Datenschutzerklärung
für Website & Kundenkontakt
1. Verantwortlicher
epago GmbH
Milkeler Str. 60
02699 Königswartha
Geschäftsführer: Matthias Hanske
E-Mail: mh@epago.de
WhatsApp: +49 171 4154272
2. Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten ausschließlich gemäß DSGVO und BDSG. Die Daten werden erhoben, um Anfragen zu beantworten, Verträge zu erfüllen oder die Website bereitzustellen.
3. Datenverarbeitung beim Kontakt
Wenn Sie uns per E-Mail, Kontaktformular oder telefonisch kontaktieren, verarbeiten wir:
- Name
- Kontaktdaten
- Inhaltsdaten Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder Vertragsanbahnung).
4. Vertragliche Verarbeitung (Projekte, Aufträge)
Zur Erfüllung unserer Entwicklungs- und IT-Dienstleistungen verarbeiten wir:
- Stammdaten (Firma, Ansprechpartner, Anschrift)
- Projekt- und Vertragsdaten
- Zugangsdaten (optional, falls übermittelt)
- Abrechnungsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Eine AV-Vereinbarung wird abgeschlossen, wenn wir Zugriff auf personenbezogene Daten des Auftraggebers erhalten.
5. Webseiten-Daten
Beim Besuch unserer Website werden automatisch Server-Logfiles erfasst:
- IP-Adresse (gekürzt)
- Datum/Uhrzeit
- Browsertyp
- Aufgerufene Seiten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).
6. Zahlungsdienstleister
Für die Abwicklung von Zahlungen nutzen wir folgende Dienstleister:
Stripe (Kreditkartenzahlungen)
Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Bei Zahlungen über Stripe werden Ihre Zahlungsdaten (Name, Adresse, Kreditkarteninformationen) direkt an Stripe übermittelt und dort verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung von Stripe: https://stripe.com/privacy
GoCardless (SEPA-Lastschrift)
GoCardless Ltd, Sutton Yard, 65 Goswell Road, London, EC1V 7EN, United Kingdom
Bei SEPA-Lastschriftzahlungen über GoCardless werden Ihre Bankdaten (IBAN, Name, Adresse) direkt an GoCardless übermittelt und dort verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung von GoCardless: https://gocardless.com/privacy
Wichtig: Wir speichern keine vollständigen Kreditkarten- oder Bankdaten auf unseren Servern. Die sichere Verarbeitung erfolgt ausschließlich bei den zertifizierten Zahlungsdienstleistern.
7. Cookies / Analyse-Tools
Diese Website verwendet nur technisch notwendige Cookies zur Bereitstellung der Funktionalität. Aktuell gesetzte Cookies:
| Name | Zweck | Laufzeit | Anbieter |
|---|---|---|---|
| persona | Speichert die gewählte Zielgruppen-Ansicht (Shop-Betreiber oder Mittelstand), damit du beim nächsten Besuch die passenden Inhalte siehst. | 90 Tage | Erstanbieter (matthiashanske.de) |
| qualifier-state | Local-Storage-Eintrag, der den Fortschritt im Qualifier-Formular zwischenspeichert (damit du bei einem Reload nicht von vorne anfangen musst). Wird nicht an den Server gesendet. | bis Reset | Erstanbieter (matthiashanske.de) |
| consent-v1 | Local-Storage-Eintrag, der deine Cookie-Entscheidung (erteilt/abgelehnt) speichert, damit das Consent-Banner nicht bei jedem Besuch erneut erscheint. Wird nicht an den Server gesendet. | bis manuelles Löschen | Erstanbieter (matthiashanske.de) |
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb der Website). Für die genannten Cookies ist keine Einwilligung nach § 25 TDDDG erforderlich, da sie technisch notwendig sind.
7a. Google Tag Manager & Marketing-Tags
Wir nutzen den Google Tag Manager (GTM, GTM-WDKM562K) der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Der GTM lädt erst, nachdem Sie über das Cookie-Banner aktiv eine Einwilligung erteilt haben.
