← Zurück

Datenschutzerklärung

vladislavbroeckel.com | Stand: Juli 2026

01 Verantwortlicher

Verantwortlicher im Sinne der DSGVO:

DEANZANE UG (haftungsbeschränkt)
Vertreten durch: Vladislav Bröckel, LL.B.
Boxhagener Straße 110, 10245 Berlin
E-Mail: mail@deanzane.com

Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO nicht erforderlich (keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten).

02 Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Basis der Einwilligung der Nutzerin oder des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) oder soweit gesetzlich erlaubt (Art. 6 Abs. 1 lit. b, c und f DSGVO).

ZweckRechtsgrundlageErläuterung
Websitebetrieb & SicherheitArt. 6 Abs. 1 lit. f DSGVOStabiler Betrieb und Schutz vor Missbrauch
Vertragserfüllung & AnbahnungArt. 6 Abs. 1 lit. b DSGVOBearbeitung von Anfragen, Buchungen und Zahlungen
Rechtliche VerpflichtungenArt. 6 Abs. 1 lit. c DSGVOAufbewahrungspflichten nach Handels- und Steuerrecht
EinwilligungArt. 6 Abs. 1 lit. a DSGVONur nach ausdrücklicher Einwilligung über das Cookie-Banner

03 Server-Logs

Bei jedem Aufruf unserer Website werden automatisch folgende Informationen erfasst:

  • IP-Adresse des anfragenden Geräts (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Referrer-URL (zuvor besuchte Seite)
  • Browsertyp, -version und Betriebssystem

Diese Daten sind keiner bestimmten Person direkt zuordenbar. Sie werden ausschließlich zur Sicherstellung eines ordnungsgemäßen Betriebs und zur Abwehr von Angriffen verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: Maximal 30 Tage, danach Löschung oder Anonymisierung

04 Kontaktaufnahme & Kontaktformular

Wenn Sie uns über das Kontaktformular, per E-Mail oder auf anderem Wege kontaktieren, werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Ihre Nachricht) zur Bearbeitung Ihrer Anfrage gespeichert.

DatumRechtsgrundlageSpeicherdauer
Name, E-Mail, NachrichtArt. 6 Abs. 1 lit. b und f DSGVOMax. 3 Jahre nach Abschluss der Anfrage

Eine Weitergabe an Dritte erfolgt nicht, es sei denn, dies ist zur Vertragserfüllung erforderlich oder Sie haben ausdrücklich eingewilligt.

05 Cookies & Browser-Speicher

Nicht notwendige Cookies werden ausschließlich nach Ihrer ausdrücklichen Einwilligung gesetzt. Sie können Ihre Cookie-Präferenzen jederzeit über die Cookie-Einstellungen auf unserer Website anpassen.

Notwendige Cookies — Art. 6 Abs. 1 lit. f DSGVO — keine Einwilligung erforderlich

NameAnbieterLaufzeitZweck
__cf_bmCloudflare, Inc.~30 MinutenBot-Schutz und DDoS-Abwehr
__dplLovable / GPT Engineer AB1 TagDeployment-Routing und Versionszuweisung
session-idvladislavbroeckel.comSitzungSitzungsstatus und Zugriffskontrolle

Präferenz-Speicher — Art. 6 Abs. 1 lit. f DSGVO — keine Einwilligung erforderlich

SchlüsselSpeicherortLaufzeitZweck
vb-cookie-consentlocalStorageDauerhaft (bis Browser geleert)Speicherung Ihrer Cookie- und Einwilligungs-Präferenzen inkl. Zeitstempel gemäß Art. 7 DSGVO. Umfasst auch die Zustimmung zur Terminbuchung über Google Kalender auf /silver und /diamond.

Statistik-Cookies — Art. 6 Abs. 1 lit. a DSGVO — Einwilligung erforderlich

Derzeit werden keine Statistik-Cookies eingesetzt. Sollten künftig Analyse-Dienste eingebunden werden, wird diese Datenschutzerklärung entsprechend aktualisiert und eine erneute Einwilligung eingeholt.

Marketing- und einwilligungspflichtige Einbindungen — Art. 6 Abs. 1 lit. a DSGVO — Einwilligung erforderlich

Derzeit werden keine Marketing- oder Tracking-Cookies auf Ihrem Endgerät gesetzt. Die Terminbuchung auf den Seiten /silver und /diamond nutzt Google Kalender; der Abruf freier Termine sowie das Anlegen einer Buchung erfolgen serverseitig durch uns (siehe Abschnitt 07). Auf Ihrem Endgerät werden dabei keine Google-Cookies gesetzt und es findet keine direkte Verbindung Ihres Browsers zu Google statt. Die Einwilligung dokumentiert jedoch die Übermittlung der von Ihnen eingegebenen Buchungsdaten an Google zur Vertragsanbahnung.

06 Terminbuchung über Calendly

Zur Vereinbarung von Terminen für das Erstgespräch nutzen wir den Dienst Calendly von:

Calendly LLC
271 17th Street NW, Suite 1000, Atlanta, GA 30363, USA

Bei der Nutzung des Buchungsformulars werden folgende Daten verarbeitet:

  • Name und E-Mail-Adresse
  • Gewählter Termin und Zeitzone
  • Ggf. ergänzende Angaben im Freitextfeld

Zweck: Terminkoordination und Bestätigung des gebuchten Erstgesprächs
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)
Drittlandsübermittlung: Calendly LLC hat seinen Sitz in den USA. Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Speicherdauer: Buchungsdaten werden nach Erbringung der Leistung gelöscht, spätestens nach 3 Jahren.

Calendly's Datenschutzerklärung: calendly.com/privacy

07 Terminbuchung über Google Kalender

Auf den Seiten /silver und /diamond bieten wir die Möglichkeit, direkt einen Termin zu buchen. Hierzu nutzen wir die Kalender- und Terminfunktionen von:

Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland
Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Technische Einbindung: Server-zu-Server

Die Kommunikation mit Google erfolgt nicht aus Ihrem Browser, sondern serverseitig von unserem Server über die Google Calendar API. Ihr Browser baut keine direkte Verbindung zu Google-Servern auf. Es werden auf Ihrem Endgerät keine Cookies von Google gesetzt. Ihre IP-Adresse, Ihr User-Agent und die Referrer-URL werden nicht an Google übermittelt.

Einbindung erst nach Einwilligung

Freie Termine werden nicht automatisch geladen. Zunächst wird ein Platzhalter mit einer Zustimmungsschaltfläche angezeigt. Erst wenn Sie aktiv zustimmen, ruft unser Server die freien Zeiten aus dem Google-Kalender ab und zeigt sie Ihnen an. Ohne Ihre Einwilligung wird kein Abruf ausgelöst und es werden keine Daten an Google übermittelt.

Verarbeitete Daten

Beim Abruf freier Termine (nach Ihrer Einwilligung):

  • Es werden ausschließlich die Verfügbarkeitszeiten unseres Google-Kontos abgefragt. Keine personenbezogenen Daten über Sie werden hierbei an Google gesendet.

Bei einer Buchung (an Google übermittelt):

  • Name und E-Mail-Adresse
  • Gewählter Termin und Zeitzone
  • Optionale Angaben in Freitextfeldern
  • Automatisch generierter Google-Meet-Link zur Durchführung des Termins

Zweck: Anzeige freier Zeiten, Koordination und Bestätigung des gebuchten Termins
Rechtsgrundlage für das Laden der Einbindung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG
Rechtsgrundlage für die Buchung selbst: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)
Widerruf: Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Google Cloud Data Processing Addendum).
Drittlandsübermittlung: Daten können an Google LLC in den USA übermittelt werden. Grundlage sind Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Google LLC ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert.
Speicherdauer: Buchungsdaten werden nach Erbringung der Leistung gelöscht, spätestens nach 3 Jahren.

Datenschutzerklärung von Google: policies.google.com/privacy

08 Formulardaten & Speicherung über Supabase

Auf der Seite /diamond stellen wir ein mehrstufiges Anfrageformular bereit. Die dort gemachten Angaben werden gespeichert, um Ihre Anfrage vorzubereiten und einzuordnen.

Verarbeitete Daten

  • Branche, Projekt- oder Markenname, Projektphase
  • Art des Bedarfs und eingesetzte Werkzeuge
  • Angegebene Budget-Spanne
  • Gewünschter Startzeitpunkt
  • Name und E-Mail-Adresse
  • Zeitstempel und Nachweis der erteilten Einwilligung

Die Angaben sind freiwillig. Ohne Name und E-Mail-Adresse können wir Ihre Anfrage jedoch nicht beantworten.

