Datenschutz
Stand: 31.03.2026
Einleitung
Ich nehme den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung dient dazu, Sie darüber zu informieren, wie ich Ihre personenbezogenen Daten erfasse, verwende und schütze, wenn Sie meine Website besuchen und meine Dienste nutzen. Ich handle in Übereinstimmung mit den Datenschutzgesetzen und -vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Ihr Vertrauen ist mir wichtig, und ich verpflichte mich, Ihre Privatsphäre zu respektieren und Ihre Daten sorgfältig und verantwortungsvoll zu behandeln.
Diese Datenschutzerklärung gilt sowohl für meine Webseite (https://www.lakeloveevents.com/) als auch für meine Instagram-Seite Wedding_DJ_BW, die von Meta Platforms Ireland Limited betrieben wird. Für Verarbeitungen auf Social-Media-Plattformen, die ich nicht direkt beeinflussen kann, gelten zusätzlich die Datenschutzerklärungen der jeweiligen Betreiber.
Weitere Informationen zur Datenverarbeitung durch Meta finden Sie in deren Datenschutzerklärung: Instagram-Datenrichtlinien.
Verantwortlichkeit für die Datenverarbeitung
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten auf meiner Website ist:
Sebastian Heilmann
Schillerstr. 27
73240 Wendlingen
Germany
E-Mail:
Bei Fragen zum Datenschutz, zur Verarbeitung Ihrer persönlichen Informationen oder wenn Sie Ihre Rechte in Bezug auf Ihre Daten ausüben möchten, können Sie sich jederzeit an die oben genannten Kontaktdaten wenden. Ich stehe Ihnen zur Verfügung, um alle Ihre Anliegen bezüglich Datenschutz und Datenverarbeitung zu klären und sicherzustellen, dass Ihre Daten gemäß den gesetzlichen Vorschriften behandelt werden.
Gemäß dem Urteil des Europäischen Gerichtshofs (EuGH) vom 5. Juni 2018 besteht für die Verarbeitung personenbezogener Daten auf meiner Instagram-Seite eine gemeinsame Verantwortlichkeit mit Meta Platforms Ireland Limited. Die Details zur gemeinsamen Verantwortlichkeit können Sie im Controller Addendum von Meta einsehen.
Grundsätze der Datenverarbeitung
Mein Umgang mit Ihren personenbezogenen Daten ist von höchster Sorgfalt und Transparenz geprägt. Die Erhebung und Verarbeitung Ihrer Daten erfolgt ausschließlich im Rahmen der gesetzlichen Bestimmungen, insbesondere der DSGVO und des BDSG. Ich erhebe und verwende personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie meiner Inhalte und Dienstleistungen erforderlich ist. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt regelmäßig nur nach Ihrer Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Wenn Sie über meine Website, per Telefon oder E-Mail eine Anfrage stellen, verarbeite ich Ihre angegebenen personenbezogenen Daten, um Ihre Anfrage zu bearbeiten und Ihnen die gewünschten Informationen bereitzustellen. Dies umfasst typischerweise Ihren Namen, Kontaktinformationen, Informationen über die geplante Veranstaltung und andere relevante Details. Die Verarbeitung dieser Daten erfolgt zu dem Zweck, vorvertragliche Maßnahmen auf Ihre Anfrage hin durchzuführen und ist gemäß Art. 6 Abs. 1 lit. b DSGVO gerechtfertigt.
Sobald Sie meine DJ-Dienste buchen, verarbeite ich die erforderlichen personenbezogenen Daten, um den Vertrag zu erfüllen, zu dem ich mich verpflichtet habe. Dies beinhaltet die Organisation und Durchführung der DJ-Dienstleistungen für Ihre Veranstaltung. Die Verarbeitung dieser Daten erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bitte beachten Sie, dass ich zur Abwicklung von Buchungen und Zahlungen gegebenenfalls zusätzliche personenbezogene Daten erheben muss, wie etwa Zahlungsinformationen.
Meine Webseite und Dienstleistungen sind so gestaltet, dass nur die notwendigsten Daten erhoben werden. Ich folge dem Prinzip der Datenminimierung und -sparsamkeit und speichere Ihre Daten nur so lange, wie es für die Erreichung der jeweiligen Zwecke erforderlich ist oder wie es durch die verschiedenen gesetzlichen Speicherfristen vorgegeben wird.
Wenn Sie einen Vertrag mit mir abschließen, benötige ich einige persönliche Informationen von Ihnen. Diese Daten verwende ich, um die notwendigen Dokumente zu erstellen und Ihnen zur digitalen Unterschrift zu übermitteln.
Die digitale Vertragssignatur erfolgt über mein eigenes Signatursystem auf meiner Website. Dabei werden folgende Daten verarbeitet und gespeichert:
- Vor- und Nachname
- E-Mail-Adresse
- Ort der Unterschrift
- Digitale Unterschrift (Signaturbild)
- IP-Adresse
- Datum und Uhrzeit der Signatur
- Technische Geräteinformationen (User-Agent)
- Bestätigungscode (OTP) per E-Mail
Die elektronische Signatur erfolgt als elektronische Signatur im Sinne des Art. 3 Nr. 10 der eIDAS-Verordnung (EU) Nr. 910/2014 mittels OTP-E-Mail-Verifizierung und kryptografischer Dokumentsicherung (SHA-256-Hashwerte, lückenloser Audit-Log). Alle Daten werden ausschließlich auf meinen eigenen Servern in Deutschland verarbeitet und gespeichert. Eine Übermittlung an Drittanbieter findet nicht statt.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die IP-Adresse und Geräteinformationen werden zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) zur Sicherstellung der Nachweisbarkeit und Integrität der Signatur gespeichert.
Eine Weitergabe an Dritte erfolgt nur, soweit eine gesetzliche Verpflichtung besteht. Sie haben das Recht, jederzeit Informationen über Ihre gespeicherten Daten zu erhalten, diese zu korrigieren oder löschen zu lassen, der weiteren Verarbeitung zu widersprechen oder die Übertragbarkeit Ihrer Daten zu verlangen. Ihre Daten sind durch geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO geschützt, darunter Zugriffsbeschränkungen und regelmäßige Sicherheitsupdates.
Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Angabe Ihrer Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer) kann ich jedoch keine Anfragen bearbeiten, keine Angebote erstellen und keine Verträge abschließen. Im Rahmen einer Vertragsbeziehung sind bestimmte Daten (insbesondere Name, Anschrift, Veranstaltungsdetails) für die Vertragserfüllung erforderlich. Die Nichtbereitstellung dieser Daten hätte zur Folge, dass der Vertrag nicht geschlossen oder nicht erfüllt werden kann.
Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt. Alle Entscheidungen, die im Zusammenhang mit Ihren personenbezogenen Daten getroffen werden (z. B. Angebotserstellung, Vertragsabschluss), werden ausschließlich von mir persönlich und nicht automatisiert vorgenommen.
Datenerfassung auf meiner Webseite (Hosting)
Meine Webseite wird auf einem virtuellen Server (VPS) betrieben, dessen Infrastruktur von der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, bereitgestellt wird. Die Server befinden sich in Rechenzentren innerhalb der Europäischen Union. Bei jedem Zugriff auf meine Webseite werden automatisiert folgende Daten erfasst:
- IP-Adresse des zugreifenden Rechners
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / Datei (URL)
- HTTP-Statuscode
- Übertragene Datenmenge
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
Diese Daten werden in Server-Logfiles gespeichert und nicht mit anderen personenbezogenen Daten zusammengeführt. Die Erfassung dient der technisch einwandfreien Bereitstellung der Webseite, der Gewährleistung der IT-Sicherheit sowie der Erkennung und Nachverfolgung von Sicherheitsvorfällen. Die Server-Logfiles werden nach maximal 30 Tagen automatisch gelöscht.
Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der technisch sicheren und stabilen Bereitstellung dieser Webseite. Sie haben das Recht, gemäß Art. 21 DSGVO jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen. Mit IONOS wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.
Content Delivery Network (Cloudflare)
Zur Verbesserung der Ladegeschwindigkeit, Verfügbarkeit und Sicherheit meiner Webseite nutze ich das Content Delivery Network (CDN) der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (nachfolgend „Cloudflare"). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert und verpflichtet sich damit zur Einhaltung europäischer Datenschutzstandards.
Bei jedem Aufruf meiner Webseite wird Ihre Anfrage über das Cloudflare-Netzwerk geleitet. Dabei werden folgende Daten verarbeitet:
- IP-Adresse des zugreifenden Rechners
- Aufgerufene URL
- HTTP-Header (einschließlich User-Agent und Referrer)
Diese Verarbeitung dient dem Schutz meiner Webseite vor böswilligen Zugriffen (DDoS-Angriffe, Bot-Abwehr) sowie der Beschleunigung der Seitenauslieferung durch zwischengespeicherte Inhalte auf Cloudflare-Servern in der EU. Cloudflare agiert hierbei als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Die Rechtsgrundlage für die Nutzung von Cloudflare ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Mein berechtigtes Interesse liegt im sicheren, stabilen und schnellen Betrieb meiner Webseite. Mit Cloudflare wurde ein Auftragsverarbeitungsvertrag (Data Processing Addendum) gemäß Art. 28 DSGVO geschlossen. Weitere Informationen zum Datenschutz bei Cloudflare finden Sie in der Datenschutzerklärung von Cloudflare.
Datenerfassung auf meiner Instagram-Seite
Die folgenden Informationen werden gemäß Art. 13 DSGVO bereitgestellt.
Ich betreibe die Instagram-Seite Wedding_DJ_BW. Beim Besuch dieser Seite werden durch Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland ("Meta") personenbezogene Daten verarbeitet. Für diese Datenverarbeitung sind Meta und ich gemäß Art. 26 DSGVO gemeinsam verantwortlich (EuGH, Urteil vom 05.06.2018 – C-210/16).
Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO
Zwischen Meta und mir besteht eine verbindliche Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO. Grundlage ist die Page Insights-Ergänzung von Meta. Die wesentlichen Inhalte dieser Vereinbarung sind:
Aufteilung der Verantwortlichkeiten
Meta ist verantwortlich für:
- Die technische Bereitstellung der Instagram-Plattform und deren Datensicherheit
- Die Erhebung und Speicherung von Nutzerdaten beim Besuch meiner Seite (IP-Adresse, Browserdaten, Standort, Nutzungsverhalten)
- Das Setzen von Cookies und ähnlichen Technologien auf Ihrem Endgerät
- Die Erstellung von Statistiken (Page Insights) aus diesen Daten
- Die Bereitstellung der primären Datenschutzinformationen für Instagram-Nutzer
- Die Bearbeitung von Betroffenenrechtsanfragen bezüglich der Plattform (Auskunft, Löschung, Export Ihrer Instagram-Daten)
- Die Meldung von Datenschutzverletzungen an die zuständige Aufsichtsbehörde (Irish Data Protection Commission)
Ich bin verantwortlich für:
- Die Verarbeitung der mir zur Verfügung gestellten aggregierten Insights-Daten
- Die Bereitstellung dieser Datenschutzinformationen über meine eigene Datenverarbeitung
- Die Beantwortung von Anfragen, die sich auf meine Nutzung der Insights-Daten beziehen
- Die Weiterleitung von Betroffenenanfragen an Meta, soweit diese Metas Verantwortungsbereich betreffen
Welche Daten Meta beim Besuch meiner Seite erhebt
Beim Besuch meiner Instagram-Seite erhebt Meta unter anderem Ihre IP-Adresse, Browser- und Geräteinformationen, Ihr Nutzungsverhalten (Interaktionen, besuchte Inhalte, Verweildauer) sowie Standortdaten. Meta setzt dazu Cookies und ähnliche Technologien ein. Diese Datenverarbeitung erfolgt auch dann, wenn Sie kein Instagram-Konto besitzen.
Insights-Daten, die ich erhalte
Meta stellt mir als Seitenbetreiber ausschließlich aggregierte Statistiken zur Verfügung (sogenannte "Page Insights"). Diese enthalten:
- Reichweite und Impressionen meiner Beiträge
- Interaktionen (Likes, Kommentare, Shares)
- Demografische Informationen (Alter, Geschlecht, Standort) in zusammengefasster Form
- Zeiten, zu denen meine Follower online sind
- Allgemeine Performance-Metriken meiner Seite
Ich erhalte durch diese Insights keine personenbezogenen Daten einzelner Nutzer. Ich kann aus diesen Statistiken keine Rückschlüsse auf einzelne Personen ziehen.
Datenübermittlung in die USA
Meta Platforms, Inc. hat seinen Hauptsitz in den USA. Ihre personenbezogenen Daten werden von Meta in die USA übermittelt und dort verarbeitet. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF), für das die Europäische Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO erlassen hat. Meta Platforms, Inc. ist unter dem DPF zertifiziert.
Wichtiger Hinweis: Trotz des Angemessenheitsbeschlusses besteht in den USA ein geringeres Datenschutzniveau als in der EU. US-Behörden können im Rahmen von Überwachungsgesetzen (insbesondere FISA Section 702) auf Ihre Daten zugreifen, ohne dass Sie darüber informiert werden oder wirksame Rechtsmittel zur Verfügung stehen. Dieses Risiko besteht bei jedem Besuch meiner Instagram-Seite. Sie können diesem Risiko ausweichen, indem Sie meine Instagram-Seite nicht besuchen.
