Rechtliche Informationen
Datenschutzerklärung für die Website
Informationen zur Verarbeitung personenbezogener Daten nach der DSGVO und dem TDDDG
Stand: 1. August 20261.Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website:
Vanessa-Fabienne Dippel
Austraße 3
90763 Fürth
Deutschland
Telefon: +49 15510 075397
E-Mail: kontakt@vanessadippel.de
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist nicht benannt, da derzeit keine gesetzliche Benennungspflicht besteht.
2.Allgemeine Hinweise und Rechtsgrundlagen
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung dieser Website verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, IP-Adresse und Inhalte einer Anfrage gehören.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten, Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen sowie - soweit erforderlich - Art. 6 Abs. 1 lit. a DSGVO auf Grundlage einer Einwilligung.
3.Bereitstellung und Hosting der Website
Die Website wird technisch über Leistungen der netcup GmbH bereitgestellt. Beim Aufruf der Website verarbeitet der Hostinganbieter Daten, die technisch erforderlich sind, um die Website auszuliefern und ihre Sicherheit sowie Stabilität zu gewährleisten.
Dabei können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer-URL, Browsertyp, Browserversion, Betriebssystem, Hostname und Statusinformationen verarbeitet und in Server-Logdateien gespeichert werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und wirtschaftlichen Bereitstellung der Website sowie in der Erkennung und Abwehr technischer Angriffe. Logdaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse oder die Aufklärung eines Sicherheitsvorfalls erforderlich ist.
4.Cloudflare als vorgeschalteter Sicherheits- und Netzwerkdienst
Nach der derzeitigen technischen Konfiguration wird Cloudflare als vorgeschalteter Netzwerk-, Sicherheits- und Content-Delivery-Dienst eingesetzt. Verbindungen können dadurch zunächst über das weltweite Netzwerk von Cloudflare geleitet werden, bevor sie den eigentlichen Webserver erreichen.
Cloudflare kann dabei insbesondere IP-Adressen, Sicherheits- und Routinginformationen, angeforderte Inhalte, Browser- und Geräteinformationen sowie Zeitstempel verarbeiten. Die Verarbeitung dient insbesondere der sicheren und schnellen Auslieferung der Website, dem Schutz vor missbräuchlichen Zugriffen und der Abwehr von Angriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Cloudflare kann Daten auch außerhalb der Europäischen Union verarbeiten. Für Übermittlungen in die USA stützt Cloudflare sich nach eigenen Angaben unter anderem auf seine Zertifizierung nach dem EU-US Data Privacy Framework und ergänzend auf Standardvertragsklauseln.
5.Cookies und vergleichbare Technologien
Nach dem derzeit eingesetzten Funktionsumfang verwendet die öffentlich zugängliche Website keine Analyse- oder Marketingcookies und kein Nutzertracking. Ein Cookie-Banner wird daher derzeit nicht eingesetzt.
Soweit technisch notwendige Cookies oder vergleichbare Speicherzugriffe verwendet werden, dienen sie ausschließlich der Bereitstellung einer ausdrücklich gewünschten Funktion, der Sicherheit oder der technischen Stabilität. Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 TDDDG; eine anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.
Derzeit werden auf der Website insbesondere keine Webanalyse-Dienste, Werbepixel, Heatmaps, Scroll- oder Klickanalysen, Newsletteranmeldungen, Blogkommentare, extern eingebetteten Videos oder extern geladenen Bewertungswidgets eingesetzt.
6.Kontaktformular und elektronische Anfragen
Auf der Website kann ein Kontaktformular genutzt werden. Für die Formular- und CRM-Funktion wird das Quanticum Portal eingesetzt, das technisch auf Diensten von LeadConnector basiert.
Bei einer Kontaktaufnahme können insbesondere Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht, gewünschte Leistung sowie technische Metadaten wie IP-Adresse, Zeitpunkt und Browserinformationen verarbeitet werden. Pflichtfelder sind als solche gekennzeichnet.