Zweck: Bearbeitung und Vorqualifizierung Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Speicherung
Speicherdauer: Max. 3 Jahre nach dem letzten Kontakt, danach Löschung

Anbieter der Datenbank-Infrastruktur

Die Speicherung erfolgt über die Datenbankinfrastruktur von:

Supabase, Inc.
970 Toa Payoh North, #07-04, Singapur 318992
Bereitgestellt über Lovable Cloud — GPT Engineer AB, Sveavägen 9, 111 57 Stockholm, Schweden

Serverstandort: EU, AWS-Region eu-west-1 (Dublin, Irland)
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Drittlandsübermittlung: Die Daten werden ausschließlich in der EU (Irland) gespeichert und verarbeitet. Da die Konzernstruktur von Supabase, Inc. außerhalb der EU liegt, kann im Rahmen von Support und Wartung ein Zugriff aus Drittländern erforderlich werden. Hierfür bestehen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Datenschutzerklärung von Supabase: supabase.com/privacy

09 Zahlungsabwicklung über Stripe

Zur Abwicklung von Zahlungen für unser Erstgespräch nutzen wir den Zahlungsdienstleister:

Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Tochtergesellschaft der Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA

Bei einer Buchung werden Sie auf eine Stripe-Checkout-Seite weitergeleitet. Folgende Daten werden direkt an Stripe übermittelt und dort verarbeitet:

  • Name und E-Mail-Adresse
  • Zahlungsdaten (Kreditkarten- oder Bankdaten)
  • Rechnungsadresse (falls angegeben)
  • IP-Adresse und Browser-Informationen (zur Betrugsprävention)

Wir selbst erhalten keine Zahlungsdaten. Wir erhalten ausschließlich eine Bestätigung über die erfolgte Zahlung sowie den für die Rechnungsstellung erforderlichen Namen und die E-Mail-Adresse.

Zweck: Zahlungsabwicklung und Betrugsprävention
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO mit Stripe Payments Europe, Ltd.
Drittlandsübermittlung: Daten können an Stripe, Inc. in den USA übermittelt werden. Grundlage: Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Stripe ist zudem unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert.
Speicherdauer: Stripe speichert Transaktionsdaten gemäß den anwendbaren steuer- und handelsrechtlichen Aufbewahrungsfristen (in der Regel 10 Jahre).

Stripes Datenschutzerklärung: stripe.com/de/privacy

10 Hosting über Lovable

Diese Website wird gehostet von:

GPT Engineer AB (handelnd als Lovable)
Sveavägen 9, 111 57 Stockholm, Schweden

Lovable verarbeitet personenbezogene Daten ausschließlich zur Erbringung des Hosting-Dienstes auf unsere dokumentierte Weisung hin.

Verarbeitete Daten:

  • Server-Zugriffslogs mit IP-Adressen, Anfragepfaden und Zeitstempeln (max. 30 Tage)
  • Das Cookie __dpl (1 Tag) dient intern der Weiterleitung von Anfragen zur korrekten Deployment-Version der Website. Es enthält keine personenbezogenen Daten über den technisch notwendigen Routing-Zweck hinaus.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Drittlandsübermittlung: Keine — Lovable's primäre Infrastruktur befindet sich innerhalb der EU/EWR (Schweden).

Lovable's Datenschutzerklärung: lovable.dev/privacy

11 CDN & Sicherheit über Cloudflare

Zum Schutz und zur schnelleren Auslieferung unserer Website nutzen wir das CDN und die Sicherheitsdienste von:

Cloudflare, Inc.
101 Townsend Street, San Francisco, CA 94107, USA
Europäische Vertretung: Cloudflare Portugal, Lda.

Jede HTTP-Anfrage an vladislavbroeckel.com wird über das Netzwerk von Cloudflare geleitet. Cloudflare verarbeitet dabei:

  • IP-Adresse (für Routing und Sicherheit; nicht dauerhaft gespeichert)
  • HTTP-Anfrage-Header (User-Agent, Accept-Language, Referer)
  • Anfrage-URL und Abfrageparameter
  • TLS/SSL-Verbindungsdaten
  • Cloudflare-Bedrohungsscore (abgeleitet aus IP-Reputationssignalen)
CookieLaufzeitFlagsZweck
__cf_bm~30 MinutenSecure · HttpOnlyBot-Management: Unterscheidung automatisierter Bot-Anfragen von menschlichen Nutzern

Zweck: Schutz vor DDoS-Angriffen, Credential Stuffing, Brute-Force-Angriffen und bösartigen Bots; schnellere Seitenauslieferung über CDN-Caching
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — sicherer und verfügbarer Websitebetrieb). Für __cf_bm ist keine Einwilligung erforderlich (technisch notwendig).
Auftragsverarbeitung: Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Drittlandsübermittlung: USA, auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Cloudflare ist zudem unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert.

