Direkt zum Rechtstext
WEBWUNDER
BUILT RUN Ergebnisse Film
Zusammenarbeit anfragen

LEGAL

Datenschutz.

Datenschutzerklärung, Cookies, Unterauftragsverarbeiter und der Auftragsverarbeitungsvertrag – an einer Stelle.

Stand: Juli 2026 · Version 2.0

Datenschutzerklärung Cookie-Erklärung Unterauftragsverarbeiter Vereinbarung zur Auftragsverarbeitung

Inhalt

Inhalt dieser Seite

Datenschutzerklärung

  1. 1. Verantwortlicher
  2. 2. Worum es in dieser Erklärung geht
  3. 3. Grundsätze unserer Datenverarbeitung
  4. 4. Rechtsgrundlagen
  5. 5. Ihre Rechte
  6. 6. Widerruf und Widerspruch
  7. 7. Server-Logdaten und Hosting
  8. 8. Cookies und lokale Speicherung
  9. 9. Projektanfrage und allgemeine Kontaktaufnahme
  10. 10. Ersteinschätzung und Anbahnungsmaterial
  11. 11. Kundenkonto, Registrierung und Login
  12. 12. Kundenbereich und Vertragsdaten
  13. 13. Zahlungen und Stripe
  14. 14. E-Mail
  15. 15. WhatsApp
  16. 16. Newsletter, Produktinformationen und Marketing-E-Mails
  17. 17. B2B-Geschäftsanbahnung
  18. 18. Social Media
  19. 19. Referenzen und Kundenstimmen
  20. 20. KI-gestützte Werkzeuge
  21. 21. KI-Agenten und Automatisierungen
  22. 22. Voice-Agenten
  23. 23. Analyse- und Marketingdienste
  24. 24. Externe Links und eingebettete Inhalte
  25. 25. Empfänger und Unterauftragsverarbeiter
  26. 26. Internationale Datenübermittlungen
  27. 27. Speicherdauer
  28. 28. Datensicherheit
  29. 29. Datenschutzverletzungen
  30. 30. Automatisierte Entscheidungen
  31. 31. Kinder
  32. 32. Änderungen

Cookie-Erklärung

  1. 1. Was Cookies und ähnliche Technologien sind
  2. 2. Kategorien
  3. 3. Aktuell eingesetzte Einträge
  4. 4. Eigene Messung ohne Browser-Speicherung
  5. 5. Spätere Analyse- und Marketingdienste
  6. 6. Einwilligung und Widerruf
  7. 7. Browser-Einstellungen
  8. 8. Kontakt

Unterauftragsverarbeiter

  1. Aktuelle Liste
  2. Änderungen und Widerspruchsrecht
  3. Kontakt

Vereinbarung zur Auftragsverarbeitung

  1. 1. Gegenstand und Dauer
  2. 2. Weisungen
  3. 3. Vertraulichkeit
  4. 4. Sicherheit
  5. 5. Unterauftragsverarbeiter
  6. 6. Unterstützung des Kunden
  7. 7. Datenschutzverletzungen
  8. 8. Internationale Übermittlungen
  9. 9. Rückgabe und Löschung
  10. 10. Nachweise und Audits
  11. 11. Verantwortlichkeit des Kunden
  12. 12. Schlussbestimmungen
  13. Anlage 1: Beschreibung der Verarbeitung
  14. Anlage 2: Technische und organisatorische Maßnahmen
  15. Anlage 3: Unterauftragsverarbeiter

DOKUMENT 1 VON 4

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Skylumina GmbH
Horster Park 43
4731 Raeren
Belgien

Geschäftsführer: Johannes Eidens
E-Mail: datenschutz@webwunder.de

WEBWUNDER® ist eine eingetragene Marke der Skylumina GmbH.

Datenschutzkontakt: datenschutz@webwunder.de

2. Worum es in dieser Erklärung geht

Diese Erklärung informiert darüber, welche personenbezogenen Daten wir bei der Nutzung unserer Website, bei Anfragen, im Kundenbereich, bei Vertragsdurchführung, Zahlungen, Kommunikation, Marketing und beim Einsatz KI-gestützter Leistungen verarbeiten.

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Soweit wir Daten ausschließlich im Auftrag eines Kunden verarbeiten, ist der Kunde Verantwortlicher und WEBWUNDER® Auftragsverarbeiter. Hierfür gilt zusätzlich unsere Vereinbarung zur Auftragsverarbeitung.

3. Grundsätze unserer Datenverarbeitung

Wir verarbeiten Daten nur für festgelegte Zwecke und auf einer gesetzlichen Grundlage. Wir beschränken die Daten auf das erforderliche Maß, legen angemessene Speicherfristen fest und treffen technische und organisatorische Schutzmaßnahmen.

Wir verkaufen keine personenbezogenen Daten.

Nicht notwendige Analyse- und Marketingtechnologien werden erst nach Ihrer Einwilligung aktiviert.

Kundendaten und vertrauliche Informationen werden nicht über normale Consumer-Weboberflächen von KI-Diensten verarbeitet. Für produktive Kundenverarbeitung verwenden wir nur freigegebene kommerzielle oder API-Dienste mit geeigneten Datenschutzvereinbarungen.

