Datenschutzerklärung

Stand: 27. Juli 2026

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung der Website compeso.com einschließlich der dort abrufbaren Seiten, Sprachversionen und geschützten Bereiche.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

COMPESO Computerperipherie und Software GmbH
Carl-Zeiss-Ring 9
85737 Ismaning
Deutschland

Telefon: +49 89 969797-0
E-Mail: info@compeso.com

Weitere Angaben zum Unternehmen enthält unser Impressum.

2. Datenschutzverantwortlicher Ansprechpartner

Für Datenschutzanfragen steht folgender Ansprechpartner zur Verfügung:

Maurice Hartmann

Data Privacy Consultant

Telefon: +49 611 94588190

Mobil: +49 611 94588186

E-Mail / Teams: maurice.hartmann@sits.com

Web: www.sits.com

SITS Deutschland GmbH

Krefelder Straße 121, 52070 Aachen

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb und die Sicherheit unserer Website, die Bearbeitung von Anfragen, die Bereitstellung eines geschützten Kunden- bzw. Mitgliederbereichs, die technische Kommunikation mit Ihnen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist oder Sie in eine Verarbeitung eingewilligt haben.

Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht: Art. 6 Abs. 1 lit. a DSGVO, wenn Sie in eine Verarbeitung eingewilligt haben; Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung erforderlich ist; Art. 6 Abs. 1 lit. c DSGVO, wenn wir einer rechtlichen Verpflichtung unterliegen; und Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich ist und Ihre Interessen oder Grundrechte nicht überwiegen.

Unsere berechtigten Interessen liegen insbesondere im sicheren, stabilen und nutzerfreundlichen Betrieb der Website, in der Abwehr von Missbrauch, Spam und Angriffen, in der technischen Fehleranalyse, in der Kommunikation mit Interessenten und Kunden sowie in der Optimierung unseres Online-Angebots.

4. Aufruf der Website, Hosting und Server-Logs

Die Website wird bei Hetzner gehostet. Website und Server-Logs werden nach der derzeitigen technischen Konfiguration in Deutschland verarbeitet.

Beim Aufruf unserer Website verarbeitet der Webserver automatisch technische Zugriffsdaten. Dazu können insbesondere gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, verwendeter Browser und User-Agent, Betriebssystem, Statuscode, übertragene Datenmenge sowie Fehler- und Sicherheitsinformationen.

Nach der derzeitigen technischen Konfiguration werden insbesondere HTTP-Access-Logs im JSON-Format, PHP-Fehler des WordPress-Pools, Datenbankfehler, gebannte IP-Adressen bzw. Sperrereignisse sowie Einträge in einem zentralen Logging-System verarbeitet. Die Verarbeitung erfolgt zur technischen Bereitstellung der Website, zur Fehleranalyse, zur Sicherstellung der Stabilität und Sicherheit sowie zur Erkennung und Abwehr von Angriffen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb unserer Website.

Die besucherbezogenen Server-Logs werden im zentralen Logging-System bis zu 1 Jahr gespeichert.

4.1 Cloudflare (Proxy, CDN, Tunnel, Sicherheit und Webanalyse)

Für die Bereitstellung und Absicherung unserer Website nutzen wir Dienste von Cloudflare. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, sowie die jeweils zuständige Cloudflare-Gesellschaft. Der Datenverkehr wird über Cloudflare geleitet und über einen verschlüsselten Cloudflare Tunnel an unseren Webserver übertragen. Cloudflare dient dabei insbesondere als DNS- und Reverse-Proxy-Dienst, Content Delivery Network (CDN), Schutz vor DDoS-Angriffen und automatisierten Zugriffen sowie zur Erkennung technischer Störungen.

Cloudflare verarbeitet dabei insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer, HTTP-Header, Browser- und Geräteinformationen, übertragene Datenmenge, Standort des verarbeitenden Rechenzentrums, Cloudflare-Ray-ID sowie Sicherheits- und Challenge-Ergebnisse. Abhängig von der Sicherheitsprüfung kann Cloudflare technisch erforderliche Cookies setzen, insbesondere cf_clearance als Nachweis einer erfolgreich bestandenen Sicherheitsprüfung und __cf_bm zur Bot-Erkennung. Diese Cookies dienen nicht der Werbung oder dem websiteübergreifenden Tracking.

Zusätzlich ist Cloudflare Real User Monitoring (RUM) / Web Analytics eingebunden. Hierfür lädt der Browser ein Skript von static.cloudflareinsights.com und übermittelt Leistungsdaten an den Endpunkt /cdn-cgi/rum. Dazu können insbesondere Seiten- und Referrer-URL, Lade- und Darstellungszeiten, Navigations- und Ressourcen-Timings sowie eine zufällige Seitenaufruf-ID gehören. Nach Angaben von Cloudflare greift das RUM-Skript nicht auf Cookies, Local Storage oder Session Storage zu; die bei der Übertragung technisch anfallende IP-Adresse werde am nächstgelegenen Cloudflare-Rechenzentrum verworfen und nicht in den zentralen RUM-Datenbanken oder -Logs gespeichert.

