Rechtliches
Datenschutzerklärung
Stand: 12. August 2026
Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten beim Besuch unserer Website verarbeitet werden, welche Daten bei einer Kontaktaufnahme anfallen und wie wir mit Daten umgehen, wenn wir für Kundinnen und Kunden Projekte umsetzen oder Systeme betreiben.
Wir unterscheiden dabei bewusst zwischen zwei Bereichen:
- Websitebetrieb (immer aktiv): Verarbeitungen, die bei jedem Aufruf von contentoren.de stattfinden oder wenn Sie uns kontaktieren.
- Projekt- und Kundenleistungen (nur bei Beauftragung): Verarbeitungen, die ausschließlich stattfinden, wenn ein konkretes Projekt oder ein Betriebsvertrag besteht. Die dort genannten Dienstleister sind mögliche, projektabhängige Anbieter – sie erhalten nicht automatisch und nicht dauerhaft Daten.
1. Verantwortlicher
Semesterkur UG (haftungsbeschränkt) Ernst-Weyden-Straße 15 51105 Köln Deutschland
Vertreten durch: Andrés Mora E-Mail: kontakt@contentoren.de Amtsgericht Köln, HRB 125723 Umsatzsteuer-ID: DE461168928
Contentoren ist eine Marke der Semesterkur UG (haftungsbeschränkt). Wenn in dieser Erklärung „wir“ oder „Contentoren“ steht, ist die vorstehende Gesellschaft gemeint.
2. Aufruf der Website, DNS und Auslieferung
Beim Aufruf unserer Website werden technisch erforderliche Verbindungsdaten verarbeitet, damit die Seiten ausgeliefert, abgesichert und stabil betrieben werden können. Dazu gehören insbesondere:
- IP-Adresse des anfragenden Systems,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Adresse und übertragene Datenmenge,
- Statuscode der Antwort,
- Referrer-URL, sofern übermittelt,
- Browser-, Geräte- und Betriebssysteminformationen (User-Agent).
Diese Daten sind für den Betrieb einer Website technisch unvermeidbar. Sie werden zur Auslieferung der Inhalte, zur Gewährleistung der Sicherheit (z. B. Abwehr von Angriffen und Missbrauch) und zur Fehleranalyse verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, performanten und störungsfreien Bereitstellung der Website.
Eingesetzte Dienste: Für DNS, Auslieferung über ein Content Delivery Network (CDN), Angriffsabwehr und Hosting der Website setzen wir Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, ein. Cloudflare verarbeitet die Verbindungsdaten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags. Dabei können Daten in Drittländer, insbesondere die USA, übertragen werden; Einzelheiten zu den Übermittlungsgarantien finden Sie in Abschnitt 11.
Speicherdauer: Server- und Sicherheitsprotokolle werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist, und anschließend gelöscht oder aggregiert.
3. Reichweitenmessung mit Cloudflare Web Analytics
Zur statistischen Auswertung der Zugriffe auf unsere Website nutzen wir Cloudflare Web Analytics (Anbieter siehe Abschnitt 2).
Cloudflare Web Analytics arbeitet cookielos und ohne Fingerprinting. Es werden keine Cookies gesetzt, keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen und keine geräteübergreifenden Kennungen gebildet. Ausgewertet werden ausschließlich aggregierte Kennzahlen, zum Beispiel:
- Anzahl der Seitenaufrufe und aufgerufene Seiten,
- Referrer bzw. Herkunftsquelle,
- ungefähres Herkunftsland,
- verwendete Browser- und Gerätetypen.
Eine Identifizierung einzelner Besucherinnen und Besucher ist damit für uns nicht möglich; es werden keine Nutzungsprofile gebildet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung zur Verbesserung unseres Angebots). Da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich.
Darüber hinaus setzen wir auf dieser Website keine Analyse- oder Marketing-Cookies und keine weiteren eingebundenen Tracker Dritter wie Google Analytics, Meta Pixel oder vergleichbare Dienste ein.
4. Lokale Speicherung des Website-Fragebogens
Wenn Sie den Website-Fragebogen verwenden, speichert die Website die dort eingegebenen Angaben lokal in Ihrem Browser, damit Sie den Fragebogen später fortsetzen können. Die Angaben werden nicht automatisch an uns übertragen. Beim Absenden werden sie an Ihr eigenes E-Mail-Programm übergeben; die lokale Speicherung wird gelöscht. Die Speicherung erfolgt nicht für Profilbildung, Tracking oder Werbung.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für die von Ihnen ausdrücklich gewünschte Nutzung des Fragebogens) sowie Art. 6 Abs. 1 lit. f DSGVO.
