Datenschutzinformation nach Art. 13 und 14 DSGVO
NextGen 3D-Druckservice – Website, Angebotskalkulator und Geschäftsabwicklung | Stand: 14. August 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist:
Constantin Plagge
handelnd unter NextGen 3D-Druckservice
Bültenweg 27
38106 Braunschweig
E-Mail: nextgen3d.druckservice@gmail.com
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Anwendungsbereich
Diese Datenschutzinformation gilt für den Aufruf der Website, Kalkulationen und Datei-Uploads, unverbindliche Angebotsanfragen, Kontakt- und Unternehmensanfragen sowie die spätere Angebots-, Vertrags-, Zahlungs-, Produktions-, Liefer-, Rechnungs- und Reklamationsabwicklung. Die Website-Anfrage ist keine Bestellung, kein Auftrag und kein Vertragsschluss. Sie löst keine Zahlungspflicht aus.
3. Verarbeitete Datenkategorien
Je nach Nutzung können insbesondere verarbeitet werden:
- technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Status, Browser- und Geräteinformationen,
- Name, E-Mail-Adresse, optionale Telefonnummer und Nachrichten,
- bei Unternehmensanfragen zusätzlich Firma, Unternehmenswebsite, Projektbezeichnung, Beschreibung, Stückzahl, Zeitrahmen, wiederkehrender Bedarf und besondere Anforderungen,
- Rechnungs- und gegebenenfalls Lieferanschrift,
- hochgeladene 3D-Dateien, Dateinamen, Maße, Skalierung, Material, Qualität, Wandlinien, Infill, Stückzahl und weitere Fertigungsparameter,
- automatisch ermittelte technische Ergebnisse, insbesondere Orientierung, Druckplattenbelegung, Support, Druckzeit, Materialbedarf, Abmessungen und kalkulatorischer Preis,
- Angebots-, Auftrags-, Annahme-, Zahlungs-, Rechnungs-, Versand-, Abhol-, Kommunikations- und Reklamationsdaten,
- rechtliche Kenntnisnahmen mit Version und Zeitpunkt,
- Spam- und Missbrauchssignale gemäß Ziffer 10.
4. Zwecke und Rechtsgrundlagen
4.1 Website und Sicherheit
Technische Daten werden verarbeitet, um die Website auszuliefern, Stabilität und IT-Sicherheit zu gewährleisten, Fehler zu untersuchen und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Berechtigte Interessen sind der sichere, belastbare und wirtschaftliche Betrieb des Dienstes sowie die Abwehr missbräuchlicher Zugriffe.
4.2 Kalkulation, Anfrage und Vertragsanbahnung
Dateien und Angaben werden zur technischen Vorprüfung, unverbindlichen Kalkulation, Bearbeitung der Anfrage, Klärung von Rückfragen und Erstellung eines individuellen Angebots verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die bereits bei der Anfrage erhobene Rechnungsanschrift dient der vollständigen Angebotserstellung und späteren eindeutigen Zuordnung, begründet aber noch keinen Vertrag.
4.3 Vertrag und Geschäftsabwicklung
Nach Vertragsschluss verarbeiten wir Daten zur Dokumentation der Annahme, Auftragsanlage, Materialbeschaffung, Fertigung, Freigabe, Zahlungszuordnung, Lieferung oder Abholung, Rechnungserstellung sowie Gewährleistungs- und Reklamationsbearbeitung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
4.4 Gesetzliche Pflichten und Rechtsverteidigung
Steuerlich oder sonst gesetzlich aufzubewahrende Daten werden nach Art. 6 Abs. 1 lit. c DSGVO verarbeitet. Die erforderliche Dokumentation von Geschäftsvorgängen und die Geltendmachung, Ausübung oder Verteidigung von Ansprüchen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
4.5 Einwilligungen
Nur wenn eine Verarbeitung nicht bereits auf einer anderen Rechtsgrundlage beruht, kann eine freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO verwendet werden. Sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Hosting und Serverprotokolle
Die öffentliche Website wird auf einem virtuellen Server der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. Der für diesen Server bestätigte Standort ist Europa beziehungsweise die Europäische Union; ein bestimmtes Standortland wird nicht zugesichert. STRATO verarbeitet Hostingdaten nach Maßgabe der vereinbarten datenschutzrechtlichen Rolle. STRATO stellt eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO bereit und dokumentiert mögliche Unterauftragsverarbeiter.
