vipmail.app
Home Schutz Passwort Kontakt Login
EN DE
Impressum Datenschutz

Datenschutz

Datenschutzerklärung des E-Mail-Dienstes

Stand: 28. September 2026

Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten beim Betrieb des E-Mail-Dienstes unter mail.vipmail.app und beim Besuch dieser Website. Soweit wir Postfachinhalte im Auftrag von Geschäftskunden verarbeiten, schließen wir mit ihnen vor Beginn der Verarbeitung einen Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO. Personen, die uns eine Nachricht senden, ohne zu unseren Kundinnen und Kunden zu gehören, können wir in der Regel nicht unmittelbar informieren. Für sie stellen wir diese Erklärung nach Art. 14 Abs. 5 lit. b DSGVO öffentlich bereit.

01Verantwortlicher 02Zwei Rollen 03Herkunft der Daten 04Zwecke 05Erforderlichkeit 06Fernmeldegeheimnis 07Hosting & Website 08Spam- & Malware-Abwehr 09Automatisierte Entscheidungen 10Angriffsabwehr 11Formulare 12Verfügbarkeit & Sicherung 13Speicherdauer 14Empfänger 15Sicherheitsmaßnahmen 16Widerspruchsrecht 17Ihre weiteren Rechte 18Aufsichtsbehörde 19Änderungen
01

Verantwortlicher

intelligent piXel GmbH, Enzianstraße 4a, 82319 Starnberg

Geschäftsführer: George A. Rauscher. Prokuristin: Dr. Maria-Louise Morgott. Handelsregister: HRB 207679, Amtsgericht München. Umsatzsteuer-Identifikationsnummer: DE291416044.

E-Mail: my@intelligent-pixel.com. Datenschutz, Freischaltung und Missbrauchsmeldungen: postmaster@vipmail.app

02

Zwei Rollen, die auseinanderzuhalten sind

Als Auftragsverarbeiter nach Art. 28 DSGVO handeln wir gegenüber unseren Geschäftskunden hinsichtlich der Inhalte ihrer Postfächer. Über Zweck und Mittel dieser Verarbeitung entscheidet der jeweilige Geschäftskunde. Mit Geschäftskunden schließen wir vor Beginn der Verarbeitung einen Vertrag zur Auftragsverarbeitung (AVV).

Als eigenständig Verantwortliche handeln wir bei allem, was dem Schutz und dem sicheren Betrieb des Dienstes dient: der Abwehr von Angriffen, der Filterung unerwünschter und schädlicher Nachrichten sowie der dafür nötigen Protokollierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Diese Verarbeitung dient zugleich der Erfüllung unserer Pflichten aus Art. 32 DSGVO. Als Anbieter eines Telekommunikationsdienstes unterliegen wir zusätzlich den Vorschriften des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Diese Erklärung gilt auch für Personen, die uns lediglich eine Nachricht senden, ohne zu unseren Kundinnen und Kunden zu gehören.

03

Herkunft der Daten und Kategorien

Die Daten unserer Kundinnen und Kunden erheben wir unmittelbar bei der betroffenen Person, und zwar im Rahmen des Vertragsverhältnisses und bei der Nutzung des Dienstes.

Bei Personen, die uns eine Nachricht senden, ohne zu unseren Kundinnen und Kunden zu gehören, erhalten wir die Daten nicht von ihnen selbst, sondern aus der Nachricht und aus dem technischen Zustellvorgang. Nach Art. 14 DSGVO informieren wir daher hier über Herkunft und Kategorien der Daten:

KategorieHerkunft
IP-Adresse des einliefernden Systemstechnischer Verbindungsaufbau
aus der IP-Adresse abgeleitetes Land und Art des NetzesAbgleich auf unseren Servern mit öffentlich zugänglichen Verzeichnissen der Adressvergabe
Absender- und EmpfängeradresseSMTP-Übertragung
Betreff, Nachrichtenkennung, ZeitstempelKopfzeilen der Nachricht
Weiterleitungskette, technische KopfzeilenKopfzeilen der Nachricht
in der Nachricht enthaltene Domainnamen und Verweisedie Nachricht selbst
Ergebnisse der Authentifizierungsprüfungeneigene Prüfung anhand öffentlicher DNS-Einträge
Reputationsangaben zu IP-Adressen und DomainnamenAbfrage öffentlicher Verzeichnisse
Angaben zu früheren Vorgängen desselben Absenders, derselben Domain oder derselben einliefernden Adresse sowie zu bestehendem Schriftverkehr mit dem Empfängereigene Prüfverfahren
Prüfergebnisse und Entscheidungeigene Prüfverfahren
Nachrichteninhaltdie Nachricht selbst

Nachrichteninhalte werden automatisiert und ausschließlich zum Zweck der Zustellung, der Speicherung im Postfach und der Abwehr von Schadsoftware, Betrug und unerwünschter Werbung verarbeitet. Eine Einsichtnahme durch eine Person findet nur in den in Abschnitt 6 genannten Fällen statt.

