Stand: 14. August 2026
1. Verantwortlicher
Matthias Günter
Internet Dienstleistungen
Wikingerstr. 41
63073 Offenbach am Main
Telefon: +49 69 84840779
E-Mail: kontakt@12webmaster.de
2. Hosting und Server-Protokolle
Diese Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Beim Aufruf verarbeitet der Webserver technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer, Browsertyp und Betriebssystem. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist, und anschließend gelöscht, soweit keine gesetzliche Aufbewahrung entgegensteht.
Mit dem Hostinganbieter ist für die produktive Verarbeitung ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO vorzuhalten. Weitere Informationen: Datenschutzerklärung von Hetzner.
3. Cookies und externe Inhalte
Die öffentlichen Seiten verwenden keine Analyse-, Marketing- oder Tracking-Cookies. Schriften, Gestaltung, Skripte und wesentliche Medien werden lokal ausgeliefert. Karten, Social-Media-Angebote und sonstige externe Ziele werden lediglich verlinkt und nicht automatisch eingebettet. Erst wenn Sie einen solchen Link aufrufen, verarbeitet der jeweilige Anbieter Daten in eigener Verantwortung.
Im geschützten Verwaltungsbereich wird nach einer Anmeldung ein technisch notwendiges Sitzungs-Cookie gesetzt. Es ist auf den Verwaltungsbereich beschränkt, mit HttpOnly, SameSite=Strict und bei HTTPS mit Secure abgesichert und wird beim Schließen des Browsers beendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der sicheren Bereitstellung der ausdrücklich angeforderten Verwaltungsfunktion. Das Cookie wird bei normalen Websitebesuchern nicht gesetzt.
4. Kontaktformular und Kontaktaufnahme
Wenn Sie das Kontaktformular nutzen, verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer, Betreff, Nachricht und Zeitpunkt der Anfrage zur Bearbeitung Ihres Anliegens. Ihre E-Mail-Adresse wird bei der Zustellung als Antwortadresse verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der sachgerechten Bearbeitung von Anfragen.
Zur lokalen Missbrauchsabwehr wird die IP-Adresse nicht im Klartext, sondern als nicht rückrechenbarer Hash verarbeitet. Einträge zur Begrenzung wiederholter Formularversuche werden nach 24 Stunden gelöscht. Kontaktanfragen werden standardmäßig nach 90 Tagen automatisch gelöscht, sofern keine weitere Bearbeitung oder gesetzliche Aufbewahrung erforderlich ist.
Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir die mitgeteilten Angaben ebenfalls zur Bearbeitung der Anfrage. Die Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Pflichten entgegenstehen.
5. Administrativer Referenzimport mit Microlink
Zur Erstellung einheitlicher Vorschauaufnahmen von Referenzprojekten wird im passwortgeschützten Verwaltungsbereich der Screenshot-Dienst Microlink eingesetzt. Anbieter ist Microlink HQ, Spanien. Der Dienst wird ausschließlich durch einen berechtigten Administrator beim Anlegen oder Aktualisieren eines Projekts ausgelöst. Beim normalen Besuch unserer öffentlichen Website entsteht keine Verbindung zu Microlink; Microlink setzt dabei weder Cookies bei Websitebesuchern noch erhält der Anbieter deren IP-Adressen.
Bei einer administrativ ausgelösten Aufnahme werden die öffentliche URL des ausgewählten Referenzprojekts, der dort öffentlich abrufbare Seiteninhalt sowie technisch erforderliche Verbindungsdaten unseres Servers an Microlink übermittelt. Microlink ruft die Zielseite in einem isolierten Browser auf und erzeugt eine Desktop- und Mobilansicht. Die Ergebnisse werden anschließend auf unserem Server als lokale WebP-Dateien gespeichert und auf der öffentlichen Website nicht von Microlink nachgeladen.
