Transparente Informationen
Datenschutz auf alpharoid.com
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dazu gehören beispielsweise Name, Kontaktdaten, IP-Adresse, Kommunikationsinhalte, Terminangaben und technische Nutzungsdaten.
Alpharoid verarbeitet solche Daten nur für festgelegte Zwecke und auf einer gesetzlichen Rechtsgrundlage. Google Analytics 4 und optionale Google-Ads-Technologien werden nur nach der jeweils erforderlichen Einwilligung eingesetzt. Microsoft Clarity wird in der derzeitigen Konfiguration im cookielosen Grundmodus betrieben; Einzelheiten finden Sie im Abschnitt zur Reichweiten-, Nutzungs- und Conversion-Messung. Nicht mehr benötigte Daten werden gelöscht oder anonymisiert, sobald keine gesetzliche Pflicht oder ein vorrangiger Grund für die weitere Speicherung besteht.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und im Zusammenhang mit den beschriebenen Leistungen ist:
Gheorghe-Mircea Popazu
Alpharoid
Krefelder Str. 235
47839 Krefeld
Deutschland
E-Mail: office@alpharoid.com
Telefon: +49 163 2440002
Alpharoid ist die persönliche Geschäftsbezeichnung von Gheorghe-Mircea Popazu. Fragen zum Datenschutz und Anträge zur Ausübung Ihrer Rechte können Sie an die oben genannte E-Mail-Adresse richten.
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen hierfür derzeit nicht vorliegen.
2. Rechtsgrundlagen und allgemeine Grundsätze
Rechtsgrundlagen
Abhängig vom jeweiligen Zweck erfolgt die Verarbeitung insbesondere auf folgenden Grundlagen:
- Art. 6 Abs. 1 lit. a DSGVO: Sie haben in eine bestimmte Verarbeitung eingewilligt, insbesondere in optionale Analyse-Technologien. Eine Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar.
- Art. 6 Abs. 1 lit. b DSGVO: Die Verarbeitung ist zur Durchführung eines Vertrags oder für vorvertragliche Maßnahmen auf Ihre Anfrage erforderlich.
- Art. 6 Abs. 1 lit. c DSGVO: Die Verarbeitung ist zur Erfüllung gesetzlicher Pflichten erforderlich, insbesondere handels- und steuerrechtlicher Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. f DSGVO: Die Verarbeitung dient einem konkret benannten berechtigten Interesse und Ihre Interessen oder Grundrechte überwiegen im jeweiligen Fall nicht.
Für das Speichern von Informationen in Ihrem Endgerät oder den Zugriff auf dort bereits gespeicherte Informationen gilt zusätzlich § 25 TDDDG. Nicht unbedingt erforderliche Technologien werden nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG eingesetzt. Die Ausnahme nach § 25 Abs. 2 TDDDG wird nur für Technologien genutzt, die für die Übertragung einer Nachricht oder einen von Ihnen ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich sind. Den amtlichen Wortlaut finden Sie in § 25 TDDDG.
Datenkategorien und Herkunft
Die Daten stammen überwiegend direkt von Ihnen, etwa bei einer Anfrage, Terminbuchung oder Zusammenarbeit. Technische Verbindungs- und Nutzungsdaten entstehen beim Websitebesuch oder werden nach Ihrer Einwilligung durch die beschriebenen Analyse-Dienste erhoben. Termin- und Kommunikationsanbieter übermitteln Alpharoid die Angaben, die Sie dort für eine Kontaktaufnahme mit Alpharoid eingeben.
Empfänger
Alpharoid übermittelt personenbezogene Daten nur, soweit dies für den jeweiligen Zweck erforderlich oder gesetzlich zulässig ist. Empfänger können Hosting- und IT-Dienstleister, E-Mail- und Kommunikationsanbieter, Termin- und Videokonferenzdienste, Analyseanbieter, Steuerberatung, Kreditinstitute sowie Behörden bei gesetzlicher Verpflichtung sein. Auftragsverarbeiter werden nach Art. 28 DSGVO gebunden. Anbieter, die Daten für eigene Zwecke verarbeiten, handeln im Rahmen ihrer eigenen datenschutzrechtlichen Verantwortung.
Speicherdauer
Die konkrete Speicherdauer wird bei der jeweiligen Verarbeitung erläutert. Maßgeblich sind der Abschluss des Zwecks, die Dauer einer Geschäftsbeziehung, gesetzliche Aufbewahrungsfristen, die regelmäßige Prüfung nicht mehr benötigter Daten und die Verjährung möglicher Ansprüche. Nach Wegfall des Zwecks werden Daten gelöscht oder gesperrt, sofern keine vorrangige Pflicht oder ein überwiegendes berechtigtes Interesse an der weiteren Aufbewahrung besteht.
