RECHTLICHES

Datenschutz

Was beim Besuch dieser Website passiert, wer davon etwas mitbekommt — und was du dagegen tun kannst.

Stand: 3. September 2026

Das Wichtigste zuerst: Solange du nichts zustimmst, laufen auf dieser Website nur die Techniken, ohne die sie nicht funktioniert. Kein Wiedererkennen, keine Reichweitenmessung, keine eingebetteten Fenster. Deine Entscheidung kannst du jederzeit unter Cookie-Einstellungen ändern oder ganz zurücknehmen.

1. Wer verantwortlich ist

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne von Art. 4 Nr. 7 DSGVO:

Rhein Ahr Digital
Inhaber: Clinton Kräher
Lönsweg 1
53498 Bad Breisig
Deutschland

[email protected]
0151 17667727

Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten müssen wir nicht benennen. Bei Fragen zum Datenschutz schreibst du an dieselbe Adresse. Weitere Angaben zum Anbieter stehen im Impressum.

2. Hosting und Auslieferung

Diese Website läuft auf der Plattform von HighLevel Inc., 400 North Saint Paul St., Suite 920, Dallas, TX 75201, USA. Die Auslieferung erfolgt über das Netz von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.

Beide verarbeiten in unserem Auftrag und nach unserer Weisung; mit beiden besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Cloudflare prüft dabei jeden Zugriff darauf, ob er von einem Menschen oder einem automatisierten System kommt — das ist der Schutz vor Überlastung und Angriffen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb dieser Website.

3. Server-Protokolle

Beim Abruf jeder Seite entstehen auf den Servern unseres Plattformanbieters Protokolleinträge. Sie enthalten üblicherweise die aufgerufene Adresse, Datum und Uhrzeit, die übertragene Datenmenge, den Verweis auf die zuvor besuchte Seite, Browser und Betriebssystem sowie die IP-Adresse.

Diese Daten entstehen technisch zwingend — ohne die IP-Adresse kann kein Server eine Antwort zustellen. Wir werten sie nicht aus und führen sie nicht mit anderen Daten zusammen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist derselbe sichere Betrieb wie oben.

Die Aufbewahrungsdauer legt der Plattformanbieter fest. Wir haben auf die Protokolle keinen unmittelbaren Zugriff.

4. Cookies und Speichereinträge

Cookies sind kleine Dateien, die eine Website in deinem Browser ablegt. Neben ihnen nutzen moderne Seiten den lokalen Speicher des Browsers, der dasselbe leistet, aber nicht bei jedem Aufruf mitgeschickt wird. Beides behandeln wir hier gleich, weil es für dich auf dasselbe hinausläuft.

Wir teilen sie in drei Kategorien — dieselben drei, die du im Banner und unter Cookie-Einstellungen siehst:

Notwendig

Sicherheitsprüfung und Grundfunktionen. Diese Techniken laufen immer, denn ohne sie funktioniert die Website nicht. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO — dafür brauchen wir keine Einwilligung, und du kannst sie folglich auch nicht abwählen.

Funktional

Eingebettete Fenster: der Terminkalender für das Kennenlern-Gespräch und Formulare. Sie kommen von unserem Plattformanbieter und laden dort weitere Dienste nach.

Analyse

Wie oft eine Seite gelesen wird, wie lange ein Besuch dauert, über welchen Weg du zu uns gefunden hast — und die Wiedererkennung deines Browsers bei späteren Besuchen.

Für Funktional und Analyse ist die Rechtsgrundlage § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO — also deine Einwilligung. Ohne sie werden diese Cookies und Einträge gar nicht erst gesetzt: Unser Einwilligungs-System hält sie zurück, bevor sie entstehen, und entfernt nachträglich, was der Server trotzdem mitgeschickt hat.

