Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Julian Karge
Lindenstraße 14
50667 Köln
Deutschland
E-Mail: datenschutz@kiflowstate.de

2. Datenschutzbeauftragter

Wir haben keinen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen (Art. 37 DSGVO, § 38 BDSG). Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an den oben genannten Verantwortlichen.

3. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).

4. Bereitstellung der Website und Server-Logfiles

Bei jedem Aufruf unserer Website erfasst unser Hosting-Anbieter automatisch Daten und Informationen, die Ihr Browser übermittelt. Folgende Daten werden hierbei in sogenannten Logfiles erhoben:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Stabilität und Sicherheit unserer Website zu gewährleisten. Die Logfiles werden nach spätestens 30 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erfordern.

5. Hosting

Unsere Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland gehostet. Beim Aufruf unserer Website verarbeitet der Hoster die unter Ziffer 4 genannten Daten in unserem Auftrag. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Online-Angebots).

6. Cookies und Einwilligungs-Banner

Unsere Website verwendet ausschließlich technisch notwendige Cookies sowie – nach Ihrer ausdrücklichen Einwilligung – einen optionalen Terminbuchungsdienst (siehe Ziffer 8). Beim ersten Besuch unserer Website wird Ihnen ein Einwilligungs-Banner angezeigt, über das Sie Ihre Auswahl treffen können. Ihre Einwilligung wird in Ihrem Browser (z. B. im localStorage) gespeichert, damit das Banner bei Folgebesuchen nicht erneut erscheint.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die in Ihrem Browser gespeicherten Daten dieser Website löschen. Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TTDSG; für optionale Cookies Art. 6 Abs. 1 lit. a DSGVO bzw. § 25 Abs. 1 TTDSG.

7. Kontakt- und Feedbackformulare

Auf unserer Website können Sie über ein Kontaktformular Nachrichten an uns senden. Die Übermittlung der Formulardaten erfolgt über den Dienst Formspree der Formspree, Inc., 251 Little Falls Drive, Wilmington, DE 19808, USA. Folgende Daten werden hierbei verarbeitet: Name, E-Mail-Adresse, Betreff, Nachrichtentext sowie Ihre IP-Adresse und der Zeitpunkt der Übermittlung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (Beantwortung Ihrer Anfrage). Mit Formspree wurde ein Vertrag zur Auftragsverarbeitung geschlossen. Da Formspree Daten in den USA verarbeitet, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO bzw. – soweit anwendbar – auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023).

Ihre Anfragen werden gespeichert, bis der Zweck der Speicherung entfällt (i. d. R. nach abschließender Bearbeitung Ihres Anliegens). Etwaige gesetzliche Aufbewahrungspflichten – insbesondere aus dem Steuer- und Handelsrecht – bleiben unberührt. Weitere Informationen finden Sie in der Datenschutzerklärung von Formspree: https://formspree.io/legal/privacy-policy/.

Zusätzlich können ausgewählte Kundinnen und Kunden über einen nicht öffentlich verlinkten Feedback-Fragebogen Rückmeldungen zu unserer Zusammenarbeit übermitteln. Diese Feedbackdaten werden in Google Firebase / Cloud Firestore verarbeitet, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Erfasst werden die freiwillig eingegebenen Angaben (z. B. Name, Unternehmen, Freitextantworten), die abgegebenen Bewertungen, technische Metadaten wie Zeitpunkt der Übermittlung, Sprache, Referrer und User-Agent sowie die Information, ob eine anonyme Testimonial-Nutzung erlaubt wurde.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit das Feedback im Zusammenhang mit unserer Zusammenarbeit steht, sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätsverbesserung und Auswertung von Kundenfeedback). Der öffentliche Feedback-Fragebogen schreibt Daten nur in unsere Firebase-Datenbank; ein öffentlicher Lesezugriff auf die gespeicherten Antworten ist nicht vorgesehen. Eine Datenübermittlung in die USA kann nicht ausgeschlossen werden; sie erfolgt auf Basis der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy.

8. Terminbuchung über Google Calendar Appointments

Auf unserer Website bieten wir Ihnen die Möglichkeit, einen Termin direkt online zu buchen. Hierfür binden wir den Dienst Google Calendar Appointment Schedules der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google") ein. Das Termin-Widget wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über das Cookie-Banner geladen.

Beim Laden des Widgets wird eine Verbindung zu Google-Servern aufgebaut. Hierbei werden u. a. Ihre IP-Adresse sowie technische Informationen Ihres Browsers an Google übertragen. Soweit Sie über das Widget einen Termin buchen, übermitteln Sie zusätzlich Ihren Namen, Ihre E-Mail-Adresse und ggf. weitere von Ihnen freiwillig angegebene Informationen an Google sowie an uns.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TTDSG (Einwilligung). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Eine Datenübermittlung in die USA kann nicht ausgeschlossen werden; sie erfolgt auf Basis der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework. Weitere Informationen entnehmen Sie der Datenschutzerklärung von Google: https://policies.google.com/privacy.

9. Google Fonts (extern eingebunden)

Diese Website nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in seinen Browser-Cache. Zu diesem Zweck stellt Ihr Browser eine Verbindung zu den Servern von Google (fonts.googleapis.com, fonts.gstatic.com) her. Hierdurch erhält Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde.

Die Nutzung von Google Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unseres Online-Angebots. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen: https://policies.google.com/privacy.

10. Font Awesome (Cloudflare CDN)

Zur einheitlichen Darstellung von Symbolen verwenden wir das Icon-Set Font Awesome, das wir über das Content-Delivery-Netzwerk cdnjs der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA laden. Beim Aufruf der Website wird Ihre IP-Adresse an Cloudflare übermittelt, damit die Icons in Ihrem Browser angezeigt werden können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung der Inhalte). Weitere Informationen: https://www.cloudflare.com/de-de/privacypolicy/.

11. Verlinkung zu sozialen Netzwerken

Auf unserer Website finden Sie verlinkte Symbole zu unseren Profilen bei Instagram, X (vormals Twitter), LinkedIn, YouTube, TikTok und Facebook. Es handelt sich hierbei ausschließlich um einfache Hyperlinks, nicht um eingebundene Plug-ins oder Tracking-Pixel. Erst durch Klick auf eines dieser Symbole werden Sie auf die jeweilige Plattform weitergeleitet. Zu diesem Zeitpunkt erhalten die Plattform-Betreiber Kenntnis von Ihrem Besuch und können – sofern Sie dort eingeloggt sind – Ihren Aufruf Ihrem Nutzerkonto zuordnen. Auf die weitere Datenverarbeitung haben wir keinen Einfluss. Bitte beachten Sie hierzu die Datenschutzerklärungen der jeweiligen Anbieter.

12. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile.

13. Ihre Rechte als betroffene Person

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an datenschutz@kiflowstate.de.

14. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

15. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

16. Änderungen dieser Datenschutzerklärung

Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite abgerufen werden.