Direkt zum Inhalt
  • Administration
  • Vertrieb

Rechtliche Hinweise

Datenschutzhinweise

Diese Hinweise gelten für das Interpres-Dokumentenportal. Sie erläutern, welche personenbezogenen Daten beim Aufruf und bei der Nutzung des Portals verarbeitet werden.

1. Verantwortlicher

Interpres GmbH
Villa Bennewitz
Kaiser-Otto-Ring 3
39106 Magdeburg

Telefon: +49 (0) 391 58 24 21 52
E-Mail: info@interpres-ifa.de

Datenschutzanfragen können an diese Kontaktdaten gerichtet werden.

2. Bereitstellung und Absicherung des Portals

Beim Aufruf des Portals verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Zugriffsstatus gehören. Die Verarbeitung dient der sicheren und fehlerfreien Bereitstellung, der Abwehr von Angriffen und der Störungsanalyse. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Portals.

Zur Begrenzung von Anmelde- und Zugriffsversuchen verarbeitet die Anwendung die IP-Adresse während der Anfrage und speichert daraus nur einen anwendungsgebundenen HMAC-Sicherheitswert. Bei der Administration kann auch die eingegebene E-Mail-Adresse auf diese Weise geschützt verarbeitet werden. Klartext-IP-Adressen und eingegebene E-Mail-Adressen werden dafür nicht in der Anwendungsdatenbank gespeichert. Nach erfolgreicher Anmeldung werden die zugehörigen Werte sofort gelöscht; übrige Werte werden nach zwei Tagen bei der nächsten regulären Bereinigung entfernt.

3. Anmeldung und Sitzungen

Für Anmeldung, Sitzungsverwaltung, CSRF-Schutz und Berechtigungsprüfung verwendet das Portal das technisch notwendige Sitzungscookie „interpres_portal_19b4e5d30690“. Es ist auf den Portalpfad beschränkt, für JavaScript nicht lesbar und wird bei verschlüsseltem Zugriff nur über HTTPS übertragen. Das Cookie ist für den ausdrücklich gewünschten Portalzugang erforderlich; eine Einwilligung ist nach § 25 Absatz 2 Nummer 2 TDDDG nicht notwendig. Die damit verbundene Verarbeitung beruht auf Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit sie zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen erforderlich ist, im Übrigen auf Artikel 6 Absatz 1 Buchstabe f DSGVO.

Die Sitzung endet beim Abmelden, nach 30 Minuten ohne Aktivität oder spätestens nach 8 Stunden. Das Portal setzt keine Werbe-, Analyse- oder Profiling-Cookies ein.

4. Administrations- und Vertriebszugänge

Für individuelle Administrationszugänge werden E-Mail-Adresse, Anzeigename, Passwort-Hash, Kontostatus, letzter Anmeldezeitpunkt und interne Sicherheitsangaben verarbeitet. Für den Vertrieb wird ein gemeinsames Passwort ausschließlich als Hash gespeichert. Deshalb kann eine Vertriebssitzung nicht ohne zusätzliche Angaben einer bestimmten Person zugeordnet werden.

Vertriebsnutzende bestätigen vor dem Dokumentzugriff die Hinweise zu Datenschutz, Vertraulichkeit und zweckgebundener Nutzung. Gespeichert werden Zeitpunkt und Version der Bestätigung in der Sitzung sowie ein entsprechendes Administrationsereignis. Die Bestätigung ist keine datenschutzrechtliche Einwilligung.

Die Verarbeitung dient der Zugangskontrolle, sicheren Administration und vertraulichen Bereitstellung von Projektunterlagen. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstabe b und f DSGVO sowie bei Beschäftigten, soweit anwendbar, § 26 BDSG. Das berechtigte Interesse liegt in einer nachvollziehbaren und auf das erforderliche Maß beschränkten Dokumentenbereitstellung.

5. Projekte, Dokumente und Freigabelinks

Verarbeitet werden Projektangaben, Dokumente und deren Metadaten, insbesondere Titel, Originaldateiname, Dateityp, Größe, Zielgruppe, Projektzuordnung und hochladende Administration. Dokumente und Projektbeschreibungen können personenbezogene oder vertrauliche Angaben enthalten. Der Inhalt wird durch Interpres oder von Interpres beauftragte Personen eingestellt.

Projektbezogene Freigabelinks enthalten einen zufälligen Zugangsschlüssel. In der Datenbank wird nur dessen SHA-256-Hash gespeichert. Zusätzlich werden Projekt, Zugangsart, optionales Linklabel, Ablauf, Widerruf, Erstellzeitpunkt, Zugriffsanzahl und letzter Zugriff verarbeitet. Ein Linklabel kann einen Personenbezug herstellen, wenn dort ein Name oder Empfänger vermerkt wird.

Die Verarbeitung erfolgt zur Bearbeitung von Anfragen, zur Vertragsanbahnung und Vertragsdurchführung nach Artikel 6 Absatz 1 Buchstabe b DSGVO. Soweit die betroffene Person nicht selbst Vertragspartei ist, erfolgt sie nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Zusammenarbeit mit Ansprechpartnern, Vertriebsbeauftragten und Projektbeteiligten.

