Datenschutzerklärung
1 – Verantwortlicher
Sauer Digital Systems
Maxim Sauer
Tulpenhof 10, 38368 Mariental
Telefon: +49 174 5738019
E-Mail: info@sauer-digital-systems.de
2 – Allgemeines zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG, vormals TTDSG).
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir erheben, zu welchem Zweck wir sie verarbeiten und welche Rechte Ihnen als betroffener Person zustehen. Personenbezogene Daten werden nur erhoben, soweit dies für die Bereitstellung der Website und unserer Leistungen erforderlich ist.
Da wir unsere Leistungen ausschließlich gegenüber Unternehmen erbringen (B2B), sind betroffene Personen in der Regel Ansprechpartner, Inhaber oder Mitarbeiter unserer Geschäftskunden. Als Rechtsgrundlagen kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) in Betracht.
3 – Hosting
Diese Website – Netlify
Diese Website wird über den Dienst Netlify gehostet. Anbieter ist die Netlify Inc., 512 2nd Street Suite 200, San Francisco, CA 94107, USA.
Welche Daten werden verarbeitet?
Bei jedem Seitenaufruf verarbeitet Netlify automatisch technische Zugriffsdaten in Server-Logfiles:
- – IP-Adresse des anfragenden Geräts
- – Datum und Uhrzeit des Abrufs
- – Aufgerufene URL und übertragene Datenmenge
- – HTTP-Statuscode
- – Browsertyp und Betriebssystem (User-Agent)
- – Verweisende URL (Referrer), sofern übermittelt
Die Verarbeitung ist für den sicheren und stabilen Betrieb der Website technisch notwendig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Webauftritt).
Speicherdauer: Wir selbst legen keine dauerhaften Server-Protokolle an und werten sie nicht aus. Die Zugriffsdaten fallen bei Netlify als Auftragsverarbeiter an und werden dort nur so lange vorgehalten, wie es für den Betrieb und die Abwehr von Angriffen erforderlich ist; anschließend werden sie automatisch gelöscht. Maßgeblich sind die Löschfristen aus dem Auftragsverarbeitungsvertrag mit Netlify. Eine längere Aufbewahrung erfolgt nur, wenn ein konkreter sicherheitsrelevanter Vorfall vorliegt – dann bis zu dessen abschließender Klärung.
Auftragsverarbeitung und Drittlandtransfer
Da Netlify seinen Sitz in den USA hat, werden Daten in ein Drittland außerhalb der EU/des EWR übertragen. Die Übertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Wir haben mit Netlify einen Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO abgeschlossen.
Weitere Informationen: netlify.com/privacy · Netlify DPA (PDF)
Kunden-Dashboard und Kundenportal – Vercel
Während die vorliegende Website über Netlify betrieben wird, werden das Kunden-Dashboard und das Kundenportal (siehe Abschnitt 6) über den Dienst Vercel bereitgestellt. Anbieter ist die Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA.
Sämtliche Anfragen an das Dashboard und das Kundenportal werden über die Infrastruktur von Vercel ausgeführt. Dabei fallen dieselben technischen Zugriffsdaten an wie oben beschrieben (u. a. IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Gerätekennung). Die Ausführung der Serverfunktionen erfolgt in der Region Frankfurt am Main (fra1).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb) sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Bereitstellung des Portals der Vertragserfüllung dient. Da Vercel Inc. seinen Sitz in den USA hat, ist ein administrativer Zugriff aus einem Drittland nicht vollständig auszuschließen; dieser wird durch die EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Speicherdauer: Für die technischen Zugriffsdaten des Dashboards und des Kundenportals gilt dasselbe wie oben: Sie werden bei Vercel als Auftragsverarbeiter nur so lange vorgehalten, wie es für Betrieb und Angriffsabwehr erforderlich ist, und danach gelöscht; maßgeblich sind die Fristen aus dem dortigen Auftragsverarbeitungsvertrag. Inhaltsdaten, die im Portal im Rahmen eines Vertragsverhältnisses entstehen, richten sich nach Abschnitt 6 und den dort genannten Fristen.
