Hinweis / Notice:
Nachstehend folgt zunächst die deutsche Fassung. Die englische Fassung befindet sich im Anschluss unterhalb der deutschen Fassung.
The German version appears first. The English version is provided below the German version.
Stand: 10. August 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten im Zusammenhang mit den nachfolgend genannten Onlinepräsenzen, Diensten und Leistungen ist:
Christopher Borchert
Weizengrund 7
39130 Magdeburg
Deutschland
E-Mail: support@crazy-systems.de
Telefon: (+49) 8631 9229456
Für Fragen zum Datenschutz, zur Verarbeitung personenbezogener Daten oder zur Ausübung von Betroffenenrechten können Sie sich über die unter Ziffer 1 genannten Kontaktdaten, insbesondere per E-Mail an support@crazy-systems.de, an uns wenden.
Diese Datenschutzerklärung gilt insbesondere für:
Einzelne nachfolgende Abschnitte gelten nur, soweit die dort beschriebene Funktion, Plattform oder Verarbeitung tatsächlich angeboten, eingesetzt oder in Anspruch genommen wird.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu zählen insbesondere Name, Anschrift, E-Mail-Adresse, Telefonnummer, IP-Adresse, Account- und Zugangsdaten, Bestell- und Vertragsdaten, Zahlungsinformationen, Supportinhalte, Nutzungsdaten sowie technische Protokoll- und Sicherheitsdaten.
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der anwendbaren gesetzlichen Bestimmungen, insbesondere der DSGVO, des Bundesdatenschutzgesetzes (BDSG) sowie – soweit einschlägig – des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:
Beim Aufruf unserer Onlinepräsenzen werden technisch erforderliche Daten automatisiert verarbeitet. Hierzu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte URL oder Ressource, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem, Hostname, Geräte- und Verbindungsinformationen sowie technische Fehler- und Sicherheitsereignisse gehören.
Die Verarbeitung erfolgt zur technischen Bereitstellung, Fehleranalyse, Kapazitätsplanung, Gewährleistung von Sicherheit und Stabilität sowie zur Erkennung und Abwehr von Angriffen und Missbrauch. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO.
Logdaten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Bei konkreten Sicherheitsvorfällen, Rechtsverstößen oder zur Beweissicherung kann eine längere Speicherung erfolgen.
Unsere Onlinepräsenzen können Cookies, Local Storage, Session Storage oder vergleichbare Technologien einsetzen. Technisch unbedingt erforderliche Technologien können insbesondere der Sitzungsverwaltung, Anmeldung, Warenkorbfunktion, Lastverteilung, Sicherheit, Betrugsprävention, Sprachauswahl und Speicherung von Einwilligungsentscheidungen dienen.
Soweit eine Speicherung von Informationen in Ihrer Endeinrichtung oder ein Zugriff auf dort gespeicherte Informationen nicht unbedingt erforderlich ist, erfolgt dies nur nach Ihrer vorherigen Einwilligung gemäß § 25 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft über die bereitgestellten Datenschutzeinstellungen oder auf andere dort angegebene Weise widerrufen oder angepasst werden.
Soweit ein Kundenkonto oder Benutzerkonto angeboten wird, verarbeiten wir bei Registrierung und Nutzung insbesondere Stamm- und Kontaktdaten, Benutzername, E-Mail-Adresse, verschlüsselt gespeicherte bzw. technisch abgesicherte Authentifizierungsdaten, IP-Adressen, Zeitpunkte von Registrierungen und Anmeldungen, Accountstatus, Rollen und Berechtigungen sowie gegebenenfalls Vertrags-, Bestell- und Zahlungszuordnungen.
Die Verarbeitung erfolgt zur Einrichtung, Verwaltung und Absicherung des Kontos sowie zur Bereitstellung der hierüber nutzbaren Leistungen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und, soweit Sicherheitszwecke betroffen sind, Art. 6 Abs. 1 lit. f DSGVO.
Im Rahmen der Anbahnung, des Abschlusses und der Durchführung von Verträgen verarbeiten wir insbesondere:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie, soweit gesetzliche Dokumentations- oder Aufbewahrungspflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO.
Bei der Bereitstellung technischer Leistungen können zusätzlich technische Kunden- und Nutzungsdaten verarbeitet werden. Dazu gehören insbesondere IP-Adressen, Server- und Systemkennungen, Hostnamen, DNS- und Netzwerkdaten, Nutzungs- und Verbindungsdaten, Konfigurationsdaten, Monitoringinformationen, Statusmeldungen, Fehlerprotokolle, Sicherungsinformationen sowie Daten, die der Kunde selbst innerhalb der gebuchten Systeme speichert oder verarbeitet.
Soweit wir personenbezogene Daten ausschließlich im Auftrag eines Kunden verarbeiten, richtet sich die datenschutzrechtliche Rollenverteilung nach Art. 28 DSGVO und gegebenenfalls einer gesonderten Vereinbarung zur Auftragsverarbeitung.
