Datenschutzerklärung

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Jan Reinhardt | Software-Projekte
Beim Sonnenhof 6 · 28759 Bremen
E-Mail: jan@reinhardt.de
Telefon: (04 21) 40 88 50-50

2. Allgemeines zur Datenverarbeitung

Ich verarbeite personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website sowie meiner Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der gesetzlichen Bestimmungen der DSGVO sowie des Bundesdatenschutzgesetzes (BDSG).

Diese Website verwendet keine Tracking-Cookies, keine Analyse-Werkzeuge und keine Social-Media-Plugins. Personenbezogene Daten werden nicht an Dritte weitergegeben, soweit dies nicht in dieser Erklärung ausdrücklich beschrieben ist.

Einige Funktionen — die Online-Tools, die Terminbuchung, das Kundenportal — gehen über das bloße Anzeigen von Inhalten hinaus und verarbeiten Daten, die Sie selbst eingeben. Diese Funktionen sind in den folgenden Abschnitten einzeln beschrieben. Wenn Sie die Website nur lesen, entstehen ausschließlich die in Abschnitt 3 genannten Server-Logfiles.

3. Hosting und Server-Logfiles

Diese Website wird auf einem Server in Deutschland gehostet. Der Hosting-Anbieter (Mittwald CM Service GmbH & Co. KG, Königsberger Str. 4–6, 32339 Espelkamp) erhebt beim Aufruf der Website automatisch sogenannte Server-Logfiles. Diese enthalten:

  • aufgerufene Seite (URL)
  • Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • Browsertyp und -version
  • Betriebssystem
  • IP-Adressen (anonymisiert)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und störungsfreien Bereitstellung der Website). Die Logfiles werden nach spätestens 60 Tagen gelöscht. Mit dem Hosting-Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

4. Webfonts (Bunny Fonts)

Diese Website verwendet Schriftarten des Dienstes Bunny Fonts (Anbieter: BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien). Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten von fonts.bunny.net. Dabei wird Ihre IP-Adresse an die Server von Bunny Fonts übertragen.

Bunny Fonts wurde als datenschutzfreundliche Alternative zu Google Fonts gewählt. Der Anbieter sitzt in der EU; es findet kein Datentransfer in Drittländer statt. Laut den Nutzungsbedingungen von Bunny Fonts werden keine personenbezogenen Daten dauerhaft gespeichert oder für eigene Zwecke verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen und ansprechenden Darstellung der Website). Weitere Informationen: fonts.bunny.net/about

5. Cookies und Sitzungsdaten

Diese Website verwendet keine Tracking- oder Analyse-Cookies. Für den technischen Betrieb werden jedoch folgende notwendige Cookies gesetzt:

Cookie Zweck Speicherdauer
XSRF-TOKEN Schutz vor Cross-Site-Request-Forgery (CSRF) bei Formularübermittlungen Sitzung
laravel_session Verwaltung der serverseitigen Sitzung Sitzung

Diese Cookies sind für den sicheren Betrieb der Formulare technisch erforderlich und werden ohne Einwilligung gesetzt (§ 25 Abs. 2 Nr. 2 TDDDG). Sie werden nach Ende der Browser-Sitzung automatisch gelöscht. In den geschützten Bereichen (Abschnitt 13) kommen weitere technisch notwendige Sitzungsmerkmale hinzu, die ausschließlich der Anmeldung dienen.

6. Kontaktformular und Kontaktaufnahme per E-Mail

Wenn Sie mir über das Kontaktformular oder per E-Mail eine Nachricht senden, werden die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, gegebenenfalls Telefonnummer, Anliegen und Nachrichteninhalt) zum Zweck der Bearbeitung Ihrer Anfrage bei mir gespeichert. Zusätzlich wird der Zeitpunkt festgehalten, zu dem Sie die Kenntnisnahme dieser Datenschutzerklärung bestätigt haben.

