Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:
Otten Digital Media
Einzelunternehmen · Inhaber: Lennox Otten
Ankerstr. 23
26382 Wilhelmshaven
Deutschland
Telefon: +49 163 7008526
E-Mail: [email protected]
Website: https://otten.media
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder eine gesetzliche Erlaubnis bzw. Ihre Einwilligung vorliegt. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Sofern für einzelne Verarbeitungen nichts Abweichendes angegeben ist, ist die Bereitstellung Ihrer Daten weder gesetzlich noch vertraglich vorgeschrieben. Die Nichtbereitstellung kann jedoch bedeuten, dass Sie einzelne Funktionen der Website oder unsere Leistungen nicht oder nur eingeschränkt nutzen können.
3. Rechtsgrundlagen
Soweit in dieser Erklärung genannt, stützen wir Verarbeitungen insbesondere auf:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag bzw. vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
- § 25 Abs. 1 TDDDG – Einwilligung in Speicherung von bzw. Zugriff auf Informationen in Endgeräten
- § 25 Abs. 2 TDDDG – Ausnahme für technisch notwendige Speicherung bzw. Zugriff
4. Hosting und Content Delivery
Diese Website wird über Cloudflare Pages bereitgestellt. Anbieter ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, sowie verbundene Unternehmen in der EU/dem EWR (nachfolgend „Cloudflare“).
Cloudflare stellt Hosting, Content Delivery Network (CDN), DNS, DDoS-Schutz und Sicherheitsfunktionen bereit. Dabei können Verbindungsdaten (insbesondere IP-Adresse, Zeitstempel, angeforderte Ressourcen, Referrer, User-Agent) verarbeitet und über Cloudflare-Server geleitet werden. Cloudflare kann technisch notwendige Cookies bzw. vergleichbare Technologien für Sicherheit und Missbrauchsschutz setzen (siehe Cookie-Richtlinie).
Zweck: sichere, performante Bereitstellung der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb); soweit Endgerätezugriff technisch erforderlich ist: § 25 Abs. 2 Nr. 2 TDDDG.
Empfänger / Auftragsverarbeitung: Cloudflare als Auftragsverarbeiter bzw. ggf. eigenständig Verantwortlicher für bestimmte Sicherheitsfunktionen. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO, soweit anwendbar.
Drittlandübermittlung: Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert (soweit anwendbar). Ergänzend können Standardvertragsklauseln der EU-Kommission zum Einsatz kommen. Details: cloudflare.com/privacypolicy.
Speicherdauer: nach den Vorgaben und Löschkonzepten von Cloudflare sowie unseren betrieblichen Erfordernissen; Logdaten in der Regel nur kurzzeitig, soweit nicht länger zur Abwehr von Angriffen erforderlich.
5. Server-Logfiles
Beim Besuch der Website werden automatisch Informationen erfasst, die Ihr Browser übermittelt, insbesondere:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- abgerufene URL / Datei
- Referrer-URL (soweit übermittelt)
- Browser- und Betriebssysteminformationen (User-Agent)
- ggf. Status-/Fehlercodes der Antwort
Zweck: technische Bereitstellung, Systemsicherheit, Fehleranalyse, Missbrauchsabwehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: so lange, wie für die genannten Zwecke erforderlich; danach Löschung oder Anonymisierung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. SSL-/TLS-Verschlüsselung
Diese Website nutzt eine SSL-/TLS-Verschlüsselung für die Übertragung vertraulicher Inhalte (z. B. Anfragen über das Kontaktformular). Eine verschlüsselte Verbindung erkennen Sie am „https://“ in der Adresszeile Ihres Browsers.
7. Kontaktaufnahme und Kontaktformular
Bei Kontaktaufnahme per Formular, E-Mail oder Telefon verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihres Anliegens.
Über das Kontaktformular können insbesondere folgende Daten erhoben werden: Name (Pflicht), E-Mail-Adresse (Pflicht), Nachricht (Pflicht), optional Unternehmen, Telefonnummer und gewünschte Leistung. Zusätzlich wird ein verstecktes Honeypot-Feld ausgewertet, um automatisierte Spam-Anfragen zu erkennen (dieses Feld ist für menschliche Nutzer nicht bestimmt).
Zweck: Kommunikation, Bearbeitung von Anfragen, Vorbereitung und Durchführung von Vertragsverhältnissen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation); Spam-Abwehr ebenfalls Art. 6 Abs. 1 lit. f DSGVO.
Empfänger: Intern bei uns; technische Übermittlung über Cloudflare (API/Function) und Microsoft 365 / Microsoft Graph (siehe unten).
Speicherdauer: Wir speichern Anfragen und die dazugehörige Korrespondenz so lange, wie dies zur Bearbeitung erforderlich ist, und darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten (insbesondere handels- und steuerrechtliche Fristen, regelmäßig bis zu 6 bzw. 10 Jahre, vgl. §§ 147 AO, 257 HGB), soweit die Unterlagen darunter fallen. Reine Interessentenanfragen ohne Vertragsbezug löschen bzw. anonymisieren wir, sobald der Zweck entfällt und keine Aufbewahrungspflicht besteht.
Erforderlichkeit: Ohne die Pflichtangaben können wir Ihre Anfrage nicht oder nur eingeschränkt bearbeiten.