Die Verarbeitung erfolgt zur sicheren, schnellen und stabilen Bereitstellung der Website sowie zur Messung und Verbesserung ihrer technischen Leistung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz vor Angriffen, in der ausfallsicheren Auslieferung und in der technischen Optimierung unseres Online-Angebots. Soweit Cloudflare technisch erforderliche Cookies speichert oder ausliest, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Cloudflare kann Daten auch außerhalb der EU bzw. des EWR, insbesondere in den USA, verarbeiten. Soweit erforderlich, stützen sich Übermittlungen auf die Zertifizierung nach dem EU-US Data Privacy Framework und ergänzend auf die EU-Standardvertragsklauseln. Weitere Informationen: https://www.cloudflare.com/policies/privacy/ und https://developers.cloudflare.com/fundamentals/reference/policies-compliances/cloudflare-cookies/.

5. Cookies, Local Storage, Session Storage und Consent-Management

Unsere Website verwendet Cookies sowie vergleichbare Technologien wie Local Storage und Session Storage. Diese Technologien können erforderlich sein, um die Website technisch bereitzustellen, Sicherheitsfunktionen umzusetzen, die gewählte Sprache und Einwilligungsentscheidung zu speichern oder nach einer Einwilligung Reichweitenmessung und Analyse zu ermöglichen.

Technisch unbedingt erforderliche Cookies und Speichertechnologien setzen wir auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ein. Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. c oder lit. f DSGVO. Nicht technisch erforderliche Technologien setzen wir nur nach einer vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO ein. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder geändert werden.

5.1 Consent-Management mit CookieYes

Zur Einholung, Verwaltung und Dokumentation von Einwilligungen nutzen wir CookieYes. Anbieter ist CookieYes Limited, 3 Warren Yard Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Vereinigtes Königreich. CookieYes wird beim ersten Seitenaufruf geladen, damit das Einwilligungsbanner angezeigt und die Auswahl technisch umgesetzt werden kann.

Dabei werden Konfigurations-, Übersetzungs- und Bannerdateien von CookieYes abgerufen. Außerdem wird ein technisches Ereignis zum Laden des Banners an CookieYes übermittelt. Verarbeitet werden können insbesondere eine pseudonyme Consent-ID, Einwilligungsstatus und Kategorien, Zeitstempel, Website-Kennung, aufgerufene Seite bzw. Referrer, IP-Adresse sowie Browser- und Geräteinformationen. Der notwendige Cookie cookieyes-consent speichert die Consent-ID und die getroffene Auswahl. CookieYes speichert die Auswahl nach der derzeitigen Konfiguration für bis zu ein Jahr.

Die Verarbeitung dient der Erfüllung unserer datenschutzrechtlichen Nachweis- und Organisationspflichten sowie dem zuverlässigen Betrieb des Einwilligungsmanagements. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c und lit. f DSGVO; die Speicherung der Einwilligungsentscheidung erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG. Unser berechtigtes Interesse liegt in einer nachweisbaren, nutzerfreundlichen und technisch einheitlichen Verwaltung von Einwilligungen. Mit CookieYes besteht ein Vertrag zur Auftragsverarbeitung. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission.

5.2 Aktuell festgestellte und situationsabhängige Cookies und Browser-Speicher

NameAnbieter/DomainZweckSpeicherdauerEinordnung
cookieyes-consentCookieYes / compeso.comSpeichert Consent-ID, Auswahl und Einwilligungskategorien.Bis zu 1 JahrTechnisch erforderlich
wp-wpml_current_languageWPML / compeso.comSpeichert die aktuelle Sprache für Sprachumschaltung und sprachabhängige AJAX-Anfragen.BrowsersitzungTechnisch erforderlich
cf_clearance (nur bei aktivierter Pre-Clearance)Cloudflare / .compeso.comSpeichert den Nachweis einer bestandenen Sicherheitsprüfung und unterstützt Cloudflare-Schutzfunktionen.Abhängig von der Cloudflare-SicherheitskonfigurationTechnisch erforderliche Sicherheitsfunktion
__cf_bmCloudflare / .compeso.comKann bei einer Bot-Prüfung einen verschlüsselten Bot-Score und eine Sitzungskennung speichern.30 Minuten nach der letzten AktivitätSituationsabhängiger, technisch erforderlicher Sicherheitscookie
_gaGoogle Analytics / .compeso.comUnterscheidet Besucher für die Reichweitenmessung.Bis zu 400 TageNur nach Einwilligung in Analyse
_ga_TZDGE2Y5T6Google Analytics / .compeso.comSpeichert den Sitzungsstatus der eingesetzten GA4-Mess-ID.Bis zu 400 TageNur nach Einwilligung in Analyse
elementor im Local StorageElementor / compeso.comSpeichert lokale Frontend-Zustände, insbesondere pageViews und sessions, zur Steuerung von Seitenelementen und Popup-Bedingungen.Bis zur Löschung des Browser-SpeichersFunktionaler Browser-Speicher
elementor im Session StorageElementor / compeso.comSpeichert den Status der aktiven Frontend-Sitzung.BrowsersitzungFunktionaler Browser-Speicher
wpEmojiSettingsSupports im Session StorageWordPress / compeso.comSpeichert das Ergebnis eines lokalen Browser-Kompatibilitätstests für Emojis.BrowsersitzungTechnisch erforderlich

