Datenschutzerklärung
1. Verantwortlicher
Petr Kirpeit, Kirpeit Solutions
Kopernikus Straße 36, 38855 Wernigerode
E-Mail: kirpeit@kirpeit-solutions.de
Telefon: +49 176 45975999
2. Technische Bereitstellung der Website
Beim Abruf der Website verarbeitet der eingesetzte Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer, Browser- und Betriebssysteminformationen sowie Statuscodes gehören. Welche Daten der produktive Hostinganbieter tatsächlich protokolliert und wie lange diese gespeichert werden, muss vor Veröffentlichung anhand des gewählten Hostings ergänzt werden.
3. Technisch notwendige Session
Für Sicherheitsfunktionen des Kontaktformulars wird eine PHP-Session verwendet. Sie dient insbesondere dazu, einen CSRF-Schutzwert zu verwalten. Die Session ist nicht für Werbe- oder Profilingzwecke vorgesehen.
4. Kontaktformular
Wenn Sie das Kontaktformular verwenden, werden die von Ihnen eingegebenen Angaben verarbeitet, um Ihre Anfrage zu prüfen und zu beantworten. Dazu gehören je nach Eingabe Name, Unternehmen, E-Mail-Adresse, Website, Projektart, Projektstatus, Budgetrahmen und Nachricht.
Die Relaunch-Fassung sendet Formularinhalte zunächst ausschließlich an einen serverseitigen Endpunkt auf der Website. Eine externe Automatisierungsadresse wird nicht im Browser offengelegt. In der Produktivkonfiguration können Anfragen serverseitig an einen festgelegten Dienst zur weiteren Bearbeitung übergeben oder als Fallback serverseitig gespeichert werden. Der tatsächlich eingesetzte Dienst, Rechtsgrundlage, Auftragsverarbeitung und Löschfrist sind vor dem Livegang verbindlich zu dokumentieren.
5. Missbrauchs- und Spam-Schutz
Das Formular nutzt einen versteckten Honeypot, Zeitprüfung, CSRF-Schutz und ein serverseitiges Rate Limit. Für das Rate Limit wird die IP-Adresse nicht im Klartext gespeichert; technisch vorgesehen ist ein gesalzener Hash, der zur Begrenzung wiederholter Anfragen innerhalb eines Zeitfensters dient.
6. Analyse und externe Inhalte
In dieser Relaunch-Version sind standardmäßig keine Webanalyse-, Werbe- oder Tracking-Skripte eingebaut. Sollten später Analytics, Karten, Videos, externe Schriftarten oder andere Drittinhalte ergänzt werden, ist vor ihrer Aktivierung zu prüfen, ob eine Einwilligung oder weitere Datenschutzhinweise erforderlich sind.
7. Speicherdauer
Personenbezogene Daten sollen nur so lange gespeichert werden, wie sie für die Bearbeitung der Anfrage sowie gesetzliche Aufbewahrungspflichten erforderlich sind. Konkrete Fristen müssen vor Veröffentlichung an den tatsächlichen Betriebsprozess angepasst werden.
8. Betroffenenrechte
Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen insbesondere Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen. Zudem besteht grundsätzlich ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
9. Sicherheit
Die technische Relaunch-Fassung ist auf HTTPS-Betrieb, restriktive Sicherheitsheader, serverseitige Formularverarbeitung und eine möglichst geringe Zahl externer Abhängigkeiten ausgelegt. Sicherheitsmaßnahmen werden entsprechend technischer Entwicklung und tatsächlichem Betrieb angepasst.
10. Stand
Technischer Entwurf: August 2026. Vor Veröffentlichung ist eine rechtliche Prüfung und Anpassung an die reale Hosting-, Tracking- und Auftragsverarbeiter-Konfiguration erforderlich.