Holfoth IT-SolutionsHolfoth IT-Solutions
Zurück zur Startseite

Datenschutzerklärung

Wir freuen uns über Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.

1. Verantwortlicher

Holfoth IT-Solutions

Tobias Holfoth

Max-Eyth-Straße 56

73249 Wernau (Neckar)

Deutschland

Telefon: +49 170 / 4939528

E-Mail: kontakt@holfoth-it.de

2. Zweckbindung und Weitergabe an Dritte

Ihre Daten werden ausschließlich verarbeitet

Eine Weitergabe an Dritte erfolgt nur an vertraglich gebundene Dienstleister auf Basis eines Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO, bei gesetzlicher Pflicht oder mit Ihrer Einwilligung. Welche Dienstleister das im Einzelnen sind und wo sie verarbeiten, steht in den folgenden Abschnitten. Wir verkaufen keine Daten und nutzen sie nicht für Profilbildung.

3. Hosting

Unsere Website wird auf eigenen Servern bei IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) gehostet. Sämtliche Datenverarbeitung findet auf Servern in Deutschland statt. Ihre Daten verlassen den EU-Raum nicht.

Beim bloßen Besuch der Website erfasst der Server automatisch Informationen in sogenannten Server-Logfiles. Erhoben und nach 14 Tagen gelöscht werden:

Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs und zur Missbrauchserkennung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

4. Reichweitenmessung — Umami (selbst gehostet)

Zur Verbesserung unseres Angebots messen wir die Reichweite unserer Website mit Umami. Umami läuft auf unserem eigenen Server in Deutschland. Es werden keine Daten an Dritte weitergegeben und keine Daten in Drittländer übermittelt. Die Messung wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner aktiviert.

Umami setzt keine Cookies und speichert keine Informationen auf Ihrem Endgerät. Verarbeitet werden: die aufgerufene Seite, die verweisende Seite, der Seitentitel, die Bildschirmgröße, die Spracheinstellung Ihres Browsers, Messwerte zur Ladegeschwindigkeit sowie die Verweildauer auf der Seite. Aus dem übermittelten User-Agent werden zusätzlich Browser, Betriebssystem und Gerätetyp abgeleitet und gespeichert. Lösen Sie eine gesondert gemessene Aktion aus (z. B. Klick auf einen Button, Absenden des Kontaktformulars, Öffnen des Chat-Assistenten), wird der Name dieser Aktion zusammen mit den oben genannten Angaben gespeichert.

Ihre IP-Adresse wird nicht gespeichert. Sie wird flüchtig für zwei Zwecke verarbeitet: um daraus einen nicht rückrechenbaren Sitzungswert zu bilden, und um über eine lokale Geodatenbank Ihren ungefähren Standort zu bestimmen. Gespeichert wird davon nur das Ergebnis der Standortbestimmung — Land, Region und Stadt, nicht die IP-Adresse selbst.

Haben Sie in Ihrem Browser die Einstellung „Do Not Track" aktiviert, findet keine Messung statt — auch dann nicht, wenn Sie zuvor eingewilligt haben.

Die Messdaten werden nach 14 Monaten gelöscht. Die Löschung läuft täglich automatisiert auf unserem Server; sie umfasst auch die daraus abgeleiteten Angaben zu Standort, Browser, Betriebssystem und Gerätetyp.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG (Einwilligung). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

5. Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Im Einstellungs-Dialog finden Sie genau diese Kategorien:

Sie können Ihre Cookie-Einstellungen jederzeit anpassen oder widerrufen:

6. Kontaktformular

Wenn Sie unser Kontaktformular nutzen, werden folgende Daten erhoben: Name, E-Mail-Adresse, Telefonnummer (optional) und Ihre Nachricht.

Die Daten werden über unseren selbstgehosteten Automatisierungsdienst (n8n) verarbeitet und in unserem CRM-System (Twenty) als Lead gespeichert. Zusätzlich erhalten Sie und wir eine Bestätigungs-E-Mail über den E-Mail-Dienst Resend (siehe Abschnitt 12. Resend).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen). Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind.

