Datenschutzerklärung
vladislavbroeckel.com | Stand: Juli 2026
01 Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
DEANZANE UG (haftungsbeschränkt)
Vertreten durch: Vladislav Bröckel, LL.B.
Boxhagener Straße 110, 10245 Berlin
E-Mail: mail@deanzane.com
Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO nicht erforderlich (keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten).
02 Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Basis der Einwilligung der Nutzerin oder des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) oder soweit gesetzlich erlaubt (Art. 6 Abs. 1 lit. b, c und f DSGVO).
| Zweck | Rechtsgrundlage | Erläuterung |
|---|---|---|
| Websitebetrieb & Sicherheit | Art. 6 Abs. 1 lit. f DSGVO | Stabiler Betrieb und Schutz vor Missbrauch |
| Vertragserfüllung & Anbahnung | Art. 6 Abs. 1 lit. b DSGVO | Bearbeitung von Anfragen, Buchungen und Zahlungen |
| Rechtliche Verpflichtungen | Art. 6 Abs. 1 lit. c DSGVO | Aufbewahrungspflichten nach Handels- und Steuerrecht |
| Einwilligung | Art. 6 Abs. 1 lit. a DSGVO | Nur nach ausdrücklicher Einwilligung über das Cookie-Banner |
03 Server-Logs
Bei jedem Aufruf unserer Website werden automatisch folgende Informationen erfasst:
- IP-Adresse des anfragenden Geräts (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL (zuvor besuchte Seite)
- Browsertyp, -version und Betriebssystem
Diese Daten sind keiner bestimmten Person direkt zuordenbar. Sie werden ausschließlich zur Sicherstellung eines ordnungsgemäßen Betriebs und zur Abwehr von Angriffen verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: Maximal 30 Tage, danach Löschung oder Anonymisierung
04 Kontaktaufnahme & Kontaktformular
Wenn Sie uns über das Kontaktformular, per E-Mail oder auf anderem Wege kontaktieren, werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Ihre Nachricht) zur Bearbeitung Ihrer Anfrage gespeichert.
| Datum | Rechtsgrundlage | Speicherdauer |
|---|---|---|
| Name, E-Mail, Nachricht | Art. 6 Abs. 1 lit. b und f DSGVO | Max. 3 Jahre nach Abschluss der Anfrage |
Eine Weitergabe an Dritte erfolgt nicht, es sei denn, dies ist zur Vertragserfüllung erforderlich oder Sie haben ausdrücklich eingewilligt.
05 Cookies & Browser-Speicher
Nicht notwendige Cookies werden ausschließlich nach Ihrer ausdrücklichen Einwilligung gesetzt. Sie können Ihre Cookie-Präferenzen jederzeit über die Cookie-Einstellungen auf unserer Website anpassen.
Notwendige Cookies — Art. 6 Abs. 1 lit. f DSGVO — keine Einwilligung erforderlich
| Name | Anbieter | Laufzeit | Zweck |
|---|---|---|---|
| __cf_bm | Cloudflare, Inc. | ~30 Minuten | Bot-Schutz und DDoS-Abwehr |
| __dpl | Lovable / GPT Engineer AB | 1 Tag | Deployment-Routing und Versionszuweisung |
| session-id | vladislavbroeckel.com | Sitzung | Sitzungsstatus und Zugriffskontrolle |
Präferenz-Speicher — Art. 6 Abs. 1 lit. f DSGVO — keine Einwilligung erforderlich
| Schlüssel | Speicherort | Laufzeit | Zweck |
|---|---|---|---|
| vb-cookie-consent | localStorage | Dauerhaft (bis Browser geleert) | Speicherung Ihrer Cookie- und Einwilligungs-Präferenzen inkl. Zeitstempel gemäß Art. 7 DSGVO. Umfasst auch die Zustimmung zur Terminbuchung über Google Kalender auf /silver und /diamond. |
Statistik-Cookies — Art. 6 Abs. 1 lit. a DSGVO — Einwilligung erforderlich
Derzeit werden keine Statistik-Cookies eingesetzt. Sollten künftig Analyse-Dienste eingebunden werden, wird diese Datenschutzerklärung entsprechend aktualisiert und eine erneute Einwilligung eingeholt.
