Datenschutzerklärung
Stand: 25. Februar 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Lukas Weber
Achstraße 29
88255 Baienfurt
E-Mail: [email protected]
Telefon: +49 1516 4883230
2. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten, um diese Website bereitzustellen, Anfragen zu beantworten, den sicheren Betrieb zu gewährleisten und unseren Admin-Bereich zu schützen.
Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation/Vertrag),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb),
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, falls gesondert abgefragt).
3. Hosting und Auslieferung
Unsere Website wird über externe Infrastruktur bereitgestellt (Hosting und Sicherheits-/CDN-Schicht). Dabei können technisch erforderliche Verbindungsdaten verarbeitet werden (z. B. IP-Adresse, Zeitpunkt, angefragte URL, User-Agent), um die Website auszuliefern und Angriffe abzuwehren.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
4. Kontaktformular
Bei Nutzung des Kontaktformulars verarbeiten wir folgende Angaben: Name, E-Mail-Adresse, optional Unternehmen, optional Leistungsinteresse und Nachrichtentext.
Die Daten werden zur Bearbeitung Ihrer Anfrage in unserer Datenbank gespeichert und können zusätzlich als Benachrichtigung per E-Mail zugestellt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und ergänzend Art. 6 Abs. 1 lit. f DSGVO.
5. KI-Chat auf der Website
Wenn Sie den Chat nutzen, verarbeiten wir Ihre Chat-Eingaben, damit eine Antwort erzeugt werden kann. Zur technischen Sitzungssteuerung wird im Browser eine zufällige Sitzungs-ID im Session Storage gespeichert.
Für die Beantwortung können je nach Konfiguration externe KI-Dienste eingesetzt werden (Anthropic, OpenAI oder OpenRouter). Dabei werden Chat-Inhalte an den jeweils aktiven Dienst übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.
6. Empfänger und optionale Integrationen
Eine Weitergabe erfolgt nur, wenn sie für den Betrieb erforderlich ist oder optional aktivierte Integrationen genutzt werden.
- E-Mail-Benachrichtigung über Lettermint,
- optionale Lead-Weiterleitung an Webhook, HubSpot, Pipedrive oder Notion,
- optionale KI-Verarbeitung über Anthropic, OpenAI oder OpenRouter.
Sofern Empfänger in Drittländern sitzen, achten wir auf geeignete Garantien (z. B. EU-Standardvertragsklauseln oder gleichwertige Schutzmechanismen).
7. Sicherheit und Missbrauchsschutz
Zum Schutz vor Missbrauch nutzen wir Rate-Limiting für kontakt- und chatbezogene Endpunkte. Dafür wird ein technischer Identifier verarbeitet (bevorzugt IP-Adresse aus vertrauenswürdigen Proxy-Headern, alternativ Sitzungs-ID).
Diese Rate-Limit-Daten werden nur kurzfristig im Arbeitsspeicher verarbeitet.
8. Cookies, Local Storage und Session Storage
Wir setzen derzeit keine Analyse- oder Marketing-Cookies für öffentliche Besucher ein.
- `wm-theme` im Local Storage zur Speicherung Ihrer gewählten Darstellung (hell/dunkel),
- `chat-session-id` im Session Storage für die technische Zuordnung einer Chat-Sitzung,
- im Admin-Bereich Cookies für Anmeldung/Sicherheit (`wm_admin_session`, `wm_admin_csrf`).
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Kontaktanfragen: bis zur abgeschlossenen Bearbeitung und ggf. Anschlusskommunikation,
- Rate-Limit-Daten: nur kurzfristig im Speicher (in der Regel wenige Minuten),
- Admin-Sitzungen: technisch auf eine Laufzeit von bis zu 12 Stunden ausgelegt.
10. Ihre Rechte
Sie haben nach DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an [email protected].
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
12. Aktualisierung dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich technische oder rechtliche Rahmenbedingungen ändern.