Datenschutzerklärung

Informationen gemäß DSGVO

1. Allgemeine Hinweise

Der Schutz Ihrer persönlichen Daten ist mir ein besonderes Anliegen. Ich verarbeite Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TMG). In diesen Datenschutzinformationen informiere ich Sie über die wichtigsten Aspekte der Datenverarbeitung auf meiner Website.

2. Hosting

Diese Website wird gehostet bei der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Beim Besuch der Website werden von STRATO automatisch Server-Logfiles erhoben und gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und effizienten Betrieb der Website).

3. Kontakt & Anfrageformular

Wenn Sie per E-Mail oder über das Anfrageformular Kontakt aufnehmen, werden Ihre angegebenen Daten (E-Mail-Adresse, Telefonnummer sofern angegeben, Projektbeschreibung) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Die Daten werden nach sechs Monaten gelöscht, sofern kein Vertragsverhältnis entsteht. Diese Daten gebe ich nicht ohne Ihre Einwilligung weiter.

4. Server-Logfiles

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Ich behalte mir vor, diese Daten nachträglich zu prüfen, wenn mir konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.

5. Instagram-Feed

Diese Website zeigt Beiträge meines Instagram-Profils über die Instagram Graph API an, betrieben von Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Beim Laden des Instagram-Feeds wird eine Verbindung zu Meta-Servern hergestellt, dabei kann Ihre IP-Adresse an Meta übertragen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Präsentation aktueller Portfolio-Arbeiten). Weitere Informationen finden Sie in der Datenschutzerklärung von Meta unter https://privacycenter.instagram.com/policy.

6. Online-Shop & Kundenkonto

Bei Erstellung eines Kundenkontos speichere ich Ihre E-Mail-Adresse und ein sicher gehashtes Passwort (kein Klartext). Die Kaufhistorie (Produkt-IDs, Datum, bezahlter Preis) wird gespeichert, um Downloads zu ermöglichen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Zahlungsabwicklung (Stripe): Zahlungen werden von Stripe Payments Europe, Ltd., Dublin, Irland verarbeitet. Ihre Zahlungsdaten (Kartennummer, Bankdaten) werden direkt an Stripe übermittelt und niemals auf unseren Servern gespeichert. Datenschutzrichtlinie von Stripe: stripe.com/privacy

Session-Cookie: Nach dem Login wird ein Session-Cookie gesetzt (httpOnly, läuft nach 30 Tagen ab), um Sie eingeloggt zu halten. Es werden keine Tracking-Cookies verwendet.

Zwei-Faktor-Authentifizierung (optional): Bei Aktivierung der 2FA wird ein TOTP-Schlüssel verschlüsselt in unserer Datenbank gespeichert. Es werden keine Drittanbieter für die 2FA genutzt.

7. Newsletter

Wenn Sie unseren Newsletter abonnieren, wird Ihre E-Mail-Adresse für den Versand gespeichert. Die Anmeldung erfolgt per Double-Opt-In: Sie erhalten eine Bestätigungsmail und werden erst nach Klick auf den Bestätigungslink eingetragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Versanddienstleister: Newsletter werden über Brevo (Sendinblue SAS), 55 rue d'Amsterdam, 75008 Paris, Frankreich, versendet. Ihre E-Mail-Adresse wird zu diesem Zweck an Brevo übermittelt. Datenschutzrichtlinie: brevo.com/de/legal/privacypolicy

Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail abbestellen. Ihre Daten werden daraufhin umgehend gelöscht.

8. Analyse & Statistik

Google Analytics 4: Diese Website nutzt Google Analytics 4 (GA4) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA). GA4 erfasst Seitenaufrufe, Verweildauer und Herkunft. IP-Adressen werden anonymisiert. Die Daten können an Server von Google LLC in den USA übertragen werden; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. GA4 wird ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen – ohne Zustimmung erfolgt kein Tracking. Ihre Zustimmung können Sie jederzeit durch Löschen der Browser-Cookies widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutzrichtlinie: policies.google.com/privacy

Umami Analytics: Diese Website nutzt zusätzlich Umami Analytics, eine datenschutzfreundliche Open-Source-Lösung auf eigenem Server (analytics.jk3da.com). Umami speichert keine Cookies, erhebt keine personenbezogenen Daten und überträgt keine Daten an Dritte. Es werden ausschließlich anonymisierte Nutzungsstatistiken erfasst (Seitenaufrufe, Verweildauer). Die Aktivierung erfolgt ebenfalls nur mit Ihrer Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Cookie-Einwilligung: Ihre Zustimmungsentscheidung wird lokal im Browser gespeichert (localStorage). Vor Ihrer Zustimmung findet kein serverseitiges Tracking statt. Sie können Ihre Einwilligung jederzeit durch Löschen der Browser-Daten widerrufen – beim nächsten Besuch erscheint der Consent-Banner erneut.

9. Ihre Rechte

  • Auskunft über Ihre gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung Ihrer Daten (sofern keine gesetzliche Aufbewahrungspflicht besteht)
  • Einschränkung der Verarbeitung Ihrer Daten
  • Datenübertragbarkeit
  • Widerspruch gegen die Verarbeitung Ihrer Daten
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Einwilligungen (z.B. für Google Analytics) können Sie jederzeit ohne Angabe von Gründen widerrufen. Löschen Sie hierzu die Browser-Cookies – beim nächsten Besuch erscheint der Consent-Banner erneut und Sie können „Ablehnen" wählen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Beschwerdestelle in Hessen: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden – https://datenschutz.hessen.de

10. Verantwortlicher

Jonas Kircher
Rathausstraße 88
65203 Wiesbaden
E-Mail: kontakt@jk3da.com
USt-IdNr.: DE445604246