+
+
+ 1. Verantwortlicher
+
+
+ Verantwortlich im Sinne der Datenschutz-Grundverordnung
+ (DSGVO) und anderer nationaler Datenschutzgesetze der
+ Mitgliedstaaten sowie sonstiger datenschutzrechtlicher
+ Bestimmungen ist:
+
+
+ Hurler Webdesign
+
+ Mathias Hurler
+
+ Untermagerbein 30
+
+ 86751 Mönchsdeggingen
+
+ Deutschland
+
+ E-Mail:{" "}
+
+ info@webkulisse.de
+
+
+
+ Ein Datenschutzbeauftragter ist gesetzlich nicht
+ erforderlich (Art. 37 DSGVO, § 38 BDSG).
+
+
+
+
+
+ 2. Ihre Rechte als betroffene Person
+
+
+ Sie haben uns gegenüber jederzeit die folgenden Rechte
+ hinsichtlich der Sie betreffenden personenbezogenen Daten:
+
+
+ - Recht auf Auskunft (Art. 15 DSGVO)
+ - Recht auf Berichtigung (Art. 16 DSGVO)
+ -
+ Recht auf Löschung, sofern gesetzliche
+ Aufbewahrungspflichten dem nicht entgegenstehen
+ (Art. 17 DSGVO)
+
+ -
+ Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
+
+ - Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
+ - Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
+ -
+ Recht auf Widerruf einer erteilten Einwilligung mit
+ Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
+
+
+
+ Zur Wahrnehmung Ihrer Rechte genügt eine formlose
+ Nachricht an die oben genannte E-Mail-Adresse.
+
+
+ Sie haben zudem das Recht, sich bei einer
+ Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77
+ DSGVO). Zuständig ist für uns das Bayerische Landesamt
+ für Datenschutzaufsicht (BayLDA), Promenade 18, 91522
+ Ansbach.
+
+
+
+
+
+ 3. Server-Log-Dateien
+
+
+ Beim Aufruf unserer Website übermittelt Ihr Browser
+ technisch bedingt Daten an unseren Server. Diese werden
+ kurzfristig in sogenannten Log-Dateien gespeichert.
+ Folgende Informationen werden dabei bis zur automatisierten
+ Löschung erfasst:
+
+
+ - anonymisierte IP-Adresse des anfragenden Rechners
+ - Datum und Uhrzeit des Zugriffs
+ - aufgerufene Seite bzw. Datei
+ - HTTP-Statuscode und übertragene Datenmenge
+ - Referrer-URL (zuvor besuchte Seite)
+ - Browsertyp, Sprache und Version
+ - Betriebssystem des Endgeräts
+
+
+ Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser
+ berechtigtes Interesse liegt in der Sicherstellung eines
+ stabilen und sicheren Betriebs unserer Website sowie in
+ der Abwehr von Angriffen. Die Daten werden spätestens
+ nach 30 Tagen gelöscht, sofern keine weitere Aufbewahrung
+ zu Beweiszwecken erforderlich ist.
+
+
+
+
+
+ 4. SSL-/TLS-Verschlüsselung
+
+
+ Diese Website nutzt aus Sicherheitsgründen und zum Schutz
+ der Übertragung vertraulicher Inhalte eine SSL-/TLS-
+ Verschlüsselung. Sie erkennen eine verschlüsselte
+ Verbindung an dem Präfix „https://" in der Adresszeile
+ Ihres Browsers.
+
+
+
+
+
+ 5. Cookies und lokaler Speicher
+
+
+ Wir verwenden keine Cookies für Werbung, Reichweitenmessung
+ oder ähnliche Auswertungen. Für den Betrieb der Website
+ setzen wir ausschließlich technisch notwendige Speicher
+ ein:
+
+
+ -
+ Theme-Präferenz (Local Storage):{" "}
+ Speichert Ihre Auswahl zwischen hellem und dunklem
+ Erscheinungsbild ausschließlich lokal in Ihrem Browser.
+ Es findet keine Übertragung an unseren Server statt.
+
+ -
+ Session-Cookie (nur bei Login): Wenn
+ Sie sich in Ihrem Kundenbereich anmelden, setzen wir
+ ein HttpOnly-Session-Cookie, das Ihre Anmeldung über
+ Seitenwechsel hinweg erhält. Das Cookie ist an unsere
+ Domain gebunden und wird mit dem Logout bzw. spätestens
+ nach sieben Tagen automatisch entwertet.
+
+
+
+ Rechtsgrundlage für den Einsatz technisch notwendiger
+ Cookies ist § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1
+ lit. f DSGVO.
+
+
+
+
+
+ 6. Kontaktaufnahme per E-Mail oder Telefon
+
+
+ Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden
+ Ihre Angaben (Name, Kontaktdaten, Anliegen) zur Bearbeitung
+ der Anfrage und für den Fall von Anschlussfragen bei uns
+ gespeichert. Diese Daten geben wir nicht ohne Ihre
+ Einwilligung weiter.
