Präambel
Mit dieser Datenschutzerklärung informiere ich Sie gemäß Art. 13 und Art. 14 DSGVO über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten im Rahmen meines Onlineangebots, meiner geschäftlichen Leistungen sowie der damit verbundenen Kommunikation.
Die Angaben beziehen sich auf die von mir tatsächlich eingesetzten Verfahren und Dienste. Änderungen werden in dieser Erklärung nachgeführt.
Stand: 22. April 2026
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Datenschutzbeauftragter
- Übersicht der Verarbeitungen
- Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Zugriff auf Endgeräte (§ 25 TDDDG)
- Cookies und Tracking
- Empfänger und Offenlegung
- Drittlandübermittlungen
- Aufbewahrung und Löschung
- Betroffenenrechte
- Automatisierte Entscheidungsfindung
- Geschäftliche Leistungen
- Dienste in Kundenprojekten
- Bereitstellung des Onlineangebots
- Eingebettete Videos (YouTube/Vimeo)
- Kontakt- und Anfrageverwaltung
- Soziale Netzwerke
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Johannes Mutter
Lange Str. 106
78256 Steißlingen
E-Mail-Adresse: m ( at ) mutter (dot) co
Telefon: +49 ( 0 ) 152 292 060 90
Impressum: https://www.mutter.co/imprint/
Datenschutzbeauftragter
Ich bin nicht zur Benennung eines Datenschutzbeauftragten verpflichtet. Die Voraussetzungen des Art. 37 DSGVO sowie des § 38 BDSG liegen nicht vor, da ich als Einzelunternehmer ohne Beschäftigte tätig bin, die Kerntätigkeit keine umfangreiche regelmäßige und systematische Überwachung betroffener Personen oder umfangreiche Verarbeitung besonderer Datenkategorien umfasst.
Datenschutzanfragen können Sie jederzeit an die oben genannten Kontaktdaten richten.
Übersicht der Verarbeitungen
Verarbeitete Datenarten
- Bestandsdaten (z. B. Name, Firma)
- Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer, Postanschrift)
- Vertragsdaten (z. B. Leistungsumfang, Laufzeiten, Projektdetails)
- Inhaltsdaten (z. B. projektbezogene Dokumente, Dateien, Nachrichten)
- Zahlungs- und Abrechnungsdaten (z. B. Rechnungsdaten, Zahlungsinformationen)
- Nutzungsdaten und Meta-/Kommunikationsdaten (z. B. IP-Adresse, Zugriffszeit, Geräte-Informationen)
Kategorien betroffener Personen
- Kunden und Auftraggeber
- Interessenten
- Kommunikationspartner
- Besucher des Onlineangebots
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und vorvertragliche Kommunikation
- Projektmanagement, Projektdokumentation und Zusammenarbeit
- Bereitstellung, Betrieb und Sicherheit des Onlineangebots
- Erfüllung gesetzlicher, insbesondere steuer- und handelsrechtlicher Pflichten
- Bearbeitung von Kontaktanfragen und Kommunikation
Rechtsgrundlagen
Im Folgenden finden Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis ich personenbezogene Daten verarbeite. Soweit im Einzelfall speziellere Rechtsgrundlagen gelten, sind diese bei den jeweiligen Verarbeitungen angegeben.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – z. B. für die Aktivierung eingebetteter Videos und für den Zugriff auf Informationen in Ihrem Endgerät gemäß § 25 Abs. 1 TDDDG.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – z. B. zur Bearbeitung von Anfragen, Angebotserstellung, Leistungserbringung und Abwicklung.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) – z. B. zur Erfüllung von handels- und steuerrechtlichen Aufbewahrungspflichten.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – die konkreten berechtigten Interessen werden bei den jeweiligen Verarbeitungen benannt (u. a. sicherer und stabiler Betrieb des Onlineangebots, Abwehr von Angriffen, Außendarstellung, effiziente Kommunikation).
Nationale Regelungen in Deutschland: Zusätzlich zur DSGVO gelten das Bundesdatenschutzgesetz (BDSG), das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG, zuvor TTDSG) sowie gegebenenfalls Landesdatenschutzgesetze. Für den Zugriff auf Informationen in Endeinrichtungen (z. B. Cookies) gilt § 25 TDDDG vorrangig.
Hinweis zu Art. 13 Abs. 2 lit. e DSGVO: Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich zwingend vorgeschrieben. Für den Abschluss und die Durchführung eines Vertrags sind jedoch bestimmte Daten (z. B. Name, Kontaktdaten, ggf. Rechnungsdaten) erforderlich. Ohne diese Daten kann ein Vertrag nicht geschlossen oder durchgeführt werden.
