Datenschutz
Datenschutzerklärung
Â
Verantwortlicher
Â
- vaibe.code UG (haftungsbeschränkt), Huntestraße 21, 27793 Wildeshausen, Deutschland
- Geschäftsführer: Justin Hansemann
- E-Mail: moin@vaibe-code.de
- Website: https://www.vaibe-code.de
Â
Kategorien betroffener Personen
Â
- Webseitenbesucher, Interessenten, Kunden (B2B/B2C), Ansprechpartner bei Geschäftskunden/Partnern, Bewerber, Teilnehmer an Projekten/Produktionen (z. B. Foto/Video), Nutzer digitaler Inhalte/Downloads.
Â
Â
Zwecke und Rechtsgrundlagen
Â
4.1 Bereitstellung der Website/Server-Logs
- Zweck: Auslieferung der Website, Stabilität/Sicherheit, Missbrauchsvermeidung.
- Daten: IP-Adresse, Datum/Uhrzeit, abgerufene Inhalte/URLs, Referrer, User-Agent, Statuscodes.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, funktionalen Betrieb).
- Speicherdauer: Protokolle i. d. R. 7–30 Tage, anschließend Löschung/Anonymisierung.
- Empfänger: Hosting bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Auftragsverarbeiter; Verarbeitung in Rechenzentren in Deutschland/EU).
Â
4.2 Content-Management-System (WordPress) und Theme (Betheme)
- Zweck: Betrieb und Pflege der Website, Darstellung von Inhalten, Formulare.
- Daten: technisch erforderliche Cookies/Local Storage (z. B. Session-IDs, Sprache), Formularinhalte bei Nutzung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (technischer Betrieb) bzw. Art. 6 Abs. 1 lit. b (bei Vertrags-/Anfragebezug).
Â
4.3 Kontaktaufnahme (E-Mail/Formulare/Telefon)
- Zweck: Bearbeitung Ihrer Anfrage, Angebotserstellung, Kommunikation.
- Daten: Kontaktdaten, Nachrichteninhalte, Metadaten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation) bzw. lit. f (allg. Kommunikation).
- Speicherdauer: bis Abschluss/Erledigung; bei Geschäftsbezug nach handels- und steuerrechtlichen Pflichten (regelmäßig 6–10 Jahre).
Â
4.4 Vertragliche Leistungen (IT-Dienstleistungen, Entwicklung, Beratung, Web-/Medienerstellung, Handel)
- Zweck: Angebots-/Auftragsabwicklung, Lieferung, Support, Abrechnung.
- Daten: Stamm-, Vertrags-, Projekt- und Zahlungsdaten, Zugänge (z. B. Server/CMS), Inhalts- und ggf. Bild-/Videodaten (inkl. Releases).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c (gesetzliche Pflichten, z. B. Aufbewahrung); Art. 6 Abs. 1 lit. f (Projekt-/Qualitätsmanagement).
- Speicherdauer: nach gesetzlichen Aufbewahrungspflichten (i. d. R. 6–10 Jahre).
Â
4.5 Digitale Inhalte/Downloads und Updates
- Zweck: Bereitstellung/Lizenzverwaltung digitaler Produkte, Updates nach gesetzlichen Vorgaben.
- Daten: Kunden- und Nutzungsdaten (z. B. Download-/Zugriffszeitpunkte).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Für optionale Nutzungsanalyse ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
- Hinweis: Bei vorzeitigem Beginn der Leistung (sofortiger Download) kann das Widerrufsrecht erlöschen; Zustimmung/Bestätigung hierzu wird im Checkout eingeholt.
Â
4.6 Zahlungsabwicklung über SumUp
- Zweck: Durchführung von Zahlungen.
- Daten: Transaktionsdaten (Betrag, Zeit, Zahlungsart), Identifikatoren, ggf. Maskierung von Karten- und Geräteinformationen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zahlung), lit. f (Betrugsprävention), lit. c (gesetzliche Pflichten).
- Empfänger: SumUp (eigener Verantwortlicher). Es gelten ergänzend die Datenschutzhinweise von SumUp. Je nach Zahlart sind weitere Stellen (z. B. Kartennetzwerke, Apple/Google Pay) involviert.
