Datenschutzerklärung
1. Überblick
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten beim Besuch dieser Website und bei der Kontaktaufnahme verarbeitet werden, zu welchen Zwecken das geschieht, auf welcher Rechtsgrundlage, wie lange die Daten gespeichert werden und welche Rechte Ihnen zustehen. Sie gilt für die Website unter https://labestindigital.de einschließlich aller Unterseiten.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO), zum Beispiel Name, E-Mail-Adresse, IP-Adresse oder Nutzungsdaten.
Kurz zusammengefasst: Ohne Ihre Einwilligung werden keine Analyse- oder Tracking-Dienste geladen und keine Daten an Google Analytics oder Microsoft Clarity übertragen. Schriften und Bilder werden von dieser Website selbst ausgeliefert. Das kurze Kontaktformular auf der Startseite sendet nichts an einen Server, sondern öffnet Ihr E-Mail-Programm; das Anfrageformular „Projekt besprechen“ überträgt Ihre Angaben an eine von mir betriebene Serverfunktion in Frankfurt (siehe Abschnitt 5). Die WhatsApp-Schaltflächen sind bloße Links: Sie übertragen nichts, solange Sie sie nicht anklicken (siehe Abschnitt 5d).
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
Christoph Labestin, Labestin Digital
Ödwieser Weg 7
84082 Laberweinting
Deutschland
E-Mail: info@labestindigital.de
WhatsApp (nur Nachrichten, keine Anrufe): +49 160 4182267
Ein Datenschutzbeauftragter ist nach Art. 37 DSGVO und § 38 BDSG nicht zu benennen, da die gesetzlichen Voraussetzungen nicht vorliegen. Datenschutzanfragen richten Sie bitte direkt an die oben genannte E-Mail-Adresse.
3. Hosting und Server-Logfiles
Diese Website wird bei Firebase Hosting betrieben, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Beim Aufruf der Website stellt Ihr Browser automatisch eine Verbindung zu den Servern von Firebase her. Dabei werden folgende Daten in Server-Logfiles verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer-URL (zuvor besuchte Seite), verwendeter Browser und Betriebssystem. Firebase Hosting nutzt ein weltweites Content Delivery Network (CDN); die Auslieferung kann daher auch über Server außerhalb der EU erfolgen.
Zweck: Auslieferung der Website, Sicherstellung von Stabilität und Sicherheit, Abwehr von Angriffen sowie Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren, schnellen und zuverlässigen Betrieb der Website. Die Logdaten werden von Google nach dessen eigenen Vorgaben kurzfristig gespeichert und nicht mit anderen Datenquellen zusammengeführt; ich selbst habe keinen Zugriff auf einzelne Logeinträge und werte sie nicht aus.
Mit Google wurde ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO (Google Cloud Data Processing Addendum) geschlossen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023); ergänzend gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen: https://firebase.google.com/support/privacy und https://policies.google.com/privacy.
4. Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers. Unverschlüsselte Aufrufe werden automatisch auf die verschlüsselte Verbindung umgeleitet (HSTS).
