Datenschutzerklärung
Wir freuen uns über Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie darüber, welche Daten bei Ihrem Besuch dieser Website erhoben werden und wie diese genutzt werden.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:
2. Erhebung und Speicherung personenbezogener Daten
Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind (z. B. Name, Anschrift, E-Mail-Adresse, IP-Adresse). Diese Website erhebt personenbezogene Daten ausschließlich in folgenden Fällen:
- Automatisch bei jedem Seitenaufruf: technische Verbindungsdaten (insbesondere IP-Adresse, User-Agent, Zeitstempel, aufgerufene URL). Details siehe Ziffer 3 (Server-Logfiles) und Ziffer 5.2 (Cloudflare).
- Beim Aufruf einer Seite mit Kontaktformular: technische Merkmale für die Bot-Abwehr durch Cloudflare Turnstile. Details siehe Ziffer 5.3.
- Bei freiwilliger Eingabe im Kontaktformular: die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Nachricht, optional hochgeladene Datei). Details siehe Ziffer 4.
Eine darüber hinausgehende Erhebung personenbezogener Daten — insbesondere zu Analyse-, Tracking- oder Werbezwecken — findet nicht statt.
3. Server-Logfiles
Beim Aufruf unserer Website werden durch den Hosting-Provider bzw. den Webserver automatisch Informationen in Server-Logfiles erfasst, die Ihr Browser übermittelt. Dies sind:
- IP-Adresse des anfragenden Geräts (gekürzt bzw. anonymisiert, soweit technisch möglich)
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL / übertragene Datenmenge
- HTTP-Statuscode
- Referrer-URL
- Browsertyp und Betriebssystem
Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur Gewährleistung eines störungsfreien Verbindungsaufbaus, zur komfortablen Nutzung unserer Website sowie zur Auswertung der Systemsicherheit und -stabilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: Die Log-Daten werden nach spätestens 14 Tagen gelöscht bzw. anonymisiert.
4. Kontaktformular
Wenn Sie uns über das Kontaktformular eine Anfrage senden, werden folgende Angaben verarbeitet:
- Name
- E-Mail-Adresse
- Projektart (Auswahlfeld)
- Nachrichtentext
- Optional hochgeladene Datei (z. B. STL, PDF, Bild — max. 5 MB)
- IP-Adresse und Zeitpunkt des Absendens (zum Schutz vor Missbrauch)
Zweck: Bearbeitung Ihrer Anfrage sowie ggf. Anbahnung und Durchführung eines Auftragsverhältnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung eines Vertrags) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die Sie durch das Absenden des Formulars erteilen. Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (z. B. per E-Mail an die im Impressum genannte Adresse).
Speicherung und Zugriff: Ihre Anfrage wird auf unserem Server gespeichert und zusätzlich per E-Mail an die im Impressum genannte Adresse übermittelt. Der Zugriff auf die gespeicherten Daten ist ausschließlich dem Verantwortlichen (Inhaber) vorbehalten; administrative Zugänge zum Server sind nur verschlüsselt (SSH mit Schlüsselauthentifizierung) möglich. Die Datenübertragung zwischen Ihrem Browser und unserem Server erfolgt ausschließlich TLS-verschlüsselt (HTTPS).
Speicherdauer:
- Hochgeladene Dateien (z. B. STL, PDF, Bild) werden nach Abschluss der Bearbeitung Ihrer Anfrage bzw. spätestens nach 90 Tagen gelöscht, sofern sie nicht Bestandteil eines erteilten Auftrags werden.
- Anfrage-Datensätze (Name, E-Mail, Nachricht, IP, Zeitstempel) werden gelöscht, sobald der Bearbeitungszweck entfällt und kein Auftragsverhältnis zustande kommt — andernfalls spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen (z. B. 6 bzw. 10 Jahre nach § 257 HGB / § 147 AO, soweit es sich um Geschäfts- oder Rechnungsdaten handelt).
