Datenschutzerklärung vom Berliner Webdesigner

Seite aktualisiert: 07.10.2026

Mit dieser Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten informieren. Personenbezogene Daten sind alle Daten, die einen persönlichen Bezug zu Ihnen aufweisen, beispielsweise Name, Adresse, E-Mail-Adresse oder Ihr Nutzerverhalten. Die Datenschutzerklärung gilt für unsere Datenverarbeitung im Rahmen unserer Tätigkeit und unserer Onlineangebote.

Wer bei uns für die Datenverarbeitung verantwortlich ist 

Verantwortlich für die Datenverarbeitung ist:

Bussmann Design
Marko Bußmann
Wichertstraße 41
10439 Berlin
Deutschland

E-Mail: marko.bussmann@gmail.com

Verarbeitung Ihrer Daten im Rahmen unserer Tätigkeit

Sofern Sie unser Kunde oder Geschäftspartner sind oder sich für unsere Leistungen interessieren, richtet sich Art, Umfang und Zweck der Verarbeitung Ihrer Daten nach den zwischen uns bestehenden vertraglichen beziehungsweise vorvertraglichen Beziehungen. Dazu gehören die Daten, die Sie uns zur Inanspruchnahme unserer Leistungen bereitstellen und die zur Bearbeitung Ihrer Anfrage oder zur Durchführung des Vertrags benötigt werden.

Im Rahmen unserer Tätigkeit als Webdesigner und Grafikdesigner verarbeiten wir insbesondere Daten zur Beratung, Planung, Gestaltung, Erstellung, Betreuung und Wartung von Websites sowie zur Durchführung sonstiger beauftragter Design- und Dienstleistungen.

Sofern sich aus den folgenden Abschnitten nichts anderes ergibt, beschränken sich die Verarbeitung Ihrer Daten und deren Weitergabe an Dritte auf das, was zur Beantwortung Ihrer Anfragen, zur Erfüllung des Vertrags, zur Wahrung unserer Rechte oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Welche Angaben benötigt werden, teilen wir Ihnen vor oder bei der Datenerhebung mit. Soweit wir Drittanbieter einsetzen, gelten ergänzend deren Datenschutzhinweise.

Betroffene Daten:

  • Bestandsdaten, beispielsweise Namen und Adressen.
  • Zahlungs- und Abrechnungsdaten, beispielsweise Rechnungen und Zahlungsinformationen.
  • Kontaktdaten, beispielsweise E-Mail-Adresse, Telefonnummer und Postanschrift.
  • Vertragsdaten, beispielsweise Vertragsgegenstand, vereinbarte Leistungen und Vertragsdauer.
  • Projekt- und Inhaltsdaten, beispielsweise Texte, Bilder, Logos, Grafiken, Dokumente, Website-Dateien und sonstige für ein Projekt übermittelte Inhalte.
  • Zugangsdaten und technische Informationen, beispielsweise Zugangsdaten zu WordPress, Hosting, FTP/SFTP, Datenbanken, Domains oder anderen für die Durchführung eines Auftrags erforderlichen Diensten.
  • Kommunikationsdaten, beispielsweise E-Mails und sonstige Nachrichten im Zusammenhang mit Anfragen und Aufträgen.

Betroffene Personen: Interessenten, Kunden, Geschäfts- und Vertragspartner.

Verarbeitungszwecke: Durchführung vertraglicher Leistungen, Projektplanung und -abwicklung, Kundenbetreuung, Kommunikation, Beantwortung von Anfragen sowie Büro- und Organisationsverfahren.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für Vertragserfüllung und vorvertragliche Anfragen, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Verpflichtungen und Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen.

Umgang mit Kunden- und Projektdaten

Im Rahmen eines Auftrags verarbeiten wir die Daten, die zur Durchführung des jeweiligen Projekts erforderlich sind. Hierzu können insbesondere Name, Anschrift, Kontaktdaten, Unternehmensdaten, Projektinformationen, Texte, Bilder, Logos, Grafiken, Dokumente, Website-Dateien und die mit Ihnen geführte Kommunikation gehören.

Die Daten werden insbesondere auf unserem verschlüsselten Computer und in unserer Nextcloud bei Hetzner gespeichert. Dies ermöglicht uns die Durchführung laufender Aufträge sowie die spätere Betreuung bestehender Kunden und Projekte.

