Hoffmann Digital Solutions Hoffmann Digital Solutions
+Rechtliches

Datenschutz­erklärung

Diese Seite hat zwei Funktionen: ein Kontaktformular und das Hosting. Entsprechend kurz ist dieser Text.

Verantwortlicher

SY&SH UG (haftungsbeschränkt)Ezenichstraße 13, 55743 Idar-ObersteinGeschäftsführer: Sammy-Jo HoffmannE-Mail: sh@hoffmanndigitalsolutions.deTelefon: +49 155 66697422

„Verantwortlicher“ ist der juristische Begriff für die Stelle, die über den Umgang mit Ihren Daten entscheidet. Für Fragen zum Datenschutz genügt eine E-Mail an die obige Adresse. Rechtsgrundlage der Angabe: Artikel 13 Absatz 1 Buchstabe a DSGVO.

Datenschutzbeauftragter

Wir haben keinen Datenschutzbeauftragten bestellt und sind dazu auch nicht verpflichtet: Bei uns sind nicht mindestens 20 Personen ständig mit automatisierter Datenverarbeitung beschäftigt, und wir betreiben weder umfangreiche risikobehaftete Verarbeitungen noch Markt- oder Meinungsforschung (§ 38 Absatz 1 Bundesdatenschutzgesetz).

Was diese Seite nicht tut

Diese Seite ist bewusst sparsam gebaut. Die folgenden Punkte sind technisch nachgemessen, nicht vermutet: Sie setzt keine Cookies zu Analyse-, Werbe- oder Wiedererkennungszwecken. Sie nutzt keine Reichweitenmessung und keine Werbepixel. Sie speichert nichts in Ihrem Browser, um Sie wiederzuerkennen, und liest von dort nichts aus. Und sie ruft keinen fremden Server auf: Beim Aufruf jeder Seite wird genau ein Server kontaktiert, nämlich der, auf dem diese Website liegt.

Eine Ausnahme gehört dazu gesagt: Hängen Sie auf der Kontaktseite eine Datei an, liest Ihr Browser genau diese eine Datei — auf Ihre Anweisung hin und nur, um sie mitzuschicken. Ohne diesen Schritt gäbe es die Anhang-Funktion nicht, und deshalb braucht er keine gesonderte Einwilligung (§ 25 Absatz 2 Nummer 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).

Auch die Schriftarten (Geist und Geist Mono) werden von diesem einen Server geladen. Ein Aufruf bei Google Fonts oder einem anderen Anbieter findet nicht statt, Ihre IP-Adresse wird also nicht dorthin übertragen.

Deshalb gibt es hier kein Zustimmungsbanner: Eine Einwilligung nach § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz ist nur nötig, wenn auf Ihrem Gerät etwas gespeichert oder von dort ausgelesen wird, das über das unbedingt Erforderliche hinausgeht. Hier bleibt es beim unbedingt Erforderlichen: das Anzeigen der Seite und Funktionen, die Sie selbst auslösen — etwa der Knopf auf der Kontaktseite, der eine Adresse in Ihre Zwischenablage legt. Das ist von der Einwilligungspflicht ausgenommen (§ 25 Absatz 2 Nummer 2). Nichts davon merkt sich etwas über Ihren Besuch hinaus.

Aufruf der Seite und Server-Protokolle

Wenn Sie diese Seite aufrufen, sendet Ihr Browser technisch notwendige Daten an den Server. Unser Hosting-Anbieter protokolliert je Anfrage: IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse und die Anfragemethode, den Status der Antwort, die Browser- und Systemkennung sowie die aus der IP-Adresse abgeleitete Region.

Zweck ist der technische Betrieb, die Auslieferung der Seite, ihre Stabilität und die Abwehr von Angriffen. Wir werten diese Protokolle nicht aus, um Sie oder Ihr Verhalten zu beurteilen, und führen sie nicht mit anderen Daten zusammen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Artikel 6 Absatz 1 Buchstabe f DSGVO).

Zur Speicherdauer nennen wir bewusst keine Zahl, die wir nicht belegen können. Diese Protokolle entstehen bei unserem Hosting-Anbieter, nicht bei uns. Was wir in dessen Verwaltungsbereich sehen können, sind Laufzeit-Protokolle; die hält er in unserem Tarif einen Tag vor. Wie lange er darüber hinaus seine eigenen Zugriffsprotokolle im Auslieferungsnetz aufbewahrt, gibt er in seiner Dokumentation nicht an. Wir selbst legen von diesen Protokollen keine Kopie an.