Marketing- und einwilligungspflichtige Einbindungen — Art. 6 Abs. 1 lit. a DSGVO — Einwilligung erforderlich
Derzeit werden keine Marketing- oder Tracking-Cookies auf Ihrem Endgerät gesetzt. Die Terminbuchung auf den Seiten /silver und /diamond nutzt Google Kalender; der Abruf freier Termine sowie das Anlegen einer Buchung erfolgen serverseitig durch uns (siehe Abschnitt 07). Auf Ihrem Endgerät werden dabei keine Google-Cookies gesetzt und es findet keine direkte Verbindung Ihres Browsers zu Google statt. Die Einwilligung dokumentiert jedoch die Übermittlung der von Ihnen eingegebenen Buchungsdaten an Google zur Vertragsanbahnung.
06 Terminbuchung über Calendly
Zur Vereinbarung von Terminen für das Erstgespräch nutzen wir den Dienst Calendly von:
Calendly LLC
271 17th Street NW, Suite 1000, Atlanta, GA 30363, USA
Bei der Nutzung des Buchungsformulars werden folgende Daten verarbeitet:
- Name und E-Mail-Adresse
- Gewählter Termin und Zeitzone
- Ggf. ergänzende Angaben im Freitextfeld
Zweck: Terminkoordination und Bestätigung des gebuchten Erstgesprächs
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)
Drittlandsübermittlung: Calendly LLC hat seinen Sitz in den USA. Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Speicherdauer: Buchungsdaten werden nach Erbringung der Leistung gelöscht, spätestens nach 3 Jahren.
Calendly's Datenschutzerklärung: calendly.com/privacy
07 Terminbuchung über Google Kalender
Auf den Seiten /silver und /diamond bieten wir die Möglichkeit, direkt einen Termin zu buchen. Hierzu nutzen wir die Kalender- und Terminfunktionen von:
Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland
Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Technische Einbindung: Server-zu-Server
Die Kommunikation mit Google erfolgt nicht aus Ihrem Browser, sondern serverseitig von unserem Server über die Google Calendar API. Ihr Browser baut keine direkte Verbindung zu Google-Servern auf. Es werden auf Ihrem Endgerät keine Cookies von Google gesetzt. Ihre IP-Adresse, Ihr User-Agent und die Referrer-URL werden nicht an Google übermittelt.
Einbindung erst nach Einwilligung
Freie Termine werden nicht automatisch geladen. Zunächst wird ein Platzhalter mit einer Zustimmungsschaltfläche angezeigt. Erst wenn Sie aktiv zustimmen, ruft unser Server die freien Zeiten aus dem Google-Kalender ab und zeigt sie Ihnen an. Ohne Ihre Einwilligung wird kein Abruf ausgelöst und es werden keine Daten an Google übermittelt.
Verarbeitete Daten
Beim Abruf freier Termine (nach Ihrer Einwilligung):
- Es werden ausschließlich die Verfügbarkeitszeiten unseres Google-Kontos abgefragt. Keine personenbezogenen Daten über Sie werden hierbei an Google gesendet.
Bei einer Buchung (an Google übermittelt):
- Name und E-Mail-Adresse
- Gewählter Termin und Zeitzone
- Optionale Angaben in Freitextfeldern
- Automatisch generierter Google-Meet-Link zur Durchführung des Termins
Zweck: Anzeige freier Zeiten, Koordination und Bestätigung des gebuchten Termins
Rechtsgrundlage für das Laden der Einbindung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG
Rechtsgrundlage für die Buchung selbst: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)
Widerruf: Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Google Cloud Data Processing Addendum).
Drittlandsübermittlung: Daten können an Google LLC in den USA übermittelt werden. Grundlage sind Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Google LLC ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert.
Speicherdauer: Buchungsdaten werden nach Erbringung der Leistung gelöscht, spätestens nach 3 Jahren.
Datenschutzerklärung von Google: policies.google.com/privacy
08 Formulardaten & Speicherung über Supabase
Auf der Seite /diamond stellen wir ein mehrstufiges Anfrageformular bereit. Die dort gemachten Angaben werden gespeichert, um Ihre Anfrage vorzubereiten und einzuordnen.
Verarbeitete Daten
- Branche, Projekt- oder Markenname, Projektphase
- Art des Bedarfs und eingesetzte Werkzeuge
- Angegebene Budget-Spanne
- Gewünschter Startzeitpunkt
- Name und E-Mail-Adresse
- Zeitstempel und Nachweis der erteilten Einwilligung
Die Angaben sind freiwillig. Ohne Name und E-Mail-Adresse können wir Ihre Anfrage jedoch nicht beantworten.
Zweck: Bearbeitung und Vorqualifizierung Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Speicherung
Speicherdauer: Max. 3 Jahre nach dem letzten Kontakt, danach Löschung
Anbieter der Datenbank-Infrastruktur
Die Speicherung erfolgt über die Datenbankinfrastruktur von:
Supabase, Inc.
970 Toa Payoh North, #07-04, Singapur 318992
Bereitgestellt über Lovable Cloud — GPT Engineer AB, Sveavägen 9, 111 57 Stockholm, Schweden
Serverstandort: EU, AWS-Region eu-west-1 (Dublin, Irland)
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Drittlandsübermittlung: Die Daten werden ausschließlich in der EU (Irland) gespeichert und verarbeitet. Da die Konzernstruktur von Supabase, Inc. außerhalb der EU liegt, kann im Rahmen von Support und Wartung ein Zugriff aus Drittländern erforderlich werden. Hierfür bestehen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Datenschutzerklärung von Supabase: supabase.com/privacy
09 Zahlungsabwicklung über Stripe
Zur Abwicklung von Zahlungen für unser Erstgespräch nutzen wir den Zahlungsdienstleister:
Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Tochtergesellschaft der Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Bei einer Buchung werden Sie auf eine Stripe-Checkout-Seite weitergeleitet. Folgende Daten werden direkt an Stripe übermittelt und dort verarbeitet:
- Name und E-Mail-Adresse
- Zahlungsdaten (Kreditkarten- oder Bankdaten)
- Rechnungsadresse (falls angegeben)
- IP-Adresse und Browser-Informationen (zur Betrugsprävention)
Wir selbst erhalten keine Zahlungsdaten. Wir erhalten ausschließlich eine Bestätigung über die erfolgte Zahlung sowie den für die Rechnungsstellung erforderlichen Namen und die E-Mail-Adresse.
Zweck: Zahlungsabwicklung und Betrugsprävention
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO mit Stripe Payments Europe, Ltd.
Drittlandsübermittlung: Daten können an Stripe, Inc. in den USA übermittelt werden. Grundlage: Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Stripe ist zudem unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert.
Speicherdauer: Stripe speichert Transaktionsdaten gemäß den anwendbaren steuer- und handelsrechtlichen Aufbewahrungsfristen (in der Regel 10 Jahre).
Stripes Datenschutzerklärung: stripe.com/de/privacy
10 Hosting über Lovable
Diese Website wird gehostet von:
GPT Engineer AB (handelnd als Lovable)
Sveavägen 9, 111 57 Stockholm, Schweden
Lovable verarbeitet personenbezogene Daten ausschließlich zur Erbringung des Hosting-Dienstes auf unsere dokumentierte Weisung hin.
Verarbeitete Daten:
- Server-Zugriffslogs mit IP-Adressen, Anfragepfaden und Zeitstempeln (max. 30 Tage)
- Das Cookie
__dpl(1 Tag) dient intern der Weiterleitung von Anfragen zur korrekten Deployment-Version der Website. Es enthält keine personenbezogenen Daten über den technisch notwendigen Routing-Zweck hinaus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Drittlandsübermittlung: Keine — Lovable's primäre Infrastruktur befindet sich innerhalb der EU/EWR (Schweden).
Lovable's Datenschutzerklärung: lovable.dev/privacy
11 CDN & Sicherheit über Cloudflare
Zum Schutz und zur schnelleren Auslieferung unserer Website nutzen wir das CDN und die Sicherheitsdienste von:
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA 94107, USA
Europäische Vertretung: Cloudflare Portugal, Lda.
Jede HTTP-Anfrage an vladislavbroeckel.com wird über das Netzwerk von Cloudflare geleitet. Cloudflare verarbeitet dabei:
- IP-Adresse (für Routing und Sicherheit; nicht dauerhaft gespeichert)
- HTTP-Anfrage-Header (User-Agent, Accept-Language, Referer)
- Anfrage-URL und Abfrageparameter
- TLS/SSL-Verbindungsdaten
- Cloudflare-Bedrohungsscore (abgeleitet aus IP-Reputationssignalen)
| Cookie | Laufzeit | Flags | Zweck |
|---|---|---|---|
| __cf_bm | ~30 Minuten | Secure · HttpOnly | Bot-Management: Unterscheidung automatisierter Bot-Anfragen von menschlichen Nutzern |
Zweck: Schutz vor DDoS-Angriffen, Credential Stuffing, Brute-Force-Angriffen und bösartigen Bots; schnellere Seitenauslieferung über CDN-Caching
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — sicherer und verfügbarer Websitebetrieb). Für __cf_bm ist keine Einwilligung erforderlich (technisch notwendig).
