DSGVO

Datenschutz. Ohne Drama, ohne Tracker-Zoo.

Hier steht, welche Daten wir verarbeiten, wenn du unsere Seite besuchst oder mit uns Kontakt aufnimmst. In einfach.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
lahnside GbR – Robin Böhm & Laura Mann
Am Sandberg 1
35085 Ebsdorfergrund
E-Mail: info@lahnside.de

2. Server-Logfiles

Beim Aufruf unserer Website erfasst unser Hosting-Provider automatisch Informationen, die dein Browser übermittelt (sogenannte Server-Logfiles). Dazu gehören:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer-URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • anonymisierte IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Seite).

3. Hosting

Diese Website wird gehostet bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Vercel verarbeitet dabei technisch notwendige Daten (siehe „Server-Logfiles"). Es besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Die Datenübermittlung in die USA ist auf Grundlage der Standardvertragsklauseln der EU-Kommission abgesichert.

Weitere Informationen: vercel.com/legal/privacy-policy.

4. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am „https://" in der Adresszeile deines Browsers.

5. Kontaktaufnahme

Wenn du uns per E-Mail oder über das Kontaktformular kontaktierst, werden deine Angaben (Name, E-Mail-Adresse, optional Firma, Nachricht) zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung deiner Anfrage).

Die Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind – spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen.

6. E-Mail-Versand über Brevo

Zur zuverlässigen Zustellung der Nachrichten aus dem Kontaktformular nutzen wir den Dienst Brevo der Brevo SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich. Brevo verarbeitet dabei die von dir übermittelten Daten (Name, E-Mail-Adresse, ggf. Firmenname, Nachricht sowie verbindungsbezogene Daten wie IP-Adresse und Zeitstempel) in unserem Auftrag.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. lit. f DSGVO (berechtigtes Interesse am zuverlässigen E-Mail-Versand). Mit Brevo besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Verarbeitung findet auf Servern innerhalb der Europäischen Union statt; eine Datenübermittlung in Drittländer erfolgt nicht.

Weitere Informationen: brevo.com/de/legal/privacypolicy.

7. E-Mail-Postfach (Microsoft 365)

Eingehende E-Mails – inklusive der über das Kontaktformular weitergeleiteten Nachrichten – werden in einem E-Mail-Postfach bei Microsoft 365 (Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) empfangen und verarbeitet. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Microsoft kann personenbezogene Daten im Rahmen seiner weltweiten Infrastruktur auch in Drittländer (insbesondere die USA) übermitteln; die Übermittlung ist über das EU-US Data Privacy Framework sowie Standardvertragsklauseln der EU-Kommission abgesichert.

Weitere Informationen: privacy.microsoft.com.

8. Newsletter (Double-Opt-In über Brevo)

Du kannst dich auf unserer Webseite zu unserem Newsletter anmelden. Wir nutzen dafür ein Double-Opt-In-Verfahren: Nach Eintragung deiner E-Mail-Adresse erhältst du eine Bestätigungsmail mit einem Aktivierungslink. Erst nach Klick auf diesen Link bist du tatsächlich angemeldet. Damit stellen wir sicher, dass nur du selbst dich für den Versand eintragen kannst.

Der Newsletter-Versand und die Verwaltung der Empfängerliste erfolgt über Brevo (Brevo SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich). Verarbeitet werden deine E-Mail-Adresse, der Anmeldezeitpunkt, die IP-Adresse der Anmeldung sowie der Zeitpunkt der Bestätigung. Diese Daten dokumentieren die Einwilligung gemäß Art. 7 DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst den Newsletter jederzeit wieder abbestellen – über den Abmelde-Link in jeder Newsletter-E-Mail oder per kurzer Mail an info@lahnside.de. Mit dem Widerruf werden deine Daten aus dem Verteiler gelöscht; die Dokumentation der ursprünglichen Einwilligung bleibt zum Nachweis bis zu drei Jahre erhalten und wird danach gelöscht.

9. Schriftarten (Google Fonts – self-hosted)

Wir nutzen Schriftarten aus dem Google-Fonts-Projekt. Diese werden über next/font bereits beim Build heruntergeladen und von unserem eigenen Server ausgeliefert. Es findet keine Verbindung deines Browsers zu Google-Servern statt; es werden keine Daten an Google übermittelt.

10. Reichweitenmessung (Plausible Analytics)

Für eine datensparsame Reichweitenmessung nutzen wir, wenn aktiviert, Plausible Analytics der Plausible Insights OÜ, Västriku 2, 50403 Tartu, Estland. Plausible verwendet keine Cookies und verarbeitet alle Daten anonymisiert – es werden keine personenbezogenen Daten, keine IP-Adressen und keine Endgeräte- Fingerabdrücke gespeichert. Eine Nachverfolgung über Besuche oder Geräte hinweg findet nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am anonymen Verständnis der Nutzung unserer Website). Eine Einwilligung ist aufgrund der Anonymisierung nicht erforderlich. Die Daten werden auf Servern innerhalb der EU verarbeitet.

Weitere Informationen: plausible.io/privacy-focused-web-analytics.

11. Google Analytics 4 (nur nach Einwilligung)

Diese Seite bindet – ausschließlich mit deiner ausdrücklichen Einwilligung – Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ein. Google Analytics verwendet Cookies und erhebt Informationen über deine Nutzung der Website (u. a. anonymisierte IP-Adresse, Browser, Betriebssystem, besuchte Seiten, Verweildauer).

Die IP-Adresse wird dabei gekürzt, sodass kein direkter Personenbezug möglich ist. Die übertragenen Daten können an einen Server von Google in den USA übertragen und dort gespeichert werden. Google hat sich dem EU-US Data Privacy Framework unterworfen und ist entsprechend zertifiziert.

Rechtsgrundlage für die Verarbeitung ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TTDSG. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im Footer widerrufen.

Mit Google besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Weitere Informationen findest du in der Datenschutzerklärung von Google: policies.google.com/privacy.

12. Google Maps

Auf der Seite „Über uns“ binden wir eine Karte über Google Maps der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ein. Beim Aufruf der Seite werden technisch erforderlich Daten an Google übermittelt – darunter deine IP-Adresse, der Zeitpunkt des Aufrufs sowie ggf. Browser-Informationen. Google kann diese Daten auch in den USA verarbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, dir unsere Anfahrt komfortabel anzuzeigen). Die Übermittlung in die USA ist über das EU-US Data Privacy Framework abgesichert. Wenn du nicht möchtest, dass Daten an Google übertragen werden, vermeide den Aufruf der Seite „Über uns“ – die übrigen Seiten der Webseite funktionieren ohne Google Maps.

Weitere Informationen: policies.google.com/privacy.

13. Termin-Buchung über Calendly

Für die Buchung von Erstgesprächen und Folge-Terminen nutzen wir Calendly der Calendly LLC, 271 17th Street NW, Suite 1000, Atlanta, GA 30363, USA. Wenn du auf einen unserer „Termin buchen"-Buttons klickst, öffnet sich Calendly in einem neuen Tab. Erst ab diesem Klick werden Daten an Calendly übermittelt – auf den lahnside-Seiten selbst lädt nichts von Calendly.

Bei der Buchung verarbeitet Calendly die Daten, die du dort freiwillig einträgst (Name, E-Mail-Adresse, ggf. Telefonnummer, gewünschter Termin und Notizen). Zusätzlich werden technische Daten erhoben, die für den Betrieb erforderlich sind (IP-Adresse, Browser, Zeitpunkt). Diese Daten können in den USA verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrages bzw. Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Termin-Koordination). Die Übermittlung in die USA ist über das EU-US Data Privacy Framework abgesichert (Calendly LLC ist gelistet). Wenn du Calendly nicht nutzen möchtest: schreib uns einfach eine Mail an info@lahnside.de – wir vereinbaren auch ohne Calendly gerne einen Termin.

Weitere Informationen findest du in der Datenschutzerklärung von Calendly: calendly.com/privacy.

14. Cookies

Diese Seite setzt technisch notwendige Cookies, die für den Betrieb der Seite erforderlich sind (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TTDSG). Zusätzlich werden – ausschließlich nach deiner Einwilligung über den Cookie-Banner – Analyse-Cookies von Google Analytics gesetzt (siehe Ziffer 11).

Deine Einwilligungsentscheidung wird in deinem Browser im localStorage gespeichert (Schlüssel „lahnside-consent“). Diese technische Speicherung selbst ist nicht einwilligungspflichtig, da sie ausschließlich der Umsetzung deiner Cookie-Entscheidung dient.

15. Kundenbereich (passwortgeschützte Login-Bereiche)

Unsere Webseite enthält passwortgeschützte Bereiche – insbesondere den Kundenbereich (/kunden/…), Konzept- und Pitch-Seiten (/konzept/…, /pitches/…) sowie einen Admin-Bereich (/admin/…) für interne Auswertungen. Der Zugang ist über individuelle Login-Daten geschützt; die Seiten werden mit noindex, nofollow ausgeliefert.

Beim Login wird ein technisch notwendiges Session-Cookie gesetzt (HttpOnly, SameSite=Lax, im Produktivbetrieb Secure), um den authentifizierten Zustand für die Dauer der Sitzung zu erhalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags bzw. vertragsähnlicher Pflichten im Rahmen der Mandanten-Betreuung) sowie § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderliche Speicherung). Es findet kein Tracking und keine Reichweitenmessung in diesen Bereichen statt.

16. Live-Analytics in Kundenbereichen (Meta Graph API)

In passwortgeschützten Kundenbereichen zeigen wir auf Wunsch unserer Mandanten Live-Auswertungen ihrer eigenen Social-Media-Kanäle (Instagram, Facebook, Meta Ads) an. Wir greifen dazu serverseitig auf die Meta Graph API der Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland, zu. Die Verbindung zu Meta erfolgt ausschließlich vom Server aus – dein Browser nimmt für diese Auswertungen keine direkte Verbindung zu Meta auf.

Verarbeitet werden dabei ausschließlich Daten der jeweiligen Mandanten-Konten: aggregierte Reichweiten- und Engagement-Zahlen, veröffentlichte Posts, sowie – sofern öffentlich oder mit dem Konto verknüpft – Profilnamen Dritter, die mit den Inhalten interagiert haben (z. B. Kommentar-Autoren, Erwähnungen). Es werden ausschließlich Daten des jeweils im Login hinterlegten Mandanten ausgewertet; eine Verknüpfung von Mandanten untereinander findet nicht statt.

Rechtsgrundlage für die Verarbeitung gegenüber dem Mandanten ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Dienstleistungs- vertrags). Für die Verarbeitung der von Meta bereitgestellten Daten Dritter agieren wir im Verhältnis zu unseren Mandanten als Auftragsverarbeiter im Sinne des Art. 28 DSGVO; ein entsprechender Auftragsverarbeitungsvertrag ist Bestandteil der Mandanten-Beziehung. Weitere Informationen zur Datenverarbeitung durch Meta: facebook.com/privacy/policy.

17. Kunden-Feedback-Formulare (Vercel KV / Upstash)

Auf öffentlichen Feedback-Seiten (/feedback/…) können Endkund:innen unserer Mandanten freiwillig Feedback hinterlassen. Verarbeitet werden dabei die von dir aktiv eingegebenen Daten (z. B. Name, E-Mail-Adresse, Bewertung, Freitext) sowie Zeitstempel und Mandanten-Zuordnung.

Die Submissions werden persistent in einem Redis-basierten Key-Value-Store auf Vercel KV (betrieben durch Upstash, Inc., 1209 Orange Street, Wilmington, DE 19801, USA) auf EU-Servern (Region Frankfurt) gespeichert. Zusätzlich wird jede Submission per E-Mail über Brevo (siehe Ziffer 6) an info@lahnside.de zugestellt. Eine Weitergabe an weitere Dritte erfolgt nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die freiwillige Übermittlung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des jeweiligen Mandanten an der Auswertung von Kundenfeedback). Mit Vercel/Upstash bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO; die Datenübermittlung in die USA ist über Standardvertragsklauseln der EU-Kommission abgesichert. Eine Löschung deiner Submission kannst du jederzeit formlos per E-Mail an info@lahnside.de verlangen. Weitere Informationen: upstash.com/trust/privacy.

18. KI-gestützte Erstellung und Pflege dieser Webseite

Diese Webseite wird unter Einsatz generativer KI entwickelt und gepflegt (vgl. auch unser Impressum). KI-Werkzeuge werden ausschließlich für die Erstellung der Webseite selbst (Code, Texte, Layouts, Konzept) eingesetzt.

Eine Übermittlung personenbezogener Daten von Webseitenbesucher:innen oder Mandanten an KI-Anbieter findet nicht statt. Insbesondere werden Anfragen aus Kontaktformularen, Newsletter-Anmeldungen, Feedback-Submissions oder Mandanten-Daten aus dem Kundenbereich nicht in KI-Dienste eingespeist. Datenauswertungen im Kundenbereich (z. B. „Smart Insights") basieren auf regelbasierten Algorithmen — nicht auf KI-Modellen.

19. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) – zuständig für uns ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit.

Eine formlose E-Mail an info@lahnside.de reicht.

20. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen abzubilden.

Stand: Mai 2026

Datenschutz – lahnside