Datenschutzerklärung
Wie wir personenbezogene Daten verarbeiten — verständlich erklärt und DSGVO-konform.
Inhalt
- Verantwortlicher
- Allgemeine Hinweise zur Datenverarbeitung
- Erhebung beim Besuch der Website
- Kontaktformular & E-Mail-Anfragen
- Terminbuchung (Cal.com)
- Cookies & Tracking
- Google Analytics 4
- Google Ads & Remarketing
- Meta Pixel (Facebook / Instagram)
- Spam-Schutz (Cloudflare Turnstile)
- Hosting & Datenbank
- Ihre Rechte als Betroffene/r
- Datensicherheit
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Sedanstr. 74
42281 Wuppertal
E-Mail: hallo@webicom.de
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer:innen grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung oder soweit eine andere Rechtsgrundlage besteht (z. B. Art. 6 Abs. 1 lit. b DSGVO).
3. Erhebung beim Besuch der Website
Bei jedem Aufruf werden vorübergehend folgende Daten gespeichert (Server-Logs):
- IP-Adresse (anonymisiert nach 7 Tagen)
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL
- Browser- und Betriebssystem-Information
- Referrer-URL
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem Betrieb und Sicherheit).
4. Kontaktformular & E-Mail-Anfragen
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden Ihre Angaben (Name, E-Mail, optional Telefon, Anliegen, Nachricht) zur Bearbeitung der Anfrage verarbeitet. Wir speichern die Anfrage in unserer Datenbank (siehe §11), bevor wir Sie kontaktieren, damit keine Anfrage durch technische Fehler verloren geht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. lit. f (berechtigtes Interesse an effizienter Anfragebearbeitung). Daten aus Kontaktanfragen werden 24 Monate nach Abschluss gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
5. Terminbuchung (Cal.com)
Auf der Seite /termin binden wir das Buchungswidget von Cal.com ein (Cal.com, Inc., 2261 Market Street #4733, San Francisco, CA 94114, USA, bzw. Cal.com EU Branch in der Europäischen Union, je nach gewählter Region). Beim Aufruf der Seite und beim Buchen eines Termins werden Daten an Cal.com übermittelt — u.a. Ihre IP-Adresse, eingegebene Kontaktdaten (Name, E-Mail) und ggf. Antworten auf Buchungsfragen.
Wir nutzen Cal.com mit Hosting-Region EU, sofern verfügbar. Eine Übermittlung in die USA erfolgt ausschließlich auf Basis von Standardvertragsklauseln. Cal.com synchronisiert verfügbare Slots zusätzlich mit unserem internen Kalender via CalDAV, um Doppelbuchungen zu vermeiden — dabei werden lediglich Frei/Belegt-Informationen ausgetauscht, keine Termininhalte.
Buchungen werden zusätzlich in unsere Datenbank gespiegelt (siehe §11), damit wir sie im internen Admin-Bereich verwalten können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung). Weitere Informationen: cal.com/privacy.
6. Cookies & Tracking
Wir setzen technisch notwendige Cookies für den Betrieb der Website (z.B. Session-Cookie im Admin-Bereich, Konsens-Speicher) sowie — nur mit Ihrer Einwilligung — Cookies und ähnliche Technologien für Analytics und Marketing.
Die Auswahl treffen Sie über unseren Cookie-Banner. Sie können Ihre Einstellungen jederzeit ändern oder widerrufen:
Die folgenden §§7–10 beschreiben die einzelnen Dienste, die wir nur nach Ihrer Einwilligung laden.
7. Google Analytics 4
Mit Ihrer Einwilligung (Kategorie „Analytics") nutzen wir Google Analytics 4, einen Webanalyse-Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft: Google LLC, USA). GA4 verarbeitet pseudonymisierte Nutzungsdaten und IP-Adressen (gekürzt) zur Reichweitenmessung.
