Datenschutzerklärung
§ 1 Verantwortlicher und Geltungsbereich
Verantwortlicher ist TOO Steyer Engineering, Mikrodistrikt Asa 41, 080004 Taraz, Republik Kasachstan, Verwaltung in Almaty. Geschäftsführer: Arnold Steyer. E-Mail: [email protected]. Telefon: +7 707 9979 525.
Diese Erklärung gilt für personenbezogene Daten von dieser Website (steyer.studio, eine Marke der TOO Steyer Engineering), aus Anfragen und aus Web- und Softwarearbeit, die wir für Kunden ausführen. Sie gilt nicht für Systeme, die der Kunde nach der Übergabe allein betreibt.
Es gilt das Gesetz der Republik Kasachstan über personenbezogene Daten und deren Schutz vom 21. Mai 2013 (Nr. 94-V). Soweit die EU-Datenschutz-Grundverordnung gilt, weil die Person in der EU ist oder die Verarbeitung darunter fällt, halten wir auch diese Verordnung ein. Die Grundsätze sind Rechtmäßigkeit, Fairness, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit.
Stand: 5. Oktober 2026.
§ 2 Daten, die wir verarbeiten
Über das Anfrageformular erhalten wir den Namen und die E-Mail-Adresse, freiwillig die Firma, die heutige Website und eine Nachricht, dazu Ihre Angaben zum Projekt: Art des Projekts, heutige Plattform, gewünschte Funktionen, Sprachen und Zeitrahmen, und den Preis, den das Formular daraus schätzt. Ein verborgenes Feld dient nur dazu, automatische Absendungen auszusortieren. Wir nutzen es nicht weiter. Die Anfrage geht über unseren Server per E-Mail an [email protected].
Kommt ein Vertrag zustande, speichern wir zusätzlich Organisation, Funktion, Schriftverkehr, Angebot, Auftrag, Rechnungen und die Projektunterlagen, die für die Arbeit nötig sind.
Bauen oder warten wir eine Website oder Software, entscheidet der Kunde, welche personenbezogenen Daten in das System kommen. Das können Kunden-, Mitglieder-, Buchungs- oder Bestelldaten in einer Website, einem Kundenbereich, einem Portal oder einem Shop sein. Für diese Daten bleibt der Kunde Verantwortlicher, soweit der Vertrag nichts anderes sagt.
Der Server, auf dem die Website liegt, kann aus technischen Gründen Verbindungsdaten protokollieren: IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browsertyp. Diese Protokolle nutzen wir nicht, um einen Besucher für Werbung zu identifizieren.
Besondere Kategorien, etwa Gesundheitsdaten, fragen wir nicht ab. Schicken Sie sie nicht, außer die Arbeit ist ohne sie nicht machbar und Sie haben eine Rechtsgrundlage für die Weitergabe.
Diese Website richtet sich an Unternehmen. Daten von Kindern erheben wir nicht wissentlich.
§ 3 Zwecke
Wir nutzen die Daten, um die Anfrage zu beantworten, ein Angebot zu erstellen und den Vertrag zu erfüllen. Die Arbeit kann Webdesign sein, die Entwicklung einer Website oder Webanwendung mit Backend, Sichtbarkeit in Suchmaschinen und KI-Suche, Betrieb oder Service.
Außerdem nutzen wir die Daten für Rechnungen, für die Projektaufzeichnungen unseres Systems nach ISO 9001:2015, zum Schutz der Website und unserer Konten und zur Erfüllung gesetzlicher Pflichten. Wie die Website genutzt wird, werten wir nicht aus.
Personenbezogene Daten verkaufen wir nicht. Für Werbeprofile nutzen wir sie nicht.
§ 4 Rechtsgrundlagen
Je nach Schritt ist die Grundlage eine der folgenden. Ihre Einwilligung, wo wir Sie ausdrücklich um eine bitten. Vorvertragliche Schritte und die Erfüllung des Vertrags, für die Anfrage, das Angebot und die Arbeit. Eine gesetzliche Pflicht, für Steuer- und Buchhaltungsunterlagen. Unsere berechtigten Interessen an einer sicheren Website, an der Antwort auf eine geschäftliche Anfrage, an der Sprache, die Sie gewählt haben, und an einer Projektaufzeichnung, soweit Ihre Interessen nicht überwiegen.
Beruht die Verarbeitung auf Einwilligung, können Sie sie jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Verarbeitung, die bis dahin rechtmäßig war. Nach dem Recht Kasachstans kann die Einwilligung in die Verarbeitung personenbezogener Daten auch durch eine Mitteilung an uns widerrufen werden.