Kunden bleiben für Inhalte und personenbezogene Daten, die sie innerhalb eigenständig administrierter Systeme verarbeiten, grundsätzlich selbst verantwortlich, soweit wir nicht ausnahmsweise für einen bestimmten Verarbeitungsvorgang gemeinsam oder eigenständig verantwortlich sind.
Soweit für einen Dienst Sicherungs-, Snapshot-, Replikations- oder Wiederherstellungsfunktionen eingesetzt werden, können personenbezogene Daten vorübergehend oder entsprechend festgelegter Sicherungszyklen in Sicherungskopien enthalten sein.
Diese Verarbeitung dient insbesondere der Wiederherstellbarkeit, Betriebssicherheit, Störungsbeseitigung und Vertragserfüllung und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO.
Daten in Sicherungskopien können technisch bedingt erst mit Überschreibung oder Ablauf des jeweiligen Sicherungszyklus vollständig entfernt werden.
Für die Zahlungsabwicklung können insbesondere PayPal und paysafecard angeboten werden. Je nach gewählter Zahlungsart werden die zur Durchführung und Zuordnung der Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister übermittelt.
Hierzu können insbesondere Name, E-Mail-Adresse, Bestell- oder Rechnungsnummer, Zahlungsbetrag, Währung, Zahlungsstatus, Transaktionszeitpunkt, IP-Adresse und weitere transaktionsbezogene Informationen gehören.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention, Transaktionssicherheit und Missbrauchsabwehr.
Zahlungsdienstleister können für bestimmte Verarbeitungsvorgänge eigenständig datenschutzrechtlich verantwortlich sein. Es gelten insoweit ergänzend deren jeweilige Datenschutzhinweise.
Rechnungs-, Buchungs-, Vertrags- und Zahlungsdaten können zur Erfüllung handels- und steuerrechtlicher Pflichten verarbeitet und an Steuerberatung, Buchhaltung, Finanzbehörden oder sonstige hierzu berechtigte Stellen übermittelt werden.
Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. c DSGVO. Die Speicherung erfolgt für die Dauer der jeweils einschlägigen gesetzlichen Aufbewahrungsfristen.
Bei offenen Forderungen, Vertragsverletzungen, Missbrauch oder sonstigen rechtlichen Auseinandersetzungen können die zur Durchsetzung, Abwehr oder Dokumentation von Ansprüchen erforderlichen Daten an Rechtsberater, Inkassodienstleister, Gerichte, Behörden oder andere berechtigte Stellen übermittelt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b, lit. c und/oder lit. f DSGVO. Unser berechtigtes Interesse liegt insbesondere in der Geltendmachung, Sicherung und Verteidigung rechtlicher Ansprüche.
Wenn Sie uns per E-Mail, Kontaktformular, Ticket, ServiceDesk oder über eine andere bereitgestellte Kommunikationsmöglichkeit kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten sowie technisch erforderliche Begleitinformationen.
Hierzu können insbesondere Name, E-Mail-Adresse, Kundennummer, Ticketnummer, Kommunikationsinhalte, Dateianhänge, System- und Diagnosedaten, IP-Adresse, Zeitstempel, Bearbeitungsstatus sowie interne Bearbeitungsvermerke gehören.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation einen Vertrag betrifft, und im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Soweit im Rahmen von Support, Entstörung, Wartung oder Administration ein Zugriff auf Kundensysteme erforderlich ist, können dabei personenbezogene Daten sichtbar oder technisch verarbeitet werden. Zugriffe werden auf das erforderliche Maß beschränkt und nur durch hierzu berechtigte Personen durchgeführt.
Die Verarbeitung erfolgt, soweit erforderlich, zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO oder im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO. Sicherheits- und Nachweisprotokolle können auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
Soweit wir nach einem Supportkontakt, einer Leistungserbringung oder innerhalb unserer Dienste freiwilliges Feedback oder Umfragen anbieten, verarbeiten wir die dabei mitgeteilten Angaben. Dies können insbesondere Bewertungen, Freitextangaben, Ticket- oder Vorgangsnummern und gegebenenfalls Kontaktdaten sein.
Die Verarbeitung erfolgt – abhängig von der Ausgestaltung – auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder unseres berechtigten Interesses an der Verbesserung unserer Leistungen nach Art. 6 Abs. 1 lit. f DSGVO.
Soweit wir ein Forum, Community-Funktionen, Kommentarbereiche oder vergleichbare Kommunikationsplattformen anbieten, können insbesondere Benutzername, E-Mail-Adresse, Profilinformationen, Beiträge, Nachrichten, Reaktionen, Moderationsmaßnahmen, Meldungen, Zeitstempel und IP-Adressen verarbeitet werden.
Die Verarbeitung dient der Bereitstellung, Moderation, Sicherheit und Missbrauchsprävention der jeweiligen Community-Funktion und erfolgt je nach Ausgestaltung auf Grundlage von Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO.
