Recht

Datenschutzerklärung

Wie ich personenbezogene Daten auf dieser Website verarbeite — vollständig und so verständlich wie möglich.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Felix Schattenberg
evoyo.la
Striesener Straße 4
01307 Dresden
Deutschland
Telefon: 0155 63336535
E-Mail: info@evoyo.la

Ein Datenschutzbeauftragter ist für dieses Angebot nicht bestellt, da hierzu keine gesetzliche Pflicht besteht.

2. Hosting und Server-Logfiles

Diese Website wird gehostet bei der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe (Server-Standort: Rechenzentrum Nürnberg, Deutschland). Mit netcup besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Bei jedem Aufruf dieser Website erfasst der Server automatisch Daten und Informationen im Rahmen sogenannter Server-Logfiles, die Ihr Browser übermittelt. Erfasst werden: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene URL, Referrer-URL sowie Browsertyp und -version (User-Agent). Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ergibt sich aus den genannten Zwecken der Datenerhebung: Gewährleistung eines störungsfreien Betriebs dieser Website und Sicherstellung der Sicherheit der informationstechnischen Systeme. Die Logfiles werden aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauchsfällen) für einen Zeitraum von 14 Tagen gespeichert und anschließend gelöscht bzw. anonymisiert, sofern sie nicht zur Abwehr oder Geltendmachung von Rechtsansprüchen länger benötigt werden.

3. Cloudflare (Proxy/CDN)

Dieser Website ist als Proxy/CDN die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, vorgeschaltet. Jeder Aufruf dieser Website läuft technisch zunächst über das Netzwerk von Cloudflare, bevor er den Server bei netcup erreicht — dadurch werden u. a. DDoS-Schutz, TLS-Terminierung und eine schnellere Auslieferung statischer Inhalte ermöglicht. Dabei verarbeitet Cloudflare zwangsläufig dieselben technischen Verbindungsdaten wie unter Abschnitt 2 beschrieben (insbesondere IP-Adresse, Zeitpunkt der Anfrage, angeforderte URL).

Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO einschließlich EU-Standardvertragsklauseln für den Fall einer Datenübermittlung in die USA. Rechtsgrundlage ist mein berechtigtes Interesse an einer sicheren und performanten Bereitstellung dieser Website, Art. 6 Abs. 1 lit. f DSGVO.

4. TLS-/SSL-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS-/SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in der Adresszeile.

5. Kontaktformular

Wenn Sie mir über das Kontaktformular eine Anfrage senden, werden die von Ihnen eingegebenen Daten — Name, E-Mail-Adresse, optional Ihre Telefonnummer, Ihre Nachricht, optionale Angaben zu Projektart, Budgetrahmen und Zeitrahmen sowie Ihre IP-Adresse — in einer Datenbank gespeichert, damit Ihre Anfrage nicht verloren geht, falls der E-Mail-Versand technisch fehlschlägt. Parallel wird die vollständige Nachricht per E-Mail über die serverseitige Mail-Infrastruktur an mich zugestellt, wobei Ihre E-Mail-Adresse als Antwortadresse (Reply-To) hinterlegt wird. Diese Daten gebe ich ohne Ihre Einwilligung nicht an Dritte weiter.

Die IP-Adresse wird ausschließlich zur Missbrauchs- und Spam-Abwehr (Honeypot-/Zeitfallen-Prüfung) miterfasst, nicht zu Trackingzwecken.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage der Anbahnung oder Erfüllung eines Vertrags dient. In allen übrigen Fällen beruht die Verarbeitung auf meinem berechtigten Interesse an der effektiven Bearbeitung der an mich gerichteten Anfragen sowie an der Abwehr automatisierter Spam-Einsendungen (Art. 6 Abs. 1 lit. f DSGVO).

Die im Kontaktformular erhobenen Daten speichere ich, solange Ihre Anfrage oder ein daraus entstandenes Projekt aktiv ist, um sie bearbeiten und mit Ihnen daran arbeiten zu können. Auf Ihren Wunsch lösche ich sie vorher, sofern keine zwingenden gesetzlichen Aufbewahrungsfristen (z. B. für Rechnungsunterlagen nach § 147 AO) entgegenstehen.

