Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z. B. durch Ausfüllen des Kontaktformulars). Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens, zur Vertragsabwicklung oder zur Beantwortung von Anfragen genutzt werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde.
2. Hosting
Wir hosten die Inhalte unserer Website bei Namecheap. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten handeln, die über eine Website generiert werden.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und schlanken Bereitstellung unseres Online-Angebots durch einen erfahrenen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Der Hoster verarbeitet Ihre Daten nur nach unserer Weisung und zur Erfüllung seiner Leistungspflichten.
Content Delivery Network (Cloudflare)
Diese Website nutzt das Content-Delivery-Network und die Sicherheitsinfrastruktur von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA („Cloudflare"). Cloudflare fungiert als Reverse-Proxy zwischen Ihrem Browser und unserem Hosting-Server: Alle Anfragen an unsere Domain laufen über die Edge-Server von Cloudflare. Dabei werden technische Verbindungsdaten (IP-Adresse, User-Agent, angefragte URL, HTTP-Statuscode, Zeitstempel) verarbeitet.
Cloudflare setzt auf dieser Website keine Cookies, da Bot-Fight-Mode und Web-Analytics deaktiviert sind. Bei Netzwerkfehlern überträgt der Browser über den NEL-Standard (Network Error Logging) anonymisierte Fehlermeldungen an cloudflare.com, ausschließlich zur Sicherstellung der Verfügbarkeit.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer schnellen, sicheren und ausfallarmen Auslieferung der Website sowie Schutz vor DDoS- und Bot-Angriffen). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ein Datenverarbeitungsvertrag (Art. 28 DSGVO) inkl. EU-Standardvertragsklauseln liegt vor. Details: cloudflare.com/privacypolicy.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Bitte beachten Sie, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann.
Verantwortliche Stelle
Jakob SerfözöBalduin-Helm-Straße 71b
82256 Fürstenfeldbruck
Telefon: +49 8141 5098988
E-Mail: hello@bytebrise.com
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen.
Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO: Vertrag oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO: rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO: berechtigtes Interesse
SSL- / TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://" beginnt und an dem Schloss-Symbol in Ihrer Browserzeile.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Der Betreiber dieser Seiten behält sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
4. Datenerfassung auf dieser Website
Cookies und lokale Speicherung
Diese Website setzt keine identifizierenden Cookies ein und nutzt
keine Drittanbieter-Tracker. Speicherung im Browser erfolgt ausschließlich über
localStorage bzw. sessionStorage für die folgenden
technisch notwendigen oder von Ihnen ausdrücklich gewählten Zwecke:
- Sprachpräferenz (
bb_lang, localStorage): speichert die gewählte Sprache (DE/EN) für künftige Besuche. - Einwilligungs-Status (
bb_consent_v1, localStorage): merkt sich Ihre Wahl aus dem Datenschutz-Banner (Statistik erlauben / nur notwendig). - Session-Kennung für eigene Statistik (
bb_sess, sessionStorage): wird ausschließlich bei Einwilligung "Statistik erlauben" gesetzt; eine zufällige Kennung, die beim Schließen des Tabs gelöscht wird. Verknüpft eine Besuchsserie ohne identifizierende Merkmale. - Empfehlungs-Code (
bb_refundbb_ref_t, localStorage): wird nur gesetzt, wenn Sie über einen Empfehlungslink (mit URL-Parameter?ref=) auf unsere Seite gelangen und der Statistik zugestimmt haben. Speicherdauer 30 Tage. Zweck: dem Empfehlenden Ihre Anmeldung als Vertragsabschluss gutschreiben (siehe Abschnitt Empfehlungsprogramm auf der Startseite). Sie können den Wert jederzeit löschen, indem Sie im Browser den lokalen Speicher der Domain leeren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Banner).
