1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne
der DSGVO ist:
Selim Kukaj
Visual Mutation / VMpage
Untere Neckarstraße 16
74072 Heilbronn
Deutschland
Telefon:
+49 177 27 84 331
E-Mail:
info@vmpage.com
Weitere Angaben finden Sie im
Impressum.
2. Überblick über die Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur
Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte
und Leistungen erforderlich ist oder eine Einwilligung bzw. eine
sonstige Rechtsgrundlage vorliegt. Die konkreten Verarbeitungen auf
dieser Website betreffen insbesondere:
- Server-Logfiles beim Aufruf der Website
-
Hosting bei webtropia.com (WIIT AG, Düsseldorf) als selbst
verwalteter Root Server
- Lokal gehostete Webfonts (Syne und Figtree)
- Kontaktformular und E-Mail-Kommunikation
- Speicherung der Cookie-/Einwilligungsentscheidung (localStorage)
- Einbettung von Kunden-Website-Vorschauen (iFrames)
Es werden derzeit keine Tracking-Tools wie Google Analytics,
Meta-Pixel oder vergleichbare Werbe-/Analyse-Dienste eingesetzt.
Es erfolgt keine Einbindung von Google Fonts über die Server von
Google.
3. Hosting und Server-Logfiles
Diese Website wird auf einem Server bei dem Hosting-Anbieter
webtropia.com betrieben. webtropia ist eine Marke der:
WIIT AG
Joachim-Erwin-Platz 3
40212 Düsseldorf
Deutschland
Telefon: +49 (0) 211 61708-0
E-Mail: info@webtropia.com
Web: www.webtropia.com
Die Server stehen in Rechenzentren der WIIT AG in
Düsseldorf, Deutschland. Die Netzwerkinfrastruktur
wird unter AS24961 (myLoc / WIIT) betrieben.
3.1 Selbst verwalteter Server (Self-Managed / Root Server)
Es handelt sich um ein selbst verwaltetes Server-Hosting
(Root Server / „Server Hosting“ im Sinne der webtropia-/WIIT-AGB),
kein Managed Hosting. WIIT / webtropia stellt
insbesondere Hardware bzw. virtualisierte Ressourcen, Strom,
Netzanbindung und Rechenzentrumsinfrastruktur bereit. Die
Administration des Systems liegt vollständig bei uns
(Visual Mutation / Selim Kukaj) als Kunden und Betreiber.
Daraus ergeben sich folgende Verantwortungs- und Nutzungsregeln
(zusammengefasst nach den AGB von WIIT AG / webtropia für Server
Hosting; maßgeblich bleibt die jeweils aktuelle Fassung unter
webtropia.com/de/unternehmen/agb.html):
-
Alleinige Systemverantwortung: Installation,
Konfiguration und Wartung von Betriebssystem, Server-Diensten
(z. B. Webserver, Datenbank, E-Mail), Anwendungen und sonstiger
Software obliegen allein uns — nicht dem Hosting-Anbieter.
-
Root-/Administratorzugriff: Wir verfügen über
vollen administrativen Zugriff und entscheiden selbst über
Softwarstack, Updates, Firewall, Verschlüsselung und
Benutzerkonten.
-
Sicherheit & Patches: Sicherheitsupdates,
Absicherung gegen Angriffe und die laufende Härtung des Systems
sind unsere Aufgabe. WIIT überwacht die Nutzung der Inhalte nicht
und übernimmt keine Managed-Administration.
-
Backups: Wir sind verpflichtet, vor und während
der Nutzung eigene Sicherheitskopien kritischer Daten zu führen.
Backups dürfen nach den webtropia-Regeln nicht ausschließlich auf
demselben Server abgelegt werden; die Datensicherung liegt in
unserer Verantwortung.
-
Zugangsdaten: Zugangsdaten sind geheim zu halten
und vor Kenntnisnahme Dritter zu schützen. Für Handlungen unter
diesen Zugangsdaten haften wir, soweit wir dies zu vertreten haben.
-
Rechtmäßige Nutzung: Es dürfen keine
rechtsverletzenden Inhalte veröffentlicht und der Server nicht
rechtsverletzend genutzt werden (einschließlich u. a.
rassistischer, gewaltverherrlichender oder nicht jugendfreier
Inhalte). Spam / unerwünschte Massenwerbung ist untersagt.
-
Netzstabilität: Beeinträchtigt oder gefährdet der
Server spürbar die Funktionsfähigkeit, Sicherheit oder
Verfügbarkeit der Infrastruktur von WIIT, kann WIIT für die Dauer
der Beeinträchtigung eine Sperrung vornehmen.
