Datenschutz
Stand: Mai 2026
Der Schutz personenbezogener Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten beim Besuch unserer Website, bei der Kontaktaufnahme mit uns, bei der Nutzung unseres Anfrageformulars sowie bei der Einbindung externer Dienste verarbeitet werden.
Diese Datenschutzerklärung gilt für die Website: https://www.mokati.de.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
MOKATI Fotos und Film OHG
Ottostr. 2
85551 Kirchheim bei München
Deutschland
Vertretungsberechtigte Gesellschafter: Claudia Pfaller und Andreas Pfaller
Telefon: +49 1575 8482518
E-Mail: claudia@mokati.de
Handelsregister: HRA 91585, Amtsgericht München
USt-IdNr.: DE279780065
2. Allgemeine Hinweise zur Datenverarbeitung
Personenbezogene Daten sind alle Informationen, mit denen eine Person direkt oder indirekt identifiziert werden kann. Dazu gehören zum Beispiel Name, E-Mail-Adresse, Telefonnummer, IP-Adresse, technische Geräteinformationen oder Angaben aus Kontaktformularen.
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine gesetzliche Grundlage besteht. Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO: Vertragliche oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO: Gesetzliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse
3. Technische Bereitstellung und Verwaltung der Website
Die technische Bereitstellung und Verwaltung dieser Website erfolgt über drei Anbieter: Cloudflare (Hosting), Lovable (Plattformbetrieb) und GitHub (Versionierung des Quellcodes).
3.1 Hosting – Cloudflare
Diese Website wird auf der Edge-Infrastruktur von Cloudflare bereitgestellt (Cloudflare Workers).
Anbieter ist:
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA
EU-Niederlassung: Cloudflare Germany GmbH, Rosental 7, 80331 München.
Beim Aufruf der Website können durch Cloudflare technische Daten verarbeitet werden, um die Auslieferung sicher und performant zu gewährleisten. Dazu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL oder Datei
- User-Agent (Browsertyp und -version, Betriebssystem)
- Referrer-URL
- Request-Metadaten
- ggf. Cookies für DDoS- und Bot-Schutz
Datenverarbeitungsvertrag (DPA): cloudflare.com/cloudflare-customer-dpa.
Datentransfer in die USA: Cloudflare verarbeitet Daten weltweit. Der Transfer in die USA ist durch EU-Standardvertragsklauseln (SCC) sowie das EU-US Data Privacy Framework abgedeckt (Cloudflare ist zertifiziert).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, performanten und verfügbaren Bereitstellung der Website.
3.2 Plattformbetrieb – Lovable
Die technische Erstellung, Bearbeitung und Veröffentlichung dieser Website erfolgt über die Plattform Lovable.
Anbieter ist:
Lovable AB
Stockholm
Schweden (Europäische Union)
Im Rahmen des Plattformbetriebs können Build- und Deployment-Artefakte sowie Projekt-Metadaten verarbeitet werden. Beim normalen Besuch der Website werden durch Lovable nach aktuellem Stand keine zusätzlichen Tracking-Cookies gesetzt.
Da Lovable seinen Sitz in der EU hat, findet kein Drittlandtransfer statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten Erstellung, Wartung und Aktualisierung der Website.
3.3 Versionierung – GitHub
Der Quellcode der Website wird über GitHub versioniert und gespeichert.
Anbieter ist:
GitHub, Inc.
88 Colin P. Kelly Jr. Street
San Francisco, CA 94107
USA
Beim normalen Besuch unserer Website werden durch GitHub keine Daten der Website-Besucher:innen verarbeitet. GitHub wirkt ausschließlich im Hintergrund bei der Entwicklung und Versionierung des Codes.
Datentransfer in die USA: durch EU-Standardvertragsklauseln (SCC) sowie das EU-US Data Privacy Framework abgedeckt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der nachvollziehbaren und sicheren Versionierung des Website-Codes.
