Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Mandy Semkow
Kleiststraße 1
24105 Kiel
Telefon: +49 162 2577017
E-Mail: moin@mandy-semkow.de
Weitere gesetzlich erforderliche Angaben finden Sie im Impressum dieser Website.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten der Besucher:innen dieser Website nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Inhalte und Leistungen sowie zur Kommunikation erforderlich ist.
Rechtsgrundlagen der Verarbeitung sind insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung),
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen),
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
Berechtigte Interessen liegen z. B. in:
- dem sicheren und störungsfreien technischen Betrieb der Website,
- der Abwehr von Angriffen und Missbrauch,
- der Verbesserung unseres Angebots und der Nutzerfreundlichkeit,
- der Bearbeitung von Anfragen und Initiativbewerbungen,
- der Reichweitenanalyse in anonymisierter bzw. pseudonymisierter Form.
3. Hosting bei TLDHost (Rechenzentrum in Deutschland)
Unsere Website wird bei TLDHost (Oliver Schulz, Grafenberger Allee 293, 40237 Düsseldorf, Deutschland) gehostet.
Die Server befinden sich in einem Rechenzentrum in Düsseldorf (Deutschland), das nach anerkannten Sicherheitsstandards betrieben wird. Im Rahmen des Hostings werden alle Daten verarbeitet, die zum Betrieb und zur Nutzung unserer Website erforderlich sind. Hierzu gehören insbesondere:
- Bestands- und Kontaktdaten,
- Inhaltsdaten,
- Vertragsdaten,
- Nutzungsdaten,
- Meta- und Kommunikationsdaten,
- Server-Logdaten (z. B. IP-Adresse, Zeitpunkte von Zugriffen, aufgerufene Seiten).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und effizienten Bereitstellung dieser Website.
Mit TLDHost besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Weitergehende Informationen zur Datenverarbeitung durch TLDHost finden Sie in der Datenschutzerklärung des Anbieters unter:
https://www.tldhost.de/datenschutz
4. Aufruf der Website / Server-Logfiles
Bei jedem Zugriff auf unsere Website werden durch den Browser automatisch Informationen an unseren Server übermittelt und in sogenannten Logfiles gespeichert. Dies sind u. a.:
- IP-Adresse des zugreifenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene URL / Datei,
- übertragene Datenmenge,
- Browsertyp und -version,
- verwendetes Betriebssystem,
- ggf. die zuvor besuchte Seite (Referrer-URL).
Die Verarbeitung dieser Daten ist für die Darstellung der Website, die Sicherstellung von Stabilität und Sicherheit sowie die Fehleranalyse technisch erforderlich (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer:
Die anfallenden Server-Logfiles werden aus Sicherheits- und Wartungsgründen in der Regel für bis zu 3 Monate gespeichert und anschließend automatisch gelöscht oder anonymisiert. Eine längere Speicherung erfolgt nur anlassbezogen, soweit dies im Einzelfall zur Aufklärung von Sicherheitsvorfällen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
5. Cookies und vergleichbare Technologien
Wir setzen auf unserer Website derzeit keine Tracking- oder Marketing-Cookies ein.
Die Nutzung unserer Website ist für Besucher:innen grundsätzlich ohne den Einsatz von Cookies möglich. Soweit in Einzelfällen technisch notwendige Cookies oder vergleichbare Technologien eingesetzt werden (z. B. im geschützten Backend-Bereich für Administrator:innen / eingeloggte Benutzerkonten), betrifft dies ausschließlich den internen Verwaltungsbereich und nicht den regulären Besuch der Website.
Eine darüber hinausgehende Speicherung oder Auslesung von Informationen auf Ihrem Endgerät zu Analyse-, Marketing- oder Profilbildungszwecken findet nicht statt.
6. Kontaktaufnahme (E-Mail, Kontaktformulare, Bestellformulare)
Sie können mit uns per E-Mail sowie über Kontakt- oder Bestellformulare auf unserer Website in Verbindung treten.
