Lebenssignal-Website
Datenschutzerklärung der Website
Stand: Juni 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Sebastian Taatz Consulting UG (haftungsbeschränkt)
Raiffeisenstraße 2
97209 Veitshöchheim
Deutschland
E-Mail: datenschutz@lebenssignal.app
Telefon: +4915567113162
Kontakt für Datenschutzanfragen: Sebastian Taatz
2. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten, die Zwecke ihrer Verarbeitung sowie die betroffenen Personengruppen zusammen.
Arten der verarbeiteten Daten:
- Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z. B. IP-Adresse, Browsertyp)
- Inhaltsdaten (z. B. Angaben in Kontaktanfragen)
- Kontaktdaten (z. B. E-Mail-Adresse bei Newsletter-Anmeldung)
Kategorien betroffener Personen:
- Nutzer (z. B. Webseitenbesucher)
3. Maßgebliche Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Vertragserfüllung / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), insbesondere an der sicheren, stabilen und nutzerfreundlichen Bereitstellung der Website
4. Sicherheitsmaßnahmen
Wir treffen geeignete technische und organisatorische Maßnahmen entsprechend Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Dazu gehören insbesondere Maßnahmen zur Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten sowie der Schutz vor unbefugtem Zugriff.
Die gesamte Website wird verschlüsselt mittels SSL- bzw. TLS-Technologie (HTTPS) übertragen.
5. Bereitstellung des Onlineangebotes und Webhosting
Diese Website wird über Netlify bereitgestellt. Netlify betreibt die technische Hosting- und CDN-Infrastruktur, über die die Website ausgeliefert wird. Interaktive Funktionen wie Kontaktformular und Newsletter-Anmeldung werden über Supabase Edge Functions verarbeitet.
Hosting-Dienstleister: Netlify, Inc.
Backend für Website-Funktionen: Supabase
Drittlandübermittlungen: können je nach Dienstleister, Subunternehmer und Support-/Infrastrukturvorgang stattfinden. Sie erfolgen auf Grundlage geeigneter Garantien, insbesondere Auftragsverarbeitungsverträgen, Standardvertragsklauseln oder anerkannten Transfermechanismen.
Erhobene Daten bei Aufruf der Website (Server-Logfiles)
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL
- Browsertyp und Betriebssystem
- Name des Access-Providers
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung, Sicherheit und Stabilität der Website)
7. Einbindung externer Dienste
Schriftarten (lokale Einbindung)
Diese Website verwendet Schriftarten (u. a. Lora, Roboto), die lokal auf unserem Server eingebunden sind.
Es findet keine Verbindung zu Servern externer Anbieter und keine Datenübermittlung an Dritte statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung des Onlineangebotes)
Serverseitige Webstatistik mit Netlify Web Analytics
Wir nutzen Netlify Web Analytics, um aggregierte Aufrufe, häufig besuchte Seiten, Referrer und technische Abrufdaten der Website auszuwerten. Netlify Web Analytics wird serverseitig aus CDN- und Server-Logdaten von Netlify bereitgestellt; hierfür wird kein zusätzliches Analyse-Skript im Browser geladen und es werden keine Analyse-Cookies gesetzt.
Verarbeitete Daten:
- aufgerufene URL bzw. Seitenpfad, Zeitpunkt des Aufrufs und HTTP-Status
- Referrer, User-Agent, Browser-/Geräteinformationen und technische Abrufdaten
- IP-Adresse bzw. daraus abgeleitete aggregierte Kennzahlen wie Land/Region und eindeutige Besucher
Anbieter: Netlify, Inc.
Zweck: technische Reichweitenmessung, Stabilitätskontrolle und Verbesserung der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren und nutzerfreundlichen Website). Da Netlify Web Analytics serverseitig aus Logdaten arbeitet und keine Informationen im Endgerät speichert oder ausliest, wird hierfür keine Einwilligung nach § 25 TDDDG eingeholt.
Cookiefreie Statistikmessung mit Simple Analytics
Wir nutzen Simple Analytics, um aggregierte Seitenaufrufe und grundlegende Datei-Downloads zu verstehen und die Website nutzerfreundlicher zu machen. Nach Angaben des Anbieters arbeitet Simple Analytics ohne Cookies, ohne Local- oder Session-Storage, ohne eigene IP-Speicherung, ohne Fingerprinting, ohne Nutzer- oder Geräte-IDs und ohne personenbezogene Profile. Die Integration erfasst keine vollen Event-URLs. Es findet keine Sitzungsaufzeichnung statt.