Weitere Informationen: vercel.com/legal/privacy-policy · Vercel DPA
4 – Kontaktformular
Auf unserer Website steht ein Kontaktformular zur Verfügung. Dabei werden folgende Daten erhoben:
- – Name (Pflichtfeld)
- – Unternehmen (Pflichtfeld)
- – E-Mail-Adresse (Pflichtfeld)
- – Telefonnummer (optional)
- – Betreff (Pflichtfeld)
- – Nachricht (Pflichtfeld)
- – Bestätigung, dass Sie als Unternehmer im Sinne des § 14 BGB anfragen (Pflichtfeld)
- – Bestätigung, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben (Pflichtfeld)
- – Herkunft der Anfrage (technisch, automatisch ergänzt)
Mit Ihrer Anfrage wird automatisch vermerkt, von welcher Unterseite dieser Website Sie das Formular abgeschickt haben und – falls vorhanden – welche Seite Sie zuvor besucht haben. Bei einem Verweis von einer fremden Website wird ausschließlich deren Domain gespeichert, nicht die genaue Adresse; Suchbegriffe und Klick-Parameter aus der Adresszeile werden dabei entfernt. Zweck ist die Auswertung, über welchen Weg Anfragen entstehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung der eigenen Angebotswege).
Die übermittelten Daten werden ausschließlich zur Bearbeitung Ihrer Kontaktanfrage und zur Vorbereitung eines möglichen Vertragsverhältnisses verwendet. Eine Weitergabe an Dritte erfolgt nicht, soweit dies nicht zur Bearbeitung Ihrer Anfrage erforderlich ist.
Verarbeitung über Netlify Forms
Das Formular wird technisch über Netlify Forms (Netlify Inc., USA) betrieben. Die eingegebenen Daten werden an Netlify übermittelt und dort gespeichert. Für diesen Datentransfer gelten dieselben Regelungen wie unter Abschnitt 3 (SCCs, DPA).
Die bei Netlify gespeicherte Kopie der Formularübermittlung wird gelöscht, sobald die Anfrage in das interne CRM übernommen und abschließend bearbeitet wurde, spätestens jedoch 12 Monate nach Eingang. Maßgeblich für die weitere Speicherung ist dann allein der interne Datenbestand nach dem folgenden Abschnitt.
Automatische CRM-Erfassung
Nach Eingang Ihrer Anfrage werden die Formulardaten automatisch in unserem internen CRM-System (Supabase, EU-Region Frankfurt) gespeichert, um eine strukturierte Bearbeitung Ihrer Anfrage sicherzustellen. Hierbei handelt es sich um eine rein interne Verarbeitung ohne Weitergabe an Dritte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geordneter Anfrageverwaltung).
Speicherdauer
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen). Ihre Daten werden nach abschließender Bearbeitung gelöscht oder anonymisiert, spätestens jedoch 24 Monate nach dem letzten Kontakt. Der Zeitraum ergibt sich daraus, dass sich Geschäftsanbahnungen im B2B-Bereich über längere Zeiträume erstrecken und wir Ihre Anfrage bei einer erneuten Kontaktaufnahme zuordnen können müssen. Ist ein Vertragsverhältnis entstanden, richtet sich die weitere Speicherdauer nach Abschnitt 6.
Sie können der Speicherung jederzeit widersprechen (Art. 21 DSGVO); wir löschen bzw. anonymisieren Ihre Daten dann unverzüglich, spätestens innerhalb eines Monats, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Zur Löschung Ihrer Daten: info@sauer-digital-systems.de
5 – Terminbuchung Erstgespräch
Auf der Seite /erstgespraech/ können Sie über einen Kalender einen Termin für ein kostenloses Erstgespräch buchen. Dabei werden folgende Daten erhoben:
- – Name (Pflichtfeld)
- – Betrieb / Unternehmen (Pflichtfeld)
- – E-Mail-Adresse (Pflichtfeld)
- – Telefonnummer (optional)
- – Anliegen/Thema (optional)
- – Gewählter Terminwunsch (Datum und Uhrzeit)
- – Ihre Bestätigung, dass Sie als Unternehmer im Sinne des § 14 BGB buchen (Pflichtfeld)
- – Herkunft der Buchung (technisch, automatisch ergänzt)
Mit Ihrer Buchung wird automatisch vermerkt, von welcher Unterseite dieser Website Sie den Termin gebucht haben und – falls vorhanden – welche Seite Sie zuvor besucht haben. Bei einem Verweis von einer fremden Website wird ausschließlich deren Domain gespeichert, nicht die genaue Adresse; Suchbegriffe und Klick-Parameter aus der Adresszeile werden dabei entfernt. Zweck ist die Auswertung, über welchen Weg Anfragen entstehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung der eigenen Angebotswege).