6.1 Umfang der Datenverarbeitung
Je nach Formular bzw. Zweck können insbesondere folgende Daten verarbeitet werden:
- Anrede, Name,
- Kontaktdaten (E-Mail-Adresse, ggf. Telefonnummer),
- Angaben zu Ihrem Anliegen,
- ggf. Adressdaten,
- ggf. Buchungs- oder Bestelldetails (z. B. gewünschtes Angebot, Paketwahl),
- sonstige freiwillige Angaben.
Die Daten werden in der Regel per E-Mail an uns übermittelt und bei Bedarf intern weiterverarbeitet.
6.2 Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zum Zweck der Bearbeitung Ihrer Anfrage, Vorbereitung eines Angebots, Abwicklung von Bestellungen oder sonstigen vertraglichen/noch nicht vertraglichen Anfragen.
Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / Vertragsanbahnung), soweit es um konkrete Leistungen geht,
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen), wenn keine unmittelbare Vertragsbezogenheit besteht.
6.3 Speicherdauer
Wir speichern Anfragen so lange, wie es für die Bearbeitung erforderlich ist. Darüber hinaus werden Daten gespeichert, soweit gesetzliche Aufbewahrungspflichten (z. B. steuer- und handelsrechtlich) bestehen oder eine Aufbewahrung zur Abwehr oder Geltendmachung von Ansprüchen erforderlich ist.
7. Newsletter (CleverReach, ohne Tracking)
Wir bieten einen Newsletter an, mit dem wir über Angebote, Inhalte und Neuigkeiten informieren.
7.1 Anmeldung und Double-Opt-In
Für die Anmeldung zum Newsletter benötigen wir Ihre E-Mail-Adresse; weitere Angaben sind freiwillig.
Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Sie erhalten nach der Eintragung eine E-Mail, in der Sie um Bestätigung Ihrer Anmeldung gebeten werden. Erst nach dieser Bestätigung ist Ihre Anmeldung wirksam.
Rechtsgrundlage für den Versand des Newsletters ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
7.2 Einsatz von CleverReach
Für den Versand des Newsletters nutzen wir den Dienst CleverReach der CleverReach GmbH & Co. KG, Mühlenstraße 43, 26180 Rastede, Deutschland.
CleverReach verarbeitet in unserem Auftrag:
- E-Mail-Adresse und ggf. weitere im Formular angegebene Daten,
- technische Informationen zum Versand (z. B. Versandzeitpunkte).
Es findet kein Öffnungs- und Klickraten-Tracking durch uns statt; wir werten Newsletter nicht nach individuellen Öffnungen oder Linkklicks aus.
Mit CleverReach besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
7.3 Widerruf der Einwilligung
Sie können Ihre Einwilligung in den Newsletterversand jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink in jedem Newsletter oder durch eine Nachricht an die im Impressum genannten Kontaktdaten.
7.4 Speicherdauer
Wir verarbeiten Ihre Daten für den Newsletterversand, bis Sie Ihre Einwilligung widerrufen. Anschließend können wir Ihre Daten noch in einer Sperrliste (Blacklist) speichern, um künftige Zusendungen zu verhindern (Art. 6 Abs. 1 lit. f DSGVO).
8. Terminbuchung über Cal.com (EU-Hosting)
Für die Buchung von Online-Terminen setzen wir den Dienst Cal.com ein.
8.1 Umfang der Daten
Im Rahmen einer Terminbuchung werden je nach Konfiguration z. B. folgende Daten verarbeitet:
- Name,
- E-Mail-Adresse,
- ggf. Telefonnummer,
- gewählter Termin,
- ggf. kurze Beschreibung Ihres Anliegens.
Die Daten werden eingesetzt, um den Termin zu planen, zu bestätigen und vorzubereiten.
8.2 Verantwortlichkeit und Rechtsgrundlage
Die Nutzung von Cal.com erfolgt zur Organisation und Durchführung von Terminen mit Interessent:innen, Kund:innen und anderen Kontaktpersonen.
Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. b DSGVO, soweit es um Beratungs- oder Angebotsanfragen geht,
- Art. 6 Abs. 1 lit. f DSGVO, soweit es um allgemeine Terminorganisation und Prozessoptimierung geht.
