Datenschutzerklärung
1. Verantwortlicher
[TODO: von Owner bestätigen — Firmenname, Rechtsform, vollständige Anschrift, Vertretungsberechtigte, E-Mail, Telefon (identisch mit den Angaben im Impressum).]
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die im Impressum genannte Stelle.
2. Grundsätzliches zur Datenverarbeitung auf dieser Website
Diese Website (https://emha.sites.emha.app, später ggf. https://emha.app) ist eine statische Präsentations- und Produktseite. Sie setzt bewusst nur wenige, klar benannte Verarbeitungen ein:
- Server-Logfiles beim Aufruf der Seite (Abschnitt 3),
- selbst gehostete Schriftarten ohne Verbindung zu Drittanbietern (Abschnitt 4),
- ein technisch notwendiges Cookie für die Hell-/Dunkel-Darstellung (Abschnitt 5),
- ein Kontaktformular, das ausschließlich als lokaler
mailto:-Link im Browser der Nutzerin oder des Nutzers funktioniert und keine Daten an unseren Server überträgt (Abschnitt 6).
Es werden keine Analyse- oder Tracking-Dienste eingesetzt, keine Werbe-Cookies gesetzt und keine eingebetteten Inhalte Dritter (z. B. Karten, Videos, Social-Media-Widgets) geladen. Es gibt daher außer dem Theme-Cookie keine weiteren Cookies oder vergleichbaren Speicher- und Auslesetechnologien im Browser.
3. Hosting und Server-Logfiles
Diese Website wird auf einem eigenen, vom Betreiber gemieteten und administrierten Server (IONOS-VPS) mit Serverstandort in Deutschland betrieben. Der Zugriff erfolgt über einen Caddy-Reverse-Proxy.
Beim Aufruf der Website verarbeitet der Server automatisch technisch notwendige Zugriffsdaten (Server-Logfiles), die der Browser übermittelt, insbesondere:
- IP-Adresse (gekürzt oder vollständig — [TODO: technisch bestätigen, ob/wie die IP-Adresse gekürzt/anonymisiert wird]),
- Datum und Uhrzeit der Anfrage,
- aufgerufene URL und Referrer-URL,
- übertragene Datenmenge,
- Meldung, ob der Abruf erfolgreich war,
- Browsertyp und -version, verwendetes Betriebssystem.
Zweck: Gewährleistung eines störungsfreien Verbindungsaufbaus, Systemsicherheit und -stabilität, technische Administration der Infrastruktur.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website).
Speicherdauer: [TODO: Tage bestätigen — konkrete Aufbewahrungsfrist der Caddy-/System-Logs auf dem VPS des Betreibers nennen, danach automatische Löschung/Rotation].
Empfänger: Der Server wird vom Betreiber selbst administriert; ein gesonderter externer Hosting-Auftragsverarbeiter im Sinne von Art. 28 DSGVO besteht nicht, da der VPS (IONOS) lediglich die Infrastruktur bereitstellt, ohne auf die verarbeiteten Inhalte zuzugreifen. [TODO: anwaltlich prüfen, ob mit IONOS dennoch ein Auftragsverarbeitungsvertrag (AVV) für die VPS-Infrastruktur vorliegt bzw. abzuschließen ist, und diesen Abschnitt entsprechend ergänzen.]
4. Schriftarten
Diese Website bindet alle verwendeten Schriftarten selbst gehostet über Fontsource ein. Die Schriftdateien werden ausschließlich von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftarten-Diensten statt, es werden dabei also keine Daten an Dritte übertragen.