Öffentlich veröffentlichte Inhalte können auch nach Löschung eines Accounts in Zitaten, Antworten oder technisch unvermeidbaren Sicherungskopien enthalten bleiben, soweit dies gesetzlich zulässig und technisch erforderlich ist.
Soweit wir Gewinnspiele oder vergleichbare Aktionen durchführen, verarbeiten wir die für Teilnahme, Auslosung, Benachrichtigung und gegebenenfalls Versand eines Gewinns notwendigen Daten. Dazu können Name, E-Mail-Adresse, Anschrift, Benutzername auf einer Plattform und teilnahmebezogene Angaben gehören.
Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO. Weitergehende Veröffentlichungen oder Werbenutzungen erfolgen nur auf einer hierfür geeigneten Rechtsgrundlage, insbesondere nach Einwilligung.
Soweit ein Newsletter angeboten wird, verarbeiten wir insbesondere die E-Mail-Adresse sowie Anmelde-, Bestätigungs- und Abmeldezeitpunkte. Zur Nachweisbarkeit einer Einwilligung können außerdem IP-Adresse und technische Protokolldaten gespeichert werden.
Einwilligungsbasierte Newsletter werden grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO versendet. Soweit ein Double-Opt-In-Verfahren eingesetzt wird, dient dieses dem Nachweis der Anmeldung.
Sofern Öffnungs- oder Klicktracking eingesetzt wird, erfolgt dies nur, soweit hierfür eine wirksame Einwilligung besteht. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Soweit Nutzer Benachrichtigungen zu Wartungsarbeiten, Störungen, Sicherheitsereignissen oder dem Status gebuchter Leistungen abonnieren können, verarbeiten wir insbesondere die hinterlegte E-Mail-Adresse, die gewählten Benachrichtigungskategorien und technisch notwendige Versandinformationen.
Die Verarbeitung erfolgt abhängig von der konkreten Funktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden gelöscht, sobald die Benachrichtigungsfunktion beendet wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Soweit wir Profile oder Community-Bereiche auf externen Plattformen betreiben, verarbeiten wir dort öffentlich sichtbare Profilinformationen sowie Inhalte, die Nutzer uns über Kommentare, Reaktionen, Erwähnungen oder Direktnachrichten mitteilen.
Die Verarbeitung durch uns erfolgt insbesondere zur Öffentlichkeitsarbeit, Kommunikation, Community-Betreuung und Bearbeitung von Anfragen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie gegebenenfalls Art. 6 Abs. 1 lit. b DSGVO.
Daneben verarbeiten die jeweiligen Plattformbetreiber personenbezogene Daten in eigener Verantwortung. Hierauf haben wir regelmäßig nur begrenzten Einfluss. Es gelten ergänzend die Datenschutzhinweise der jeweiligen Plattform.
Soweit Inhalte externer Anbieter, beispielsweise Videos, Karten, Schriftarten, Widgets, Social-Media-Inhalte oder andere Medien eingebunden werden, kann beim Laden dieser Inhalte eine Verbindung zu Servern des jeweiligen Anbieters aufgebaut werden. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer, Zeitstempel sowie gegebenenfalls Cookie- oder Accountinformationen verarbeitet werden.
Nicht technisch notwendige externe Inhalte werden nur geladen, soweit hierfür eine wirksame Einwilligung erteilt wurde. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 TDDDG, soweit auf die Endeinrichtung zugegriffen wird.
Zur Bereitstellung unserer Onlinepräsenzen und Leistungen setzen wir eigene Infrastruktur sowie externe Hosting-, Netzwerk-, Rechenzentrums-, Sicherheits-, DNS-, Proxy-, CDN-, Backup- und Plattformdienstleister ein.
Hierzu können insbesondere gehören:
Soweit diese Anbieter als Auftragsverarbeiter tätig werden, erfolgt die Einbindung auf Grundlage von Art. 28 DSGVO. Soweit Anbieter für bestimmte Verarbeitungen eigenständig verantwortlich sind, erfolgt eine Übermittlung nur auf Grundlage einer gesetzlichen Erlaubnis.
Zum Schutz unserer Systeme, Kunden, Dienste und Netze verarbeiten wir technische Sicherheitsinformationen. Hierzu können IP-Adressen, Zeitstempel, Loginversuche, Request- und Headerdaten, Firewall- und IDS/IPS-Ereignisse, Rate-Limit-Informationen, Spam- und Abuse-Meldungen, Malware- oder Angriffsmuster, Account- und Transaktionsauffälligkeiten sowie sonstige sicherheitsrelevante Metadaten gehören.
Diese Verarbeitung dient insbesondere der Erkennung, Analyse, Verhinderung und Abwehr von Sicherheitsvorfällen, Angriffen, Betrug, Spam, Missbrauch und Vertragsverletzungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. b oder lit. c DSGVO.