Cloudflare (CDN, siehe Abschnitt 2) setzt einen technisch notwendigen Sicherheits-Cookie
(__cf_bm) zur Bot-Erkennung mit kurzer Lebensdauer (30 Min). Dieser Cookie
wird vom CDN selbst gesetzt; eine Einwilligung ist hierfür nach Art. 6 Abs. 1 lit. f DSGVO
und § 25 Abs. 2 TTDSG nicht erforderlich, da er der Sicherheit dient.
Sie können sämtliche Einträge jederzeit in den Browser-Entwicklertools löschen.
Die Wahl im Datenschutz-Banner können Sie zurücksetzen, indem Sie
bb_consent_v1 aus dem localStorage entfernen, beim nächsten Seitenaufruf
erscheint das Banner erneut.
Eigene Reichweitenanalyse (nur mit Einwilligung)
Wenn Sie im Datenschutz-Banner "Statistik erlauben" wählen, erfassen wir
auf unseren eigenen Servern (kein Drittanbieter) folgende Ereignisse:
Seitenaufruf (visit), Verweildauer/Scroll-Tiefe (engage),
PDF-Downloads (audit_download), CTA-Klicks (cta_click),
Formular-Absendungen (contact_form). Jedes Ereignis enthält die
Session-Kennung (bb_sess), den aufgerufenen URL-Pfad und einen
SHA-256-Hash Ihrer IP-Adresse mit Salt (pseudonymisiert, nicht
reversibel). Die Original-IP-Adresse wird nicht gespeichert. Zweck: Verstehen welche
Seiten/Inhalte für Besucher relevant sind, ohne sie individuell identifizieren zu
können. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) i.V.m.
§ 25 Abs. 1 TTDSG. Daten werden 90 Tage gespeichert und dann aggregiert/gelöscht.
Empfänger: keine, Server in Deutschland (Hetzner, Falkenstein).
Ebenfalls nur bei Einwilligung "Statistik erlauben" erfassen wir anonyme
Interaktionsdaten, um die Seite verständlicher zu gestalten: welche Abschnitte
gesehen wurden (Scroll-Tiefe je Abschnitt), an welcher Stelle Besucher die Seite verlassen
(Absprungstelle) und grobe Klick-Bereiche (normalisierte, seitenrelative Koordinaten ohne
Personenbezug). Diese Ereignisse enthalten denselben pseudonymisierten Tages-Hash, den
URL-Pfad und eine Geräteklasse (mobil/tablet/desktop), keine Cookies und keine
identifizierenden Merkmale. Verarbeitung auf unserem eigenen Server
(crm.bytebrise.com, Hetzner Deutschland), kein Drittanbieter. Detaildaten
werden nach 60 Tagen gelöscht, danach bleiben nur anonyme Monats-Aggregate. Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) i.V.m. § 25 Abs. 1 TTDSG. Bei Wahl "nur
notwendig" findet keine dieser Erfassungen statt.
Matomo (Self-Hosted, cookieless)
Zusätzlich zur eigenen Reichweitenanalyse setzen wir Matomo ein, eine Open-Source-Analytics-Software, die wir auf unseren eigenen Servern (Hetzner, Falkenstein/Deutschland) betreiben. Drittanbieter: keine. Externe Datenübertragung: keine.
Cookieless: Matomo setzt auf dieser Website
keine Cookies (Konfiguration disableCookies).
Wiedererkennung erfolgt session-basiert über einen kurzlebigen Heuristik-Hash
(IP + User-Agent-Tag, server-seitig generiert, max 30 Min).
IP-Anonymisierung: Die letzten zwei Oktette Ihrer
IP-Adresse werden vor jeder Verarbeitung verworfen
(Konfiguration ipAddressMaskLength = 2). Die volle IP wird
niemals gespeichert.
Do Not Track: Sendet Ihr Browser einen DNT-Header (Do-Not-Track), wird Matomo automatisch deaktiviert, kein Tracking.