Ergänzend erhalten wir bei jeder Anmeldung an einem Postfach die IP-Adresse, den Zeitpunkt, das verwendete Protokoll und das angesprochene Konto. Aus der IP-Adresse leiten wir das Land ab.

Bei unseren Kundinnen und Kunden verarbeiten wir zudem Vertrags- und Kontaktdaten (etwa Name, Firma, Anschrift, E-Mail-Adresse, Telefonnummer und gegebenenfalls Umsatzsteuer-Identifikationsnummer), Abrechnungs- und Zahlungsdaten sowie die Zugangsdaten der Postfächer.

04

Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Zustellung, Speicherung und Bereitstellung von NachrichtenArt. 6 Abs. 1 lit. b DSGVO
Vertragsverwaltung und AbrechnungArt. 6 Abs. 1 lit. b DSGVO; Aufbewahrung nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 HGB und § 147 AO
Filterung von Spam, Schadsoftware und Phishinggegenüber unseren Kundinnen und Kunden Art. 6 Abs. 1 lit. b DSGVO als Bestandteil des Dienstes, im Übrigen Art. 6 Abs. 1 lit. f DSGVO
Abwehr von Angriffen auf die InfrastrukturArt. 6 Abs. 1 lit. f DSGVO; für Verkehrsdaten § 12 TDDDG
Beschränkung der Anmeldung über Mailprogramme nach Herkunftsland zum Schutz der PostfächerArt. 6 Abs. 1 lit. b und lit. f DSGVO
Bereitstellung und Absicherung der Website vipmail.appArt. 6 Abs. 1 lit. f DSGVO
Protokollierung zur Fehlersuche und BeweissicherungArt. 6 Abs. 1 lit. f DSGVO; für Verkehrsdaten § 12 TDDDG
Überprüfung neuer Schutzverfahren anhand von Protokoll- und Kopfzeilendaten, ohne Einsicht in NachrichteninhalteArt. 6 Abs. 1 lit. f DSGVO, im Rahmen von § 3 Abs. 3 TDDDG
Bearbeitung von Anfragen, Angeboten, Freischaltungsanträgen und MissbrauchsmeldungenArt. 6 Abs. 1 lit. b und lit. f DSGVO
Bearbeitung von Anträgen betroffener Personen, einschließlich der Überprüfung automatisierter EntscheidungenArt. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 12 bis 22 DSGVO

Die Maßnahmen zur Sicherheit des Dienstes dienen zugleich der Erfüllung unserer Pflichten aus Art. 32 DSGVO. Soweit wir als Anbieter eines Telekommunikationsdienstes Verkehrsdaten verarbeiten, richtet sich dies zusätzlich nach den §§ 9 und 12 TDDDG.

Unsere berechtigten Interessen im Sinne von Art. 6 Abs. 1 lit. f DSGVO sind: die Verfügbarkeit und Integrität des Dienstes, der Schutz unserer Kundinnen und Kunden vor Betrug, Schadsoftware und Identitätsdiebstahl, der Schutz der Postfächer vor unbefugtem Zugriff sowie die Erfüllung unserer Pflicht aus Art. 32 DSGVO, ein angemessenes Schutzniveau sicherzustellen. Wir haben diese Interessen gegen die Interessen der betroffenen Personen abgewogen. Die Verarbeitung beschränkt sich auf das für die Abwehr Erforderliche, und es findet keine Auswertung zu anderen Zwecken statt. Profile zu Werbe- oder sonstigen fremden Zwecken bilden wir nicht. Zu den Angaben über frühere Vorgänge, die wir allein für die Zustellentscheidung nutzen, siehe Abschnitt 8.1.

05

Erforderlichkeit der Bereitstellung

Die Verarbeitung der genannten Daten ist technisch zwingende Voraussetzung dafür, dass eine E-Mail überhaupt zugestellt werden kann. Sie beruht nicht auf einer gesetzlichen Verpflichtung des Absenders und nicht auf einem Vertrag mit ihm, sondern ergibt sich aus dem Verfahren selbst. Ohne diese Daten kann eine Nachricht weder entgegengenommen noch geprüft noch zugestellt werden.

Es besteht keine gesetzliche Verpflichtung, uns Daten bereitzustellen. Wer bei uns Kundin oder Kunde werden möchte, muss die für Abschluss und Durchführung des Vertrags erforderlichen Angaben bereitstellen. Ohne sie können wir keinen Vertrag schließen und kein Postfach betreiben.

In unseren Formularen sind Pflichtfelder gekennzeichnet. Ohne diese Angaben können wir Ihr Anliegen über das Formular nicht bearbeiten. Sie können sich stattdessen formlos an postmaster@vipmail.app wenden.