Bei konkreten Missbrauchs- oder Sicherheitsfällen können relevante Daten zur Beweissicherung länger gespeichert und an berechtigte Stellen übermittelt werden.
Erhalten wir Hinweise auf Rechtsverletzungen, missbräuchliche Inhalte, Sicherheitsvorfälle oder sonstige Verstöße, verarbeiten wir die zur Prüfung und Bearbeitung erforderlichen Angaben. Dazu können Kontaktdaten des Meldenden, betroffene IP-Adressen, Domains, URLs, Account- oder Vertragsdaten, Logdaten, Beweismittel, Kommunikationsinhalte und interne Prüfergebnisse gehören.
Die Verarbeitung erfolgt insbesondere zur Erfüllung gesetzlicher Pflichten, zur Wahrung berechtigter Interessen sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen auf Grundlage von Art. 6 Abs. 1 lit. c und/oder lit. f DSGVO.
Soweit dies zur Betrugsprävention, Missbrauchsvermeidung, Absicherung unserer Leistungen oder Prüfung von Kundenangaben erforderlich ist, können wir angegebene Stamm-, Kontakt-, Vertrags- und technische Daten auf Plausibilität und Risikomerkmale prüfen.
In begründeten Einzelfällen können wir zusätzliche Nachweise zur Identität oder zu Kundenangaben anfordern. Dabei sollen nur die für die Prüfung erforderlichen Informationen übermittelt werden; nicht erforderliche Angaben können, soweit möglich, geschwärzt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO und, soweit die Prüfung für die Begründung oder Fortführung eines Vertragsverhältnisses erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt, sofern nicht im konkreten Verfahren ausdrücklich anders informiert wird.
Soweit wir Domainregistrierungen, Domainverwaltung oder vergleichbare Leistungen anbieten, müssen die für Registrierung, Verwaltung, Übertragung und gegebenenfalls Verifizierung erforderlichen Daten an zuständige Registrierungsstellen, Registrare, Registry-Betreiber oder technische Dienstleister übermittelt werden.
Welche Daten erforderlich sind, richtet sich nach der jeweiligen Top-Level-Domain und den Vorgaben der zuständigen Registrierungsstelle. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie gegebenenfalls Art. 6 Abs. 1 lit. c DSGVO.
Soweit Sie sich bei uns bewerben, verarbeiten wir die von Ihnen im Bewerbungsverfahren bereitgestellten Daten. Hierzu können insbesondere Name, Kontaktdaten, Lebenslauf, Qualifikationen, beruflicher Werdegang, Zeugnisse, sonstige Bewerbungsunterlagen, Gesprächsnotizen und weitere freiwillig mitgeteilte Angaben gehören.
Die Verarbeitung erfolgt zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses nach den einschlägigen datenschutz- und arbeitsrechtlichen Vorschriften, insbesondere § 26 BDSG in Verbindung mit Art. 6 DSGVO.
Soweit ausnahmsweise besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies nur unter den Voraussetzungen des Art. 9 DSGVO.
Nicht berücksichtigte Bewerbungsunterlagen werden nach Wegfall des Bewerbungszwecks und Ablauf angemessener Nachweis- und Verjährungsfristen gelöscht, sofern keine Einwilligung in eine längere Speicherung erteilt wurde.
Soweit wir Veranstaltungen durchführen, können die für Anmeldung, Organisation und Durchführung erforderlichen Daten verarbeitet werden, insbesondere Name, Kontaktdaten, Teilnehmerstatus und organisatorische Angaben.
Soweit Foto- oder Videoaufnahmen angefertigt und veröffentlicht werden, erfolgt dies nur im Rahmen einer hierfür geeigneten gesetzlichen Grundlage und gegebenenfalls nach vorheriger Einwilligung. Bei Veröffentlichungen im Internet kann nicht ausgeschlossen werden, dass Inhalte von Dritten gespeichert, weiterverwendet oder über Suchmaschinen aufgefunden werden.
Soweit wir KI-basierte, Chatbot- oder automatisierte Assistenzfunktionen anbieten, verarbeiten wir die vom Nutzer dort eingegebenen Inhalte sowie technisch notwendige Nutzungs- und Protokolldaten. Nutzer sollen keine sensiblen oder für die Anfrage nicht erforderlichen personenbezogenen Daten eingeben.
Vor Aktivierung einer solchen Funktion informieren wir – soweit erforderlich – über konkret eingesetzte Anbieter, etwaige Drittlandübermittlungen, Speicherfristen und die jeweilige Rechtsgrundlage.
Eine automatisierte Assistenzfunktion ersetzt keine Entscheidung durch einen Menschen, sofern nicht ausdrücklich anders angegeben.