Erfasste Daten: Seitenaufruf, Referrer, ungefährer Standort
(Land/Region aus anonymisierter IP), Bildschirmauflösung, Browser/OS-Typ.
Keine personenbezogenen Profile, kein Cross-Site-Tracking,
kein Fingerprinting über Websites hinweg
(enable_fingerprinting_across_websites = 0).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenmessung). Ein Consent-Banner für Matomo ist nicht erforderlich, da wir auf Cookies/Local-Storage-Zugriff verzichten (§ 25 Abs. 2 Nr. 2 TTDSG) und IP-Adressen vor Verarbeitung anonymisieren.
Speicherdauer: Roh-Daten 90 Tage, aggregierte Statistiken dauerhaft. Widerspruch: Sie können der Erfassung jederzeit widersprechen, indem Sie in Ihrem Browser den DNT-Header aktivieren (Einstellungen → Datenschutz → "Do Not Track senden").
Hersteller: InnoCraft Ltd, 7 Waterloo Quay PO625, 6140 Wellington, Neuseeland. Auf bytebrise.com läuft eine self-hosted Instanz, es findet keine Datenübertragung an InnoCraft statt.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde. Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen bleiben unberührt.
Anfrage per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, f und ggf. a DSGVO.
5. Plugins und Tools
Was wir NICHT einbinden
Diese Website verzichtet auf die meisten klassischen Drittanbieter-Einbindungen:
- Schriftarten: Wir hosten alle Schriften (Manrope, Dystopian) selbst auf unserem Server. Es findet keine Verbindung zu Google Fonts oder anderen Font-CDNs statt.
- Karten: Es ist kein Google Maps, OpenStreetMap oder anderer Kartendienst eingebettet.
- Analytics-Drittanbieter: Kein Google Analytics, kein Hotjar, kein Plausible. Stattdessen eigene Reichweitenanalyse sowie self-hosted Matomo (siehe Abschnitt 4), beide auf unseren eigenen Servern in Deutschland.
- Social-Media-Plugins: Keine Facebook-Pixel, Like-Buttons, Twitter-Widgets oder vergleichbare Social-Plugins. Verlinkungen zu unseren Profilen (LinkedIn, Facebook) sind reine Links ohne Tracking-Komponente.
- Werbenetzwerke: Keine Werbe-Auslieferung und keine Profilbildung zu Werbezwecken auf dieser Website. Ausnahme: Wir setzen Google Ads Conversion-Tracking ein, um die Wirkung unserer eigenen Anzeigen zu messen (Google Consent Mode v2: vor Ihrer Einwilligung nur cookielos ohne Zugriff auf Ihren Gerätespeicher, mit Einwilligung zusätzlich mit Cookies; Details unten).
Was wir einbinden (vollständige Liste)
- Cloudflare (CDN, Reverse-Proxy, DDoS-Schutz): Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Beim Aufruf einer Seite wird Ihre IP-Adresse temporär an Cloudflare übertragen, damit die Inhalte schnell ausgeliefert werden können (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO). Setzt einen technisch notwendigen Bot-Erkennungs-Cookie
__cf_bmmit 30 Min Lebensdauer. Datenschutzerklärung: cloudflare.com/privacypolicy - websitecarbon.com (CO₂-Footprint-Badge im Footer): nur ein verlinkter Hinweis, KEINE Skript-Einbindung. Erst beim Klick auf den Link wird die Drittseite geladen. Keine Datenübertragung im Hintergrund.
- api.allorigins.win (CORS-Proxy): wird ausschließlich verwendet, wenn Sie auf der Seite /quick-check.html eine URL eingeben und auf "Prüfen" klicken. Die eingegebene URL wird dabei an allorigins.win übertragen, damit das HTML der Zielseite abgerufen werden kann. Anbieter: gnuns <allorigins@gnuns.com> (Brasilien). Daten: nur die von Ihnen eingegebene URL. Keine Übertragung anderer personenbezogener Daten. Erfolgt nur auf Ihre ausdrückliche Aktion hin (Klick). Wenn Sie diese Funktion nicht nutzen möchten, einfach den Quick-Check nicht starten.