06

Fernmeldegeheimnis

Als Anbieter eines E-Mail-Dienstes unterliegen wir dem Fernmeldegeheimnis nach § 3 TDDDG. Wir wahren es. Vom Inhalt und von den näheren Umständen der Kommunikation verschaffen wir uns nur insoweit Kenntnis, als dies für die Erbringung des Dienstes einschließlich des Schutzes unserer technischen Systeme erforderlich ist (§ 3 Abs. 3 TDDDG).

Die Prüfung eingehender Nachrichten auf Schadsoftware, Betrug und unerwünschte Werbung erfolgt automatisiert. Vom Nachrichtentext und von Anhängen nehmen Personen keine Kenntnis. Eine Ausnahme gilt nur, wenn der Postfachinhaber zur Klärung eines Vorgangs in seinem eigenen Postfach ausdrücklich darum bittet, und nur in diesem Umfang. Zur Bearbeitung von Störungen, Missbrauchsmeldungen und Anträgen auf Überprüfung (Abschnitt 9) sehen berechtigte Personen die zu dem Vorgang vorhandenen Protokolleinträge ein. Diese enthalten die näheren Umstände des Vorgangs, gegebenenfalls auch den Betreff, jedoch keinen Nachrichtentext und keine Anhänge.

Alle Personen, die bei uns Zugang zu diesen Daten haben, sind auf das Fernmeldegeheimnis und auf die Vertraulichkeit verpflichtet.

07

Hosting des Maildienstes und der Website

7.1 Maildienst

Der Dienst wird auf virtuellen Servern betrieben, die wir bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, angemietet haben und selbst administrieren. Die Server stehen in Rechenzentren in Deutschland und Finnland. Sämtliche Postfachinhalte, Protokolle und Sicherungen werden ausschließlich in Rechenzentren innerhalb der Europäischen Union verarbeitet und gespeichert. Hetzner ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig, stellt ausschließlich die Infrastruktur bereit und verarbeitet die Daten nur nach unserer Weisung. Ein Zugriff auf Postfachinhalte gehört nicht zu den beauftragten Leistungen.

Zur Abfrage öffentlicher Reputationsverzeichnisse siehe Abschnitt 8.2.

7.2 Website vipmail.app

Auch diese Website wird auf einem von uns administrierten Webserver innerhalb der von Hetzner bereitgestellten Infrastruktur betrieben. Beim Aufruf einer Seite verarbeitet der Webserver technisch notwendige Verbindungsdaten, damit die Website ausgeliefert, die verschlüsselte Verbindung hergestellt und der sichere Betrieb gewährleistet werden kann.

Protokollierte DatenZweck
IP-AdresseAuslieferung, Sicherheits- und Missbrauchserkennung
aufgerufener Host sowie angeforderte Adresse und PfadBereitstellung der gewünschten Seite und Fehlersuche
Datum und Uhrzeit des ZugriffsBetrieb, Fehleranalyse und Beweissicherung
Anfragemethode und Protokoll, HTTP-Status und übertragene Datenmengetechnische Auslieferung und Stabilitätskontrolle
verweisende Seite, sofern vom Browser übermitteltFehleranalyse und Schutz vor Missbrauch
Browser- und Betriebssystemangaben aus dem User-AgentKompatibilität, Fehleranalyse und Angriffsabwehr

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der sicheren, stabilen und fehlerfreien Bereitstellung der Website sowie in der Erkennung, Abwehr und Aufklärung von Angriffen und Missbrauch.

Die Website verwendet keine Reichweitenanalyse, keine Werbetracker und keine Inhalte externer Anbieter. Beim Seitenaufruf und bei der Nutzung unserer Formulare setzen wir keine Cookies und speichern keine Daten im lokalen Speicher oder Sitzungsspeicher des Browsers. Es werden keine Nutzungsprofile erstellt.

Das Webmail unter mail.vipmail.app setzt nach der Anmeldung technisch notwendige Cookies, um Ihre Sitzung aufrechtzuerhalten und die Anmeldung abzusichern. Hierfür ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die weitere Verarbeitung beruht auf Art. 6 Abs. 1 lit. b DSGVO.

Individuelle Verifikationsadressen unter /verify/, mit denen unsere Kundinnen und Kunden die Echtheit unserer Mitteilungen prüfen können, werden nicht im Zugriffsprotokoll des Webservers erfasst. Der darin enthaltene, zufällig erzeugte Nachweisschlüssel wird daher nicht zusammen mit dem Seitenaufruf protokolliert. Die Verarbeitung von Angaben aus den Formularen für Kontakt, Angebot, Freischaltung und Missbrauchsmeldungen beschreiben wir in Abschnitt 11.

08

Schutz vor Spam, Schadsoftware und Phishing

Jede eingehende Nachricht durchläuft mehrere voneinander unabhängige Prüfungen. Diese Prüfungen dienen der Abwehr. Inhalte werden zu keinem anderen Zweck ausgewertet. Profile zu Werbe- oder sonstigen fremden Zwecken bilden wir nicht.

