Datenschutzerklärung
Wie ich mit deinen Daten umgehe — transparent und auf den Punkt.
1. Datenschutz auf einen Blick
1.1 Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Ausführliche Informationen entnimmst du dieser Datenschutzerklärung.
1.2 Wer ist verantwortlich?
Die Datenverarbeitung auf dieser Website erfolgt durch mich als Websitebetreiber. Meine Kontaktdaten findest du unter „Verantwortliche Stelle“.
1.3 Wie erfasse ich deine Daten?
Deine Daten werden zum einen dadurch erhoben, dass du sie mir mitteilst — zum Beispiel in meinem Kontaktformular. Andere Daten werden automatisch beim Besuch der Website durch meine IT-Systeme erfasst (vor allem technische Daten wie Browser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
1.4 Statistische Auswertung
Zur Verbesserung meiner Website setze ich ein datenschutzfreundliches, selbst gehostetes Analyse-Tool ein (Burst Statistics). Die Auswertung erfolgt cookielos und mit anonymisierter IP-Adresse; es werden keine Daten an Dritte übertragen. Details findest du unter Punkt 5.
1.5 Welche Rechte hast du?
Du hast jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck deiner gespeicherten personenbezogenen Daten zu erhalten. Du hast außerdem ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung. Eingewilligte Verarbeitungen kannst du jederzeit für die Zukunft widerrufen. Dir steht außerdem ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
2. Hosting
2.1 All-Inkl
Ich hoste diese Website bei All-Inkl. Anbieter ist die ALL-INKL.COM — Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf. Details findest du in der Datenschutzerklärung von All-Inkl: all-inkl.com/datenschutzinformationen.
Die Verwendung von All-Inkl erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Ich habe ein berechtigtes Interesse an einer zuverlässigen Darstellung meiner Website.
2.2 Auftragsverarbeitung
Ich habe mit All-Inkl einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Dieser gewährleistet, dass der Anbieter personenbezogene Daten meiner Websitebesucher nur nach meinen Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Ich nehme den Schutz deiner persönlichen Daten sehr ernst und behandle personenbezogene Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Ich weise darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
3.1 Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Marvin Nowozin
handelnd unter „MN Webdesign“
Salmstr. 47
41472 Neuss
Telefon: +49 (0) 174 34 55 950
E-Mail: mail@marvinnowozin.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
3.2 Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei mir, bis der Zweck für die Datenverarbeitung entfällt. Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden deine Daten gelöscht, sofern ich keine anderen rechtlich zulässigen Gründe für die Speicherung habe (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
3.3 Allgemeine Hinweise zu den Rechtsgrundlagen
Sofern du in die Datenverarbeitung eingewilligt hast, verarbeite ich deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Bei Verarbeitungen besonderer Datenkategorien nach Art. 9 Abs. 1 DSGVO auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO. Sind deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeite ich sie auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Sofern die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Darüber hinaus kann die Datenverarbeitung auf Grundlage meines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die im Einzelfall einschlägige Rechtsgrundlage informiere ich in den folgenden Absätzen.
3.4 Widerruf deiner Einwilligung / Widerspruchsrecht
Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich. Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, hast du jederzeit das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling (Art. 21 Abs. 1 DSGVO).
Werden deine personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Wenn du widersprichst, werden deine personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Art. 21 Abs. 2 DSGVO).
3.5 Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
3.6 Recht auf Datenübertragbarkeit
Du hast das Recht, Daten, die ich auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeite, an dich oder an Dritte in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.
3.7 SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in deiner Browserzeile.
3.8 Auskunft, Berichtigung, Löschung und Einschränkung
Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Du hast außerdem das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Zu diesen und weiteren Fragen kannst du dich jederzeit an mich wenden.
4. Datenerfassung auf dieser Website
4.1 Cookies
Diese Website verwendet sogenannte „Cookies“. Cookies sind kleine Textdateien, die auf deinem Endgerät gespeichert werden. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) gespeichert.
Technisch notwendige Cookies sind für den Betrieb der Seite erforderlich und werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TTDSG eingesetzt. Alle anderen Cookies werden nur mit deiner Einwilligung eingesetzt; die Einwilligung holst du über das Consent-Tool (Borlabs Cookie) ein oder widerrufst sie dort jederzeit — siehe Abschnitt 6.
4.2 Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die dein Browser automatisch an mich übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO — ich habe ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Optimierung meiner Website.