Soweit Analyse- oder Statistikdienste eingesetzt werden, können – abhängig vom eingesetzten Dienst – insbesondere IP-Adresse oder gekürzte IP-Adresse, besuchte Seiten, Referrer, Verweildauer, Klickpfade, Browser-, Geräte- und Betriebssysteminformationen sowie pseudonyme Kennungen verarbeitet werden.
Soweit die Analyse nicht technisch erforderlich ist, erfolgt sie ausschließlich nach wirksamer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit einschlägig, § 25 TDDDG.
Soweit möglich, werden Analyseinformationen anonymisiert oder pseudonymisiert.
Empfänger personenbezogener Daten können insbesondere sein:
Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden diese – soweit gesetzlich erforderlich – auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO eingebunden und auf die Verarbeitung nach unseren dokumentierten Weisungen verpflichtet.
Soweit personenbezogene Daten an Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt oder dort verarbeitet werden, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.
Je nach Fall kann eine Übermittlung insbesondere auf einem Angemessenheitsbeschluss der Europäischen Kommission, geeigneten Garantien wie Standardvertragsklauseln oder einer gesetzlichen Ausnahme beruhen.
Soweit erforderlich, werden zusätzliche technische oder organisatorische Schutzmaßnahmen berücksichtigt.
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungs-, Nachweis- oder Verjährungsfristen eine weitere Speicherung verlangen.
Kriterien für die Speicherdauer sind insbesondere die Dauer des Vertragsverhältnisses, gesetzliche handels- und steuerrechtliche Aufbewahrungspflichten, Gewährleistungs- und Verjährungsfristen, Sicherheits- und Missbrauchsinteressen, offene Rechtsstreitigkeiten sowie technisch erforderliche Backupzyklen.
Nach Wegfall des jeweiligen Zwecks und Ablauf einschlägiger Fristen werden personenbezogene Daten gelöscht, anonymisiert oder – soweit eine Löschung vorübergehend nicht zulässig oder technisch noch nicht möglich ist – in ihrer Verarbeitung eingeschränkt.
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff, unbefugter Offenlegung oder sonstiger unzulässiger Verarbeitung zu schützen.
Dazu können insbesondere Zugriffs- und Berechtigungskonzepte, Verschlüsselung, Netzwerksegmentierung, Firewalls, Protokollierung, Monitoring, Datensicherungen, Patch- und Schwachstellenmanagement sowie organisatorische Vertraulichkeits- und Berechtigungsvorgaben gehören.
Betroffenen Personen stehen im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Werden personenbezogene Daten zum Zwecke der Direktwerbung verarbeitet, können Sie der Verarbeitung zu diesem Zweck jederzeit ohne Angabe besonderer Gründe widersprechen.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen ist insbesondere:
Landesbeauftragte für den Datenschutz Sachsen-Anhalt
Otto-von-Guericke-Straße 34a
39104 Magdeburg
Deutschland
Die Beschwerde kann unabhängig davon auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde eingelegt werden.
Die Bereitstellung bestimmter personenbezogener Daten kann gesetzlich vorgeschrieben, vertraglich erforderlich oder für den Abschluss und die Durchführung eines Vertrags notwendig sein.
Werden erforderliche Daten nicht bereitgestellt, kann dies dazu führen, dass ein Kundenkonto nicht erstellt, eine Anfrage nicht bearbeitet, ein Vertrag nicht geschlossen oder eine Leistung nicht oder nicht vollständig erbracht werden kann.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO, die gegenüber einer betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, findet grundsätzlich nicht statt.
Sollte in einem konkreten Verfahren künftig eine solche Verarbeitung eingesetzt werden, werden die betroffenen Personen zuvor oder im Rahmen der gesetzlichen Informationspflichten gesondert hierüber informiert.
Unsere geschäftlichen Leistungen richten sich grundsätzlich nicht gezielt an Kinder. Soweit für einzelne Angebote besondere Altersgrenzen oder Einwilligungserfordernisse gelten, sind diese zu beachten.
Wir behalten uns vor, diese Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, wenn sich rechtliche, technische, organisatorische oder geschäftliche Rahmenbedingungen ändern oder neue Funktionen und Dienstleister eingesetzt werden.
Maßgeblich ist die jeweils auf unseren Onlinepräsenzen veröffentlichte aktuelle Fassung.
Last updated: 10 August 2026
The controller within the meaning of the General Data Protection Regulation (GDPR) for the processing of personal data in connection with the online presences, services and offerings listed below is:
Christopher Borchert
Weizengrund 7
39130 Magdeburg
Germany
Email: support@crazy-systems.de
Phone: (+49) 8631 9229456
For questions regarding data protection, the processing of personal data or the exercise of data subject rights, you may contact us using the details stated in section 1, in particular by email at support@crazy-systems.de.
This Privacy Policy applies in particular to:
Individual sections below apply only where the function, platform or processing activity described there is actually offered, used or made available.
Personal data means any information relating to an identified or identifiable natural person. This includes, in particular, name, address, email address, telephone number, IP address, account and login data, order and contract data, payment information, support content, usage data and technical log and security data.
