Datenschutzerklärung

Stand: 10.09.2025. Diese Datenschutzerklärung gilt für die Website www.dstoy-development.de.

1. Verantworlicher

Verantwortlicher im Sinne der DSGVO ist Dennis Stoy, Sperberweg 8, 21781 Cadenberge, Deutschland.
Sie erreichen mich unter moin@dstoy-development.de oder optional unter
+49 (0)156 79 70 30 67 .
Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.

2. Zwecke und Rechtsgrundlagen

Ich verarbeite personenbezogene Daten, um diese Website bereitzustellen, ihre Sicherheit zu gewährleisten und Anfragen zu beantworten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an einer sicheren, performanten und stabilen Bereitstellung sowie Art. 6 Abs. 1 lit. b DSGVO bei (vor-)vertraglicher Kommunikation; erforderliche Einwilligungen stütze ich auf Art. 6 Abs. 1 lit. a DSGVO und sie können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Interessenabwägung nach Art. 6 Abs. 1 lit. f fällt zugunsten der Verarbeitung aus, weil Nutzer beim Abruf einer Website mit einer technischen IP-Verarbeitung rechnen, die Speicherdauer kurz ist und keine Profilbildung erfolgt, während die Gewährleistung von Stabilität, Performance und Sicherheit ein hohes legitimes Interesse darstellt.

3. Hosting bei Vercel

Diese Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, betrieben. Beim Aufruf der Seiten verarbeitet Vercel automatisch Server-Logdaten zur technischen Auslieferung, Stabilität, Fehleranalyse und Abwehr von Angriffen. Erfasst werden insbesondere IP-Adresse des anfragenden Endgeräts, Datum und Uhrzeit des Zugriffs, angeforderte Ressource und URL, Referrer-URL, verwendeter Browser und Betriebssystem, Hostname des zugreifenden Rechners, HTTP-Statuscode sowie übertragene Datenmenge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung dieser Logdaten mit anderen Datenquellen findet nicht statt.

3.1 Speicherdauer der Server-Logs

Ich nutze den Vercel-Hobby-Plan. Runtime-Logs werden hierbei etwa eine Stunde vorgehalten und danach gelöscht oder anonymisiert.
Wenn ich künftig den Plan wechsle, passe ich diese Angabe an (z. B. Pro: 24 Stunden; Observability Plus: 30 Tage).

3.2 Auftragsverarbeitung und Datentransfer in die USA

Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung (Data Processing Addendum) nach Art. 28 DSGVO. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO). Vercel ist unter dem DPF zertifiziert. Sollte diese Zertifizierung künftig entfallen, kommen geeignete Garantien nach Art. 46 DSGVO als Fallback in Betracht.

4. Server-Logfiles beim Aufrufen der Website

Die vorübergehende Speicherung der IP-Adresse ist technisch erforderlich, um die Website an dein Endgerät auszuliefern; die Logspeicherung dient der Systemsicherheit und Fehleranalyse. Die Löschung oder Anonymisierung erfolgt nach der oben unter Ziffer 3.1 genannten Frist.

5. Kontakt per E-Mail

Wenn Sie mich per E-Mail kontaktieren, verarbeite ich die mitgeteilten Daten ausschließlich zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf einen Vertragsschluss gerichtet ist, ansonsten Art. 6 Abs. 1 lit. f DSGVO.
E-Mails, die Handels- oder Geschäftsbriefe sind, bewahre ich nach § 257 HGB sechs Jahre auf; steuerlich relevante Unterlagen bewahre ich nach § 147 AO zehn Jahre auf. Die Fristen beginnen mit dem Schluss des Kalenderjahres, in dem die E-Mail empfangen oder versandt wurde.

6. Inhalte und Dienste Dritter

Derzeit setze ich keine Analyse-Tools, keine Social-Media-Plugins und keine externen Einbettungen wie Karten, Videos oder externe Schriftarten ein, die ohne Einwilligung personenbezogene Daten an Dritte übermitteln. Schriftarten werden lokal bereitgestellt. Sollte ich künftig optionale Dienste einsetzen, werden diese erst nach Einwilligung geladen; die Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO und die Details ergänze ich hier sowie in einem Consent-Banner.

7. Reine Verlinkungen zu LinkedIn, XING und Instagram

Auf meiner Website befinden sich Verlinkungen zu meinen Profilen auf LinkedIn, XING und Instagram. Beim bloßen Besuch meiner Seiten werden keine Daten an diese Anbieter übertragen. Erst wenn Sie den jeweiligen Link anklicken, rufen Sie die Plattform auf und dort findet eine Verarbeitung nach den Bedingungen des jeweiligen Anbieters statt.
Ich setze keine Social-Plugins ein, die bereits beim Seitenaufruf Daten übertragen.

8. Empfänger

Empfänger personenbezogener Daten sind technische Dienstleister im Rahmen der Auftragsverarbeitung, insbesondere der Hosting-Anbieter. Mit diesen bestehen Verträge nach Art. 28 DSGVO.

9. Drittlandübermittlungen

Soweit Daten an Vercel in die USA übermittelt werden, erfolgt dies auf Basis des EU-U.S. Data Privacy Framework gemäß Art. 45 DSGVO, wodurch ein angemessenes Datenschutzniveau sichergestellt ist.

10. Pflicht zur Bereitstellung von Daten

Es besteht grundsätzlich keine gesetzliche oder vertragliche Pflicht, personenbezogene Daten bereitzustellen. Bestimmte Angaben können jedoch für die Nutzung einzelner Funktionen erforderlich sein.

11. Speicherdauer

Sofern in dieser Erklärung nicht anders angegeben, verarbeite ich personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten dies verlangen, und lösche oder anonymisiere die Daten anschließend.

12. Sicherheit

Ich treffe technische und organisatorische Maßnahmen, um personenbezogene Daten angemessen zu schützen, und passe diese Maßnahmen regelmäßig an den Stand der Technik an. Die Übertragung erfolgt verschlüsselt per TLS/SSL.

13. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21).
Soweit eine Verarbeitung auf Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

14. Zuständige Aufsichtsbehörde

Für meinen Sitz in Niedersachsen ist zuständig:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
Telefax: 0511 120-4599
E-Mail: poststelle@lfd.niedersachsen.de
Online-Beschwerde unter der Website der Behörde.

15. Änderungen dieser Datenschutzerklärung

Ich passe diese Datenschutzerklärung an, wenn sich die Rechtslage oder die eingesetzten Verarbeitungen ändern. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar.