1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt "Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.

Wie erfasse ich Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie bei einer Kontaktaufnahme über E-Mail oder WhatsApp Business übermitteln oder die ich bei Vor-Ort-Terminen erhebe.

Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutze ich Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Sofern über E-Mail, WhatsApp Business oder bei Vor-Ort-Terminen Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

2. Hosting

Ich hoste die Inhalte meiner Website bei folgendem Anbieter:

Alfahosting

Anbieter ist die Alfahosting GmbH, Ankerstraße 3b, 06108 Halle (Saale) (nachfolgend Alfahosting). Wenn Sie unsere Website besuchen, erfasst Alfahosting verschiedene Logfiles inklusive Ihrer IP-Adressen.

Details entnehmen Sie der Datenschutzerklärung von Alfahosting: https://alfahosting.de/datenschutz/.

Die Verwendung von Alfahosting erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Ich habe ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung meiner Website.

Auftragsverarbeitung

Ich habe einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

3. E-Mail-Kommunikation

Empfehlung für sensible Daten: Ich nutze verschlüsselte E-Mail-Kommunikation über Proton Mail. Dies bietet höheren Schutz für Ihre vertraulichen Informationen.

Sie haben die Möglichkeit, uns per E-Mail zu kontaktieren: timo.slabsche@derdigitalheld.de

Welche Daten werden verarbeitet?

E-Mail-Anbieter: Proton Mail

Unser E-Mail-Dienst wird von Proton AG, Route de la Galaise 32, 1228 Plan-les-Ouates, Schweiz, bereitgestellt.

Proton Mail bietet Ende-zu-Ende-Verschlüsselung für E-Mails zwischen Proton-Nutzern. E-Mails von externen Absendern werden auf Servern in der Schweiz gespeichert und unterliegen strengen Schweizer Datenschutzgesetzen.

Hinweis zur Schweizer Regulierung

Aktueller Status: Die Schweiz verfügt über einen von der EU anerkannten Angemessenheitsbeschluss für den Datenschutz (bestätigt 15. Januar 2024). Das bedeutet, dass der Datentransfer in die Schweiz grundsätzlich als mit der DSGVO vereinbar angesehen wird.

Hinweis zu regulatorischen Entwicklungen:
Die Schweiz bietet aktuell hohe Datenschutzstandards. Allerdings unterliegt die Schweiz Überwachungspflichten für Kommunikationsdienste gemäß BÜPF und VÜPF.

Aktueller Status (November 2025):
  • Proton AG ist als AAKD (Anbieter abgeleiteter Kommunikationsdienste) ohne erweiterte Pflichten eingestuft
  • Proton muss derzeit weder Nutzer identifizieren noch unterliegt Proton der Vorratsdatenspeicherung
  • Die Europäische Kommission hat die Schweizer Datenschutzgesetze im Januar 2024 als gleichwertig mit der DSGVO anerkannt
Hinweis zu geplanten Änderungen:
Es gibt laufende Revisionen der Schweizer Verordnungen (VÜPF), die Auswirkungen auf den Datenschutz haben könnten. Proton AG hat angekündigt, seine Infrastruktur teilweise außerhalb der Schweiz zu betreiben, sollten die geplanten Änderungen umgesetzt werden. Nutzer sollten diesen Status im Auge behalten.

Fazit: Die Schweiz bietet weiterhin hohe Datenschutzstandards mit Angemessenheitsbeschluss der EU. Die beschriebenen Risiken sind potenzielle zukünftige Entwicklungen und beeinträchtigen nicht den aktuellen hohen Datenschutzstandard.

Weitere Informationen finden Sie in der Datenschutzerklärung von Proton: https://proton.me/legal/privacy

Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage von:

Speicherdauer

4. Kontaktaufnahme per WhatsApp Business (App auf Android-Smartphone)

Wir können für Fragen und Anfragen die WhatsApp Business App auf unserem Android-Smartphone nutzen. Dies erfolgt ausschließlich für die Kommunikation mit Kontakten, die dieser Kommunikationsart explizit zugestimmt haben.

Sie haben die Möglichkeit, uns über WhatsApp Business zu kontaktieren unter:

Telefonnummer: 015126999131

Anbieter

WhatsApp Ireland Limited
4 Grand Canal Square
Grand Canal Harbour
Dublin 2, Irland

(Teil der Meta Platforms-Unternehmensgruppe)

a) Minimale Kontaktspeicherung

b) Deaktivierte Cloud-Backups (DSGVO-konform)

c) App-Berechtigungen begrenzt

Folgende Berechtigungen sind für WhatsApp konfiguriert:

Effekt: WhatsApp kann nur auf die notwendigen Daten zugreifen.

d) WhatsApp Datenschutz-Einstellungen

Folgende Datenschutz-Einstellungen sind konfiguriert:

Effekt: Maximale Privatsphäre bei minimaler Informationspreisgabe.

e) Welche Daten werden verarbeitet?