8. E-Mail-Versand über Microsoft 365 / Microsoft Graph
Anfragen aus dem Kontaktformular werden als interne Benachrichtigungs-E-Mail an uns versendet. Hierzu nutzen wir Microsoft 365 und die Microsoft Graph API. Anbieter ist die Microsoft Ireland Operations Limited bzw. Microsoft Corporation, USA (nachfolgend „Microsoft“), abhängig von der konkreten Vertragskonstellation.
Dabei werden die Formularinhalte sowie technische Metadaten der Übermittlung an Microsoft-Systeme übertragen. Es wird keine automatische Bestätigungs-E-Mail an Sie versendet.
Zweck: Zustellung und Bearbeitung von Kontaktanfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO.
Auftragsverarbeitung / Drittland: Soweit Microsoft als Auftragsverarbeiter tätig wird, erfolgt die Verarbeitung auf Grundlage eines Auftragsverarbeitungsvertrags / Data Processing Addendum. Übermittlungen in die USA können auf dem EU-US Data Privacy Framework und/oder Standardvertragsklauseln beruhen. Weitere Informationen: privacy.microsoft.com.
9. Spam-Schutz (Cloudflare Turnstile)
Zum Schutz des Kontaktformulars vor Missbrauch und automatisierten Eingaben setzen wir Cloudflare Turnstile ein. Dabei wird ein Token erzeugt und serverseitig bei Cloudflare geprüft. Cloudflare kann hierzu IP-Adresse, Browser-/Geräteinformationen und Interaktionsdaten verarbeiten und ggf. technisch notwendige Cookies oder vergleichbare Speicherungen nutzen.
Zweck: Spam- und Bot-Abwehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; soweit Endgerätezugriff erforderlich: § 25 Abs. 2 Nr. 2 TDDDG.
Empfänger: Cloudflare (siehe Abschnitt Hosting).
Folgen der Nichtnutzung: Ohne erfolgreiche Prüfung kann das Formular nicht abgesendet werden.
10. Rate-Limiting
Zur Abwehr von Missbrauch begrenzen wir die Anzahl der Kontaktanfragen pro IP-Adresse in einem bestimmten Zeitraum. Hierzu wird die IP-Adresse technisch ausgewertet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: kurzzeitig für die Dauer der Limitierung (in der technischen Implementierung typischerweise im Stundenbereich).
11. Cloudflare Web Analytics
Wir nutzen Cloudflare Web Analytics zur Reichweiten- und Performance-Messung (z. B. Seitenaufrufe, Referrer, grobe geografische Herkunft, Gerätetyp, Core Web Vitals). Nach Angaben von Cloudflare arbeitet der Dienst ohne Cookies und ohne Fingerprinting einzelner Personen über IP-Adresse oder User-Agent zum Zweck personalisierter Profile.
Zweck: Analyse und Optimierung der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenmessung und Stabilität). Soweit kein Zugriff auf bzw. keine Speicherung von Informationen im Endgerät erfolgt, greift § 25 Abs. 1 TDDDG nicht.
Hinweis: Google Analytics oder vergleichbare Marketing-/Tracking-Cookies setzen wir auf dieser Website nicht ein.
12. Cookies, Local Storage und ähnliche Technologien
Details zu eingesetzten Cookies, Local-Storage-Einträgen und vergleichbaren Technologien finden Sie in unserer Cookie-Richtlinie.
Auf dieser Website setzen wir derzeit keine einwilligungspflichtigen Analyse- oder Marketing-Cookies ein. Technisch notwendige Technologien (z. B. Sicherheitsfunktionen von Cloudflare, Spam-Schutz, Speicherung Ihres Hinweises) können ohne Einwilligung verwendet werden (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).
13. Schriftarten
Die Website verwendet die Schriftarten Inter und Playfair Display. Die Einbindung erfolgt über Next.js (`next/font`) und wird beim Build lokal bereitgestellt, sodass beim Seitenaufruf kein direkter Request an Google-Server erforderlich ist.
14. Nicht eingesetzte Dienste
Auf dieser Website setzen wir derzeit insbesondere Folgendes nicht ein:
- Google Analytics, Meta Pixel oder vergleichbares Marketing-Tracking
- Newsletter-System
- Live-Chat oder Terminbuchungs-Widgets
- eingebettete Karten, YouTube-/Vimeo-Player oder Social-Media-Plugins
- Online-Zahlungsdienstleister (z. B. Stripe, PayPal) auf der Website
15. Datenübermittlung in Drittländer
Soweit wir Daten in ein Drittland außerhalb der EU/des EWR übermitteln oder durch Dienstleister übermitteln lassen (insbesondere USA bei Cloudflare und Microsoft), erfolgt dies nur, wenn ein Angemessenheitsbeschluss vorliegt (z. B. EU-US Data Privacy Framework) und/oder geeignete Garantien gemäß Art. 46 DSGVO (insbesondere Standardvertragsklauseln) bestehen und – soweit erforderlich – zusätzliche Maßnahmen getroffen wurden.
16. Speicherdauer und Löschung
Sofern in den einzelnen Abschnitten keine konkretere Speicherdauer genannt ist, speichern wir personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Zwecks und Ablauf etwaiger Fristen löschen oder anonymisieren wir die Daten.
17. Ihre Rechte
Sie haben – soweit die gesetzlichen Voraussetzungen vorliegen – insbesondere das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
18. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständig für uns ist in der Regel:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
Telefon: +49 511 120-4500
E-Mail: [email protected]
Website: lfd.niedersachsen.de
19. Automatisierte Entscheidungsfindung / Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
20. Aktualität dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: September 2026