Zum Hauptinhalt springen
adfera.

Datenschutzerklärung

Stand:

Datenschutz ist uns wichtig. In dieser Erklärung informieren wir Sie nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten beim Besuch unserer Website adfera.de verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und welche Rechte Sie haben. Wir halten die Erklärung bewusst kurz und verständlich.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Moritz Lehmann — Adfera
Gorkistraße 20
99084 Erfurt, Deutschland
Telefon: +49 176 55201650
E-Mail: info@adfera.de

Ein Datenschutzbeauftragter ist nicht bestellt. Adfera wird derzeit als Einzelunternehmen geführt; die Bestellpflicht nach Art. 37 DSGVO bzw. § 38 BDSG greift nicht (weniger als 20 Personen mit ständiger Datenverarbeitung). Für alle Datenschutz-Anliegen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.

Transparenter Datenfluss

Wohin gehen deine Daten auf adfera.de?

Wir visualisieren jeden Datenfluss, der beim Besuch dieser Website entstehen kann. Auffällig: Es gibt beim reinen Besuch keine Third-Party-Verbindung — keine Cookies, keine externen CDN-Fonts, keine Analytics-Pings.

Text-Version des Datenfluss-Diagramms
  • Szenario 1 · Seitenbesuch: Besucher → HTTPS/TLS → adfera.de auf Hetzner (DE) → Server-Log (max. 7 Tage).
  • Szenario 2 · Kontaktformular: Besucher → Formular → PHP-Endpoint → SMTP (TLS) → lehmann@adfera.de. Rate-Limit via Hash (1 h Aufbewahrung).
  • Szenario 3 · Fragebogen: Besucher → Upload → PHP-Endpoint → JSON-Dump + Datei in /uploads/fragebogen/ → SMTP an Moritz.
  • Google Places Reviews: Nur Build-Time — keine User-Daten, kein Live-Aufruf im Browser.

Auftragsverarbeiter: Hetzner Online GmbH (Hosting, DE), All-Inkl (SMTP, DE). AV-Verträge auf Anfrage.

2. Erhebung beim Besuch der Website (Server-Logs)

Bei jedem Aufruf einer Seite werden technisch notwendige Daten in Server-Logfiles bei unserem Hosting-Anbieter ALL-INKL.COM - Neue Medien Münnich (Server-Standort Deutschland) gespeichert: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL und User-Agent (Browser/Betriebssystem).

Zweck: Bereitstellung der Website, Erkennung und Abwehr von Angriffen, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website).
Speicherdauer: Maximal 7 Tage, danach automatische Löschung. Eine Zusammenführung mit anderen Daten oder eine personenbezogene Auswertung findet nicht statt.

3. Kontaktformular

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Angaben: Name, E-Mail-Adresse, optional Unternehmen, Telefonnummer, gewünschte Leistung, Wunschtermin sowie Ihre Nachricht. Zusätzlich wird Ihre IP-Adresse für maximal eine Stunde in gehashter (nicht zurückrechenbarer) Form vorgehalten, um Missbrauch durch automatisierte Mehrfach-Anfragen (Rate-Limiting) zu verhindern; danach wird der Hash gelöscht.

Die Übermittlung erfolgt verschlüsselt (TLS) per SMTP an unsere E-Mail-Adresse lehmann@adfera.de. Eine Speicherung in externen Diensten (CRM, Cloud-Datenbanken o. Ä.) findet nicht statt.

Zweck: Bearbeitung Ihrer Anfrage und Vertragsanbahnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Anfragebearbeitung).
Speicherdauer: Bis zur abschließenden Bearbeitung Ihres Anliegens. Bei Vertragsschluss greifen anschließend gesetzliche Aufbewahrungspflichten (insbesondere § 147 AO und § 257 HGB, in der Regel 6–10 Jahre).

4. Fragebogen und Datei-Uploads

Über unseren Onboarding-Fragebogen erfassen wir Angaben zu Ihrem Projekt: Unternehmensdaten, Kontaktinformationen, Wunschleistungen sowie optional bis zu fünf Datei-Uploads (jeweils max. 10 MB, z. B. Logo, Bilder, bestehende Texte). Auch hier wird die IP-Adresse gehasht und nach maximal einer Stunde gelöscht (Rate-Limiting).

Die Daten werden ausschließlich auf unserem Server bei All-Inkl in Deutschland gespeichert (Verzeichnis /uploads/fragebogen/); eine Weitergabe an Drittanbieter findet nicht statt. Die Benachrichtigung über neue Einreichungen erfolgt per SMTP an lehmann@adfera.de.

Zweck: Vorbereitung eines Angebots und Vertragsdurchführung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Kommt es zu keinem Vertrag, löschen wir die Daten spätestens 30 Tage nach Ihrer letzten Reaktion bzw. unverzüglich auf Ihre Anfrage hin. Bei Vertragsschluss gelten die gesetzlichen Aufbewahrungsfristen.