Bei der Kontaktaufnahme über WhatsApp Business werden folgende personenbezogene Daten verarbeitet:

f) Datenübermittlung in die USA

Die WhatsApp Ireland Limited verarbeitet Ihre Daten und übermittelt diese an Meta Platforms Inc. in die USA.

Rechtliche Grundlage: Art. 45 DSGVO – Angemessenheitsbeschluss EU-US Data Privacy Framework

Details zum EU-US Data Privacy Framework:

Meta Platforms Inc. ist im EU-US Data Privacy Framework (Datenschutzschild) zertifiziert. Der Angemessenheitsbeschluss der EU-Kommission wurde am 10. Juli 2023 angenommen und ist seit 11. Juli 2023 gültig.

Bestätigung durch EuG-Urteil vom 3. September 2025:
Das Europäische Gericht (EuG) hat die Gültigkeit des EU-US Data Privacy Frameworks bestätigt. Das Framework bleibt weiterhin die Rechtsgrundlage für Datenübermittlungen in die USA.

Schutzmaßnahmen des Data Privacy Framework:

Link zu zertifizierten Unternehmen: https://www.dataprivacyframework.gov/

g) Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage von:

h) Speicherdauer

i) Sicherheitsmaßnahmen

j) Ihre Rechte

k) Wichtiger Hinweis zur Nutzungsart

Diese Datenschutzerklärung dokumentiert die Nutzung von WhatsApp Business als native Android-App, NICHT über die WhatsApp Business Cloud API.

Die Nutzung erfolgt in dieser Form, weil:
  • Sie nur für Geschäftskontakte genutzt wird (nicht für private Zwecke)
  • Kunden zuvor ihre explizite Zustimmung zur WhatsApp-Kommunikation erhalten haben
  • Umfassende Sicherheitsmaßnahmen implementiert sind (siehe Punkt i)
  • Das Adressbuch auf nur notwendige Geschäftskontakte begrenzt ist

l) Weitere Informationen

Weitere Informationen zur Datenverarbeitung durch WhatsApp Business finden Sie in der Datenschutzerklärung von WhatsApp:

https://www.whatsapp.com/legal/business-policy

5. Datenerhebung bei Vor-Ort-Terminen

Bei persönlichen Terminen vor Ort erhebe ich folgende personenbezogene Daten zur Vertragsanbahnung und -erfüllung:

Erhobene Daten:

Rechtsgrundlage:

Speicherdauer:

6. Buchhaltungssoftware (WISO Mein Büro)

Zur Rechnungserstellung und Buchhaltung nutze ich die cloudbasierte Software WISO Mein Büro der Buhl Data Service GmbH.

Anbieter:

Buhl Data Service GmbH
Am Siebertsweiher 3/5
57290 Neunkirchen
Deutschland

Welche Daten werden verarbeitet?

Rechtsgrundlage:

Auftragsverarbeitung:

Mit Buhl Data Service GmbH wurde ein Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Der Anbieter verarbeitet Ihre Daten ausschließlich nach unseren Weisungen.

Speicherdauer:

Rechnungsdaten und Buchungsbelege:

Weitere Informationen: https://www.buhl.de/datenschutz/

7. Terminverwaltung (Proton Kalender)

Für die interne Verwaltung von Kundenterminen nutze ich Proton Calendar.

Anbieter:

Proton AG
Route de la Galaise 32
1228 Plan-les-Ouates
Schweiz

Welche Daten werden gespeichert?

Sicherheit:

Proton Calendar bietet Ende-zu-Ende-Verschlüsselung für alle gespeicherten Termindaten. Die Daten werden auf Servern in der Schweiz gespeichert.

Rechtsgrundlage:

Speicherdauer:

Termindaten werden nach Abschluss des Auftrags für weitere 3 Jahre aufbewahrt, danach gelöscht (außer es besteht eine längere gesetzliche Aufbewahrungspflicht).

Weitere Informationen: https://proton.me/legal/privacy

8. Social Media: Instagram

Wichtiger Hinweis: Wenn Sie unser Instagram-Profil nutzen, gelten die Datenschutzbestimmungen von Meta Platforms Ireland Limited. Ich habe keinen vollen Einfluss auf die dortige Datenverarbeitung.

Ich betreibe ein Profil bei Instagram. Anbieter ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

Unser Instagram-Profil: @der_digitalheld

Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO

Für die Verarbeitung der Instagram Insights-Daten (Statistiken über Ihre Interaktionen mit unseren Inhalten) besteht eine gemeinsame Verantwortlichkeit mit Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

Gemäß dem Page Controller Addendum (https://www.facebook.com/legal/terms/page_controller_addendum) trägt Meta Platforms Ireland Limited die primäre Verantwortung für die Einhaltung der DSGVO im Zusammenhang mit den Insights-Daten. Allerdings haben wir als Seitenbetreiber die Verpflichtung, sicherzustellen, dass die Datenverarbeitung rechtskonform erfolgt.

