Datenschutzerklärung der Albrecht Apps GmbH
Version 2026-07-16 · Gültig ab 16.07.2026
Die deutsche Fassung ist rechtlich maßgeblich. Die englische Fassung im PDF dient nur der Information.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Albrecht Apps GmbH
Falkenstraße 9
49610 Quakenbrück
Deutschland
Vertreten durch den Geschäftsführer: Andrej Albrecht
E-Mail: contact@albrecht-apps.com
Telefon: +49 5431 9567802
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und Dienste, zur Kommunikation, zur Durchführung vorvertraglicher Maßnahmen und Verträge, zur Erfüllung gesetzlicher Pflichten, zur Sicherheit unserer Systeme oder aufgrund einer Einwilligung erforderlich ist.
2.2 Rechtsgrundlagen
Je nach Verarbeitung stützen wir uns insbesondere auf:
- Art. 6 Abs. 1 lit. a DSGVO bei einer freiwillig erteilten Einwilligung;
- Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung;
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Pflichten;
- Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.
Der Zugriff auf Informationen in einem Endgerät oder deren Speicherung richtet sich zusätzlich nach § 25 TDDDG. Soweit dies technisch unbedingt erforderlich ist, erfolgt der Zugriff nach § 25 Abs. 2 TDDDG; im Übrigen nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG.
2.3 Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein. Soweit diese personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir die gesetzlich erforderlichen Verträge zur Auftragsverarbeitung. Eine Weitergabe an sonstige Empfänger erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Grundlage besteht oder eine Einwilligung erteilt wurde.
2.4 Drittlandübermittlungen
Einzelne Anbieter können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. In diesem Fall stellen wir sicher, dass die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere durch einen Angemessenheitsbeschluss der Europäischen Kommission, eine gültige Zertifizierung unter dem EU-US Data Privacy Framework oder geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission. Verbleibende Risiken können insbesondere aus Zugriffsrechten ausländischer Behörden folgen.
2.5 Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, sofern gesetzliche Aufbewahrungspflichten, die Geltendmachung oder Abwehr von Rechtsansprüchen oder dokumentierte Sicherheitsgründe keine weitere Speicherung verlangen. Konkrete Fristen sind bei den jeweiligen Verarbeitungen genannt. Die genannten Löschfristen werden durch automatisierte tägliche Löschvorgänge umgesetzt.
3. Hosting und Bereitstellung der Website
Wir hosten unsere Website und zentralen Anwendungsdaten bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland. Die verwendeten Webserver, Datenbanken, Lastverteilung und Monitoring-Infrastruktur befinden sich nach unserer Konfiguration überwiegend in Nürnberg, Deutschland.
Bei jedem Aufruf der Website werden technisch erforderliche Daten verarbeitet, insbesondere:
- IP-Adresse;
- Datum und Uhrzeit des Zugriffs;
- aufgerufene URL und übertragene Datenmenge;
- Referrer-URL;
- Browser, Betriebssystem und Geräteinformationen;
- HTTP-Status und technische Fehlerdaten.
Die Verarbeitung ist für die Auslieferung, Stabilität, Fehleranalyse und Sicherheit der Website erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und zuverlässigen Betrieb unserer digitalen Angebote.
Server- und Zugriffsprotokolle werden grundsätzlich für 14 Tage gespeichert. Sicherheitsrelevante Auszüge können im Einzelfall bis zur Aufklärung und Abwehr eines Vorfalls sowie zur Durchsetzung oder Abwehr von Ansprüchen länger gespeichert werden.
4. Sicherheitsmaßnahmen und Missbrauchsprävention
Zum Schutz unserer Website und Benutzerkonten verarbeiten wir technische Sicherheitsdaten. Dazu gehören IP-Adresse, User-Agent, Anmeldekennung bzw. teilweise maskierter E-Mail-Hinweis, Zeitpunkt, fehlgeschlagene Anmeldeversuche, Rate-Limit-Zähler, Sperrgrund sowie technische Sitzungs- und Sicherheitstoken.
