Wird geladen...
Art. 13/14 DSGVO · Version 1.0
Welche Daten wir sehen. Warum wir sie sehen. Wie lange wir sie behalten.
Diese Seite erklärt es Ihnen klar. Mit Pflicht-Paragrafen oben. Mit klaren Sätzen unten.
Kurz gesagt
Wichtige rechtliche Einordnung
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die natürliche Person:
Alexander Hertle
Neon Arc (Einzelunternehmen)
Pfarrer-Walser-Str. 3
87544 Blaichach
Telefon: +49 176 9138 5260
E-Mail: kontakt@seitengold.com
USt-IdNr.: DE316546247
Alexander Hertle betreibt das Einzelunternehmen unter der Firma „Neon Arc“. Die Sub-Brand „Seitengold“ (seitengold.com) ist Teil desselben Geschäftsbetriebs.
Hinweis zum Datenschutzbeauftragten: Alexander Hertle betreibt das Einzelunternehmen mit insgesamt weniger als 20 ständig mit Datenverarbeitung beschäftigten Personen und ist daher nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO i.V.m. § 38 BDSG). Der Inhaber (Alexander Hertle) ist gleichzeitig Datenschutz-Verantwortlicher für alle Tätigkeiten unter der Firma „Neon Arc“ (einschließlich der Sub-Brand „Seitengold“) und erreichbar unter den oben genannten Kontaktdaten.
Die folgende Übersicht zeigt die Arten der verarbeiteten Daten und die Zwecke der Verarbeitung.
Diese Website wird auf dedizierten virtuellen Servern (VPS) der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet.
Beim Besuch unserer Website erfasst der Hoster automatisch Informationen in sogenannten Server-Log-Dateien:
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Aufbewahrungsdauer: Server-Log-Dateien werden nach spätestens 30 Tagen automatisch gelöscht.
Persistierte Inhalte (Konfigurator-Briefings, Newsletter-Anmeldungen, Consent-Logs, Inquiries) werden in einer PostgreSQL-Datenbank gespeichert, die durch Supabasebereitgestellt wird. Vertragspartner ist die zuständige Supabase-Gesellschaft nach Maßgabe der Region-Auswahl; im konkreten Setup ist die Datenbank auf der EU-Region eu-central-1 (Frankfurt am Main, Deutschland) gehostet, technisch betrieben durch Amazon Web Services EMEA SARL (Luxemburg) als Sub-Verarbeiter.
eu-central-1 FrankfurtDrittland-Hinweis:Die operative Datenverarbeitung erfolgt ausschließlich auf AWS-Frankfurt (EU). Für administrative Fernzugriffe (Support-Tickets, Notfall-Wartung, Backup-Replikation in geographische Sekundär-Regionen) können gemäß Supabase-DPA Standardvertragsklauseln (SCC 2021/914) greifen; Transfer-Impact-Assessment ist auf Anfrage einsehbar. Eine routinemäßige Drittland-Übermittlung der Customer-Briefings außerhalb des EU/EWR-Datenraums findet im Standardbetrieb nicht statt.
Für Rate-Limiting, Session-Caches und temporäre Scan-Ergebnis-Caches setzen wir eine selbst-administrierte Redis-Instanz ein, die im selben Hetzner-Datacenter (Falkenstein) wie unser Web-Server betrieben wird. Es handelt sich nicht um einen externen Cache-Provider.
Direkt-Uploads aus dem Konfigurator (Logos und Bilder, die Sie via Drag-and-Drop oder Datei-Auswahl im 12-Schritte- Konfigurator hochladen) werden auf der lokalen Disk-Partition unseres VPS bei Hetzner Online GmbH (Falkenstein, Deutschland) im Verzeichnis .inquiries/<projekt-id>/uploads/abgelegt. Diese Inhalte werden zusätzlich als E-Mail-Anhang an unsere Operator-Adresse via SMTP an das All-Inkl-Mailrelay (siehe Sektion 11) versendet, damit das Briefing-Material vollständig in Ihrer Anfrage-Mail vorliegt. TOMs gemäß Art. 32 DSGVO: TLS 1.3 in transit, MIME-Whitelist + 10 MB-Cap server-side, Disk-Quota-Überwachung, automatisierte Löschung nach 180 Tagen.
