Rechtliches

Datenschutzerklärung

1. Verantwortlicher

SelfConsult
Vertreten durch: Leonard Borgard & Tom Widrinsky
Sandstraße 26, 57072 Siegen, Deutschland
E-Mail: selfconsult@outlook.de

2. Begriffe

Diese Datenschutzerklärung verwendet die Begriffe der Datenschutz-Grundverordnung (DSGVO), insbesondere Art. 4 DSGVO (z. B. „Verarbeitung", „Verantwortlicher", „Auftragsverarbeiter", „personenbezogene Daten").

3. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten – je nach Situation – auf folgenden Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): z. B. bei optionalen Cookies/Tracking, Newsletter.
  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung): zur Beantwortung von Anfragen, Vorbereitung/Erfüllung von Verträgen.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): z. B. steuer- und handelsrechtliche Aufbewahrung.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): z. B. IT-Sicherheit, Missbrauchsvermeidung, Reichweitenmessung in minimaler, datenschutzfreundlicher Ausgestaltung.

Wo wir um Einwilligung bitten, ist diese freiwillig und widerruflich mit Wirkung für die Zukunft (siehe Ziff. 12).

4. Hosting & Server-Logfiles

Unsere Website wird bei einem Hosting-Provider betrieben. Bei jedem Zugriff werden automatisch sog. Server-Logfiles verarbeitet:

  • IP-Adresse, Datum und Uhrzeit, Zeitzone
  • abgerufene Seite/Datei, HTTP-Statuscode
  • übertragene Datenmenge
  • Referrer-URL
  • Browser, Betriebssystem, Endgerät

Zweck: technische Bereitstellung, Stabilität, Sicherheit (z. B. Abwehr von Angriffen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).

Speicherdauer: Logdaten werden i. d. R. nach 7–30 Tagen gelöscht; längere Speicherung nur zu Beweiszwecken bei Sicherheitsvorfällen.

Empfänger:

Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, United States
Datenschutz-Kontakt: privacy@vercel.com

Supabase, Inc., 548 Market St, San Francisco, CA 94104, United States
Datenschutz-Kontakt: privacy@supabase.com

5. Kontaktaufnahme (E-Mail)

Wenn ihr uns per E-Mail kontaktiert, verarbeiten wir die angegebenen Daten (z. B. Name, E-Mail-Adresse, Inhalt/Metadaten):

Zweck: Bearbeitung der Anfrage, Kommunikation, Dokumentation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation) oder lit. f DSGVO (allg. Anfragen).

Speicherdauer: nach Abschluss der Anfrage; gesetzliche Aufbewahrungsfristen (z. B. 6/10 Jahre) können gelten.

6. Cookies & Consent-Management

Wir setzen nur notwendige Cookies zur Bereitstellung der Website ein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TTDSG (technisch erforderlich).

7. Empfänger & Auftragsverarbeitung

Wir setzen Dienstleister (z. B. Hosting, IT Support) als Auftragsverarbeiter ein. Mit diesen wurden Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

Eine Übermittlung in Drittländer erfolgt nur, wenn die Anforderungen der Art. 44 ff. DSGVO erfüllt sind (Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln).

8. Speicherdauer

Wir speichern personenbezogene Daten nur solange, wie es für die jeweiligen Zwecke erforderlich ist. Darüber hinaus gelten gesetzliche Aufbewahrungsfristen (z. B. HGB, AO). Nach Fristablauf löschen oder anonymisieren wir die Daten routinemäßig.

9. Sicherheit / TLS

Wir treffen technische und organisatorische Maßnahmen zur Sicherheit der Verarbeitung gemäß Art. 32 DSGVO. Die Übertragung zwischen eurem Browser und der Website erfolgt verschlüsselt via TLS/HTTPS (Transport Layer Security). Diese Verschlüsselung entspricht dem aktuellen Stand der Technik und wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als sicheres und anerkanntes Verschlüsselungsverfahren bewertet.

10. Pflicht zur Bereitstellung von Daten

Im Rahmen der rein informatorischen Nutzung besteht keine Pflicht zur Bereitstellung. Bei Kontaktaufnahme können bestimmte Angaben erforderlich sein, um eure Anfrage zu bearbeiten. Ohne diese Angaben kann die Bearbeitung ggf. nicht oder nur eingeschränkt erfolgen.

11. Automatisierte Entscheidungsfindung / Profiling

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

12. Betroffenenrechte (Art. 15–21 DSGVO)

Ihr habt – je nach Voraussetzungen – folgende Rechte:

  • Auskunft (Art. 15)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3) mit Wirkung für die Zukunft

Zur Ausübung der Rechte genügt eine Nachricht an: selfconsult@outlook.de

13. Beschwerderecht bei der Aufsichtsbehörde

Ihr habt das Recht, euch bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere am Aufenthaltsort, Arbeitsort oder Ort des mutmaßlichen Verstoßes.

Für unseren Sitz in Siegen ist zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf, Deutschland
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: https://www.ldi.nrw.de/

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Erklärung anzupassen, wenn sich Rechtslage, unser Angebot oder eingesetzte Dienste ändern. Die jeweils aktuelle Version ist auf unserer Website abrufbar.

15. Registrierung für Beta-Version

Zur Nutzung unserer Beta-Version erheben wir im Rahmen der Registrierung folgende Daten:

  • Pflichtangaben: Name, Firmenname, E-Mail-Adresse
  • Optionale Angaben: Telefonnummer, Größe, Branche

Zweck der Verarbeitung: Verwaltung der Beta-Teilnahme, Verbesserung unseres Produkts basierend auf Nutzerfeedback.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) für die Bereitstellung der Beta-Version; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Produktverbesserung.

Speicherdauer: Die Daten werden für die Dauer der Beta-Phase und ggf. bis zu 6 Monate nach deren Ende gespeichert, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Danach werden sie gelöscht oder anonymisiert.

Empfänger: Die Daten werden nicht an Dritte weitergegeben, außer an Dienstleister, die uns bei der Bereitstellung der Beta-Version unterstützen (z. B. Hosting, Support), mit denen wir einen Vertrag zur Auftragsverarbeitung abgeschlossen haben.