Wir verwenden insbesondere HTTPS/HSTS, CSRF-Schutz, Zugriffsbeschränkungen, Firewalls, Rate Limits, Honeypots, zeitbasierte Prüfungen und eine vorübergehende Sperre nach mehrfach fehlgeschlagenen Anmeldungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verhinderung von Missbrauch, Betrug, Spam und Angriffen sowie im Schutz unserer Nutzer und Systeme.
Rate-Limit-Daten werden kurzfristig gespeichert. Anwendungs- und Sicherheitsprotokolle werden grundsätzlich für 30 Tage gespeichert, soweit kein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordert.
5. Technisch erforderliche Cookies und Speichertechnologien
Wir verwenden technisch erforderliche Cookies und vergleichbare Speichertechnologien, damit die Website und Benutzerkonten funktionieren. Hierzu gehören insbesondere:
| Name/Technik | Zweck | Regeldauer |
|---|---|---|
sessionid |
Unvorhersehbare Sitzungskennung nach Anmeldung (Authentifizierung); auch für anonyme Besucher, wenn eine Serversitzung benötigt wird (z. B. Speicherung der Cookie-Einwilligung) | bis zu 30 Tage |
csrftoken |
Schutz vor Cross-Site-Request-Forgery | bis zu 365 Tage |
django_language |
Sprachauswahl | Sitzung bzw. konfigurierte Dauer |
cookie_consent |
Speicherung der gewählten Datenschutzeinstellungen (Einwilligungskategorien) | 365 Tage |
aa-site-theme (localStorage) |
Darstellung: Hell, Dunkel oder System | bis zur Löschung im Browser |
timezone_detected (sessionStorage) |
Einmalige Zeitzonenerkennung nur für angemeldete Nutzer | Ende der Browsersitzung |
aa_email_signup |
Merkt eine bereits erfolgte E-Mail-Anmeldung (Scorecard, Newsletter, Warteliste u. a.), damit der Exit-Intent-Hinweis nicht erneut erscheint | 365 Tage |
aa_exit_intent_seen |
Wird gesetzt, wenn Sie den Exit-Intent-Hinweis per Schließen-Button ohne E-Mail-Anmeldung schließen; begrenzt die erneute Anzeige auf höchstens einmal alle 4 Stunden | 4 Stunden |
aa_bt_exit_intent_seen (localStorage) |
Wird gesetzt, wenn Sie den Bluetooth-Exit-Intent-Hinweis mit dem Schließen-Button (X) schließen; begrenzt die erneute Anzeige auf höchstens einmal innerhalb von 4 Stunden. Schließen über Overlay oder Escape unterdrückt die Anzeige nicht | 4 Stunden |
aa_bt_report_bookmarked:* (localStorage) |
Merkt pro gehostetem Bluetooth-Support-Bericht, dass Sie „Bericht merken“ gewählt haben, damit der Exit-Intent-Hinweis für diesen Bericht nicht erneut erscheint | bis zur Löschung im Browser |
aa_bt_tool_bookmarked (localStorage) |
Merkt, dass Sie den Bluetooth Connection Troubleshooter als Lesezeichen gemerkt haben, damit der Exit-Intent-Hinweis ohne Fortschritt nicht erneut erscheint | bis zur Löschung im Browser |
albrecht-lrs-progress-v1:* (localStorage) |
Zwischenspeicherung der Antworten im Launch-Readiness-Score (sprachbezogene Schlüssel wie …:en / …:de), damit der Fragebogen-Fortschritt nicht verloren geht |
bis zur Löschung im Browser bzw. bis „Zurücksetzen“ |
Soweit diese Speicherungen für den ausdrücklich gewünschten Dienst unbedingt erforderlich sind, ist die Rechtsgrundlage § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung erfolgt je nach Zweck nach Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Es handelt sich um Erstanbieter-Technologien von Albrecht Apps.
Die Speicherung der Einwilligungsentscheidung dient zusätzlich dem Nachweis und der Verwaltung der Auswahl. Serverseitige Einwilligungsnachweise können Sitzungskennung, IP-Adresse, User-Agent, Auswahl und Zeitstempel enthalten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c und lit. f DSGVO. Nachweise werden grundsätzlich bis zu drei Jahre nach Ersetzung oder Widerruf der Auswahl gespeichert, soweit sie zur Erfüllung der Rechenschaftspflicht erforderlich sind.
Optionale Cookies (Analytics und vergleichbare Technologien) werden erst nach Ihrer Einwilligung gesetzt; siehe Abschnitte 16–20. Eine fortlaufend aktualisierte Übersicht der Cookies und Browser-Speicherungen: einschließlich Anbieter, Kategorie, Speicherdauer sowie Erst-/Drittanbieter: finden Sie unter Cookies.
6. Benutzerkonten und Registrierung
Bei der Einrichtung und Verwaltung eines Benutzerkontos verarbeiten wir insbesondere:
- E-Mail-Adresse und verschlüsseltes Passwort;
- Verifizierungsstatus und Verifizierungszeitpunkte;
- Zeitzone und Kommunikationseinstellungen;
- erforderliche Bestätigungen und freiwillige Einwilligungen mit Zeitstempel;
- sicherheitsrelevante Anmelde- und Kontodaten.
Die E-Mail-Adresse wird durch einen Bestätigungslink verifiziert. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Einrichtung und Durchführung des Nutzungsverhältnisses sowie Art. 6 Abs. 1 lit. f DSGVO für die Sicherheit und Verhinderung missbräuchlicher Konten.
Bei der Registrierung bestätigen Sie, dass Sie die Datenschutzerklärung gelesen haben. Diese Kenntnisnahme ist keine datenschutzrechtliche Einwilligung. Freiwillige Einwilligungen, insbesondere für Newsletter, Analyse oder Marketing, werden getrennt abgefragt und können jederzeit für die Zukunft widerrufen werden.
Kontodaten werden für die Dauer des Nutzungsverhältnisses gespeichert. Nach Löschung des Kontos werden produktive Inhalte grundsätzlich innerhalb von 30 Tagen gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten, offene Ansprüche oder Sicherheitsgründe entgegenstehen. Daten in Sicherungskopien werden im regulären Zyklus innerhalb von spätestens 90 Tagen überschrieben.
7. Warteliste und Zugangseinladungen
Wenn Sie sich für eine Warteliste registrieren, verarbeiten wir Ihre E-Mail-Adresse, Sprache, Quelle der Anmeldung sowie Bestätigungs- und Zeitstempeldaten. Dies dient der Verwaltung der Warteliste und der Zusendung einer angeforderten Zugangsinformation.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können diese jederzeit widerrufen. Nicht bestätigte Anmeldungen und nicht genutzte Einladungstoken werden grundsätzlich nach 7 Tagen gelöscht. Bestätigte Wartelistendaten werden bis zum Widerruf, der Zweckentfall oder einer regelmäßigen Bereinigung gespeichert.
8. Newsletter sowie kostenlose PDF- und Scorecard-Angebote
Bestimmte kostenlose Ressourcen werden ausdrücklich als Bestandteil unseres Newsletters angeboten. Wenn Sie dieses Angebot auswählen, willigen Sie ein, die angeforderte Ressource sowie den Newsletter mit Informationen zu Produktarchitektur, BLE, Launch Guides, Engineering Insights und Simulator-Updates per E-Mail zu erhalten.
Dabei verarbeiten wir insbesondere:
- E-Mail-Adresse;
- ausgewählte Themen, Sprache und Anmeldequelle;
- Einwilligungstext, Zeitstempel und Bestätigungsstatus;
- Zustell-, Abmelde-, Bounce- und Beschwerdeinformationen.
Die Anmeldung erfolgt über ein Double-Opt-in-Verfahren. Erst nach Bestätigung des Links in der Bestätigungs-E-Mail werden die Ressource und der Newsletter versandt. Die Bestätigung dient dem Nachweis, dass die angegebene Adresse von der anmeldenden Person kontrolliert wird.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Der Versandnachweis und die Abwehr von Missbrauch beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der rechtssichere Nachweis der Anmeldung und die Verhinderung fremder oder missbräuchlicher Anmeldungen.
Sie können Ihre Einwilligung jederzeit über den Abmeldelink in jeder Newsletter-E-Mail oder per Nachricht an contact@albrecht-apps.com widerrufen. Nach dem Widerruf wird die Adresse für Marketingversand gesperrt. Ein minimaler Sperrnachweis kann bis zu drei Jahre gespeichert werden, um den Widerruf nachzuweisen und einen weiteren Versand zu verhindern. Nicht bestätigte Anmeldungen werden nach 7 Tagen gelöscht.
