Rechtliche Angaben
Datenschutzerklärung
Wir freuen uns über Ihr Interesse an KlimaKarl. Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 DSGVO darüber, welche Daten wir auf unserer Website erheben und wie wir damit umgehen.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der DSGVO ist:
Eumeniusstr. 1
50679 Köln, Deutschland
E-Mail: Post@klimakarl.de
Telefon: 0176 – 61 33 55 22
Datenschutz-Ansprechpartner
Für alle Fragen rund um den Datenschutz erreichen Sie uns unter:
E-Mail: Post@klimakarl.de
2. Ihre Rechte als betroffene Person
Sie haben gegenüber uns das Recht auf:
- Auskunft (Art. 15 DSGVO) — Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Berichtigung (Art. 16 DSGVO) — unrichtige Daten können wir berichtigen.
- Löschung (Art. 17 DSGVO, „Recht auf Vergessenwerden") — sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO) — Sie können verlangen, dass wir Ihnen Ihre Daten in einem maschinenlesbaren Format aushändigen.
- Widerspruch (Art. 21 DSGVO) — gegen die Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung sowie aus besonderen, von Ihnen darzulegenden Gründen.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) — mit Wirkung für die Zukunft, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — zuständig ist für uns die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Zur Wahrnehmung Ihrer Rechte genügt eine formlose Nachricht an Post@klimakarl.de.
3. Allgemeines zur Datenverarbeitung
Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten ausschließlich auf gesetzlicher Grundlage. Je nach Verarbeitung greifen wir auf folgende Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO zurück:
- lit. a) — Einwilligung der betroffenen Person
- lit. b) — Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
- lit. c) — Erfüllung einer rechtlichen Verpflichtung
- lit. f) — Wahrung berechtigter Interessen, sofern die Interessen oder Grundrechte der betroffenen Person nicht überwiegen
Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung des jeweiligen Zwecks erforderlich ist, oder solange gesetzliche Aufbewahrungspflichten bestehen (in der Regel 6 bzw. 10 Jahre nach HGB/AO). Nach Wegfall des Zwecks und Ablauf der Fristen werden die Daten gelöscht.
Datenweitergabe
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in den unten aufgeführten Fällen (insbesondere bei Nutzung externer Dienstleister) oder wenn wir gesetzlich dazu verpflichtet sind.
Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
4. Bereitstellung der Website und Server-Logfiles
Beim Aufruf unserer Website werden automatisch technische Daten erhoben und in sog. Server-Logfiles gespeichert. Dies umfasst:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Übertragene Datenmenge
- Statusmeldung des Servers
- Browsertyp und -version, verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Zweck: Gewährleistung des reibungslosen Betriebs, Sicherheit und Stabilität der Website sowie Schutz vor Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: 7 Tage, anschließend automatische Löschung. Eine personenbezogene Zuordnung erfolgt nicht.
5. Cookies und Einwilligungsverwaltung
Unsere Website verwendet Cookies — kleine Textdateien, die in Ihrem Browser gespeichert werden. Wir unterscheiden zwischen:
- Technisch notwendigen Cookies, die für den Betrieb der Website unverzichtbar sind (z. B. zur Speicherung Ihrer Cookie-Einstellungen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG. Diese werden ohne Einwilligung gesetzt.
- Einwilligungspflichtigen Cookies (z. B. von eingebetteten Diensten wie Calendly), die erst nach Ihrer ausdrücklichen Zustimmung gesetzt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen oder anpassen.
Hinweis: Die von uns eingesetzte Reichweitenmessung Umami arbeitet cookielos und ohne Verarbeitung personenbezogener Daten. Sie wird daher ohne Einwilligung geladen (siehe Ziffer 8).