Bereitstellung von Daten
Technische Verbindungsdaten sind für den Abruf der Website erforderlich. Pflichtfelder in Formularen und bei Terminbuchungen sind für die Bearbeitung oder Organisation notwendig; ohne diese Angaben kann die Anfrage oder Buchung nicht bearbeitet werden. Alle darüber hinausgehenden Angaben sind freiwillig. Es besteht keine Pflicht, optionale Analyse-Technologien oder WhatsApp zu nutzen.
Keine automatisierten Einzelentscheidungen
Alpharoid trifft keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Nach Einwilligung können Analyse-Dienste pseudonyme Nutzungsprofile für Reichweiten- und Funktionsanalysen bilden; Alpharoid verwendet diese nicht für Entscheidungen im Sinne von Art. 22 DSGVO.
Die maßgeblichen Rechte und Informationspflichten ergeben sich aus der Datenschutz-Grundverordnung.
3. Bereitstellung der Website, Hosting und Server-Logfiles
Beim Aufruf von alpharoid.com übermittelt Ihr Browser technisch erforderliche Daten an den Webserver. Verarbeitet werden insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer-Adresse, Browser, Betriebssystem sowie HTTP-Status- und Fehlerdaten.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, Verbindungsfehler zu untersuchen, Angriffe abzuwehren und den sicheren technischen Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung dieses digitalen Angebots.
Die Website wird auf Server-Infrastruktur von DigitalOcean, LLC, 105 Edgeview Drive, Suite 425, Broomfield, Colorado 80021, USA, in einem Rechenzentrumsstandort in Frankfurt am Main betrieben. DigitalOcean verarbeitet Hosting-Daten für Alpharoid auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von DigitalOcean.
Die von Alpharoid auf dem Webserver kontrollierten regulären Zugriffs- und Fehlerprotokolle werden spätestens nach 14 Tagen gelöscht. Wird ein konkreter Sicherheitsvorfall erkannt, werden die hierfür erforderlichen Protokolldaten getrennt und nur bis zum Abschluss der Untersuchung, der Beweissicherung und der Verjährung hieraus folgender Ansprüche gespeichert. Eigenständige Infrastruktur-, Konto- und Sicherheitsprotokolle von DigitalOcean richten sich nach dem Data Processing Agreement und den dort beschriebenen Löschkriterien.
Für die von der aktiven DPF-Zertifizierung erfasste Übermittlung an DigitalOcean in den USA gilt der Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Das mit den Vertragsbedingungen einbezogene Data Processing Agreement sieht für den Fall, dass dieser Übermittlungsmechanismus nicht greift, die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO vor.
Die Übertragung zwischen Ihrem Browser und der Website erfolgt verschlüsselt über HTTPS, soweit Ihr Browser dies unterstützt.
4. Cookies und Einwilligungsverwaltung mit Complianz
Diese Website nutzt Cookies und vergleichbare Speichertechnologien. Zur Verwaltung Ihrer Auswahl wird das WordPress-Plugin Complianz eingesetzt. Ihre Auswahl wird in technisch erforderlichen Einwilligungs-Cookies in Ihrem Browser gespeichert, damit sie bei weiteren Seitenaufrufen beachtet wird. Diese Cookies laufen spätestens nach 365 Tagen ab; eine neue Auswahl ersetzt die vorherige.
Unbedingt erforderliche Technologien
Die Ausnahme des § 25 Abs. 2 TDDDG wird nicht pauschal für ganze Kategorien, sondern nur für eine konkrete Technologie genutzt, wenn sie für die Nachrichtenübertragung oder die von Ihnen ausdrücklich angeforderte Websitefunktion unbedingt erforderlich ist. Hierzu gehört die Speicherung Ihrer im Banner getroffenen Auswahl. Soweit ein Nachweis einer erteilten Einwilligung personenbezogen verarbeitet wird, beruht dies auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO. Das Speichern und Anwenden einer Ablehnung oder sonstigen Auswahl beruht auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der verlässlichen Beachtung Ihrer Datenschutzeinstellung.
Optionale Technologien
Google Analytics 4 wird erst nach Ihrer Auswahl der Kategorie Statistik aktiviert. Werbe- oder kennungsbezogene Google-Ads-Funktionen setzen eine gesonderte Auswahl der Kategorie Marketing voraus. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG für die Speicherung oder den Zugriff im Endgerät und Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung personenbezogener Daten. Microsoft Clarity setzt in der derzeit eingesetzten cookielosen Grundkonfiguration keine nicht erforderlichen Clarity-Cookies. Ablehnen muss ebenso einfach möglich sein wie Einwilligen; die grundlegenden Websitefunktionen bleiben auch ohne Einwilligung nutzbar.
