Datenschutz
Datenschutzerklärung
Transparente Informationen gemäß Art. 13 und Art. 14 Datenschutz-Grundverordnung (DSGVO) zu allen Datenverarbeitungen auf dieser Website.
Überblick in einem Absatz
Diese Website ist vergleichsweise sparsam: Wir betreiben keine Werbenetzwerke und kein Retargeting. Für die anonyme Besucherstatistik setzen wir die selbst gehostete, datenschutzfreundliche Software Umami ein – ohne Cookies, ohne Fingerprinting und ohne Weitergabe an Dritte. Beim normalen Besuch der Seiten werden darüber hinaus lediglich die für den Betrieb technisch erforderlichen Zugriffsdaten verarbeitet. Zwei externe Inhalte – eine 3D-Grafik von Spline auf der Startseite und ein Terminkalender von Cal.com auf der Kontaktseite – laden wir ausschließlich nach Ihrer ausdrücklichen Einwilligung über unseren Consent-Dialog. Der Demo-Bereich nutzt einen KI-Chatbot auf Basis der Claude-Modelle von Anthropic (USA); hierüber informieren wir Sie gesondert im jeweiligen Abschnitt.
Art. 4 Nr. 7 DSGVO
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
Kurt & Janzen GbR
Geschäftsbezeichnung: „Shift”
Hattinger Str. 207
44795 Bochum
Deutschland
Telefon: +49 163 6380027
E-Mail: info@ecom-shift.de
Die Gesellschaft wird gemeinschaftlich durch beide Gesellschafter Onur Kurt und Julius Leander Janzen vertreten. Eine Datenschutzbeauftragte bzw. einen Datenschutzbeauftragten sind wir nach § 38 BDSG nicht zu bestellen verpflichtet; Fragen zum Datenschutz beantworten wir Ihnen gerne persönlich über die oben genannten Kontaktwege.
Art. 6 Abs. 1 lit. f DSGVO
Zugriffsdaten beim Aufruf der Website
Bei jedem Aufruf einer Seite übermittelt Ihr Browser technisch notwendige Informationen an unseren Server. Diese werden kurzzeitig in Server-Log-Dateien verarbeitet, um die Auslieferung der Seite zu ermöglichen und den Betrieb abzusichern.
- Datenkategorien
- IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, verwendeter Browser und Betriebssystem (User-Agent), Referrer-URL
- Zweck
- Auslieferung der Seiteninhalte, Stabilität, Fehleranalyse, Missbrauchs- und Angriffsabwehr
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem funktionsfähigen und sicheren Online-Auftritt
- Empfänger
- Hetzner Online GmbH (Hosting, siehe unten). Keine Weitergabe an sonstige Dritte
- Speicherdauer
- In der Regel maximal 14 Tage, danach werden die Log-Dateien automatisch gelöscht oder anonymisiert. Bei konkreten Anhaltspunkten für einen Angriff oder eine rechtswidrige Nutzung können einzelne Einträge länger zur Aufklärung aufbewahrt werden
- Pflichtangabe?
- Die Verarbeitung ist technisch unvermeidbar. Ohne diese Daten ist ein Aufruf der Website nicht möglich
Art. 28 DSGVO
Hosting
Wir hosten diese Website bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die Server stehen ausschließlich in einem deutschen Rechenzentrum von Hetzner. Eine Übermittlung personenbezogener Daten in ein Drittland findet dabei nicht statt.
Mit Hetzner haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen. Weitere Informationen zum Datenschutz bei Hetzner finden Sie unter hetzner.com/de/rechtliches/datenschutz.
Art. 6 Abs. 1 lit. f DSGVO
Webanalyse mit Umami (selbst gehostet)
Wir nutzen die Open-Source-Software Umami zur Erhebung anonymer Nutzungsstatistiken. Umami läuft auf unserem eigenen Server bei Hetzner in Deutschland – es werden keinerlei Daten an Dritte weitergegeben.
