INHALT WIRD GELADEN …
INHALT WIRD GELADEN …
Datenschutz / Aktueller Systemstand
Aktualisierte Datenschutzerklärung für Payload CMS, Next.js, PostgreSQL, Kontaktformular, Klaro!, Cloudflare Turnstile und Microsoft 365.
CMS
PAYLOAD 3Tracking
CONSENT-GESTEUERTTransport
HTTPSVollständiger Inhalt
Stand: 2. September 2026
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
NEIDHART DIGITAL
Inhaber: Christian Neidhart
An der Heege 30
36103 Flieden-Buchenrod
Deutschland
Telefon: +49 6669 8090096
E-Mail: christian@neidhart-digital.de
Ein betrieblicher Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen hierfür derzeit nicht vorliegen. Datenschutzanfragen können unmittelbar an die oben genannte E-Mail-Adresse gerichtet werden.
Diese Datenschutzerklärung gilt für die Website von NEIDHART DIGITAL einschließlich der über sie bereitgestellten Kontakt- und Verwaltungsfunktionen. Sie erläutert, welche personenbezogenen Daten verarbeitet werden, zu welchen Zwecken dies geschieht, auf welche Rechtsgrundlagen wir uns stützen und welche Rechte betroffene Personen haben.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Wir verarbeiten nur Daten, die für den sicheren Betrieb der Website, die Bereitstellung ausdrücklich aufgerufener Funktionen, die Bearbeitung von Anfragen oder die Erfüllung gesetzlicher Pflichten erforderlich sind. Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Die Website wird ausschließlich verschlüsselt über HTTPS bereitgestellt. Dadurch werden Inhalte, Formulardaten und sonstige Übertragungen zwischen Browser und Server gegen ein unbefugtes Mitlesen auf dem Transportweg geschützt. Eine verschlüsselte Übertragung ersetzt nicht die eigene sichere Aufbewahrung von Endgeräten und Zugangsdaten.
Die Website wird auf Serverinfrastruktur der Host Europe GmbH, c/o Spaces, Gertrudenstraße 30–36, 50667 Köln, betrieben. Für Administration und Betrieb wird eine Plesk-Umgebung genutzt. Beim Aufruf der Website verarbeitet der Server technisch erforderliche Verbindungs- und Protokolldaten.
Hierzu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Adresse oder Datei, Referrer-Adresse, Browsertyp und Browserversion, Betriebssystem, übertragene Datenmenge sowie HTTP-Status gehören. Die Verarbeitung dient der Auslieferung der Website, der Fehleranalyse, der Abwehr von Angriffen und dem sicheren Betrieb der Systeme.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Verfügbarkeit, Stabilität, Integrität und Sicherheit der Website. Protokolldaten werden gelöscht oder anonymisiert, sobald sie für diese Zwecke nicht mehr erforderlich sind, sofern kein konkreter Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Aufbewahrung verlangt. Soweit der Hosting-Anbieter Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags nach Art. 28 DSGVO.
Die Website wird mit Payload CMS und Next.js betrieben. Inhalte, Medien, Benutzerkonten des Redaktionssystems und über das Kontaktformular eingegangene Anfragen werden in einer von uns kontrollierten PostgreSQL-Datenbank verarbeitet. Das Administrationssystem ist zugangsgeschützt und nicht für öffentliche Besucher bestimmt.
Beim bloßen Lesen öffentlich bereitgestellter Inhalte legt Payload CMS kein persönliches Besucherkonto an. Es findet keine personenbezogene Profilbildung statt. Administrations- und Redaktionszugriffe werden nur berechtigten Personen eingeräumt und durch technische Schutzmaßnahmen abgesichert.
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben. Dazu können Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht und weitere freiwillig übermittelte Informationen gehören.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und für erforderliche Rückfragen. Bezieht sich die Anfrage auf die Anbahnung oder Durchführung eines Vertrags, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei allgemeinen geschäftlichen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sachgerechten und nachvollziehbaren Kommunikation.
Über das Kontaktformular können Name, Unternehmen, E-Mail-Adresse, eine optionale Telefonnummer, das gewählte Thema beziehungsweise die gewünschte Leistung, ein optionaler gewünschter Projektstart und die Nachricht übermittelt werden. Eine Budgetabfrage findet nicht statt. Pflichtfelder sind im Formular gekennzeichnet.
Die Angaben werden zur Bearbeitung der Anfrage in Payload CMS und PostgreSQL als Formulareingang gespeichert. Zusätzlich können eine Benachrichtigung an NEIDHART DIGITAL und eine Eingangsbestätigung an die angegebene E-Mail-Adresse versendet werden. Die Formulardaten werden nicht für Newsletter, Werbung oder Profilbildung verwendet.
Zum Schutz vor Missbrauch prüft der Server außerdem Herkunftsangaben der Anfrage, eine nicht sichtbare Formularfalle, die ungefähre Ausfülldauer und eine kurzfristige Begrenzung wiederholter Anfragen. Die hierfür vorübergehend verwendete IP-Adresse wird ausschließlich im Arbeitsspeicher zur Ratenbegrenzung verarbeitet und nicht als zusätzlicher Formulareintrag gespeichert. Das Zeitfenster beträgt derzeit 15 Minuten.
Rechtsgrundlage ist bei vorvertraglichen oder vertragsbezogenen Anfragen Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung ernsthafter Anfragen und dem Schutz des Formulars vor Missbrauch. Die Bestätigung im Formular dokumentiert, dass diese Datenschutzerklärung zur Kenntnis genommen wurde; sie ersetzt nicht die jeweils einschlägige gesetzliche Rechtsgrundlage.
Das Kontaktformular wird durch Cloudflare Turnstile vor automatisierten und missbräuchlichen Anfragen geschützt. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA. Der Dienst wird nur auf Seiten geladen, auf denen das geschützte Kontaktformular bereitgestellt wird.
Turnstile führt im Browser technische Sicherheitsprüfungen durch, um menschliche Zugriffe von automatisiertem Datenverkehr zu unterscheiden. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, User-Agent, technische Eigenschaften der Verbindung, Sitekey, Herkunftsadresse und das Ergebnis der Sicherheitsprüfung verarbeitet werden. Nach Angaben von Cloudflare greift Turnstile nicht auf die Inhalte der Nachricht oder andere Formulareingaben zu. Das erzeugte Token ist kurzlebig, nur einmal verwendbar und wird vor Annahme der Anfrage serverseitig über die Siteverify-Schnittstelle geprüft.
Zweck ist der Schutz von Verfügbarkeit, Integrität und Sicherheit des Kontaktformulars. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG für den technisch erforderlichen Zugriff auf das Endgerät und Art. 6 Abs. 1 lit. f DSGVO für die anschließende Verarbeitung. Unser berechtigtes Interesse liegt in der Abwehr von Spam, Bots und missbräuchlichen Formularanfragen.
Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Cloudflare beschreibt die datenschutzrechtlichen Rollen und Garantien in seinem Turnstile Privacy Addendum. Die Widget-Konfiguration kann eine Pre-Clearance technisch zulassen. Ein cf_clearance-Cookie wird nur ausgegeben, wenn die Domain über eine entsprechend konfigurierte Cloudflare-Zone ausgeliefert wird und die Sicherheitsprüfung dies erfordert. Beim produktiven Scan der Startseite wurde kein solches Cookie festgestellt.
Für Benachrichtigungen und Antworten im Zusammenhang mit Website-Anfragen kann Microsoft 365 beziehungsweise Exchange Online eingesetzt werden. Anbieter für europäische Unternehmenskunden ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Dabei werden die für den Versand erforderlichen Daten verarbeitet. Hierzu gehören insbesondere Absender- und Empfängeradresse, Betreff, Nachrichtentext, Zeitpunkt, technische Zustellinformationen und gegebenenfalls Fehlerprotokolle. Der Versand dient ausschließlich der Bearbeitung der Anfrage und der damit verbundenen Kommunikation.
Rechtsgrundlagen sind je nach Anfrage Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren und nachvollziehbaren E-Mail-Versand. Eine Verarbeitung durch verbundene Microsoft-Unternehmen oder Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums kann nicht vollständig ausgeschlossen werden. Microsoft informiert über die hierfür eingesetzten Garantien, insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln, in seinen Datenschutz- und Vertragsunterlagen.
Wir verwenden die selbst gehostete Open-Source-Version von Klaro!, um notwendige und gegebenenfalls später hinzukommende optionale Dienste transparent darzustellen. Klaro! speichert die getroffene Auswahl unter dem Schlüssel nd_consent im Local Storage des Browsers. Der Eintrag enthält die Auswahl des Consent-Managers, jedoch keine Kontaktformularinhalte und keine von uns vergebene personenbezogene Benutzerkennung.