Einwilligung ändern oder widerrufen
Sie können Ihre Auswahl jederzeit mit Wirkung für die Zukunft ändern oder widerrufen. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
5. Extern geladene Schriften und CDN-Dateien
Google Fonts
Für die Schriftart Montserrat ruft Ihr Browser beim Seitenaufruf eine CSS-Datei von fonts.googleapis.com und Schriftdateien von Google-Servern ab. Google erhält dabei insbesondere IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt und angeforderte Ressource. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Google LLC in den USA kann einbezogen werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer einheitlichen, lesbaren und technisch effizienten Darstellung. Die Dateien können im Browser-Cache gespeichert werden; Alpharoid legt aus diesen Abrufen keinen eigenen Datensatz an. Für von der aktiven DPF-Zertifizierung erfasste Übermittlungen an Google LLC gilt der Angemessenheitsbeschluss nach Art. 45 DSGVO; für andere Übermittlungen sehen die Google-Vertragsbedingungen die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO vor. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
jsDelivr
Zusätzlich werden Schriftdateien und die Bibliothek GLightbox über cdn.jsdelivr.net ausgeliefert. Dabei verarbeitet das CDN IP-Adresse, Zeitpunkt, angeforderte Datei, Referrer sowie Browser- und Geräteinformationen zur Auslieferung und Absicherung der Dateien. Betreiber ist Volentio JSD Limited, Suite 2a1, Northside House, Mount Pleasant, Barnet, England, EN4 9EB, Vereinigtes Königreich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der schnellen und ausfallsicheren Bereitstellung statischer Website-Dateien. jsDelivr verarbeitet die Request-Daten als Auftragsverarbeiter. Für das Vereinigte Königreich gilt ein Angemessenheitsbeschluss nach Art. 45 DSGVO; das in die Nutzungsbedingungen einbezogene Data Processing Agreement enthält für Übermittlungen an internationale CDN-Unterauftragnehmer die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Nach den Anbieterinformationen werden personenbeziehbare Request-Daten nur bis zur technischen Analyse und anschließenden Löschung oder Aggregation verarbeitet; nicht personenbezogene aggregierte Statistiken können fortbestehen. Das Data Processing Agreement sieht nach Ende der Leistung beziehungsweise sobald die Daten nicht mehr benötigt werden eine Löschung auf dokumentierte Anforderung vor. Einzelheiten finden Sie in der Datenschutzerklärung von jsDelivr.
6. Kontaktaufnahme per E-Mail, Telefon und Kontaktformular
Wenn Sie Kontakt aufnehmen, verarbeitet Alpharoid die von Ihnen mitgeteilten Daten zur Bearbeitung und Dokumentation Ihrer Anfrage. Dazu können Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Website, Standort oder Einzugsgebiet, Nachrichteninhalt, Zeitpunkt und die zur Übermittlung erforderlichen technischen Daten gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage der Anbahnung oder Durchführung eines Vertrags mit Ihnen dient. Bei allgemeinen geschäftlichen oder fachlichen Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sachgerechten, sicheren und nachvollziehbaren Bearbeitung eingehender Anfragen.
Im Kontaktformular sind Name und E-Mail-Adresse Pflichtangaben; Website und Nachricht können freiwillig ergänzt werden. Ohne die Pflichtangaben kann die Anfrage nicht zugeordnet und beantwortet werden. Die Kenntnisnahme dieser Datenschutzerklärung ist keine datenschutzrechtliche Einwilligung und keine zusätzliche Rechtsgrundlage für die zur Bearbeitung notwendige Verarbeitung.
Die bildbasierte Sicherheitsabfrage wird von der Website selbst ausgeliefert. Hierbei werden die eingegebene Zeichenfolge und die für die Formularübermittlung erforderlichen technischen Daten verarbeitet; eine Verbindung zu einem externen CAPTCHA-Anbieter wird dafür nicht hergestellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz des Formulars und der Kommunikationssysteme vor automatisierten Eingaben, Spam und Missbrauch.
Formularnachrichten und E-Mails werden über den Dienst Private Email von Namecheap, Inc., 4600 East Washington Street, Suite 300, Phoenix, Arizona 85034, USA, übertragen und im Postfach verarbeitet. Nach den Anbieterinformationen werden Private-Email-Postfächer an einem Rechenzentrumsstandort in Phoenix, Arizona, USA, betrieben. Namecheap handelt insoweit als Auftragsverarbeiter. Das in die Vertragsbedingungen einbezogene Data Processing Addendum von Namecheap enthält die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO für Übermittlungen in Drittländer ohne Angemessenheitsbeschluss.