Sicherheitsmaßnahmen
Ich treffe geeignete technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu zählen insbesondere Maßnahmen zur Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten, Zugriffs- und Zugangskontrollen, verschlüsselte Datenübertragung, regelmäßige Backups sowie laufende Überprüfung und Verbesserung der Sicherheitsmaßnahmen.
Die Übertragung von Daten über mein Onlineangebot erfolgt TLS-verschlüsselt (HTTPS).
Zugriff auf Informationen in Endeinrichtungen (§ 25 TDDDG)
Für den Zugriff auf Informationen in Ihrer Endeinrichtung (z. B. über Cookies, Web Storage oder vergleichbare Technologien) gelten die Vorgaben des § 25 TDDDG:
- § 25 Abs. 2 Nr. 2 TDDDG (ohne Einwilligung): Zugriffe, die unbedingt erforderlich sind, damit ein ausdrücklich gewünschter Dienst zur Verfügung gestellt werden kann. Hierunter fällt z. B. der Einsatz von Sicherheits-Cookies durch die eingesetzte Firewall (Wordfence).
- § 25 Abs. 1 TDDDG (mit Einwilligung): Zugriffe, die nicht zwingend erforderlich sind, insbesondere beim Laden eingebetteter Inhalte Dritter (z. B. YouTube, Vimeo). Diese erfolgen erst nach Ihrer aktiven Einwilligung.
Die daran anschließende Verarbeitung personenbezogener Daten richtet sich zusätzlich nach den Rechtsgrundlagen der DSGVO (insbesondere Art. 6 Abs. 1 lit. a oder lit. f DSGVO).
Cookies und Tracking
Ich setze keine eigenen Cookies zu Analyse-, Tracking- oder Marketingzwecken ein. Ein nutzerbezogenes Profiling, Retargeting oder eine Reichweitenmessung zu Marketingzwecken findet durch mich nicht statt.
Technisch notwendige Cookies können im Rahmen der Sicherheitsfunktionen (z. B. Firewall, siehe Wordfence) eingesetzt werden. Rechtsgrundlage ist insoweit § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).
Bei Einbindung externer Video-Dienste können die jeweiligen Anbieter nach vorheriger Einwilligung eigene Cookies oder vergleichbare Technologien einsetzen (siehe Eingebettete Videos).
Empfänger und Offenlegung personenbezogener Daten
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies für die Leistungserbringung erforderlich ist, eine gesetzliche Verpflichtung besteht, Sie eingewilligt haben oder eine sonstige datenschutzrechtliche Rechtsgrundlage vorliegt.
Empfänger können insbesondere sein: IT-Dienstleister (Hosting, Backup, Sicherheit), Tools für Projektmanagement und Zusammenarbeit, Zahlungs- und Steuerberatungsdienstleister, Behörden und Gerichte im Rahmen gesetzlicher Pflichten.
Mit Auftragsverarbeitern schließe ich, soweit erforderlich, Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Drittlandübermittlungen
Soweit Daten in Drittländer außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, erfolgt dies ausschließlich unter den Voraussetzungen der Art. 44 ff. DSGVO. Das bedeutet:
- Angemessenheitsbeschluss: Für einige Länder (z. B. Vereinigtes Königreich) besteht ein Angemessenheitsbeschluss der EU-Kommission.
- EU-U.S. Data Privacy Framework (DPF): Bei zertifizierten US-Anbietern stütze ich Übermittlungen vorrangig auf den Angemessenheitsbeschluss für das DPF.
- Standardvertragsklauseln (SCC): Wo ein Angemessenheitsbeschluss nicht oder nicht allein trägt, verwende ich die Standardvertragsklauseln der EU-Kommission und treffe, soweit erforderlich, ergänzende technische und organisatorische Schutzmaßnahmen.
Eine Kopie der Standardvertragsklauseln oder weitere Informationen zu den angewendeten Garantien können Sie bei mir über die oben genannten Kontaktdaten anfordern.
Informationen zum DPF: https://www.dataprivacyframework.gov/
Aufbewahrung und Löschung
Personenbezogene Daten werden gelöscht, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder sonstigen Rechtsgrundlagen entgegenstehen.