5. Theme-Cookie (Hell-/Dunkel-Modus)
Diese Website speichert lokal im Browser ein einziges Cookie:
| Name | Zweck | Inhalt | Geltungsbereich | Speicherdauer |
|---|---|---|---|---|
theme |
Merkt sich die gewählte Darstellung (hell/dunkel) | light oder dark |
host-only (nur diese Domain, keine Subdomain-Weitergabe, kein Drittanbieter) | [TODO: konkrete Speicherdauer/Ablaufdatum des Cookies bestätigen] |
Dieses Cookie ist technisch unbedingt erforderlich, um die von der Nutzerin/dem Nutzer gewählte Anzeigeeinstellung bei erneutem Besuch beizubehalten. Es enthält keine personenbezogenen Daten im eigentlichen Sinne, keine Kennung zur Wiedererkennung über verschiedene Sitzungen hinweg zu Analyse- oder Werbezwecken und wird nicht mit anderen Daten zusammengeführt.
Rechtsgrundlage: Da es sich um ein unbedingt erforderliches, rein funktionales Cookie handelt, ist gemäß § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich. Datenschutzrechtlich stützen wir die Verarbeitung hilfsweise auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen Darstellung). Ein Cookie-Banner ist dafür nicht erforderlich (siehe consent.md).
6. Kontaktformular (mailto)
Das Kontaktformular auf /kontakt/ ist ein reiner mailto:-Fallback ohne eigenes Backend. Beim Absenden öffnet der Browser der Nutzerin/des Nutzers das lokal konfigurierte E-Mail-Programm mit einer vorausgefüllten Nachricht. Die eingegebenen Daten (z. B. Name, E-Mail-Adresse, Nachricht) werden nicht an unseren Server übertragen und dort nicht gespeichert — sie verlassen als normale E-Mail direkt aus dem E-Mail-Programm der Nutzerin/des Nutzers an [TODO: von Owner bestätigen — Ziel-E-Mail-Adresse, vermutlich kontakt@emha.app].
Das Formular enthält zusätzlich ein verstecktes Honeypot-Feld zur Spam-Abwehr, das rein clientseitig im Browser ausgewertet wird (kein Datenabgleich mit unserem Server).
Die eigentliche Verarbeitung der per E-Mail übermittelten Daten (Posteingang, Antwort) erfolgt danach im E-Mail-Postfach des Verantwortlichen wie bei jeder sonstigen an uns gerichteten E-Mail.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anfrage im Hinblick auf einen möglichen Vertrag) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen), soweit keine Vertragsanbahnung vorliegt.
Speicherdauer: Richtet sich nach der allgemeinen E-Mail-Aufbewahrung des Verantwortlichen. [TODO: von Owner bestätigen — Löschroutine/Aufbewahrungsfrist für die E-Mail-Korrespondenz aus dem Postfach kontakt@emha.app.]
7. Bewerbungen / Bewerberdaten
Diese Website enthält keine Karriereseite und keinen Bewerbungsprozess. Dieser Abschnitt entfällt.
8. Empfänger und Auftragsverarbeiter
Über die in Abschnitt 3 genannte Server-Infrastruktur (eigener IONOS-VPS) hinaus werden keine weiteren Dienstleister oder Auftragsverarbeiter eingesetzt. Es gibt keine Analytics-, Marketing- oder Karten-/Video-Einbettungsdienste, an die Daten fließen könnten.
9. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Recht auf Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO),
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt ist (Art. 21 DSGVO),
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft, soweit eine Verarbeitung auf Einwilligung beruht (Art. 7 Abs. 3 DSGVO),
- Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die im Impressum genannte Kontaktadresse.
10. Zuständige Aufsichtsbehörde
[TODO: von Owner bestätigen — zuständige Landesdatenschutzbehörde richtet sich nach dem Bundesland des Firmensitzes; Name und aktuelle Anschrift der Behörde eintragen, sobald die Anschrift aus dem Impressum feststeht.]
11. Datenschutzbeauftragter
[TODO: von Owner bestätigen — prüfen, ob nach Art. 37 DSGVO i. V. m. § 38 BDSG ein Datenschutzbeauftragter zu bestellen ist (u. a. abhängig von Mitarbeiterzahl/Art der Verarbeitung); falls ja, Kontaktdaten ergänzen, sonst diesen Abschnitt streichen.]
12. Aktualität dieser Erklärung
Stand: 2026-09-18. [TODO: Datum bei jeder inhaltlichen Änderung aktualisieren.]