Rechtliches
Datenschutzerklärung
Welche Daten diese Website verarbeitet, warum - und welche Rechte du hast.
Stand6. September 2026
Mit dieser Erklärung informieren wir dich über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf dieser Website sowie über deine Rechte.
Verantwortlicher
Schäfer & Welker GbR
vertreten durch die Gesellschafter Marco Schäfer und Daniel Welker
Wolfgang-Höfer-Straße 1
85049 Ingolstadt
E-Mail: info@schaefer-welker.de
Für alle Anliegen rund um den Datenschutz - Auskunft, Berichtigung, Löschung, Widerspruch oder Widerruf einer Einwilligung - erreichst du uns direkt unter compliance@schaefer-welker.de.
Hosting & Server-Protokolle
Diese Website läuft auf einem eigenen virtuellen Server der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe (Deutschland). Mit netcup besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; die Verarbeitung findet ausschließlich in Deutschland statt.
Ein Zugriffsprotokoll mit IP-Adressen führen wir bewusst nicht. Der vorgelagerte Webserver ist ohne Zugriffsprotokoll eingerichtet - die sonst übliche Liste „wer hat wann welche Datei abgerufen" entsteht bei uns gar nicht erst. Die Betriebsprotokolle der Anwendung enthalten ausschließlich technische Meldungen (Start, Warnungen, Fehler) und keine Besucher-IP-Adressen. Sie werden fortlaufend überschrieben: Je Dienst liegen höchstens drei Dateien zu je 10 MB vor, die älteste wird beim Überlauf gelöscht. Ein Zeitraum lässt sich daraus nicht ableiten - er hängt vom Betriebsaufkommen ab und liegt erfahrungsgemäß bei mehreren Wochen.
Deine IP-Adresse wird technisch benötigt, um dir die Seite auszuliefern, und kurzzeitig im Arbeitsspeicher gehalten, um automatisierte Massenzugriffe auf die Formulare zu bremsen (Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse an einem sicheren und stabilen Betrieb). Auf die Festplatte geschrieben wird sie dabei nicht; mit Ablauf des jeweiligen Zeitfensters, spätestens mit dem nächsten Neustart, ist sie verschwunden. Über den Arbeitsspeicher hinaus halten wir IP-Adressen nur dort fest, wo sie einen Nachweis tragen: beim Nachweis deiner Einwilligung (Double-Opt-In), im internen Änderungsprotokoll, im Protokoll deiner Unterschrift unter ein Dokument, in den Protokollen der Zugangs-Tresore und - für die Dauer der Sitzung - an deiner Anmeldung im Kundenportal. Hinzu kommt die Reichweitenmessung (siehe unten), die allerdings keine vollständige IP-Adresse speichert: Dort werden die letzten beiden Blöcke vor der Speicherung auf Null gesetzt, aus 203.0.113.42 wird also 203.0.0.0. Anmeldungen werden spätestens eine Woche nach Ablauf gelöscht; die übrigen Einträge teilen die Aufbewahrungsfrist des Vorgangs, zu dem sie gehören, und werden bei einer Anonymisierung entfernt, soweit sie dich betreffen.
Davon unberührt bleibt, dass netcup als Betreiber der Infrastruktur zur Abwehr von Angriffen eigene Protokolle auf Netzwerkebene führen kann. Diese liegen außerhalb unseres Zugriffs; sie richten sich nach den Datenschutzhinweisen von netcup.
Schriften (lokal gehostet)
Schriftarten werden ausschließlich von diesem Server geladen. Es besteht keine Verbindung zu Servern Dritter (etwa Google Fonts); deine IP-Adresse wird dafür nicht an Dritte übertragen.
Kontaktaufnahme
Wenn du uns per E-Mail oder über das Kontaktformular kontaktierst, verarbeiten wir die von dir gemachten Angaben (z. B. Name, E-Mail-Adresse, Telefonnummer, Nachricht), um deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung bzw. Erfüllung eines Vertrags) sowie lit. f DSGVO (Beantwortung allgemeiner Anfragen). Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Feste Fristen: Damit „nicht mehr erforderlich" nicht dem Zufall überlassen bleibt, räumt ein täglicher automatischer Lauf nach festen Fristen auf: Anmeldungen im Kundenportal spätestens eine Woche nach ihrem Ablauf, Bestätigungs- und Zurücksetz-Links einen Tag nach Ablauf, ein angefragter, aber nicht bestätigter E-Mail-Wechsel mit seinem Ablauf, der persönliche Download-Link des Prüfberichts nach zwölf Monaten. Eine Anfrage, aus der nie eine Zusammenarbeit wurde und an der sich zwei Jahre lang nichts bewegt hat, wird vollständig gelöscht - samt zugehörigem Änderungsprotokoll und hochgeladenen Dateien.
Anfragen über das Strategiegespräch-Formular werden in unserem internen Lead-/CRM-System gespeichert, um sie zu bearbeiten und den Kontakt nachzuverfolgen (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Ein für dich unsichtbares Prüffeld (Honeypot) schützt vor automatisierten Einsendungen. Rufst du das Formular über einen Link aus einer unserer E-Mails auf, speichern wir zur Anfrage auch die Kennung dieses Links (etwa „mail-followup") - so wissen wir, welche E-Mail zu deiner Anfrage geführt hat. Es ist eine von uns vergebene Bezeichnung, kein Inhalt aus deinem Gerät.