4.3 Kontaktformular
Wenn du mir per Kontaktformular Anfragen zukommen lässt, werden deine Angaben aus dem Anfrageformular inklusive der von dir angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei mir gespeichert. Diese Daten gebe ich nicht ohne deine Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf meinem berechtigten Interesse an der effektiven Bearbeitung der an mich gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Die im Kontaktformular eingegebenen Daten verbleiben bei mir, bis du mich zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deiner Anfrage). Zwingende gesetzliche Bestimmungen — insbesondere handels- und steuerrechtliche Aufbewahrungsfristen — bleiben unberührt. Handelt es sich bei der Anfrage um Geschäftskorrespondenz im Sinne von § 257 HGB, beträgt die Aufbewahrungsfrist 6 Jahre; buchungs- und rechnungsrelevante Unterlagen werden gemäß § 147 AO 10 Jahre aufbewahrt. Nach Ablauf der jeweiligen Frist werden die Daten routinemäßig gelöscht.
Technische Verarbeitung und Spam-Schutz: Das Formular wird auf meinem eigenen Server verarbeitet (kein externer Formular-Dienst). Der Versand an meine Postfachadresse erfolgt verschlüsselt über meinen Hoster ALL-INKL. Zum Schutz vor automatisiertem Missbrauch kommen ausschließlich datensparsame Verfahren zum Einsatz: ein technisches Honeypot-Feld (ohne personenbezogene Datenverarbeitung), ein Herkunftsnachweis des absendenden Browsers (HTTP-Referer, nur zur Missbrauchsabwehr) sowie eine kurzzeitige IP-basierte Abfragebegrenzung (max. 5 Anfragen pro Stunde je IP, Speicherung serverseitig für maximal 60 Minuten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO).
4.4 Anfrage per E-Mail oder Telefon
Wenn du mich per E-Mail oder Telefon kontaktierst, wird deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung deines Anliegens bei mir gespeichert und verarbeitet. Diese Daten gebe ich nicht ohne deine Einwilligung weiter. Die Rechtsgrundlage entspricht der im Abschnitt 4.3 genannten.
4.5 Kommunikation via WhatsApp
Für die Kommunikation mit dir biete ich optional den Instant-Messaging-Dienst WhatsApp über einen Link (wa.me) an. Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung. WhatsApp erhält jedoch Zugriff auf Metadaten (z. B. Absender, Empfänger, Zeitpunkt). WhatsApp teilt Nutzerdaten nach eigener Aussage mit seiner in den USA ansässigen Konzernmutter Meta. Details findest du in der Datenschutzrichtlinie von WhatsApp: whatsapp.com/legal#privacy-policy.
Der Einsatz erfolgt auf Grundlage meines berechtigten Interesses an einer schnellen und effektiven Kommunikation mit Kunden und Interessent:innen (Art. 6 Abs. 1 lit. f DSGVO). Bei aktiver Nutzung von WhatsApp willigst du in die Datenübertragung in die USA auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO ein; du kannst die Kontaktaufnahme jederzeit alternativ per E-Mail oder Telefon wählen.
4.6 Antispam Bee
Zum Schutz vor Spam-Anfragen setze ich das Plugin Antispam Bee ein. Antispam Bee arbeitet lokal auf meinem Server; es findet keine Übertragung an Dritte statt. Verarbeitet werden technische Absenderdaten sowie die Eingaben aus Formularen, um Spam von echten Anfragen zu unterscheiden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Spam-Schutz).
4.7 Lokale Web-Fonts
Zur einheitlichen Darstellung von Schriftarten nutze ich sogenannte Web-Fonts. Alle Schriften werden ausschließlich von meinem eigenen Server geladen. Dadurch wird keine Verbindung zu Google oder anderen Drittanbietern aufgebaut und keine IP-Adresse an Dritte übermittelt.
5. Analyse-Tools
5.1 Burst Statistics (selbst gehostet)
Zur Analyse der Websitenutzung setze ich Burst Statistics ein, ein datenschutzfreundliches Open-Source-Analyse-Tool. Anbieter ist Really Simple Plugins B.V., Boslaan 1, 3701 CH Zeist, Niederlande (burst-statistics.com).
Burst Statistics läuft ausschließlich auf meinem eigenen Server — es werden keine Daten an Dritte übertragen. Die Erfassung erfolgt:
- cookielos — es werden keine Tracking-Cookies gesetzt,
- mit anonymisierter IP-Adresse — deine IP wird vor der Speicherung per Hash-Verfahren anonymisiert und kann nicht auf dich zurückgeführt werden,
- ohne personenbezogene Profile — Besucher:innen werden ausschließlich über einen temporären, anonymen Fingerprint identifiziert, der nicht langfristig gespeichert wird.
