Datenschutz
Datenschutzerklärung
Mit dieser Datenschutzerklärung informiere ich dich darüber, welche personenbezogenen Daten beim Besuch dieser Website und bei der Nutzung meiner Angebote verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte dir zustehen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Elias Stier
DigitalesFundament
Plettenbergstraße 10
78586 Deilingen
Deutschland
DigitalesFundament
Plettenbergstraße 10
78586 Deilingen
Deutschland
E-Mail: kontakt@digitalesfundament.de
2. Hosting und Bereitstellung der Website
Diese Website wird bei der Raidboxes GmbH, Hafenstraße 32, 48153 Münster, Deutschland, gehostet.
Beim Aufruf dieser Website werden technisch erforderliche Verbindungsdaten verarbeitet und in Server-Logfiles erfasst. Hierzu können insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite oder Datei, die zuvor besuchte Seite, der verwendete Browser, das Betriebssystem sowie Informationen zum Übertragungsstatus gehören.
Die Verarbeitung erfolgt, um die Website sicher und zuverlässig bereitzustellen, die Stabilität und Sicherheit der Systeme zu gewährleisten und technische Fehler oder missbräuchliche Zugriffe erkennen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung dieser Website.
Raidboxes verarbeitet die Daten in meinem Auftrag. Hierfür wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Die Server von Raidboxes befinden sich in Deutschland. Die Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3. Verschlüsselte Datenübertragung
Diese Website nutzt eine TLS-Verschlüsselung, um die Übertragung von Daten zwischen deinem Browser und dem Server zu schützen.
Eine verschlüsselte Verbindung erkennst du in der Regel daran, dass die Adresse der Website mit „https://“ beginnt. Durch die Verschlüsselung sollen übermittelte Daten während der Übertragung vor dem unbefugten Mitlesen geschützt werden.
4. Kontaktaufnahme per E-Mail
Wenn du mich per E-Mail kontaktierst, verarbeite ich die von dir übermittelten personenbezogenen Daten. Hierzu können insbesondere dein Name, deine E-Mail-Adresse, der Zeitpunkt der Nachricht sowie deren Inhalt gehören.
Die Verarbeitung erfolgt, um deine Anfrage zu bearbeiten, Rückfragen zu beantworten und die weitere Kommunikation mit dir zu ermöglichen. Bezieht sich deine Anfrage auf die Anbahnung oder Durchführung eines Vertrags, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der zuverlässigen und effizienten Bearbeitung eingehender Nachrichten.
Für die technische Bereitstellung meines geschäftlichen E-Mail-Postfachs nutze ich die Raidboxes GmbH, Hafenstraße 32, 48153 Münster, Deutschland. Raidboxes verarbeitet die für den E-Mail-Betrieb erforderlichen Daten in meinem Auftrag. Hierfür besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt auf Servern in Deutschland.
Die im Rahmen der Kontaktaufnahme verarbeiteten Daten werden gelöscht, sobald deine Anfrage abschließend bearbeitet wurde und ihre weitere Speicherung nicht mehr erforderlich ist. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten bestehen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden. Die DSGVO verlangt eine Begrenzung der Speicherung auf den erforderlichen Zeitraum und in der Datenschutzerklärung die Angabe der Speicherdauer oder entsprechender Kriterien.
5. Kontaktformular
Wenn du das Kontaktformular auf dieser Website nutzt, verarbeite ich die von dir eingegebenen Angaben. Dazu gehören dein Name, der Name deines Betriebs, deine E-Mail-Adresse und Telefonnummer sowie freiwillige Angaben zu deinem Gewerk, zur Größe deines Betriebs, zu deinen Interessen, zu deinen bisherigen Abläufen, zur gewünschten Rückrufzeit und eine optionale Nachricht.
Die Verarbeitung erfolgt, um deine Anfrage zu bearbeiten, dich zur gewünschten Zeit zurückzurufen und ein Erstgespräch vorzubereiten. Soweit deine Anfrage auf die Anbahnung eines Vertrags gerichtet ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der zuverlässigen Bearbeitung eingehender Anfragen.
