Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen.
Personenbezogene Daten sind
alle Daten, mit denen Sie persönlich identifiziert werden können.
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Erik Scholz
Rottmarer Str. 36
96515 Sonneberg
E-Mail: legal@erikscholz.de
2. Hosting
Externes Hosting (Contabo)
Diese Website wird bei einem externen Dienstleister gehostet (Hoster).
Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei handelt es sich insbesondere um:
- IP-Adressen
- Meta- und Kommunikationsdaten
- Webseitenzugriffe
- Server-Logdaten und sonstige Daten, die beim Besuch der Website anfallen
Unser Hoster ist:
Contabo GmbH
Aschauer Straße 32a
81549 München
Rechtsgrundlage
Das Hosting erfolgt
- zur Erfüllung vorvertraglicher oder vertraglicher Pflichten gegenüber (potenziellen) Kunden (Art. 6 Abs. 1 lit. b DSGVO) sowie
- auf Grundlage unseres berechtigten Interesses an einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Auftragsverarbeitung
Wir haben mit dem oben genannten Anbieter einen Vertrag über Auftragsverarbeitung (Art. 28 DSGVO) geschlossen. Hierdurch wird gewährleistet, dass dieser die Daten unserer Webseitenbesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Datenerfassung auf dieser Website
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Rechtsgrundlage
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung unserer Website – hierzu müssen die Server-Log-Dateien erfasst werden.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (z. B. Name, Kontaktdaten, Inhalt der Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist;
- im Übrigen Art. 6
Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung an uns gerichteter Anfragen).
4. Analyse-Tools
Umami (selbstgehostet)
Diese Website verwendet den Open-Source-Webanalysedienst Umami. Umami wird auf unserem eigenen Server gehostet (siehe Abschnitt „Hosting“).
Datenschutzfreundliche Konfiguration
- Umami verwendet keine Cookies.
- Die IP-Adressen der Besucher werden nur zur Ermittlung gro
ber geografischer Daten genutzt, anonymisiert (z. B. gehasht) und nicht dauerhaft im Klartext gespeichert.
- Es werden keine Daten an Dritte übertragen.
- Eine Identifizierung einzelner Personen ist uns nicht möglich.
Rechtsgrundlage
Die Nutzung von Umami erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Wir haben ein berechtigtes Interesse an der anonymisierten Analyse des Nutzerverhaltens, um unser Webangebot zu optimieren.
5. Plugins, Tools und Kommunikation
Typebot (Chat & Kontaktformular)
Wir nutzen auf unserer Website die Software „Typebot“ für Chat-Funktionen und als Kontaktformular. Die Software wird auf unseren eigenen Servern betrieben.
Bei Nutzung des Chats/Kontaktformulars werden die von Ihnen eingegebenen Inhalte (z. B. Textnachrichten, optional hinterlegte Kontaktdaten, Zeitstempel, IP-Adresse) verarbeitet, um Ihre Anfrage zu beantworten und die Kommunikation zu ermöglichen.
Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Erfüllung von Verträgen, soweit Ihre Anfrage darauf gerichtet ist) sowie
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und nutzerfreundlichen Kommunikation).
Bitte geben Sie im Chat keine sensiblen Daten (z. B. Gesundheitsdaten, Daten zu politischen Meinungen o. Ä.) ein, die für Ihre Anfrage nicht zwingend erforderlich sind.
Verarbeitung durch OpenAI (KI-Antworten)
Innerhalb des Chats nutzen wir Schnittstellen zu OpenAI (OpenAI, L.L.C., USA / OpenAI Ireland Ltd.), um automatisierte Antworten zu generieren. Wenn Sie den Chat nutzen, werden Ihre Eingaben an OpenAI übermittelt, dort verarbeitet und als Antwort an uns bzw. an Sie zurückgegeben.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Inhalte Ihrer Chat-Eingaben
- technische Metadaten (z. B. IP-Adresse, Zeitstempel)
Es kann zu einer Datenverarbeitung in den USA kommen.
Drittlandübermittlung & Schutzmaßnahmen
- Wir haben mit OpenAI Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) abgeschlossen, um ein angemessenes Datenschutzniveau bei der Übermittlung personenbezogener Daten in Drittländer sicherzustellen.
- Darüber hinaus setzen wir technische und organisatorische Maßnahmen ein, um die verarbeiteten Daten auf das notwendige Maß zu beschränken.
Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung im Rahmen der Kommunikation/Vertragsanbahnung) und
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nutzung moderner, effizienter Support- und Dialogsysteme).
Bitte übermitteln Sie im Chat keine Informationen, die Sie oder Dritte eindeutig identifizierbar machen, sofern dies für Ihre Anfrage nicht zwingend erforderlich ist.
Google Fonts (lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten Google Fonts.
Die Google Fonts sind lokal auf unserem Server installiert. Beim Abruf unserer Seiten wird keine Verbindung zu Servern von Google hergestellt.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen und ansprechenden Darstellung des Online-Angebots ohne Übermittlung an Dritte).
