Rechtliches
Datenschutzerklärung
Stand: 20. Juli 2026. Diese Erklärung beschreibt die aktuelle technische Konfiguration dieser Website.
1. Verantwortlicher
Martin Rothe, RotheDigital
Frauenstrasse 118
89073 Ulm
webmaster@rothedigital.de
2. Hosting und Server-Protokolle
Diese Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Aufruf einer Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Referrer, Browser und Betriebssystem.
Zweck ist die sichere, stabile und effiziente Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in Betriebssicherheit und Fehleranalyse.
STRATO speichert vollständige IP-Adressen zur Erkennung und Abwehr von Angriffen höchstens sieben Tage. Im Kunden-Login bereitgestellte Zugriffs-Logfiles enthalten anonymisierte Hostnamen beziehungsweise IP-Adressen und sind für die letzten sechs Wochen abrufbar.
3. Kontakt und Anfrageformular
Bei Nutzung des Kontaktformulars werden Name, Unternehmen, geschäftliche E-Mail-Adresse, optional die Telefonnummer, die Prozess- und Problembeschreibung, die Zahl beteiligter Personen sowie optional Zeit- und Budgetrahmen verarbeitet. Zweck ist die Bearbeitung und erste fachliche Einordnung Ihrer geschäftlichen Anfrage. Bitte übermitteln Sie keine vertraulichen Informationen, Dateien oder besonderen Kategorien personenbezogener Daten.
Als Rechtsgrundlage kommt Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Kommunikation und ergänzend Art. 6 Abs. 1 lit. f DSGVO für die strukturierte Bearbeitung geschäftlicher Anfragen in Betracht. Die abschließende rechtliche Einordnung ist noch zu prüfen.
Das Formular sendet die Angaben über einen gleichursprünglichen PHP-Endpunkt auf dem STRATO-Webhosting an das geschäftliche STRATO-Postfach webmaster@rothedigital.de. Es werden kein externer Formulardienst, kein CRM und keine automatische Bestätigungsmail eingesetzt. Der Endpunkt schreibt die Formulardaten nicht in eine Datenbank oder eigene Formularprotokolle.
Im geschäftlichen Postfach werden Anfragen gelöscht, sobald sie für die Bearbeitung und Anbahnung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine konkrete interne Löschfrist und ihre organisatorische Umsetzung müssen vor der abschließenden rechtlichen Freigabe dokumentiert werden.
Zum Missbrauchsschutz nutzt das Formular einen versteckten Honeypot, eine zeitliche Plausibilitätsprüfung, eine gleichursprüngliche Anfrageprüfung und ein serverseitiges Rate Limit. Dafür wird die anfragende IP-Adresse mit einem zufälligen, ausschließlich serverseitigen Schlüssel in einen nicht rücklesbaren Prüfwert überführt. Gespeichert werden nur dieser pseudonyme Prüfwert und die Zeitpunkte gültiger Sendeversuche, nicht die IP-Adresse im Klartext oder Formularinhalte. Das Zeitfenster beträgt zehn Minuten; temporäre Prüfdateien mit einem Alter von mehr als 24 Stunden werden bei nachfolgenden Anfragen bereinigt.
4. Eignungscheck
Der Eignungscheck wird vollständig in Ihrem Browser ausgeführt. Die Antworten werden weder an RotheDigital noch an Dritte übertragen und nicht dauerhaft gespeichert.
5. Technisch notwendige Formularsitzung
Beim Laden des Formularschutzes setzt der gleichursprüngliche PHP-Endpunkt das technisch notwendige Sitzungscookierothedigital_contact. Es ist nur für den Pfad/api/ gültig, nicht per JavaScript auslesbar und mitSameSite=Strict geschützt. Bei HTTPS wird es ausschließlich verschlüsselt übertragen.
Die serverseitige Sitzung enthält nur einen zufälligen CSRF-Schutzwert, den Ausgabezeitpunkt und im technischen Ausnahmefall kurzfristige Zeitpunkte von Sendeversuchen. Sie enthält keine eingegebenen Formularinhalte. Das Cookie besitzt keine feste Laufzeit und endet mit der Browsersitzung; die zugehörigen Serverdaten sind zeitlich begrenzt.
6. Cookies, Tracking und externe Inhalte
Die Website setzt keine nicht erforderlichen Cookies ein, verwendet keine Werbetracker und kein Webanalysewerkzeug. Schriften, Skripte und Grafiken werden lokal ausgeliefert. Es gibt keine ungefragten Drittanbieter-Embeds. Das technisch notwendige Formular-Sitzungscookie dient ausschließlich dem Sicherheits- und Missbrauchsschutz. Deshalb ist in der aktuellen technischen Konfiguration kein Einwilligungsbanner vorgesehen.
Ihre Auswahl zwischen heller und dunkler Darstellung wird ausschließlich lokal in Ihrem Browser gespeichert. Diese Darstellungspräferenz wird nicht an RotheDigital oder Dritte übertragen, nicht mit anderen Angaben verknüpft und kann durch Löschen der lokalen Website-Daten zurückgesetzt werden.
7. Empfänger und Drittlandübermittlung
Empfänger technisch erforderlicher Verbindungsdaten sowie der über das Formular versendeten Anfrage ist STRATO als Hosting- und E-Mail-Anbieter. Eine Weitergabe an einen externen Formulardienst, ein CRM, einen Analysedienst oder einen Terminbuchungsanbieter erfolgt nicht. Eine Drittlandübermittlung durch die aktuell eingesetzten Websitefunktionen ist nicht vorgesehen.
8. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Zur Ausübung Ihrer Rechte nutzen Sie die im Impressum anzugebende geschäftliche Kontaktadresse.
9. Aktualisierung dieser Erklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Hosting, Kontaktweg oder weitere technische Funktionen ändern. Vor dem Einsatz eines externen E-Mail-, CRM-, Analyse- oder Terminbuchungsdienstes werden die Datenflüsse erneut technisch und rechtlich geprüft.