Rechtsgrundlage
Meine Nutzung der Insights-Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Interessenabwägung: Mein berechtigtes Interesse liegt in der Analyse meiner Instagram-Präsenz, um meine DJ-Dienstleistungen zielgerichtet zu bewerben, die Qualität meiner Inhalte zu verbessern und meine Zielgruppe (Brautpaare und Event-Planer) besser zu verstehen. Dieses kommerzielle Interesse überwiegt bei einer Abwägung die Privatsphären-Interessen der Nutzer, da ich ausschließlich aggregierte Statistiken erhalte, aus denen keine Rückschlüsse auf einzelne Personen möglich sind, ich keine eigenständige Profilbildung durchführe und Sie das Recht auf Widerspruch haben (siehe unten).
Datenverarbeitung durch Meta: Die Erhebung Ihrer Daten durch Meta auf der Instagram-Plattform erfolgt auf Grundlage der zwischen Ihnen und Meta vereinbarten Nutzungsbedingungen sowie der Datenrichtlinie von Meta. Soweit Meta Cookies und ähnliche Technologien auf Ihrem Endgerät einsetzt, ist Rechtsgrundlage hierfür Ihre Einwilligung gegenüber Meta gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer
Meta speichert Ihre Daten gemäß der eigenen Datenrichtlinie. Die mir zur Verfügung gestellten aggregierten Insights-Daten werden von Meta typischerweise für bis zu zwei Jahre bereitgestellt. Ich speichere keine eigenständigen Kopien der Insights-Daten über die Bereitstellung durch Meta hinaus.
Ihre Rechte
Sie können Ihre Betroffenenrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch) sowohl gegenüber Meta als auch gegenüber mir geltend machen:
- Gegenüber mir: Für Anfragen zur Nutzung der Insights-Daten wenden Sie sich an: Sebastian Heilmann, Schillerstr. 27, 73240 Wendlingen,
- Gegenüber Meta: Für Anfragen zur Datenverarbeitung auf der Instagram-Plattform (Ihre Profildaten, Cookies, Tracking) wenden Sie sich direkt an Meta über das Kontaktformular für Datenschutzanfragen.
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einzulegen. Richten Sie Ihren Widerspruch an die oben genannte E-Mail-Adresse. Bitte beachten Sie: Ein Widerspruch gegenüber mir hat keine Auswirkung auf die Datenverarbeitung durch Meta selbst. Um Metas Tracking einzuschränken, können Sie Ihre Datenschutz-Einstellungen direkt bei Instagram anpassen.
Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für mich zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstraße 10a, 70173 Stuttgart. Die für Meta zuständige Aufsichtsbehörde ist die Irish Data Protection Commission (DPC).
Weitere Informationen
Nutzung des Kontaktformulars, Angebotskalkulators und Veranstaltungsdetailformulars
1 Kontaktformular und Angebotskalkulator
Wenn Sie mein Kontaktformular nutzen oder den Angebotskalkulator verwenden, erhebe ich personenbezogene Daten, die Sie in die Formulare eingeben. Diese umfassen:
- Ihre Stammdaten: Name, Adresse, Telefon, E-Mail
- Veranstaltungsinformationen: Art, Datum, Ort, Gästezahl
- Service-Auswahl: Gewählte Pakete und zusätzliche Wünsche
Nach dem Absenden werden diese Daten zur Angebotserstellung, Kommunikation und Vertragsabwicklung verwendet und entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert. Der Konfigurator verwendet CSRF-Schutz und CAPTCHA-Systeme zur Sicherheit.
2 Veranstaltungsdetail-Formular (Gig-Formular)
Nach erfolgreicher Buchung erhalten Sie einen persönlichen, zeitlich begrenzten Link zu einem Detailformular. Dieses dient der präzisen Planung Ihrer Veranstaltung.
2.1 Technische Umsetzung
- Token-geschützter Zugang: Der Link ist einmalig und bis kurz vor Ihr Event gültig
- Auto-Save Funktion: Ihre Eingaben werden automatisch alle 30 Sekunden zwischengespeichert
- Zugriffskontrolle: Jeder Zugriff wird mit IP-Adresse und Zeitstempel protokolliert
2.2 Erfasste Datenkategorien
a) Veranstaltungsablauf:
- Locations für Trauung, Empfang und Party
- Genaue Uhrzeiten für alle Programmpunkte
- Besondere Anforderungen und technische Unterstützung
b) Kontaktdaten von Dienstleistern und wichtigen Personen:
- Wedding Planner (Name, Telefon, E-Mail)
- Ansprechpartner der Location (Name, Telefon, E-Mail, Funktion)
- Trauzeugen (Namen und Telefonnummern)
c) Detaillierte Musikwünsche:
- Bewertung verschiedener Musikrichtungen (Skala: gar nicht/mittel/viel)
- Lieblingsmusikrichtungen und absolute No-Gos
- Top 10 Lieblingssongs
- Spezielle Songs für besondere Momente (Einzug, Erster Tanz, etc.)
- Links zu Musik-Playlists (Spotify, YouTube, etc.)
- Internationale Musikwünsche
d) Programmpunkte und Zeitplan:
- Brautstraußwurf und Torte anschneiden (Uhrzeiten)
- Besondere Programmpunkte (Spiele, Reden, Aufführungen)
- DJ-Dresscode
2.3 Wichtiger Hinweis zu Drittpartei-Daten
Wenn Sie Kontaktdaten von Wedding Plannern, Trauzeugen oder anderen Personen angeben, bestätigen Sie mit dem Absenden des Formulars, dass diese Personen mit der Weitergabe ihrer Daten einverstanden sind. Die Daten werden ausschließlich zur Koordination Ihrer Veranstaltung verwendet und nicht an weitere Dritte weitergegeben.
2.4 Datenschutz-Einwilligung
Vor dem Absenden des Formulars müssen Sie explizit der Datenverarbeitung zustimmen. Diese Einwilligung wird mit folgenden Daten protokolliert:
- Zeitstempel der Einwilligung
- IP-Adresse (anonymisiert gespeichert)
- Formular-ID und Kunden-ID
2.5 E-Mail-Benachrichtigungen
Nach erfolgreichem Absenden:
- Sie erhalten: Eine Bestätigungs-E-Mail ohne sensible Daten Dritter
- Ich erhalte: Eine Benachrichtigung über neue Formulareingaben (aus Datenschutzgründen ohne Kontaktdaten von Drittpersonen)
3 Rechtsgrundlage und Speicherdauer
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Daten von Drittpersonen
- Speicherdauer:
- Veranstaltungsdaten im Buchungssystem: 6 Jahre nach dem Veranstaltungsdatum
- Rechnungen und Angebote: 10 Jahre gemäß § 147 AO
- Daten von Drittpersonen (Wedding Planner, Trauzeugen, Location-Ansprechpartner): Werden 30 Tage nach dem Veranstaltungsdatum automatisch anonymisiert
- Widerruf: Sie können Ihre Einwilligung zur Verarbeitung der Daten von Drittpersonen jederzeit widerrufen. Die zur Vertragserfüllung notwendigen Daten bleiben davon unberührt.