§ 5 Cookies und Auswertung
Wählen Sie über die Flaggen eine Sprache, speichern wir ein Cookie mit dem Namen lang. Darin steht nur die gewählte Sprache, damit die Website beim nächsten Besuch in dieser Sprache öffnet. Ohne dieses Cookie richtet sich die Sprache nach der Einstellung Ihres Browsers.
Weitere Cookies setzen wir nicht. Analyse- und Werbedienste wie Google Analytics oder den Google Tag Manager binden wir nicht ein. Schriften und Bilder kommen vom Server dieser Website, nicht von Dritten.
Die Website wird über das Netzwerk von Cloudflare ausgeliefert, das sie vor Angriffen schützt. Cloudflare kann dafür ein technisches Cookie setzen, etwa __cf_bm, das automatisierte Zugriffe erkennt und nach kurzer Zeit abläuft.
§ 6 Empfänger und Übermittlung ins Ausland
Im Unternehmen sehen Personen die Daten nur, wenn ihre Arbeit sie braucht. Geschäftsführer und die Mitarbeitenden auf dem Auftrag sind die üblichen Empfänger.
Außerhalb des Unternehmens sind Empfänger der E-Mail-Weg, über den die Anfrage läuft (Microsoft), der Betreiber des Servers dieser Website (Hostinger) und Cloudflare, über dessen Netzwerk die Website ausgeliefert wird. Ein Unterauftragnehmer sieht Projektdaten nur, wenn der Auftrag diese Person braucht und sie zur Vertraulichkeit verpflichtet ist.
Das Unternehmen sitzt in Kasachstan und arbeitet für Kunden in Europa und Zentralasien. Eine Übermittlung kann deshalb das Land der betroffenen Person verlassen. Soweit die DSGVO das verlangt, nutzen wir einen Angemessenheitsbeschluss oder Standardvertragsklauseln. Soweit das Recht Kasachstans einen Hinweis oder eine Einwilligung für eine grenzüberschreitende Übermittlung verlangt, halten wir diese Regel für die jeweilige Übermittlung ein.
§ 7 Speicherdauer und Schutz
Eine Anfrage, aus der kein Vertrag wird, behalten wir, solange wir sie beantworten, und noch eine kurze Zeit danach, falls Sie zum selben Auftrag noch einmal schreiben. Danach löschen wir sie, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Vertrags-, Rechnungs- und Steuerunterlagen speichern wir für die Aufbewahrungsfrist nach dem Recht der Republik Kasachstan. Projektaufzeichnungen nach ISO 9001:2015 behalten wir für die Laufzeit des Vertrags und für die Frist, die das Qualitätssystem nach dem Ende verlangt.
Das Cookie lang bleibt ein Jahr im Browser, außer Sie löschen es vorher. Serverprotokolle bleiben für die Zeit, die der Betreiber für die Sicherheit braucht, und werden dann gelöscht.
Wir beschränken den Zugriff, übertragen die Website verschlüsselt (HTTPS), sichern Projektdaten und verpflichten Mitarbeitende auf Vertraulichkeit. Keine Maßnahme nimmt jedes Risiko eines Vorfalls.
§ 8 Ihre Rechte
Sie können fragen, ob wir Daten über Sie verarbeiten, und eine Kopie verlangen. Sie können die Berichtigung unrichtiger Daten verlangen. Sie können Löschung oder Einschränkung verlangen, wo das Gesetz dieses Recht gibt. Soweit die DSGVO gilt, können Sie die Übertragung der Daten verlangen, die Sie bereitgestellt haben, und einer Verarbeitung auf berechtigte Interessen widersprechen.
Die Einwilligung können Sie widerrufen, wie in § 4 beschrieben. Sie können sich bei der zuständigen Behörde der Republik Kasachstan beschweren. Soweit die DSGVO gilt, können Sie sich bei einer Aufsichtsbehörde in der EU beschweren, insbesondere in dem Mitgliedstaat, in dem Sie wohnen.
Verarbeiten wir personenbezogene Daten nur auf Weisung eines Kunden, weil die Daten in einem System liegen, das der Kunde steuert, richten Sie das Verlangen auch an diesen Kunden. Wir unterstützen den Kunden bei der Antwort, soweit unser Vertrag das verlangt.
§ 9 Kontakt und Änderungen
Fragen zu dieser Erklärung und Verlangen zur Ausübung eines Rechts gehen an [email protected] oder an die Anschrift in § 1. Einen gesonderten Datenschutzbeauftragten gibt es nicht. Ansprechpartner ist der Geschäftsführer.
Ändern wir diese Erklärung, ersetzt der neue Text den alten auf dieser Seite. Das Datum am Ende von § 1 ist das Datum des geltenden Textes. Eine Änderung kürzt keine Rechte, die Sie für Daten schon haben, die wir bereits speichern.