Rechtliches
Datenschutzerklärung
Diese Erklärung informiert darüber, welche personenbezogenen Daten auf dieser Website verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage. Stand: Juli 2026.
1. Verantwortlicher
Erik Rehn
Hatkamp 1
23845 Seth, Deutschland
Telefon: 0152 085 87 927
E-Mail: erik-rehn@web.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht nicht vorliegen.
2. Grundsatz der Datensparsamkeit
Diese Website ist bewusst datensparsam aufgebaut: Es werden keine Analyse- oder Marketingdienste eingesetzt, keine Tracking-Pixel, keine externen Schriftarten, keine eingebetteten Karten und keine Social-Media-Widgets. Es werden keine Cookies zu Statistik- oder Marketingzwecken gesetzt. Ein Cookie-Banner ist deshalb nicht erforderlich. Formulardaten werden nicht an KI-Dienste übertragen und nicht für Werbezwecke oder Modelltraining verwendet.
3. Hosting und Serverprotokolle
Diese Website wird auf der Infrastruktur von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA betrieben (Cloudflare Workers, Content-Delivery-Netzwerk mit Standorten unter anderem in der EU). Beim Aufruf der Website verarbeitet der Server technisch bedingt folgende Daten:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite beziehungsweise Datei
- Browser- und Geräteinformationen (User-Agent)
- Referrer-URL, sofern vom Browser übermittelt
Zweck der Verarbeitung ist die Auslieferung der Website, die Gewährleistung von Stabilität und Sicherheit sowie die Abwehr von Angriffen und Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb). Serverprotokolle werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht beziehungsweise anonymisiert.
Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit Daten in die USA übermittelt werden, stützt sich die Übermittlung auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework sowie ergänzend auf EU-Standardvertragsklauseln. Ein Restrisiko des Zugriffs durch US-Behörden kann bei Übermittlungen in die USA nicht vollständig ausgeschlossen werden.
4. Kontaktaufnahme per Telefon und E-Mail
Bei telefonischen Anfragen oder Anfragen per E-Mail werden die mitgeteilten Daten (Name, Kontaktdaten, Anliegen) verarbeitet, um die Anfrage zu beantworten, Angebote zu erstellen und Aufträge abzuwickeln. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung allgemeiner Anfragen). Soweit steuer- oder handelsrechtliche Aufbewahrungspflichten bestehen (Art. 6 Abs. 1 lit. c DSGVO), werden geschäftliche Unterlagen entsprechend den gesetzlichen Fristen von bis zu acht beziehungsweise zehn Jahren aufbewahrt.
Das geschäftliche E-Mail-Postfach wird bei WEB.DE betrieben, einem Dienst der 1&1 Mail & Media GmbH, Brauerstraße 48, 76135 Karlsruhe, Deutschland. Die Verarbeitung der E-Mail-Kommunikation erfolgt auf Servern in Deutschland beziehungsweise der EU.
5. Kontaktformular
Im Kontaktformular werden folgende Daten erhoben:
- Name (Pflichtfeld) und Projektbeschreibung (Pflichtfeld)
- Telefonnummer oder E-Mail-Adresse (mindestens eine Angabe erforderlich)
- optional: Unternehmen, Einsatzort, gewünschte Leistung, geplanter Zeitraum, Rückrufwunsch
Die Daten werden ausschließlich zur Bearbeitung der Anfrage und für die damit verbundene Kontaktaufnahme verarbeitet (Art. 6 Abs. 1 lit. b DSGVO, bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO). Die Übertragung erfolgt verschlüsselt über HTTPS. Die Anfragen werden in einer Datenbank des oben genannten Hostinganbieters (Cloudflare D1) gespeichert, auf die nur der Verantwortliche Zugriff hat. Anfragen werden nach abschließender Bearbeitung gelöscht, spätestens zwölf Monate nach dem letzten Kontakt, sofern keine gesetzlichen Aufbewahrungspflichten oder ein laufendes Vertragsverhältnis entgegenstehen. Es erfolgt keine automatische Newsletteranmeldung und keine Weitergabe an Dritte zu Werbezwecken.