- Steuer- und handelsrechtlich relevante Unterlagen (z. B. Rechnungen, Buchungsbelege): grundsätzlich 8 Jahre gemäß § 147 AO und § 257 HGB (in der durch das Vierte Bürokratieentlastungsgesetz ab 2025 geänderten Fassung; für ältere, vor Inkrafttreten noch nicht abgelaufene Fristen kann weiterhin die 10-Jahres-Frist gelten).
- Handels- und Geschäftsbriefe: 6 Jahre gemäß § 147 Abs. 3 AO / § 257 HGB.
- Server-Logdaten: in der Regel bis zu 30 Tage, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erfordern.
- Kontaktanfragen ohne Vertragsschluss: in der Regel bis zu 24 Monate nach letzter Kommunikation, soweit keine weitergehenden Interessen entgegenstehen.
- Daten zur Rechtsverfolgung oder -verteidigung: bis zum Ablauf der einschlägigen Verjährungsfristen (regelmäßig 3 Jahre gemäß § 195 BGB, in Sonderfällen bis zu 30 Jahre gemäß § 197 BGB).
Betroffenenrechte
Als betroffene Person stehen Ihnen nach der DSGVO folgende Rechte zu:
- Auskunft über die Sie betreffenden verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO): Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, können Sie der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.
- Widerruf von Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO). Zuständig für meinen Sitz ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20, 70173 Stuttgart
https://www.baden-wuerttemberg.datenschutz.de
Sie können sich jedoch auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder Arbeitsplatzes wenden.
Automatisierte Entscheidungsfindung und Profiling
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
Geschäftliche Leistungen
Ich verarbeite personenbezogene Daten von Kunden, Interessenten und Kommunikationspartnern, um Anfragen zu bearbeiten, Angebote zu erstellen, vertragliche Leistungen im Bereich Webdesign und zugehöriger Services zu erbringen und die Projektkommunikation abzuwickeln.
Verarbeitete Daten: Bestandsdaten, Kontaktdaten, Vertragsdaten, Inhaltsdaten, Zahlungs- und Abrechnungsdaten.
Zwecke: Anbahnung, Abschluss und Abwicklung von Aufträgen; Kommunikation; Rechnungsstellung; Einhaltung steuer- und handelsrechtlicher Pflichten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, insbesondere Steuer- und Handelsrecht), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Projektdurchführung und Kommunikation).
Dienste in Kundenprojekten
Im Rahmen von Kundenprojekten setze ich folgende Dienste ein. Soweit ein Dienst als Auftragsverarbeiter tätig wird, besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Notion (Projektmanagement und Dokumentation)
Zweck: Projektplanung, Dokumentation, Aufgaben- und Wissensmanagement sowie Zusammenarbeit in Kundenprojekten.
Verarbeitete Daten: Bestands- und Kontaktdaten, Inhalts- und Projektdaten, Kommunikationsdaten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Projektdurchführung und strukturierter Dokumentation).
Dienstanbieter: Notion Labs, Inc., 2300 Harrison Street, San Francisco, CA 94110, USA. Ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO liegt vor.
Drittlandtransfer: USA. Rechtsgrundlagen gemäß Art. 44 ff. DSGVO: Standardvertragsklauseln; Teilnahme am EU-U.S. Data Privacy Framework, soweit zertifiziert (bitte unter dataprivacyframework.gov tagesaktuell verifizierbar).
Datenschutzerklärung: https://www.notion.so/privacy
Fly.io (Hosting/Infrastruktur)
Zweck: Betrieb technischer Komponenten und Bereitstellung (Deployment) von Anwendungen in Kundenprojekten.
Verarbeitete Daten: Verbindungs- und Protokolldaten (z. B. IP-Adresse, Zeitstempel, Logdaten), soweit erforderlich Inhaltsdaten der Anwendungen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen, sicheren und performanten Betrieb der Kundenanwendungen).
Dienstanbieter: Fly.io, Inc., 2261 Market Street #4990, San Francisco, CA 94114, USA. Ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO liegt vor.
Drittlandtransfer: USA. Rechtsgrundlagen: Standardvertragsklauseln; DPF, soweit zertifiziert.
Datenschutzerklärung: https://fly.io/legal/privacy-policy/
Vercel (Hosting und Deployment)
Zweck: Hosting, Deployment und Bereitstellung von Webanwendungen in Kundenprojekten, einschließlich Content-Delivery und Edge-Funktionen.
Verarbeitete Daten: Server-Logdaten, technische Verbindungsdaten (inkl. IP-Adresse), projektbezogene Metadaten, soweit erforderlich Inhaltsdaten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem Hosting und performanter Auslieferung).
