung im Formular bedeutet, dass unser E-Mail-Server die Nachricht angenommen hat, nicht dass sie bereits gelesen oder beantwortet wurde.
Der Spamschutz nutzt kurzlebige, aus IP-Adresse und E-Mail-Adresse abgeleitete Kennungen in Redis. Die IP-bezogene Kennung läuft nach zehn Minuten ab, die E-Mail-bezogene nach 30 Minuten; ein gemeinsamer Versandzähler nach einer Stunde. Name und Nachricht werden dort nicht gespeichert. Zweck ist die Begrenzung missbräuchlicher Anfragen und des E-Mail-Versands; Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Für den Versand nutzen wir das vorhandene STRATO-E-Mail-Postfach info@thosia.com mit verschlüsselter SMTP-Verbindung. STRATO verarbeitet die Nachrichten als unser E-Mail-Dienstleister.
Gewöhnliche Kontaktanfragen werden nach Abschluss der Bearbeitung manuell geprüft und spätestens nach 90 Tagen aus dem Postfach gelöscht. Eine automatische Postfach-Löschung durch Thosia findet nicht statt. Geschäftliche Unterlagen, für die gesetzliche Aufbewahrungspflichten bestehen, bleiben entsprechend dieser Pflichten erhalten. Soweit Angaben zur Wahrung oder Durchsetzung rechtlicher Ansprüche erforderlich sind, werden sie nur für diesen Zweck und für die dafür erforderliche Dauer aufbewahrt.
6. Links zum Portal und zu anderen Seiten
Das Kundenportal öffnet sich erst, wenn du den entsprechenden Link auswählst. Dort gelten andere Datenabläufe, insbesondere bei Anmeldung, Kontoverwaltung und Uploads. Diese sind von diesen Hinweisen für die öffentliche Website nicht abgedeckt. Auch externe Informationslinks werden nicht vorab eingebettet oder automatisch geladen.
7. Deine Rechte
Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Einer Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen. Eine etwaige Einwilligung kannst du mit Wirkung für die Zukunft widerrufen. Für diese Anliegen erreichst du uns unter info@thosia.com.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg. Die öffentliche Website führt keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling durch.
Grundlage: Datenschutz-Grundverordnung (DSGVO), insbesondere Art. 13.