Generierte Binär-Artefakte(PDF-Reports aus dem Scanner-Workflow, Build-Snapshots, später persönlich nachgereichte Hi-Res-Assets) werden zusätzlich in Hetzner Object Storage (S3-kompatibles Storage, Endpoint fsn1.your-objectstorage.com) abgelegt. Verantwortlicher Anbieter: Hetzner Online GmbH (siehe Sektion 3 oben).
/api/cron/gdpr-cleanup; bei Vertragsschluss verlagert sich die Aufbewahrung auf die Werkvertrags-Phase (siehe § 7)Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen der DSGVO:
Wir setzen Cookies und vergleichbare Technologien (localStorage) ein, um Funktionen unserer Website bereitzustellen. Wir unterscheiden zwischen folgenden Kategorien:
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die im Footer dieser Website aufrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
Konkrete Cookie-Liste (Namen, Anbieter, Speicherdauer)
Eine vollständige Auflistung aller eingesetzten Cookies und Speicher-Mechanismen mit konkreten Namen, Anbietern, Zwecken, Speicherdauern und Rechtsgrundlagen finden Sie in Sektion 19 (Konkrete Cookie-Tabelle) weiter unten in dieser Datenschutzerklärung.
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden Ihre Angaben (Name, E-Mail-Adresse, Telefonnummer optional, Nachricht) zum Zwecke der Bearbeitung Ihrer Anfrage verarbeitet.
Der E-Mail-Versand erfolgt via Nodemailer (Open-Source-Library) über den SMTP-Server unseres deutschen Hosting-/Domain-Providers All-Inkl (KAS Server e.K., Friedersdorf, Deutschland). Es kommt kein externer E-Mail-Marketing-Dienstleister wie Mailchimp, SendGrid, Resend oder Brevo zum Einsatz; All-Inkl agiert ausschließlich als technischer SMTP-Mail-Versand-Auftragsverarbeiter gemäß Art. 28 DSGVO (siehe Sektion 21 AVV-Liste). Daten werden ausschließlich innerhalb Deutschlands verarbeitet und nicht an Drittländer übermittelt.
Rechtsgrundlage: Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO) bzw. berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Aufbewahrungsdauer: Ihre Anfrage wird für die Dauer der Bearbeitung und darüber hinaus für 6 Monate gespeichert, sofern keine gesetzlichen Aufbewahrungspflichten (steuerrechtlich: 6–10 Jahre) entgegenstehen.
Bei Nutzung unseres 12-Schritte-Konfigurators erfassen wir die folgenden Datenkategorien:
.inquiries/<projekt-id>/uploads/ abgelegt (siehe Sektion 3.3) und b) zusätzlich als Anhang einer Briefing-E-Mail an unsere Operator-Adresse versendet (max. 15 MB Gesamt-Anhang). Die Metadaten (Dateiname, Größe, MIME-Typ) werden in der PostgreSQL-Datenbank persistiert; die Binärdaten selbst NICHT in der Datenbank.audit-meta.json persistiert und dienen ausschließlich der Beweisführung im Streitfall (BGH I ZR 218/19 — entkoppelte Pflicht-Bestätigung). Rechtsgrundlage: berechtigtes Interesse an Beweisführung (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 286 ZPO + Art. 5 Abs. 2 DSGVO Rechenschaftspflicht). Speicherdauer identisch mit Briefing-Daten (§ 7 dieser Erklärung).Diese Daten werden ausschließlich zur Erstellung Ihres Webdesign-Angebots und zur Vertragsanbahnung verwendet. Strukturierte Briefing-Inhalte (Texte, Felder, JSON) werden in der PostgreSQL-Datenbank auf Supabase EU-Region (siehe Sektion 3.1) gespeichert; direkt im Konfigurator hochgeladene Binärdaten (Logos, Bilder) auf der lokalen Hetzner-VPS-Disk (Sektion 3.3) und zusätzlich als E-Mail-Anhang an unseren Operator. Später persönlich nachgereichte Hi-Res-Assets oder PDF-Generate werden in Hetzner Object Storage Falkenstein (Sektion 3.3) abgelegt. Eine Übermittlung an Dritte außerhalb dieser benannten Auftrags-Verarbeiter findet nicht statt.