6. E-Mail-Versand (Zoho Mail)

Für den Versand von E-Mails, die über das Kontaktformular oder über automatisierte Benachrichtigungen dieser Website ausgelöst werden (z. B. die Eingangsbestätigung Ihrer Anfrage, Angebots- oder Portal-Links), nutze ich Zoho Mail der Zoho Corporation B.V., Beneluxlaan 4b, 3527 HT Utrecht, Niederlande, als E-Mail-Infrastruktur. Zoho verarbeitet dabei den Nachrichteninhalt sowie die Absender- und Empfängeradresse ausschließlich in meinem Auftrag zur technischen Zustellung.

Mit Zoho besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage ist dieselbe wie für die jeweilige zugrunde liegende Verarbeitung (siehe Abschnitt 5) — die E-Mail-Zustellung selbst dient lediglich der technischen Durchführung.

7. Plausible Analytics

Diese Website nutzt ausschließlich Plausible Analytics — eine datenschutzfreundliche Alternative zu Google Analytics, die ich selbst auf eigener Infrastruktur betreibe (Self-Hosting). Es kommt kein Google Analytics und kein anderer Dienst eines Drittanbieters zum Einsatz. Plausible Analytics setzt keine Cookies, verwendet keine persistenten Identifikatoren und ermöglicht kein sitzungs- oder geräteübergreifendes Tracking einzelner Besucher. Es werden ausschließlich aggregierte, anonyme Statistiken erstellt (z. B. Seitenaufrufe, Referrer, grob gerundete Standortdaten auf Länder-/Regionsebene); eine Re-Identifizierung einzelner Besucher ist nicht möglich.

Da Plausible Analytics keine Cookies setzt und keine personenbezogenen Profile bildet, ist nach herrschender Auffassung keine Einwilligung nach § 25 TDDDG erforderlich — deshalb zeigt diese Website auch keinen Cookie-Banner. Rechtsgrundlage ist mein berechtigtes Interesse an einer bedarfsgerechten Gestaltung und fortlaufenden Optimierung dieser Website, Art. 6 Abs. 1 lit. f DSGVO. Da die Auswertung vollständig auf eigener Infrastruktur erfolgt, findet keine Datenübermittlung an Dritte statt.

8. Fehler-Monitoring (GlitchTip)

Zur frühzeitigen Erkennung technischer Fehler setze ich GlitchTip ein — eine selbst gehostete, zum Sentry-Protokoll kompatible Fehler-Monitoring-Lösung, die ausschließlich auf eigener Infrastruktur läuft. Im Fehlerfall werden technische Diagnosedaten erfasst, insbesondere Fehlermeldung, Stacktrace, aufgerufene URL sowie Zeitpunkt des Fehlers.

Die Übermittlung zusätzlicher personenbezogener Daten (u. a. IP-Adresse) ist in der Konfiguration standardmäßig deaktiviert; es werden keine über die technische Fehlerdiagnose hinausgehenden personenbezogenen Daten erfasst. Rechtsgrundlage ist mein berechtigtes Interesse an der Sicherstellung eines störungsfreien und sicheren Betriebs dieser Website, Art. 6 Abs. 1 lit. f DSGVO. Da GlitchTip ausschließlich auf eigener Infrastruktur betrieben wird, findet keine Übermittlung an Dritte statt.

9. Zahlungsabwicklung (Paddle)

Sofern ich Ihnen im Rahmen einer Zusammenarbeit ein Angebot stelle und Sie dieses über den bereitgestellten Checkout-Link bezahlen, wickle ich die Zahlung nicht selbst ab, sondern über Paddle.com Market Limited, Judd House, 18-29 Mora Street, London EC1V 8BT, Vereinigtes Königreich (im Folgenden „Paddle“). Paddle tritt dabei als „Merchant of Record“ auf: Der Zahlungsvertrag über die von mir erbrachte Leistung kommt zwischen Ihnen und Paddle zustande, und Paddle stellt Ihnen die Rechnung. Diese Konstruktion betrifft ausschließlich die Zahlungsabwicklung — die vereinbarte Leistung erbringe weiterhin ich.

Öffnen Sie den Checkout-Link, werden die zur Zahlungsabwicklung erforderlichen Daten — insbesondere Name, E-Mail-Adresse, Rechnungsadresse sowie die von Ihnen gewählten Zahlungsdaten — direkt an Paddle übermittelt und dort verarbeitet. Ich selbst erhalte von Paddle lediglich eine Bestätigung über Zeitpunkt, Betrag und Status der Zahlung (z. B. „bezahlt“), keine Zahlungsdetails wie Kartennummern. Paddle kann diese Daten als eigenständig Verantwortlicher zur Betrugsprävention und zur Erfüllung eigener gesetzlicher (insbesondere steuerlicher) Pflichten verarbeiten; nähere Angaben hierzu enthält die Datenschutzerklärung von Paddle.

