Datenschutz

1. Datenschutz auf einen Blick


Beim Besuch dieser Website werden personenbezogene Daten erhoben – sowohl durch Ihre eigene Eingabe als auch automatisch durch unsere IT-Systeme (z. B. Browser, Betriebssystem, Uhrzeit). Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung Ihrer Daten sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.



2. Hosting

Webflow, Inc. — Hosting
Funktion: Webflow, Inc. stellt die Plattform zur Verfügung, mit der Nico Moretti seine Webseite hostet und betreibt. Über die Website werden unter anderem Kontakt- und Newsletter Formulare bereitgestellt.

Verarbeitete personenbezogene Daten: IP Adresse der Website Besucher, Browser- und Geräteinformationen, Aufrufzeitpunkt der Seiten, Server Logs. Bei Nutzung von Formularen zusätzlich Name, E-Mail Adresse, Nachrichteninhalt und freiwillig angegebene weitere Daten.

Verarbeitungsort: Verarbeitung primär in den USA. Anbieter: Webflow, Inc., 398 11th Street, Floor 2, San Francisco, CA 94103, USA. Datenschutzerklärung: webflow.com/legal/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Für Formularverarbeitung Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO.

Drittlandtransfer und Schutzmechanismus: Übermittlung in die USA. EU US Data Privacy Framework (Webflow ist DPF zertifiziert), EU Standardvertragsklauseln.

Aufbewahrungsdauer: Server Logs gemäß Webflow Standard. Kontaktformular Anfragen werden längstens 24 Monate nach der letzten Korrespondenz aufbewahrt.

3. Verantwortliche Stelle

Nico Moretti, Theodor-Veiel-Straße 40, 70374 Stuttgart
Tel.: 
+49 1520 2923671 · E-Mail: info@nicomoretti.com

Daten werden so lange gespeichert, wie es der Verarbeitungszweck erfordert, oder bis Sie eine Löschung verlangen. Die Datenübertragung im Internet kann Sicherheitslücken aufweisen; ein lückenloser Schutz ist nicht möglich.



4. Datenerfassung auf der Website

Cookies werden technisch notwendig (Art. 6 Abs. 1 lit. f DSGVO) oder mit Ihrer Einwilligung gesetzt. Das Consent-Management erfolgt über Pixelmate (lokal installiert, keine externe Verbindung).


Kontaktformular / E-Mail / Telefon: Ihre Angaben werden zur Bearbeitung Ihrer Anfrage gespeichert und nicht ohne Einwilligung weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO.


WhatsApp Business: Ende-zu-Ende-verschlüsselt, jedoch erhält Meta Metadaten. Datenübertragung in die USA auf Basis von EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.


Terminbuchung: Über Calendly und Google Calendar. Daten werden auf den Servern der jeweiligen Anbieter gespeichert; AVV abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

HubSpot CRM wird zur Kundenverwaltung und Kommunikation eingesetzt. Datenübertragung in die USA über EU-Standardvertragsklauseln. AVV abgeschlossen.


Facebook Connect (optionale Registrierung): Beim Login werden Profildaten 
(Name, E-Mail, ID u. a.) übertragen. Rechtsgrundlage: Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

Kommentarfunktion: Kommentare, Zeitstempel, E-Mail und IP-Adresse werden gespeichert. Rechtsgrundlage: Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.


ProvenExpert: Bewertungssiegel eingebunden; beim Seitenaufruf wird eine Verbindung zu ProvenExpert hergestellt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.



Google Search Console — Suchmaschinenanalyse
Funktion: Überwachung und Optimierung der Sichtbarkeit der Website in den Google Suchergebnissen. Ausgewertet werden Suchanfragen, über die Nutzer auf die Website gelangen, Impressionen, Klicks, durchschnittliche Position in den Suchergebnissen sowie technische Aspekte der Indexierung und Crawlbarkeit.
Verarbeitete personenbezogene Daten: Die Google Search Console verarbeitet überwiegend aggregierte und anonymisierte Daten aus der Google Suche, die keinen Rückschluss auf einzelne Websitebesucher zulassen. Erfasst werden aggregierte Suchbegriffe, Impressionen, Klicks, durchschnittliche Position, Geräteart, ungefähre Region sowie technische Daten zu indexierten Seiten und Crawlvorgängen. Ein direkter Personenbezug zu einzelnen Besuchern entsteht im Regelfall nicht.
Verarbeitungsort: Verarbeitung in der EU sowie in den USA. Anbieter im EWR: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Konzernverantwortlicher: Google LLC, USA. Datenschutzerklärung: policies.google.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Auswertung und Optimierung des Auftritts in Suchmaschinen). Die Google Search Console setzt keine Cookies auf den Endgeräten der Websitebesucher und greift nicht auf dort gespeicherte Informationen zu, weshalb keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich ist.
Drittlandtransfer und Schutzmechanismus: EU US Data Privacy Framework (Google ist DPF zertifiziert), EU Standardvertragsklauseln, Datenverarbeitungsvereinbarung nach Art. 28 DSGVO.
Aufbewahrungsdauer: Leistungsdaten in der Search Console werden für maximal 16 Monate gespeichert.
Widerruf und Opt out: Da die Verarbeitung auf einem berechtigten Interesse beruht, besteht ein Widerspruchsrecht nach Art. 21 DSGVO. Sie können der Verarbeitung jederzeit unter den im Abschnitt zu Ihren Betroffenenrechten genannten Kontaktdaten widersprechen.

5. Soziale Medien

Auf der Website sind Elemente von Facebook, Instagram und LinkedIn eingebunden. Bei aktivem Element wird eine direkte Verbindung zu den Servern des jeweiligen Anbieters hergestellt, die Ihren Besuch erfassen kann. Datenübertragung in die USA auf Basis von EU-Standardvertragsklauseln. Für Facebook und Instagram besteht gemeinsame Verantwortlichkeit gem. Art. 26 DSGVO.


6. Analyse-Tools und Werbung

Google Analytics: Analyse des Nutzerverhaltens (Seitenaufrufe, Verweildauer, Klicks u. a.) mit Übertragung in die USA. Opt-out per Browser-Plugin möglich. Rechtsgrundlage: Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.


Google Ads & Conversion-Tracking: Ausspielung zielgerichteter Werbung und Erfassung von Conversion-Statistiken. Rechtsgrundlage: Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

Facebook Pixel, Conversion API & Custom Audiences: Erfassung von Besucheraktionen zur Optimierung von Facebook-Werbeanzeigen und zur Zielgruppenerstellung. Gemeinsame Verantwortlichkeit mit Meta. Rechtsgrundlage: Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

7. Newsletter

Für den Newsletter wird ausschließlich Ihre E-Mail-Adresse benötigt. Die Einwilligung kann jederzeit über den „Austragen"-Link widerrufen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

8. Plugins und Tools

Google Maps wird zur ansprechenden Darstellung von Standorten eingebunden. IP-Adresse wird dabei an Google-Server in den USA übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f bzw. lit. a DSGVO.

9. Affiliate-Programme

Die Website nimmt am Amazon Partnerprogramm teil. Zur Vergütungsberechnung werden Cookies oder vergleichbare Technologien eingesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

10. Video- und Audiokonferenzen

Für die Kundenkommunikation werden Zoom, Microsoft Teams und Google Meet eingesetzt. Dabei werden E-Mail-Adresse, Telefonnummer, Metadaten sowie technische Gerätedaten verarbeitet. Mit allen Anbietern wurden AVV abgeschlossen. Datenübertragung in die USA auf Basis von EU-Standardvertragsklauseln.