Zum Inhalt springen
SHIFT

Datenschutz

Datenschutzerklärung

Transparente Informationen gemäß Art. 13 und Art. 14 Datenschutz-Grundverordnung (DSGVO) zu allen Datenverarbeitungen auf dieser Website.

Überblick in einem Absatz

Diese Website ist vergleichsweise sparsam: Wir betreiben keine Werbenetzwerke und kein Retargeting. Für die anonyme Besucherstatistik setzen wir die selbst gehostete, datenschutzfreundliche Software Umami ein – ohne Cookies, ohne Fingerprinting und ohne Weitergabe an Dritte. Beim normalen Besuch der Seiten werden darüber hinaus lediglich die für den Betrieb technisch erforderlichen Zugriffsdaten verarbeitet. Zwei externe Inhalte – eine 3D-Grafik von Spline auf der Startseite und ein Terminkalender von Cal.com auf der Kontaktseite – laden wir ausschließlich nach Ihrer ausdrücklichen Einwilligung über unseren Consent-Dialog. Der Demo-Bereich nutzt einen KI-Chatbot auf Basis der Claude-Modelle von Anthropic (USA); hierüber informieren wir Sie gesondert im jeweiligen Abschnitt.

Art. 4 Nr. 7 DSGVO

Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:

Kurt & Janzen GbR

Geschäftsbezeichnung: Shift

Hattinger Str. 207

44795 Bochum

Deutschland

Telefon: +49 163 6380027

E-Mail: info@ecom-shift.de

Die Gesellschaft wird gemeinschaftlich durch beide Gesellschafter Onur Kurt und Julius Leander Janzen vertreten. Eine Datenschutzbeauftragte bzw. einen Datenschutzbeauftragten sind wir nach § 38 BDSG nicht zu bestellen verpflichtet; Fragen zum Datenschutz beantworten wir Ihnen gerne persönlich über die oben genannten Kontaktwege.

Art. 6 Abs. 1 lit. f DSGVO

Zugriffsdaten beim Aufruf der Website

Bei jedem Aufruf einer Seite übermittelt Ihr Browser technisch notwendige Informationen an unseren Server. Diese werden kurzzeitig in Server-Log-Dateien verarbeitet, um die Auslieferung der Seite zu ermöglichen und den Betrieb abzusichern.

Datenkategorien
IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, verwendeter Browser und Betriebssystem (User-Agent), Referrer-URL
Zweck
Auslieferung der Seiteninhalte, Stabilität, Fehleranalyse, Missbrauchs- und Angriffsabwehr
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem funktionsfähigen und sicheren Online-Auftritt
Empfänger
Hetzner Online GmbH (Hosting, siehe unten). Keine Weitergabe an sonstige Dritte
Speicherdauer
In der Regel maximal 14 Tage, danach werden die Log-Dateien automatisch gelöscht oder anonymisiert. Bei konkreten Anhaltspunkten für einen Angriff oder eine rechtswidrige Nutzung können einzelne Einträge länger zur Aufklärung aufbewahrt werden
Pflichtangabe?
Die Verarbeitung ist technisch unvermeidbar. Ohne diese Daten ist ein Aufruf der Website nicht möglich

Art. 28 DSGVO

Hosting

Wir hosten diese Website bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die Server stehen ausschließlich in einem deutschen Rechenzentrum von Hetzner. Eine Übermittlung personenbezogener Daten in ein Drittland findet dabei nicht statt.

Mit Hetzner haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen. Weitere Informationen zum Datenschutz bei Hetzner finden Sie unter hetzner.com/de/rechtliches/datenschutz.

Art. 6 Abs. 1 lit. f DSGVO

Webanalyse mit Umami (selbst gehostet)

Wir nutzen die Open-Source-Software Umami zur Erhebung anonymer Nutzungsstatistiken. Umami läuft auf unserem eigenen Server bei Hetzner in Deutschland – es werden keinerlei Daten an Dritte weitergegeben.

