Zum Hauptinhalt springen

Datenschutzerklärung

für Website & Kundenkontakt

1. Verantwortlicher

epago GmbH

Milkeler Str. 60
02699 Königswartha

Geschäftsführer: Matthias Hanske

E-Mail: mh@epago.de

WhatsApp: +49 171 4154272

2. Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten ausschließlich gemäß DSGVO und BDSG. Die Daten werden erhoben, um Anfragen zu beantworten, Verträge zu erfüllen oder die Website bereitzustellen.

3. Datenverarbeitung beim Kontakt

Wenn Sie uns per E-Mail, Kontaktformular oder telefonisch kontaktieren, verarbeiten wir:

  • Name
  • Kontaktdaten
  • Inhaltsdaten Ihrer Anfrage

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder Vertragsanbahnung).

4. Vertragliche Verarbeitung (Projekte, Aufträge)

Zur Erfüllung unserer Entwicklungs- und IT-Dienstleistungen verarbeiten wir:

  • Stammdaten (Firma, Ansprechpartner, Anschrift)
  • Projekt- und Vertragsdaten
  • Zugangsdaten (optional, falls übermittelt)
  • Abrechnungsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Eine AV-Vereinbarung wird abgeschlossen, wenn wir Zugriff auf personenbezogene Daten des Auftraggebers erhalten.

5. Webseiten-Daten

Beim Besuch unserer Website werden automatisch Server-Logfiles erfasst:

  • IP-Adresse (gekürzt)
  • Datum/Uhrzeit
  • Browsertyp
  • Aufgerufene Seiten

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).

6. Zahlungsdienstleister

Für die Abwicklung von Zahlungen nutzen wir folgende Dienstleister:

Stripe (Kreditkartenzahlungen)

Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA

Bei Zahlungen über Stripe werden Ihre Zahlungsdaten (Name, Adresse, Kreditkarteninformationen) direkt an Stripe übermittelt und dort verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzerklärung von Stripe: https://stripe.com/privacy

GoCardless (SEPA-Lastschrift)

GoCardless Ltd, Sutton Yard, 65 Goswell Road, London, EC1V 7EN, United Kingdom

Bei SEPA-Lastschriftzahlungen über GoCardless werden Ihre Bankdaten (IBAN, Name, Adresse) direkt an GoCardless übermittelt und dort verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzerklärung von GoCardless: https://gocardless.com/privacy

Wichtig: Wir speichern keine vollständigen Kreditkarten- oder Bankdaten auf unseren Servern. Die sichere Verarbeitung erfolgt ausschließlich bei den zertifizierten Zahlungsdienstleistern.

7. Cookies / Analyse-Tools

Diese Website verwendet nur technisch notwendige Cookies zur Bereitstellung der Funktionalität. Aktuell gesetzte Cookies:

Name Zweck Laufzeit Anbieter
persona Speichert die gewählte Zielgruppen-Ansicht (Shop-Betreiber oder Mittelstand), damit du beim nächsten Besuch die passenden Inhalte siehst. 90 Tage Erstanbieter (matthiashanske.de)
qualifier-state Local-Storage-Eintrag, der den Fortschritt im Qualifier-Formular zwischenspeichert (damit du bei einem Reload nicht von vorne anfangen musst). Wird nicht an den Server gesendet. bis Reset Erstanbieter (matthiashanske.de)
consent-v1 Local-Storage-Eintrag, der deine Cookie-Entscheidung (erteilt/abgelehnt) speichert, damit das Consent-Banner nicht bei jedem Besuch erneut erscheint. Wird nicht an den Server gesendet. bis manuelles Löschen Erstanbieter (matthiashanske.de)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb der Website). Für die genannten Cookies ist keine Einwilligung nach § 25 TDDDG erforderlich, da sie technisch notwendig sind.

7a. Google Tag Manager & Marketing-Tags

Wir nutzen den Google Tag Manager (GTM, GTM-WDKM562K) der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Der GTM lädt erst, nachdem Sie über das Cookie-Banner aktiv eine Einwilligung erteilt haben.