4 Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über alle gespeicherten Daten (auch die der genannten Drittpersonen)
- Berichtigung unrichtiger Daten
- Löschung nicht mehr benötigter Daten (soweit keine gesetzlichen Pflichten entgegenstehen)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
Mit dem Ausfüllen und Absenden der Formulare willigen Sie in die beschriebene Datenverarbeitung ein.
Entfernungsberechnung im Angebotskalkulator
Wenn Sie im Angebotskalkulator eine Postleitzahl oder einen Ortsnamen eingeben, übermittelt mein Server diese Angabe an die Google Distance Matrix API zur Berechnung der Fahrstrecke. Die Übermittlung erfolgt ausschließlich serverseitig — Ihre IP-Adresse wird dabei nicht an Google weitergegeben.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen: Datenschutzerklärung von Google.
- Verarbeitete Daten: Ausschließlich die von Ihnen eingegebene Postleitzahl bzw. der Ortsname
- Zweck: Berechnung der Anfahrtsstrecke für Ihre Angebotsanfrage
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
Datenübermittlung in Drittländer: Google Ireland Limited kann Daten an Server in den USA übermitteln. Die Übermittlung erfolgt auf Grundlage der von der EU-Kommission genehmigten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Google LLC ist zudem unter dem EU-US Data Privacy Framework zertifiziert.
Es werden keine Cookies gesetzt, kein Tracking durchgeführt und keine Nutzerprofile erstellt.
Nutzung des Budget-Planers
Ich biete auf meiner Website einen kostenlosen Hochzeits-Budget-Planer an. Für die Nutzung ist keine Anmeldung oder Registrierung erforderlich.
Lokale Datenspeicherung im Browser
Ihre Planungsdaten (Budget, Gästezahl, Kategorie-Beträge) werden ausschließlich lokal in Ihrem Browser gespeichert (localStorage). Eine Übermittlung dieser Daten an meinen Server findet nicht statt.
Sie können die gespeicherten Daten jederzeit löschen, indem Sie den Browserspeicher leeren oder die Reset-Funktion im Tool verwenden.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG — die lokale Speicherung ist technisch erforderlich, um die von Ihnen gewünschte Funktion bereitzustellen. Es handelt sich weder um ein Cookie noch um eine Form des Trackings.
Score-Berechnung (Server-Kommunikation)
Bei Änderungen an Ihrem Budget werden folgende Daten an meine Score-API übermittelt:
- Gesamtbudget und Gästezahl
- Kategorie-Beträge und deren prozentuale Verteilung
Zweck der Übermittlung ist die Berechnung eines Machbarkeits-Scores für Ihre Budgetplanung. Es werden dabei keine personenbezogenen Daten übermittelt — weder Namen, E-Mail-Adressen noch sonstige Angaben, die einen Rückschluss auf Ihre Person zulassen.
Die übermittelten Budget-Daten werden nicht serverseitig gespeichert. Die Verarbeitung erfolgt ausschließlich transient zur Berechnung des Ergebnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — mein berechtigtes Interesse liegt in der Bereitstellung der Score-Funktion als Kernbestandteil des Budget-Planers.
Missbrauchsschutz (Rate-Limiting)
Zum Schutz vor übermäßiger Nutzung wird Ihre IP-Adresse in pseudonymisierter Form (Hash-Verfahren) temporär gespeichert. Die Daten werden innerhalb von maximal 1 Stunde automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — mein berechtigtes Interesse liegt im Schutz meiner Server-Infrastruktur vor missbräuchlicher Nutzung.
Kein Tracking, keine Weitergabe
Im Rahmen des Budget-Planers findet kein Tracking und keine Analyse Ihres Nutzungsverhaltens statt. Ihre Daten werden nicht an Dritte weitergegeben. Die gesamte Verarbeitung erfolgt auf meinem eigenen Server bei IONOS in Deutschland.
Einsatz von Captchas
Zum Schutz meiner Online-Formulare vor Missbrauch und Spam nutze ich ein eigenes Captcha, das ich selbst entwickelt habe und hoste. Dieses Captcha dient ausschließlich dazu, automatisierte Zugriffe (Bots) zu erkennen und zu blockieren, ohne dass dabei personenbezogene Daten von Ihnen erhoben oder gespeichert werden.
Bot-Schutzmaßnahmen
Zum Schutz meiner Website vor automatisierten Zugriffen (Bots) und zur Sicherstellung der Integrität meiner Consent-Protokollierung setze ich mehrere gängige, DSGVO-konforme Schutzmaßnahmen ein. Neben meinen eigenen serverseitigen Maßnahmen wird zusätzlich der Bot Fight Mode von Cloudflare eingesetzt, der bekannte Bot-Netzwerke automatisch erkennt und blockiert, bevor sie meinen Server erreichen.
Eingesetzte Verfahren
- Honeypot-Felder: Unsichtbare Formularfelder, die für menschliche Besucher nicht sichtbar sind. Werden diese Felder ausgefüllt, deutet dies auf einen automatisierten Zugriff hin. Die eingegebenen Werte werden nicht gespeichert.
- Interaktionsanalyse: Beim Besuch der Website wird anonymisiert erfasst, ob menschliche Interaktionen stattgefunden haben (z. B. Mausbewegung, Scroll-Aktivität, Bildschirmberührung). Es werden dabei ausschließlich die Art der Interaktion (z. B. „Maus" oder „Touch") sowie die Verweildauer auf der Seite erfasst — keine Inhalte, Positionen oder Bewegungsprofile. Diese Daten werden nur für die Bot-Bewertung ausgewertet und nicht in der Datenbank gespeichert.
- User-Agent-Analyse: Der vom Browser übermittelte User-Agent-String wird auf bekannte Bot-Signaturen und veraltete Browserversionen geprüft.
- IP-Geschwindigkeitsprüfung: Es wird geprüft, ob von der gleichen anonymisierten IP-Adresse innerhalb kurzer Zeit ungewöhnlich viele Anfragen eingehen.
