FNFILE FN-LEGAL/002DATENSCHUTZERKLÄRUNGSTAND 09 MAI 2026
// NACH ART. 13/14 DSGVO · LDI NRW
DATEN-
SCHUTZ ::
// COOKIE-FREI BY DESIGN · EU-HOSTED · DSGVO-CLEAN · BÜRO WUPPERTAL
VERANTWORTLICHER// § 01
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze:
| Inhaber | Juri Bolotko |
|---|
| Anschrift | Malzstr. 1, 42119 Wuppertal · DE |
|---|
| USt-IdNr. | DE278520110 |
|---|
| E-Mail | kontakt@feldnote.de |
|---|
Aufgrund des Solo-Setups ohne Kerngeschäft mit besonderen DSGVO-Datenkategorien besteht keine gesetzliche Pflicht zur Bestellung eines externen Datenschutzbeauftragten.
GRUNDSÄTZE// § 02
FELDNOTE verarbeitet personenbezogene Daten ausschließlich auf Grundlage der DSGVO sowie aller weiteren in Deutschland anzuwendenden datenschutzrechtlichen Bestimmungen. Wir verarbeiten Daten nach den Grundsätzen der Datenminimierung, Zweckbindung und Speicherbegrenzung.
Die Marketing-Site setzt keine Marketing-Cookies, kein Google Analytics, keinen Tag Manager und kein US-Marketing-Pixel ein. Alle eingesetzten Drittanbieter sind mit Auftragsverarbeitungsverträgen (AVV) unter EU-Standardvertragsklauseln (SCC) abgedeckt — siehe § 07.
SERVER-LOGS// § 03
Beim Aufruf der Website werden durch unseren Hosting-Provider (Hetzner Online GmbH, Rechenzentrum Deutschland) automatisch Informationen in Server-Log-Dateien gespeichert, die Ihr Browser übermittelt:
- IP-Adresse (gekürzt / anonymisiert)
- Datum und Uhrzeit des Aufrufs
- Browsertyp und Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- HTTP-Statuscode und übertragene Datenmenge
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).
Speicherdauer: 30 Tage, danach automatische Löschung.
ANALYTICS · COOKIE-FREI// § 04
FELDNOTE setzt in der aktuellen Version keine Reichweiten-Analytics ein. Es werden keine Cookies gesetzt, keine Tracking-Pixel geladen und keine personenbezogenen Daten zu Analyse-Zwecken erhoben.
Falls in einer späteren Version eine cookie-freie Analytics-Lösung (z.B. selbst gehostetes Plausible) eingeführt wird, wird diese Datenschutzerklärung entsprechend ergänzt — bevor die Lösung produktiv genutzt wird.
Rechtsgrundlage (für aktuelle Version): Nicht zutreffend — keine Datenverarbeitung zu Analyse-Zwecken.
LEAD-FORMULAR// § 05
Wenn Sie über das Kontakt- oder Pilot-Formular Anfragen an uns richten, werden folgende Daten zur Bearbeitung verarbeitet:
- Name (Vor- und Zuname)
- E-Mail-Adresse
- Firma / Branche
- Use-Case-Beschreibung (Freitext)
- Einwilligungs-Checkbox mit Zeitstempel und Versions-Tag
Die Daten werden EU-Frankfurt-gehostet in unserer Supabase-Instanz gespeichert (siehe § 07). Eine Bestätigungs-E-Mail wird über mailbox.org (Berlin) versendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Speicherung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Geschäftsanbahnung).
Speicherdauer: 6 Monate ab Eingang, danach automatische Löschung über einen Cron-Job. Bei Vertragsschluss verlängert sich die Speicherdauer entsprechend gesetzlicher Aufbewahrungspflichten (§ 257 HGB, § 147 AO).
// SPAM-SCHUTZ :: Eingehende Formulareinsendungen werden über ein Honeypot-Feld + Server-seitige Eingabe-Validierung gegen automatisierte Anfragen geschützt. Es werden hierbei keine zusätzlichen personenbezogenen Daten erfasst.
CAL.COM-BOOKING// § 06
Auf der Kontaktseite ist ein Cal.com-Embed integriert, über das Termine direkt gebucht werden können. Der Embed lädt erst bei aktiver Interaktion, sodass beim Seitenaufruf zunächst keine Daten an Cal.com übertragen werden.