Es werden nur öffentlich erreichbare Referenzseiten verarbeitet. Zugangsdaten, Browser-Cookies und Authorization-Header werden nicht übermittelt. URLs mit Benutzername oder Passwort sowie typische Token-, Secret-, Signatur-, Passwort- oder API-Schlüssel-Parameter werden technisch abgewiesen. Nichtöffentliche, passwortgeschützte oder vertrauliche Seiten dürfen nicht über diese Funktion verarbeitet werden.
Die Verarbeitung dient der effizienten Dokumentation eigener öffentlicher Referenzprojekte und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer aktuellen, einheitlichen und ressourcenschonenden Darstellung unseres Portfolios. Soweit der Dienst in unserem Auftrag personenbezogene Daten verarbeitet, ist vor dem produktiven Einsatz ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO mit dem Anbieter abzuschließen. Microlink veröffentlicht hierzu ein Data Processing Agreement und eine Liste von Unterauftragsverarbeitern.
Microlink weist darauf hin, API-Nutzungsdaten zur Fehlererkennung und Verbesserung der Antwortzeiten zu verarbeiten und eine globale Infrastruktur sowie Unterauftragsverarbeiter einzusetzen. Soweit eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfindet, nennt das DPA EU-Standardvertragsklauseln als Schutzinstrument. Angaben zu Speicherdauer und Löschung richten sich nach den Vereinbarungen und Informationen des Anbieters. Weitere Informationen: Datenschutzerklärung, Data Processing Agreement und Unterauftragsverarbeiter.
6. Administrative KI-Aufbereitung von Referenzprojekten
Sofern die Funktion im passwortgeschützten Verwaltungsbereich ausgelöst wird, werden die URL und ausschließlich öffentlich abrufbare Texte der ausgewählten Referenzseite über die Programmierschnittstelle von OpenAI verarbeitet. Zweck ist die Erstellung und sprachliche Strukturierung von Projektbeschreibungen, Meta-Angaben, Alternativtexten und kompakten Faktenzusammenfassungen für Such- und Antwortsysteme. Eingaben aus Kontaktformularen, Kundenkorrespondenz, Zugangsdaten und nicht öffentliche Projektinformationen sind nicht Bestandteil dieser Verarbeitung.
Die Funktion wird nicht durch Besucher der öffentlichen Website aufgerufen. Beim normalen Seitenbesuch entsteht keine Verbindung zu OpenAI. Die erzeugten Inhalte werden in unserer eigenen Projektdatenbank gespeichert und vor beziehungsweise nach der Veröffentlichung redaktionell bearbeitbar gehalten. API-Anfragen werden mit deaktivierter serverseitiger Speicherung durch die Anwendung übermittelt (store: false). OpenAI erklärt, Daten seiner API-Plattform standardmäßig nicht zum Training der Modelle zu verwenden.
Die Verarbeitung dient der effizienten redaktionellen Dokumentation eigener öffentlicher Referenzprojekte und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer verständlichen, aktuellen und maschinenlesbaren Darstellung des Portfolios. Sollten öffentlich sichtbare Seiten dennoch personenbezogene Daten enthalten, sind Datenminimierung und Erforderlichkeit vor dem Import zu prüfen. Vor dem produktiven Einsatz ist das für den API-Dienst geltende Data Processing Addendum von OpenAI zu prüfen und gegebenenfalls abzuschließen. Weitere Informationen bietet OpenAI unter Datenschutz für Geschäftsdaten.
7. Sicherheitsmaßnahmen
Die Website nutzt TLS-Verschlüsselung. Formulare werden serverseitig validiert, gegen Cross-Site-Request-Forgery und automatisierten Missbrauch geschützt und nach dem Prinzip der Datenminimierung gestaltet. Verwaltungsseiten sind zugangsgeschützt; Passwörter werden nur als sichere Hashwerte gespeichert. Trotz angemessener technischer und organisatorischer Maßnahmen kann eine vollständige Sicherheit elektronischer Datenübertragung nicht garantiert werden.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.
Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Hessen ist dies insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit.
9. Aktualisierung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.