Zum Hauptinhalt springen

Datenschutzerklärung

Einleitung

In dieser Datenschutzerklärung erläutere ich, welche personenbezogenen Daten (im Folgenden kurz „Daten") ich erhebe, zu welchen Zwecken und in welchem Umfang dies geschieht. Sie bezieht sich auf sämtliche Datenverarbeitungen, die ich im Rahmen meiner Geschäftstätigkeit sowie insbesondere auf meiner Website, in mobilen Anwendungen und in meinen externen Onlinepräsenzen wie etwa Social-Media-Profilen (zusammenfassend als „Onlineangebot" bezeichnet) vornehme.

Begriffe werden geschlechtsneutral verwendet.

Stand: 30. Juli 2026

Inhaltsübersicht

  • Einleitung
  • Verantwortlicher
  • Verarbeitungsübersicht
  • Rechtsgrundlagen
  • Sicherheitsmaßnahmen
  • Übermittlung personenbezogener Daten
  • Internationale Datentransfers
  • Speicherung und Löschung
  • Rechte betroffener Personen
  • Bereitstellung personenbezogener Daten
  • Automatisierte Entscheidungsfindung
  • Geschäftliche Leistungen
  • Webhosting und Bereitstellung
  • Cookies und lokale Speichertechnologien
  • Reichweitenmessung mit Umami
  • Ihr Widerspruchsrecht gegen die Reichweitenmessung
  • Kontaktaufnahme
  • Website-Checkliste (Lead Magnet)
  • Kostenloser Website-Audit
  • Projekt-Fragebogen (Onboarding)
  • Kundenrezensionen und Bewertungen
  • Soziale Netzwerke
  • KI-generierte Bildinhalte (Hinweis, keine Datenverarbeitung)
  • Änderungen dieser Erklärung
  • Begriffserläuterungen

Verantwortlicher

Verantwortlich im Sinne der Datenschutzgesetze ist:

Tobias Anscheit, handelnd unter Anscheit Digital
Robert-Koch-Str. 4a
27777 Ganderkesee
Deutschland

Telefon: +49 4222 9466235
E-Mail: info@anscheit.com

Zuständige Aufsichtsbehörde: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, E-Mail: poststelle@lfd.niedersachsen.de, Website: lfd.niedersachsen.de.

Verarbeitungsübersicht

Nachfolgend gebe ich einen Überblick über die Kategorien verarbeiteter Daten, die Verarbeitungszwecke sowie die betroffenen Personengruppen.

Kategorien verarbeiteter Daten

  • Stamm- und Bestandsdaten
  • Zahlungs- und Abrechnungsdaten
  • Kontaktdaten
  • Inhaltsdaten
  • Vertragsdaten
  • Nutzungsdaten
  • Meta-, Kommunikations- und Verfahrensdaten
  • Protokolldaten

Betroffene Personengruppen

  • Kunden und Auftraggeber
  • Interessenten
  • Kommunikationspartner
  • Website-Besucher und Nutzer
  • Geschäfts- und Vertragspartner

Verarbeitungszwecke

  • Vertragserfüllung und Leistungserbringung
  • Kommunikation und Korrespondenz
  • Sicherheitsmaßnahmen
  • Direktwerbung und Marketing
  • Reichweitenanalyse
  • Kampagnenbewertung
  • Konversions- und Erfolgsmessung
  • Verwaltung und Organisation
  • Feedback und Bewertungen
  • Bereitstellung und Betrieb des Onlineangebots
  • IT-Infrastruktur
  • Öffentlichkeitsarbeit
  • Betriebswirtschaftliche Prozesse

Rechtsgrundlagen

Ich verarbeite personenbezogene Daten im Einklang mit der Datenschutz-Grundverordnung (DSGVO). Nachfolgend erläutere ich die wesentlichen Rechtsgrundlagen, auf die ich mich dabei stütze. Neben den Regelungen der DSGVO können auch nationale Vorschriften in Ihrem oder meinem Sitzland Anwendung finden. Auf speziellere Rechtsgrundlagen weise ich im jeweiligen Kontext hin.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO): Sie haben der Verarbeitung Ihrer Daten für einen oder mehrere bestimmte Zwecke zugestimmt.
  • Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO): Die Verarbeitung ist notwendig, um einen Vertrag mit Ihnen zu erfüllen oder vorvertragliche Maßnahmen auf Ihre Anfrage hin durchzuführen.
  • Gesetzliche Pflicht (Art. 6 Abs. 1 S. 1 lit. c DSGVO): Die Verarbeitung ist erforderlich, um einer rechtlichen Verpflichtung nachzukommen.
  • Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO): Die Verarbeitung dient der Wahrung meiner berechtigten Interessen oder derer eines Dritten, sofern Ihre Grundrechte und Interessen nicht überwiegen.

Deutsches Datenschutzrecht: Ergänzend zur DSGVO finden in Deutschland insbesondere die Bestimmungen des Bundesdatenschutzgesetzes (BDSG) Anwendung. Das BDSG enthält unter anderem Sonderregelungen zu Auskunfts-, Löschungs- und Widerspruchsrechten, zur Verarbeitung besonderer Datenkategorien sowie zur automatisierten Einzelentscheidung einschließlich Profiling. Darüber hinaus können die Datenschutzgesetze der jeweiligen Bundesländer einschlägig sein.

Schutz der Privatsphäre bei Endeinrichtungen (§ 25 TDDDG): Soweit ich Informationen auf Ihrem Endgerät speichere oder darauf zugreife (z. B. durch Cookies oder lokale Speichertechnologien), erläutere ich die jeweilige Rechtsgrundlage einzeln im Abschnitt „Cookies und lokale Speichertechnologien" unten. Ein Teil dieser Zugriffe ist zur Erbringung des von Ihnen ausdrücklich gewünschten Dienstes technisch unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); für andere stütze ich mich auf mein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO.

Sicherheitsmaßnahmen

Ich setze unter Berücksichtigung des aktuellen Stands der Technik, der Implementierungskosten und der Art, des Umfangs und der Zwecke der Verarbeitung angemessene technische und organisatorische Vorkehrungen ein, um Ihre Daten wirksam zu schützen.

Dazu gehören insbesondere Maßnahmen zur Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten, die Kontrolle des physischen und elektronischen Datenzugangs, Verfahren zur Wahrnehmung von Betroffenenrechten sowie Vorkehrungen für den Fall einer Datengefährdung. Bereits bei der Auswahl von Hardware, Software und Prozessen berücksichtige ich den Grundsatz des Datenschutzes durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.

TLS-/SSL-Verschlüsselung (HTTPS): Sämtliche Datenübertragungen über meine Online-Dienste werden mittels TLS-/SSL-Technologie verschlüsselt. Ob eine gesicherte Verbindung besteht, erkennen Sie an der Anzeige von „HTTPS" in der Adresszeile Ihres Browsers.

Übermittlung personenbezogener Daten

Im Rahmen meiner Datenverarbeitung kann es vorkommen, dass Daten an Dritte übermittelt oder diesen offengelegt werden – etwa an IT-Dienstleister oder Anbieter von in meine Website eingebundenen Diensten. In solchen Fällen schließe ich geeignete Vereinbarungen zum Schutz Ihrer Daten mit den jeweiligen Empfängern und halte die gesetzlichen Anforderungen ein.

Internationale Datentransfers

Soweit Daten in Länder außerhalb der EU bzw. des EWR übermittelt werden, geschieht dies ausschließlich auf Grundlage geeigneter Garantien.

Im Regelbetrieb meiner Website findet kein Drittlandtransfer statt. Soweit im Einzelfall Daten in die USA übermittelt werden – etwa bei den unten genannten Social-Media-Präsenzen –, stütze ich dies vorrangig auf den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework (DPF) vom 10.07.2023, ersatzweise auf Standardvertragsklauseln nach den Vorgaben der EU-Kommission.

Bei Datentransfers in andere Drittstaaten kommen je nach Lage Standardvertragsklauseln, ausdrückliche Einwilligungen oder sonstige gesetzlich vorgesehene Mechanismen zum Einsatz.

Speicherung und Löschung

Ich lösche personenbezogene Daten, sobald der jeweilige Verarbeitungszweck entfällt, eine erteilte Einwilligung widerrufen wird oder keine sonstige Rechtsgrundlage mehr besteht – es sei denn, gesetzliche Aufbewahrungspflichten oder berechtigte Interessen erfordern eine längere Speicherung.

Daten, die ausschließlich aufgrund gesetzlicher Aufbewahrungspflichten vorgehalten werden, verarbeite ich nur noch zu den Zwecken, die ihre Aufbewahrung rechtfertigen. Bei mehreren geltenden Fristen ist stets die längste maßgeblich.

Die folgenden gesetzlichen Aufbewahrungsfristen nach deutschem Recht sind insbesondere zu beachten:

  • 10 Jahre – für Buchführungsunterlagen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanzen, zugehörige Arbeitsanweisungen sowie Rechnungen (§ 147 Abs. 1 Nr. 1 i. V. m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i. V. m. Abs. 4 HGB).
  • 8 Jahre – für sonstige Buchungsbelege, soweit sie nicht zugleich Rechnungen im Sinne des § 14b UStG darstellen (§ 147 Abs. 1 Nr. 4 und 4a i. V. m. Abs. 3 S. 1 AO, § 257 Abs. 1 Nr. 4 i. V. m. Abs. 4 HGB).
  • 6 Jahre – für sonstige steuerlich relevante Geschäftsunterlagen, Handels- und Geschäftsbriefe sowie Kalkulationsunterlagen (§ 147 Abs. 1 Nr. 2, 3, 5 i. V. m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i. V. m. Abs. 4 HGB).
  • 3 Jahre – für Daten, die zur Berücksichtigung möglicher Gewährleistungs- und Schadensersatzansprüche erforderlich sind (reguläre Verjährungsfrist gem. §§ 195, 199 BGB).

Beginnt eine Frist nicht zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, startet sie mit Ablauf des Kalenderjahres, in dem das auslösende Ereignis eingetreten ist. Bei laufenden Verträgen beginnt die Frist mit Wirksamwerden der Kündigung oder sonstigen Beendigung.

Rechte betroffener Personen

Als betroffene Person stehen Ihnen nach der DSGVO insbesondere folgende Rechte zu (Art. 15–21 DSGVO):

  • Widerspruchsrecht: Sie können jederzeit aus Gründen Ihrer besonderen Situation der Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. e oder f DSGVO widersprechen, einschließlich eines darauf gestützten Profilings. Soweit Ihre Daten für Direktwerbung verarbeitet werden, steht Ihnen ein jederzeitiges Widerspruchsrecht zu – auch gegen ein damit verbundenes Profiling.
  • Widerruf von Einwilligungen: Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
  • Auskunft: Sie haben das Recht zu erfahren, ob und welche Daten ich über Sie verarbeite, sowie auf eine Kopie dieser Daten.
  • Berichtigung: Sie können die Korrektur unrichtiger oder die Ergänzung unvollständiger Daten verlangen.
  • Löschung und Einschränkung: Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer Daten oder die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit: Sie haben das Recht, Ihre mir bereitgestellten Daten in einem gängigen, maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
  • Beschwerde: Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Die für mich zuständige Aufsichtsbehörde ist die Landesbeauftragte für den Datenschutz Niedersachsen (s. oben).

Bereitstellung personenbezogener Daten

Im Rahmen meiner Geschäftsbeziehungen müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung der Geschäftsbeziehung sowie die Erfüllung der damit verbundenen vertraglichen und gesetzlichen Pflichten erforderlich sind. Ohne diese Daten kann ich den Vertrag in der Regel weder abschließen noch erfüllen.

Im Einzelnen gilt:

  • Kontaktformular und E-Mail: Die Angabe Ihres Namens und Ihrer E-Mail-Adresse ist erforderlich, damit ich Ihre Anfrage bearbeiten und Ihnen antworten kann. Ohne diese Angaben kann ich Ihre Anfrage nicht bearbeiten.
  • Vertragliche Beziehungen: Im Rahmen von Vertragsanbahnungen und bestehenden Verträgen sind die für die Leistungserbringung, Abrechnung und Kommunikation erforderlichen Stamm- und Kontaktdaten bereitzustellen. Ohne diese Daten kann ich den Vertrag nicht abschließen oder erfüllen.
  • Gesetzliche Pflichten: Bestimmte Daten muss ich aufgrund gesetzlicher Vorgaben erheben (z. B. steuerlich relevante Informationen). Werden diese Daten nicht bereitgestellt, kann dies dazu führen, dass ich die Geschäftsbeziehung nicht aufnehmen oder fortführen kann.

Soweit die Bereitstellung von Daten nicht verpflichtend ist, weise ich im jeweiligen Kontext (z. B. im Formular) auf die Freiwilligkeit hin.

Automatisierte Entscheidungsfindung

Ich treffe keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).

Geschäftliche Leistungen

Im Rahmen meiner geschäftlichen Tätigkeit verarbeite ich Daten von Kunden, Auftraggebern, Interessenten, Lieferanten und sonstigen Vertragspartnern zur Anbahnung, Durchführung und Abwicklung von Verträgen und vergleichbaren Rechtsverhältnissen.

Hierzu zählen insbesondere die Erbringung der vereinbarten Leistungen, die Bearbeitung von Anfragen, die Abwicklung von Kündigungen und Gewährleistungsfällen sowie die Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten. Verarbeitet werden insbesondere Stammdaten (Name, Anschrift, Firma), Kontaktdaten (E-Mail, Telefon), Vertrags- und Leistungsdaten sowie Zahlungs- und Abrechnungsinformationen.

Daten werden an Dritte nur weitergegeben, soweit dies zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist. Die Löschung erfolgt nach Wegfall des Verarbeitungszwecks und unter Beachtung gesetzlicher Aufbewahrungsfristen.

  • Verarbeitete Daten: Bestandsdaten, Zahlungsdaten, Kontaktdaten, Vertragsdaten.
  • Betroffene: Kunden und Auftraggeber, Interessenten, Geschäftspartner.
  • Zwecke: Vertragserfüllung, Kommunikation, Verwaltung, betriebswirtschaftliche Prozesse.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Webhosting und Bereitstellung

Zur Bereitstellung meines Onlineangebots verarbeite ich Nutzungsdaten, darunter insbesondere die IP-Adresse, die zur Auslieferung der Inhalte an Ihren Browser erforderlich ist.

  • Verarbeitete Daten: Nutzungsdaten, Meta-/Verfahrensdaten, Protokolldaten (Server-Logfiles).
  • Betroffene: Website-Besucher und Nutzer.
  • Zwecke: Bereitstellung des Onlineangebots, IT-Infrastruktur, Sicherheit.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Webhoster

Mein Onlineangebot wird auf Servern eines externen Hosting-Anbieters betrieben. Dabei können sämtliche Daten, die bei der Nutzung meiner Website anfallen, auf dessen Servern verarbeitet werden.

Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Website: hetzner.com; Datenschutz: hetzner.com/de/legal/privacy-policy; AV-Vertrag: docs.hetzner.com.

Auch der Versand der E-Mails aus dem Kontaktformular, der Audit-Anfrage und der Website-Checkliste erfolgt über den Mailserver desselben Anbieters (Hetzner Online GmbH) in Deutschland. Eine Übermittlung dieser Daten an einen zusätzlichen externen E-Mail-Dienstleister findet nicht statt.

