Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für die von uns durchgeführten Verarbeitungen personenbezogener Daten auf dieser Website.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 3. September 2026
Verantwortlicher
Thomas Bahne
Weberstr. 28
30449 Hannover
Deutschland
E-Mail-Adresse: [email protected]
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
Kategorien betroffener Personen
- Kommunikationspartner.
- Nutzer.
Zwecke der Verarbeitung
- Kommunikation und Bearbeitung von Anfragen.
- Sicherheitsmaßnahmen.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Reichweitenmessung und Auswertung ausgewählter Nutzungshandlungen nach Einwilligung.
- Informationstechnische Infrastruktur.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Für die Speicherung von Informationen in der Endeinrichtung des Nutzers oder den Zugriff auf solche Informationen gilt außerdem § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Diese Technologien verschlüsseln die Informationen, die zwischen der Website und dem Browser des Nutzers oder zwischen zwei Servern übertragen werden.
Bereitstellung der Website und Webhosting
Beim Aufruf der Website werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, übertragene Datenmenge, Referrer, Browser- und Betriebssystemangaben gehören. Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Onlineangebotes.
Wir hosten diese Website bei Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (Cloudflare Pages). Cloudflare verarbeitet die für die Bereitstellung und Absicherung der Website erforderlichen Daten als Dienstleister. Weitere Informationen: Datenschutzerklärung von Cloudflare.
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns, insbesondere über das Kontaktformular oder per E-Mail, werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Im Kontaktformular sind Name, Unternehmen und E-Mail-Adresse Pflichtangaben. Eine Nachricht kann freiwillig ergänzt werden. Zusätzlich speichern wir die aufgerufene Landingpage, den Hostnamen der verweisenden Website und gegebenenfalls vorhandene UTM-Parameter. Vollständige Referrer-URLs werden nicht gespeichert. Ohne die Pflichtangaben können wir eine Anfrage nicht über das Formular bearbeiten.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO, wenn die Anfrage auf einen möglichen Vertrag gerichtet ist. Bei sonstigen Anfragen erfolgt sie auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung und Dokumentation der Anfrage.
Speicherung bei Supabase
Kontaktanfragen werden serverseitig in einer Datenbank von Supabase, Inc., 970 Toa Payoh North #07-04, Singapur 318992, gespeichert. Das eingesetzte Supabase-Projekt befindet sich in der AWS-Region Frankfurt (eu-central-1). Der Browser hat keinen direkten Schreibzugriff auf die Tabelle. Verarbeitet werden die Formulardaten, die genannten Herkunftsangaben, eine zufällig erzeugte Anfrage-ID, der Erstellungszeitpunkt und der Status der Benachrichtigung. Weitere Informationen: Datenschutzerklärung von Supabase.
Benachrichtigung über Resend
Nach erfolgreicher Speicherung sendet Resend, Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA, eine E-Mail-Benachrichtigung an uns. Diese enthält die im Formular angegebenen Kontaktdaten und die Nachricht; die E-Mail-Adresse der anfragenden Person wird als Antwortadresse gesetzt. Resend verarbeitet Konto- und E-Mail-Daten in den USA. Für Übermittlungen stützt sich Resend nach eigenen Angaben auf das EU-US Data Privacy Framework und die Standardvertragsklauseln. Weitere Informationen: Datenschutzerklärung von Resend und Datenverarbeitungsvereinbarung von Resend.
Falls die E-Mail-Benachrichtigung fehlschlägt, bleibt die Anfrage bei Supabase gespeichert und wird dort mit einem nicht sensiblen Fehlerstatus gekennzeichnet.
Schutz des Kontaktformulars mit Cloudflare Turnstile
Zum Schutz des Formulars vor automatisierten und missbräuchlichen Eingaben nutzen wir Cloudflare Turnstile. Die Prüfung wird erst geladen, wenn eine Person mit dem Kontaktformular interagiert. Turnstile verarbeitet zur Unterscheidung menschlicher Zugriffe von automatisierten Zugriffen technisch erforderliche Signale des Browsers und der Verbindung. Formularinhalte werden durch Turnstile nicht ausgelesen. Der von Turnstile erzeugte Prüf-Token und die IP-Adresse werden serverseitig an Cloudflare zur Validierung übermittelt. Wir speichern den Prüf-Token nicht.