5. Kontaktaufnahme per E-Mail und Anfrageformular
Das Anfrageformular („Projekt besprechen“) übermittelt Ihre Angaben (Leistung, gewählte Stichpunkte, Ergänzung, Unternehmen, Name, E-Mail-Adresse, optional Telefon) über eine von mir betriebene Serverfunktion (Google Cloud Functions, Region Frankfurt). Die Anfrage wird zunächst als unbestätigt in einer Datenbank (Google Cloud Firestore, Region Frankfurt) gespeichert, und Sie erhalten eine E-Mail mit einem Bestätigungslink (Double-Opt-in). Zusammen mit der unbestätigten Anfrage speichere ich die IP-Adresse, von der sie abgeschickt wurde, um Missbrauch des Formulars (massenhafte oder fremde Anmeldungen) erkennen zu können; Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO. Erst wenn Sie den Link anklicken, gilt die Anfrage als abgegeben: Sie erhalten eine Zusammenfassung per E-Mail, die Anfrage wird an mich und in mein Projektverwaltungssystem übergeben, und IP-Adresse sowie Bestätigungsschlüssel werden aus dem Datensatz entfernt. Nicht bestätigte Anfragen werden nach 48 Stunden nicht mehr angenommen und automatisch nach 30 Tagen gelöscht. Bestätigte Anfragen werden in der Datenbank automatisch nach zwölf Monaten gelöscht; die daraus entstandene E-Mail-Korrespondenz bewahre ich wie in Absatz 3 beschrieben auf. Google Cloud verarbeitet die Daten als Auftragsverarbeiter (Art. 28 DSGVO) auf Servern in der EU. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage). Haben Sie über denselben Browser bereits einmal eine Anfrage bestätigt, entfällt die erneute Bestätigung: Beim Klick auf den Bestätigungslink wird in Ihrem Browser ein signierter Nachweis gespeichert (`localStorage`, Schlüssel „ld-inquiry-device“, Laufzeit zwölf Monate), der an genau diese E-Mail-Adresse gebunden ist. Geben Sie später dieselbe Adresse an, gilt die Anfrage sofort als bestätigt. Der Nachweis liegt ausschließlich in Ihrem Browser, enthält keine weiteren Angaben und lässt sich durch Löschen der Browserdaten jederzeit entfernen; von einem anderen Gerät oder nach dem Löschen erhalten Sie wieder eine Bestätigungsmail. Rechtsgrundlage für diese Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG, da sie für den von Ihnen ausdrücklich gewünschten Dienst erforderlich ist.
Wenn Sie mich per E-Mail kontaktieren, verarbeite ich Ihre Angaben (Absenderadresse, Name, Inhalt der Nachricht, Zeitpunkt) zur Bearbeitung und Beantwortung Ihrer Anfrage sowie für mögliche Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertragsschluss gerichtet ist oder der Durchführung vorvertraglicher Maßnahmen dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO auf Grundlage meines berechtigten Interesses an der Beantwortung der an mich gerichteten Anfragen.
Bestätigungs- und Zusammenfassungs-E-Mails sowie meine gesamte E-Mail-Kommunikation laufen über Google Workspace (Gmail) der Google Ireland Limited; Google verarbeitet die Nachrichten als Auftragsverarbeiter in meinem Auftrag (Art. 28 DSGVO, Google Workspace Data Processing Addendum). Mein Projektverwaltungssystem, in das bestätigte Anfragen übergeben werden, betreibe ich selbst; eine Weitergabe an weitere Dritte findet dabei nicht statt. Die Daten werden gelöscht, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (etwa nach § 147 AO oder § 257 HGB für geschäftliche Korrespondenz, bis zu zehn Jahre) entgegenstehen. Kommt es zu einem Vertragsverhältnis, werden die Daten im Rahmen der Vertragsabwicklung weiter verarbeitet.
5a. Website-Check
Auf der Seite „Website-Check“ können Sie die Adresse einer Website eingeben. Eine von mir betriebene Serverfunktion (Google Cloud Functions, Region Frankfurt) ruft diese Website dann so auf, wie es ein Browser tun würde, lädt Startseite sowie Impressum, Datenschutz- und Barrierefreiheitsseite, prüft sie nach festen Regeln und lässt die Ladezeit durch die PageSpeed-Insights-Schnittstelle von Google (Google Ireland Limited) messen; dabei erhält Google die eingegebene Adresse. Das Ergebnis wird mit der Adresse und dem Zeitpunkt in einer Datenbank (Google Cloud Firestore, Region Frankfurt) gespeichert und für 24 Stunden je Adresse wiederverwendet. Ihre IP-Adresse wird nur in gekürzter, gehashter Form für einen Tageszähler gespeichert, um Massenaufrufe zu verhindern (Art. 6 Abs. 1 lit. f DSGVO). Für die kurze Zusammenfassung des Ergebnisses nutze ich einen KI-Dienst (OpenAI Ireland Ltd., Auftragsverarbeiter nach Art. 28 DSGVO); übermittelt werden dabei die Prüfergebnisse und ein Ausschnitt des öffentlichen Seitentexts, keine Angaben zu Ihnen.