Das Formular enthält eine einfache Rechenaufgabe als Schutz vor automatisierten Einsendungen. Dabei kommt kein externer Captcha-Dienst zum Einsatz; die Aufgabe wird auf meinem eigenen Server erzeugt und geprüft. Zur Abwehr von Massensendungen wird die Zahl der Absendevorgänge je Absender vorübergehend begrenzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Die Daten werden ausschließlich zur Beantwortung Ihrer Anfrage verwendet und nicht an Dritte weitergegeben; zur technischen Zustellung der E-Mail siehe Abschnitt 12. Nach abschließender Bearbeitung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (z. B. steuerrechtliche Aufbewahrungspflichten nach § 147 AO: 6–10 Jahre).

7. Online-Tools und Rechner

Diese Website stellt eine Reihe von Werkzeugen bereit — etwa Aufwandsschätzung, Stundensatz-Rechner, Make-or-Buy-Vergleich, DSGVO-Schnellcheck oder den Anforderungs-Strukturierer. Was dabei verarbeitet wird, hängt davon ab, wie weit Sie das jeweilige Werkzeug nutzen:

  • Ihre Eingaben und das berechnete Ergebnis werden gespeichert, damit ich nachvollziehen kann, wie ein Ergebnis zustande kam, und die Werkzeuge verbessern kann.
  • Kontaktdaten (Name, E-Mail-Adresse, optional Firma und eine Nachricht) werden nur gespeichert, wenn Sie das Ergebnis per E-Mail anfordern oder um Rückmeldung bitten.
  • Ein Prüfwert Ihrer IP-Adresse wird gespeichert. Die IP-Adresse selbst wird dabei nicht abgelegt, sondern nur ihr nicht umkehrbarer SHA-256-Prüfwert. Er dient allein dazu, missbräuchliche Massennutzung zu erkennen, und lässt keinen Rückschluss auf Ihre Adresse zu.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Sie die Zusendung eines Ergebnisses oder eine Rückmeldung anfordern, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit, Nachvollziehbarkeit und Missbrauchsabwehr der angebotenen Werkzeuge).

Setzt ein Werkzeug ein Sprachmodell ein, gilt zusätzlich Abschnitt 8; für den Versand der Ergebnis-E-Mail gilt Abschnitt 12. Die gespeicherten Vorgänge werden nach spätestens 24 Monaten automatisch gelöscht.

8. Einsatz von KI-Diensten (Anthropic, mittwald)

Einige Online-Tools nutzen Sprachmodelle externer KI-Anbieter zur Textanalyse und -generierung. Konkret betroffen sind:

  • Anforderungs-Strukturierer und User-Story-Formulierer: Sie können vor jedem Aufruf zwischen den beiden unten genannten Anbietern wählen.
  • Aufwandsschätzer (KI-gestützte Zusammenfassung am Ende der Wizards): nutzt ausschließlich Anthropic.
  • Gutes Deutsch nach Wolf Schneider: nutzt ausschließlich Anthropic.

Die Datenübermittlung erfolgt nur, wenn Sie dem Einsatz der KI über die jeweilige Einwilligungserklärung im Tool ausdrücklich zugestimmt haben.

Welche Daten werden übermittelt?

An den jeweils gewählten KI-Anbieter wird ausschließlich der Text übermittelt, den Sie in das jeweilige Tool eingeben (z. B. Ihre Projektbeschreibung, Antworten im Dialog). Es werden keine personenbezogenen Kontaktdaten (Name, E-Mail, Firma) übertragen.

Vorgelagerter Inhalts-Filter

Bevor Ihr Text an das eigentliche Tool-Modell geht, läuft er durch einen automatisierten Inhalts-Filter. Dieser klassifiziert den Text gegen eine Liste unerwünschter Themen (u. a. Gewaltverherrlichung, Drogen-/Waffen-/Sprengstoff-Anleitungen, illegale Aktivitäten, rechtsextreme Inhalte, sexualisierte Gewalt, konkrete Aufrufe zu Selbstgefährdung). Trifft eine Kategorie zu, wird die Verarbeitung abgebrochen — der eigentliche Tool-Aufruf findet nicht statt. Sachliche, journalistische oder analytische Erwähnung dieser Themen bleibt zulässig.