Daten die erhoben werden können:

Rechtsgrundlage:

Datenschutzniveau bei Datenübermittlungen:

Meta Platforms Ireland Limited übermittelt Daten an Meta Platforms Inc. in die USA. Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Frameworks, für das ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO). Meta Platforms Inc. ist im EU-US DPF zertifiziert. Dadurch ist ein angemessenes Datenschutzniveau nach DSGVO-Standards gewährleistet.

Ihre Rechte:

Ihre Rechte nach Art. 15-21 DSGVO können Sie sowohl direkt bei Meta Platforms Ireland Limited als auch bei uns geltend machen. Die Auskunft über gespeicherte personenbezogene Daten sowie deren Löschung können Sie direkt bei Instagram beantragen. Ich unterstütze Sie dabei im Rahmen meiner Möglichkeiten.

Weitere Informationen finden Sie in der Datenschutzerklärung von Instagram: https://help.instagram.com/519522125107875

9. Cookies und Technische Daten

Cookies

Diese statische Website setzt keine eigenen Cookies. Unser Hoster Alfahosting kann technisch notwendige Session-Cookies verwenden, die der Aufrechterhaltung der Sitzung dienen und nach Schließen des Browsers automatisch gelöscht werden.

Server-Logfiles

Der Hoster erhebt und speichert automatisch Informationen in Server-Logfiles, die Ihr Browser automatisch übermittelt. Diese werden nach 7 Tagen automatisch gelöscht.

Zweck und Rechtsgrundlage:

Diese Daten dienen der Gewährleistung eines reibungslosen Verbindungsaufbaus der Website, der komfortablen Nutzung unserer Website sowie der Systemsicherheit und -stabilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit).

10. Technische und Organisatorische Maßnahmen

Ich setze umfassende technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO zum Schutz Ihrer Daten ein:

a) Verschlüsselung:

b) Zugriffskontrolle:

c) Datensicherung:

d) Aktualisierungen und Patches:

e) Zugangsschutz:

f) Schulung und Sensibilisierung:

11. Verzeichnis der Verarbeitungstätigkeiten

Ein Verzeichnis der Verarbeitungstätigkeiten wird gemäß Art. 30 DSGVO geführt und kann auf Anfrage der zuständigen Datenschutzbehörde (Hessischer Datenschutzbeauftragter) vorgelegt werden.

Das Verzeichnis dokumentiert:

12. Datenschutzfolgeabschätzung

Für die Datenverarbeitung im Rahmen meiner Geschäftstätigkeit wurde eine Risikobewertung gemäß Art. 35 DSGVO durchgeführt.

Ergebnis der Risikobewertung:

Die Verarbeitung ist auf einen begrenzten Kundenkreis beschränkt und erfolgt in etablierten Prozessen mit angemessenen Sicherheitsmaßnahmen. Es werden keine sensiblen Daten im Sinne von Art. 9 DSGVO (z.B. Gesundheitsdaten) verarbeitet. Die eingesetzten Systeme (Proton Mail, Proton Calendar, WISO Mein Büro) bieten hohe Sicherheitsstandards.

Fazit: Eine formale Datenschutzfolgeabschätzung ist nicht erforderlich. Diese Bewertung wird regelmäßig überprüft.

13. Löschung und Archivierung

Nach Ablauf der Aufbewahrungsfristen werden personenbezogene Daten gemäß Art. 5 Abs. 1 lit. e DSGVO automatisch gelöscht oder archiviert.

a) Archivierung:

b) Löschung:

Löschfristen im Überblick:

14. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Ich behandle Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Der Digitalheld – Timo Slabsche
Timo Slabsche
Wiederaufbaustraße 6
61197 Florstadt
Deutschland

Kontakt:
Telefon: 015126999131
WhatsApp Business: 015126999131
E-Mail: timo.slabsche@derdigitalheld.de
Instagram: @der_digitalheld

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherfristen im Überblick

Ich speichere Ihre Daten für folgende Zeiträume:

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu.

Die zuständige Aufsichtsbehörde für uns ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden

Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: https://datenschutz.hessen.de

15. Ihre Rechte – So können Sie diese ausüben

Ihre Datenschutzrechte auf einen Blick: Sie haben umfassende Rechte bezüglich Ihrer personenbezogenen Daten. Hier erfahren Sie, wie Sie diese Rechte konkret ausüben können.

Übersicht Ihrer Rechte:

So machen Sie Ihre Rechte geltend:

Kontaktieren Sie uns per E-Mail an timo.slabsche@derdigitalheld.de oder telefonisch unter 015126999131. Ich bearbeite Ihre Anfragen in der Regel innerhalb eines Monats.

Stand dieser Datenschutzerklärung: 15. November 2025

Ich behalte mir vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder Änderungen unserer Dienstleistungen anzupassen.

Zurück zur Startseite
✉️