Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch dieser Website und bei der Kontaktaufnahme über diese Website verarbeitet werden und auf welcher Rechtsgrundlage dies geschieht.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Igor Baum
c/o IP-Management #8358
Ludwig-Erhard-Straße 18
20459 Hamburg
Deutschland
E-Mail: kontakt@web-baum.de
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, die Bearbeitung von Anfragen, die Durchführung vorvertraglicher Maßnahmen, die Kommunikation mit Interessenten und Kunden sowie für die Sicherheit und technische Bereitstellung der Website erforderlich ist.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, E-Mail-Adresse, Telefonnummer, IP-Adresse oder der Inhalt einer Anfrage.
3. Hosting und technische Bereitstellung der Website
Diese Website wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet.
Beim Aufruf der Website werden automatisch technisch notwendige Daten verarbeitet, damit die Website ausgeliefert und sicher betrieben werden kann. Dazu können insbesondere gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp und -version, Betriebssystem, Gerätedaten sowie technische Anfrage- und Logdaten.
Die Verarbeitung erfolgt zum Zweck der Bereitstellung, Stabilität, Sicherheit und Fehleranalyse der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren, stabilen und technisch fehlerfreien Betrieb der Website.
Die Funktions- bzw. Verarbeitungsregion ist auf Frankfurt am Main (EU) eingestellt. In dieser Region werden insbesondere die über unsere Formulare übermittelten Daten serverseitig verarbeitet. Die Auslieferung der Website erfolgt darüber hinaus über das globale Edge-/CDN-Netzwerk von Vercel: Statische Inhalte werden vom jeweils nächstgelegenen Standort ausgeliefert, sodass beim reinen Seitenabruf technische Zugriffsdaten (insbesondere die IP-Adresse) auch an Standorten außerhalb Frankfurts verarbeitet werden können.
Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Zur Übermittlung in Drittländer siehe Ziffer 4.
4. Datenübermittlung in Drittländer
Einige der eingesetzten Dienste werden von Unternehmen mit Sitz in den USA betrieben. Soweit dabei personenbezogene Daten in die USA übermittelt werden oder ein US-Unternehmen Zugriff erhalten kann, stützt sich diese Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (für entsprechend zertifizierte Empfänger) sowie ergänzend auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
5. Reichweitenmessung mit Vercel Web Analytics
Zur statistischen Auswertung der Nutzung dieser Website setzen wir Vercel Web Analytics ein (Anbieter: Vercel Inc., USA). Verarbeitet werden insbesondere Seitenaufrufe, verwendete Endgeräte, Browserinformationen, Referrer-Angaben, Länder-/Regioneninformationen und ähnliche Nutzungsdaten.
Vercel Web Analytics arbeitet ohne Cookies und ohne Speicherung von Informationen auf Ihrem Endgerät. Es werden keine geräte- oder websiteübergreifenden Kennungen gebildet. Zur Unterscheidung von Besuchen wird ein aus der Anfrage gebildeter Hashwert verwendet, der nach 24 Stunden verworfen wird. Die Daten werden nach Anbieterangaben nur in aggregierter Form ausgewertet; eine personenbezogene Auswertung durch uns erfolgt nicht.
Zweck ist das Verständnis der Websitenutzung und die bedarfsgerechte Verbesserung unseres Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich; ein Cookie-Banner setzen wir hierfür nicht ein. Sie können dieser Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen (Kontakt siehe Ziffer 1).
6. Kontaktformular
Wenn Sie uns über das Kontaktformular kontaktieren, verarbeiten wir die von Ihnen eingegebenen Daten. Das Formular kann insbesondere folgende Angaben enthalten: Vorname, Nachname, E-Mail-Adresse, Telefonnummer (sofern freiwillig angegeben), Art des Projekts (Website, mobile App oder noch unsicher), Nachricht bzw. kurze Projektbeschreibung sowie den Zeitpunkt der Anfrage.
Die Daten werden verarbeitet, um Ihre Anfrage zu beantworten, Ihr Projekt einschätzen zu können und gegebenenfalls vorvertragliche Maßnahmen durchzuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Vertrags oder vorvertragliche Maßnahmen gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung und Dokumentation von Anfragen).
Empfänger und Verarbeitung:
- Speicherung: Ihre Anfrage wird in einer Datenbank bei Supabase gespeichert. Anbieter ist Supabase Inc., c/o Incorporating Services, Ltd., 3500 S. DuPont Highway, Dover, Kent 19901, Delaware, USA. Unser Supabase-Projekt ist in der Region Frankfurt am Main (EU) angelegt.
- E-Mail-Versand / Bestätigung: Nach dem Absenden erhalten Sie eine automatische Bestätigungs-E-Mail über den Dienst Resend (Anbieter: Resend, Inc., USA). Für den Versand ist die Region EU-West/Irland eingestellt. Diese Region betrifft nach Angaben von Resend ausschließlich den Versand der E-Mails; Accountdaten, E-Mail-Metadaten, Logs und API-Daten werden weiterhin in den USA gespeichert.
- Empfang: Ihre Anfrage erreicht uns zusätzlich in unserem E-Mail-Postfach bei der IONOS SE (Deutschland).
- Speicherdauer: Wir löschen Anfragen spätestens 6 Monate nach dem letzten Kontakt, sofern sie nicht zu einem Vertrag führen. Führt die Anfrage zu einem Vertrag, gelten die gesetzlichen Aufbewahrungsfristen (insbesondere aus HGB und AO); die Daten werden dann bis zum Ablauf dieser Fristen aufbewahrt und anschließend gelöscht.
Mit den genannten Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO; zur Drittlandübermittlung siehe Ziffer 4. Bitte übermitteln Sie über das Formular keine besonders sensiblen Daten (z. B. zu Gesundheit, Religion, Weltanschauung oder politischen Meinungen).
7. Schutz der Formulare vor Missbrauch
Zum Schutz unserer Formulare vor Spam und Missbrauch setzen wir technische Schutzmaßnahmen ein, insbesondere ein verstecktes Prüffeld (Honeypot), eine Begrenzung der Absendehäufigkeit (Rate-Limit) sowie serverseitige Plausibilitätsprüfungen und eine Bereinigung der Eingaben. Eine dauerhafte Speicherung von IP-Adressen durch uns zu diesem Zweck erfolgt nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz unserer Website und Systeme vor Spam, Missbrauch und technischen Angriffen.
8. Kontaktaufnahme per E-Mail
Wenn Sie uns direkt per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten (insbesondere E-Mail-Adresse, Inhalt der Nachricht sowie ggf. weitere angegebene Kontaktdaten) zur Bearbeitung Ihres Anliegens. Unser E-Mail-Postfach für kontakt@web-baum.de wird über die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, betrieben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Bitte beachten Sie, dass die unverschlüsselte Kommunikation per E-Mail Sicherheitsrisiken aufweisen kann.
9. Empfehlungsformular
Über unser Empfehlungsformular können Sie uns eine Empfehlung aussprechen. Dabei verarbeiten wir folgende Daten der empfehlenden Person: Vorname, Nachname, E-Mail-Adresse, Angabe, wen bzw. welches Projekt Sie empfehlen, das von Ihnen gewählte Dankeschön sowie optional eine kurze Beschreibung.
Zweck ist die Durchführung unseres Empfehlungsprogramms und die Kontaktaufnahme mit Ihnen als empfehlender Person. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchführung des Empfehlungsprogramms) bzw. Art. 6 Abs. 1 lit. b DSGVO.
Die Daten werden bei Supabase gespeichert (Region Frankfurt, EU), und die Bestätigung erfolgt über Resend (Versand aus der EU/Irland); im Übrigen gelten die Angaben unter Ziffer 6 entsprechend.
Keine unaufgeforderte Ansprache Dritter: Wir kontaktieren empfohlene Personen nicht von uns aus. Eine Kontaktaufnahme erfolgt über Sie als empfehlende Person.