8.1 Prüfungen auf den von uns betriebenen Servern
  • Prüfung der Absenderauthentifizierung nach SPF (RFC 7208), DKIM (RFC 6376), DMARC (RFC 7489) und ARC (RFC 8617)
  • Prüfung des Reverse-DNS-Eintrags der einliefernden Adresse gemäß der Empfehlung in RFC 1912 Abschnitt 2.1
  • Prüfung auf leere Absenderangaben nach RFC 5321
  • Prüfung von Anhängen auf Schadsoftware und Sperrung gefährlicher Dateitypen
  • inhaltsbasierte Analyse durch lokal betriebene Filtersoftware, einschließlich lernender Verfahren
  • Abgleich mit Erkenntnissen aus früheren Vorgängen: ob eine einliefernde Adresse, eine Absenderdomain oder ein Absender bereits auffällig oder unauffällig war und ob zwischen Absender und Empfänger bereits Schriftverkehr besteht
  • vorübergehende Zurückstellung verdächtiger Einlieferungen mit der Bitte um einen erneuten Zustellversuch
  • Erkennung automatisierter Adressabfragen und von Nachrichten an Adressen, die ausschließlich dem Aufspüren von Adresssammlern dienen

Diese Prüfungen finden auf den von uns betriebenen Servern statt. Nachrichteninhalte verlassen dabei unsere Server nicht. Lernende Verfahren speichern ausschließlich abgeleitete statistische Merkmale, aus denen sich Nachrichten nicht wiederherstellen lassen. Diese Merkmale werden fortlaufend ausgealtert. Die Angaben zu früheren Vorgängen und zu bestehendem Schriftverkehr nutzen wir ausschließlich für die Zustellentscheidung, insbesondere um echte Geschäftspost vor Fehlurteilen zu schützen. Soweit darin eine Bewertung im Sinne von Art. 4 Nr. 4 DSGVO liegt, beschränkt sie sich auf diesen Schutzzweck. Die Speicherdauer ergibt sich aus Abschnitt 13.

8.2 Abfrage öffentlicher Reputationsverzeichnisse

Zur Bewertung der einliefernden IP-Adresse und der in Nachrichten enthaltenen Verweise fragen wir öffentliche Reputationsverzeichnisse ab. Die Abfrage erfolgt über das Namenssystem des Internets (DNS) mit einem eigenen Namensserver auf unserem System und enthält ausschließlich die zu prüfende IP-Adresse oder den zu prüfenden Domainnamen. Absender- und Empfängeradressen, Betreff, Zeitpunkt der Nachricht und Nachrichteninhalte werden nicht übermittelt. Der Betreiber des Verzeichnisses erfährt lediglich, dass unser Server Auskunft zu dieser IP-Adresse oder diesem Domainnamen wünscht.

Die Betreiber dieser Verzeichnisse sind eigenständige Stellen und keine Auftragsverarbeiter. Wir haben keinen Einfluss darauf, ob sie eingehende Abfragen protokollieren. Rechtsgrundlage der Abfrage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Abwehr von Spam, Schadsoftware und Betrug.

Die Betreiber erhalten dabei nur die IP-Adresse oder den Domainnamen, ohne weitere Angaben, die eine Zuordnung zu einer Person erleichtern würden. Welche Verzeichnisse wir abfragen, teilen wir Ihnen auf Anfrage mit.

8.3 Ergebnis der Prüfung

Abhängig vom Ergebnis wird eine Nachricht zugestellt, in den Ordner für unerwünschte Post einsortiert oder nicht zugestellt. Nachrichten mit gefährlichen Dateitypen, etwa ausführbaren Programmen, Skripten oder Datenträgerabbildern, stellen wir grundsätzlich nicht zu. Das gilt auch für ausgehende Nachrichten unserer Kundinnen und Kunden.

09

Automatisierte Entscheidungen und Ihr Recht auf Überprüfung

Ob eine Nachricht zugestellt, in den Ordner für unerwünschte Post einsortiert oder nicht zugestellt wird, entscheidet unser System automatisiert. Automatisiert erfolgen auch die Sperrung angreifender Adressen und Netzbereiche sowie die Beschränkung der Anmeldung über Mailprogramme nach Herkunftsland (Abschnitt 10). Ob es sich dabei um Entscheidungen im Sinne von Art. 22 Abs. 1 DSGVO handelt, ist rechtlich nicht abschließend geklärt. Wir informieren Sie deshalb vorsorglich nach Art. 13 Abs. 2 lit. f und Art. 14 Abs. 2 lit. g DSGVO und räumen Ihnen die nachfolgend beschriebenen Rechte ein. Gegenüber unseren Kundinnen und Kunden ist die Filterung Bestandteil des Dienstes (Art. 22 Abs. 2 lit. a DSGVO).

