Schutz personenbezogener Daten

Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch von clarity-meets-change.de und bei einer Kontaktaufnahme verarbeitet werden.

Art. 13 DSGVO

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Daniel Valetic
Clarity Meets Change
Bahnhofstraße 3a
85101 Lenting
Deutschland

Telefon: +49 179 6125579
E-Mail: info@clarity-meets-change.com
Grundsätze der Verarbeitung

2. Allgemeine Hinweise und Rechtsgrundlagen

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, die sichere Bereitstellung unserer Inhalte, die Bearbeitung von Anfragen oder die Durchführung vorvertraglicher und vertraglicher Maßnahmen erforderlich ist.

Abhängig vom jeweiligen Verarbeitungsvorgang stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen auf Ihre Anfrage erforderlich ist.
  • Art. 6 Abs. 1 lit. c DSGVO, wenn eine gesetzliche Verpflichtung besteht.
  • Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen.
  • Art. 6 Abs. 1 lit. a DSGVO, wenn wir für einen bestimmten Zweck ausdrücklich um eine Einwilligung bitten.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Bereitstellung der Website

3. Hosting und Server-Protokolldaten

Diese Website wird bei Hostinger gehostet. Der konkrete Vertragspartner und die eingesetzten Unterauftragnehmer ergeben sich aus den jeweils gültigen Vertragsunterlagen und der Vereinbarung zur Auftragsverarbeitung im Hostinger-Konto.

Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten. Dazu können insbesondere gehören:

  • IP-Adresse des zugreifenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • übertragene Datenmenge und Zugriffsstatus,
  • Referrer-URL, soweit übermittelt,
  • Browsertyp, Browserversion und Betriebssystem.

Die Verarbeitung erfolgt zur sicheren und stabilen Bereitstellung der Website, zur Fehleranalyse sowie zur Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, funktionsfähigen und wirtschaftlichen Betrieb unseres Onlineangebots.

Protokolldaten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, sofern keine Sicherheitsvorfälle, gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe eine längere Speicherung erfordern. Maßgeblich sind die konkrete Hostingkonfiguration, die vereinbarten Sicherheitszwecke und die im Hostingvertrag vorgesehenen Lösch- beziehungsweise Aufbewahrungskriterien.

Mit dem Hostinganbieter wird, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

Hostinger weist darauf hin, dass je nach gewähltem Dienst und eingesetzten Unterauftragnehmern Verarbeitungen auch außerhalb des Europäischen Wirtschaftsraums stattfinden können. In diesem Fall werden die gesetzlichen Voraussetzungen für eine Drittlandübermittlung, insbesondere geeignete Garantien wie Standardvertragsklauseln, zugrunde gelegt.

Transportverschlüsselung

4. SSL- beziehungsweise TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine verschlüsselte HTTPS-Verbindung. Dadurch werden Daten, die zwischen Ihrem Browser und unserem Server übertragen werden, vor dem Mitlesen durch unbefugte Dritte geschützt. Eine verschlüsselte Verbindung ist an „https://“ und dem Schlosssymbol im Browser erkennbar.

Technische Website-Komponenten

5. WordPress, Elementor, Caching und SEO

WordPress und Elementor

Diese Website wird mit dem Content-Management-System WordPress und dem Seitenersteller Elementor Pro betrieben. Die Systeme dienen der Darstellung und Verwaltung der Website. Beim bloßen Aufruf der öffentlichen Seiten setzen wir über diese Komponenten keine Reichweitenanalyse und kein Nutzerprofiling ein.

Die öffentliche Website bietet derzeit keine Benutzerregistrierung und keine Kommentarfunktion. WordPress-Anmeldecookies werden nur für berechtigte Personen gesetzt, die sich im nicht öffentlichen Verwaltungsbereich anmelden.

LiteSpeed Cache

Zur schnelleren Auslieferung der Website verwenden wir LiteSpeed Cache in einer lokalen Konfiguration. Dabei können zwischengespeicherte Versionen von Seiten und technische Cacheinformationen erstellt werden. Die Verarbeitung dient der Performance, Stabilität und Ressourcenschonung und beruht auf Art. 6 Abs. 1 lit. f DSGVO.

Die optionalen externen Dienste QUIC.cloud, CDN und Bildoptimierung sind derzeit nicht aktiviert. Falls sich diese Konfiguration ändert, wird diese Datenschutzerklärung entsprechend aktualisiert.

Rank Math SEO

Rank Math wird zur technischen Suchmaschinenoptimierung sowie zur Pflege von Seitentiteln und Metabeschreibungen verwendet. Analytics- und sonstige Trackingfunktionen über Rank Math sind derzeit nicht aktiviert.

Lokale Webfonts

6. Schriftarten

Die auf dieser Website verwendeten Schriftarten „Bodoni Moda“ und „Montserrat“ werden lokal von unserem eigenen Webserver bereitgestellt. Beim Seitenaufruf wird deshalb keine Verbindung zu den Servern von Google Fonts hergestellt.