Sobald Sie eine Buchung vornehmen, werden Ihr Name, Ihre E-Mail-Adresse, der gewünschte Termin und etwaige Freitext-Angaben an Cal.com übermittelt und dort verarbeitet. Cal.com (Cal.com, Inc., USA) bietet ein Standard-DPA an, das einbezogen wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).
Speicherdauer: Bis Abschluss der Beratung zzgl. 6 Monate Nachbearbeitung.
DRITTANBIETER & AVV// § 07
Folgende Dienstleister werden als Auftragsverarbeiter mit AVV / EU-Standardvertragsklauseln eingesetzt:
| Anbieter | Zweck | Sitz · Region | AVV / DPA |
|---|
| Hetzner Online GmbH | Hosting der Website (Server in deutschem Rechenzentrum) | Deutschland · Nürnberg/Falkenstein | AVV · § 11 BDSG / Art. 28 DSGVO |
| Supabase Inc. | Datenbank für Lead-Formular-Eingaben | USA · EU-Frankfurt-Region | SCC + DPA |
| mailbox.org Kommunikationssysteme AG | Versand von Bestätigungs-E-Mails (SMTP) | Deutschland (Berlin) | AVV (Art. 28 DSGVO) |
| Sentry GmbH / Functional Software Inc. | Error-Monitoring der Website | USA · EU-Region aktiv | SCC + DPA |
| Cal.com, Inc. | Termin-Booking-Embed | EU + USA · SCCs | DPA · in Prüfung |
Bei allen Anbietern haben wir die EU-Region gewählt, soweit verfügbar. Die Datenübertragung erfolgt verschlüsselt (TLS 1.3 in Transit, AES-256 at Rest). Die vollständigen AVV-Texte können beim jeweiligen Anbieter eingesehen werden.
AUFBEWAHRUNGSFRISTEN// § 08
| Server-Logs | 30 Tage, danach automatische Löschung |
|---|
| Lead-Formular-Daten | 6 Monate, danach Auto-Löschung via Cron-Job |
|---|
| Mail-Logs (mailbox.org) | Standard-Retention nach mailbox.org-Vorgaben |
|---|
| Error-Reports (Sentry) | 30 Tage |
|---|
| Analytics-Aggregate | 12 Monate |
|---|
| Cal.com-Booking-Daten | Bis Abschluss + 6 Monate Nachbearbeitung |
|---|
| Vertragsunterlagen | 10 Jahre nach gesetzlicher Aufbewahrungspflicht (§ 147 AO) |
|---|
BETROFFENENRECHTE// § 09
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten („Recht auf Vergessenwerden" — Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen Format (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung aufgrund berechtigten Interesses (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Anfragen richten Sie bitte formlos an kontakt@feldnote.de. Wir antworten innerhalb der gesetzlichen Frist von einem Monat — in der Praxis innerhalb von sieben Tagen.
BESCHWERDERECHT// § 10
Unbeschadet anderer Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Die zuständige Aufsichtsbehörde für FELDNOTE ist:
| Behörde | Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) |
|---|
| Anschrift | Kavalleriestraße 2–4 · 40213 Düsseldorf |
|---|
| Web | https://www.ldi.nrw.de/ |
|---|
SCHRIFTEN · HOSTING// § 11
Diese Website verwendet die Schriftarten Geist und Geist Mono (Vercel Inc., SIL Open Font License). Die Schriften werden selfhostedüber das Edge-Network ausgeliefert — es findet kein Drittanbieter-CDN-Abruf an z. B. Google Fonts statt.
Alle weiteren Assets (Bilder, Icons, SVGs) werden ebenfalls selfhosted ausgeliefert. Es bestehen keine eingebetteten Inhalte von Drittanbietern, die personenbezogene Daten beim bloßen Seitenaufruf übermitteln würden.
STAND & AKTUALISIERUNG// § 12
Diese Datenschutzerklärung wird laufend an aktuelle rechtliche und technische Entwicklungen angepasst. Bei Hinzunahme neuer Drittanbieter, Änderung von Datenkategorien oder Anpassung der Speicherfristen wird sie unverzüglich aktualisiert.
| Stand der Erklärung | 09. Mai 2026 |
|---|
| Version | 1.0 — Pilot-Phase |
|---|
| Nächste Überprüfung | spätestens 09. November 2026 |
|---|
// HINWEIS :: Phase 2 (Backend-KI-Services für Kunden) wird zusätzliche Drittanbieter (Anthropic, OpenAI, Hetzner DE) und Auftragsverarbeitungs-Konstellationen einführen. Die Datenschutzerklärung wird vor jedem produktiven KI-Service entsprechend ergänzt.