Server-Logfiles

Bei jedem Zugriff auf mein Onlineangebot werden automatisch sogenannte Server-Logfiles erfasst. Diese können die aufgerufene Seite, Datum und Uhrzeit des Zugriffs, die übertragene Datenmenge, den Status des Abrufs, Browsertyp und -version, Betriebssystem, Referrer-URL sowie Ihre IP-Adresse enthalten. Logfile-Daten dienen der Sicherstellung eines stabilen und sicheren Betriebs, der Fehlersuche und der Abwehr von Angriffen. Aus ihnen werden zusätzlich zusammengefasste Zugriffsstatistiken erstellt (etwa die Zahl der Abrufe je Seite); zu diesem Zweck werden sie an ein zentrales Protokollsystem übergeben, das ich selbst auf demselben Server in Deutschland betreibe. Die Einträge liegen an zwei Orten. Die Protokolldatei auf dem Webserver wird täglich gewechselt und spätestens nach 15 Tagen gelöscht. In dem von mir selbst betriebenen zentralen Protokollsystem werden dieselben Einträge spätestens nach 90 Tagen automatisch gelöscht; sie enthalten dort die vollständige IP-Adresse, die weder gekürzt noch pseudonymisiert wird. Diese Aufbewahrung dient dem sicheren Betrieb, der Fehlersuche, der Abwehr und Aufklärung von Angriffen sowie der zusammengefassten Auswertung der Zugriffe. Eine längere Aufbewahrung einzelner Einträge erfolgt nur, soweit ein konkreter Sicherheitsvorfall dies erfordert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Cookies und lokale Speichertechnologien

Ich setze auf meiner Website eine kleine Zahl von Cookies und lokalen Speichereinträgen ein. Klassische Tracking- oder Werbe-Cookies, die Ihr Verhalten über Websites hinweg verfolgen, verwende ich nicht. Zur Reichweitenmessung nutze ich zusätzlich das cookielose, selbst gehostete Analyse-Tool Umami (siehe Abschnitt „Reichweitenmessung mit Umami"); Umami selbst speichert und liest dabei nichts auf Ihrem Endgerät. Zweck, Lebensdauer und Rechtsgrundlage jeder einzelnen Speichertechnologie stehen in der folgenden Liste – ich begründe sie bewusst einzeln, nicht pauschal für alle zusammen.

Eingesetzte Technologien im Einzelnen

  • CSRF-Schutz-Cookie (_csrf): Dieses Cookie schützt meine Formulare vor missbräuchlichen Anfragen (Cross-Site Request Forgery). Es wird als Sitzungs-Cookie gesetzt (es wird spätestens beim Schließen des Browsers gelöscht); der enthaltene kryptografische Sicherheitstoken ist maximal eine Stunde gültig. Das Cookie enthält ausschließlich diesen Token – keine personenbezogenen Daten. Attribute: SameSite=Strict, Secure (nur über HTTPS). Rechtsgrundlage: Der Zugriff ist zur Absicherung des von Ihnen genutzten Formulars technisch unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicheren Formularen).
  • Lokaler Speicher (localStorage) – Exit-Intent-Hinweis: Wenn Sie ein Hinweisfenster (Exit-Intent-Popup) schließen, speichere ich einen Zeitstempel, damit es Ihnen innerhalb von sieben Tagen nicht erneut angezeigt wird. Es werden keine personenbezogenen Daten gespeichert. Das ist eine Komfortfunktion, keine für den Betrieb der Website zwingend erforderliche Technologie. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen Darstellung); anders als beim CSRF-Cookie stütze ich diesen Eintrag nicht auf die enge Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG.
  • Sitzungsspeicher (sessionStorage) – Exit-Intent-Hinweis: Ein einfaches Flag verhindert, dass dasselbe Hinweisfenster während derselben Browser-Sitzung mehrfach erscheint. Der Eintrag wird beim Schließen des Browsers automatisch gelöscht. Rechtsgrundlage: wie beim vorstehenden localStorage-Eintrag zum Exit-Intent-Popup.
  • Sitzungsspeicher (sessionStorage) – Herkunfts-Kennzeichnung (ad_herkunft): Bei jedem Besuch speichere ich die UTM-Kampagnenparameter aus dem aufgerufenen Link bzw. ersatzweise den Hostnamen einer externen verweisenden Seite (bis zu 300 Zeichen; auch ein leerer Wert wird abgelegt). Senden Sie eines meiner Formulare ab, übernehme ich diesen Wert als verstecktes Feld in die Anfrage, damit ich den Herkunfts-Kanal Ihrer Anfrage nachvollziehen kann (siehe „Kontaktaufnahme"). Der Eintrag wird beim Schließen des Browsers automatisch gelöscht. Das ist keine technisch notwendige Speichertechnologie im Sinne des § 25 Abs. 2 Nr. 2 TDDDG. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zuordnung eingehender Anfragen zu ihrem Marketing-Kanal).

Reichweitenmessung mit Umami

Ich setze zur statistischen Auswertung der Nutzung meines Onlineangebots die Software Umami ein. Umami ist ein datenschutzfreundliches, cookieloses Analyse-Tool, das ich auf einem eigenen Server in Deutschland (Hetzner, Subdomain t.anscheit.com) selbst betreibe. Es findet keine Weitergabe von Daten an Dritte und keine Übermittlung in Drittländer statt.