Cookies
Keine. Umami arbeitet vollständig ohne Cookies und ohne Browser-Fingerprinting
Datenkategorien
Seitenaufruf (URL), Referrer, Browser-Typ, Betriebssystem, Gerätetyp, Land (auf Basis einer anonymisierten IP-Ableitung). Die vollständige IP-Adresse wird nicht gespeichert
Zweck
Aggregierte, anonyme Besucherstatistiken zur Verbesserung des Webangebots (z. B. welche Seiten häufig aufgerufen werden)
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der bedarfsgerechten Gestaltung unserer Website. Da weder Cookies gesetzt noch personenbezogene Profile erstellt werden, ist eine Einwilligung nach § 25 TDDDG nicht erforderlich
Empfänger
Keine Dritten. Alle Daten verbleiben auf unserem Server
Speicherdauer
Die anonymen Statistiken werden unbefristet aufbewahrt. Rückschlüsse auf einzelne Personen sind nicht möglich

Schriftarten (Inter via next/font)

Für die Typografie dieser Website nutzen wir die Schriftart Inter. Die Schriftdateien werden bereits zum Zeitpunkt der Erstellung der Website über next/font automatisch heruntergeladen und anschließend zusammen mit der Website von unserem eigenen Server ausgeliefert. Beim Aufruf der Seite findet keine Verbindung zu Google Fonts oder einem anderen externen Schrift-Anbieter statt. Es werden somit keine Daten an Dritte übertragen.

§ 25 TDDDG

Cookies und Browser-Speicher

Wir setzen nur wenige, klar umrissene Cookies und LocalStorage-Einträge ein. Alle davon sind entweder technisch erforderlich oder dienen ausschließlich der Umsetzung Ihrer eigenen Einwilligungs-Entscheidung.

shift_consent_v1 (LocalStorage)

Zweck
Speichert Ihre Entscheidung zu den externen Diensten (Spline, Cal.com), damit der Einwilligungs-Dialog nicht bei jedem Seitenaufruf erneut erscheint
Art
LocalStorage-Eintrag (kein klassischer Cookie, keine Übertragung an den Server)
Rechtsgrundlage
§ 25 Abs. 2 Nr. 2 TDDDG – unbedingt erforderlich für die vom Nutzer ausdrücklich gewünschte Funktion „Einwilligungsverwaltung“
Speicherdauer
Bis zur manuellen Löschung oder Änderung Ihrer Auswahl. Der Eintrag lässt sich jederzeit über die Browser-Einstellungen entfernen

demo_session (HTTP-Cookie, nur im Demo-Bereich)

Zweck
Ausschließlich im passwortgeschützten Demo-Bereich: hält Ihre Anmeldung aufrecht, damit während einer Session keine erneute Anmeldung bei jeder Anfrage notwendig ist
Art
HttpOnly-Cookie, SameSite=Lax, in Produktion Secure-Flag
Rechtsgrundlage
§ 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich) und Art. 6 Abs. 1 lit. b DSGVO (Durchführung der angefragten Demo-Nutzung)
Speicherdauer
24 Stunden ab Anmeldung, danach automatisch ungültig. Eine manuelle Abmeldung löscht das Cookie sofort

Darüber hinaus setzen wir keine Cookies für Analyse, Marketing, A/B-Testing, Profilbildung oder vergleichbare Zwecke.

Art. 6 Abs. 1 lit. a DSGVO · § 25 Abs. 1 TDDDG

Einwilligungspflichtige externe Inhalte

An zwei Stellen binden wir Inhalte ein, die technisch direkt vom Server des jeweiligen Drittanbieters in Ihren Browser geladen werden. Dabei übermittelt Ihr Browser unweigerlich bestimmte Verbindungsdaten – insbesondere Ihre IP-Adresse – an den Anbieter. Wir laden diese Inhalte ausschließlich dann, wenn Sie zuvor ausdrücklich eingewilligt haben. Ohne Einwilligung sehen Sie an der entsprechenden Stelle einen Platzhalter.

Spline (3D-Szene auf der Startseite)

Anbieter
Spline Design, Inc., 548 Market St, San Francisco, CA 94104, USA
Eingebunden
Auf der Startseite als interaktive 3D-Grafik
Datenkategorien
IP-Adresse, Zeitpunkt des Aufrufs, User-Agent, Referrer – ergibt sich aus der technischen HTTP-Verbindung zum Spline-CDN
Zweck
Darstellung der 3D-Szene; eventuelle weitere Verarbeitungen liegen im Verantwortungsbereich von Spline
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (ausdrückliche Einwilligung). Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden
Drittlandtransfer
USA. Die Übermittlung stützt sich zusätzlich auf Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung nach Information über die Risiken)

Cal.com (Terminkalender auf der Kontaktseite)