4. Supabase als Backend, Datenbank und Formularverarbeitung
Wir nutzen Supabase als technisches Backend für unsere Website, eingebunden über die Lovable-Cloud-Integration. Die Datenbank-Infrastruktur ist auf AWS in der Region eu-west-1 (Dublin, Irland) gehostet – personenbezogene Daten verlassen damit die Europäische Union nicht.
Anbieter ist:
Supabase, Inc.
970 Toa Payoh North
#07-04
Singapore 318992
Infrastruktur-Region: AWS eu-west-1 (Dublin, Irland).
Supabase kann für folgende Zwecke eingesetzt werden:
- Speicherung von Kontakt- und Anfrageformularen
- technische Verarbeitung von Formularübermittlungen
- Verwaltung von Anfragen in einem internen Mini-CRM
- Statusverwaltung von Anfragen, zum Beispiel neu, beantwortet, Angebot gesendet, gebucht oder abgesagt
- Speicherung technischer Metadaten zur Formularübermittlung
- Verwaltung redaktioneller Inhalte, zum Beispiel Blogposts oder Stories
- serverseitige Funktionen, zum Beispiel zur Weiterleitung von Formularen per E-Mail
Im Rahmen der Formularverarbeitung können insbesondere folgende Daten gespeichert und verarbeitet werden:
- Datum der Hochzeit
- Location / Ort
- gewünschte Leistung
- Angaben zu Vision und Wünschen
- Angaben dazu, wie Nutzer auf uns aufmerksam geworden sind
- Vorname und Nachname
- E-Mail-Adresse
- Mobilnummer
- Einwilligung zur Datenschutzerklärung
- Zeitpunkt der Anfrage
- technische Metadaten, zum Beispiel Quellseite oder Anfragezeitpunkt
Die Daten werden verarbeitet, um Anfragen entgegenzunehmen, zu speichern, intern zu organisieren, zu beantworten und eine mögliche Zusammenarbeit vorzubereiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung erforderlich ist. Ergänzend kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein, soweit unser berechtigtes Interesse in der effizienten Organisation und Bearbeitung von Anfragen liegt.
Da die Daten ausschließlich in der EU (Dublin, Irland) gespeichert werden, findet kein Drittlandtransfer statt. Die Auftragsverarbeitung mit Supabase ist im Unterauftragsverhältnis über Lovable Cloud abgedeckt (Lovable als Hauptauftragsverarbeiter, Supabase als Subunternehmer). Datenverarbeitungsvertrag (DPA) Supabase: supabase.com/legal/dpa.
5. Server-Logfiles und technische Zugriffsdaten
Beim Besuch unserer Website werden automatisch technische Zugriffsdaten verarbeitet. Diese Daten sind erforderlich, um die Website auszuliefern und die technische Sicherheit zu gewährleisten.
Dazu können gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL
- aufgerufene Seiten oder Dateien
- Statuscodes
- übertragene Datenmenge
Diese Daten werden nicht verwendet, um Besucher persönlich zu identifizieren. Eine Zusammenführung mit anderen Datenquellen findet nicht statt, sofern dies nicht aus Sicherheitsgründen erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung der Website.
6. Cookies und vergleichbare Technologien
Unsere Website verwendet Cookies und vergleichbare Technologien.
Dabei unterscheiden wir zwischen technisch notwendigen Technologien und einwilligungspflichtigen Diensten.
6.1 Technisch notwendige Technologien
Technisch notwendige Cookies oder vergleichbare Technologien sind erforderlich, damit die Website funktioniert, sicher ausgeliefert wird oder von Ihnen gewünschte Funktionen bereitgestellt werden können.
Dazu können insbesondere gehören:
- Speicherung Ihrer Cookie- und Consent-Einstellungen
- technische Sicherheitsfunktionen
- technische Bereitstellung der Website
- Formularfunktionen
- technische Sitzungsfunktionen, sofern erforderlich
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 TDDDG.