Wenn Sie den ausführlichen Bericht per E-Mail anfordern, geben Sie Name, optional Betrieb und E-Mail-Adresse an und erhalten zunächst eine Bestätigungsmail (Double-Opt-in). Erst nach Klick auf den Bestätigungslink versende ich den Bericht, lege Ihre Angaben mit dem Prüfergebnis in meinem Projektverwaltungssystem an und darf mich zu dem Bericht bei Ihnen melden. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können, etwa durch Antwort auf eine meiner E-Mails. Bis zur Bestätigung speichere ich zusätzlich die IP-Adresse der Anforderung; sie wird mit der Bestätigung gelöscht. Prüfergebnisse ohne Berichtsanforderung werden nach 30 Tagen von Personendaten bereinigt, Prüfungen mit Bericht nach zwölf Monaten gelöscht.
5b. Terminbuchung
Auf der Seite „Termin“ können Sie ein Erstgespräch in einem freien Zeitfenster buchen. Dazu geben Sie Name und E-Mail-Adresse an, optional Unternehmen, Telefonnummer und eine kurze Beschreibung Ihres Anliegens. Die Buchung wird über eine von mir betriebene Serverfunktion (Google Cloud Functions, Region Frankfurt) verarbeitet und mit Zeitpunkt und Ihren Angaben in einer Datenbank (Google Cloud Firestore, Region Frankfurt) gespeichert. Ihre IP-Adresse wird nur in gekürzter, gehashter Form für einen Tageszähler gespeichert, um Massenbuchungen zu verhindern.
Der Termin wird in meinen Google-Kalender (Google Workspace, Google Ireland Limited, Auftragsverarbeiter nach Art. 28 DSGVO) eingetragen; Sie erhalten von Google eine Kalendereinladung an die angegebene E-Mail-Adresse, in der Regel mit einem Link zu einer Videokonferenz über Google Meet. Zur Anzeige freier Zeiten fragt die Serverfunktion bei Google nur ab, wann mein Kalender belegt ist, nicht was dort steht. Zusätzlich erhalten Sie von mir eine Bestätigung per E-Mail mit einem Link, über den Sie den Termin absagen können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags). Haben Sie zuvor eine Anfrage gestellt, wird der Termin diesem Vorgang zugeordnet. Die Daten werden mit dem zugehörigen Vorgang gespeichert und spätestens 12 Monate nach dem Termin gelöscht, sofern kein Vertragsverhältnis zustande kommt.
5c. Chat-Assistentin auf der Website
Unten rechts auf jeder Seite können Sie einen Chat mit meiner KI-Assistentin „Marie“ öffnen. Der Chat startet erst, wenn Sie ihn anklicken; vorher werden keine Daten verarbeitet. Marie ist als KI-Assistentin gekennzeichnet und nimmt Ihr Anliegen auf, damit ich es einordnen kann. Verarbeitet werden die Nachrichten, die Sie selbst eingeben.
Ihre Nachrichten werden an einen KI-Dienst übermittelt (OpenAI Ireland Ltd., Auftragsverarbeiter nach Art. 28 DSGVO), der daraus die Antwort erzeugt; Ihre Daten werden dort nicht zum Training von Modellen verwendet. Der Gesprächsverlauf wird ohne Ihren Namen in einer Datenbank (Google Cloud Firestore, Region Frankfurt) gespeichert und nach sieben Tagen automatisch gelöscht. Ihre IP-Adresse wird nur in gekürzter, gehashter Form für einen Tageszähler gespeichert, um Massenaufrufe zu verhindern (Art. 6 Abs. 1 lit. f DSGVO); dieser Zähler wird nach zwei Tagen gelöscht.