Werkvertrags-Phase (NACH Vertragsabschluss): Für die anschließende Erstellung Ihrer Webseite kommt unsere Inhouse-Build-Pipeline zum Einsatz, die ausschließlich auf EU-Infrastruktur betrieben wird. Etwaige zusätzliche Sub-Verarbeiter für Build-Tools werden vor Aktivierung in § 21 AVV-Liste aufgenommen und Sie als aktiver Newsletter-/Konfigurator-Lead gemäß § 15 dieser Erklärung proaktiv informiert. Vor Vertragsabschluss bleibt das Konfigurator-Briefing in unserer EU-Infrastruktur. Tech-Stack-Details: siehe AGB § 3a Liefer-Stack.
Rechtsgrundlage: Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Erstellung eines belastbaren Angebots (Art. 6 Abs. 1 lit. f DSGVO) und an technischer Spam-/Missbrauchs-Prävention.
Aufbewahrungsdauer (differenziert):
.inquiries/<projekt-id>/uploads/) wird automatisiert nach 180 Tagenrekursiv entfernt (technisches Löschkonzept: API-Cron /api/cron/gdpr-cleanupmit täglichem Lauf 0 4 * * * auf dem Hetzner-Server, plus Cleanup-Skript scripts/gdpr-cleanup.mjs). Sie können jederzeit die vorzeitige Löschung per E-Mail an kontakt@seitengold.com anfordern (Art. 17 DSGVO).Profiling/Automatisierte Einzelfallentscheidung: findet nicht statt. Die Tier-Empfehlung im Konfigurator ist eine rein regelbasierte, deterministische Berechnung; sie löst keinen automatisierten Vertrag aus (Art. 22 DSGVO greift nicht).
Auf unserer Website setzen wir einen KI-basierten Chatbot ein. Die Verarbeitung Ihrer Eingaben erfolgt durch Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich.
Der Chatbot wird erst nach Ihrer ausdrücklichen Einwilligungaktiviert. Beim Öffnen des Chat-Widgets sehen Sie einen separaten Consent-Hinweis mit kompaktem Daten-Verarbeitungs- Block (EU-Datenraum-Hinweis, Mistral-AVV-Hinweis, Auto-Disclaimer); erst nach aktiver "Chatten"-Bestätigung wird die LLM-API technisch freigeschaltet. Diese Einwilligung ist unabhängig vom Cookie-Banner und wird lokal im Browser (localStorage-Schlüsselseitengold:chat-consent:v1) gespeichert; sie können sie jederzeit über die Browser-Storage-Verwaltung widerrufen. Vor Ihrer Zustimmung werden keine Daten an Mistral übermittelt. Wir speichern Ihre Chat-Eingaben nicht dauerhaft auf eigenen Servern; sie werden ausschließlich live für die Generierung der Antwort an Mistral übermittelt und dort nicht für ein Modell-Re-Training verwendet (vertraglich zugesichert per Mistral-Enterprise-DPA).
Transparenz-Hinweise (AI-Act Art. 50):
ALLOW_LLM=falsesowie nicht gesetzte API-Keys für diese Anbieter). Sollte einer dieser Fallbacks jemals aktiviert werden, gilt: vorab AVV-Abschluss, Erweiterung dieser Datenschutzerklärung um den entsprechenden Sub-Verarbeiter, Aufnahme in § 21 AVV-Liste, sowie Information aktiver Newsletter- und Konfigurator-Leads gemäß § 15 dieser Datenschutzerklärung. Aktuell fließen Eingaben ausschließlich an Mistral AI (EU).Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für die Aktivierung; berechtigtes Interesse an der Bereitstellung des Services (Art. 6 Abs. 1 lit. f DSGVO) für den Betrieb der KI-Schicht.
Widerruf: Über die Cookie-Einstellungen im Footer jederzeit mit Wirkung für die Zukunft möglich.
Die Haftung des Anbieters für Schäden, die aus dem Vertrauen auf KI-generierte Aussagen entstehen, richtet sich nach § 7 unserer AGB und ist auf Vorsatz und grobe Fahrlässigkeit sowie die Verletzung wesentlicher Vertragspflichten beschränkt.
Unser kostenloser Website-Check analysiert die von Ihnen eingegebene URL technisch-indikativ auf DSGVO-, Security- und SEO-Aspekte. Wir verarbeiten dabei folgende Datenkategorien:
Rechtsgrundlage: Berechtigtes Interesse an der Bereitstellung des kostenlosen Service (Art. 6 Abs. 1 lit. f DSGVO); berechtigtes Interesse an Spam-/Missbrauchs-Prävention (Art. 6 Abs. 1 lit. f DSGVO).
Rechtlicher Status (RDG-§-2-Disclaimer)
Der Scanner liefert ausschließlich technisch-indikative Hinweise auf typische Compliance-Lücken im Sinne des BGH Smartlaw-Urteils I ZR 113/20 vom 09.09.2021. Es handelt sich nicht um eine Rechtsdienstleistung im Sinne des § 2 RDG.
Der Scanner trifft keine Einzelfall-Bewertung, keine Rechtsmeinung und keine verbindliche Aussage zur Rechtmäßigkeit einer geprüften Website. Er ist ein Werkzeug zur ersten Selbstprüfung, kein Anwaltsgutachten.
Für eine verbindliche rechtliche Bewertung Ihres Einzelfalls — insbesondere bei drohender Abmahnung, behördlicher Anhörung, Datenpanne oder bei Cross-Border-Konstellationen — empfehlen wir zwingend die Konsultation eines zugelassenen Fachanwalts für IT-Recht / Datenschutzrecht. Eine ausführliche RDG-§-2-Abgrenzung finden Sie unter /scanner-haftungsausschluss.
Was der Scanner NICHT tut: Er führt keine aktiven Penetrationstests, keine Exploits, keinen Auth-Bypass, keinen Massen-Scan ohne Ihre konkrete URL-Eingabe. Jede Scan-Anfrage ist user-initiiert, einmalig, idempotent.
Wenn Sie eine URL einreichen, ruft unser Scanner serverseitig folgende externen Quellen auf, um die Prüfung durchzuführen. Diese Calls erfolgen von unserem Hetzner-Server aus (nicht aus Ihrem Browser); die jeweiligen Empfänger sehen daher die IP-Adresse unseres Servers und die von Ihnen eingegebene URL, jedoch nicht Ihre IP-Adresse:
| Empfänger | Sitz | Was wird gesendet | Was sehen sie | Zweck |
|---|---|---|---|---|
| Die geprüfte Site selbst | je nach URL | HTTP-Probes (HEAD/GET) auf /, /sitemap.xml, /robots.txt, /impressum, /datenschutz | unsere Server-IP, User-Agent seitengold-scanner | Header / HTML-Markup analysieren |
| Cloudflare DNS over HTTPS (DoH) | Cloudflare Inc., USA + globale Anycast-PoPs | Hostname der geprüften Site (DNSKEY-Query) | unsere Server-IP, Hostname-Query | DNSSEC-Validierung der geprüften Domain |
| Google Safe Browsing API | Google LLC, Mountain View, USA | Vollständige URL der geprüften Site (POST threatMatches:find) | unsere Server-IP, geprüfte URL, API-Key | Threat-Intelligence (Phishing/Malware-Listen) |
| PhishTank (betrieben durch Cisco Systems Inc. / OpenDNS) | San Francisco, CA, USA | Vollständige URL (POST checkurl/) | unsere Server-IP, geprüfte URL | Phishing-Datenbank-Abgleich |
| WHOIS-Registry-Server | je nach TLD (DENIC eG für .de; Verisign Inc. für .com/.net; je nach Registrar für andere) | Domain-Name (TCP-Port 43 / WHOIS-RDAP) | unsere Server-IP, Domain-Query | Registrar-Identität / Whois-Privacy-Prüfung |
Drittland-Bewertung:Cloudflare, Google Safe Browsing und PhishTank verarbeiten die geprüfte URL in den USA. Da der Scanner ausschließlich öffentlich zugängliche URLsverarbeitet (nicht Ihre privaten / pseudonymisierten Endpoints) und die Empfänger ausschließlich die Server-IP von Seitengold und nicht Ihre Browser-IP sehen, ist die DSGVO-relevante Drittland-Übermittlung (Art. 44 ff. DSGVO) auf den Domain-Charakter selbst beschränkt. Nichtsdestotrotz informieren wir hier transparent über den Datenfluss, weil die von Ihnen eingegebene URL der Verarbeitung zugrunde liegt. Eine vollständige Liste der Sub-Verarbeiter finden Sie in § 21 AVV-Liste.