5. Hosting, Cloudflare, Turnstile & externe Ressourcen
5.1 Hosting
Diese Website wird auf einem eigenen Server betrieben. Serverstandort: Berlin, Deutschland. Eine Übermittlung personenbezogener Daten an einen externen Auftragsverarbeiter im Sinne von Art. 28 DSGVO findet für das reine Hosting nicht statt.
5.2 Cloudflare (Reverse-Proxy & CDN)
Zur Absicherung und Performance-Optimierung wird diese Website über einen vorgeschalteten Dienst der Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) ausgeliefert. Alle Anfragen an unsere Website werden zunächst über Server von Cloudflare geleitet; erst dann erreichen sie unseren Ursprungsserver.
Dabei werden technische Verbindungsdaten wie IP-Adresse, Datum, Uhrzeit, aufgerufene URL, Referrer und User-Agent verarbeitet. Cloudflare nutzt diese Daten zur Bereitstellung der angebotenen Dienste (insbesondere zum Schutz vor Angriffen wie DDoS und zur Beschleunigung durch Caching). Es ist technisch möglich, dass personenbezogene Daten dabei in Drittländer (insbesondere die USA) übermittelt werden; Cloudflare setzt hierfür EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO ein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und performanten Website). Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Weitere Informationen: https://www.cloudflare.com/de-de/privacypolicy/.
5.3 Cloudflare Turnstile (Spam-Schutz im Kontaktformular)
Zum Schutz des Kontaktformulars vor automatisierten Anfragen und Missbrauch setzen wir den Dienst Cloudflare Turnstile der Cloudflare, Inc. ein. Beim Aufruf der Seite mit dem Kontaktformular wird ein Skript von challenges.cloudflare.com geladen, das im Hintergrund prüft, ob es sich bei dem Besucher um einen Menschen oder einen Bot handelt.
Hierbei werden technische Merkmale Ihres Browsers (z. B. User-Agent, Bildschirmauflösung, ggf. Maus- und Tastatureingaben) sowie Ihre IP-Adresse erhoben und an Cloudflare übermittelt. Es werden keine Cookies zu Tracking-Zwecken gesetzt; Cookies zur reinen Funktion des Dienstes können nicht ausgeschlossen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unseres Kontaktformulars vor missbräuchlicher Nutzung).
Weitere Informationen: https://www.cloudflare.com/de-de/privacypolicy/.
5.4 E-Mail-Versand über STRATO
Der Versand von E-Mails aus dem Kontaktformular erfolgt über den Mailserver der STRATO AG (Pascalstraße 10, 10587 Berlin, Deutschland). Dabei werden die im Formular eingegebenen Daten zum Zweck der Zustellung an den STRATO-Mailserver übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mit STRATO besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
5.5 Schriftarten
Wir verwenden die Schriftarten Inter und Space Grotesk. Beide werden lokal von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Servern Dritter (insbesondere nicht zu Google Fonts) statt.
5.6 Tailwind CSS
Für das Layout und die Gestaltung setzen wir das CSS-Framework Tailwind CSS ein. Das daraus erzeugte Stylesheet wird lokal von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Servern Dritter (insbesondere nicht zu cdn.tailwindcss.com) statt, und es werden keine personenbezogenen Daten an Dritte übermittelt.
6. SSL/TLS-Verschlüsselung
Diese Website nutzt zum Schutz der Übertragung vertraulicher Inhalte (z. B. Anfragen über das Kontaktformular) eine Verschlüsselung auf dem aktuellen Stand der Technik (TLS). Eine verschlüsselte Verbindung erkennen Sie am https:// in der Adresszeile Ihres Browsers sowie am Schloss-Symbol. Solange die Verschlüsselung aktiv ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
7. Lokaler Browser-Speicher (Theme-Einstellung)
Wir speichern Ihre Einstellung zum hellen/dunklen Farbschema ausschließlich in Ihrem lokalen Browser-Speicher (localStorage) unter dem Schlüssel theme. Diese Information verlässt Ihren Browser nicht und wird nicht an uns übermittelt. Sie können die Speicherung durch die Einstellungen Ihres Browsers jederzeit löschen.