-
Sperrung bei Rechtsverstößen: Bei offensichtlicher
oder nachgewiesener Rechtsverletzung kann WIIT die Nutzung
sperren; bei nicht offensichtlichen Vorwürfen wird in der Regel
zunächst eine Stellungnahme verlangt.
-
Infrastruktur-Verfügbarkeit: WIIT gewährleistet
laut eigener AGB eine Verfügbarkeit von 99,0 % im Jahresmittel
am Übergabepunkt des Rechenzentrums; Störungen außerhalb ihres
Einflussbereichs und angekündigte Wartungsfenster sind davon
ausgenommen. Die Verfügbarkeit der von uns installierten Dienste
und Anwendungen fällt in unsere Verantwortung.
-
Kein physischer Zugang: Physischer Zugang zum
Rechenzentrum besteht bei diesem Produkttyp grundsätzlich nicht
(anders als bei Colocation). Verwaltung erfolgt remote (z. B.
SSH) sowie über das Kundenpanel
(zkm.webtropia.com).
-
Datenschutzrolle: WIIT / webtropia verarbeitet
personenbezogene Daten als Auftragsverarbeiter im Sinne von
Art. 28 DSGVO nur, soweit dies für den Betrieb der
Infrastruktur erforderlich ist (Rechenleistung, Speicher,
Netzanbindung, ggf. herstellerseitige Infrastrukturprozesse). Für
die auf dem Server betriebenen Websites, Anwendungen,
Logfiles der Anwendungsebene und Kontaktformular-Daten sind wir
Verantwortlicher.
3.2 IP-Adressen
Öffentlich über DNS erreichbare IPv4-Adresse dieser Website /
dieses Servers (Stand der Recherche):
-
5.199.138.123
(PTR: mail.vmpage.com; RIPE-Netz
5.199.138.0/25, Netname
MYLOC-DE-DUS2-DEDCICATED-ROOT-SERVER)
Dem Server können weitere IPv4-/IPv6-Adressen zugeordnet sein, die
nicht zwingend in öffentlichen DNS-Einträgen erscheinen. Eine
vollständige Auflistung aller zugewiesenen Adressen erhalten Sie
über das webtropia-Kundenpanel bzw. auf Anfrage beim Support
(support@webtropia.com).
3.3 Server-Logfiles
Beim Aufruf dieser Website werden durch den Hosting-/Serverbetrieb
automatisch Informationen in sogenannten Server-Logfiles erfasst.
Dazu können insbesondere gehören:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- aufgerufene URL / Datei
- übertragene Datenmenge
- Browsertyp und -version sowie Betriebssystem
- Referrer-URL (zuvor besuchte Seite, sofern übermittelt)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1
lit. f DSGVO (berechtigtes Interesse an der technisch korrekten
Bereitstellung und der Sicherheit der Website, z. B. Abwehr von
Angriffen) sowie, soweit einschlägig, Art. 6 Abs. 1
lit. b DSGVO. Die Logdaten werden in der Regel nach kurzer Zeit
gelöscht oder anonymisiert, soweit keine längere Aufbewahrung zur
Aufklärung von Sicherheitsvorfällen erforderlich ist.
Abuse-/Sicherheitsmeldungen zum Netz können über das Portal der
WIIT AG erfolgen:
abuse.wiit-cloud.io
(Abuse-Kontakt laut RIPE: abuse@myloc.de).
4. Webfonts (lokal gehostet)
Zur einheitlichen Darstellung der Schriftarten nutzen wir die
Schriften Syne (Überschriften) und
Figtree (Fließtext). Beide Schriftarten sind unter
der SIL Open Font License freigegeben und werden
ausschließlich lokal von unserem eigenen Server
geladen (Ordner /fonts, Stylesheet
css/fonts.css).
Beim Aufruf der Website wird keine Verbindung zu
Servern von Google LLC, fonts.googleapis.com, fonts.gstatic.com oder
sonstigen Schrift-CDNs Dritter hergestellt. Es findet insofern kein
Transfer Ihrer IP-Adresse an Google zum Zwecke des
Schriftartenabrufs statt.
Die Auslieferung der Schriftdateien ist Bestandteil der technisch
notwendigen Bereitstellung der Website. Eine darüber hinausgehende
personenbezogene Verarbeitung durch Drittanbieter im Zusammenhang
mit den Webfonts erfolgt nicht.