Bot-Score
Aus den oben genannten Prüfungen wird ein numerischer Bot-Score berechnet. Je höher der Wert, desto wahrscheinlicher handelt es sich um einen automatisierten Zugriff. Der Bot-Score und die zugehörigen Prüfergebnisse werden zusammen mit dem Consent-Eintrag in der Datenbank gespeichert. Sie dienen ausschließlich der Nachweisführung und dem Schutz vor Manipulation der Einwilligungsprotokolle.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Mein berechtigtes Interesse liegt im Schutz meiner Website vor automatisierten, missbräuchlichen Zugriffen sowie in der Sicherstellung der Integrität meiner DSGVO-Einwilligungsdokumentation. Die erhobenen Daten werden zusammen mit den Consent-Einträgen nach 5 Jahren automatisch gelöscht. Die Speicherdauer orientiert sich an der zivilrechtlichen Regelverjährungsfrist (§ 195 BGB) zuzüglich eines Sicherheitspuffers für laufende Jahresfristen.
Datenverarbeitung im internen Buchungssystem
1 Allgemeines
Ihre Daten werden in meinem geschützten Buchungssystem verarbeitet, das auf gesicherten Servern bei IONOS in Deutschland gehostet wird. Der Zugang zu diesem System ist ausschließlich autorisierten Mitarbeitern vorbehalten. Das System unterliegt strengen Sicherheitsmaßnahmen und wird regelmäßig aktualisiert.
2 Verarbeitete Daten
Im Buchungssystem werden folgende Daten verarbeitet und gespeichert:
a) Stammdaten:
- Alle Daten aus Kontaktformular und Veranstaltungsdetail-Formular
- Kommunikationsverlauf (E-Mails, Notizen)
- Vertragsdaten und -dokumente
- Zahlungsinformationen
b) Veranstaltungsdaten:
- Detaillierte Ablaufpläne
- Technische Anforderungen
- Musikwünsche und Playlists
- Besondere Vereinbarungen
c) Dokumente:
- Verträge (digital signiert über eigenes Signatursystem)
- Angebote und Rechnungen
- Veranstaltungsrelevante Unterlagen
- Korrespondenz
3 Automatisierte Lösch- und Anonymisierungskonzepte
Zum Schutz Ihrer Daten habe ich ein mehrstufiges Löschkonzept implementiert:
a) Aufbewahrungsfristen im Buchungssystem:
- Alle Veranstaltungsdaten: 6 Jahre nach Veranstaltungsdatum
- Abgesagte Veranstaltungen: 6 Jahre nach Absage
- Verträge und Veranstaltungsunterlagen: 6 Jahre
- Kommunikationsprotokolle: 6 Jahre
- Technische Logs: 90 Tage
Hinweis: Rechnungen und Angebote werden im internen Rechnungs- und Buchhaltungssystem gemäß den steuerrechtlichen Vorgaben 10 Jahre aufbewahrt (§ 147 AO).
b) Nach Ablauf der Fristen:
- Option 1: Vollständige Löschung aller personenbezogenen Daten
- Option 2: Anonymisierung (Entfernung aller personenbezogenen Inhalte bei Erhalt der statistischen Daten)
c) Drittpersonen-Daten:
- Kontaktdaten von Wedding Plannern, Trauzeugen und anderen Drittpersonen werden 30 Tage nach dem Veranstaltungsdatum automatisch anonymisiert. Die übrigen Veranstaltungsdaten bleiben davon unberührt.
4 Zugriffskontrolle und Protokollierung
- Alle Zugriffe auf Ihre Daten werden protokolliert
- Änderungen an Ihren Daten werden mit Zeitstempel und Bearbeiter dokumentiert
- DSGVO-relevante Aktionen (Löschungen, Datenexporte) werden separat protokolliert
- Diese Protokolle dienen der Nachweispflicht gemäß Art. 5 Abs. 2 DSGVO
5 Ihre Rechte bezüglich der im System gespeicherten Daten
Sie haben jederzeit das Recht:
- Eine vollständige Übersicht aller gespeicherten Daten anzufordern
- Die Berichtigung unrichtiger Daten zu verlangen
- Die Löschung zu beantragen (soweit keine gesetzlichen Aufbewahrungspflichten bestehen)
- Einen Export Ihrer Daten in einem gängigen Format zu erhalten
- Der weiteren Verarbeitung zu widersprechen
Um diese Rechte auszuüben, kontaktieren Sie mich bitte unter den angegebenen Kontaktdaten. Ich werde Ihre Anfrage innerhalb von 30 Tagen bearbeiten.
6 Datensicherheit im Buchungssystem
- Verschlüsselte Verbindungen (SSL/TLS)
- Regelmäßige Sicherheitsupdates
- Tägliche Backups
- Zugriff nur über sichere Authentifizierung
- Automatische Sitzungsbeendigung bei Inaktivität
7 Kundencenter
Für Ihre Veranstaltung stelle ich Ihnen ein geschütztes Kundencenter zur Verfügung, über das Sie Ihre Dokumente (Angebote, Verträge, Rechnungen) selbstständig abrufen können.
Zugang und Sicherheit:
- Persönlicher Zugangslink per E-Mail
- Zusätzliche Absicherung durch Ihre Postleitzahl
- Automatische Deaktivierung nach Veranstaltungsende
Datenverarbeitung:
- Protokollierung der Zugriffe für 90 Tage
- Ihre Einwilligung wird dokumentiert
- Keine zusätzliche Datenerhebung
Sie können den Zugang jederzeit deaktivieren lassen und haben Anspruch auf Auskunft über alle gespeicherten Zugriffsdaten.
Internes Rechnungs- und Buchhaltungssystem
Für die Erstellung und Verwaltung von Rechnungen, Angeboten und die gesamte Buchhaltung (Einnahmen-Überschuss-Rechnung) verwende ich ein eigenentwickeltes System, das auf meinen gesicherten Servern bei IONOS in Deutschland betrieben wird. Es findet keine Übermittlung an externe Buchhaltungs- oder Rechnungsdienstleister statt.
Wenn Sie meine Dienstleistungen in Anspruch nehmen, werden folgende Daten in meinem System verarbeitet:
- Stammdaten: Name, Anschrift, E-Mail-Adresse, Telefonnummer
- Vertragsdaten: Leistungsbeschreibung, Veranstaltungstermine, Preise
- Zahlungsdaten: Rechnungsnummer, Zahlungsbedingungen, Zahlungsstatus
- Buchungsdaten: Einnahmen, Ausgaben, Belege (EÜR-relevant)
Diese Daten werden ausschließlich für die Erstellung von Angeboten, Rechnungen, die Buchhaltung und die Erstellung der Einnahmen-Überschuss-Rechnung (EÜR) verwendet. Eine Weitergabe erfolgt nur, soweit dies gesetzlich vorgeschrieben ist (z.B. an das Finanzamt im Rahmen steuerlicher Pflichten).
Zur Erfüllung der GoBD-Anforderungen (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form) werden alle Änderungen an Finanzdaten in einem unveränderbaren Audit-Log protokolliert. Stornierungen werden nicht durch Löschung, sondern durch Kennzeichnung umgesetzt.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten.