Falls Sie einen Scan ohne Drittland-API-Calls wünschen: Anstelle des automatisierten Web-Scanners können Sie uns formlos per E-Mail an kontakt@seitengold.com kontaktieren. Wir prüfen die angefragte URL dann manuell mit EU-Tools (ohne Cloudflare DoH, ohne Google Safe Browsing, ohne PhishTank) und liefern Ihnen die Befunde innerhalb der gesetzlich vorgesehenen Fristen (vgl. Art. 12 DSGVO).
Wir treffen geeignete technische und organisatorische Maßnahmen nach dem Stand der Technik. Ziel ist ein dem Risiko angemessenes Schutzniveau.
Zu den Maßnahmen gehören insbesondere:
Diese Website nutzt Schriftarten, die beim Build-Prozess heruntergeladen und lokal von unserem Hetzner-Server ausgeliefert werden (next/font). Im First-Party-Site-Asset-Loading findet keine Verbindung zu Google Fonts oder anderen externen Schrift-CDNsstatt. Ihre IP-Adresse wird nicht an Drittanbieter übermittelt. Hinweis: Bei consent-aktivierten Google-Maps-Embeds (§ 16) lädt der Maps-iframe ggf. eigene Google-Fonts aus dem Google-CDN — diese unterliegen den Google-Maps-Datenschutzbestimmungen (§ 16).
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu:
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu (Art. 77 DSGVO).
Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: www.lda.bayern.de
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die fristen-spezifischen Aufbewahrungs-Regeln pro Verarbeitungs-Zweck finden Sie in der jeweiligen Detail-Sektion (Server-Logfiles → § 3, Kontaktformular → § 6, Konfigurator-Briefing → § 7, Newsletter → § 20).
scripts/gdpr-cleanup.mjs)Sie können jederzeit die vorzeitige Löschung Ihrer Daten anfordern (Art. 17 DSGVO „Recht auf Vergessenwerden“), soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Anfrage an kontakt@seitengold.com.
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung kann jederzeit auf dieser Seite abgerufen werden.
Versionierung: Wir dokumentieren wesentliche Änderungen mit einer Versions-Nummer und einem Stand-Datum (siehe Header dieser Seite). Bei materiellen Änderungen — insbesondere Hinzufügung neuer Auftragsverarbeiter, Aufnahme von Drittland-Übermittlungen oder neuen Verarbeitungs-Zwecken — werden registrierte Newsletter-Empfänger und aktive Konfigurator-Leads proaktiv per E-Mail informiert.
Bei Bedarf an einer historischen Fassung dieser Datenschutzerklärung (z. B. für Audit-Zwecke) wenden Sie sich an kontakt@seitengold.com — wir halten alte Versionen versioniert vor.
Standardfall — Browsing ohne Drittland-Übermittlung: Beim normalen Besüchen dieser Website (Öffnen einer Seite, Lesen, Konfigurator-Eingabe, Kontaktformular) findet keine Übermittlung personenbezogener Daten in Drittländer (außerhalb des EU/EWR-Datenraums) statt. Der visitor-facing Tech-Stack ist auf EU-Datenraum-Konformität ausgelegt:
Konditionale Drittland-Übermittlungen:In drei spezifischen Konstellationen kommt es zu Datenflüssen außerhalb des EU-Datenraums. Wir nennen sie hier transparent:
Detail-Beschreibung Google-Analytics-Drittland-Mechanik (nur bei Consent):
Wenn Sie über den Cookie-Banner aktiv die Kategorie Analyse-Cookies akzeptieren, aktivieren wir Google Analytics 4 (siehe Sektion 18). Hierdurch erfolgt eine Übermittlung von Verarbeitungs-Daten an die Google Ireland Limited (Hauptverarbeiter für EU); eine Weiterleitung an die Google LLC, USA kann je nach Service-Konfiguration erfolgen. Die USA gelten nach EuGH C-311/18 (Schrems-II, 16.07.2020) nicht als sicheres Drittland im Sinne von Art. 45 DSGVO.
