1. Verantwortlicher
Christian Wermter
cw media-design & it-service
Masburger Straße 4a
56759 Kaisersesch
Deutschland
Telefon: +49 171 4804735
E-Mail: info@cwmediadesign.de
2. Technische Bereitstellung und Hosting
Die Website wird auf einem Server der netcup GmbH am Serverstandort Nürnberg betrieben. Bei jedem Aufruf können technisch erforderliche Protokolldaten verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, HTTP-Methode und Statuscode sowie – soweit vom Webserver übermittelt – Referrer und User-Agent.
Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren Betrieb, in der Fehleranalyse und in der Abwehr missbräuchlicher Zugriffe. Reguläre Serverprotokolle werden für höchstens 14 Tage vorgehalten. Bei einem konkreten Sicherheitsvorfall können betroffene Ausschnitte bis zur Klärung und Beweissicherung länger gespeichert werden.
3. Kontaktanfragen, E-Mail und Telefon
Wenn Sie das Kontaktformular verwenden, verarbeite ich die Pflichtangaben Name, E-Mail-Adresse, Themenbereich und Nachricht. Firma, Telefonnummer, Rückrufwunsch, Zeitrahmen und Auswirkung einer IT-Störung sind freiwillig beziehungsweise nur für den ausdrücklich gewünschten Rückruf erforderlich. Die Angaben werden verschlüsselt gespeichert und mit einer neutralen Eingangsbestätigung beantwortet. Die interne E-Mail enthält ausschließlich Referenz, Eingangszeit, Themenbereich und einen geschützten Link. Die eigentlichen Kontaktdaten und der Nachrichtentext werden erst nach erneuter Passwort- und MFA-Bestätigung in der internen Ansicht entschlüsselt.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen oder zur Bearbeitung einer vertragsbezogenen Anfrage nach Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage; das berechtigte Interesse besteht in der sachgerechten Beantwortung. Eine Anfrage wird nicht als Einwilligung in Werbung oder einen Newsletter verwendet.
Für den Versand der internen Benachrichtigung und der Eingangsbestätigung wird Brevo eingesetzt. Versand- und Fehlerstatus werden verarbeitet, damit Zustellprobleme erkannt und kontrolliert erneut bearbeitet werden können. Senden Sie über das Formular bitte keine Passwörter, Recovery-Codes, vollständigen Zugangsdaten oder besondere Kategorien personenbezogener Daten.
Bei einer Kontaktaufnahme per E-Mail oder Telefon werden die von Ihnen übermittelten Angaben zur Bearbeitung Ihres Anliegens verarbeitet. Geschäfts- und steuerrechtliche Aufbewahrungspflichten für daraus entstehende Vertragsunterlagen bleiben unberührt.
4. Domain-Verfügbarkeitsprüfung
Beim Domain-Check werden die eingegebene Domainidee und die von Ihnen ausgewählten Endungen normalisiert und zur technischen Verfügbarkeitsprüfung an UD-Reselling (United Domains) übermittelt. Die Abfrage ist eine Momentaufnahme. Sie führt weder zu einer Reservierung noch zu einer Bestellung, Registrierung oder Kontoanlage.
Ergebnisse werden zur Entlastung der Provider-Schnittstelle höchstens 60 Sekunden zwischengespeichert. Wenn Sie nach der Prüfung bewusst zum Kontaktformular wechseln, wird ein serverseitiger Übergabekontext für höchstens 30 Minuten in Ihrer Sitzung bereitgehalten. Domainnamen erscheinen dabei nicht in öffentlichen URLs oder Analysedaten.
Zur bedarfsgerechten Verbesserung des Domain-Checks werden ausschließlich Tagesaggregate aus Datum, tatsächlich gewählter Domain-/Endungskombination, Ergebnisstatus und Anzahl gespeichert. Diese Statistik enthält keine IP-Adresse, Session- oder Cookiekennung, keinen User-Agent und keinen Referrer. Konkrete Suchbegriffe werden nach 30 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der technischen und inhaltlichen Weiterentwicklung des Angebots.
5. Technisch notwendige Sessions und Sicherheitsmaßnahmen
Für Formularschutz, CSRF-Schutz, Fehlermeldungen und die kurzzeitige Domainübergabe verwendet die Website technisch notwendige Sessiondaten. Das Session-Cookie ist für JavaScript nicht lesbar, wird bei HTTPS nur verschlüsselt übertragen und mit einer SameSite-Beschränkung versehen. Die reguläre Sitzung endet nach spätestens 120 Minuten Inaktivität.
Grundlage ist § 25 Abs. 2 Nr. 2 TDDDG, soweit der Zugriff auf das Endgerät für den ausdrücklich gewünschten Dienst unbedingt erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für den sicheren Betrieb. In der aktuellen Launchkonfiguration werden weder ein Webanalysedienst noch ein externer Captcha-Dienst geladen. Analyse-, Marketing- oder Profiling-Cookies werden nicht eingesetzt. Deshalb wird kein Einwilligungsbanner angezeigt.
6. Dienstleister und Empfänger
Für die beschriebenen Verarbeitungen werden derzeit folgende technische Dienstleister eingesetzt:
- netcup GmbH: Hosting des Webservers am Standort Nürnberg.
- Brevo: Versand der internen Kontaktbenachrichtigung und der Eingangsbestätigung.
- UD-Reselling (United Domains): technische Prüfung der Domainverfügbarkeit.
- healthchecks.io: Überwachung geplanter Hintergrundaufgaben über serverseitige Statussignale; dabei werden keine Inhalte von Kontaktanfragen oder Domainprüfungen übertragen.
Dienstleister erhalten nur die für ihren jeweiligen Zweck erforderlichen Daten. Soweit sie als Auftragsverarbeiter tätig werden, erfolgt die Verarbeitung auf Grundlage eines Vertrags nach Art. 28 DSGVO. Ein zusätzlicher HTTP-Uptime-Monitor wird erst nach Auswahl, Vertragsprüfung und Ergänzung dieser Datenschutzerklärung aktiviert.
7. Speicher- und Löschfristen
| Datenklasse | Regelfrist | Ausnahme |
|---|---|---|
| Serverprotokolle | höchstens 14 Tage | konkreter Sicherheitsvorfall |
| Domain-Cache | höchstens 60 Sekunden | keine |
| Domain-Kontaktkontext | höchstens 30 Minuten | Übernahme in eine aktive Anfrage |
| Domain-Suchaggregate | 30 Tage | keine |
| Kontaktanfrage | regelmäßig höchstens 365 Tage | Vertrag, Rechtsanspruch oder gesetzliche Pflicht |
| Zugriffsnachweis ohne Inhaltskopie | 30 Tage | keine |
| Session | 120 Minuten Inaktivität | keine |
Daten in rotierenden Sicherungen werden mit dem jeweiligen Sicherungszyklus überschrieben. Eine vorzeitige Einzelbereinigung aus technisch unveränderlichen Sicherungsständen erfolgt nur, soweit sie technisch möglich und verhältnismäßig ist; bei einer Wiederherstellung gelten die Löschregeln erneut.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@cwmediadesign.de. Vor einer Auskunft oder Herausgabe kann eine angemessene Identitätsprüfung erforderlich sein.
Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für meinen Unternehmenssitz ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, erreichbar.
9. Stand und Änderungen
Stand: 18. September 2026. Diese Erklärung wird angepasst, wenn sich Anbieter, Datenflüsse, Speicherfristen oder rechtliche Anforderungen ändern. Nicht aktive Dienste werden nicht vorsorglich aufgeführt.