Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber:
PlasticSurf
Martin Kalinowski
Guntramstraße 47
79106 Freiburg, Deutschland
E-Mail: mk@plasticsurf.de
Telefon: +49 (0) 173 95 444 20

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

2. Hosting und Infrastruktur

Wir hosten die Inhalte unserer Website bei folgenden Anbietern. Um eine datenschutzkonforme Verarbeitung zu gewährleisten, haben wir mit allen Anbietern Verträge über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.

Strato (Serverstandort Deutschland)

Bei Nutzung unserer VPS-Infrastruktur werden Daten auf den Servern der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, verarbeitet. Strato erhebt sog. Server-Logfiles (IP-Adresse, Hostname, Browsertyp, Zeitstempel). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Sicherheit und Stabilität der Website).

Vercel (Global Edge Network)

Wir nutzen für die Bereitstellung unserer Astro-Website die Dienste von Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Vercel dient als Content Delivery Network (CDN) und Hosting-Plattform.

  • Dritttransfer: Vercel verarbeitet Daten ggf. in den USA. Vercel ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert.
  • Sub-Prozessoren: Vercel nutzt Infrastruktur-Dienstleister wie Amazon Web Services (AWS) und Google Cloud Platform (GCP).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3. Allgemeine Hinweise und Pflichtinformationen

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Fressen Sie ein berechtigtes Löschersuchen geltend oder widerrufen Sie Ihre Einwilligung zur Datenverarbeitung, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen).

Hinweis zur Datenweitergabe in Drittstaaten (USA, Schweiz)

Wir nutzen Tools von Unternehmen mit Sitz in Drittstaaten. Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten in diese Länder übertragen und dort verarbeitet werden.

  • USA: Wir stützen den Transfer auf den Angemessenheitsbeschluss der EU-Kommission (EU-U.S. Data Privacy Framework) oder auf Standardvertragsklauseln.
  • Schweiz: Die Schweiz bietet gemäß Beschluss der EU-Kommission ein angemessenes Datenschutzniveau. Umgekehrt verarbeiten wir Daten von Schweizer Nutzern gemäß den Anforderungen des Bundesgesetzes über den Datenschutz (nDSG).

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN. DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. UNSERE RECHTSGRUNDLAGE FINDEN SIE IN DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN.

4. Datenerfassung und Technologien

Zugriff auf Endgeräte (Cookies / Local Storage)

Der Zugriff auf Informationen im Endgerät (z. B. IP-Adresse oder Cookies) erfolgt auf Grundlage von § 25 TDDDG. Technisch notwendige Zugriffe erfolgen ohne Einwilligung (§ 25 Abs. 2 TDDDG). Für alle anderen Funktionen (Analyse, Tracking, Widgets) holen wir vorab Ihre ausdrückliche Einwilligung über unseren Consent-Manager ein.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben zwecks Bearbeitung der Anfrage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder vorvertragliche Maßnahmen).

Terminbuchung via Calendly

Wir binden das Terminbuchungstool Calendly (Calendly LLC, USA) ein.

  • Einwilligung: Das Widget wird erst geladen, nachdem Sie Ihre Zustimmung über den Cookie-Banner erteilt haben (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG).
  • Datenverarbeitung: Calendly verarbeitet Name, E-Mail und Termindaten. Calendly ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

5. Analyse-Tools

Google Analytics 4 (GA4)

Diese Website nutzt GA4, einen Webanalysedienst der Google Ireland Limited („Google").

  • IP-Anonymisierung: GA4 anonymisiert IP-Adressen standardmäßig.
  • Zweck: Analyse des Nutzerverhaltens zur Optimierung unseres Angebots.
  • Einwilligung: Die Nutzung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (§ 25 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO).
  • Drittland: Daten werden ggf. an Google LLC in die USA übertragen (DPF-zertifiziert).

6. Plugins und Schriftarten

Google Fonts (Lokale Einbindung)

Wir nutzen Google Fonts zur einheitlichen Darstellung von Schriftarten. Diese sind lokal auf unseren Servern installiert. Es findet beim Seitenaufruf keine Verbindung zu Google-Servern statt. Damit erfolgt keine Übermittlung Ihrer IP-Adresse an Google.

7. Künstliche Intelligenz (Transparenz nach EU AI Act)

Als KI-Marketing-Agentur nutzen wir generative KI-Systeme zur Erstellung und Optimierung von Inhalten (Blog, Designs).

  • Art. 50 EU AI Act: Wir weisen darauf hin, dass Teile der Texte und Grafiken KI-unterstützt erstellt wurden.
  • Menschliche Kontrolle: Alle Inhalte unterliegen einer abschließenden menschlichen redaktionellen Prüfung. Eine automatisierte Entscheidungsfindung im Einzelfall, die Rechtswirkung gegenüber Besuchern entfaltet, findet nicht statt.

8. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO / Art. 25 nDSG)
  • Recht auf Berichtigung oder Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Widerspruch gegen die Verarbeitung
  • Recht auf Datenübertragbarkeit

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.