Privacy Policy
Datenschutzerklärung
Stand: 23. Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Miko Pogosyan
Adresse auf Anfrage
Deutschland
Telefon: +49 151 559 220 51
E-Mail: pogosyan@miko.am
2. Allgemeine Hinweise zur Datenverarbeitung
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch dieser Website sowie bei einer Kontaktaufnahme verarbeitet werden.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu können insbesondere IP-Adressen, Kontaktdaten, Kommunikationsinhalte und technische Zugriffsdaten gehören.
Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung und Sicherheit der Website, zur Bearbeitung von Kontaktanfragen, zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
3. Bereitstellung und Hosting der Website
Diese Website wird über die Infrastruktur von Vercel bereitgestellt. Anbieter ist:
Vercel Inc.
Vereinigte Staaten
Datenschutzhinweise: https://vercel.com/legal/privacy-notice
Auftragsverarbeitung: https://vercel.com/legal/dpa
Beim Aufruf der Website werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu können insbesondere folgende Angaben gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- HTTP-Methode und HTTP-Statuscode
- übertragene Datenmenge
- Referrer-URL
- Browsertyp und Browserversion
- Betriebssystem und Endgerät
- Hostname
- Request-, Deployment- und Regionsinformationen
Die Verarbeitung ist erforderlich, damit die Inhalte der Website an das Endgerät des Besuchers übermittelt werden können. Sie dient außerdem der Stabilität, Sicherheit und Fehleranalyse sowie der Erkennung und Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, zuverlässigen und effizienten Bereitstellung dieser Website.
Technische Protokoll- und Laufzeitdaten werden entsprechend den für das verwendete Vercel-Konto geltenden Aufbewahrungsfristen gespeichert und anschließend gelöscht. Eine längere Aufbewahrung kann erfolgen, wenn sie zur Untersuchung eines konkreten Sicherheitsvorfalls oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
Vercel ist ein Unternehmen mit Sitz in den Vereinigten Staaten. Informationen zu Übermittlungen in Drittländer finden Sie im Abschnitt „Datenübermittlung in Drittländer“.
4. Speicherung und Auslieferung von Bildern und Videos
Die auf dieser Website veröffentlichten Bilder, Videos und sonstigen Mediendateien werden über Cloudflare R2 gespeichert und ausgeliefert. Anbieter ist:
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA
Datenschutzhinweise: https://www.cloudflare.com/privacypolicy/
Auftragsverarbeitung: https://www.cloudflare.com/cloudflare-customer-dpa/
Die Medien werden über eine öffentliche Cloudflare-R2-Adresse oder eine damit verbundene Mediendomain bereitgestellt. Insbesondere Videos können beim Erreichen des betreffenden Seitenbereichs direkt von Cloudflare geladen werden.
Bei einem direkten Abruf einer Mediendatei können insbesondere folgende technische Daten verarbeitet werden:
- IP-Adresse
- Datum und Uhrzeit des Abrufs
- angeforderte Datei beziehungsweise Objekt-URL
- Browsertyp und Betriebssystem
- Referrer-URL
- übertragene Datenmenge
- technische Request- und Protokolldaten
Die Verarbeitung erfolgt, um Bilder und Videos zuverlässig, sicher und mit kurzen Ladezeiten bereitzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der performanten, sicheren und stabilen Bereitstellung der Medieninhalte.
Die Mediendateien selbst werden gespeichert, bis sie aus dem Redaktionssystem und dem verbundenen Cloudflare-R2-Speicher gelöscht oder durch aktualisierte Dateien ersetzt werden. Technische Protokolldaten werden nach den für das Cloudflare-Konto geltenden Aufbewahrungsfristen gelöscht, sofern keine weitere Speicherung zur Untersuchung eines Sicherheitsvorfalls erforderlich ist.
Cloudflare betreibt eine weltweit verteilte Infrastruktur. Informationen zu möglichen Übermittlungen in Drittländer finden Sie im Abschnitt „Datenübermittlung in Drittländer“.
5. Kontaktformular
Auf dieser Website steht ein Kontaktformular zur Verfügung. Wenn Sie dieses Formular verwenden, werden die von Ihnen eingegebenen Daten verarbeitet.
Verarbeitet werden insbesondere:
- Name
- E-Mail-Adresse
- gegebenenfalls die ausgewählte Projektart
- Inhalt der Nachricht
- Datum und Uhrzeit der Übermittlung
- Bearbeitungs- und Zustellstatus der Anfrage
Die Angaben werden benötigt, um Ihre Anfrage zuzuordnen, zu bearbeiten und zu beantworten.
Bezieht sich Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sachgerechten Bearbeitung und Beantwortung eingehender Nachrichten.