Weil wir die Dauer nicht beziffern können, nennen wir die Kriterien, nach denen sie sich bestimmt: Die Protokolle werden ausschließlich so lange vorgehalten, wie sie für den sicheren technischen Betrieb und die Abwehr von Angriffen gebraucht werden; darüber hinaus dürfen sie nach dem mit uns geschlossenen Vertrag zur Auftragsverarbeitung nicht aufbewahrt werden, und mit dem Ende dieses Vertrages sind sie zu löschen. Sobald uns eine konkrete Frist vorliegt, steht sie hier.

Hosting

Diese Website wird gehostet von Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Vercel betreibt die Server, liefert die Seiten aus und führt die oben genannten Protokolle — ausschließlich nach unseren Weisungen und nicht für eigene Zwecke. Rechtlich ist Vercel unser Auftragsverarbeiter, also ein Dienstleister, der Daten für uns verarbeitet, ohne selbst darüber zu entscheiden.

Grundlage ist der Auftragsverarbeitungsvertrag von Vercel, der nach dem Wortlaut des Anbieters mit dem Nutzungsvertrag verbindlich wird (Artikel 28 DSGVO). Dieser Vertrag gilt nach seinem eigenen Abschnitt 1 nur für Kunden in den kostenpflichtigen Geschäftstarifen. Wir nutzen deshalb einen solchen Tarif und nicht den kostenlosen: ohne ihn gäbe es diesen Vertrag nicht.

Vercel darf Unterauftragsverarbeiter einsetzen, vor allem für Rechenzentrumsleistungen. Im Vertrag nennt Vercel dafür Amazon Web Services, Microsoft Azure und Google Cloud; die jeweils aktuelle Liste führt Vercel selbst unter security.vercel.com.

Wo diese Seite liegt, lässt sich nicht auf ein Land verkürzen, und wir behaupten das auch nirgends. Vercel liefert sie über ein weltweites Netz von Auslieferungspunkten aus; welcher Punkt Ihre Anfrage beantwortet, hängt davon ab, von wo Sie kommen. Für Programmcode ließe sich eine feste Region wählen, etwa Frankfurt am Main — diese Seite besteht jedoch nur aus festen Dateien, und für deren Auslieferung greift die Regionswahl nicht. Sie werden auf unseren Seiten deshalb an keiner Stelle den Satz finden, diese Website werde in Deutschland oder in Europa gehostet.

Vercels eigene Verarbeitung findet überwiegend in den USA statt. Der Auftragsverarbeitungsvertrag sagt das in Abschnitt 13.1 wörtlich: „Vercel’s primary processing facilities are in the United States.“

Übermittlung in die USA

Vercel ist ein US-Unternehmen und liefert über ein weltweites Netz aus. Damit werden Daten in die USA übermittelt. Die USA sind ein Drittland, also ein Land außerhalb der EU, für das die DSGVO eine eigene Grundlage verlangt. Wir stützen uns auf zwei, die unabhängig voneinander tragen.

Die erste steht im Vertrag selbst: Er enthält die Standarddatenschutzklauseln der Europäischen Kommission von 2021 (Artikel 46 Absatz 2 Buchstabe c DSGVO). Das sind von der Kommission vorformulierte Vertragsklauseln, mit denen sich ein Anbieter außerhalb der EU auf ein Schutzniveau verpflichtet, das dem europäischen entspricht. Eine Kopie dieser Klauseln erhalten Sie von uns auf Anfrage per E-Mail; Vercel veröffentlicht den Vertrag zudem selbst unter vercel.com/legal/dpa.

Die zweite ist der Angemessenheitsbeschluss der Europäischen Kommission für die USA (Artikel 45 DSGVO). Er gilt für Unternehmen, die unter dem EU-US Data Privacy Framework zertifiziert sind. Vercel Inc. ist in der offiziellen Teilnehmerliste des US-Handelsministeriums mit dem Status „Active“ geführt; diesen Eintrag haben wir am 2. August 2026 selbst nachgesehen. Zwei Dinge gehören dazu gesagt: Die Zertifizierung beruht auf einer Selbstauskunft des Unternehmens, nicht auf einer behördlichen Prüfung. Und der Vertrag mit Vercel nennt diesen Beschluss nicht als Übermittlungsgrundlage — er steht nur in Vercels eigener Datenschutzerklärung.

Der Angemessenheitsbeschluss wird vor Gericht angegriffen. Das Gericht der Europäischen Union hat eine Klage dagegen am 3. September 2025 abgewiesen (Rechtssache T-553/23); dagegen läuft seit dem 31. Oktober 2025 ein Rechtsmittel beim Gerichtshof der Europäischen Union (Rechtssache C-703/25 P). Solange nicht anders entschieden ist, gilt der Beschluss. Fiele er weg, trügen die Standarddatenschutzklauseln die Übermittlung weiter — genau deshalb verlassen wir uns nicht allein auf ihn.

Einen Vertreter in der Europäischen Union nach Artikel 27 DSGVO benennt Vercel in seiner Datenschutzerklärung nicht. Ansprechpartner für Ihre Rechte sind und bleiben wir; unsere Anschrift steht oben.

Kontaktformulare

Auf der Startseite und auf der Kontaktseite steht je ein Formular. Verarbeitet werden die Angaben, die Sie eintragen: Name und E-Mail-Adresse als Pflichtangaben, dazu Ihre Nachricht beziehungsweise auf der Kontaktseite das Stichwort zu Ihrem Anliegen; Firma und Telefonnummer sind freiwillig. Auf der Kontaktseite können Sie zusätzlich Dateien anhängen (PDF, CSV, XLSX, XLS, PNG, JPG, JPEG; höchstens vier Stück und zusammen 3 Megabyte). Mitgeschickt wird außerdem, von welcher unserer Seiten Sie das Formular abgesendet haben — das steht dann in der E-Mail an uns, damit wir Ihre Anfrage einordnen können.

Zweck ist allein die Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist die Vorbereitung eines Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO), sonst unser berechtigtes Interesse, auf Anfragen zu antworten (Buchstabe f). Die Angabe ist freiwillig; ohne Name und E-Mail-Adresse können wir allerdings nicht antworten. Sie erreichen uns genauso per E-Mail, Telefon oder WhatsApp.

Der Weg Ihrer Angaben, benannt statt umschrieben: Beim Absenden nimmt eine Funktion auf dem Server unseres Hosting-Anbieters Vercel die Eingaben entgegen. Sie läuft im Rechenzentrum Frankfurt am Main. Von dort werden die Angaben als E-Mail an unser Postfach übergeben, das bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, liegt. Mit beiden Anbietern besteht ein Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO. Eine eigene Datenbank gibt es hier nicht: Ihre Anfrage wird weitergereicht und nicht dauerhaft gespeichert. Die zugehörigen Server-Protokolle behandelt der Abschnitt weiter oben, die kurzzeitige Mengenbremse der Abschnitt weiter unten.

Zwei E-Mails entstehen dabei: eine an uns mit Ihrer Anfrage und eine an die von Ihnen angegebene Adresse, die den Eingang bestätigt. Diese Bestätigung gibt Ihre Angaben bewusst nicht wieder — sonst könnte jemand über dieses Formular in unserem Namen beliebige Nachrichten an fremde Adressen schicken. Sie enthält deshalb nur den Hinweis auf den Eingang und unsere Kontaktdaten. Werbung steht keine darin, und Ihre Adresse wird für nichts anderes verwendet.

Gegen automatisierte Massenzusendungen prüfen wir vier Dinge, die ohne Sie auskommen: ob die Absendung überhaupt von dieser Website stammt, ein für Menschen unsichtbares Feld, das nur ein Programm ausfüllt, den zeitlichen Abstand zwischen dem Laden der Seite und dem Absenden, und die Anzahl der Anfragen je Anschluss und je Empfängeradresse. Für das Letzte hält der Server Ihre IP-Adresse ausschließlich im Arbeitsspeicher. Sie zählt höchstens eine Stunde lang mit und wird beim ersten Aufruf nach Ablauf dieser Stunde verworfen; endet der Betrieb der Funktion vorher, verschwindet sie mit ihm. Auf eine Festplatte wird sie dabei nicht geschrieben. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO, unser berechtigtes Interesse an einem funktionierenden Formular. Es wird dafür nichts auf Ihrem Gerät gespeichert und kein fremder Dienst eingebunden.

Klappt die Übergabe nicht — etwa, weil Ihre Verbindung abbricht —, sagt Ihnen die Seite das und bietet stattdessen einen vorbereiteten E-Mail-Entwurf an. Der öffnet sich in Ihrem eigenen E-Mail-Programm, und ob Sie ihn abschicken, entscheiden Sie.

Kontakt per E-Mail, Telefon und WhatsApp

Schreiben oder rufen Sie uns, verarbeiten wir Ihre Angaben, um zu antworten. Rechtsgrundlage ist die Vorbereitung eines Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO) oder unser berechtigtes Interesse an der Beantwortung (Buchstabe f).