Speicherung auf Ihrem Endgerät: Umami selbst setzt keine Cookies und schreibt von sich aus nichts in den lokalen oder Sitzungsspeicher Ihres Browsers. Es sieht bei jedem Aufruf lediglich nach, ob unter dem Schlüssel umami.disabled ein Widerspruch von Ihnen hinterlegt ist (siehe „Ihr Widerspruchsrecht" unten) – dieser Eintrag entsteht nur, wenn Sie ihn selbst über den dortigen Schalter setzen. Die übrigen Cookies und lokalen Speichereinträge dieser Website (CSRF-Schutz, Exit-Intent-Hinweis, Herkunfts-Kennzeichnung) sind unabhängig davon im Abschnitt „Cookies und lokale Speichertechnologien" oben einzeln aufgeführt.

Wie Besucher unterschieden werden: Aus Ihrer IP-Adresse, dem aufgerufenen Hostnamen, Ihrem User-Agent und einem monatlich wechselnden, geheimen Wert (Salt) wird ein pseudonymer Hash gebildet, der ausschließlich zur Erkennung wiederkehrender Seitenaufrufe innerhalb des jeweiligen Kalendermonats dient. Solange sich Ihre IP-Adresse und Ihr Browser nicht ändern, trägt Ihr Besuch also bis zu einen ganzen Kalendermonat lang denselben pseudonymen Hash – nicht nur für die Dauer einer einzelnen Sitzung. Sobald der Salt zu Monatsbeginn gewechselt wird, ist ein Wiedererkennen über den Monatswechsel hinaus technisch nicht mehr möglich. Ihre IP-Adresse wird in der Analyse-Datenbank nicht gespeichert; sie wird ausschließlich flüchtig zur Bildung des Hashes und zur groben geografischen Zuordnung verarbeitet.

Verarbeitete Daten

  • Aufgerufene Seite (URL-Pfad; vom Query-String werden ausschließlich die Kampagnen-Parameter utm_source, utm_medium, utm_campaign, utm_content und utm_term übernommen, sofern vorhanden – damit lässt sich auswerten, über welchen Kanal und welche Kampagne Sie auf meine Seite gekommen sind. Alle übrigen Parameter, insbesondere solche mit personenbezogenen Inhalten wie dem Bestätigungslink zu meiner Website-Checkliste, werden vor dem Absenden entfernt)
  • Referrer (vorherige Seite, sofern übermittelt)
  • Browser- und Betriebssystem-Typ, Gerätekategorie
  • Bildschirmauflösung
  • Sprache
  • Ungefährer Standort auf Ebene Land, Region und Stadt (aus IP abgeleitet, die IP selbst wird nicht gespeichert)
  • Zeitpunkt des Aufrufs
  • Pseudonymer Sitzungs-Hash zur Wiedererkennung wiederkehrender Aufrufe innerhalb des monatlichen Salt-Rotationsintervalls
  • Interaktions-Ereignisse ohne personenbezogene Inhalte; insbesondere werden keine in Formularen eingegebenen Werte erfasst. Erfasst werden u. a.: Klicks auf Telefonnummern, E-Mail-Adressen, PDF-Downloads und externe Links (einschließlich WhatsApp), Klicks auf Call-to-Action-Schaltflächen, das Öffnen des Paket-Auswahl-Dialogs, das Erscheinen des Exit-Intent-Hinweisfensters, das Sichtbarwerden, der Beginn und das Absenden von Formularen sowie die Scroll-Tiefe in 25-%-Stufen
  • Technische Ladezeit-Messwerte Ihres Browsers beim Seitenaufruf (u. a. Zeit bis zur ersten Serverantwort, bis zum ersten und größten sichtbaren Inhalt, Layout-Stabilität und Reaktionsfähigkeit auf Eingaben) zur Messung und Verbesserung der technischen Ladequalität meines Onlineangebots

Zwecke

  • Statistische Auswertung der Reichweite und Nutzung meines Onlineangebots
  • Erkennen technischer Probleme (z. B. Fehlerquoten bei Formularen)
  • Optimierung von Inhalten, Strukturen und Bedienführung

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Mein berechtigtes Interesse besteht in der nachvollziehbaren, datensparsamen Auswertung der Nutzung meiner Website, um deren Qualität fortlaufend zu verbessern. Da Umami selbst keine Informationen auf Ihrem Endgerät speichert oder ausliest, ist für den Einsatz von Umami keine Einwilligung nach § 25 TDDDG erforderlich.

Speicherdauer

Die Zähldaten lösche ich automatisiert nach 400 Tagen (13 Monaten); das lässt noch einen Vergleich mit dem jeweiligen Vorjahresmonat zu, ohne dass ich länger aufbewahre. Stelle ich den Betrieb der Website vor Ablauf dieser Frist ein, werden die Daten bereits durch Löschen der Website in der Analyse-Instanz entfernt. Der Salt zur Sitzungs-Wiedererkennung wird davon unabhängig automatisch monatlich ersetzt; ein Wiedererkennen über den jeweiligen Kalendermonat hinaus ist damit technisch ausgeschlossen.