Was im Einzelnen gesetzt wird

Name Wofür Kategorie Laufzeit
rad_consent Deine Auswahl im Banner. Liegt als Cookie und im lokalen Speicher. Notwendig 182 Tage
rad_consent_log Nachweis deiner Einwilligung nach Art. 7 Abs. 1 DSGVO — die letzten 20 Entscheidungen. Nur lokaler Speicher, verlässt deinen Browser nicht. Notwendig bis du ihn löschst
__cf_bm
cf_clearance
_cfuvid
__cflb
Cloudflare: unterscheidet Menschen von automatisierten Zugriffen, hält die Sicherheitsprüfung fest und verteilt die Last. Notwendig [nachmessen]
ghl_geo_country_v1 Land des Zugriffs, für die Auslieferung der Seite. Notwendig [nachmessen]
embedded_iframe_*
ghl_form_survey_event_*
Zustand eines eingebetteten Fensters — etwa wie weit du in einem Formular gekommen bist. Funktional [nachmessen]
msgsndr_id Wiedererkennung deines Browsers bei späteren Besuchen. Analyse [nachmessen]
*_fingerprint Merkmal, mit dem dein Browser wiedererkannt wird. Analyse [nachmessen]
v2_history_*
v2_session_history_*
v3_first_session_event_*
v2_contact_session_*
Verlauf und Sitzungen: welche Seiten in welcher Reihenfolge, wann der erste Besuch war. Analyse [nachmessen]

Zur Analyse gehören außerdem Netzaufrufe an backend.leadconnectorhq.com (Reichweite und Herkunft) und an Cloudflare (Messung der Ladezeiten).

[zu entscheiden — Messung vom 01.09.2026: Zwei dieser Aufrufe gehen derzeit auch ohne Einwilligung hinaus, /stats/event und /attribution_service/…/create_session. Sie stammen aus der Plattform selbst und laufen an unserem Einwilligungs-System vorbei. Entweder wird das in der Plattform abgeschaltet — dann gehört hier der Satz „Auch sie unterbleiben ohne deine Einwilligung“ hin — oder dieser Absatz muss sagen, was tatsächlich passiert. Einzelheiten im Kopf von head-consent.html.]

Wir schalten hier keine Werbung und geben nichts an Werbenetzwerke weiter. Unser Einwilligungs-System sperrt Aufrufe an Google Analytics, den Google Tag Manager und Facebook vorsorglich mit — nicht, weil wir sie einsetzen, sondern damit sie auch dann nicht laufen, wenn die Plattform sie einmal von sich aus nachladen sollte. Sollte sich daran etwas ändern, wird daraus eine eigene Kategorie, und wir fragen dich neu.

5. Eingebettete Fenster: Kalender und Formulare

Der Terminkalender für das Kennenlern-Gespräch und unsere Formulare sind fremde Fenster, die von leadconnectorhq.com kommen. Sobald so ein Fenster lädt, baut dein Browser eine Verbindung in die USA auf, überträgt dabei deine IP-Adresse, und in dem Fenster laufen weitere Dienste an — darunter eine Sicherheitsprüfung von Cloudflare.

Deshalb laden wir sie nicht von selbst. An ihrer Stelle steht zunächst ein Platzhalter, der sagt, was passieren wird, und eine Schaltfläche. Erst dein Klick lädt das Fenster. Du entscheidest also pro Fenster und siehst vorher, worauf du dich einlässt.

Rechtsgrundlage ist deine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung betrifft nur die technische Verbindung zum eingebetteten Dienst. Sie meldet dich nicht zugleich zum Newsletter an.

Was du in das Kontaktformular oder den Kalender einträgst — Name, E-Mail-Adresse, dein Anliegen oder einen Wunschtermin —, verarbeiten wir, um deine Anfrage zu bearbeiten oder den Termin zustande zu bringen. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für das Newsletter-Formular gilt der folgende Abschnitt.

6. Newsletter

Der Newsletter ist derzeit vorbereitet, aber noch nicht freigeschaltet. Die folgenden Angaben gelten, sobald das Formular auf /wissen eingebettet ist. Für die Bestellung brauchen wir nur deine E-Mail-Adresse. Nach deiner Bestätigung erhältst du etwa einmal im Monat Einordnungen und Praxistipps zu KI und Marketing sowie Hinweise auf unsere eigenen Angebote.