Schutz vor Angriffen

7. Wordfence Security

Zum Schutz dieser Website vor Schadsoftware, unberechtigten Zugriffen, Brute-Force-Angriffen und anderen Sicherheitsrisiken verwenden wir Wordfence Security. Anbieter ist:

Defiant, Inc.
1700 Westlake Ave N, Suite 200
Seattle, WA 98109
USA

Wordfence kann unter anderem IP-Adressen, aufgerufene URLs, Zeitpunkte, Browserinformationen, Anmeldeversuche und weitere technische Sicherheitsdaten verarbeiten. Die Verarbeitung dient der Erkennung und Abwehr von Angriffen sowie der Sicherung unserer Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unseres Onlineangebots, unserer Systeme und der darüber verarbeiteten Daten.

Eine Übermittlung von Daten in die USA kann nicht ausgeschlossen werden. Wordfence beziehungsweise Defiant stellt für datenschutzrechtlich relevante Übermittlungen eine Vereinbarung zur Auftragsverarbeitung und Standardvertragsklauseln bereit.

Sicherheits- und Live-Traffic-Daten werden nur so lange gespeichert, wie dies zur Erkennung, Abwehr und Aufklärung von Sicherheitsereignissen erforderlich ist. Die konkrete Dauer richtet sich nach der jeweils aktiven Wordfence-Konfiguration. Daten können im Zusammenhang mit einem konkreten Sicherheitsvorfall länger aufbewahrt werden, soweit dies zur Aufklärung, Abwehr oder Rechtsverfolgung erforderlich ist.

Weitere Informationen finden Sie in der Datenschutzerklärung von Defiant: Wordfence Privacy Policy .

Technisch erforderliche Speicherung

8. Cookies

Wir setzen derzeit keine Analyse-, Marketing- oder personalisierten Werbecookies ein. Technisch notwendige Cookies können verwendet werden, um Sicherheits-, Anmelde- und Verwaltungsfunktionen bereitzustellen.

Wordfence kann insbesondere folgende Sicherheitscookies verwenden:

  • wfwaf-authcookie-(hash): Erkennung angemeldeter WordPress-Benutzer durch die Firewall.
  • wf_loginalerted_(hash): Benachrichtigung über Anmeldungen von einem neuen Gerät, sofern diese Funktion aktiviert ist.
  • wfCBLBypass: Umgehung einer Länderblockierung über eine ausdrücklich konfigurierte Freigabe-URL, sofern diese Funktion verwendet wird.
  • wfls-remembered-(hash): Wiedererkennung eines Geräts für die Zwei-Faktor-Anmeldung, wenn „30 Tage merken“ aktiviert wurde.

Diese Cookies dienen ausschließlich Sicherheits- beziehungsweise Anmeldefunktionen. Rechtsgrundlage für die damit verbundene Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Speicherung auf dem Endgerät zwingend erforderlich ist, erfolgt sie auf Grundlage der gesetzlichen Regelungen für technisch notwendige Zugriffe.

Sie können Cookies über Ihren Browser löschen oder blockieren. Das Blockieren technisch notwendiger Cookies kann dazu führen, dass Anmelde- oder Sicherheitsfunktionen nicht ordnungsgemäß arbeiten.

Kontaktformular, E-Mail und Telefon

9. Kontaktaufnahme

Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage.

Über das Kontaktformular verarbeitete Daten

Im Kontaktformular können beziehungsweise müssen folgende Angaben eingegeben werden:

  • Name,
  • E-Mail-Adresse,
  • Telefonnummer, optional,
  • Unternehmen, optional,
  • Art des Anliegens,
  • Inhalt der Nachricht,
  • Bestätigung, dass die Datenschutzerklärung zur Kenntnis genommen wurde.

Pflichtangaben sind erforderlich, damit wir die Anfrage einer Person zuordnen, beantworten und den gewünschten Gegenstand der Kontaktaufnahme verstehen können. Optionale Angaben erleichtern gegebenenfalls die Rückmeldung und Einordnung der Anfrage.

Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung Ihrer Anfrage. Bezieht sich die Anfrage auf einen Vertrag oder auf vorvertragliche Maßnahmen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Kontaktanfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Kommunikation mit Interessenten, Geschäftspartnern und sonstigen Kontaktpersonen.

Die verpflichtende Checkbox im Formular bestätigt die Kenntnisnahme dieser Datenschutzerklärung. Sie dient nicht als Grundlage für eine darüber hinausgehende werbliche Nutzung der Angaben.

Technische Verarbeitung und Versand

Das Formular wird serverseitig durch WordPress verarbeitet. Die Formulardaten werden von dem eingesetzten Formular-Handler nicht als Formulareinsendung in der WordPress-Datenbank gespeichert. WordPress übergibt die Nachricht an die konfigurierte Mailfunktion; WP Mail SMTP leitet sie über das verbundene Google-Workspace-Konto an info@clarity-meets-change.com weiter.