Einige kostenlose PDF-Dokumente enthalten erstparteiliche Weiterleitungslinks auf unserer Website (Pfade unter /go/). Beim Anklicken eines solchen Links leiten wir unmittelbar zum Ziel weiter und können ein anonymes Messereignis speichern (Dokumentedition, Linkschlüssel bzw. Zieladresse, Sprache und Zeitstempel). Auf diesem Hop setzen wir keine Analyse-Cookies und verknüpfen das Ereignis nicht mit einem Newsletter-Abonnenten oder Benutzerkonto. Zur Begrenzung von Wiederholungszählungen verarbeiten wir kurzzeitig eine gekürzte Netzadresse zu einem kurzlebigen kryptografischen Hash (in der Regel 24 Stunden) und speichern weder die Roh-IP-Adresse noch den Browser-User-Agent im Klickdatensatz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist zu verstehen, welche Dokumentlinks genutzt werden, um unsere Materialien zu verbessern. Sie können der Verarbeitung aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Klick-Rohdaten werden grundsätzlich nach 90 Tagen gelöscht.
9. Messung von E-Mail-Öffnungen und Linkklicks
Wenn Sie unseren Newsletter abonnieren oder uns anderweitig eine E-Mail-Adresse mitteilen, damit wir Ihnen E-Mails senden dürfen (z. B. Bestätigungen oder Produktnachrichten), können unsere E-Mails ein First-Party-Zählpixel und individualisierte Weiterleitungslinks auf albrecht-apps.com enthalten. Beim Öffnen einer E-Mail oder Anklicken eines Links können insbesondere Empfängerkennung, IP-Adresse, User-Agent, Zeitpunkt und Ziel-URL verarbeitet werden. Wir nutzen dies, um Reichweite und Relevanz unserer Kommunikation zu verstehen und Inhalte zu verbessern. Mailguns eigenes Öffnungs-/Klick-Tracking setzen wir dafür nicht ein.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Messung und Verbesserung der von Ihnen angeforderten E-Mail-Kommunikation) in Verbindung mit den Informationspflichten dieser Erklärung. Soweit Endgerätzugriff betroffen ist, kann zusätzlich § 25 Abs. 2 TDDDG gelten, soweit die Messung für die von Ihnen angeforderte elektronische Kommunikationsleistung erforderlich ist. Sie können dieser Messung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (contact@albrecht-apps.com). Die Abmeldung vom Newsletter beendet weitere Marketing-E-Mails (und damit weitere Marketing-Öffnungs-/Klickmessung).
Tracking-Rohdaten werden grundsätzlich nach 90 Tagen gelöscht oder aggregiert. Ereignisse können zusätzlich in unserer selbst gehosteten Analytik (PostHog) ohne Ihre E-Mail-Adresse in den Event-Eigenschaften erfasst werden.
10. E-Mail-Versand über Mailgun
Für den Versand von Bestätigungen, transaktionalen Nachrichten, kostenlosen Ressourcen und Newslettern verwenden wir Mailgun, einen Dienst der Mailgun Technologies, Inc., USA. Die Produktion ist auf die EU-API und EU-Datenregion konfiguriert. Dabei werden insbesondere E-Mail-Adresse, Nachrichteninhalt, Zustellstatus, technische Versanddaten sowie Bounce-, Abmelde- und Beschwerdeinformationen verarbeitet.
Die Rechtsgrundlage richtet sich nach dem jeweiligen Versandzweck: Art. 6 Abs. 1 lit. b DSGVO für vertrags- oder kontobezogene Nachrichten, Art. 6 Abs. 1 lit. a DSGVO für Newsletter und Art. 6 Abs. 1 lit. f DSGVO für Zustellsicherheit, Sperrlisten und Missbrauchsabwehr.
Mailgun kann trotz gewählter EU-Region als US-Anbieter Zugriffsmöglichkeiten aus einem Drittland unterliegen. Die Übermittlung erfolgt auf Grundlage der anwendbaren Garantien des Anbieters, insbesondere einer etwaigen Zertifizierung unter dem EU-US Data Privacy Framework und/oder Standardvertragsklauseln.
