1. Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO
Thorsten Gruna
Eupener Str. 165
50933 Köln
Deutschland
Telefon: +4915738121807
E-Mail: mail@thorstengruna.de
2. Hosting über OnePage GmbH
Diese Website wird durch OnePage betrieben.
Verantwortliche Stellen:
Onepage GmbH
Hanauer Landstraße 172
60314 Frankfurt am Main
OnePage verarbeitet personenbezogene Daten im Rahmen eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Ein Datentransfer in die USA findet statt. Der Transfer basiert auf Standardvertragsklauseln (SCC).
Verarbeitete Daten (Serverlogs):
• anonymisierte IP-Adresse
• Datum/Zeit
• angefragte URL
• Browsertyp/Version
• Betriebssystem
• Referrer-URL
Zweck: Systeme, Sicherheit, Funktionsfähigkeit
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: max. 30 Tage
3. Kontaktformular
Verarbeitete Daten:
• Name
• E-Mail-Adresse
• Nachricht
• Datum/Uhrzeit
• IP-Adresse (zur Missbrauchserkennung)
Zweck: Bearbeitung Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Begründung IP-Speicherung: Schutz vor Spam, Missbrauch und Angriffen (berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Löschung nach Erledigung der Anfrage bzw. nach gesetzlichen Aufbewahrungsfristen.
SSL/TLS: Die Verbindung ist verschlüsselt.
4. E-Mail-Kommunikation (Strato)
E-Mails werden über die Strato AG verarbeitet. Mit Strato besteht ein AV-Vertrag gem. Art. 28 DSGVO.
Rechtsgrundlagen:
• Art. 6 Abs. 1 lit. b DSGVO (Kommunikation)
• Art. 6 Abs. 1 lit. f DSGVO (technische Sicherheit)
5. Einbindung von Vimeo
Diese Website nutzt Vimeo-Videos.
Datenverarbeitung beim Laden des Players:
• IP-Adresse
• Browser-/Gerätedaten
• Player-Interaktionen (Play, Pause etc.)
• ggf. Cookies
• IDs für Werbung/Tracking (Vimeo Ad Networks)
Datenübermittlung in die USA, basierend auf Standardvertragsklauseln.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Videos werden erst nach Einwilligung geladen (2-Klick-Lösung empfohlen).
6. Einbindung von YouTube („privacy enhanced mode“)
YouTube (Google Ireland Limited / Google LLC, USA)
Auch im „privacy enhanced mode“ werden Daten übertragen:
• IP-Adresse
• Geräte-Infos
• ggf. Cookies / lokale Speicherobjekte
• Interaktionen mit dem Player
USA-Transfer über SCC.
Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO.
Videos werden erst nach Einwilligung geladen.
7. Google Analytics 4 (GA4)
Ich verwende Google Analytics 4.
Verarbeitete Daten:
• IP-Adresse (automatisch anonymisiert)
• Seitenaufrufe
• Klicks
• Scroll-Verhalten
• Browser-/Geräteinformationen
• Standort (nur grob, anonymisiert)
Speicherdauer: 2–14 Monate (je nach Tracking-Konfiguration)
USA-Transfer möglich, abgesichert durch SCC.
Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO.
Google-Datenschutz: https://policies.google.com/privacy
AV-Vertrag: abgeschlossen (Art. 28 DSGVO)
Google Signals: nicht aktiv (falls aktiv → bitte melden).
8. Google Ads (Conversion Tracking & Remarketing)
Verarbeitete Daten:
• Cookie-ID oder Werbe-ID
• besuchte Seiten
• Klickverhalten
• Conversion-Ereignisse
• pseudonymisierte Profile
Cookies können bis zu 90 Tage gespeichert werden.
Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO.
USA-Transfer über SCC.
9. Cookies und Einwilligungsmanagement (OnePage)
Cookie-Kategorien:
Technisch notwendig:
Art. 6 Abs. 1 lit. f DSGVO (z. B. Spracheinstellungen, Sicherheit)
Statistik (Analytics):
Art. 6 Abs. 1 lit. a DSGVO (Google Analytics)
Marketing:
Art. 6 Abs. 1 lit. a DSGVO (Google Ads, Vimeo, YouTube)
Die Einwilligung kann jederzeit widerrufen werden.
10. WhatsApp Business
Wenn Sie mich über WhatsApp Business kontaktieren, erfolgt die Kommunikation über Meta Platforms.
Verarbeitete Daten:
• Telefonnummer
• Nachrichteninhalte
• Metadaten (Zeit, Gerät)
Datenübertragung in die USA auf Basis von SCC.
Rechtsgrundlagen:
• Art. 6 Abs. 1 lit. b DSGVO (Anfragen)
• Art. 6 Abs. 1 lit. a DSGVO (freiwillige Nutzung)
Adressbuch-Synchronisierung ist deaktiviert.
11. Social-Media-Links (Instagram, LinkedIn, YouTube etc.)
Beim Klick auf externe Social-Media-Links verlassen Sie diese Website.
Der jeweilige Anbieter verarbeitet personenbezogene Daten eigenständig.
Zu beachten:
• Tracking durch den Anbieter möglich
• Cookies können gesetzt werden
• eigene Datenschutzerklärungen gelten
12. LinkedIn (Page Insights Joint Control)
Für mein LinkedIn-Profil gilt gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO.
Datenkategorien von Page Insights:
• berufliche und demografische Daten (aggregiert)
• Interaktionen mit meinem Profil
• Herkunftsstatistiken
• Geräte-/Browserinformationen
Vertrag zur gemeinsamen Verantwortung:
https://legal.linkedin.com/pages-joint-controller-addendum
LinkedIn-Datenschutz: https://www.linkedin.com/legal/privacy-policy
13. Profiling-Hinweis
Es findet kein automatisiertes Profiling im Sinne von Art. 22 DSGVO statt.
14. Rechte der betroffenen Personen
Sie haben folgende Rechte:
• Auskunft (Art. 15)
• Berichtigung (Art. 16)
• Löschung (Art. 17)
• Einschränkung (Art. 18)
• Datenübertragbarkeit (Art. 20)
• Widerspruch (Art. 21)
• Widerruf einer Einwilligung (Art. 7 Abs. 3)
Ausübung: über mail@thorstengruna.de
15. Beschwerderecht
Zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
16. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig aktualisiert, um sie an gesetzliche und technische Änderungen anzupassen.