5. Kontaktaufnahme
5.1 E-Mail und Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben – typischerweise Name, Kontaktdaten, Unternehmen und den Inhalt Ihrer Anfrage – zur Bearbeitung des Anliegens und für Anschlussfragen. Formulare auf unserer Website öffnen Ihr E-Mail-Programm; die Übermittlung erfolgt also über Ihren eigenen E-Mail-Dienst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung eingehender Anfragen).
5.2 Terminbuchung über Cal.com
Für die Buchung von Erstgesprächen verlinken wir einen Terminkalender von Cal.com. Wir nutzen dabei die europäische Instanz des Anbieters (cal.eu). Die Buchungsseite wird erst nach Ihrem Klick aufgerufen. Bei einer Buchung verarbeitet Cal.com die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Terminwunsch, optionale Nachricht) sowie technische Verbindungsdaten und stellt uns die Buchungsdaten zur Verfügung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (effiziente Terminabstimmung).
5.3 WhatsApp
Auf unserer Website verlinken wir WhatsApp-Chats mit unseren Rufnummern. Der Chat wird erst geöffnet, wenn Sie den Link anklicken. Anbieter ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland (Meta-Unternehmensgruppe). Nutzen Sie WhatsApp, verarbeitet der Anbieter Metadaten und Nachrichteninhalte nach seinen eigenen Bestimmungen; hierauf haben wir keinen Einfluss. Bei uns verarbeitet werden die Rufnummer, der angezeigte Profilname und der Nachrichtenverlauf zur Bearbeitung Ihres Anliegens.
Bitte übermitteln Sie über WhatsApp keine besonders sensiblen Informationen. Für vertrauliche Anliegen nutzen Sie bitte E-Mail oder Telefon.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung eines von Kundenseite nachgefragten, niedrigschwelligen Kontaktkanals).
5.4 Speicherdauer bei Kontaktaufnahme
Kontaktdaten und Korrespondenz löschen wir, sobald das Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten (insbesondere aus HGB und AO) oder berechtigten Interessen, etwa zur Rechtsverteidigung, entgegenstehen.
6. Anbahnung, Onboarding und Projektabwicklung
Kommt es zu einer Zusammenarbeit, verarbeiten wir die für Angebot, Vertrag und Umsetzung erforderlichen Daten. Dazu gehören typischerweise:
- Stammdaten des Unternehmens sowie Namen, Funktionen und Kontaktdaten der Ansprechpersonen,
- Angaben aus Onboarding-Fragebögen, Briefings und Abstimmungen,
- von Ihnen bereitgestellte Inhalte (Texte, Bilder, Logos, Zugangsdaten zu Ihren Systemen),
- Vertrags-, Abrechnungs- und Zahlungsdaten,
- Kommunikations- und Projektverlauf.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungs- und Buchführungspflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (Nachweisführung, Sicherheit, Geltendmachung von Ansprüchen). Sofern Ansprechpersonen nicht selbst Vertragspartner sind, stützt sich die Verarbeitung ihrer Kontaktdaten auf Art. 6 Abs. 1 lit. f DSGVO (Durchführung des Vertragsverhältnisses mit dem Unternehmen).
Speicherdauer: Vertrags- und Abrechnungsunterlagen bewahren wir entsprechend der gesetzlichen Fristen auf (in der Regel sechs bzw. zehn Jahre). Projektarbeitsdaten löschen wir, wenn sie für die Leistungserbringung, Gewährleistung und Nachweisführung nicht mehr benötigt werden.
7. Managed Hosting, Domains, Speicherung und Backups
Diese Leistungen betreffen ausschließlich Kundinnen und Kunden mit einem entsprechenden Vertrag.
7.1 Hosting und Infrastruktur
Für den Betrieb von Kundenprojekten können wir – je nach Projekt und Anforderung – Infrastruktur folgender Anbieter einsetzen: Hetzner Online GmbH (Deutschland), netcup GmbH (Deutschland), Leaseweb (Niederlande/Deutschland) sowie Cloudflare, Inc. (USA). Welche Anbieter im konkreten Projekt zum Einsatz kommen, ergibt sich aus dem jeweiligen Angebot bzw. der Auftragsverarbeitungsvereinbarung. Es werden nicht bei jedem Projekt alle genannten Anbieter genutzt.