Führt die Anfrage nicht zu einer Geschäftsbeziehung, löscht Alpharoid sie spätestens sechs Monate nach der abschließenden Bearbeitung aus dem aktiv genutzten Postfach und den eigenen Arbeitsunterlagen. Die Löschung verbleibender technischer Kopien in Systemen des Anbieters richtet sich nach den produktspezifischen Vertrags- und Löschbedingungen von Namecheap. Besteht ein Vertrag, eine gesetzliche Aufbewahrungspflicht oder ein konkreter Rechtsstreit, werden die betroffenen Daten bis zum Ablauf der jeweils maßgeblichen Aufbewahrungs- oder Verjährungsfrist gesperrt aufbewahrt und anschließend aus den von Alpharoid kontrollierten Beständen gelöscht.
7. Terminbuchung mit Calendly und Beratung über Google Meet
Calendly
Die Terminbuchung wird über einen normalen Link zur externen Website von Calendly angeboten. Beim bloßen Aufruf von alpharoid.com wird über diesen Link noch keine Verbindung zu Calendly hergestellt. Erst wenn Sie den Buchungslink aufrufen, verarbeitet Calendly technische Zugriffsdaten und die von Ihnen eingegebenen Termin- und Kontaktdaten.
Anbieter ist Calendly, LLC, USA. Die vom Anbieter genannte Postanschrift für Datenschutzfragen lautet Calendly, Inc., Attn: Privacy Department, 115 E Main St., Suite A1B, Buford, Georgia 30518, USA. Verarbeitet werden insbesondere Name, E-Mail-Adresse, gewünschter Termin, Zeitzone, freiwillige Angaben zum Anliegen sowie technische Nutzungsdaten. Zweck ist die Auswahl, Bestätigung, Änderung und Absage von Terminen sowie die damit verbundene Kommunikation.
Die Verarbeitung der Buchungsdaten durch Alpharoid erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, weil sie für die von Ihnen gewünschte Terminvereinbarung und vorvertragliche Kommunikation erforderlich ist. Für die Terminverwaltung verarbeitet Calendly Kundendaten im Auftrag von Alpharoid; beim Besuch der Calendly-Website und für eigene Sicherheits- und Betriebszwecke verarbeitet Calendly Daten in eigener Verantwortung. Ohne die erforderlichen Angaben ist eine Online-Buchung nicht möglich; alternativ können Sie per E-Mail oder Telefon einen Termin vereinbaren.
Calendly, LLC ist aktiv nach dem EU-US Data Privacy Framework zertifiziert. Für hiervon erfasste Übermittlungen in die USA gilt der Angemessenheitsbeschluss nach Art. 45 DSGVO. Das Calendly Data Processing Addendum enthält für andere Übermittlungen die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Einzelheiten finden Sie in der Datenschutzerklärung von Calendly.
Führt der gebuchte Termin nicht zu einer Geschäftsbeziehung, löscht Alpharoid die Buchungsdaten aus den eigenen Terminunterlagen und dem Calendly-Konto spätestens sechs Monate nach Durchführung oder Absage. Entsteht eine Geschäftsbeziehung oder ist die Terminangabe Teil aufbewahrungspflichtiger Geschäftskommunikation, gelten die unter Kunden-, Vertrags- und Projektdaten genannten Fristen.
Google Meet
Online-Beratungen können nach Terminvereinbarung über Google Meet stattfinden. Anbieter im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei werden je nach Nutzung Name, E-Mail-Adresse, Meeting-Link, Termin- und Verbindungsdaten sowie die von Ihnen freiwillig übermittelten Audio-, Video-, Bildschirm- und Chat-Inhalte verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn das Gespräch der Anbahnung oder Durchführung eines Vertrags dient. Bei sonstigen fachlichen Gesprächen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einer effizienten ortsunabhängigen Kommunikation. Kamera und Bildschirmfreigabe sind freiwillig. Alpharoid zeichnet Google-Meet-Gespräche nicht auf; sollte ausnahmsweise eine Aufzeichnung vorgesehen sein, werden Sie vorher gesondert informiert und eine erforderliche Einwilligung wird eingeholt.
Führt das Gespräch nicht zu einer Geschäftsbeziehung, löscht Alpharoid Meeting-Link, Teilnehmer- und Terminmetadaten spätestens sechs Monate nach dem Gespräch. Chat-Inhalte werden nur gespeichert, wenn dies für die dokumentierte Anfrage oder anschließende Zusammenarbeit erforderlich ist; dann gelten die hierfür genannten Fristen.
Google kann Google LLC und weitere Unterauftragnehmer einbeziehen. Für von der aktiven DPF-Zertifizierung erfasste Übermittlungen an Google LLC gilt der Angemessenheitsbeschluss nach Art. 45 DSGVO; für andere Übermittlungen enthalten die Google-Vertragsbedingungen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
8. Kommunikation über WhatsApp
Auf der Website befindet sich ein normaler Link zu WhatsApp. Vor dem Anklicken wird dadurch keine Verbindung zu WhatsApp hergestellt. Wenn Sie den Link nutzen oder Alpharoid selbst über WhatsApp kontaktieren, verarbeitet WhatsApp Ihre Nutzung nach den eigenen Bedingungen. Alpharoid verarbeitet anschließend insbesondere Ihre Telefonnummer, Ihren Profilnamen, Nachrichten, Anhänge sowie Zeit- und Kommunikationsmetadaten.