Die Logik dahinter. Jede Nachricht durchläuft mehrere unabhängige Prüfungen. Jede Prüfung, die anschlägt, erhöht einen Zahlenwert. Abhängig von der Höhe dieses Werts wird die Nachricht in den Ordner für unerwünschte Post einsortiert oder nicht zugestellt. In der Regel müssen dafür mehrere Prüfungen zugleich anschlagen. Bestimmte eindeutige Befunde genügen jedoch für sich allein, damit eine Nachricht nicht zugestellt wird. Dazu gehören insbesondere:

  • das Auftreten eines fremden Absenders als Bank, Zahlungsdienst oder Behörde, auch im Nachrichtentext
  • eine Nachricht unter dem Namen eines besonders häufig gefälschten Absenders ohne gültige kryptografische Signatur
  • bestimmte Arten von Dateianhängen, die typischerweise für Betrug genutzt werden
  • nicht authentifizierte Nachrichten in Schriftsystemen, die im Geschäftsverkehr unserer Kundinnen und Kunden nicht vorkommen
  • gefährliche Dateitypen

Umgekehrt schützen eigene Prüfungen authentifizierte Geschäftspost davor, allein durch eine Häufung kleinerer Verdachtsmomente aussortiert zu werden. Konkrete Schwellenwerte und Gewichtungen veröffentlichen wir nicht, weil Absender von Spam und Betrug ihre Sendungen sonst gezielt darauf abstimmen könnten.

Die Tragweite. Wird eine Nachricht nicht zugestellt, erreicht sie den Empfänger nicht. Wird eine IP-Adresse gesperrt, kann sie je nach Art der Sperre unsere Anmeldeschnittstellen oder sämtliche Dienste nicht mehr erreichen.

Ihre Rechte. Sie haben das Recht, eine Überprüfung durch eine Person zu verlangen, Ihren eigenen Standpunkt darzulegen und die Entscheidung anzufechten. Nutzen Sie dafür das Whitelisting-Formular oder wenden Sie sich formlos an postmaster@vipmail.app. Schildern Sie dabei den Sachverhalt. Jede Anfechtung wird von einer Person geprüft, nicht automatisiert. Die Überprüfung stützt sich auf die zu dem Vorgang vorhandenen Protokolleinträge und auf Ihre Angaben. Protokolleinträge zu nicht zugestellten Nachrichten liegen 60 Tage lang vor, Protokolleinträge zu Sperren bis zu zwölf Wochen. Stellen Sie Ihren Antrag deshalb möglichst innerhalb dieser Fristen. Ergibt die Überprüfung, dass die Entscheidung falsch war, korrigieren wir sie, etwa indem wir die Prüfung anpassen oder den Absender freischalten.

Ist Ihre IP-Adresse vollständig gesperrt, erreichen Sie uns auch unter my@intelligent-pixel.com.

10

Schutz vor Angriffen auf die Infrastruktur

Der Dienst ist fortlaufend automatisierten Angriffen ausgesetzt, von Scans nach offenen Zugängen und Schwachstellen bis zu gezielten Anmeldeversuchen an Postfächern. Wir wehren ab:

  • aggressives Absuchen unserer Systeme nach offenen Zugängen und Schwachstellen
  • wiederholte Anmeldeversuche an Postfächern
  • Versuche, gültige Adressen auszuspähen
  • die Verbreitung von Schadsoftware und Betrugsnachrichten
  • den Missbrauch unserer Systeme zum Weiterversand fremder Post

Verarbeitet werden dabei die IP-Adresse, der Zeitpunkt, das verwendete Protokoll, das angesprochene Konto und das aus der IP-Adresse abgeleitete Land. Auffällige Adressen werden automatisch gesperrt. Die Dauer richtet sich nach Schwere und Wiederholung und reicht von kurzen Sperren bis zu 24 Monaten bei wiederholten schweren Angriffen. Sperren können sich auf ganze Netzbereiche beziehen, wenn aus diesen wiederholt Angriffe ausgehen. Damit wir unsere Kundinnen und Kunden dabei nicht aussperren, speichern wir die IP-Adressen erfolgreicher Anmeldungen und prüfen vor einer solchen Sperre maschinell, ob aus dem betroffenen Bereich berechtigte Anmeldungen erfolgt sind. Zusätzlich nutzen wir öffentlich verfügbare Listen bekannter Angreifernetze. Diese Listen laden wir herunter. Dabei werden keine Angaben über Sie übermittelt.

Es gibt zwei Arten von Sperren. Eine Sperre der Anmeldeschnittstellen verhindert nur die Anmeldung an Postfächern. E-Mails können aus einem solchen Netz weiterhin zugestellt werden. Adressen und Netzbereiche, von denen nachweislich schwere oder wiederholte Angriffe ausgehen, sperren wir vollständig. Von dort ist dann weder die Zustellung von E-Mails an unsere Kundinnen und Kunden noch der Zugriff auf das Webmail möglich.

