Burghardt.design← Zur Startseite

Datenschutzerklärung

Stand: 10. September 2026

Der Schutz deiner Daten ist uns wichtig. Hier erfährst du, welche personenbezogenen Daten wir beim Besuch dieser Website und bei der Nutzung unserer Leistungen verarbeiten, warum wir das tun und welche Rechte dir zustehen.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Paul Burghardt, Burghardt Design, Kaiser-Wilhelm-Ring 29 / 4, 55118 Mainz, Deutschland. Telefon: +49 151 55616772. E-Mail: info@burghardt.design (alternativ: paul-burghardt@outlook.de).

Ein Datenschutzbeauftragter ist nicht bestellt, weil die Voraussetzungen des Art. 37 DSGVO bzw. § 38 BDSG nicht vorliegen. Für alle Fragen zum Datenschutz erreichst du uns direkt unter den oben genannten Kontaktdaten.

2. Überblick und Grundsätze

Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Wir verarbeiten sie nur, soweit das für den Betrieb dieser Website, für die Beantwortung deiner Anfragen oder für die Erfüllung unserer Verträge erforderlich ist — oder wenn du eingewilligt hast.

Wir verkaufen deine Daten nicht und geben sie nicht zu Werbezwecken an Dritte weiter. Eine Weitergabe erfolgt nur an die in dieser Erklärung genannten Dienstleister, soweit das zur Leistungserbringung nötig ist, oder wenn wir gesetzlich dazu verpflichtet sind.

Die Übertragung von Daten im Internet — etwa in der Kommunikation per E-Mail — kann Sicherheitslücken aufweisen. Ein lückenloser Schutz vor dem Zugriff durch Dritte ist nicht möglich.

3. Rechtsgrundlagen

Einwilligung: Soweit wir dich um eine Einwilligung bitten, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage — für das Speichern von Informationen auf deinem Endgerät oder den Zugriff darauf zusätzlich § 25 Abs. 1 TDDDG. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Vertrag: Zur Erfüllung eines Vertrags oder für vorvertragliche Maßnahmen verarbeiten wir Daten nach Art. 6 Abs. 1 lit. b DSGVO — etwa wenn du ein Konto anlegst, ein Briefing absendest oder wir ein Projekt für dich umsetzen.

Rechtliche Verpflichtung: Handels- und steuerrechtliche Pflichten erfüllen wir auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Berechtigtes Interesse: Im Übrigen stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO, insbesondere auf unser Interesse am sicheren, stabilen und missbrauchsfreien Betrieb dieser Website. Technisch notwendige Cookies sind nach § 25 Abs. 2 TDDDG einwilligungsfrei.

4. Hosting und Server-Logfiles

Diese Website läuft auf einem gemieteten Server der DigitalOcean, LLC (105 Edgeview Drive, Suite 425, Broomfield, CO 80021, USA). Der eingesetzte Server steht im Rechenzentrum Frankfurt am Main (Deutschland); dort werden die Daten gespeichert. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; soweit ein Zugriff aus den USA nicht ausgeschlossen werden kann, ist er über die Standardvertragsklauseln der EU-Kommission abgesichert (siehe Abschnitt 16).

Die Domain sowie das DNS- und E-Mail-Routing stellt die united-domains GmbH (Gautinger Straße 10, 82319 Starnberg, Deutschland) bereit.

Bei jedem Aufruf erhebt der Server automatisch Zugriffsdaten in sogenannten Server-Logfiles: aufgerufene Adresse, Datum und Uhrzeit, übertragene Datenmenge, Meldung über den erfolgreichen Abruf, Browsertyp und -version, Betriebssystem, Referrer-URL und IP-Adresse. Diese Daten sind erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Logfiles löschen wir in der Regel nach spätestens 14 Tagen, sofern sie nicht ausnahmsweise zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt.

5. Cookies und ähnliche Technologien

Cookies sind kleine Textdateien, die dein Browser speichert. Im Standardbetrieb setzen wir ausschließlich technisch notwendige Cookies ein — ohne sie funktionieren Anmeldung und Sprachwahl nicht. Für sie ist nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Optionale Cookies und vergleichbare Technologien der Kategorien Statistik und Marketing setzen wir ausschließlich nach deiner ausdrücklichen Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). In der Kategorie Statistik ist derzeit Umami aktiv — ein cookiefreier Dienst, der weder Cookies setzt noch Kennungen in deinem Endgerät speichert (Einzelheiten in Abschnitt 10); die folgende Tabelle enthält deshalb keinen Statistik-Eintrag. In der Kategorie Marketing ist kein Dienst aktiv. Ändert sich das, aktualisieren wir diese Erklärung und die Tabelle, bevor der Dienst geladen wird.

Deine Einwilligung kannst du jederzeit über die anpassen oder mit Wirkung für die Zukunft widerrufen.

NameAnbieterZweckLaufzeitKategorie
atelier_sessionBurghardt.design (Erstanbieter)Hält deine Anmeldung aufrecht (Sitzungs-Token). httpOnly, secure, sameSite=lax — nicht per Skript auslesbar, nur über HTTPS, geschützt gegen Cross-Site-Anfragen.12 StundenNotwendig
NEXT_LOCALEBurghardt.design (Erstanbieter)Merkt sich deine Sprachwahl (Deutsch/Englisch), damit die Seite beim nächsten Besuch in der gewünschten Sprache erscheint.12 MonateNotwendig

Zusätzlich nutzen wir den lokalen Speicher (localStorage) deines Browsers: „atelier-cookie-consent-v1“ hält deine Cookie-Entscheidung fest, „atelier-brief-draft-v1“ sichert ein begonnenes Briefing gegen versehentlichen Verlust (niemals Passwörter). Diese Angaben bleiben in deinem Browser, werden nicht an uns übertragen und lassen sich jederzeit über die Browsereinstellungen löschen.

7. Kontaktaufnahme

Wenn du uns per E-Mail, Telefon oder über ein Formular kontaktierst, verarbeiten wir deine Angaben — Name, Kontaktdaten und Inhalt der Anfrage — zur Bearbeitung deines Anliegens und für den Fall von Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO an der effektiven Bearbeitung.

E-Mails an unsere Outlook-Adresse werden über Microsoft Ireland Operations Ltd. empfangen und dort gespeichert. Anfragen löschen wir, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

8. Konto, Anmeldung und Briefing

Legst du ein Konto an oder sendest ein Briefing, speichern wir die dabei angegebenen Daten: E-Mail-Adresse, dein Passwort ausschließlich als kryptografischen Hashwert (bcrypt — niemals im Klartext), den Zeitpunkt der Registrierung sowie sämtliche Angaben aus deinem Briefing (u. a. Unternehmen, Branche, Ziele, Seitenumfang, Stil, Budget, Zeitrahmen, Name, E-Mail-Adresse und optional Telefonnummer).

Zweck ist die Bearbeitung deiner Anfrage, die Erstellung eines Angebots oder Entwurfs und die Verwaltung deines Projekts. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Zum Schutz vor Missbrauch — etwa Brute-Force-Angriffen oder Spam — verarbeiten wir zusätzlich kurzzeitig deine IP-Adresse als Schlüssel einer Anfragebegrenzung sowie die Zahl fehlgeschlagener Anmeldeversuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; diese Angaben werden nur im Arbeitsspeicher gehalten und laufen nach kurzer Zeit automatisch ab.

Dein Konto kannst du jederzeit löschen lassen — eine formlose E-Mail genügt. Wir löschen dann Konto und zugehörige Briefings, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

9. Transaktionale E-Mails

Zur Bestätigung deiner E-Mail-Adresse und für projektbezogene Benachrichtigungen versenden wir E-Mails über den Dienstleister Resend, Inc. (2261 Market Street, San Francisco, CA 94114, USA). Dabei werden deine E-Mail-Adresse und der Inhalt der Nachricht an den Anbieter übermittelt und dort zum Zweck der Zustellung verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Nachrichten, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag; die Übermittlung in die USA ist über die Standardvertragsklauseln der EU-Kommission abgesichert.

10. Webanalyse und Reichweitenmessung

Dienste zur Webanalyse oder Reichweitenmessung setzen wir ausschließlich ein, wenn du zuvor in die Kategorie „Statistik“ eingewilligt hast (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung wird kein solcher Dienst geladen; es werden weder entsprechende Cookies gesetzt noch Kennungen aus deinem Endgerät ausgelesen.

Wir setzen Umami ein, einen Webanalysedienst der Umami Software, Inc. (28 Geary St, Suite 650 #243, San Francisco, CA 94108, USA). Umami arbeitet cookiefrei: Es werden keine Cookies gesetzt und keine Kennungen in deinem Endgerät gespeichert oder ausgelesen. Verarbeitet werden aufgerufene Seiten, Referrer-URL, ungefähre Herkunft auf Länderebene, Gerätetyp, Browser und Betriebssystem. Die IP-Adresse wird ausschließlich zur Ableitung dieser Angaben genutzt und nicht gespeichert; es entsteht kein geräteübergreifendes Profil.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Für unser Konto ist die Datenregion EU (Deutschland) eingestellt; die erhobenen Daten werden dort gespeichert. Da der Anbieter seinen Sitz in den USA hat und ein Zugriff von dort nicht vollständig ausgeschlossen werden kann, ist dieser über die Standardvertragsklauseln der EU-Kommission abgesichert (siehe Abschnitt 16). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Deine Einwilligung kannst du jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen; der Dienst wird dann sofort entladen.