Anbieter
Cal.com, Inc., 2810 N Church St #36879, Wilmington, DE 19802, USA
Eingebunden
Auf der Kontaktseite als eingebetteter Kalender zur direkten Buchung eines Erstgesprächs
Datenkategorien
Verbindungsdaten (IP, User-Agent, Referrer) sowie – bei einer tatsächlichen Buchung – Name, E-Mail-Adresse, gewählter Termin und freiwillige Angaben im Buchungsformular
Zweck
Anzeige freier Termine, Durchführung von Buchungen, Versand von Termin-Bestätigungen
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (ausdrückliche Einwilligung) für das Laden des Embeds. Für die Buchungsverarbeitung zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Anbahnung des Erstgesprächs)
Drittlandtransfer
USA. Zusätzliche Absicherung durch Art. 49 Abs. 1 lit. a DSGVO bei ausdrücklicher Einwilligung

Die vollständigen Datenschutzinformationen von Cal.com finden Sie unter cal.com/privacy.

Einwilligung verwalten

Sie können Ihre Einwilligung jederzeit widerrufen oder einzelne Dienste neu konfigurieren. Der Widerruf wirkt ab sofort für künftige Seitenaufrufe.

Kontaktaufnahme per Formular, E-Mail oder Telefon

Wenn Sie uns über unser Kontaktformular, per E-Mail oder per Telefon erreichen, verarbeiten wir die von Ihnen übermittelten Daten ausschließlich, um Ihre Anfrage zu bearbeiten.

Kontaktformular auf der Kontaktseite

Wenn Sie unser Kontaktformular nutzen, werden die von Ihnen eingegebenen Angaben zunächst an unseren Webserver übermittelt und anschließend als E-Mail an uns weitergeleitet, damit wir Ihre Anfrage bearbeiten können. Wir verarbeiten dabei nur die Daten, die Sie selbst im Formular angeben, und verwenden sie ausschließlich für die Kommunikation zu Ihrem Anliegen. Die Nachricht wird an info@ecom-shift.de weitergeleitet. Pflichtangaben sind Name, E-Mail-Adresse, Betreff und Nachricht; weitere Angaben sind freiwillig.

Zum Schutz vor Spam, Bots und missbräuchlichen Anfragen setzen wir beim Formular zusätzlich die Sicherheitslösung Cloudflare Turnstile ein. Dabei werden insbesondere Ihre IP-Adresse, Browser- und Gerätedaten sowie das Ergebnis der Sicherheitsprüfung an die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, übermittelt und dort verarbeitet.

Zusätzlicher Zweck
Abwehr automatisierter Anfragen, Spam und missbräuchlicher Nutzung des Kontaktformulars
Zusätzliche Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Integrität unserer Website und Kommunikationskanäle)
Empfänger
Cloudflare, Inc., USA

Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare unter cloudflare.com/privacypolicy.

E-Mail und Telefon

Datenkategorien
Name, E-Mail-Adresse, Telefonnummer, Inhalt Ihrer Nachricht, weitere von Ihnen freiwillig mitgeteilte Angaben
Zweck
Beantwortung Ihrer Anfrage und ggf. Anbahnung oder Durchführung eines Auftrags
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung allgemeiner Anfragen)
Speicherdauer
Bis zur abschließenden Bearbeitung der Anfrage. Kommt ein Vertrag zustande, greifen zusätzlich die gesetzlichen Aufbewahrungsfristen (insbesondere § 147 AO und § 257 HGB, im Regelfall 6 bzw. 10 Jahre)
Pflichtangaben
Zur Beantwortung benötigen wir zumindest eine Kontaktmöglichkeit (E-Mail oder Telefon). Alle weiteren Angaben sind freiwillig

Geschützter Demo-Bereich und KI-Chatbot

Unter /demo/<kunde> stellen wir ausgewählten Kundinnen und Kunden nicht öffentliche Demos zur Verfügung. Der Zugang erfolgt über eine Kundenkennung und ein Passwort, das wir vorab im Einzelfall herausgeben.

Anmeldung und Session

Datenkategorien
Kundenkennung, Passwort (bei der Anmeldung), IP-Adresse zur Missbrauchsabwehr
Zweck
Authentifizierung, Schutz vor Brute-Force-Angriffen durch temporäres Rate-Limiting, Aufrechterhaltung der Session
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Erbringung der individuell vereinbarten Demo) und Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Anwendung)
Speicherdauer
Die Session ist nach 24 Stunden bzw. manueller Abmeldung ungültig. IP-Adressen zur Zugriffsbegrenzung werden im Arbeitsspeicher maximal bis zu 25 Minuten nach dem letzten Fehlversuch vorgehalten und dann automatisch entfernt

KI-gestützter Chatbot (Anthropic Claude)

Der Chatbot im Demo-Bereich wird mit dem Modell Claude der Anthropic PBC (548 Market St, San Francisco, CA 94104, USA) betrieben. Von Ihnen eingegebene Nachrichten werden über eine API an Anthropic übermittelt, dort zur Generierung einer Antwort verarbeitet und an uns zurückgeschickt. Die Antwort wird Ihnen angezeigt und zusammen mit den vorherigen Nachrichten vorübergehend auf unserem Server vorgehalten, um im laufenden Gesprächsverlauf sinnvolle Antworten geben zu können.

Datenkategorien
Die von Ihnen eingegebenen Nachrichten, der daraus resultierende Gesprächskontext sowie die technischen Metadaten der API-Verbindung
Zweck
Bereitstellung und Betrieb der Chat-Demo
Empfänger
Anthropic PBC, USA
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen angefragten Demo-Nutzung)
Drittlandtransfer
Mit Anthropic PBC besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Commercial Terms inkl. Data Processing Addendum). Die Übermittlung in die USA stützt sich zusätzlich auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie – soweit Anthropic dem EU-U.S. Data Privacy Framework beigetreten ist – auf den entsprechenden Angemessenheitsbeschluss der EU-Kommission
Speicherdauer
Der Gesprächsverlauf wird serverseitig ausschließlich im Arbeitsspeicher gehalten und nach spätestens 1 Stunde Inaktivität automatisch gelöscht. Eine dauerhafte Speicherung Ihrer Chat-Eingaben durch uns findet nicht statt

Bitte geben Sie im Chatbot keine besonders sensiblen personenbezogenen Daten oder Geschäftsgeheimnisse ein. Die Datenschutzinformationen von Anthropic finden Sie unter anthropic.com/privacy.

Datensicherheit

Die Verbindung zu dieser Website ist durchgehend per TLS (HTTPS) verschlüsselt – erkennbar am Schloss-Symbol in der Adresszeile Ihres Browsers. Zusätzlich setzen wir technische und organisatorische Maßnahmen ein, darunter HSTS-Preload, strikte Referrer-Policy, Clickjacking-Schutz per X-Frame-Options und eine restriktive Permissions-Policy (Kamera, Mikrofon und Geolocation sind standardmäßig deaktiviert).

Passwörter im Demo-Bereich werden nicht im Klartext gespeichert; die Authentifizierung erfolgt gegen geschützte Referenzwerte.

Art. 12 – 22 und 77 DSGVO

Ihre Rechte

Ihnen stehen in Bezug auf Ihre personenbezogenen Daten die folgenden Rechte zu:

  • Auskunft (Art. 15 DSGVO) Sie können erfragen, ob und welche Daten wir zu Ihnen verarbeiten.
  • Berichtigung (Art. 16 DSGVO) Unrichtige oder unvollständige Daten korrigieren wir auf Ihr Verlangen.
  • Löschung (Art. 17 DSGVO) Unter bestimmten Voraussetzungen müssen wir Ihre Daten auf Ihr Verlangen löschen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) In bestimmten Fällen ruht die Verarbeitung bis zur Klärung.
  • Datenübertragbarkeit (Art. 20 DSGVO) Sie können von Ihnen bereitgestellte Daten in einem strukturierten Format erhalten.
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) Wirksam für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitungen bleibt unberührt.
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) Sie können sich jederzeit an die für Sie zuständige Datenschutz-Aufsicht wenden.

Zur Ausübung Ihrer Rechte reicht eine formlose Nachricht an info@ecom-shift.de. Wir bearbeiten Ihr Anliegen in der Regel innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO).

Art. 21 DSGVO

Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die betroffenen Daten dann nur noch weiter, wenn wir zwingende schutzwürdige Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Wir betreiben auf dieser Website keine Direktwerbung; ein separater Widerspruch dagegen ist daher nicht erforderlich.

Zuständige Aufsichtsbehörde

Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf. Sie können sich unabhängig davon an jede andere Datenschutz-Aufsichtsbehörde in der Europäischen Union wenden, insbesondere an die für Ihren gewöhnlichen Aufenthaltsort zuständige Behörde.

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Verarbeitungen auf unserer Website ändern oder rechtliche Vorgaben dies erfordern. Die jeweils aktuelle Fassung ist unter /datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir Sie zusätzlich an geeigneter Stelle (etwa über den Einwilligungs-Dialog).

Verantwortlich: Kurt & Janzen GbR, Hattinger Str. 207, 44795 Bochum.
Stand: April 2026.