Â
4.7 Vermittlung von Telekommunikations- und IT-Verträgen
- Zweck: Beratung/Vermittlung, Antrag, ggf. Portierung und Ident.
- Daten: Kontakt-/Vertragsdaten, Produktpräferenzen, ggf. Legitimationsdaten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f (Provisionsabrechnung/Nachweis); Art. 6 Abs. 1 lit. c (gesetzliche Pflichten).
- Empfänger: Netzbetreiber/Provider/Distributoren, Ident-/Logistikdienstleister.
Â
4.8 Bewerbungen per E-Mail
- Zweck: Durchführung des Bewerbungsverfahrens.
- Daten: Stamm-/Kontakt-/Qualifikationsdaten, Unterlagen, Korrespondenz.
- Rechtsgrundlage: § 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO; für Bewerberpool: Art. 6 Abs. 1 lit. a (Einwilligung).
- Speicherdauer: 6 Monate nach Abschluss des Verfahrens (längere Speicherung nur mit Einwilligung).
Â
4.9 Webanalyse mit Matomo
- Zweck: Reichweitenmessung, Website-Optimierung.
- Einsatz: Matomo wird selbst gehostet (in unserer Hetzner-Umgebung) bzw. ohne Übermittlung an Dritte eingesetzt.
- Daten: verkürzte IP-Adresse (IP-Anonymisierung), Seitenaufrufe, Ereignisse, Referrer, Browser-/Geräteinformationen; optional ohne Cookies (cookie-loser Modus).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bei nicht erforderlichen Cookies/Funktionen; alternativ Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bei strenger IP-Anonymisierung/cookie-losem Betrieb.
- Widerspruch/Opt-out: Über unsere Cookie-/Tracking-Einstellungen möglich.
Â
4.10 Social Media (Facebook/Instagram)
- Zweck: Außendarstellung, Kommunikation, Reichweitenanalyse (Page Insights).
- Daten: Interaktionen, Profile/Kommentare (bei Nutzung der Plattformen), aggregierte Statistikdaten (Insights).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Öffentlichkeitsarbeit/Kommunikation); bei Gewinnspielen/Verträgen: Art. 6 Abs. 1 lit. b DSGVO; bei Einwilligungen in der Plattform: Art. 6 Abs. 1 lit. a DSGVO.
- Gemeinsame Verantwortlichkeit: Für Seiten-Insights besteht mit Meta Platforms eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO; maßgeblich sind die Bedingungen von Meta. Betroffenenrechte können bei uns oder direkt bei Meta geltend gemacht werden.
- Empfänger/Verarbeitung: Datenverarbeitung durch Meta nach deren Datenschutzregeln; ggf. Drittlandübermittlungen.
Â
4.11 Kommunikationsplattformen/Sprachtechnologie/KI
- Twilio (Cloud-Kommunikationsplattform für u. a. SMS, WhatsApp, Anrufe, E-Mail/Marketing, Video/Chat) kann als Dienst für unsere Kundenkommunikation/Benachrichtigungen eingesetzt werden [1]. Twilio, Inc., 101 Spear St, San Francisco, CA 94105, USA. Rolle: Auftragsverarbeiter; Sitz: USA. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO (Kommunikation, Benachrichtigungen). Datentransfers: EU-Standardvertragsklauseln (SCC) und ergänzende Maßnahmen.
- OpenAI (KI-Services, z. B. Assistenz bei Textentwürfen/Code) als Auftragsverarbeiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO (Leistungserbringung/Qualität). Datentransfers: SCC in die USA; wir minimieren Inhalte und deaktivieren Trainingsnutzung, soweit verfügbar.
- ElevenLabs (Text-to-Speech/Sprachsynthese) als Auftragsverarbeiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO. Mögliche Drittlandübermittlungen (USA); SCC.
- Grundsatz Datenminimierung: Wir übermitteln an diese Dienste nur die dafür erforderlichen Daten und verzichten nach Möglichkeit auf sensible Inhalte.
Â
Â
Cookies und ähnliche Technologien (TTDSG)
Â
- Technisch erforderliche Cookies/Storage werden eingesetzt, um die Website bereitzustellen (z. B. Sprachauswahl, Warenkorb, Logins).