Zusätzlich wird jede Formularanfrage als E-Mail an das geschäftliche Postfach (erik-rehn@web.de) zugestellt. Der Versand erfolgt über die E-Mail-Infrastruktur des in Abschnitt 3 genannten Hostinganbieters Cloudflare (E-Mail-Routing); es gelten die dort beschriebenen Garantien (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, EU-US Data Privacy Framework). Weitere Drittanbieter erhalten dabei keine Daten. Unabhängig von dieser Zustellung bleibt jede Anfrage in der oben beschriebenen Datenbank gespeichert.
6. Schutz vor Missbrauch (Spam-Schutz)
Zum Schutz des Formulars vor automatisiertem Missbrauch werden ein unsichtbares Kontrollfeld (Honeypot), eine Plausibilitäts- und Zeitprüfung sowie eine Begrenzung der Anfragehäufigkeit eingesetzt. Dazu wird ein kryptografischer Prüfwert (Hash) der IP-Adresse für die Dauer der Missbrauchsprüfung gespeichert; die IP-Adresse selbst wird nicht im Klartext in der Anfrage-Datenbank abgelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Spam und Missbrauch). Externe CAPTCHA-Dienste werden nicht eingesetzt.
7. Cookies, lokale Speicherung und Reichweitenmessung
Zur Verbesserung des Angebots wird Cloudflare Web Analytics eingesetzt, eine datenschutzfreundliche Reichweitenmessung des in Abschnitt 3 genannten Hostinganbieters Cloudflare. Dabei werden ausschließlich aggregierte, anonyme Kennzahlen erhoben (z. B. aufgerufene Seiten, Ladezeiten, grobe Herkunftsregion); es werden keine Cookies gesetzt, keine Einträge im Local Storage abgelegt, keine IP-Adressen gespeichert und keine Nutzerprofile über Websites hinweg gebildet (Fingerprinting findet nicht statt). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzschonenden Statistik); § 25 TDDDG ist mangels Zugriffs auf Endgeräteinformationen nicht einschlägig.
Darüber hinaus setzt diese Website keine Cookies zu Statistik-, Marketing- oder Trackingzwecken und legt keine entsprechenden Einträge im Local Storage oder Session Storage ab. Sollten künftig einwilligungspflichtige Dienste eingebunden werden, werden diese vor einer Einwilligung technisch blockiert und es wird eine Einwilligungsverwaltung mit gleichwertigen Optionen zum Akzeptieren und Ablehnen bereitgestellt (§ 25 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
8. Schriftarten, Karten und externe Inhalte
Es werden ausschließlich lokal beziehungsweise systemseitig vorhandene Schriftarten verwendet; es findet kein Abruf von Schriftdateien bei Drittanbietern statt. Es wird keine externe Karte automatisch geladen; die Anfahrtsdarstellung ist eine statische, selbst erstellte Grafik. Links zu externen Angeboten (Instagram, Kleinanzeigen, WhatsApp, Navigationsdienste) sind gewöhnliche Verweise: Erst beim Anklicken verlassen Sie diese Website; ab dann gilt die Datenschutzerklärung des jeweiligen Anbieters (bei WhatsApp: WhatsApp Ireland Ltd.). Es sind keine Social-Media-Plugins oder -Widgets eingebunden.
9. Ihre Rechte
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten. Ihnen steht außerdem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu (Art. 77 DSGVO). Für Schleswig-Holstein ist dies das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.
10. Speicherdauer im Überblick
- Kontaktformular-Anfragen: Löschung nach Bearbeitung, spätestens 12 Monate nach letztem Kontakt
- E-Mail- und Telefonanfragen ohne Auftrag: Löschung nach Erledigung
- Angebots- und Vertragsunterlagen: gesetzliche Aufbewahrungsfristen (bis zu 8 beziehungsweise 10 Jahre)
- Serverprotokolle: kurzfristig, nur solange für Sicherheit und Fehleranalyse erforderlich
- Spam-Schutz-Prüfwerte: nur für die Dauer der Missbrauchsprüfung
