Zum Inhalt springen
22+ Projekte erfolgreich umgesetzt5,0★Google Bewertung · NorddeutschlandAnfrage senden: Antwort in 24 h →

Datenschutzerklärung

Stand: 5. Juni 2026

1. Datenschutz auf einen Blick

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten beim Besuch unserer Websitewebaion.de erhoben werden, wie wir sie verwenden und welche Rechte Sie in diesem Zusammenhang haben.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

2. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:

webAION

Inhaber: Ronni Wordel

Teichweg 1

21481 Lauenburg

Deutschland

3. Ihre Rechte als betroffene Person

Sie haben in Bezug auf Ihre personenbezogenen Daten jederzeit folgende Rechte gegenüber uns:

  • Recht auf Auskunft (Art. 15 DSGVO) — ob und welche Daten wir über Sie verarbeiten
  • Recht auf Berichtigung (Art. 16 DSGVO) — unrichtige Daten zu korrigieren
  • Recht auf Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden"
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO) — gegen Verarbeitungen auf Grundlage berechtigter Interessen
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) — jederzeit mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an kontakt@webaion.de.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98, 24103 Kiel
Telefon: 0431 988-1200
E-Mail: mail@datenschutzzentrum.de
Web: www.datenschutzzentrum.de

4. Zugriffsdaten / Server-Log-Dateien

Beim Aufruf unserer Website werden durch unseren Hosting-Provider automatisch Informationen in sogenannten Server-Log-Dateien gespeichert. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit der Serveranfrage
  • IP-Adresse

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Betrieb der Website sowie zur Fehler- und Missbrauchserkennung).

Speicherdauer: In der Regel 7 Tage. Eine Zusammenführung mit anderen Datenquellen oder eine Profilbildung findet nicht statt. Bei Vorliegen konkreter Anhaltspunkte für einen rechtswidrigen Zugriff behalten wir uns vor, Logdaten länger zu speichern.

5. Cookies & Local Storage

Diese Website setzt ausschließlich technisch notwendige Einträge im localStorage des Browsers ein. Diese sind für den Betrieb zwingend erforderlich und bedürfen nach § 25 Abs. 2 Nr. 2 TTDSG keiner Einwilligung:

  • theme-override — speichert Ihre manuelle Theme-Auswahl (Hell/Dunkel), falls Sie diese geändert haben. Lebensdauer: dauerhaft, bis von Ihnen gelöscht.
  • topbar-hidden (sessionStorage) — merkt sich, dass Sie die Info-Leiste oben geschlossen haben. Lebensdauer: Browser-Sitzung.
  • webaion-briefing-draft-v1 — speichert Ihre Eingaben im Kunden-Briefing-Tool (/briefing) lokal in Ihrem Browser, damit Sie das Formular bei einem Reload oder Tab-Wechsel nicht erneut ausfüllen müssen. Die Daten verlassen Ihren Browser nicht, bis Sie aktiv „Senden" klicken. Lebensdauer: bis zur erfolgreichen Absendung oder manuellen Löschung. Sie können den Eintrag jederzeit über die Browser-DevTools (F12 → Application → Local Storage) entfernen.
  • webaion-* — diverse weitere Auto-Save-/Präferenz-Einträge der Studio- und Rechner-Komponenten (Preisrechner, Project-Konfigurator, Kalender). Verlassen den Browser ebenfalls nicht. Lebensdauer: bis manuelle Löschung.

Wir setzen keine Tracking-, Marketing- oder Werbe-Cookies ein. Ein Cookie-Consent-Banner ist daher nach aktueller Rechtslage nicht erforderlich.

6. Webanalyse mit Umami

Wir nutzen zur anonymen Reichweitenmessung die datenschutzfreundliche Open-Source-Software Umami Analytics, selbst gehostet auf unserer eigenen Infrastruktur in Deutschland (analytics.webaion.de).

Umami erhebt ausschließlich aggregierte, anonyme Nutzungsstatistiken wie Seitenaufrufe, Verweildauer, grobe Herkunft (Land) und verwendete Geräte/Browser. Umami setzt keine Cookies, erstellt kein Gerät-Fingerprinting und speichert keine vollständigen IP-Adressen. Die IP wird ausschließlich kurzzeitig gehasht und sofort verworfen.