- Cookies
- Keine. Umami arbeitet vollständig ohne Cookies und ohne Browser-Fingerprinting
- Datenkategorien
- Seitenaufruf (URL), Referrer, Browser-Typ, Betriebssystem, Gerätetyp, Land (auf Basis einer anonymisierten IP-Ableitung). Die vollständige IP-Adresse wird nicht gespeichert
- Zweck
- Aggregierte, anonyme Besucherstatistiken zur Verbesserung des Webangebots (z. B. welche Seiten häufig aufgerufen werden)
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der bedarfsgerechten Gestaltung unserer Website. Da weder Cookies gesetzt noch personenbezogene Profile erstellt werden, ist eine Einwilligung nach § 25 TDDDG nicht erforderlich
- Empfänger
- Keine Dritten. Alle Daten verbleiben auf unserem Server
- Speicherdauer
- Die anonymen Statistiken werden unbefristet aufbewahrt. Rückschlüsse auf einzelne Personen sind nicht möglich
Schriftarten (Inter via next/font)
Für die Typografie dieser Website nutzen wir die Schriftart Inter. Die Schriftdateien werden bereits zum Zeitpunkt der Erstellung der Website über next/font automatisch heruntergeladen und anschließend zusammen mit der Website von unserem eigenen Server ausgeliefert. Beim Aufruf der Seite findet keine Verbindung zu Google Fonts oder einem anderen externen Schrift-Anbieter statt. Es werden somit keine Daten an Dritte übertragen.
§ 25 TDDDG
Cookies und Browser-Speicher
Wir setzen nur wenige, klar umrissene Cookies und LocalStorage-Einträge ein. Alle davon sind entweder technisch erforderlich oder dienen ausschließlich der Umsetzung Ihrer eigenen Einwilligungs-Entscheidung.
shift_consent_v1 (LocalStorage)
- Zweck
- Speichert Ihre Entscheidung zu den externen Diensten (Spline, Cal.com), damit der Einwilligungs-Dialog nicht bei jedem Seitenaufruf erneut erscheint
- Art
- LocalStorage-Eintrag (kein klassischer Cookie, keine Übertragung an den Server)
- Rechtsgrundlage
- § 25 Abs. 2 Nr. 2 TDDDG – unbedingt erforderlich für die vom Nutzer ausdrücklich gewünschte Funktion „Einwilligungsverwaltung“
- Speicherdauer
- Bis zur manuellen Löschung oder Änderung Ihrer Auswahl. Der Eintrag lässt sich jederzeit über die Browser-Einstellungen entfernen
demo_session (HTTP-Cookie, nur im Demo-Bereich)
- Zweck
- Ausschließlich im passwortgeschützten Demo-Bereich: hält Ihre Anmeldung aufrecht, damit während einer Session keine erneute Anmeldung bei jeder Anfrage notwendig ist
- Art
- HttpOnly-Cookie, SameSite=Lax, in Produktion Secure-Flag
- Rechtsgrundlage
- § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich) und Art. 6 Abs. 1 lit. b DSGVO (Durchführung der angefragten Demo-Nutzung)
- Speicherdauer
- 24 Stunden ab Anmeldung, danach automatisch ungültig. Eine manuelle Abmeldung löscht das Cookie sofort
Darüber hinaus setzen wir keine Cookies für Analyse, Marketing, A/B-Testing, Profilbildung oder vergleichbare Zwecke.
Art. 6 Abs. 1 lit. a DSGVO · § 25 Abs. 1 TDDDG
Einwilligungspflichtige externe Inhalte
An zwei Stellen binden wir Inhalte ein, die technisch direkt vom Server des jeweiligen Drittanbieters in Ihren Browser geladen werden. Dabei übermittelt Ihr Browser unweigerlich bestimmte Verbindungsdaten – insbesondere Ihre IP-Adresse – an den Anbieter. Wir laden diese Inhalte ausschließlich dann, wenn Sie zuvor ausdrücklich eingewilligt haben. Ohne Einwilligung sehen Sie an der entsprechenden Stelle einen Platzhalter.
Spline (3D-Szene auf der Startseite)
- Anbieter
- Spline Design, Inc., 548 Market St, San Francisco, CA 94104, USA
- Eingebunden
- Auf der Startseite als interaktive 3D-Grafik
- Datenkategorien
- IP-Adresse, Zeitpunkt des Aufrufs, User-Agent, Referrer – ergibt sich aus der technischen HTTP-Verbindung zum Spline-CDN
- Zweck
- Darstellung der 3D-Szene; eventuelle weitere Verarbeitungen liegen im Verantwortungsbereich von Spline
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (ausdrückliche Einwilligung). Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden
- Drittlandtransfer
- USA. Die Übermittlung stützt sich zusätzlich auf Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung nach Information über die Risiken)
Cal.com (Terminkalender auf der Kontaktseite)
- Anbieter
- Cal.com, Inc., 2810 N Church St #36879, Wilmington, DE 19802, USA
- Eingebunden
- Auf der Kontaktseite als eingebetteter Kalender zur direkten Buchung eines Erstgesprächs
- Datenkategorien
- Verbindungsdaten (IP, User-Agent, Referrer) sowie – bei einer tatsächlichen Buchung – Name, E-Mail-Adresse, gewählter Termin und freiwillige Angaben im Buchungsformular
- Zweck
- Anzeige freier Termine, Durchführung von Buchungen, Versand von Termin-Bestätigungen
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (ausdrückliche Einwilligung) für das Laden des Embeds. Für die Buchungsverarbeitung zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Anbahnung des Erstgesprächs)
- Drittlandtransfer
- USA. Zusätzliche Absicherung durch Art. 49 Abs. 1 lit. a DSGVO bei ausdrücklicher Einwilligung
Die vollständigen Datenschutzinformationen von Cal.com finden Sie unter cal.com/privacy.
