Datenschutzerklärung.
Informationen zur Verarbeitung deiner personenbezogenen Daten.
Datenschutz auf einen Blick
- Wir speichern nur Daten, die du uns aktiv gibst — zum Beispiel über das Kontaktformular.
- Alle Daten bleiben in der EU. Unser Server steht bei IONOS in einem deutschen Rechenzentrum.
- Website-Analyse ohne Cookies und ohne persönliche Profile — wir nutzen Plausible Analytics.
- Kein Cookie-Banner nötig, weil wir keine Cookies setzen.
- Keine Weitergabe deiner Daten an Dritte zu Werbezwecken.
- Du kannst jederzeit Auskunft, Löschung oder Berichtigung verlangen.
Was wir nicht tun
- Kein Tracking durch Werbenetzwerke oder Drittanbieter
- Kein Verkauf oder Weitergabe von Daten
- Keine Cookies — weder Tracking- noch Drittanbieter-Cookies
- Keine externen Schriftarten (Fonts self-hosted, DSGVO-konform)
- Keine Nutzerprofile oder Cross-Site-Tracking
- Kein Datentransfer in Länder außerhalb der EU
Inhaltsverzeichnis
Wer ist verantwortlich für deine Daten?
Verantwortlich für die Datenverarbeitung auf dieser Website ist die Eisenschmidt Consulting Crew GmbH. Das Produkt Smart City Booking wird unter der Marke ECC Digital entwickelt und betrieben. Bei Fragen zum Datenschutz erreichst du uns unter datenschutz@ecc-digital.de.
Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:
Eisenschmidt Consulting Crew GmbH
Kanalstraße 77
24159 Kiel
Deutschland
Vertreten durch die Geschäftsführer:
Dr. Peter Schottes und Frederik Bernard
E-Mail: datenschutz@ecc-digital.de
Telefon: +49 (0)431 / 600 86 -0
Die Benennung eines Datenschutzbeauftragten ist nach § 38 BDSG für unser Unternehmen derzeit nicht gesetzlich vorgeschrieben, da weniger als 20 Personen regelmäßig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.
Wo liegt diese Website?
Unsere Website wird auf einem Server bei IONOS in einem deutschen Rechenzentrum betrieben. Wir nutzen Coolify als Self-Hosting-Plattform auf dieser Infrastruktur. Deine Daten verlassen zu keinem Zeitpunkt die EU.
Das Hosting dieser Website erfolgt bei:
1&1 IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Deutschland
Die Server stehen in Rechenzentren in Deutschland. Es findet keine Übermittlung personenbezogener Daten in Drittländer im Rahmen des Hostings statt. Wir setzen Coolify als Open-Source-Deployment-Plattform auf der IONOS-Infrastruktur ein.
Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO, der die datenschutzkonforme Verarbeitung sicherstellt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen und sicheren Betrieb der Website).
Was passiert beim Besuch der Seite?
Beim Aufrufen unserer Website werden automatisch technische Daten in sogenannten Server-Logfiles gespeichert. Das ist technisch notwendig, um dir die Seite anzeigen zu können und den Betrieb abzusichern. Die Logfiles werden nach 14 Tagen automatisch gelöscht.
Bei jedem Zugriff auf unsere Website erfasst der Server automatisch folgende Daten in Server-Logfiles:
- IP-Adresse des zugreifenden Rechners
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL bzw. Dateiname
- Referrer-URL (zuvor besuchte Seite)
- Browsertyp und -version
- Verwendetes Betriebssystem (User-Agent)
- HTTP-Statuscode
- Übertragene Datenmenge
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Erstellung von Nutzerprofilen verwendet. Eine Zuordnung zu einzelnen Personen findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Gewährleistung der Sicherheit und Stabilität der Website, der Fehlerdiagnose und der Abwehr von Missbrauch.
Speicherdauer: Die Server-Logfiles werden nach 14 Tagen automatisch gelöscht.
Verstehen wir, wie die Seite genutzt wird?
Ja — wir nutzen Plausible Analytics, ein datenschutzfreundliches Analyse-Tool aus der EU. Plausible setzt keine Cookies, erstellt keine persönlichen Profile und speichert keine IP-Adressen. Ein Cookie-Banner ist deshalb nicht nötig.
Diese Website nutzt Plausible Analytics, einen Webanalysedienst der:
Plausible Insights OÜ
Västriku tn 2
50403 Tartu
Estland
Plausible arbeitet vollständig ohne Cookies und ohne Zugriff auf das Endgerät im Sinne von § 25 TDDDG. Es werden keine persistenten Nutzer-IDs gespeichert und kein Cross-Site-Tracking durchgeführt.
Die Besuchererkennung erfolgt über einen tagesweise zurückgesetzten kryptografischen Hash, der kein dauerhaftes Profil ermöglicht. IP-Adressen werden vor der Speicherung anonymisiert — eine Zuordnung zu einzelnen Personen ist nicht möglich.