System- und Anwendungsprotokolle können technische IDs, Zeitpunkte, Status- und Fehlermeldungen sowie Verbindungsdaten einschließlich IP-Adressen enthalten. Die Node-Anwendung führt kein allgemeines Protokoll vollständiger Formularinhalte. Systemprotokolle werden nach den wirksamen kapazitäts- und größenbasierten Rotationsregeln des Servers überschrieben; eine feste maximale Tagesfrist ist derzeit nicht konfiguriert. Der vorgeschaltete Webserver Caddy ist derzeit nicht aktiv, weshalb aktuell kein Caddy-Access-Log entsteht. Dieser Abschnitt wird vor einer späteren Aktivierung erneut geprüft.
6. Datei-Upload und reine Kalkulation
Eine hochgeladene Datei wird automatisiert technisch verarbeitet, um insbesondere Dateiformat, Abmessungen, Skalierung, Orientierung, Plattenbelegung, Support, Druckzeit und Materialbedarf zu bestimmen. Die Ergebnisse sind unverbindlich und führen nicht zu einer ausschließlich automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung.
Bei einer reinen Kalkulation wird die zugehörige Website-Session grundsätzlich nach 30 Minuten ungültig. Beim ausdrücklichen Verwerfen oder bei der regulären Bereinigung werden die Session-Dateien entfernt. Abgeschlossene, fehlgeschlagene oder abgebrochene reine Kalkulationen und ihre technischen Artefakte werden spätestens nach zwei Stunden bereinigt. Temporäre Slicer-Arbeitsdateien werden im regulären Ablauf entfernt; nach einem ungeplanten technischen Abbruch können einzelne verwaiste Artefakte bis zur nächsten betrieblichen Bereinigung bestehen bleiben.
Dateien werden nicht ohne gesonderte Rechtsgrundlage für Werbung, öffentliche Referenzen, soziale Medien, die Präsentation gegenüber anderen Kunden oder das Training eigener KI-Modelle verwendet.
7. Angebotsanfragen und interne Home-Verarbeitung
Wird eine Angebotsanfrage abgesendet, werden Kontaktdaten, Rechnungs- und gegebenenfalls Lieferanschrift, Konfiguration, technisches Ergebnis, rechtliche Kenntnisnahmen und die Modelldatei gespeichert. Die Anfrage wird über einen authentisierten Transfer auf die eigene interne Home-Infrastruktur übertragen. Dieser Home-Server ist kein externer Empfänger; der Adminbereich ist nicht öffentlich erreichbar. Die vorgesehene Produktionskommunikation erfolgt später durch eine ausgehende, authentisierte HTTPS-Verbindung des internen Workers.
Eine erfolgreich übertragene und bestätigte Request-, Kontakt- oder Unternehmensanfrage-Kopie wird auf dem Public-Server sieben Tage nach der Bestätigung gelöscht. Noch nicht übertragene oder aktuell zur Übertragung geleaste Anfragen werden nicht allein aufgrund dieser Frist gelöscht. Auf der Home-Infrastruktur bleiben übertragene Anfragen und zugehörige Dateien für Bearbeitung, Dokumentation und mögliche Angebotserstellung gespeichert.
8. Kontakt- und Unternehmensanfragen
Über das Kontaktformular werden Name, E-Mail-Adresse, optionale Telefonnummer, Betreff und Nachricht verarbeitet. Bei einer Unternehmensanfrage können zusätzlich Firma, Website, Projektbezeichnung, Projektbeschreibung, Stückzahl, Zeitraum, wiederkehrender Bedarf und besondere Anforderungen verarbeitet werden. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Die Formulardaten werden zunächst intern gespeichert und im Adminbereich bearbeitet. Ein automatischer E-Mail-Versand aus der Anwendung ist derzeit deaktiviert. Die Mitteilung wird anhand der nachfolgenden Regeln auf Spam- und Missbrauchssignale geprüft.