Einwilligung verwalten
Sie können Ihre Einwilligung jederzeit widerrufen oder einzelne Dienste neu konfigurieren. Der Widerruf wirkt ab sofort für künftige Seitenaufrufe.
Kontaktaufnahme per Formular, E-Mail oder Telefon
Wenn Sie uns über unser Kontaktformular, per E-Mail oder per Telefon erreichen, verarbeiten wir die von Ihnen übermittelten Daten ausschließlich, um Ihre Anfrage zu bearbeiten.
Kontaktformular auf der Kontaktseite
Wenn Sie unser Kontaktformular nutzen, werden die von Ihnen eingegebenen Angaben zunächst an unseren Webserver übermittelt und anschließend als E-Mail an uns weitergeleitet, damit wir Ihre Anfrage bearbeiten können. Wir verarbeiten dabei nur die Daten, die Sie selbst im Formular angeben, und verwenden sie ausschließlich für die Kommunikation zu Ihrem Anliegen. Die Nachricht wird an info@ecom-shift.de weitergeleitet. Pflichtangaben sind Name, E-Mail-Adresse, Betreff und Nachricht; weitere Angaben sind freiwillig.
Zum Schutz vor Spam, Bots und missbräuchlichen Anfragen setzen wir beim Formular zusätzlich die Sicherheitslösung Cloudflare Turnstile ein. Dabei werden insbesondere Ihre IP-Adresse, Browser- und Gerätedaten sowie das Ergebnis der Sicherheitsprüfung an die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, übermittelt und dort verarbeitet.
- Zusätzlicher Zweck
- Abwehr automatisierter Anfragen, Spam und missbräuchlicher Nutzung des Kontaktformulars
- Zusätzliche Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Integrität unserer Website und Kommunikationskanäle)
- Empfänger
- Cloudflare, Inc., USA
Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare unter cloudflare.com/privacypolicy.
E-Mail und Telefon
- Datenkategorien
- Name, E-Mail-Adresse, Telefonnummer, Inhalt Ihrer Nachricht, weitere von Ihnen freiwillig mitgeteilte Angaben
- Zweck
- Beantwortung Ihrer Anfrage und ggf. Anbahnung oder Durchführung eines Auftrags
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung allgemeiner Anfragen)
- Speicherdauer
- Bis zur abschließenden Bearbeitung der Anfrage. Kommt ein Vertrag zustande, greifen zusätzlich die gesetzlichen Aufbewahrungsfristen (insbesondere § 147 AO und § 257 HGB, im Regelfall 6 bzw. 10 Jahre)
- Pflichtangaben
- Zur Beantwortung benötigen wir zumindest eine Kontaktmöglichkeit (E-Mail oder Telefon). Alle weiteren Angaben sind freiwillig
Geschützter Demo-Bereich und KI-Chatbot
Unter /demo/<kunde> stellen wir ausgewählten Kundinnen und Kunden nicht öffentliche Demos zur Verfügung. Der Zugang erfolgt über eine Kundenkennung und ein Passwort, das wir vorab im Einzelfall herausgeben.
Anmeldung und Session
- Datenkategorien
- Kundenkennung, Passwort (bei der Anmeldung), IP-Adresse zur Missbrauchsabwehr
- Zweck
- Authentifizierung, Schutz vor Brute-Force-Angriffen durch temporäres Rate-Limiting, Aufrechterhaltung der Session
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Erbringung der individuell vereinbarten Demo) und Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Anwendung)
- Speicherdauer
- Die Session ist nach 24 Stunden bzw. manueller Abmeldung ungültig. IP-Adressen zur Zugriffsbegrenzung werden im Arbeitsspeicher maximal bis zu 25 Minuten nach dem letzten Fehlversuch vorgehalten und dann automatisch entfernt
KI-gestützter Chatbot (Anthropic Claude)
Der Chatbot im Demo-Bereich wird mit dem Modell Claude der Anthropic PBC (548 Market St, San Francisco, CA 94104, USA) betrieben. Von Ihnen eingegebene Nachrichten werden über eine API an Anthropic übermittelt, dort zur Generierung einer Antwort verarbeitet und an uns zurückgeschickt. Die Antwort wird Ihnen angezeigt und zusammen mit den vorherigen Nachrichten vorübergehend auf unserem Server vorgehalten, um im laufenden Gesprächsverlauf sinnvolle Antworten geben zu können.