Kunden- und Projektdaten können auch nach Abschluss eines einzelnen Auftrags aufbewahrt werden, insbesondere um eine spätere Betreuung, Wartung, Änderung oder Fortführung des Projekts zu ermöglichen, frühere Arbeiten nachvollziehen zu können und bestehende Geschäftsbeziehungen zu verwalten. Die weitere Speicherung erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung und Abwicklung des jeweiligen Auftrags, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten sowie Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an einer ordnungsgemäßen Kunden- und Projektverwaltung, der Betreuung bestehender Kunden sowie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Zugangsdaten zu Websites und externen Diensten

Für die Erstellung, Betreuung und Wartung von Websites kann es erforderlich sein, dass Sie uns Zugangsdaten oder andere Berechtigungen zur Verfügung stellen. Hierzu können insbesondere Zugänge zu WordPress, Webhosting, Servern, FTP/SFTP, Datenbanken, Domainverwaltungen, E-Mail-Systemen, Analyse- oder Marketingdiensten sowie anderen für das jeweilige Projekt benötigten Diensten gehören.

Wir verwenden diese Daten ausschließlich im Zusammenhang mit der vereinbarten Leistung und geben sie nicht ohne Erforderlichkeit an Dritte weiter. Eine Weitergabe kann erforderlich sein, wenn dies zur Durchführung des Auftrags notwendig ist, beispielsweise gegenüber einem von Ihnen ausgewählten Hostinganbieter oder technischen Dienstleister.

Zugangsdaten können über die unmittelbare Durchführung eines einzelnen Auftrags hinaus gespeichert werden, wenn dies für die vereinbarte oder zu erwartende weitere Betreuung, Wartung oder technische Unterstützung erforderlich ist. Entfällt der hierfür bestehende Zweck oder verlangen Sie die Löschung, werden die Zugangsdaten gelöscht, soweit keine andere Rechtsgrundlage ihre weitere Verarbeitung erlaubt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Auftrags sowie Art. 6 Abs. 1 lit. f DSGVO, soweit die Speicherung für die Betreuung bestehender Kunden und Projekte erforderlich ist.

Providerbuchungen im Auftrag von Kunden

Wenn wir in Ihrem Auftrag einen Hosting-, Domain- oder vergleichbaren Vertrag bei einem externen Anbieter einrichten oder eine entsprechende Buchung vorbereiten, können hierfür weitere personenbezogene Daten erforderlich sein. Abhängig vom jeweiligen Anbieter können hierzu insbesondere Name, Anschrift, Kontaktdaten sowie Zahlungsdaten wie IBAN und BIC gehören.

Bankverbindungsdaten, die uns ausschließlich für eine solche Buchung zur Verfügung gestellt werden, verwenden wir nur für diesen Zweck. Nach Durchführung der Buchung werden die bei uns hierfür gesondert gespeicherten Bankverbindungsdaten gelöscht, soweit sie nicht aus einem anderen rechtlichen Grund benötigt werden. Die Verarbeitung beim jeweiligen Provider richtet sich anschließend nach dessen Vertrags- und Datenschutzbestimmungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Löschanträge für Kunden- und Projektdaten

Sie können die Löschung Ihrer bei uns gespeicherten personenbezogenen Kunden- und Projektdaten beantragen. Dies kann insbesondere Kontaktdaten, Projektinformationen, übermittelte Dateien, gespeicherte Zugangsdaten und Kommunikation betreffen.

Wir prüfen bei jedem Löschantrag, welche Daten gelöscht werden können und ob gesetzliche Aufbewahrungspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder ein anderer zulässiger Grund einer Löschung entgegenstehen. Soweit Daten noch aufgrund einer gesetzlichen Verpflichtung aufbewahrt werden müssen, werden sie nicht für andere, damit unvereinbare Zwecke weiterverarbeitet.

Bitte richten Sie Ihren Löschantrag an marko.bussmann@gmail.com.

Clouddienste und Datensicherungen

Wir verwenden Nextcloud auf der Infrastruktur von Hetzner zur Speicherung und zum Austausch von Dateien, zur Dokumentenverwaltung und zur Datensicherung. Dort können insbesondere Kontakt- und Vertragsdaten, Projektunterlagen, Website-Dateien, Bilder, Grafiken, Texte, Dokumente, Zugangsinformationen und E-Mail-Sicherungen gespeichert werden. Auf die Daten greifen wir über das Internet zu. Die Nutzung dient der Abwicklung unserer Aufträge, einer zuverlässigen Büroorganisation und dem Schutz vor Datenverlust.

Anbieter der Infrastruktur: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland. Nextcloud ist die verwendete Software; daraus folgt nicht automatisch eine Übermittlung Ihrer Dateien an die Nextcloud GmbH.