Die Elementor- und WordPress-Speichereinträge werden lokal im Browser verwendet. Nach der derzeitigen technischen Prüfung war keine direkte Übermittlung dieser Speicherinhalte an Elementor oder WordPress feststellbar. Soweit Browser-Speicher ausschließlich zur Darstellung und Sitzungssteuerung der ausdrücklich aufgerufenen Website erforderlich ist, erfolgt der Einsatz auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Eine weitergehende Verwendung für Analyse- oder Werbezwecke erfolgt nur nach Einwilligung.

Die im CookieYes-Banner angezeigte Liste ergänzt diese Angaben und kann sich ändern, wenn Dienste oder deren technische Konfiguration angepasst werden.

6. Kontaktformular

Auf unserer Website stellen wir ein Kontaktformular bereit, insbesondere auf der Seite /kontakt/.

Im Kontaktformular werden folgende Pflichtangaben erhoben: Vorname, Nachname, E-Mail-Adresse, Nachricht und Bestätigung der Kenntnisnahme der Datenschutzhinweise.

Optional können folgende Angaben gemacht werden: Kino sowie die Auswahl, wobei wir helfen können, z. B. Demo, Angebot oder Sonstiges.

Die Pflichtangaben benötigen wir, um Ihre Anfrage zuordnen und beantworten zu können. Die Bestätigung der Datenschutzhinweise dient dem Nachweis, dass Sie über die Verarbeitung Ihrer Daten informiert wurden. Sie stellt keine Einwilligung in Werbung oder Newsletter-Kommunikation dar.

Das Kontaktformular wird technisch über Elementor Forms in WordPress verarbeitet. Die Formulardaten werden in WordPress gespeichert. Zusätzlich wird eine Benachrichtigungs-E-Mail an das hinterlegte E-Mail-Postfach versendet. Der technische E-Mail-Versand erfolgt über AWS SES.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. In allen übrigen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Anfragen.

Die im Kontaktformular übermittelten Daten speichern wir, solange dies für die Bearbeitung Ihrer Anfrage erforderlich ist. Soweit gesetzliche Aufbewahrungsfristen bestehen oder eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt die Speicherung für die Dauer dieser Fristen.

7. E-Mail-Versand über AWS SES

Für den Versand von Website-E-Mails, insbesondere Benachrichtigungen aus Kontaktformularen sowie System-, Registrierungs- und Login-E-Mails, nutzen wir Amazon Simple Email Service, AWS SES, per SMTP. Die eingesetzte Region ist Frankfurt, Deutschland.

Beim Versand können insbesondere E-Mail-Adresse, Name, Nachrichteninhalte, technische Versanddaten sowie Zustell-, Fehler- und Protokolldaten verarbeitet werden. Die Verarbeitung erfolgt, um die jeweilige E-Mail technisch zu versenden und die Zustellung, Fehlerbehebung und Systemsicherheit zu gewährleisten.

Rechtsgrundlage ist je nach Inhalt der Kommunikation Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im zuverlässigen und sicheren Versand von Website- und System-E-Mails.

Versand-, Zustell- und Fehlerprotokolle im Zusammenhang mit AWS SES werden bis zu 1 Jahr gespeichert.

Soweit im Rahmen von AWS eine Verarbeitung außerhalb der EU bzw. des EWR nicht ausgeschlossen werden kann, erfolgt diese auf Grundlage geeigneter Garantien, insbesondere Angemessenheitsbeschlüssen, Zertifizierungen nach dem EU-US Data Privacy Framework oder EU-Standardvertragsklauseln.