Wir nutzen für unsere Terminbuchung die EU-Hosting-Variante von Cal.com. Nach Angaben des Anbieters werden dabei alle Daten innerhalb der Europäischen Union verarbeitet und nach den Vorgaben der DSGVO geschützt. Es findet keine reguläre Übermittlung von Terminbuchungsdaten in Drittländer zu eigenen Zwecken von Cal.com statt.
Zwischen uns und Cal.com besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
9. Blogs und Publikationen
Auf dieser Website werden Blogbeiträge und andere Publikationen veröffentlicht.
Soweit Sie Inhalte lediglich lesen, gelten die unter Aufruf der Website / Server-Logfiles sowie Analyse der Zugriffe beschriebenen Verarbeitungen.
Falls Kommentarfunktionen, Feedback- oder ähnliche Interaktionsmöglichkeiten bereitgestellt werden (sofern aktiviert), werden dort die jeweils abgefragten Daten verarbeitet (z. B. Name, E-Mail-Adresse, Kommentar). Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO; Speicherdauer richtet sich nach dem Zweck und etwaigen gesetzlichen Pflichten.
10. Downloads
Wir stellen auf unserer Website digitale Inhalte (z. B. PDFs, Checklisten, Informationen) zum Download bereit.
Beim Download fallen technisch dieselben Daten an wie beim normalen Seitenaufruf (vgl. Server-Logfiles), insbesondere:
- IP-Adresse,
- Zeitpunkt des Abrufs,
- aufgerufene Datei.
Soweit wir zusätzliche Download-Statistiken führen, geschieht dies auf Basis unseres berechtigten Interesses an der Optimierung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Personenbezogene Auswertungen werden auf das notwendige Maß beschränkt.
11. Initiativbewerbungen (freie Zusammenarbeit)
Wir stellen keine Arbeitnehmer:innen ein und planen keine klassischen Beschäftigungsverhältnisse. Es kann jedoch vorkommen, dass uns Personen initiativ kontaktieren, um eine freie Mitarbeit, Kooperation oder projektbezogene Zusammenarbeit vorzuschlagen (Initiativbewerbungen).
11.1 Umfang der Daten
Im Rahmen solcher Initiativbewerbungen verarbeiten wir typischerweise:
- Kontaktdaten (Name, Anschrift, E-Mail, Telefonnummer),
- Unterlagen oder Hinweise zur Qualifikation (z. B. Portfolio, Referenzen, Links zu Profilen),
- ggf. sonstige von Ihnen übermittelte Informationen.
11.2 Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zum Zweck der Prüfung, ob eine projektbezogene Zusammenarbeit oder freie Mitarbeit in Betracht kommt, sowie zur Kommunikation mit Ihnen.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Dokumentation der Korrespondenz und Abwehr möglicher Ansprüche), sofern Daten nach Abschluss der Prüfung für die Rechtsverteidigung benötigt werden.
11.3 Speicherdauer
Im Regelfall werden Unterlagen und Korrespondenz aus Initiativbewerbungen spätestens 6 Monate nach Abschluss der Prüfung gelöscht, sofern keine längere Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist oder Sie ausdrücklich in eine längere Aufbewahrung (z. B. Aufnahme in einen Interessentenpool) eingewilligt haben.
12. Analyse der Zugriffe (lokale, cookie-lose Statistik)
Zur Analyse der Nutzung unserer Website setzen wir ein lokal betriebenes Statistik-Verfahren ein. Dabei werden auf unserem Server insbesondere folgende Daten verarbeitet:
- anonymisierte oder pseudonymisierte IP-Adresse,
- aufgerufene Seiten,
- Datum und Uhrzeit der Zugriffe,
- technische Informationen (z. B. Browser, Betriebssystem).
Die Auswertung erfolgt ohne Einsatz von Cookies oder vergleichbaren Speichertechnologien auf Ihrem Endgerät. Es findet keine Übermittlung der Daten an Dritte statt; die Verarbeitung erfolgt ausschließlich auf unserem Server.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Analyse und Verbesserung unserer Website, der Reichweitenmessung und der bedarfsgerechten Gestaltung unseres Angebots.
