Datenschutzerklärung
This page is provided in German only, as required by German law.
Stand: 23. Juli 2026
1. Allgemeine Hinweise
Diese Datenschutzerklärung informiert darüber, wie auf dieser Website und im Rahmen der Kontaktaufnahme mit Jeffs Tools personenbezogene Daten verarbeitet werden.
Personenbezogene Daten sind alle Daten, mit denen eine natürliche Person direkt oder indirekt identifiziert werden kann, zum Beispiel Name, E-Mail-Adresse, Anschrift, Telefonnummer, IP-Adresse oder projektbezogene Angaben, die einer Person zugeordnet werden können.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
Jeffrey LehmannJeffs Tools
Rödergasse 34
91541 Rothenburg ob der Tauber
Deutschland
E-Mail: kontakt@jeffs-tools.de
Telefon: +49 176 32476344
3. Aufruf der Website
Beim Aufruf dieser Website werden technisch notwendige Daten verarbeitet, damit die Website angezeigt und sicher betrieben werden kann. Dazu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL, sofern übermittelt
- technische Verbindungs- und Sicherheitsinformationen
Die Verarbeitung erfolgt zur Bereitstellung der Website, zur technischen Stabilität, zur Sicherheit und zur Fehleranalyse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb der Website.
Die konkrete Speicherdauer technischer Zugriffsdaten richtet sich nach der tatsächlichen Konfiguration des eingesetzten Hosting- und Sicherheitsdienstleisters und wird vor dem Livegang geprüft und entsprechend ergänzt.
4. Hosting und technische Bereitstellung über Cloudflare
Diese Website wird technisch über Dienste von Cloudflare bereitgestellt.
Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Cloudflare kann im Rahmen der Bereitstellung der Website technische Zugriffsdaten verarbeiten, insbesondere IP-Adressen und Verbindungsdaten. Die Nutzung von Cloudflare erfolgt zur sicheren, schnellen und zuverlässigen Bereitstellung der Website sowie zum Schutz vor Angriffen, Missbrauch und technischen Störungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und performanten Betrieb der Website.
Soweit Cloudflare personenbezogene Daten im Auftrag verarbeitet, wird eine Vereinbarung zur Auftragsverarbeitung bzw. ein Data Processing Addendum genutzt.
Da Cloudflare ein Anbieter mit Sitz in den USA ist, kann eine Übermittlung personenbezogener Daten in die USA stattfinden. Die Absicherung solcher Übermittlungen erfolgt nach Angaben des Anbieters insbesondere über geeignete Datenschutzgarantien wie Standardvertragsklauseln und ergänzende Maßnahmen. Die konkrete rechtliche Grundlage wird vor dem Livegang anhand der im Cloudflare-Konto verfügbaren Vertrags- und Datenschutzeinstellungen geprüft.
5. E-Mail-Weiterleitung und E-Mail-Kommunikation
Die Kontaktadresse kontakt@jeffs-tools.de wird technisch über Cloudflare Email Routing weitergeleitet. Eingehende E-Mails werden an ein Postfach bei WEB.DE weitergeleitet.
Im Rahmen der E-Mail-Kommunikation können insbesondere folgende Daten verarbeitet werden:
- Name
- E-Mail-Adresse
- Telefonnummer, falls angegeben
- Inhalt der Nachricht
- Projektinformationen
- technische E-Mail-Metadaten
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, zur Kommunikation und gegebenenfalls zur Vorbereitung oder Durchführung eines Vertragsverhältnisses.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung und Beantwortung von Anfragen.
Mögliche Empfänger im Rahmen der E-Mail-Kommunikation sind Cloudflare als technischer Routing-Dienstleister sowie der eingesetzte E-Mail-Postfachanbieter WEB.DE / 1&1 Mail & Media GmbH.
Die geschäftliche Eignung und datenschutzrechtliche Einordnung des eingesetzten E-Mail-Postfachs wird vor dem Livegang geprüft.
6. Keine sensiblen Daten in der ersten Kontaktaufnahme
Bitte übermitteln Sie in der ersten Kontaktaufnahme keine Zugangsdaten, Passwörter, Zahlungsdaten, Gesundheitsdaten, besonders schützenswerte personenbezogene Daten oder sonstige vertrauliche Informationen.
Sollten für ein Projekt später sensible Informationen erforderlich sein, wird vorab ein geeigneter und sicherer Übermittlungsweg abgestimmt.
7. Projekt- und Kundendaten
Im Rahmen von Projektanfragen oder Kundenprojekten können personenbezogene Daten verarbeitet werden, soweit dies für Planung, Kommunikation, Angebotserstellung, Durchführung, Dokumentation oder Abrechnung erforderlich ist.
Dazu können insbesondere gehören:
- Name und Kontaktdaten
- Unternehmens-, Vereins- oder Organisationsdaten
- Projektanforderungen
- Kommunikationsverlauf
- Angebots- und Rechnungsdaten
- technische Projektinformationen
- freigegebene Inhalte, Texte, Bilder oder Dateien
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungspflichten bestehen.
8. Lokale Speicherung von Kundendaten
Kundendaten werden grundsätzlich lokal verarbeitet und gespeichert.
Backups mit Kundendaten werden in einem VeraCrypt-Container auf dem NAS gespeichert. Der VeraCrypt-Container wird mit einem starken Passwort geschützt. Eine bloße Komprimierung oder ein unverschlüsseltes ZIP-Archiv gilt nicht als Verschlüsselung.
Soweit zusätzlich andere Speichermedien genutzt werden, müssen diese mindestens gleichwertig verschlüsselt oder geschützt sein.
Kundendaten werden nicht ohne Erforderlichkeit in öffentliche Repositories, öffentlich zugängliche Cloudspeicher oder öffentlich zugängliche Systeme übertragen.
9. Nutzung von GitHub
GitHub wird für Code, Versionsverwaltung und Projektentwicklung genutzt.
Kundendaten, personenbezogene Daten, Zugangsdaten, Passwörter, API-Schlüssel oder vertrauliche Inhalte werden nicht in GitHub-Repositories gespeichert.
Öffentliche Repositories enthalten ausschließlich freigegebene öffentliche Dateien. Private Repositories werden nur für technische Projektdateien genutzt, soweit dies für die Entwicklung erforderlich ist und keine vertraulichen Kundendaten enthält.
10. Nutzung von KI-Systemen
KI-Systeme können zur Unterstützung bei Planung, Strukturierung, Entwicklung, Qualitätssicherung oder Dokumentation eingesetzt werden.
Echte Kundendaten, personenbezogene Kundendaten, Zugangsdaten, Passwörter oder vertrauliche Inhalte werden nicht in externe KI-Systeme eingegeben. Soweit KI-Systeme genutzt werden, erfolgt dies nur mit anonymisierten oder abstrahierten Informationen, sofern keine ausdrückliche Freigabe und keine geeignete Rechtsgrundlage vorliegt.
11. Cookies, Tracking und externe Einbindungen
Diese Website verwendet in der aktuellen Version keine Tracking-Cookies und keine Marketing-Cookies.
Zur Reichweitenmessung wird Cloudflare Web Analytics eingesetzt. Die Auswertung erfolgt serverseitig durch Cloudflare als technischen Dienstleister. Es werden dabei keine Cookies gesetzt, kein Zählskript im Browser ausgeführt und keine geräteübergreifenden Nutzerprofile gebildet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der statistischen Auswertung der Websitenutzung.
Es werden in der aktuellen Version keine Kontaktformulare, Newsletter-Formulare, externen Schriftarten, eingebetteten Social-Media-Plugins oder externen Medieninhalte genutzt.
Sollten künftig Cookies, Analyse-Tools, externe Medien, eingebettete Inhalte, Formulare oder vergleichbare Dienste eingesetzt werden, wird diese Datenschutzerklärung entsprechend angepasst. Falls erforderlich, wird vor dem Einsatz eine Einwilligung eingeholt.
12. Empfänger personenbezogener Daten
Personenbezogene Daten können an technische Dienstleister übermittelt werden, soweit dies für Betrieb, Kommunikation, Projektabwicklung oder gesetzliche Pflichten erforderlich ist.
Mögliche Empfänger sind insbesondere:
- Hosting- und Sicherheitsdienstleister
- E-Mail-Dienstleister
- IT- und Entwicklungsdienstleister
- Steuerberatung oder Buchhaltung, sofern eingesetzt
- Behörden, soweit gesetzlich erforderlich
Eine Weitergabe erfolgt nur, soweit eine Rechtsgrundlage besteht oder dies zur Vertragserfüllung, Sicherheit, Kommunikation oder Erfüllung gesetzlicher Pflichten erforderlich ist.