Unsere Nextcloud wird bei Hetzner auf Servern in Deutschland betrieben. Für die dort gespeicherten Kunden- und Projektdaten gelten die in dieser Datenschutzerklärung genannten Regeln zur Aufbewahrung und Löschung.

Für die Verarbeitung durch Hetzner liegt ein auf uns ausgestellter Vertrag zur Auftragsverarbeitung vom 1. Oktober 2026 vor.

Betroffene Daten: Bestands- und Kontaktdaten, Vertragsdaten, Projekt- und Inhaltsdaten sowie technische Zugriffs- und Verbindungsdaten.

Betroffene Personen: Kunden, Interessenten, Geschäfts- und Kommunikationspartner.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die Auftragsabwicklung, Art. 6 Abs. 1 lit. f DSGVO für eine sichere Datenhaltung und die Sicherung unseres Betriebs sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine gesonderte Einwilligung erforderlich ist.

Datensicherungen auf unserem Computer und bei unseren Anbietern werden nach unserer festgelegten Aufbewahrung höchstens 30 Tage vorgehalten und anschließend gelöscht oder überschrieben. Bereits aus den aktiven Systemen entfernte Daten können bis zum Ablauf dieser Sicherungsfrist noch in einer Sicherung vorhanden sein. Sicherungskopien dienen der Wiederherstellung bei Datenverlust. Bei einer Wiederherstellung müssen bereits erfolgte Löschungen erneut berücksichtigt werden.

Datenschutzhinweise von Hetzner.

Webhosting und E-Mail-Verarbeitung

Unsere Website wird bei Linevast betrieben. Anbieter ist die Droptop GmbH, Am Grashorn 8, 14548 Schwielowsee OT Geltow, Deutschland.

Mit der Droptop GmbH besteht ein am 7. Mai 2026 elektronisch abgeschlossener Vertrag zur Auftragsverarbeitung. Die Verarbeitung richtet sich nach dem zugehörigen Hostingvertrag und unseren Weisungen.

Der Hostinganbieter verarbeitet die zum Abruf und Betrieb unserer Website erforderlichen Daten. Dazu gehören insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse, der HTTP-Status, die übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem. Je nach Anfrage kann auch die zuvor besuchte Seite übermittelt werden. Die Verarbeitung und gegebenenfalls Speicherung in Serverprotokollen dienen der Bereitstellung, Fehlerbehebung und Sicherheit des Angebots.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im stabilen und sicheren Betrieb unserer Website. Für die Verarbeitung von Kontakt- und Projektanfragen gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Die konkrete Speicherfrist der Zugriffs-, Fehler- und Sicherheitsprotokolle unseres Hostingpakets ist uns vom Anbieter nicht bestätigt. Sie ist von der Art des Protokolls und der Verarbeitung durch den Hostinganbieter abhängig. Die Datenschutzhinweise für die eigene Website von Linevast nennen höchstens 30 Tage für dortige Serverprotokolle; daraus ergibt sich keine bestätigte Frist für unser Hostingpaket.

Auch der Versand und Empfang über unsere betrieblichen E-Mail-Postfächer kann über unseren Hostinganbieter erfolgen. Dabei werden Absender- und Empfängeradressen, Nachrichteninhalte, Anhänge und technische Verbindungsinformationen verarbeitet. Eine Transportverschlüsselung ist von einer Ende-zu-Ende-Verschlüsselung zu unterscheiden. Unsere gewöhnlichen E-Mails sind nicht automatisch Ende zu Ende verschlüsselt.

Für gesetzlich aufzubewahrende Unterlagen richtet sich die Frist nach dem Inhalt der Unterlage. Geschäfts- und Handelskorrespondenz ist regelmäßig sechs Jahre, Rechnungen und andere Buchungsbelege regelmäßig acht Jahre und bestimmte Bücher, Aufzeichnungen und Abschlüsse regelmäßig zehn Jahre aufzubewahren. Das gilt unabhängig davon, ob die Unterlage als E-Mail oder in anderer Form vorliegt. Beginn, mögliche Verlängerungen und Ausnahmen richten sich nach der jeweils einschlägigen Vorschrift. Die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungspflichten beruht auf Art. 6 Abs. 1 lit. c DSGVO.

Für einfache Nachrichten ohne gesetzliche Aufbewahrungspflicht ergibt sich die erforderliche Aufbewahrung aus dem Anliegen und gegebenenfalls der Sicherung rechtlicher Ansprüche. Es gibt keine allgemeine gesetzliche Pflicht, sämtliche E-Mails zehn Jahre aufzubewahren.