Wir nutzen die Funktion „IP-Anonymisierung" und betreiben den Dienst mit Consent Mode v2 — d. h. ohne Ihre Einwilligung werden weder Cookies gesetzt noch personenbezogene Daten übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Weitere Infos: policies.google.com/privacy.
8. Google Ads & Remarketing
Mit Ihrer Einwilligung (Kategorie „Marketing") setzen wir das Google Ads Conversion-Tracking sowie Remarketing-Tags ein, um die Wirksamkeit unserer Werbung zu messen und Nutzer:innen, die unsere Seite besucht haben, in Google-Werbenetzwerken gezielt anzusprechen.
Dabei werden Cookies gesetzt und pseudonymisierte Identifier verarbeitet. Anbieter ist Google Ireland Limited.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Weitere Infos: policies.google.com/privacy.
9. Meta Pixel (Facebook / Instagram)
Mit Ihrer Einwilligung (Kategorie „Marketing") nutzen wir den Meta-Pixel von Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland). Der Pixel sammelt pseudonymisierte Daten über Ihren Besuch (URL, Geräteinformationen, ausgelöste Aktionen wie Formular-Absendungen oder Terminbuchungen), um Werbeanzeigen in Facebook und Instagram messen und optimieren zu können.
Wir nutzen das Conversions-API-Setup mit gehashten Daten, soweit konfiguriert. Eine Übermittlung an Meta in den USA erfolgt nach dem EU-U.S. Data Privacy Framework.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Weitere Infos: facebook.com/privacy/policy.
9b. Google-Rezensionen (Google Business Profile)
Auf der Startseite zeigen wir aktuelle Rezensionen unseres Google-Business-Profils. Diese werden zur Build-Zeit unserer Website serverseitig über die Google Places API von Google Ireland Limited abgerufen und auf der Seite eingebettet. Beim normalen Aufruf der Startseite findet keine direkte Verbindung Ihres Browsers zu Google statt — die einzige Ausnahme sind die Profilbilder der Rezensent:innen, die direkt von googleusercontent.com nachgeladen werden, sobald Sie unsere Seite besuchen.
Übermittelte Daten beim Laden der Profilbilder: IP-Adresse, Browser- und Geräteinformationen. Anbieter: Google Ireland Limited. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung authentischer Kundenbewertungen). Sie können die Anzeige durch das Blockieren von *.googleusercontent.com im Browser unterbinden.
10. Spam-Schutz (Cloudflare Turnstile)
Zum Schutz unserer Formulare vor automatisiertem Missbrauch nutzen wir Cloudflare Turnstile (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Turnstile arbeitet im Gegensatz zu Google reCAPTCHA ohne sichtbares Captcha und ohne Cookie-Tracking — verarbeitet werden lediglich technische Signale (IP-Adresse, Browser-Fingerprint-Hash) zur Bot-Erkennung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Spam).
11. Hosting & Datenbank
Die Website wird auf einem Server in Deutschland (Frankfurt am Main) gehostet. Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.
Für die strukturierte Speicherung von Kontaktanfragen, Newsletter-Anmeldungen und Terminbuchungen nutzen wir die Datenbank von Neon, Inc. (San Francisco, USA). Das von uns gewählte Hosting-Region ist EU (Frankfurt); ein Standardvertragsklausel-basierter Auftragsverarbeitungsvertrag liegt vor, der Dienst ist nach EU-U.S. Data Privacy Framework zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
12. Ihre Rechte als Betroffene/r
Sie haben jederzeit folgende Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei einer Aufsichtsbehörde
Bei Fragen wenden Sie sich an hallo@webicom.de.
13. Datensicherheit
Wir verwenden auf der gesamten Website SSL/TLS-Verschlüsselung. Die Datenbank-Verbindung erfolgt ebenfalls TLS-verschlüsselt. Mitarbeitende sind auf Vertraulichkeit verpflichtet (Art. 28 Abs. 3 lit. b DSGVO).
Stand: Mai 2026 · Version 1.1. Bei Änderungen der eingesetzten Dienste oder gesetzlichen Vorgaben wird diese Erklärung zeitnah angepasst.