Die Verarbeitung dient der Sicherheit des Kontaktformulars und beruht auf Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Abwehr von Spam und automatisiertem Missbrauch. Weitere Informationen: Informationen zu Turnstile und Datenschutzerklärung von Cloudflare.
Webanalyse mit PostHog
Wir nutzen PostHog, einen Webanalysedienst der PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA, um die Nutzung unserer Website zu verstehen und sie zu verbessern. Wir verwenden die EU-Cloud von PostHog, deren Server sich in Frankfurt befinden.
Einwilligung und Speicherung im Browser
PostHog wird erst nach Ihrer ausdrücklichen Einwilligung initialisiert. Solange keine Entscheidung vorliegt oder wenn Sie ablehnen, werden keine Analyseereignisse an PostHog gesendet und kein PostHog-Speicher angelegt. Ihre Einwilligungsentscheidung, ihr Zeitpunkt und die Version des Einwilligungstextes werden im lokalen Speicher Ihres Browsers gespeichert, damit die Website Ihre Auswahl berücksichtigt. Nach einer Einwilligung speichert PostHog dort außerdem eine zufällig erzeugte pseudonyme Kennung.
Rechtsgrundlage für die Webanalyse ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Soweit Informationen in Ihrem Browser gespeichert oder ausgelesen werden, beruht dies zusätzlich auf Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Einwilligungs- und PostHog-Speichereinträge in Ihrem Browser löschen oder uns kontaktieren.
Erhobene Daten
Nach Ihrer Einwilligung übermitteln wir ausschließlich sechs festgelegte Ereignisse: Aufruf einer Zielgruppenseite, Klick auf deren Kontaktaufruf, Beginn und erfolgreiche Übermittlung des Kontaktformulars sowie Klicks auf Reservierung und Kontakt auf der Fithera-Seite. Zu einem Ereignis werden die pseudonyme Kennung und der Pfad der jeweiligen Seite übermittelt. Namen, E-Mail-Adressen, Unternehmen, Nachrichten, Turnstile-Daten, URL-Parameter und vollständige Referrer-URLs werden nicht an PostHog gesendet. Automatische Seitenaufrufe, Klick- und Scrollerfassung, Sitzungsaufzeichnungen, Heatmaps, Performance-Messung und automatische Fehlererfassung sind deaktiviert. Die für die Übertragung technisch anfallende IP-Adresse wird im PostHog-Projekt anonymisiert.
Zweck und Speicherdauer
Die Ereignisse helfen uns zu verstehen, welche Zielgruppeninhalte und Kontaktwege genutzt werden. Die Ereignisdaten werden im PostHog-Projekt höchstens zwölf Monate gespeichert. PostHog verarbeitet diese Daten als Dienstleister. Weitere Informationen: Datenschutzerklärung von PostHog und Informationen von PostHog zur DSGVO.
Empfänger und internationale Datentransfers
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können zum Beispiel mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten gehören, die in die Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Die primäre Datenbank von Supabase und die EU-Cloud von PostHog befinden sich in Frankfurt. Cloudflare, Resend, Supabase und PostHog sind Unternehmen mit Sitz außerhalb des Europäischen Wirtschaftsraums oder setzen Unterauftragsverarbeiter ein. Soweit Daten in Drittländer übermittelt werden, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder von Standardvertragsklauseln und ergänzenden Schutzmaßnahmen.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten nach Maßgabe der gesetzlichen Vorgaben, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Für Kontaktanfragen richtet sich die Speicherdauer danach, wie lange die Daten für die Bearbeitung, eine daraus entstehende Geschäftsbeziehung, gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Abgelehnte oder ausstehende Analyse-Einwilligungen führen nicht zur Speicherung von Ereignisdaten bei PostHog. Für nach Einwilligung erfasste PostHog-Ereignisse gilt die oben genannte Höchstdauer von zwölf Monaten.
Rechte der betroffenen Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Teile des Ausgangstextes wurden mit dem Datenschutz-Generator.de von Dr. Thomas Schwenke erstellt.