Datenschutz

Datenschutzerklärung

1. Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).

Kategorien betroffener Personen: Besucher:innen und Nutzer:innen dieser Website sowie Kommunikationspartner.

Zwecke der Verarbeitung: Bereitstellung der Website/Serverbetrieb, Kommunikation, Sicherheit/Abwehr von Angriffen, Reichweitenmessung (nur falls aktiviert), Einbindung externer Inhalte (nur falls aktiviert).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, z. B. IT-Sicherheit, Betrieb der Website), lit. b (Vertrag/Anbahnung – bei Kontaktaufnahme), lit. a (Einwilligung, z. B. für nicht notwendige Cookies/Tools) i. V. m. § 25 Abs. 1 TTDSG (Speichern/Auslesen von Informationen auf Endgeräten). Notwendige, technisch essenzielle Cookies können auf Grundlage von § 25 Abs. 2 TTDSG eingesetzt werden.

3. Hosting und Server-Logfiles

Die Website wird bei einem Hosting-Anbieter gehostet. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Verarbeitete Daten: IP-Adresse, Datum/Uhrzeit des Abrufs, Zeitzonendifferenz, angeforderte URL/Datei, Referrer-URL, User-Agent, HTTP-Statuscode, übertragene Datenmenge.

Zweck/Rechtsgrundlage: Betrieb der Website, IT-Sicherheit und Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Logfiles werden in der Regel 14–30 Tage gespeichert und anschließend gelöscht/anonymisiert, sofern keine längere Aufbewahrung aus Sicherheitsgründen erforderlich ist.

4. Cookies & Einwilligungs-Management

Wir verwenden ein Consent-Management-Tool, um Ihre Einwilligungen für Cookies/ähnliche Technologien zu verwalten und zu dokumentieren. Nicht technisch notwendige Technologien setzen wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG) ein. Technisch notwendige Cookies beruhen auf § 25 Abs. 2 TTDSG bzw. Art. 6 Abs. 1 lit. f DSGVO.

Consent-Management-Tool (CMP): Google Consent Management Platform
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Verarbeitete Daten: Einwilligungsstatus (Zwecke/Anbieter), Consent-ID/TCF-String, Zeitstempel, Geräte-/Browserinformationen, ggf. IP-Adresse (kurzzeitig zur Auslieferung/Sicherheit), Protokolldaten.

Zwecke: Verwaltung und Nachweis von Einwilligungen, Aussteuerung von Tags/Tools entsprechend Ihrer Auswahl, Bereitstellung der Präferenzen-Oberfläche.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht aus Art. 7 Abs. 1 DSGVO) und lit. f DSGVO (betrieblich erforderliche, rechtskonforme Aussteuerung).

Speicherdauer: Ihre Auswahl wird in der Regel 12–24 Monate gespeichert oder bis Sie diese über die Cookie-Einstellungen widerrufen/anpassen.

Drittlandübermittlungen: Soweit Daten an Unternehmen der Google-Gruppe außerhalb der EU/EWR (insb. USA) übermittelt werden, erfolgt dies auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO).

Hinweis: Das CMP selbst setzt keine Marketing-Cookies, sondern steuert, ob nicht notwendige Dienste (z. B. Analyse/Marketing) geladen werden. Diese Dienste werden – sofern eingesetzt – erst nach Ihrer Einwilligung aktiviert und sind in dieser Erklärung gesondert aufgeführt.

5. Kontaktformular & E-Mail

Sie können uns per Kontaktformular oder E-Mail erreichen.

Verarbeitete Daten: Name, E-Mail-Adresse, Nachrichtentext sowie ggf. weitere von Ihnen mitgeteilte Angaben (z. B. Telefonnummer, Anhänge). Zudem werden technisch bedingt Metadaten verarbeitet (z. B. Zeitstempel, IP-Adresse im Zeitpunkt der Übermittlung).

Zwecke/Rechtsgrundlagen: Bearbeitung Ihrer Anfrage und Korrespondenz (Art. 6 Abs. 1 lit. b DSGVO – vorvertragliche Maßnahmen bzw. Vertrag) oder unsere berechtigten Interessen an einer effizienten Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).

Empfänger: Unser Hosting-Anbieter (Serverbetrieb/Formularversand) sowie unser E-Mail-Provider als Auftragsverarbeiter.

Speicherdauer: Anfragen werden 6–24 Monate nach Abschluss gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6. Webanalyse & Marketing (derzeit deaktiviert)

Derzeit setzen wir keine Analyse- oder Marketing-Tools ein, die personenbezogene Daten verarbeiten. Sollten zukünftig Dienste wie Google Analytics (GA4), Matomo, Meta Pixel o. ä. genutzt werden, informieren wir hier vorab, holen erforderliche Einwilligungen ein und passen diese Erklärung an.

7. Eingebettete Inhalte / Drittanbieter (derzeit keine)

Es sind aktuell keine externen Inhalte (z. B. Videos, Karten, Schriften via externe CDNs) eingebunden, die personenbezogene Daten an Dritte übermitteln. Bei zukünftiger Einbindung (z. B. YouTube, Vimeo, Google Maps, externe Google Fonts) erfolgt dies erst nach Einwilligung; wir aktualisieren diese Erklärung entsprechend.

8. Auftragsverarbeiter & Empfänger

Wir setzen Dienstleister ein, die wir sorgfältig auswählen und nach Art. 28 DSGVO vertraglich binden. Aktuell einschlägig:

Hosting: Exoscale (A1 Digital International GmbH)
(Weitere Empfänger werden hier ergänzt, sobald sie eingesetzt werden.)

9. Drittlandübermittlungen

Derzeit finden keine Datenübermittlungen in Drittländer außerhalb der EU/EWR statt. Sofern künftig eine Übermittlung (z. B. in die USA) erforderlich wird, erfolgt diese nur auf Basis geeigneter Garantien (Art. 46 DSGVO, insb. EU-Standardvertragsklauseln) oder gesetzlicher Ausnahmen (Art. 49 DSGVO).

10. Speicherdauer

Soweit in dieser Erklärung nicht anders angegeben, verarbeiten wir personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist; darüber hinaus nur im Rahmen gesetzlicher Aufbewahrungspflichten oder berechtigter Interessen (z. B. Beweissicherung).

11. Sicherheitsmaßnahmen

Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Die Übertragung erfolgt per TLS/SSL-Verschlüsselung.

12. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Wenn die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für unseren Sitz ist in der Regel zuständig:
Landesbeauftragte/r für den Datenschutz Baden-Württemberg

13. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslagen, unsere Dienste oder die Datenverarbeitung ändern. Die jeweils aktuelle Fassung finden Sie auf dieser Seite.