Schutzgarantien (Art. 46 DSGVO):
denied;send_page_view: false bis Consent erteilt; kein Cross-Site-User-ID-Tracking; kein Demographics-Reporting; kein Server-Side-Tag-Manager).analytics_storage auf denied).Wenn Sie keinerlei Drittland-Übermittlung wünschen, lehnen Sie im Cookie-Banner einfach Analyse-Cookies ab. Die Kernfunktion der Website (Konfigurator, Kontaktformular, Chatbot) ist davon unabhängig nutzbar.
Zur statistischen Auswertung des Website-Besuchs setzen wir eine selbst-gehostete Instanz von Umami Analytics (Open-Source, MIT-License, Quelle: umami.is) ein.
metrics.seitengold.com — brand-eigene Subdomain, geroutet auf unseren Umami-Server im Hetzner-Datacenter Falkenstein/NürnbergRechtsgrundlage: Berechtigtes Interesse an einer datensparsamen, DSGVO-konformen First-Party-Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Da keine personenbezogenen Daten und keine Cookies verarbeitet werden, ist nach § 25 Abs. 2 Nr. 2 TDDDG (vormals TTDSG) keine Einwilligung erforderlich (Cookie-loses, technisch-erforderliches Reichweiten-Tracking; vgl. DSK-Orientierungshilfe Telemedien 2021, Ziff. 4.4.2).
Widerspruch (Art. 21 DSGVO): Sie können dem Tracking jederzeit widersprechen, indem Sie:
metrics.seitengold.comvia Browser-Erweiterung (z. B. uBlock Origin), System-Firewall oder DNS-Blocker (z. B. Pi-hole) blockieren — Ihr Browser übermittelt dann keine Daten an unseren Umami-Server, und wir können nichts erfassen;Sofern Sie über den Cookie-Banner die Kategorie Analyse-Cookiesaktiv akzeptieren, aktivieren wir zusätzlich zu unserer First-Party-Analytics auch Google Analytics 4 (GA4) für detailliertere User-Journey-Analysen.
_ga/_ga_*-Cookies), Seitenaufrufe, Verweildauer, Geräte- und Browser-Daten, anonymisierte IP-Adresse (gekürzt auf /24-IPv4 bzw. /80-IPv6 vor Speicherung), Referrerdenied für ad_storage/ad_user_data/ad_personalization; send_page_view: false bis Consent erteilt; Server-Side-Tag-Manager nicht aktiv; kein Demographics-Reporting; kein User-ID-Trackingdenied gesetzt — das Script bleibt zwar geladen, sendet aber keinerlei Daten mehr an GoogleEine Übersicht zur GA4-Datenverarbeitung bietet Google unter policies.google.com/privacy sowie unter support.google.com/analytics/answer/6004245.
Folgende Cookies und vergleichbare Technologien (localStorage/ sessionStorage) werden auf dieser Website eingesetzt. Die Liste wird bei Änderungen am Tech-Stack aktualisiert (Stand: April 2026).
| Name | Anbieter / Domain | Zweck | Speicherdauer | Rechtsgrundlage | Kategorie |
|---|---|---|---|---|---|
cc_cookie | seitengold.com (First-Party) | Speichert Ihre Cookie-Einwilligungs-Präferenzen (vanilla-cookieconsent — granular pro Kategorie: notwendig, analytics, functional) | 182 Tage | Art. 6 Abs. 1 lit. c + f DSGVO; § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich für Consent-Nachweis) | Notwendig |
_ga (nur nach Consent) | Google Ireland Limited (Drittland-Risiko bei DPF-Wegfall, siehe § 18) | Pseudonymisierter Visitor-Identifier (GA4 Client-ID) | 2 Jahre | Einwilligung Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG | Analyse (opt-in) |
_ga_<PROPERTY> (nur nach Consent) | Google Ireland Limited | Session-State-Identifier für GA4-Property (Property-ID-spezifisch) | 2 Jahre | Einwilligung Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG | Analyse (opt-in) |
| Server-Logfiles (kein Cookie) | seitengold.com (First-Party) | Sicherheits-/Performance-Logging (siehe § 3 Hosting + § 10 Sicherheitsmaßnahmen) | 30 Tage (anonymisiert) | Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 Nr. 2 TDDDG | Notwendig |
Hinweis: Diese Tabelle gibt den Stand zum Veröffentlichungsdatum wieder. Konkret im Browser gesetzte Cookies können Sie jederzeit selbst über die Browser-Entwicklertools (F12 → Application/Storage → Cookies) einsehen. Sollten Sie Cookies vorfinden, die hier nicht aufgeführt sind, bitten wir um Hinweis an kontakt@seitengold.com — wir prüfen und ergänzen umgehend.
