Rechtliches
Datenschutzerklärung
1. Verantwortlicher
SelfConsult
Vertreten durch: Leonard Borgard & Tom Widrinsky
Sandstraße 26, 57072 Siegen, Deutschland
E-Mail: selfconsult@outlook.de
2. Begriffe
Diese Datenschutzerklärung verwendet die Begriffe der Datenschutz-Grundverordnung (DSGVO), insbesondere Art. 4 DSGVO (z. B. „Verarbeitung", „Verantwortlicher", „Auftragsverarbeiter", „personenbezogene Daten").
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten – je nach Situation – auf folgenden Rechtsgrundlagen der DSGVO:
- →Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): z. B. bei optionalen Cookies/Tracking, Newsletter.
- →Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung): zur Beantwortung von Anfragen, Vorbereitung/Erfüllung von Verträgen.
- →Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): z. B. steuer- und handelsrechtliche Aufbewahrung.
- →Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): z. B. IT-Sicherheit, Missbrauchsvermeidung, Reichweitenmessung in minimaler, datenschutzfreundlicher Ausgestaltung.
Wo wir um Einwilligung bitten, ist diese freiwillig und widerruflich mit Wirkung für die Zukunft (siehe Ziff. 12).
4. Hosting & Server-Logfiles
Unsere Website wird bei einem Hosting-Provider betrieben. Bei jedem Zugriff werden automatisch sog. Server-Logfiles verarbeitet:
- →IP-Adresse, Datum und Uhrzeit, Zeitzone
- →abgerufene Seite/Datei, HTTP-Statuscode
- →übertragene Datenmenge
- →Referrer-URL
- →Browser, Betriebssystem, Endgerät
Zweck: technische Bereitstellung, Stabilität, Sicherheit (z. B. Abwehr von Angriffen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).
Speicherdauer: Logdaten werden i. d. R. nach 7–30 Tagen gelöscht; längere Speicherung nur zu Beweiszwecken bei Sicherheitsvorfällen.
Empfänger:
Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, United States
Datenschutz-Kontakt: privacy@vercel.com
Supabase, Inc., 548 Market St, San Francisco, CA 94104, United States
Datenschutz-Kontakt: privacy@supabase.com
5. Kontaktaufnahme (E-Mail)
Wenn ihr uns per E-Mail kontaktiert, verarbeiten wir die angegebenen Daten (z. B. Name, E-Mail-Adresse, Inhalt/Metadaten):
Zweck: Bearbeitung der Anfrage, Kommunikation, Dokumentation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation) oder lit. f DSGVO (allg. Anfragen).
Speicherdauer: nach Abschluss der Anfrage; gesetzliche Aufbewahrungsfristen (z. B. 6/10 Jahre) können gelten.
6. Cookies & Consent-Management
Wir setzen nur notwendige Cookies zur Bereitstellung der Website ein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TTDSG (technisch erforderlich).
7. Empfänger & Auftragsverarbeitung
Wir setzen Dienstleister (z. B. Hosting, IT Support) als Auftragsverarbeiter ein. Mit diesen wurden Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Eine Übermittlung in Drittländer erfolgt nur, wenn die Anforderungen der Art. 44 ff. DSGVO erfüllt sind (Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln).
8. Speicherdauer
Wir speichern personenbezogene Daten nur solange, wie es für die jeweiligen Zwecke erforderlich ist. Darüber hinaus gelten gesetzliche Aufbewahrungsfristen (z. B. HGB, AO). Nach Fristablauf löschen oder anonymisieren wir die Daten routinemäßig.
9. Sicherheit / TLS
Wir treffen technische und organisatorische Maßnahmen zur Sicherheit der Verarbeitung gemäß Art. 32 DSGVO. Die Übertragung zwischen eurem Browser und der Website erfolgt verschlüsselt via TLS/HTTPS (Transport Layer Security). Diese Verschlüsselung entspricht dem aktuellen Stand der Technik und wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als sicheres und anerkanntes Verschlüsselungsverfahren bewertet.
10. Pflicht zur Bereitstellung von Daten
Im Rahmen der rein informatorischen Nutzung besteht keine Pflicht zur Bereitstellung. Bei Kontaktaufnahme können bestimmte Angaben erforderlich sein, um eure Anfrage zu bearbeiten. Ohne diese Angaben kann die Bearbeitung ggf. nicht oder nur eingeschränkt erfolgen.
11. Automatisierte Entscheidungsfindung / Profiling
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
12. Betroffenenrechte (Art. 15–21 DSGVO)
Ihr habt – je nach Voraussetzungen – folgende Rechte:
- →Auskunft (Art. 15)
- →Berichtigung (Art. 16)
- →Löschung (Art. 17)
- →Einschränkung (Art. 18)
- →Datenübertragbarkeit (Art. 20)
- →Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21)
- →Widerruf erteilter Einwilligungen (Art. 7 Abs. 3) mit Wirkung für die Zukunft
Zur Ausübung der Rechte genügt eine Nachricht an: selfconsult@outlook.de
13. Beschwerderecht bei der Aufsichtsbehörde
Ihr habt das Recht, euch bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere am Aufenthaltsort, Arbeitsort oder Ort des mutmaßlichen Verstoßes.
Für unseren Sitz in Siegen ist zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf, Deutschland
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: https://www.ldi.nrw.de/
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Erklärung anzupassen, wenn sich Rechtslage, unser Angebot oder eingesetzte Dienste ändern. Die jeweils aktuelle Version ist auf unserer Website abrufbar.
15. Registrierung für Beta-Version
Zur Nutzung unserer Beta-Version erheben wir im Rahmen der Registrierung folgende Daten:
- →Pflichtangaben: Name, Firmenname, E-Mail-Adresse
- →Optionale Angaben: Telefonnummer, Größe, Branche
Zweck der Verarbeitung: Verwaltung der Beta-Teilnahme, Verbesserung unseres Produkts basierend auf Nutzerfeedback.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) für die Bereitstellung der Beta-Version; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Produktverbesserung.
Speicherdauer: Die Daten werden für die Dauer der Beta-Phase und ggf. bis zu 6 Monate nach deren Ende gespeichert, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Danach werden sie gelöscht oder anonymisiert.
Empfänger: Die Daten werden nicht an Dritte weitergegeben, außer an Dienstleister, die uns bei der Bereitstellung der Beta-Version unterstützen (z. B. Hosting, Support), mit denen wir einen Vertrag zur Auftragsverarbeitung abgeschlossen haben.