Die Daten werden auf Servern der Hetzner Online GmbH in Falkenstein, Deutschland, verarbeitet. Es findet kein Datentransfer in Drittländer statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Reichweitenmessung und der Verbesserung unseres Webangebots. Da Plausible keine Persönlichkeitsprofile erstellt und keine personenbezogenen Daten im engeren Sinne speichert, ist die Verarbeitung ohne Einwilligung zulässig.
Mit Plausible Insights OÜ besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Zusätzlich nutzen wir die Google Search Console zur Analyse unserer Sichtbarkeit in der Google-Suche. Die Google Search Console wird ausschließlich von uns als Webmaster-Tool genutzt und lädt keine Skripte auf dieser Website. Es werden dabei keine personenbezogenen Daten der Website-Besucher durch uns an Google übermittelt.
Weitere Informationen zum Datenschutz bei Plausible: plausible.io/privacy
Was passiert, wenn du uns schreibst?
Wenn du unser Kontaktformular nutzt, speichern wir deinen Namen, deine E-Mail-Adresse, optional deine Organisation und deine Nachricht — ausschließlich um deine Anfrage zu bearbeiten. Du erhältst eine automatische Bestätigungsmail. Wir verwenden deine Daten für nichts anderes.
Wenn du uns über das Kontaktformular kontaktierst, werden folgende Daten verarbeitet:
- Name (Pflichtfeld)
- E-Mail-Adresse (Pflichtfeld)
- Organisation (freiwillig)
- Nachricht (Pflichtfeld)
- Zeitpunkt der Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen). Die Kontaktaufnahme erfolgt im Kontext einer geschäftlichen Anfrage zur Anbahnung eines Vertragsverhältnisses.
Die Daten werden über unseren eigenen E-Mail-Service (Communication Hub) verarbeitet und per SMTP an unser Team-Postfach zugestellt. Der Communication Hub ist ein selbst entwickelter Service und läuft auf derselben deutschen IONOS-Infrastruktur wie die Website — es findet keine Weitergabe an externe E-Mail-Dienstleister statt. Eine automatische Bestätigungsmail wird an die von dir angegebene E-Mail-Adresse gesendet.
Die im Kontaktformular eingegebenen Daten verbleiben bei uns, bis du uns zur Löschung aufforderst oder der Zweck der Speicherung entfällt. Gesetzliche Aufbewahrungspflichten (insbesondere § 257 HGB: 6 Jahre für Geschäftsbriefe, § 147 AO: 10 Jahre für steuerlich relevante Unterlagen) bleiben unberührt.
Die Bereitstellung deiner Daten im Kontaktformular ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Angabe von Name, E-Mail und Nachricht können wir deine Anfrage jedoch nicht bearbeiten.
Geben wir Daten weiter?
Nein. Wir geben deine personenbezogenen Daten nicht an Dritte weiter — weder zu Werbezwecken noch zu sonstigen kommerziellen Zwecken. Alle Dienste, die wir nutzen, laufen auf Servern in Deutschland bzw. der EU. Es findet kein Datentransfer in Drittländer statt.
Eine Übermittlung personenbezogener Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, wir sind gesetzlich dazu verpflichtet (Art. 6 Abs. 1 lit. c DSGVO) oder die Weitergabe ist im Rahmen der Auftragsverarbeitung erforderlich.
Folgende Auftragsverarbeiter gemäß Art. 28 DSGVO sind in die Datenverarbeitung eingebunden:
- 1&1 IONOS SE (Webhosting) — Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Zweck: Bereitstellung der Server-Infrastruktur und Speicherung der Server-Logfiles. Serverstandort: Deutschland. AVV gemäß Art. 28 DSGVO abgeschlossen.
- Plausible Insights OÜ (Website-Analyse) — Västriku tn 2, 50403 Tartu, Estland. Zweck: Datenschutzfreundliche Reichweitenmessung ohne Cookies. Datenverarbeitung auf Servern der Hetzner Online GmbH in Falkenstein, Deutschland. Kein Drittlandtransfer. AVV gemäß Art. 28 DSGVO abgeschlossen.
Alle eingesetzten Auftragsverarbeiter sind vertraglich zur Vertraulichkeit verpflichtet und verarbeiten personenbezogene Daten ausschließlich nach unserer Weisung.
Es findet keine Übermittlung personenbezogener Daten in Drittländer (Staaten außerhalb des EWR) statt. Alle Datenverarbeitungen erfolgen auf Servern innerhalb Deutschlands bzw. der EU.
Was kannst du von uns verlangen?
Du hast umfassende Rechte in Bezug auf deine Daten. Du kannst Auskunft verlangen, Daten berichtigen oder löschen lassen und der Verarbeitung widersprechen. Schreib uns einfach an datenschutz@ecc-digital.de — wir antworten innerhalb eines Monats.
Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit folgende Rechte:
- Auskunft über deine bei uns gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten (Art. 15 DSGVO). Wir beantworten Auskunftsersuchen innerhalb eines Monats; bei besonders umfangreichen Anfragen kann die Frist um bis zu zwei Monate verlängert werden.