- Für nicht zwingend erforderliche Cookies/Tracker (z. B. Matomo mit Cookies, Marketing-Tags) holen wir vorab eine Einwilligung nach § 25 Abs. 1 TTDSG ein; diese kann jederzeit für die Zukunft widerrufen werden. Einstellungen über unser Consent-Management-Tool [Bezeichnung/Link].
- Rechtsgrundlagen: § 25 TTDSG (Zugriff auf Endgeräteinformationen) und Art. 6 DSGVO (nachgelagerte Verarbeitung: lit. a Einwilligung, lit. f berechtigte Interessen bei unbedingt erforderlichen Funktionen).
Â
Â
Verpflichtung zur Bereitstellung
Â
- Für Vertragsschlüsse, Zahlungen und Projektabwicklung sind bestimmte Angaben erforderlich. Ohne diese ist eine Leistungserbringung nicht möglich. Eine allgemeine gesetzliche Pflicht zur Bereitstellung besteht sonst nicht.
Â
Â
Empfänger und Auftragsverarbeiter
Â
- Interne Empfänger: Vertrieb, Projekt/Entwicklung, Support, Buchhaltung.
- Auftragsverarbeiter: Hetzner (Hosting/Backups), Matomo (selbst gehostet), Twilio (Kommunikation) [1], OpenAI (KI-Funktionen), ElevenLabs (Sprachsynthese). Mit allen Auftragsverarbeitern bestehen AV-Verträge; wir achten auf geeignete Garantien (z. B. SCC) bei Drittländern.
- Eigenständige Verantwortliche: SumUp (Zahlungsdienst), Banken, Steuerberater/WP, Versand/Logistik (bei Waren), Meta (Social Media).
- Behörden/öffentliche Stellen bei gesetzlicher Verpflichtung.
Â
Â
Drittlandübermittlungen
Â
- Bei Einsatz von US-Anbietern (z. B. Twilio, OpenAI, ElevenLabs) kann eine Übermittlung in Drittländer stattfinden. Rechtsgrundlage: EU-Standardvertragsklauseln, ggf. weitere Maßnahmen (Verschlüsselung, Pseudonymisierung). Restrisiken lassen sich trotz Maßnahmen nicht vollständig ausschließen. Details ergeben sich aus den jeweiligen AV-/Datenschutzbedingungen der Anbieter.
Â
Â
Speicherdauer und Löschung
Â
- Wir speichern personenbezogene Daten nur so lange, wie dies für die genannten Zwecke erforderlich ist bzw. gesetzliche Aufbewahrungspflichten bestehen (regelmäßig 6–10 Jahre für Geschäfts-/Steuerunterlagen).
- Bewerbungen: Löschung i. d. R. nach 6 Monaten, sofern keine längere Speicherung mit Einwilligung erfolgt.
- Server-Logs: 7–30 Tage; Analyse-/Trackingdaten gem. Einstellungen/Einwilligungen.
Â
Â
Automatisierte Entscheidungen/Profiling
Â
- Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
Â
Â
Ihre Rechte
Â
- Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e/f DSGVO, Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft, Beschwerde bei einer Aufsichtsbehörde.
- Zuständige Aufsichtsbehörde: Der Landesbeauftragte für den Datenschutz Niedersachsen, Postfach 221, 30002 Hannover, Tel. +49 511 120-4500, www.lfd.niedersachsen.de, E-Mail: poststelle@lfd.niedersachsen.de.
Â
Â
Widerspruch nach Art. 21 DSGVO
Â
- Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e/f DSGVO einlegen. Bei Widerspruch gegen Direktwerbung verarbeiten wir die Daten nicht mehr zu diesem Zweck.
Â
Â
Sicherheit der Verarbeitung
Â
- Wir setzen geeignete technische und organisatorische Maßnahmen ein (Zugriffs-/Zutrittskontrollen, Verschlüsselung, Pseudonymisierung, Backup/Recovery, Need-to-know, Protokollierung, AV-Verträge, Schulungen), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Â
Änderungen
Â
- Wir passen diese Hinweise an, wenn sich Rechtslage, Dienste oder Prozesse ändern. Die aktuelle Fassung ist stets unter https://www.vaibe-code.de/datenschutz abrufbar.
Â
Â
Stand: August 2025