YouTube mit erweitertem Datenschutzmodus
Diese Website bindet Videos der Plattform YouTube ein. Betreiber ist:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland
Wir nutzen YouTube im „erweiterten Datenschutzmodus“. Laut YouTube werden dadurch zunächst keine Informationen über Besucher gespeichert. Erst wenn Sie ein YouTube-Video starten, wird eine Verbindung zu den YouTube-Servern hergestellt und YouTube erfährt, welche Seite Sie besuchen. Dabei können Cookies gesetzt und Daten auch an Server in den USA übertragen werden.
Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung unseres Online-Angebots) und
- soweit wir hierfür eine Einwilligung einholen, Art. 6 Abs. 1 lit. a DSGVO.
Wenn Sie nicht möchten, dass YouTube Ihr Surfverhalten Ihrem YouTube-Konto zuordnen kann, loggen Sie sich bitte aus Ihrem YouTube-/Google-Konto aus, bevor Sie ein Video abspielen.
Vimeo (mit „Do-Not-Track“)
Diese Website nutzt Plugins des Videoportals Vimeo. Anbieter ist:
Vimeo Inc.
555 West 18th Street
New York, New York 10011
USA
Wir nutzen Vimeo in einer Variante, bei der das Tracking auf das notwendige Maß reduziert ist („Do-Not-Track“). Wenn Sie eine mit einem Vimeo-Video ausgestattete Seite besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt und übermittelt, welche unserer Seiten Sie besucht haben; zudem wird Ihre IP-Adresse verarbeitet. Es kann zu einer Datenübertragung in die USA kommen.
Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung unserer Online-Inhalte) und
- soweit wir hierfür eine Einwilligung einholen, Art. 6 Abs. 1 lit. a DSGVO.
6. Business-Tools & Kollaboration
Die nachfolgend genannten Dienste setzen wir im Rahmen der Zusammenarbeit mit Kunden, Partnern oder Dienstleistern ein (z. B. Projektabwicklung, Dokumentenaustausch, Online-Meetings). Dabei können insbesondere Kontaktdaten, Kommunikationsinhalte, Metadaten (Zeit, Dauer, Teilnehmer) und projektbezogene Inhalte verarbeitet werden.
Google Drive
Wir nutzen Google Drive zur Speicherung und zum Austausch von Dokumenten und Dateien:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland
Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und -anbahnung) sowie
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten internen und externen Zusammenarbeit).
Es kann zu einer Datenübertragung in die USA kommen. Google stützt Datenübermittlungen insbesondere auf Standardvertragsklauseln nach Art. 46 DSGVO und – soweit einschlägig – auf einen Angemessenheitsbeschluss (z. B. EU‑U.S. Data Privacy Framework).
Notion
Wir nutzen Dienste der Notion Labs, Inc., 2300 Harrison St, San Francisco, CA 94110, USA, für Projektmanagement und Dokumentation.
Beim Zugriff auf von uns bereitgestellte Notion-Inhalte können u. a. Ihre IP-Adresse, Nutzungszeiten sowie die von Ihnen betrachteten oder bearbeiteten Inhalte verarbeitet werden. Daten können in die USA übertragen werden.
Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (soweit für Vertragsabwicklung erforderlich) und
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Projektorganisation).
Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 DSGVO und den jeweils bereitgestellten Datenschutzgarantien des Anbieters.
Google Meet
Für Videokonferenzen nutzen wir Google Meet (Google Ireland Limited). Bei Teilnahme an einer Videokonferenz werden u. a. folgende Daten verarbeitet:
- Anzeigename, E-Mail-Adresse
- Audio- und Videodaten (Mikrofon, Kamera)
- Metadaten der Verbindung (IP-Adresse, Zeit, Dauer, ggf. Geräteinformationen)
Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung von Vertragsbeziehungen/Meetings)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kommunikation).
Es kann zu Übermittlungen in Drittländer (insbesondere USA) kommen. Google verwendet hierfür u. a. Standardvertragsklauseln nach Art. 46 DSGVO sowie weitere Schutzmaßnahmen.
7. Soziale Medien
Auf unserer Website verlinken wir auf unser Profil bei LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland). Es handelt sich hierbei um einfache Hyperlinks, nicht um eingebettete Social-Plugins.
Beim Besuch unserer Website werden keine Daten automatisch an LinkedIn übertragen. Erst wenn Sie auf den entsprechenden Link klicken, verlassen Sie unsere Website und es gelten die Datenschutzbestimmungen von LinkedIn.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zeitgemäßen Außendarstellung und Kommunikation).
8. Ihre Rechte
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen gegenüber dem Verantwortlichen folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Darüber hinaus steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für unseren Sitz ist u. a. zuständig:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)
Häßlerstraße 8
99096 Erfurt
Deutschland
Website: https://www.tlfdi.de