Die Speicherung ist technisch erforderlich, damit die Auswahl bei weiteren Seitenaufrufen beachtet wird. Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Unser berechtigtes Interesse liegt in der datenschutzgerechten Speicherung und Anwendung Ihrer Auswahl.
Die Einstellungen können jederzeit über „Cookie-Einstellungen“ im Footer geöffnet werden. Weitere Einzelheiten, Speicherdauern und das Ergebnis des technischen Scans stehen in der Cookie-Richtlinie.
Für die interne Qualitätskontrolle kann ein automatischer Scan der Website ausgeführt werden. Er erfasst technische Metadaten erkannter Cookies, Local-Storage- und Session-Storage-Einträge sowie externe Hosts. Cookie-Werte, Einwilligungsinhalte und Kontaktformularangaben werden nicht in den Scan-Bericht übernommen.
Die Scan-Berichte werden ausschließlich im geschützten Administrationssystem gespeichert und dienen der technischen Dokumentation sowie der Aktualisierung der Cookie-Richtlinie. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der fortlaufenden Datenschutz- und Qualitätskontrolle der Website.
Google Analytics 4 ist für die öffentliche Website konfiguriert und wird ausschließlich nach einer freiwilligen Auswahl für „Statistik“ in Klaro! aktiviert. Der Google Tag Manager dient dabei als technische Auslieferungsschicht. Die Google-Consent-Signale werden zunächst auf abgelehnt gesetzt; der Google-Tag und die Seitenmessung werden erst nach Zustimmung zu Google Analytics ausgelöst. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics kann insbesondere Seitenaufrufe, technische Ereignisse, ungefähren Standort, Referrer, Browser-, Geräte- und Betriebssysteminformationen sowie Interaktionen verarbeiten. Wir konfigurieren Werbespeicher, personalisierte Werbung, Google-Signale und nutzerbezogene Werbedaten standardmäßig als abgelehnt. Die Auslieferung kann direkt über die GA4-Mess-ID oder über einen Google-Tag-Manager-Container erfolgen. Eine doppelte Einbindung wird vermieden.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG für das Speichern oder Auslesen nicht notwendiger Informationen und Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung. Die Einwilligung kann jederzeit über „Cookie-Einstellungen“ mit Wirkung für die Zukunft widerrufen werden. Bei einem Widerruf setzt die Website die Google-Consent-Signale auf abgelehnt und Klaro! entfernt erkannte Analytics-Cookies. Nach einem erneuten Seitenaufruf werden die Skripte nicht mehr geladen.
Eine Verarbeitung durch Google-Unternehmen oder Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums kann nicht vollständig ausgeschlossen werden. Google informiert über geeignete Garantien und internationale Übermittlungen in seinen Datenschutz- und Vertragsunterlagen. Die Aufbewahrungseinstellungen in Google Analytics werden möglichst kurz und dem Auswertungszweck angemessen gewählt. Der technische Consent-Scan wird nach der Umstellung erneut ausgeführt und im geschützten Administrationsbereich dokumentiert.
Microsoft Clarity wird nach einer gesonderten freiwilligen Statistik-Einwilligung eingesetzt, um die Nutzung einzelner Seiten besser zu verstehen. Der Dienst kann pseudonymisierte Nutzungsdaten, technische Geräte- und Browserinformationen, Referrer, Seitenaufrufe, Klick-, Scroll- und Navigationsereignisse sowie daraus erzeugte Heatmaps und Sitzungsaufzeichnungen verarbeiten. Eingabefelder und sensible Bereiche werden für die Aufzeichnung maskiert. Anbieter für europäische Nutzer ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Clarity wird über den Google Tag Manager erst ausgelöst, wenn in Klaro! ausdrücklich „Microsoft Clarity“ aktiviert wurde. Der Einwilligungsstatus wird zusätzlich über die Microsoft Consent API v2 mit Werbespeicher „abgelehnt“ und Analysespeicher entsprechend der Auswahl übermittelt. Bei Widerruf wird der Analysespeicher auf „abgelehnt“ gesetzt und die Löschung vorhandener Clarity-Cookies angestoßen.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Eine Verarbeitung durch Microsoft-Unternehmen oder Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums kann nicht vollständig ausgeschlossen werden. Informationen zu Speicherdauer, Empfängern und Garantien für internationale Übermittlungen stellt Microsoft in seinen Datenschutz- und Clarity-Unterlagen bereit.