Rechtsgrundlage der Datenübermittlung an Paddle ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Zahlungsvertrags, den Sie mit Paddle abschließen) sowie mein berechtigtes Interesse an einer zuverlässigen, PCI-DSS-konformen Zahlungsabwicklung ohne eigene Speicherung von Zahlungsdaten (Art. 6 Abs. 1 lit. f DSGVO). Ohne einen laufenden Zahlungsvorgang findet keine Datenübermittlung an Paddle statt — der Checkout-Link wird erst erzeugt, wenn ich Ihnen ein Angebot sende.

Dieselbe Zahlungsabwicklung über Paddle gilt für laufende Wartungs-/Betreuungsverträge (Retainer), die als Abonnement monatlich abgerechnet werden: Paddle verarbeitet auch hierfür die Zahlungsdaten und zieht die wiederkehrenden Beträge eigenständig ein. Ein Abo können Sie jederzeit im Kundenportal pausieren oder kündigen; die entsprechende Anfrage wird direkt an Paddle übermittelt.

10. Interne Benachrichtigungen (ntfy)

Zur eigenen Information über neue Anfragen und Zahlungseingänge nutze ich ntfy, einen selbst gehosteten Push-Benachrichtigungsdienst, der ausschließlich auf eigener Infrastruktur läuft. Diese Benachrichtigungen enthalten keine Kundendaten (keinen Namen, keine E-Mail-Adresse, keine Nachrichteninhalte), sondern lediglich einen technischen Hinweis auf das Ereignis selbst (z. B. „neue Anfrage eingegangen"). Es findet keine Übermittlung an Dritte statt.

11. Cookies und lokale Speicherung

Diese Website verwendet ausschließlich technisch notwendige Cookies sowie den lokalen Speicher (localStorage) Ihres Browsers. Es gibt keine einwilligungspflichtigen Cookies und damit auch keinen Cookie-Banner — die folgende Übersicht ist abschließend:

Name Zweck Speicherdauer
laravel_session Sitzungsverwaltung des Servers Sitzungsende
XSRF-TOKEN Schutz vor Cross-Site-Request-Forgery Sitzungsende
evoyola-theme (localStorage) Speichert Ihre Hell-/Dunkel-Darstellungspräferenz, rein lokal, keine Übertragung an den Server bis zur Löschung durch Sie

Diese Cookies bzw. Speicherwerte können nicht deaktiviert werden, da die Website ohne sie nicht funktionsfähig ist bzw. Ihre Darstellungspräferenz sonst nicht gespeichert werden könnte.

12. Ihre Rechte als betroffene Person

Ihnen stehen nach der DSGVO folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)

Zur Ausübung dieser Rechte können Sie sich jederzeit formlos über die oben in Abschnitt 1 genannten Kontaktdaten an mich wenden.

Darüber hinaus steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Da mein Geschäftssitz in Dresden, Sachsen, liegt, ist die zuständige Aufsichtsbehörde:

Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de

13. KI-gestützte Werkzeuge

Für die Erbringung meiner Dienstleistungen (nicht für den Betrieb dieser Website) setze ich KI-gestützte Werkzeuge ein, etwa zur Code-Erstellung, Analyse und für Textentwürfe. Dabei gilt: Personenbezogene Daten von Kunden oder Dritten gebe ich nur dann in ein KI-System ein, wenn dafür eine datenschutzrechtliche Grundlage besteht (Art. 6 Abs. 1 lit. b oder f DSGVO) und der jeweilige Anbieter vertraglich zur Vertraulichkeit und DSGVO-konformen Verarbeitung verpflichtet ist (Auftragsverarbeitung, Art. 28 DSGVO). Wo immer möglich, arbeite ich mit anonymisierten oder pseudonymisierten Daten. Die Verantwortung für alle Arbeitsergebnisse liegt unverändert bei mir; Näheres regeln die AGB (§ 3).

14. Stand dieser Datenschutzerklärung

Stand: 14. August 2026

Suche & Navigation

Navigieren Öffnen Esc Schließen