Zusätzlich zu Seitenaufrufen messen wir anonymisierte Interaktionsereignisse (Custom Events), um unser Angebot zu verbessern. Dabei werden ausschließlich technische Aktionen erfasst — keine personenbezogenen Daten wie Namen, E-Mail-Adressen, Freitexteingaben oder IP-Adressen. Im Einzelnen:

  • Kontaktformular: Erfolgreicher Versand (ohne Inhalte), gewählte Leistungskategorie
  • Hero-E-Mail-Capture: Absenden, Fehler, Weiterleitung zur Buchungsseite (ohne E-Mail-Adresse)
  • Newsletter: Absenden, Validierungsfehler-Typ (Privacy/Format), Versandfehler (ohne E-Mail-Adresse)
  • Projekt-Konfigurator: Schritt-Wechsel, gewählter Bereich, Anzahl Ziele, Budget-Range, Versand-Erfolg/-Fehler
  • Preiskalkulator: Branchenauswahl, Modellwahl (Miete/Kauf), Angebotsanforderung, PDF-Export
  • ROI- und Liquiditäts-Rechner: Klick auf den CTA-Button (mit aggregierten, anonymen Eingabewerten zur Ergebnis-Auswertung)
  • Branchen- und Website-Typ-Finder: Branchen-/Antwort-Auswahl, erreichtes Ergebnis, CTA-Klick
  • Digital-Audit: URL-Eingabe (URL-Domain, kein Personenbezug), Branche, Score-Stufe, PDF-Versand-Opt-In, Share-Button-Klicks, kontextueller CTA-Klick
  • FAQ-Bereich: Welche Frage geöffnet wurde (nur Fragetext, keine Nutzereingaben)
  • Suche: Öffnen der Suche, Klick auf ein Suchergebnis (Seitentitel und Suchbegriff)
  • Navigation: Öffnen des Mobilmenüs, Theme-Wechsel (Hell/Dunkel)
  • Kontaktoptionen: Klicks auf Telefon-, WhatsApp-, E-Mail- und Buchungslinks (nur Zieltyp, keine Rufnummern oder Adressen werden an Umami übertragen)
  • Externe Links: Klicks auf Links zu Drittanbieter-Websites (nur Ziel-URL)
  • Scroll-Tiefe: Erreichen der Schwellenwerte 25 %, 50 %, 75 % und 100 % einer Seite
  • Preis-Seiten: Wechsel zwischen Miet- und Kauf-Ansicht, Klick auf Paket-CTA (Paketname)
  • Kontakt-Button: Öffnen des Direkt-Kontakt-Popups, Klick auf Mobile-Sticky-CTA, Notruf-Button
  • Performance-Messung (Core Web Vitals): Anonyme Ladezeit- und Stabilitäts-Messwerte (z. B. LCP, CLS, INP) der jeweiligen Seite zur technischen Optimierung — ohne Personenbezug
  • Fehler-Diagnose: Auftreten technischer JavaScript-Fehler (Fehlertyp/-meldung und betroffene Seite) zur Fehlerbehebung — ohne Personenbezug

Was nicht übertragen wird: Eingegebene Namen, E-Mail-Adressen, Telefonnummern, Nachrichten-Inhalte, individuelle Suchbegriffe oberhalb von Klassifizierungen oder vergleichbare Klartext-Eingaben verlassen Ihren Browser nicht in Richtung Umami. Wo Eingabewerte (z. B. Slider-Stellung im ROI-Rechner) erfasst werden, geschieht dies ausschließlich aggregiert (Zahlenwerte) und ohne Bezug zu Ihrer Person.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung und Verbesserung unseres Online-Angebots). Da Umami keine personenbezogenen Daten verarbeitet, ist eine Einwilligung nach § 25 TTDSG nicht erforderlich.

Hosting: Die Umami-Instanz wird ausschließlich auf unseren eigenen Servern in Deutschland betrieben. Es findet kein Drittlandtransfer statt — alle Analysedaten bleiben in der EU.