Die Buchungsdaten werden an unser eigenes Terminverwaltungssystem unter dashboard.sauer-digital-systems.de übermittelt, das bei Vercel gehostet wird (siehe Abschnitt 3), und in unserer Datenbank (Supabase, EU-Region Frankfurt – siehe Abschnitt 7) gespeichert. Zweck ist die Vereinbarung und Durchführung des von Ihnen angefragten Erstgesprächs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin).
Beim Absenden der Buchung wechseln Ihre Daten auf eine andere Adresse (dashboard.sauer-digital-systems.de). Verantwortlicher bleibt dabei unverändert die in Abschnitt 1 genannte Stelle; es handelt sich um dasselbe Unternehmen und nicht um einen anderen Anbieter. Empfänger Ihrer Buchungsdaten sind ausschließlich Vercel (Betrieb), Supabase (Speicherung) und Resend (Versand der Bestätigungs-E-Mails) – jeweils als Auftragsverarbeiter nach Art. 28 DSGVO.
Bestätigung per E-Mail (Double-Opt-in)
Zur Verifizierung Ihrer Terminanfrage erhalten Sie eine E-Mail mit einem Bestätigungslink; der Termin wird erst nach Ihrer Bestätigung verbindlich reserviert. Der Versand dieser sowie der abschließenden Bestätigungs-E-Mail erfolgt über den Dienst Resend (Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Dabei werden Ihre E-Mail-Adresse und der Nachrichteninhalt an Resend übermittelt. Die Übermittlung in die USA ist durch die EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie einen Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO abgesichert. Rechtsgrundlage für das Double-Opt-in-Verfahren ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verifizierung echter Terminanfragen und dem Schutz vor Missbrauch).
Den Vorgang der Bestätigung protokollieren wir gesondert: gespeichert werden der Zeitpunkt der Anfrage, der Zeitpunkt Ihres Klicks auf den Bestätigungslink sowie die dabei verwendete IP-Adresse in gehashter Form. Dieses Protokoll dient allein dem Nachweis, dass die Anfrage tatsächlich von Ihnen stammt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (Nachweispflicht) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr unberechtigter Buchungen im fremden Namen). Die Protokolldaten löschen wir gemeinsam mit den zugehörigen Termindaten.
Spam- und Missbrauchsschutz
Zum Schutz des Buchungsformulars vor automatisierten Anfragen (Bots) setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Turnstile arbeitet ohne Cookies und verzichtet nach Anbieterangaben auf ein Fingerprinting Ihres Geräts. Zur Prüfung Ihrer Anfrage wird Ihre IP-Adresse an Cloudflare übermittelt; ohne diese Prüfung ist eine Buchung technisch nicht möglich. In unseren eigenen Systemen wird Ihre IP-Adresse ausschließlich in gehashter (unumkehrbar verschlüsselter) Form gespeichert, um die Anzahl der Buchungsversuche zu begrenzen (Ratenbegrenzung); im Klartext legen wir sie nicht ab. Diese gehashten Werte erfüllen ihren Zweck nur für die Dauer des jeweiligen Zeitfensters der Ratenbegrenzung und werden anschließend gelöscht; sie werden nicht mit Ihrer Terminbuchung zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Spam und Missbrauch). Wie lange Cloudflare die an den Dienst übermittelte IP-Adresse in eigenen Systemen verarbeitet, richtet sich nach den Angaben von Cloudflare; hierauf haben wir keinen Einfluss. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen SCCs und ein DPA nach Art. 28 DSGVO.
Speicherdauer
Nicht bestätigte Terminanfragen verfallen automatisch und werden nach kurzer Zeit als abgelaufen markiert. Bestätigte Termindaten werden 12 Monate nach Durchführung des Erstgesprächs gelöscht – sofern kein Vertragsverhältnis entstanden ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zur vorzeitigen Löschung genügt eine E-Mail an info@sauer-digital-systems.de.