Für das Formular wird die Formularfunktion des WordPress-Themes Bricks Builder eingesetzt. Die übermittelten Angaben werden in der Datenbank dieser Website bei Raidboxes gespeichert und nicht an externe Server übertragen. Deine IP-Adresse wird dabei nicht gespeichert. Zusätzlich wird eine E-Mail-Benachrichtigung mit deinen Angaben an mich versendet, für diese gelten die Angaben im Abschnitt „Kontaktaufnahme per E-Mail“.
Die in der Datenbank gespeicherten Formulareinträge lösche ich spätestens nach 90 Tagen, früher, wenn sie nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe entgegenstehen.
6. Spam-Schutz durch Honeypot
Zum Schutz der Formulare vor automatisierten Spam-Eingaben wird ein Honeypot-Feld der Formularfunktion von Bricks Builder“ eingesetzt. Dabei wird ein für reguläre Besucher unsichtbares Formularfeld eingebunden. Automatisierte Programme füllen solche Felder häufig aus, wodurch die Eingabe als möglicher Spam erkannt und blockiert werden kann.
Die Verarbeitung dient dem Schutz dieser Website und ihrer Formulare vor missbräuchlicher oder automatisierter Nutzung sowie der Sicherstellung eines zuverlässigen Formularbetriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Sicherheit und Funktionsfähigkeit meiner Website sowie in der Vermeidung unerwünschter Spam-Nachrichten.
Für diesen Spam-Schutz werden derzeit keine externen CAPTCHA-Dienste wie Google reCAPTCHA, hCaptcha oder Cloudflare Turnstile eingesetzt.
7. Kundenportal
Für bestehende Kunden stelle ich unter portal.digitalesfundament.de einen geschützten Kundenbereich bereit. Eine öffentliche Registrierung ist nicht möglich. Kundenkonten werden ausschließlich durch DigitalesFundament eingerichtet beziehungsweise eingeladen.
Im Rahmen der Nutzung des Kundenportals können insbesondere folgende personenbezogene Daten verarbeitet werden:
Name, E-Mail-Adresse, Unternehmensname, gegebenenfalls Telefonnummer und Standort, Konto- und Authentifizierungsdaten; Passwörter werden nicht im Klartext gespeichert, Anmelde- und Sitzungsdaten, Kundenanfragen, Nachrichten, Bearbeitungsstände, Zeitstempel, technische Protokolldaten sowie vom Kunden hochgeladene Bilder, PDFs und sonstige Unterlagen.
Die Verarbeitung erfolgt, um den geschützten Portalzugang bereitzustellen, Kundenanfragen entgegenzunehmen und zu bearbeiten, Dateien sicher auszutauschen, den Bearbeitungsverlauf nachvollziehbar zu dokumentieren und Kunden über neue Antworten oder Statusänderungen zu informieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist. Soweit die Verarbeitung der sicheren, stabilen und nachvollziehbaren Bereitstellung des Portals dient, erfolgt sie zusätzlich auf Grundlage meines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Supabase
Für die Benutzeranmeldung, die Datenbank und die private Speicherung hochgeladener Dateien nutze ich Supabase. Das für das Kundenportal eingesetzte Supabase-Projekt wird in der Region Central EU (Frankfurt), eu-central-1, betrieben.
Der Zugriff auf Portal- und Dateidaten ist durch Benutzerkonten, rollenbasierte Zugriffsregeln und geschützte Speicherbereiche beschränkt. Kunden können ausschließlich die ihrem eigenen Unternehmen zugeordneten Daten und Dateien einsehen.
Netlify
Die technische Bereitstellung der Portalanwendung und der serverseitigen Funktionen erfolgt über Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA.
Beim Aufruf des Portals können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Adresse, Browser- und Geräteinformationen sowie technisch erforderliche Protokolldaten verarbeitet werden. Die Verarbeitung erfolgt zur Auslieferung und zum sicheren Betrieb des Kundenportals.
Da Netlify ein Anbieter mit Sitz in den USA ist, kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Netlify sieht für internationale Datenübermittlungen unter anderem die Standardvertragsklauseln der Europäischen Kommission und das EU-US Data Privacy Framework vor.
Portal-E-Mails über Resend
Für transaktionale E-Mail-Benachrichtigungen aus dem Kundenportal nutze ich den Dienst Resend der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.