13. Drittlandübermittlung
Beim Einsatz von Cloudflare können personenbezogene Daten in die USA übermittelt werden.
Soweit personenbezogene Daten in ein Land außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur auf Grundlage geeigneter rechtlicher Garantien, zum Beispiel Angemessenheitsbeschlüssen, Standardvertragsklauseln oder vergleichbaren Schutzmechanismen.
Die konkrete Absicherung der Datenübermittlung wird vor dem Livegang anhand der eingesetzten Dienste und der dort verfügbaren Vertragsgrundlagen geprüft.
14. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist.
Anfragen werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vertrags-, Angebots-, Rechnungs- und Buchhaltungsdaten können aufgrund gesetzlicher Aufbewahrungspflichten länger gespeichert werden. Die konkreten Lösch- und Aufbewahrungsfristen werden im internen Löschkonzept festgelegt.
15. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Anfragen zu diesen Rechten können an kontakt@jeffs-tools.de gerichtet werden.
16. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Zuständige Datenschutzaufsichtsbehörde für nicht-öffentliche Stellen in Bayern ist:
Bayerisches Landesamt für DatenschutzaufsichtPromenade 18
91522 Ansbach
Deutschland
E-Mail: poststelle@lda.bayern.de
Telefon: +49 981 180093-0
Webseite: www.lda.bayern.de
17. Datensicherheit
Es werden technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen.
Dazu gehören insbesondere lokale Zugriffsbeschränkungen, Passwortschutz, Zwei-Faktor-Authentisierung für zentrale Konten, verschlüsselte Backups mittels VeraCrypt-Container, Geräte- und Kontenschutz sowie der Grundsatz, Kundendaten nicht ohne Erforderlichkeit in externe Systeme zu übertragen.
Für geschäftlich genutzte Geräte wird eine Geräteverschlüsselung angestrebt bzw. eingerichtet, soweit technisch verfügbar. Sensible Kundendaten und Backups mit Kundendaten werden mindestens in verschlüsselten Containern gespeichert.
18. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich technische, organisatorische oder rechtliche Anforderungen ändern.
19. Community Forge (Fehler- und Ideenmeldungen)
Auf unserer Website bieten wir unter „Forge“ ein Formular an, über das Fehler, Ideen und Verbesserungsvorschläge zu unseren Tools gemeldet werden können. Die Nutzung ist freiwillig und ohne Angabe von Name oder E-Mail-Adresse möglich; es gibt keine Pflichtfelder mit Personenbezug. Bitte geben Sie im Freitext keine personenbezogenen Daten ein.
Verarbeitete Daten: eine zufällige Fall-ID, der eingegebene Titel und die Nachrichtentexte, ggf. gewähltes Tool und Kategorie, der Bearbeitungsstatus sowie Zeitstempel (Erstellung und letzte Aktualisierung).
Spam-Schutz: Zur Missbrauchsabwehr wird die IP-Adresse ausschließlich in pseudonymisierter Form (gesalzener kryptographischer Hash mit geheimem Schlüssel, „ip_hash") und für höchstens 24 Stunden verarbeitet. Die IP-Adresse selbst wird weder gespeichert noch protokolliert.
Statuszugang: Nach dem Absenden wird einmalig ein geheimer Status-Link angezeigt. Über diesen kann die Meldung eingesehen, ergänzt, zurückgezogen oder ihre Löschung beantragt werden. Gespeichert wird ausschließlich ein SHA-256-Hash dieses Zugangstokens (Token-Hash), niemals das Token selbst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unserer Tools und an der Missbrauchsabwehr).
Speicherdauer: Meldungen werden gespeichert, solange sie für die Bearbeitung erforderlich sind. Zurückgezogene Meldungen und beantragte Löschungen werden zeitnah, spätestens innerhalb von 30 Tagen, gelöscht.
Hosting: Die Daten werden bei Cloudflare als Auftragsverarbeiter in einer Datenbank innerhalb der EU (Region Osteuropa) gespeichert; Grundlage ist der Datenverarbeitungsnachtrag (DPA) von Cloudflare.