Sofern Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse und optional Ihren Namen für den Versand projekt- oder branchen-relevanter Inhalte (z. B. Case-Studies, neue Service-Tier-Releases, technische Updates).
Double-Opt-In-Verfahren:
Rechtsgrundlage:Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) i. V. m. § 7 Abs. 2 UWG (Verbot unzumutbarer Belästigung — Schutz durch Double-Opt-In).
Versand-Infrastruktur: Nodemailer-Library auf Hetzner-DE (Application-Layer) → SMTP-Verbindung zu unserem deutschen Hosting-Provider All-Inkl (KAS Server e.K., Friedersdorf, DE; siehe Sektion 21 AVV-Liste). Kein externer E-Mail-Marketing-Provider (kein Mailchimp/SendGrid/Brevo/Resend); keine Drittland-Übermittlung.
Speicherdauer:bis zu Ihrer Abmeldung; danach 30 Tage Sperr-/Suppression-Liste (technische Schutz-Maßnahme gegen versehentliche Re-Anmeldung), dann vollständige Löschung.
Abmeldung: jederzeit über den Abmelde-Link am Ende jeder Newsletter-E-Mail oder per formloser Nachricht an kontakt@seitengold.com. Eine Begründung ist nicht erforderlich. Die Abmeldung ist kostenfrei und führt zu keinerlei Nachteil.
Wir nutzen Ihre E-Mail-Adresse nicht für andere Zwecke als den von Ihnen abonnierten Newsletter (kein Cross-Selling, kein Re-Targeting, keine Weitergabe an Werbe-Partner).
Im Sinne maximaler Transparenz nennen wir hier alle aktiven Auftragsverarbeiter (Service-Anbieter, die personenbezogene Daten in unserem Auftrag verarbeiten):
| Auftragsverarbeiter | Sitz | Zweck | AVV | Datenstandort |
|---|---|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Deutschland | VPS-Hosting, Object-Storage, Reverse-Proxy, Redis-Cache | ✓ abgeschlossen | Falkenstein, DE |
| Supabase Pte. Ltd. (Sub: AWS EMEA SARL) | Singapur (HQ); EU-Niederlassung; AWS-Sub Frankfurt | PostgreSQL-Datenbank (Konfigurator-Briefings, Newsletter, Consent-Logs, Inquiries) — siehe Sektion 3.1 | ✓ Supabase DPA + AWS-Sub-DPA + SCC 2021/914 | EU (DE / Frankfurt eu-central-1) |
| KAS Server e.K. (All-Inkl) | Friedersdorf, Deutschland | SMTP-Mail-Versand (Kontaktformular, Newsletter, System-Mails); DNS-Hosting der Domain | ✓ Standard-AVV des Providers | DE |
| Mistral AI SAS | Paris, Frankreich | KI-Chatbot (LLM-Inferenz, nur nach Consent) | ✓ abgeschlossen (Enterprise-DPA) | EU (FR) |
| Midjourney Inc. (Werkvertrags-Phase, Bildgenerierung) | San Francisco, CA, USA | KI-Bildgenerierung im Rahmen der Customer-Site-Erstellung — strukturierte Stil-/Branchen-Prompts, keine Klartext-PII; nur NACH Vertragsabschluss | ✓ Midjourney Pro/Mega Commercial Terms + SCC-Annex (DE) | USA (SCC) |
| Cloudflare Inc. (Scanner Sub-Verarbeiter) | San Francisco, CA, USA + Anycast EU-PoPs | DNS-over-HTTPS DNSSEC-Validierung der geprüften Domain (Scanner-Tier-1) — siehe Sektion 9.1 | ✓ Cloudflare Customer DPA + DPF-Zertifizierung | USA (DPF) / global Anycast |
| Google LLC (Safe Browsing API, Scanner-Phase) | Mountain View, CA, USA | Threat-Intelligence-Lookup der geprüften URL (Phishing/Malware-Datenbank) — nur bei aktiver Scanner-Nutzung | ✓ Google Cloud Data Processing and Security Terms + DPF-Zertifizierung | USA (DPF) |
