Datenschutzerklärung

AlooWeb

Letzte Aktualisierung: 14.01.2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Unternehmen: AlooWeb

Inhaber: Mirza Tatarevic

Umsatzsteuer-Identifikationsnummer (USt-IdNr.): DE453959741

E-Mail: [email protected]

Sitz: Deutschland

2. Überblick

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch unserer Website alooweb.de sowie bei Kontaktaufnahme.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.

3. Ihre Rechte

Sie haben nach der DSGVO insbesondere folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO), soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Anfragen richten Sie bitte an die Kontaktdaten unter Abschnitt 1.

4. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Unternehmen in Bayern ist typischerweise zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
https://www.lda.bayern.de

5. Bereitstellung der Website, Hosting, Infrastruktur und Sicherheit

5.1 Server-Log-Daten

Beim Zugriff auf unsere Website können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • abgerufene Seite oder Datei
  • Referrer-URL
  • Browsertyp und Browserversion
  • Betriebssystem
  • Hostname des zugreifenden Geräts
  • Status-Codes und Fehlerdaten

5.2 Zwecke

  • Auslieferung der Website
  • Gewährleistung von Stabilität und Sicherheit
  • Abwehr und Analyse von Angriffen und Missbrauch (z. B. Bot-Traffic, DDoS)
  • Fehleranalyse und technische Optimierung

5.3 Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und funktionsfähigem Betrieb).

5.4 Speicherdauer

Server-Log-Daten speichern wir in der Regel für 7 bis 30 Tage und löschen sie anschließend, sofern keine längere Aufbewahrung zur Abwehr oder Aufklärung von Sicherheitsvorfällen erforderlich ist.

5.5 Eingesetzte Dienstleister

a) Contabo (Hosting Infrastruktur)

Unsere Website wird auf Server Infrastruktur betrieben, die bei der Contabo GmbH angemietet ist.
Anbieter: Contabo GmbH, Deutschland.
https://contabo.com/en/about-us/

Technischer Dienstleister (AlooWeb)

Für Betrieb, Wartung und technischen Support setzen wir AlooWeb als Auftragsverarbeiter ein. AlooWeb kann im Rahmen der Auftragsverarbeitung Zugriff auf technische Daten und Server-Logfiles erhalten, soweit dies zur Bereitstellung und Sicherung des Betriebs erforderlich ist.

b) Vercel (Bereitstellung einzelner Ressourcen)

Je nach technischer Umsetzung können Teile der Website oder einzelne Ressourcen über die Plattform Vercel bereitgestellt werden. Dabei kann Vercel technische Daten verarbeiten, die zur Auslieferung und zum sicheren Betrieb erforderlich sind (z. B. IP-Adresse und Request-Metadaten).
Anbieter: Vercel Inc., USA.

c) GitHub (Code und technische Infrastruktur)

Wir nutzen GitHub für Quellcodeverwaltung und Entwicklungsprozesse. Sofern im Einzelfall Inhalte direkt von GitHub-Domains geladen werden (z. B. raw.githubusercontent.com), kann GitHub dabei technische Daten verarbeiten (z. B. IP-Adresse und Browserdaten).
Anbieter: GitHub, Inc., USA.

d) Cloudflare (DNS, CDN, WAF, DDoS-Schutz)

Zur Performance und Absicherung kann Cloudflare eingesetzt werden. Dabei kann Cloudflare technisch erforderliche Daten verarbeiten, insbesondere IP-Adresse und Request-Metadaten, um Inhalte auszuliefern und Angriffe abzuwehren.
Anbieter: Cloudflare, Inc., je nach Dienst EU oder weltweit.

6. Cookies, Local Storage und Einwilligungsmanagement

6.1 Technisch notwendige Cookies und Sicherheitsfunktionen

Wir setzen technisch notwendige Cookies oder vergleichbare Technologien ein, soweit diese für Betrieb, Sicherheit und die Auslieferung der Website erforderlich sind. Dazu können auch Security Cookies von Cloudflare gehören, sofern Cloudflare eingesetzt wird.

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. f DSGVO
  • § 25 Abs. 2 TDDDG, soweit ein Zugriff auf das Endgerät erforderlich ist und der Einsatz unbedingt erforderlich ist

6.2 Einwilligung für Analyse und Drittanbieter Inhalte

Wir setzen Analyse Technologien und nicht notwendige Drittanbieter Inhalte nur ein, wenn Sie zuvor eingewilligt haben. Ohne Einwilligung bleiben diese Funktionen deaktiviert.

