Stand: April 2026
1. Verantwortlicher
df GmbHNymphenburger Str. 115
80636 Muenchen
Deutschland
E-Mail: [email protected]
Geschaeftsfuehrer: Florian Pinger, Dr. Torsten Poeck
2. Datenschutzbeauftragter
Bei Fragen zum Datenschutz koennen Sie sich jederzeit an unseren Datenschutzbeauftragten wenden:
E-Mail: [email protected]
3. Uebersicht der Verarbeitungen
Arten der verarbeiteten Daten
- Nutzungsdaten (z.B. besuchte Webseiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z.B. Geraete-Informationen, IP-Adressen)
- Inhaltsdaten (bei Kontaktaufnahme)
- Kontaktdaten (bei Kontaktaufnahme)
Kategorien betroffener Personen
- Nutzer (Besucher der Website)
Zwecke der Verarbeitung
- Bereitstellung des Onlineangebotes und Nutzerfreundlichkeit
- Sicherheitsmassnahmen
- Reichweitenmessung
- Beantwortung von Kontaktanfragen
4. Massgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Uebersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) -- Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, ueberwiegen.
- Vertragserfuellung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) -- Die Verarbeitung ist fuer die Erfuellung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchfuehrung vorvertraglicher Massnahmen erforderlich.
5. Sicherheitsmassnahmen
Wir treffen nach Massgabe der gesetzlichen Vorgaben unter Beruecksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstaende und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmasses der Bedrohung der Rechte und Freiheiten natuerlicher Personen geeignete technische und organisatorische Massnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewaehrleisten.
Zu den Massnahmen gehoeren insbesondere:
- Verschluesselung der Datenuebertragung (TLS/SSL)
- Sichere Serverinfrastruktur
- Regelmaessige Sicherheitsupdates
- Zugangskontrolle zu personenbezogenen Daten
6. Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfuegung stellen zu koennen. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgeraet der Nutzer zu uebermitteln.
Hetzner
Wir nutzen die Dienste der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland als Hosting-Anbieter. Die Server befinden sich in Deutschland.
Weitere Informationen finden Sie in der Datenschutzerklaerung von Hetzner.
Erhobene Daten
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- Jeweils uebertragene Datenmenge
- Browsertyp und -version
- Betriebssystem
- Referrer URL (zuvor besuchte Seite)
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Speicherdauer: Die Logfile-Daten werden nach maximal 30 Tagen geloescht.
8. Webanalyse
Wir nutzen auf unserer Website eine selbst gehostete Webanalyse-Loesung (Umami), um anonymisierte Statistiken ueber die Nutzung unserer Website zu erheben. Diese Analyse dient der Verbesserung unseres Angebots und der Nutzerfreundlichkeit.
Datenschutzfreundliche Analyse ohne Cookies
Unsere Webanalyse ist bewusst datenschutzfreundlich gestaltet:
- Keine Cookies: Es werden keine Cookies gesetzt oder ausgelesen
- Keine persistente Identifikation: Besucher werden nicht ueber mehrere Sitzungen hinweg verfolgt
- IP-Anonymisierung: IP-Adressen werden gehasht und nicht im Klartext gespeichert
- Kein Cross-Site-Tracking: Die Daten werden nicht mit anderen Websites verknuepft
- Eigenes Hosting: Die Analysedaten werden auf unseren eigenen Servern in der EU (Frankfurt) gespeichert
Erhobene Daten
Folgende anonymisierte Daten werden erhoben:
- Aufgerufene Seiten und Verweildauer
- Referrer (woher der Besucher kam)
- Ungefaehrer Standort (Land/Region, basierend auf anonymisierter IP)
- Geraetetyp, Betriebssystem und Browser (ohne eindeutige Identifikation)
- Zeitpunkt des Besuchs
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Unser berechtigtes Interesse liegt in der Verbesserung unseres Webangebots. Da keine personenbezogenen Daten im Sinne der DSGVO verarbeitet werden (vollstaendige Anonymisierung), ist keine Einwilligung erforderlich.
Speicherdauer: Die anonymisierten Analysedaten werden fuer statistische Zwecke unbefristet gespeichert.
9. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per E-Mail) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung verarbeitet.
- Verarbeitete Datenarten: Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-/Kommunikationsdaten
- Betroffene Personen: Kommunikationspartner
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation
- Rechtsgrundlage: Vertragserfuellung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
10. Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, eine Bestaetigung darueber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft ueber diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Vervollstaendigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Loeschung (Art. 17 DSGVO)
Sie haben das Recht zu verlangen, dass Sie betreffende Daten unverzueglich geloescht werden, bzw. alternativ eine Einschraenkung der Verarbeitung der Daten zu verlangen.
Recht auf Einschraenkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht zu verlangen, dass die Verarbeitung Ihrer Daten eingeschraenkt wird.
Recht auf Datenuebertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gaengigen und maschinenlesbaren Format zu erhalten.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gruenden, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Beschwerderecht bei einer Aufsichtsbehoerde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehoerde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmasslichen Verstosses, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstoesst.
Zustaendige Aufsichtsbehoerde:
Bayerisches Landesamt fuer Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de
11. Aenderung und Aktualisierung der Datenschutzerklaerung
Wir bitten Sie, sich regelmaessig ueber den Inhalt unserer Datenschutzerklaerung zu informieren. Wir passen die Datenschutzerklaerung an, sobald die Aenderungen der von uns durchgefuehrten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Aenderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Begriffsdefinitionen
- Personenbezogene Daten
- Alle Informationen, die sich auf eine identifizierte oder identifizierbare natuerliche Person beziehen.
- Verantwortlicher
- Die natuerliche oder juristische Person, die ueber die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- Verarbeitung
- Jeder mit oder ohne Hilfe automatisierter Verfahren ausgefuehrte Vorgang im Zusammenhang mit personenbezogenen Daten.