7. KI-Chatbot

Unsere Website bietet einen KI-gestützten Chatbot an, der Ihre Fragen automatisiert beantwortet. Zur Generierung der Antworten nutzen wir den Vermittlungsdienst OpenRouter (OpenRouter, Inc., 169 Madison Avenue, New York, NY 10016, USA). OpenRouter leitet Ihre Eingaben an ein jeweils geeignetes KI-Sprachmodell weiter; der konkret eingesetzte Modellanbieter kann je nach Anfrage variieren.

Verarbeitet werden die von Ihnen eingegebenen Chat-Inhalte sowie der bisherige Gesprächsverlauf der laufenden Sitzung. Eine Session-ID wird ausschließlich lokal in Ihrem Browser (sessionStorage) gespeichert und beim Schließen des Tabs gelöscht. Der Gesprächsverlauf wird auf unseren eigenen Servern in Deutschland gespeichert und spätestens nach 30 Tagen automatisch gelöscht.

Zur Beantwortung werden Ihre Eingaben an OpenRouter und die dahinter angebundenen Modellanbieter übermittelt, die ihren Sitz in einem Drittland außerhalb der EU/des EWR — insbesondere in den USA — haben können. Mit OpenRouter besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum), der die EU-Standardvertragsklauseln (Art. 46 DSGVO) als geeignete Garantie einbezieht. Die Daten werden ausschließlich zur Beantwortung Ihrer Anfrage und nicht zum Training von KI-Modellen verarbeitet. Details: Datenschutzhinweise von OpenRouter.

Bitte geben Sie im Chat keine besonders sensiblen Daten (z. B. Gesundheits-, Finanz- oder Ausweisdaten) ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem effizienten Informationsangebot); die Übermittlung in Drittländer erfolgt auf Grundlage der Standardvertragsklauseln gemäß Art. 46 DSGVO.

8. Cal.com Terminbuchung

Für die Terminbuchung nutzen wir die Open-Source-Software Cal.com, die auf unseren eigenen Servern in Deutschland gehostet wird. Beim Buchen eines Termins werden Name, E-Mail-Adresse und ggf. weitere von Ihnen eingegebene Buchungsdetails erhoben.

Ihr Termin wird mit Google Calendar synchronisiert, um Verfügbarkeiten abzugleichen und Doppelbuchungen zu vermeiden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen).

9. Ghost Newsletter & Blog

Für unseren Blog und Newsletter nutzen wir die Open-Source-Software Ghost, die auf unseren eigenen Servern in Deutschland gehostet wird. Bei der Newsletter-Anmeldung werden Ihr Name und Ihre E-Mail-Adresse erhoben und im Ghost Members-System gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie sich über den Link in jeder E-Mail abmelden oder uns direkt kontaktieren.

10. Mailgun (Newsletter-Versand)

Für den Versand unserer Newsletter nutzen wir den Dienst Mailgun (Sinch Email / Mailgun Technologies, Inc.) über deren EU-Server. Ghost übergibt Ihre E-Mail-Adresse und Ihren Namen an Mailgun, um den Newsletter-Versand durchzuführen. Die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.

Mit Mailgun besteht ein Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — über Ihre Newsletter-Anmeldung).

11. Instagram-Inhalte

Wir zeigen auf unserer Website Bilder und Videos von unserem Instagram-Profil an. Die Medien-URLs werden über einen eigenen Server abgerufen, der die Verwaltung der Zugriffstoken übernimmt. Es wird kein Instagram-Embed (iFrame) oder Tracking-Skript von Meta eingebunden.

Die Bilder und Videos selbst werden jedoch direkt über das Content Delivery Network (CDN) von Instagram/Meta geladen (*.cdninstagram.com). Dabei stellt Ihr Browser eine direkte Verbindung zu Servern von Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland) her. Meta erhält in diesem Zusammenhang Ihre IP-Adresse sowie technische Browserinformationen. Es werden dabei keine Instagram-Cookies gesetzt und kein Tracking-Skript ausgeführt.

Weitere Informationen finden Sie in der Datenschutzrichtlinie von Meta/Instagram. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der ansprechenden Darstellung unseres Online-Angebots).