- hello.bytebrise.com (eigener Server zur Reichweitenanalyse): siehe Abschnitt 4. Wird nur bei aktiver Einwilligung kontaktiert.
- matomo.bytebrise.com (self-hosted Matomo Analytics): siehe Abschnitt 4. Server in Deutschland (Hetzner, Falkenstein). Cookieless, IP anonymisiert vor Verarbeitung, DNT respektiert. Keine Datenübertragung an Dritte.
- Google Ads Conversion-Tracking (gtag.js, Conversion-ID AW-18125103490): Anbieter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Misst, ob ein Website-Besuch über eine unserer Google-Ads-Anzeigen zu einer Kontaktaufnahme geführt hat. Wir setzen Google Consent Mode v2 ein: Das Tag wird auf jeder Seite geladen, arbeitet aber bis zu Ihrer Einwilligung im Modus "denied". In diesem Modus werden KEINE Cookies gesetzt und es wird NICHT auf Ihren Gerätespeicher zugegriffen; es werden lediglich anonyme, cookielose Signale ("Pings") an Google gesendet, bei denen Werbe-Identifier redigiert werden (ads_data_redaction). Dabei wird Ihre IP-Adresse an Google übertragen (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Messung unserer eigenen Werbung ohne Zugriff auf Ihr Endgerät). Erst wenn Sie im Cookie-Banner "Statistik erlauben" wählen, wird auf vollständiges Conversion-Tracking mit Cookies umgeschaltet (Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO, Einwilligung). Ihre Einwilligung ist jederzeit über den Link "Cookie-Einstellungen" im Footer widerruflich. Eine Verarbeitung in den USA ist nicht ausgeschlossen; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Datenschutzerklärung des Anbieters: policies.google.com/privacy
Beim regulären Aufruf einer Seite wird Ihre IP-Adresse an Cloudflare und unseren eigenen Webserver übertragen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse). Auf einzelnen Seiten (Startseite, Vorlagen-Übersicht) sendet zusätzlich das oben beschriebene Google-Ads-Tag im cookielosen "denied"-Modus einen anonymen Ping an Google. Cookies und ein Zugriff auf Ihren Gerätespeicher erfolgen erst nach Ihrer ausdrücklichen Einwilligung ("Statistik erlauben"); ohne diese Einwilligung werden keine Cookies gesetzt.
6. Ihre Rechte
Ihnen stehen gegenüber uns folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) über die bei uns gespeicherten personenbezogenen Daten
- Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten
- Löschung (Art. 17 DSGVO) Ihrer personenbezogenen Daten
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) in einem maschinenlesbaren Format
- Widerspruch (Art. 21 DSGVO) gegen die Verarbeitung Ihrer Daten
Zur Ausübung dieser Rechte wenden Sie sich bitte an: hello@bytebrise.com
Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
7. Online-Terminbuchung
Über einen persönlichen Einladungslink (/t/…) bieten wir Ihnen die Möglichkeit, online einen telefonischen Gesprächstermin mit uns zu vereinbaren. Dazu verarbeiten wir folgende Daten, die Sie im Buchungsformular angeben:
- Name
- E-Mail-Adresse (für die Terminbestätigung)
- Telefonnummer (für den Rückruf zum gebuchten Zeitpunkt)
- Ihr Anliegen / Gesprächsthema
- Das gewünschte Zeitfenster
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin.
Zweck: Vereinbarung und Durchführung des telefonischen Erstgesprächs sowie Bestätigung des Termins per E-Mail (inkl. optionaler Kalenderdatei im .ics-Format).
