Datenschutzerklärung
Diese Website ist bewusst datensparsam gebaut: keine Cookies, keine Analyse-Werkzeuge, keine eingebetteten Inhalte Dritter, keine Einwilligungsbanner. Was dennoch technisch anfällt, steht hier vollständig.
Kurzfassung: Wir setzen keine Cookies und messen Ihr Verhalten nicht. Beim Aufruf der Seite entstehen beim Hosting-Dienstleister technische Protokolldaten. Schreiben Sie uns eine E-Mail, verarbeiten wir deren Inhalt, um sie zu beantworten. Mehr passiert nicht.
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 Datenschutz-Grundverordnung (DSGVO) ist:
- Name
- Dr. Marvin Jagals
- Geschäftsbezeichnung
- DATACUSTOS
- Anschrift
- Scheda 12
58739 Wickede (Ruhr)
Deutschland - Kontakt
- kontakt@datacustos.ai
Ein Datenschutzbeauftragter ist nicht zu benennen. Die Voraussetzungen des Art. 37 DSGVO und des § 38 Abs. 1 Bundesdatenschutzgesetz liegen nicht vor; insbesondere sind nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt. Für alle Datenschutzfragen erreichen Sie den Verantwortlichen unmittelbar unter der oben genannten Adresse.
2. Grundsätze
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten solche Daten nur, soweit dies für den Betrieb dieser Website technisch erforderlich ist oder soweit Sie uns Daten aktiv übermitteln. Wir verkaufen keine Daten, geben sie nicht zu Werbezwecken weiter und erstellen keine Profile.
Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Sie erkennen
das am Schlosssymbol Ihres Browsers und am Präfix https://
in der Adresszeile.
3. Hosting und Server-Protokolldaten
Diese Website wird auf der Infrastruktur der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, betrieben (Dienst „Cloudflare Pages“ einschließlich des vorgelagerten Content-Delivery-Netzwerks). Cloudflare verarbeitet die Daten weisungsgebunden in unserem Auftrag.
Beim Aufruf jeder einzelnen Seite werden automatisch Informationen übermittelt, die Ihr Browser sendet und die in Protokolldateien gespeichert werden. Dazu gehören in der Regel:
- die IP-Adresse des anfragenden Endgeräts,
- Datum und Uhrzeit des Zugriffs,
- Name und URL der abgerufenen Datei sowie die übertragene Datenmenge,
- Meldung über den Erfolg des Abrufs (HTTP-Statuscode),
- die zuvor besuchte Seite (Referrer), sofern Ihr Browser sie übermittelt,
- Browsertyp und ‑version, Betriebssystem und Spracheinstellung.
Zweck: Auslieferung der Website, Gewährleistung eines
störungsfreien Betriebs, Abwehr von Angriffen und Überlastungsversuchen
sowie Aufklärung im Fall eines Missbrauchs.
Rechtsgrundlage: Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Unser
berechtigtes Interesse liegt in der technischen Bereitstellung und Sicherheit
dieses Angebots.
Speicherdauer: Die Protokolldaten werden nach den
Löschfristen des Dienstleisters automatisch gelöscht; eine Zusammenführung
dieser Daten mit anderen Datenquellen findet nicht statt und eine Auswertung
zu Marketingzwecken erfolgt nicht.
Auftragsverarbeitung und Datenübermittlung in die USA
Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Da Cloudflare ein weltweites Netzwerk betreibt, kann eine Verarbeitung auch auf Servern außerhalb der Europäischen Union, insbesondere in den Vereinigten Staaten, stattfinden.
Für diese Übermittlung stützen wir uns auf zwei voneinander unabhängige Grundlagen: Cloudflare, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert, für das die Europäische Kommission mit Beschluss vom 10. Juli 2023 ein angemessenes Schutzniveau festgestellt hat (Art. 45 DSGVO). Ergänzend und unabhängig davon sind die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO Bestandteil des Auftragsverarbeitungsvertrags.
Wir weisen darauf hin, dass US-Behörden nach dortigem Recht unter bestimmten Voraussetzungen auf Daten zugreifen können und dass der Angemessenheitsbeschluss Gegenstand rechtlicher Auseinandersetzungen ist. Ein den europäischen Standards vollständig entsprechender Rechtsschutz kann im Drittland nicht in jedem Fall garantiert werden. Wir beobachten die Entwicklung und passen die Grundlagen an, sollte sich die Rechtslage ändern.
4. Cookies, Analyse und Tracking
Diese Website setzt keine Cookies und verwendet keine vergleichbaren Techniken zum Speichern oder Auslesen von Informationen auf Ihrem Endgerät im Sinne des § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Es findet keine Reichweitenmessung, keine Webanalyse, kein Tracking und kein Retargeting statt. Aus diesem Grund benötigen wir auch kein Einwilligungsbanner – es gibt nichts einzuwilligen.
5. Schriftarten
Die verwendete Schriftart Montserrat (SIL Open Font License 1.1) wird ausschließlich vom Server dieser Website ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder einem anderen Schrift-Dienst; Ihre IP-Adresse wird zu diesem Zweck an niemanden übermittelt.
