Datenschutzerklärung
1. Datenschutz auf einen Blick
Diese Website kommt ohne Cookies, ohne Analyse-Werkzeuge und ohne Werbenetzwerke aus. Es gibt deshalb auch kein Einwilligungsbanner. Solange du dich nur umsiehst, verarbeitet der Webserver nur das, was für die Auslieferung der Seiten technisch nötig ist.
Personenbezogene Daten entstehen erst, wenn du selbst aktiv wirst: wenn du ein Formular abschickst, wenn du einen Termin buchst oder wenn du eine E-Mail schreibst. Was dann passiert, steht in den Abschnitten 5 bis 7.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Levi Neumann
Junkerstraße 65
52064 Aachen
Telefon: +49 (0) 170 3446638
E-Mail: anfrage@levineumann.de
Verantwortliche Stelle ist die Person, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, weil die Voraussetzungen des § 38 BDSG nicht vorliegen.
3. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft darüber, welche Daten zu dir gespeichert sind, woher sie stammen und wer sie erhalten hat (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem gängigen Format (Art. 20 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO): Werden Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeitet, kannst du der Verarbeitung aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben. Die Daten werden dann nicht mehr verarbeitet, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.
Für all das genügt eine formlose E-Mail an anfrage@levineumann.de.
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Unabhängig davon kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
4. Hosting und Server-Log-Files
Hosting: Diese Website wird bei Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, gehostet. Alle Daten, die auf dieser Website anfallen, liegen zunächst auf den Servern von Hostinger. Grundlage ist das berechtigte Interesse an einer sicheren und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO). Mit Hostinger besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.
Server-Log-Files: Der Webserver speichert automatisch Informationen, die dein Browser bei jedem Aufruf übermittelt:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL, also die zuvor besuchte Seite
- IP-Adresse des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- aufgerufene Datei und übertragene Datenmenge
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Identifizierung einzelner Personen ausgewertet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse an einem störungsfreien und sicheren Betrieb.
Auswertung der Server-Log-Files: Ich sehe diese Protokolle in unregelmäßigen Abständen durch, um zu erkennen, welche Seiten aufgerufen werden und ob es technische Fehler gibt. Dabei entstehen ausschließlich zusammengefasste Zahlen, etwa die Zahl der Aufrufe je Seite. Es werden keine Nutzungsprofile gebildet, kein Wiedererkennungsmerkmal gesetzt und keine einzelnen Besuche verfolgt. Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse daran zu wissen, ob die eigene Website ihren Zweck erfüllt. Die Protokolle verlassen den Server bei Hostinger nicht.
Verschlüsselung: Die Website wird ausschließlich über eine TLS-verschlüsselte Verbindung ausgeliefert, erkennbar an https:// in der Adresszeile. Damit sind auch die Inhalte der Formulare auf dem Transportweg geschützt.
5. Kontaktformulare und E-Mail
Welche Daten: Wenn du eines der Formulare auf dieser Website abschickst, werden die dort eingegebenen Angaben verarbeitet. Je nach Formular sind das: Name, E-Mail-Adresse, Firma, Rolle im Unternehmen, Teamgröße, das gewählte Thema, deine Angabe dazu, wie du auf mich aufmerksam geworden bist („Herkunft“), sowie deine Nachricht. Pflichtfeld ist allein die E-Mail-Adresse, weil ohne sie keine Antwort möglich ist. Alles andere kannst du leer lassen.
Wozu und auf welcher Grundlage: Die Angaben werden ausschließlich verwendet, um deine Anfrage zu beantworten und ein mögliches Projekt vorzubereiten. Rechtsgrundlage ist das berechtigte Interesse an der Bearbeitung eingehender Anfragen (Art. 6 Abs. 1 lit. f DSGVO); zielt die Anfrage auf einen Vertrag, tritt Art. 6 Abs. 1 lit. b DSGVO hinzu.
Wohin die Angaben gehen: Die Anfrage wird an drei Stellen abgelegt. Erstens in eine Protokolldatei auf dem Webserver bei Hostinger. Sie ist von außen nicht abrufbar und dient allein als Ausfallsicherung. Einträge darin werden automatisch gelöscht, sobald sie sechs Monate alt sind. Zweitens in eine Google Tabelle, siehe Abschnitt 6. Drittens erreicht mich eine Benachrichtigung per E-Mail. Sie wird im Regelfall von Google verschickt, aus derselben Verarbeitung heraus. Nur wenn das scheitert, verschickt sie der Webserver bei Hostinger.
E-Mail-Postfach: Mein Postfach wird über Google Workspace betrieben (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Der Inhalt deiner Anfrage liegt damit auch dort. Für Google Workspace besteht ein Auftragsverarbeitungsvertrag; zu den Drittlandsfragen siehe Abschnitt 6.
Wie lange: Führt eine Anfrage zu keiner Zusammenarbeit, werden die Daten spätestens sechs Monate nach dem letzten Kontakt gelöscht. Kommt eine Zusammenarbeit zustande, gelten die gesetzlichen Aufbewahrungsfristen, insbesondere die sechs- bzw. zehnjährigen Fristen aus HGB und AO. Du kannst jederzeit früher die Löschung verlangen.
6. Google Tabellen (Google Workspace)
Damit keine Anfrage untergeht, überträgt der Webserver die Formulardaten zusätzlich über eine verschlüsselte Schnittstelle in eine Tabelle innerhalb meines Google-Workspace-Kontos. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Tabelle ist nicht öffentlich und nur für mich zugänglich.
Google verarbeitet die Daten dabei ausschließlich weisungsgebunden als Auftragsverarbeiter. Grundlage ist der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, den Google als Cloud Data Processing Addendum in die Workspace-Nutzungsbedingungen einbezieht.
Übermittlung in die USA: Eine Verarbeitung durch die Google LLC in den Vereinigten Staaten lässt sich nicht ausschließen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert, für das die Europäische Kommission am 10. Juli 2023 ein angemessenes Schutzniveau festgestellt hat (Art. 45 DSGVO). Ergänzend gelten die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Trotz dieser Grundlagen bleibt ein Restrisiko, dass US-Behörden auf die Daten zugreifen, ohne dass dagegen ein den europäischen Standards vollständig entsprechender Rechtsschutz besteht.
Wenn du das vermeiden möchtest, schreib mir statt über das Formular einfach direkt eine E-Mail oder ruf an. Die Kontaktdaten stehen in Abschnitt 2 und im Impressum. Für die Löschfristen gilt dasselbe wie in Abschnitt 5.
7. Terminbuchung
Für Erstgespräche verweise ich auf einen Buchungskalender von Google (Google Kalender Terminbuchung, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Es ist nichts davon in diese Website eingebettet: Der Button ist ein gewöhnlicher Link. Erst wenn du ihn anklickst, verlässt du diese Website und es entsteht eine Verbindung zu Google.
Auf der Buchungsseite gibst du Name, E-Mail-Adresse und gegebenenfalls weitere Angaben zum Termin an. Diese Daten verarbeitet Google in meinem Auftrag; der Termin landet in meinem Kalender. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Buchung eine vorvertragliche Maßnahme auf deine Anfrage hin ist.
Für die Verarbeitung durch Google auf dieser Buchungsseite gilt zusätzlich die Datenschutzerklärung von Google: policies.google.com/privacy. Zu den Grundlagen der Übermittlung in die USA siehe Abschnitt 6.
8. Schriftarten, Symbole und Cookies
Schriftarten und Symbole: Die verwendeten Schriften (Inter und Outfit) und die Symbolschrift Font Awesome liegen auf dem eigenen Webserver. Beim Aufruf der Seiten wird deshalb keine Verbindung zu Google Fonts oder einem anderen Netzwerk aufgebaut, und es wird keine IP-Adresse an Dritte übermittelt.
Cookies: Diese Website setzt keine Cookies und speichert nichts im lokalen Speicher deines Browsers. Es kommt kein Analysedienst zum Einsatz, es findet kein geräteübergreifendes Tracking und kein Profiling statt. Was an Zahlen entsteht, stammt allein aus den Server-Protokollen nach Abschnitt 4. Deshalb gibt es hier auch kein Cookie-Banner.
Stand: 08/2026