Datenschutzerklärung
Stand: Juni 2026
Verantwortlicher
Bo Herzog
Einzelunternehmer, handelnd unter „HeWo Systems“
Elbchaussee 17
22765 Hamburg
Deutschland
E-Mail: kontakt@hewosystems.com
Telefon: +49 179 2306966
Welche Daten wir erheben
Wir erheben ausschließlich Daten, die ihr uns aktiv über das Kontaktformular oder die Demo- und Terminbuchung mitteilt. Dazu gehören:
- Name
- Firmenname (Kontaktformular)
- E-Mail-Adresse
- Telefonnummer (optional)
- Nachrichteninhalt bzw. gewünschter Termin
- Angaben zur Gesprächsvorbereitung, insbesondere Gewerk, Betriebsgröße, eingesetzte Programme und genannte Zeitfresser
Darüber hinaus erheben wir auf der Website selbst keine weiteren personenbezogenen Daten. Wir setzen keine Cookies zu Werbe- oder Trackingzwecken und kein geräteübergreifendes Tracking ein. Zur anonymen Reichweitenmessung nutzen wir lediglich eine cookielose Statistik (siehe Abschnitt „Reichweitenmessung“).
Ruft ihr die Website über einen Kampagnen- oder Verweis-Link auf, können in der Adresse Marketing-Parameter enthalten sein (insbesondere utm_source, utm_medium, utm_campaign, eine Quellenangabe sowie die aufgerufene Seite). Diese Angaben werten wir nicht eigenständig aus; sie werden nur dann an uns übermittelt, wenn ihr ein Demo- oder Kontaktformular absendet, und dienen ausschließlich der Nachvollziehbarkeit, worüber ihr auf uns aufmerksam geworden seid (Art. 6 Abs. 1 lit. f DSGVO).
Für notwendige Funktionen speichern wir vereinzelt Angaben im lokalen Speicher (Local Storage) eures Browsers — etwa um einen geschlossenen Hinweis nicht erneut anzuzeigen oder einen im Browser erstellten Entwurf des Arbeitsnachweis-Tools vorzuhalten. Diese Angaben verbleiben auf eurem Gerät, werden nicht an uns übertragen und nicht zu Nutzerprofilen zusammengeführt. Da sie technisch erforderlich sind, ist hierfür keine Einwilligung nach § 25 Abs. 2 TDDDG nötig.
Arbeitsnachweis-Scanner und PDF-Generator
Bei den kostenlosen Tools können Bilder von Arbeitsnachweisen ausgewählt sowie Angaben für eine PDF-Vorlage eingegeben werden. Die Bild- und Texterkennung und die PDF-Erstellung erfolgen ausschließlich lokal im Browser des Nutzers. Die ausgewählten Dateien und eingegebenen Inhalte werden nicht an unsere Server übertragen, von uns gespeichert oder durch uns ausgewertet.
Arbeitsnachweise können personenbezogene Daten enthalten, insbesondere Namen von Mitarbeitenden oder Kunden, Arbeitszeiten, Einsatzorte, Materialangaben, Notizen oder Unterschriften. Nutzer müssen vor der Verarbeitung prüfen, ob sie zur Nutzung des jeweiligen Dokuments berechtigt sind.
Zweck und Rechtsgrundlage
Die übermittelten Daten werden ausschließlich zur Bearbeitung eurer Anfrage bzw. Terminbuchung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Hosting (Netlify)
Die Website wird bei Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA gehostet. Beim Abruf der Seite werden technisch notwendige Zugriffsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer und User-Agent. Diese Daten werden ausschließlich zum sicheren und stabilen Betrieb der Website verwendet (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework sowie ergänzender Standardvertragsklauseln.
Kontaktformular und E-Mail-Versand (Resend)
Wenn ihr das Kontaktformular nutzt, werden die eingegebenen Daten an unsere E-Mail-Adresse weitergeleitet. Für den technischen Versand setzen wir den Dienst Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA) als Auftragsverarbeiter ein. Resend verarbeitet die übermittelten Daten ausschließlich für den Versand der Nachricht. Eine Speicherung in einer Datenbank durch uns erfolgt nicht; die E-Mails werden gelöscht, sobald der Zweck der Kontaktaufnahme erfüllt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zur Missbrauchsabwehr (Rate-Limiting) wird die IP-Adresse kurzzeitig im Speicher verarbeitet und nicht dauerhaft gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Übermittlung in die USA auf Basis des EU-US Data Privacy Framework und ergänzender Standardvertragsklauseln.
Demo-Qualifizierung und Terminbuchung
Auf der Seite „Erstgespräch buchen“ könnt ihr zunächst Angaben zu eurem Betrieb und dem gewünschten Gesprächsthema machen. Diese Angaben werden zusammen mit euren Kontaktdaten per E-Mail an uns übermittelt und zur Vorbereitung des Erstgesprächs verwendet. Eine dauerhafte Speicherung in einer eigenen Lead-Datenbank findet nicht statt.
Nach erfolgreicher Übermittlung ruft unser Server über die Google Calendar API freie und belegte Zeiträume aus den dafür konfigurierten Kalendern ab. Beim Laden der Terminübersicht werden keine Kontaktdaten an Google übermittelt. Wenn ihr einen Termin auswählt, legt unser Server eine interne Kalendervormerkung mit euren Kontakt- und Qualifizierungsangaben in unserem Google Workspace an. Der Termin gilt zunächst als Anfrage und wird von uns separat bestätigt. Dabei wird nicht automatisch ein Google-Meet-Link erzeugt und ihr werdet nicht automatisch als Kalendergast hinzugefügt.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Auf Inhalt, Umfang und Speicherdauer der Verarbeitung durch Google haben wir nur eingeschränkten Einfluss. Es gelten ergänzend die Datenschutzhinweise von Google (policies.google.com/privacy). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und, soweit die Verarbeitung auf eurer freiwilligen Zustimmung beruht, Art. 6 Abs. 1 lit. a DSGVO. Eine Übermittlung in die USA kann erfolgen und stützt sich auf das EU-US Data Privacy Framework sowie auf Standardvertragsklauseln.
Kann die interne Terminübersicht nicht geladen werden, bieten wir als Ausfalllösung einen ausdrücklich gekennzeichneten Link zu Google Termine an. Erst beim Öffnen dieses externen Links stellt euer Browser eine direkte Verbindung zu Google her.
Schriftarten
Die verwendeten Schriftarten („Inter“ und „Instrument Serif“) werden über die Self-Hosting-Funktion von Next.js lokal von unserem Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftarten-Servern statt.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nachrichten aus dem Kontaktformular werden gelöscht, sobald die Anfrage erledigt ist. Qualifizierungs- und Buchungsdaten verbleiben in unserem E-Mail-Postfach und Kalender nur so lange, wie sie für die Bearbeitung der Anfrage, die Gesprächsvorbereitung oder eine anschließende Geschäftsbeziehung erforderlich sind. Kommt es nicht zu einer Geschäftsbeziehung, löschen wir Kontakt-, Qualifizierungs- und nicht wahrgenommene Buchungsdaten spätestens sechs Monate nach dem letzten Kontakt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Eure Rechte
Gemäß der DSGVO habt ihr folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Ihr könnt Auskunft über eure bei uns verarbeiteten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Ihr könnt die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Ihr könnt die Löschung eurer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Recht auf Einschränkung (Art. 18 DSGVO): Ihr könnt verlangen, dass die Verarbeitung eurer Daten eingeschränkt wird.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Ihr könnt eure Daten in einem strukturierten, gängigen Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Ihr könnt der Verarbeitung eurer Daten jederzeit widersprechen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung könnt ihr jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht: Ihr habt das Recht, euch bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), Ludwig-Erhard-Straße 22, 20459 Hamburg.
Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO findet auf dieser Website nicht statt.
Auftragsverarbeitung in Kundenprojekten
Soweit wir im Rahmen eines Projekts personenbezogene Daten im Auftrag eines Kunden verarbeiten (z. B. beim Anbinden von Kalendern, Mail-Postfächern oder Auftragsdaten), schließen wir vor Beginn der Verarbeitung einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Details dazu finden sich in unseren AGB und werden im Angebot beschrieben.
Setzen wir in solchen Projekten Unterauftragsverarbeiter ein — etwa KI-Dienste zur Auswertung von Sprach- oder Auftragsdaten —, geschieht dies nur auf Grundlage des Auftragsverarbeitungsvertrags und nach Freigabe durch den Kunden. Werden dabei Anbieter mit Sitz oder Datenverarbeitung in den USA oder anderen Drittländern genutzt, stützt sich die Übermittlung auf das EU-US Data Privacy Framework bzw. auf Standardvertragsklauseln nebst ergänzender Schutzmaßnahmen (Art. 28, 44 ff. DSGVO).
Reichweitenmessung (Cloudflare Web Analytics)
Zur statistischen Auswertung der Websitenutzung setzen wir Cloudflare Web Analytics ein, einen Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare Web Analytics arbeitet bewusst datensparsam:
- Es werden keine Cookies gesetzt und kein Local Storage genutzt.
- Es findet kein geräteübergreifendes Tracking und kein Fingerprinting statt; es werden keine Nutzerprofile gebildet.
- Die IP-Adresse wird ausschließlich zur Ableitung anonymer Aggregatdaten verwendet und nicht dauerhaft gespeichert.
Wir erhalten dadurch lediglich anonyme Statistiken (z. B. Seitenaufrufe, Referrer, ungefähre Region, verwendeter Browser). Da keine Informationen auf eurem Endgerät gespeichert oder ausgelesen werden, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung und der statistischen Auswertung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Eine etwaige Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework sowie ergänzende Standardvertragsklauseln. Weitere Informationen: cloudflare.com/privacypolicy.
Kontakt zum Datenschutz
Bei Fragen zum Datenschutz erreichst Du mich unter:
E-Mail: kontakt@hewosystems.com