Datenschutz
Datenschutzerklärung
Welche Daten auf app-werk.io verarbeitet werden, zu welchem Zweck dies geschieht und welche Rechte Sie geltend machen können.
Ihr Datenschutz auf einen Blick
Der Schutz Ihrer personenbezogenen Daten ist mir wichtig. Nachfolgend informiere ich Sie gemäß Art. 12 ff. DSGVO darüber, welche Daten bei der Nutzung dieser Website verarbeitet werden und welche Rechte Sie haben.
1. Verantwortlicher
Marvin Ahlgrimm
AppWerk — Maßgeschneiderte Softwarelösungen
Kernerstraße 15, 74360 Ilsfeld, Deutschland
Telefon: +49 155 63170115
E-Mail: marvin.ahlgrimm@app-werk.io
2. Zwecke und Rechtsgrundlagen
Ich verarbeite personenbezogene Daten ausschließlich zur Bereitstellung einer sicheren Website, zur Bearbeitung Ihrer Kontaktanfragen sowie zur Reichweitenmessung. Die Verarbeitung erfolgt insbesondere auf Basis von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Webpräsenz) sowie — soweit Sie eine Einwilligung erteilen — nach Art. 6 Abs. 1 lit. a DSGVO.
3. Bereitstellung der Website und Server-Logfiles
Beim Aufruf der Website werden technisch zwingend folgende Daten verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, URI der abgerufenen Datei, übertragene Datenmenge, User-Agent und ggf. Referrer-URL. Diese Daten werden durch meinen Hosting-Dienstleister innerhalb der EU verarbeitet und nach 30 Tagen gelöscht, sofern keine weitergehende Aufbewahrung zu Beweiszwecken erforderlich ist. Die Verarbeitung erfolgt zur Sicherstellung des technischen Betriebs und zur Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO).
4. Kontaktaufnahme
Über das Kontaktformular können Sie mir Projektanfragen senden. Pflichtfelder sind Vorname, Nachname, E-Mail-Adresse und Ihre Nachricht; optional erfasse ich Ihre Telefonnummer. Die Daten werden zur Bearbeitung Ihrer Anfrage verarbeitet und an meine E-Mail-Adresse marvin.ahlgrimm@app-werk.io übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ich lösche Kontaktanfragen spätestens zwölf Monate nach Abschluss der Kommunikation, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Webanalyse mit Umami
Zur rein statistischen Reichweitenmessung nutze ich Umami Cloud (cloud.umami.is). Anbieter ist Umami Software, Inc. (USA). Eine Verarbeitung kann daher auch in Drittländern erfolgen; geeignete Garantien (z. B. EU-Standardvertragsklauseln) werden eingesetzt. Umami ist cookiefrei und dient ausschließlich der statistischen Auswertung (z. B. aufgerufene Seiten/URLs, Referrer, Gerätetyp, Browser, Betriebssystem, Zeitstempel). Die Verarbeitung erfolgt zur Optimierung meines Angebots auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
6. Webanalyse mit GreenLight
Auf dieser Website sind derzeit sowohl Umami (Abschnitt 5) als auch GreenLight
Analytics zur statistischen Reichweitenmessung eingebunden. Das Tracking ist
cookielos: Es werden keine Tracking-Cookies und keine clientseitig persistente
Kennung gesetzt. Verarbeitet werden insbesondere Seitenaufrufe und Events mit
Seitenpfad, Hostname, Referrer-Host, Zeitstempel sowie abgeleiteten technischen
Merkmalen (Gerätetyp, Browser, Betriebssystem, Land). Zur Reichweitenberechnung wird
serverseitig ein täglich rotierender pseudonymer Besucher-Schlüssel
(visitor_key) aus täglichem Salt, Site-Key, IP-Adresse und User-Agent
gebildet. Roh-IP-Adresse und vollständiger User-Agent werden nicht als eigene
Analytics-Felder gespeichert. Die Verarbeitung erfolgt — je nach Einbindung und
Einwilligungsstatus — auf Grundlage von Art. 6 Abs. 1 lit. a bzw. lit. f DSGVO.
7. Empfänger der Daten
Zur Bereitstellung der Website und zur Kommunikation setze ich technische Dienstleister ein (z. B. Hosting, E-Mail). Soweit Dienstleister in meinem Auftrag personenbezogene Daten verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Für die Webanalyse mit Umami Cloud ist der Anbieter Umami Software, Inc. (USA) Empfänger der Daten. Eine Übermittlung in Drittländer kann daher nicht ausgeschlossen werden; in diesem Fall werden geeignete Garantien (z. B. EU-Standardvertragsklauseln) eingesetzt.
8. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist. Für GreenLight-Analysedaten gelten derzeit folgende Aufbewahrungsfristen: Pageviews, Events und Sitzungen bis zu 90 Tage, Event-Property-Drop-Statistiken bis zu 14 Tage sowie operative Zustandsdaten bis zu 3 Tage. Vertrags- und geschäftsrelevante Kommunikation bewahre ich — soweit erforderlich — gemäß den gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren auf.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie Datenübertragbarkeit (Art. 20 DSGVO). Außerdem können Sie der Verarbeitung auf Basis berechtigter Interessen jederzeit widersprechen (Art. 21 DSGVO) und erteilte Einwilligungen mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Bitte richten Sie Ihre Anliegen an die oben genannten Kontaktdaten. Darüber hinaus steht Ihnen ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde zu (Art. 77 DSGVO).
10. Pflicht zur Bereitstellung
Die Bereitstellung Ihrer personenbezogenen Daten ist für den Besuch der Website nicht gesetzlich vorgeschrieben. Für eine Kontaktaufnahme sind jedoch die genannten Pflichtangaben erforderlich; ohne sie kann Ihre Anfrage nicht bearbeitet werden.
11. Datensicherheit
Die Website nutzt TLS-Verschlüsselung (HTTPS). Ich überprüfe meine Systeme regelmäßig auf Sicherheitslücken und passe technische und organisatorische Maßnahmen an den Stand der Technik an.
Stand: 02.03.2026