Verarbeitete Daten:
- aufgerufener Seitenpfad, Referrer und Zeitpunkt des Aufrufs
- technische Metadaten wie Browser-, Geräte-, Sprach-, Bildschirm- und Viewport-Informationen
- aggregierte Seitenaufrufe und Datei-Download-Ereignisse ohne volle Event-URLs oder individuelle Nutzerprofile
Anbieter: Simple Analytics B.V.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung). Nach Anbieterangaben setzt Simple Analytics keine Cookies und nutzt keine vergleichbaren Speicher- oder Tracking-Technologien; eine Einwilligung nach § 25 TDDDG wird daher für diese cookiefreie Messung nicht eingeholt. Eine Do-Not-Track-Einstellung wird nicht überschrieben.
Eine aktivierte „Do Not Track“-Einstellung des Browsers wird respektiert. In diesem Fall wird der Besuch nicht in Simple Analytics erfasst.
Nicht verwendete Dienste
Diese Website verwendet keine:
- Social-Media-Pixel
- Marketing-, Werbe- oder Retargeting-Dienste
- Session-Replay-, Heatmap- oder Verhaltensaufzeichnungsdienste
- Google Analytics
8. Newsletter
Für die Anmeldung zu unserem Newsletter werden folgende Daten erhoben:
- E-Mail-Adresse (erforderlich)
Zweck: Versand von Newsletter-Inhalten und Informationen rund um Lebenssignal
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Missbrauchsschutz: Für Anmeldeversuche wird die IP-Adresse kurzfristig im Arbeitsspeicher der Supabase Edge Function für Rate-Limiting verarbeitet.
Double-Opt-In-Verfahren
Die Anmeldung erfolgt über ein Double-Opt-In-Verfahren. Sie erhalten zunächst eine Bestätigungs-E-Mail mit einem Link zur Verifizierung Ihrer Anmeldung.
Speicherdauer:
- Nicht bestätigte Anmeldungen werden nach 7 Tagen automatisch gelöscht
- Bestätigte Anmeldungen werden bis zum Widerruf gespeichert
Abmeldung: Sie können sich jederzeit mit einem Klick abmelden. Ein entsprechender Link ist in jeder E-Mail enthalten.
9. E-Mail-Versand
Der Versand von E-Mails (Newsletter, Bestätigungs-E-Mails und Kontaktformular-Nachrichten) erfolgt über den Dienst Resend.
Dienstleister: Plus Five Five, Inc. (Resend)
Übermittelte Daten:
- E-Mail-Adresse
- E-Mail-Inhalt und technische Versand-Metadaten
- bei Kontaktanfragen zusätzlich Name, Betreff und Nachricht
Übermittlung: Resend und dessen Unterauftragnehmer können Daten außerhalb der EU/des EWR verarbeiten. Dies erfolgt auf Grundlage geeigneter Garantien, insbesondere des Data Processing Addendum und der darin vorgesehenen Transfermechanismen.
Rechtsgrundlage: je nach E-Mail Art. 6 Abs. 1 lit. a DSGVO (Newsletter-Einwilligung), Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO; Art. 28 DSGVO (Auftragsverarbeitung)
Weitere Informationen: resend.com/legal/privacy-policy und resend.com/legal/dpa
10. Kontaktaufnahme
Bei Kontaktaufnahme per Formular oder E-Mail werden folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- Betreff
- Nachrichteninhalt
- IP-Adresse für kurzfristiges Rate-Limiting im Kontaktformular
Zweck: Bearbeitung der Anfrage
Verarbeitung: Kontaktformular-Nachrichten werden über eine Supabase Edge Function validiert und per Resend an uns zugestellt. Eine dauerhafte Speicherung in einer Website-Datenbank erfolgt hierfür nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: bis zur abschließenden Bearbeitung der Anfrage sowie gemäß gesetzlicher Aufbewahrungsfristen
11. Speicherdauer
Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verarbeiten und speichern wir personenbezogene Daten nur so lange, wie dies zur Erreichung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
12. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben.
Ohne die Bereitstellung bestimmter Daten (z. B. E-Mail-Adresse bei Kontaktaufnahme oder Newsletter-Anmeldung) können Anfragen bzw. Anmeldungen jedoch nicht bearbeitet werden.
13. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.
14. Rechte der betroffenen Personen
Betroffene Personen haben insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen
- Beschwerde bei einer Aufsichtsbehörde
15. Zuständige Aufsichtsbehörde
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
16. Datenschutz in der App
Diese Datenschutzerklärung gilt für die Website lebenssignal.app.
Für die mobile App „Lebenssignal“ gilt eine separate Datenschutzerklärung, die ebenfalls auf dieser Website verfügbar ist.
17. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an rechtliche oder technische Änderungen anzupassen.
Die jeweils aktuelle Fassung ist jederzeit auf dieser Website abrufbar.
Fragen zum Datenschutz?
Bei Fragen zur Verarbeitung personenbezogener Daten oder zur Wahrnehmung Ihrer Rechte wenden Sie sich bitte an:
datenschutz@lebenssignal.app