- Datenkategorien
- Die von Ihnen eingegebenen Nachrichten, der daraus resultierende Gesprächskontext sowie die technischen Metadaten der API-Verbindung
- Zweck
- Bereitstellung und Betrieb der Chat-Demo
- Empfänger
- Anthropic PBC, USA
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen angefragten Demo-Nutzung)
- Drittlandtransfer
- Mit Anthropic PBC besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Commercial Terms inkl. Data Processing Addendum). Die Übermittlung in die USA stützt sich zusätzlich auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie – soweit Anthropic dem EU-U.S. Data Privacy Framework beigetreten ist – auf den entsprechenden Angemessenheitsbeschluss der EU-Kommission
- Speicherdauer
- Der Gesprächsverlauf wird serverseitig ausschließlich im Arbeitsspeicher gehalten und nach spätestens 1 Stunde Inaktivität automatisch gelöscht. Eine dauerhafte Speicherung Ihrer Chat-Eingaben durch uns findet nicht statt
Bitte geben Sie im Chatbot keine besonders sensiblen personenbezogenen Daten oder Geschäftsgeheimnisse ein. Die Datenschutzinformationen von Anthropic finden Sie unter anthropic.com/privacy.
Datensicherheit
Die Verbindung zu dieser Website ist durchgehend per TLS (HTTPS) verschlüsselt – erkennbar am Schloss-Symbol in der Adresszeile Ihres Browsers. Zusätzlich setzen wir technische und organisatorische Maßnahmen ein, darunter HSTS-Preload, strikte Referrer-Policy, Clickjacking-Schutz per X-Frame-Options und eine restriktive Permissions-Policy (Kamera, Mikrofon und Geolocation sind standardmäßig deaktiviert).
Passwörter im Demo-Bereich werden nicht im Klartext gespeichert; die Authentifizierung erfolgt gegen geschützte Referenzwerte.
Art. 12 – 22 und 77 DSGVO
Ihre Rechte
Ihnen stehen in Bezug auf Ihre personenbezogenen Daten die folgenden Rechte zu:
- Auskunft (Art. 15 DSGVO) — Sie können erfragen, ob und welche Daten wir zu Ihnen verarbeiten.
- Berichtigung (Art. 16 DSGVO) — Unrichtige oder unvollständige Daten korrigieren wir auf Ihr Verlangen.
- Löschung (Art. 17 DSGVO) — Unter bestimmten Voraussetzungen müssen wir Ihre Daten auf Ihr Verlangen löschen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) — In bestimmten Fällen ruht die Verarbeitung bis zur Klärung.
- Datenübertragbarkeit (Art. 20 DSGVO) — Sie können von Ihnen bereitgestellte Daten in einem strukturierten Format erhalten.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) — Wirksam für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitungen bleibt unberührt.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — Sie können sich jederzeit an die für Sie zuständige Datenschutz-Aufsicht wenden.
Zur Ausübung Ihrer Rechte reicht eine formlose Nachricht an info@ecom-shift.de. Wir bearbeiten Ihr Anliegen in der Regel innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO).
Art. 21 DSGVO
Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die betroffenen Daten dann nur noch weiter, wenn wir zwingende schutzwürdige Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Wir betreiben auf dieser Website keine Direktwerbung; ein separater Widerspruch dagegen ist daher nicht erforderlich.
Zuständige Aufsichtsbehörde
Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf. Sie können sich unabhängig davon an jede andere Datenschutz-Aufsichtsbehörde in der Europäischen Union wenden, insbesondere an die für Ihren gewöhnlichen Aufenthaltsort zuständige Behörde.
Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Verarbeitungen auf unserer Website ändern oder rechtliche Vorgaben dies erfordern. Die jeweils aktuelle Fassung ist unter /datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir Sie zusätzlich an geeigneter Stelle (etwa über den Einwilligungs-Dialog).
Verantwortlich: Kurt & Janzen GbR, Hattinger Str. 207, 44795 Bochum.
Stand: April 2026.