12. Resend (E-Mail-Versand)

Für den Versand transaktionaler E-Mails (z. B. Kontaktformular- Bestätigungen) nutzen wir den Dienst Resend (Resend, Inc.) über deren EU-Server (Irland). Es wird ausschließlich Ihre E-Mail-Adresse an Resend übermittelt, soweit dies für den E-Mail-Versand erforderlich ist. Die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.

Mit Resend besteht ein Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

13. Social Media Management Platform

Wir betreiben unter social.holfoth-it.de eine Social-Media-Management-Plattform, die es registrierten Nutzern ermöglicht, ihre Social-Media-Kanäle (u. a. Instagram, Facebook, LinkedIn, YouTube) zentral zu verwalten. Die Plattform wird auf unseren eigenen Servern in Deutschland gehostet.

13.1 Erhobene Daten

Bei der Nutzung der Plattform werden folgende Daten verarbeitet:

13.2 Nutzung der Instagram/Meta API

Zur Anbindung von Instagram nutzen wir die offizielle Instagram Graph API von Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland). Dabei werden folgende Berechtigungen verwendet:

Sämtliche über die Meta API abgerufenen Daten werden ausschließlich auf unseren eigenen Servern in Deutschland gespeichert und nicht an Dritte weitergegeben. Die Daten werden nur dem jeweils authentifizierten Kontoinhaber angezeigt.

13.3 Datenlöschung und Widerruf

Sie können die Verbindung zu Ihrem Instagram-Konto jederzeit in den Plattform-Einstellungen trennen. Bei der Trennung werden die gespeicherten Zugriffstoken sofort gelöscht. Ihre über die API abgerufenen Profil- und Interaktionsdaten werden innerhalb von 30 Tagen nach der Trennung vollständig gelöscht.

Darüber hinaus können Sie den Zugriff unserer Anwendung auch direkt in den Instagram-Einstellungen unter Einstellungen → Website-Berechtigungen widerrufen.

13.4 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der Social-Media-Management- Dienstleistung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — durch die aktive Verbindung Ihres Social-Media-Kontos mit unserer Plattform).

14. SEO-Check

Auf /seo-check können Sie eine Website analysieren lassen. Die Analyse selbst ist ohne Anmeldung und ohne Angabe personenbezogener Daten möglich.

Analyselauf: Die von Ihnen eingegebene Adresse wird an Googles PageSpeed Insights API übermittelt, um Messwerte zur Ladezeit zu erheben (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Ihre IP-Adresse verwenden wir ausschließlich, um die Anzahl der Analyseläufe pro Stunde zu begrenzen; sie wird nicht dauerhaft protokolliert und nicht weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor missbräuchlicher Nutzung).

Das Ergebnis wird für längstens eine Stunde im Arbeitsspeicher unseres Servers vorgehalten, damit Sie es sich zusenden oder als PDF herunterladen können. Danach wird es automatisch verworfen.

Zusendung des Reports: Geben Sie am Ende des Reports eine E-Mail-Adresse an, verarbeiten wir diese, um Ihnen die Auswertung zuzusenden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung auf Ihr ausdrückliches Verlangen). Die Zustellung läuft über unseren selbstgehosteten Automatisierungsdienst (n8n) und unseren E-Mail-Dienst. Eine Anmeldung zu einem Newsletter ist damit nicht verbunden.

Kontaktaufnahme: Getrennt davon können Sie über ein eigenes, nicht vorausgewähltes Feld einwilligen, dass wir Sie zu den Ergebnissen kontaktieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Zum Nachweis nach Art. 7 Abs. 1 DSGVO speichern wir den Wortlaut der Einwilligung, deren Versionsnummer und den Zeitpunkt. Sie können diese Einwilligung jederzeit formlos widerrufen — die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

15. Website-Relaunch-Entwurf

Auf /website-relaunch können Sie sich einen Entwurf ansehen, der aus den öffentlich sichtbaren Inhalten einer bestehenden Website erzeugt wird. Das ist ohne Anmeldung und ohne Angabe personenbezogener Daten möglich.

Abruf der angegebenen Website: Wir rufen die von Ihnen genannte Startseite einmal ab und lesen daraus Name, Überschrift, Beschreibungstext, Kontaktdaten, Farbgebung und ein Titelbild — also ausschließlich das, was dort öffentlich sichtbar ist. Wir umgehen keine Zugangsbeschränkung und rufen keine Unterseiten, Shop-Inhalte oder Anmeldebereiche ab.