4. Rechtsgrundlagen

Je nach Verarbeitung stützen wir uns insbesondere auf:

  • Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO,
  • vorvertragliche Maßnahmen und Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO,
  • rechtliche Verpflichtungen, Art. 6 Abs. 1 lit. c DSGVO,
  • berechtigte Interessen, Art. 6 Abs. 1 lit. f DSGVO.

Bei berechtigten Interessen berücksichtigen wir insbesondere den sicheren Betrieb, die Bearbeitung geschäftlicher Anfragen, die Verbesserung unserer Leistungen, Missbrauchsabwehr und angemessene B2B-Geschäftsanbahnung. Soweit für elektronische Werbung eine Einwilligung gesetzlich erforderlich ist, ersetzt ein berechtigtes Interesse diese Einwilligung nicht.

5. Ihre Rechte

Sie haben unter den gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft,
  • Berichtigung,
  • Löschung,
  • Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerspruch,
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft,
  • Beschwerde bei einer Datenschutzaufsichtsbehörde.

Zur Ausübung genügt eine Nachricht an datenschutz@webwunder.de.

Zuständige federführende Aufsichtsbehörde ist grundsätzlich die belgische Datenschutzbehörde:

Autorité de protection des données / Gegevensbeschermingsautoriteit
Rue de la Presse 35
1000 Brüssel
Belgien

Sie können sich auch an die Aufsichtsbehörde Ihres Aufenthalts- oder Arbeitsorts oder des Orts eines vermuteten Verstoßes wenden.

6. Widerruf und Widerspruch

Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.

Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen. Nach einem Widerspruch verwenden wir Ihre Daten nicht weiter für Direktwerbung.

Cookie-Einwilligungen können Sie jederzeit über „Cookie-Einstellungen“ auf der Seite Cookie-Erklärung oder im Bereich Rechtliches & Vertrauen ändern.

7. Server-Logdaten und Hosting

Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet, insbesondere:

  • IP-Adresse,
  • Zeitpunkt des Zugriffs,
  • angeforderte Seite oder Datei,
  • HTTP-Status,
  • übertragene Datenmenge,
  • Referrer,
  • Browser und Betriebssystem,
  • sicherheitsrelevante technische Informationen.

Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Logdaten werden grundsätzlich nach spätestens 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.

Die Website wird über einen Hosting-Dienstleister betrieben. Die aktuelle Vertragspartei, der Serverstandort und die Rolle des Dienstleisters werden in unserer Liste der Unterauftragsverarbeiter genannt.

8. Cookies und lokale Speicherung

Wir verwenden technisch notwendige Cookies oder lokale Speichereinträge, damit die Website zuverlässig funktioniert und Ihre Auswahl gespeichert wird.

Optionale Analyse- und Marketingtechnologien setzen wir nur nach Ihrer Einwilligung ein. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO; für den Zugriff auf oder die Speicherung in Ihrem Endgerät gelten zusätzlich die einschlägigen ePrivacy- und nationalen Vorschriften.

Einzelheiten zu Namen, Zwecken, Anbietern und Speicherdauer stehen in unserer Cookie-Erklärung.

9. Projektanfrage und allgemeine Kontaktaufnahme

Wenn Sie über die Website eine Zusammenarbeit anfragen oder uns kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten, insbesondere:

  • Name,
  • E-Mail-Adresse,
  • optionale Telefonnummer,
  • bestehende Website,
  • Informationen über Ihr Angebot,
  • gewünschte Verbesserungen,
  • Nachrichten und Anhänge,
  • technische Angaben zur Formularübermittlung und Missbrauchsabwehr,
  • bei Einwilligung Kampagnen- und Herkunftsparameter.

Zur technischen Einordnung der Anfrage können außerdem die grobe Geräteklasse, die Größe des Browserfensters und die Ausgangsseite übermittelt werden.

Zwecke sind die Bearbeitung der Anfrage, die Erstellung einer individuellen Einschätzung und Empfehlung, Kommunikation und mögliche Vertragsanbahnung.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Optionales Marketing erfolgt nur auf einer gesonderten Rechtsgrundlage.

Kommt kein Vertrag zustande, löschen wir die Anfrage grundsätzlich sechs Monate nach der letzten inhaltlichen Kommunikation. Daten können länger gespeichert werden, soweit dies zur Abwehr von Ansprüchen, Missbrauchsverhinderung oder aufgrund gesetzlicher Pflichten erforderlich ist.

10. Ersteinschätzung und Anbahnungsmaterial

Eine Ersteinschätzung oder vorbereitendes Konzept- und Entwurfsmaterial wird anhand der vom Interessenten bereitgestellten Angaben und öffentlich zugänglicher Unternehmensinformationen entwickelt. Dabei können Unternehmenswebsites, Branchenverzeichnisse, öffentliche Social-Media-Profile oder andere öffentlich zugängliche Quellen geprüft werden, soweit dies für die konkrete Anfrage erforderlich und angemessen ist.

Die Projektanfrage führt nicht automatisch zu einer Aufnahme in Marketingverteiler und erlaubt keine Veröffentlichung als Referenz.

11. Kundenkonto, Registrierung und Login

Ein Kundenbereich wird derzeit nicht öffentlich angeboten. Soweit wir berechtigten Kunden Konten oder einen Kundenbereich bereitstellen, verarbeiten wir je nach Funktion:

  • Name und geschäftliche Kontaktdaten,
  • E-Mail-Adresse,
  • Magic-Link-Token und Versanddaten,
  • Sitzungsdaten,
  • Login-Zeitpunkte, Geräte- und Sicherheitsdaten,
  • Rollen und Berechtigungen.

Die Anmeldung erfolgt derzeit über einen Anmeldelink per E-Mail (Magic Link). Die Anmeldefunktion betreiben wir mit eigener Software auf unserer Infrastruktur; es wird kein externer Login-Dienst eingebunden.

Zwecke sind Kontobereitstellung, Authentifizierung, Vertragsdurchführung und Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.

12. Kundenbereich und Vertragsdaten

Im Kundenbereich können je nach Leistungsumfang insbesondere verarbeitet werden:

  • Vertrags- und Rechnungsinformationen,
  • Änderungswünsche,
  • Nachrichten,
  • Dateien, Bilder und Videos,
  • Projektinformationen,
  • Zugriffs- und Bearbeitungsprotokolle,
  • Informationen zu KI-Agenten und Automatisierungen.

Die Verarbeitung dient der Vertragsdurchführung, Dokumentation, Zusammenarbeit, Sicherheit und Abrechnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.

Vertrags- und Abrechnungsdaten werden nach Vertragsende entsprechend gesetzlicher Aufbewahrungspflichten gespeichert. Operative Projekt- und Portaldateien werden nach dem Lösch- und Übergabekonzept gelöscht oder anonymisiert.

13. Zahlungen und Stripe

Sofern wir Online-Zahlungen anbieten, setzen wir hierfür den Zahlungsdienstleister Stripe ein. Ein Online-Checkout ist derzeit nicht aktiv; der Vertragsschluss erfolgt individuell. Zahlungsdaten werden grundsätzlich direkt bei Stripe eingegeben. Wir erhalten insbesondere Status-, Rechnungs-, Kunden- und Transaktionsinformationen, aber keine vollständigen Kartendaten.

Zwecke sind Zahlungsabwicklung, Verwaltung wiederkehrender Zahlungen, Rechnungsstellung, Betrugsprävention und Buchhaltung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.

Die konkrete Stripe-Vertragspartei und internationale Transfermechanismen werden in der Unterauftragsverarbeiterliste genannt.

14. E-Mail

Bei E-Mail-Kommunikation verarbeiten wir Absender- und Empfängerdaten, Betreff, Inhalt, Anhänge, technische Zustellinformationen und den Kommunikationsverlauf.

Zwecke sind Anfragebearbeitung, Vertragserfüllung, Support, Dokumentation und Sicherheit. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Der Versand erfolgt über einen E-Mail-Dienstleister. Die konkrete Vertragspartei nennen wir in der Liste der Unterauftragsverarbeiter.

15. WhatsApp

Wenn Sie uns über WhatsApp kontaktieren, werden Nachrichten- und Verbindungsdaten durch WhatsApp bzw. Meta verarbeitet. Dabei kann eine Verarbeitung außerhalb des EWR stattfinden.

Wir verwenden WhatsApp für von Ihnen initiierte Kommunikation, Support und Vertragsanbahnung. Werbliche WhatsApp-Nachrichten senden wir nur nach gesonderter Einwilligung oder einer anderen nachweislich zulässigen Grundlage.

Wenn Sie eine Verarbeitung über WhatsApp vermeiden möchten, können Sie uns per E-Mail kontaktieren.

Wir laden nicht ohne Rechtsgrundlage vollständige private Adressbücher zu WhatsApp hoch.

16. Newsletter, Produktinformationen und Marketing-E-Mails

Einen Newsletter oder automatisierte Marketing-E-Mails bieten wir derzeit nicht an; es findet keine entsprechende Verarbeitung statt.

Wenn wir einen Newsletter einführen, erfolgt die Anmeldung ausschließlich nach ausdrücklicher, freiwilliger Einwilligung im Double-Opt-in-Verfahren mit jederzeitiger Abmeldemöglichkeit. Diese Erklärung wird vorher entsprechend ergänzt.

17. B2B-Geschäftsanbahnung

Wir können geschäftliche Kontaktdaten verarbeiten, um konkrete Unternehmen und Ansprechpartner im Rahmen einer individuellen Geschäftsanbahnung zu recherchieren, zu qualifizieren oder zu kontaktieren.

Datenquellen können Unternehmenswebsites, öffentliche Register, Branchenverzeichnisse, berufliche Netzwerke und direkte Empfehlungen sein.

Rechtsgrundlage für die Recherche und interne Qualifizierung kann Art. 6 Abs. 1 lit. f DSGVO sein. Die tatsächliche Ansprache richtet sich zusätzlich nach den jeweils anwendbaren Regeln für E-Mail, Telefon, Messenger und elektronische Werbung. Wo eine vorherige Einwilligung erforderlich ist, erfolgt keine werbliche Ansprache ohne diese Einwilligung.

Bei Widerspruch beenden wir die Ansprache und speichern die notwendigen Kontaktdaten in einer Sperrliste, damit der Widerspruch dauerhaft beachtet wird.

18. Social Media

Wir können Profile auf Instagram, Facebook, LinkedIn, TikTok, YouTube, X, Reddit oder anderen Plattformen betreiben.

Wenn Sie dort mit uns interagieren, verarbeiten wir die von Ihnen bereitgestellten Profil-, Nachrichten- und Interaktionsdaten. Gleichzeitig verarbeitet der jeweilige Plattformanbieter Daten nach seinen eigenen Bedingungen.

Direktnachrichten werden nicht allein aufgrund eines Follows, Likes oder Profilbesuchs für wiederholte Werbenachrichten verwendet. Marketingnachrichten richten sich nach den anwendbaren Einwilligungs- und Wettbewerbsregeln.

19. Referenzen und Kundenstimmen

Auf Grundlage unserer B2B-Vertragsregelungen können wir Unternehmensname, Firmenlogo, Link und Screenshots einer öffentlich erreichbaren Kundenwebsite als Referenz verwenden. Der Kunde kann jederzeit mit Wirkung für die Zukunft widersprechen.

Personenbezogene Testimonials, Video- oder Audioaufnahmen, namentliche Zitate, konkrete Ergebnisse und Vorher-Nachher-Darstellungen veröffentlichen wir nur nach gesonderter Freigabe.

Rechtsgrundlage ist je nach Fall Art. 6 Abs. 1 lit. b, lit. f oder lit. a DSGVO.

20. KI-gestützte Werkzeuge

Wir verwenden KI-gestützte Werkzeuge zur Unterstützung von Text, Gestaltung, Code, Analyse, Klassifikation, Automatisierung und Kundenleistungen.

Dafür können je nach Projekt kommerzielle Dienste von Anbietern wie OpenAI, Anthropic oder Google eingesetzt werden. Welche Anbieter aktuell personenbezogene Daten als Unterauftragsverarbeiter erhalten können, steht in unserer Unterauftragsverarbeiterliste.

Wir verwenden für Kundendaten keine unfreigegebenen Consumer-Konten. Kundendaten werden nach Möglichkeit minimiert, pseudonymisiert und nur für den vereinbarten Zweck verarbeitet.

Rechtsgrundlage ist je nach Kontext Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Soweit wir im Auftrag eines Kunden handeln, erfolgt die Verarbeitung auf dokumentierte Weisung und Grundlage eines AVV.

KI-Ausgaben können fehlerhaft sein. Bei Entscheidungen mit erheblicher Wirkung setzen wir risikobasierte Kontrollen, Freigaben und Eskalationen ein.

Weitere Informationen stehen auf der Seite „KI und Daten“.

21. KI-Agenten und Automatisierungen

Wenn ein Kunde KI-Agenten oder Automatisierungen nutzt, können diese je nach Vereinbarung insbesondere:

  • Daten aus verbundenen Systemen lesen,
  • Inhalte erstellen oder klassifizieren,
  • E-Mails entwerfen oder versenden,
  • Termine vorschlagen oder buchen,
  • Anfragen bearbeiten,
  • Telefongespräche führen,
  • dokumentierte Aktionen in Kundensystemen auslösen.

Umfang, Berechtigungen, Datenquellen, Protokollierung, Speicherfristen und menschliche Freigaben werden projektbezogen festgelegt.

Personen werden informiert, wenn sie direkt mit einem KI-System interagieren, soweit dies gesetzlich erforderlich oder nicht offensichtlich ist.

Agenten dürfen ohne gesonderte Prüfung keine hochriskanten Entscheidungen in Bereichen wie Beschäftigung, Kredit, Gesundheit, wesentliche Versicherungsleistungen, Bildung, biometrische Kategorisierung oder Zugang zu grundlegenden Leistungen treffen.

22. Voice-Agenten

Voice-Agenten weisen zu Beginn eines Gesprächs verständlich darauf hin, dass es sich um einen digitalen oder KI-gestützten Assistenten handelt.

Gesprächsaufzeichnungen sind standardmäßig deaktiviert. Werden sie projektbezogen aktiviert, erfolgt dies nur mit passender Information, Rechtsgrundlage, Speicherfrist und Zugriffskontrolle.

Automatisierte ausgehende Werbeanrufe erfolgen nicht ohne dokumentierte vorherige Einwilligung.

23. Analyse- und Marketingdienste

Derzeit setzen wir keine Analyse-, Statistik-, Session-Replay- oder Marketingdienste Dritter ein. Es werden keine entsprechenden Skripte, Pixel oder SDKs geladen.

Wenn wir künftig einen solchen Dienst aktivieren, geschieht dies erst nach vorheriger Einwilligung und nachdem Datenschutzerklärung, Cookie-Erklärung und Cookie-Einstellungen um die konkreten Angaben zum eingesetzten Anbieter ergänzt wurden.

24. Externe Links und eingebettete Inhalte

Einfache Links übertragen erst beim Anklicken Daten an den Zielanbieter.

Eingebettete Videos, Karten, Kalender oder Social-Media-Inhalte werden nur mit geeigneter Rechtsgrundlage und gegebenenfalls erst nach Einwilligung geladen.

25. Empfänger und Unterauftragsverarbeiter

Daten erhalten nur Personen und Dienstleister, die sie für die genannten Zwecke benötigen. Dazu können Hosting, E-Mail, Authentifizierung, Zahlung, Support, Analyse, Kommunikation, Cloud- und KI-Anbieter gehören.

Die aktuelle Liste der für Kundenverarbeitung eingesetzten Unterauftragsverarbeiter ist unter „Unterauftragsverarbeiter“ abrufbar.

Mit Auftragsverarbeitern schließen wir die erforderlichen Verträge.

26. Internationale Datenübermittlungen

Einige Dienstleister können Daten außerhalb des EWR verarbeiten.

Eine Übermittlung erfolgt nur, wenn ein Angemessenheitsbeschluss besteht oder geeignete Garantien wie Standardvertragsklauseln vereinbart sind. Soweit erforderlich prüfen wir zusätzliche Schutzmaßnahmen und die konkrete Datenverarbeitung.

Eine bloße Behauptung „EU-Server“ bedeutet nicht automatisch, dass keinerlei internationaler Zugriff oder Support möglich ist. Die konkrete Bewertung steht im Vendor Register.

27. Speicherdauer

Wir speichern Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen.

Grundsätzliche Fristen:

  • Server-Logs: bis zu 14 Tage, länger bei Sicherheitsvorfällen,
  • Cookie-Einwilligungsnachweise: Dauer der Einwilligung plus erforderliche Nachweisfrist,
  • nicht erfolgreiche Konzept- und Kontaktanfragen: grundsätzlich sechs Monate nach letzter Kommunikation,
  • Marketingdaten: bis zum Widerruf oder Ende des Zwecks, Nachweisdaten darüber hinaus im erforderlichen Umfang,
  • Vertrags- und Rechnungsdaten: Vertragsdauer plus gesetzliche Aufbewahrungsfristen,
  • operative Kundenportal- und Projektdateien: nach Vertrag und Übergabefrist gemäß Löschkonzept,
  • Sperrlistendaten: solange erforderlich, um einen Widerspruch zu beachten,
  • Sicherheitsprotokolle: nach Risiko und dokumentiertem Löschplan.

Soweit personenbezogene Daten in Sicherungskopien enthalten sind, werden diese ausschließlich zur Wiederherstellung nach technischen Störungen oder Sicherheitsvorfällen verwendet. Sicherungskopien werden im Rahmen der festgelegten technischen Sicherungszyklen automatisch überschrieben oder gelöscht und nicht für andere Zwecke verarbeitet. Nach einer Wiederherstellung gelten für die wiederhergestellten Daten erneut die regulären Löschfristen.

28. Datensicherheit

Wir verwenden angemessene technische und organisatorische Maßnahmen. Dazu können je nach System Verschlüsselung bei Übertragung, Zugriffsbeschränkungen, rollenbasierte Berechtigungen, Multi-Faktor-Authentifizierung, Protokollierung, Updates, Backups und Incident-Response-Prozesse gehören.

Wir behaupten keine Zertifizierung oder Sicherheitsmaßnahme, die nicht tatsächlich nachgewiesen ist.

Sicherheitsmeldungen können an security@webwunder.de gesendet werden.

29. Datenschutzverletzungen

Bei einer Datenschutzverletzung prüfen wir Risiko, Umfang und erforderliche Maßnahmen. Soweit wir Auftragsverarbeiter sind, informieren wir den verantwortlichen Kunden unverzüglich nach Kenntnis. Gesetzlich erforderliche Meldungen und Benachrichtigungen erfolgen innerhalb der anwendbaren Fristen.

30. Automatisierte Entscheidungen

Auf dieser Website findet derzeit keine ausschließlich automatisierte Entscheidung statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie ähnlich erheblich beeinträchtigt.

Projektbezogene KI-Agenten werden vor einem solchen Einsatz gesondert bewertet. Falls Art. 22 DSGVO oder andere besondere Regeln einschlägig sind, werden zusätzliche Informationen und Rechte bereitgestellt.

31. Kinder

Unser Angebot richtet sich an Unternehmen und geschäftlich handelnde Erwachsene, nicht an Kinder. Wir erheben nicht wissentlich Daten von Kindern für eigene Marketing- oder Vertragszwecke.

32. Änderungen

Wir aktualisieren diese Erklärung, wenn sich Rechtslage, Technik, Anbieter oder Verarbeitung ändern. Das oben genannte Datum bezeichnet den aktuellen Stand.

DOKUMENT 2 VON 4

Cookie-Erklärung

Welche Einträge wir setzen, warum – und wie Sie Ihre Auswahl jederzeit ändern.

1. Was Cookies und ähnliche Technologien sind

Cookies und vergleichbare Technologien wie Local Storage speichern kleine Informationen in Ihrem Browser oder lesen dort Informationen aus. Einige sind technisch erforderlich. Andere dienen Analyse oder Marketing und werden nur mit Ihrer Einwilligung verwendet.

Wir setzen optionale Technologien so sparsam wie möglich ein.

2. Kategorien

Notwendig

Diese Technologien sind für Sicherheit, Consent-Speicherung, Login und grundlegende Funktionen erforderlich. Sie können nicht über das Banner deaktiviert werden.

Analyse

Diese Technologien helfen uns zu verstehen, wie die Website genutzt wird und wo technische oder inhaltliche Probleme bestehen. Sie werden nur nach Einwilligung aktiviert.

Marketing

Diese Technologien helfen uns, Kampagnen zuzuordnen, Conversions zu messen oder Werbung auf externen Plattformen auszuspielen. Sie werden nur nach Einwilligung aktiviert.

3. Aktuell eingesetzte Einträge

Name / EintragAnbieterZweckKategorieSpeicherdauer
ga_consent (Local Storage)WEBWUNDER®Speichert Ihre Consent-Auswahl und deren VersionNotwendig6 Monate oder bis zur Änderung
Sitzungs-CookieWEBWUNDER® (eigene Anmeldung)Hält berechtigte Nutzer im Kundenbereich angemeldetNotwendigSitzung bzw. technisch definierte Login-Dauer
ga_ref, ga_code, ga_utm_* (Local Storage)WEBWUNDER®Ordnet eine Anfrage einer Kampagne oder Empfehlung zuMarketingbis zu 90 Tage, nur nach Einwilligung

Weitere Cookies, Pixel oder Drittanbieter-Speicherungen setzen wir derzeit nicht ein.

4. Eigene Messung ohne Browser-Speicherung

Derzeit setzen wir keine eigene Reichweiten- oder Funktionsmessung ein. Sollten wir künftig eine Messung einführen, die keine Informationen auf Ihrem Gerät speichert oder ausliest, fällt sie nicht in die Cookie-Tabelle; Einzelheiten stünden dann in der Datenschutzerklärung.

5. Spätere Analyse- und Marketingdienste

Wenn wir Google Analytics, Microsoft Clarity, Hotjar, Meta, LinkedIn, TikTok, Google Ads oder andere optionale Dienste aktivieren, wird diese Seite vor Aktivierung um eine konkrete Zeile je Cookie, Local-Storage-Eintrag, SDK oder vergleichbare Technologie ergänzt.

Eine bloße Sammelbezeichnung wie „Marketing-Cookies“ reicht nicht. Es sind mindestens Anbieter, Zweck, Kategorien von Daten, Speicherdauer und Link zu weiteren Informationen anzugeben.

6. Einwilligung und Widerruf

Optionale Technologien werden erst aktiviert, nachdem Sie zugestimmt haben. Eine Ablehnung beeinträchtigt die allgemeine Nutzung der Website nicht. Einzelne optionale Funktionen können ohne Einwilligung nicht verfügbar sein.

Ihre Auswahl können Sie jederzeit über die Schaltfläche „Cookie-Einstellungen öffnen“ am Anfang dieser Seite ändern.

7. Browser-Einstellungen

Sie können Cookies und lokale Daten im Browser löschen oder blockieren. Technisch notwendige Funktionen wie Login oder Consent-Speicherung können dann eingeschränkt sein.

8. Kontakt

Fragen zu Cookies und Einwilligungen: datenschutz@webwunder.de

DOKUMENT 3 VON 4

Unterauftragsverarbeiter

Dienstleister, die in unserem Auftrag personenbezogene Daten verarbeiten.

WEBWUNDER® setzt für einzelne technische und operative Aufgaben spezialisierte Dienstleister ein. Diese Seite umfasst nur Anbieter, die im Rahmen von Kundenleistungen personenbezogene Daten im Auftrag verarbeiten können.

Aktuelle Liste

Letzte Aktualisierung: Juli 2026

AnbieterZweckDatenkategorienVerarbeitungsregionTransfermechanismusAVV/DPA
Hostinger International Ltd. (Hostinger)
Datenschutzerklärung
VPS-Hosting und Infrastruktur der Website und KundenleistungenWebsite-, Log-, Formular- und KundenbereichsdatenRechenzentrum Frankfurt am Main, Deutschland (EWR)Verarbeitung im EWR; für etwaige konzerninterne Supportzugriffe gelten die Garantien der Anbieter-DPA (SCC)Data Processing Agreement des Anbieters
Hostinger International Ltd. (Hostinger Mail)
Datenschutzerklärung
E-Mail-Postfächer und E-Mail-Versand (u. a. Anmelde- und Bestätigungsmails)Kontakt-, Nachrichten- und ZustelldatenEWR nach Anbieterangabenwie obenData Processing Agreement des Anbieters

Vorgesehen, noch nicht aktiv

Für künftige Online-Zahlungen ist der Zahlungsdienstleister Stripe vorgesehen. Ein Online-Checkout ist derzeit nicht aktiv. Vor einer Aktivierung ergänzen wir diese Liste um die konkrete Stripe-Vertragspartei, Datenkategorien und Transfermechanismen.

KI-Anbieter (z. B. OpenAI, Anthropic, Google) sind derzeit keine Unterauftragsverarbeiter: Es findet keine produktive Verarbeitung personenbezogener Kundendaten über KI-Dienste statt. Vor einem solchen Einsatz erfolgen Vendor-Review, Vertragsprüfung und die Ankündigung nach den folgenden Regeln.

Änderungen und Widerspruchsrecht

  • Neue Unterauftragsverarbeiter kündigen wir mindestens 14 Tage vor produktiver Verarbeitung an, soweit Auftragsverarbeitungsvertrag und Kundenvertrag dies vorsehen.
  • Kunden können einem neuen Unterauftragsverarbeiter aus nachvollziehbaren Datenschutzgründen widersprechen.
  • Können wir keine zumutbare Alternative anbieten, besteht ein Sonderkündigungsrecht für die betroffene Leistung.
  • Historische Versionen dieser Liste archivieren wir intern.

Kontakt

Fragen zu dieser Liste: datenschutz@webwunder.de

DOKUMENT 4 VON 4

Vereinbarung zur Auftragsverarbeitung

Gilt für Kunden, in deren Auftrag wir personenbezogene Daten verarbeiten. Einschließlich Anlagen 1 bis 3.

Diese Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO gilt für Kunden, in deren Auftrag WEBWUNDER® personenbezogene Daten verarbeitet (z. B. Website-Formulare, Kundenportal, vereinbarte Automatisierungen).

So schließen Sie die Vereinbarung: Senden Sie uns eine kurze Nachricht an hallo@webwunder.de mit Firmenname, Anschrift und vertretungsberechtigter Person. Sie erhalten die Vereinbarung gegengezeichnet zurück. Diese Seite können Sie über die Druckfunktion als PDF speichern.

---

zwischen

Firma, Anschrift und vertretungsberechtigte Person des Kunden (werden beim Abschluss der Vereinbarung eingesetzt)
als Verantwortlicher, nachfolgend „Kunde“

und

Skylumina GmbH, Horster Park 43, 4731 Raeren, Belgien, vertreten durch Johannes Eidens
als Auftragsverarbeiter, nachfolgend „WEBWUNDER®“

1. Gegenstand und Dauer

  1. WEBWUNDER® verarbeitet personenbezogene Daten im Auftrag des Kunden, soweit dies für Website-Betrieb, Formulare, Kundenportal, Kommunikation, Hosting-Unterstützung, Automatisierungen oder KI-Agenten erforderlich ist.
  2. Gegenstand, Dauer und Leistungsumfang richten sich nach dem Hauptvertrag und Anlage 1.
  3. Die Verarbeitung dauert grundsätzlich für die Laufzeit des Hauptvertrags zuzüglich Übergabe-, Sicherungs- und Löschfristen.

2. Weisungen

  1. WEBWUNDER® verarbeitet Daten nur auf dokumentierte Weisung des Kunden, einschließlich Übermittlungen in Drittländer, sofern keine gesetzliche Verpflichtung entgegensteht.
  2. Der Hauptvertrag, Konfigurationen im Kundenbereich, schriftliche Projektbeschreibungen und freigegebene Agentenregeln gelten als dokumentierte Weisungen.
  3. Hält WEBWUNDER® eine Weisung für datenschutzwidrig, informiert WEBWUNDER® den Kunden und darf die Ausführung bis zur Klärung aussetzen.

3. Vertraulichkeit

WEBWUNDER® stellt sicher, dass berechtigte Personen zur Vertraulichkeit verpflichtet sind und nur im erforderlichen Umfang Zugriff erhalten.

4. Sicherheit

  1. WEBWUNDER® setzt angemessene technische und organisatorische Maßnahmen gemäß Anlage 2 ein.
  2. Maßnahmen werden risikobasiert weiterentwickelt.
  3. Änderungen dürfen das vereinbarte Sicherheitsniveau nicht wesentlich unterschreiten.

5. Unterauftragsverarbeiter

  1. Der Kunde erteilt eine allgemeine Genehmigung zum Einsatz der in Anlage 3 bzw. auf der öffentlichen Unterauftragsverarbeiterliste genannten Anbieter.
  2. WEBWUNDER® informiert mindestens 14 Tage vor einem neuen Unterauftragsverarbeiter, soweit die Änderung nicht aus einem dringenden Sicherheits- oder Betriebsgrund schneller erforderlich ist.
  3. Der Kunde kann aus nachvollziehbaren Datenschutzgründen widersprechen.
  4. Können die Parteien keine zumutbare Lösung finden, kann der betroffene Leistungsteil zum Änderungszeitpunkt gekündigt werden.
  5. WEBWUNDER® verpflichtet Unterauftragsverarbeiter inhaltlich angemessen nach Art. 28 DSGVO.

6. Unterstützung des Kunden

WEBWUNDER® unterstützt den Kunden angemessen bei:

  • Anfragen betroffener Personen,
  • Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit,
  • Sicherheit und Datenschutzverletzungen,
  • Datenschutz-Folgenabschätzungen,
  • Konsultationen mit Behörden,
  • Nachweis der Einhaltung.

Aufwand, der über die übliche Leistung hinausgeht und nicht durch ein Verschulden von WEBWUNDER® verursacht ist, kann nach vorheriger Abstimmung berechnet werden.

7. Datenschutzverletzungen

  1. WEBWUNDER® informiert den Kunden nach Kenntnis unverzüglich über eine Verletzung personenbezogener Daten im Verantwortungsbereich von WEBWUNDER®.
  2. Die Information enthält, soweit verfügbar:
    • Art des Vorfalls,
    • betroffene Daten und Personen,
    • wahrscheinliche Folgen,
    • getroffene oder vorgeschlagene Maßnahmen,
    • Ansprechpartner.
  3. WEBWUNDER® unterstützt die weitere Bewertung und Dokumentation.

8. Internationale Übermittlungen

  1. Übermittlungen außerhalb des EWR erfolgen nur mit zulässigem Mechanismus, etwa Angemessenheitsbeschluss oder Standardvertragsklauseln.
  2. Soweit erforderlich, werden zusätzliche Maßnahmen und eine Transferbewertung dokumentiert.
  3. Die aktuelle Unterauftragsverarbeiterliste nennt bekannte Verarbeitungsregionen und Mechanismen.

9. Rückgabe und Löschung

  1. Nach Ende der Leistung gibt WEBWUNDER® personenbezogene Kundendaten nach Wahl und technischer Möglichkeit zurück oder löscht sie, soweit keine gesetzliche Pflicht zur Speicherung besteht.
  2. Operative Daten werden nach Ablauf der Übergabefrist gelöscht; Backups werden nach ihrem regulären Zyklus überschrieben.
  3. Gesetzlich aufzubewahrende Vertrags- und Rechnungsdaten werden gesperrt und nur für den Aufbewahrungszweck verwendet.

