Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Stand: August 2026 · Version 1.4 · Konform zu DSGVO, BDSG, DDG und TDDDG

1. Verantwortlicher

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) oder auf Grundlage einer der weiteren Rechtsgrundlagen aus Art. 6 Abs. 1 DSGVO.

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, E-Mail-Adresse, IP-Adresse).

3. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung der betroffenen Person.
  • Art. 6 Abs. 1 lit. b DSGVO — Verarbeitungen zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen.
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung einer rechtlichen Verpflichtung.
  • Art. 6 Abs. 1 lit. f DSGVO — Wahrung berechtigter Interessen, soweit nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.
  • § 25 TDDDG — Speicherung von Informationen auf dem Endgerät des Nutzers (z.B. Cookies). Erforderlich ist grundsätzlich die Einwilligung; Ausnahme: technisch unbedingt erforderliche Cookies.

4. Server-Logfiles

Beim Aufruf dieser Website werden technische Zugriffsdaten in Server-Logfiles gespeichert. Erfasst werden:

  • Anonymisierte IP-Adresse (gekürzt um die letzten 8 Bit / IPv4 bzw. die letzten 80 Bit / IPv6)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite oder Datei
  • Übertragene Datenmenge
  • HTTP-Statuscode
  • Referrer (vorherige Website)
  • User-Agent (Browser- und Betriebssystem-Information)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung und Sicherheit). Speicherdauer: maximal 14 Tage, danach automatische Löschung.

5. Cookies & lokale Speicher

Ohne Ihre Einwilligung setzt diese Website keine Cookies und überträgt keine Daten an Dritte. Erst wenn Sie im Einwilligungs-Banner zustimmen, wird Google Analytics geladen und setzt Cookies (siehe Abschnitt 9).

NameZweckSpeicherdauerTyp
xaicore-einwilligungSpeichert Ihre Entscheidung im Einwilligungs-Banner, damit er nicht bei jedem Besuch erneut erscheint. Enthält nur „ja/nein" und den Monat der Entscheidung — keine Kennung, keine Übertragung an uns oder Dritte.bis Sie ihn löschenlocalStorage
_ga, _ga_G7HPLV3RPGGoogle Analytics — nur nach Ihrer Einwilligungbis zu 24 MonateCookie

Die Speicherung Ihrer Banner-Entscheidung ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) — ohne sie könnten wir eine Ablehnung nicht respektieren. Sie erfolgt erst, wenn Sie aktiv auf einen der beiden Knöpfe klicken.

Ihre Entscheidung ändern Sie jederzeit über Einwilligung ändern in der Fußzeile jeder Seite.

6. Kontaktformular & E-Mail-Kontakt

Wenn Sie uns über das Kontaktformular oder per E-Mail Anfragen zukommen lassen, werden Ihre Angaben (Name, E-Mail-Adresse, ggf. Telefon, Unternehmen, Budget, Nachricht) zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Pflichtfelder sind als solche gekennzeichnet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (effiziente Bearbeitung).

Empfänger: Ausschließlich zur Bearbeitung der Anfrage. Keine Weitergabe an Dritte mit Ausnahme des E-Mail-Dienstleisters Google (Google Workspace, siehe Abschnitt 10).

Speicherdauer: Bis 24 Monate nach Abschluss der Konversation, danach Löschung — soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z.B. § 257 HGB, § 147 AO).

Spam-Schutz: Das Formular enthält ein Honeypot-Feld zur Bot-Erkennung. Es werden keine externen Captcha-Dienste eingesetzt.

7. Hosting

Diese Website wird über Cloudflare Pages ausgeliefert (Cloudflare Germany GmbH, Rosental 7, 80331 München; Konzernmutter Cloudflare, Inc., San Francisco, USA). Beim Aufruf verarbeitet Cloudflare technische Verbindungsdaten einschließlich Ihrer IP-Adresse, um die Seite auszuliefern und Angriffe abzuwehren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einer sicheren, schnellen und verfügbaren Bereitstellung.

Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) nach Art. 28 DSGVO. Eine Übermittlung in die USA ist möglich; Grundlage sind die EU-Standardvertragsklauseln sowie die Zertifizierung von Cloudflare unter dem EU-US Data Privacy Framework.

