VemmethAI logoemmethAI ← Zurück zur Startseite
Informationen nach Art. 13 DSGVO

Datenschutzerklärung

Diese Erklärung informiert darüber, welche personenbezogenen Daten beim Besuch dieser Website verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage.

Status: Die vollständigen Angaben zum Verantwortlichen werden derzeit finalisiert. Kontakt ist jederzeit möglich unter [email protected].

1. Verantwortlicher

Verantwortlich
VOR- UND NACHNAME
Anschrift
STRASSE HAUSNR., PLZ ORT, Deutschland
E-Mail
[email protected]
Datenschutzbeauftragter
Nicht benannt (gesetzlich nicht erforderlich)

2. Welche Daten verarbeitet werden

DatenkategorieZweckRechtsgrundlageSpeicherdauer
Verbindungsdaten am Origin (IP-Adresse, Zeitpunkt, angeforderte Ressource, User-Agent) Technischer Betrieb, Sicherheit Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb) Keine Speicherung: am Origin ist kein Zugriffsprotokoll (Access-Log) aktiv; es werden dort keine Besucherdaten gespeichert
Verbindungsdaten am Cloudflare-Edge (IP-Adresse, Zeitpunkt, angeforderte Ressource, User-Agent) Auslieferung, Sicherheit, TLS Art. 6 Abs. 1 lit. f DSGVO; Auftragsverarbeitung nach Art. 28 DSGVO Gemäß Cloudflare Data Processing Addendum und Cloudflare-Datenschutzrichtlinie
E-Mail-Inhalte bei Kontaktaufnahme: E-Mail-Adresse, Name, Nachricht Bearbeitung der Anfrage Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO Bis zur Erledigung, danach Löschung

3. Cookies und lokale Speicherung

Diese Website setzt keine Cookies zu Tracking-, Analyse- oder Werbezwecken ein. Es gibt keine Analyse-Tools, keine Werbenetzwerke und keine eingebetteten Inhalte Dritter.

Für die Sprachumschaltung (EN/DE) wird die gewählte Sprache unter dem Schlüssel vemmethai.lang im localStorage des Browsers gespeichert. Diese Speicherung ist unbedingt erforderlich, um die vom Nutzer ausdrücklich gewünschte Funktion bereitzustellen, und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Die Angabe kann jederzeit über die Browsereinstellungen gelöscht werden; die Website funktioniert danach unverändert mit der Standardsprache Englisch.

Der öffentliche Zugriff läuft über den Proxy von Cloudflare. Beim Aufruf der Seite werden dadurch Verbindungsdaten (u. a. IP-Adresse, Zeitpunkt, angeforderte Ressource, User-Agent) durch Cloudflare verarbeitet. Cloudflare übermittelt dabei Netzwerkfehler-Berichte (Network Error Logging) an eigene Endpunkte. Beim Abruf der Startseite werden keine Cookies gesetzt.

Sobald Analyse, eingebettete Inhalte Dritter oder ein Kontaktformular mit Speicherung hinzukommen, wird diese Erklärung ergänzt und — falls erforderlich — ein Einwilligungsbanner nach § 25 TDDDG eingebunden.

4. Empfänger und Hosting

Die Website wird auf einem eigenen Server (Self-Hosting) betrieben. Die Dateien und der Webserver liegen lokal; der öffentliche Zugriffspfad (DNS, Proxy, TLS-Terminierung) läuft über Cloudflare.

RolleAnbieterZweckRolle nach DSGVO
Website-Origin (Dateien, Webserver) eigener Server, Standort Deutschland Auslieferung der Inhalte Verantwortlicher
DNS, Proxy, CDN, TLS-Terminierung Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA öffentlicher Zugriff, Sicherheit, Verschlüsselung Auftragsverarbeiter (Art. 28 DSGVO)
Domainregistrar Namecheap, Inc., 4600 East Washington Street, Suite 300, Phoenix, AZ 85034, USA Registrierung und Verwaltung der Domain keine Verarbeitung von Besucherdaten

Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung (Cloudflare Data Processing Addendum, Art. 28 DSGVO).

5. Übermittlung in Drittländer

Der öffentliche Zugriffspfad läuft über Cloudflare (USA). Dabei werden Verbindungsdaten (u. a. IP-Adresse, Zeitpunkt, angeforderte Ressource) durch Cloudflare, Inc. in den USA verarbeitet. Die Übermittlung stützt sich auf die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO gemäß dem Cloudflare Data Processing Addendum.

Die eigentlichen Website-Dateien verbleiben auf dem eigenen Server in Deutschland. Die Verbindung zwischen Cloudflare und dem Origin wird ausschließlich ausgehend (outbound tunnel) aufgebaut; am Origin werden dafür keine eingehenden Ports geöffnet.

6. Ihre Rechte

Zuständige Aufsichtsbehörde: LANDESDATENSCHUTZBEHÖRDE DEINES BUNDESLANDES

7. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO statt.

8. Verschlüsselung

Die Website wird über HTTPS mit TLS ausgeliefert. Damit sind übertragene Inhalte gegen Mitlesen geschützt.

9. Aktualität

Stand: DATUM. Diese Erklärung wird angepasst, sobald sich die Verarbeitung ändert.

Vorlage nach Art. 13 DSGVO. Die gelb markierten Felder müssen an das tatsächliche Hosting und die realen Verarbeitungen angepasst werden. Wenn später Analyse, Fonts von Google, Videos oder ein Kontaktformular dazukommen, ändern sich Rechtsgrundlagen und ggf. die Bannerpflicht.