Resend wird beispielsweise eingesetzt, um über neue Kundenanfragen, Antworten, Bearbeitungsstände, Einladungen oder Passwortänderungen zu informieren. Hierbei können insbesondere Name, E-Mail-Adresse, Vorgangsnummer, Betreff, Statusinformationen und technische Versanddaten verarbeitet werden.
Vertrauliche Nachrichteninhalte und hochgeladene Dateien werden nicht vollständig in den Benachrichtigungs-E-Mails wiedergegeben. Diese sind erst nach Anmeldung im geschützten Kundenportal zugänglich.
Da Resend ein Anbieter mit Sitz in den USA ist, kann eine Übermittlung personenbezogener Daten in die USA erfolgen. Resend sieht hierfür unter anderem die Standardvertragsklauseln der Europäischen Kommission sowie das EU-US Data Privacy Framework vor.
Anmeldung und Sitzungsverwaltung
Für die Anmeldung und die Aufrechterhaltung einer sicheren Benutzersitzung werden technisch notwendige Sitzungsinformationen im Browser gespeichert. Diese sind erforderlich, um angemeldete Benutzer zu erkennen, geschützte Bereiche bereitzustellen und unberechtigte Zugriffe zu verhindern.
Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO. Eine Einwilligung ist für diese technisch notwendigen Funktionen nicht erforderlich.
8. Cookies und ähnliche Technologien
Öffentlich zugängliche Website
Die öffentlich zugängliche Website verwendet nach dem derzeit vorgesehenen technischen Stand keine Cookies oder vergleichbaren Technologien zu Analyse-, Werbe- oder Profilbildungszwecken. Es werden insbesondere keine Dienste wie Google Analytics, Meta Pixel oder vergleichbare Trackingdienste eingesetzt.
Soweit auf der öffentlich zugänglichen Website technisch erforderliche Cookies oder vergleichbare Speichertechnologien eingesetzt werden, dienen diese ausschließlich dazu, die von dir ausdrücklich gewünschten Funktionen sicher und zuverlässig bereitzustellen. Dazu können beispielsweise technisch erforderliche Darstellungs-, Sicherheits-, Sitzungs- oder Formulardaten gehören. Für unbedingt erforderliche Speicherungen oder Zugriffe ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich.
Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen oder auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung dieser Website.
Sollten künftig nicht unbedingt erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt deren Nutzung erst nach deiner vorherigen Einwilligung. In diesem Fall wird diese Datenschutzerklärung entsprechend ergänzt und eine geeignete Möglichkeit zur Verwaltung der Einwilligung bereitgestellt. § 25 Abs. 1 TDDDG verlangt für nicht erforderliche Speicherungen oder Zugriffe grundsätzlich eine vorherige, informierte Einwilligung.
Kundenportal und Sitzungsverwaltung
Im geschützten Kundenportal werden technisch notwendige Cookies beziehungsweise vergleichbare Speichertechniken eingesetzt. Diese dienen insbesondere dazu, angemeldete Benutzer zu erkennen, die Sitzung sicher aufrechtzuerhalten, den Zugriff auf geschützte Bereiche zu steuern und unberechtigte Zugriffe zu verhindern.
Die Authentifizierungs- und Sitzungsinformationen werden nur für die technisch erforderliche Dauer verarbeitet. Beim Abmelden beziehungsweise nach Ablauf der Sitzung verlieren die entsprechenden Sitzungsinformationen ihre Gültigkeit.
Diese Speicherung und der Zugriff auf Informationen im Endgerät sind unbedingt erforderlich, um den ausdrücklich gewünschten Portalzugang bereitzustellen. Eine Einwilligung ist hierfür gemäß § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9. Speicherdauer
Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, verarbeite und speichere ich personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.
Kontaktformulare und E-Mail-Kommunikation
Die über das Kontaktformular von Bricks-Builder gespeicherten Einträge Check werden automatisch nach 90 Tagen gelöscht. E-Mail-Kopien einer Anfrage werden entsprechend den im Abschnitt „Kontaktaufnahme per E-Mail“ beschriebenen Kriterien gespeichert und gelöscht.
Kundenportal
Daten im Kundenportal werden nur so lange gespeichert, wie dies für die Durchführung der Zusammenarbeit, die Bearbeitung von Anfragen, die Bereitstellung des Portalzugangs sowie zur Erfüllung gesetzlicher oder vertraglicher Pflichten erforderlich ist.