Möchten Sie, dass ich mich bei Ihnen melde, fragt Marie ausdrücklich nach Ihrer Einwilligung und Ihrer E-Mail-Adresse. Sie erhalten dann zunächst eine Bestätigungsmail (Double-Opt-in); erst nach Klick auf den Bestätigungslink lege ich Ihr Anliegen samt Gesprächsverlauf als Vorgang in meinem Projektverwaltungssystem an und darf Sie kontaktieren. Der Verlauf wird dann mit dem Vorgang zusammen gespeichert und spätestens nach zwölf Monaten gelöscht, sofern kein Vertragsverhältnis zustande kommt. Rechtsgrundlage für den Chat selbst ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einfachen Kontaktaufnahme), für die Kontaktaufnahme Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
Preise, Zusagen und technische Festlegungen trifft Marie nicht; solche Fragen leitet sie an mich weiter. Sie können jederzeit verlangen, direkt mit mir zu schreiben.
5d. Kontaktaufnahme über WhatsApp
Auf meiner Website finden Sie Verweise auf WhatsApp (Schaltflächen „Oder per WhatsApp“ und „Stattdessen per WhatsApp senden“). Diese Schaltflächen sind gewöhnliche Links auf wa.me, einen Dienst der WhatsApp Ireland Limited. Es werden keine Inhalte von WhatsApp auf dieser Website nachgeladen, keine Cookies gesetzt und keine Daten an WhatsApp übermittelt, solange Sie den Link nicht anklicken. Erst mit dem Klick öffnet sich WhatsApp beziehungsweise WhatsApp Web, und erst wenn Sie dort selbst auf „Senden“ drücken, geht eine Nachricht an mich. Haben Sie zuvor das Kontaktformular ausgefüllt, ist der Nachrichtentext in WhatsApp bereits vorausgefüllt; Sie können ihn vor dem Absenden ändern oder verwerfen.
Schreiben Sie mir über WhatsApp, verarbeite ich Ihre Angaben (Ihre Mobilfunknummer, Ihren dort hinterlegten Profilnamen, den Inhalt der Nachricht und den Zeitpunkt) zur Bearbeitung und Beantwortung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertragsschluss gerichtet ist oder vorvertraglichen Maßnahmen dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung an mich gerichteter Anfragen). Ich nutze WhatsApp Business auf einem geschäftlichen Anschluss. Die Nummer nimmt ausschließlich Nachrichten entgegen, keine Anrufe.
Bitte beachten Sie: WhatsApp ist kein Dienst, den ich in Ihrem oder meinem Auftrag kontrolliere. Die WhatsApp Ireland Limited verarbeitet Verbindungs- und Nutzungsdaten (unter anderem Ihre Rufnummer, Geräte- und Verbindungsinformationen sowie Zeitpunkte der Nutzung) eigenverantwortlich und zu eigenen Zwecken; auf diese Verarbeitung habe ich keinen Einfluss. Nachrichteninhalte sind Ende-zu-Ende-verschlüsselt, die Metadaten der Kommunikation sind es nicht. Dabei können Daten auch an Meta Platforms, Inc. in die USA übermittelt werden. Einzelheiten finden Sie in der Datenschutzrichtlinie von WhatsApp unter https://www.whatsapp.com/legal/privacy-policy-eea. Wenn Sie das vermeiden möchten, nutzen Sie bitte einen der anderen Kontaktwege, insbesondere E-Mail an info@labestindigital.de oder das Anfrageformular; Ihnen entsteht dadurch kein Nachteil.
Nachrichten über WhatsApp lösche ich, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Entsteht aus der Anfrage ein Vorgang, übertrage ich die benötigten Angaben in mein Projektverwaltungssystem und führe die weitere Kommunikation in der Regel per E-Mail.
6. KI-gestützte Projektassistenz und Kommunikation
Für die Organisation von Projekten setze ich KI-Systeme ein (Projektassistenz). Sie unterstützen mich dabei, Anfragen einzuordnen, Absprachen zu dokumentieren, Statusberichte und Antwortentwürfe zu erstellen und Fragen weiterzuleiten. Verarbeitet werden dabei die Inhalte Ihrer Anfragen und der Projektkommunikation sowie Ihre Kontaktdaten, soweit sie darin enthalten sind.