Klaro Consent-Management
Zur Verwaltung Ihrer Cookie-Einwilligungen setzen wir Klaro ein — eine Open-Source-Lösung des deutschen Anbieters KIProtect GmbH. Klaro arbeitet ausschließlich client-seitig: Ihre Einwilligung wird lokal in Ihrem Browser gespeichert (LocalStorage). Es findet keine Datenübermittlung an Server statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Einholung einer Einwilligung gemäß § 25 TDDDG).
6. E-Mail-Kontakt
Wenn Sie uns per E-Mail (z. B. an Post@klimakarl.de) kontaktieren, werden Ihre Angaben (E-Mail-Adresse, Name, Inhalt der Nachricht) bei uns gespeichert, um Ihre Anfrage zu bearbeiten.
Zweck: Bearbeitung und Beantwortung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Die Daten werden gelöscht, sobald sie für den Zweck der Bearbeitung nicht mehr erforderlich sind, spätestens jedoch nach Ablauf gesetzlicher Aufbewahrungsfristen.
7. Terminbuchung via Calendly
Auf unserer Website bieten wir Ihnen die Möglichkeit, ein unverbindliches Erstgespräch über das Buchungstool Calendly zu vereinbaren. Calendly wird über einen eingebetteten Popup-Dialog bereitgestellt und erst nach Klick auf den entsprechenden Button geladen.
- Anbieter
- Calendly LLC, 271 17th St NW, Suite 1000, Atlanta, GA 30363, USA
- Zweck
- Bereitstellung des Terminbuchungs-Widgets, Verwaltung von Terminen
- Verarbeitete Daten
- Name, E-Mail-Adresse, Termindaten, ggf. weitere von Ihnen angegebene Informationen; IP-Adresse, Browser-/Geräte-Informationen, Cookies
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung über das Cookie-Banner) sowie lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen, wenn Sie einen Termin buchen)
- Drittlandtransfer
- Eine Übermittlung in die USA findet statt. Calendly LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Damit liegt ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) vor.
- Speicherdauer
- Termin- und Kontaktdaten werden bis zum Abschluss des Gesprächs sowie ggf. zur Nachbearbeitung gespeichert. Technische Daten werden gemäß den Speicherfristen von Calendly verarbeitet.
- Datenschutzerklärung
- calendly.com/privacy
Sie können die Einbettung von Calendly jederzeit über die Cookie-Einstellungen deaktivieren. Alternativ erreichen Sie uns selbstverständlich auch per E-Mail an Post@klimakarl.de.
8. Reichweitenmessung mit Umami Analytics
Zur statistischen Auswertung der Nutzung unserer Website setzen wir Umami Analytics ein — eine datenschutzfreundliche, cookielose Analyse-Software. Umami verarbeitet ausschließlich anonymisierte, aggregierte Daten. Es werden keine Cookies gesetzt, keine personenbezogenen Daten gespeichert und kein geräteübergreifendes Tracking durchgeführt. Eine Einwilligung ist daher nicht erforderlich.
Erfasst werden ausschließlich: aufgerufene Seiten, Verweildauer, Herkunftsquelle (Referrer), grobe geografische Region (Land), verwendetes Gerät/Browser/Betriebssystem sowie ausgewählte Interaktionen mit der Website (z. B. Klick auf den Button „Erstgespräch buchen", Nutzung der Wirkungsprognose, Öffnen von FAQ-Einträgen). Die IP-Adresse wird vor der Speicherung gehasht und in Verbindung mit einem täglich wechselnden Salt anonymisiert, sodass kein Rückschluss auf einzelne Nutzer möglich ist.