Welche E-Mails dabei automatisch laufen: Nach dem Absenden erhältst du sofort eine Eingangsbestätigung, damit du etwas in der Hand hast; parallel geht eine Benachrichtigung an unser eigenes Postfach. Vereinbaren wir einen Termin, kommt eine Terminbestätigung dazu und - je nach Vorlauf - eine Erinnerung sieben Tage vorher sowie eine am Vortag. Sagt einer von uns ab, gibt es eine Absage-E-Mail. Mehr ist es nicht: Diese Nachrichten betreffen ausschließlich deine Anfrage und den vereinbarten Termin, sie enthalten keine Werbung, und sie laufen ohne Einwilligung, weil sie zur Anbahnung des Vertragsverhältnisses gehören (Art. 6 Abs. 1 lit. b DSGVO). Versendet wird nur zwischen 8 und 20 Uhr. Die Bearbeitung selbst - also ob und wie wir antworten - erfolgt weiterhin von Hand.
E-Mail-Versand (Google Workspace)
Jede E-Mail, die wir dir schicken - Eingangsbestätigungen, Terminmails, Portal-Benachrichtigungen und der Gratis-Prüfbericht -, läuft über Google Workspace. Vertragspartner ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Verarbeitet werden dabei deine E-Mail-Adresse, der Inhalt der Nachricht und die technischen Zustelldaten.
Übermittlung in die USA: Google zieht für den Betrieb Unternehmen der Google-Gruppe in den Vereinigten Staaten hinzu, insbesondere die Google LLC. Es findet damit eine Übermittlung in ein Drittland statt. Sie stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework vom 10. Juli 2023, unter dem Google LLC zertifiziert ist (Art. 45 DSGVO); ergänzend hat Google Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO vereinbart. Sollte der Angemessenheitsbeschluss wegfallen, tragen die Standardvertragsklauseln die Übermittlung weiter - wir prüfen dann erneut und informieren an dieser Stelle.
Ein Öffnungs-Pixel oder vergleichbares Tracking in E-Mails setzen wir grundsätzlich nicht ein - wir messen also weder, ob du eine Mail öffnest, noch, ob du darin klickst.
Gratis-Prüfbericht (Optin)
Wenn du den kostenlosen Prüfbericht anforderst, speichern wir deine E-Mail-Adresse zusammen mit dem Zeitpunkt deiner Einwilligung in unserem Lead-/CRM-System, um dir das Material zukommen zu lassen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst (z. B. per E-Mail an compliance@schaefer-welker.de).
Zwei getrennte Einwilligungen: Im Formular findest du zwei Kästchen. Das erste ist Voraussetzung dafür, dass wir dir überhaupt schreiben dürfen: Es umfasst die Zusendung des Prüfberichts und weiterer E-Mails mit Tipps und Angeboten rund um Websites, die Anfragen bringen. Das zweite Kästchen ist freiwillig und betrifft ausschließlich die Erfolgsmessung (siehe unten) - den Prüfbericht bekommst du auch ohne dieses Häkchen, und wir fragen kein zweites Mal nach.
Bestätigungsverfahren (Double-Opt-In): Nach dem Absenden des Formulars erhältst du zunächst eine E-Mail mit einem Bestätigungslink. Erst wenn du diesen Link anklickst, gelten deine Einwilligungen als erteilt und wir senden dir den Prüfbericht zu. Zum Nachweis der Einwilligung (Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO) speichern wir jeweils Zeitpunkt, IP-Adresse, Browserkennung und den Wortlaut der Erklärungen, denen du zugestimmt hast. Bestätigst du nicht, wird die offene Anforderung nach spätestens sieben Tagen automatisch gelöscht.
Automatische Folge-E-Mail: Etwa eine Woche später erhältst du einmalig eine weitere E-Mail, die dir ein kostenloses Strategiegespräch anbietet. Sie ist Teil der Einwilligung aus dem ersten Kästchen (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG). Wann genau sie ausgelöst wird, hängt vom zweiten Kästchen ab: ohne Einwilligung in die Erfolgsmessung sieben Tage nach der Zustellung des Prüfberichts, mit Einwilligung sieben Tage nach deinem ersten Abruf des Download-Links (rufst du ihn nie ab, kommt sie in diesem Fall gar nicht). Versendet wird nur zwischen 8 und 20 Uhr. Meldest du dich vorher ab, geht sie nicht mehr raus.
Versand und Download: Für den E-Mail-Versand gilt der Abschnitt „E-Mail-Versand (Google Workspace)" oben, einschließlich der dort beschriebenen Übermittlung in die USA. Den Prüfbericht stellen wir über einen persönlichen, zeitlich befristeten Download-Link bereit (14 Tage); die PDF-Datei selbst liegt im Objekt-Speicher der Hetzner Online GmbH (siehe Abschnitt „Dateien & Dokumente"). Ist der Link abgelaufen, kannst du dir mit einem Klick einen neuen an dieselbe Adresse schicken lassen.