Cloudflare's Datenschutzerklärung: cloudflare.com/privacypolicy

12 Empfänger & Auftragsverarbeiter

Personenbezogene Daten werden nur weitergegeben, soweit dies erforderlich ist. Mit allen nachfolgend aufgeführten Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.

AnbieterLandÜbermittlungsgrundlageRolle
Cloudflare, Inc.USAStandardvertragsklauseln + DPFCDN, DDoS-Schutz, Bot-Management
Lovable / GPT Engineer ABSchweden (EU)EU-intern / AVVWebsite-Hosting & Deployment
Stripe Payments Europe, Ltd.Irland / USAStandardvertragsklauseln + DPFZahlungsabwicklung
Calendly LLCUSAStandardvertragsklauselnTerminbuchung
Google Ireland LimitedIrland / USAStandardvertragsklauseln + DPFTerminbuchung Google Kalender
Supabase, Inc. (über Lovable Cloud)EU (Dublin) / SingapurEU-intern / AVV, SCC für Support-ZugriffeFormular- und Datenbank-Speicherung

Eine Weitergabe an weitere Dritte erfolgt nicht, es sei denn, wir sind dazu gesetzlich verpflichtet oder Sie haben ausdrücklich eingewilligt.

13 Drittlandsübermittlungen

Übermittlungen außerhalb des EWR (Cloudflare, Stripe, Calendly, Google — USA) erfolgen auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss der EU-Kommission C(2021)914 vom 4. Juni 2021). Cloudflare, Stripe und Google sind zudem unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, das einen angemessenen Schutz gemäß Art. 45 DSGVO bietet.

Für Supabase, Inc. werden die Daten in der EU-Region (Dublin, Irland) gespeichert. Ein Zugriff aus Drittländern kann im Rahmen von Support und Wartung erforderlich werden und erfolgt ausschließlich auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

14 Speicherfristen

DatenkategorieSpeicherdauerGrund
Server-LogsMax. 30 TageSicherheitsmonitoring
Sitzungs-CookiesBis SitzungsendeTechnische Notwendigkeit
Einwilligungsnachweis (localStorage)Bis Browser geleertNachweispflicht Art. 7 DSGVO
KontaktanfragenMax. 3 JahreVerjährungsfrist
Buchungsdaten (Calendly)Max. 3 Jahre nach LeistungserbringungVerjährungsfrist
Buchungsdaten (Google Kalender)Max. 3 Jahre nach LeistungserbringungVerjährungsfrist
Formulardaten (/diamond)Max. 3 Jahre nach letztem KontaktVerjährungsfrist
Zahlungsdaten (Stripe)10 Jahre§ 147 AO / Steuerrecht
Rechnungen10 Jahre§ 147 AO / Steuerrecht

15 Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten. Richten Sie Ihre Anfrage an: mail@deanzane.com. Wir antworten innerhalb von 30 Tagen.

Auskunft (Art. 15 DSGVO): Kopie aller personenbezogenen Daten, die wir über Sie verarbeiten.

Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger oder unvollständiger Daten.

Löschung (Art. 17 DSGVO): Löschung Ihrer Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

Einschränkung der Verarbeitung (Art. 18 DSGVO): Begrenzung der Verarbeitung unter bestimmten Voraussetzungen.

Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.

Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen jederzeit möglich.

Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Jederzeit über die Cookie-Einstellungen auf dieser Website möglich. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Zuständige Aufsichtsbehörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de

16 Datensicherheit

Diese Website nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung für alle Verbindungen. Eine verschlüsselte Verbindung erkennen Sie am Präfix „https://" in der Adresszeile Ihres Browsers sowie am Schloss-Symbol.

Zusätzlich wird die Website über das Cloudflare-Netzwerk geschützt, das Schutz vor unbefugtem Zugriff, DDoS-Angriffen und bösartigen Bots bietet.

17 Automatisierte Entscheidungen & Profiling

Wir setzen keine automatisierten Entscheidungsverfahren einschließlich Profiling im Sinne von Art. 22 DSGVO ein.

18 Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, Leistungen oder Datenverarbeitungsvorgänge anzupassen. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs aktuelle Fassung.

Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie durch einen deutlichen Hinweis auf der Website informieren.