- Anbieter
- Umami Software, Inc., 2261 Market Street #4002, San Francisco, CA 94114, USA
- Zweck
- Anonyme Reichweitenmessung und Analyse der Website-Nutzung zur Verbesserung unseres Angebots
- Verarbeitete Daten
- Anonymisierte/gehashte IP-Adresse, aufgerufene URL, Referrer, Browser- und Geräte-Informationen (User Agent), Bildschirmauflösung, Sprache, grobes Herkunftsland sowie selbst definierte Ereignisse (Custom Events) wie Button-Klicks, Scroll-Tiefe und Eingaben in der Wirkungsprognose. Keine Cookies, keine eindeutigen Nutzer-Kennungen, kein Cross-Site-Tracking.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Auswertung und Optimierung unseres Online-Angebots). Da keine personenbezogenen Daten verarbeitet werden und keine Endeinrichtungen-Speicherung im Sinne des § 25 TDDDG erfolgt, ist keine Einwilligung erforderlich.
- Drittlandtransfer
- Wir nutzen die EU-Region von Umami Cloud (Serverstandort Deutschland). Eine Übermittlung in die USA findet im Regelbetrieb nicht statt. Umami Software, Inc. als Anbieter mit Sitz in den USA ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; für etwaige administrative Zugriffe liegt damit ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) vor.
- Speicherdauer
- Die anonymisierten Analyse-Daten werden für die Dauer unserer aktiven Nutzung von Umami Cloud gespeichert, längstens 24 Monate.
- Widerspruchsrecht
- Sie können der Verarbeitung gemäß Art. 21 DSGVO jederzeit widersprechen, indem Sie in Ihrem Browser die „Do Not Track"-Einstellung aktivieren — Umami respektiert diese — oder einen Tracking-Blocker einsetzen.
- Datenschutzerklärung
- umami.is/privacy
9. Schriften (Bunny Fonts)
Zur einheitlichen Darstellung der Website verwenden wir die Schriftart „Inter". Diese wird über den Dienst Bunny Fonts ausgeliefert — eine datenschutzfreundliche Alternative zu Google Fonts, die ausschließlich auf europäischen Servern betrieben wird.
- Anbieter
- BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien
- Zweck
- Auslieferung der Schriftart „Inter"
- Verarbeitete Daten
- IP-Adresse, Referrer (technisch erforderlich für die Auslieferung). Laut Bunny: keine Logfiles, keine Cookies, keine Profilerstellung („Zero-Logging-Policy").
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ansprechender Darstellung und schneller Ladezeit der Website)
- Drittlandtransfer
- Keine Übermittlung in Drittländer. Server in der EU.
- Datenschutzerklärung
- bunny.net/privacy
10. Cloudflare
Zur Sicherung und Beschleunigung unserer Website nutzen wir den Dienst Cloudflare. Cloudflare fungiert als Content Delivery Network (CDN) und Reverse Proxy. Sämtlicher Datenverkehr zwischen Ihrem Browser und unserer Website läuft über die Infrastruktur von Cloudflare.
- Anbieter
- Cloudflare Inc., 101 Townsend Street, San Francisco, CA 94107, USA
- Zweck
- Bereitstellung der Website über ein Content Delivery Network, Schutz vor Angriffen, Reduzierung der Bandbreitennutzung
- Verarbeitete Daten
- IP-Adresse, Browser-/Geräte-Informationen, Datum/Uhrzeit der Anfrage, aufgerufene URL, übertragene Datenmenge, Referrer, Statusinformationen
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und leistungsfähigen Website)
- Auftragsverarbeitung
- Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Drittlandtransfer
- Eine Übermittlung in die USA findet statt. Cloudflare Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Zudem werden EU-Standardvertragsklauseln verwendet.
- Datenschutzerklärung
- cloudflare.com/de-de/privacypolicy
11. Datensicherheit
Wir sichern unsere Website und Systeme durch technische und organisatorische Maßnahmen gegen unbefugten Zugriff, Verlust und Veränderung Ihrer Daten ab. Die Übertragung erfolgt über eine verschlüsselte TLS/SSL-Verbindung (HTTPS). Trotz aller Sorgfalt ist ein vollständiger Schutz gegen sämtliche Risiken im Internet nicht möglich.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen — etwa bei Einführung neuer Dienste. Maßgeblich ist die jeweils beim Besuch dieser Seite gültige Fassung.