Erfolgsmessung (nur mit deiner ausdrücklichen Einwilligung): Hast du das zweite Kästchen gesetzt, halten wir fest, wann und wie oft dein persönlicher Link abgerufen wird und ob der Bericht dabei im Browser angesehen oder als Datei gespeichert wurde. Diese Angaben werden deinem Eintrag im Lead-/CRM-System zugeordnet und dort zu einer Einschätzung verdichtet, wie groß dein Interesse an dem Thema ist (z. B. „gelesen", „mehrfach gelesen", „heruntergeladen"). Sie entscheidet mit, wann die Folge-E-Mail ausgelöst wird und ob wir dich persönlich ansprechen. Das ist ein Profiling im Sinne von Art. 4 Nr. 4 DSGVO. Eine automatisierte Entscheidung mit rechtlicher Wirkung oder vergleichbarer Beeinträchtigung (Art. 22 DSGVO) ist damit nicht verbunden - über eine Kontaktaufnahme entscheidet immer ein Mensch.
Rechtsgrundlage ist allein deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; soweit dabei auf deine Endeinrichtung zugegriffen wird, zugleich § 25 Abs. 1 TDDDG). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen - formlos an compliance@schaefer-welker.de, ohne dass du dich dafür von unseren E-Mails abmelden musst; ab dem Widerruf messen wir nichts mehr. Die erhobenen Abrufdaten löschen wir spätestens zwölf Monate nach der Bereitstellung des Links, zusammen mit dem Link selbst.
Ohne diese Einwilligung findet keine Messung statt - dein Abruf wird dann weder gezählt noch protokolliert, und im CRM entsteht keine Einschätzung über dich. Den Prüfbericht bekommst du in jedem Fall vollständig. Dass wir in E-Mails selbst nichts messen, gilt ohnehin und unabhängig davon (siehe „E-Mail-Versand").
Abmeldung: Jede Werbe-E-Mail enthält einen Abmeldelink; zusätzlich unterstützen wir die Ein-Klick-Abmeldung deines E-Mail-Anbieters. Nach einer Abmeldung speichern wir deine Adresse als Sperrvermerk weiter, damit du nicht erneut angeschrieben wirst (Art. 6 Abs. 1 lit. f DSGVO); die vollständige Löschung kannst du jederzeit unter compliance@schaefer-welker.de verlangen.
Dein Widerspruchsrecht gegen Werbung: Du kannst der Verarbeitung deiner Daten für Zwecke der Direktwerbung jederzeit widersprechen - einschließlich der damit zusammenhängenden Erfolgsmessung (Art. 21 Abs. 2 und 4 DSGVO). Der Widerspruch ist formlos möglich, kostet außer den Übermittlungskosten nichts und muss nicht begründet werden: ein Klick auf den Abmeldelink in jeder Werbe-E-Mail oder eine Nachricht an compliance@schaefer-welker.de. Danach verwenden wir deine Daten nicht mehr für Werbung.
Wie wir deinen Widerspruch umsetzen: Damit er dauerhaft wirkt, vermerken wir ihn in einer internen Sperrliste. Darin stehen nur die Angaben, die zum Abgleich nötig sind: deine E-Mail-Adresse oder (wenn du für dein Unternehmen widersprichst) dessen Domain, der Firmenname, auf welchem Weg und wann der Widerspruch kam sowie eine kurze Notiz dazu. Vor jedem Werbeversand prüfen wir diese Liste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c i. V. m. Art. 21 Abs. 3 DSGVO; ohne diesen Vermerk könnten wir deinen Widerspruch schlicht nicht befolgen.
Dieser Eintrag bleibt deshalb auch dann bestehen, wenn wir deine übrigen Daten löschen (Art. 17 Abs. 3 lit. b und lit. e DSGVO) - andernfalls würde die Löschung deinen Widerspruch wieder aufheben, und du bekämst später erneut Post von uns. Verwendet wird er ausschließlich, um dich von Werbung auszunehmen, und für nichts anderes. Aufgehoben wird er nur, wenn du uns darum bittest.
Und dein allgemeines Widerspruchsrecht: Überall dort, wo wir uns auf ein berechtigtes Interesse stützen (Art. 6 Abs. 1 lit. f DSGVO - etwa beim Änderungsprotokoll, beim Sperrvermerk nach einer Abmeldung, bei der Bremse gegen automatisierte Massenzugriffe oder bei den Protokollen der Zugangs-Tresore), kannst du der Verarbeitung aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben (Art. 21 Abs. 1 DSGVO). Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung oder Verteidigung von Rechtsansprüchen. Anders als beim Werbewiderspruch brauchen wir hier also deine Begründung - eine formlose Nachricht an dieselbe Adresse genügt.
Kundenportal
Für das Kundenportal werden zur Authentifizierung Zugangsdaten verarbeitet: E-Mail-Adresse, Name und Passwort. Das Passwort wird niemals im Klartext gespeichert, sondern ausschließlich als Argon2id-Hash - einem anerkannten, sicheren Verfahren nach dem Stand der Technik (Art. 32 DSGVO). Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung bzw. Erfüllung eines Vertrags).
