Datenschutzerklärung

Hallo!

Ich nehme deinen Datenschutz ernst. Diese Erklärung erläutert, welche Daten ich erhebe, warum ich sie brauche und wie ich sie schütze. Ich habe sie in klarer, verständlicher Sprache formuliert.

Kurz zusammengefasst: Ich erhebe nur die Daten, die ich für meine Leistungen wirklich brauche, ich verkaufe deine Daten nicht, und du behältst jederzeit die Kontrolle.

Verantwortlich im Sinne von Art. 4 Abs. 7 DSGVO: Salome Keller, Gutenbergstr. 50a, 70176 Stuttgart, Deutschland. Ich verarbeite deine personenbezogenen Daten im Einklang mit DSGVO, BDSG, DSA und TTDSG.

Fragen? dataprotection@facilicat.com

Verantwortliche Stelle & Datenschutzbeauftragte

Verantwortlich für die Datenverarbeitung: Salome Keller, Gutenbergstr. 50a, 70176 Stuttgart, Deutschland

E-Mail: dataprotection@facilicat.com

Datenschutzbeauftragte: Salome Keller (gleiche Kontaktdaten).


1

Datenerhebung auf dieser Website

1.1 Automatisch erfasste Daten (Server-Logfiles)

Wenn du diese Website besuchst, sendet dein Browser automatisch technische Informationen an meinen Hosting-Anbieter ALL-INKL.COM. Diese Daten werden vorübergehend in Server-Logfiles gespeichert. Die vollständige Datenschutzerklärung von ALL-INKL findest du hier.

Was erfasst wird:

Deine IP-Adresse, Datum und Uhrzeit deines Besuchs, dein Browser und Betriebssystem, die verweisende Seite, die von dir aufgerufenen Seiten sowie die übertragene Datenmenge.

Warum: Diese Daten sind erforderlich, um dir die Website bereitzustellen, ihre Sicherheit zu gewährleisten und Missbrauch zu verhindern. Allein aus diesen Daten kann ich dich nicht persönlich identifizieren. (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse.)

Wie lange: Diese Daten werden maximal 90 Tage gespeichert (ALL-INKL-Standard: 7 Tage) und danach anonymisiert oder gelöscht.

1.2 Kontaktformulare & Terminbuchung

Wenn du mich über ein Kontaktformular, per E-Mail oder über eine Terminbuchung kontaktierst, übermittelst du freiwillig Informationen wie deinen Namen, deine E-Mail-Adresse, Telefonnummer, Nachrichteninhalt, Termindetails und den Namen deines Unternehmens.

Alle Formulareingaben werden auf meinem eigenen Server verarbeitet (gehostet von ALL-INKL.COM in Deutschland). Ohne deine Einwilligung werden keine Daten an Dritte weitergegeben. Die Verbindung ist per SSL/TLS verschlüsselt.

Warum: Um auf deine Anfrage zu antworten, Termine zu vereinbaren und unsere Zusammenarbeit vorzubereiten. (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung.)

Wie lange: 3 Jahre nach unserem letzten Kontakt. Wenn ein Vertrag zustande kommt, kann die Aufbewahrung länger erfolgen (6 bis 10 Jahre, gemäß §147 AO und §257 HGB).


2

Externe Dienste & Auftragsverarbeiter

Für meinen Geschäftsbetrieb nutze ich eine kleine Anzahl externer Dienstleister. Mit jedem dieser Anbieter besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Das bedeutet: Sie sind vertraglich verpflichtet, deine Daten verantwortungsvoll zu verarbeiten.

2.1 ALL-INKL.COM (Website-Hosting)

ALL-INKL.COM mit Sitz in Dresden hostet diese WordPress-Website. Dabei verarbeitet der Anbieter die in Abschnitt 1.1 beschriebenen Server-Logdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) und Art. 28 DSGVO (AVV vorhanden). Zur Datenschutzerklärung

2.2 Microsoft 365 & Bookings

Ich nutze Microsoft 365 für E-Mails, Termine, Kontakte und Dokumente. Die Daten werden überwiegend in EU-Rechenzentren (Deutschland) gespeichert, einzelne Verarbeitungsschritte können jedoch in den USA erfolgen.

Mit Microsoft besteht ein Auftragsverarbeitungsvertrag. Für mögliche Verarbeitungen in den USA bestehen zusätzliche Schutzmaßnahmen: EU-Standardvertragsklauseln (SCCs), das EU-US Data Privacy Framework und die EU Data Boundary-Zusage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 28 DSGVO (AVV). Microsoft Trust Center

2.3 Lexoffice (Buchhaltung)

Für Rechnungsstellung und Buchhaltung nutze ich Lexoffice von Haufe-Lexware mit Sitz in Freiburg. Abrechnungsrelevante Daten (Name, Anschrift, Rechnungsbeträge) werden auf Servern in Deutschland gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung). Aufbewahrung: 10 Jahre gemäß deutschem Steuerrecht (§147 AO, §257 HGB). Zur Datenschutzerklärung

2.4 Zeeg (Terminbuchung)

Für die Online-Terminbuchung nutze ich Zeeg, einen deutschen Anbieter (Zeeg GmbH). Bei einer Buchung werden dein Name, deine E-Mail-Adresse und deine Termindaten verarbeitet.