7.2 Domainverwaltung
Auf Wunsch registrieren und verwalten wir Domains für Kundinnen und Kunden. Inhaberin bzw. Inhaber der Domain bleibt stets die Kundin oder der Kunde; wir handeln als administrative Stelle gegenüber Registrar und Registry. Für die Registrierung sind Inhaberdaten (Name, Anschrift, E-Mail-Adresse, ggf. Telefonnummer) an den Registrar und die zuständige Registry zu übermitteln. Diese Übermittlung ist Voraussetzung der Domainregistrierung und erfolgt nach den Regeln der jeweiligen Registry.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO, soweit Registry-Vorgaben umzusetzen sind.
7.3 Speicherung, Datenaustausch und Backups
Für Dateiaustausch, Projektablagen und Sicherungen können projektabhängig genutzt werden: Google Drive (Google Ireland Limited, Irland), Cloudflare R2 (Cloudflare, Inc.) sowie Backblaze B2 (Backblaze, Inc., USA). Für Sicherungen gelten die im jeweiligen Angebot, Projektvertrag oder der Auftragsverarbeitungsvereinbarung festgelegten technischen und organisatorischen Schutzmaßnahmen.
Häufigkeit, Aufbewahrungsdauer und Wiederherstellungsziele von Sicherungen richten sich nach dem jeweiligen Angebot bzw. Projektvertrag; es gibt keine pauschale, für alle Projekte geltende Zusage. Aus technischen Gründen können gelöschte Daten für die vereinbarte Backup-Aufbewahrungszeit noch in Sicherungen enthalten sein und werden mit deren Ablauf endgültig entfernt.
7.4 Optionale Produktanalyse mit PostHog
PostHog ist auf contentoren.de nicht im Einsatz. Für Kundenprojekte kann PostHog (PostHog, Inc., USA, mit optionalem EU-Hosting durch PostHog Ltd.) eingerichtet werden, wenn dies ausdrücklich beauftragt und im Projekt konfiguriert ist. In diesem Fall erfolgt die Nutzung im Verantwortungs- bereich der Kundin bzw. des Kunden auf deren bzw. dessen Website oder Anwendung; die dortige Datenschutzerklärung und – soweit erforderlich – eine Einwilligungslösung sind maßgeblich.
8. Einsatz von KI-Diensten
Wir setzen KI-Werkzeuge zur Unterstützung bei Konzeption, Text-, Bild- und Codeerstellung sowie bei Automatisierungen ein.
Dabei gilt verbindlich:
- Grundsatz: Personenbezogene oder vertrauliche Kundendaten werden nicht in allgemeine, frei zugängliche KI-Dienste eingegeben.
- Ausnahme: Eine Verarbeitung solcher Daten erfolgt nur über ausgewählte Anbieter auf Basis geeigneter Geschäfts- bzw. API-Tarife mit vertraglichen Zusagen zum Ausschluss des Trainings mit Kundendaten, mit Auftragsverarbeitungsvertrag und mit projektspezifischen Schutzmaßnahmen.
- Standard: Ohne eine solche Vereinbarung werden ausschließlich anonymisierte oder nicht personenbezogene Eingaben verwendet.
Als Anbieter kommen projektabhängig insbesondere in Betracht: OpenAI, Anthropic, Google (Gemini), xAI (Grok) und DeepSeek. Auch hier gilt: Nicht jeder Anbieter erhält in jedem Projekt Daten. KI-Ergebnisse sind prüfbedürftige Arbeitsergebnisse; automatisierte Entscheidungen im Sinne des Art. 22 DSGVO mit rechtlicher Wirkung Ihnen gegenüber treffen wir nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Einsatz zur Leistungserbringung, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (effiziente Leistungserstellung). Erfolgt der Einsatz im Auftrag einer Kundin oder eines Kunden, richtet sich die Rechtsgrundlage nach deren bzw. dessen Festlegung.
9. Rollen: Verantwortlicher und Auftragsverarbeiter
- Für unsere eigene Website, unsere Kommunikation, unsere Vertragsverwaltung und unsere Buchhaltung sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO.