Die verwendeten Webschriften werden lokal von der eigenen Website ausgeliefert. Beim Laden der Schriften wird keine Verbindung zu Google Fonts hergestellt. Bilder und technische Grafiken werden über die eigene Website beziehungsweise deren Medienverwaltung ausgeliefert.
Die Website kann Links zu externen Angeboten enthalten. Eine Verbindung zum externen Anbieter entsteht grundsätzlich erst, wenn ein solcher Link bewusst geöffnet wird. Für die Datenverarbeitung auf der Zielseite ist der jeweilige Anbieter verantwortlich. Eingebettete Karten, Videos oder Social-Media-Feeds, die bereits beim Seitenaufruf Daten an Dritte übertragen, sind derzeit nicht vorgesehen.
Innerhalb von NEIDHART DIGITAL erhalten nur Personen Zugriff auf personenbezogene Daten, die diese zur Bearbeitung der jeweiligen Aufgabe benötigen. Externe Empfänger können insbesondere Hosting-, IT-Sicherheits-, E-Mail- und Kommunikationsdienstleister sein, soweit deren Einsatz für die beschriebenen Zwecke erforderlich ist.
Dienstleister werden sorgfältig ausgewählt. Soweit sie personenbezogene Daten in unserem Auftrag verarbeiten, werden die gesetzlich erforderlichen Vereinbarungen nach Art. 28 DSGVO geschlossen. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
Bei Cloudflare Turnstile, Microsoft 365 und – nach Ihrer Statistik-Einwilligung – Google Analytics sowie Microsoft Clarity kann eine Verarbeitung in Staaten außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, nicht ausgeschlossen werden. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Garantien kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework oder EU-Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen in Betracht.
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Server-Protokolldaten werden nach Wegfall des Sicherheits- und Betriebszwecks gelöscht, soweit kein konkreter Vorfall eine längere Aufbewahrung erfordert. Kontakt- und Formulardaten werden nach abschließender Bearbeitung gelöscht, wenn keine weitere Geschäftsbeziehung entsteht und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
Entsteht ein Vertragsverhältnis, können handels- und steuerrechtliche Aufbewahrungspflichten eine Speicherung bestimmter Geschäftsunterlagen von regelmäßig sechs oder zehn Jahren erfordern. Daten, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden, können für die Dauer der gesetzlichen Verjährungsfristen aufbewahrt werden.
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten nach Art. 15 DSGVO, Berichtigung unrichtiger Daten nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO und Datenübertragbarkeit nach Art. 20 DSGVO.
Sie haben außerdem das Recht, einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO aus Gründen zu widersprechen, die sich aus Ihrer besonderen Situation ergeben. Dies folgt aus Art. 21 DSGVO. Eine erteilte Einwilligung kann nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an christian@neidhart-digital.de. Um Daten vor einer unberechtigten Herausgabe zu schützen, können wir einen angemessenen Nachweis der Identität verlangen.
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz von NEIDHART DIGITAL ist insbesondere zuständig:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Für den bloßen Besuch der Website besteht keine gesetzliche oder vertragliche Pflicht, zusätzliche personenbezogene Angaben bereitzustellen. Technische Verbindungsdaten sind jedoch erforderlich, damit die Website ausgeliefert und sicher betrieben werden kann.
Bei einer Kontaktaufnahme müssen die als Pflichtfelder gekennzeichneten Angaben bereitgestellt werden, damit die Anfrage zugeordnet und beantwortet werden kann. Ohne diese Angaben kann das Formular nicht abgesendet beziehungsweise die Anfrage nicht bearbeitet werden.
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Offenlegung zu schützen. Dazu gehören insbesondere HTTPS, Zugriffsbeschränkungen, sichere Konfigurationen, getrennte Umgebungen, geschützte Zugangsdaten, Sicherheitsheader, Ratenbegrenzung und regelmäßige Aktualisierungen.
Diese Datenschutzerklärung wird angepasst, wenn sich eingesetzte Systeme, Verarbeitungszwecke, Dienstleister oder rechtliche Anforderungen ändern. Der jeweils aktuelle Stand ist am Anfang der Erklärung angegeben.
Eingesetzte Dienstleister
Diese Links ergänzen die vollständig auf dieser Seite beschriebenen Verarbeitungsvorgänge.
Optionale Reichweitenmessung
Die Integration ist konfiguriert. Ohne freiwillige Statistik-Einwilligung werden keine Google-Analytics- oder Tag-Manager-Skripte geladen.
Rechte und Rechtsgrundlagen
Redaktioneller und technischer Stand: 2. September 2026.