Nachrichten, die von einer KI-Assistenz verfasst wurden, sind als solche gekennzeichnet. Entscheidungen über Angebot, Umfang, Preis und Umsetzung treffe ich persönlich; eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung findet nicht statt (Art. 22 DSGVO). Sie können jederzeit verlangen, direkt mit mir zu kommunizieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung eines Vertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten, gut dokumentierten Projektabwicklung). Die KI-Dienste stammen von externen Anbietern, die als Auftragsverarbeiter nach Art. 28 DSGVO gebunden sind; Ihre Daten werden nicht zum Training fremder Modelle verwendet. Eine Übersicht der aktuell eingesetzten Anbieter erhalten Sie auf Anfrage. Soweit Anbieter Daten außerhalb der EU verarbeiten, gelten die in Abschnitt 11 genannten Garantien.
8. Google Analytics 4 (nur mit Einwilligung)
Nach Ihrer Einwilligung nutze ich Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung der Website auszuwerten: aufgerufene Seiten, Verweildauer, Herkunft des Besuchs (Referrer), ungefährer Standort auf Basis der IP-Adresse (Stadt- oder Regionsebene), Geräte-, Browser- und Betriebssysteminformationen, Bildschirmauflösung sowie Interaktionen wie Klicks und Scrolltiefe. Die IP-Adresse wird von Google nur kurzzeitig zur Bestimmung des ungefähren Standorts verwendet und nicht protokolliert oder dauerhaft gespeichert.
Eingesetzte Cookies: „_ga“ (Unterscheidung von Besuchern, 180 Tage) und „_ga_<Kennung>“ (Sitzungsstatus, 180 Tage). Google Signals, Werbefunktionen, personalisierte Werbung und die Verknüpfung mit Google-Konten sind deaktiviert. Die Aufbewahrungsdauer der Nutzer- und Ereignisdaten bei Google ist auf 14 Monate eingestellt; danach werden sie automatisch gelöscht.
Zweck: statistische Auswertung der Reichweite und Nutzung, um Inhalte und Angebote zu verbessern. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Mit Google wurde ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. Eine Übermittlung in die USA ist möglich; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. Weitere Informationen: https://policies.google.com/privacy und https://support.google.com/analytics/answer/6004245. Sie können die Erfassung zusätzlich über das Browser-Add-on https://tools.google.com/dlpage/gaoptout unterbinden.
9. Microsoft Clarity (nur mit Einwilligung)
Nach Ihrer Einwilligung nutze ich Microsoft Clarity, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (Mutterunternehmen: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA). Clarity erfasst, wie Besucher mit der Website interagieren: Klicks, Mausbewegungen, Scrollverhalten, Verweildauer, Geräte- und Browserinformationen sowie ungefährer Standort. Daraus entstehen Heatmaps und anonymisierte Sitzungsaufzeichnungen. Eingaben in Formularfelder sowie personenbezogene Inhalte werden dabei maskiert und nicht aufgezeichnet.
Eingesetzte Cookies: „_clck“ (Nutzer-Kennung, bis zu 12 Monate), „_clsk“ (Sitzungs-Kennung, 1 Tag) sowie gegebenenfalls „CLID“, „ANONCHK“, „MR“, „MUID“ und „SM“ (Microsoft-Dienste, bis zu 13 Monate). Clarity wird mit Consent Mode betrieben; Werbe-Speicherung ist dauerhaft abgelehnt. Die Daten werden bei Microsoft nach 30 Tagen (Aufzeichnungen) beziehungsweise 13 Monaten (aggregierte Statistiken) gelöscht.
Zweck: Verständnis der Bedienung, Erkennen von Verständnisproblemen und Verbesserung der Nutzerführung. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Mit Microsoft gelten die Microsoft Data Protection Addendum als Auftragsverarbeitungsvereinbarung. Eine Übermittlung in die USA ist möglich; Microsoft Corporation ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement und https://learn.microsoft.com/clarity/setup-and-installation/privacy-disclosure.
10. Schriften, Bilder und externe Inhalte
Die Schrift (Geist) und alle Bilder werden von dieser Website selbst ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen Schriftanbietern statt.