Die Bereitstellung der Angaben erfolgt freiwillig. Ohne die Angabe eines Namens, einer gültigen E-Mail-Adresse und einer Nachricht kann die Anfrage jedoch nicht über das Kontaktformular bearbeitet werden.
6. Schutz des Kontaktformulars vor Missbrauch
Zum Schutz des Kontaktformulars vor automatisierten oder wiederholten missbräuchlichen Anfragen wird die IP-Adresse des anfragenden Endgeräts technisch verarbeitet.
Die IP-Adresse wird innerhalb der Anwendung nicht dauerhaft im Klartext zusammen mit der Kontaktanfrage gespeichert. Für die Begrenzung wiederholter Anfragen wird aus der IP-Adresse und der angegebenen E-Mail-Adresse ein kryptografischer Prüfwert gebildet.
Dieser Prüfwert wird nur vorübergehend im Arbeitsspeicher der Anwendung verarbeitet. Das derzeit konfigurierte Zeitfenster für diese Begrenzung beträgt 15 Minuten. Danach wird der Eintrag verworfen. Aufgrund der serverlosen Infrastruktur kann er auch bereits früher entfallen.
Zusätzlich werden ein unsichtbares Formularfeld und eine Mindestbearbeitungszeit verwendet, um automatisierte Eingaben zu erkennen. Dabei werden keine Daten an einen externen CAPTCHA-Anbieter übertragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz der Website und des Kontaktformulars vor Spam, automatisierten Anfragen und sonstigem Missbrauch.
Die hiervon unabhängige technische Verarbeitung der IP-Adresse durch den Hostinganbieter bleibt unberührt.
7. Speicherung von Kontaktanfragen in Neon PostgreSQL
Kontaktanfragen werden dauerhaft in einer PostgreSQL-Datenbank gespeichert, damit eingehende Nachrichten auch dann erhalten bleiben, wenn die zusätzliche E-Mail-Benachrichtigung nicht zugestellt werden kann.
Als Datenbankdienst wird Neon PostgreSQL verwendet. Anbieter ist:
Neon, LLC, ein Unternehmen der Databricks-Unternehmensgruppe
Vereinigte Staaten
Die verwendete Datenbankregion befindet sich in der AWS-Region eu-central-1.
Datenschutzhinweise: https://neon.com/privacy-policy
Auftragsverarbeitung: https://neon.com/dpa
Sicherheit und Datenschutz: https://neon.com/security
In der Datenbank werden insbesondere folgende Angaben gespeichert:
- Name
- E-Mail-Adresse
- ausgewählte Projektart beziehungsweise Betreff
- Nachrichteninhalt
- Datum und Uhrzeit der Anfrage
- Status der E-Mail-Benachrichtigung
- gegebenenfalls technische Angaben zu einem fehlgeschlagenen Zustellversuch
Die Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage der Anbahnung oder Durchführung eines Vertrags dient. Bei sonstigen Anfragen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die Daten werden gelöscht, sobald sie für die Bearbeitung der Anfrage und die weitere Kommunikation nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Dokumentationsinteressen entgegenstehen.
Eine längere Speicherung kann insbesondere erforderlich sein, wenn die Kommunikation Bestandteil einer geschäftlichen Korrespondenz wird oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
8. E-Mail-Benachrichtigung über Resend
Nach dem Absenden des Kontaktformulars wird eine E-Mail-Benachrichtigung über den Dienst Resend versendet. Dadurch kann die Kontaktanfrage zeitnah bearbeitet werden.
Anbieter ist:
Plus Five Five, Inc., handelnd als Resend
2261 Market Street #5039
San Francisco, CA 94114
USA
Datenschutzhinweise: https://resend.com/legal/privacy-policy
Auftragsverarbeitung: https://resend.com/legal/dpa
Unterauftragsverarbeiter: https://resend.com/legal/subprocessors
An Resend werden insbesondere folgende Daten übermittelt:
- Name
- E-Mail-Adresse
- ausgewählte Projektart
- Inhalt der Nachricht
- Absender- und Empfängeradresse
- technische Zustellinformationen
Die E-Mail-Adresse des Absenders wird als Antwortadresse verwendet, damit unmittelbar auf die Anfrage geantwortet werden kann.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern die Nachricht der Anbahnung oder Durchführung eines Vertrags dient. Bei sonstigen Anfragen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Das berechtigte Interesse liegt in der zuverlässigen und zeitnahen Zustellung sowie Bearbeitung eingehender Kontaktanfragen.
Eine fehlgeschlagene E-Mail-Zustellung führt nicht zum Verlust der Anfrage, da die Nachricht zuvor in der Neon-Datenbank gespeichert wird.