Weitere Informationen: umami.is/docs/faq

Ihr Widerspruchsrecht gegen die Reichweitenmessung

Sie haben gemäß Art. 21 DSGVO jederzeit das Recht, der Reichweitenmessung mit Umami mit Wirkung für die Zukunft zu widersprechen. Nutzen Sie dazu den folgenden Schalter – er wirkt sofort. Ihre Wahl merke ich mir dazu im lokalen Speicher (localStorage) Ihres Browsers (Speicherschlüssel umami.disabled); dieser Eintrag entsteht ausschließlich, wenn Sie aktiv widersprechen, und bleibt bestehen, bis Sie ihn über den Schalter oder die Einstellungen Ihres Browsers wieder entfernen.

Status: aktiv – Ihr Besuch wird ohne Cookies gezählt.

Alternativ können Sie in Ihrem Browser die Funktion „Do Not Track" (DNT) aktivieren – mein Umami-Skript respektiert diese Einstellung und unterlässt dann jede Datenerfassung –, das Laden des Skripts über einen Browser-Adblocker unterbinden oder mir formlos per E-Mail widersprechen (siehe „Verantwortliche Stelle").

Kontaktaufnahme

Wenn Sie mich per Kontaktformular, E-Mail, Telefon, Post oder über soziale Medien kontaktieren, verarbeite ich Ihre Angaben zur Bearbeitung Ihrer Anfrage. Hierzu gehören in der Regel Name, Kontaktinformationen und der Inhalt Ihrer Nachricht. Ihre Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Senden Sie eine Anfrage über eines meiner Formulare ab, verarbeite ich als Teil dieser Anfrage zusätzlich den Herkunfts-Kanal (z. B. UTM-Kampagnenparameter aus dem von Ihnen aufgerufenen Link oder die verweisende Website), um nachvollziehen zu können, über welchen Weg die Anfrage zustande kam. Diese Angabe enthält keine darüber hinausgehenden personenbezogenen Inhalte und wird gemeinsam mit der jeweiligen Anfrage verarbeitet und gelöscht.

  • Verarbeitete Daten: Kontaktdaten, Inhaltsdaten, Meta-/Verfahrensdaten.
  • Betroffene: Kommunikationspartner.
  • Zwecke: Kommunikation, Verwaltung, Bereitstellung des Onlineangebots.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Anfragen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Website-Checkliste (Lead Magnet)

Über mein Checklisten-Formular können Sie eine kostenlose Website-Checkliste per E-Mail anfordern. In diesem Zusammenhang verarbeite ich die folgenden Daten:

  • Erhobene Daten: E-Mail-Adresse.
  • Zweck: Zusendung der angeforderten Website-Checkliste per E-Mail.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Checkbox) sowie Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme auf Anfrage der betroffenen Person). Die optionale persönliche Rückfrage erfolgt ausschließlich bei gesondert gesetztem, freiwilligem Häkchen ebenfalls auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und ist jederzeit mit Wirkung für die Zukunft widerrufbar.
  • Speicherdauer: Die E-Mail-Adresse wird bis zum Widerruf der Einwilligung gespeichert.
  • Hinweis: Die E-Mail-Adresse wird für die einmalige Zusendung der Checkliste verwendet. Nur wenn Sie zusätzlich das optionale Häkchen gesetzt haben, meldet sich Anscheit Digital außerdem einmalig persönlich, um zu fragen, ob Sie Unterstützung benötigen. Es erfolgt kein Newsletter und keine wiederkehrende Werbung.

Kostenloser Website-Audit

Über mein Audit-Formular können Sie einen kostenlosen Website-Audit anfordern. In diesem Zusammenhang verarbeite ich die folgenden Daten:

  • Erhobene Daten: Name, E-Mail-Adresse, Website-URL, ggf. optionale Nachricht.
  • Zweck: Durchführung des angeforderten Website-Audits, Kontaktaufnahme mit den Ergebnissen, ggf. Erstellung eines Angebots.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
  • Speicherdauer: Die Daten werden für die Dauer der Bearbeitung der Anfrage gespeichert und gelöscht, sobald sie hierfür nicht mehr erforderlich sind, sofern keine weitergehende Geschäftsbeziehung entsteht.
  • Hinweis: Die übermittelte Website-URL wird ausschließlich für die Durchführung des Audits verwendet.

Projekt-Fragebogen (Onboarding)

Wer mich mit einem Projekt beauftragen möchte, bekommt von mir einen persönlichen Link auf einen Fragebogen unter fragen.anscheit.com. Dort beantworten Sie Fragen zu Ihrem Vorhaben, damit ich Ihnen ein passendes Angebot machen und die Arbeit vorbereiten kann. Ein Benutzerkonto brauchen Sie dafür nicht: Der Link enthält einen Zugangscode, der nur für Sie gilt.

Verarbeitete Daten: Ihre Antworten im Fragebogen, Ihre Kontaktdaten (Name, Firma, Anschrift, Telefon, E-Mail), Angaben zu Ihrem Unternehmen sowie Dateien, die Sie freiwillig hochladen (etwa Logo, Prospekte, Nachweise). Technisch werden Zeitpunkt und Bearbeitungsdauer gespeichert, damit der Fragebogen Ihren Zwischenstand wiederherstellen kann. IP-Adressen werden nicht gespeichert.

Zweck: Angebotserstellung, Projektvorbereitung und Abstimmung mit Ihnen. Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Hosting: Der Fragebogen läuft auf der Umfrage-Software LimeSurvey, die ich selbst auf einem Server der Hetzner Online GmbH in Deutschland betreibe. Es findet keine Übermittlung an Dritte statt, es werden keine Analyse- oder Tracking-Dienste eingebunden.

Löschung: Antworten und hochgeladene Dateien lösche ich spätestens 90 Tage nach Abschluss des Fragebogens automatisiert. Kommt ein Auftrag zustande, übernehme ich zuvor die für die Durchführung erforderlichen Angaben in die Projektunterlagen; für diese gelten dann die Aufbewahrungsfristen des Vertrags und die gesetzlichen Fristen.

Bitte laden Sie im Fragebogen keine Unterlagen hoch, die Dritte betreffen. Für Berufsgeheimnisträger wie Kanzleien und Praxen sind die Upload-Felder deshalb abgeschaltet; kläre ich in solchen Fällen im Gespräch, auf welchem Weg Sie mir Material zukommen lassen.

Kundenrezensionen und Bewertungen

Auf meiner Website zeige ich Kundenstimmen und Referenzen ausschließlich über eine selbst betriebene Lösung an. Die Inhalte (z. B. Zitat, Name, Unternehmen) werden statisch auf meinen eigenen Servern gespeichert und nur mit Zustimmung der genannten Person veröffentlicht. Eine Anbindung an oder Übermittlung an externe Bewertungsplattformen findet nicht statt.

  • Verarbeitete Daten: Vertragsdaten, Nutzungsdaten, Meta-/Verfahrensdaten.
  • Betroffene: Kunden und Auftraggeber, Nutzer.
  • Zwecke: Feedback, Marketing.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Präsenzen in sozialen Netzwerken (Social Media)

Ich unterhalte Profile in sozialen Netzwerken, um mit Nutzern zu kommunizieren und über mein Angebot zu informieren. Dabei können Nutzerdaten auch außerhalb der EU verarbeitet werden, was die Durchsetzung Ihrer Rechte erschweren kann.

Die Betreiber sozialer Netzwerke verarbeiten Nutzerdaten in der Regel für Marktforschungs- und Werbezwecke. Aus Ihrem Nutzungsverhalten können Interessensprofile erstellt werden, die zur zielgerichteten Werbeausspielung genutzt werden – auch über die jeweilige Plattform hinaus. Hierzu werden typischerweise Cookies eingesetzt.

Betroffenenrechte können am effektivsten direkt gegenüber dem jeweiligen Netzwerkbetreiber geltend gemacht werden. Sollten Sie Unterstützung benötigen, können Sie sich auch an mich wenden.

  • Verarbeitete Daten: Kontaktdaten, Inhaltsdaten, Nutzungsdaten.
  • Betroffene: Nutzer.
  • Zwecke: Kommunikation, Feedback, Öffentlichkeitsarbeit.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO.

Ich binde keine Social-Media-Inhalte, -Feeds oder -Buttons in meine Website ein. Eine Datenverarbeitung durch die Netzwerke findet erst statt, wenn Sie meine Profile dort aktiv aufrufen. Ich selbst verarbeite personenbezogene Daten nur, soweit Sie mich über diese Profile kontaktieren (z. B. Direktnachrichten).

Instagram

Ich unterhalte ein öffentlich zugängliches Profil bei Instagram (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland). Beim Besuch dieses Profils verarbeitet Meta personenbezogene Daten (z. B. IP-Adresse, Interaktionen, Geräteinformationen) und erstellt daraus aggregierte Statistiken („Insights"). Für die Verarbeitung im Zusammenhang mit diesen Insights bin ich gemeinsam mit Meta verantwortlich (Art. 26 DSGVO). Den wesentlichen Inhalt dieser Vereinbarung finden Sie unter facebook.com/legal/terms/page_controller_addendum sowie facebook.com/legal/terms/information_about_page_insights_data. Den Hauptanteil der Verarbeitung und die Wahrung der Betroffenenrechte hat Meta übernommen, da nur Meta Zugriff auf die zugrunde liegenden Daten hat; Sie können Ihre Rechte sowohl mir gegenüber als auch unmittelbar gegenüber Meta geltend machen.

Drittlandtransfer: Meta kann Daten in die USA übermitteln. Meta Platforms, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert; Grundlage des Transfers ist der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, ergänzend gelten Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DSGVO. Datenschutzhinweise: facebook.com/privacy/policy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außendarstellung und Kommunikation).

LinkedIn

Ich unterhalte ein öffentlich zugängliches Profil bei LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland). Beim Besuch dieses Profils verarbeitet LinkedIn personenbezogene Daten und erstellt daraus aggregierte Statistiken („Page Insights"). Soweit hierfür eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht, finden Sie den wesentlichen Inhalt der Vereinbarung unter linkedin.com/legal/l/page-joint-controller-addendum. Betroffenenrechte können Sie sowohl mir gegenüber als auch unmittelbar gegenüber LinkedIn geltend machen.

Drittlandtransfer: LinkedIn kann Daten in die USA übermitteln. LinkedIn (Microsoft Corp.) ist nach dem EU-U.S. Data Privacy Framework zertifiziert; Grundlage des Transfers ist der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, ergänzend gelten Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DSGVO. Datenschutzhinweise: linkedin.com/legal/privacy-policy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außendarstellung und Kommunikation).

KI-generierte Bildinhalte

Auf dieser Website verwende ich Bild- und Videoinhalte, die mit KI-Werkzeugen erzeugt wurden — darunter fotorealistische Darstellungen von mir als Inhaber. Diese Inhalte wurden sämtlich vor dem 2. August 2026 erzeugt und veröffentlicht. Welche Medien KI-generiert sind und welche echte Aufnahmen zeigen, ist im Einzelnen auf meiner Seite KI-Transparenz aufgeführt.

Dieser Abschnitt dient allein der Transparenz über den Einsatz KI-generierter Inhalte (Hintergrund: Art. 50 der Verordnung (EU) 2024/1689 — KI-Verordnung, anwendbar ab dem 2. August 2026). Er beschreibt keine eigene Verarbeitung personenbezogener Daten: Über die oben unter „Server-Logfiles" und „Reichweitenmessung mit Umami" beschriebene Auslieferung meines Onlineangebots hinaus verarbeite ich für die Erzeugung und Anzeige dieser Inhalte keine personenbezogenen Daten der Besucherinnen und Besucher dieser Website. Der Abschnitt ist deshalb nicht Teil der oben stehenden Verarbeitungsübersicht und begründet keine eigene Rechtsgrundlage.

Änderungen dieser Erklärung

Ich behalte mir vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Datenverarbeitungen oder rechtliche Anforderungen anzugleichen. Sofern Änderungen Ihre Mitwirkung erfordern (z. B. eine erneute Einwilligung), werde ich Sie gesondert informieren. Bitte prüfen Sie die in dieser Erklärung genannten Kontaktinformationen vor einer Kontaktaufnahme auf Aktualität.

Begriffserläuterungen

Nachfolgend erläutere ich zentrale Begriffe, die in dieser Datenschutzerklärung verwendet werden. Gesetzlich definierte Begriffe gelten in ihrer jeweiligen Legaldefinition.

  • Bestandsdaten: Grundlegende Informationen zur Identifikation und Verwaltung von Vertragspartnern und Nutzerkonten, etwa Name, Adresse, Kontaktdaten oder Kundennummer.
  • Inhaltsdaten: Informationen, die bei der Erstellung und Veröffentlichung von Inhalten anfallen – einschließlich Texte, Bilder, Videos und zugehöriger Metadaten (Autoreninformationen, Zeitstempel etc.).
  • Kontaktdaten: Informationen, die eine Kontaktaufnahme ermöglichen, wie Telefonnummern, E-Mail- und Postadressen oder Messengerdienst-Kennungen.
  • Konversionsmessung: Verfahren zur Bestimmung der Wirksamkeit von Werbemaßnahmen, bei dem typischerweise ein Cookie gesetzt und auf der Zielseite erneut ausgelesen wird, um nachzuvollziehen, ob eine Anzeige zu einer gewünschten Aktion geführt hat.
  • Meta-, Kommunikations- und Verfahrensdaten: Daten über die Art und Weise der Datenverarbeitung und -übermittlung, z. B. Dateigrößen, Zeitstempel, Anrufprotokolle oder Workflow-Dokumentationen.
  • Nutzungsdaten: Informationen darüber, wie Nutzer mit digitalen Angeboten interagieren – etwa Seitenaufrufe, Verweildauer, Klickpfade, Geräteinformationen und Nutzungshäufigkeit.
  • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen – etwa über eine Zuordnung zu Name, Kennnummer, Standortdaten oder Online-Kennung (z. B. Cookie).
  • Protokolldaten: Automatisch erfasste Informationen über Systemereignisse wie Zugriffszeitpunkte, IP-Adressen, Fehlermeldungen und Benutzeraktionen.
  • Reichweitenmessung: Auswertung der Besucherströme eines Onlineangebots, z. B. hinsichtlich Besuchszeiten, Interessengebieten und Nutzungshäufigkeiten. Häufig werden hierfür pseudonyme Cookies eingesetzt.
  • Remarketing: Verfahren, bei dem Nutzern, die bestimmte Websites besucht haben, auf anderen Websites interessenbezogene Werbeanzeigen ausgespielt werden. Hierzu werden in der Regel Cookies eingesetzt, die das Surfverhalten pseudonymisiert erfassen.
  • Verantwortlicher: Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Datenverarbeitung entscheidet.
  • Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten – vom Erheben über das Speichern und Auswerten bis zum Löschen.
  • Vertragsdaten: Informationen zur Formalisierung einer Vereinbarung, etwa Vertragsgegenstand, Laufzeit, Zahlungsbedingungen und Kündigungsrechte.
  • Zahlungsdaten: Informationen zur Abwicklung von Zahlungen, darunter Bankverbindungen, Rechnungsbeträge, Transaktionsdaten und Verifizierungsnummern.
Kostenloses Erstgespräch