Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Guido Kalter
Anzengruberstr. 1, 82178 Puchheim
E-Mail: info@censig.org
Web: censig.org
2. Welche Daten verarbeitet CenSig?
CenSig verarbeitet ausschließlich die Daten, die zum Rendern personalisierter E-Mail-Signaturen erforderlich sind. Diese werden aus dem Microsoft Entra ID des jeweiligen Kunden-Tenants gelesen:
- Anzeigename, Vorname, Nachname
- E-Mail-Adresse
- Berufsbezeichnung (Job Title)
- Abteilung
- Telefonnummern (geschäftlich, mobil)
- Standort / Büro / Land
- Profilfoto (sofern im Template verwendet)
E-Mail-Inhalte, Postfächer oder Kalender werden nicht gelesen, gespeichert oder verarbeitet.
3. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Arbeitgebers an einem einheitlichen Unternehmensauftritt).
4. Wie funktioniert die Datenverarbeitung?
Outlook Add-in
Beim Verfassen einer E-Mail authentifiziert sich das Add-in per Single Sign-On (Nested App Authentication / SSO) gegenüber dem CenSig-Service. Das Add-in selbst speichert keine personenbezogenen Daten dauerhaft.
Signature-Service
Der Service tauscht das SSO-Token per On-Behalf-Of-Flow gegen ein Graph-Token und liest die oben genannten Verzeichnisdaten. Diese werden serverseitig für maximal 15 Minuten gecacht (Key: anonyme Objekt-ID), um wiederholte Graph-Aufrufe zu vermeiden. Danach werden sie verworfen.
Transport-Regel (Fallback)
Für Clients ohne Add-in-Support (Mobile, LTSC) kann eine Exchange-Transportregel aktiviert werden. Diese fügt die Signatur serverseitig innerhalb der Exchange-Online-Infrastruktur von Microsoft an. CenSig stellt lediglich das HTML-Template bereit.
5. Hosting & Speicherort
CenSig wird auf Microsoft Azure in europäischen Rechenzentren betrieben. Eine Übermittlung personenbezogener Daten in Drittländer findet nicht statt.
6. Weitergabe an Dritte
Personenbezogene Daten werden nicht an Dritte weitergegeben. Die Verarbeitung findet ausschließlich zwischen dem Outlook-Client, dem CenSig-Service und der Microsoft-Graph-API des jeweiligen Kunden-Tenants statt.
7. Berechtigungen (Microsoft Graph)
CenSig verwendet ausschließlich delegierte Berechtigungen im Kontext des angemeldeten Nutzers:
User.Read— Profildaten und Foto des eigenen Benutzers lesen
Es werden keine Application-Permissions und keine Admin-Berechtigungen auf Postfächer oder E-Mails verwendet.
8. Speicherdauer
- Graph-Cache: max. 15 Minuten, automatisch ablaufend
- Templates & Konfiguration: solange der Kundenvertrag läuft
- Nutzungsstatistiken: aggregiert, ohne personenbezogenen Bezug
9. Betroffenenrechte
Betroffene Personen haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Anfragen richten Sie bitte an info@censig.org.
Darüber hinaus besteht ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO).
10. Link-Tracking in Signaturen
Links in E-Mail-Signaturen können optional über den CenSig-Service umgeleitet werden, um Klicks zu zählen (Click-Tracking). Dabei wird erfasst:
- Ziel-URL des angeklickten Links
- Zeitpunkt des Klicks
- User-Agent des Browsers (Geräte- und Browser-Typ)
Es werden keine Cookies gesetzt, keine personenbezogenen Daten (wie Name oder E-Mail-Adresse) gespeichert und keine Nutzerprofile erstellt. Die Daten werden ausschließlich aggregiert zur Auswertung der Signatur-Nutzung verwendet und dem Tenant-Administrator im Dashboard angezeigt.
Das Click-Tracking kann vom Administrator pro Tenant deaktiviert werden. Die Weiterleitung zur Zielseite erfolgt unmittelbar per HTTP-Redirect (302).
11. Cookies & Tracking auf dieser Website
Die CenSig-Landingpage verwendet keine Cookies und kein Tracking. Das Outlook-Add-in verwendet technisch notwendige Speichermechanismen (Office roamingSettings) ausschließlich für den Signatur-Cache und Konfigurationsflags.
12. Auftragsverarbeitung
Für Kunden, die CenSig als Dienst nutzen, steht ein Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO zur Verfügung.
13. Änderungen
Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden. Die jeweils aktuelle Fassung finden Sie auf dieser Seite.