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • § 25 Abs. 1 TDDDG (Speicherung oder Zugriff auf Informationen im Endgerät)

6.3 Cookie-Deklaration

Die folgende Liste zeigt alle auf dieser Website konfigurierten Einbindungen und Cookies:

6.4 Widerruf

Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen öffnen und Ihre Auswahl ändern.

7. Webanalyse mit Google Analytics 4 (GA4), nur nach Einwilligung

7.1 Anbieter

Google Analytics 4 ist ein Webanalysedienst von: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

7.2 Zweck

Wir nutzen GA4, um die Nutzung unserer Website zu verstehen und Inhalte, Struktur, Performance und Nutzerführung zu verbessern.

7.3 Aktivierung

GA4 wird erst aktiviert, wenn Sie im Cookie Banner ausdrücklich zustimmen.

7.4 Verarbeitete Daten

Je nach Konfiguration können insbesondere verarbeitet werden:

  • Nutzungsdaten (z. B. Seitenaufrufe, Klicks, Verweildauer, Ereignisse)
  • Geräte und Browserinformationen
  • ungefähre Standortinformationen
  • technische Kennungen (z. B. Cookie IDs), sofern nach Einwilligung gesetzt

Hinweis: Nach Angaben von Google protokolliert oder speichert GA4 keine IP-Adressen. IP-Adressen von EU-Nutzern werden vor dem Logging verworfen.

7.5 Empfänger und Drittlandübermittlung

Im Rahmen von GA4 können Daten auch an Google LLC, USA, übermittelt werden. Für Übermittlungen in Drittländer werden je nach Konstellation geeignete Garantien eingesetzt, z. B. EU-U.S. Data Privacy Framework (sofern anwendbar) und/oder Standardvertragsklauseln.

7.6 Auftragsverarbeitung

Grundlage ist die Datenverarbeitungsvereinbarung von Google (Data Processing Amendment) im Analytics Konto.

7.7 Speicherdauer

Die Speicherdauer richtet sich nach den GA4 Einstellungen.

  • Ereignisdaten Aufbewahrung: [2 Monate oder 14 Monate, je nach Einstellung]
  • Google Signals: [aktiviert oder deaktiviert eintragen]
7.8 Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

8. Google Maps, nur nach Einwilligung

Auf unserer Website sind Karten von Google Maps eingebunden. Beim Laden der Karte können Daten an Google übertragen werden, insbesondere IP-Adresse sowie Geräte- und Browserinformationen. Es können Cookies oder ähnliche Technologien eingesetzt werden.

Anbieter:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Empfänger und Drittlandübermittlung:

Eine Übermittlung an Google LLC, USA, kann nicht ausgeschlossen werden. Geeignete Garantien werden je nach Konstellation eingesetzt (z. B. EU-U.S. Data Privacy Framework und/oder Standardvertragsklauseln).

Rechtsgrundlage:

Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

9. Kontaktformular und Kontaktaufnahme

9.1 Verarbeitete Daten

Wenn Sie uns kontaktieren, verarbeiten wir insbesondere:

  • Name (falls angegeben)
  • E-Mail-Adresse
  • Nachricht
  • ggf. Telefonnummer (falls angegeben)

9.2 Empfänger und Verarbeitung

Kontaktanfragen werden an unser Postfach [email protected] übermittelt. Wir speichern Kontaktanfragen nicht in einem CRM, Ticketsystem oder einer separaten Datenbank, sondern bearbeiten sie im E-Mail-Postfach.

E-Mail-Dienstleister: Microsoft (Office 365)

9.3 Zwecke

  • Bearbeitung und Beantwortung Ihrer Anfrage
  • vorvertragliche Kommunikation und Angebotserstellung

9.4 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen oder Vertrag)
  • Art. 6 Abs. 1 lit. f DSGVO (effiziente Bearbeitung), soweit kein Vertragsbezug besteht

9.5 Speicherdauer

Wir löschen Anfragen, sobald sie erledigt sind, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Auftragsverarbeiter und Unterauftragsverarbeiter

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir die erforderlichen Vereinbarungen zur Auftragsverarbeitung (Art. 28 DSGVO). Soweit erforderlich, werden Unterauftragsverarbeiter eingebunden.

11. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen, insbesondere Transportverschlüsselung (TLS), Zugriffskontrollen und Berechtigungskonzepte.

12. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Website-Funktionen, eingesetzte Dienste oder die Rechtslage ändern.

Die jeweils aktuelle Version ist auf dieser Seite veröffentlicht.

13. Verwendung von Canva Pro und ChatGPT zur Erstellung von Bildern und Videos

13.1 Eingesetzte Dienste

Für die Erstellung, Bearbeitung und Lizenzierung von Bildern, Grafiken, Illustrationen sowie Stock-Fotos und Stock-Videos nutzen wir folgende Dienste:

Canva Pro

Anbieter: Canva Pty Ltd
110 Kippax Street, Surry Hills NSW 2010
Australien
Webseite: https://www.canva.com

Über Canva Pro beziehen wir lizenzierte Stock-Fotos, Stock-Grafiken, Stock-Videos sowie Designvorlagen.