Speicherdauer: Die Daten werden für die Dauer der Geschäftsbeziehung und anschließend entsprechend den gesetzlichen Aufbewahrungsfristen (10 Jahre gemäß § 147 AO) gespeichert.
Datenverarbeitung in Deutschland: Alle Daten werden ausschließlich auf Servern in Deutschland (IONOS SE) verarbeitet und gespeichert. Eine Übermittlung an Drittanbieter oder Server außerhalb Deutschlands findet nicht statt.
Einsatz von Cookies auf meiner Webseite
Meine Webseite verwendet Cookies, um das Nutzererlebnis zu verbessern und bestimmte Funktionen zu ermöglichen. Cookies sind kleine Dateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Einstellungen und Daten zum Austausch mit meinem System über Ihren Browser speichern. Einige der von mir verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach dem Schließen Ihres Browsers, automatisch gelöscht (sog. Sitzungscookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen es, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies).
Technisch notwendige Cookies
Diese Cookies sind für die Funktion der Website erforderlich und können in Ihrem Browser nicht deaktiviert werden:
- cookie_consent: Dieses Cookie speichert Ihre Zustimmung zur Verwendung von Cookies auf meiner Website. Es enthält Ihre Präferenzen hinsichtlich der Cookie-Nutzung sowie eine anonyme Besucher-ID zur Verwaltung Ihrer Einstellungen. (Gültigkeitsdauer: 365 Tage)
- PHPSESSID: Dieses Cookie ist ein Standard-Session-Cookie von PHP und wird verwendet, um Ihre Sitzung während des Besuchs zu verwalten. Es speichert keine persönlichen Daten und wird automatisch gelöscht, wenn Sie Ihren Browser schließen. (Gültigkeitsdauer: Session)
- DJ_SESSION: Dieses Session-Cookie wird zur Verwaltung Ihrer Sitzung während des Besuchs verwendet. Es enthält eine zufällige Session-ID, die mit serverseitigen Daten verknüpft wird (z.B. CSRF-Token für die Formularsicherheit). Das Cookie speichert keine persönlichen Daten und wird automatisch gelöscht, wenn Sie Ihren Browser schließen. (Gültigkeitsdauer: Session)
- __cf_bm: Dieses Cookie wird von Cloudflare gesetzt und dient zur Erkennung und Abwehr von automatisierten Zugriffen (Bot-Management). Es enthält keine personenbezogenen Daten und wird ausschließlich zur Unterscheidung zwischen menschlichen Besuchern und automatisierten Anfragen verwendet. (Gültigkeitsdauer: maximal 30 Minuten)
- cf_clearance: Dieses Cookie wird von Cloudflare gesetzt, nachdem eine Sicherheitsprüfung (z. B. JavaScript-Challenge oder Managed Challenge) erfolgreich abgeschlossen wurde. Es signalisiert Cloudflare, dass Ihr Browser die Prüfung bestanden hat, sodass nachfolgende Seitenaufrufe ohne erneute Prüfung möglich sind. Es enthält keine personenbezogenen Daten. (Gültigkeitsdauer: maximal 365 Tage)
Die Speicherung von technisch notwendigen Cookies auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung der personenbezogenen Daten erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb der Website).
Für alle Analyse- und Marketing-Cookies wird beim ersten Besuch der Webseite Ihre ausdrückliche Einwilligung über den Cookie-Banner eingeholt (§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO).
Serverseitige Sicherheitsmechanismen
Zusätzlich zu den Cookies werden für Ihre Sicherheit folgende Daten serverseitig in Ihrer Session gespeichert (nicht als Cookie im Browser):
- CSRF-Token: Ein Sicherheits-Token zum Schutz vor Cross-Site-Request-Forgery-Angriffen. Dieser Token wird bei jeder Sitzung neu generiert und mit Ihrer Session-ID (DJ_SESSION Cookie) verknüpft. Er wird serverseitig gespeichert und bei Formularübermittlungen zur Validierung verwendet. (Gültigkeitsdauer: Session)
Cookie-Banner
Der Cookie-Banner wird angezeigt, wenn:
- Sie meine Webseite zum ersten Mal besuchen
- Ihre Cookie-Einstellungen gelöscht wurden
- Ihre Cookie-Einstellungen abgelaufen sind (nach 365 Tagen)
- Sie im privaten/Inkognito-Modus surfen
- Ihre Cookie-Einwilligung widerrufen wurde
Dieser Banner informiert Sie über die Verwendung von Cookies auf meiner Website. Sie haben auf der ersten Ebene des Banners folgende gleichwertige Auswahlmöglichkeiten:
- „Alle ablehnen": Es werden ausschließlich technisch notwendige Cookies gesetzt. Analyse- und Marketing-Cookies werden nicht aktiviert.
- „Auswahl akzeptieren": Es werden nur die von Ihnen ausgewählten Cookie-Kategorien aktiviert.
- „Alle akzeptieren": Alle Cookie-Kategorien werden aktiviert.
Alle drei Optionen sind gleichwertig gestaltet — es findet keine visuelle Bevorzugung einer Auswahl statt. Die verfügbaren Cookie-Kategorien sind:
- Notwendige Cookies: Immer aktiv (technisch erforderlich für den Betrieb der Website)
- Analyse-Cookies: Derzeit nicht im Einsatz (Vorbereitung für zukünftige Nutzung)
- Marketing-Cookies: Derzeit nicht im Einsatz (Vorbereitung für zukünftige Nutzung)
Ihre Auswahl wird im Cookie cookie_consent gespeichert, um Ihre Einstellungen bei zukünftigen Besuchen zu berücksichtigen. Zusätzlich wird Ihre Einwilligung verschlüsselt in meiner Datenbank protokolliert, um die Einhaltung der DSGVO-Dokumentationspflichten zu gewährleisten.
Die Einstellungen, die Sie über den Cookie-Banner vornehmen, können jederzeit im Fußbereich meiner Website unter „Cookie-Einstellungen" geändert werden. Bei einer Änderung Ihrer Einstellungen werden bereits gesetzte Cookies der entsprechenden Kategorien automatisch entfernt.
Cookie-Details
Folgende Cookies können auf dieser Website gesetzt werden:
| Cookie-Name | Anbieter | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|---|
| cookie_consent | www.lakeloveevents.com | Speichert Ihre Cookie-Einstellungen | 365 Tage | |
| PHPSESSID | www.lakeloveevents.com | Session-Verwaltung | Session | |
| DJ_SESSION | www.lakeloveevents.com | Session-Verwaltung | Session | |
| __cf_bm | Cloudflare | Bot-Erkennung und -Abwehr | 30 Minuten | |
| cf_clearance | Cloudflare | Sicherheitsprüfung (Challenge-Bestätigung) | 365 Tage |
Verwaltung und Widerspruch gegen Cookies
Widerruf Ihrer Einwilligung
Sie können Ihre einmal erteilte Einwilligung zur Cookie-Nutzung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Beim Widerruf über meine Website-Einstellungen wird Ihre Entscheidung automatisch in meiner Datenbank protokolliert und die entsprechenden Cookies werden sofort gelöscht.