8. Newsletter und Brevo

Für die Anmeldung und den Versand unseres Newsletters nutzen wir Brevo. Anbieter ist die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland, beziehungsweise der in unserem Brevo-Konto ausgewiesene Vertragspartner. Brevo verarbeitet Newsletter-Daten in unserem Auftrag. Hierfür besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

8.1 Lokales Anmeldeformular und Missbrauchsschutz

Das Newsletter-Formular wird auf unserem Server unter compeso.com bereitgestellt und im global verfügbaren Website-Popup angezeigt. Beim bloßen Aufruf der Website wird kein Brevo-Formular geladen und es werden dadurch keine Newsletter-Daten an Brevo übermittelt. Brevo wird erst nach Deiner erfolgreichen Bestätigung serverseitig kontaktiert, um den Kontakt anzulegen beziehungsweise der Newsletter-Liste hinzuzufügen.

Zum Schutz vor automatisierten und missbräuchlichen Anmeldungen nutzen wir Cloudflare Turnstile. Erst wenn das Newsletter-Formular geöffnet wird, lädt Dein Browser die Turnstile-Komponenten von challenges.cloudflare.com. Dabei können insbesondere IP-Adresse, Zeitpunkt, Referrer beziehungsweise aufgerufene Domain, Browser- und Geräteinformationen sowie technische Interaktions- und Sicherheitssignale verarbeitet werden. Turnstile erzeugt ein kurzlebiges Prüftoken. Beim Absenden übermittelt unser Server dieses Token zusammen mit der IP-Adresse an die Siteverify-Schnittstelle von Cloudflare und prüft dort zusätzlich die erwartete Domain und Aktion. Das Token ist nur wenige Minuten und nur einmal verwendbar. Turnstile dient nicht unserer Werbung oder Reichweitenmessung. Soweit Cloudflare bei aktivierter Pre-Clearance einen Sicherheitscookie wie cf_clearance setzt, richtet sich dessen Dauer nach der Cloudflare-Sicherheitskonfiguration.

Die Verarbeitung für Turnstile und die ergänzende serverseitige Begrenzung von Anfragen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und missbrauchsgeschützten Bereitstellung des Newsletter-Anmeldeformulars. Soweit hierfür technisch erforderliche Informationen im Endgerät gespeichert oder ausgelesen werden, stützen wir dies auf § 25 Abs. 2 Nr. 2 TDDDG. Für die serverseitigen Schutzlimits werden E-Mail-Adresse und IP-Adresse ausschließlich in einen mit einem geheimen Schlüssel gebildeten Hashwert umgewandelt. Die Rohwerte werden nicht in den Limitdateien gespeichert. Diese technischen Zähler werden nach spätestens 48 Stunden automatisch gelöscht. Für die Newsletter-Route führen wir keine Webserver-Zugriffsprotokolle; technische Fehlerprotokolle enthalten weder E-Mail-Adresse noch Namen, IP-Adresse oder Bestätigungstoken.

8.2 Newsletter-Anmeldung und Versand

Wenn Du Dich für unseren Newsletter anmeldest, verwenden wir die im Anmeldeformular angegebenen Daten, um regelmäßig Informationen zu unseren Leistungen, Produkten, Veranstaltungen, Neuigkeiten und Angeboten per E-Mail zuzusenden. Erhoben werden E-Mail-Adresse, Vorname, Nachname und Kino. Das angegebene Kino wird in Brevo im Kontaktfeld „Firma“ gespeichert. Die Angaben dienen dem Versand, der persönlichen Ansprache und der Zuordnung im geschäftlichen Kontext.

Die Verarbeitung erfolgt auf Grundlage Deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit der Newsletter werbliche Inhalte enthält, erfolgt der Versand nur mit vorheriger Einwilligung im Sinne von § 7 UWG.

Für die Anmeldung verwenden wir das Double-Opt-in-Verfahren. Nach dem Absenden speichern wir die eingegebenen Daten zunächst ausschließlich auf unserem Server und senden über unseren serverseitig konfigurierten E-Mail-Versand mit Amazon SES eine Bestätigungs-E-Mail. Diese DOI-E-Mail enthält weder Öffnungs- noch Klicktracking; ihre Bilddateien werden von compeso.com geladen. Erst wenn Du die Anmeldung über den Bestätigungsbutton abschließt, wird ein neuer Kontakt mit E-Mail-Adresse, Vorname, Nachname und Kino in Brevo angelegt beziehungsweise ein bereits vorhandener Kontakt der Newsletter-Liste hinzugefügt. Vorhandene Kontaktdaten überschreiben wir dabei nicht.

Nicht bestätigte Anmeldungen werden nach spätestens 48 Stunden automatisch von unserem Server gelöscht. Zum Nachweis einer bestätigten Einwilligung speichern wir E-Mail-Adresse, Zeitpunkt von Anmeldung und Bestätigung, Formular- und Einwilligungsversion, verwendete Brevo-Vorlage und Liste sowie den technischen Verarbeitungsstatus. Diese Nachweise werden derzeit für 1.095 Tage gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c und lit. f DSGVO; unser berechtigtes Interesse liegt im Nachweis einer ordnungsgemäßen Einwilligung und in der Verteidigung gegen Rechtsansprüche.