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Drittlandsübermittlung: USA, auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Cloudflare ist zudem unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert.
Cloudflare's Datenschutzerklärung: cloudflare.com/privacypolicy
12 Empfänger & Auftragsverarbeiter
Personenbezogene Daten werden nur weitergegeben, soweit dies erforderlich ist. Mit allen nachfolgend aufgeführten Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
| Anbieter | Land | Übermittlungsgrundlage | Rolle |
|---|---|---|---|
| Cloudflare, Inc. | USA | Standardvertragsklauseln + DPF | CDN, DDoS-Schutz, Bot-Management |
| Lovable / GPT Engineer AB | Schweden (EU) | EU-intern / AVV | Website-Hosting & Deployment |
| Stripe Payments Europe, Ltd. | Irland / USA | Standardvertragsklauseln + DPF | Zahlungsabwicklung |
| Calendly LLC | USA | Standardvertragsklauseln | Terminbuchung |
| Google Ireland Limited | Irland / USA | Standardvertragsklauseln + DPF | Terminbuchung Google Kalender |
| Supabase, Inc. (über Lovable Cloud) | EU (Dublin) / Singapur | EU-intern / AVV, SCC für Support-Zugriffe | Formular- und Datenbank-Speicherung |
Eine Weitergabe an weitere Dritte erfolgt nicht, es sei denn, wir sind dazu gesetzlich verpflichtet oder Sie haben ausdrücklich eingewilligt.
13 Drittlandsübermittlungen
Übermittlungen außerhalb des EWR (Cloudflare, Stripe, Calendly, Google — USA) erfolgen auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss der EU-Kommission C(2021)914 vom 4. Juni 2021). Cloudflare, Stripe und Google sind zudem unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, das einen angemessenen Schutz gemäß Art. 45 DSGVO bietet.
Für Supabase, Inc. werden die Daten in der EU-Region (Dublin, Irland) gespeichert. Ein Zugriff aus Drittländern kann im Rahmen von Support und Wartung erforderlich werden und erfolgt ausschließlich auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
14 Speicherfristen
| Datenkategorie | Speicherdauer | Grund |
|---|---|---|
| Server-Logs | Max. 30 Tage | Sicherheitsmonitoring |
| Sitzungs-Cookies | Bis Sitzungsende | Technische Notwendigkeit |
| Einwilligungsnachweis (localStorage) | Bis Browser geleert | Nachweispflicht Art. 7 DSGVO |
| Kontaktanfragen | Max. 3 Jahre | Verjährungsfrist |
| Buchungsdaten (Calendly) | Max. 3 Jahre nach Leistungserbringung | Verjährungsfrist |
| Buchungsdaten (Google Kalender) | Max. 3 Jahre nach Leistungserbringung | Verjährungsfrist |
| Formulardaten (/diamond) | Max. 3 Jahre nach letztem Kontakt | Verjährungsfrist |
| Zahlungsdaten (Stripe) | 10 Jahre | § 147 AO / Steuerrecht |
| Rechnungen | 10 Jahre | § 147 AO / Steuerrecht |
15 Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten. Richten Sie Ihre Anfrage an: mail@deanzane.com. Wir antworten innerhalb von 30 Tagen.
Auskunft (Art. 15 DSGVO): Kopie aller personenbezogenen Daten, die wir über Sie verarbeiten.
Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger oder unvollständiger Daten.
Löschung (Art. 17 DSGVO): Löschung Ihrer Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Einschränkung der Verarbeitung (Art. 18 DSGVO): Begrenzung der Verarbeitung unter bestimmten Voraussetzungen.
Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen jederzeit möglich.
Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Jederzeit über die Cookie-Einstellungen auf dieser Website möglich. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de
16 Datensicherheit
Diese Website nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung für alle Verbindungen. Eine verschlüsselte Verbindung erkennen Sie am Präfix „https://" in der Adresszeile Ihres Browsers sowie am Schloss-Symbol.
Zusätzlich wird die Website über das Cloudflare-Netzwerk geschützt, das Schutz vor unbefugtem Zugriff, DDoS-Angriffen und bösartigen Bots bietet.
17 Automatisierte Entscheidungen & Profiling
Wir setzen keine automatisierten Entscheidungsverfahren einschließlich Profiling im Sinne von Art. 22 DSGVO ein.
18 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, Leistungen oder Datenverarbeitungsvorgänge anzupassen. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs aktuelle Fassung.
Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie durch einen deutlichen Hinweis auf der Website informieren.