Möglichkeiten zur Cookie-Verwaltung
1. Über meine Website: Den einfachsten Weg bieten die Cookie-Einstellungen im Footer dieser Website. Klicken Sie dort auf "Cookie-Einstellungen" und passen Sie Ihre Präferenzen an. Sie können dort auch Ihre komplette Einwilligung widerrufen. Technisch notwendige Cookies können nicht deaktiviert werden, da sie für den Betrieb der Website erforderlich sind.
2. Über Ihren Browser: Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen. Hier finden Sie Anleitungen für die gängigsten Browser:
- Chrome: Cookie-Einstellungen in Chrome
- Firefox: Cookie-Einstellungen in Firefox
- Safari: Cookie-Einstellungen in Safari
- Edge: Cookie-Einstellungen in Edge
Auswirkungen der Cookie-Deaktivierung
Bitte beachten Sie, dass die Cookies __cf_bm und cf_clearance von Cloudflare automatisch gesetzt werden und für den Bot-Schutz technisch erforderlich sind. Sie können nicht über den Cookie-Banner deaktiviert werden, lassen sich aber über Ihre Browser-Einstellungen löschen.
Bitte beachten Sie, dass bei der Deaktivierung von Cookies die Funktionalität dieser Website eingeschränkt sein kann. Insbesondere folgende Funktionen können beeinträchtigt werden:
- Speicherung Ihrer Cookie-Präferenzen
- Korrekte Darstellung bestimmter Inhalte
- Nutzung des Kontaktformulars (Session-Cookie erforderlich)
- Statistische Auswertungen zur Verbesserung der Website (bei Ablehnung von Analyse-Cookies)
Löschung bereits gesetzter Cookies
Bereits gespeicherte Cookies können Sie jederzeit in Ihrem Browser löschen. Dies betrifft auch Cookies, die auf Basis einer zuvor erteilten Einwilligung gesetzt wurden. Nach dem Löschen der Cookies wird beim nächsten Besuch der Cookie-Banner erneut angezeigt.
Protokollierung und Datenspeicherung
Ihre Cookie-Einwilligung wird zu Dokumentationszwecken gemäß DSGVO in meiner Datenbank gespeichert. Dabei werden folgende Daten erfasst:
- Zeitstempel der Einwilligung/des Widerrufs
- Anonymisierte IP-Adresse (letzte Stelle wird durch 0 ersetzt)
- Browser-Information (User-Agent)
- Gewählte Cookie-Kategorien
- Version der Cookie-Policy (derzeit: 1.0)
- Bot-Schutz-Bewertung: Ein numerischer Wert zur Erkennung automatisierter Zugriffe, basierend auf Interaktionsmustern und technischen Merkmalen (siehe Abschnitt „Bot-Schutzmaßnahmen")
Diese Daten werden ausschließlich zur Erfüllung der gesetzlichen Nachweispflichten gespeichert und nach Ablauf der gesetzlichen Aufbewahrungsfristen automatisch gelöscht.
Einwilligungsprotokollierung
Um die Einhaltung der Datenschutz-Grundverordnung (DSGVO) sicherzustellen, protokolliere ich Ihre Einwilligungen zur Verwendung von Cookies. Diese Protokolle beinhalten:
- Zeitpunkt der Einwilligung: Der genaue Zeitpunkt, zu dem Sie Ihre Zustimmung gegeben haben.
- Anonymisierte IP-Adresse: Ich speichere nur eine gekürzte Variante Ihrer IP-Adresse (bei IPv4 wird das letzte Oktett überschrieben, bei IPv6 die letzten 32 Bits maskiert). Damit sind keine Rückschlüsse auf Ihre genaue IP-Adresse möglich.
- User-Agent: Informationen über Ihren Browser und Ihr Gerät.
- Aktion: Welche Auswahl Sie im Cookie-Banner getroffen haben (z. B. „Alle akzeptieren", „Alle ablehnen", „Einstellungen speichern" mit individueller Auswahl, oder „Widerruf"). Bitte beachten Sie, dass technisch notwendige Cookies nicht abgewählt werden können.
- Consent-Daten: Die spezifischen Einstellungen, die Sie in Bezug auf verschiedene Cookie-Kategorien ausgewählt haben.
Die Daten werden sicher gespeichert und ausschließlich dazu verwendet, nachzuweisen, dass Sie Ihre Einwilligung zur Verwendung von Cookies gegeben haben. Hierfür stütze ich mich auf mein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, in Verbindung mit Art. 7 Abs. 1 DSGVO, der mich zur Nachweisführung einer erfolgten Einwilligung verpflichtet. Die Aufbewahrung erfolgt für einen Zeitraum von bis zu 5 Jahren. Die Speicherdauer orientiert sich an der zivilrechtlichen Regelverjährungsfrist (§ 195 BGB) zuzüglich eines Sicherheitspuffers für laufende Jahresfristen.
Durch die Anonymisierung der IP-Adresse ist es mir nicht möglich, Sie persönlich zu identifizieren. Sollten Sie Fragen zu den gespeicherten Einwilligungsprotokollen haben oder deren Löschung wünschen, können Sie sich jederzeit an mich wenden. Weitere Informationen hierzu finden Sie auch in den Abschnitten Ihre Datenschutzrechte und Formulare und Downloads.
Technische und organisatorische Sicherheitsmaßnahmen
Um Ihre personenbezogenen Daten gegen ungewollte Zugriffe, unerlaubte Veränderungen oder Verbreitung sowie gegen Verlust und Zerstörung zu schützen, werden umfangreiche technische und organisatorische Sicherheitsmaßnahmen nach dem aktuellen Stand der Technik umgesetzt (Art. 32 DSGVO).
Mein Hosting-Provider IONOS SE gewährleistet als Auftragsverarbeiter umfassende Sicherheitsmaßnahmen in seinen Rechenzentren und Serversystemen, darunter:
- Physische Sicherheit der Rechenzentren mit Zugangskontrollen
- SSL/TLS-Verschlüsselung für sichere Datenübertragungen (HTTPS)
- Regelmäßige Sicherheitsupdates und Systemwartungen der Serverinfrastruktur
- Netzwerksicherheit und Firewall-Systeme
- Kontinuierliches Monitoring und Sicherheitsüberwachung
- Professionelle Backup- und Wiederherstellungssysteme
Diese Maßnahmen werden kontinuierlich entsprechend der technologischen Entwicklung überprüft und verbessert. Die Einhaltung dieser Sicherheitsstandards ist vertraglich im Auftragsverarbeitungsvertrag mit IONOS festgelegt. Von meiner Seite sorge ich für sichere Zugangsdaten und regelmäßige Updates der Website-Inhalte.