Die Daten werden zur Bearbeitung der Anfrage, zur Kontaktaufnahme, zur Vorbereitung eines möglichen Vertrags und zur Dokumentation der Kommunikation verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche Maßnahmen oder eine bestehende Vertragsbeziehung geht. Bei Anfragen von Beschäftigten oder Ansprechpartner:innen eines Unternehmens erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
LeadConnector verarbeitet Daten als technischer Dienstleister. Eine Verarbeitung in den USA ist möglich. LeadConnector verweist für solche Übermittlungen auf das EU-US Data Privacy Framework und Standardvertragsklauseln.
Alternativ ist eine Kontaktaufnahme per E-Mail oder Telefon möglich. Dabei werden die übermittelten Angaben und technisch erforderliche Kommunikationsdaten ebenfalls zur Bearbeitung der Anfrage verarbeitet.
7.Terminbuchung über Notion Calendar
Terminbuttons auf der Website führen zu einem externen Buchungslink von Notion Calendar. Erst wenn der Link geöffnet und eine Buchung vorgenommen wird, werden Daten an Notion übermittelt.
Bei der Terminbuchung können insbesondere Name, E-Mail-Adresse, Terminzeit, Zeitzone, freiwillige Angaben und technische Verbindungsdaten verarbeitet werden. Die Buchungsdaten werden zur Koordination, Vorbereitung und Durchführung des gewünschten Gesprächs verwendet.
Notion Calendar ist mit einem geschäftlichen Google-Workspace-Kalender verbunden. Für Onlinegespräche kann ein Link zu Google Meet erzeugt werden. Dabei verarbeiten Google und Notion Daten nach ihren jeweiligen Datenschutzbedingungen. Eine Verarbeitung in Drittländern, insbesondere in den USA, ist möglich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise bei Ansprechpartner:innen eines Unternehmens Art. 6 Abs. 1 lit. f DSGVO.
8.Link zum KundenCockpit
Die Website enthält einen Link zum Login des KundenCockpits. Auf der öffentlichen Website werden dadurch noch keine Login- oder Portaldaten erhoben. Eine Datenübermittlung an die technische Umgebung des KundenCockpits erfolgt erst, wenn der Link geöffnet wird.
Für die Verarbeitung innerhalb des KundenCockpits gelten die dort bereitgestellten Datenschutzhinweise für Kund:innen, Interessent:innen und Geschäftspartner:innen. Der Login wird über einen persönlichen Einladungslink und Supabase Auth bereitgestellt.
9.Schriften und Gestaltung
Die verwendeten Schriften, insbesondere Lato und Raleway, sind lokal in die Website eingebunden. Beim Aufruf der Website wird daher keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter hergestellt.
10.Links zu Social-Media-Plattformen
Die Website enthält einfache Links zu meinen Profilen auf Facebook, Instagram, LinkedIn und TikTok. Beim bloßen Besuch dieser Website werden durch diese Links noch keine Daten an die jeweilige Plattform übertragen. Erst wenn ein Link angeklickt wird, wird die Plattform geöffnet und erhält insbesondere die technisch erforderlichen Verbindungsdaten.
Wenn du bei der jeweiligen Plattform angemeldet bist, kann der Aufruf deinem dortigen Konto zugeordnet werden. Die weitere Verarbeitung erfolgt in eigener Verantwortung des jeweiligen Plattformbetreibers. Dort können Cookies, lokale Speichertechniken, Nutzungsanalysen und personalisierte Werbung eingesetzt werden.
| Plattform | Anbieter |
|---|---|
| Facebook und Instagram | Meta Platforms Ireland Limited |
| LinkedIn Ireland Unlimited Company | |
| TikTok | TikTok Technology Limited |
11.Datenschutz bei meinen Social-Media-Profilen
Wenn du eines meiner Social-Media-Profile besuchst, dort kommentierst, reagierst oder eine Nachricht sendest, verarbeiten die Plattform und gegebenenfalls auch ich personenbezogene Daten. Dazu können Profilname, Profilbild, öffentliche Profilinformationen, Nachrichten, Kommentare, Reaktionen und Interaktionsdaten gehören.