Nach der Anmeldung wird ein technisch notwendiges Sitzungs-Cookie gesetzt, das dich für die Dauer der Sitzung angemeldet hält (§ 25 Abs. 2 Nr. 2 TDDDG). Es dient ausschließlich der Anmeldung und enthält keine Werbe- oder Tracking-Funktion. Konten werden ausschließlich durch den Betreiber angelegt; eine öffentliche Selbstregistrierung gibt es nicht. Angelegte Kunden werden zur Betreuung des Geschäftskontakts zusätzlich in unserem internen Lead-/CRM-System geführt (Art. 6 Abs. 1 lit. b DSGVO).
Beim Anlegen eines Kontos sowie bei „Passwort vergessen" wird deine E-Mail-Adresse genutzt, um dir ein Einmalpasswort bzw. einen Link zum Zurücksetzen zuzusenden (Art. 6 Abs. 1 lit. b DSGVO). Zu deiner Sicherheit wird jedes neu gewählte Passwort gegen die Datenbank bekannter Datenlecks abgeglichen - den Dienst „Pwned Passwords" von Have I Been Pwned (Superlative Enterprises Pty Ltd, Level 11, 2 Corporate Court, Bundall QLD 4217, Australien).
Übertragen wird dabei weder dein Passwort noch deine IP-Adresse. Unser Server bildet aus dem Passwort einen Hash-Wert und fragt nur dessen erste fünf Zeichen ab (Verfahren der k-Anonymität). Auf diese fünf Zeichen passen hunderttausende Passwörter; welches davon gemeint ist, erfährt der Dienst nicht. Den Abgleich der zurückgelieferten Liste führt anschließend unser Server durch. Vor allem: Die Anfrage stellt unser Server, nicht dein Gerät - deine IP-Adresse gelangt also nicht dorthin. Zusätzlich lassen wir die Antwort auffüllen, damit auch die Zahl der Treffer nichts verrät.
Einordnung zum Sitz des Anbieters in Australien: Weil bei dieser Abfrage keine personenbezogenen Daten hinausgehen - fünf Zeichen eines Hash-Werts lassen sich keiner Person zuordnen, und die Verbindung baut unser Server auf -, liegt darin keine Übermittlung personenbezogener Daten in ein Drittland im Sinne des Kapitels V DSGVO. Auf einen Angemessenheitsbeschluss oder Standardvertragsklauseln kommt es hier deshalb nicht an. Die Prüfung selbst stützen wir auf unser berechtigtes Interesse an sicheren Konten (Art. 6 Abs. 1 lit. f DSGVO) und auf die Pflicht zu angemessenen Schutzmaßnahmen nach Art. 32 DSGVO. Scheitert die Abfrage technisch, wird sie übersprungen - dein Passwort wird dann trotzdem gesetzt.
Im Profilbereich des Portals kannst du Stammdaten hinterlegen und bearbeiten (u. a. Firmenname, Rechnungs- und Versandanschrift, USt-IdNr., zeichnungsberechtigte Person, Kontakt-E-Mail-Adressen) sowie optional ein Profilbild. Diese Angaben verarbeiten wir zur Vertragserstellung, Rechnungslegung und Projektabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Sie werden in der Datenbank auf unserem eigenen Server gespeichert; das Profilbild wird unmittelbar als Bestandteil deines Kontos abgelegt und nicht an Dritte übertragen.
Adress-Vervollständigung: Beim Eintippen einer Straße schlagen wir passende Einträge aus dem amtlichen Verzeichnis vor. Die Abfrage läuft über die OpenPLZ API (openplzapi.org). Dein Browser spricht dabei nie mit diesem Dienst - die Anfrage stellt ausschließlich unser Server, und übertragen wird nur das eingetippte Straßenfragment beziehungsweise die Postleitzahl. Weder deine IP-Adresse noch dein Name noch die Hausnummer verlassen unseren Server. Fällt der Dienst aus, bleibt das Formular vollständig benutzbar - du tippst dann einfach selbst. Grundlage ist unser berechtigtes Interesse an korrekten Rechnungsanschriften (Art. 6 Abs. 1 lit. f DSGVO).
Nachrichten, Support und Projektabwicklung
Im Portal tauschen wir Nachrichten aus, du kannst Support-Anfragen stellen und Dateien anhängen, einen Strategie-Fragebogen ausfüllen, Termine für das Kickoff-Gespräch buchen oder verschieben und Zwischenstände abnehmen. Wir speichern dabei den Nachrichtenverlauf samt Anhängen, deine Tickets und Antworten, die Angaben aus dem Fragebogen, die Notizen aus dem Kickoff-Gespräch und deine Abnahme-Entscheidungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO - das alles ist die Durchführung des Projekts. Zu jeder Nachricht und jedem Ticket schicken wir dir eine Benachrichtigung per E-Mail; bleibt eine Nachricht länger unbeantwortet, kommt einmalig eine Erinnerung.