We process personal data only in accordance with applicable law, in particular the GDPR, the German Federal Data Protection Act (BDSG) and, where applicable, the German Telecommunications Digital Services Data Protection Act (TDDDG).
We process personal data in particular for the following purposes:
Depending on the processing activity, we rely in particular on the following legal bases:
When our online presences are accessed, technically necessary data is processed automatically. This may include the IP address, date and time of access, requested URL or resource, HTTP status code, transferred data volume, referrer URL, browser type and version, operating system, hostname, device and connection information as well as technical error and security events.
Processing takes place for technical delivery, error analysis, capacity planning, ensuring security and stability and detecting and preventing attacks and misuse. The legal basis is generally Art. 6(1)(f) GDPR.
Log data is stored only for as long as necessary for the respective purpose. Longer storage may take place in the event of specific security incidents, legal violations or where necessary to preserve evidence.
Our online presences may use cookies, local storage, session storage or comparable technologies. Strictly necessary technologies may serve, in particular, session management, authentication, shopping cart functions, load balancing, security, fraud prevention, language selection and storage of consent decisions.
Where storing information on your terminal device or accessing information already stored there is not strictly necessary, this is done only with your prior consent pursuant to Section 25 TDDDG in conjunction with Art. 6(1)(a) GDPR.
Consent may be withdrawn or adjusted at any time with effect for the future using the privacy settings provided or by other means indicated there.
Where a customer or user account is offered, we process, in particular, master and contact data, username, securely stored authentication data, IP addresses, registration and login times, account status, roles and permissions and, where applicable, contract, order and payment assignments.
Processing is carried out to create, administer and secure the account and to provide the services available through it on the basis of Art. 6(1)(b) GDPR and, with regard to security purposes, Art. 6(1)(f) GDPR.
In connection with contract initiation, conclusion and performance, we process in particular:
The legal basis is Art. 6(1)(b) GDPR and, where statutory documentation or retention obligations apply, Art. 6(1)(c) GDPR.
When providing technical services, additional technical customer and usage data may be processed. This may include IP addresses, server and system identifiers, hostnames, DNS and network data, usage and connection data, configuration data, monitoring information, status messages, error logs, backup information and data stored or processed by the customer within the booked systems.
Where we process personal data solely on behalf of a customer, the data protection roles are governed by Art. 28 GDPR and, where applicable, a separate data processing agreement.
Customers remain generally responsible for content and personal data they process within systems they administer independently, unless we exceptionally act as a joint or separate controller for a specific processing activity.
Where backup, snapshot, replication or recovery functions are used for a service, personal data may temporarily or according to defined backup cycles be included in backup copies.
This processing serves recoverability, operational security, troubleshooting and contract performance and is based on Art. 6(1)(b) and/or (f) GDPR.
For technical reasons, data contained in backup copies may only be fully removed when the relevant backup is overwritten or the applicable backup cycle expires.
Payment methods offered may include PayPal and paysafecard. Depending on the payment method selected, the data necessary to carry out and allocate the payment is transmitted to the respective payment service provider.
This may include, in particular, name, email address, order or invoice number, payment amount, currency, payment status, transaction time, IP address and other transaction-related information.
Processing is based in particular on Art. 6(1)(b) GDPR and additionally Art. 6(1)(f) GDPR for fraud prevention, transaction security and prevention of misuse.
Payment service providers may act as independent controllers for certain processing activities. Their respective privacy policies therefore additionally apply.
Invoice, accounting, contract and payment data may be processed to comply with commercial and tax law obligations and may be disclosed to tax advisers, accountants, tax authorities or other bodies legally entitled to receive such information.
The legal basis is in particular Art. 6(1)(c) GDPR. Data is stored for the duration of the applicable statutory retention periods.
In the event of outstanding claims, contractual violations, abuse or other legal disputes, data required to enforce, defend or document claims may be disclosed to legal advisers, debt collection service providers, courts, authorities or other authorised recipients.
The legal basis is Art. 6(1)(b), (c) and/or (f) GDPR. Our legitimate interest lies in asserting, securing and defending legal claims.
If you contact us by email, contact form, ticket, service desk or another communication channel we provide, we process the information you submit and technically necessary accompanying information.
This may include name, email address, customer number, ticket number, communication content, attachments, system and diagnostic data, IP address, timestamps, processing status and internal processing notes.
Processing is based on Art. 6(1)(b) GDPR where the communication relates to a contract and otherwise on Art. 6(1)(f) GDPR.
Where access to customer systems is required for support, troubleshooting, maintenance or administration, personal data may become visible or be technically processed. Access is restricted to what is necessary and carried out only by authorised persons.
Processing takes place, where required, for contract performance under Art. 6(1)(b) GDPR or as processing on behalf of a customer under Art. 28 GDPR. Security and audit logs may be based on Art. 6(1)(f) GDPR.