Anmeldungen über Mailprogramme lassen wir nur aus ausgewählten Ländern zu, aus denen unsere Kundinnen und Kunden üblicherweise arbeiten. Dafür wird die IP-Adresse bei der Anmeldung auf unserem Server mit öffentlich verfügbaren Verzeichnissen der Adressvergabe abgeglichen. Dabei wird sie an niemanden übermittelt. Wer sich vorübergehend aus einem anderen Land anmelden muss, kann bei uns eine Freischaltung beantragen.

Wir tun dies, um den Dienst verfügbar zu halten und unsere Kundinnen und Kunden zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, gegenüber unseren Kundinnen und Kunden zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Für Verkehrsdaten gilt ergänzend § 12 TDDDG. Die Maßnahmen dienen zugleich der Erfüllung unserer Pflichten aus Art. 32 DSGVO. Gegen eine Sperre können Sie nach Abschnitt 9 eine Überprüfung durch eine Person verlangen.

11

Formulare auf vipmail.app

Auf vipmail.app stehen Formulare für Kontaktanfragen, Angebotsanfragen, Anträge auf Freischaltung (Whitelisting) und Missbrauchsmeldungen bereit. Eine formlose Nachricht an postmaster@vipmail.app genügt jeweils ebenso.

11.1 Verarbeitete Angaben
  • Kontakt: Name, E-Mail-Adresse und Ihre Nachricht
  • Angebot: Name, E-Mail-Adresse, Telefonnummer, Firma, gegebenenfalls Umsatzsteuer-Identifikationsnummer, Anschrift, Domainname und Website sowie Ihre Angaben zu Unternehmensgröße, Anzahl der Postfächer, bisherigem Anbieter, Umzug bestehender Postfächer und der Website
  • Freischaltung (Whitelisting): Name, gegebenenfalls Firma, Telefonnummer, E-Mail-Adresse, die betroffene IP-Adresse oder Absenderadresse und die Art der Nachrichten, um die es geht
  • Missbrauchsmeldung: Name, E-Mail-Adresse, die betroffene Adresse, IP-Adresse oder URL, die Art des Missbrauchs und Ihre Beschreibung

Zusätzlich verarbeiten wir beim Absenden folgende technisch notwendige Angaben: Ihre IP-Adresse, die Browserkennung (User-Agent), den Zeitpunkt sowie das aus der IP-Adresse abgeleitete Land und die Art des Netzes. Sie dienen dazu, Missbrauch der Formulare zu erkennen und abzuwehren. Diese Angaben übermitteln wir zusammen mit Ihren Formularangaben an das Empfangspostfach (Abschnitt 11.3) und protokollieren sie auf unserem Webserver. Pflichtfelder sind im Formular gekennzeichnet. Alle übrigen Angaben sind freiwillig.

11.2 Schutz der Formulare

Die Formulare laufen auf unserem Webserver. Abgesehen von der Übermittlung an das Empfangspostfach (Abschnitt 11.3) binden sie keine Dienste Dritter ein. Sie nutzen keine externen Skripte, kein Tracking und keine Cookies. Zum Schutz vor Missbrauch prüfen wir beim Aufruf und beim Absenden anhand Ihrer IP-Adresse, aus welchem Land und aus welcher Art von Netz die Anfrage kommt. Anfragen aus bestimmten Ländern sowie aus Rechenzentrums-, VPN- und vergleichbaren Anonymisierungsnetzen können automatisch abgewiesen werden. Diese Prüfung läuft ausschließlich auf unserem Server anhand öffentlich zugänglicher Länder- und Netzverzeichnisse, die dort vorliegen. Ihre IP-Adresse wird dabei an niemanden übermittelt. Wird Ihre Anfrage abgewiesen, erreichen Sie uns jederzeit formlos unter postmaster@vipmail.app.

11.3 Übermittlung und Empfänger

Ihre Angaben werden unmittelbar und verschlüsselt an ein Postfach der Proton AG, Schweiz, übermittelt und dort gespeichert. Die Proton AG ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission (Entscheidung 2000/518/EG), der nach Art. 45 Abs. 9 DSGVO fortgilt. Eine Übermittlung dorthin ist daher ohne weitere Garantien zulässig.

11.4 Rechtsgrundlagen, Bearbeitung und Speicherdauer

Kontakt- und Angebotsanfragen bearbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie auf den Abschluss eines Vertrags gerichtet sind, im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Beantwortung Ihres Anliegens. Anträge auf Freischaltung und Missbrauchsmeldungen verarbeiten wir zusammen mit den zu diesem Vorgang vorhandenen Protokolleinträgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Machen Sie damit Ihre Rechte nach Art. 21 oder Art. 22 Abs. 3 DSGVO geltend, ist Rechtsgrundlage zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 12, 21 und 22 DSGVO. Die Prüfung von Land und Netz nach Abschnitt 11.2 beruht auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz der Formulare vor automatisiertem Missbrauch.