ChatGPT (inkl. KI-Bildgenerierung)

Anbieter: OpenAI, L.L.C.
USA
Webseite: https://openai.com

Über ChatGPT erstellen wir KI-generierte Bilder, Visualisierungen und grafische Inhalte.

13.2 Art der Nutzung

Die über Canva Pro lizenzierten Inhalte sowie die mit ChatGPT generierten Bilder, Visualisierungen und grafischen Darstellungen werden ausschließlich zur Gestaltung und Darstellung unserer Website sowie für Marketing-, Präsentations- und Kommunikationszwecke verwendet.

Eine automatische Einbindung dieser Dienste beim Besuch unserer Website findet nicht statt.

13.3 Verarbeitung personenbezogener Daten

Bei der Nutzung dieser Dienste zur Erstellung von Bild- und Videoinhalten erfolgt grundsätzlich keine Verarbeitung personenbezogener Daten von Website-Besuchern.

Eine Verarbeitung personenbezogener Daten findet nur statt, sofern im Rahmen von Kundenprojekten entsprechende Inhalte bereitgestellt werden (z. B. Bilder, Logos oder sonstige personenbezogene Materialien). In diesem Fall erfolgt die Verarbeitung ausschließlich:

  • auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder vorvertragliche Maßnahmen), oder
  • auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern erforderlich.

13.4 Drittlandübermittlung

Bei der Nutzung von Canva (Australien) und OpenAI (USA) kann eine Datenverarbeitung außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgen.

Sofern eine Übermittlung personenbezogener Daten in Drittländer erfolgt, werden geeignete Garantien gemäß Art. 44 ff. DSGVO eingesetzt, insbesondere:

  • EU-Standardvertragsklauseln,
  • gegebenenfalls das EU-U.S. Data Privacy Framework (sofern anwendbar).

13.5 Rechtsgrundlage

Rechtsgrundlage für die Nutzung der Dienste zur Gestaltung und Außendarstellung unseres Unternehmens ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an professioneller und zeitgemäßer Unternehmenskommunikation).

14. Kommunikation über WhatsApp

14.1 Anbieter

Wir bieten die Möglichkeit, mit uns über den Messenger-Dienst WhatsApp zu kommunizieren.

Anbieter des Dienstes ist:

Meta Platforms Ireland Limited
4 Grand Canal Square
Grand Canal Harbour
Dublin 2
Irland

WhatsApp ist ein Dienst der Meta-Unternehmensgruppe.

14.2 Art und Umfang der Verarbeitung

Wenn Sie uns über WhatsApp kontaktieren, werden insbesondere folgende personenbezogene Daten verarbeitet:

  • Telefonnummer
  • Profilname und Profilbild (sofern hinterlegt)
  • Nachrichteninhalte
  • Datum und Uhrzeit der Kommunikation
  • technische Metadaten der Kommunikation

Die Kommunikation erfolgt Ende-zu-Ende-verschlüsselt. Dennoch kann nicht ausgeschlossen werden, dass Meta sogenannte Metadaten verarbeitet.

14.3 Zweck der Verarbeitung

Die Verarbeitung erfolgt zur:

  • Bearbeitung und Beantwortung Ihrer Anfrage
  • vorvertraglichen Kommunikation
  • Durchführung bestehender Vertragsverhältnisse
  • allgemeinen Kundenbetreuung

14.4 Rechtsgrundlage

Die Verarbeitung erfolgt je nach Inhalt der Kommunikation auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen oder Vertragserfüllung),
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern die Kontaktaufnahme freiwillig über WhatsApp erfolgt.

14.5 Drittlandübermittlung

Im Rahmen der Nutzung von WhatsApp kann eine Übermittlung personenbezogener Daten an Unternehmen der Meta-Unternehmensgruppe, insbesondere an Meta Platforms Inc., USA, erfolgen.

Eine Verarbeitung in Drittländern (insbesondere USA) kann nicht ausgeschlossen werden.

Meta setzt nach eigenen Angaben geeignete Garantien gemäß Art. 44 ff. DSGVO ein, insbesondere:

  • EU-Standardvertragsklauseln
  • ggf. EU-U.S. Data Privacy Framework

14.6 Hinweis zur freiwilligen Nutzung

Die Nutzung von WhatsApp ist freiwillig.

Alternativ können Sie uns jederzeit per E-Mail kontaktieren.