Vollständige versandte E-Mail-Inhalte werden in unserem System grundsätzlich höchstens 90 Tage gespeichert, soweit keine längere Speicherung zur Vertragserfüllung, Dokumentation einer Einwilligung oder Abwehr von Ansprüchen erforderlich ist. Zustell- und Sperrinformationen werden entsprechend dem jeweiligen Zweck länger gespeichert.
11. Prüfung von E-Mail-Adressen über Mailboxlayer/APILayer
Zur Sicherung der Zustellqualität und Abwehr von Spam, Betrug und missbräuchlichen Anmeldungen prüfen wir neu eingegebene E-Mail-Adressen mit Mailboxlayer, einem Dienst der Apilayer Data Products GmbH, Oppolzergasse 6/1/4, 1010 Wien, Österreich.
Dabei werden die E-Mail-Adresse und technische Prüfdaten an den Anbieter übermittelt. Wir erhalten unter anderem Informationen zu Format, Domain, MX-/SMTP-Erreichbarkeit, Einweg-, Rollen- oder Freemail-Eigenschaften sowie einen Bewertungsscore. Das Prüfergebnis und die technische Anbieterantwort können gespeichert werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Verhinderung missbräuchlicher Anmeldungen, dem Schutz der Versand-Reputation und der Vermeidung unzustellbarer Nachrichten. Betroffene können der Verarbeitung aus Gründen, die sich aus ihrer besonderen Situation ergeben, widersprechen.
Prüfergebnisse werden grundsätzlich nach 90 Tagen gelöscht. Nachweislich unzustellbare, missbräuchliche oder beschwerdebehaftete Adressen können länger in einer Sperrliste gespeichert werden, soweit dies zur Verhinderung weiterer Nachrichten erforderlich ist.
12. Launch Readiness Score und Browser-Speicherung
Beim Launch Readiness Score können Antworten zunächst im lokalen Speicher Ihres Browsers unter einem sprachabhängigen Schlüssel gespeichert werden, damit Sie den Fragebogen fortsetzen können. Diese Daten verbleiben auf Ihrem Endgerät, bis sie durch die Anwendung, Ihren Browser oder Sie selbst gelöscht werden.
Wenn Sie sich das Ergebnis per E-Mail zusenden lassen, verarbeiten wir Ihre E-Mail-Adresse, die Fragebogenantworten, berechnete Scores, Sprache, Einwilligungs- und Zustellinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, wenn Sie den Versand freiwillig anfordern.
Übermittelte Scorecard-Antworten werden grundsätzlich für 12 Monate gespeichert und anschließend automatisch gelöscht oder anonymisiert, sofern keine längere Speicherung aufgrund eines Vertrags, einer erneuten Einwilligung oder gesetzlicher Pflichten erforderlich ist. Bei Abmeldung vom Newsletter werden gespeicherte Antworten vor Ablauf dieser Frist gelöscht.
13. Produkt- und SaaS-Daten
Bei Nutzung unserer authentifizierten Produkte können wir je nach Funktion folgende Daten verarbeiten:
- Firmenname, Website und Land;
- Angaben zu Marke, Zielgruppe und Geschäft;
- frei eingegebene Texte und Konfigurationen;
- generierte Inhalte und Ergebnisse;
- Landingpage-Inhalte, Subdomains und optionale eigene Domains;
- Nutzungs-, Status- und technische Protokolldaten.
Die Verarbeitung erfolgt zur Bereitstellung der gewählten Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Freiwillige Inhalte sind für die jeweilige Ausgabe erforderlich; ohne sie kann die betreffende Funktion nicht ausgeführt werden.
Produktinhalte werden für die Dauer des Kontos gespeichert und grundsätzlich innerhalb von 30 Tagen nach Löschung des Kontos oder der Inhalte aus den aktiven Systemen entfernt. Sicherungskopien werden im regulären Zyklus innerhalb von spätestens 90 Tagen überschrieben.