Die Newsletter-Daten werden ausschließlich für Versand und Verwaltung des Newsletters verwendet und nicht an Dritte zu eigenen Werbezwecken weitergegeben. Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft über den Abmeldelink in jedem Newsletter oder durch eine Nachricht an info@compeso.com widerrufen. Nach der Abmeldung entfernen wir die Daten aus dem aktiven Newsletter-Verteiler, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweispflichten entgegenstehen. Soweit wir Öffnungen oder Link-Klicks auswerten, erfolgt diese Newsletter-Erfolgsmessung nur auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Brevo und von Brevo eingesetzte Unterauftragnehmer können Daten außerhalb der EU bzw. des EWR verarbeiten. Für solche Übermittlungen gelten die in Abschnitt 17 beschriebenen Garantien.

9. Nutzerkonten, Login und geschützter Kundenbereich

Auf unserer Website besteht ein geschützter Login- bzw. Kunden- und Mitgliederbereich. Dieser befindet sich innerhalb der Domain compeso.com und wird nicht über eine separate Subdomain betrieben.

Für die Verwaltung des Login- und Mitgliederbereichs wird das WordPress-Plugin Ultimate Member eingesetzt. Im Zusammenhang mit Registrierung, Login und Kontoverwaltung können insbesondere Benutzername, E-Mail-Adresse, verschlüsseltes Passwort sowie die für das Benutzerkonto erforderlichen Profildaten verarbeitet werden.

Darüber hinaus können technisch erforderliche Daten verarbeitet werden, etwa IP-Adresse, Registrierungszeitpunkt, Login-Zeitpunkte, Aktivierungsdaten, Sicherheitsereignisse und technische Protokolldaten, soweit dies durch WordPress, Ultimate Member oder Sicherheitsfunktionen erforderlich ist.

Profile und Nutzerdaten sind nicht öffentlich sichtbar und nicht für andere Nutzer einsehbar. Uploads durch Nutzer sind nicht vorgesehen.

Die Verarbeitung erfolgt zur Bereitstellung und Verwaltung des geschützten Bereichs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit das Nutzerkonto zur Durchführung einer vertraglichen oder vorvertraglichen Beziehung erforderlich ist. Für technische Sicherheits- und Protokolldaten ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb des geschützten Bereichs und in der Verhinderung unbefugter Zugriffe.

Nutzerkonten werden manuell verwaltet. Eine automatische Deaktivierung oder Löschung aufgrund von Inaktivität erfolgt nicht. Nutzer können ihr Konto selbst löschen. Im Übrigen löschen wir Nutzerkonten, wenn sie für die Zwecke, für die sie eingerichtet wurden, nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen oder berechtigten Interessen an einer weiteren Speicherung entgegenstehen.

10. Sicherheitsdienste, Wordfence, WPS Hide Login und Spam-Schutz

Zum Schutz unserer Website nutzen wir Sicherheits- und Spam-Schutz-Funktionen. Dazu gehören insbesondere Wordfence Security, WPS Hide Login, Google reCAPTCHA sowie ein Honeypot-Spam-Schutz.

10.1 Wordfence Security

Wir nutzen Wordfence Security für Firewall- und Login-Schutz-Funktionen. Wordfence kann sicherheitsrelevante Daten verarbeiten, insbesondere IP-Adresse, User-Agent, Login-Versuche, Sperrereignisse, sicherheitsrelevante Zugriffe und technische Protokolldaten. Der Dienst kann außerdem Cookies oder vergleichbare Speichertechnologien einsetzen.

Die Verarbeitung erfolgt zur Erkennung und Abwehr von Angriffen, Brute-Force-Versuchen, missbräuchlichen Zugriffen und sonstigen Sicherheitsrisiken. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Website, unserer Systeme und der über die Website verarbeiteten Daten.

Soweit Wordfence technisch erforderliche Cookies oder vergleichbare Technologien einsetzt, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. In allen anderen Fällen erfolgt eine Speicherung oder ein Zugriff auf Informationen in Ihrem Endgerät nur auf Grundlage Ihrer Einwilligung.

Die Speicherdauer der Sicherheitsdaten richtet sich nach den Einstellungen von Wordfence.

10.2 WPS Hide Login

Wir nutzen WPS Hide Login, um den Loginbereich der Website technisch besser vor automatisierten Angriffen zu schützen. Dabei können technische Zugriffsdaten verarbeitet werden, soweit dies zur Bereitstellung und Absicherung des Loginbereichs erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Absicherung der Website und der Reduzierung missbräuchlicher Loginversuche.