Wenn du das Formular absendest, schicken wir dir zunächst eine Bestätigungs-E-Mail. Erst wenn du den darin enthaltenen Link anklickst, ist die Anmeldung abgeschlossen und deine Adresse wird für den Newsletter freigeschaltet. Bleibt die Bestätigung aus, erhältst du keinen Newsletter. Dieses Double-Opt-in verhindert, dass eine eingetragene Adresse ohne Zugriff auf das dazugehörige Postfach für den Versand freigeschaltet wird.

Für diesen Ablauf speichern wir die E-Mail-Adresse, das verwendete Formular, den Zeitpunkt der Anmeldung und des Versands der Bestätigungs-E-Mail, den Klick auf den Bestätigungslink sowie den Anmeldestatus und eine Versionskennung der jeweils gültigen Fassung des Einwilligungstextes. Der zu dieser Kennung gehörende Wortlaut wird unveränderlich dokumentiert. Den Klick auf den Bestätigungslink protokollieren wir nur, um die Anmeldung auszuführen und nachweisen zu können. Das allgemeine Klicktracking der Bestätigungs-E-Mail ist ausgeschaltet.

Wir versenden den Newsletter nur, wenn du zuvor eingewilligt und deine Anmeldung über den Bestätigungslink bestätigt hast. Rechtsgrundlage für die Verarbeitung deiner Daten zum Newsletter-Versand ist Art. 6 Abs. 1 lit. a DSGVO. Der Versand elektronischer Werbung setzt daneben nach § 7 Abs. 2 Nr. 2 UWG grundsätzlich eine vorherige ausdrückliche Einwilligung voraus.

Nach dem Absenden verarbeiten wir deine E-Mail-Adresse und die beim Bestätigungsverfahren anfallenden Daten, um deinen Bezugswunsch zu verifizieren und missbräuchliche Anmeldungen durch Dritte zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der sicheren Durchführung und Dokumentation des Anmeldeverfahrens sowie der Missbrauchsverhinderung. Die Aufbewahrung des Einwilligungs- und Widerrufsnachweises erfolgt zur Erfüllung unserer Rechenschafts- und Nachweispflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO. Soweit der Nachweis zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, beruht seine Aufbewahrung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink in jeder Newsletter-E-Mail oder mit einer formlosen Nachricht an [email protected]. Danach sperren wir in HighLevel den E-Mail-Kanal; damit werden auch andere automatisierte E-Mails aus HighLevel übersprungen. Zusätzlich entfernen wir die Adresse aus dem aktiven Newsletter-Verteiler. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.

Für Formular, Kontaktverwaltung und Versand verwenden wir HighLevel und das darin enthaltene LeadConnector Email System. HighLevel setzt für Kommunikationsdienste LeadConnector LLC und Mailgun als Unterauftragsverarbeiter ein. Mehr zu diesen Empfängern und zur Übermittlung in die USA steht in Abschnitt 9.

7. Wenn du uns schreibst oder anrufst

Schreibst du uns eine E-Mail oder rufst du an, verarbeiten wir deine Angaben, um zu antworten. Bei einer E-Mail sind das Absenderadresse, Betreff und Inhalt; beim Anruf das, was du uns nennst.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Vertrag oder seine Anbahnung geht — sonst Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, Anfragen zu beantworten.

Deine Anfrage liegt in unserem Postfach und in der Kontaktverwaltung unseres Plattformanbieters. Wir bewahren sie auf, solange sie für die Beantwortung und mögliche Rückfragen gebraucht wird, und löschen sie danach — es sei denn, eine gesetzliche Aufbewahrungspflicht steht dem entgegen.

8. Schriften

Die Schriften dieser Website werden von unserem eigenen Server ausgeliefert. Es geht kein Aufruf an Google Fonts oder einen anderen fremden Schriftdienst hinaus, und deine IP-Adresse wird dabei an niemanden übermittelt.

9. Empfänger und Übermittlung in die USA

Personenbezogene Daten erhalten die Auftragsverarbeiter, die Website, Kontaktverwaltung und Kommunikation technisch betreiben: HighLevel Inc. (Plattform, Kontaktverwaltung, Formulare, Kalender und Newsletter) und Cloudflare, Inc. (Auslieferung und Schutz vor Angriffen). HighLevel greift seinerseits auf LeadConnector LLC und Mailgun als Unterauftragsverarbeiter für Kommunikationsdienste zurück. Diese Unternehmen sitzen in den USA oder verarbeiten Daten dort.

