Datenschutz · Fassung portal-privacy-v1-2026-08-24

Datenschutzhinweise für das Klientenportal

Aktueller Testbetrieb: Dieses Portal ist noch nicht für echte Klientendaten freigegeben. Im kontrollierten Staging werden ausschließlich erfundene Testdaten und E-Mail-Adressen unter .invalid angenommen. Bitte laden Sie dort keine echten Unterlagen hoch.

1. Verantwortlicher

Vladislav Klokke
Migrationsberatung V.K.
164er Ring 35, 31785 Hameln, Deutschland
Telefon: 0152 56155460
E-Mail: kontakt@migrationsberatung-vk.de

2. Zweck und Umfang

Das Portal dient der strukturierten Erstanfrage, der Bestätigung der E-Mail-Adresse, dem passwortgeschützten Zugang und der transparenten Fallbearbeitung. Abhängig vom Vorgang werden insbesondere Name, E-Mail-Adresse, Sprache, Falldaten, freiwillige Profilangaben, Antworten, Aufgaben, freigegebene Nachrichten, ausdrücklich ausgewählte Leistungen, Dokumentmetadaten, hochgeladene Unterlagen sowie technisch notwendige Sicherheits- und Zugriffsprotokolle verarbeitet.

3. Rechtsgrundlagen

Vorvertragliche Anfragen und die Durchführung beauftragter Leistungen stützen sich grundsätzlich auf Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Pflichten stützen sich auf Art. 6 Abs. 1 lit. c DSGVO. Der sichere, stabile und missbrauchsgeschützte Portalbetrieb stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Enthält eine freiwillig hochgeladene Unterlage besondere Kategorien personenbezogener Daten, wird vor der Übermittlung eine gesonderte ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO eingeholt. Sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

4. Empfänger und Betrieb

Die öffentliche Annahmeebene wird auf einem IONOS-VPS in einem von IONOS als EU-Rechenzentrum bezeichneten Standort betrieben. IONOS SE ist Auftragsverarbeiter im Sinne des Art. 28 DSGVO; die Vereinbarung zur Auftragsverarbeitung ist für neue Verträge Bestandteil der IONOS-Vertragsbedingungen und umfasst VPS-Produkte. Der genaue physische Standort dieses konkreten VPS wird vor der Freigabe echter Daten zusätzlich schriftlich bestätigt. Lokale Sicherheitsprüfung, interne Fallbearbeitung und private Dokumententschlüsselung erfolgen auf eigener Hardware. Eine Übermittlung an externe KI-Dienste findet in dieser Portalversion nicht statt.

5. Schutzmaßnahmen

Die Verbindung wird durch TLS geschützt. Sensible Textfelder der Portal-Datenbank werden anwendungsseitig mit AES-256-GCM verschlüsselt; Suchfunktionen verwenden getrennt abgeleitete Blindindizes. Dokumente werden vor ihrer Ablage mit einem getrennten Schlüssel verschlüsselt in Quarantäne gespeichert. Der private Dokumentenschlüssel bleibt auf eigener Hardware. Zugriffe werden beschränkt und sicherheitsrelevante Vorgänge protokolliert. Diese Maßnahmen reduzieren Risiken bei Verlust von Datenträgern und Sicherungen; einen Zugriff bei vollständiger Kompromittierung eines laufenden Servers können technische Maßnahmen nie absolut ausschließen.

6. Cookies und Protokolle

Das Portal verwendet ausschließlich technisch notwendige Sitzungs- und CSRF-Schutzcookies. Werbe- oder Analysecookies werden nicht eingesetzt. Der vorgeschaltete Webserver protokolliert für Betrieb und Angriffserkennung technisch erforderliche Verbindungsdaten. Anfragepfad, Cookie- und Autorisierungswerte werden aus dem Zugriffsprotokoll entfernt. Rotierte Zugriffsprotokolle werden derzeit höchstens sieben Tage vorgehalten, soweit kein Sicherheitsereignis eine gesonderte Prüfung erfordert.

7. Speicherdauer

Unbestätigte Erstanfragen werden nach sieben Tagen zur Löschung vorgesehen. Sitzungen laufen nach acht Stunden ab. Einmalcodes und technische Sperrdaten werden nur so lange gespeichert, wie sie für Zugang und Missbrauchsschutz erforderlich sind. Aktive Fall- und Auftragsdaten bleiben nur solange gespeichert, wie Bearbeitung, offene Ansprüche oder gesetzliche Pflichten dies erfordern. Nach Abschluss oder längerer Inaktivität erfolgt eine dokumentierte Löschprüfung. Gesetzlich aufzubewahrende Rechnungs- und Geschäftsunterlagen werden getrennt behandelt. Sicherungskopien werden nach ihrem planmäßigen Rotationszyklus überschrieben.

8. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können für die Zukunft widerrufen werden. Im Portal können Auskunft, Export und weitere Datenschutzanfragen vorgemerkt werden; alternativ genügt eine Nachricht an die oben genannte E-Mail-Adresse. Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.

9. Keine automatische Außenentscheidung

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung statt. Kein Schreiben, keine E-Mail, kein Antrag und keine Erklärung wird in dieser Version ohne den vorgesehenen menschlichen Freigabeschritt an eine Behörde oder andere externe Stelle gesendet.

10. Änderungen

Der beim jeweiligen Vorgang angezeigte Versionsstand wird protokolliert. Wesentliche Änderungen werden vor einer weiteren sensiblen Übermittlung erneut angezeigt. Stand: 24. August 2026.