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO).
- Löschung deiner bei uns gespeicherten Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO).
- Einschränkung der Datenverarbeitung, beispielsweise wenn du die Richtigkeit der Daten bestreitest (Art. 18 DSGVO).
- Datenübertragbarkeit — du kannst die dich betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen (Art. 20 DSGVO). Dieses Recht gilt für Daten, die auf Grundlage einer Einwilligung oder eines Vertrags automatisiert verarbeitet werden.
- Widerspruch gegen die Verarbeitung deiner Daten, insbesondere gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wenn du Widerspruch einlegst, werden wir deine Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen (Art. 21 DSGVO).
Widerrufsrecht bei Einwilligung: Soweit die Verarbeitung auf einer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO), hast du das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Beschwerderecht bei einer Aufsichtsbehörde: Wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen das Datenschutzrecht verstößt, hast du das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Telefon: +49 431 988-1200
E-Mail: mail@datenschutzzentrum.de
www.datenschutzzentrum.de
Du kannst dich alternativ auch an die Datenschutz-Aufsichtsbehörde deines gewöhnlichen Aufenthaltsortes oder Arbeitsplatzes wenden.
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an: datenschutz@ecc-digital.de
Wie lange behalten wir deine Daten?
Wir speichern deine Daten nur so lange, wie es für den jeweiligen Zweck nötig ist. Server-Logfiles löschen wir nach 14 Tagen. Kontaktformular-Daten bleiben, bis die Anfrage abgeschlossen ist. Danach löschen wir sie, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Die Speicherdauer richtet sich nach dem jeweiligen Verarbeitungszweck:
- Server-Logfiles: 14 Tage, anschließend automatische Löschung.
- Kontaktformular-Daten: Bis zur abschließenden Bearbeitung deiner Anfrage. Geschäftliche Korrespondenz wird gemäß § 257 HGB für 6 Jahre aufbewahrt. Steuerlich relevante Unterlagen werden gemäß § 147 AO für 10 Jahre aufbewahrt.
- Newsletter-Daten: Bis zum Widerruf deiner Einwilligung (Abmeldung). Die Protokolldaten (IP-Adresse, Anmeldezeitpunkt) werden für die Dauer der Newsletter-Nutzung gespeichert.
- Plausible Analytics: Es werden ausschließlich anonymisierte, aggregierte Statistikdaten ohne Personenbezug gespeichert. Eine Löschung einzelner Nutzerdaten ist weder möglich noch erforderlich, da keine personenbezogenen Daten vorliegen.
Sofern kein gesetzlicher Aufbewahrungsgrund besteht, werden deine Daten nach Wegfall des Verarbeitungszwecks unverzüglich gelöscht.
Zur Ausübung deines Löschungsrechts (Art. 17 DSGVO) wende dich an: datenschutz@ecc-digital.de
Wie schützen wir deine Daten?
Wir schützen deine Daten durch verschlüsselte Übertragung (HTTPS), sichere Server-Infrastruktur in Deutschland und regelmäßige Sicherheitsupdates. Unser Kontaktformular wird zusätzlich durch Anti-Spam-Maßnahmen und Rate Limiting geschützt.
Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um deine Daten angemessen vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Dazu gehören unter anderem:
- Transportverschlüsselung: Sämtliche Daten werden über TLS/SSL verschlüsselt übertragen (HTTPS). Das SSL-Zertifikat wird automatisch über Let's Encrypt bereitgestellt und erneuert.
- Server-Infrastruktur: Self-Hosting auf IONOS-Servern in einem deutschen Rechenzentrum mit physischen und logischen Zugangskontrollen.
- Formularschutz: Anti-Spam-Maßnahmen und Rate Limiting (maximal 10 Anfragen pro Minute) für das Kontaktformular.
- Eingabevalidierung: Serverseitige Validierung aller Formulareingaben mit automatischer HTML-Sanitierung zum Schutz vor Code-Injection.
- Regelmäßige Updates: Sicherheitsupdates für alle eingesetzten Softwarekomponenten.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Was passiert, wenn wir diese Seite aktualisieren?
Wir passen diese Datenschutzerklärung an, wenn sich an unserer Datenverarbeitung etwas ändert — zum Beispiel bei neuen Funktionen oder Diensten. Das Datum der letzten Aktualisierung findest du am Ende dieser Seite.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Datenverarbeitungspraktiken oder neue rechtliche Anforderungen anzupassen. Es gilt stets die aktuelle, auf dieser Website veröffentlichte Fassung.
Wesentliche Änderungen, die deine Rechte oder die Art der Verarbeitung deiner Daten betreffen, werden wir an dieser Stelle dokumentieren. Wir empfehlen, diese Seite regelmäßig aufzurufen.
Letzte Aktualisierung: März 2026
Fragen zum Datenschutz?
Bei Fragen zur Verarbeitung deiner Daten erreichst du uns jederzeit.
Oder direkt per E-Mail: datenschutz@ecc-digital.de