Datenschutzerklärung

Verantwortliche Stelle

Karriaro
Muammer Kizilaslan
Spitalstr. 7
77761 Schiltach

E-Mail: kontakt@karriaro.de
Telefon: +49 174 2796784

Datenschutz auf einen Blick

Wenn Sie diese Website besuchen, werden automatisch technische Informationen erfasst (sog. Server-Logfiles). Wenn Sie uns über das Kontaktformular schreiben, speichern wir die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage. Zusätzlich nutzen wir eine selbst betriebene, anonyme Reichweitenmessung („Lighthouse") ohne Cookies und ohne Speicherung auf Ihrem Endgerät — Details siehe unten. Wir setzen darüber hinaus keine externen Tracking-Tools wie Google Analytics oder Facebook Pixel ein.

Hosting

Diese Website wird bei GitHub Pages (GitHub, Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA) gehostet. Beim Besuch der Website erfasst der Server automatisch Ihre IP-Adresse, den Zeitpunkt des Zugriffs und die aufgerufene Seite. Diese Daten werden zur Bereitstellung der Website benötigt und nach kurzer Zeit automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung).

Kontaktformular

Wenn Sie uns über das Kontaktformular eine Nachricht senden, werden Ihre Angaben (Name, E-Mail, Website, Nachricht und ggf. gewähltes Paket) an Formspree (Formspree, Inc., USA) übermittelt und per E-Mail an uns weitergeleitet.

Wir speichern Ihre Daten zur Bearbeitung Ihrer Anfrage und löschen sie, wenn der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten bestehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

Anonyme Reichweitenmessung (Lighthouse)

Diese Website nutzt eine selbst betriebene Reichweitenmessung („Lighthouse"), die ohne Cookies und ohne Speicherung auf Ihrem Endgerät arbeitet. Erfasst werden bei jedem Seitenaufruf: aufgerufene Seite, verweisende Webseite (Referrer), grobe Standortinformation (Land, Bundesland, Stadt — abgeleitet aus der IP-Adresse mittels lokaler GeoIP-Datenbank), Browser-Familie (z. B. Safari, Chrome) und Gerätetyp (Desktop/Mobile/Tablet). Ihre IP-Adresse wird ausschließlich für die Geo-Auflösung verwendet und unmittelbar danach als nicht umkehrbarer Tages-Hash gespeichert. Eine Identifikation einzelner Personen oder ein geräteübergreifendes Tracking ist technisch ausgeschlossen.

Zusätzlich erfassen wir anonyme Interaktionssignale: welche Abschnitte sichtbar wurden, ob externe Links oder Kontaktbuttons angeklickt wurden sowie die Verweildauer pro Seite. Diese Ereignisse werden ohne persistente Kennung und ausschließlich aggregiert ausgewertet. Aus der IP-Adresse ermitteln wir serverseitig zusätzlich grobe technische Merkmale (Betriebssystem-Familie, Browser-Familie, Spracheinstellung, Bildschirmgrößen-Klasse) sowie das Autonome System (ASN) des Internetzugangs.

Wenn Sie diese Seite über einen personalisierten Kurzlink aus einer von uns versendeten Nachricht erreichen (Parameter ?r=...), können wir den Besuch dem Empfänger der Nachricht zuordnen. Diese Zuordnung wird maximal 90 Tage gespeichert und ausschließlich für die Pflege Ihres bestehenden Geschäftskontakts mit Karriaro Webdesign genutzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an statistischer Auswertung der Webseiten-Nutzung und Kontaktpflege bestehender Kontakte). Da Karriaros Reichweitenmessung ausschließlich serverseitig erfolgt und nicht auf den Endgeräte-Speicher zugreift, ist eine Einwilligung nach § 25 Abs. 3 TDDDG nicht erforderlich (Ausnahme für unbedingt erforderliche Verarbeitungen ohne Endgerätzugriff). Daten werden auf einem Server in Deutschland (Hetzner Falkenstein, lighthouse.karriaro.de) gespeichert und nach 24 Monaten gelöscht (Interaktionsdaten: 90 Tage). Sie können dieser Verarbeitung jederzeit widersprechen unter der oben genannten Kontakt-Adresse.

Wir verwenden darüber hinaus keine externen Tracking-Tools wie Google Analytics, kein Facebook Pixel und keine sonstigen kommerziellen Tracking-Dienste.

Externe Ressourcen (CDN)

Einzelne Unterseiten dieses Angebots laden Schriftarten und Icons von cdnjs.cloudflare.com (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Dabei wird Ihre IP-Adresse an Cloudflare übermittelt. Dies ist zur korrekten Darstellung der Inhalte erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung).

Mini-Audit und Komplettaudit per E-Mail

Auf unserer Seite können Sie eine eigene Domain in ein Audit-Eingabefeld eingeben. Wir prüfen die angegebene Website kurz auf technische und gestalterische Auffälligkeiten (z. B. eingesetztes CMS, Aktualität, Branchen-typische Standards) und zeigen Ihnen das Ergebnis sofort als Karten-Übersicht an. Hierfür rufen wir die angegebene URL serverseitig von unserer Cloud-Function aus auf und werten den öffentlich abrufbaren HTML-Inhalt aus. Das Ergebnis wird zur Wiederverwendung 7 Tage zwischengespeichert.

Für statistische Auswertungen (anonymer Branchen-Score-Durchschnitt) speichern wir je Audit zusätzlich: erreichter Score, Branche, Anzahl gefundener Standards, sowie einen täglich rotierenden, nicht umkehrbaren Hash Ihrer IP-Adresse (kein geräteübergreifendes Tracking). Diese Daten werden nach 90 Tagen automatisch gelöscht (Firestore-TTL-Policy auf Feld expiresAt).

Wenn Sie zusätzlich Ihre E-Mail-Adresse hinterlassen, um ein vollständiges Audit-PDF zu erhalten, speichern wir Name, E-Mail-Adresse und die angefragte URL für die Erstellung und Zusendung des Audit-Reports. Diese Daten werden ebenfalls nach 90 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage), für den anonymen IP-Hash und das statistische Sample Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätssicherung und Branchen-Vergleichswerten).

Auftragsverarbeiter und Empfänger

Im Rahmen der oben beschriebenen Verarbeitungen kommen folgende Dienstleister zum Einsatz, mit denen wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen haben oder schließen werden:

Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der Standardvertragsklauseln nach Art. 46 DSGVO. Auf Wunsch stellen wir Ihnen Kopien dieser Garantien zur Verfügung.

SSL-Verschlüsselung

Diese Seite nutzt eine SSL- bzw. TLS-Verschlüsselung. Sie erkennen dies am Schloss-Symbol in der Adresszeile Ihres Browsers. Damit sind Daten, die Sie an uns übermitteln, vor dem Zugriff Dritter geschützt.

Ihre Rechte

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung. Sie haben außerdem das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer Daten.

Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen.

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Widerspruch gegen Werbe-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung wird hiermit widersprochen. Wir behalten uns ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen vor.

Stand: Mai 2026