9. Direkte Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie per E-Mail oder Telefon Kontakt aufnehmen, werden die von Ihnen übermittelten Kontaktdaten und Kommunikationsinhalte verarbeitet, soweit dies zur Bearbeitung und Beantwortung Ihrer Anfrage erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient. In allen anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Bei einer Kommunikation per E-Mail kann nicht vollständig ausgeschlossen werden, dass Dritte während der Übertragung Zugriff auf die Kommunikation erhalten. Für besonders vertrauliche Informationen sollte daher gegebenenfalls ein geeigneter verschlüsselter Übertragungsweg vereinbart werden.
10. Offenlegung der direkten Kontaktdaten
Die auf der Kontaktseite angebotene E-Mail-Adresse und Telefonnummer werden zum Schutz vor einfachem automatisiertem Auslesen erst nach einer ausdrücklichen Anfrage im Browser angezeigt.
Hierfür wird die IP-Adresse in einen kryptografischen Prüfwert umgewandelt. Dieser Prüfwert wird in einem kurzlebigen, signierten Zugriffstoken verwendet. Das Token ist nur für kurze Zeit gültig und kann nur einmal verwendet werden.
Die Verarbeitung dient dem Schutz der veröffentlichten Kontaktdaten vor automatisiertem Auslesen und Spam.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz der Kommunikationswege vor missbräuchlicher Nutzung.
11. Cookies und vergleichbare Technologien
Auf den öffentlich zugänglichen Seiten dieser Website werden derzeit keine Analyse-, Marketing- oder Werbe-Cookies eingesetzt.
Es werden keine personenbezogenen Besucherprofile erstellt und keine Informationen für Werbe- oder Trackingzwecke auf dem Endgerät gespeichert oder ausgelesen.
Ein Einwilligungsbanner für optionale Cookies ist daher gegenwärtig nicht erforderlich.
Im nicht öffentlich zugänglichen Verwaltungsbereich können technisch notwendige Cookies eingesetzt werden. Diese dienen insbesondere der Anmeldung und Authentifizierung berechtigter Administratoren, der Absicherung des Verwaltungsbereichs sowie der Vorschaufunktion für noch nicht veröffentlichte Inhalte.
Diese Cookies werden nicht für Werbung, Reichweitenmessung oder die Erstellung von Besucherprofilen verwendet. Sie sind für die ausdrücklich angeforderten Verwaltungsfunktionen erforderlich.
Sollten zukünftig optionale Cookies, Analysedienste oder vergleichbare Technologien eingesetzt werden, werden diese nur nach Maßgabe der gesetzlichen Anforderungen aktiviert und diese Datenschutzerklärung entsprechend aktualisiert.
12. Webanalyse, Werbung und Profilbildung
Diese Website verwendet derzeit keine Webanalyse- oder Werbedienste.
Insbesondere werden derzeit nicht eingesetzt:
- Google Analytics
- Google AdSense
- Meta Pixel
- personalisierte Werbung
- externe Besucherprofile
- Tracking über mehrere Websites hinweg
Es findet keine Weitergabe von Besucherdaten zu Werbezwecken statt.
13. Schriftarten
Die Darstellung der Website erfordert keine Verbindung zu Google Fonts oder einem vergleichbaren externen Schriftanbieter.
Die verwendeten Schriften werden lokal beziehungsweise über die eigene Website bereitgestellt oder durch bereits auf dem Endgerät vorhandene Systemschriften ersetzt. Beim Laden der Website werden daher zu diesem Zweck keine personenbezogenen Daten an Google übermittelt.
14. Externe Inhalte und Einbettungen
Die Website bindet derzeit keine Videos, Karten, Social-Media-Beiträge oder sonstigen Inhalte über externe Plattformen wie YouTube, Vimeo, Google Maps, Instagram oder Facebook ein.
Bilder und Videos werden aus dem eigenen Cloudflare-R2-Speicher bereitgestellt.
Sollten zukünftig externe Inhalte eingebettet werden, wird vor ihrer Aktivierung geprüft, ob eine Einwilligung erforderlich ist. Diese Datenschutzerklärung wird dann entsprechend ergänzt.
15. Externe Links und soziale Netzwerke
Diese Website kann Links zu externen Websites, Projektseiten oder Profilen in sozialen Netzwerken enthalten.
Beim bloßen Aufruf dieser Website werden aufgrund eines solchen Links noch keine Daten an den Betreiber der verlinkten Website übertragen.
Erst wenn Sie einen externen Link öffnen, wird eine Verbindung zum jeweiligen Anbieter hergestellt. Dabei können insbesondere Ihre IP-Adresse, der Zeitpunkt des Zugriffs und Informationen über den verwendeten Browser verarbeitet werden.
Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen externen Anbieters. Auf Art und Umfang der dortigen Datenverarbeitung besteht kein Einfluss.
16. Fehlerprotokollierung
Technische Fehler der Anwendung werden in Produktion ohne Kontaktformularinhalte und ohne vollständige technische Fehlerdetails protokolliert.