Enthält die abgerufene Seite personenbezogene Daten (etwa Namen von Mitarbeitenden oder eine Telefonnummer), werden diese als Teil des Entwurfs verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse, eine Gestaltungsvorschau mit den tatsächlichen Inhalten statt mit Blindtext zu zeigen. Ein Entwurf wird ausschließlich der Person angezeigt, die ihn ausgelöst hat.

Bilder der angegebenen Website: Das Titelbild wird nicht auf unseren Server kopiert. Der Entwurf verweist auf die Originaladresse, sodass Ihr Browser dieses Bild beim Anzeigen des Entwurfs direkt bei der angegebenen Website abruft. Dabei erfährt der dortige Server Ihre IP-Adresse sowie technische Angaben Ihres Browsers (etwa Kennung und Sprache) und kann diesen Abruf protokollieren. Auf diese Verarbeitung haben wir keinen Einfluss; verantwortlich dafür ist der Betreiber der angegebenen Website. Rechtsgrundlage auf unserer Seite ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse, den Entwurf mit den echten Bildern der Website zu zeigen, statt eine Vorschau mit Platzhaltern zu bewerten. Möchten Sie das vermeiden, rufen Sie den Entwurf nicht auf und sehen sich stattdessen die Vorlagen-Galerie an.

Vorlagen-Galerie: Die Beispielseiten unter /website-vorlagen arbeiten mit erfundenen Betrieben. Die dort gezeigten Fotos liegen auf unserem eigenen Server; es wird keine fremde Website abgerufen und kein Bild von einem Fremdserver nachgeladen. Wer nur die Gestaltung ansehen will, gibt dafür keine Adresse an und löst keinen Abruf aus.

Speicherdauer: Der Entwurf liegt höchstens eine Stunde im Arbeitsspeicher unseres Servers, damit Sie die verschiedenen Vorlagen durchsehen können. Danach wird er automatisch verworfen. Es findet keine dauerhafte Speicherung statt, und die Entwurfsseiten sind für Suchmaschinen gesperrt.

IP-Adresse: Sie wird ausschließlich verwendet, um die Anzahl der Abrufe pro Stunde zu begrenzen (Art. 6 Abs. 1 lit. f DSGVO — Schutz vor missbräuchlicher Nutzung). Sie wird nicht dauerhaft protokolliert und nicht weitergegeben. Eine E-Mail-Adresse verlangen wir für diese Funktion nicht.

16. Speicherdauer

Personenbezogene Daten speichern wir nur solange, wie es für die jeweiligen Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen (z. B. 6 Jahre für handelsrechtliche Unterlagen nach § 257 HGB, 10 Jahre für steuerrelevante Dokumente nach § 147 AO). Die konkreten Fristen der einzelnen Dienste stehen in den jeweiligen Abschnitten oben; wo eine gesetzliche Frist gilt, geht sie der dort genannten Löschung vor.

17. Interne Sicherheitsmaßnahmen

Wir schützen Ihre Daten durch organisatorische und technische Maßnahmen nach Art. 32 DSGVO — unter anderem durch HTTPS/TLS-Verschlüsselung der Übertragung, regelmäßige Backups, Zugriffsbeschränkungen auf das notwendige Personal und die Verschlüsselung gespeicherter Zugangsdaten.

19. Schutz von Minderjährigen

Unser Angebot richtet sich an Unternehmen und Gewerbetreibende. Personen unter 18 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln.

20. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: kontakt@holfoth-it.de

21. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde für uns ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI)

Lautenschlagerstraße 20

70173 Stuttgart

Website: www.baden-wuerttemberg.datenschutz.de

22. Haftung für die Angaben dieser Erklärung

Alle Angaben erfolgen nach bestem Wissen; eine Haftung für deren Aktualität, Vollständigkeit und Richtigkeit wird nicht übernommen.

23. Aktualisierung dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen — etwa wenn wir einen Dienst hinzufügen oder ablösen. Die aktuelle Fassung finden Sie jederzeit auf dieser Seite.

Stand: Juli 2026