Verträge und elektronische Unterschrift
Angebote und Verträge stellen wir dir im Portal zur Verfügung. Unterschreibst du dort, halten wir zum Nachweis den getippten Namen, den Zeitpunkt, deine IP-Adresse, die Browserkennung, den Wortlaut der Bestätigung und eine Prüfsumme über den exakten Vertragstext fest. Die Prüfsumme bindet die Unterschrift an genau diese Fassung - eine spätere Änderung am Text würde auffallen. Es handelt sich um eine einfache elektronische Signatur; der Vertrag bedarf keiner Schriftform und ist damit wirksam geschlossen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für den Nachweis zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Zugangs-Tresore
Für die Arbeit an deiner Website müssen manchmal Zugangsdaten den Besitzer wechseln - in beide Richtungen. Dafür gibt es im Portal einen Tresor statt einer E-Mail. Benutzername, Geheimnis und Notiz liegen dort verschlüsselt (AES-256-GCM); im Klartext erscheinen sie nie in einer Übersicht, sondern erst, wenn ein Eintrag ausdrücklich aufgedeckt wird. Jedes Aufdecken wird protokolliert. Einträge können mit einem Ablaufdatum versehen werden und verschwinden dann von selbst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Protokollierung Art. 6 Abs. 1 lit. f in Verbindung mit Art. 32 DSGVO.
Messung und Überwachung deiner Website
Gehört die laufende Betreuung zu deinem Paket, prüfen wir deine Website und - sofern beauftragt - deinen Server regelmäßig auf Erreichbarkeit, Ladezeit und Sicherheitsmerkmale und stellen dir die Ergebnisse als Bericht bereit. Dabei greifen wir auf drei externe Dienste zu:
- Google PageSpeed Insights (Google Ireland Limited) für die Ladezeit-Messung. An Google geht die Adresse der gemessenen Seite, nicht die Daten ihrer Besucher.
- RDAP-Abfrage bei der zuständigen Domain-Registrierungsstelle, um Laufzeit und Status deiner Domain zu prüfen.
- Internet Archive (web.archive.org) - nur auf ausdrückliche Auslösung durch uns: Damit sichern wir vor einem Umbau den alten Stand deiner Seite. Dabei entsteht eine dauerhafte, öffentlich abrufbare Kopie, die sich nicht zurücknehmen lässt. Wir stimmen das vorher mit dir ab.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Betreuungsvertrags). Soweit wir dabei Daten in deinem Auftrag verarbeiten, gilt der zwischen uns geschlossene Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beschäftigte
Das Portal führt auch die Personalakten unserer eigenen Beschäftigten. Diese Daten haben mit Kundendaten nichts zu tun und sind für Kunden zu keinem Zeitpunkt einsehbar. Unsere Beschäftigten informieren wir gesondert im Portal nach Art. 13 DSGVO - unter anderem darüber, dass wir die Verarbeitung auf Art. 6 Abs. 1 lit. b und lit. c DSGVO stützen und nicht auf § 26 BDSG.
Dateien & Dokumente (Objekt-Speicher)
Dateien, die im Portal ausgetauscht werden - etwa Verträge, Rechnungen und weitere Dokumente, Projektdateien, Brandbook-Material sowie Anhänge aus dem Support -, liegen wegen ihrer besonderen Schutzbedürftigkeit nicht auf dem Webserver, sondern in einem separaten, privaten Objekt-Speicher (S3) der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Deutschland). Auch mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Der Speicher ist nicht öffentlich zugänglich: Es gibt keine offenen Links, und Zugangsdaten zum Speicher erhält niemand außer uns. Jede Datei wird ausschließlich über das Portal ausgeliefert - nach Anmeldung und Prüfung, ob du auf genau diese Datei zugreifen darfst.
Zur Nachvollziehbarkeit und Absicherung führen wir über Kontakt-/Kundendatensätze ein internes Änderungsprotokoll (Audit-Log). Darin werden bei Anlage und Änderung die betroffene Aktion, die geänderten Werte (alt/neu), der Zeitpunkt, die handelnde Person sowie zur Sicherheit die IP-Adresse und der Browser (User-Agent) festgehalten. Passwörter oder Einmalpasswörter werden dabei nicht protokolliert. Die Einträge sind unveränderlich und kryptografisch verkettet (manipulationssicher). Rechtsgrundlage ist unser berechtigtes Interesse an Rechenschaft, Sicherheit und der Geltendmachung bzw. Abwehr von Rechtsansprüchen (Art. 6 Abs. 1 lit. f, Art. 5 Abs. 2, Art. 32 DSGVO; eine Löschung kann nach Art. 17 Abs. 3 lit. e DSGVO eingeschränkt sein).
Speicherdauer: Das Protokoll hat keine eigene Frist - es ist fest an den jeweiligen Kontakt- bzw. Kundendatensatz gebunden. Wird dieser gelöscht, verschwindet das zugehörige Protokoll automatisch mit ihm. Lässt du deine Daten stattdessen anonymisieren, werden auch die Protokolleinträge um deine personenbezogenen Angaben bereinigt und die Kette neu versiegelt. Eine darüber hinausgehende Aufbewahrung des Protokolls findet nicht statt.
Wie lange der Datensatz selbst bleibt, steht weiter unten unter „Deine Rechte": Wir löschen ihn, sobald er für seinen Zweck nicht mehr gebraucht wird - auf Wunsch jederzeit früher. Bestand ein Vertragsverhältnis, greifen die handels- und steuerrechtlichen Aufbewahrungsfristen von sechs bzw. zehn Jahren (§ 257 HGB, § 147 AO); für diesen Zeitraum werden die Daten gesperrt und nur noch zur Erfüllung dieser Pflichten vorgehalten.