- Betreiben oder betreuen wir Systeme unserer Kundinnen und Kunden (z. B. Websites, Formulare, Chatbots, Automationen, CRM-Anbindungen), verarbeiten wir die dort anfallenden Daten regelmäßig als Auftragsverarbeiter nach Art. 28 DSGVO. Verantwortlich bleibt in diesen Fällen die Kundin oder der Kunde; Zwecke, Mittel und Löschkonzepte werden dort festgelegt, und wir schließen eine Auftragsverarbeitungsvereinbarung ab.
Betroffene Personen, deren Daten in einem Kundensystem verarbeitet werden, wenden sich für ihre Rechte bitte an die jeweils verantwortliche Stelle. Anfragen, die uns erreichen, leiten wir unverzüglich dorthin weiter.
10. Empfänger und Weitergabe
Personenbezogene Daten geben wir nur weiter, soweit dies erforderlich ist:
- an technische Dienstleister, die für uns als Auftragsverarbeiter tätig sind (Hosting, CDN, Speicherung, E-Mail, Terminbuchung, projektabhängige Tools),
- an Steuerberatung, Wirtschaftsprüfung, Banken und Zahlungsdienstleister im Rahmen der Vertrags- und Rechnungsabwicklung,
- an Registrare und Registries im Rahmen der Domainverwaltung,
- an Behörden und Gerichte, soweit wir gesetzlich dazu verpflichtet sind oder es zur Rechtsverfolgung erforderlich ist.
Ein Verkauf personenbezogener Daten sowie eine Weitergabe zu Werbezwecken Dritter findet nicht statt.
11. Übermittlung in Drittländer
Einzelne Dienstleister verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA. Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Garantien nutzen wir – je nach Anbieter – die Zertifizierung nach dem EU-US Data Privacy Framework auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission oder die Standardvertragsklauseln der EU-Kommission, ergänzt um zusätzliche technische und organisatorische Maßnahmen wie Verschlüsselung und Zugriffsbeschränkungen.
Wir prüfen die Transfergrundlage anbieterbezogen und geben keine pauschale Angemessenheitszusage für alle eingesetzten Dienste ab. Auf Anfrage informieren wir Sie über die für einen konkreten Dienst maßgebliche Grundlage.
12. Speicherdauer im Überblick
- Server- und Sicherheitsprotokolle: nur für die Dauer von Betrieb, Sicherheit und Fehleranalyse.
- Reichweitenmessung: ausschließlich aggregiert, ohne Personenbezug.
- Kontaktanfragen: bis zur abschließenden Bearbeitung, danach Löschung vorbehaltlich Aufbewahrungspflichten.
- Website-Fragebogen: lokal im Browser bis zum Absenden oder bis zur Löschung im Browser.
- Vertrags- und Rechnungsdaten: nach gesetzlichen Fristen, in der Regel sechs bzw. zehn Jahre.
- Projekt- und Backup-Daten: nach der im Angebot bzw. Vertrag vereinbarten Aufbewahrung.
13. Ihre Rechte
Sie haben nach Maßgabe der DSGVO das Recht auf:
- Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht: Sie können jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen Verarbeitungen einlegen, die wir auf ein berechtigtes Interesse stützen. Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@contentoren.de.
Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
14. Bereitstellungspflicht
Die Bereitstellung personenbezogener Daten ist gesetzlich oder vertraglich nicht generell vorgeschrieben. Für den Abschluss und die Durchführung eines Vertrags benötigen wir jedoch bestimmte Angaben (z. B. Kontakt- und Rechnungsdaten). Ohne diese Angaben können wir einen Vertrag nicht schließen oder erfüllen.
15. Datensicherheit
Wir treffen dem Stand der Technik entsprechende technische und organisatorische Maßnahmen, um Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen. Dazu gehören insbesondere die Transportverschlüsselung der Website (TLS), Zugriffsbeschränkungen nach dem Prinzip der geringsten Rechte sowie die regelmäßige Aktualisierung eingesetzter Systeme. Die Maßnahmen werden fortlaufend an die technische Entwicklung angepasst.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Website, die eingesetzten Dienste, unsere Leistungen oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Maßgeblich ist die deutsche Fassung; Übersetzungen dienen der besseren Verständlichkeit.
Stand: 12. August 2026