9. E-Mail und weitere Kommunikationswege
Die rechtliche Kontaktadresse nextgen3d.druckservice@gmail.com wird über Gmail genutzt. Im Europäischen Wirtschaftsraum wird Gmail grundsätzlich von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt. Dabei können Absender- und Empfängeradressen, Betreff, Inhalt, Anhänge, Zeitstempel und technische Verbindungsdaten verarbeitet werden. Je nach Kommunikation sind Art. 6 Abs. 1 lit. b, c oder f DSGVO einschlägig.
Domain-Mailadressen bei STRATO bestehen, werden von der Anwendung derzeit jedoch nicht per SMTP versendet. Wird per E-Mail kommuniziert, erfolgt dies aktuell über Gmail. Bei Kommunikation über Kleinanzeigen können Nutzername, Nachrichten, Dateien und Kontaktdaten verarbeitet werden. Plattformbetreiber ist die kleinanzeigen.de GmbH, Dernburgstraße 50, 14057 Berlin, die ihre Plattform in eigener datenschutzrechtlicher Verantwortung betreibt. Kleinanzeigen wird nicht als Zahlungsdienstleister von NextGen 3D-Druckservice eingesetzt.
10. Spam- und Missbrauchsschutz
Kontakt- und Unternehmensanfragen werden zum Schutz des Dienstes auf technische Missbrauchssignale geprüft. Berücksichtigt werden Honeypot-Eingaben, eine signierte Übermittlungsdauer, Linkanzahl, zeitliche Rate Limits und Inhaltsduplikate. Es findet keine Keyword-Inhaltsanalyse und keine Prüfung durch einen externen KI- oder LLM-Dienst statt.
Gespeichert werden können ein Risikoscore, automatische und aktuelle Klassifikation als normal, verdächtig oder Spam, technische Gründe, ein Inhalts-Hash, die Anzahl erkannter Duplikate, First-/Last-Seen-Zeitpunkte sowie manuelle Entscheidungen und deren Historie. Automatisch als Spam klassifizierte Datensätze werden nach 7 Tagen und automatisch als verdächtig klassifizierte Datensätze nach 30 Tagen bereinigt. Manuell übersteuerte Einträge sind von dieser automatischen Bereinigung ausgenommen; für sie besteht derzeit keine feste Maximalfrist.
Die rohe Client-IP wird für Rate Limits hauptsächlich vorübergehend im Arbeitsspeicher verwendet und nicht als regulärer Inquiry-Inhalt gespeichert. Rate-Limit-Einträge werden spätestens im Rahmen der 24-stündigen RAM-Bereinigung entfernt. Unabhängig davon können IP-Adressen in Systemprotokollen gemäß Ziffer 5 vorkommen. Cloudflare Turnstile ist deaktiviert und wird nicht eingesetzt.
11. Angebote, Annahmen und Aufträge
Individuelle Angebote können Kunden- und Rechnungsdaten, Positionen, Preise, Versand, Zahlungs- und Annahmebedingungen sowie technische Produktionsinformationen enthalten. Die für das konkrete Angebot vorgesehene Annahme kann durch vollständige Zahlung, Eingang einer Anzahlung oder dokumentierte Beauftragung erfolgen.
Als Annahmenachweis können insbesondere Annahmeart, Zeitpunkt, Quelle, Referenz, Notiz und zugehörige Dokumente verarbeitet werden. Nach wirksamer Annahme werden ein Auftrag und dauerhafte Referenzen zwischen Anfrage, Angebot, Auftrag, Zahlungen, Rechnung und Produktionsunterlagen angelegt.