10.3 Honeypot-Spam-Schutz

Zusätzlich setzen wir bei Formularen einen Honeypot-Spam-Schutz ein. Dabei werden automatisierte Bot-Eingaben erkannt, ohne dass Nutzer aktiv ein Captcha lösen müssen. Die Verarbeitung erfolgt zur Verhinderung von Spam und Missbrauch.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Formulare vor Spam, automatisierter Nutzung und missbräuchlichen Anfragen.

11. Google reCAPTCHA

Auf Seiten mit Formularen setzen wir Google reCAPTCHA ein. reCAPTCHA dient dazu zu prüfen, ob Eingaben in Formularen durch Menschen oder automatisierte Programme erfolgen. Dadurch schützen wir unsere Website vor Spam, Missbrauch und automatisierten Angriffen.

Google reCAPTCHA wird beim Aufruf von Formularseiten geladen. Bei der Nutzung von reCAPTCHA können insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene URL, Referrer, Zeitpunkt des Zugriffs, Mausbewegungen, Tastatureingaben, Interaktionsdaten sowie Cookies oder vergleichbare Technologien verarbeitet werden.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Formulare und Systeme vor Spam, Missbrauch und automatisierten Zugriffen.

Soweit reCAPTCHA Informationen auf Ihrem Endgerät speichert oder ausliest und dies zur Absicherung der Formularfunktion technisch erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. In allen anderen Fällen erfolgt eine Speicherung oder ein Zugriff auf Informationen in Ihrem Endgerät nur auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Eine Verarbeitung durch Google kann auch außerhalb der EU bzw. des EWR erfolgen. Soweit erforderlich, erfolgt die Übermittlung auf Grundlage geeigneter Garantien, insbesondere Angemessenheitsbeschlüssen, einer Zertifizierung nach dem EU-US Data Privacy Framework oder EU-Standardvertragsklauseln.

12. Google Analytics 4 und Google Consent Mode

Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics 4 wird direkt über das Google-Tag gtag.js mit einer eigenen Mess-ID eingebunden; ein Google-Tag-Manager-Container wird dafür nicht eingesetzt.

12.1 Verhalten vor einer Einwilligungsentscheidung

Unsere Website verwendet den erweiterten Google Consent Mode. CookieYes setzt die Einwilligungszustände für Analyse, Werbung, Personalisierung und funktionale Speicherung zunächst auf denied. Das Google-Tag wird dennoch bereits beim ersten Seitenaufruf von www.googletagmanager.com geladen. Dadurch entsteht vor einer Auswahl im Cookie-Banner eine Verbindung zu Google. Dabei können insbesondere IP-Adresse, Referrer, aufgerufene URL, Zeitpunkt, Browser- und Geräteinformationen sowie der gesetzte Einwilligungsstatus verarbeitet werden.

Solange analytics_storage und ad_storage auf denied stehen, dürfen keine Google-Analytics- oder Werbe-Cookies gelesen oder geschrieben werden. Google weist jedoch darauf hin, dass im erweiterten Consent Mode cookielose Signale und Messereignisse für aggregierte Statistik- und Modellierungszwecke übertragen werden können. Diese Signale können den Einwilligungsstatus und technische Angaben zum Seitenaufruf enthalten.

Die Verarbeitung der technischen Verbindungs- und Consent-Daten vor Erteilung einer Analyse-Einwilligung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Steuerung der Einwilligungszustände und in einer datensparsamen, consent-gesteuerten Reichweitenmessung. Dabei berücksichtigen wir, dass vor einer Einwilligung keine Analytics-Cookies eingesetzt werden und die Einwilligungszustände standardmäßig abgelehnt sind.

12.2 Analyse nach Einwilligung

Erst nach einer Einwilligung in die Kategorie „Analyse“ werden die entsprechenden Consent-Signale auf granted gesetzt. Google Analytics 4 kann dann insbesondere Seitenaufrufe, Interaktionen, Ereignisse, Sitzungsdaten, Nutzungsdauer, Referrer, ungefähren Standort, Browser- und Geräteinformationen sowie Cookie- und Gerätekennungen verarbeiten. Die Auswertung dient der Reichweitenmessung und Verbesserung unseres Online-Angebots.

Rechtsgrundlage für die Analyse und für das Speichern oder Auslesen nicht notwendiger Cookies und Kennungen ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen werden.

Die Datenaufbewahrung in Google Analytics 4 beträgt nach der derzeitigen Konfiguration 14 Monate. Google Signals, Advertising Features, User-ID, Google Ads, Remarketing und Conversion Tracking werden nach der derzeitigen Konfiguration nicht eingesetzt.

Google kann Daten auch außerhalb der EU bzw. des EWR, insbesondere in den USA, verarbeiten. Soweit Daten an Google LLC in die USA übermittelt werden, erfolgt dies – sofern die jeweiligen Voraussetzungen erfüllt sind – auf Grundlage der Zertifizierung nach dem EU-US Data Privacy Framework und ergänzend auf Grundlage der EU-Standardvertragsklauseln von 2021.