Dienstanbieter: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO liegt vor.
Drittlandtransfer: USA. Rechtsgrundlagen: Standardvertragsklauseln; DPF, soweit zertifiziert.
Datenschutzerklärung: https://vercel.com/legal/privacy-policy
Bereitstellung des Onlineangebots
Beim Aufruf meines Onlineangebots verarbeitet das System technisch erforderliche Verbindungsdaten (z. B. IP-Adresse, Datum und Uhrzeit des Aufrufs, angeforderte Ressource, Referrer, Informationen zu Browser und Betriebssystem), um die Website auszuliefern und deren Sicherheit sowie Stabilität zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem technisch funktionsfähigen, sicheren und stabilen Onlineangebot).
Speicherdauer: Server-Logdaten werden in der Regel für bis zu 30 Tage gespeichert und anschließend gelöscht oder anonymisiert, sofern keine längere Aufbewahrung zur Aufklärung konkreter Sicherheitsvorfälle erforderlich ist.
Hetzner (Hosting)
Für Hosting-Leistungen nutze ich die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die Verarbeitung erfolgt in Rechenzentren in Deutschland bzw. der EU. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Datenschutzerklärung: https://www.hetzner.com/de/rechtliches/datenschutz
Informationen zur Auftragsverarbeitung: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/
linetz.de (Hosting)
Ergänzend nutze ich Hosting-Leistungen von linetz.de, betrieben durch Hendrik Borgmeyer, Linetz – Hosting und IT-Dienstleistungen, Deutschland. Dabei werden technisch erforderliche Verbindungs- und Logdaten verarbeitet, um Verfügbarkeit, Stabilität und Sicherheit des Onlineangebots sicherzustellen. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und zuverlässigen Hosting).
Website:https://linetz.de
Datenschutzerklärung:https://www.linetz.de/page/datenschutz.php
Wordfence (Sicherheits-Firewall)
Zur Absicherung des Onlineangebots setze ich Wordfence ein (Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA). Wordfence erkennt und wehrt Angriffe ab (z. B. Brute-Force-Versuche, bekannte Schwachstellen-Scans).
Verarbeitete Daten: IP-Adressen, Zeitstempel, sicherheitsrelevante Ereignis- und Nutzungsdaten; technisch erforderliche Sicherheits-Cookies.
Rechtsgrundlagen: § 25 Abs. 2 Nr. 2 TDDDG für den Zugriff auf Informationen in der Endeinrichtung (unbedingt erforderlich für den Sicherheitsdienst); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Onlineangebots und der Abwehr von Angriffen).
Drittlandtransfer: USA, auf Grundlage der Standardvertragsklauseln und ggf. ergänzender Maßnahmen.
Datenschutzerklärung: https://www.wordfence.com/privacy-policy/
Drittlandtransfer/SCC: https://www.wordfence.com/standard-contractual-clauses/
UpdraftPlus (Backups)
Für die Erstellung und Verwaltung technischer Backups setze ich UpdraftPlus ein. Im Rahmen der Backups können Inhalts- und Konfigurationsdaten sowie technisch notwendige Metadaten verarbeitet werden, soweit dies zur Datensicherung und Wiederherstellung erforderlich ist.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Datensicherheit, Ausfall- und Wiederherstellungsfähigkeit gemäß Art. 32 DSGVO); ergänzend Art. 6 Abs. 1 lit. c DSGVO (Pflicht zur Datensicherheit nach Art. 32 DSGVO).
Dienstanbieter: Simba Hosting Ltd., 11 Barringer Way, St. Neots, Cambs, PE19 1LW, Vereinigtes Königreich. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission.
Datenschutzerklärung: https://updraftplus.com/data-protection-and-privacy-centre/
Eingebettete Videos (YouTube/Vimeo)
Auf einzelnen Seiten können Videos von YouTube oder Vimeo eingebunden sein. Die Inhalte werden erst nach Ihrer aktiven Einwilligung geladen (Zwei-Klick-Lösung bzw. vorgeschaltete Einwilligungsabfrage). Beim Laden oder Abspielen stellt Ihr Browser eine Verbindung zu den Servern des jeweiligen Anbieters her; dabei können insbesondere Ihre IP-Adresse, Geräte- und Browserinformationen sowie Nutzungsdaten verarbeitet werden.