Bitte geben Sie keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO, Gesundheitsdaten, Passwörter, Zahlungsdaten, vertrauliche Daten Dritter oder sonstige personenbezogene Daten ein, sofern dies nicht ausdrücklich erforderlich und mit uns vereinbart ist.
14. KI-Funktionen und OpenAI API
Für bestimmte Optimierungs- und Generierungsfunktionen übermitteln wir die vom Benutzer eingegebenen Geschäftstexte und erforderlichen Anweisungen an die OpenAI API. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist nach den jeweils geltenden Vertragsbedingungen OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland; verbundene Unternehmen und Unterauftragnehmer können Daten auch in Drittländern verarbeiten.
Verarbeitet werden können Eingabetexte, technische Metadaten sowie generierte Ausgaben. Zweck ist ausschließlich die vom Nutzer angeforderte Generierung oder Optimierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wir verwenden ein OpenAI-Geschäfts-/API-Konto. Nach den für Geschäftsdienste geltenden Einstellungen werden API-Eingaben und -Ausgaben standardmäßig nicht zum Training der Modelle verwendet, sofern wir nicht ausdrücklich in eine Datenfreigabe einwilligen.
Für erforderliche Drittlandübermittlungen gelten die in Ziffer 2.4 beschriebenen Garantien. Nutzer dürfen keine besonderen Kategorien personenbezogener Daten, vertraulichen Daten Dritter oder sonstigen personenbezogenen Inhalte eingeben, sofern dies nicht ausdrücklich vereinbart und datenschutzrechtlich abgesichert ist.
15. Fehlerüberwachung mit selbst gehostetem Sentry
Zur Erkennung und Analyse technischer Fehler verwenden wir eine selbst gehostete Sentry-Installation auf unserer Hetzner-Infrastruktur. Sowohl Backend- als auch Browser-Fehler können erfasst werden. Dabei können technische Fehlerdetails, Zeitpunkt, betroffene URL oder Funktion, Browser-/Geräteinformationen, IP-Adresse und technische Kennungen verarbeitet werden. Die Übermittlung standardmäßiger personenbezogener Nutzerinformationen an Sentry ist deaktiviert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Stabilität, Sicherheit und Fehlerbehebung unserer Dienste. Fehlerdaten werden grundsätzlich nach 30 Tagen gelöscht, sofern sie nicht für die Analyse eines konkreten Vorfalls länger benötigt werden.
16. Einwilligungsmanagement, Google Tag Manager und PostHog
Wir verwenden den Google Tag Manager ausschließlich nach Ihrer Einwilligung, um Analyse- und Marketingtechnologien technisch zu verwalten. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim erstmaligen Aufruf unserer Website wird der Google Tag Manager nicht geladen. Erst wenn Sie der Kategorie „Analytics & Performance“ zugestimmt haben, wird eine Verbindung zu Google hergestellt und der Google Tag Manager geladen. Ohne diese Einwilligung werden über den Google Tag Manager keine Analyse- oder Marketing-Tags aktiviert und keine Consent-Mode- oder vergleichbaren Analyseanfragen an Google übermittelt.
Nach derselben Analytics-Einwilligung laden wir zudem Produktanalytik über eine selbst gehostete PostHog-Installation auf unserer Hetzner-Infrastruktur (Ingest unter ingest.analytics.albrecht-apps.com). PostHog kann aufgerufene Seiten, Ereignisse (einschließlich Funnel- und Interaktionsereignisse), ungefähre Geräte- und Browserinformationen, technische Kennungen, ggf. Referrer-Domain und optional Session-Aufzeichnungen mit maskierten Formulareingaben verarbeiten. Dabei können Erstanbieter-Cookies wie ph_* gesetzt werden. Ohne Analytics-Einwilligung wird PostHog nicht initialisiert und diese Cookies werden von uns nicht für die Analyse gesetzt.
Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.
17. Google Analytics 4
Nach Ihrer Einwilligung verwenden wir Google Analytics 4, einen Webanalysedienst von Google Ireland Limited. Google Analytics verarbeitet insbesondere aufgerufene Seiten, Ereignisse, ungefähre Standort- und Geräteinformationen, Referrer, technische Kennungen, IP-Adresse und Nutzungszeitpunkte. Die IP-Anonymisierung ist aktiviert; Google kann Daten dennoch in Drittländern verarbeiten.