Unser bisheriger E-Mail-Bestand wird, mit Ausnahme von Spam und vergleichbaren unerwünschten Nachrichten, bis zu zehn Jahre archiviert. Diese bisherige Archivierung ist von den je nach Nachrichteninhalt unterschiedlichen gesetzlichen Aufbewahrungspflichten zu unterscheiden.

Datenschutzhinweise von Linevast.

Cookies und andere Browserspeicher

Cookies sind kleine Dateien, die auf Ihrem Endgerät gespeichert werden. Daneben können Websites den Sitzungsspeicher Ihres Browsers, den sogenannten Session Storage, und den dauerhaften Browserspeicher, den sogenannten Local Storage, verwenden. Die Regeln zum Schutz Ihres Endgeräts gelten auch für solche Speichertechniken.

Soweit Cookies oder vergleichbare Speichertechniken für den Betrieb unserer Website technisch erforderlich sind, erfolgt der Zugriff auf Grundlage der gesetzlichen Regelungen des § 25 TDDDG. Für nicht erforderliche Speicherungen oder Zugriffe wird eine Einwilligung eingeholt, soweit dies gesetzlich erforderlich ist.

Wenn Sie sich in einen geschützten Bereich unserer Website einloggen, können technisch erforderliche Anmelde-Cookies verwendet werden.

Rechtsgrundlagen: Eine Speicherung auf Ihrem Endgerät oder ein Zugriff darauf richtet sich nach § 25 TDDDG. Eine Verarbeitung personenbezogener Daten richtet sich zusätzlich nach der DSGVO, je nach Zweck insbesondere nach Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Soweit eine Einwilligung erforderlich ist, gilt Art. 6 Abs. 1 lit. a DSGVO.

Sie können Cookies und andere Website-Daten in den Einstellungen Ihres Browsers löschen oder deren Speicherung beschränken. Dadurch können bestimmte Funktionen der Website oder der Spamschutz beeinträchtigt werden.

Kontaktaufnahme und Formulare

Soweit Sie uns über E-Mail, Telefon, WhatsApp, Post, ein Kontakt- oder Projektformular oder auf anderem Weg kontaktieren und uns hierbei personenbezogene Daten zur Verfügung stellen, verarbeiten wir diese Daten zur Bearbeitung Ihres Anliegens und gegebenenfalls zur Vorbereitung oder Durchführung eines Vertrags.

Über unsere Formulare können je nach Zweck insbesondere Name, Anschrift, Unternehmensdaten, Telefonnummer, E-Mail-Adresse sowie Angaben zu Ihrem geplanten oder bestehenden Projekt übermittelt werden. Bei Projektformularen können hierzu auch technische Angaben zu Websites, Domains, Hosting, gewünschten Funktionen sowie von Ihnen eingegebene Zugangsinformationen gehören.

Betroffene Daten:

  • Bestandsdaten, beispielsweise Namen und Adressen.
  • Kontaktdaten, beispielsweise E-Mail-Adresse, Telefonnummer und Postanschrift.
  • Inhalts- und Projektdaten, beispielsweise Texte, Bilder, Dokumente und Projektbeschreibungen.
  • Vertragsdaten, beispielsweise Vertragsgegenstand und vereinbarte Leistungen.
  • Technische und gegebenenfalls von Ihnen übermittelte Zugangsdaten.

Betroffene Personen: Interessenten, Kunden, Geschäfts- und Vertragspartner.

Verarbeitungszwecke: Kommunikation, Beantwortung von Anfragen, Projektplanung, Angebotserstellung, Durchführung von Aufträgen sowie Büro- und Organisationsverfahren.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für Vertragserfüllung und vorvertragliche Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen.

hCaptcha bei Formularen

Zum Schutz bestimmter Formulare vor automatisierten Eingaben, Spam und Missbrauch verwenden wir hCaptcha von Intuition Machines, Inc., USA. Als Kontaktanschrift nennt der Anbieter 1065 SW 8th St #704, Miami, FL 33130, USA.

Bei der Nutzung von hCaptcha können insbesondere Ihre IP-Adresse, Geräte- und Browserinformationen sowie technische Informationen über Ihre Interaktion mit der Prüfung verarbeitet werden. Hierzu können abhängig von der jeweiligen Prüfung beispielsweise Mausbewegungen, Tastaturereignisse und weitere technische Signale gehören, die zur Unterscheidung zwischen menschlichen Zugriffen und automatisierten Zugriffen verwendet werden.

Rechtsgrundlage: Unser Sicherheitszweck beruht auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Website und unserer Formulare vor Spam, automatisierten Eingaben und sonstigem Missbrauch. Zugriffe auf das Endgerät erfordern zusätzlich eine Prüfung