Social Media & Marketing – Vanessa Dippel
    Social Media & Marketing
    Vanessa Dippel
    Zurück zur Startseite

    Rechtliche Informationen

    Datenschutzerklärung für die Website

    Informationen zur Verarbeitung personenbezogener Daten nach der DSGVO und dem TDDDG

    Stand: 1. August 2026
    Aktueller Website-Stand: kein Analyse- oder Marketingtracking, keine extern geladenen Schriften, keine eingebetteten Videos, kein Newsletterformular und keine Kommentarfunktion.

    1.Verantwortliche Stelle

    Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website:

    Vanessa-Fabienne Dippel
    Austraße 3
    90763 Fürth
    Deutschland
    Telefon: +49 15510 075397
    E-Mail: kontakt@vanessadippel.de

    Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist nicht benannt, da derzeit keine gesetzliche Benennungspflicht besteht.

    2.Allgemeine Hinweise und Rechtsgrundlagen

    Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung dieser Website verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.

    Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, IP-Adresse und Inhalte einer Anfrage gehören.

    Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten, Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen sowie - soweit erforderlich - Art. 6 Abs. 1 lit. a DSGVO auf Grundlage einer Einwilligung.

    3.Bereitstellung und Hosting der Website

    Die Website wird technisch über Leistungen der netcup GmbH bereitgestellt. Beim Aufruf der Website verarbeitet der Hostinganbieter Daten, die technisch erforderlich sind, um die Website auszuliefern und ihre Sicherheit sowie Stabilität zu gewährleisten.

    Dabei können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer-URL, Browsertyp, Browserversion, Betriebssystem, Hostname und Statusinformationen verarbeitet und in Server-Logdateien gespeichert werden.

    Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und wirtschaftlichen Bereitstellung der Website sowie in der Erkennung und Abwehr technischer Angriffe. Logdaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse oder die Aufklärung eines Sicherheitsvorfalls erforderlich ist.

    4.Cloudflare als vorgeschalteter Sicherheits- und Netzwerkdienst

    Nach der derzeitigen technischen Konfiguration wird Cloudflare als vorgeschalteter Netzwerk-, Sicherheits- und Content-Delivery-Dienst eingesetzt. Verbindungen können dadurch zunächst über das weltweite Netzwerk von Cloudflare geleitet werden, bevor sie den eigentlichen Webserver erreichen.

    Cloudflare kann dabei insbesondere IP-Adressen, Sicherheits- und Routinginformationen, angeforderte Inhalte, Browser- und Geräteinformationen sowie Zeitstempel verarbeiten. Die Verarbeitung dient insbesondere der sicheren und schnellen Auslieferung der Website, dem Schutz vor missbräuchlichen Zugriffen und der Abwehr von Angriffen.

    Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Cloudflare kann Daten auch außerhalb der Europäischen Union verarbeiten. Für Übermittlungen in die USA stützt Cloudflare sich nach eigenen Angaben unter anderem auf seine Zertifizierung nach dem EU-US Data Privacy Framework und ergänzend auf Standardvertragsklauseln.

    Technischer Prüfpunkt: Dieser Abschnitt setzt voraus, dass Cloudflare in der aktuellen DNS- oder Hostingkonfiguration tatsächlich aktiv vorgeschaltet ist.

    5.Cookies und vergleichbare Technologien

    Nach dem derzeit eingesetzten Funktionsumfang verwendet die öffentlich zugängliche Website keine Analyse- oder Marketingcookies und kein Nutzertracking. Ein Cookie-Banner wird daher derzeit nicht eingesetzt.

    Soweit technisch notwendige Cookies oder vergleichbare Speicherzugriffe verwendet werden, dienen sie ausschließlich der Bereitstellung einer ausdrücklich gewünschten Funktion, der Sicherheit oder der technischen Stabilität. Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 TDDDG; eine anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.

    Derzeit werden auf der Website insbesondere keine Webanalyse-Dienste, Werbepixel, Heatmaps, Scroll- oder Klickanalysen, Newsletteranmeldungen, Blogkommentare, extern eingebetteten Videos oder extern geladenen Bewertungswidgets eingesetzt.

    Wird später ein Analyse-, Marketing- oder Trackingdienst ergänzt, muss die Datenschutzerklärung angepasst und vor dem Einsatz gegebenenfalls eine Einwilligung eingeholt werden.

    6.Kontaktformular und elektronische Anfragen

    Auf der Website kann ein Kontaktformular genutzt werden. Für die Formular- und CRM-Funktion wird das Quanticum Portal eingesetzt, das technisch auf Diensten von LeadConnector basiert.

    Bei einer Kontaktaufnahme können insbesondere Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht, gewünschte Leistung sowie technische Metadaten wie IP-Adresse, Zeitpunkt und Browserinformationen verarbeitet werden. Pflichtfelder sind als solche gekennzeichnet.

    Die Daten werden zur Bearbeitung der Anfrage, zur Kontaktaufnahme, zur Vorbereitung eines möglichen Vertrags und zur Dokumentation der Kommunikation verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche Maßnahmen oder eine bestehende Vertragsbeziehung geht. Bei Anfragen von Beschäftigten oder Ansprechpartner:innen eines Unternehmens erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

    LeadConnector verarbeitet Daten als technischer Dienstleister. Eine Verarbeitung in den USA ist möglich. LeadConnector verweist für solche Übermittlungen auf das EU-US Data Privacy Framework und Standardvertragsklauseln.

    Alternativ ist eine Kontaktaufnahme per E-Mail oder Telefon möglich. Dabei werden die übermittelten Angaben und technisch erforderliche Kommunikationsdaten ebenfalls zur Bearbeitung der Anfrage verarbeitet.

    7.Terminbuchung über Notion Calendar

    Terminbuttons auf der Website führen zu einem externen Buchungslink von Notion Calendar. Erst wenn der Link geöffnet und eine Buchung vorgenommen wird, werden Daten an Notion übermittelt.

    Bei der Terminbuchung können insbesondere Name, E-Mail-Adresse, Terminzeit, Zeitzone, freiwillige Angaben und technische Verbindungsdaten verarbeitet werden. Die Buchungsdaten werden zur Koordination, Vorbereitung und Durchführung des gewünschten Gesprächs verwendet.

    Notion Calendar ist mit einem geschäftlichen Google-Workspace-Kalender verbunden. Für Onlinegespräche kann ein Link zu Google Meet erzeugt werden. Dabei verarbeiten Google und Notion Daten nach ihren jeweiligen Datenschutzbedingungen. Eine Verarbeitung in Drittländern, insbesondere in den USA, ist möglich.

    Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise bei Ansprechpartner:innen eines Unternehmens Art. 6 Abs. 1 lit. f DSGVO.

    8.Link zum KundenCockpit

    Die Website enthält einen Link zum Login des KundenCockpits. Auf der öffentlichen Website werden dadurch noch keine Login- oder Portaldaten erhoben. Eine Datenübermittlung an die technische Umgebung des KundenCockpits erfolgt erst, wenn der Link geöffnet wird.

    Für die Verarbeitung innerhalb des KundenCockpits gelten die dort bereitgestellten Datenschutzhinweise für Kund:innen, Interessent:innen und Geschäftspartner:innen. Der Login wird über einen persönlichen Einladungslink und Supabase Auth bereitgestellt.

    9.Schriften und Gestaltung

    Die verwendeten Schriften, insbesondere Lato und Raleway, sind lokal in die Website eingebunden. Beim Aufruf der Website wird daher keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter hergestellt.

    10.Links zu Social-Media-Plattformen

    Die Website enthält einfache Links zu meinen Profilen auf Facebook, Instagram, LinkedIn und TikTok. Beim bloßen Besuch dieser Website werden durch diese Links noch keine Daten an die jeweilige Plattform übertragen. Erst wenn ein Link angeklickt wird, wird die Plattform geöffnet und erhält insbesondere die technisch erforderlichen Verbindungsdaten.

    Wenn du bei der jeweiligen Plattform angemeldet bist, kann der Aufruf deinem dortigen Konto zugeordnet werden. Die weitere Verarbeitung erfolgt in eigener Verantwortung des jeweiligen Plattformbetreibers. Dort können Cookies, lokale Speichertechniken, Nutzungsanalysen und personalisierte Werbung eingesetzt werden.

    PlattformAnbieter
    Facebook und InstagramMeta Platforms Ireland Limited
    LinkedInLinkedIn Ireland Unlimited Company
    TikTokTikTok Technology Limited

    11.Datenschutz bei meinen Social-Media-Profilen

    Wenn du eines meiner Social-Media-Profile besuchst, dort kommentierst, reagierst oder eine Nachricht sendest, verarbeiten die Plattform und gegebenenfalls auch ich personenbezogene Daten. Dazu können Profilname, Profilbild, öffentliche Profilinformationen, Nachrichten, Kommentare, Reaktionen und Interaktionsdaten gehören.

    Ich verarbeite diese Daten, um Nachrichten zu beantworten, mit Interessent:innen zu kommunizieren und meine Leistungen sowie Inhalte öffentlich darzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer zeitgemäßen Außendarstellung und Kommunikation.

    Die Plattformen stellen mir teilweise zusammengefasste Statistiken zu Reichweite und Interaktionen bereit. Bei Facebook und Instagram besteht für bestimmte Insights-Verarbeitungen eine gemeinsame Verantwortlichkeit mit Meta. Auf die darüber hinausgehende Datenverarbeitung der Plattformen habe ich keinen vollständigen Einfluss.

    Die Plattformbetreiber können Daten auch außerhalb der Europäischen Union verarbeiten. Informationen zu Rechtsgrundlagen, Speicherdauer, Empfängern und Betroffenenrechten findest du in den Datenschutzerklärungen der jeweiligen Plattform.

    12.Empfänger und Auftragsverarbeiter

    Personenbezogene Daten werden nur weitergegeben, wenn dies für die Bereitstellung der Website, die Bearbeitung einer Anfrage, die Erfüllung eines Vertrags, die Erfüllung gesetzlicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist oder eine Einwilligung vorliegt.

    Je nach Nutzung können insbesondere folgende Kategorien von Empfängern Daten erhalten:

    • Hosting-, Infrastruktur-, Sicherheits- und Netzwerkdienstleister
    • Formular-, CRM- und Kommunikationsdienstleister
    • Termin-, Kalender- und Videokonferenzanbieter
    • IT-Dienstleister und technisch eingebundene Auftragsverarbeiter
    • Behörden, Gerichte oder andere Stellen, soweit eine gesetzliche Verpflichtung besteht

    13.Datenübermittlungen in Drittländer

    Einzelne eingesetzte Dienste haben ihren Sitz in den USA oder verarbeiten Daten unter Einbindung von Unternehmen außerhalb des Europäischen Wirtschaftsraums. Dies betrifft insbesondere Cloudflare, LeadConnector, Notion, Google und die Social-Media-Plattformen.

    Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Als Schutzmechanismen kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework, Standardvertragsklauseln der Europäischen Kommission sowie ergänzende technische und organisatorische Maßnahmen in Betracht.

    14.Speicherdauer

    Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Anfragen ohne anschließenden Vertrag werden gelöscht, wenn die Kommunikation abgeschlossen ist und keine rechtlichen oder geschäftlichen Gründe für eine weitere Speicherung bestehen.

    Kommt ein Vertrag zustande, können die Daten nach Maßgabe der Datenschutzhinweise für Kund:innen und Geschäftspartner:innen sowie gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten länger gespeichert werden.

    Server-, Sicherheits- und technische Protokolldaten werden nur so lange aufbewahrt, wie dies für Betrieb, Fehleranalyse, Missbrauchsprävention oder die Aufklärung eines Sicherheitsvorfalls erforderlich ist. Längere Speicherungen sind möglich, wenn Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.

    15.Rechte betroffener Personen

    Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

    • Auskunft über die verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO
    • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO
    • Löschung personenbezogener Daten nach Art. 17 DSGVO
    • Einschränkung der Verarbeitung nach Art. 18 DSGVO
    • Datenübertragbarkeit nach Art. 20 DSGVO
    • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO
    • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO
    • Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO

    Zur Ausübung dieser Rechte genügt eine Nachricht an kontakt@vanessadippel.de. Zur Vermeidung einer unbefugten Herausgabe kann ein geeigneter Identitätsnachweis erforderlich sein.

    16.Widerspruchsrecht

    Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.

    Nach einem Widerspruch werden die betreffenden Daten nicht weiter auf dieser Grundlage verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe nachgewiesen werden, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

    17.Beschwerderecht und zuständige Aufsichtsbehörde

    Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

    Für mein Unternehmen ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig.

    18.Datensicherheit und Änderungen dieser Erklärung

    Ich treffe angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Veränderung, unbefugtem Zugriff oder unzulässiger Offenlegung zu schützen. Eine Datenübertragung im Internet kann dennoch nie vollständig risikofrei sein.

    Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt, die gegenüber betroffenen Personen rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.

    Diese Datenschutzerklärung wird angepasst, wenn sich gesetzliche Anforderungen, Websitefunktionen oder eingesetzte Dienste ändern. Maßgeblich ist die jeweils auf der Website veröffentlichte aktuelle Fassung.

    Stand: 1. August 2026