Nach Einwilligung kann Google über den Google Tag Manager Drittanbieter-Cookies wie _ga, _gid und _gat (oder vergleichbare Kennungen) setzen. Die Speicherdauer richtet sich nach den Vorgaben von Google.
Die Verarbeitung dient der Reichweitenmessung und Verbesserung unserer Website. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Nutzerbezogene Ereignisdaten bei Google Analytics werden für höchstens 14 Monate gespeichert.
18. Meta Pixel
Nach Ihrer Einwilligung verwenden wir das Meta Pixel von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Dabei können insbesondere besuchte Seiten, Interaktionen, Referrer, Browser- und Gerätedaten, IP-Adresse, Zeitpunkt sowie Cookie- oder Werbekennungen an Meta übermittelt werden. Meta kann diese Informationen mit einem bestehenden Meta-Konto verknüpfen und für Messung, Zielgruppenbildung und Werbung verwenden.
Für die Erhebung und Übermittlung bestimmter Ereignisdaten können wir und Meta gemeinsam Verantwortliche sein; für die anschließende Verarbeitung ist Meta nach seinen Bedingungen eigenständig verantwortlich.
Nach Einwilligung kann Meta Drittanbieter-Cookies bzw. Werbekennungen setzen. Die konkreten Namen und Speicherdauern richten sich nach Meta.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Das Pixel wird erst nach Einwilligung aktiviert. Sie können die Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
19. LinkedIn Insight Tag
Nach Ihrer Einwilligung verwenden wir das LinkedIn Insight Tag von LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn kann URL, Referrer, IP-Adresse, Geräte- und Browsereigenschaften sowie Zeitstempel verarbeiten. Die Daten dienen Conversion-Messung, Reichweitenanalyse und gegebenenfalls Zielgruppenbildung.
Nach Angaben von LinkedIn werden direkt identifizierende Merkmale innerhalb von sieben Tagen entfernt und verbleibende pseudonymisierte Daten innerhalb von 180 Tagen gelöscht.
Nach Einwilligung kann LinkedIn Drittanbieter-Cookies bzw. Kennungen setzen. Die konkreten Namen und Speicherdauern richten sich nach LinkedIn.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Das Tag wird erst nach Einwilligung aktiviert. Sie können die Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
20. YouTube-Videos
Wir binden Videos im erweiterten Datenschutzmodus über youtube-nocookie.com ein. Anbieter ist Google Ireland Limited. Beim Laden eines eingebetteten Players können gleichwohl IP-Adresse, Browser- und Gerätedaten, Referrer, aufgerufene Seite und weitere technische Daten an Google/YouTube übertragen werden. Wenn Sie bei Google angemeldet sind, kann Google den Aufruf Ihrem Konto zuordnen.
YouTube-Videos werden nicht beim Seitenaufruf geladen. Stattdessen zeigen wir zunächst ein lokales Vorschaubild mit einer Zwei-Klick-Lösung. Der Player wird erst geladen, wenn Sie externe Medien in den Cookie-Einstellungen erlaubt haben und das Video in einem zweiten Schritt aktiv starten. Bis dahin wird keine Verbindung zu YouTube hergestellt und YouTube setzt über unsere Einbindungen keine Cookies.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung kann über die Cookie-Einstellungen widerrufen werden.
21. Selbst gehostete Schriftarten und Icons
Schriftarten und Icons werden von unseren eigenen Servern auf der Hetzner-Infrastruktur ausgeliefert. Wir verwenden insbesondere Inter als Hauptschrift, Font Awesome für Symbole und IBM Plex Mono für Code-Darstellungen im Blog.
Es werden keine Schriftarten oder Icons von Google Fonts, Font-Awesome-CDNs oder vergleichbaren externen Anbietern geladen. Beim normalen Seitenaufruf werden daher keine IP-Adressen an solche Drittanbieter übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der einheitlichen und datenschutzkonformen Darstellung unserer Website ohne unnötige Drittanbieter-Verbindungen.
22. Kontaktaufnahme per Formular, E-Mail, Telefon und WhatsApp-Link
Sie können uns über das Kontaktformular auf dieser Website, per E-Mail oder Telefon erreichen; ein Link zu WhatsApp ist ebenfalls verfügbar.