Die Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist, und anschließend anonymisiert oder gelöscht.
13. Sicherheitsmaßnahmen, Login-Schutz und Aktivitätsprotokoll
Zur Absicherung unserer Website und des WordPress-Backends setzen wir verschiedene technische und organisatorische Maßnahmen ein.
13.1 Limit Login Attempts Reloaded (Login-Schutz)
Zur Abwehr von Brute-Force-Angriffen und unzulässigen Login-Versuchen nutzen wir u. a. das Plugin „Limit Login Attempts Reloaded“.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse,
- Benutzername (sofern verwendet),
- Zeitpunkt und Anzahl der Login-Versuche,
- Status (erfolgreich/fehlgeschlagen),
- Sperrstatus (z. B. temporäre Blockierung der IP).
Konfiguration (Stand 26.11.2025):
- 3 erlaubte Login-Versuche pro IP,
- 120 Minuten Sperre nach einer Aussperrung,
- nach 2 Aussperrungen verlängerte Sperre von 120 Stunden (5 Tage),
- 120 Stunden bis zum Zurücksetzen des Zählers.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherung unserer Systeme und Daten vor Missbrauch und Angriffen.
13.2 Formular- und Spamschutz (Honeypot)
Zum Schutz von Formularen vor automatisierten Spam-Einträgen nutzen wir ein Honeypot-Verfahren. Dabei werden unsichtbare Formularfelder genutzt, die von regulären Nutzer:innen nicht ausgefüllt werden. Einträge, die diese Felder ausfüllen, werden als Spam gewertet.
Verarbeitet werden die im Formular angegebenen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch und Spam).
13.3 Aktivitätslog (WP-Backend)
Zur Nachvollziehbarkeit, wer im WordPress-Backend welche Änderung vorgenommen hat, führen wir ein Aktivitätsprotokoll über bestimmte Aktionen registrierter Benutzer:innen (z. B. An- und Abmeldungen, Änderungen an Beiträgen/Seiten/Plugins).
Betroffen sind ausschließlich Nutzerkonten mit Backend-Zugang (z. B. Administrator:innen, Redakteur:innen).
Verarbeitete Daten:
- Benutzername / Benutzer-ID,
- Art der Aktion (z. B. „Beitrag aktualisiert“, „Plugin aktiviert“),
- Datum und Uhrzeit,
- ggf. IP-Adresse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherung des Systems, der Nachvollziehbarkeit von Änderungen sowie der Abwehr und Aufklärung von Missbrauchsfällen.
Speicherdauer: Einträge im Aktivitätslog werden in der Regel nach drei Monaten automatisch gelöscht.
13.4 Zwei-Faktor-Authentifizierung (2FA)
Für den Login von Benutzerkonten im Backend kann eine Zwei-Faktor-Authentifizierung (2FA) eingesetzt werden. Dabei werden zusätzlich zum Passwort einmalige Codes (z. B. über eine Authenticator-App) verwendet.
Verarbeitete Daten betreffen nur registrierte Benutzer:innen (z. B. geheime Schlüssel für die Code-Erzeugung, Wiederherstellungscodes).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherung von Konten und Systemen).
13.5 Serverseitige Sicherheitslösungen
Auf Serverebene kommen Sicherheitsmechanismen (z. B. Firewalls, Malware-Scanner) zum Einsatz, die Angriffe erkennen und abwehren sollen. Dabei werden insbesondere IP-Adressen, Zugriffsversuche und technische Merkmale von Anfragen verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Integrität und Verfügbarkeit unserer Systeme und Daten).
14. Social Media
Wir unterhalten öffentlich zugängliche Profile auf verschiedenen sozialen Netzwerken. Derzeit nutzen wir u. a.:
- YouTube
- TikTok
Von unserer Website aus können einfache Links auf diese Profile gesetzt werden. Auf unserer Website werden keine Social-Media-Plugins oder Einbettungen (z. B. Like-Buttons mit direkter Datenübertragung oder eingebettete Feeds) verwendet. Erst wenn Sie einen entsprechenden Link anklicken, verlassen Sie unsere Website und rufen die Plattform auf.