Ich verarbeite diese Daten, um Nachrichten zu beantworten, mit Interessent:innen zu kommunizieren und meine Leistungen sowie Inhalte öffentlich darzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer zeitgemäßen Außendarstellung und Kommunikation.
Die Plattformen stellen mir teilweise zusammengefasste Statistiken zu Reichweite und Interaktionen bereit. Bei Facebook und Instagram besteht für bestimmte Insights-Verarbeitungen eine gemeinsame Verantwortlichkeit mit Meta. Auf die darüber hinausgehende Datenverarbeitung der Plattformen habe ich keinen vollständigen Einfluss.
Die Plattformbetreiber können Daten auch außerhalb der Europäischen Union verarbeiten. Informationen zu Rechtsgrundlagen, Speicherdauer, Empfängern und Betroffenenrechten findest du in den Datenschutzerklärungen der jeweiligen Plattform.
12.Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur weitergegeben, wenn dies für die Bereitstellung der Website, die Bearbeitung einer Anfrage, die Erfüllung eines Vertrags, die Erfüllung gesetzlicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist oder eine Einwilligung vorliegt.
Je nach Nutzung können insbesondere folgende Kategorien von Empfängern Daten erhalten:
- Hosting-, Infrastruktur-, Sicherheits- und Netzwerkdienstleister
- Formular-, CRM- und Kommunikationsdienstleister
- Termin-, Kalender- und Videokonferenzanbieter
- IT-Dienstleister und technisch eingebundene Auftragsverarbeiter
- Behörden, Gerichte oder andere Stellen, soweit eine gesetzliche Verpflichtung besteht
13.Datenübermittlungen in Drittländer
Einzelne eingesetzte Dienste haben ihren Sitz in den USA oder verarbeiten Daten unter Einbindung von Unternehmen außerhalb des Europäischen Wirtschaftsraums. Dies betrifft insbesondere Cloudflare, LeadConnector, Notion, Google und die Social-Media-Plattformen.
Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Als Schutzmechanismen kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework, Standardvertragsklauseln der Europäischen Kommission sowie ergänzende technische und organisatorische Maßnahmen in Betracht.
14.Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Anfragen ohne anschließenden Vertrag werden gelöscht, wenn die Kommunikation abgeschlossen ist und keine rechtlichen oder geschäftlichen Gründe für eine weitere Speicherung bestehen.
Kommt ein Vertrag zustande, können die Daten nach Maßgabe der Datenschutzhinweise für Kund:innen und Geschäftspartner:innen sowie gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten länger gespeichert werden.
Server-, Sicherheits- und technische Protokolldaten werden nur so lange aufbewahrt, wie dies für Betrieb, Fehleranalyse, Missbrauchsprävention oder die Aufklärung eines Sicherheitsvorfalls erforderlich ist. Längere Speicherungen sind möglich, wenn Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
15.Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO
- Löschung personenbezogener Daten nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO
Zur Ausübung dieser Rechte genügt eine Nachricht an kontakt@vanessadippel.de. Zur Vermeidung einer unbefugten Herausgabe kann ein geeigneter Identitätsnachweis erforderlich sein.
16.Widerspruchsrecht
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.
Nach einem Widerspruch werden die betreffenden Daten nicht weiter auf dieser Grundlage verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe nachgewiesen werden, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
17.Beschwerderecht und zuständige Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für mein Unternehmen ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig.
18.Datensicherheit und Änderungen dieser Erklärung
Ich treffe angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Veränderung, unbefugtem Zugriff oder unzulässiger Offenlegung zu schützen. Eine Datenübertragung im Internet kann dennoch nie vollständig risikofrei sein.
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt, die gegenüber betroffenen Personen rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
Diese Datenschutzerklärung wird angepasst, wenn sich gesetzliche Anforderungen, Websitefunktionen oder eingesetzte Dienste ändern. Maßgeblich ist die jeweils auf der Website veröffentlichte aktuelle Fassung.
Stand: 1. August 2026