Über den GTM können bei Einwilligung folgende Tags geladen werden:

  • Google Analytics 4 (Reichweitenmessung)
  • Google Ads Conversion-Tracking
  • Affiliate-Tracking (AdCell)

Beim Laden dieser Dienste wird Ihre IP-Adresse an Google LLC (USA) übermittelt. Google ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), §25 Abs. 1 TDDDG.

Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen (Footer-Link „Cookie-Einstellungen") widerrufen.

Weitere Informationen: Google Datenschutzerklärung | AdCell Datenschutz

7b. E-Mail-Versand (Resend)

Für die Zustellung der Anfrage-Mails aus dem Qualifier- und Kontaktformular nutzen wir die Plattform Resend der Resend, Inc. (2261 Market Street #5039, San Francisco, CA 94114, USA).

Übermittelt werden die im Formular erfassten Daten (Name, E-Mail-Adresse, Firma, Nachricht, Qualifier-Antworten).

Drittlandtransfer: Resend ist nach dem EU-US Data Privacy Framework zertifiziert. Ein Auftragsverarbeitungsvertrag (AVV) ist abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kontaktbearbeitung).

7c. WhatsApp-Kontakt

Auf dieser Website ist eine Kontaktmöglichkeit per WhatsApp (wa.me-Link) eingebunden. Wenn du diesen Link klickst und über WhatsApp Kontakt aufnimmst, werden deine Nachrichten und die dabei übermittelten personenbezogenen Daten (z.B. Telefonnummer, Nachrichteninhalt) an Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) übertragen und dort verarbeitet.

Meta Platforms Ireland Ltd. ist die für Europa verantwortliche Stelle. Für Übermittlungen in die USA gilt: Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer unkomplizierten Kontaktmöglichkeit); die Kontaktaufnahme erfolgt ausschließlich auf Initiative des Nutzers.

Weitere Informationen findest du in der WhatsApp-Datenschutzrichtlinie und der Meta-Datenschutzrichtlinie.

8. Weitergabe an Dritte

Wir geben Daten nur weiter, wenn dies zur Vertragserfüllung notwendig ist:

  • Hosting-Provider: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (Betrieb der Website, EU-Server-Region)
  • E-Mail-Dienst: Resend, Inc., USA (Zustellung Anfrage-Mails)
  • Tracking-Verwaltung: Google Ireland Ltd. (Google Tag Manager — nur bei Einwilligung)
  • Zahlungsdienstleister: Stripe, GoCardless (für Zahlungsabwicklung — nur bei aktiver Buchung)
  • Messenger: Meta Platforms Ireland Ltd. (WhatsApp-Kontakt — nur bei aktiver Nutzung des WhatsApp-Links)

In keinem Fall verkaufen wir personenbezogene Daten.

9. Speicherdauer

Daten werden nur solange gespeichert, wie es für die Geschäftsbeziehung oder gesetzliche Aufbewahrungsfristen erforderlich ist:

  • Kontaktanfragen: Bis zur abschließenden Bearbeitung, danach Löschung
  • Vertragsdaten: Dauer der Geschäftsbeziehung + gesetzliche Aufbewahrungsfristen (i.d.R. 10 Jahre)
  • Zahlungsdaten: Gemäß steuerrechtlicher Aufbewahrungspflichten

10. Ihre Rechte

Sie haben jederzeit folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO) – Information über gespeicherte Daten
  • Berichtigungsrecht (Art. 16 DSGVO) – Korrektur falscher Daten
  • Löschrecht (Art. 17 DSGVO) – „Recht auf Vergessenwerden"
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt Ihrer Daten in strukturiertem Format
  • Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen Datenverarbeitung

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter: mh@epago.de

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Zuständige Aufsichtsbehörde:
Sächsische Datenschutz- und Transparenzbeauftragte
Devrientstraße 1
01067 Dresden
www.saechsdsb.de

12. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

  • SSL/TLS-Verschlüsselung für die gesamte Website
  • Sichere Hosting-Infrastruktur (Vercel)
  • Zugriffsbeschränkungen auf personenbezogene Daten
  • Regelmäßige Sicherheitsupdates

13. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann aktualisiert werden, um Änderungen unserer Datenverarbeitung oder gesetzlicher Anforderungen widerzuspiegeln. Die jeweils aktuelle Fassung finden Sie auf unserer Website.

Stand: Mai 2026