Cookies & Einwilligung
Du siehst auf dieser Website keinen Cookie-Hinweis - und das ist kein Versehen. Ein Einwilligungsbanner ist nur dort nötig, wo etwas auf deinem Gerät gespeichert oder aus ihm ausgelesen wird, das für den Betrieb nicht unbedingt erforderlich ist (§ 25 Abs. 1 TDDDG). Wir haben unsere Reichweitenmessung bewusst so gebaut, dass beides unterbleibt:
- Nichts wird gespeichert. Die Messung arbeitet ohne Cookies. Es wird keine Kennung auf deinem Gerät abgelegt, weder dauerhaft noch für die Dauer des Besuchs.
- Nichts wird ausgelesen. Wir haben die Abfrage von Geräteeigenschaften ausgeschaltet: Bildschirmauflösung, installierte Browser-Erweiterungen und die erweiterten Browser-Kennungen („Client Hints") werden nicht abgefragt, die Ladezeiten der Seite nicht übermittelt und die Uhrzeit deines Geräts vor dem Senden aus der Anfrage gestrichen. Übrig bleiben Adresse (ohne Abfrageparameter) und Titel der aufgerufenen Seite, die verweisende Seite und eine zufällige Aufrufnummer - dazu die Kopfdaten, die dein Browser bei jedem Seitenaufruf ohnehin mitschickt, damit die Seite überhaupt ausgeliefert werden kann - sowie, ohne jeden Inhalt, ob ein Besuch zu einer Anfrage geführt hat, welche Schaltfläche angeklickt und ob ein Formular begonnen wurde (Abschnitt „Reichweitenmessung").
Wir haben uns außerdem gegen einen Banner „auf Vorrat" entschieden. Eine Einwilligung, die wir heute für einen Dienst einholen, den wir vielleicht irgendwann einschalten, wäre nicht informiert im Sinne von Art. 4 Nr. 11 DSGVO - wir müssten sie ohnehin neu einholen. Dich vorher mit einem Sperrdialog aufzuhalten, hätte also niemandem genützt.
Sobald wir etwas einsetzen, das eine Einwilligung braucht - etwa Heatmaps oder eine Aufzeichnung des Mausverhaltens - erscheint der Hinweis wieder: selbst gebaut, ohne externen Anbieter, mit „Alle ablehnen" und „Alle akzeptieren" gleich schnell und gleich sichtbar. Solche Dienste laden erst nach deiner aktiven Einwilligung (Opt-in), und du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen.
Notwendiges Einwilligungs-Cookie
Erst wenn dir die Frage tatsächlich gestellt wird, entsteht ein technisch notwendiges Erst-Party-Cookie sw-consent, um deine Auswahl zu speichern. Es enthält keine personenbezogenen Daten, sondern nur deine Kategorie-Entscheidung samt Zeitstempel. Speicherdauer: rund sechs Monate; danach wird erneut gefragt. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) bzw. Art. 6 Abs. 1 lit. f DSGVO. Solange kein einwilligungsbedürftiger Dienst eingerichtet ist, wird auch dieses Cookie nicht gesetzt.
Reichweitenmessung
Wir zählen, welche Seiten wie oft aufgerufen werden - sonst wüssten wir nicht, ob unsere Arbeit wirkt. Dafür setzen wir Matomo ein, eine Analyse-Software, die auf unserem eigenen Server in Deutschland läuft. Es ist kein Analyse-Anbieter beteiligt, die Daten verlassen unsere Infrastruktur nicht, und es findet keine Übermittlung in ein Drittland statt.
Was dabei erfasst wird
Der Messaufruf enthält die Adresse der aufgerufenen Seite ohne Abfrageparameter (Bestätigungs-Links und ähnliche Zusätze bleiben der Messung fern; nur die Kennung eines Links aus unseren eigenen E-Mails wird mitgezählt), den Titel der Seite, die zuvor besuchte Seite und eine zufällige Aufrufnummer. Dazu kommen die Kopfdaten, die dein Browser bei jedem Aufruf ohnehin sendet: die Browser- und Gerätekennung (daraus leiten wir ab, ob du am Telefon oder am Rechner liest), deine Spracheinstellung sowie deine IP-Adresse, die wir sofort um die letzten beiden Blöcke kürzen und aus der wir nur das Land ableiten. Datum und Uhrzeit stammen von unserem Server, nicht von deinem Gerät.
Nicht erfasst wird, was aktiv aus deinem Gerät ausgelesen werden müsste: Bildschirmauflösung, installierte Browser-Erweiterungen, erweiterte Browser-Kennungen („Client Hints"), die Ladezeiten der Seite und die Uhrzeit deines Geräts. Es werden keine Cookies gesetzt und keine Kennungen auf deinem Gerät abgelegt. Über Tage hinweg oder auf anderen Websites erkennen wir dich nicht wieder; die interne Kennung, mit der einzelne Seitenaufrufe zu einem Besuch zusammengefasst werden, wird täglich neu und zufällig gebildet, enthält nur die gekürzte IP-Adresse und lässt sich nachträglich nicht zurückrechnen.