Zusätzlich wird meine Webseite durch das Content Delivery Network von Cloudflare geschützt. Cloudflare bietet als vorgelagerter Sicherheitsdienst unter anderem:
- DDoS-Schutz (Distributed-Denial-of-Service-Abwehr)
- Web Application Firewall (WAF) mit aktuellen Sicherheitsregeln
- Automatische Bot-Erkennung und -Abwehr
- TLS/SSL-Verschlüsselung zwischen Besucher und Server
- HTTP/3-Unterstützung für schnellere und sicherere Verbindungen
Die Einhaltung der Sicherheitsstandards ist im Auftragsverarbeitungsvertrag (Data Processing Addendum) mit Cloudflare festgelegt.
Trotz aller Sicherheitsmaßnahmen kann jedoch keine hundertprozentige Sicherheit bei der Datenübertragung über das Internet garantiert werden.
Einsatz von E-Mail-Verschlüsselung
Für die sichere Kommunikation via E-Mail nutze ich SSL/TLS-Verschlüsselung. Diese Technologie gewährleistet, dass Ihre Daten, die Sie mir per E-Mail senden, geschützt sind und nicht von Dritten eingesehen werden können. Ich weise jedoch darauf hin, dass der Datenschutz für Informationen, die ohne entsprechende Verschlüsselung über das Internet übertragen werden, nicht vollständig gewährleistet werden kann.
Zusätzlich nutze ich für meine E-Mail-Kommunikation das „E-Mail made in Germany"-Siegel von IONOS. Dadurch werden sämtliche E-Mails ausschließlich in deutschen Rechenzentren verarbeitet und transportverschlüsselt übertragen. Das Siegel steht für die Einhaltung höchster Datenschutzstandards nach deutschem und europäischem Recht. Bitte beachten Sie, dass eine Ende-zu-Ende-Verschlüsselung (also die vollständige Verschlüsselung auch auf Empfänger-Seite) beim Versand außerhalb des „E-Mail made in Germany"-Verbunds nicht gewährleistet werden kann. Weitere Informationen zum „E-Mail made in Germany"-Standard finden Sie unter www.e-mail-made-in-germany.de.
Ihre Datenschutzrechte
Als Nutzer meiner Webseite haben Sie verschiedene Rechte bezüglich der Verarbeitung Ihrer personenbezogenen Daten. Um diese Rechte auszuüben, stelle ich Ihnen spezielle Formulare zur Verfügung, die Sie einfach herunterladen, ausfüllen und an mich zurücksenden können. Diese Formulare finden Sie im folgenden Abschnitt meiner Datenschutzerklärung: Formulare und Downloads.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob ich personenbezogene Daten über Sie verarbeite und, wenn ja, Auskunft über diese Daten zu erhalten. Nutzen Sie hierfür mein " Datenauskunftsanfrage"-Formular.
- Recht auf Berichtigung: Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Verwenden Sie dafür mein " Datenberichtigungsanfrage"-Formular.
- Recht auf Löschung (Recht auf Vergessenwerden): Unter bestimmten Umständen können Sie die Löschung Ihrer personenbezogenen Daten verlangen. Hierzu dient mein " Datenlöschungsanfrage"-Formular.
- Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht: Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einlegen. Nutzen Sie hierfür mein " Widerspruch gegen Datenverarbeitung"-Formular.
- Recht auf Beschwerde bei einer Aufsichtsbehörde: Sie haben das Recht, sich bei einer Datenschutzbehörde zu beschweren, wenn Sie Bedenken bezüglich der Verarbeitung Ihrer personenbezogenen Daten haben. Diese Beschwerde kann bei der für Ihren Wohnort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständigen Datenschutzbehörde eingereicht werden. Die für mich zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstraße 10a, 70173 Stuttgart.
Zur Ausübung Ihrer Rechte laden Sie bitte das entsprechende Formular herunter, füllen es aus und senden es an die angegebene Adresse oder E-Mail-Adresse zurück. Ich werde Ihre Anfrage umgehend bearbeiten.
Für weitere Informationen oder bei Fragen zu Ihren Rechten und den Formularen stehe ich Ihnen gerne zur Verfügung.
Sie haben jederzeit das Recht:
- Ihre Einwilligung zur Cookie-Nutzung zu widerrufen
- Auskunft über die gespeicherten Daten zu erhalten
- Die Löschung Ihrer Daten zu verlangen
- Der Datenverarbeitung zu widersprechen
Umgang mit Datenschutzverletzungen
Im Falle einer Datenschutzverletzung, die voraussichtlich ein hohes Risiko für Ihre persönlichen Rechte und Freiheiten zur Folge hat, werde ich Sie und die zuständige Datenschutzbehörde gemäß den gesetzlichen Anforderungen unverzüglich benachrichtigen (Art. 33, 34 DSGVO).
Meine Auftragsverarbeiter (IONOS SE für Hosting, Cloudflare, Inc. für CDN und Sicherheit) sind vertraglich verpflichtet, mich unverzüglich über jede Datenschutzverletzung zu informieren, die personenbezogene Daten in ihrem Verantwortungsbereich betrifft. Dies ermöglicht es mir, meiner eigenen Meldepflicht gegenüber den Aufsichtsbehörden und betroffenen Personen fristgerecht nachzukommen.
Für den unwahrscheinlichen Fall einer Datenschutzverletzung sind entsprechende Verfahren zur Bewertung und Meldung vorbereitet, um eine ordnungsgemäße und fristgerechte Abwicklung sicherzustellen. Durch die umgesetzten Sicherheitsmaßnahmen und die sorgfältige Auswahl meiner Auftragsverarbeiter arbeite ich präventiv daran, Datenschutzverletzungen zu vermeiden.
Anpassung und Aktualisierung der Datenschutzerklärung
Ich behalte mir das Recht vor, diese Datenschutzerklärung zu ändern, um sie an geänderte rechtliche Rahmenbedingungen oder im Falle von Änderungen meines Dienstes sowie der Datenverarbeitung anzupassen. Dies kann beispielsweise erforderlich sein, wenn neue Angebote oder Services eingeführt werden. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Ich empfehle Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen, um über den Schutz und die Verarbeitung Ihrer Daten informiert zu bleiben.
Formulare und Downloads
Hier finden Sie verschiedene Formulare zum Download:
Datenauskunftsanfrage (PDF, Download)
Datenberichtigungsanfrage (PDF, Download)