11. Marketing, Retargeting und Conversion-Messung

Werbebezogene Technologien — etwa Anzeigen-Pixel, Conversion-Tracking, Retargeting oder Zielgruppenbildung — setzen wir ausschließlich nach deiner Einwilligung in die Kategorie „Marketing“ ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).

Solche Dienste können Cookies oder ähnliche Kennungen verwenden, um deine Nutzung dieser Website und gegebenenfalls geräteübergreifend weiterer Websites zu erfassen, Werbeerfolg zu messen und dir interessenbezogene Werbung auszuspielen. Damit kann eine Profilbildung verbunden sein. Anbieter, Zweck, Speicherdauer und Drittlandbezug nennen wir in dieser Erklärung, bevor ein solcher Dienst aktiv wird.

Zum Zeitpunkt der letzten Aktualisierung dieser Erklärung ist kein Marketing- oder Tracking-Dienst aktiv. Deine Einwilligung kannst du jederzeit über die Cookie-Einstellungen widerrufen.

12. Newsletter und E-Mail-Marketing

Wenn du unseren Newsletter abonnierst, verarbeiten wir deine E-Mail-Adresse und freiwillige Angaben wie deinen Namen, um dir redaktionelle Informationen und Angebote zu senden. Der Versand beginnt erst, nachdem du deine Anmeldung über einen Bestätigungslink verifiziert hast (Double-Opt-In).

Zur Nachweisbarkeit protokollieren wir den Zeitpunkt der Anmeldung und der Bestätigung sowie die dabei verwendete IP-Adresse. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; gegenüber Bestandskunden kann Werbung für eigene ähnliche Leistungen zusätzlich auf § 7 Abs. 3 UWG gestützt werden.

Newsletter können eine Erfolgsmessung enthalten, die erfasst, ob eine Nachricht geöffnet und welche Links geklickt wurden, damit wir Inhalte verbessern können. Wird eine solche Messung eingesetzt, ist sie von deiner Einwilligung umfasst; du kannst ihr jederzeit widersprechen, indem du den Newsletter abbestellst.

Du kannst dich jederzeit über den Abmeldelink in jeder E-Mail oder formlos per Nachricht an uns abmelden. Nach der Abmeldung löschen wir deine Daten aus dem Verteiler; die Anmeldeprotokolle bewahren wir zum Nachweis so lange auf, wie Ansprüche gegen uns geltend gemacht werden können. Einen etwaigen Versanddienstleister weisen wir in Abschnitt 15 aus.

Zum Zeitpunkt der letzten Aktualisierung dieser Erklärung versenden wir keinen Newsletter.

13. Eingebettete Inhalte, Schriften und Karten

Schriftarten liefert unser eigener Server aus. Eine Verbindung zu Google Fonts oder vergleichbaren Schrift-Diensten findet nicht statt.

Inhalte Dritter — etwa Videos, Karten, Buchungs-Widgets oder Skripte von Content-Delivery-Netzwerken — binden wir nur nach deiner Einwilligung ein. Beim Laden solcher Inhalte erhält der jeweilige Anbieter zwangsläufig deine IP-Adresse und kann Cookies setzen. Wir kennzeichnen solche Inhalte vor dem Laden und nennen den Anbieter in dieser Erklärung, bevor er zum Einsatz kommt.

14. Social-Media-Präsenzen

Auf dieser Website sind keine Social-Media-Plugins eingebunden, die schon beim bloßen Seitenaufruf Daten an ein Netzwerk übertragen. Verlinkungen auf Profile führen dich erst nach einem Klick zum jeweiligen Anbieter.

Betreiben wir Profile in sozialen Netzwerken, gelten dort zusätzlich die Datenschutzbestimmungen und Nutzungsbedingungen des jeweiligen Anbieters, auf dessen Verarbeitung wir nur begrenzt Einfluss haben. Daten, die du uns dort übermittelst — etwa Kommentare oder Nachrichten — verarbeiten wir zur Kommunikation mit dir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

15. Empfänger und Auftragsverarbeiter

Personenbezogene Daten geben wir nur an sorgfältig ausgewählte Dienstleister weiter, die weisungsgebunden für uns tätig sind und mit denen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen haben. Aktuell sind das:

LeistungAnbieter & SitzZweckGrundlage
HostingDigitalOcean, LLC, Broomfield, CO, USA — Server in Frankfurt am Main, DeutschlandBereitstellung und Auslieferung der Website, Server-LogfilesArt. 28 DSGVO (AVV), Standardvertragsklauseln
Domain, DNS & E-Mail-Routingunited-domains GmbH, Starnberg, DeutschlandErreichbarkeit der Domain und Zustellung von E-MailsArt. 28 DSGVO (AVV)
Transaktionale E-MailsResend, Inc., San Francisco, CA, USAVersand von Bestätigungs- und Benachrichtigungs-E-MailsArt. 28 DSGVO (AVV), Standardvertragsklauseln
WebanalyseUmami Software, Inc., San Francisco, CA, USA — Datenregion EU (Deutschland)Cookiefreie Reichweitenmessung — nur nach EinwilligungArt. 28 DSGVO (AVV), Standardvertragsklauseln
E-Mail-PostfachMicrosoft Ireland Operations Ltd., Dublin, IrlandEmpfang und Speicherung von Nachrichten an unsere KontaktadresseArt. 6 Abs. 1 lit. f DSGVO

Darüber hinaus übermitteln wir Daten an Steuerberatung, Bank oder Behörden, soweit das zur Vertragserfüllung oder zur Erfüllung rechtlicher Pflichten erforderlich ist.

16. Übermittlung in Drittländer

Einzelne der eingesetzten Anbieter haben ihren Sitz oder Konzernverbindungen in den USA. Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind — insbesondere auf Grundlage eines Angemessenheitsbeschlusses (etwa des EU-US Data Privacy Framework, sofern der Anbieter zertifiziert ist) oder der Standardvertragsklauseln der EU-Kommission nebst ergänzenden Schutzmaßnahmen.

Wir weisen darauf hin, dass in Drittländern kein dem europäischen Recht entsprechendes Datenschutzniveau garantiert werden kann und dass dortige Behörden unter Umständen auf Daten zugreifen können.

17. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Konkret: Server-Logfiles höchstens 14 Tage, das Sitzungs-Cookie 12 Stunden, Links zur E-Mail-Bestätigung 24 Stunden, Konto- und Briefing-Daten bis zur Löschung deines Kontos.

Danach löschen wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten bestehen: Handelsbriefe sind sechs Jahre, buchungsrelevante Unterlagen zehn Jahre aufzubewahren (§ 257 HGB, § 147 AO). Für diese Dauer wird die Verarbeitung eingeschränkt, das heißt die Daten werden gesperrt und nicht mehr zu anderen Zwecken verwendet.

Zur Ausfallsicherheit erstellt unser Hoster täglich verschlüsselte Sicherungskopien des Servers, die nach spätestens sieben Tagen automatisch überschrieben werden. Löschst du deine Daten, verschwinden sie sofort aus dem laufenden Betrieb und spätestens mit dem Ablauf dieser Frist auch aus den Sicherungskopien. Sicherungskopien werden ausschließlich zur Wiederherstellung nach einem Ausfall verwendet.

18. Deine Rechte

Dir stehen jederzeit zu: das Recht auf Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) sowie das Widerspruchsrecht nach Art. 21 DSGVO.

Eine erteilte Einwilligung kannst du jederzeit nach Art. 7 Abs. 3 DSGVO widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Zur Ausübung deiner Rechte genügt eine formlose Nachricht an info@burghardt.design.

Unabhängig davon steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu. Für uns zuständig ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.

19. Widerspruchsrecht nach Art. 21 DSGVO

Wenn wir Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. e oder f DSGVO verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden deine Daten für Direktwerbung verarbeitet, kannst du jederzeit und ohne Angabe von Gründen widersprechen. Nach dem Widerspruch verwenden wir sie nicht mehr für diesen Zweck. Ein Widerspruch genügt formlos per E-Mail an info@burghardt.design.

20. Datensicherheit

Diese Website wird ausschließlich über eine verschlüsselte TLS-Verbindung (HTTPS) ausgeliefert; die Verschlüsselung erkennst du am Schloss-Symbol in der Adresszeile deines Browsers. Ergänzend setzen wir HSTS und eine strikte Content-Security-Policy ein, um Manipulationen zu erschweren.

Passwörter speichern wir ausschließlich als bcrypt-Hash, Sitzungs- und Bestätigungs-Token nur als SHA-256-Hashwert — aus unserer Datenbank lässt sich also weder ein Passwort noch ein gültiges Token rekonstruieren. Der Zugriff auf die Datenbank ist auf den Betreiber beschränkt; Systeme und Abhängigkeiten werden regelmäßig aktualisiert.

21. Keine automatisierte Entscheidungsfindung

Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

22. Minderjährige

Unsere Angebote richten sich an Unternehmen und an volljährige Personen. Personen unter 16 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln.

23. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, sobald sich die Rechtslage, unsere Leistungen oder die Datenverarbeitung ändern — etwa wenn ein Analyse-, Marketing- oder Newsletter-Dienst aktiviert wird. Für deinen erneuten Besuch gilt jeweils die aktuelle, hier veröffentlichte Fassung.