7. Kontaktformulare und Anfragen

Wenn Sie uns über unsere Kontakt-, Angebots-, Projekt-Konfigurator-, Audit- oder Kunden-Briefing-Formulare (/briefing) eine Anfrage senden, werden Ihre Angaben aus dem jeweiligen Formular zum Zweck der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Erfasste Pflicht-Daten: Name, E-Mail-Adresse sowie der von Ihnen gewählte Branchen-/Service-Kontext. Im Kontakt- und Briefing-Formular zusätzlich Ihre Nachricht bzw. Ziele.

Erfasste optionale Daten (nur wenn von Ihnen aktiv ausgefüllt): Telefon, Unternehmen, Budget, Zeitrahmen, gewünschte Leistungen, Features, Inhalte-Status, Quelle („wie haben Sie uns gefunden?") sowie freiwillige Bonus-Angaben im Kunden-Briefing — Wettbewerber-URLs, Inspirations-URLs, USP-Beschreibung, Zielgruppen-Beschreibung, Pain-Points („was nervt"), 1-Satz-Wunsch und branchenspezifische Folge-Antworten (z. B. „Notdienst-Banner gewünscht"). Diese Felder sind sämtlich optional — Sie können den entsprechenden Schritt im Briefing-Tool überspringen, ohne dass dies die Bearbeitung Ihrer Anfrage verhindert. Die Verarbeitung dient ausschließlich der Erstellung eines passgenauen Vorschlags und nicht der Profilbildung oder Weitergabe.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Bestätigung der Datenschutzerklärung im Formular).

Speicherdauer: Ihre Daten werden bis zum vollständigen Abschluss des angefragten Vorgangs sowie darüber hinaus nach den handels- und steuerrechtlichen Aufbewahrungsfristen (i. d. R. bis zu 10 Jahre bei Geschäftskorrespondenz, § 257 HGB, § 147 AO) gespeichert und anschließend gelöscht.

Technische Verarbeitung: Eigene Infrastruktur (Deutschland)

Zur technischen Verarbeitung und Zustellung der Formular-Einreichungen nutzen wir eine eigene Workflow-Automation (n8n) auf unserem dedizierten Server beim Hosting-Anbieter dogado GmbH (Antonio-Segni-Straße 11, 44263 Dortmund, Deutschland). Der n8n-Workflow nimmt Ihre Formular-Eingabe entgegen und leitet sie als E-Mail an unsere Postfächer weiter.

Kein Drittland-Transfer: Die gesamte Verarbeitung findet ausschliesslich auf Servern innerhalb der Europäischen Union statt (Rechenzentrum Deutschland). Es werden keine Formular-Daten an externe Dienstleister in Drittländern (USA etc.) übermittelt.

Auftragsverarbeitung: Mit der dogado GmbH besteht als Hosting-Anbieter ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Weitere Informationen: dogado.de/datenschutz.

E-Mail-Versand (SMTP-Provider): Für den Versand der Bestätigungs- und Benachrichtigungsmails nutzen wir den deutschen E-Mail-Provider goneo Internet GmbH & Co. KG (Heinrich-Hertz-Straße 3a, 32108 Bad Salzuflen, Deutschland). Mit goneo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Verarbeitung ausschließlich in Deutschland, kein Drittland-Transfer. Datenschutz-Information: goneo.de/datenschutz.

Gespeicherte Daten: Neben den von Ihnen eingegebenen Formular-Inhalten werden kurzzeitig technische Metadaten (Zeitstempel der Einreichung, Quell-Seite auf webaion.de) im Execution-Log des n8n-Workflows gespeichert. Diese Logs werden nach maximal 14 Tagen automatisch gelöscht (Standard-n8n-Pruning, Setting EXECUTIONS_DATA_MAX_AGE). Die Inhalts-E-Mail an uns bleibt nach den unten genannten handels- und steuerrechtlichen Aufbewahrungsfristen erhalten.

