Datenschutzerklärung
Stand: 19. April 2026
1. Datenschutz auf einen Blick
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten beim Besuch unserer Website webaion.de erhoben werden, wie wir sie verwenden und welche Rechte Sie in diesem Zusammenhang haben.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
2. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
webAION
Inhaber: Ronni Wordel
Teichweg 1
21481 Lauenburg
Deutschland
Telefon: +49 173 8364660
E-Mail: kontakt@webaion.de
3. Ihre Rechte als betroffene Person
Sie haben in Bezug auf Ihre personenbezogenen Daten jederzeit folgende Rechte gegenüber uns:
- Recht auf Auskunft (Art. 15 DSGVO) — ob und welche Daten wir über Sie verarbeiten
- Recht auf Berichtigung (Art. 16 DSGVO) — unrichtige Daten zu korrigieren
- Recht auf Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden"
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO) — gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) — jederzeit mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an kontakt@webaion.de.
Beschwerderecht bei der Aufsichtsbehörde
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98, 24103 Kiel
Telefon: 0431 988-1200
E-Mail: mail@datenschutzzentrum.de
Web: www.datenschutzzentrum.de
4. Zugriffsdaten / Server-Log-Dateien
Beim Aufruf unserer Website werden durch unseren Hosting-Provider automatisch Informationen in sogenannten Server-Log-Dateien gespeichert. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Datum und Uhrzeit der Serveranfrage
- IP-Adresse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Betrieb der Website sowie zur Fehler- und Missbrauchserkennung).
Speicherdauer: In der Regel 7 Tage. Eine Zusammenführung mit anderen Datenquellen oder eine Profilbildung findet nicht statt. Bei Vorliegen konkreter Anhaltspunkte für einen rechtswidrigen Zugriff behalten wir uns vor, Logdaten länger zu speichern.
5. Cookies & Local Storage
Diese Website setzt ausschließlich technisch notwendige Einträge im localStorage des Browsers ein. Diese sind für den Betrieb zwingend erforderlich und bedürfen nach § 25 Abs. 2 Nr. 2 TTDSG keiner Einwilligung:
theme-override— speichert Ihre manuelle Theme-Auswahl (Hell/Dunkel), falls Sie diese geändert haben. Lebensdauer: dauerhaft, bis von Ihnen gelöscht.topbar-hidden(sessionStorage) — merkt sich, dass Sie die Info-Leiste oben geschlossen haben. Lebensdauer: Browser-Sitzung.
Wir setzen keine Tracking-, Marketing- oder Werbe-Cookies ein. Ein Cookie-Consent-Banner ist daher nach aktueller Rechtslage nicht erforderlich.
6. Webanalyse mit Umami
Wir nutzen zur anonymen Reichweitenmessung die datenschutzfreundliche Open-Source-Software Umami Analytics, selbst gehostet auf unserer eigenen Infrastruktur in Deutschland (analytics.webaion.de).
Umami erhebt ausschließlich aggregierte, anonyme Nutzungsstatistiken wie Seitenaufrufe, Verweildauer, grobe Herkunft (Land) und verwendete Geräte/Browser. Umami setzt keine Cookies, erstellt kein Gerät-Fingerprinting und speichert keine vollständigen IP-Adressen. Die IP wird ausschließlich kurzzeitig gehasht und sofort verworfen.
Zusätzlich zu Seitenaufrufen messen wir anonymisierte Interaktionsereignisse (Custom Events), um unser Angebot zu verbessern. Dabei werden ausschließlich technische Aktionen erfasst — keine personenbezogenen Daten wie Namen, E-Mail-Adressen, Freitexteingaben oder IP-Adressen. Im Einzelnen:
- Kontaktformular: Erfolgreicher Versand (ohne Inhalte), gewählte Leistungskategorie
- Preiskalkulator: Branchenauswahl, Modellwahl (Miete/Kauf), Angebotsanforderung, PDF-Export
- FAQ-Bereich: Welche Frage geöffnet wurde (nur Fragetext, keine Nutzereingaben)
- Suche: Öffnen der Suche, Klick auf ein Suchergebnis (Seitentitel und Suchbegriff)
- Navigation: Öffnen des Mobilmenüs, Theme-Wechsel (Hell/Dunkel)
- Kontaktoptionen: Klicks auf Telefon-, WhatsApp-, E-Mail- und Buchungslinks (nur Zieltyp, keine Rufnummern oder Adressen werden an Umami übertragen)
- Externe Links: Klicks auf Links zu Drittanbieter-Websites (nur Ziel-URL)
- Newsletter: Absenden des Newsletter-Formulars (ohne E-Mail-Adresse)
- Scroll-Tiefe: Erreichen der Schwellenwerte 25 %, 50 %, 75 % und 100 % einer Seite
- Preis-Seiten: Wechsel zwischen Miet- und Kauf-Ansicht, Klick auf Paket-CTA (Paketname)
- Kontakt-Button: Öffnen des Direkt-Kontakt-Popups, Klick auf Mobile-Sticky-CTA
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung und Verbesserung unseres Online-Angebots). Da Umami keine personenbezogenen Daten verarbeitet, ist eine Einwilligung nach § 25 TTDSG nicht erforderlich.
Hosting: Die Umami-Instanz wird ausschließlich auf unseren eigenen Servern in Deutschland betrieben. Es findet kein Drittlandtransfer statt — alle Analysedaten bleiben in der EU.