Eine Einwilligung holen wir für diese Verarbeitung nicht ein, weil sie auf den genannten Rechtsgrundlagen beruht. Das Kontrollkästchen in den Formularen bestätigt lediglich, dass Sie diese Hinweise zur Kenntnis genommen haben.

Jede Anfrage, jeder Antrag und jede Meldung wird von einer Person geprüft. Das Ergebnis eines Freischaltungsantrags teilen wir Ihnen mit. Wir löschen die Angaben, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflicht besteht. Führt eine Anfrage zu einem Vertrag, bewahren wir die dafür maßgeblichen Unterlagen so lange auf, wie handels- und steuerrechtliche Vorschriften es verlangen (§ 257 HGB, § 147 AO).

Wir heben eine Sperre auf, wenn die Prüfung ergibt, dass der Anlass entfallen ist oder die Sperre weiter reicht als nötig. Ihre Rechte nach der DSGVO, insbesondere nach Art. 17, Art. 21 und Art. 22 Abs. 3, bleiben unberührt.

12

Verfügbarkeit und Sicherung

Der Empfang ist zusätzlich abgesichert. Fällt der Hauptserver aus, nimmt ein Ausweichserver an einem anderen Standort die Post für existierende Empfänger an, hält sie vor und liefert sie aus, sobald der Hauptserver wieder erreichbar ist. Postfächer werden auf dem Ausweichserver nicht geführt. Dort vorgehaltene Nachrichten werden nach erfolgreicher Auslieferung entfernt. Kann eine Nachricht nicht innerhalb von sieben Tagen ausgeliefert werden, wird sie entfernt, und der Ausweichserver sendet nach den üblichen Regeln des Mailverkehrs eine Unzustellbarkeitsmeldung an den Absender.

Postfachinhalte werden fortlaufend auf ein vom Mailserver getrenntes Speichersystem und zusätzlich auf einen separaten Datenträger gesichert. Die Sicherungen liegen ausschließlich innerhalb der Europäischen Union. Aus Sicherheitsgründen machen wir keine weiteren Angaben dazu, wo genau sie liegen oder wie sie aufgebaut sind.

Sicherungsstände werden nach wenigen Tagen, spätestens nach einer Woche, automatisch überschrieben. Löschen Sie eine Nachricht in Ihrem Postfach, kann sie bis dahin noch in einer Sicherung enthalten sein. Sicherungen dienen der Wiederherstellung von Daten. Darüber hinaus greifen wir auf einzelne Nachrichten in Sicherungen nicht zu.

13

Speicherdauer

DatenartDauer
Nachrichteninhalte im Postfachbis zur Löschung durch den Postfachinhaber
Nachrichten auf dem Ausweichserverbis zur Auslieferung, längstens sieben Tage
Sicherungen der Postfächernach wenigen Tagen, spätestens nach einer Woche, automatisch überschrieben
Zustell- und Verbindungsprotokolle14 Tage
Protokolle der Inhaltsprüfung14 Tage
Protokolle über nicht zugestellte Nachrichten60 Tage
Protokolle der Angriffsabwehrbis zu zwölf Wochen
IP-Adressen erfolgreicher Anmeldungen unserer Kundinnen und Kunden (Schutz vor Fehlsperren)bis zu einem Jahr
Angaben zur vorübergehenden Zurückstellung verdächtiger Einlieferungenbis zu fünf Wochen
Angaben zu früheren Vorgängen und zu bestehendem Schriftverkehr sowie durch lernende Verfahren abgeleitete statistische Merkmalesolange sie für die Zustellentscheidung erforderlich sind. Sie werden fortlaufend ausgealtert und überschrieben
Webserver-Zugriffs- und Fehlerprotokolle14 Tage
Protokolle der Formulare auf dem Webserverbis zu zwölf Wochen
Sperrlisten für IP-Adressen und Netzbereichenach Schwere gestaffelt, längstens 24 Monate
Angaben aus Formularen (Kontakt, Angebot, Freischaltung, Missbrauch)bis sie für die Bearbeitung nicht mehr erforderlich sind, vorbehaltlich gesetzlicher Aufbewahrungspflichten
Vertrags- und Abrechnungsunterlagenbis zum Ablauf der handels- und steuerrechtlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO)

Die Frist von 60 Tagen für Protokolle über nicht zugestellte Nachrichten ermöglicht die Überprüfung nach Abschnitt 9. Die längere Frist für Protokolle der Angriffsabwehr ist erforderlich, um wiederholte Angriffe derselben Quelle zu erkennen und die Dauer einer Sperre danach zu bemessen. Die längere Frist bei Sperrlisten ist erforderlich, weil dieselben Netzbereiche wiederholt für Angriffe genutzt werden und eine kurze Frist den Schutz entwerten würde. Gespeichert werden dabei die IP-Adresse oder der Netzbereich mit Anlass und Zeitpunkt der Sperre, keine weiteren Angaben zur Person.