Für E-Mail-Kommunikation und den Formularversand verwenden wir Google Workspace. Für Kunden in Deutschland beziehungsweise im EWR ist die maßgebliche Google-Vertragsgesellschaft regelmäßig:

Google Cloud EMEA Limited
70 Sir John Rogerson’s Quay
Dublin 2
Irland

Google verarbeitet Kundendaten im Rahmen der Google-Workspace-Dienste nach den vereinbarten Datenschutzbedingungen. Soweit Daten in Staaten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, werden die gesetzlichen Voraussetzungen für Drittlandübermittlungen, insbesondere die von Google bereitgestellten vertraglichen Garantien, zugrunde gelegt.

Schutz vor automatisierten Anfragen

Zum Schutz des Formulars vor automatisierten oder missbräuchlichen Anfragen verwenden wir ein unsichtbares Honeypot-Feld, serverseitige Plausibilitätsprüfungen und eine zeitlich begrenzte Anfragerate.

Für die Begrenzung wiederholter Anfragen wird die IP-Adresse der anfragenden Verbindung mit SHA-256 gehasht. Der Hash wird als technischer WordPress-Transient für höchstens 15 Minuten gespeichert. Nach Ablauf dieser Frist wird der Eintrag automatisch gelöscht beziehungsweise überschrieben. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Website, des E-Mail-Postfachs und unserer Kommunikationswege vor Spam und Missbrauch.

Speicherdauer

Die Formularinhalte werden nicht als eigenständige Übermittlung in der WordPress-Datenbank gespeichert. Die per E-Mail eingegangene Anfrage wird in Google Workspace so lange aufbewahrt, wie dies zur Bearbeitung der Anfrage, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen und zur Wahrung berechtigter Interessen erforderlich ist. Danach wird sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche eine längere Aufbewahrung rechtfertigen.

Nicht vertragsrelevante Kontaktanfragen werden regelmäßig geprüft und in der Regel spätestens zwölf Monate nach Abschluss der Kommunikation gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine längere Speicherung bestehen.

Sicherungskopien

10. Backups mit UpdraftPlus

Zur Wiederherstellung der Website bei technischen Fehlern, Datenverlust oder Sicherheitsvorfällen werden mit UpdraftPlus Sicherungskopien erstellt. Backups können auch personenbezogene Daten enthalten, die sich in der WordPress-Datenbank, in E-Mails oder in technischen Protokolldateien befinden.

Die Sicherungskopien werden entsprechend der aktuell in UpdraftPlus und beim Hosting eingerichteten Speicherumgebung abgelegt und zyklisch überschrieben. Sie werden nur so lange aufbewahrt, wie dies zur Wiederherstellung, Sicherheit und Erfüllung gesetzlicher Pflichten erforderlich ist.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verfügbarkeit, Integrität und Wiederherstellbarkeit der Website.

Weitergabe und Auftragsverarbeitung

11. Empfänger und Drittlandübermittlungen

Personenbezogene Daten werden nur weitergegeben, wenn dies für die beschriebenen Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht, Sie eingewilligt haben oder eine andere rechtliche Grundlage vorliegt.

Empfänger können insbesondere Hosting-, E-Mail-, IT-Sicherheits- und Backupdienstleister sein. Für Kontaktanfragen gehört hierzu insbesondere Google Workspace als E-Mail-Dienst. Soweit Dienstleister Daten in unserem Auftrag verarbeiten, werden sie auf Grundlage einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt.

Bei Übermittlungen in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums achten wir auf die Voraussetzungen der Art. 44 ff. DSGVO. Je nach Empfänger können Angemessenheitsbeschlüsse, Standardvertragsklauseln und ergänzende Schutzmaßnahmen als Grundlage dienen.

Begrenzte Aufbewahrung

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, Sicherheitsinteressen, vertraglichen Ansprüche oder laufenden Rechtsverfahren eine längere Speicherung rechtfertigen.

Soweit in den einzelnen Abschnitten keine konkrete Frist genannt wird, richtet sich die Dauer nach dem Zweck der Verarbeitung, den gesetzlichen Aufbewahrungsfristen und der Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Betroffenenrechte

13. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

Auskunft und Berichtigung

Sie können Auskunft über die zu Ihrer Person verarbeiteten Daten und die Berichtigung unrichtiger beziehungsweise Vervollständigung unvollständiger Daten verlangen.

Löschung und Einschränkung

Sie können die Löschung oder Einschränkung der Verarbeitung verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind.

Datenübertragbarkeit

Soweit anwendbar, können Sie Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung verlangen.

Widerspruch

Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an: info@clarity-meets-change.com . Wir können zusätzliche Informationen anfordern, soweit dies zur eindeutigen Identifizierung der anfragenden Person erforderlich ist.

Aufsichtsbehörde

14. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für nicht öffentliche Stellen in Bayern ist grundsätzlich folgende Behörde zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland

Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Besonderer Hinweis

15. Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Wir verarbeiten die betreffenden Daten nach einem Widerspruch nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Keine Profilbildung

16. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet über diese Website nicht statt.

Aktualität

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Anforderungen, unsere Website, die eingesetzten Dienste oder die Datenverarbeitungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.

Stand: August 2026