1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem folgenden Abschnitt „Hinweis zur Verantwortlichen Stelle“ entnehmen.
2. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
WAI Agency
Nicola Cursio
Pfarrstraße 88
70734 Fellbach
Deutschland
E-Mail: info@wai-agency.de
Tel: 0711 94733775
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Webhosting und Infrastruktur (Hetzner)
Wir hosten unsere Website bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
Beim Besuch unserer Website erfasst unser Hoster automatisch Informationen in sogenannten Server-Log-Files, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Zweck der Verarbeitung: Die Erhebung dieser Daten ist technisch erforderlich, um Ihnen unsere Website anzuzeigen sowie die Stabilität und Sicherheit der IT-Infrastruktur zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der fehlerfreien und sicheren Bereitstellung der Website).
Datenstandort: Deutschland (Falkenstein/Nürnberg). Wir haben mit der Hetzner Online GmbH einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.
4. Kontaktformular und n8n-Automatisierung
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten (Name, E-Mail-Adresse, optional Telefonnummer sowie der Nachrichtentext) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Besonderheit der Verarbeitung (Datenminimierung & Souveränität):
Ihre Daten werden nicht in einer klassischen Datenbank auf dem Webserver zwischengespeichert. Stattdessen werden sie per gesicherter Webhook-Verbindung direkt an unsere eigene, selbstgehostete Instanz des Automatisierungstools n8n übertragen.
Verarbeiter: n8n (selbstgehostet auf unseren eigenen Servern bei Hetzner in Deutschland).
Vorteil: Es findet keine Übertragung Ihrer Formulardaten an Drittanbieter-Plattformen wie Zapier oder Make statt. Die Datenhoheit verbleibt vollständig in unserem kontrollierten Bereich in Deutschland.
Zweck: Bearbeitung von Kundenanfragen, Lead-Management.
Rechtsgrundlage: Sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. In allen anderen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
5. Terminbuchung mit Calendly
Wir bieten Ihnen die Möglichkeit, Termine mit uns über das Tool Calendly zu vereinbaren. Anbieter ist die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, GA 30363, USA.
Wir nutzen Calendly sowohl als eingebundenes Widget auf unserer Website als auch über direkte Verlinkungen zu unseren Buchungsseiten. Wenn Sie einen Termin buchen, werden die von Ihnen in das Formular eingegebenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Wunschtermin und Nachricht) an Calendly übertragen. Zudem werden technische Daten wie Ihre IP-Adresse und Browserinformationen erfasst.
Zweck der Verarbeitung: Ermöglichung einer einfachen und effizienten Terminvereinbarung.
Rechtsgrundlage: Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage unseres berechtigten Interesses an einer nutzerfreundlichen Terminverwaltung (Art. 6 Abs. 1 lit. f DSGVO).
Drittlandtransfer & DPF: Calendly LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert, was die Rechtmäßigkeit der Datenübertragung in die USA sicherstellt. Den Status können Sie im DPF-Verzeichnis einsehen. Zudem wurden Standardvertragsklauseln (SCCs) vereinbart.
Auftragsverarbeitung: Wir haben mit Calendly einen Vertrag über die Auftragsverarbeitung (Data Processing Addendum) geschlossen.
6. Sicherheit und Verschlüsselung
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt.
Bot-Schutz (Cloudflare Turnstile)
Zum Schutz unserer Formulare vor Missbrauch und Spam verwenden wir Cloudflare Turnstile. Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Turnstile arbeitet ohne Tracking-Cookies und erstellt keine Nutzerprofile.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Sicherheit unserer Website).
Drittlandtransfer: Cloudflare Inc. ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie im DPF-Verzeichnis.
7. Lokale Einbindung von Google Fonts
Diese Website nutzt zur einheitlichen Darstellung von Schriftarten Google Fonts (Montserrat, Open Sans). Diese werden im Rahmen unseres Projekts lokal auf unserem Server gehostet. Es erfolgt keine Verbindung zu Servern von Google; somit findet keine Datenübertragung an Google statt.
8. Analyse und Drittanbieter (Google Tag Manager, Analytics & Bewertungen)
Wir nutzen auf unserer Website den Google Tag Manager (GTM) sowie ggf. Dienste zur Analyse und zur Darstellung von Bewertungen. Die Steuerung nicht notwendiger Cookies und ähnlicher Technologien erfolgt über ein Consent-Management (CookieConsent). Cookies und vergleichbare Speicherungen für Analyse und Marketing werden erst nach Ihrer expliziten Einwilligung (Opt-in) gesetzt.
Technisch notwendige Cookies
Diese dienen dem sicheren und funktionsfähigen Betrieb der Website (z. B. Sicherheitsfunktionen, grundlegende Darstellung) und sind von der Einwilligung ausgenommen, soweit sie unbedingt erforderlich sind.
Google Tag Manager & Google Analytics
Messung und Analyse können über den Google Tag Manager und Google Analytics erfolgen. Die Datenverarbeitung erfolgt nur bei Vorliegen Ihrer Einwilligung in die Kategorie „Analyse“.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Trustpilot Widget
Einbindung des Trustpilot-Widgets zur Anzeige von Kundenbewertungen. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
9. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung oder Löschung (Art. 16 und 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.