+
+
+ Rechtsgrundlage ist bei Anfragen im Rahmen bestehender
+ oder anzubahnender Vertragsverhältnisse Art. 6 Abs. 1
+ lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO
+ (berechtigtes Interesse an der Beantwortung Ihrer
+ Anfrage). Ihre Anfrage wird gelöscht, sobald sie
+ abschließend bearbeitet ist und der Löschung keine
+ gesetzlichen Aufbewahrungspflichten entgegenstehen.
+
+
+
+
+
+ 7. Online-Terminbuchung (selbst gehostetes Cal.com)
+
+
+ Auf der Seite „Termin buchen" binden wir per
+ iFrame unseren eigenen Terminkalender ein. Dieser läuft
+ auf einer von uns selbst betriebenen Instanz der
+ Open-Source-Software Cal.com unter der
+ Subdomain{" "}
+
+ termin.hurler-webdesign.de
+
+ . Es handelt sich also nicht um einen externen
+ Dienstleister und nicht um einen Drittanbieter im
+ Rechtssinne - die Daten verlassen unsere eigene
+ Infrastruktur in der Europäischen Union nicht. Eine
+ Übermittlung in ein Drittland (insbesondere in die USA)
+ findet nicht statt.
+
+
+ Beim Aufruf der Seite wird der iFrame und damit die
+ Kalenderoberfläche geladen. Dabei werden technisch bedingt
+ dieselben Zugriffsdaten wie in Ziffer 3 beschrieben in
+ unseren Logs erfasst.
+
+
+ Wenn Sie einen Termin buchen, verarbeiten wir zusätzlich
+ die folgenden von Ihnen aktiv angegebenen Daten:
+
+
+ - Name
+ - E-Mail-Adresse
+ - gewählter Termin (Datum und Uhrzeit, Zeitzone)
+ -
+ optionale Angaben, die Sie freiwillig im Notizfeld
+ machen
+
+
+
+ Diese Daten nutzen wir ausschließlich zur Vorbereitung,
+ Durchführung und Nachbereitung des vereinbarten Termins
+ sowie zum Versand der Termin- und Erinnerungs-E-Mails.
+ Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO
+ (Durchführung vorvertraglicher Maßnahmen auf Ihre
+ Anfrage). Die Terminbuchungen werden gelöscht, sobald sie
+ für die Zweckerreichung nicht mehr erforderlich sind,
+ spätestens sechs Monate nach Durchführung des Termins,
+ sofern keine gesetzlichen Aufbewahrungspflichten
+ entgegenstehen.
+
+
+
+
+
+ 8. Kundenbereich (Login)
+
+
+ Zugänge zum internen Kundenbereich werden ausschließlich
+ durch uns nach vorheriger Absprache eingerichtet - eine
+ öffentliche Registrierung ist nicht möglich. Für den
+ Betrieb des Logins verarbeiten wir:
+
+
+ - E-Mail-Adresse
+ - Name (soweit angegeben)
+ -
+ Passwort in Form eines nicht rückrechenbaren Hashwerts
+ (kein Klartext)
+
+ -
+ Session-Informationen (Cookie-ID, Ablaufzeitpunkt,
+ IP-Adresse, User-Agent), damit Ihr Login erhalten
+ bleibt und wir bei Missbrauchsverdacht reagieren
+ können
+
+ - Zeitpunkte von Anmeldung und letzter Aktivität
+
+
+ Grundlage ist Art. 6 Abs. 1 lit. b DSGVO
+ (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO
+ (Sicherstellung eines sicheren Betriebs). Zugangsdaten
+ werden gelöscht, sobald das Kundenverhältnis endet und
+ keine gesetzlichen Aufbewahrungspflichten
+ entgegenstehen.
+
+
+ Zur Absicherung gegen automatisierte Angriffe (z. B.
+ Brute-Force auf Anmeldeversuche) setzen wir ein
+ serverseitiges Rate-Limit ein. Grundlage: Art. 6 Abs. 1
+ lit. f DSGVO.
+
+
+
+
+
+ 9. Hosting
+
+
+ Diese Website und die zugehörigen Dienste werden auf
+ Servern innerhalb der Europäischen Union gehostet. Mit
+ unseren Hosting-Dienstleistern besteht - soweit
+ erforderlich - ein Vertrag zur Auftragsverarbeitung nach
+ Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f
+ DSGVO (berechtigtes Interesse an einer effizienten und
+ sicheren Bereitstellung unseres Onlineangebots).
+
+
+
+
+
+ 10. Keine externen Analyse- oder Marketingdienste
+
+
+ Wir setzen bewusst keine Analyse-Tools wie Google
+ Analytics, Matomo, Meta-Pixel oder ähnliche Werkzeuge zur
+ Nachverfolgung Ihres Nutzungsverhaltens ein. Es werden
+ keine Nutzerprofile erstellt und keine Daten an
+ Werbepartner übermittelt.
+
+
+
+
+
+ 11. Aktualität und Änderung dieser Erklärung
+
+
+ Diese Datenschutzerklärung ist aktuell gültig. Durch die
+ Weiterentwicklung unserer Website oder durch geänderte
+ gesetzliche bzw. behördliche Vorgaben kann es notwendig
+ werden, sie anzupassen. Die jeweils aktuelle Fassung ist
+ jederzeit unter dieser Adresse abrufbar.
+
+
+
+
+ Stand: August 2026
+
+