10. Nachweise und Audits

  1. WEBWUNDER® stellt dem Kunden auf Anfrage angemessene Informationen zur Einhaltung dieser Vereinbarung bereit.
  2. Audits erfolgen nach angemessener Vorankündigung, während üblicher Geschäftszeiten und unter Wahrung der Sicherheit anderer Kunden.
  3. Zunächst sollen Dokumente, Zertifikate oder Remote-Nachweise genutzt werden.
  4. Vor-Ort-Audits sind zulässig, wenn ein dokumentierter Anlass besteht und mildere Nachweise nicht ausreichen.
  5. Unverhältnismäßiger Aufwand kann berechnet werden, soweit WEBWUNDER® keinen Verstoß zu vertreten hat.

11. Verantwortlichkeit des Kunden

Der Kunde ist verantwortlich für:

  • Rechtmäßigkeit der Verarbeitung,
  • Informationspflichten und Einwilligungen,
  • zulässige Weisungen,
  • Richtigkeit und Qualität der Daten,
  • Konfiguration von Berechtigungen,
  • branchenspezifische Vorgaben,
  • Festlegung notwendiger Lösch- und Aufbewahrungsfristen.

12. Schlussbestimmungen

  1. Bei Widersprüchen geht diese AVV für Fragen der Auftragsverarbeitung dem Hauptvertrag vor.
  2. Im Übrigen gelten die AGB und das im Hauptvertrag vereinbarte Recht.

Anlage 1: Beschreibung der Verarbeitung

Gegenstand: Betrieb und Betreuung von Websites, Formularen, Kundenportal, Hosting, Support, Automatisierungen und vereinbarten KI-Agenten.

Zwecke: Bereitstellung, Kommunikation, Bearbeitung von Anfragen, technische Betreuung, Automatisierung, Support, Sicherheit.

Datenarten, je nach Projekt:

  • Stamm- und Kontaktdaten,
  • Website-Besucher- und Formulardaten,
  • Kommunikationsdaten,
  • Kunden-, Interessenten- und Beschäftigtendaten,
  • Vertrags- und Rechnungsdaten,
  • Nutzungs- und Logdaten,
  • Bilder, Dateien, Audio oder Video,
  • Inhalte verbundener Systeme,
  • Agentenprotokolle.

Betroffene Personen, je nach Projekt:

  • Beschäftigte und Ansprechpartner des Kunden,
  • Website-Besucher,
  • Interessenten und Kunden des Kunden,
  • Lieferanten und Geschäftspartner,
  • Bewerber, sofern ausdrücklich vereinbart und rechtlich geprüft.

Besondere Kategorien: Standardmäßig nicht vorgesehen. Nur nach ausdrücklicher Vereinbarung, Risikoanalyse und zusätzlichen Maßnahmen.

Dauer: Hauptvertragslaufzeit plus Übergabe-, Sicherungs- und gesetzliche Aufbewahrungsfristen.

Anlage 2: Technische und organisatorische Maßnahmen

BereichMaßnahme
ÜbertragungTLS-Verschlüsselung für alle öffentlichen Verbindungen
ZugangskontrolleAnmeldung über einmalige, kurzlebige Anmeldelinks; Speicherung nur von Hash-Werten statt Klartext-Kennungen
ZugriffskontrolleRollenbasierte Berechtigungen; Zugriff nur im erforderlichen Umfang
SecretsVerwaltung von Zugangsdaten und Schlüsseln über Umgebungsvariablen außerhalb des Quellcodes
MissbrauchsabwehrRate Limiting und Spam-Schutz für Formulare und Anmeldung
TrennungsgebotGetrennte Verarbeitung je Kunde auf logischer Ebene
Incident ResponseDokumentierter Prozess zur Behandlung von Sicherheitsvorfällen und Datenschutzverletzungen
LöschungLösch- und Aufbewahrungskonzept mit definierten Fristen
LieferantenmanagementPrüfung von Dienstleistern vor produktivem Einsatz (Vendor Review)
KI-KontrollenKeine Kundendaten in Consumer-Weboberflächen; dokumentierte Befugnisrahmen und Abschaltmöglichkeit für Agenten

Weitere Maßnahmen werden ergänzt, sobald sie umgesetzt und intern dokumentiert sind. Wir behaupten keine Maßnahme, die nicht belegt ist.

Anlage 3: Unterauftragsverarbeiter

Verweis auf die versionierte aktuelle Unterauftragsverarbeiterliste, ergänzt um Datum und bei Bedarf kundenspezifische Anbieter.

Stand: Juli 2026 · Version 2.0 Nach oben
WEBWUNDER

Websites · Conversion · Performance Marketing

Zusammenarbeit anfragen →

Navigation

  • BUILT
  • RUN
  • Ergebnisse
  • Film
  • Zusammenarbeit anfragen

Rechtliches

  • Impressum
  • AGB
  • Datenschutz
  • Sicherheit & KI

hallo@webwunder.de · 0170 234 69 83

SSL-verschlüsselt · Server in Deutschland

© 2026 WEBWUNDER®. Alle Rechte vorbehalten.