Datenschutzerklärung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der DSGVO und des TTDSG. Diese Website ist eine rein statische VitePress-Site ohne Backend, ohne Formulare, ohne Cookies und ohne Tracking.
Verantwortlicher
Stratton Cologne
Mathiaskirchplatz 15, 50968 Köln, Deutschland
E-Mail: kontakt@stratton.cologne
Grundsätze der Verarbeitung
- Zwecke: Betrieb/Bereitstellung der Website, IT-Sicherheit, Kommunikation; ggf. optionale Dienste nur nach Einwilligung.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag/Anbahnung), lit. c (rechtl. Verpflichtung), lit. f (berechtigtes Interesse – z. B. sicherer Betrieb, nutzerfreundliche Darstellung).
- Empfänger: Auftragsverarbeiter (Hosting/IT-Dienstleister).
- Drittlandübermittlungen: nur nach Art. 44 ff. DSGVO (sofern einschlägig).
Hosting (STRATO)
Wir hosten bei STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland (strato.de). Mit STRATO besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Die Verarbeitung erfolgt in Rechenzentren in Deutschland.
Server-Logfiles
Beim Abruf der Seiten werden durch den Hoster technisch bedingt verarbeitet: IP-Adresse, Datum/Uhrzeit/Zeitzone, abgerufene URL/Datei, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL, User-Agent (Browser/OS), ggf. Provider.
Zweck/Interesse: technische Bereitstellung, Stabilität, IT-Sicherheit, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: i. d. R. zeitlich begrenzt; anlassbezogen längere Aufbewahrung (z. B. bei Sicherheitsvorfällen). Einzelheiten ergeben sich aus den Datenschutzhinweisen des Hosters.
Was im Browser passiert (Client-Side)
- Kein Tracking, keine Cookies.
- Lokaler Speicher (localStorage): Es werden ausschließlich funktionale Präferenzen gespeichert, z. B. das Theme (hell/dunkel) – ohne Übertragung an einen Server.
Rechtsgrundlage (Endgerätezugriff): § 25 Abs. 2 TTDSG (technisch erforderlich, um deine gewählte Darstellung zu speichern); DSGVO: Art. 6 Abs. 1 lit. f (berechtigtes Interesse an nutzerfreundlicher Darstellung). - Suche („provider: local“ in VitePress): läuft ausschließlich clientseitig mit einem lokal ausgelieferten Suchindex; Suchbegriffe verlassen den Browser nicht.
Google Fonts (extern)
Aktuell sind Google Fonts über das Google-CDN eingebunden. Beim Laden der Schriften wird eine Verbindung zu Servern von Google hergestellt; hierbei können IP-Adresse, User-Agent, Sprache, Referrer u. a. übermittelt werden.
Zweck/Interesse: einheitliche, performante Schrift-Darstellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Datensparsamere Alternative: Wir können die Schriften lokal hosten und die CDN-Einbindung entfernen – dann erfolgt kein Aufruf von Google-Servern über die Schriftladung.
Hinweis: Wenn wir auf lokales Hosting der Fonts umstellen, entfällt dieser Abschnitt bzw. ist entsprechend anzupassen.
Externe Links (z. B. GitHub)
Erst beim Klick auf einen externen Link baut dein Browser eine Verbindung zum Ziel-Dienst auf. Dabei werden die für HTTP-Requests üblichen Informationen (u. a. IP-Adresse, Referrer, User-Agent) übermittelt. Auf die Datenverarbeitung beim Ziel-Dienst haben wir keinen Einfluss.
Consent-Management (eigenes Tool)
Wir verwenden ein eigenes Consent-Banner. Es setzt keine Cookies und nutzt ausschließlich localStorage, um deine Auswahl zu speichern.
- Technologie:
localStorage(Browser).
Key:sc.cookieConsent.v1
Inhalt:{ essential: true, analytics: true|false }plus Zeitstempel. - Zweck: Dokumentation deiner Auswahl; erst nach Einwilligung würden optionale Skripte (z. B. Analytics) geladen.
- Status aktuell: Es sind keine optionalen Dienste aktiv; „Akzeptieren“ lädt derzeit nichts Zusätzliches.
- Rechtsgrundlagen: § 25 Abs. 2 TTDSG (Speicherung der notwendigen Einwilligungspräferenz), Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Pflichten zur Einwilligungsverwaltung) und lit. f DSGVO (berechtigtes Interesse an rechtskonformer, nutzerfreundlicher Steuerung).
- Speicherdauer: bis Widerruf/Löschung durch dich (Browserdaten). Spätestens nach 12 Monaten kann die Abfrage erneut erfolgen.
- Widerruf/Änderung: jederzeit über „Einstellungen“ im Banner oder durch Löschen der Website-Daten (LocalStorage).
- Technischer Hinweis: Nach Änderungen wird das Client-Event
sc:consent-changedausgelöst, damit optionale Skripte (sofern vorhanden) erst dann starten.
Kommunikation
E-Mail/Kontakt
Bei Kontakt per E-Mail verarbeiten wir die mitgeteilten Daten (Inhalt, Absender, Metadaten) zur Bearbeitung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertragsbezogene Kommunikation) bzw. lit. f DSGVO (allg. Anfragen).
Speicherdauer: bis Abschluss der Anfrage; darüber hinaus entsprechend gesetzlicher Aufbewahrungspflichten.
Sicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO (u. a. TLS-Verschlüsselung, Zugriffsbeschränkungen, Protokollierung, Backups), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Speicherdauer & Löschung
Daten werden nur solange verarbeitet, wie es für die Zwecke erforderlich ist; anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Pflicht zur Bereitstellung
Für den sicheren Betrieb sind bestimmte Angaben technisch erforderlich (insb. Logfiles). Darüber hinausgehende Angaben (z. B. für optionale Dienste) sind freiwillig.
Automatisierte Entscheidungen/Profiling
Es findet kein Profiling und keine automatisierte Entscheidungsfindung i. S. v. Art. 22 DSGVO statt.
Rechte der Betroffenen (Art. 15–21 DSGVO)
Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (bei Art. 6 Abs. 1 lit. e/f DSGVO) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO).
Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde; in NRW: LDI Nordrhein-Westfalen.
Aktualität & Änderungen
Wir passen diese Erklärung an, wenn Verfahren oder Rechtslage dies erfordern.
Stand: 25.08.2025