Weitere Informationen: resend.com/legal/privacy-policy · cloudflare.com/trust-hub/gdpr
6 – Kunden-Dashboard, Projektverwaltung und Rechnungsstellung
Zur Erbringung unserer Leistungen stellen wir unseren Kunden ein passwortgeschütztes Kunden-Dashboard zur Verfügung. Dieses dient der Projektkommunikation, der Statusverfolgung laufender Aufträge sowie der gemeinsamen Verwaltung von Projektunterlagen.
Welche Daten werden verarbeitet?
- – Zugangsdaten (E-Mail-Adresse, verschlüsseltes Passwort)
- – Name und Kontaktdaten des Ansprechpartners
- – Projektbezogene Kommunikationsinhalte und Dokumente
- – Status- und Verlaufsdaten zu laufenden Aufträgen
Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Durchführung des Vertragsverhältnisses sowie zur effizienten Organisation der Zusammenarbeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an strukturierter Projektverwaltung).
Zugriff und Zugriffsrechte
Der Zugriff auf das Dashboard ist auf den jeweiligen Kunden sowie auf uns als Dienstleister beschränkt. Dritte erhalten keinen Zugriff auf Ihre Daten, es sei denn, dies ist zur Leistungserbringung ausdrücklich erforderlich und vertraglich geregelt.
Rechnungsstellung – sevDesk
Für die Erstellung und Verwaltung von Rechnungen setzen wir den Dienst sevDesk ein. Anbieter ist die sevDesk GmbH, Im Unteren Angel 1, 77652 Offenburg, Deutschland.
Übermittelt werden die für die Rechnungsstellung erforderlichen Angaben: Name bzw. Firmierung des Rechnungsempfängers, Anschrift, Leistungspositionen, Beträge und Zahlungsdaten. Die Verarbeitung erfolgt in Deutschland; eine Drittlandübermittlung findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung unserer steuer- und handelsrechtlichen Aufzeichnungs- und Aufbewahrungspflichten).
SEPA-Lastschrifteinzug – GoCardless
Haben Sie uns ein SEPA-Lastschriftmandat erteilt, wickeln wir den Einzug über den Zahlungsdienstleister GoCardless ab. Für Zahler und Händler im Europäischen Wirtschaftsraum ist dies die GoCardless SAS, 7 rue de Madrid, 75008 Paris, Frankreich, zugelassen durch die französische Aufsichtsbehörde ACPR.
Die Mandatserteilung selbst findet auf einer Seite von GoCardless statt. Ihre Kontodaten (IBAN, Kontoinhaber) geben Sie dort direkt bei GoCardless ein; sie werden nicht bei uns gespeichert. Wir erhalten von GoCardless lediglich eine Mandatsreferenz, den Mandatsstatus sowie den Status der einzelnen Einzüge und übermitteln unsererseits Name, Firmierung und E-Mail-Adresse sowie den einzuziehenden Betrag. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
GoCardless versendet in eigener Zuständigkeit die gesetzlich vorgesehene Vorabankündigung zu jedem Einzug an die uns mitgeteilte E-Mail-Adresse.
Speicherdauer und Löschung
Kundendaten im Dashboard werden für die Dauer des aktiven Vertragsverhältnisses gespeichert. Nach Vertragsende bewahren wir Projekt- und Kommunikationsdaten für drei Jahre auf. Grund hierfür ist die regelmäßige Verjährungsfrist (§§ 195, 199 BGB): Innerhalb dieses Zeitraums müssen wir Inhalt und Umfang der erbrachten Leistung nachweisen können. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Rechtsverteidigung). Nach Ablauf dieser Frist werden die Daten gelöscht oder anonymisiert.
Unabhängig davon unterliegen bestimmte Unterlagen längeren gesetzlichen Aufbewahrungsfristen – insbesondere Rechnungen und Buchungsbelege (§ 147 AO, § 257 HGB, § 14b UStG). Diese Daten bewahren wir bis zum Ablauf der jeweiligen Frist auf und sperren sie für andere Zwecke. Einem Löschverlangen nach Art. 17 DSGVO steht insoweit die Ausnahme des Art. 17 Abs. 3 lit. b DSGVO entgegen; wir informieren Sie in diesem Fall darüber, welche Daten aus welchem Grund noch aufbewahrt werden.
