Datenschutzerklärung
Technische Datenschutzhinweise passend zur vorgesehenen Website.
1. Verantwortlicher
Evolution-Computer, Inhaber Björn Feick, Harget 25a, 79739 Schwörstadt, Deutschland.
E-Mail: info@evo-com.de
Telefon: 015222953976
2. Hosting
Diese Website ist für den Betrieb bei ALL-INKL.COM vorgesehen. Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungs- und Server-Logdaten. Die konkrete Speicherdauer richtet sich nach der eingesetzten Hosting-Konfiguration und sollte im Kundenbereich bzw. mit dem Anbieter geprüft werden.
3. Cookies und Datenschutz-Einstellungen
Die Website verwendet technisch notwendige Session-Cookies für Sicherheitsfunktionen wie CSRF-Schutz, lokales Captcha, Admin-Anmeldung und die Danke-Seite. Zusätzlich speichert die Website Ihre Auswahl im Cookie evo_consent_v1 für bis zu 180 Tage, damit der Hinweis nicht bei jedem Besuch erneut erscheint. Die Auswahl kann jederzeit über „Cookie-Einstellungen“ im Footer geändert werden.
Die Kategorien Funktional, Statistik und Marketing sind standardmäßig deaktiviert. In der ausgelieferten Standardversion sind keine externen Statistik- oder Marketingdienste aktiv. Zur technischen Nachvollziehbarkeit einer Auswahl wird außerdem ein anonymer Eintrag mit einer zufälligen Consent-ID, den gewählten Kategorien, der Consent-Version und dem Zeitpunkt in der lokalen SQLite-Datenbank gespeichert. Dabei wird für diesen Eintrag keine IP-Adresse gespeichert.
4. Kontaktformular
Bei einer Anfrage werden Firma, Vorname, Nachname, E-Mail-Adresse, Telefonnummer und Nachricht verarbeitet und in der Website-Datenbank gespeichert. Zusätzlich wird die Anfrage per E-Mail an den hinterlegten Empfänger übermittelt. Die Verarbeitung dient der Bearbeitung der Anfrage und vorvertraglichen Kommunikation.
5. Spam- und Missbrauchsschutz
Das Formular nutzt ein lokal erzeugtes Rechen-Captcha, CSRF-Schutz, Honeypot und Rate-Limiting. Für das Rate-Limiting wird eine gehashte technische Kennung aus der IP-Adresse erzeugt; die Kontaktanfrage selbst speichert standardmäßig keine IP-Adresse.
6. Admin-Bereich
Der geschützte Admin-Bereich nutzt Sessions und Login-Begrenzungen. Passwörter werden nicht im Klartext gespeichert, sondern mit Argon2id bzw. bei fehlender Unterstützung mit bcrypt gehasht.
7. Projektbilder und Uploads
Projekt-Thumbnails und Medien werden lokal auf dem Webspace gespeichert und kontrolliert ausgeliefert. Wenn im geschützten Admin-Bereich die Funktion „Thumbnail erstellen“ ausgelöst wird, versucht die Website zunächst eine lokale Screenshot-Erstellung. Ist auf dem Shared Hosting kein lokaler Browser verfügbar, wird die hinterlegte öffentliche Projekt-URL an den WordPress.com-mShots-Dienst von Automattic übermittelt, um einmalig ein Vorschaubild zu erzeugen. Das erzeugte Bild wird anschließend lokal auf diesem Webspace gespeichert. Die Funktion wird nur durch eine bewusste Admin-Aktion ausgelöst.
8. Bewertungen und externe Dienste
Es werden keine Bewertungen erfunden und Google Maps wird nicht automatisiert ausgelesen. Eine optionale offizielle Google-Integration ist standardmäßig deaktiviert. Externe Webfonts, Tracking-Skripte und CDN-Bibliotheken werden in der Standardversion nicht benötigt.
9. Aufbewahrung und Löschung
Anfragen können im Admin als neu, gelesen oder erledigt markiert und per Soft-Delete gelöscht werden. Eine konkrete betriebliche Löschfrist sollte intern festgelegt werden.
10. Betroffenenrechte
Betroffene Personen haben nach den anwendbaren Datenschutzvorschriften insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch, soweit die gesetzlichen Voraussetzungen vorliegen.
11. Stand
September 2026. Vor dem endgültigen Livebetrieb sollte die Erklärung anhand der tatsächlich aktivierten Hosting-, E-Mail- und optionalen Drittanbieterfunktionen rechtlich geprüft werden.