Erfasst werden: aufgerufene Seite, ungefähre Herkunft (Land), Referrer, Gerätetyp, Browser und Uhrzeit. Diese Daten dienen ausschließlich der statistischen Auswertung (z. B. welche Inhalte gefragt sind), nicht der Identifikation einzelner Personen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Ich habe ein berechtigtes Interesse an einer datenschutzfreundlichen Analyse des Nutzerverhaltens, um mein Webangebot zu optimieren. Da die Verarbeitung cookielos und anonym erfolgt und kein Drittstaatentransfer stattfindet, ist eine Einwilligung nach § 25 TTDSG nicht erforderlich.
Datenschutzhinweise des Plugin-Herstellers: burst-statistics.com/privacy-statement.
5.2 Microsoft Clarity
Diese Website nutzt Microsoft Clarity, einen Analyse-Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland ("Microsoft"). Mutterkonzern ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA.
Clarity erfasst anonymisiert, wie Besucher:innen mit dieser Website interagieren — u. a. Mausbewegungen, Klicks, Scrollverhalten und aggregierte Session-Aufzeichnungen. Daraus werden Heatmaps und Nutzungsstatistiken erstellt, die mir helfen, die Usability der Seite zu verbessern. Clarity anonymisiert Eingaben in Formularfeldern automatisch („Data Masking“).
Folgende Cookies werden gesetzt: _clck (1 Jahr), _clsk (1 Tag), CLID (1 Jahr). Weiter werden Geräte-/Browser-Informationen, gekürzte IP-Adresse und Verweildauer verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG — deine ausdrückliche Einwilligung über das Cookie-Banner (siehe 6.1 Borlabs Cookie). Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Die Datenverarbeitung erfolgt teilweise in den USA. Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert, zusätzlich bestehen EU-Standardvertragsklauseln. Ein Auftragsverarbeitungsvertrag (AVV) mit Microsoft ist abgeschlossen.
Nähere Informationen: clarity.microsoft.com/terms · Datenschutzerklärung von Microsoft: privacy.microsoft.com/de-de/privacystatement.
5.3 Google Analytics 4
Diese Website nutzt Google Analytics 4 (GA4), einen Webanalyse-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"). Mutterkonzern ist Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
GA4 ermöglicht eine Analyse der Nutzung dieser Website. Verarbeitet werden u. a. aufgerufene Seiten, Verweildauer, Referrer, Geräte- und Browserinformationen, ungefährer Standort (auf Stadt-/Regions-Ebene) sowie Interaktions-Events (u. a. Klick auf Erstgespräch-Buttons, Absenden des Kontaktformulars, Klick auf WhatsApp- und Telefon-Links, Klick auf Projekt-Cards).
Folgende Cookies werden gesetzt: _ga (2 Jahre), _ga_* (2 Jahre), ggf. _gid (1 Tag). Die IP-Adresse wird durch Aktivierung der IP-Anonymisierung (anonymize_ip) vor einer etwaigen Übermittlung gekürzt.
Ich verwende den Google Consent Mode v2: Bis zur Einwilligung werden keine personenbezogenen Analytics-Daten übertragen (Default: ad_storage=denied, ad_user_data=denied, ad_personalization=denied). Erst nach Einwilligung über das Cookie-Banner aktiviert sich das volle Tracking.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG — deine Einwilligung über das Cookie-Banner. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Die Datenverarbeitung erfolgt teilweise in den USA. Google ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend bestehen EU-Standardvertragsklauseln. Ein Auftragsverarbeitungsvertrag (AVV) mit Google ist abgeschlossen. Die Speicherdauer der GA4-Nutzerdaten ist auf 14 Monate eingestellt.
Du kannst die Erfassung durch Google Analytics zusätzlich verhindern, indem du das Browser-Add-on installierst: tools.google.com/dlpage/gaoptout.
Datenschutzerklärung von Google: policies.google.com/privacy.
6. Einwilligungs-Management
6.1 Borlabs Cookie
Diese Website nutzt die Consent-Technologie von Borlabs Cookie, um deine Einwilligung zur Speicherung bestimmter Cookies in deinem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist Borlabs — Benjamin A. Bornschein, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).
Wenn du meine Website betrittst, wird ein Borlabs-Cookie in deinem Browser gespeichert, in dem deine Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.
Die erfassten Daten werden gespeichert, bis du mich zur Löschung aufforderst, das Borlabs-Cookie selbst löschst oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie findest du unter: de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie.
Der Einsatz der Borlabs-Cookie-Consent-Technologie erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.
Im Cookie „borlabs-cookie“ werden deine Einwilligungen gespeichert, die du beim Betreten der Website gegeben hast. Möchtest du diese Einwilligungen widerrufen, lösche einfach das Cookie in deinem Browser. Wenn du die Website neu betrittst/neu lädst, wirst du erneut nach deiner Cookie-Einwilligung gefragt.
Stand: 24. April 2026