Der Filter wird auf demselben Anbieter wie das eigentliche Tool ausgeführt (Anthropic-Tools: kleines Anthropic-Klassifizierer-Modell; mittwald-Tools: kleines mittwald-Modell). Ihr Text verlässt also die von Ihnen gewählte Infrastruktur nicht.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie vor jeder KI-Nutzung separat erteilen. Sie können die Einwilligung jederzeit widerrufen, indem Sie das Tool nicht weiter nutzen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

Anbieter 1: Anthropic, PBC

  • Anbieter: Anthropic, PBC, San Francisco, USA
  • Genutzte Schnittstelle: Anthropic Messages API (api.anthropic.com)
  • Verwendete Modelle: Modelle der Claude-Familie. Das jeweils aktive Modell ist im Footer unter jeder KI-Antwort als kurzes Kürzel sichtbar.
  • Drittlandtransfer: Anthropic hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie der von Anthropic implementierten ergänzenden Schutzmaßnahmen. Anthropic ist zusätzlich nach dem EU-U.S. Data Privacy Framework zertifiziert.
  • Trainings-Nutzung: Anthropic verarbeitet API-Eingaben gemäß seiner Nutzungsbedingungen nicht zum Training seiner Modelle.
  • Weitere Informationen: anthropic.com/privacy

Anbieter 2: Mittwald CM Service GmbH & Co. KG (mittwald AI Hosting)

  • Anbieter: Mittwald CM Service GmbH & Co. KG, Königsberger Str. 4–6, 32339 Espelkamp, Deutschland
  • Genutzte Schnittstelle: mittwald AI Hosting (llm.aihosting.mittwald.de)
  • Verwendete Modelle: Open-Source-Sprachmodelle (z. B. aus den Familien Mistral, Llama), die auf mittwald-Infrastruktur betrieben werden. Das jeweils aktive Modell ist im Footer unter jeder KI-Antwort als kurzes Kürzel sichtbar.
  • Drittlandtransfer: Mittwald hat seinen Sitz und seine Rechenzentren in Deutschland. Es findet keine Drittlandübermittlung statt.
  • Trainings-Nutzung: Die Modelle werden auf der mittwald-Infrastruktur statisch betrieben; die übermittelten Eingaben werden architekturbedingt nicht in das Modelltraining zurückgespielt.
  • Auftragsverarbeitung: Mit der Mittwald CM Service GmbH & Co. KG ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen (mittwald ist gleichzeitig Hoster dieser Website).
  • Weitere Informationen: mittwald.de/datenschutz

9. Terminbuchung

Über die Terminbuchung können Sie einen Gesprächstermin vereinbaren. Dabei verarbeite ich:

  • Name und E-Mail-Adresse, optional Telefonnummer und eine Nachricht
  • Ihre Antworten auf die Fragen zum Anliegen, soweit die gewählte Terminart solche vorsieht
  • Termindaten: Zeitpunkt, Dauer, Zeitzone, Terminart und gegebenenfalls weitere Teilnehmer, die Sie angeben
  • den Zeitpunkt Ihrer Zustimmung zu dieser Datenschutzerklärung und — bei entgeltlichen Terminarten — zur Entgeltlichkeit
  • einen SHA-256-Prüfwert Ihrer IP-Adresse zur Abwehr missbräuchlicher Massenbuchungen (die IP-Adresse selbst wird nicht gespeichert)

Sie erhalten eine Bestätigung per E-Mail, in der Regel mit einer Kalenderdatei (ICS), sowie etwa 24 Stunden vor dem Termin eine Erinnerung. Über einen persönlichen Link können Sie den Termin selbst absagen oder verlegen; dieser Link enthält eine zufällige Zeichenfolge, die keinen Rückschluss auf Ihre Daten zulässt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. des vereinbarten Gesprächs). Die Buchungsdaten werden 24 Monate nach dem Termin automatisch gelöscht. Ausgenommen sind entgeltliche Termine, die bezahlt wurden: An ihnen hängen Betrag und Zahlungskennungen, für die die gesetzlichen Aufbewahrungsfristen gelten (§ 147 AO).