Ziele und Interaktionen
Wir zählen auch, ob ein Besuch zu einer Anfrage geführt hat - nur die Tatsache, keinen Inhalt. Nimmt unser Server eine Anfrage über das Kontaktformular oder die Anforderung des Prüfberichts an, oder schließt du eine Bestätigung ab, meldet dein Browser dieses Ereignis an die Messung; was du eingetragen hast, bleibt in der Anfrage und gelangt nicht in die Statistik. Ebenso zählen wir, welche Schaltfläche angeklickt wurde und ob ein Formular begonnen wurde (gemeldet wird der Name des Formulars) - keine Eingaben, kein Mausweg, keine Bildschirmaufzeichnung. Bei einer Schaltfläche melden wir ihre Beschriftung und die Stelle, an der sie steht(etwa „Kostenloses Strategiegespräch" im oberen Seitenbereich): So sehen wir, welcher Abschnitt einer Seite weiterhilft, ohne dafür deinen Weg über die Seite aufzuzeichnen. Beides sind Bezeichnungen aus unseren eigenen Seiten, keine Angaben über dich. Klickst du auf einen unserer E-Mail-Links, zählen wir auch das - nur die Tatsache, nie den Inhalt einer Nachricht. Ebenfalls gezählt werden zwei Arten von Klicks, die von unserer Seite wegführen: ein Link auf eine fremde Website (gemeldet wird die Zieladresse, etwa bei den Verweisen in unserer Barrierefreiheitserklärung) und ein Klick auf eine Datei zum Herunterladen (gemeldet wird die Dateiadresse, etwa beim Rückfall-Link des Videos auf der Gratis-Seite). Was du auf der Zielseite tust, erfahren wir nicht - mit dem Klick endet die Messung. Kommst du über einen Link aus einer unserer E-Mails, trägt dieser eine Kennung, aus der wir ablesen, welche E-Mail den Besuch ausgelöst hat. Alle diese Angaben werden ohne Personenbezug zusammengefasst; ein Widerspruch (siehe unten) unterbindet sie ebenso wie die Seitenzählung.
Rechtsgrundlage und Speicherdauer
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die eigene Website verstehen und verbessern zu können. Wir halten dieses Interesse für überwiegend, weil die Verarbeitung bewusst sparsam angelegt ist: gekürzte IP, keine Cookies, kein Auslesen des Geräts, keine Inhalte in den gezählten Ereignissen, keine Zusammenführung mit anderen Daten über dich und keine Weitergabe an Dritte. Diese Abwägung haben wir schriftlich festgehalten und prüfen sie bei jeder Änderung an der Messung neu. Ein Einwilligungsbanner entfällt nach unserer Einschätzung, weil auf deinem Gerät weder etwas gespeichert noch etwas ausgelesen wird (§ 25 Abs. 1 TDDDG).
Die Einzeldaten eines Besuchs werden spätestens nach drei Monaten gelöscht; Sicherungskopien des Analyse-Servers werden nach weiteren 14 Tagen überschrieben. Erhalten bleiben nur zusammengefasste Zahlen ohne Bezug zu einzelnen Besuchen.
Dein Widerspruch
Du kannst der Reichweitenmessung jederzeit widersprechen (Art. 21 Abs. 1 DSGVO), ohne Angabe von Gründen und ohne Nachteile. Der Widerspruch wirkt sofort und dauerhaft für diesen Browser:
Was beim Klick genau passiert
Damit du nicht darauf vertrauen musst, dass wir uns an deinen Widerspruch erinnern, hier der Mechanismus im Klartext:
- Beim Klick legt dein Browser einen einzelnen Eintrag in seinem lokalen Speicher ab. Er heißt
sw-analyse-widerspruchund sein gesamter Inhalt ist die Ziffer1. Mehr steht dort nicht - keine Kennung, keine Nummer, nichts über dich. Der Eintrag verlässt deinen Browser nicht; wir bekommen ihn nie zu sehen. - Bei jedem weiteren Seitenaufruf ist die erste Handlung unseres Mess-Skripts, nach genau diesem Eintrag zu sehen. Findet es ihn, bricht es sofort ab - bevor die Analyse-Software überhaupt geladen wird. Es wird also nicht bloß nichts gezählt, es wird gar nichts erst angefordert.
- Nochmaliges Klicken löscht den Eintrag wieder und lässt die Messung erneut zu. Der Schalter zeigt dir jederzeit an, welcher Zustand gerade gilt.
Wie lange der Eintrag bleibt
Unbegrenzt. Anders als ein Cookie hat dieser Eintrag kein Ablaufdatum - er verschwindet nicht von selbst. Er bleibt so lange, bis du entweder erneut auf den Schalter klickst oder die Daten deines Browsers für diese Website löschst (in den meisten Browsern unter „Browserdaten löschen", „Website-Daten" oder „Verlauf löschen"). Ein Widerspruch, der stillschweigend ausläuft, wäre keiner.
Zwei Einschränkungen, die in der Natur der Sache liegen: Der Widerspruch gilt pro Browser und pro Gerät - an einem anderen Rechner oder in einem anderen Browser musst du ihn erneut erklären. Und wenn du deine Browserdaten löschst, ist er mit weg. Beides ließe sich nur vermeiden, indem wir dich dauerhaft wiedererkennen - also genau das täten, was wir hier bewusst unterlassen.
Warum kein Cookie? Der Widerspruchs-Mechanismus, den Matomo selbst mitbringt, speichert seinen Zustand in einem Cookie. Da wir ohne Cookies arbeiten, hätte dein Widerspruch den ersten Seitenwechsel nicht überlebt. Deshalb der eigene Weg über den lokalen Speicher. Rechtsgrundlage für diese eine Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG: Sie geschieht auf deinen ausdrücklichen Wunsch und ist nötig, um ihn umzusetzen.