6. Keine eingebetteten Inhalte Dritter
Es werden keine Karten, Videos, Schaltflächen sozialer Netzwerke oder sonstigen Inhalte Dritter eingebunden. Der Verweis auf unser Profil bei LinkedIn ist ein einfacher Hyperlink. Eine Datenübertragung an die LinkedIn Ireland Unlimited Company findet erst statt, wenn Sie den Link aktiv anklicken; ab diesem Zeitpunkt gilt die Datenschutzerklärung des jeweiligen Anbieters.
7. Kontaktaufnahme per E-Mail
Ein Kontaktformular bieten wir bewusst nicht an. Wenn Sie uns eine E-Mail schreiben, verarbeiten wir Ihre Adresse, Ihren Namen und die Inhalte Ihrer Nachricht, um die Anfrage zu bearbeiten und zu beantworten.
Rechtsgrundlage: Art. 6 Abs. 1 Satz 1 lit. b DSGVO, soweit
die Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet
ist; im Übrigen Art. 6 Abs. 1 Satz 1 lit. f DSGVO aufgrund unseres berechtigten
Interesses an der Beantwortung von Anfragen.
Speicherdauer: Wir löschen die Daten, sobald die Anfrage
abschließend geklärt ist und keine gesetzlichen Aufbewahrungspflichten
entgegenstehen. Aus dem Handels- und Steuerrecht können sich Aufbewahrungsfristen
von sechs oder zehn Jahren ergeben; in diesem Fall wird die Verarbeitung
eingeschränkt statt gelöscht.
Bitte beachten Sie, dass unverschlüsselte E-Mail keinen vollständigen Schutz gegen Kenntnisnahme durch Dritte bietet. Für vertrauliche Informationen vereinbaren wir gern vorab einen sichereren Übertragungsweg.
E-Mail-Dienstleister
Unsere Postfächer betreiben wir mit Microsoft 365. Vertragspartner und Auftragsverarbeiter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Microsoft verarbeitet die Inhalte und Verkehrsdaten Ihrer Nachrichten weisungsgebunden in unserem Auftrag; Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO (Microsoft Products and Services Data Protection Addendum). Eine Nutzung Ihrer Daten zu eigenen Zwecken von Microsoft, insbesondere zu Werbung oder zum Training von KI-Modellen, ist danach ausgeschlossen.
Microsoft speichert und verarbeitet die Inhalts- und pseudonymisierten Protokolldaten unserer Microsoft-365-Dienste innerhalb der EU-Datengrenze (EU Data Boundary), also in Rechenzentren in der Europäischen Union und der EFTA. In begrenzten Ausnahmefällen – etwa bei Support-Vorgängen oder zur Abwehr von Sicherheitsvorfällen – kann dennoch eine Verarbeitung durch die Microsoft Corporation in den Vereinigten Staaten stattfinden.
Für diese Fälle stützen wir uns, wie beim Hosting, auf zwei voneinander unabhängige Grundlagen: die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des Auftragsverarbeitungsvertrags sind, sowie ergänzend die Zertifizierung der Microsoft Corporation unter dem EU-U.S. Data Privacy Framework (Art. 45 DSGVO). Es gelten dieselben Vorbehalte, die wir oben unter Abschnitt 3 zum Zugriff durch US-Behörden und zur Rechtslage beschrieben haben.
Zweck: Empfang, Versand, Zustellung und Speicherung
geschäftlicher E-Mail sowie Abwehr von Schadsoftware und unerwünschten
Nachrichten.
Rechtsgrundlage: Art. 6 Abs. 1 Satz 1 lit. b beziehungsweise
lit. f DSGVO, entsprechend der Einordnung Ihrer Anfrage.
8. Empfänger von Daten
Eine Weitergabe Ihrer Daten erfolgt nur an den oben genannten Hosting-Dienstleister, an unseren E-Mail-Dienstleister Microsoft sowie – sofern eine Geschäftsbeziehung zustande kommt – an Steuerberatung und Banken im Rahmen der gesetzlichen Pflichten. Alle Dienstleister sind vertraglich zur Vertraulichkeit verpflichtet. Eine Weitergabe zu Werbezwecken findet nicht statt.
9. Ihre Rechte
Ihnen stehen gegenüber dem Verantwortlichen die folgenden Rechte zu:
- Auskunft darüber, ob und welche Daten wir zu Ihnen verarbeiten (Art. 15 DSGVO),
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- Löschung, sofern kein Aufbewahrungsgrund entgegensteht (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO),
- Widerruf einer einmal erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht nach Art. 21 DSGVO. Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 Satz 1 lit. f DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
10. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:
- Behörde
- Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
- Anschrift
- Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland - Internet
- www.ldi.nrw.de
11. Keine Pflicht zur Bereitstellung, keine automatisierte Entscheidung
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne die technisch notwendigen Daten aus Abschnitt 3 kann die Website allerdings nicht ausgeliefert werden, und ohne Ihre Kontaktdaten können wir eine Anfrage nicht beantworten. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
12. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald sich die Rechtslage, die eingesetzte Technik oder unser Angebot ändert. Es gilt jeweils die hier abrufbare Fassung.
Stand: Juli 2026