Diese Website bindet keine Inhalte Dritter (Karten, Videos, Social-Media-Plugins) ein. Sie enthält Links zu externen Websites, etwa zu Websites von Kunden oder zu den Datenschutzhinweisen der eingesetzten Anbieter. Beim Anklicken eines solchen Links verlassen Sie diese Website; es gilt die Datenschutzerklärung des jeweiligen Anbieters. Die Links sind mit „rel=noopener“ versehen, sodass die Zielseite keinen Zugriff auf diese Seite erhält.
11. Empfänger und Übermittlung in Drittländer
Innerhalb meines Unternehmens erhalten nur ich selbst Zugriff auf Ihre Daten. Als Auftragsverarbeiter setze ich die genannten Dienstleister ein: Google Ireland Limited (Firebase Hosting, Cloud Functions und Firestore in Frankfurt, Google Workspace für E-Mail, nach Einwilligung Google Analytics) und Microsoft Ireland Operations Limited (nach Einwilligung Microsoft Clarity). Mein selbst betriebenes Projektverwaltungssystem ist kein externer Empfänger. Eine Weitergabe an sonstige Dritte erfolgt nur, wenn ich gesetzlich dazu verpflichtet bin oder Sie eingewilligt haben.
Eine Sonderstellung nimmt WhatsApp ein: Schreiben Sie mir über WhatsApp, ist die WhatsApp Ireland Limited kein Auftragsverarbeiter, sondern verarbeitet die dabei anfallenden Verbindungs- und Nutzungsdaten eigenverantwortlich zu eigenen Zwecken (siehe Abschnitt 5d). Diese Verarbeitung findet erst statt, wenn Sie selbst über WhatsApp Kontakt aufnehmen; alle anderen Kontaktwege dieser Website sind davon nicht berührt.
Soweit Daten in die USA übermittelt werden, geschieht dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), unter dem Google LLC, Microsoft Corporation und Meta Platforms, Inc. zertifiziert sind, sowie ergänzend auf Grundlage der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Kopien der Standardvertragsklauseln stelle ich Ihnen auf Anfrage zur Verfügung.
12. Speicherdauer
Soweit in dieser Erklärung keine speziellere Speicherdauer genannt ist, verbleiben Ihre personenbezogenen Daten bei mir, bis der Zweck der Verarbeitung entfällt, Sie eine Einwilligung widerrufen oder einer Verarbeitung wirksam widersprechen. Gesetzliche Aufbewahrungspflichten (insbesondere steuer- und handelsrechtliche Fristen von sechs bis zehn Jahren) bleiben unberührt; die betroffenen Daten werden für die Dauer dieser Fristen gesperrt und anschließend gelöscht.
13. Ihre Rechte
Sie haben gegenüber mir folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten: Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO): Soweit ich Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeite, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Ich verarbeite die Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Direktwerbung findet nicht statt.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@labestindigital.de oder an die oben genannte Anschrift.
Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für mich ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Telefon +49 981 180093-0, E-Mail poststelle@lda.bayern.de, https://www.lda.bayern.de. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
14. Keine automatisierte Entscheidungsfindung, keine Pflicht zur Bereitstellung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Angabe einer E-Mail-Adresse kann ich Ihre Anfrage jedoch nicht beantworten. Die Nutzung der Website ist ohne Einwilligung in die Analyse-Dienste uneingeschränkt möglich.
15. Datensicherheit
Ich treffe technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen: TLS-Verschlüsselung, Sicherheits-Header (Content Security Policy, HSTS), Zugriffsschutz auf Geräte und Konten mit Zwei-Faktor-Authentifizierung sowie regelmäßige Aktualisierung der eingesetzten Software. Bitte beachten Sie, dass die Datenübertragung im Internet (zum Beispiel per E-Mail) Sicherheitslücken aufweisen kann; ein lückenloser Schutz vor dem Zugriff Dritter ist nicht möglich.
16. Änderungen dieser Datenschutzerklärung
Ich passe diese Datenschutzerklärung an, wenn sich die Rechtslage, die eingesetzten Dienste oder die Datenverarbeitung ändern. Es gilt jeweils die hier veröffentlichte Fassung. Bei wesentlichen Änderungen an den einwilligungspflichtigen Diensten werden Sie erneut um Ihre Einwilligung gebeten. Stand: 19. September 2026.