Datenschutzerklärung
1. Verantwortlicher
Katharina Volkmann
Bergstr. 15c
51702 Bergneustadt
Deutschland
E-Mail: kontakt(at)einfachklaro.de
Es besteht keine Verpflichtung zur Benennung eines Datenschutzbeauftragten gemäß Art. 37 DSGVO.
2. Datenschutz auf einen Blick
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung von einfachklaro.de verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffenen Personen zustehen. Die Datenverarbeitung erfolgt ausschließlich in Deutschland, ohne Drittstaatenübermittlung und ohne externe Cloud- oder Tracking-Dienste.
3. Grundsätze der Datenverarbeitung
Personenbezogene Daten werden zweckgebunden, datensparsam und sicher gemäß Art. 5 DSGVO verarbeitet.
Die Verarbeitung erfolgt ausschließlich auf eigenen, selbst betriebenen Systemen in Deutschland.
Eine Übermittlung personenbezogener Daten in Drittstaaten findet nicht statt.
4. Hosting, Infrastruktur und Datenresidenz
Die Domain wird über die united-domains GmbH verwaltet (Domain/DNS).
Die Website sowie alle angebundenen Systeme werden auf einem eigenen virtuellen Server (VPS) mit Serverstandort Frankfurt am Main betrieben.
Eingesetzte Systeme (alle self-hosted):
• Webserver (nginx)
• Nextcloud (Dateien, Kalender, Video-Beratung via Nextcloud Talk)
• n8n (Workflow-Automatisierung)
• PostgreSQL (Buchungs- und Prozessdaten)
• Matomo (Webanalyse, cookielos; Datenspeicherung in MySQL/MariaDB)
Mit folgenden Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO:
• United Domains GmbH (Domain- und DNS-Verwaltung)
• Hostinger International Ltd. (VPS-Hosting, Serverstandort: Frankfurt am Main)
Beide Dienstleister verarbeiten personenbezogene Daten ausschließlich nach unseren Weisungen und haben sich vertraglich zur Einhaltung der DSGVO verpflichtet.
5. Zugriffsdaten / Server-Logfiles
Beim Aufruf der Website werden aus technischen Gründen Server-Logfiles verarbeitet (z. B. IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Ressource, User-Agent).
Die Verarbeitung erfolgt zur Sicherstellung des technischen Betriebs und der Systemsicherheit (Art. 6 Abs. 1 lit. f DSGVO).
Die Löschung der Server-Logfiles erfolgt automatisiert durch systemseitige Routinen (z. B. Logrotation).
6. Kontaktaufnahme
Bei Kontaktaufnahme per Formular oder E-Mail werden folgende Daten verarbeitet:
• Vorname und Nachname
• E-Mail-Adresse
• Freitextnachricht
• ggf. angehängte Dateien
Zweck: Bearbeitung der Anfrage, Terminvereinbarung und Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
Die Verarbeitung erfolgt ausschließlich auf eigenen Servern in Deutschland.
7. Online-Terminbuchung
Zur Vereinbarung von Beratungsterminen steht ein Online-Buchungssystem zur Verfügung.
Bei der Buchung eines Termins werden folgende Daten verarbeitet:
• Vorname und Nachname
• E-Mail-Adresse
• Gewählte Terminzeit
Zweck: Terminverwaltung, Versand von Bestätigungen, Umbuchungen und Stornierungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Während der Geschäftsbeziehung + 3 Jahre
Das Buchungssystem ist vollständig selbst gehostet auf unserem eigenen Server in Deutschland. Eine Weitergabe an Dritte erfolgt nicht.
8. Termin- und Beratungssystem (inkl. Video-Beratung)
Zur Durchführung von Beratungsterminen wird ein eigenes, vollständig selbst gehostetes Termin- und Kommunikationssystem betrieben.
Video-Beratung (Nextcloud Talk):
• Betrieb auf eigenem Server in Deutschland
• keine Aufzeichnung
• keine Weitergabe an Dritte
• Zugänge sind token-basiert und zeitlich begrenzt
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
9. Webanalyse mit Matomo (cookielos)
Zur technischen Optimierung der Website wird Matomo eingesetzt.
• vollständig selbst gehostet
• keine Cookies
• IP-Anonymisierung vor Speicherung
• Do-Not-Track wird respektiert
• keine Profilbildung
• keine Weitergabe an Dritte
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Eine Einwilligung nach § 25 TDDDG ist nicht erforderlich.
10. Interne Automatisierung (n8n, self-hosted, DE-basiert, Serverstandort Frankfurt am Main, Deutschland)
Zur internen Prozessautomatisierung (z. B. Termin-Workflows, Benachrichtigungen, Statusverwaltung) wird n8n, selbst gehostet auf dem eigenen Server in Deutschland, eingesetzt.
Eine Übermittlung personenbezogener Daten an externe Plattformen erfolgt nicht.
11. Empfänger und Auftragsverarbeitung
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nicht, außer an Dienstleister mit Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (z. B. Domain-/DNS-Dienstleister).
12. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist.
Maßgebliche Kriterien für die Speicherdauer sind:
• Dauer der Geschäftsbeziehung
• Gesetzliche Aufbewahrungsfristen (z.B. Steuerrecht, Handelsrecht)
• Mögliche Gewährleistungs- und Verjährungsfristen (3 Jahre nach § 195 BGB)
Nach Ablauf dieser Fristen werden die Daten gelöscht, sofern keine rechtliche Verpflichtung zur weiteren Aufbewahrung besteht.
13. Widerspruchsrecht (Art. 21 DSGVO)
Sofern die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, besteht jederzeit das Recht, Widerspruch gegen die Verarbeitung einzulegen.
14. Rechte der betroffenen Personen
Betroffene Personen haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Beschwerde bei einer Datenschutzaufsichtsbehörde.
15. SSL- / TLS-Verschlüsselung
Die Website einfachklaro.de nutzt eine SSL- bzw. TLS-Verschlüsselung.
16. Keine externen Drittanbieter-Dienste
Es werden keine externen Drittanbieter-Dienste wie Google, Meta, Microsoft, Zoom, Cloudflare oder vergleichbare Dienste eingesetzt.
17. Stand und Änderungen
Diese Datenschutzerklärung wird bei technischen oder rechtlichen Änderungen angepasst.
Stand: Januar 2026