Über den GTM können bei Einwilligung folgende Tags geladen werden:
- Google Analytics 4 (Reichweitenmessung)
- Google Ads Conversion-Tracking
- Affiliate-Tracking (AdCell)
Beim Laden dieser Dienste wird Ihre IP-Adresse an Google LLC (USA) übermittelt. Google ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), §25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen (Footer-Link „Cookie-Einstellungen") widerrufen.
Weitere Informationen: Google Datenschutzerklärung | AdCell Datenschutz
7b. E-Mail-Versand (Resend)
Für die Zustellung der Anfrage-Mails aus dem Qualifier- und Kontaktformular nutzen wir die Plattform Resend der Resend, Inc. (2261 Market Street #5039, San Francisco, CA 94114, USA).
Übermittelt werden die im Formular erfassten Daten (Name, E-Mail-Adresse, Firma, Nachricht, Qualifier-Antworten).
Drittlandtransfer: Resend ist nach dem EU-US Data Privacy Framework zertifiziert. Ein Auftragsverarbeitungsvertrag (AVV) ist abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kontaktbearbeitung).
7c. WhatsApp-Kontakt
Auf dieser Website ist eine Kontaktmöglichkeit per WhatsApp (wa.me-Link) eingebunden. Wenn du diesen Link klickst und über WhatsApp Kontakt aufnimmst, werden deine Nachrichten und die dabei übermittelten personenbezogenen Daten (z.B. Telefonnummer, Nachrichteninhalt) an Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) übertragen und dort verarbeitet.
Meta Platforms Ireland Ltd. ist die für Europa verantwortliche Stelle. Für Übermittlungen in die USA gilt: Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer unkomplizierten Kontaktmöglichkeit); die Kontaktaufnahme erfolgt ausschließlich auf Initiative des Nutzers.
Weitere Informationen findest du in der WhatsApp-Datenschutzrichtlinie und der Meta-Datenschutzrichtlinie.
8. Weitergabe an Dritte
Wir geben Daten nur weiter, wenn dies zur Vertragserfüllung notwendig ist:
- Hosting-Provider: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (Betrieb der Website, EU-Server-Region)
- E-Mail-Dienst: Resend, Inc., USA (Zustellung Anfrage-Mails)
- Tracking-Verwaltung: Google Ireland Ltd. (Google Tag Manager — nur bei Einwilligung)
- Zahlungsdienstleister: Stripe, GoCardless (für Zahlungsabwicklung — nur bei aktiver Buchung)
- Messenger: Meta Platforms Ireland Ltd. (WhatsApp-Kontakt — nur bei aktiver Nutzung des WhatsApp-Links)
In keinem Fall verkaufen wir personenbezogene Daten.
9. Speicherdauer
Daten werden nur solange gespeichert, wie es für die Geschäftsbeziehung oder gesetzliche Aufbewahrungsfristen erforderlich ist:
- Kontaktanfragen: Bis zur abschließenden Bearbeitung, danach Löschung
- Vertragsdaten: Dauer der Geschäftsbeziehung + gesetzliche Aufbewahrungsfristen (i.d.R. 10 Jahre)
- Zahlungsdaten: Gemäß steuerrechtlicher Aufbewahrungspflichten
10. Ihre Rechte
Sie haben jederzeit folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO) – Information über gespeicherte Daten
- Berichtigungsrecht (Art. 16 DSGVO) – Korrektur falscher Daten
- Löschrecht (Art. 17 DSGVO) – „Recht auf Vergessenwerden"
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt Ihrer Daten in strukturiertem Format
- Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen Datenverarbeitung
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter: mh@epago.de
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Zuständige Aufsichtsbehörde:
Sächsische Datenschutz- und Transparenzbeauftragte
Devrientstraße 1
01067 Dresden
www.saechsdsb.de
12. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:
- SSL/TLS-Verschlüsselung für die gesamte Website
- Sichere Hosting-Infrastruktur (Vercel)
- Zugriffsbeschränkungen auf personenbezogene Daten
- Regelmäßige Sicherheitsupdates
13. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, um Änderungen unserer Datenverarbeitung oder gesetzlicher Anforderungen widerzuspiegeln. Die jeweils aktuelle Fassung finden Sie auf unserer Website.
Stand: Mai 2026