/datenschutz
Datenschutzerklärung
Kurz gesagt: Diese Website setzt keine Cookies, nutzt kein Tracking und lädt keine Inhalte von Drittanbietern. Wir verarbeiten nur, was Sie uns selbst schicken, und nur so lange wie nötig.
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Felix Wodlei
Cloudlei
Kolonnenstr. 8
10827 Berlin
Deutschland
E-Mail: datenschutz@cloudlei.de
Ein Datenschutzbeauftragter ist nicht benannt, weil die gesetzlichen Voraussetzungen dafür (Art. 37 DSGVO, § 38 BDSG) nicht vorliegen. Bei Fragen zum Datenschutz schreiben Sie uns direkt an die oben genannte Adresse.
2. Überblick
- Keine Cookies, keine lokale Speicherung: Wir speichern nichts auf Ihrem Gerät und lesen nichts aus. Ein Cookie-Banner ist deshalb nicht nötig.
- Kein Tracking, keine Analyse: Wir setzen keine Analyse-, Werbe- oder Social-Media-Werkzeuge ein.
- Keine Drittanbieter beim Seitenaufruf: Schriften, Grafiken und Skripte liegen auf unserem eigenen Server. Beim Laden der Seiten werden keine Daten an Google oder andere Dienste übertragen.
- Was wir verarbeiten: technisch notwendige Zugriffsdaten (Abschnitt 3) sowie die Angaben, die Sie uns über das Kontaktformular, per E-Mail oder bei einer Terminbuchung schicken (Abschnitte 5 und 6).
3. Hosting und Zugriffsdaten
Diese Website wird über Cloudflare Pages ausgeliefert. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Bei jedem Aufruf verarbeitet Cloudflare technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer (die zuvor besuchte Seite), Browser und Betriebssystem. Diese Daten sind nötig, um die Website auszuliefern, die Verbindung zu sichern und Angriffe abzuwehren. Wir selbst werten diese Daten nicht aus und führen sie nicht mit anderen Daten zusammen.
Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, schnellen und stabilen Website (Art. 6 Abs. 1 lit. f DSGVO). Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Für Übermittlungen in die USA besteht damit ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO); zusätzlich gelten die EU-Standardvertragsklauseln. Cloudflare speichert Zugriffsdaten nur kurzfristig gemäß seinen eigenen Richtlinien.
4. Verschlüsselung
Die gesamte Website wird ausschließlich verschlüsselt über HTTPS (TLS) ausgeliefert. Daten, die Sie über Formulare senden, können so auf dem Weg nicht von Dritten mitgelesen werden.
5. Kontaktformular und E-Mail
Wenn Sie uns über das Kontaktformular oder per E-Mail schreiben, verarbeiten wir Ihre Angaben: Name, E-Mail-Adresse, optional Unternehmen, das gewählte Thema und Ihre Nachricht. Wir nutzen sie ausschließlich, um Ihre Anfrage zu beantworten und gegebenenfalls ein Angebot zu erstellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag zielt, ansonsten unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Die Formularnachricht wird über den E-Mail-Dienst Postmark an unser Postfach zugestellt. Anbieter ist AC PM LLC (ActiveCampaign), 1 N Dearborn Street, Suite 500, Chicago, IL 60602, USA. Postmark verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO auf Servern in den USA. Die Übermittlung stützt sich auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); ActiveCampaign ist zudem unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Öffnungs- und Klick-Tracking sind abgeschaltet.
Wir löschen Ihre Anfrage, sobald sie erledigt ist, spätestens nach sechs Monaten. Kommt ein Auftrag zustande, bewahren wir geschäftliche Korrespondenz so lange auf, wie es handels- und steuerrechtliche Pflichten verlangen (§ 257 HGB, § 147 AO, bis zu zehn Jahre).
Damit Bots das Formular nicht missbrauchen, enthält es ein für Menschen unsichtbares Feld. Wird es ausgefüllt, verwerfen wir die Nachricht.
6. Terminbuchung
Auf der Kontaktseite können Sie über unseren eigenen Terminkalender ein Erstgespräch buchen. Es ist kein externer Buchungsdienst eingebunden. Die freien Zeiten werden von unserem Server geladen, ohne dass dabei personenbezogene Daten gespeichert werden.
Bei einer Buchung verarbeiten wir: gewählten Termin, Name, E-Mail-Adresse, optional Unternehmen und Nachricht sowie die gewählte Sprache. Zum Schutz vor Missbrauch, etwa dem massenhaften Blockieren von Terminen, speichern wir außerdem einen Hash-Wert Ihrer IP-Adresse. Dieser Wert wird mit dem Tagesdatum gebildet; die IP-Adresse selbst speichern wir nicht.
Die Buchungsdaten liegen in einer Datenbank von Cloudflare (Cloudflare D1), die vertraglich auf die Europäische Union beschränkt ist. Die Bestätigungen an Sie und an uns versenden wir über Postmark (siehe Abschnitt 5). Sie enthalten einen Kalendereintrag und einen Link, mit dem Sie den Termin jederzeit absagen können. Die Buttons „Google“ und „Outlook“ öffnen den jeweiligen Kalenderdienst mit den Termindaten; erst mit diesem Klick erhalten Google bzw. Microsoft diese Daten, und es gelten deren Datenschutzbestimmungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vereinbarung und Durchführung des Termins). Der Missbrauchsschutz beruht auf unserem berechtigten Interesse an einem funktionsfähigen Kalender (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Buchung automatisch 30 Tage nach dem Termin, bei einer Absage sofort. Wird aus dem Gespräch ein Auftrag, gilt Abschnitt 5 entsprechend.
7. Schriftarten
Diese Website nutzt die Schriften Atkinson Hyperlegible Next und Atkinson Hyperlegible Mono. Sie liegen auf unserem eigenen Server; beim Laden wird keine Verbindung zu Google Fonts oder anderen Anbietern aufgebaut.
8. Externe Links
Links zu anderen Websites, etwa zu LinkedIn, sind einfache Verweise. Beim Laden unserer Seiten werden keine Daten an diese Anbieter übertragen. Erst wenn Sie einem Link folgen, gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
9. Empfänger und Drittländer
Ihre Daten erhalten außer uns nur die genannten Auftragsverarbeiter Cloudflare (Abschnitte 3 und 6) und Postmark (Abschnitte 5 und 6). Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Übermittlungen in die USA finden nur im Rahmen der Abschnitte 3 und 5 und auf den dort genannten Grundlagen statt.
10. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns Daten zu geben. Ohne Name und E-Mail-Adresse können wir Ihre Anfrage oder Buchung allerdings nicht bearbeiten. Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
11. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über Ihre bei uns gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können Sie dem aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Schreiben Sie uns für all das einfach an datenschutz@cloudlei.de.
12. Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
www.datenschutz-berlin.de
13. Änderungen
Wir passen diese Erklärung an, wenn sich die Website oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: Oktober 2026