Datenschutzerklärung

Diese Datenschutzerklärung ist auf die aktuell verwendeten Technologien im Projektstand ausgelegt und kann bei technischen Erweiterungen gezielt ergänzt werden.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO:

[NAME / FIRMA]

[ANSCHRIFT]

E-Mail: [E-MAIL]

Telefon: [TELEFON]

2. Allgemeine Hinweise zur Datenverarbeitung

Personenbezogene Daten werden nur im Rahmen der geltenden datenschutzrechtlichen Vorschriften verarbeitet. Je nach Nutzung dieser Website können insbesondere folgende Datenkategorien betroffen sein: Bestandsdaten, Kontaktdaten, Inhaltsdaten aus Nachrichten, Nutzungsdaten, Verbindungsdaten sowie technische Protokolldaten.

Die Verarbeitung erfolgt nur, soweit eine Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO oder eine sonstige einschlägige Rechtsgrundlage vorliegt.

3. Hosting und Server-Logfiles

Hosting-Anbieter (einzutragen):

[HOSTING-ANBIETER]

[ANSCHRIFT / SITZ]

Beim Aufruf der Website können technisch erforderliche Server-Logdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Ressource, Browser- und Geräteinformationen, Referrer sowie weitere technische Verbindungsdaten.

Rechtsgrundlage und Speicherdauer sind anhand des tatsächlich eingesetzten Hosters und der konkreten Verarbeitung verbindlich zu ergänzen.

4. Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail oder über das Kontaktformular werden die übermittelten Angaben zur Bearbeitung und Beantwortung der Anfrage verarbeitet. Dies betrifft insbesondere Name, E-Mail-Adresse, freiwillige Telefonnummer, ausgewählter Anfragegrund, Nachricht sowie technisch erforderliche Metadaten.

Zweck der Verarbeitung ist die Kommunikation sowie die Bearbeitung der Anfrage.

Rechtsgrundlage ist bei vorvertraglichen/vertraglichen Anliegen Art. 6 Abs. 1 lit. b DSGVO, bei sonstigen Anliegen Art. 6 Abs. 1 lit. f DSGVO, soweit einschlägig.

Die Daten werden nicht länger gespeichert, als es für die Bearbeitung der Anfrage und ggf. gesetzliche Aufbewahrungspflichten erforderlich ist.

5. Cookies und ähnliche Technologien

Es werden nur solche Technologien eingesetzt, die tatsächlich im Projekt verwendet werden. Technisch notwendige Funktionen und einwilligungspflichtige Technologien sind getrennt zu behandeln.

Nicht notwendige Cookies sowie Tracking-, Analyse- oder Marketingtechnologien dürfen erst nach aktiver Einwilligung geladen werden (Opt-in). Ablehnen muss ebenso einfach möglich sein wie Zustimmen. Optionale Einwilligungen dürfen nicht vorausgewählt sein.

Cookie-Einstellungen müssen später erneut aufrufbar sein, sofern einwilligungspflichtige Technologien eingesetzt werden.

6. Externe Inhalte und Dienste

Im aktuellen Projektstand wurden im Quellcode folgende externen bzw. potenziell externen Integrationen festgestellt:

  • Authentifizierung über NextAuth mit konfigurierbaren Providern Google und GitHub (nur bei entsprechender Nutzung/Konfiguration aktiv).
  • Schrift über next/font/google (Bricolage Grotesque) in der Layout-Konfiguration.

Für jeden tatsächlich produktiv eingesetzten externen Dienst ist ein eigener Abschnitt mit Rechtsgrundlage, Datenkategorien, Drittlandbezug und Speicherdauer zu ergänzen.

Dienste, die eine Einwilligung erfordern, dürfen vor Zustimmung nicht geladen werden.

7. Lokale Schriftarten

Wenn möglich sollten Schriftarten lokal gehostet werden, um unnötige Verbindungen zu externen Font-Servern zu vermeiden.

Falls externe Font-Dienste verwendet werden, sind diese transparent zu dokumentieren und datenschutzrechtlich zu bewerten.

8. Rechte betroffener Personen

Betroffene Personen haben nach der DSGVO insbesondere folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Zusätzlich besteht das Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.

9. Datensicherheit

Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Die Übertragung der Website erfolgt verschlüsselt per HTTPS, soweit technisch bereitgestellt.

10. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Konkrete Speicherfristen sind je Verarbeitungsvorgang zu ergänzen, sobald diese verbindlich festgelegt sind.

11. Aktualität

Stand: Oktober 2026