Datenschutzerklärung
Stand: Juli 2026
1. Datenschutz auf einen Blick
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert Sie darüber, welche Daten wir beim Besuch dieser Website und bei der Anmeldung zu unserem Newsletter „Digital Klartext“ verarbeiten. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich; für die Newsletter-Anmeldung benötigen wir die unten genannten Angaben.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Moritz Hamberger
allesdigital
Zeppelinstraße 9
88471 Laupheim
Telefon: +49 (0)7392 9381729
E-Mail: hi@allesdigital.io
Der Verantwortliche entscheidet allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur auf Grundlage einer gültigen Rechtsgrundlage. Je nach Verarbeitung stützen wir uns auf:
- Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, ggf. i. V. m. § 25 Abs. 1 TDDDG) – z. B. für den Newsletter-Versand und das Marketing-Tracking.
- die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
- unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) – z. B. am sicheren und stabilen Betrieb der Website.
4. Hosting & Server-Logfiles
Beim Aufruf dieser Website erhebt unser Hosting-Provider automatisch Informationen, die Ihr Browser übermittelt und die in Server-Logfiles gespeichert werden. Dies sind insbesondere: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Geräts, Uhrzeit der Serveranfrage und die IP-Adresse. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Sicherheit unserer Website; hierzu müssen die Server-Logfiles erfasst werden. Zur Absicherung setzen wir zudem eine verschlüsselte Übertragung (SSL/TLS) sowie Sicherheits-Header (u. a. Content-Security-Policy) ein.
5. Cookies & Einwilligungsverwaltung
Wir setzen keine Cookies, die für den Betrieb der Seite nicht zwingend erforderlich sind, ohne Ihre Einwilligung. Beim ersten Besuch fragen wir über einen Consent-Banner ab, ob Sie Marketing-Cookies (Meta Pixel) zustimmen. Die Newsletter-Anmeldung selbst funktioniert auch ohne Zustimmung.
Ihre Entscheidung speichern wir technisch notwendig in einem Cookie (Bezeichnung „ad_consent“) sowie – als Fallback – im lokalen Speicher Ihres Browsers (localStorage). So müssen wir Sie nicht bei jedem Besuch erneut fragen. Dieses Cookie enthält lediglich den Wert „granted“ (zugestimmt) oder „denied“ (abgelehnt) und wird für rund 180 Tage gespeichert. Rechtsgrundlage für die Speicherung dieser Einwilligungsinformation ist unser berechtigtes Interesse an einer nachweisbaren und nutzerfreundlichen Consent-Verwaltung (Art. 6 Abs. 1 lit. f DSGVO) bzw. § 25 Abs. 2 Nr. 2 TDDDG.
Sie können eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Löschen Sie hierzu die Cookies in Ihrem Browser bzw. den Eintrag „ad_consent“; beim nächsten Besuch erscheint der Consent-Banner erneut und Sie können Ihre Auswahl anpassen.
6. Newsletter-Anmeldung (Double-Opt-In)
Für die Anmeldung zu unserem Newsletter verwenden wir das Double-Opt-In-Verfahren. Bei der Anmeldung erheben wir Ihren Vornamen, den Namen Ihres Betriebs sowie Ihre E-Mail-Adresse. Nach dem Absenden des Formulars erhalten Sie eine E-Mail, in der Sie den Erhalt des Newsletters durch Klick auf einen Bestätigungslink aktiv bestätigen. Erst nach dieser Bestätigung nehmen wir Sie in den Verteiler auf. So stellen wir sicher, dass die Anmeldung tatsächlich von Ihnen stammt.
Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Zur Nachweisbarkeit der Anmeldung speichern wir den Zeitpunkt der Anmeldung und der Bestätigung. Sie können Ihre Einwilligung jederzeit widerrufen und den Newsletter über den in jeder E-Mail enthaltenen Abmeldelink kündigen. Die Rechtmäßigkeit der bereits erfolgten Verarbeitung bleibt vom Widerruf unberührt.