12. Zahlungen und Rechnungen
Bei Banküberweisung verarbeiten wir Zahlungsbetrag, Datum, Referenz und die für die Zuordnung sichtbaren Kontoinformationen gemeinsam mit beteiligten Kreditinstituten. Barzahlungen werden intern mit Betrag, Datum und gegebenenfalls Beleg dokumentiert. PayPal wird nur verarbeitet, wenn diese Zahlungsart im konkreten Fall ausdrücklich vereinbart und tatsächlich genutzt wird; Empfänger kann dann PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, sein.
Rechnungsdaten umfassen insbesondere Rechnungsanschrift, Positionen, Leistungs-/Lieferbezug, Preise, Zahlungsstatus und gesetzlich erforderliche Angaben. Rechnungen und Rechnungsdoppel werden nach § 14b UStG grundsätzlich acht Jahre ab Schluss des Ausstellungsjahres aufbewahrt; längere oder weitere steuer- und handelsrechtliche Pflichten bleiben unberührt.
13. Lieferung und Abholung
Bei Versand werden die erforderlichen Empfänger- und Lieferdaten an das beauftragte Versand- oder Logistikunternehmen übermittelt. Bei Selbstabholung werden Kontaktdaten für Fertigstellungsmitteilung, Terminvereinbarung und Übergabedokumentation verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
14. Empfänger
Empfänger oder Empfängerkategorien können, soweit erforderlich, sein:
- STRATO und dokumentierte technische Unterauftragnehmer für Hosting,
- Google im Zusammenhang mit Gmail,
- Kleinanzeigen als eigenverantwortlicher Plattformbetreiber,
- PayPal nur bei ausdrücklich vereinbarter und tatsächlich genutzter PayPal-Zahlung,
- beteiligte Kreditinstitute,
- Versand- und Logistikunternehmen,
- Steuerberatung, Buchhaltung, Rechtsberatung, Behörden oder Gerichte, soweit eingesetzt oder rechtlich erforderlich.
Personenbezogene Kundendaten werden nicht zu fremden Werbezwecken verkauft.
15. Drittlandübermittlungen
Die öffentliche Hostingverarbeitung findet nach dem bestätigten Stand in Europa beziehungsweise der EU statt. Bei externen Diensten wie Google oder PayPal kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen sein. Soweit erforderlich, stützen die Anbieter Übermittlungen nach ihren Informationen auf Angemessenheitsbeschlüsse, Standardvertragsklauseln oder andere gesetzliche Garantien. Weitere Informationen können bei den jeweiligen Anbietern abgerufen werden.
16. Speicherdauer und Löschung
16.1 Kalkulation und Public-Transfer
Für reine Kalkulationen gelten die 30-minütige Session- und maximal zweistündige technische Artefakt-Bereinigung gemäß Ziffer 6. Erfolgreich auf die Home-Infrastruktur übertragene Public-Kopien werden sieben Tage nach Transferbestätigung gelöscht.
16.2 Nicht beauftragte Anfragen
Große Model-, Slicing- und Produktionsdateien nicht beauftragter Vorgänge werden grundsätzlich nach 90 Tagen Inaktivität zur Papierkorbprüfung vorgesehen; Metadaten nach sechs Monaten, soweit keine längere Erforderlichkeit besteht. Bei einem Löschverlangen prüfen wir, ob gesetzliche Pflichten, laufende Kommunikation oder die Geltendmachung beziehungsweise Abwehr von Ansprüchen entgegenstehen.
16.3 Vertrags- und Produktionsdaten
Auftragsbezogene Modelle, technische Ergebnisse, Produktionsdateien, Source- und Production-Snapshots, Angebote, Aufträge und Finished-Pakete werden für Vertragsdurchführung, Reproduzierbarkeit, Reklamationen und Rechtsverteidigung gespeichert. Eine pauschale automatische Löschung sechs Monate nach Vertragserfüllung ist derzeit nicht implementiert. Die Daten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind und keine gesetzlichen Pflichten entgegenstehen; ein durchgängiger technischer Löschprozess befindet sich noch in Ausarbeitung.
