Datenschutzerklärung

Stand: 25. Februar 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Lukas Weber
Achstraße 29
88255 Baienfurt

E-Mail: [email protected]
Telefon: +49 1516 4883230

2. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten, um diese Website bereitzustellen, Anfragen zu beantworten, den sicheren Betrieb zu gewährleisten und unseren Admin-Bereich zu schützen.

Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation/Vertrag),
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb),
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, falls gesondert abgefragt).

3. Hosting und Auslieferung

Unsere Website wird über externe Infrastruktur bereitgestellt (Hosting und Sicherheits-/CDN-Schicht). Dabei können technisch erforderliche Verbindungsdaten verarbeitet werden (z. B. IP-Adresse, Zeitpunkt, angefragte URL, User-Agent), um die Website auszuliefern und Angriffe abzuwehren.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

4. Kontaktformular

Bei Nutzung des Kontaktformulars verarbeiten wir folgende Angaben: Name, E-Mail-Adresse, optional Unternehmen, optional Leistungsinteresse und Nachrichtentext.

Die Daten werden zur Bearbeitung Ihrer Anfrage in unserer Datenbank gespeichert und können zusätzlich als Benachrichtigung per E-Mail zugestellt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und ergänzend Art. 6 Abs. 1 lit. f DSGVO.

5. KI-Chat auf der Website

Wenn Sie den Chat nutzen, verarbeiten wir Ihre Chat-Eingaben, damit eine Antwort erzeugt werden kann. Zur technischen Sitzungssteuerung wird im Browser eine zufällige Sitzungs-ID im Session Storage gespeichert.

Für die Beantwortung können je nach Konfiguration externe KI-Dienste eingesetzt werden (Anthropic, OpenAI oder OpenRouter). Dabei werden Chat-Inhalte an den jeweils aktiven Dienst übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.

6. Empfänger und optionale Integrationen

Eine Weitergabe erfolgt nur, wenn sie für den Betrieb erforderlich ist oder optional aktivierte Integrationen genutzt werden.

  • E-Mail-Benachrichtigung über Lettermint,
  • optionale Lead-Weiterleitung an Webhook, HubSpot, Pipedrive oder Notion,
  • optionale KI-Verarbeitung über Anthropic, OpenAI oder OpenRouter.

Sofern Empfänger in Drittländern sitzen, achten wir auf geeignete Garantien (z. B. EU-Standardvertragsklauseln oder gleichwertige Schutzmechanismen).

7. Sicherheit und Missbrauchsschutz

Zum Schutz vor Missbrauch nutzen wir Rate-Limiting für kontakt- und chatbezogene Endpunkte. Dafür wird ein technischer Identifier verarbeitet (bevorzugt IP-Adresse aus vertrauenswürdigen Proxy-Headern, alternativ Sitzungs-ID).

Diese Rate-Limit-Daten werden nur kurzfristig im Arbeitsspeicher verarbeitet.

8. Cookies, Local Storage und Session Storage

Wir setzen derzeit keine Analyse- oder Marketing-Cookies für öffentliche Besucher ein.

  • `wm-theme` im Local Storage zur Speicherung Ihrer gewählten Darstellung (hell/dunkel),
  • `chat-session-id` im Session Storage für die technische Zuordnung einer Chat-Sitzung,
  • im Admin-Bereich Cookies für Anmeldung/Sicherheit (`wm_admin_session`, `wm_admin_csrf`).

9. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Kontaktanfragen: bis zur abgeschlossenen Bearbeitung und ggf. Anschlusskommunikation,
  • Rate-Limit-Daten: nur kurzfristig im Speicher (in der Regel wenige Minuten),
  • Admin-Sitzungen: technisch auf eine Laufzeit von bis zu 12 Stunden ausgelegt.

10. Ihre Rechte

Sie haben nach DSGVO insbesondere folgende Rechte:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an [email protected].

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

12. Aktualisierung dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich technische oder rechtliche Rahmenbedingungen ändern.