Where we offer voluntary feedback or surveys following support contacts, service delivery or within our services, we process the information provided. This may include ratings, free-text responses, ticket or case numbers and, where applicable, contact details.
Depending on the design, processing is based on your consent under Art. 6(1)(a) GDPR or our legitimate interest in improving our services under Art. 6(1)(f) GDPR.
Where we provide a forum, community functions, comment areas or comparable communication platforms, we may process usernames, email addresses, profile information, posts, messages, reactions, moderation actions, reports, timestamps and IP addresses.
Processing serves the provision, moderation, security and prevention of misuse of the relevant community function and, depending on its design, is based on Art. 6(1)(b) and/or (f) GDPR.
Publicly published content may remain in quotations, replies or technically unavoidable backup copies after an account is deleted where legally permissible and technically necessary.
Where we conduct competitions or similar promotions, we process the data required for participation, selection, notification and, where applicable, delivery of a prize. This may include name, email address, postal address, platform username and participation-related information.
The legal basis is generally Art. 6(1)(b) GDPR. Further publication or advertising use takes place only on an appropriate legal basis, in particular with consent where required.
Where a newsletter is offered, we process the email address and registration, confirmation and unsubscribe timestamps. To document consent, the IP address and technical log data may also be stored.
Consent-based newsletters are generally sent on the basis of Art. 6(1)(a) GDPR. Where a double opt-in process is used, it serves to document the registration.
Where open or click tracking is used, this is done only where valid consent exists. Consent may be withdrawn at any time with effect for the future.
Where users can subscribe to notifications regarding maintenance, incidents, security events or the status of booked services, we process, in particular, the stored email address, selected notification categories and technically necessary delivery information.
Depending on the specific function, processing is based on Art. 6(1)(b) GDPR or Art. 6(1)(a) GDPR. Data is deleted when the notification service is discontinued and no statutory retention obligations prevent deletion.
Where we operate profiles or community areas on external platforms, we process publicly visible profile information and content users send to us through comments, reactions, mentions or direct messages.
Processing by us is carried out in particular for public relations, communication, community management and handling inquiries on the basis of Art. 6(1)(f) GDPR and, where applicable, Art. 6(1)(b) GDPR.
The respective platform operators also process personal data under their own responsibility. We generally have only limited influence on such processing. The privacy policies of the respective platform additionally apply.
Where content from external providers is embedded, such as videos, maps, fonts, widgets, social media content or other media, loading such content may establish a connection to the provider's servers. In doing so, the provider may process, in particular, the IP address, browser and device information, referrer, timestamp and, where applicable, cookie or account information.
Non-essential external content is loaded only where valid consent has been granted. The legal basis is then Art. 6(1)(a) GDPR in conjunction with Section 25 TDDDG where terminal equipment is accessed.
To provide our online presences and services, we use our own infrastructure as well as external hosting, network, data centre, security, DNS, proxy, CDN, backup and platform service providers.
These may include in particular:
Where such providers act as processors, they are engaged on the basis of Art. 28 GDPR. Where providers act as independent controllers for specific processing activities, data is transferred only on a lawful basis.
To protect our systems, customers, services and networks, we process technical security information. This may include IP addresses, timestamps, login attempts, request and header data, firewall and IDS/IPS events, rate-limit information, spam and abuse reports, malware or attack patterns, account and transaction anomalies and other security-related metadata.
Processing serves, in particular, the detection, analysis, prevention and defence of security incidents, attacks, fraud, spam, abuse and contractual violations. The legal basis is Art. 6(1)(f) GDPR and, where necessary, Art. 6(1)(b) or (c) GDPR.
In specific abuse or security cases, relevant data may be stored for a longer period for evidence purposes and disclosed to authorised recipients.
If we receive reports of legal violations, abusive content, security incidents or other violations, we process the information required to investigate and handle the matter. This may include the reporting person's contact details, affected IP addresses, domains, URLs, account or contract data, log data, evidence, communication content and internal investigation results.
Processing is carried out in particular to comply with legal obligations, protect legitimate interests and assert, exercise or defend legal claims on the basis of Art. 6(1)(c) and/or (f) GDPR.
Where necessary for fraud prevention, prevention of misuse, protection of our services or verification of customer information, we may check the plausibility of submitted master, contact, contract and technical data and assess relevant risk indicators.
In justified individual cases, we may request additional evidence of identity or customer information. Only information necessary for the verification should be provided; information that is not required may, where possible, be redacted.
The legal basis is Art. 6(1)(f) GDPR and, where the verification is required to establish or continue a contractual relationship, additionally Art. 6(1)(b) GDPR.
No solely automated decision producing legal or similarly significant effects takes place unless otherwise expressly stated for the specific procedure.
Where we offer domain registration, domain management or comparable services, data required for registration, administration, transfer and, where applicable, verification must be transmitted to the relevant registries, registrars, registry operators or technical service providers.