| PhishTank (Cisco Talos / OpenDNS) | San Francisco, CA, USA | Phishing-Datenbank-Abgleich der geprüften URL (Scanner-Tier-1) — nur bei aktiver Scanner-Nutzung | ✓ SCC 2021/914 (Server-IP, keine Visitor-PII) | USA (SCC) |
| Google Ireland Limited | Dublin, Irland | Google Analytics 4 + Google Maps (jeweils nur nach Consent) | ✓ Google Ads Data Processing Terms (Standard-AVV) | EU (IE) + USA (DPF) |
Hinweis Werkvertrags-Phase:Midjourney wird ausschließlich nach Auftragserteilung im Rahmen unseres Werkvertrages (BGB § 631) als Build-Sub-Verarbeiter für KI-Bildgenerierung tätig. Vor Vertragsabschluss fließen keine Briefing-Daten an diesen Anbieter. Eine vollständige Beschreibung des Build-Tool-Stacks finden Sie in unseren AGB § 3a Liefer-Stack und § 7c KI-Verordnung.
Hinweis Scanner-Phase:Cloudflare, Google LLC (Safe Browsing) und PhishTank werden nur dann angesprochen, wenn ein Visitor aktiv den Scanner nutzt. Beim regulären Lesen unserer Website werden diese Sub-Verarbeiter nicht eingebunden.
Bei Aufnahme zukünftiger Dienstleister werden wir diese Liste sowie die betreffende Sektion dieser Datenschutzerklärung vor Aktivierung anpassen und — soweit consent-basiert — den Cookie-Banner um die entsprechende Kategorie erweitern.
Eine Kopie der einzelnen AVV können Sie auf Anfrage und nach Glaubhaftmachung Ihres berechtigten Interesses (z. B. als Aufsichtsbehörde, betroffene Person mit konkreter Anfrage) erhalten. Anfrage an kontakt@seitengold.com.
Auf der Kontakt-Seite (/kontakt) kann optional eine Google-Maps-Karte als Iframe eingebettet werden, um Ihnen die Anfahrt zu unserer Postanschrift zu visualisieren.
Alternative ohne Drittland-Einbindung: Sie finden die Adresse unverändert im Impressum sowie auf der Kontakt-Seite als klar lesbarer Text. Eine Iframe-Aktivierung ist für die Kontakt-Aufnahme nicht erforderlich.
Im Falle einer Datenpanne mit Risiko für die Rechte und Freiheiten natürlicher Personen werden wir die zuständige Aufsichtsbehörde gemäß Art. 33 DSGVO innerhalb von 72 Stunden ab Bekanntwerden informieren. Bei voraussichtlich hohem Risiko werden wir die betroffenen Personen unverzüglich gemäß Art. 34 DSGVO benachrichtigen.
Unsere internen Prozesse hierzu folgen dem Datenpannen-Runbook nach Art. 33 Abs. 5 DSGVO (Sofortmaßnahmen Stunde 0–1, Eskalations-Trigger, Risiko-Bewertung nach EDSA Guidelines 9/2022, Forensik, Behörden-Meldung, Betroffenen-Information, interne Lessons-Learned).
Meldung von Sicherheits-Vorfällen durch Sie: Sollten Sie Hinweise auf eine Sicherheitslücke oder einen Datenleak im Zusammenhang mit dieser Website haben, melden Sie diese bitte direkt an kontakt@seitengold.com oder über unsere security.txt. Wir bestätigen den Eingang innerhalb von 24 Stunden und arbeiten an Klärung und ggf. Mitigation.
Sie möchten Ihre Cookie-Einstellungen ändern? Nutzen Sie den Link im Footer oder kontaktieren Sie uns per E-Mail an kontakt@seitengold.com.