WhatsApp ist freiwillig. Als datensparsame Alternativen stehen E-Mail, Telefon und das Kontaktformular zur Verfügung. Bitte übermitteln Sie über WhatsApp keine Passwörter, Zugangsschlüssel, besonderen Kategorien personenbezogener Daten oder sonstige vertrauliche Informationen, die für Ihre Anfrage nicht erforderlich sind.
Rechtsgrundlage für die Verarbeitung durch Alpharoid ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Nachricht der Anbahnung oder Durchführung eines Vertrags dient. Im Übrigen gilt Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der von Ihnen gewählten effizienten Kommunikation. Die freiwillige Wahl von WhatsApp wird nicht als datenschutzrechtliche Einwilligung behandelt.
Anbieter für Nutzer in der Europäischen Region ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. WhatsApp kann Daten mit anderen Meta-Unternehmen teilen und außerhalb des Europäischen Wirtschaftsraums verarbeiten. Für von der aktiven DPF-Zertifizierung erfasste Übermittlungen an Meta Platforms, Inc. gilt der Angemessenheitsbeschluss nach Art. 45 DSGVO; für andere Übermittlungen verwendet WhatsApp nach seinen EWR-Datenschutzinformationen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Einzelheiten finden Sie in der Datenschutzerklärung von WhatsApp.
Führt die Unterhaltung nicht zu einer Geschäftsbeziehung, löscht Alpharoid die Kommunikationsinhalte spätestens sechs Monate nach Abschluss der Anfrage. Soweit Nachrichten Geschäftsbriefe, Vertrags- oder Abrechnungsunterlagen sind oder für einen konkreten Rechtsstreit benötigt werden, gelten die hierfür maßgeblichen gesetzlichen Aufbewahrungs- und Verjährungsfristen.
9. Reichweiten-, Nutzungs- und Conversion-Messung
Google Analytics 4 und der gemeinsame Google-Tag werden erst aktiviert, wenn Sie in der Einwilligungsverwaltung der Kategorie Statistik zugestimmt haben. Für werbe- oder kennungsbezogene Funktionen von Google Ads ist zusätzlich eine Einwilligung in die Kategorie Marketing erforderlich. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG für das Speichern oder Auslesen von Informationen auf Ihrem Endgerät und Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung personenbezogener Daten. Sie können jede Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.
Google Analytics 4
Diese Website verwendet nach Einwilligung Google Analytics 4 mit der Mess-ID G-ZGZ4PCQMWG, um Reichweite und Nutzung statistisch auszuwerten und Inhalte sowie Nutzerführung zu verbessern. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Verarbeitet werden insbesondere Seitenaufrufe, Ereignisse und Interaktionen, Referrer, ungefähre Standortangaben, Browser- und Geräteinformationen, Betriebssystem, Sprache, Bildschirmauflösung, Zeitpunkt und technische Kennungen. Google verwendet die IP-Adresse zur Übertragung und zur Ableitung ungefährer Standortinformationen; nach Angaben von Google wird die vollständige IP-Adresse in Google Analytics 4 nicht protokolliert oder gespeichert.
Google Analytics setzt regelmäßig die Cookies _ga und _ga_ZGZ4PCQMWG. Die technisch voreingestellte Laufzeit beträgt bis zu zwei Jahre, kann jedoch durch Browserbegrenzungen früher enden. Von Alpharoid abrufbare nutzer- und ereignisbezogene Daten werden spätestens 14 Monate nach ihrer Erhebung gelöscht; aggregierte Berichte können länger bestehen, ohne unmittelbar einer einzelnen Person zugeordnet zu sein.
Empfänger sind Google Ireland Limited, Google LLC und eingesetzte Unterauftragnehmer. Für von der aktiven DPF-Zertifizierung erfasste Übermittlungen an Google LLC gilt der Angemessenheitsbeschluss nach Art. 45 DSGVO; für andere Übermittlungen enthalten die Google-Vertragsbedingungen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen finden Sie unter Datenschutz und Datensicherheit in Google Analytics.
Google Ads Conversion-Messung
Der gemeinsame Google-Tag ist mit dem Google-Ads-Ziel AW-877971265 verbunden. Für die Conversion-Aktion generate_lead kann er erfassen, ob nach einem Anzeigenkontakt eine als Anfrage definierte Aktion auf der Website erfolgt. Zweck ist die statistische Messung der Wirksamkeit von Anzeigen und die Zuordnung von Anfragen zu Kampagnen. Anbieter ist ebenfalls Google Ireland Limited; Google LLC und Unterauftragnehmer können einbezogen werden.