Speicherdauer: Löschung spätestens 6 Monate nach Abschluss des Empfehlungsvorgangs; bei Auszahlung eines Bonus gelten die gesetzlichen steuerlichen Aufbewahrungsfristen.
10. Terminbuchung über Cal.com
Für die Buchung eines kostenlosen Erstgesprächs stellen wir einen Link zu Cal.com bereit (Anbieter: Cal.com, Inc., USA). Cal.com wird nicht als Widget auf dieser Website eingebunden, sondern nur über einen externen Link aufgerufen. Erst wenn Sie den Buchungslink anklicken, verlassen Sie unsere Website und nutzen das Angebot von Cal.com. Beim bloßen Besuch unserer Website werden daher keine Daten an Cal.com übertragen.
Wir nutzen die EU-gehostete Instanz von Cal.com; die Buchungs- und Termindaten werden insoweit innerhalb der EU verarbeitet. Bei der Terminbuchung können insbesondere folgende Daten verarbeitet werden: Vorname, Nachname, E-Mail-Adresse, Telefonnummer (sofern freiwillig angegeben), Art des Projekts, Nachricht, gewünschter Termin sowie technische Nutzungs- und Gerätedaten.
Für Videotermine nutzen wir Cal Video, das über den Dienst Daily.co (Anbieter: Daily.co, USA) bereitgestellt wird. Die Videoübertragung erfolgt nach Möglichkeit über EU-Serverstandorte; da Daily.co ein US-Anbieter ist, kann eine Verarbeitung über US-Dienste nicht vollständig ausgeschlossen werden. Bei der Nutzung von Cal Video werden technische Daten, Kommunikationsdaten und gegebenenfalls Audio- und Videodaten verarbeitet, soweit dies für die Durchführung des Termins erforderlich ist. Eine Aufzeichnung von Videoterminen erfolgt nicht, sofern dies nicht im Einzelfall ausdrücklich vorab vereinbart wird.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Terminbuchung vorvertraglichen Maßnahmen dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einfachen Terminvereinbarung). Mit Cal.com wird vor produktiver Nutzung ein Vertrag zur Auftragsverarbeitung abgeschlossen. Zur Drittlandübermittlung siehe Ziffer 4. Es gilt ergänzend die Datenschutzerklärung von Cal.com: https://cal.com/privacy
11. Domain und DNS
Die Domain web-baum.de wird über die IONOS SE verwaltet. Bei der Domain- und DNS-Verwaltung können technische Daten verarbeitet werden, die für die Erreichbarkeit der Website erforderlich sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der zuverlässigen Bereitstellung von Domain und Website.
14. Empfänger und Dienstleister
Zur Bereitstellung dieser Website und zur Bearbeitung von Anfragen setzen wir folgende externe Dienstleister ein:
- Vercel – Hosting und Reichweitenmessung
- Supabase – Speicherung von Formularanfragen
- Resend – automatisierter E-Mail-Versand
- IONOS – Domain, DNS und E-Mail-Postfach
- Cal.com – Terminbuchung
- Daily.co – technischer Anbieter für Cal Video
Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in Drittländer, insbesondere in die USA, kann bei einzelnen Dienstleistern nicht ausgeschlossen werden; sie erfolgt auf den unter Ziffer 4 genannten Grundlagen.
15. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Zeichenfolge „https://" in der Adresszeile sowie am Schloss-Symbol Ihres Browsers.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Anfragen, die nicht zu einem Auftrag führen, löschen wir in der Regel spätestens nach 6 Monaten, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Daten im Zusammenhang mit Verträgen, Rechnungen und geschäftlicher Kommunikation speichern wir entsprechend den gesetzlichen Aufbewahrungspflichten. Technische Logdaten werden durch die eingesetzten Dienstleister nach deren jeweiligen Fristen verarbeitet und gelöscht.
17. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an: kontakt@web-baum.de
18. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt (Art. 77 DSGVO). Zuständig kann insbesondere die Aufsichtsbehörde Ihres Wohnsitzes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes sein.
19. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
20. Aktualität und Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben. Die jeweils aktuelle Version ist auf dieser Website abrufbar.