6.2 Analyse-, Marketing- und Medien-Technologien
Analyse-, Marketing- und externe Medien-Technologien setzen wir nur ein, wenn Sie vorher eingewilligt haben.
Dazu gehören auf dieser Website insbesondere:
- Google Analytics 4
- Google Ads Conversion Tracking und Remarketing
- Meta Pixel / Facebook Pixel
- YouTube-Einbindungen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
7. Cookie-Banner und Einwilligungsverwaltung
Beim ersten Besuch unserer Website wird ein Cookie-Banner angezeigt. Dort können Sie festlegen, welchen Kategorien von Diensten Sie zustimmen möchten.
Die Kategorien können insbesondere sein:
- Notwendig
- Statistik / Analyse
- Marketing
- Externe Medien
Einwilligungspflichtige Dienste werden erst geladen, nachdem Sie Ihre Einwilligung erteilt haben.
Sie können Ihre Einwilligung jederzeit ändern oder widerrufen. Dafür steht im Footer dauerhaft der Button bereit, der das Consent-Panel wieder öffnet.
Der Widerruf wirkt für die Zukunft. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
8. Kontaktaufnahme per Formular, E-Mail, Telefon oder WhatsApp
Wenn Sie uns per Kontaktformular, E-Mail, Telefon oder WhatsApp kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten.
Dazu können gehören:
- Vorname und Nachname
- E-Mail-Adresse
- Telefonnummer
- Mobilnummer
- Datum der Hochzeit oder des Shootings
- Location / Ort / Land
- Art der Anfrage
- gewünschte Leistung
- Nachrichtentext
- Informationen darüber, wie Sie auf uns aufmerksam geworden sind
- sonstige freiwillige Angaben
Wir verwenden diese Daten ausschließlich, um Ihre Anfrage zu bearbeiten, Rückfragen zu stellen, ein Angebot zu erstellen und gegebenenfalls eine Zusammenarbeit vorzubereiten oder durchzuführen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Auftrag oder vorvertraglichen Maßnahmen zusammenhängt. In allen anderen Fällen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
9. Multistep-Anfrageformular
Auf unserer Website kann ein mehrstufiges Anfrageformular eingesetzt werden.
Dabei werden insbesondere folgende Angaben abgefragt:
- Datum der Hochzeit
- Location / Ort
- Interesse an bestimmten Leistungen, zum Beispiel Hochzeitsreportage, Elopement & Micro Wedding, Standesamt oder andere Leistungen
- Angaben zur Vision und zu Wünschen
- Angaben dazu, wie Sie auf uns aufmerksam geworden sind
- Vorname
- Nachname
- E-Mail-Adresse
- Mobilnummer
- Zustimmung zur Datenschutzerklärung
Die Formularangaben werden an uns übermittelt, in unserem Backend verarbeitet und gegebenenfalls in Supabase gespeichert, damit wir Ihre Anfrage zuverlässig bearbeiten und intern organisieren können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bearbeitung einer Anfrage, zur Angebotserstellung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Ergänzend kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein, soweit unser berechtigtes Interesse in der effizienten Organisation und Bearbeitung von Anfragen liegt.
10. E-Mail-Versand über SMTP
Wenn Sie unser Anfrageformular nutzen, kann nach dem Absenden automatisch eine E-Mail-Benachrichtigung an uns versendet werden.
Der Versand erfolgt serverseitig über unseren SMTP-E-Mail-Server beziehungsweise unseren E-Mail-Provider.
Empfänger der Anfrage können insbesondere sein:
- claudia@mokati.de
- andreas@mokati.de
Als Absender kann je nach technischer Umsetzung eine MOKATI-E-Mail-Adresse verwendet werden, zum Beispiel:
- claudia@mokati.de
- website@mokati.de
- anfrage@mokati.de
Die von Ihnen angegebene E-Mail-Adresse kann als Reply-To-Adresse gesetzt werden, damit wir direkt auf Ihre Anfrage antworten können.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Name
- E-Mail-Adresse
- Mobilnummer
- Datum der Hochzeit
- Location / Ort
- gewünschte Leistung
- Nachrichtentext
- Zeitpunkt der Anfrage
- technische Metadaten zur Anfrage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen. Im Übrigen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen Übermittlung und Bearbeitung von Anfragen.