14.1 Datenverarbeitung durch die Plattformbetreiber
Beim Besuch unserer Social-Media-Auftritte werden personenbezogene Daten der Besucher:innen auch durch die jeweiligen Plattformbetreiber verarbeitet. Diese Daten umfassen u. a.:
- Profildaten (wenn Sie bei der Plattform eingeloggt sind),
- Nutzungs- und Interaktionsdaten (Likes, Kommentare, Nachrichten),
- technische Daten (z. B. IP-Adresse, Gerätedaten).
Die Plattformbetreiber nutzen diese Informationen u. a. zu Marktforschungs- und Werbezwecken. Wir erhalten ggf. aggregierte Auswertungen (z. B. Statistiken zu Reichweite und Zielgruppen).
Für die Datenverarbeitung durch die Plattformbetreiber gelten deren eigenen Datenschutzerklärungen.
14.2 Gemeinsame Verantwortlichkeit mit Meta (Facebook, Instagram)
Für unsere Facebook- und Instagram-Seiten besteht nach der Rechtsprechung des EuGH eine gemeinsame Verantwortlichkeit mit Meta Platforms im Hinblick auf die sogenannten „Seiten-Insights“ (statistische Auswertungen).
Meta stellt hierzu eine entsprechende Vereinbarung nach Art. 26 DSGVO („Page Insights Controller Addendum“) zur Verfügung, in der die datenschutzrechtlichen Verantwortlichkeiten geregelt sind. Im Rahmen dieser gemeinsamen Verantwortlichkeit erhalten wir von Meta ausschließlich anonymisierte Statistiken zu den Zugriffen und Interaktionen auf unseren Seiten. Wir können die einzelnen Besucher:innen dabei nicht identifizieren.
Rechtsgrundlage für diese Auswertungen ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Analyse und Verbesserung unseres Social-Media-Auftritts).
14.3 Kommunikation über Social Media
Wenn Sie uns über Social-Media-Plattformen kontaktieren (z. B. per Direktnachricht oder Kommentar), verarbeiten wir Ihre Angaben zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsbezug) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation).
15. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Zerstörung, Manipulation und unberechtigtem Zugriff zu schützen. Dazu gehören u. a.:
- verschlüsselte Verbindungen (HTTPS),
- Zugriffs- und Rechtekonzepte im Backend,
- regelmäßige Updates von Systemen und Plugins,
- Login-Schutz, 2FA-Möglichkeiten und Aktivitätsprotokolle,
- serverseitige Sicherheitslösungen.
Trotz aller Maßnahmen kann ein vollständiger Schutz vor Angriffen und Sicherheitslücken nicht garantiert werden. Wir passen unsere Maßnahmen regelmäßig an den Stand der Technik an.
16. Ihre Rechte als betroffene Person
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen folgende Rechte:
- Auskunft (Art. 15 DSGVO): Recht auf Auskunft über die von uns verarbeiteten personenbezogenen Daten.
- Berichtigung (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.
- Löschung (Art. 17 DSGVO): Recht auf Löschung Ihrer Daten, sofern keine Aufbewahrungspflichten oder andere Rechtsgrundlagen entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar.
- Widerspruch (Art. 21 DSGVO): Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen bestimmte Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen, Widerspruch einzulegen.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte können Sie sich an die im Impressum genannten Kontaktdaten wenden.
Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
17. Pflicht zur Bereitstellung von Daten
Soweit die Bereitstellung personenbezogener Daten für einen Vertragsschluss oder die Durchführung vorvertraglicher Maßnahmen erforderlich ist, weisen wir Sie an den entsprechenden Stellen darauf hin. Ohne die Bereitstellung bestimmter Daten kann eine Zusammenarbeit oder Bearbeitung Ihrer Anfrage ggf. nicht erfolgen.
18. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt ab dem in der Fußzeile genannten Datum und wird bei Änderungen unserer Website, unserer Dienste oder der rechtlichen Rahmenbedingungen angepasst.
Die jeweils aktuelle Fassung ist jederzeit auf dieser Website abrufbar.