Speicherdauer: Ihre Buchungsdaten werden nach Abschluss des Erstgesprächs gelöscht, sofern kein Vertragsverhältnis zustande kommt. Bei Zustandekommen eines Auftrags werden die Daten zur Abwicklung der vertraglichen Pflichten sowie zur Einhaltung gesetzlicher Aufbewahrungsfristen weiter verarbeitet.
Speicherort & Übermittlung: Die Buchungsdaten werden zunächst auf unserem Webserver in einer passwortgeschützten Datei gespeichert und anschließend per verschlüsselter FTP-Verbindung in unser lokales, nicht öffentlich erreichbares Kundenverwaltungssystem (CRM) in Deutschland übertragen. Nach der Übertragung werden die Daten auf dem Webserver gelöscht.
Einladungslink: Der Einladungslink enthält einen kryptografisch signierten Token mit Ablaufdatum. Ohne gültigen Link ist die Buchungsseite nicht nutzbar. Der Link kann durch Ablauf der Gültigkeitsdauer oder auf Ihren Wunsch hin ungültig gemacht werden.
Keine Weitergabe an Dritte: Es findet keine Übermittlung Ihrer Daten an externe Terminbuchungs-Dienstleister (z. B. Calendly, Cal.com) statt. Die Buchung wird ausschließlich durch eigene Systeme abgewickelt.
8. Kontaktanbahnung und Lead-Verarbeitung
Im Rahmen der Akquise recherchieren wir öffentlich zugängliche Informationen zu Unternehmen, die möglicherweise an unseren Leistungen Interesse haben könnten (z. B. Firmenname, Adresse, Telefon, Website-URL, öffentlich auf der Unternehmenswebsite verfügbare Ansprechpartner). Diese Informationen speichern wir in einem internen Kundenverwaltungssystem (CRM), das ausschließlich lokal auf unseren Geräten betrieben wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Gewinnung neuer Geschäftskunden durch zielgerichtete Ansprache. Es werden ausschließlich geschäftliche Kontaktdaten verarbeitet, keine Daten aus privaten Kontexten.
Preview-Entwürfe: In Einzelfällen erstellen wir zur Veranschaulichung
einen unverbindlichen Website-Entwurf, der öffentlich zugängliche Inhalte der
Unternehmenswebsite (Firmenname, Logo, Texte, Bilder) übernimmt. Der Entwurf wird unter
einer nicht indizierten Adresse (/preview/{slug}/) abgelegt, für
Suchmaschinen gesperrt (robots.txt, X-Robots-Tag: noindex) und ausschließlich dem
angesprochenen Unternehmen per Link mitgeteilt. Eine Aussage über eine bestehende
Geschäftsbeziehung ist damit nicht verbunden.
Widerspruch und Löschung: Sie können der Verarbeitung Ihrer geschäftlichen Daten zu Akquise-Zwecken jederzeit formlos unter hello@bytebrise.com widersprechen. Wir löschen die Daten dann unverzüglich aus dem CRM und entfernen einen etwaigen Preview-Entwurf innerhalb von drei Werktagen.
Speicherdauer: Akquise-Daten werden spätestens drei Monate nach der letzten Kommunikation gelöscht, wenn es zu keiner Geschäftsbeziehung kommt. Preview-Entwürfe werden spätestens zum selben Zeitpunkt vom Server entfernt. Bei Zustandekommen eines Vertrags werden die Daten in den Kundenstamm überführt.
9. Newsletter
Auf unserem Blog können Sie einen Newsletter abonnieren. Dafür verarbeiten wir Ihre E-Mail-Adresse sowie Zeitpunkt und IP-Adresse der Anmeldung und der Bestätigung. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Sie erhalten zunächst eine Bestätigungsmail, erst mit Klick auf den Bestätigungslink sind Sie angemeldet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Protokollierung des Double-Opt-in erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um die Anmeldung nachweisen zu können.