Hinweis:
Der konkrete SMTP-/E-Mail-Provider ist vor Livegang zu ergänzen, sobald final feststeht, über welchen Anbieter der Versand erfolgt.
11. WhatsApp-Link
Unsere Website kann einen Link zu WhatsApp enthalten. Wenn Sie diesen Link anklicken, verlassen Sie unsere Website und kommunizieren direkt mit WhatsApp.
Anbieter ist:
WhatsApp Ireland Limited
4 Grand Canal Square
Grand Canal Harbour
Dublin 2
Irland
Bei der Nutzung von WhatsApp können personenbezogene Daten, Metadaten und Inhaltsdaten verarbeitet werden. Wir haben keinen vollständigen Einfluss auf die Datenverarbeitung durch WhatsApp.
Wir nutzen WhatsApp nur, wenn Sie diesen Kommunikationsweg aktiv wählen.
Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen. Im Übrigen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
12. Google Search Console
Wir nutzen die Google Search Console.
Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Die Google Search Console hilft uns, die technische Auffindbarkeit unserer Website in der Google Suche zu prüfen und technische Fehler zu erkennen.
Nach aktuellem Stand wird hierfür kein Tracking-Code auf unserer Website eingebunden. Die Google Search Console dient nicht dazu, einzelne Besucher auf unserer Website zu verfolgen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Überwachung und Verbesserung der Auffindbarkeit unserer Website.
13. Google Analytics 4
Wir nutzen Google Analytics 4, sofern Sie im Cookie-Banner eingewilligt haben.
Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Google Analytics hilft uns zu verstehen, wie Besucher unsere Website nutzen. Dabei können insbesondere folgende Daten verarbeitet werden:
- aufgerufene Seiten
- Interaktionen auf der Website
- ungefähre geografische Informationen
- technische Geräte- und Browserinformationen
- Referrer-Informationen
- Nutzungsdauer
- Ereignisse auf der Website
- gekürzte oder pseudonymisierte IP-Adresse
- Cookie- oder Gerätekennungen
Google Analytics 4 verwendet nach aktuellem Stand IP-Anonymisierung beziehungsweise IP-Kürzung. Dennoch können Daten an Google-Server übertragen und dort verarbeitet werden. Eine Verarbeitung in den USA kann nicht ausgeschlossen werden.
Google kann die Daten unter Umständen mit anderen Daten zusammenführen, sofern Sie in Ihrem Google-Konto angemeldet sind und entsprechende Einstellungen aktiviert haben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
14. Google Ads Conversion Tracking und Remarketing
Wir können Google Ads und Google Ads Conversion Tracking einsetzen, sofern Sie im Cookie-Banner eingewilligt haben.
Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Mit Google Ads können wir messen, ob Nutzer nach einem Klick auf eine Anzeige bestimmte Aktionen auf unserer Website ausführen, zum Beispiel eine Anfrage absenden oder eine Kontaktseite aufrufen.
Dabei können insbesondere verarbeitet werden:
- IP-Adresse
- Cookie- oder Gerätekennungen
- aufgerufene Seiten
- Klicks auf Anzeigen
- Conversion-Ereignisse
- Browser- und Geräteinformationen
- ungefähre Standortinformationen
- Referrer-Informationen
Wir können außerdem Remarketing-Funktionen nutzen, um Nutzern, die unsere Website besucht haben, später passende Anzeigen anzuzeigen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
15. Meta Pixel / Facebook Pixel
Wir können das Meta Pixel einsetzen, sofern Sie im Cookie-Banner eingewilligt haben.
