Datenschutzerklärung

    Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß DSGVO

    Stand: Mai 2026

    1. Verantwortlicher

    Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne von Art. 4 Abs. 7 DSGVO ist:

    Rafael Gutmann

    GuddiWeb – Webdesign & Online-Marketing

    Hauptstraße 33

    73550 Waldstetten

    Deutschland

    Telefon: +49 (0)176 30136988

    E-Mail: kontakt@guddiweb.com

    2. Allgemeine Hinweise zur Datenverarbeitung

    Datenschutz

    Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der DSGVO, dem BDSG, dem Digitale-Dienste-Gesetz (DDG) sowie dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

    Rechtsgrundlagen

    Die Verarbeitung personenbezogener Daten auf dieser Website erfolgt auf Grundlage folgender Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

    3. Hosting & Infrastruktur

    3.1 Hosting (Frontend & Deployment)

    Diese Website wird über die Plattform Vercel gehostet. Anbieter ist die Vercel Inc., 340 Pine Street, Suite 701, San Francisco, CA 94104, USA. Vercel stellt die Infrastruktur für Hosting, Deployment und Auslieferung der Website bereit. Beim Besuch dieser Website können personenbezogene Daten (z.B. IP-Adressen, Zugriffszeiten, aufgerufene Seiten) auf den Servern von Vercel verarbeitet werden.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen und sicheren Betrieb der Website). Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO (Angemessenheitsbeschluss). Weitere Informationen: https://vercel.com/legal/privacy-policy

    3.2 Quellcode & Versionsverwaltung

    Der Quellcode dieser Website wird in einem privaten Repository bei GitHub Inc. (Microsoft), 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA, verwaltet. GitHub dient ausschließlich der Versionsverwaltung des Quellcodes. Keine Besucherdaten werden an GitHub übertragen.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an professioneller Softwareentwicklung). Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO (Angemessenheitsbeschluss). Weitere Informationen: https://docs.github.com/de/site-policy/privacy-policies/github-general-privacy-statement

    3.3 Domain & DNS

    Die Domain wird über Squarespace verwaltet (Domain-Provider). DNS-Anfragen können über Squarespace-Server verarbeitet werden.

    3.4 Backend & Datenbank

    Für Backend-Dienste (Datenbank, Serverless Functions) nutzen wir Supabase, Inc. (USA). Ein Auftragsverarbeitungsvertrag (AVV) liegt vor. Die Datenverarbeitung erfolgt gemäß Art. 28 DSGVO.

    Supabase wird ausschließlich für interne Backend-Funktionen genutzt. Es werden keine personenbezogenen Daten von Website-Besuchern an Supabase übermittelt, außer bei expliziter Nutzung von Kontakt- oder Bewerbungsformularen.

    Die genannten Dienstleister verarbeiten personenbezogene Daten ausschließlich im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO. Wir wählen unsere Dienstleister sorgfältig aus und schließen mit allen datenschutzrechtlich erforderliche Vereinbarungen (AVV/DPA) ab.

    4. Schriftarten

    Diese Website nutzt lokal gehostete Schriftarten (Inter). Es wird keine Verbindung zu externen Schrift-Servern (wie z.B. Google Fonts) hergestellt. Die Schriftdateien werden direkt von unserem eigenen Server ausgeliefert, sodass keine Daten an Dritte zum Zweck der Schriftdarstellung übertragen werden.

    5. Kontaktformulare

    Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden folgende Daten erhoben:

    • Name (Pflichtfeld)
    • E-Mail-Adresse (Pflichtfeld)
    • Telefonnummer (optional)
    • Unternehmen (optional)
    • Nachricht (Pflichtfeld)

    Diese Daten werden ausschließlich zum Zweck der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen gespeichert. Die Daten werden nach vollständiger Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

    6. Bewerbungsverfahren

    Im Rahmen des Bewerbungsverfahrens über unser Karriereformular erheben wir folgende personenbezogene Daten:

    • Vorname und Nachname (Pflichtfelder)
    • E-Mail-Adresse (Pflichtfeld)
    • Telefonnummer (optional)
    • Gewünschte Position (Pflichtfeld)
    • Verfügbarkeit ab (optional)
    • Gehaltsvorstellung (optional)
    • Anschreiben/Motivation (Pflichtfeld)
    • Lebenslauf als PDF-Upload (Pflichtfeld)

    Die Verarbeitung erfolgt ausschließlich zum Zweck der Durchführung des Bewerbungsverfahrens auf Grundlage von Art. 88 DSGVO i.V.m. § 26 BDSG (Beschäftigtendatenschutz). Ihre Bewerbungsdaten werden nach Abschluss des Bewerbungsverfahrens gelöscht, spätestens jedoch nach 6 Monaten. Bei einer erfolgreichen Bewerbung werden die Daten zur Begründung des Beschäftigungsverhältnisses weiterverarbeitet.

    7. E-Mail-Versand (Resend)

    Für den Versand transaktionaler E-Mails (z.B. Kontaktformular-Bestätigungen, Bewerbungsbestätigungen) nutzen wir den Dienst Resend (Resend, Inc., USA). Resend wird ausschließlich für den Versand transaktionaler E-Mails verwendet. Bei Absenden eines Formulars werden Ihre E-Mail-Adresse und die zugehörigen Daten ausschließlich zum Zweck des E-Mail-Versands an Resend übermittelt.

    Mit Resend besteht ein Auftragsverarbeitungsvertrag (DPA/AVV). Die Datenübermittlung in die USA wird durch EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem E-Mail-Versand).

    Weitere Informationen: https://resend.com/legal/privacy-policy

    8. Cookies & Speichertechnologien

    Diese Website verwendet ausschließlich technisch notwendige Cookies und Local-Storage-Einträge (z.B. für die Sprachauswahl). Es werden keine Tracking-Cookies, Analyse-Tools oder Marketing-Technologien eingesetzt. Da keine einwilligungspflichtigen Cookies verwendet werden, ist kein Cookie-Consent-Banner gemäß § 25 TDDDG erforderlich.

    9. Server-Log-Dateien

    Der Hosting-Provider erhebt und speichert automatisch Informationen in Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind: Browsertyp/-version, Betriebssystem, Referrer-URL, Hostname, Uhrzeit der Anfrage und IP-Adresse.

    Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Optimierung seiner Website.

    10. Ihre Rechte

    Sie haben jederzeit folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

    • Auskunftsrecht (Art. 15 DSGVO)
    • Recht auf Berichtigung (Art. 16 DSGVO)
    • Recht auf Löschung (Art. 17 DSGVO)
    • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
    • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
    • Widerspruchsrecht (Art. 21 DSGVO)

    Außerdem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu (Art. 77 DSGVO). Die zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

    11. Widerspruchsrecht

    Sofern die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) erfolgt, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.

    12. Speicherdauer

    Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen).

    13. Internationale Datenübermittlungen

    Einige unserer Dienstleister haben ihren Sitz in den USA. Die Übermittlungen sind wie folgt abgesichert:

    • Vercel Inc. und GitHub Inc. (Microsoft): Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO (Angemessenheitsbeschluss).
    • Supabase, Inc. und Resend, Inc.: Die Datenübermittlung wird durch EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ggf. zusätzliche technische und organisatorische Maßnahmen abgesichert.

    Wir nutzen ausschließlich Anbieter, die ein angemessenes Datenschutzniveau gewährleisten.

    14. Sicherheitsmaßnahmen

    Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS/SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

    15. Aktualisierungen dieser Datenschutzerklärung

    Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Dienste oder rechtlichen Anforderungen zu aktualisieren. Die aktuelle Version ist stets auf dieser Seite abrufbar.

    Fragen zum Datenschutz?

    Bei Fragen zum Datenschutz wenden Sie sich bitte an:

    Rafael Gutmann

    GuddiWeb – Webdesign & Online-Marketing

    Hauptstraße 33, 73550 Waldstetten

    E-Mail: kontakt@guddiweb.com