Für das Kundenportal gelten derzeit insbesondere folgende Aufbewahrungsfristen:
Abgeschlossene Anfragen und die zugehörigen Nachrichten werden grundsätzlich für vier Jahre ab dem erstmaligen Abschluss der Anfrage gespeichert. Hochgeladene Anhänge werden grundsätzlich ein Jahr ab dem Upload gespeichert. Auditereignisse und dokumentierte Statusänderungen werden grundsätzlich vier Jahre gespeichert. Gelesene Portal-Benachrichtigungen werden grundsätzlich nach 90 Tagen gelöscht. Versand- und Zustellprotokolle für Portal-E-Mails werden grundsätzlich nach 180 Tagen gelöscht. Abgelaufene und nicht angenommene Einladungen werden grundsätzlich 30 Tage nach ihrem Ablauf entfernt.
Die Datenbestände werden derzeit mindestens alle 30 Tage manuell auf abgelaufene Aufbewahrungsfristen geprüft. Bestehen gesetzliche Aufbewahrungspflichten, laufende vertragliche Ansprüche oder ein anderer dokumentierter erforderlicher Speichergrund, wird die Löschung für die betroffenen Daten bis zum Wegfall dieses Grundes ausgesetzt.
Gesetzliche Aufbewahrung und Löschung
Führt eine Anfrage zu einem Vertragsverhältnis, können bestimmte Daten und Unterlagen aufgrund gesetzlicher handels- oder steuerrechtlicher Aufbewahrungspflichten länger gespeichert werden. Während dieser Zeit wird die Verarbeitung auf die Erfüllung der jeweiligen gesetzlichen Verpflichtungen beschränkt.
Nach Wegfall des Verarbeitungszwecks werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder andere zulässige Gründe für eine weitere Speicherung bestehen. Maßgeblich für die Speicherdauer sind insbesondere der Zweck der Verarbeitung, der Bearbeitungsstand einer Anfrage, gesetzliche Aufbewahrungsfristen und mögliche Verjährungsfristen.
10. Empfänger und Weitergabe personenbezogener Daten
Eingesetzte Dienstleister
Personenbezogene Daten werden nur an Empfänger weitergegeben, soweit dies für die Bereitstellung meiner Website und des Kundenportals, die Bearbeitung von Anfragen, die Kommunikation, die Erfüllung vertraglicher oder gesetzlicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist.
Zu den eingesetzten Auftragsverarbeitern und möglichen Empfängern gehören insbesondere:
• Raidboxes GmbH für Website-Hosting, Domainverwaltung und den Betrieb der geschäftlichen E-Mail-Postfächer
• Supabase für Benutzeranmeldung, Datenbank, Portalverwaltung und private Dateispeicherung
• Netlify, Inc. für die technische Bereitstellung des Kundenportals und seiner serverseitigen Funktionen
• Plus Five Five, Inc. unter der Bezeichnung Resend für den Versand transaktionaler Portal-E-Mails
• gegebenenfalls weitere technische Dienstleister, Berater, Steuerberater, Rechtsberater oder Behörden
Die eingesetzten technischen Dienstleister verarbeiten personenbezogene Daten grundsätzlich auf Grundlage entsprechender Verträge zur Auftragsverarbeitung oder anderer datenschutzrechtlich zulässiger Vereinbarungen. Eine Weitergabe oder ein Verkauf personenbezogener Daten zu fremden Werbezwecken findet nicht statt.
Drittlandübermittlungen
Beim Einsatz von Supabase, Netlify und Resend kann eine Verarbeitung personenbezogener Daten durch Unternehmen mit Sitz in den Vereinigten Staaten oder durch deren Unterauftragsverarbeiter nicht vollständig ausgeschlossen werden.
Die Primärdatenbank, Authentifizierungsdaten und privaten Dateien des Kundenportals werden im eingesetzten Supabase-Projekt in der Region Central EU (Frankfurt), eu-central-1, betrieben. Unabhängig davon können beispielsweise Support-, Verwaltungs- oder technische Metadaten auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden.
Soweit personenbezogene Daten in Staaten ohne ein mit der Europäischen Union vergleichbares Datenschutzniveau übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien. Hierzu gehören insbesondere ein anwendbarer Angemessenheitsbeschluss der Europäischen Kommission, die Teilnahme am EU-US Data Privacy Framework oder die Standardvertragsklauseln der Europäischen Kommission.
Supabase bindet die europäischen Standardvertragsklauseln in sein Data Processing Addendum ein. Netlify und Resend nennen sowohl Standardvertragsklauseln als auch ihre Teilnahme am EU-US Data Privacy Framework als Schutzmechanismen für internationale Datenübermittlungen.
11. Rechte betroffener Personen
Wenn personenbezogene Daten von dir verarbeitet werden, stehen dir nach Maßgabe der gesetzlichen Voraussetzungen die nachfolgend beschriebenen Rechte zu. Zur Ausübung deiner Rechte kannst du dich über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten an mich wenden.
Recht auf Auskunft: Du kannst gemäß Art. 15 DSGVO Auskunft darüber verlangen, ob und welche personenbezogenen Daten von dir verarbeitet werden. Dazu gehören unter anderem Informationen über die Verarbeitungszwecke, die Kategorien der Daten, mögliche Empfänger und die vorgesehene Speicherdauer.
Recht auf Berichtigung: Du kannst gemäß Art. 16 DSGVO die unverzügliche Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Angaben verlangen.
Recht auf Löschung: Du kannst unter den Voraussetzungen des Art. 17 DSGVO die Löschung deiner personenbezogenen Daten verlangen. Das gilt insbesondere, wenn die Daten für den ursprünglichen Zweck nicht mehr benötigt werden oder unrechtmäßig verarbeitet wurden. Das Recht auf Löschung besteht nicht, soweit die weitere Verarbeitung beispielsweise zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Recht auf Einschränkung der Verarbeitung: Du kannst unter den Voraussetzungen des Art. 18 DSGVO verlangen, dass die Verarbeitung deiner personenbezogenen Daten eingeschränkt wird. Dies kann beispielsweise gelten, während die Richtigkeit der Daten oder die Berechtigung eines Widerspruchs geprüft wird.
Recht auf Datenübertragbarkeit: Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, kannst du gemäß Art. 20 DSGVO verlangen, die von dir bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder sie – soweit technisch möglich – an einen anderen Verantwortlichen übertragen zu lassen.
Recht auf Widerspruch: Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO, kannst du gemäß Art. 21 DSGVO aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen. Die Verarbeitung wird dann beendet, sofern keine zwingenden schutzwürdigen Gründe vorliegen, welche deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Widerruf einer Einwilligung: Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
12. Beschwerderecht bei einer Aufsichtsbehörde
Wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die Datenschutz-Grundverordnung verstößt, hast du gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Dieses Beschwerderecht besteht unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Du kannst dich insbesondere an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des vermuteten Datenschutzverstoßes wenden.
Die für meinen Unternehmenssitz zuständige Datenschutzaufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Heilbronner Straße 35 70191 Stuttgart Postanschrift: Postfach 10 29 32 70025 Stuttgart E-Mail: poststelle@lfdi.bwl.de Telefon: 0711 615541-0
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Heilbronner Straße 35 70191 Stuttgart Postanschrift: Postfach 10 29 32 70025 Stuttgart E-Mail: poststelle@lfdi.bwl.de Telefon: 0711 615541-0
13. Keine automatisierte Entscheidungsfindung
Auf dieser Website findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.
Die Angaben aus Kontaktformularen und dem Digitalen Fundament-Check werden nicht automatisch bewertet, benotet oder dazu verwendet, ohne persönliche Prüfung Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung zu treffen. Ich prüfe eingehende Anfragen persönlich und entscheide individuell über die weitere Kontaktaufnahme und mögliche nächste Schritte.
14. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung entspricht dem aktuellen technischen Stand meiner Website und meines Kundenportals. Ich passe sie an, wenn sich eingesetzte Dienste, Verarbeitungszwecke oder rechtliche Anforderungen ändern.
Die jeweils aktuelle Fassung ist jederzeit auf dieser Website abrufbar. Wesentliche Änderungen werden innerhalb der Datenschutzerklärung kenntlich gemacht, soweit dies erforderlich ist.
Stand: August 2026