Anbieter ist:
Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irland
Das Meta Pixel hilft uns, die Wirksamkeit von Werbeanzeigen auf Facebook und Instagram zu messen und Zielgruppen für Werbekampagnen besser zu verstehen.
Dabei können insbesondere verarbeitet werden:
- IP-Adresse
- Cookie- oder Gerätekennungen
- Browser- und Geräteinformationen
- besuchte Seiten
- Klicks und Interaktionen
- Referrer-URL
- Conversion-Ereignisse, zum Beispiel abgesendete Formulare oder Kontaktanfragen
- gehashte Kontaktdaten, sofern entsprechende Funktionen eingesetzt werden
Meta kann diese Daten mit Ihrem Facebook- oder Instagram-Konto verknüpfen, wenn Sie dort angemeldet sind oder waren.
Eine Verarbeitung außerhalb der EU, insbesondere in den USA, kann nicht ausgeschlossen werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
16. YouTube-Videos
Unsere Website kann Videos von YouTube einbinden.
Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Wenn YouTube-Videos direkt eingebunden werden, können beim Laden des Videos personenbezogene Daten an Google übertragen werden. Dazu können gehören:
- IP-Adresse
- Geräte- und Browserinformationen
- aufgerufene Seite
- Zeitpunkt des Aufrufs
- Nutzungsdaten zum Video
- Cookie- oder Gerätekennungen
YouTube-Videos werden auf unserer Website erst geladen, wenn Sie über den Cookie-Banner oder über eine konkrete Medienfreigabe eingewilligt haben.
Wir setzen zusätzlich eine Zwei-Klick-Lösung ein. Vor der Freigabe wird zunächst nur ein lokales Vorschaubild angezeigt. Erst wenn Sie das Video aktiv freigeben, wird eine Verbindung zu YouTube hergestellt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
17. Lokale Schriften
Soweit möglich, werden Schriften auf dieser Website lokal eingebunden. Dadurch wird beim Aufruf der Website keine Verbindung zu externen Schriftanbietern wie Google Fonts hergestellt.
Sollten künftig externe Schriftanbieter eingesetzt werden, wird diese Datenschutzerklärung entsprechend angepasst.
18. Externe Links
Unsere Website kann Links zu externen Websites enthalten, zum Beispiel zu Instagram, YouTube, WhatsApp, Google oder Partnerseiten.
Wenn Sie auf einen externen Link klicken, verlassen Sie unsere Website. Für die Verarbeitung personenbezogener Daten auf den verlinkten Seiten ist der jeweilige Anbieter verantwortlich.
Wir haben keinen Einfluss darauf, welche Daten dort verarbeitet werden.
19. Social-Media-Profile
Wir unterhalten Profile auf Social-Media-Plattformen, insbesondere Instagram und YouTube.
Wenn Sie unsere Profile besuchen oder dort mit uns interagieren, können personenbezogene Daten durch die jeweiligen Plattformbetreiber verarbeitet werden. Wir haben nur begrenzten Einfluss auf diese Verarbeitung.
Anbieter können insbesondere sein:
Meta Platforms Ireland Limited für Instagram
Google Ireland Limited für YouTube
Bitte beachten Sie die Datenschutzhinweise der jeweiligen Anbieter.
20. Datenübermittlung in Drittländer
Einige von uns eingesetzte Dienste haben ihren Sitz außerhalb der Europäischen Union oder können Daten außerhalb der EU verarbeiten, insbesondere in den USA.
Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, Standardvertragsklauseln oder Ihrer ausdrücklichen Einwilligung.
Trotz geeigneter Garantien kann nicht ausgeschlossen werden, dass staatliche Stellen in Drittländern Zugriff auf personenbezogene Daten erhalten.
21. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Kontaktanfragen werden grundsätzlich so lange gespeichert, wie dies für die Bearbeitung der Anfrage, die Angebotserstellung und die spätere Nachvollziehbarkeit erforderlich ist.