Verarbeitet werden je nach Einwilligung insbesondere IP-Adresse, aufgerufene Seite, Referrer, Zeitpunkt, Browser- und Geräteinformationen, Einwilligungsstatus, Anzeigenklick-Kennungen wie GCLID, GBRAID oder WBRAID sowie das Conversion-Ereignis. Der Inhalt einer Kontaktanfrage ist nicht Gegenstand der vorgesehenen Conversion-Übermittlung. Bei erteilter Statistik-Einwilligung kann Google eine cookielose Conversion-Messung durchführen. Solange die Marketing-Kategorie abgelehnt ist, bleiben ad_storage, ad_user_data und ad_personalization auf „denied“; Werbe-Cookies, personalisierte Werbung und Remarketing sind dann nicht freigegeben.
Erst nach zusätzlicher Marketing-Einwilligung können Google-Ads-Cookies wie _gcl_aw oder _gcl_au mit einer Laufzeit von regelmäßig bis zu 90 Tagen gesetzt und kennungsbezogene Conversion-Daten verarbeitet werden. Google-Ads-Berichtsdaten stehen nach den Anbieterinformationen auf Stunden-, Tages- und Wochenebene bis zu 37 Monate und in monatlich oder stärker zusammengefasster Form bis zu elf Jahre zur Verfügung.
Für von der aktiven DPF-Zertifizierung erfasste Übermittlungen an Google LLC gilt der Angemessenheitsbeschluss nach Art. 45 DSGVO; für andere Übermittlungen enthalten die Google-Vertragsbedingungen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Google und den Informationen zu Google-Werbe- und Messcookies.
Microsoft Clarity im cookielosen Grundmodus
Diese Website bindet Microsoft Clarity mit der Projekt-ID q61lhktlrx ein, um Seitenaufrufe und Interaktionen auszuwerten und Darstellungs-, Leistungs- oder Bedienprobleme zu erkennen. Der Clarity-Tag kann unabhängig von einer Statistik-Einwilligung laden. Für Besucher aus dem Europäischen Wirtschaftsraum steht Clarity ohne ein übermitteltes Clarity-Einwilligungssignal standardmäßig im Grundmodus mit verweigertem analytics_storage und ad_storage.
Im cookielosen Grundmodus verarbeitet Clarity insbesondere IP-Adresse, aufgerufene Seite, Referrer, Zeitpunkt, Klicks, Scroll- und Mausbewegungen, Fenstergröße, Browser- und Geräteinformationen sowie Leistungs- und Fehlerdaten. Nach den Microsoft-Vorgaben werden dabei keine Clarity-Cookies gesetzt, keine beständige sitzungsübergreifende Kennung gebildet und keine Daten an Microsoft Advertising freigegeben. Cookieabhängige Funktionen wie vollständige Sitzungszuordnungen und Funnels sind eingeschränkt. Inhalte in Eingabefeldern werden nach den Clarity-Vorgaben maskiert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der aggregierten Erkennung von Funktions-, Darstellungs- und Bedienproblemen ohne dauerhafte Nutzerkennung. Sie können dieser Verarbeitung aus Gründen Ihrer besonderen Situation nach Art. 21 DSGVO widersprechen; Einzelheiten stehen im Abschnitt zu Ihren Datenschutzrechten.
Anbieter im Europäischen Wirtschaftsraum ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Microsoft Corporation in den USA kann einbezogen werden. Microsoft verarbeitet Clarity-Daten für den Betrieb, die Sicherheit und die in seinen Bedingungen genannten eigenen Zwecke in eigener datenschutzrechtlicher Verantwortung. Soweit Clarity im Grundmodus Sitzungs- oder Interaktionsdaten speichert, gelten nach den aktuellen Anbieterangaben 30 Tage für Sitzungswiedergaben und bis zu neun Monate für Klick-, Heatmap- und markierte Sitzungsdaten.
Für von der aktiven DPF-Zertifizierung erfasste Übermittlungen an Microsoft Corporation gilt der Angemessenheitsbeschluss nach Art. 45 DSGVO; für andere Übermittlungen enthalten die Microsoft-Vertragsbedingungen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft, den Clarity-Angaben zur Einwilligungsverwaltung und den Clarity-Angaben zur Speicherdauer.
10. WordPress und kostenlose Website-Tools
WordPress
Diese Website basiert auf WordPress. WordPress ist die auf dem Alpharoid-Server betriebene Software und nicht allein dadurch ein externer Datenempfänger. Welche technischen Daten ein installiertes Plugin verarbeitet, richtet sich nach seiner jeweiligen Funktion; externe Empfänger und besondere Zwecke werden in den einschlägigen Abschnitten dieser Erklärung genannt.
Kostenlose Werkzeuge
Alpharoid stellt einen HTTP-Header-Check und einen Robots.txt-Generator bereit. Bei der Nutzung werden die von Ihnen eingegebenen Angaben verarbeitet, um das von Ihnen ausdrücklich angeforderte Ergebnis bereitzustellen.
HTTP-Header-Check
Beim HTTP-Header-Check wird die von Ihnen angegebene URL vom Server abgerufen, um die dort ausgelieferten HTTP-Header anzuzeigen. Verarbeitet werden die eingegebene URL, die technische Serverantwort, das Prüfergebnis sowie die üblichen Server-Logdaten. Der Betreiber der geprüften Zieladresse erhält technisch bedingt eine Anfrage vom prüfenden System.
Geben Sie nur öffentlich erreichbare URLs ein, zu deren Prüfung Sie berechtigt sind. Tragen Sie keine Zugangsdaten, geheimen Tokens, personenbezogenen Abfrageparameter oder internen Adressen ein. Der Check ist kein Sicherheits- oder Penetrationstest.
Robots.txt-Generator
Beim Robots.txt-Generator werden die eingegebenen Regeln, Pfade und optionalen Sitemap-Angaben verwendet, um die gewünschte Datei beziehungsweise Textausgabe zu erzeugen. Bitte geben Sie auch hier keine vertraulichen oder personenbezogenen Inhalte ein.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bereitstellung der von Ihnen angeforderten kostenlosen Funktion sowie in der Absicherung gegen Fehlgebrauch. Eine über die Ergebnisanzeige und regulären Server-Logfiles hinausgehende dauerhafte Speicherung der Eingaben und Ergebnisse ist nicht vorgesehen. Soweit eine URL oder technische Information in Server-Logfiles erscheint, wird sie nach den unter Website, Hosting und Server-Logfiles genannten Fristen gelöscht.
11. Kunden-, Vertrags- und Projektdaten
Im Rahmen einer Beratung oder Beauftragung verarbeitet Alpharoid die für Angebot, Vertrag, Projektsteuerung, Leistungserbringung, Kommunikation und Abrechnung erforderlichen Daten. Dazu können Kontaktdaten, Unternehmensdaten, Vertrags- und Rechnungsdaten, Projektunterlagen, Website- und Analysedaten sowie die für vereinbarte Arbeiten bereitgestellten Zugänge gehören.
Bei Verträgen mit natürlichen Personen ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Für Ansprechpartner bei Unternehmen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der ordnungsgemäßen Durchführung und Dokumentation der Geschäftsbeziehung. Steuer- und handelsrechtlich erforderliche Verarbeitung beruht auf Art. 6 Abs. 1 lit. c DSGVO.
Zugänge und Projektmaterialien werden für den vereinbarten Zweck verwendet. Zugangsdaten sollten nur über einen zuvor abgestimmten sicheren Weg und nicht per WhatsApp oder unverschlüsselter Nachricht übermittelt werden. Empfänger können je nach Vorgang Hosting- und IT-Dienstleister, Kommunikationsanbieter, Steuerberatung, Kreditinstitute und gesetzlich berechtigte Behörden sein.
Operative Projektunterlagen und Zugänge werden nach Abschluss der Zusammenarbeit gelöscht, zurückgegeben oder entzogen, sobald sie nicht mehr für Nacharbeiten, Gewährleistung oder einen konkreten Rechtsanspruch benötigt werden. Die regelmäßige zivilrechtliche Verjährungsfrist beträgt grundsätzlich drei Jahre ab dem Ende des Jahres, in dem der Anspruch entstanden ist; besondere Ansprüche können längeren Fristen unterliegen. Handels- und steuerrechtliche Unterlagen werden je nach Dokument sechs, acht oder zehn Jahre aufbewahrt. Nach Ablauf der maßgeblichen Frist werden die Daten gelöscht.
12. Externe Links, Empfänger und Drittlandübermittlungen
Externe Links
Diese Website enthält normale Links zu externen Angeboten, etwa Calendly, WhatsApp oder Social-Media-Profilen. Beim bloßen Besuch von alpharoid.com wird durch einen solchen Link noch keine Verbindung zur Zielseite hergestellt. Erst mit dem Anklicken verlassen Sie diese Website; ab diesem Zeitpunkt verarbeitet der jeweilige Anbieter Daten nach seiner eigenen Datenschutzerklärung.
Drittländer
Bei DigitalOcean, Google LLC, Microsoft Corporation, Calendly, LLC und Meta Platforms, Inc. stützt sich Alpharoid für die von der jeweiligen aktiven Zertifizierung erfassten Übermittlungen in die USA auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework nach Art. 45 DSGVO. Der aktuelle Status ist in der Data Privacy Framework List abrufbar.