14

Empfänger der Daten

Wir verkaufen und vermieten keine personenbezogenen Daten, werten sie nicht zu Werbezwecken aus, bilden daraus keine Profile zu Werbe- oder sonstigen fremden Zwecken und geben sie nicht an Dritte zu deren eigenen Zwecken weiter.

Folgende Kategorien von Empfängern erhalten im Rahmen der beschriebenen Zwecke Daten:

KategorieZweckSitz
Rechenzentrumsbetreiber (Auftragsverarbeiter)Bereitstellung der Infrastruktur einschließlich des SicherungsspeichersDeutschland, Verarbeitung in der EU
Anbieter des Empfangspostfachs für FormularanfragenÜbermittlung und Entgegennahme von Kontakt- und Angebotsanfragen, Freischaltungsanträgen und MissbrauchsmeldungenSchweiz (Angemessenheitsbeschluss)
Betreiber öffentlicher Reputationsverzeichnisse (eigenständige Stellen)Beantwortung von DNS-Abfragen zu IP-Adressen und Domainnamen; keine Übermittlung von Absender- oder Empfängeradressen oder Nachrichteninhaltensiehe Abschnitt 8.2
Zahlungsdienstleister (eigenständige Stelle)Abwicklung von Zahlungen unserer Kundinnen und Kundennach Wahl des Zahlungsverfahrens

Auf Anfrage nennen wir Ihnen die konkreten Empfänger.

Behörden erhalten Daten nur, soweit wir gesetzlich dazu verpflichtet sind. Jedes Ersuchen prüfen wir auf seine Rechtmäßigkeit und beschränken die Herausgabe auf das rechtlich Gebotene.

15

Technische und organisatorische Maßnahmen

  • verschlüsselte Übertragung nach dem Stand der Technik; Anmeldungen über Mailprogramme sind nur verschlüsselt möglich
  • Signierung ausgehender Nachrichten mit DKIM
  • Zwei-Faktor-Anmeldung (2FA) für Postfächer verfügbar; gesonderte Anwendungskennwörter für Mailprogramme
  • netzseitige Firewall des Rechenzentrums und eigene Firewall auf dem Server mit automatischer, nach Schwere gestufter Sperrung angreifender Adressen
  • Sicherung auf ein getrenntes Speichersystem mit Prüfung der Vollständigkeit jedes Sicherungsstands
  • Ausweichserver für den Empfang an einem zweiten Standort
  • fortlaufende automatische Überwachung mit Alarmierung
  • Verpflichtung aller Mitarbeitenden auf das Fernmeldegeheimnis und auf die Vertraulichkeit
  • Dokumentation von Konfigurationsänderungen
16

Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO).

Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Ihren Widerspruch richten Sie formlos an postmaster@vipmail.app.

17

Ihre weiteren Rechte

Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung unrichtiger Daten (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO) und auf Datenübertragbarkeit (Art. 20 DSGVO). Zu Ihrem Recht auf Überprüfung automatisierter Entscheidungen durch eine Person siehe Abschnitt 9.

Richten Sie Ihr Anliegen an postmaster@vipmail.app oder an my@intelligent-pixel.com.

Ein Hinweis zur Auskunft: Protokolle werden nach den in Abschnitt 13 genannten Fristen automatisch gelöscht, Zustell- und Verbindungsprotokolle etwa nach 14 Tagen. Eine Auskunft kann sich daher nur auf Daten beziehen, die zum Zeitpunkt Ihres Antrags noch vorhanden sind.

Betrifft Ihr Anliegen die Inhalte eines Postfachs, das einer unserer Geschäftskunden betreibt, etwa weil Sie mit dem Postfachinhaber korrespondiert haben oder dort beschäftigt sind, wenden Sie sich bitte an den jeweiligen Postfachinhaber. Für diese Inhalte sind wir Auftragsverarbeiter und dürfen ohne dessen Weisung keine Auskunft erteilen.

18

Aufsichtsbehörde

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für die Verarbeitung personenbezogener Daten bei der Erbringung unseres E-Mail-Dienstes als Telekommunikationsdienst ist nach § 29 TDDDG zuständig: Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Graurheindorfer Straße 153, 53117 Bonn.

Für die übrige Verarbeitung, etwa beim Besuch dieser Website und bei der Nutzung unserer Formulare, ist zuständig: Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.

19

Änderungen

Wir passen diese Erklärung an, wenn sich die technischen Verfahren oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf vipmail.app veröffentlichte Fassung. Über wesentliche Änderungen unterrichten wir unsere Kundinnen und Kunden gesondert.

Zurück zu vipmail.app
vipmail.app
Angebot Whitelisting Abuse Impressum Datenschutz
© intelligent piXel GmbH