Sollte dein Browser den lokalen Speicher blockieren (etwa im privaten Modus oder bei sehr strengen Einstellungen), erscheint der Schalter ausgegraut. Dann findet allerdings ohnehin keine Messung statt: Ohne diese Prüfmöglichkeit startet unser Mess-Skript vorsichtshalber gar nicht.
Unabhängig davon respektieren wir die Signale „Global Privacy Control" und „Do Not Track" deines Browsers (Art. 21 Abs. 5 DSGVO): Ist eines davon gesetzt, lädt unser Mess-Skript gar nicht erst; „Do Not Track" beachtet zusätzlich der Analyse-Server selbst. Beides wirkt auch ohne den Schalter oben.
Künstliche Intelligenz
Wir setzen KI-Werkzeuge für unsere eigene Arbeit ein - beim Schreiben von Texten und beim Bauen der Technik. Deine Daten sind davon nicht betroffen.
Konkret heißt das: Was du über die Formulare schickst, was du uns im Portal hinterlegst, deine Nachrichten und deine Dateien werden nicht an KI-Anbieter übertragen und nicht zum Training von KI-Modellen verwendet. Auf dieser Website läuft kein KI-System: kein Chat-Assistent, keine KI-gestützte Auswertung deiner Angaben, keine automatisierte Entscheidung über dich im Sinne von Art. 22 DSGVO. Anfragen bearbeiten wir persönlich. Die Erfolgsmessung des Prüfberichts (siehe oben) kommt ohne KI aus - sie zählt Abrufe und ordnet sie einer Stufe zu, mehr nicht.
Diese Trennung ist bei uns eine feste interne Regel. Deshalb ist auch kein KI-Anbieter Auftragsverarbeiter für deine Daten. Sollte sich das je ändern, informieren wir vorher an dieser Stelle. Wie wir KI im Übrigen einsetzen, steht in unserer KI-Transparenzerklärung.
Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Eine formlose E-Mail an compliance@schaefer-welker.de genügt; die Ausübung dieser Rechte ist für dich kostenfrei.
Auf Wunsch (Art. 17) löschen wir deine Daten. Soweit gesetzliche Aufbewahrungspflichten entgegenstehen, werden die betroffenen Daten statt einer Löschung anonymisiert: Name, E-Mail, Anschrift, Telefonnummern und deine Freitexte werden entfernt oder ersetzt. Das umfasst auch den Nachrichtenverlauf, deine Support-Anfragen samt Anhängen, die Antworten aus dem Strategie-Fragebogen, Notizen aus dem Kickoff-Gespräch und die von dir gelieferten Dateien. Dein persönlicher Download-Link des Prüfberichts wird dabei mitsamt allen dazu erhobenen Abrufdaten vollständig gelöscht.
Eine Ausnahme müssen wir offen benennen: Unterschriebene Verträge, die zugehörigen Angebote und der Signaturnachweis bleiben unverändert erhalten - einschließlich deines Namens und deiner Anschrift im Vertragstext. Das Handels- und Steuerrecht verpflichtet uns, diese Unterlagen 6 bzw. 10 Jahre aufzubewahren (siehe oben); dieser Pflicht geht das Löschrecht nach Art. 17 Abs. 3 lit. b DSGVO nach. Hinzu kommt ein praktischer Grund: Der Signaturnachweis ist rechnerisch an den unveränderten Vertragstext gebunden - würden wir darin Namen ersetzen, wäre die Unterschrift nicht mehr überprüfbar. Nach Ablauf der Fristen werden auch diese Unterlagen gelöscht.
Über jede Löschung bzw. Anonymisierung führen wir einen nachweisfähigen, personenbezogen-freien Protokolleintrag (Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO) - darin wird deine E-Mail nicht im Klartext gespeichert, sondern nur als nicht zurückrechenbare Prüfsumme.
Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren - bei der für deinen Wohnort zuständigen Behörde oder bei der für uns zuständigen: dem Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach.
Musst du uns deine Daten geben? Nein. Es gibt keine gesetzliche oder vertragliche Pflicht, uns über diese Website Daten bereitzustellen. Ohne die jeweils als Pflichtfeld gekennzeichneten Angaben können wir dir allerdings nicht antworten, keinen Termin vereinbaren und den Prüfbericht nicht zusenden - die Angaben sind für diese Leistungen erforderlich. Alle übrigen Felder sind freiwillig, und ihre Nichtangabe hat keine Folgen (Art. 13 Abs. 2 lit. e DSGVO).
Aktualität dieser Erklärung
Diese Datenschutzerklärung wird angepasst, sobald sich die Datenverarbeitung ändert. Formulare, E-Mail-Versand, Kundenportal und die Reichweitenmessung (samt der inhaltsfreien Zählung von Anfragen, Klicks und Formularstarts) sind in Betrieb und oben beschrieben. Noch nicht aktiv sind Heatmaps und Aufzeichnungen des Mausverhaltens - bevor wir so etwas einschalten, ergänzen wir die Einzelheiten hier und fragen dich vorher um deine Einwilligung.