Verarbeitung und Versand: Die Verwaltung der Abonnenten erfolgt über eine selbst gehostete Newsletter-Software (Listmonk) auf unserem Server in Deutschland (Hetzner, siehe Abschnitt Hosting). Für den technischen Versand der E-Mails nutzen wir den Dienst Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin) als Auftragsverarbeiter; mit Brevo besteht ein Vertrag zur Auftragsverarbeitung.
Widerruf und Speicherdauer: Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder formlos per Nachricht an hello@bytebrise.com abbestellen. Nach der Abmeldung löschen wir Ihre Daten aus dem Verteiler; die Protokolldaten der früheren Einwilligung bewahren wir zu Nachweiszwecken auf.
10. Zahlungsabwicklung über Stripe
Für die Abrechnung kostenpflichtiger Leistungen (z. B. monatliche Abonnements, AI-Add-Ons und Zahlungen über das Kundenportal) nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland („Stripe").
Wenn Sie eine Zahlung über Stripe vornehmen, werden die dafür erforderlichen Daten an Stripe übermittelt: Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten (z. B. Kartennummer oder IBAN), Betrag, Währung und Zeitpunkt der Transaktion. Ihre Zahlungsdaten geben Sie direkt in die Bezahlformulare von Stripe ein; vollständige Kartendaten erreichen unsere Systeme zu keinem Zeitpunkt. Wir erhalten von Stripe lediglich eine Bestätigung der Zahlung sowie die für die Rechnungsstellung nötigen Angaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen). Soweit Stripe Daten zu eigenen Zwecken wie Betrugsprävention verarbeitet, ist Stripe dafür selbst datenschutzrechtlich verantwortlich.
Drittlandübermittlung: Stripe kann Daten an verbundene Unternehmen in den USA (Stripe, Inc.) übermitteln. Grundlage sind die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); Stripe ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
Speicherdauer: Zahlungs- und Rechnungsdaten bewahren wir im Rahmen der gesetzlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB) auf. Details zur Datenverarbeitung durch Stripe: stripe.com/de/privacy.
11. KI-gestützte Textfunktionen (Anthropic)
Für die optional buchbaren AI-Add-Ons Humanize (Überarbeitung eigener Texte) und AI-Copywriter (Erstellung von Blog-Texten, siehe Nutzungsbedingungen) setzen wir KI-Modelle des Anbieters Anthropic ein (Anthropic, PBC, San Francisco, Kalifornien, USA).
Wenn Sie eines dieser Werkzeuge nutzen, werden die von Ihnen eingegebenen Texte zur Verarbeitung über eine Programmierschnittstelle (API) an Anthropic übertragen. Weitere Daten aus Ihrem Konto (Name, E-Mail-Adresse, Zahlungsdaten) werden dabei nicht mitgesendet. Bitte geben Sie in die Werkzeuge keine besonders schutzbedürftigen Daten oder Geheimnisse Dritter ein (siehe Nutzungsbedingungen).
Anthropic verarbeitet die Eingaben in unserem Auftrag und nach unserer Weisung; ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) besteht. Nach den Anbieter-Bedingungen für die API-Nutzung werden Ihre Eingaben nicht zum Training der KI-Modelle verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags über das gebuchte Add-On).
Drittlandübermittlung: Die Verarbeitung kann auf Servern in den USA stattfinden. Grundlage sind die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Details: anthropic.com/legal/privacy.
12. Kostenloses Website-Audit
Auf quick-check.html und free-audit.php bieten wir einen
kostenlosen automatisierten Website-Check an. Dabei crawlen wir die von Ihnen
angegebene URL (bis zu 20 Seiten) und werten technische Faktoren, Content-Qualität
und Meta-Daten aus. Die geprüfte URL selbst ist keine personenbezogene Angabe zu
Ihnen, sofern sie nicht zufällig Ihren Namen enthält.