Zu WhatsApp ein offenes Wort: Der Dienst gehört zur Meta-Gruppe. Wenn Sie uns dort schreiben, gelten zusätzlich die Bedingungen und die Datenverarbeitung von WhatsApp, auf die wir keinen Einfluss haben. Für vertrauliche Inhalte empfehlen wir E-Mail oder Telefon. Der Verweis auf unserer Seite ist ein einfacher Link: Er baut erst dann eine Verbindung auf, wenn Sie ihn anklicken.

Verweis auf LinkedIn

Wir verlinken auf LinkedIn (LinkedIn Ireland Unlimited Company). Auch das ist ein einfacher Link ohne vorherige Verbindung: Erst mit dem Klick verlassen Sie unsere Seite, und ab dann gilt die Datenschutzerklärung von LinkedIn.

Speicherdauer

Für die Server-Protokolle gilt, was oben steht: Sie entstehen beim Hosting-Anbieter, wir legen keine eigene Kopie an, und eine belastbare Frist für dessen interne Protokolle nennt der Anbieter nicht. Anfragen über das Formular sowie per E-Mail, Telefon oder WhatsApp löschen wir, sobald sie erledigt sind und keine Aufbewahrungspflicht entgegensteht. Eine Formularanfrage liegt danach als E-Mail in unserem Postfach und wird dort wie jede andere Anfrage behandelt. Entsteht aus einer Anfrage ein Auftrag, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (§ 257 Handelsgesetzbuch, § 147 Abgabenordnung). Rechtsgrundlage der Angabe: Artikel 13 Absatz 2 Buchstabe a DSGVO.

Sicherheit

Die Seite wird ausschließlich verschlüsselt ausgeliefert (HTTPS). Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik, um Ihre Daten zu schützen (Artikel 32 DSGVO). Ein absoluter Schutz ist bei einer Übertragung über das Internet technisch niemandem möglich.

Keine automatisierten Entscheidungen, keine Werbung

Eine automatisierte Entscheidungsfindung oder ein Profiling nach Artikel 22 DSGVO findet nicht statt. Werbung senden wir nur, wenn Sie ausdrücklich zugestimmt haben; einen Newsletter gibt es nicht.

Ihre Rechte

Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Artikel 15 DSGVO), auf Berichtigung falscher Daten (Artikel 16), auf Löschung (Artikel 17), auf Einschränkung der Verarbeitung (Artikel 18), auf Datenübertragbarkeit (Artikel 20) und auf Widerspruch gegen eine Verarbeitung, die auf unserem berechtigten Interesse beruht (Artikel 21). Haben Sie eine Einwilligung erteilt, können Sie sie jederzeit für die Zukunft widerrufen (Artikel 7 Absatz 3).

Eine E-Mail an die oben genannte Adresse genügt. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.

Ihr Widerspruchsrecht

Dieser Hinweis steht bewusst für sich allein, weil das Gesetz genau das verlangt (Artikel 21 Absatz 4 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen eine Verarbeitung einzulegen, die wir auf unser berechtigtes Interesse stützen (Artikel 6 Absatz 1 Buchstabe f DSGVO). Auf dieser Seite betrifft das die Server-Protokolle und die Beantwortung von Anfragen, aus denen kein Auftrag entsteht.

Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht weiter — es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient dazu, Rechtsansprüche geltend zu machen oder abzuwehren. Eine formlose E-Mail an sh@hoffmanndigitalsolutions.de genügt, eine Begründung hilft uns, sie richtig einzuordnen.

Beschwerde bei der Aufsichtsbehörde

Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren (Artikel 77 DSGVO). Für uns zuständig ist, weil unser Sitz in Rheinland-Pfalz liegt:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-PfalzHintere Bleiche 34, 55116 Mainz

Sie können sich auch an die Behörde Ihres Wohnorts oder Ihres Arbeitsplatzes wenden.

Müssen Sie uns Daten geben?

Nein. Die Angabe personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Kontaktdaten können wir allerdings nicht antworten — insofern sind Name und eine Rückmeldemöglichkeit für eine Anfrage erforderlich (Artikel 13 Absatz 2 Buchstabe e DSGVO).

Stand und Änderungen

3. August 2026

Ändert sich die Technik dieser Seite oder die Rechtslage, passen wir diese Erklärung an. Für Ihren Besuch gilt die hier abrufbare Fassung.