1. Verantwortlicher

2. Zwecke, Rechtsgrundlagen und Speicherdauer
Ich verarbeite personenbezogene Daten zu folgenden Zwecken:
2.1 Bereitstellung der Website (Server-Logs)
- Daten: IP-Adresse, Datum/Uhrzeit, URL, Referrer, User-Agent, Statuscodes.
- Zweck: Betrieb/Absicherung der Website, Fehleranalyse.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, stabilem Betrieb).
- Speicherdauer: Server-Logs werden 30 Tage gespeichert und danach gelöscht.
2.2 Cookies & Consent
Ich setze nur technisch notwendige Cookies ohne Einwilligung. Alle nicht notwendigen Tools werden erst nach deiner Einwilligung aktiviert. Du kannst deine Auswahl jederzeit im Cookie-Banner ändern.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für nicht notwendige Tools.
- Widerruf: jederzeit mit Wirkung für die Zukunft über den Cookie-Banner.
3. Eingesetzte Dienste
3.1 Dealfront / Leadfeeder (B2B-Besucher-Identifikation)
Dieser Dienst wird auf dieser Website nicht mehr eingesetzt (Stand: August 2026). Es findet keine Besucher-Identifikation auf Unternehmensebene mehr statt.
3.1a Newsletter (MailPoet, lokal in WordPress)
Für den Newsletter (Ankündigung neuer Beiträge) nutze ich das WordPress-Plugin MailPoet. Die Verarbeitung erfolgt vollständig auf meinem Webhosting (IONOS SE, siehe oben) — es ist kein externer Versanddienst angebunden. Verarbeitete Daten: E-Mail-Adresse, Zeitpunkt der An-/Abmeldung, Bestätigungsstatus (Double-Opt-in), IP-Adresse bei der Anmeldung. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Anmeldung wird erst nach Bestätigung über den zugesandten Link aktiv (Double-Opt-in). Abmeldung: jederzeit über den Abmeldelink in jeder E-Mail; die Daten werden dann nicht mehr für den Versand verwendet. Ein darüber hinausgehendes Tracking-Profiling findet nicht statt.
3.2 Site Kit by Google (Schnittstelle zu Google-Diensten)
Ich verwende Site Kit by Google als WordPress-Plugin, um Google-Dienste bequem zu integrieren (wie Google Analytics, Google Tag Manager, Search Console). Welche Daten verarbeitet werden, hängt davon ab, welche Module du im Site Kit aktiviert hast.
- Consent Mode (EU): Für Nutzer im EWR/Schweiz/UK setze ich Google Consent Mode v2 ein. Ohne Einwilligung werden nur datenschutzfreundliche Pings (ohne Cookies) übertragen; Tracking-Cookies (Analytics) werden erst nach Einwilligung gesetzt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Analytics/Marketing; technisch erforderliche Übermittlungen an die Search Console basieren auf Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung/Optimierung der Website).
- Empfänger / Drittland: Google Ireland Ltd. (EU) als primärer Vertragspartner; Übermittlungen in die USA können stattfinden (Google LLC). Rechtsgrundlagen sind u. a. das EU-US Data Privacy Framework und ggf. Standardvertragsklauseln.
Mehr zu Consent Mode & Datenschutz bei Google/Site Kit: Google Site Kit Consent Mode
4. Kontaktformulare & Kommunikation
- Daten: was du eingibst (Name, E-Mail-Adresse, Website, Telefonnummer und deine bevorzugte Kontaktart), Metadaten (Zeitpunkt, IP zur Missbrauchsvermeidung).
- Zweck: Bearbeitung deiner Anfrage.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Anbahnung) bzw. lit. f (Allgemeine Kommunikation).
- Speicherdauer: abhängig vom Zweck/Verlauf; Prüf- und Aufbewahrungsfristen beachten.
Empfänger: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland (Webhosting und E-Mail-Postfach herbert@steindl.io) auf Basis eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Ein externes CRM-System wird nicht eingesetzt.
5. Empfänger / Kategorien von Empfängern
- IT-/Hosting-Dienstleister, Analytics/Marketing-Tools (nach Einwilligung), , Beratungs-/Support-Partner.
Mit allen Auftragsverarbeitern bestehen Art. 28-Verträge.
6. Drittlandübermittlungen
Findet eine Übermittlung in ein Drittland statt, erfolgt sie auf Basis eines Angemessenheitsbeschlusses oder EU-Standardvertragsklauseln und zusätzlicher Schutzmaßnahmen. Details stelle ich auf Anfrage bereit bzw. verweise auf die Informationen der jeweiligen Anbieter (Google, Dealfront). Dealfront/Leadfeeder Datenschutz
7. Pflicht zur Bereitstellung
Die Bereitstellung von Server-Logdaten ist für den sicheren Betrieb erforderlich. Cookies/Analytics sind freiwillig; ohne Einwilligung funktioniert die Website weiterhin, ggf. mit eingeschränkter Statistik.
8. Betroffenenrechte (Art. 15–21 DSGVO)
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e/f DSGVO.
- Widerruf von Einwilligungen: jederzeit mit Wirkung für die Zukunft (über den Cookie-Banner oder per E-Mail).
- Beschwerde: Du kannst dich bei der österreichischen Datenschutzbehörde (DSB) beschweren: Barichgasse 40–42, 1030 Wien, Tel. +43 1 52 152-0, dsb@dsb.gv.at. Österreichische Datenschutzbehörde
9. Sicherheit
Ich schütze Daten durch technische und organisatorische Maßnahmen (TLS-Verschlüsselung, Zugriffskontrollen, regelmäßige Updates). Bitte beachte, dass Datenübertragungen im Internet Sicherheitslücken aufweisen können.
10. Aufbewahrung und Löschung
Ich speichere personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist bzw. gesetzliche Pflichten bestehen, und lösche sie anschließend gemäß meinen Löschkonzepten und Zyklen.
11. Änderungen dieser Erklärung
Ich passe diese Datenschutzerklärung an, wenn sich Dienste, Rechtslage oder Prozesse ändern. Die jeweils aktuelle Fassung findest du hier auf der Website.