Die von Ihnen zum Zweck des Newsletter-Bezugs hinterlegten Daten werden von uns bis zu Ihrer Abmeldung gespeichert und nach der Abbestellung sowohl von unseren Servern als auch von den Servern des Versanddienstleisters gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Versanddienstleister Brevo (Auftragsverarbeitung)
Für den Versand unseres Newsletters nutzen wir den Dienst Brevo. Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin (nachfolgend „Brevo“). Ihre Anmeldedaten (Vorname, Betrieb, E-Mail-Adresse) werden zum Zweck des Newsletter-Versands an Brevo übermittelt und dort verarbeitet.
Brevo bietet uns die Möglichkeit, die Newsletter-Versendung zu analysieren. So kann u. a. erkannt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Rechtsgrundlage für die Nutzung von Brevo ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Mit Brevo haben wir einen Vertrag zur Auftragsverarbeitung (AVV / Data Processing Agreement) geschlossen. Dabei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass Brevo die Daten unserer Newsletter-Empfänger nur nach unseren Weisungen und im Einklang mit der DSGVO verarbeitet. Weitere Informationen finden Sie in der Datenschutzerklärung von Brevo unter brevo.com/de/legal/privacypolicy.
8. Meta Pixel & Conversions API
Sofern Sie über unseren Consent-Banner eingewilligt haben, verwenden wir das Meta Pixel sowie die Conversions API der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Damit messen und optimieren wir die Reichweite und den Erfolg unserer Werbekampagnen (z. B. erfolgreiche Newsletter-Anmeldungen als „Lead“).
Das Meta Pixel ist ein im Browser ausgeführter Code, der u. a. Nutzungsdaten (z. B. besuchte Seite, Zeitpunkt) sowie Cookies (etwa „_fbp“ und „_fbc“) verarbeitet. Ergänzend übermitteln wir bei einer Anmeldung ausgewählte Ereignisdaten serverseitig über die Conversions API an Meta. Dabei werden Ihre Kontaktdaten (E-Mail-Adresse, Vorname, Betrieb) vor der Übertragung durch ein kryptografisches Verfahren (SHA-256) unumkehrbar gehasht, also pseudonymisiert. Zusätzlich können – zum Zweck des Abgleichs und der Betrugsvermeidung – Ihre IP-Adresse, der Browser-User-Agent sowie die genannten Meta-Cookie-Werte übermittelt werden. Browser- und Server-Ereignis werden über eine identische Ereignis-ID dedupliziert, damit ein Vorgang nicht doppelt gezählt wird.
Rechtsgrundlage ist ausschließlich Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ohne Ihre Zustimmung wird weder das Pixel geladen noch werden Daten an Meta übermittelt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 5). Weitere Informationen zum Umgang mit Nutzerdaten bei Meta finden Sie in der Datenschutzerklärung von Meta unter facebook.com/privacy/policy.
9. Datenübermittlung in Drittländer
Im Zusammenhang mit dem Einsatz des Meta Pixels und der Conversions API kann es zu einer Übermittlung personenbezogener Daten an die Meta Platforms, Inc. in die USA kommen. Meta ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend stützt sich die Übermittlung auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO). Grundlage der Übermittlung ist zudem stets Ihre Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Wir weisen darauf hin, dass bei einer Übermittlung in die USA ein dem europäischen Datenschutzniveau vergleichbarer Schutz nicht in allen Fällen garantiert werden kann.
10. Schriftarten
Zur einheitlichen Darstellung von Schriftarten verwenden wir Fonts, die lokal von unserem Server ausgeliefert (selbst gehostet) werden. Es besteht dabei keine Verbindung zu Servern Dritter, und es werden hierfür keine personenbezogenen Daten an Dritte übertragen.
11. Ihre Rechte als betroffene Person
Im Rahmen der geltenden gesetzlichen Bestimmungen haben Sie folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht, eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an hi@allesdigital.io. Ihnen steht außerdem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
12. Speicherdauer
Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt (z. B. bei Abmeldung vom Newsletter oder Widerruf einer Einwilligung). Sofern gesetzliche Aufbewahrungsfristen bestehen, werden die betreffenden Daten erst nach Ablauf dieser Fristen gelöscht.
13. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den oben genannten Stand. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen.