← Zurück

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website und den dazugehörigen persönlichen Abschlussseiten ist:

MF MediaFusion Marketing UG (haftungsbeschränkt)
handelnd unter Sichtfunke
Geschäftsführer: Lennart Schmidt
Rotdornweg 45
50827 Köln
Deutschland

E-Mail: schmidt@sichtfunke.de
Telefon: 0155 65665525

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, zur Kommunikation mit Interessenten und Kunden, zur Durchführung von Verträgen, zur Einrichtung unserer Betreuungsleistungen sowie zur Abwicklung von Zahlungen erforderlich ist.

Die Verarbeitung erfolgt insbesondere auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung von Verträgen,
  • Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen,
  • Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an einem sicheren und wirtschaftlichen Geschäftsbetrieb, an der technischen Bereitstellung unserer Systeme sowie an der Dokumentation geschäftlicher Vorgänge,
  • Art. 6 Abs. 1 lit. a DSGVO, sofern im Einzelfall ausdrücklich eine Einwilligung eingeholt wird.

3. Bereitstellung der Website und Hosting

Unsere Website und die dazugehörigen persönlichen Abschlussseiten werden über die Infrastruktur von Lovable betrieben.

Anbieter ist:

Lovable Labs AB
Regeringsgatan 25
111 53 Stockholm
Schweden

Beim Aufruf unserer Website können technisch erforderliche Verbindungsdaten verarbeitet werden. Dazu gehören insbesondere:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • Browsertyp und Browserversion,
  • Betriebssystem und Gerätetyp,
  • Referrer-URL,
  • technische Fehler- und Sicherheitsinformationen.

Die Verarbeitung erfolgt zur sicheren, stabilen und fehlerfreien Bereitstellung der Website sowie zur Erkennung und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Mit den eingesetzten Dienstleistern bestehen, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung. Eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann im Rahmen der eingesetzten Unterauftragnehmer stattfinden. In diesen Fällen erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere der Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen finden Sie in den Datenschutzbestimmungen von Lovable.

4. Datenbank und Anwendungsinfrastruktur

Für die Speicherung und Verarbeitung von Kontakt-, Vertrags- und Abschlussdaten verwenden wir Supabase.

Anbieter ist:

Supabase Pte. Ltd.
65 Chulia Street #38-02/03
OCBC Centre
Singapore 049513
Singapur

Die von uns verwendeten Supabase-Projekte werden in einer EU-Region betrieben. Abhängig von der genutzten Funktion können technische Support-, Sicherheits- oder Metadaten durch Supabase und dessen Unterauftragnehmer verarbeitet werden.

Die Verarbeitung erfolgt zur Bereitstellung unserer Formulare, persönlichen Abschlussseiten, Vertragsdokumentation und internen Verwaltungsfunktionen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Mit Supabase besteht eine Vereinbarung zur Auftragsverarbeitung. Für mögliche Übermittlungen in Drittländer werden insbesondere die Standardvertragsklauseln der Europäischen Kommission eingesetzt.

Weitere Informationen finden Sie in den Datenschutzinformationen von Supabase.

5. Datenschutzfreundliche Nutzungsstatistik mit Plausible

Wir verwenden Plausible Analytics zur statistischen Auswertung der Nutzung unserer Website.

Anbieter ist:

Plausible Insights OÜ
Västriku tn 2
50403 Tartu
Estland

Plausible verwendet keine Cookies und legt keine persistenten Kennungen auf dem Endgerät ab. Es werden keine geräteübergreifenden oder websiteübergreifenden Nutzerprofile erstellt. Die IP-Adresse und der User-Agent werden nur vorübergehend zur Bildung einer täglich wechselnden, nicht rückrechenbaren Kennung verarbeitet und nicht dauerhaft gespeichert.

Erfasst werden insbesondere aggregierte Angaben wie:

  • aufgerufene Seiten,
  • Herkunft eines Besuchs,
  • ungefähres Land,
  • Browser und Betriebssystem,
  • Gerätetyp,
  • Dauer und Zeitpunkt eines Besuchs.

Die Auswertung dient unserem berechtigten Interesse, die Nutzung und technische Qualität unserer Website zu verstehen und zu verbessern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Die Analysedaten werden nach Angaben von Plausible innerhalb der Europäischen Union verarbeitet und gespeichert.

Weitere Informationen finden Sie in den Datenschutzinformationen von Plausible.

6. Kontaktformular und Kontaktaufnahme

Wenn Sie uns über ein Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten. Dazu können insbesondere gehören:

  • Name,
  • Unternehmen,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Inhalt und Zeitpunkt Ihrer Anfrage,
  • andere freiwillig übermittelte Informationen.

Kontaktformular-Anfragen werden in unserer Datenbank bei Supabase gespeichert und an unsere geschäftliche E-Mail-Adresse weitergeleitet.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit keine konkrete Vertragsanbahnung vorliegt, erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der Bearbeitung geschäftlicher Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet wurde und keine vertraglichen, gesetzlichen oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.

7. E-Mail-Versand über Resend

Für den automatisierten Versand von Kontaktformularen, Abschlussbestätigungen und sonstigen transaktionsbezogenen Nachrichten verwenden wir Resend.

Anbieter ist:

Plus Five Five, Inc.
2261 Market Street #5039
San Francisco, CA 94114
USA

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name und E-Mail-Adresse,
  • Unternehmen,
  • Inhalt der jeweiligen Nachricht,
  • Versandzeitpunkt,
  • Zustellungsstatus,
  • technische Protokoll- und Fehlerdaten.

Die Verarbeitung erfolgt zur Bearbeitung von Anfragen, zur Durchführung von Verträgen und zum zuverlässigen Versand geschäftlich erforderlicher Nachrichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Mit Resend besteht eine Vereinbarung zur Auftragsverarbeitung. Für die Übermittlung in die USA werden insbesondere die Standardvertragsklauseln der Europäischen Kommission eingesetzt.

Weitere Informationen finden Sie in den Datenschutzbestimmungen von Resend.

8. Persönliche Abschlussseiten und Secret-Links

Für bestehende Kunden können wir persönliche Abschlussseiten bereitstellen. Der Zugriff erfolgt über einen individuellen, nicht öffentlich vorgesehenen Secret-Link.

Auf diesen Seiten können bereits vorhandene Vertrags- und Unternehmensdaten angezeigt werden. Dazu gehören insbesondere:

  • Name und Anschrift des Unternehmens,
  • Name des Ansprechpartners,
  • betreute Website oder Domain,
  • vereinbarte Leistungen und Preise,
  • Beginn der Betreuung,
  • gewählte oder verfügbare Zahlungsweise,
  • maskierte Bankverbindung,
  • bereitgestellte Vertragsdokumente.

Der individuelle Link dient dazu, den Abschluss dem richtigen Kunden und Projekt zuzuordnen und erneute Dateneingaben zu vermeiden. Der Link sollte vertraulich behandelt und nicht an unbefugte Dritte weitergegeben werden.

Die Verarbeitung erfolgt zur Vorbereitung und Durchführung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur sicheren Zuordnung und Dokumentation des Abschlussvorgangs gemäß Art. 6 Abs. 1 lit. f DSGVO.

9. Elektronischer Abschluss von Betreuung und AVV

Wenn Sie die Website-Betreuung elektronisch einrichten, verarbeiten und speichern wir die für den Abschluss und dessen Nachweis erforderlichen Informationen. Dazu gehören insbesondere:

  • Unternehmen und zugeordnete Website,
  • Name oder E-Mail-Adresse des Ansprechpartners,
  • ausgewählte Zahlungsweise,
  • vereinbarter Preis und Vertragsbeginn,
  • Zeitpunkt des Abschlusses,
  • IP-Adresse und User-Agent,
  • die zum Abschlusszeitpunkt angezeigten Dokumentversionen,
  • der Wortlaut der abgegebenen Bestätigung,
  • technische Protokoll- und Sicherheitsdaten.

Dabei wird dokumentiert, welche Fassung der Betreuungsbedingungen und des Auftragsverarbeitungsvertrags zum Zeitpunkt des Abschlusses bereitgestellt und bestätigt wurde.

Die Verarbeitung erfolgt zur Durchführung und Dokumentation des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO. Die Speicherung technischer Nachweisdaten erfolgt außerdem auf Grundlage unseres berechtigten Interesses, Vertragsschlüsse, Berechtigungen und mögliche Missbrauchsfälle nachweisen zu können, gemäß Art. 6 Abs. 1 lit. f DSGVO.

10. SEPA-Lastschriftmandat und Bankdaten

Wenn Sie die Zahlung per SEPA-Lastschrift auswählen, verarbeiten wir die zur Erteilung, Dokumentation und Ausführung des SEPA-Lastschriftmandats erforderlichen Daten. Dazu gehören insbesondere:

  • Name und Unternehmen des Zahlungspflichtigen,
  • Name des Kontoinhabers,
  • IBAN,
  • Mandatsdatum,
  • Gläubiger-Identifikationsnummer,
  • Mandatsreferenz,
  • Zahlungsbetrag, Zahlungsrhythmus und Fälligkeit,
  • technischer Nachweis der Mandatserteilung.

Die vollständige IBAN wird ausschließlich serverseitig und zugriffsbeschränkt verarbeitet. Auf der Abschlussseite wird sie grundsätzlich nur maskiert dargestellt. Soweit die vollständige IBAN vorübergehend in unserer Datenbank gespeichert wird, erfolgt dies nur bis zur sicheren Übermittlung an den Zahlungsdienstleister beziehungsweise solange dies für die Dokumentation des Mandats erforderlich ist. Anschließend werden in unseren laufenden Systemen nach Möglichkeit nur die maskierte IBAN und die Kennungen des Zahlungsdienstleisters gespeichert.

Die Verarbeitung erfolgt zur Durchführung des Betreuungsvertrags und der gewählten Zahlungsweise gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher und zahlungsverkehrsrechtlicher Nachweispflichten gemäß Art. 6 Abs. 1 lit. c DSGVO.

11. Zahlungsabwicklung über GoCardless

Für die Einrichtung von SEPA-Lastschriftmandaten und die Abwicklung wiederkehrender Zahlungen verwenden wir GoCardless.

Für Kunden im Europäischen Wirtschaftsraum wird der Dienst grundsätzlich bereitgestellt durch:

GoCardless SAS
7 rue de Madrid
75008 Paris
Frankreich

An GoCardless können insbesondere folgende Daten übermittelt werden:

  • Name und Kontaktdaten,
  • Unternehmen und Rechnungsanschrift,
  • Kontoinhaber und IBAN,
  • Mandats- und Transaktionsdaten,
  • Zahlungsbetrag und Fälligkeit,
  • technische Verbindungs- und Sicherheitsdaten.

GoCardless verarbeitet diese Daten zur Einrichtung und Verwaltung des SEPA-Lastschriftmandats, zur Durchführung der Zahlungen, zur Betrugsprävention sowie zur Erfüllung eigener gesetzlicher und aufsichtsrechtlicher Pflichten.

GoCardless kann hinsichtlich bestimmter Verarbeitungsvorgänge als eigenständig Verantwortlicher tätig werden. Dies betrifft insbesondere die eigentliche Zahlungsabwicklung, gesetzliche Prüfungen, Betrugsprävention und die Erfüllung zahlungsdiensterechtlicher Pflichten.

Rechtsgrundlagen für die Übermittlung sind Art. 6 Abs. 1 lit. b und lit. c DSGVO. Soweit Sicherheits- und Betrugspräventionsmaßnahmen betroffen sind, kann die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Weitere Informationen zur Verarbeitung der Daten von Zahlungspflichtigen finden Sie im Datenschutzzentrum von GoCardless.

12. Terminbuchung über Calendly

Für die freiwillige Online-Terminvereinbarung können wir auf den Dienst Calendly verlinken.

Anbieter ist:

Calendly LLC
USA

Beim Aufruf des Calendly-Links verlassen Sie unsere Website. Calendly verarbeitet die von Ihnen für die Terminbuchung eingegebenen Daten in eigener Verantwortung. Dazu können insbesondere Name, E-Mail-Adresse, Unternehmen, gewünschter Termin und freiwillige Angaben zum Gesprächsthema gehören.

Die Nutzung von Calendly ist freiwillig. Alternativ können Termine per E-Mail oder telefonisch vereinbart werden.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen beziehungsweise zur Organisation bestehender Vertragsbeziehungen gemäß Art. 6 Abs. 1 lit. b DSGVO.

Weitere Informationen finden Sie in den Datenschutzbestimmungen von Calendly.

13. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, wenn dies für die Bereitstellung unserer Dienste, die Durchführung eines Vertrags, die Zahlungsabwicklung, die Erfüllung gesetzlicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist.

Als Empfänger kommen insbesondere in Betracht:

  • Hosting- und Cloudanbieter,
  • Datenbankanbieter,
  • E-Mail- und Kommunikationsanbieter,
  • Analyseanbieter,
  • Zahlungsdienstleister und beteiligte Banken,
  • Steuerberater und sonstige berufliche Berater,
  • Behörden und Gerichte bei bestehender gesetzlicher Verpflichtung.

Mit Dienstleistern, die Daten ausschließlich in unserem Auftrag verarbeiten, schließen wir soweit erforderlich Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

14. Datenübermittlungen in Drittländer

Einzelne Dienstleister haben ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums oder setzen dort Unterauftragnehmer ein.

Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, wenn die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Grundlage können insbesondere dienen:

  • ein Angemessenheitsbeschluss der Europäischen Kommission,
  • eine gültige Zertifizierung nach dem EU-US Data Privacy Framework,
  • die Standardvertragsklauseln der Europäischen Kommission,
  • ergänzende technische und organisatorische Schutzmaßnahmen.

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.

Vertrags-, Rechnungs-, Zahlungs- und Mandatsdaten können über die Dauer des Vertrags hinaus gespeichert werden, soweit gesetzliche Aufbewahrungspflichten, zahlungsverkehrsrechtliche Anforderungen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern.

Technische Nachweise eines elektronischen Vertragsschlusses werden grundsätzlich für die Dauer des Vertragsverhältnisses und anschließend für die Dauer der einschlägigen gesetzlichen Verjährungs- und Aufbewahrungsfristen gespeichert.

Daten, die ausschließlich zur Vorbereitung eines nicht zustande gekommenen Vertrags verarbeitet wurden, werden gelöscht, sobald keine weitere Vertragsanbahnung mehr zu erwarten ist und keine berechtigten Interessen oder gesetzlichen Pflichten entgegenstehen.

16. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO,
  • Recht auf Berichtigung gemäß Art. 16 DSGVO,
  • Recht auf Löschung gemäß Art. 17 DSGVO,
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
  • Recht auf Widerspruch gemäß Art. 21 DSGVO,
  • Recht auf Widerruf einer erteilten Einwilligung gemäß Art. 7 Abs. 3 DSGVO.

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.

Zur Ausübung Ihrer Rechte können Sie sich an schmidt@sichtfunke.de wenden.

17. Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.

Wir verarbeiten die betroffenen Daten anschließend nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

18. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland

Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de

19. Datensicherheit

Unsere Website und Abschlussseiten werden verschlüsselt per SSL beziehungsweise TLS übertragen.

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere:

  • verschlüsselte Datenübertragung,
  • zugriffsbeschränkte Systeme und Datenbanken,
  • rollenbasierte Berechtigungen,
  • sichere Verwaltung von Zugangsdaten und API-Schlüsseln,
  • Protokollierung sicherheitsrelevanter Vorgänge,
  • regelmäßige Datensicherungen,
  • Maßnahmen zur Erkennung und Behebung technischer Sicherheitsprobleme.

Ein vollständiger Schutz vor sämtlichen Risiken der Datenübertragung und -speicherung kann technisch nicht garantiert werden.

20. Externe Links

Unsere Website kann Links zu externen Websites enthalten. Für die Datenverarbeitung auf diesen externen Seiten ist grundsätzlich der jeweilige Anbieter verantwortlich.

Bitte beachten Sie die dort bereitgestellten Datenschutzinformationen.

21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Website, die eingesetzten Dienstleister, unsere Verarbeitungsvorgänge oder die rechtlichen Anforderungen ändern.

Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Stand: 30. August 2026