Weitere Informationen in der Datenschutzrichtlinie von Cloudflare.

8. Schriftarten & Icons

Wir verwenden die Schriftarten Inter und Clash Display. Diese werden ausschließlich lokal von unserem eigenen Server geladen. Eine Verbindung zu externen Schriftanbietern (z.B. Google Fonts) findet nicht statt. Verwendete Icons werden inline als SVG ausgeliefert.

9. Analyse & Tracking

Mit Ihrer Einwilligung setzen wir Google Analytics 4 ein, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Mess-ID: G-G7HPLV3RPG.

Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.

Ohne Einwilligung wird nichts geladen. Wir setzen Googles Einwilligungsmodus (Consent Mode v2) ein: Vor Ihrer Zustimmung stehen alle vier Signale — Speicherung für Werbung, Speicherung für Analyse, Nutzerdaten für Werbung und personalisierte Werbung — auf „abgelehnt", und das Analyse-Skript wird gar nicht erst geladen.

Erfasst werden aufgerufene Seiten, verweisende Website, ungefährer Standort, Geräte- und Browsertyp sowie Interaktionen. Die IP-Anonymisierung ist aktiviert; Ihre IP-Adresse wird gekürzt und nicht mit anderen Daten zusammengeführt. Eine Übermittlung an Google LLC in den USA ist möglich — Grundlage sind die EU-Standardvertragsklauseln sowie die Zertifizierung von Google unter dem EU-US Data Privacy Framework.

Widerruf: über Einwilligung ändern in der Fußzeile jeder Seite, über das Deaktivierungs-Add-on von Google (tools.google.com/dlpage/gaoptout) oder indem Sie die Cookies in Ihrem Browser löschen. Weitere Informationen in der Datenschutzerklärung von Google.

10. Auftragsverarbeiter (Art. 28 DSGVO)

Wir nutzen folgende Auftragsverarbeiter im Sinne von Art. 28 DSGVO:

DienstZweckSitz / ServerDrittland-Garantien
Cloudflare Germany GmbHHosting und Auslieferung der Website (Cloudflare Pages), Angriffsabwehr, VerschlüsselungDeutschland (EU); Konzernmutter Cloudflare Inc., USAAuftragsverarbeitungsvertrag (DPA), EU-Standardvertragsklauseln, EU-US Data Privacy Framework
Google Ireland Ltd.E-Mail-Hosting & -Versand (Google Workspace)Irland (EU); ggf. USAEU-Standardvertragsklauseln
Google Ireland Ltd.Reichweitenmessung (Google Analytics 4) — nur nach Ihrer EinwilligungIrland (EU); ggf. USAEU-Standardvertragsklauseln, EU-US Data Privacy Framework

11. Speicherdauer

  • Server-Logfiles: 14 Tage
  • Kontaktanfragen: bis zu 24 Monate (bzw. bis zum Ende gesetzlicher Aufbewahrungspflichten — i.d.R. 10 Jahre nach § 147 AO)
  • Cookie-Consent: 12 Monate

12. Ihre Rechte als Betroffener

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO, „Recht auf Vergessenwerden")
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Wahrnehmung Ihrer Rechte genügt eine formlose E-Mail an info@xaicore.de.

13. Beschwerderecht bei der Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18 · 91522 Ansbach
Telefon: +49 (0) 981 53 1300 · E-Mail: poststelle@lda.bayern.de
www.lda.bayern.de

14. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO ein, um Ihre Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen — insbesondere:

  • Verschlüsselte Verbindung über TLS 1.3 (HTTPS)
  • Strict-Transport-Security (HSTS) und CSP-Header
  • Permissions-Policy / X-Frame-Options / Referrer-Policy
  • Regelmäßige Sicherheits-Updates
  • Zugriffsbeschränkungen auf Personen mit Auftragsbezug

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen umsetzt. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Diese Datenschutzerklärung wurde sorgfältig nach DSGVO, BDSG, TMG und TDDDG erstellt. Bei besonderen Verarbeitungssituationen empfehlen wir die individuelle Prüfung durch einen Fachanwalt für IT-Recht.