1. Verantwortlicher
Marvin Harst · webio by harstconsulting
Lange Straße 17, 71126 Gäufelden, Deutschland
E-Mail: hallo@getwebio.de · Telefon: +49 176 72551893
2. Datenverarbeitung auf einen Blick
Wir verarbeiten personenbezogene Daten, um diese Website bereitzustellen, Anfragen zu beantworten, Aufträge abzuwickeln und gesetzliche Pflichten zu erfüllen. Dazu gehören insbesondere Kontaktdaten, Projektinformationen, hochgeladene Dateien sowie technische Nutzungsdaten.
Deine Rechte: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Beschwerde bei einer Aufsichtsbehörde (z. B. LfDI Baden-Württemberg).
3. Hosting & Infrastruktur
ALL-INKL Hosting
Wir hosten die Website bei ALL-INKL.COM – Neue Medien Münnich (Hauptstraße 68, 02742 Friedersdorf). ALL-INKL verarbeitet in unserem Auftrag Server-Logfiles (IP-Adresse, Datum/Uhrzeit, URL, User-Agent). Die Daten dienen der sicheren Bereitstellung nach Art. 6 Abs. 1 lit. f DSGVO und werden nach 7 Tagen anonymisiert. Es besteht ein Auftragsverarbeitungsvertrag.
Cloudflare CDN
Zur Absicherung und schnelleren Auslieferung nutzen wir Cloudflare (Cloudflare Inc., USA). Der Datenverkehr wird technisch über das Cloudflare-Netzwerk geleitet. Cloudflare speichert temporär IP-Adressen und Protokolldaten, um Angriffe zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Die Übertragung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln; Cloudflare ist zusätzlich DPF-zertifiziert.
4. Erhobene Daten
Server-Logfiles
Bei jedem Seitenaufruf speichert der Server automatisch: IP-Adresse, Datum/Uhrzeit, Browsertyp, Betriebssystem, Referrer, aufgerufene URL. Diese Daten dienen der Fehleranalyse und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO) und werden nach 7 Tagen gelöscht.
Cookies
Wir setzen lediglich technisch notwendige Cookies ein (Session-Cookies für Formularfunktionen). Eine Reichweitenanalyse oder Werbecookies verwenden wir aktuell nicht. Du kannst Cookies im Browser jederzeit löschen.
Kontakt- und Briefingformular
Über das Briefingformular erheben wir Kontaktdaten, Unternehmensinformationen, Projektbeschreibungen sowie hochgeladene Dateien. Die Angaben werden auf unserem Server gespeichert, in JSON-Protokollen gesichert und für die Angebotserstellung/Projektabwicklung genutzt (Art. 6 Abs. 1 lit. b DSGVO). Dateien werden in den Ordnern data/uploads bzw. data/packages abgelegt und nur intern weitergegeben.
Alle Formulardaten verbleiben bei uns, bis der Auftrag abgeschlossen ist oder du die Löschung verlangst, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuerlich 6/10 Jahre) entgegenstehen.
Kommunikation
Kontaktierst du uns per E-Mail, Telefon oder WhatsApp Business, speichern wir deine Angaben zur Bearbeitung der Anfrage. WhatsApp verschlüsselt Inhalte Ende-zu-Ende, verarbeitet jedoch Metadaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder f DSGVO.
5. Weitergabe & Auftragsverarbeitung
Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung notwendig ist (z. B. Buchhaltung/Steuerberatung, Zahlungsdienstleister) oder wenn gesetzliche Pflichten bestehen. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge.
6. Speicherdauer
Projektunterlagen, Briefings und Uploads speichern wir während der Vertragslaufzeit sowie gemäß handels- und steuerrechtlicher Vorgaben (6 bzw. 10 Jahre). Danach löschen oder anonymisieren wir sie, sofern keine berechtigten Interessen entgegenstehen. Backups werden regelmäßig erstellt und nach 30 Tagen überschrieben.
7. Rechte der Betroffenen
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung bzw. „Recht auf Vergessenwerden“ (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde
Bitte nutze für Anfragen die Kontaktdaten aus Abschnitt 1. Wir antworten innerhalb von 30 Tagen.
8. Sicherheit & Speicherung von Uploads
Alle Uploads aus dem Briefingformular werden ausschließlich auf dem ALL-INKL-Server gespeichert. Der Zugriff erfolgt nur über gesicherte Administrator-Konten. Nach der Projektabwicklung können Dateien auf Wunsch gelöscht oder auf andere Systeme übertragen werden. Bei Löschanforderungen entfernen wir sowohl die JSON-Daten als auch die zugehörigen Archive (data/packages) innerhalb von 7 Tagen, sofern keine Aufbewahrungspflichten entgegenstehen.
9. Änderung dieser Erklärung
Wir passen die Datenschutzerklärung an, sobald neue Funktionen, Dienste oder rechtliche Vorgaben dies erfordern. Die jeweils aktuelle Version ist jederzeit auf dieser Seite abrufbar.