Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Mirco Steinhoff Marketing
Mirco Steinhoff
Ahlshäuser Str. 17
37154 Northeim
Telefon: +49 170 2618252
E-Mail: datenschutz@mircosteinhoff.com
2. Allgemeine Hinweise
Diese Datenschutzerklärung informiert Sie darüber, wie personenbezogene Daten beim Besuch dieser Website verarbeitet werden. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Die Datenverarbeitung erfolgt stets im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste- Datenschutz-Gesetz (TDDDG).
3. Rechtsgrundlagen der Verarbeitung
Personenbezogene Daten werden auf folgenden Rechtsgrundlagen verarbeitet:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person (z. B. für nicht-essenzielle Cookies, Analyse-Tools)
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (z. B. Anfragen über das Kontaktformular)
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (z. B. steuerrechtliche Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. sichere Bereitstellung der Website, Schutz vor Spam)
- § 25 Abs. 1 TDDDG – Einwilligung in das Speichern und Auslesen von Informationen im Endgerät
- § 25 Abs. 2 TDDDG – technisch erforderliche Speicherung (z. B. Session-Cookies)
4. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben:
- Server-Log-Dateien: maximal 14 Tage, anschließend automatische Löschung
- Kontaktformular-Anfragen: bis zur abschließenden Bearbeitung; bei Vertragsanbahnung bis zu 3 Jahre nach Ende des Kontakts
- Vertragsbezogene Daten: gesetzliche Aufbewahrungsfrist von 6–10 Jahren (§ 257 HGB, § 147 AO)
- Cookies (Consent): siehe Cookie-Banner, in der Regel 6–12 Monate
- Google Analytics: maximal 14 Monate (Standard-Aufbewahrung in GA4)
- Akismet-Daten: bis zu 15 Tage zur Spam-Bewertung
5. Ihre Rechte als betroffene Person
Sie haben jederzeit folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO) – Auskunft über die zu Ihrer Person verarbeiteten Daten.
- Recht auf Berichtigung (Art. 16 DSGVO) – Berichtigung unrichtiger Daten.
- Recht auf Löschung (Art. 17 DSGVO) – Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen die Verarbeitung Ihrer Daten, die auf berechtigtem Interesse beruht.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – jederzeit mit Wirkung für die Zukunft.
- Beschwerderecht (Art. 77 DSGVO) – bei einer Datenschutz-Aufsichtsbehörde. Zuständig: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, lfd.niedersachsen.de.
Zur Wahrnehmung Ihrer Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
6. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden ausschließlich an folgende Kategorien von Empfängern weitergegeben:
- STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin – Hosting (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen)
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland – Google Analytics 4 via Google Site Kit
- Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA – Akismet Spam-Filter
- Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA – Terminbuchung, nur bei aktiver Nutzung
7. Datenübermittlung in Drittländer
Soweit Daten an Empfänger in Ländern außerhalb der EU/des EWR (insbesondere USA) übermittelt werden, erfolgt dies auf Grundlage von:
- dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) für zertifizierte Anbieter wie Google LLC,
- den Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO,
- oder Ihrer ausdrücklichen Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO.
8. Server-Log-Dateien
Beim Aufruf dieser Website werden vom Hosting-Provider automatisch folgende Daten in sogenannten Server-Log-Dateien erfasst:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (gekürzt)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website).
Speicherdauer: maximal 14 Tage. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
9. Cookies und Consent-Management
Diese Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Technisch notwendige Cookies (Rechtsgrundlage: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO) werden ohne Einwilligung gesetzt.
Alle übrigen Cookies (Analyse, Marketing) werden ausschließlich nach Ihrer ausdrücklichen Einwilligung über das Consent-Banner gesetzt (Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Ihre Einwilligungseinstellungen können Sie jederzeit über den Link „Cookie-Einstellungen" im Seitenfußbereich anpassen oder widerrufen.
10. Kontaktformular (Contact Form 7)
Bei Kontaktaufnahme über das Formular werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, Nachricht) zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung).
Speicherdauer: bis zur abschließenden Bearbeitung Ihrer Anfrage. Bei Vertragsanbahnung gelten die gesetzlichen Aufbewahrungsfristen.
11. Spam-Schutz durch Akismet
Diese Website verwendet den Spam-Filter-Dienst Akismet der Automattic Inc. zur Prüfung von Formulareinsendungen. Übertragen werden insbesondere IP-Adresse, Browser-User-Agent, Referrer-URL und die eingegebenen Formularinhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Spam und Missbrauch).
Speicherdauer: bis zu 15 Tage zur Spam-Bewertung.
12. Google Analytics 4 (via Google Site Kit)
Diese Website nutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, eingebunden über das Plugin „Google Site Kit". Google Analytics verwendet Cookies und ähnliche Technologien zur Analyse des Nutzerverhaltens.
Google Consent Mode v2: Die Datenerhebung durch Google Analytics erfolgt erst nach Ihrer ausdrücklichen Einwilligung über das Consent-Banner. Vor Einwilligung werden keine personenbezogenen Daten an Google übermittelt.
Übertragene Daten (nach Einwilligung): IP-Adresse (gekürzt durch IP-Anonymisierung), Geräte- und Browserinformationen, besuchte Seiten, Verweildauer, Referrer-URL, ungefährer Standort.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung).
Speicherdauer: maximal 14 Monate (Standardeinstellung GA4).
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag mit Google nach Art. 28 DSGVO.
Drittlandübermittlung: Eine Übermittlung in die USA kann erfolgen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen: policies.google.com/privacy
13. Terminbuchung über Calendly
Für Terminvereinbarungen kann auf die externe Plattform Calendly (Calendly LLC, USA) verwiesen werden. Calendly ist nicht direkt in die Website eingebunden (kein iFrame, keine Skripte). Erst durch Ihren Klick auf den Terminbuchungs-Button verlassen Sie diese Website und gelangen zu Calendly. Dort gilt die Datenschutzerklärung von Calendly.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme).
Drittlandübermittlung: Calendly verarbeitet Daten in den USA auf Grundlage von Standardvertragsklauseln.
Datenschutzerklärung von Calendly: calendly.com/de/legal/privacy-notice
14. Hosting
Die Website wird gehostet bei der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Zur Erfüllung dieses Vertrags verarbeitet STRATO personenbezogene Daten in unserem Auftrag. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch zuverlässigen Bereitstellung der Website).
15. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile und dem Schloss-Symbol im Browser.
16. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Mai 2026. Durch die Weiterentwicklung der Website oder geänderte gesetzliche Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.