Rechtliches
Datenschutzerklärung
Stand: 26. Juli 2026
1. Verantwortlicher
Shiva Safaie-Mowlavi
Atividade Aberta / Trabalhador Independente
NIF: 300127863
Varandas da Arrifana Apt. P
8670-111 Aljezur, Portugal
E-Mail: shivasafaiem@gmail.com
2. Bereitstellung der Website
Die Website wird über Cloudflare Pages von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, bereitgestellt. Beim Aufruf verarbeitet der Hosting-Anbieter technisch erforderliche Daten wie IP-Adresse, Zeitpunkt, angeforderte Datei, Browsertyp und Betriebssystem in Server-Logfiles.
Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Cloudflare beschreibt die Verarbeitung und mögliche internationale Übermittlungen in seiner Datenschutzerklärung und im Data Processing Addendum; dieses sieht insbesondere das EU-US Data Privacy Framework und Standardvertragsklauseln vor.
3. Kontaktformulare
Wenn Sie ein Kontaktformular absenden, verarbeiten wir die von Ihnen eingegebenen Angaben, um Ihre Anfrage zu prüfen und zu beantworten. Dazu gehören je nach Formular Name, geschäftliche E-Mail-Adresse, Unternehmen, Kanäle sowie Ihre Beschreibung des Anwendungsfalls.
Zusätzlich können technische Kontextdaten mitgesendet werden: eine zufällig erzeugte Sitzungs- und Ereignis-ID, Sprache, aufgerufene Seite, der Hostname einer verweisenden Website sowie von Ihnen über die URL übermittelte Kampagnenparameter. Diese Angaben helfen uns, Anfragen technisch zuzuordnen und doppelte Übermittlungen zu vermeiden. Freitext, Name und E-Mail werden nicht in die lokale Analytics-Schnittstelle der Website geschrieben.
Der Formularweg führt über einen gleichnamigen Endpunkt der Website bei Cloudflare zu unserem Automatisierungsserver auf Infrastruktur der Contabo GmbH in Deutschland. Dort wird die Anfrage zur persönlichen Bearbeitung und Zuordnung verarbeitet. Ist der Datenweg nicht verfügbar oder wird die Verarbeitung nicht eindeutig bestätigt, setzt das Formular die Eingaben nicht zurück und zeigt einen Fehler an.
Zum Schutz vor automatisiertem Missbrauch wird aus der anfragenden IP-Adresse mit einem geheimen Schlüssel eine nicht rückrechenbare Kennung gebildet. Nur diese Kennung wird für ein zehnminütiges Rate-Limit-Fenster verwendet. Die zufällige Ereignis-ID wird auf dieselbe Weise in eine Kennung umgewandelt und ihr Verarbeitungsstatus für ein 30-Tage-Deduplizierungsfenster verwendet, damit dieselbe Anfrage bei einem technischen Retry nicht doppelt weitergeleitet wird. Abgelaufene Kennungen werden bei nachfolgenden Formularaufrufen und zusätzlich durch eine tägliche automatische Bereinigung gelöscht. Weder die vollständige IP-Adresse noch Name, E-Mail oder Freitext werden dafür im Rate-Limit- und Dedupe-Speicher abgelegt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche Maßnahmen geht, sowie Art. 6 Abs. 1 lit. f DSGVO für die sichere Bearbeitung, Missbrauchsabwehr und Dokumentation von Anfragen. Pflichtangaben sind als solche gekennzeichnet.
4. Speicherung und Empfänger
Kontaktanfragen werden nach der Verarbeitung auf dem Automatisierungsserver in einem zugriffsbeschränkten Leadregister bei Google gespeichert. Eine Telegram-Benachrichtigung weist nur auf eine neue Anfrage hin und enthält weder Name noch E-Mail-Adresse oder Freitext.
Für Google-Dienste ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, der europäische Vertragspartner. Der pseudonyme Rate-Limit- und Dedupe-Status wird in Cloudflare D1 gespeichert. Dabei werden weder die vollständige IP-Adresse noch Name, E-Mail oder Freitext in D1 abgelegt.
Kommt kein weiterer geschäftlicher Kontakt zustande, löschen wir die Anfrage spätestens nach 90 Tagen. Entsteht daraus eine vorvertragliche oder vertragliche Beziehung, speichern wir die dafür erforderlichen Angaben entsprechend den gesetzlichen Aufbewahrungspflichten. Hosting- und Automatisierungsanbieter werden im Rahmen der jeweiligen vertraglichen und datenschutzrechtlichen Vereinbarungen eingesetzt.
5. Lokale Sitzungs- und Ereignisdaten
Die Website erzeugt im Browser eine zufällige Sitzungs-ID und speichert sie für die Dauer des geöffneten Tabs im Session Storage. Außerdem werden lokale Ereignisse wie Seitenaufruf, CTA-Klick, Formularstart und Validierungsstatus in window.dataLayer und als Browser-Event bereitgestellt.
Der aktuelle Launch-Kandidat übermittelt diese Ereignisse nicht an einen externen Analytics-Anbieter. Eine spätere Anbindung würde erst nach Prüfung und entsprechender Aktualisierung dieser Datenschutzerklärung erfolgen.
6. Cookies, externe Medien und Schriftarten
Der deutsche Launch-Kandidat setzt keine Cookies, Tracking-Pixel, Remarketing-Technologien oder Social-Media-Plugins ein. Die verwendeten Schriftarten werden lokal bereitgestellt. Es besteht keine Verbindung zu Google Fonts oder einem externen CSS-CDN.
Produktbilder werden lokal von dieser Website geladen. Externe Inhalte werden nicht automatisch eingebettet.
7. Kontakt per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Nachricht und Kontaktdaten zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Maßnahmen beziehungsweise Art. 6 Abs. 1 lit. f DSGVO bei sonstigen geschäftlichen Anfragen.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Zur Ausübung Ihrer Rechte schreiben Sie an shivasafaiem@gmail.com.
9. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Die zuständige portugiesische Behörde ist die Comissão Nacional de Proteção de Dados (CNPD), Av. D. Carlos I, 134 – 1.º, 1200-651 Lisboa, Portugal. Website: www.cnpd.pt.
10. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Website, der Formularweg oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.