Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Benjamin Jetter
Kleexum — Webdesign & Entwicklung
[STRASSE UND HAUSNUMMER]
72108 Rottenburg am Neckar
Deutschland

Telefon: [TELEFONNUMMER]
E-Mail: hallo@kleexum.de
Website: https://kleexum.de

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen:

Arten der verarbeiteten Daten

  • Bestandsdaten (z. B. Namen, Adressen)
  • Kontaktdaten (z. B. E-Mail, Telefonnummer)
  • Inhaltsdaten (z. B. Eingaben in Formularen, Nachrichteninhalte)
  • Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeit)
  • Meta-/Kommunikationsdaten (z. B. IP-Adressen, Browserinformationen)

Kategorien betroffener Personen

  • Nutzerinnen und Nutzer der Website
  • Kommunikationspartner (Kontaktformular, E-Mail)
  • Interessenten und potenzielle Kunden

Zwecke der Verarbeitung

  • Bereitstellung der Website und ihrer Funktionen
  • Beantwortung von Kontaktanfragen und Kommunikation
  • Sicherheit und Missbrauchsprävention
  • Reichweitenmessung und Websiteoptimierung (anonymisiert)
  • Verwaltung und Beantwortung von Anfragen

3. Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben. Auf dieser Website wird derzeit keine Einwilligung eingeholt, da keine einwilligungspflichtigen Verarbeitungen stattfinden.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO) — Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen. Dies betrifft insbesondere die Daten aus dem Kontaktformular und dem Fragebogen.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Dies betrifft insbesondere Server-Logdateien, die Websiteoptimierung und die Sicherheitsmaßnahmen.

4. Hosting bei netcup

Unsere Website wird auf einem eigenen virtuellen Server (VPS) bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, gehostet. Der Server befindet sich in einem deutschen Rechenzentrum. netcup ist als Hosting-Anbieter unser Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Auftragsverarbeitungsvertrag (AVV) wurde geschlossen.

Beim Aufruf unserer Website erhebt der Server automatisch Informationen in sogenannten Server-Log-Dateien. Näheres hierzu finden Sie im Abschnitt „Server-Log-Dateien".

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der sicheren und effizienten Bereitstellung unserer Website.

5. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte — wie z. B. Anfragen, die Sie an uns als Seitenbetreiber senden — eine SSL-/TLS-Verschlüsselung (via Let's Encrypt). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL-/TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

6. Server-Log-Dateien

Der Hosting-Provider erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • IP-Adresse des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • Übertragene Datenmenge
  • HTTP-Statuscode

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Optimierung seiner Website — hierzu müssen Server-Log-Dateien erfasst werden.

Speicherdauer: Die Server-Log-Dateien werden nach spätestens 14 Tagen automatisch gelöscht.

7. Kontaktformular und Fragebogen

Wenn Sie uns über unser Kontaktformular oder den Fragebogen kontaktieren, werden Ihre Angaben aus dem Formular einschließlich der von Ihnen dort angegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, Website-URL, Nachricht sowie ggf. Angaben zu Ihrem Projekt) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Die von Ihnen im Kontaktformular bzw. Fragebogen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen — insbesondere Aufbewahrungsfristen — bleiben unberührt.

8. E-Mail-Versand über Resend

Für den Versand transaktionaler E-Mails (z. B. Bestätigungen nach Kontaktanfragen) nutzen wir den Dienst Resend (Resend Inc., San Francisco, CA, USA). Beim Versand einer E-Mail werden die dafür erforderlichen Daten (E-Mail-Adresse des Empfängers, Absenderadresse, Nachrichteninhalt) an Resend übermittelt.

Resend fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein Auftragsverarbeitungsvertrag (Data Processing Addendum, DPA) wurde mit Resend geschlossen.

Datenübermittlung in die USA

Resend hat seinen Sitz in den USA. Die Datenübermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-U.S. Data Privacy Framework (DPF) gemäß Art. 45 DSGVO. Soweit Resend unter dem DPF zertifiziert ist, ist ein angemessenes Datenschutzniveau gewährleistet. Ergänzend wurden die EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC) nach Art. 46 Abs. 2 lit. c DSGVO vereinbart, um ein angemessenes Datenschutzniveau auch für den Fall sicherzustellen, dass der Angemessenheitsbeschluss seine Gültigkeit verliert.

Rechtsgrundlage: Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der zuverlässigen Zustellung von E-Mails.

Weitere Informationen zum Datenschutz bei Resend finden Sie unter: https://resend.com/legal/dpa.

9. Webanalyse mit Umami

Wir nutzen Umami, eine Open-Source-Webanalyse-Software, die wir selbst auf unserem eigenen Server in Deutschland hosten. Umami ist so konfiguriert, dass es keine Cookies setzt und keine personenbezogenen Daten speichert. Es werden keine IP-Adressen gespeichert oder an Dritte übertragen.