Rechtsgrundlagen: § 25 Abs. 1 TDDDG (Einwilligung für den Zugriff auf Informationen in der Endeinrichtung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Verarbeitung personenbezogener Daten). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Drittlandtransfer: Bei Vimeo erfolgt regelmäßig eine Übermittlung in die USA auf Grundlage der Standardvertragsklauseln (und DPF, soweit zertifiziert). Bei YouTube (Google Ireland Limited) erfolgt die Verarbeitung in der EU; eine Übermittlung in die USA an die Google LLC kann auf Grundlage der Standardvertragsklauseln und des DPF erfolgen.
- YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland): https://policies.google.com/privacy
- Vimeo (Vimeo.com, Inc., 555 West 18th Street, New York, NY 10011, USA): https://vimeo.com/legal/privacy / DPA
Kontakt- und Anfrageverwaltung
Wenn Sie mich per E-Mail, Telefon, über Messenger oder auf anderen Wegen kontaktieren, verarbeite ich die übermittelten Daten zur Bearbeitung Ihrer Anfrage und für etwaige Anschlusskommunikation.
Verarbeitete Daten: Bestandsdaten (z. B. Name), Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer), Inhaltsdaten (z. B. Ihr Anliegen), Meta-/Kommunikationsdaten (z. B. Zeitpunkt der Kontaktaufnahme).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich, sofern die Anfrage auf einen Vertrag gerichtet ist); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung allgemeiner Anfragen und Kommunikation).
Speicherdauer: Kontaktanfragen ohne Vertragsschluss werden in der Regel nach bis zu 24 Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen Interessen entgegenstehen.
Soziale Netzwerke
Ich unterhalte Präsenzen in sozialen Netzwerken, um über meine Leistungen zu informieren und mit Interessenten und Kunden zu kommunizieren. Bei Besuch dieser Profile können personenbezogene Daten der Nutzer durch die Betreiber verarbeitet werden – unabhängig davon, ob Nutzer dort ein Konto haben und eingeloggt sind.
Die Daten können auch außerhalb der EU bzw. des EWR verarbeitet werden. Dadurch können sich für Nutzer Risiken ergeben, weil die Durchsetzung von Betroffenenrechten erschwert sein kann. Die Anbieter stützen Drittlandtransfers in der Regel auf Standardvertragsklauseln und/oder den EU-U.S. Data Privacy Framework.
Rechtsgrundlage für den Betrieb der Präsenzen ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Information, Kommunikation und Öffentlichkeitsarbeit).
Gemeinsame Verantwortlichkeit (Art. 26 DSGVO) bei LinkedIn: Für die Erhebung und Übermittlung von Daten im Rahmen von „Page Insights“ (statistische Auswertungen zu den Seitenbesuchen) bestehe ich gemeinsam mit LinkedIn Ireland Unlimited Company als Verantwortlicher. Der wesentliche Inhalt der Vereinbarung ist im nachstehend verlinkten „Page Insights Joint Controller Addendum“ abrufbar. Die darüber hinausgehende Verarbeitung erfolgt durch LinkedIn in eigener Verantwortung.
Für die Geltendmachung von Betroffenenrechten empfehle ich, sich direkt an den jeweiligen Plattformbetreiber zu wenden, da dieser unmittelbaren Zugriff auf die Nutzerdaten hat. Sie können sich selbstverständlich auch an mich wenden – ich leite die Anfrage dann entsprechend weiter.
- LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland) – Datenschutz: https://www.linkedin.com/legal/privacy-policy
- LinkedIn Page Insights Joint Controller Addendum: https://legal.linkedin.com/pages-joint-controller-addendum
- LinkedIn Opt-Out (Retargeting): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
- X (X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA) – Datenschutz: https://x.com/de/privacy
- Profil auf LinkedIn: https://www.linkedin.com/in/johannesmutter/
- Profil auf X: https://x.com/JohannesMutter
Änderung und Aktualisierung
Ich aktualisiere diese Datenschutzerklärung, wenn Änderungen der Datenverarbeitung oder der Rechtslage dies erforderlich machen. Bitte informieren Sie sich regelmäßig über den Inhalt dieser Datenschutzerklärung.
Begriffsdefinitionen
- Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
- Verarbeitung: jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. Erheben, Speichern, Übermitteln, Löschen – Art. 4 Nr. 2 DSGVO).
- Verantwortlicher: die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet (Art. 4 Nr. 7 DSGVO).
- Auftragsverarbeiter: Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DSGVO).
- Gemeinsam Verantwortliche: zwei oder mehr Verantwortliche, die gemeinsam die Zwecke und Mittel der Verarbeitung festlegen (Art. 26 DSGVO).