Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Kakadu Labs GmbH
Büttnerstraße 58
97070 Würzburg
Deutschland
E-Mail: web@kakadu-labs.de
Geschäftsführer: Ulrich Ludmann
2. Allgemeines zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten personenbezogene Daten, die beim Besuch unserer Website erhoben werden, ausschließlich unter Beachtung der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Website.
3. Hosting und technische Bereitstellung
Unsere Website wird bei der Hetzner Online GmbH gehostet. Die Server befinden sich ausschließlich in deutschen Rechenzentren (Nürnberg und Falkenstein) und unterliegen damit den strengen deutschen und europäischen Datenschutzbestimmungen. Mit Hetzner haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.
Anbieter
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen, Deutschland
Verarbeitete Daten
Beim Besuch unserer Website werden durch den Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles erfasst, die Ihr Browser automatisch übermittelt. Diese Informationen umfassen:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners
- Name Ihres Access-Providers
Die vorgenannten Daten werden zu folgenden Zwecken verarbeitet: Gewährleistung eines reibungslosen Verbindungsaufbaus der Website, Gewährleistung einer komfortablen Nutzung unserer Website, Auswertung der Systemsicherheit und -stabilität sowie zu weiteren administrativen Zwecken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der technischen Bereitstellung und dem sicheren Betrieb unserer Website.
Speicherdauer: Die Server-Logfiles werden nach 7 Tagen automatisch gelöscht, sofern keine längere Aufbewahrung zu Beweiszwecken erforderlich ist.
4. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von http:// auf https:// wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
5. Webanalyse mit Plausible Analytics
Zur statistischen Auswertung der Besucherzugriffe setzen wir die datenschutzfreundliche Webanalyse-Software Plausible Analytics ein. Plausible ist eine Open-Source-Software, die wir selbst auf unseren eigenen Servern in deutschen Rechenzentren der Hetzner Online GmbH (Nürnberg/Falkenstein) betreiben. Dadurch werden keine Daten an Dritte übermittelt.
Besonderheiten von Plausible Analytics
- Keine Cookies: Plausible verwendet keine Cookies und speichert keine personenbezogenen Daten in Ihrem Browser.
- Keine IP-Speicherung: IP-Adressen werden nicht gespeichert. Zur Erkennung eindeutiger Besucher wird ein täglich rotierender Hash verwendet, der keine Rückschlüsse auf einzelne Personen zulässt.
- Keine Fingerprints: Es werden keine Browser-Fingerprints erstellt und keine geräteübergreifenden Nutzerprofile angelegt.
- DSGVO-konform: Plausible ist so konzipiert, dass es vollständig DSGVO-konform ist, ohne dass eine Einwilligung der Nutzer erforderlich ist.
- Datensparsamkeit: Es werden nur aggregierte, anonymisierte Statistiken erhoben.
Erhobene Daten
- Seitenaufrufe und Verweildauer
- Referrer (woher die Besucher kommen)
- Verwendete Gerätetypen (Desktop/Mobil)
- Browser und Betriebssystem
- Geografische Herkunft (nur auf Länderebene)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Analyse und Optimierung unserer Website.
Speicherdauer: Die aggregierten, anonymisierten Statistiken werden unbefristet gespeichert, da sie keine personenbezogenen Daten enthalten.
Da Plausible keine personenbezogenen Daten verarbeitet und keine Cookies verwendet, ist gemäß Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) keine Einwilligung erforderlich.
6. Verzicht auf Drittanbieter-Dienste
Zum Schutz Ihrer Privatsphäre verzichten wir bewusst auf die Einbindung von Drittanbieter-Diensten, die typischerweise Daten an externe Server übermitteln würden. Insbesondere verwenden wir:
- Keine Google Fonts: Alle verwendeten Schriftarten werden lokal auf unserem Server gehostet.
- Keine YouTube-Videos oder Vimeo: Es werden keine externen Video-Plattformen eingebunden.
- Keine Social-Media-Plugins: Es werden keine Like-Buttons oder Social-Media-Widgets eingebunden.
- Keine externen CDNs: Alle Ressourcen werden von unseren eigenen Servern ausgeliefert.
- Kein Google Analytics oder ähnliche Tracking-Tools: Wie oben beschrieben, nutzen wir ausschließlich selbst gehostetes Plausible Analytics.
7. Kontaktaufnahme
Kontaktformular
Wenn Sie uns über das Kontaktformular auf unserer Website kontaktieren, werden die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Nachrichteninhalt) in unserem Content-Management-System (Payload CMS) gespeichert. Payload CMS wird von uns selbst auf Servern der Hetzner Online GmbH in Deutschland betrieben. Eine Übermittlung an Dritte findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).
Speicherdauer: Kontaktanfragen werden nach Abschluss der Bearbeitung für 3 Jahre aufbewahrt (Verjährungsfrist für vertragliche Ansprüche gemäß § 195 BGB), sofern keine längeren gesetzlichen Aufbewahrungsfristen bestehen.
E-Mail-Kontakt
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Daten über unseren E-Mail-Anbieter Proton AG verarbeitet.
Proton AG
Route de la Galaise 32
1228 Plan-les-Ouates, Schweiz
Für die Schweiz liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor, sodass ein angemessenes Datenschutzniveau gewährleistet ist. Mit Proton besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Proton verwendet Ende-zu-Ende-Verschlüsselung und Zero-Access-Encryption, sodass selbst der Anbieter keinen Zugriff auf den Inhalt Ihrer E-Mails hat.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).
Speicherdauer: E-Mails werden nach Abschluss der Korrespondenz für 3 Jahre aufbewahrt, sofern keine längeren gesetzlichen Aufbewahrungsfristen bestehen (z. B. 6 Jahre nach § 257 HGB oder 10 Jahre nach § 147 AO bei steuerrechtlicher Relevanz).
8. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter ein, mit denen jeweils ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen wurde:
| Anbieter | Zweck | Serverstandort |
|---|---|---|
| Hetzner Online GmbH | Hosting, Webanalyse, CMS | Deutschland (Nürnberg, Falkenstein) |
| Proton AG | E-Mail, Kalender | Schweiz (Angemessenheitsbeschluss) |
9. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU/des EWR findet grundsätzlich nicht statt. Die Verarbeitung durch Proton AG in der Schweiz erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO, sodass ein gleichwertiges Datenschutzniveau gewährleistet ist.
10. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO findet nicht statt.
11. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
11.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns zu Ihrer Person gespeicherten Daten zu erhalten.
11.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht auf Berichtigung unrichtiger oder auf Vervollständigung unvollständiger Daten.
11.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten, sofern die gesetzlichen Voraussetzungen vorliegen.
11.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn bestimmte Voraussetzungen erfüllt sind.
11.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
11.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht.
11.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
11.8 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
12. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Hierzu gehören insbesondere:
- SSL/TLS-Verschlüsselung aller Datenübertragungen
- Regelmäßige Sicherheitsupdates unserer Systeme
- Zugriffsbeschränkungen und Authentifizierungsmaßnahmen
- Regelmäßige Backups
Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
13. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig.
Version 2.0 - Dez. 2025
Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Website abgerufen werden.