5. Google-Bewertungen (Reviews)

Wir zeigen auf der Website Bewertungen aus unserem Google Business Profile an. Diese werden einmalig zum Build-Zeitpunkt (also serverseitig, vor der Auslieferung) über die Google Places API abgerufen und als statischer Text in die HTML-Seiten eingebettet.

Bei Ihrem Besuch findet daher keine Verbindung zu Google statt. Es werden keine Cookies gesetzt, keine Skripte von Google geladen und keine personenbezogenen Daten an Google übertragen. Der API-Schlüssel verbleibt ausschließlich auf unserem Server.

6. Schriftarten (self-hosted)

Wir verwenden die Schriftarten Sora, DM Sans und JetBrains Mono. Diese Fonts werden lokal von unserem Server (All-Inkl, Deutschland) im WOFF2-Format ausgeliefert. Eine Verbindung zu Google Fonts oder einem anderen externen CDN findet nicht statt. Es werden keine personenbezogenen Daten an Dritte übertragen.

7. Cookies und lokaler Speicher

Wir setzen keine Tracking- oder Marketing-Cookies ein. Es ist daher kein Consent-Banner erforderlich.

Im localStorage Ihres Browsers wird ausschließlich Ihre Präferenz für das Farbschema (Dark- oder Light-Mode) abgelegt — als Schlüssel theme mit dem Wert dark oder light. Diese Information verlässt Ihren Browser nicht und wird nicht an uns übermittelt.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich zur Anzeige der gewählten Darstellung).

8. Reichweitenmessung (Analytics)

Eine Reichweitenmessung mit der datenschutzfreundlichen, selbst gehosteten Lösung Plausible Analytics ist geplant, aktuell jedoch noch nicht aktiv. Sobald Plausible eingerichtet ist, gilt: Plausible setzt keine Cookies, anonymisiert IP-Adressen vollständig (kein Speichern, keine Personenbeziehbarkeit) und verarbeitet ausschließlich aggregierte Statistiken (z. B. Seitenaufrufe pro Tag).

Geplante Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung).

9. Ihre Rechte als betroffene Person

Ihnen stehen nach DSGVO folgende Rechte zu:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Eine formlose E-Mail an info@adfera.de genügt. Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für Adfera in Erfurt ist dies der/die Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (tlfdi.de), Häßlerstraße 8, 99096 Erfurt.

10. Datensicherheit

Diese Website wird ausschließlich verschlüsselt über HTTPS (TLS 1.2/1.3) ausgeliefert. Das Hosting erfolgt in Rechenzentren der ALL-INKL.COM - Neue Medien Münnich in Deutschland. Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen.

11. Auftragsverarbeiter

Wir setzen folgende Dienstleister im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO ein. Mit allen Anbietern bestehen entsprechende AVV (Auftragsverarbeitungsverträge):

  • ALL-INKL.COM - Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf — Hosting der Website (Server-Standort Deutschland, ISO 27001 zertifiziert).
  • All-Inkl.com — Neue Medien Münnich, Hauptstr. 68, 02742 Friedersdorf — E-Mail-Versand (SMTP, Server w0198855.kasserver.com, Standort Deutschland, ISO 27001 zertifiziert).

Google Places API: Der Abruf der Google-Bewertungen erfolgt nur einmalig beim Build der Website durch unseren Server. Bei diesem Abruf werden keine personenbezogenen Daten von Website-Besucher:innen an Google übermittelt.

12. Eingebundene Dienste — was wir nicht nutzen

Zur Klarstellung: Auf adfera.de sind aktuell keine Drittanbieter-Skripte, Tracking-Pixel oder Werbe-Netzwerke eingebunden. Es gibt insbesondere

  • kein Google Analytics / Google Tag Manager,
  • kein Facebook-Pixel oder LinkedIn Insight Tag,
  • keine Social-Media-Plugins (Like-Buttons o. Ä.),
  • keinen Newsletter-Versand,
  • keine eingebettete Google-Map (sollte zukünftig eine Karte eingebunden werden, geschieht das per Zwei-Klick-Lösung mit ausdrücklicher Einwilligung).

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung bei Bedarf an, etwa wenn sich technische Gegebenheiten ändern oder neue gesetzliche Anforderungen entstehen. Den jeweils aktuellen Stand finden Sie immer auf dieser Seite. Maßgeblich ist die zum Zeitpunkt Ihres Besuchs jeweils veröffentlichte Fassung.

14. Kontakt für Datenschutz-Anliegen

Bei Fragen zum Datenschutz, zur Auskunft oder Löschung Ihrer Daten erreichen Sie uns unter info@adfera.de. Wir antworten in der Regel innerhalb von zwei Werktagen.


Diese Datenschutzerklärung wurde nach bestem Wissen und Gewissen erstellt; sie ersetzt keine individuelle Rechtsberatung. Stand: .