7. Kontaktformulare und Anfragen
Wenn Sie uns über unsere Kontakt-, Angebots- oder Projekt-Konfigurator-Formulare eine Anfrage senden, werden Ihre Angaben aus dem jeweiligen Formular (Name, E-Mail-Adresse, ggf. Telefon, Unternehmen, Ihre Nachricht sowie optionale Angaben zu Budget, Service und Projektumfang) zum Zweck der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Bestätigung der Datenschutzerklärung im Formular).
Speicherdauer: Ihre Daten werden bis zum vollständigen Abschluss des angefragten Vorgangs sowie darüber hinaus nach den handels- und steuerrechtlichen Aufbewahrungsfristen (i. d. R. bis zu 10 Jahre bei Geschäftskorrespondenz, § 257 HGB, § 147 AO) gespeichert und anschließend gelöscht.
Technische Verarbeitung: Eigene Infrastruktur (Deutschland)
Zur technischen Verarbeitung und Zustellung der Formular-Einreichungen nutzen wir eine eigene Workflow-Automation (n8n) auf unserem dedizierten Server beim Hosting-Anbieter dogado GmbH (Antonio-Segni-Straße 11, 44263 Dortmund, Deutschland). Der n8n-Workflow nimmt Ihre Formular-Eingabe entgegen und leitet sie als E-Mail an unsere Postfächer weiter.
Kein Drittland-Transfer: Die gesamte Verarbeitung findet ausschliesslich auf Servern innerhalb der Europäischen Union statt (Rechenzentrum Deutschland). Es werden keine Formular-Daten an externe Dienstleister in Drittländern (USA etc.) übermittelt.
Auftragsverarbeitung: Mit der dogado GmbH besteht als Hosting-Anbieter ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Weitere Informationen: dogado.de/datenschutz.
Gespeicherte Daten: Neben den von Ihnen eingegebenen Formular-Inhalten werden kurzzeitig technische Metadaten (Zeitstempel der Einreichung, Quell-Seite auf webaion.de) im Execution-Log des Workflows gespeichert. Diese Logs werden nach 7 Tagen automatisch gelöscht, die Inhalts-E-Mail an uns bleibt nach den unten genannten handels- und steuerrechtlichen Aufbewahrungsfristen erhalten.
Zum Schutz vor Spam setzen wir ein verstecktes Honeypot-Feld ein. Dies verarbeitet keine personenbezogenen Daten, sondern erkennt automatisierte Bots anhand ihres Ausfüllverhaltens.
8. Online-Terminbuchung (Cal.com)
Für die Buchung von kostenlosen Erstgesprächen und Beratungsterminen verlinken wir auf den externen Dienst Cal.com (Cal.com, Inc., USA). Wenn Sie auf einen Buchungslink klicken, werden Sie auf die Cal.com-Seite weitergeleitet. Erst dort werden Ihre Daten (Name, E-Mail, ggf. weitere Angaben) erfasst. Auf unserer Website selbst findet keine Einbettung per iFrame oder ähnliches statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. a DSGVO (Ihre aktive Auswahl des Buchungslinks).
Drittlandtransfer: Cal.com verarbeitet Daten teilweise in den USA. Es bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: cal.com/privacy.
9. Standort-Personalisierung (ipapi.co)
Auf bestimmten Seiten unserer Website (z. B. Branchen-Unterseiten) wird Ihnen ggf. ein personalisierter Ortsname angezeigt, um die Relevanz der Inhalte für Sie zu erhöhen. Hierfür ruft Ihr Browser beim Laden der Seite automatisch den Dienst ipapi.co (ipapi Limited, Großbritannien) auf. Dabei wird Ihre IP-Adresse an ipapi.co übermittelt, die diese zur Bestimmung Ihres ungefähren Standorts (Stadt) verwendet. Es werden keine personenbezogenen Daten dauerhaft gespeichert — das Ergebnis (Stadtname) wird lediglich für die Dauer Ihrer Browsersitzung im sessionStorage des Browsers zwischengespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der Nutzererfahrung durch regionalen Bezug). Ein Drittlandtransfer findet nicht statt (ipapi.co verarbeitet auf europäischen Servern). Weitere Informationen: ipapi.co/privacy.
10. Hosting
Unsere Website wird auf Servern innerhalb der Europäischen Union gehostet. Der Hosting-Provider verarbeitet in unserem Auftrag technisch notwendige Daten (z. B. Zugriffslogs, siehe Abschnitt 4). Mit dem Hosting-Provider besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen Betrieb der Website).
11. Schriftarten (Self-Hosted)
Diese Website nutzt zur einheitlichen Darstellung die Schriftarten Inter und JetBrains Mono. Beide werden ausschließlich lokal von unserem eigenen Server ausgeliefert (Self-Hosting via @fontsource). Eine Verbindung zu externen Schriften-Diensten wie Google Fonts findet nicht statt. Es werden keine Daten an Dritte übermittelt.
12. Verlinkung zu Social Media
Auf unserer Website finden Sie Links zu unseren Präsenzen auf LinkedIn, Instagram und GitHub. Es handelt sich um reine Verlinkungen (keine eingebetteten Plugins oder Pixel). Erst durch einen Klick auf diese Links werden Sie auf die jeweiligen Plattformen weitergeleitet und Daten dorthin übertragen. Für die Datenverarbeitung auf den verlinkten Seiten gelten die jeweiligen Datenschutzerklärungen der Anbieter.
- LinkedIn — Datenschutz
- Instagram (Meta) — Datenschutz
- GitHub — Datenschutz
13. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile. Bei aktivierter SSL-/TLS-Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Dienste. Für Ihren erneuten Besuch gilt dann die aktualisierte Datenschutzerklärung.
Letzte Aktualisierung: 19. April 2026