6. Zugriffszahlen und Administrationsprotokoll

Das Portal erfasst serverseitig Projektaufrufe, Linköffnungen und Dokumentdownloads. Gespeichert werden Zeitpunkt, Rolle und die internen Kennungen von Projekt, Dokument oder Freigabelink. Die Zugriffsauswertung enthält keine IP-Adresse, Browserkennung oder Dokumentinhalte und wird nicht mit externen Analysediensten geteilt. Bei einem personenbezogen bezeichneten Freigabelink kann dennoch ein indirekter Personenbezug entstehen.

Zur Sicherheits- und Änderungskontrolle führt das Portal außerdem ein Administrationsprotokoll. Es enthält Rolle, bei Administrierenden die interne Konto-ID, Aktion, betroffenen Datensatz, bereinigte Detailangaben und Zeitpunkt. Passwörter, Zugangsschlüssel, Sitzungskennungen, Cookies und IP-Adressen werden nicht in dieses Protokoll aufgenommen.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Berechtigte Interessen sind Zugriffstransparenz, IT-Sicherheit, Missbrauchserkennung und die Nachvollziehbarkeit administrativer Änderungen.

7. Empfänger und Drittlandübermittlung

Zugriff erhalten nur autorisierte Beschäftigte und beauftragte Vertriebs- oder Projektbeteiligte im Rahmen ihrer Berechtigung. Kunden- und Interessentenzugänge sind auf das jeweils freigegebene Projekt begrenzt. Technische Dienstleister für Hosting, Datenbankbetrieb, Datensicherung oder IT-Wartung können Daten im erforderlichen Umfang als Auftragsverarbeiter erhalten. Eine Weitergabe kann außerdem erfolgen, wenn sie gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Das Portal bindet keine externen Analyse-, Werbe-, Schrift-, Karten-, Video- oder Maildienste ein. Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums ist für den Portalbetrieb nicht vorgesehen.

8. Speicherdauer

  • Zugriffsereignisse werden nach 180 Tagen bei der nächsten regulären Bereinigung gelöscht.
  • Administrationsprotokolle werden nach 90 Tagen bei der nächsten regulären Bereinigung gelöscht.
  • Sicherheitswerte für fehlgeschlagene Anmelde- und Zugriffsversuche werden nach zwei Tagen bei der nächsten regulären Bereinigung gelöscht; nach erfolgreicher Anmeldung werden die zugehörigen Werte sofort entfernt.
  • Freigabelinks werden spätestens mit der Projektarchivierung widerrufen. Projekt-, Dokument-, Konto- und Linkdaten werden gelöscht, wenn sie für die Zusammenarbeit und Zugriffskontrolle nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
  • Technische Fehler- und Serverprotokolle werden gelöscht, sobald sie für Betrieb, Störungsanalyse und Sicherheit nicht mehr benötigt werden. In Sicherungskopien können Daten bis zur planmäßigen Überschreibung erhalten bleiben.

Gesetzliche Aufbewahrungspflichten und die Sicherung oder Durchsetzung von Rechtsansprüchen können eine längere Speicherung erfordern. In diesem Fall wird die Verarbeitung auf den jeweiligen Zweck beschränkt.

9. Pflicht zur Bereitstellung

Die Bereitstellung von Verbindungs-, Sitzungs- und Berechtigungsdaten ist für die Nutzung des Portals erforderlich. Ohne diese Daten ist ein geschützter Zugriff nicht möglich. Weitere Angaben sind nur erforderlich, soweit sie für das jeweilige Projekt, die Vertragsanbahnung oder Vertragsdurchführung benötigt werden.

10. Rechte betroffener Personen

Im Rahmen der gesetzlichen Voraussetzungen bestehen die Rechte auf Auskunft nach Artikel 15 DSGVO, Berichtigung nach Artikel 16 DSGVO, Löschung nach Artikel 17 DSGVO, Einschränkung der Verarbeitung nach Artikel 18 DSGVO und Datenübertragbarkeit nach Artikel 20 DSGVO.

Nach Artikel 21 DSGVO kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen Verarbeitungen eingelegt werden, die auf Artikel 6 Absatz 1 Buchstabe f DSGVO beruhen. Datenschutzanfragen können an die unter Abschnitt 1 genannten Kontaktdaten gerichtet werden.

Außerdem besteht nach Artikel 77 DSGVO ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für Unternehmen mit Sitz in Sachsen-Anhalt ist zuständig:

Landesbeauftragte für den Datenschutz Sachsen-Anhalt
Otto-von-Guericke-Straße 34a
39104 Magdeburg
Telefon: 0391 81803-0
Beschwerde online einreichen

11. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.

Stand: 2. August 2026

© 2026 Interpres GmbH
Impressum (öffnet in neuem Tab) Datenschutz Barrierefreiheit