10. Kalender- und Videokonferenzdienste

Damit ein gebuchter Termin in meinem Kalender erscheint und beide Seiten eine Einladung erhalten, wird die Buchung in meinen Google-Kalender eingetragen. Dabei werden Ihr Name und Ihre E-Mail-Adresse als Teilnehmer sowie die Termindaten an Google übermittelt (Anbieter für Nutzer im EWR: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).

Findet der Termin als Videokonferenz statt, wird je nach eingestelltem Dienst zusätzlich ein Konferenzlink erzeugt:

  • Microsoft Teams — der Link wird über Microsoft Graph erzeugt (Anbieter für Nutzer im EWR: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland).
  • Google Meet — der Link entsteht zusammen mit dem Kalendereintrag beim vorgenannten Anbieter.

Beide Anbieter können Daten auch außerhalb des EWR verarbeiten. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); die jeweiligen US-Muttergesellschaften sind zusätzlich nach dem EU-U.S. Data Privacy Framework zertifiziert.

Für beide Dienste gelten Datenverarbeitungsbedingungen nach Art. 28 DSGVO: für Google Workspace der Cloud Data Processing Addendum, der bei geschäftlicher oder beruflicher Nutzung des Dienstes gilt, und für Microsoft 365 Business der Data Protection Addendum der Microsoft-Produktbestimmungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des vereinbarten Termins). Wenn Sie diese Übermittlung nicht wünschen, vereinbaren Sie den Termin bitte formlos per E-Mail oder telefonisch.

11. Zahlungsabwicklung (Stripe)

Für entgeltliche Terminarten wird die Zahlung über Stripe abgewickelt (Anbieter: Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland).

Die Zahlungsdaten — insbesondere Karten- oder Kontodaten — geben Sie unmittelbar bei Stripe ein; sie erreichen meinen Server zu keinem Zeitpunkt und werden dort auch nicht gespeichert. Bei mir gespeichert werden lediglich die Kennungen des Zahlungsvorgangs, der Betrag, der Zahlungsstatus und der Zeitpunkt der Zahlung — Angaben, die ich für die Zuordnung zur Buchung und für die Buchführung benötige.

Stripe verarbeitet die Zahlungsdaten als eigenständig Verantwortlicher nach den eigenen Datenschutzhinweisen. Eine Übermittlung in Drittländer erfolgt auf Grundlage der EU-Standardvertragsklauseln. Weitere Informationen: stripe.com/de/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten).

12. E-Mail-Versand und Zustellprotokoll

Nachrichten, die über das Kontaktformular oder die Online-Tools eingehen, sowie die daraufhin an Sie versendeten Bestätigungen, Ergebnis-E-Mails, Terminunterlagen und Belege werden über einen externen E-Mail-Versanddienst zugestellt.

Versanddienstleister

Für den Versand nutze ich AhaSend (Anbieter: AhaSend B.V., Willem Fenengastraat 16, 1096 BN Amsterdam, Niederlande, Handelsregisternummer 99533111). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen: Datenschutzhinweise von AhaSend und Auftragsverarbeitungsvertrag nebst Unterauftragnehmerliste.

Die Verarbeitung findet ausschließlich innerhalb des Europäischen Wirtschaftsraums statt. Der Anbieter setzt für Betrieb und Hosting Unterauftragnehmer in Deutschland, Finnland, Bulgarien und Norwegen ein; die jeweils aktuelle Liste ist über den vorstehenden Link abrufbar. Eine Übermittlung in ein Drittland ist mit diesem Versandweg nicht verbunden.