Umami erfasst ausschließlich anonymisierte Nutzungsstatistiken, darunter:

  • Aufgerufene Seiten
  • Verweildauer
  • Verweisende Website (Referrer)
  • Gerätetyp und Bildschirmgröße
  • Land (auf Basis des anonymisierten Zugriffs, ohne IP-Speicherung)
  • Browsertyp und Betriebssystem

Eine Identifizierung einzelner Nutzerinnen und Nutzer ist zu keinem Zeitpunkt möglich. Die Daten verlassen unseren Server nicht und werden nicht an Dritte weitergegeben. Da Umami keine personenbezogenen Daten erhebt und keine Cookies setzt, ist eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder nach dem TDDDG nicht erforderlich.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der Analyse der Websitenutzung zur Verbesserung unseres Angebots.

10. Keine Cookies

Diese Website verwendet keine Cookies. Wir setzen weder eigene noch Drittanbieter-Cookies ein. Es kommen keine Tracking-Cookies, Analyse-Cookies oder Marketing-Cookies zum Einsatz.

Da keine Cookies gesetzt werden, ist ein Cookie-Hinweis (sog. Cookie-Banner) gemäß § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) nicht erforderlich. Auch die Einholung einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO für den Einsatz von Cookies entfällt.

Ebenso werden keine vergleichbaren Tracking-Technologien (z. B. Fingerprinting, Local Storage zu Trackingzwecken, Zählpixel zur Nutzeridentifikation) eingesetzt. Es werden keine externen Dienste wie Google Analytics, Facebook Pixel oder Social-Media-Plugins eingebunden.

Schriftarten (Fonts) werden lokal von unserem eigenen Server ausgeliefert — es findet keine Verbindung zu Google Fonts oder anderen externen Font-Diensten statt.

11. Ihre Rechte als betroffene Person

Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten von Ihnen verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger Daten zu verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft, z. B. wenn die Daten für den verfolgten Zweck nicht mehr benötigt werden.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit der Daten bestreiten.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns unter den oben angegebenen Kontaktdaten wenden.

12. Widerruf der Einwilligung

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO beruht, haben Sie gemäß Art. 7 Abs. 3 DSGVO das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt. Den Widerruf können Sie jederzeit formlos per E-Mail an hallo@kleexum.de erklären.

Hinweis: Auf dieser Website werden derzeit keine Verarbeitungen durchgeführt, die auf einer Einwilligung basieren. Sollte sich dies in Zukunft ändern, wird diese Datenschutzerklärung entsprechend aktualisiert.

13. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen gemäß Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Postfach 10 29 32, 70025 Stuttgart

Telefon: 0711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de

14. Auftragsverarbeitung

Wir setzen folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein und haben mit diesen jeweils einen Auftragsverarbeitungsvertrag (AVV) geschlossen:

  • netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe, Deutschland) — Webhosting und Serverinfrastruktur. Datenverarbeitung ausschließlich in Deutschland.
  • Resend Inc. (San Francisco, CA, USA) — Transaktionaler E-Mail-Versand. Datenübermittlung in die USA auf Grundlage des EU-U.S. Data Privacy Framework und ergänzender EU-Standardvertragsklauseln (SCC).

15. Datenübermittlung in Drittländer

Soweit wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter geschieht, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.

Die einzige Datenübermittlung in ein Drittland betrifft den E-Mail-Versand über Resend (USA). Die Übermittlung erfolgt auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission (Art. 45 DSGVO — EU-U.S. Data Privacy Framework) und zusätzlich vereinbarter EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Alle übrigen Datenverarbeitungen finden ausschließlich auf Servern in Deutschland statt (Hosting bei netcup, selbst gehostetes Umami).

16. Allgemeine Hinweise zur Speicherdauer

Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen).

Im Einzelnen gelten folgende Speicherfristen:

  • Server-Log-Dateien: maximal 14 Tage
  • Kontaktformular- und Fragebogendaten: bis zur abschließenden Bearbeitung der Anfrage bzw. bis zum Wegfall des Zwecks, unter Beachtung gesetzlicher Aufbewahrungspflichten
  • E-Mail-Kommunikation: gemäß handels- und steuerrechtlichen Aufbewahrungsfristen (bis zu 6 bzw. 10 Jahre nach HGB/AO), sofern einschlägig
  • Umami-Analysedaten: Es werden keine personenbezogenen Daten gespeichert; anonymisierte Statistiken werden zeitlich unbegrenzt aufbewahrt.

17. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Dienste. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Stand: März 2026