Wenn aus einer Anfrage ein Auftrag entsteht, können gesetzliche Aufbewahrungsfristen gelten, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten von in der Regel sechs bis zehn Jahren.
Automatische Anonymisierung nach 6 Wochen: Anfragen in unserem internen Mini-CRM werden 6 Wochen nach Eingang automatisch anonymisiert. Dabei werden Vor- und Nachname auf die jeweiligen Initialen verkürzt; E-Mail-Adresse, Mobilnummer, Freitextangaben (Vision & Wünsche), interne Notizen, IP-Hash und User-Agent werden vollständig gelöscht. Für interne Statistik-Auswertung erhalten bleiben in anonymisierter Form: Datum der Anfrage, Location/Ort, gewünschte Leistung und die Information, wie die Anfragenden auf uns aufmerksam wurden.
Ausnahmen: Anfragen mit dem internen Status „Angebot gesendet" oder „Gebucht" werden von der automatischen Anonymisierung ausgenommen, da sie einer aktiven Vertragsanbahnung beziehungsweise einem aktiven Auftragsverhältnis zugeordnet sind. Für diese gelten die gesetzlichen Aufbewahrungsfristen aus Handels- und Steuerrecht.
Diagnostik-Daten: Technische Protokolldaten zu eingegangenen Anfragen werden nach spätestens 30 Tagen vollständig gelöscht.
Cookie- und Einwilligungsdaten werden entsprechend der Einstellungen des Consent-Tools gespeichert.
Analyse- und Marketingdaten werden entsprechend der Speicherdauer der jeweiligen Tools gespeichert oder gelöscht.
22. Ihre Rechte
Sie haben im Rahmen der geltenden gesetzlichen Vorschriften jederzeit das Recht auf:
- Auskunft über die bei uns gespeicherten personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung personenbezogener Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen bestimmte Verarbeitungen
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
- Beschwerde bei einer Datenschutzaufsichtsbehörde
Wenn Sie eines dieser Rechte ausüben möchten, können Sie uns jederzeit kontaktieren.
23. Widerruf von Einwilligungen
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Dies gilt insbesondere für:
- Google Analytics
- Google Ads
- Meta Pixel
- YouTube-Videos
- Marketing- und Remarketing-Technologien
- externe Medien
Sie können Ihre Einwilligung über die auf der Website ändern oder widerrufen.
24. Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Wenn Sie Widerspruch einlegen, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
25. Sicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff und unbefugter Weitergabe zu schützen.
Diese Website wird verschlüsselt über HTTPS übertragen.
Formular- und Backend-Daten werden nur in dem Umfang verarbeitet, der für die jeweilige Funktion erforderlich ist. Zugriffe auf interne Daten, zum Beispiel Anfragen im Mini-CRM, werden technisch beschränkt.
26. Hinweise zur technischen Umsetzung des Cookie-Banners
Für die technische Umsetzung des Cookie-Banners gelten folgende Anforderungen:
- Google Analytics, Google Ads, Meta Pixel und YouTube dürfen erst nach Einwilligung geladen werden.
- Es muss eine echte Auswahl möglich sein.
- Ablehnen, Akzeptieren und Auswahl speichern sollten klar und fair erreichbar sein.
- Ein Widerruf muss jederzeit möglich sein.
- Ein Link „Cookie-Einstellungen“ oder „Datenschutzeinstellungen“ muss dauerhaft erreichbar sein, zum Beispiel im Footer.
- Die Einwilligung sollte dokumentiert werden.
- Die Dienste sollten in Kategorien gegliedert werden: Notwendig, Statistik, Marketing, Externe Medien.
- YouTube sollte über eine Zwei-Klick-Lösung oder erst nach Medien-Einwilligung geladen werden.
- Google Search Console benötigt keinen Cookie-Banner, da hierfür kein frontendseitiger Besucher-Tracking-Code geladen wird.
27. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig.
Stand: Mai 2026
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische Dienste, rechtliche Anforderungen oder unsere Datenverarbeitung ändern.