Email-Adresse (optional): Nur wenn Sie freiwillig Ihre Email angeben und der Verarbeitung per Checkbox zustimmen, senden wir Ihnen den vollständigen Audit-Report als PDF zu und legen einen Lead-Datensatz in unserem internen CRM an (Firmen-Domain, Email, Audit-Score). Ohne Zustimmung sehen Sie das Ergebnis nur direkt auf der Seite, es wird keine Email gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die Checkbox) für die Email-Verarbeitung und den PDF-Versand; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Durchführung des Checks) für die eigentliche URL-Analyse. Der PDF-Versand erfolgt technisch über Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin) als Auftragsverarbeiter, siehe Abschnitt 9 (Newsletter).
Speicherdauer: Der Lead-Datensatz (inkl. Audit-Score) wird spätestens 90 Tage nach der Anfrage gelöscht, sofern es zu keiner weiteren Geschäftsbeziehung kommt. Das erzeugte PDF selbst wird nicht dauerhaft gespeichert, sondern nur kurzzeitig für den Versand vorgehalten und danach automatisch entfernt.
Widerspruch und Löschung: Sie können der Verarbeitung jederzeit formlos unter hello@bytebrise.com widersprechen; wir löschen den Lead-Datensatz dann unverzüglich.
13. KI-Chatbot (Wissens-Assistent)
Auf ausgewählten Seiten bieten wir einen KI-gestützten Chat-Assistenten an (unten rechts als Sprechblasen-Symbol sichtbar). Der Assistent beantwortet Fragen auf Basis der öffentlichen Inhalte dieser Website (Leistungen, Blog, FAQ) und läuft auf einem eigenen, von uns betriebenen Server in der EU (Hetzner Online GmbH, Nürnberg).
Verarbeitete Daten: Ihre Chat-Nachrichten werden zur Beantwortung an das KI-Modell des Anbieters Anthropic (Anthropic, PBC, San Francisco, Kalifornien, USA) übermittelt (siehe Abschnitt 11 zu Drittlandübermittlung und Auftragsverarbeitung, es gelten dieselben Bedingungen). Ihre IP-Adresse wird dabei nicht im Klartext gespeichert, sondern ausschließlich in gehashter Form zur Missbrauchsabwehr (Rate-Limiting) verwendet. Der Gesprächsverlauf wird auf unserem Server gespeichert, um mehrteilige Unterhaltungen zu ermöglichen und die Qualität der Antworten zu überwachen.
Freiwillige Kontaktangabe: Wenn Sie im Gespräch von sich aus Interesse an einem persönlichen Kontakt äußern und dabei Ihren Namen sowie Ihre E-Mail-Adresse nennen, kann der Assistent diese Angaben als Anfrage in unserem internen CRM hinterlegen, damit wir uns bei Ihnen melden können (vergleiche Abschnitt 8). Dies geschieht nur bei ausdrücklich geäußertem Interesse, niemals automatisch oder ohne erkennbaren Anlass.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen, direkten Beantwortung von Fragen) für den Chat selbst; Art. 6 Abs. 1 lit. a DSGVO (konkludente Einwilligung durch freiwillige Angabe) für eine im Gespräch genannte Kontaktanfrage.
Drittlandübermittlung: Wie in Abschnitt 11 beschrieben, kann die Verarbeitung der Chat-Nachrichten selbst auf Servern in den USA stattfinden (Anthropic). Grundlage sind die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Details: anthropic.com/legal/privacy. Die Speicherung des Gesprächsverlaufs selbst erfolgt ausschließlich auf unserem eigenen Server in der EU.
Speicherdauer: Gesprächsverläufe werden spätestens 90 Tage nach der letzten Nachricht automatisch gelöscht.
Widerspruch: Sie können den Chat jederzeit ohne Angabe von Gründen schließen; es entstehen Ihnen dadurch keine Nachteile. Bei einer im Gespräch hinterlegten Kontaktanfrage gilt Abschnitt 8 (Widerspruch und Löschung).
14. Stand
10.07.2026