Die Anwendung erzeugt hierfür eine zufällige Vorgangskennung und einen allgemeinen Hinweis auf den betroffenen Anwendungsbereich. Diese Informationen können in den Laufzeitprotokollen des Hostinganbieters gespeichert werden.
Die Verarbeitung dient der Erkennung, Untersuchung und Behebung technischer Fehler.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und zuverlässigen Bereitstellung der Website.
17. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur an Empfänger weitergegeben, wenn dies für die beschriebenen Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine andere Rechtsgrundlage die Weitergabe erlaubt.
Zu den eingesetzten Empfängern und Auftragsverarbeitern gehören insbesondere:
- Vercel für Hosting und technische Bereitstellung
- Cloudflare R2 für Speicherung und Auslieferung von Bildern und Videos
- Neon beziehungsweise Databricks für die PostgreSQL-Datenbank
- Resend für E-Mail-Benachrichtigungen
- Unterauftragsverarbeiter dieser Anbieter, soweit sie für die jeweilige Leistung eingesetzt werden
- Behörden oder andere öffentliche Stellen, sofern eine gesetzliche Verpflichtung zur Übermittlung besteht
Mit Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen gemäß Art. 28 DSGVO geschlossen.
18. Datenübermittlung in Drittländer
Einige der eingesetzten Dienstleister haben ihren Sitz in den Vereinigten Staaten oder können Unterauftragsverarbeiter in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums einsetzen.
Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO.
Als Übermittlungsgrundlagen kommen insbesondere in Betracht:
- ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO
- das EU-US Data Privacy Framework, sofern der betreffende Empfänger entsprechend zertifiziert ist
- die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO
- ergänzende technische und organisatorische Schutzmaßnahmen
Neon verwendet für dieses Projekt eine Datenbankregion innerhalb der Europäischen Union. Da Neon Teil einer international tätigen Unternehmensgruppe ist und auch andere eingesetzte Anbieter ihren Sitz in den Vereinigten Staaten haben, können dennoch Zugriffe oder weitere Verarbeitungsvorgänge außerhalb der Europäischen Union nicht vollständig ausgeschlossen werden.
Weitere Angaben zu den eingesetzten Übermittlungsmechanismen finden Sie in den Datenschutzhinweisen und Auftragsverarbeitungsvereinbarungen der jeweiligen Anbieter.
19. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Kontaktanfragen werden nach Abschluss der Bearbeitung gelöscht, sofern keine weitere Aufbewahrung erforderlich ist.
Eine längere Aufbewahrung kann sich insbesondere ergeben aus:
- gesetzlichen handels- oder steuerrechtlichen Aufbewahrungspflichten
- der Durchführung oder Abwicklung eines Vertrags
- der Dokumentation geschäftlicher Kommunikation
- der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
- der Untersuchung eines konkreten Sicherheitsvorfalls
Nach Ablauf der jeweils maßgeblichen Frist werden die Daten gelöscht oder anonymisiert.
20. Datensicherheit
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und sonstigem Missbrauch zu schützen.
Dazu gehören insbesondere:
- verschlüsselte Übertragung über HTTPS
- verschlüsselte Datenbankverbindungen
- Zugriffsbeschränkungen für den Verwaltungsbereich
- geschützte Administratorkonten
- sichere Authentifizierungs-Cookies
- Begrenzung wiederholter Kontaktanfragen
- kurzlebige und signierte Zugriffstoken
- Trennung zwischen öffentlichem Frontend und Verwaltungszugängen
- eingeschränkte Protokollierung personenbezogener Inhalte
- Sicherheits- und Browserrichtlinien über HTTP-Header
Trotz dieser Maßnahmen kann eine vollständig risikofreie Datenübertragung über das Internet nicht garantiert werden.
21. Keine automatisierte Entscheidungsfindung
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.
22. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO
Wenn die Verarbeitung Ihrer personenbezogenen Daten auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.
Ein Widerruf einer Einwilligung wirkt nur für die Zukunft. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte können Sie sich an die im Abschnitt „Verantwortlicher“ angegebenen Kontaktdaten wenden.
23. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Für nicht öffentliche Stellen in Bayern ist insbesondere folgende Behörde zuständig:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Deutschland
Website: https://www.lda.bayern.de
Sie können sich auch an eine andere für Sie zuständige Datenschutzaufsichtsbehörde wenden.
24. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die eingesetzten Dienstleister, die Datenverarbeitung oder die rechtlichen Anforderungen ändern.
Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.
Vor der Veröffentlichung musst du noch die vollständige ladungsfähige Anschrift einsetzen. Außerdem sollte für die gespeicherten Kontaktanfragen ein regelmäßiger manueller oder automatischer Löschprozess festgelegt werden – im aktuellen Code existiert noch keine automatische Löschfrist.