Lead-Score & Pricing-Vorschlag (intern): Bei Kunden-Briefings wird automatisch ein interner Lead-Score (HOT/WARM/COLD) sowie ein Pricing-Vorschlag berechnet. Diese Berechnung erfolgt rein deterministisch auf Basis Ihrer eigenen Angaben (Budget, Zeitrahmen, Branche, Ziele) — ohne externe Dienste, ohne KI/LLM-Aufruf und ohne Profilbildung über Sie hinaus. Das Ergebnis wird ausschließlich in der internen Mail an uns angezeigt und nirgends gespeichert.

Zum Schutz vor Spam setzen wir ein verstecktes Honeypot-Feld ein. Dies verarbeitet keine personenbezogenen Daten, sondern erkennt automatisierte Bots anhand ihres Ausfüllverhaltens.

KI-gestützte Auswertung beim Digital-Audit (Anthropic)

Sofern Sie unser Digital-Audit nutzen, wird der personalisierte Ergebnis-Report mit Unterstützung eines KI-Sprachmodells erstellt. Dazu übermitteln wir die im Audit erhobenen Angaben (analysierte Domain, Branche, technische Mess- und Score-Werte, Ihre Quiz-Antworten sowie, falls angegeben, den Unternehmensnamen) an Anthropic PBC (San Francisco, USA) als Auftragsverarbeiter. Der so erstellte Report ist in der Ergebnis-Ansicht ausdrücklich als KI-Analyse gekennzeichnet (Transparenz nach Art. 50 der EU-KI-Verordnung).

Rechtsgrundlage und Garantien: Art. 6 Abs. 1 lit. b DSGVO (Erstellung des von Ihnen angeforderten Reports). Mit Anthropic besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) nach Art. 28 DSGVO; die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln. Nach den kommerziellen Nutzungsbedingungen von Anthropic werden über die API übermittelte Daten nicht für das Training von KI-Modellen verwendet. Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt; der Report ist eine unverbindliche Empfehlung.

8. Online-Terminbuchung (Cal.com)

Für die Buchung von kostenlosen Erstgesprächen und Beratungsterminen verlinken wir auf den externen Dienst Cal.com (Cal.com, Inc., USA). Wenn Sie auf einen Buchungslink klicken, werden Sie auf die Cal.com-Seite weitergeleitet. Erst dort werden Ihre Daten (Name, E-Mail, ggf. weitere Angaben) erfasst. Auf unserer Website selbst findet keine Einbettung per iFrame oder ähnliches statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. a DSGVO (Ihre aktive Auswahl des Buchungslinks).

Drittlandtransfer: Cal.com verarbeitet Daten teilweise in den USA. Es bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: cal.com/privacy.

9. Hosting

Unsere Website wird auf Servern innerhalb der Europäischen Union gehostet. Der Hosting-Provider verarbeitet in unserem Auftrag technisch notwendige Daten (z. B. Zugriffslogs, siehe Abschnitt 4). Mit dem Hosting-Provider besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen Betrieb der Website).

10. Schriftarten (Self-Hosted)

Diese Website nutzt zur einheitlichen Darstellung die Schriftarten Inter und JetBrains Mono. Beide werden ausschließlich lokal von unserem eigenen Server ausgeliefert (Self-Hosting via @fontsource). Eine Verbindung zu externen Schriften-Diensten wie Google Fonts findet nicht statt. Es werden keine Daten an Dritte übermittelt.

11. Verlinkung zu Social Media

Auf unserer Website finden Sie Links zu unseren Präsenzen auf LinkedIn, Instagram und GitHub. Es handelt sich um reine Verlinkungen (keine eingebetteten Plugins oder Pixel). Erst durch einen Klick auf diese Links werden Sie auf die jeweiligen Plattformen weitergeleitet und Daten dorthin übertragen. Für die Datenverarbeitung auf den verlinkten Seiten gelten die jeweiligen Datenschutzerklärungen der Anbieter.

12. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile. Bei aktivierter SSL-/TLS-Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Dienste. Für Ihren erneuten Besuch gilt dann die aktualisierte Datenschutzerklärung.

Letzte Aktualisierung: 5. Juni 2026