Datenschutzerklärung

1. Verantwortlicher

Kea Gröne
Wichheimer Straße 36
51067 Köln

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der DSGVO, insbesondere Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertrag/Anbahnung), lit. c (rechtliche Pflicht) und lit. f (berechtigtes Interesse).

3. Hosting & Content Delivery

Die Website wird bei [Hosting‑Anbieter, Anschrift/Land] gehostet. Der Anbieter verarbeitet Server‑Log‑Daten (siehe unten) in unserem Auftrag. (Auftragsverarbeitung nach Art. 28 DSGVO – AVV abgeschlossen? [Ja/Nein])
Mögliche weitere Dienste: [CDN‑Anbieter], [Bild‑/Video‑Delivery], [E‑Mail‑Provider].

4. Server‑Log‑Files

Bei jedem Zugriff werden automatisiert folgende Daten erfasst und in Logfiles gespeichert:
– IP‑Adresse (gekürzt, sofern technisch möglich)
– Datum und Uhrzeit der Anfrage
– Zeitzonendifferenz zur GMT
– Inhalt der Anforderung (konkrete Seite/Asset)
– Zugriffsstatus/HTTP‑Statuscode
– jeweils übertragene Datenmenge
– Website, von der die Anforderung kommt (Referrer)
– Browsertyp inkl. Version, Betriebssystem, Sprache
Zweck/Interesse: technische Bereitstellung, Sicherheit, Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: [z. B. 7–30 Tage].

5. Cookies & Consent‑Management

Wir verwenden Cookies/vergleichbare Technologien nur, soweit notwendig oder mit Ihrer Einwilligung.
Kategorien:
– Technisch notwendige (z. B. Session, Consent‑Status)
– Präferenzen
– Statistik
– Marketing
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c/f DSGVO (notwendig) und Art. 6 Abs. 1 lit. a DSGVO (§ 25 Abs. 1 TTDSG) für nicht notwendige Cookies.
Consent‑Tool: [Name des CMP/Consent‑Banners]
Speicherdauer: gemäß Tool‑Angaben bzw. bis Widerruf/Löschung im Browser.

6. Kontaktaufnahme (E‑Mail/Formular)

Bei Kontaktaufnahme verarbeiten wir Ihre Angaben (Name, E‑Mail, Nachricht u. U. Anhänge) zur Bearbeitung der Anfrage.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Vertrag) bzw. lit. f DSGVO (Allgemeine Anfragen).
Speicherdauer: [z. B. 6–24 Monate] oder entsprechend gesetzlicher Aufbewahrungsfristen.

7. Newsletter (falls genutzt)

[Tool/Versanddienstleister inkl. Sitz/Land]. Double‑Opt‑In, Protokollierung von Anmeldungen, Messung von Öffnungen/Klicks (optional).
Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
Widerruf: jederzeit über Abmeldelink oder Nachricht an uns.

8. Web‑Analyse (eine Variante wählen und exakt benennen)

Variante A – Matomo (self‑hosted):
IP‑Anonymisierung, Opt‑out möglich, keine Übermittlung an Dritte.
Rechtsgrundlage: Einwilligung (Statistik‑Cookies) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f) bei cookieloser Messung.
Opt‑out‑Hinweis/Link: [einfügen]

Variante B – Google Analytics 4:
Anbieter: Google Ireland Limited, Gordon House, Dublin 4, Irland. Datenübermittlung in die USA möglich (SCC). IP‑Anonymisierung aktiv.
Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
Einstellungen/Opt‑out: über Consent‑Tool oder https://tools.google.com/dlpage/gaoptout

9. Einbindung externer Dienste (bei Bedarf auswählen)

  • Schriftarten: [z. B. Local‑Hosting von Webfonts / Adobe Fonts / Google Fonts (lokal! empfohlen)].
  • Karten: [OpenStreetMap / Google Maps] – werden erst nach Einwilligung geladen (Two‑Click‑Lösung).
  • Videos: [z. B. lokal / Vimeo / YouTube mit „nocookie“-Domain und Consent].
  • CDN/Bildoptimierung: [Cloudflare Images / imgix / Cloudinary] – Auftragsverarbeitung, ggf. Drittlandtransfer.

10. Social Media Präsenzen & Plugins (optional)

Wir unterhalten Auftritte bei [LinkedIn/Instagram/X/…]. Beim Besuch gelten die jeweiligen Datenschutzbestimmungen der Plattform.
Plugins/Embeds: werden nur nach Einwilligung geladen (Two‑Click). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

11. Empfänger / Auftragsverarbeiter

Wir setzen Dienstleister ein (z. B. Hosting, E‑Mail, Wartung). Mit diesen bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
Aktuelle Liste: [Aufzählung der Provider mit Sitz/Land, z. B. Host, E‑Mail, Analytics, CDN, Consent‑Tool].

12. Drittlandübermittlungen

Sofern Daten in Drittstaaten (insb. USA) verarbeitet werden, erfolgt dies auf Basis geeigneter Garantien, z. B. Standardvertragsklauseln (Art. 46 DSGVO).
Details/Anbieter: [SCC‑Hinweise und Links zu Anbietern]

13. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Danach werden Daten gelöscht oder anonymisiert.

14. Ihre Rechte

Sie haben Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Beschwerderecht: Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, z. B. bei der/ dem Landesbeauftragten für Datenschutz [Bundesland].

15. Sicherheit der Verarbeitung

Wir treffen angemessene technische und organisatorische Maßnahmen (TOMs), u. a. Zugriffsbeschränkungen, Verschlüsselung (TLS), regelmäßige Updates/Backups, Berechtigungskonzepte, Protokollierung.

16. Erforderlichkeit der Bereitstellung

Die Bereitstellung bestimmter Daten ist für den Betrieb der Website erforderlich (z. B. Server‑Logs). Ohne die Angaben in Formularen können Anfragen ggf. nicht bearbeitet werden.

17. Automatisierte Entscheidungen / Profiling

Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.

18. Aktualität

Wir passen diese Datenschutzerklärung an, wenn Änderungen unserer Datenverarbeitung dies erforderlich machen.
Stand: November 2025