16.4 Geschäftskommunikation und Belege
Geschäftskommunikation wird nach Erforderlichkeit und möglichen Verjährungsfristen gespeichert. Für Rechnungen gilt die in Ziffer 12 genannte achtjährige Aufbewahrung; andere Unterlagen können abweichenden gesetzlichen Fristen unterliegen.
16.5 Archive
„Archiv“ und „Testarchiv“ sind organisatorische Admin-Klassifikationen und keine Löschung. Ausschließlich ausdrücklich als synthetisch markierte Testvorgänge werden nach 60 Tagen in den wiederherstellbaren Papierkorb verschoben. Der Papierkorb ist keine Löschung; seine endgültige Leerung erfolgt nur manuell nach Schutzprüfung. Kontakt- und Unternehmensanfragen werden nicht automatisch gelöscht, sondern einer manuellen Retention-Prüfung zugeführt.
16.6 Backups
Auf Home und VPS werden Sicherungen mit einer Rotation auf jeweils 14 Generationen erstellt. Das externe Home-Recovery-Backup liegt auf einem verschlüsselten, nur für den Sicherungslauf geöffneten Datenträger. Gelöschte Live-Daten können bis zur turnusmäßigen Rotation noch in Sicherungsgenerationen vorhanden sein. Sicherungen dienen ausschließlich der Wiederherstellung und werden nicht als aktiver Datenbestand genutzt.
17. Pflicht zur Bereitstellung
Es besteht grundsätzlich keine gesetzliche Pflicht, Daten für eine unverbindliche Kalkulation oder Anfrage bereitzustellen. Ohne erforderliche Modelldatei und Konfiguration kann keine technische Kalkulation erfolgen. Ohne erforderliche Kontakt- und Rechnungsdaten kann eine Angebotsanfrage nicht vollständig bearbeitet oder später ein Vertrag nicht durchgeführt werden. Optionale Angaben sind als solche gekennzeichnet.
18. Automatisierte Verarbeitung
Der Kalkulator und Spam-Schutz verarbeiten Daten automatisiert. Der Kalkulator erzeugt eine unverbindliche Berechnung oder verweist auf manuelle Prüfung; der Spam-Schutz klassifiziert Inquiries für die interne Bearbeitung. Ein Vertrag wird nicht automatisiert geschlossen. Es findet keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt, die gegenüber Betroffenen rechtliche Wirkung entfaltet oder sie ähnlich erheblich beeinträchtigt.
19. Cookies, Tracking und Turnstile
Es werden derzeit keine nicht technisch erforderlichen Analyse-, Werbe- oder Trackingdienste eingesetzt. Cloudflare Turnstile ist deaktiviert. Wird künftig ein einwilligungsbedürftiger Dienst aktiviert, wird diese Information vorab aktualisiert und erforderlichenfalls eine Einwilligung eingeholt.
20. Rechte betroffener Personen
Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Anfragen können gerichtet werden an NextGen 3D-Druckservice, Constantin Plagge, Bültenweg 27, 38106 Braunschweig, E-Mail: nextgen3d.druckservice@gmail.com.
21. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für NextGen 3D-Druckservice ist grundsätzlich der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, zuständig.
22. Datensicherheit
Wir setzen risikogerechte technische und organisatorische Maßnahmen ein, insbesondere getrennte Public-/Admin-Systeme, Authentisierung, Zugriffsbeschränkungen, sichere Datei- und Pfadvalidierung, verschlüsselte Übertragungswege, Protokollierung sicherheitsrelevanter Ereignisse und Wiederherstellungssicherungen. Eine vollständig risikofreie Datenübertragung über das Internet kann nicht garantiert werden.
23. Aktualisierung
Diese Datenschutzinformation wird angepasst, wenn sich Website-Funktionen, Infrastruktur, Kommunikationswege, Zahlungsarten, Löschprozesse oder Empfänger ändern. Maßgeblich ist die bei der Datenerhebung bereitgestellte Fassung.