Als technischer Rückfallweg — etwa bei einer Störung des Hauptversandwegs — kann der Versand über SendGrid (Anbieter: Twilio Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, USA) erfolgen. In diesem Fall werden die Daten in die USA übermittelt. Twilio/SendGrid ist unter dem EU-U.S. Data Privacy Framework zertifiziert, sodass ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet ist. Weitere Informationen: Datenschutzerklärung von Twilio.

An den jeweiligen Dienstleister werden die für die Zustellung erforderlichen Daten weitergegeben: Name, E-Mail-Adresse, Betreff und Inhalt der Nachricht. Die Dienstleister verwenden diese Daten ausschließlich zur Zustellung der E-Mail und nicht zu eigenen Zwecken. Beim Versanddienstleister werden Nachrichteninhalte und Zustellprotokolle höchstens 30 Tage vorgehalten und danach automatisch gelöscht.

Zustellprotokoll

Zu jeder versendeten E-Mail halte ich fest, ob und wann sie zugestellt werden konnte. Gespeichert werden dabei je Empfänger:

  • E-Mail-Adresse des Empfängers und Betreff der Nachricht
  • Anlass des Versands (z. B. Kontaktanfrage, Terminbestätigung, Rechnung)
  • Zeitpunkt des Versands sowie der Zeitpunkt der Zustellung an den empfangenden Mailserver
  • Zustellfehler (z. B. nicht existierende Adresse, volles Postfach) mit dem vom Anbieter gemeldeten Grund
  • die zugehörige technische Nachrichtenkennung des Versanddienstes

Diese Angaben meldet der Versanddienstleister über eine automatisierte Schnittstelle zurück. Der Inhalt der Nachricht wird dabei nicht erneut übertragen und nicht im Protokoll gespeichert.

Zweck der Protokollierung ist der Nachweis, dass eine angeforderte oder geschuldete Nachricht tatsächlich versendet und zugestellt wurde, sowie das Erkennen fehlerhafter oder stillgelegter Empfängeradressen. Ohne diese Rückmeldung bliebe eine nicht angekommene E-Mail — etwa eine Terminbestätigung oder eine Rechnung — unbemerkt.

Keine Öffnungs- und Klickmessung

Ich messe nicht, ob Sie eine E-Mail geöffnet oder Links darin angeklickt haben. Meine E-Mails enthalten zu diesem Zweck keine Zählpixel, und die enthaltenen Links führen unmittelbar zum angegebenen Ziel — sie werden nicht über einen Zwischenserver umgeleitet.

Das Zustellprotokoll endet bei der Übergabe an Ihren Mailserver; was danach mit der Nachricht geschieht, erfahre ich nicht.

Rechtsgrundlage

Soweit der Versand der Beantwortung Ihrer Anfrage oder der Erfüllung eines Vertrags dient (z. B. Bestätigungen, Terminunterlagen, Rechnungen), erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für das Zustellprotokoll — also Versand, Zustellung und Zustellfehler — stützt sich die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in einer zuverlässigen und nachweisbaren E-Mail-Zustellung sowie in der Pflege eines fehlerfreien Adressbestands.

13. Geschützte Bereiche: Kundenportal und Projekt-Boards

Für Kundinnen und Kunden sowie für Projektbeteiligte gibt es geschützte Bereiche, die nur nach Anmeldung zugänglich sind.

Kundenportal

Im Kundenportal stehen Angebote, Rechnungen, Dokumente und Support-Tickets zum jeweiligen Auftrag bereit. Verarbeitet werden die Zugangsdaten (Name, E-Mail-Adresse, Passwort in verschlüsselter Form, gegebenenfalls eine Zwei-Faktor-Anmeldung) sowie die Inhalte, die Sie dort einstellen — insbesondere Ticket-Texte und hochgeladene Anhänge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Belege gelten zusätzlich die gesetzlichen Aufbewahrungsfristen.