Damit werden Daten in ein Land außerhalb der EU übermittelt. Das Datenschutzniveau dort entspricht nicht in allen Punkten dem europäischen; insbesondere können US-Behörden unter bestimmten Voraussetzungen auf Daten zugreifen, ohne dass dagegen die gleichen Rechtsmittel offenstehen wie in der EU.

Grundlage der Übermittlung: [zu ergänzen — Zertifizierung nach dem EU-US Data Privacy Framework oder Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, je Auftragsverarbeitungsvertrag und Unterauftragsverarbeiter].

Darüber hinaus geben wir nichts weiter. Kein Verkauf, keine Weitergabe an Werbenetzwerke, keine Profilbildung für Dritte.

10. Wie lange wir etwas aufbewahren

  • Deine Auswahl im Cookie-Banner — 182 Tage, danach fragen wir neu. Der Nachweis darüber liegt in deinem Browser und gehört dir.
  • Cookies und Speichereinträge — nach den Laufzeiten in der Tabelle oben, längstens bis du sie löschst.
  • Server-Protokolle — nach der Vorgabe unseres Plattformanbieters.
  • Anfragen und Termine — solange sie für die Sache gebraucht werden. Wird daraus ein Auftrag, gelten die gesetzlichen Aufbewahrungsfristen: sechs Jahre für Handelsbriefe (§ 257 HGB), zehn Jahre für Buchungsbelege (§ 147 AO).
  • Bestätigte Newsletter-Anmeldungen — solange dein Abonnement besteht. Nach dem Widerruf entfernen wir die Adresse aus dem aktiven Verteiler und bewahren den Einwilligungs- und Widerrufsnachweis bis zum Ablauf der jeweils einschlägigen gesetzlichen Verjährungsfristen auf. Danach löschen wir ihn, sofern keine andere Rechtsgrundlage eine weitere Aufbewahrung erfordert.
  • Unbestätigte Newsletter-Anmeldungen — die Anmeldung bleibt 14 Tage offen. Danach beendet die Automatisierung den vorläufigen Newsletter-Status und markiert den Datensatz für die manuelle Prüfung. Daten, die ausschließlich für diese nicht abgeschlossene Anmeldung erhoben wurden, löschen wir bei dieser Prüfung. Brauchen wir dieselbe Adresse aus einem anderen Grund, richtet sich ihre weitere Aufbewahrung nach diesem Zweck.

11. Deine Rechte

Du hast uns gegenüber jederzeit das Recht auf

  • Auskunft darüber, welche Daten wir zu dir verarbeiten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit — deine Daten in einem gängigen Format zu erhalten (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO).

Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Deine Cookie-Einwilligung änderst du unter Cookie-Einstellungen. Den Newsletter meldest du insbesondere über den Abmeldelink in jeder Newsletter-E-Mail oder per Nachricht an uns ab. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.

Für alles andere genügt eine formlose Nachricht an [email protected]. Eine Begründung brauchst du nicht.

12. Beschwerde bei der Aufsichtsbehörde

Wenn du meinst, dass wir bei der Verarbeitung deiner Daten gegen geltendes Recht verstoßen, kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO) — wahlweise an deinem Wohnort, an deinem Arbeitsplatz oder an unserem Sitz. Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz

Uns wäre allerdings lieber, du schreibst erst uns. Wenn etwas nicht stimmt, wollen wir es wissen und in Ordnung bringen.

13. Änderungen dieser Erklärung

Wenn sich an dieser Website etwas ändert — ein neuer Dienst, eine neue Funktion —, ändern wir diese Erklärung mit. Das Datum oben sagt dir, welchen Stand du gerade liest.

Kommt eine Verarbeitung dazu, die deine Einwilligung braucht, fragen wir dich neu. Eine stillschweigende Ausweitung dessen, wozu du einmal Ja gesagt hast, gibt es hier nicht.