1. Verantwortlicher
TOMORIS GmbH
Saturnstraße 1
4614 Marchtrenk
Österreich
E-Mail: contact@tomoris.com
Telefon: +43 7243 53091
2. Zweck und Geltungsbereich
Diese Datenschutzerklärung beschreibt die technische Verarbeitung beim Besuch dieser Website, bei der Auswahl externer Links sowie bei einer Kontaktaufnahme per E-Mail oder – nach gesonderter Aktivierung – über das Websiteformular. Sie trennt den aktuell deaktivierten Vorschauversand vom vorgesehenen Produktionsbetrieb.
3. Hosting und Auslieferung über Hostinger
Die Website wird als Next.js-/Node.js-Anwendung mit ihren statischen Dateien über die bestehende Hostinger-Anwendung ausgeliefert. Beim Abruf können technisch erforderliche Server- und Zugriffsprotokolle entstehen, etwa zu Zeitpunkt, angeforderter Ressource, Übertragungsstatus und Verbindung.
Die tatsächlich verwendete Server- beziehungsweise Verarbeitungsregion sowie Kategorien, Empfänger und Aufbewahrungsdauer dieser Logs sind noch nicht bestätigt. Deshalb nennt diese Entwurfsfassung dazu keine Region und keine Frist.
4. Kontaktaufnahme per E-Mail und Formular
Das Formular verarbeitet Thema, Name, E-Mail-Adresse und Nachricht sowie optional Unternehmen und Telefonnummer, um die Anfrage an TOMORIS zu übergeben und beantworten zu können.
Der direkte Websiteversand ist in der aktiven Laufzeitkonfiguration eingeschaltet. Nach erfolgreicher Validierung und Missbrauchsprüfung wird eine Nur-Text-Nachricht über das technische Versandpostfach website@tomoris.com an den fest konfigurierten produktiven Empfänger contact@tomoris.com übergeben.
Die Besucheradresse wird ausschließlich als Reply-To verwendet. Sie kann weder Absender noch Empfänger, Cc oder Bcc bestimmen. Der Anwendungscode legt Nachricht und Kontaktdaten nicht in einer eigenen Datenbank oder Datei ab und schreibt sie nicht in Anwendungslogs. Nach der Übergabe erfolgt die weitere Bearbeitung im TOMORIS-Microsoft-365-Postfach.
5. Cloudflare Turnstile
Bei aktiviertem Direktversand schützt Cloudflare Turnstile das Formular vor automatisiertem Missbrauch. Das im Browser erzeugte Token wird serverseitig über Siteverify geprüft; Erfolg, erwarteter Hostname und die Aktion contact müssen übereinstimmen. Dabei verarbeitet Cloudflare Browser- und Verbindungssignale für die Sicherheitsprüfung.
Der TOMORIS-Anwendungscode übermittelt den Formulartext nicht als Turnstile-Inhalt. Das Vorschau-Widget und das eigenständige Produktionswidget für tomoris.com verwenden getrennte Schlüssel.
6. Microsoft Entra, Microsoft Graph und Exchange Online
Bei aktiviertem Direktversand authentifiziert sich die Website serverseitig über eine dedizierte Single-Tenant-Entra-App mit Client Credentials. Microsoft Graph nimmt die Nachricht technisch an und übergibt sie über Exchange Online an Microsoft 365.
Exchange Online Application RBAC begrenzt Application Mail.Send auf das Versandpostfach website@tomoris.com. Ein positiver Test für dieses Postfach und ein negativer Test für ein nicht freigegebenes Postfach wurden bestätigt. Die App besitzt keine tenantweite zusätzliche Mail.Send-Berechtigung sowie keine Mail.Read-, Mail.ReadWrite-, Kalender- oder Kontaktrechte.
7. Lokale Speicherung im Browser
Die Auswahl zwischen heller und dunkler Darstellung wird unter tomoris-theme im Local Storage des Browsers gespeichert. Sie dient ausschließlich dazu, die gewählte Ansicht beim nächsten Besuch wiederherzustellen.
Der geprüfte Source bindet keine Analytics- oder Marketingdienste ein und setzt dafür keine Cookies. Schriften und Bilder werden mit der Website ausgeliefert.
8. Externe Links
Links können unter anderem zum Kundenportal INSIGHT, zu Herstellerinformationen, Pressebeiträgen, TeamViewer oder WHISPER führen. Eine Verarbeitung durch das externe Ziel beginnt erst, wenn Sie den jeweiligen Link bewusst auswählen. Für das Ziel gelten dessen eigene Datenschutzinformationen.
9. Empfänger und technische Beteiligte
Technisch beteiligt sind Hostinger für Hosting und Auslieferung, Cloudflare für Turnstile sowie Microsoft Entra, Microsoft Graph und Exchange Online für Authentifizierung und Nachrichtenübergabe. TOMORIS bearbeitet die Anfrage im festgelegten Microsoft-365-Postfach. Unbestätigte Vertrags-, Unterauftragnehmer- oder Regionsdetails werden hier nicht als Tatsache ausgegeben.
10. Speicherdauer
Der Websitecode führt keine eigene Kontaktdatenbank. Konkrete Aufbewahrungsfristen für Hostinger-Protokolle, Turnstile-Daten und Anfragen im Microsoft-365-Postfach sind für den Produktionsbetrieb noch nicht bestätigt. Die interne Aufbewahrungs- und Löschregel für contact@tomoris.com bleibt vor dem Launch festzulegen und rechtlich freizugeben.
11. Betroffenenrechte, Beschwerdemöglichkeit und Kontakt
Wenden Sie sich bei Fragen oder zur Wahrnehmung Ihrer Datenschutzrechte an contact@tomoris.com. Die konkret zuständige Beschwerdestelle, Rechtsgrundlagen und die abschließende rechtliche Formulierung werden nicht durch diese technische Entwurfsfassung festgelegt, sondern sind Bestandteil der ausstehenden fachlich-rechtlichen Freigabe.
12. Sicherheit und Aktualisierung der Erklärung
Das Formular verwendet serverseitige Feld- und Origin-Prüfungen, ein Body-Limit, Timeouts, Turnstile und fest konfigurierte Versandziele. Zugangsdaten und Token bleiben serverseitig und werden nicht im Browser ausgegeben. Technische Schutzmaßnahmen ersetzen keine abschließende rechtliche Bewertung.
Diese Erklärung wird aktualisiert, wenn die offenen Hosting-, Aufbewahrungs- und Vertragsfakten bestätigt sind oder sich die tatsächlichen Datenflüsse ändern. Die fachlich-rechtliche Freigabe vor Aktivierung von Indexierung und produktivem Formularversand bleibt erforderlich.