Wenn Sie das Kontaktformular nutzen oder uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, insbesondere Name, Kontaktdaten, Unternehmen (falls angegeben), Nachrichteninhalt, optional angehängte Dateien und Zeitpunkt, um Ihre Anfrage zu bearbeiten. Formularabsendungen werden auf Zustellbarkeit geprüft und können Missbrauchs- und Ratenbegrenzungen unterliegen. Anhänge speichern wir privat und leiten sie nur zur Beantwortung Ihrer Anfrage an unseren Posteingang weiter.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO beim Absenden des Formulars (Checkbox), Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher Kommunikation.
Die Website enthält einen externen Link zu WhatsApp. Erst wenn Sie diesen Link anklicken, werden Sie zu WhatsApp weitergeleitet. Für die dortige Verarbeitung ist der jeweilige WhatsApp-Anbieter nach seinen Bedingungen verantwortlich. Bitte übermitteln Sie über WhatsApp keine vertraulichen oder sensiblen Daten.
Kontaktanfragen werden grundsätzlich gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine vertraglichen, gesetzlichen oder beweisbezogenen Gründe entgegenstehen. Geschäftliche Korrespondenz kann gesetzlichen Aufbewahrungspflichten unterliegen.
23. Externe Links und Social-Media-Auftritte
Unsere Website enthält Links zu LinkedIn, X, Instagram, Facebook, Threads, YouTube, Pinterest und anderen externen Angeboten. Beim bloßen Anzeigen unserer Website werden über reine Links keine Daten an diese Anbieter übertragen. Erst mit dem Anklicken verlassen Sie unsere Website. Für die anschließende Verarbeitung gelten die Datenschutzinformationen des jeweiligen Anbieters.
Soweit Sie mit unseren Social-Media-Profilen interagieren, verarbeiten wir sichtbare Profil-, Nachrichten- und Interaktionsdaten zur Kommunikation und Öffentlichkeitsarbeit. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Bei einzelnen Plattformfunktionen kann eine gemeinsame Verantwortlichkeit mit dem Plattformanbieter bestehen.
24. Zahlungsdienste
Stripe ist technisch vorbereitet, aber derzeit nicht als aktiver Zahlungsdienst auf der Website eingesetzt. Vor Aktivierung werden diese Datenschutzhinweise, die Verträge zur Datenverarbeitung, der Bestellprozess und die konkreten Datenflüsse aktualisiert. Bis dahin werden über die Website keine Zahlungsdaten an Stripe übermittelt.
25. Automatisierte Entscheidungen
Wir treffen derzeit keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Scores und KI-Ausgaben dienen der Orientierung und werden nicht für solche Entscheidungen eingesetzt.
26. Pflicht zur Bereitstellung von Daten
Die Bereitstellung von Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Bestimmte Angaben sind jedoch erforderlich, um ein Konto einzurichten, eine angeforderte Leistung zu erbringen, eine E-Mail zuzustellen oder einen Vertrag durchzuführen. Ohne diese Daten kann die betreffende Funktion oder Leistung nicht angeboten werden.
27. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht:
- auf Auskunft nach Art. 15 DSGVO;
- auf Berichtigung nach Art. 16 DSGVO;
- auf Löschung nach Art. 17 DSGVO;
- auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- auf Datenübertragbarkeit nach Art. 20 DSGVO;
- auf Widerspruch nach Art. 21 DSGVO;
- auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft;
- auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Zur Ausübung Ihrer Rechte können Sie sich an contact@albrecht-apps.com wenden. Wir können zur Vermeidung einer unbefugten Offenlegung einen angemessenen Identitätsnachweis verlangen.
Besonderer Hinweis zum Widerspruchsrecht
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Bei Direktwerbung können Sie jederzeit ohne Angabe besonderer Gründe widersprechen.
28. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Die für unseren Sitz zuständige Behörde ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Deutschland
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://www.lfd.niedersachsen.de
29. Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung, eingesetzte Dienste oder gesetzliche Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung. Bei wesentlichen Änderungen, die eine erneute Einwilligung erfordern, holen wir diese gesondert ein.