Alle Daten werden auf Servern in Deutschland (Deutsche Telekom Cloud) gespeichert. Es erfolgt keine Übermittlung in Länder außerhalb der EU. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht automatisch. Mit deiner Buchung nimmst du diesen Hinweis zur Kenntnis.

Zu den Schutzmaßnahmen zählen Verschlüsselung und regelmäßige Audits. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mehr zu Zeeg und DSGVO


3

Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies. Das sind kleine Textdateien, die dein Browser speichert, damit die Website korrekt funktioniert. Es werden keine Analyse-, Marketing- oder Tracking-Cookies gesetzt.

Was gesetzt wird: WordPress-Session-Cookies (für Sicherheit/CSRF-Schutz) und Präferenz-Cookies (um deine Einstellungen zu speichern).

Rechtsgrundlage: Diese Cookies sind zwingend erforderlich und benötigen daher keine Einwilligung (Art. 6 Abs. 1 lit. f DSGVO; §25 Abs. 2 TTDSG).


4

Datenübermittlungen in Drittländer

Grundsätzlich versuche ich, alle Daten innerhalb der EU zu halten. Die einzige Ausnahme ist Microsoft 365, bei dem einzelne Verarbeitungsschritte in den USA stattfinden können.

Für diese Übermittlung bestehen folgende Schutzmaßnahmen: das EU-US Data Privacy Framework (Angemessenheitsbeschluss, 2023), EU-Standardvertragsklauseln sowie Verschlüsselung. Ich beobachte die rechtliche Entwicklung aktiv und bevorzuge, wo immer möglich, EU-basierte Alternativen (zum Beispiel nutze ich Zeeg statt US-basierter Terminbuchungstools).


5

Deine Rechte nach der DSGVO

Dir stehen in Bezug auf deine personenbezogenen Daten folgende Rechte zu. Wenn du eines davon ausüben möchtest, schreib mir einfach an dataprotection@facilicat.com. Ich antworte innerhalb eines Monats.

Auskunftsrecht (Art. 15): Du kannst kostenlos eine Kopie aller personenbezogenen Daten anfordern, die ich über dich gespeichert habe.

Recht auf Berichtigung (Art. 16): Wenn Daten falsch oder unvollständig sind, kannst du ihre Berichtigung verlangen.

Recht auf Löschung (Art. 17): Du kannst die Löschung deiner personenbezogenen Daten verlangen, sofern ich nicht gesetzlich zur Aufbewahrung verpflichtet bin (z. B. aus steuerlichen Gründen).

Recht auf Einschränkung der Verarbeitung (Art. 18): Du kannst verlangen, dass ich die Verarbeitung deiner Daten vorübergehend einschränke, während ein Sachverhalt geklärt wird.

Recht auf Datenübertragbarkeit (Art. 20): Du kannst deine Daten in einem strukturierten, maschinenlesbaren Format erhalten, um sie an einen anderen Anbieter zu übermitteln.

Widerspruchsrecht (Art. 21): Du kannst der Verarbeitung widersprechen, wenn sie auf einem berechtigten Interesse beruht. Ich prüfe dann, ob meine Gründe deine Interessen überwiegen.

Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3): Wenn du eine Einwilligung erteilt hast, kannst du sie jederzeit widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

Aufsichtsbehörde: Wenn du der Meinung bist, dass ich deine Daten nicht korrekt verarbeite, hast du das Recht, dich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:

Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart. www.baden-wuerttemberg.datenschutz.de


6

Automatisierte Entscheidungsfindung

Ich nutze keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO. Alle Entscheidungen, die dich betreffen, treffe ich persönlich.


7

Datensicherheit

Ich treffe angemessene technische und organisatorische Maßnahmen, um deine personenbezogenen Daten zu schützen, wie es Art. 32 DSGVO verlangt. In der Praxis bedeutet das:

Alle Verbindungen zu dieser Website sind per SSL/TLS verschlüsselt (erkennbar am Schloss-Symbol im Browser).

WordPress, Plugins und Server-Software werden regelmäßig aktualisiert, um bekannte Sicherheitslücken zu schließen.

Firewall und Zugriffskontrollen sind eingerichtet, um unbefugten Zugriff auf den Server zu verhindern.

Ich erhebe immer nur die minimal notwendigen Daten für den jeweiligen Zweck (Datenminimierung).

Alle externen Dienstleister sind durch Auftragsverarbeitungsverträge gebunden (siehe Abschnitt 2).

Ich überprüfe diese Maßnahmen regelmäßig und passe sie bei Bedarf an.


8

Änderungen dieser Datenschutzerklärung

Zuletzt aktualisiert: 25. April 2026. Ich kann diese Datenschutzerklärung aktualisieren, um Änderungen meiner Leistungen oder rechtlicher Anforderungen abzubilden. Aktualisierungen werden auf dieser Seite veröffentlicht. Wesentliche Änderungen teile ich gesondert mit.

Fragen zu deinen Daten? dataprotection@facilicat.com