Sie können jederzeit die vorzeitige Löschung Ihrer Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht: info@sauer-digital-systems.de
7 – Datenbankspeicherung – Supabase
Die im Kunden-Dashboard verarbeiteten Daten werden in einer Datenbank des Dienstes Supabase gespeichert. Vertragspartner und Datenimporteur ist die Supabase Pte. Ltd, 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513.
Supabase verarbeitet Daten in unserem Auftrag und ausschließlich auf unsere Weisung. Wir haben mit Supabase einen Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO abgeschlossen.
Hosting-Region und Drittlandtransfer
Unsere Supabase-Datenbank ist in der Region EU (Frankfurt, AWS eu-central-1) gehostet; Ihre Daten werden dort gespeichert und verarbeitet. Da unser Vertragspartner seinen Sitz in Singapur hat und Supabase auch Konzerngesellschaften in den USA unterhält, ist ein administrativer Zugriff aus einem Drittland – etwa im Rahmen von Support und Wartung – nicht vollständig auszuschließen. Für Singapur besteht kein Angemessenheitsbeschluss der Europäischen Kommission. Die Übermittlung wird daher durch die EU-Standardvertragsklauseln (Modul 2, Verantwortlicher an Auftragsverarbeiter) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert, die Bestandteil des mit Supabase geschlossenen Auftragsverarbeitungsvertrags sind.
Weitere Informationen: supabase.com/privacy · Supabase DPA
8 – Einsatz von KI-Werkzeugen
Zur Erbringung unserer Leistungen (Webentwicklung, Automatisierung, SEO-Optimierung) setzen wir KI-basierte Dienste ein, insbesondere:
- – Claude – Anthropic Ireland, Limited, 27/29 Orwell Road, Rathgar, Dublin 6, Irland
Welche Daten werden übermittelt – und welche nicht
Wir setzen KI-Werkzeuge ausschließlich für Inhalte ohne Personenbezug ein: Quelltext, technische Konzepte, Entwürfe und Textbausteine. Personenbezogene Daten unserer Kunden und deren Ansprechpartner geben wir nicht in KI-Systeme ein. Wo personenbezogene Angaben in Arbeitsmaterialien enthalten sind, entfernen oder ersetzen wir sie vorher.
Drittlandtransfer
Unser Vertragspartner ist die Anthropic Ireland, Limited mit Sitz in Irland und damit in der Europäischen Union. Da wir keine personenbezogenen Daten in diese Werkzeuge eingeben, findet insoweit auch keine Übermittlung personenbezogener Daten in ein Drittland statt.
Weitere Informationen: anthropic.com/privacy · Anthropic DPA
Rechtsgrundlage
Da wir in KI-Werkzeuge keine personenbezogenen Daten eingeben, findet insoweit keine Verarbeitung personenbezogener Daten statt; eine Rechtsgrundlage nach Art. 6 DSGVO ist dafür nicht erforderlich. Wir führen diesen Abschnitt dennoch auf, weil der Einsatz solcher Werkzeuge für Sie nachvollziehbar sein soll. Fragen dazu beantworten wir gerne: info@sauer-digital-systems.de
9 – Datensicherheit
Wir treffen nach Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen (TOMs), um Ihre Daten vor unbefugtem Zugriff, Verlust oder unberechtigter Weitergabe zu schützen:
- – Verschlüsselte Übertragung aller Daten via TLS/SSL (HTTPS)
- – Verschlüsselte Datenspeicherung in der Datenbank (AES-256 at rest)
- – Passwortschutz und rollenbasierte Zugriffssteuerung im Kunden-Dashboard
- – Zugriffsbeschränkung nach dem Need-to-know-Prinzip
- – Regelmäßige Sicherheitsupdates der eingesetzten Systeme
Das SSL-Zertifikat dieser Website wird von Netlify über die Zertifizierungsstelle Let's Encrypt bereitgestellt. Eine verschlüsselte Verbindung erkennen Sie am „https://" sowie dem Schloss-Symbol in der Browserleiste.
10 – Cookies und Web-Analytics
Diese Website setzt keine Cookies. Es werden weder eigene noch Drittanbieter-Cookies auf Ihrem Endgerät gespeichert. Zur Reichweitenmessung wird Cloudflare Web Analytics eingesetzt – cookiefrei und ohne Wiedererkennung einzelner Personen; Einzelheiten dazu weiter unten in diesem Abschnitt.
Im Kunden-Dashboard und im Kundenportal (siehe Abschnitt 6) werden ausschließlich technisch notwendige Cookies eingesetzt: ein Sitzungs-Cookie für die Anmeldung sowie ein Zugangs-Token für den Portalzugriff. Diese Cookies sind für die von Ihnen ausdrücklich gewünschte Nutzung des Portals unbedingt erforderlich; eine Einwilligung ist hierfür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich. Analyse- oder Marketing-Cookies setzen wir auch dort nicht ein.
Cloudflare Web Analytics
Wir setzen Cloudflare Web Analytics ein, einen Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Der Dienst nutzt laut Anbieter keinerlei Client-seitigen Zustand (keine Cookies, kein localStorage) zur Erfassung von Nutzungsstatistiken und führt kein Fingerprinting über IP-Adresse, User-Agent oder andere Merkmale durch.
Der Dienst erfasst ausschließlich aggregierte Seitenaufruf-Statistiken (Seitenaufrufe, Herkunftsland, Browser-Typ, Referrer, Ladezeiten). Es werden keine individuellen Nutzerprofile erstellt und keine Cookies gesetzt. Eine Einwilligung zur Cookie-Nutzung ist daher nicht erforderlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymisierter Reichweitenmessung). Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert, das von der Europäischen Kommission als Angemessenheitsmechanismus für Datenübermittlungen in die USA anerkannt ist. Zusätzlich besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit Cloudflare.
Speicherdauer: Wir speichern selbst keine Rohdaten der Reichweitenmessung. Uns steht ausschließlich eine aggregierte, nicht auf einzelne Personen beziehbare Auswertung zur Verfügung; deren Aufbewahrung richtet sich nach den Vorgaben von Cloudflare für diesen Dienst. Ein Löschverlangen zu einem einzelnen Seitenaufruf können wir mangels Personenbezug technisch nicht erfüllen.
Es werden keine Tracking-, Remarketing- oder Profiling-Dienste, keine Social-Media-Plugins und keine Werbenetzwerke eingesetzt.
Weitere Informationen: cloudflare.com/trust-hub/gdpr
11 – Ihre Rechte als betroffene Person
Gemäß DSGVO stehen Ihnen gegenüber dem Verantwortlichen folgende Rechte zu:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie weitere Informationen (z. B. Verarbeitungszweck, Datenkategorien, Empfänger, Speicherdauer).
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Voraussetzungen des Art. 17 DSGVO erfüllt sind.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn Sie z. B. die Richtigkeit der Daten bestreiten oder der Verarbeitung widersprochen haben.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen Ihrer besonderen Situation jederzeit gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung Widerspruch einzulegen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln, soweit die Verarbeitung auf einem Vertrag oder einer Einwilligung beruht.
Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Keine automatisierte Entscheidungsfindung (Art. 22 DSGVO)
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Zur Ausübung Ihrer Rechte wenden Sie sich an: info@sauer-digital-systems.de – wir bearbeiten Ihre Anfrage schnellstmöglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
Ihr Recht auf Widerspruch (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten einzulegen, die auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt. Das betrifft auf dieser Website insbesondere die Server-Protokolldaten, den Spam- und Missbrauchsschutz, das Double-Opt-in-Verfahren und – sofern aktiviert – die Reichweitenmessung.
Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Ein formloser Widerspruch genügt. Eine E-Mail an info@sauer-digital-systems.de reicht aus; eine Begründung müssen Sie nur insoweit angeben, als sie Ihre besondere Situation erkennen lässt. Kosten entstehen Ihnen dadurch nicht.
12 – Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen)
Prinzenstraße 5, 30159 Hannover
E-Mail: poststelle@lfd.niedersachsen.de
13 – Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand August 2026. Wir behalten uns vor, sie bei Bedarf anzupassen, um sie stets den aktuellen rechtlichen Anforderungen entsprechen zu lassen oder Änderungen unserer Leistungen abzubilden. Für Ihren erneuten Besuch gilt jeweils die zum Zeitpunkt des Besuchs aktuelle Fassung.