8. Cookies
Diese Website selbst setzt keine Cookies — weder technisch notwendige noch zu Tracking-, Analyse- oder Werbezwecken. Eine etwaige Theme-Einstellung (hell/dunkel) wird ausschließlich im lokalen Browser-Speicher (localStorage) abgelegt; das ist kein Cookie und verlässt Ihren Browser nicht (siehe Ziffer 7).
Ausnahme: Beim Laden des Kontaktformulars kann Cloudflare Turnstile zum Schutz vor Bot-Anfragen eigene, technisch notwendige Cookies setzen (insbesondere zur Bot-Erkennung, z. B. __cf_bm). Diese Cookies werden ausschließlich von Cloudflare gesetzt und ausgewertet; wir selbst greifen nicht darauf zu. Details zur Verarbeitung durch Cloudflare siehe Ziffer 5.3.
9. Weitergabe an Dritte
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht. Eine Übermittlung an Dritte erfolgt ausschließlich in den folgenden, eng begrenzten Fällen:
- An Cloudflare, Inc. (USA) als Reverse-Proxy/CDN (Ziffer 5.2) und als Anbieter des Bot-Schutzes Turnstile (Ziffer 5.3). Hierbei handelt es sich um eine Übermittlung in ein Drittland; Cloudflare setzt zu deren Absicherung EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO ein. Zusätzlich besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
- An die STRATO AG (Berlin, Deutschland) zum Zweck der Zustellung von E-Mails aus dem Kontaktformular (Ziffer 5.4), auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Es findet keine Drittland-Übermittlung statt.
- An Behörden oder sonstige staatliche Stellen, soweit eine gesetzliche Verpflichtung zur Weitergabe besteht (Art. 6 Abs. 1 lit. c DSGVO).
- An Rechtsvertreter, Gerichte oder sonstige Beteiligte, soweit die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO).
Eine darüber hinausgehende Weitergabe findet nicht statt. Insbesondere werden die im Kontaktformular eingegebenen Inhalte nicht an weitere Empfänger übermittelt; die Bearbeitung Ihrer Anfrage erfolgt ausschließlich durch den Verantwortlichen (siehe Ziffer 1). Sollten sich aus einer Anfrage nachgelagerte Geschäftsbeziehungen ergeben (z. B. Versand gedruckter Teile), die eine zusätzliche Weitergabe an Dienstleister erforderlich machen, erhalten Sie hierüber gesondert Informationen; die Website selbst wickelt solche Prozesse derzeit nicht ab.
10. Datenübermittlung in Drittstaaten
Bei der Auswahl unserer Dienstleister setzen wir — soweit möglich — auf Anbieter innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EWR), um ein einheitlich hohes Datenschutzniveau zu gewährleisten. Eine Übermittlung personenbezogener Daten in ein Drittland außerhalb des EWR findet derzeit nur im Rahmen des unter Ziffer 5.2 und 5.3 beschriebenen Einsatzes von Cloudflare, Inc. (USA) statt.
Eine Verarbeitung in einem Drittland lassen wir nur zu, wenn die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Für die Übermittlung an Cloudflare stützen wir uns auf die von der Europäischen Kommission erlassenen EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO; ergänzend hat Cloudflare technische und organisatorische Maßnahmen implementiert, die ein mit dem EU-Niveau vergleichbares Schutzniveau sicherstellen sollen. Wir weisen darauf hin, dass in den USA kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann und insbesondere ein Zugriff durch dortige Sicherheitsbehörden nicht vollständig auszuschließen ist.
11. Automatisierte Entscheidungsfindung und Profiling
Zur Entscheidungsfindung setzen wir keine automatisierten Verfahren im Sinne von Art. 22 DSGVO ein. Ein Profiling — also die automatisierte Verarbeitung personenbezogener Daten zur Bewertung persönlicher Aspekte — findet nicht statt.
12. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
- Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO). Siehe hierzu auch Ziffer 11.
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO). Zuständig ist für uns:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
Telefon: +49 30 13889-0
E-Mail: [email protected]
Web: https://www.datenschutz-berlin.de
13. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: April 2026