13. Externe Inhalte, Schriftarten, Bibliotheken und eingebettete Dienste

Die auf unserer Website verwendeten Schriftarten werden lokal von unserem eigenen Server geladen. Es erfolgt kein Nachladen von Google Fonts oder anderen externen Schriftanbietern.

13.1 Weitere externe Dienste

Als externe Dienste werden insbesondere Cloudflare, CookieYes, Brevo, Google Analytics 4 und Google reCAPTCHA eingesetzt. CookieYes sowie das Google-Tag für den erweiterten Consent Mode werden auf allen Seiten geladen. Das Newsletter-Formular wird lokal bereitgestellt. Brevo erhält erst nach dem Absenden eine serverseitige Anfrage; Cloudflare Turnstile wird erst beim Öffnen des Formulars geladen. Google reCAPTCHA wird auf Seiten mit entsprechend geschützten Formularen eingesetzt.

Je nach Dienst können dabei insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene URL, Referrer, Zeitstempel sowie technisch erforderliche Cookie-, Consent- und Sitzungsdaten verarbeitet werden. Einzelheiten enthalten die jeweiligen Abschnitte dieser Datenschutzerklärung.

Zum derzeitigen Stand sind keine extern eingebetteten Videos, Karten, Social-Media-Feeds, Chats, Terminbuchungssysteme oder Bewertungswidgets eingebunden.

14. SEO-Tools und Google Search Console

Wir nutzen Yoast SEO und Google Search Console ausschließlich administrativ im Backend. Diese Tools laden im Frontend keine Skripte, Pixel, Cookies oder sonstigen Technologien für Besucher und übertragen über das Frontend keine Besucherdaten an Dritte.

Google Analytics 4 wird hiervon getrennt behandelt. Das Google-Tag wird im Rahmen des in Abschnitt 12 beschriebenen erweiterten Consent Mode bereits beim ersten Seitenaufruf mit zunächst abgelehnten Einwilligungszuständen geladen. Eine cookiegestützte Analyse erfolgt erst nach einer Einwilligung in die Kategorie „Analyse“.

15. Social Media und LinkedIn-Share-Buttons

Auf unserer Website sind normale Links zu Social-Media-Profilen sowie LinkedIn-Share-Buttons auf News- und Terminseiten eingebunden. Nach der derzeitigen technischen Konfiguration werden kein LinkedIn Insight Tag, kein Social-Media-Feed und kein sonstiges Social-Media-Tracking-Skript eingesetzt.

Soweit Social-Media-Links oder Share-Buttons als reine Links umgesetzt sind, werden beim bloßen Aufruf unserer Website keine personenbezogenen Daten an die jeweiligen sozialen Netzwerke übertragen. Erst wenn Sie einen solchen Link oder Share-Button anklicken, verlassen Sie unsere Website bzw. wird eine Verbindung zum jeweiligen Anbieter hergestellt. Für die anschließende Verarbeitung ist der jeweilige Anbieter verantwortlich.

Rechtsgrundlage für die Bereitstellung der Links und Share-Funktionen ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sichtbarkeit unserer Inhalte und der nutzerfreundlichen Möglichkeit, Inhalte zu teilen.

16. Empfänger personenbezogener Daten

Personenbezogene Daten können je nach Nutzung der Website an folgende Kategorien von Empfängern übermittelt werden: Hosting- und IT-Dienstleister, Sicherheits- und CDN-Dienstleister, Consent-Management-Dienstleister, E-Mail- und Newsletter-Dienstleister, Anbieter von Analyse- und Spam-Schutz-Diensten, interne zuständige Stellen sowie externe Berater oder Behörden, soweit dies rechtlich erforderlich ist.

Konkret kommen nach der derzeitigen technischen Konfiguration insbesondere folgende Empfänger bzw. Dienste in Betracht: Hetzner, Cloudflare, CookieYes Limited, AWS SES, Brevo, Google Ireland Limited bzw. Google LLC, Wordfence sowie die innerhalb der WordPress-Website eingesetzten Systeme und Plugins Elementor Forms, WPML, Ultimate Member, Wordfence Security und WPS Hide Login.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir die erforderlichen Verträge zur Auftragsverarbeitung und prüfen die eingesetzten Unterauftragnehmer sowie die Voraussetzungen möglicher Drittlandübermittlungen.

17. Drittlandübermittlungen

Einige der eingesetzten Dienstleister oder deren Unterauftragnehmer können personenbezogene Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten, insbesondere im Vereinigten Königreich oder in den USA.

Für das Vereinigte Königreich besteht ein von der Europäischen Kommission im Dezember 2025 erneuerter Angemessenheitsbeschluss gemäß Art. 45 DSGVO. Datenübermittlungen an Anbieter im Vereinigten Königreich können daher auf diesen Angemessenheitsbeschluss gestützt werden.