5. Kontaktformular und E-Mail
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren,
verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung
Ihrer Anfrage. Beim Kontaktformular können dies insbesondere sein:
- Name
- E-Mail-Adresse
- Angabe zum Interesse (z. B. Webdesign, Hosting)
- Nachrichtentext
- Bestätigung der AGB-Zustimmung
-
zu Sicherheits- und Missbrauchszwecken: IP-Adresse und Zeitpunkt
der Absendung (Rate-Limiting)
Die Daten werden per E-Mail an
info@vmpage.com weitergeleitet
und nicht dauerhaft in einer öffentlichen Datenbank auf der Website
gespeichert. Ein unsichtbares Honeypot-Feld dient der Abwehr von
Spam-Bots und wird nicht zur Kontaktaufnahme ausgewertet.
Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der
Anbahnung oder Durchführung eines Vertrags dient
-
Art. 6 Abs. 1 lit. f DSGVO für sonstige Anfragen
(berechtigtes Interesse an der Bearbeitung und Kommunikation) sowie
für technische Schutzmaßnahmen gegen Missbrauch
Die Daten werden gelöscht, sobald sie für den Zweck der
Konversation nicht mehr erforderlich sind, sofern keine
gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Cookies, localStorage und Einwilligung
Diese Website setzt derzeit keine Tracking- oder
Werbe-Cookies Dritter ein. Zur Speicherung Ihrer Entscheidung im
Cookie-Hinweis verwenden wir den lokalen Speicher des Browsers
(localStorage, Schlüssel
vm_cookie_consent). Dort werden lediglich Ihre Wahl
(„nur notwendige“ / „alle akzeptieren“) und der Zeitpunkt der
Entscheidung abgelegt.
Diese Speicherung ist für die Funktionsfähigkeit des
Einwilligungsmechanismus erforderlich und erfolgt auf Grundlage von
Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 25
Abs. 2 TDDDG (technisch notwendige Speicherung) bzw.
Art. 6 Abs. 1 lit. f DSGVO. Sie können den Eintrag
jederzeit in den Browser-Einstellungen löschen; der Hinweis wird
dann erneut angezeigt.
Sollten künftig optionale Analyse- oder Marketing-Technologien
eingesetzt werden, erfolgt dies nur nach vorheriger Einwilligung
(Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1
TDDDG). Diese Datenschutzerklärung wird dann entsprechend
aktualisiert.
7. Eingebettete Kunden-Vorschauen (iFrames)
Auf der Startseite können Vorschauen von Kundenprojekten als
eingebettete Inhalte (iFrames) nachgeladen werden. Beim Laden eines
solchen iFrames stellt Ihr Browser eine Verbindung zum Server der
jeweiligen Drittwebsite her. Dabei können die Betreiber dieser
Seiten personenbezogene Daten verarbeiten (mindestens die
IP-Adresse sowie ggf. eigene Cookies oder ähnliche Technologien
gemäß deren Datenschutzhinweisen).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse an der anschaulichen Darstellung von
Referenzprojekten). Die Einbettung erfolgt erst bei Sichtbarkeit
im Viewport (Lazy Loading), um unnötige Verbindungen zu vermeiden.
8. SSL-/TLS-Verschlüsselung
Diese Website wird über eine verschlüsselte Verbindung (HTTPS /
SSL bzw. TLS) bereitgestellt, soweit der Hosting-Anbieter dies
unterstützt. Dadurch werden übertragene Daten vor dem Zugriff
unberechtigter Dritter besser geschützt.
9. Speicherdauer
Soweit in den einzelnen Abschnitten keine konkretere Speicherdauer
angegeben ist, speichern wir personenbezogene Daten nur so lange,
wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche
Aufbewahrungsfristen dies verlangen. Danach werden die Daten
gelöscht oder gesperrt.
10. Ihre Rechte als betroffene Person
Sie haben gegenüber uns — soweit die gesetzlichen Voraussetzungen
vorliegen — insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch gegen die Verarbeitung auf Grundlage von Art. 6
Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
-
Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
(Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an
info@vmpage.com.
Sie haben außerdem das Recht, sich bei einer Datenschutz-
Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist
u. a. die Aufsichtsbehörde Ihres Wohnsitzes oder die für uns
zuständige Behörde in Baden-Württemberg:
Der Landesbeauftragte für den Datenschutz und die
Informationsfreiheit Baden-Württemberg
www.baden-wuerttemberg.datenschutz.de
11. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling
im Sinne von Art. 22 DSGVO findet auf dieser Website nicht
statt.
12. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand
August 2026. Durch Weiterentwicklung der Website oder geänderte
gesetzliche Vorgaben kann eine Anpassung erforderlich werden. Die
jeweils aktuelle Fassung finden Sie stets unter dieser Adresse.
Verwandte Seiten:
Impressum ·
AGB