Zum Inhalt springen
Digitale Betriebsfreunde – Digital. Einfach. Gemeinsam besser.
Start Leistungen Demos Arbeitsweise Über uns Kontakt ↗
← Zur Startseite

Rechtliche Informationen · DEV

Datenschutz­erklärung

Entwurf – vor Veröffentlichung vollständig prüfen

Diese Hinweise beschreiben den derzeitigen Entwicklungsstand. Ergänzte Betriebsangaben beruhen auf einer internen Rückmeldung und sind noch abschließend zu prüfen. Empfänger-, Datenweg- und Löschangaben sind noch unvollständig. Die Veröffentlichung bleibt blockiert, bis die offenen Angaben ergänzt und die Texte abschließend geprüft und freigegeben sind.

1. Verantwortlicher und Kontakt

Digitale Betriebsfreunde GbR
Cobbelsdorfer Dorfstraße 5
06869 Coswig (Anhalt)

Vertreten durch die Gesellschafter Angelique Schrödter und Tobias Schrödter.

Fragen zum Datenschutz und zur Ausübung Ihrer Rechte: info@digitale-betriebsfreunde.de.

2. Websiteaufruf und sicherer Betrieb

Der Server verarbeitet die angeforderten Seiten und die für ihre Übertragung benötigten Verbindungsdaten. Beim Absenden des Formulars verwendet die Anwendung die ihr übermittelte IP-Adresse, um übermäßig viele Anfragen zu begrenzen. Dafür wird vorübergehend eine kryptografisch abgeleitete, pseudonymisierte Kennung statt der Klartext-IP im Schutzspeicher verwendet.

Zweck sind die Bereitstellung der Website und der Schutz vor Missbrauch. Nach der vorliegenden Betriebsrückmeldung wird die Website bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, in der Region Europa (EU) gehostet.

Nach der Betriebsrückmeldung ist kein allgemeines dauerhaftes Zugriffsprotokoll für sämtliche normalen Seitenaufrufe ausdrücklich aktiviert. Technische Ereignisse und Fehler können jedoch IP-Adresse, Zeitpunkt, Host, aufgerufenen Pfad, HTTP-Methode und Status, Browserkennung, Referer sowie TLS- und Verbindungsdaten enthalten. Auf diese Protokolle dürfen nur für den technischen Betrieb berechtigte Personen zugreifen. Es wird damit nicht behauptet, dass jeder Seitenaufruf protokolliert wird.

Veröffentlichungsblocker: Hosting und Protokolle

Die berichteten Hosting- und Protokollangaben müssen mit dem tatsächlich veröffentlichten Website-Stand abgeglichen werden. Weitere Dienste, tatsächliche Datenwege und die noch offenen Löschregeln sind vor Veröffentlichung zu klären. Die Betriebsrückmeldung allein ist keine abschließende Freigabe.

3. Kontakt und Anfragen

Der vorgesehene Kontaktweg dient dazu, Ihre Anfrage zu beantworten und gegebenenfalls eine Zusammenarbeit vorzubereiten. E-Mail-Adresse und Nachricht sind Pflichtfelder; Name, Unternehmen, Telefon und Anliegen/Kategorie sind freiwillig. Ohne E-Mail-Adresse und Nachricht lässt sich das Formular nicht absenden. Die Nutzung ist freiwillig; alternativ können Sie uns über den E-Mail-Link schreiben.

Die Datenschutzbestätigung ist ausschließlich eine Kenntnisnahme dieser Hinweise, keine Einwilligung in Werbung oder andere zusätzliche Verarbeitung.

DEV-Test: SMTP-Versand aktiviert

Bitte nur erfundene Testangaben verwenden. Das Formular kann eine echte E-Mail an das vorgesehene Postfach versenden. Es legt keine Anfrage in einer Datenbank an. Ein Erfolg bestätigt keinen Postfacheingang.

Bei Eingabefehlern wird nur eine gültige Kategorie übernommen. Kontaktdaten, Nachricht und Datenschutz-Häkchen werden nicht automatisch erneut eingefügt. Temporäre Sitzungs- und Schutzdaten unterstützen Fehlermeldungen, Missbrauchsschutz und die Vermeidung doppelter Sendungen.

Der mailto-Link öffnet Ihr E-Mail-Programm. Eine von Ihnen dort versendete E-Mail ist ein eigener Kontaktweg.

4. Vorgesehene Rechtsgrundlagen

Für eine von Ihnen angestoßene vorvertragliche Anfrage kommt Art. 6 Abs. 1 lit. b DSGVO in Betracht. Sonstige Kommunikation und der sichere Betrieb können auf Art. 6 Abs. 1 lit. f DSGVO beruhen: berechtigte Interessen sind die Beantwortung von Anfragen und Missbrauchsabwehr, soweit keine überwiegenden Rechte der Betroffenen entgegenstehen.

Diese Zuordnung ist für den tatsächlichen Betrieb noch abschließend zu prüfen. Das Pflicht-Häkchen ersetzt keine Rechtsgrundlage.

5. Technische Cookies und Formularzustand

Die Startseite mit Kontaktformular verwendet Cookies für den Formularzustand und den Schutz vor ungewollten fremden Übermittlungen (CSRF). Es gibt im aktuellen Anwendungsstand keine Marketingcookies. Demoübersicht, Impressum und Datenschutz setzen selbst keine Sitzungscookies.

contact_session
Verschlüsselte Sitzungskennung für Formularzustand und Sicherheitsprüfung. Die zugehörigen Sitzungsdaten werden verschlüsselt gespeichert und nach 20 Minuten Inaktivität ungültig. Das Cookie ist bis zum Ende der Browsersitzung vorgesehen; HttpOnly begrenzt Skriptzugriff, SameSite=Lax die Übermittlung in fremden Seitenkontexten.
XSRF-TOKEN
Technische Kennung im CSRF-Schutz des Formulars, mit SameSite=Lax und einer Laufzeit von 1200 Sekunden. Sie dient nicht der Werbung oder Nutzungsanalyse.

Für unbedingt erforderliche Speicherung bzw. Zugriffe zum ausdrücklich gewünschten Dienst kann § 25 Abs. 2 Nr. 2 TDDDG gelten. Die konkrete Erforderlichkeit der eingesetzten Cookies wird vor Freigabe geprüft.

Die genannten Laufzeiten beschreiben die Sitzung des Kontaktformulars. Für den öffentlichen Betrieb ist eine sichere Übertragung unter HTTPS vorgesehen; das Secure-Attribut soll die Übertragung der Cookies auf solche Verbindungen beschränken.

Die tatsächlich gesetzten Cookies und ihre sichere Übertragung unter HTTPS müssen am späteren integrierten Veröffentlichungsstand noch geprüft werden. Der logische Sitzungsablauf sagt nichts darüber aus, wann die zugehörigen Dateien physisch gelöscht sind.

6. Empfänger, Dienstleister und Drittländer

Als Zielpostfach für das Kontaktformular ist info@digitale-betriebsfreunde.de bei STRATO vorgesehen. Angelique und Tobias sind gemeinsam für die Bearbeitung eingehender Anfragen zuständig. Die tatsächlich eingerichteten Postfachberechtigungen und der Empfang von Formularnachrichten sind noch nicht nachgewiesen. Im aktuellen Teststand ist SMTP-Versand aktiviert.

Veröffentlichungsblocker: Empfänger und Datenwege

Der konkrete verschlüsselte Mailtransport und die tatsächlichen Empfänger und Zugriffsrechte sind vor Freigabe zu prüfen. Die für die tatsächlich verwendeten Dienste geltenden Verträge und Datenwege müssen abschließend geprüft werden. Aus einer berichteten Hostingregion innerhalb der EU folgt keine pauschale Aussage über alle Dienste.

Nach der Betriebsrückmeldung wird außerdem luckycloud für Sicherungskopien verwendet. Welche weiteren Dienste Daten erhalten, welche Speicherorte, Verträge und möglichen Drittlandfälle jeweils bestehen, bleibt gesondert zu klären. Ein Ausschluss von Drittlandübermittlungen wird nicht behauptet.

7. Speicherung und Löschung

Die Anwendung legt Formularnachrichten nicht in einer Datenbank ab. Beim SMTP-Versand werden sie an den konfigurierten Mailserver übergeben. Speicher- und Löschfristen im Postfach sind noch offen. Technische Sitzungs- und Schutzdateien können bis zu ihrer Bereinigung erhalten bleiben.

Veröffentlichungsblocker: verbindliche Löschregeln

Für die beschriebenen technischen Ereignisprotokolle ist nach der Betriebsrückmeldung eine maximale Aufbewahrungszeit von 14 Tagen vorgesehen. Diese Angabe muss für den tatsächlich veröffentlichten Stand abschließend geprüft werden. Für die physische Löschung der Sitzungs- und Schutzdaten fehlen noch verbindliche Nachweise; die nachfolgend genannten logischen Ablaufzeiten sind keine Zusage sofortiger Löschung.

Für Sicherungskopien müssen die tatsächlich enthaltenen personenbezogenen Daten und die dafür geltenden Aufbewahrungs- und Löschregeln noch abschließend zugeordnet werden. Eine Sicherung von Postfach- oder Anfrageinhalten ist nicht nachgewiesen. Ihre Speicherfristen lassen sich deshalb nicht aus allgemeinen Angaben zu Systemsicherungen ableiten.

Konkrete Bearbeitungs- und Löschregeln für echte Anfragen, Postfachinhalte und Testnachrichten entscheiden Angelique und Tobias gemeinsam; sie sind noch offen. Zweckbezogene Aufbewahrung, technische Umsetzung und gegebenenfalls gesetzliche Pflichten sind vor Veröffentlichung zu prüfen.

Technischer DEV-Stand: Schutzkennungen gegen zu viele Anfragen sind logisch auf 60 Sekunden, Kennungen gegen Doppelversand auf 20 Minuten begrenzt. Das ist keine Zusage, dass alle zugehörigen Dateien oder Sicherungen zu diesem Zeitpunkt physisch gelöscht sind.

8. Ihre Rechte

Nach Maßgabe der DSGVO bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit (Art. 15–20). Sie können sich dafür an die oben genannte Kontaktadresse wenden.

Widerspruch

Gegen eine Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen (Art. 21 DSGVO).

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Sachsen-Anhalt: Landesbeauftragte für den Datenschutz Sachsen-Anhalt, Postfach 1947, 39009 Magdeburg. Beschwerde einreichen · Kontakt zur Aufsichtsbehörde.

9. Keine Nutzungsanalyse oder automatisierte Entscheidung

Im aktuellen Anwendungsstand gibt es keine Analytics, Tracker, extern geladenen Schriftarten oder CDNs. Es findet keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling statt. Technische Spam- und Sicherheitsprüfungen dienen ausschließlich dem Schutz des Formulars.

Entwurfsstand: 22.09.2026. Rechtsquellen: DSGVO, insbesondere Art. 6 und 13 · § 25 TDDDG.

Zurück zum Kontaktbereich →
Digitale Betriebsfreunde GbR

DIGITAL. EINFACH. GEMEINSAM BESSER.

Impressum EntwurfDatenschutz Entwurf

Entwicklungsstand · Rechtstexte sind Entwürfe und müssen vor Veröffentlichung vervollständigt und freigegeben werden.