Für Übermittlungen in die USA stützen wir uns, soweit der konkrete Empfänger wirksam zertifiziert ist, auf das EU-US Data Privacy Framework. Soweit kein anwendbarer Angemessenheitsbeschluss oder keine ausreichende Zertifizierung besteht, verwenden wir geeignete Garantien, insbesondere die von der Europäischen Kommission im Jahr 2021 beschlossenen EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Soweit erforderlich, prüfen wir ergänzende technische und organisatorische Maßnahmen.

Eine Drittlandübermittlung erfolgt nur, soweit die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Die jeweils eingesetzten Garantien richten sich nach dem konkreten Dienst, Vertragspartner und Verarbeitungsweg.

18. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Danach werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen oder wir ein berechtigtes Interesse an einer weiteren Speicherung haben, etwa zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Für einzelne Bereiche gelten nach der derzeitigen technischen Konfiguration insbesondere folgende Fristen oder Kriterien:

  • Server- und Sicherheitslogs werden im zentralen Logging-System bis zu 1 Jahr gespeichert.
  • Versand-, Zustell- und Fehlerprotokolle im Zusammenhang mit AWS SES werden bis zu 1 Jahr gespeichert.
  • Kontaktformulardaten werden für die Bearbeitung der Anfrage und anschließend nach Maßgabe gesetzlicher Aufbewahrungsfristen oder berechtigter Nachweisinteressen gespeichert.
  • Nutzerkonten bestehen, bis sie gelöscht werden oder für den jeweiligen Zweck nicht mehr erforderlich sind.
  • Der Cookie cookieyes-consent und die zugehörige Einwilligungsentscheidung werden nach der derzeitigen CookieYes-Konfiguration bis zu 1 Jahr gespeichert.
  • Der WPML-Sprachcookie wp-wpml_current_language wird für die Browsersitzung gespeichert.
  • Der durch die Brevo-/Cloudflare-Infrastruktur gesetzte Cookie _cfuvid wird für die Browsersitzung gespeichert.
  • Cloudflare-Sicherheitscookies werden situationsabhängig gespeichert: cf_clearance nach der aktuellen technischen Prüfung bis zu 1 Jahr, __cf_bm bis 30 Minuten nach der letzten Aktivität.
  • Die Google-Analytics-Cookies _ga und _ga_TZDGE2Y5T6 werden nach einer Analyse-Einwilligung bis zu 400 Tage gespeichert.
  • Elementor-Daten im Local Storage bleiben bis zur Löschung des Browser-Speichers erhalten; Einträge im Session Storage werden mit Ende der Browsersitzung gelöscht.
  • Sicherheitsdaten in Wordfence werden gemäß den Wordfence-Einstellungen gespeichert.
  • Analyse-Daten in Google Analytics 4 werden nach der derzeitigen Konfiguration für 14 Monate gespeichert.
  • Aktive Newsletter-Daten werden bis zum Widerruf der Einwilligung oder Wegfall des Zwecks gespeichert; bestätigte Einwilligungsnachweise werden derzeit für 1.095 Tage aufbewahrt.

19. Pflicht zur Bereitstellung personenbezogener Daten

Die Bereitstellung personenbezogener Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Für bestimmte Funktionen ist die Bereitstellung jedoch erforderlich.

Wenn Sie unser Kontaktformular nutzen möchten, benötigen wir die als Pflichtfelder gekennzeichneten Angaben, um Ihre Anfrage bearbeiten zu können. Ohne diese Angaben können wir Ihre Anfrage nicht oder nur eingeschränkt beantworten. Für die Newsletter-Anmeldung sind E-Mail-Adresse, Vorname, Nachname und Kino erforderlich; ohne diese Angaben können wir die Anmeldung und persönliche Zuordnung nicht durchführen.

Wenn Sie einen geschützten Kunden- oder Mitgliederbereich nutzen möchten, benötigen wir die für das Nutzerkonto erforderlichen Daten. Ohne diese Angaben kann ein Nutzerkonto nicht bereitgestellt oder verwaltet werden.

Technisch erforderliche Daten werden verarbeitet, um die Website sicher und funktionsfähig bereitzustellen.

20. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

21. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte: Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen. Sie können die Berichtigung unrichtiger Daten verlangen. Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder vorrangigen berechtigten Gründe entgegenstehen. Sie können die Einschränkung der Verarbeitung verlangen. Sie können Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten, sofern die Voraussetzungen der Datenübertragbarkeit erfüllt sind.

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Datenschutzverstoßes wenden.

22. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Website, eingesetzte Dienste, technische Abläufe oder rechtliche Anforderungen ändern. Es gilt jeweils die auf dieser Website veröffentlichte aktuelle Fassung.