Projekt-Boards

Für die Zusammenarbeit in Projekten gibt es Boards, zu denen ich Beteiligte per E-Mail einlade. Verarbeitet werden Name und E-Mail-Adresse, ein Einladungs- bzw. Anmelde-Token, die Rolle im Board sowie die Einstellung, ob Sie Benachrichtigungen erhalten möchten. Die Einladungs- und Anmelde-Token sind zufällig erzeugt und zeitlich begrenzt gültig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer geordneten Projektzusammenarbeit).

Die Zugänge werden gelöscht, wenn das Projekt abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

14. Application Monitoring mit Laravel Nightwatch

Ich nutze Laravel Nightwatch, einen Monitoring-Dienst der Laravel Holdings Inc. (USA), um die Stabilität, Sicherheit und Performance dieser Website zu überwachen. Nightwatch erfasst automatisch technische Daten über die Nutzung der Anwendung.

Welche Daten werden erfasst?

  • HTTP-Anfragen: aufgerufene URLs, HTTP-Methoden, Statuscodes, Antwortzeiten
  • IP-Adressen der anfragenden Clients
  • Datenbankabfragen: SQL-Abfragen und deren Ausführungszeiten (ohne Nutzdaten)
  • Fehler und Ausnahmen: Fehlermeldungen und technische Stack-Traces
  • Hintergrundprozesse: Queue-Jobs, Cache-Operationen, geplante Aufgaben, E-Mail-Versand (Metadaten, keine Inhalte)

Im öffentlichen Bereich der Website (z. B. Online-Tools, Informationsseiten) werden keine personenbezogenen Benutzerdaten an Nightwatch übermittelt. In den geschützten Bereichen (Abschnitt 13) werden zusätzlich Name und E-Mail-Adresse des angemeldeten Nutzers im Zusammenhang mit den jeweiligen Anfragen erfasst, um Fehler benutzerbezogen nachvollziehen und beheben zu können.

Speicherort und Speicherdauer

Die Monitoring-Daten werden in der EU-Region Frankfurt (AWS eu-central-1) gespeichert. Die Daten werden standardmäßig 90 Tage aufbewahrt und danach automatisch gelöscht.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Sicherstellung eines störungsfreien Betriebs, der frühzeitigen Erkennung von Fehlern und Sicherheitsproblemen sowie der Optimierung der Anwendungsperformance.

Auftragsverarbeitung

Mit Laravel Holdings Inc. wurde ein Auftragsverarbeitungsvertrag (Data Processing Agreement) gemäß Art. 28 DSGVO geschlossen. Laravel Holdings Inc. hat seinen Sitz in den USA; die Datenverarbeitung erfolgt jedoch ausschließlich in der EU (Frankfurt). Laravel Nightwatch ist SOC 2 Type 1 zertifiziert.

15. Speicherdauer im Überblick

Daten Aufbewahrung
Server-Logfiles 60 Tage
Monitoring-Daten (Nightwatch) 90 Tage
Technische Rohdaten der Zustellmeldungen 30 Tage
Zustellprotokoll (Versand, Zustellung, Zustellfehler) 12 Monate
Vorgänge aus Online-Tools 24 Monate
Terminbuchungen 24 Monate nach dem Termin
Anfragen, aus denen ein Auftrag entstanden ist; Belege gesetzliche Aufbewahrungsfristen (§ 147 AO: 6–10 Jahre)

Daten, die nicht mehr benötigt werden und keiner Aufbewahrungspflicht unterliegen, werden automatisch gelöscht.

16. Ihre Rechte als betroffene Person

Sie haben mir gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: jan@reinhardt.de

17. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde für Bremen ist:

Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Arndtstraße 1 · 27570 Bremerhaven
www.datenschutz.bremen.de

18. Aktualität dieser Erklärung

Diese Datenschutzerklärung hat den Stand August 2026. Sie kann angepasst werden, wenn sich die Rechtslage oder die Datenverarbeitungsprozesse dieser Website ändern.

Foto von Jason Dent auf Unsplash

Diese Website nutzt weder Tracking-Cookies noch Google Fonts. Stattdessen werden datenschutzfreundliche Bunny Fonts verwendet.

Bestätigen