STAND: 23. JULI 2026
1. Verantwortlicher
BV-DigitalConsulting, Benjamin Völzke
Pfarrer-Winstetter-Str. 16, 85408 Gammelsdorf, Deutschland
E-Mail: bv@bv-digitalconsulting.com
2. Hosting und Serverprotokolle
Die Website wird über Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA, bereitgestellt. Beim Aufruf können insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser-, Geräte- und Betriebssysteminformationen sowie technische Statusdaten in Serverprotokollen verarbeitet werden. Dies dient der sicheren und zuverlässigen Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb und in der Fehleranalyse. Protokolle werden entsprechend den beim Dienstleister konfigurierten beziehungsweise erforderlichen Sicherheits- und Aufbewahrungsfristen gelöscht. Netlify beschreibt internationale Übermittlungen und Schutzmechanismen, darunter Standardvertragsklauseln und das EU-US Data Privacy Framework, in seiner Datenschutzerklärung.
3. Supabase: Konten, Datenbank und Dateispeicher
Für Registrierung, E-Mail-Verifikation, Anmeldung, Sitzungsverwaltung, Passwortzurücksetzung, Datenbank und Bildspeicher verwenden wir Supabase. Dabei können insbesondere Benutzer-ID, E-Mail-Adresse, Authentifizierungs- und Sitzungsdaten, Zeitstempel, Produktdaten, hochgeladene Bilder und technische Protokolldaten verarbeitet werden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für angeforderte Konto- und vorvertragliche Funktionen sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Missbrauchsschutz. Eingesetzt werden Dienste der Supabase-Unternehmensgruppe und ihrer Unterauftragnehmer. Informationen zu Verarbeitung, Unterauftragnehmern und internationalen Übermittlungen enthält die Supabase Privacy Policy. Das Projekt verwendet die im Supabase-Projekt konfigurierte Speicherregion; Support- und Unterauftragnehmerzugriffe können internationale Übermittlungen einschließen.
4. Benutzerkonten
Bei einem Konto verarbeiten wir E-Mail-Adresse, verschlüsselte Authentifizierungsinformationen, Benutzer-ID, Verifikationsstatus, Sitzungs- und Sicherheitsdaten. Die Bereitstellung ist freiwillig, für Anmeldung, Passwort-Reset und kontobezogene Funktionen aber erforderlich. Kontodaten werden bis zur Löschung des Kontos und danach nur weiter gespeichert, soweit gesetzliche Pflichten oder Sicherheitsnachweise dies verlangen. Löschanfragen können an die oben genannte E-Mail-Adresse gerichtet werden.
5. Produkt- und Kontaktanfragen
Bei Anfragen verarbeiten wir Name, E-Mail-Adresse, optional Unternehmen, Nachricht, angefragte URCap, gegebenenfalls Benutzer-ID sowie Zeitstempel. Pflichtfelder sind erforderlich, um die Anfrage zuzuordnen und zu beantworten; ohne sie kann die Anfrage nicht bearbeitet werden. Die Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Kommunikation beziehungsweise Art. 6 Abs. 1 lit. f DSGVO für allgemeine geschäftliche Kommunikation. Anfragen gehen zunächst ausschließlich an BV-DigitalConsulting. Eine Weitergabe an einen externen Anbieter erfolgt nicht automatisch und wird, falls sie für die Bearbeitung erforderlich wird, vorher transparent gemacht oder abgestimmt. Anfragedaten werden grundsätzlich bis zum Abschluss der Bearbeitung und anschließend im Rahmen gesetzlicher Aufbewahrungs- und Verjährungsfristen gespeichert.
6. Browser-Speicher und Einwilligung
Technisch notwendige Browser-Speicherungen verwalten die Supabase-Sitzung, Sprache, Einwilligungsauswahl und den einmaligen Willkommenshinweis. Sie sind für die ausdrücklich gewünschten Funktionen oder den sicheren Betrieb erforderlich. Die Einwilligungsauswahl bleibt gespeichert, bis sie im Browser gelöscht oder neu gesetzt wird. Wer die Auswahl zurücksetzen möchte, kann die Website-Daten im Browser löschen.
7. Google Fonts
Nach ausdrücklicher Zustimmung lädt die Website Schriftdateien von Google Fonts. Dabei kann eine Verbindung zu Servern von Google hergestellt und insbesondere die IP-Adresse verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und kann für die Zukunft widerrufen werden, indem die gespeicherte Einwilligung über die Browser-Website-Daten gelöscht und anschließend „Nur notwendige“ gewählt wird. Ohne Zustimmung werden Systemschriften verwendet.
8. Empfänger und Drittlandübermittlungen
Empfänger sind nur die für Hosting, Authentifizierung, Datenbank, Speicher und gegebenenfalls E-Mail-Versand erforderlichen Dienstleister sowie Stellen, gegenüber denen eine gesetzliche Verpflichtung besteht. Bei Übermittlungen außerhalb des Europäischen Wirtschaftsraums werden – abhängig vom Dienstleister und Verarbeitungsvorgang – Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln als Schutzmechanismen eingesetzt.
9. Rechte betroffener Personen
Betroffene Personen haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Besteht die Verarbeitung auf einem berechtigten Interesse, kann aus Gründen der besonderen Situation widersprochen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
10. Automatisierte Entscheidungen und Datenherkunft
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Die Daten erhalten wir grundsätzlich direkt von der betroffenen Person; Produktdaten werden durch den Administrator des Angebots eingetragen.
11. Sicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, rollenbasierte Datenbankregeln und Zugriffsbeschränkungen. Diese Erklärung wird angepasst, wenn sich Dienste, Verarbeitungsvorgänge oder rechtliche Anforderungen ändern.