The data required depends on the respective top-level domain and the rules of the competent registry. The legal basis is Art. 6(1)(b) GDPR and, where applicable, Art. 6(1)(c) GDPR.
If you apply to us, we process the data you provide during the application procedure. This may include name, contact details, CV, qualifications, professional history, certificates, other application documents, interview notes and other voluntarily provided information.
Processing is carried out for the purpose of deciding on the establishment of an employment relationship under the applicable data protection and employment law provisions, in particular Section 26 BDSG in conjunction with Art. 6 GDPR.
Where special categories of personal data are exceptionally processed, this is done only under the conditions of Art. 9 GDPR.
Unsuccessful application documents are deleted once the application purpose no longer applies and appropriate documentation and limitation periods have expired, unless consent has been given for longer retention.
Where we organise events, we may process data required for registration, organisation and conduct, in particular name, contact details, participant status and organisational information.
Where photographs or video recordings are created and published, this takes place only on an appropriate legal basis and, where required, with prior consent. For publications on the internet, it cannot be ruled out that content may be stored, reused by third parties or indexed by search engines.
Where we offer AI-based, chatbot or automated assistance functions, we process content entered by the user as well as technically necessary usage and log data. Users should not enter sensitive or unnecessary personal data.
Before activating such a function, we will provide information, where required, about the specific providers used, any third-country transfers, retention periods and the applicable legal basis.
An automated assistance function does not replace a human decision unless expressly stated otherwise.
Where analytics or statistical services are used, the data processed may include, depending on the service, IP address or truncated IP address, visited pages, referrer, time spent, click paths, browser, device and operating system information and pseudonymous identifiers.
Where analytics are not technically necessary, they are carried out only after valid consent pursuant to Art. 6(1)(a) GDPR and, where applicable, Section 25 TDDDG.
Where possible, analytics information is anonymised or pseudonymised.
Recipients of personal data may include in particular:
Where external service providers process personal data on our behalf, they are engaged, where legally required, on the basis of a data processing agreement pursuant to Art. 28 GDPR and are required to process data only in accordance with our documented instructions.
Where personal data is transferred to recipients outside the European Union or the European Economic Area or processed there, this takes place only in accordance with the legal requirements of Arts. 44 et seq. GDPR.
Depending on the circumstances, a transfer may in particular be based on an adequacy decision of the European Commission, appropriate safeguards such as standard contractual clauses or a statutory derogation.
Where necessary, additional technical or organisational safeguards are taken into account.
We store personal data only for as long as necessary for the respective processing purposes or as required by statutory retention, documentation or limitation periods.
Criteria determining the storage period include the duration of the contractual relationship, statutory commercial and tax retention obligations, warranty and limitation periods, security and abuse prevention interests, pending legal disputes and technically necessary backup cycles.
Once the respective purpose no longer applies and relevant periods have expired, personal data is deleted, anonymised or – where deletion is temporarily not permitted or technically not yet possible – restricted from further processing.
We implement appropriate technical and organisational measures to protect personal data against loss, manipulation, unauthorised access, unauthorised disclosure or other unlawful processing.
Such measures may include access and authorisation concepts, encryption, network segmentation, firewalls, logging, monitoring, backups, patch and vulnerability management and organisational confidentiality and authorisation rules.
Subject to the statutory requirements, data subjects have in particular the following rights:
Where we process personal data on the basis of Art. 6(1)(f) GDPR, you have the right to object at any time, on grounds relating to your particular situation, to such processing.
Where personal data is processed for direct marketing purposes, you may object to processing for such purposes at any time without having to provide particular grounds.
Consent may be withdrawn at any time with effect for the future. The lawfulness of processing carried out before withdrawal remains unaffected.
You have the right to lodge a complaint with a data protection supervisory authority. The competent supervisory authority at the controller's place of establishment is, in particular:
Landesbeauftragte für den Datenschutz Sachsen-Anhalt
Otto-von-Guericke-Straße 34a
39104 Magdeburg
Germany
A complaint may also be lodged with another supervisory authority competent under Art. 77 GDPR.
The provision of certain personal data may be required by law, contractually necessary or necessary for the conclusion and performance of a contract.
If required data is not provided, this may result in a customer account not being created, an inquiry not being processed, a contract not being concluded or a service not being provided or not being provided in full.
As a general rule, no solely automated decision-making, including profiling within the meaning of Art. 22 GDPR, takes place where such a decision produces legal effects concerning a data subject or similarly significantly affects that person.
Should such processing be introduced for a specific procedure in the future, affected persons will be separately informed in advance or in accordance with the applicable statutory information requirements.
Our commercial services are generally not specifically directed at children. Where particular services are subject to specific age limits or consent requirements, these requirements must be observed.
We reserve the right to amend this Privacy Policy with effect for the future if legal, technical, organisational or business circumstances change or if new functions and service providers are introduced.
The current version published on our online presences shall apply.