Nach den einbezogenen Anbieter-DPAs und Nutzungsverträgen gelten für Übermittlungen durch Namecheap, Inc. sowie für Verarbeitungen der übrigen genannten US-Anbieter, die nicht von einem Angemessenheitsbeschluss erfasst sind, die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Für das Vereinigte Königreich als Sitz des jsDelivr-Betreibers gilt ein Angemessenheitsbeschluss nach Art. 45 DSGVO; für internationale CDN-Unterauftragnehmer enthält das jsDelivr Data Processing Agreement ebenfalls die Standardvertragsklauseln.
Der jeweilige Dienstabschnitt nennt Zweck, Empfänger und einschlägigen Mechanismus. Informationen zum Angemessenheitsbeschluss der Europäischen Kommission sind online verfügbar. Eine Kopie der für eine konkrete Übermittlung verwendeten Standardvertragsklauseln können Sie unter office@alpharoid.com anfordern; vertrauliche geschäftliche Angaben dürfen dabei geschwärzt werden.
13. Ihre Datenschutzrechte
Sie haben nach Maßgabe der jeweiligen gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO.
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO.
- Löschung nach Art. 17 DSGVO, sofern keine vorrangige Rechtsgrundlage oder Aufbewahrungspflicht entgegensteht.
- Einschränkung der Verarbeitung nach Art. 18 DSGVO.
- Unterrichtung von Empfängern über Berichtigung, Löschung oder Einschränkung nach Art. 19 DSGVO und auf Wunsch Auskunft über diese Empfänger.
- Datenübertragbarkeit nach Art. 20 DSGVO bei automatisierter Verarbeitung auf Grundlage einer Einwilligung oder eines Vertrags.
- Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO gemäß Art. 21 DSGVO.
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
- Keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung nach Art. 22 DSGVO, soweit keine gesetzliche Ausnahme greift.
Besonderer Hinweis zum Widerspruch: Wenn eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Alpharoid verarbeitet die betroffenen Daten dann nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Direktwerbung: Einer Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen. Nach Ihrem Widerspruch werden die Daten nicht mehr für diesen Zweck verwendet.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an office@alpharoid.com. Zum Schutz Ihrer Daten kann eine angemessene Identitätsprüfung erforderlich sein. Gesetzliche Ausnahmen und Einschränkungen bleiben unberührt.
14. Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Nach Art. 77 DSGVO können Sie sich unbeschadet anderer Rechtsbehelfe bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes.
Für den Sitz von Alpharoid ist zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
Telefon: +49 (0)211 38424-0
E-Mail: poststelle@ldi.nrw.de
Die Behörde stellt ein Online-Formular für Datenschutzbeschwerden bereit.
15. Technische und organisatorische Sicherheit
Alpharoid trifft unter Berücksichtigung von Risiko, Stand der Technik, Implementierungsaufwand und Art der Verarbeitung angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Die Websiteübertragung ist über HTTPS verschlüsselt; Zugriffe auf Systeme und Konten werden auf die für den jeweiligen Zweck erforderlichen Personen beschränkt.
Die Maßnahmen werden bei wesentlichen technischen oder organisatorischen Änderungen überprüft. Bitte übermitteln Sie besonders vertrauliche Zugangsdaten nur über einen zuvor abgestimmten sicheren Übermittlungsweg.
16. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich eingesetzte Dienste, Verarbeitungszwecke oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Website veröffentlichte aktuelle Fassung.
Stand: 17. August 2026
17. Häufige Fragen zum Datenschutz
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlich ist Gheorghe-Mircea Popazu, Alpharoid, Krefelder Str. 235, 47839 Krefeld. Datenschutzanfragen können Sie an office@alpharoid.com richten.
Kann ich nicht notwendige Cookies ablehnen?
Ja. Google Analytics 4 wird nur nach Statistik-Einwilligung aktiviert; werbe- oder kennungsbezogene Google-Ads-Funktionen benötigen zusätzlich die Marketing-Einwilligung. Microsoft Clarity arbeitet in der derzeitigen Konfiguration unabhängig davon nur im beschriebenen cookielosen Grundmodus. Sie können optionale Technologien ablehnen und eine erteilte Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Welche Angaben sind bei einer Kontaktanfrage erforderlich?
Im Formular sind Name und E-Mail-Adresse erforderlich. Weitere Angaben sind freiwillig. Für die Beantwortung ist keine datenschutzrechtliche Einwilligung erforderlich; maßgeblich sind je nach Anfrage Vertrag oder vorvertragliche Maßnahmen beziehungsweise das berechtigte Interesse an einer sachgerechten Bearbeitung.
Muss ich Calendly, Google Meet oder WhatsApp nutzen?
Nein. Für die Kontaktaufnahme und Terminabstimmung stehen auch E-Mail und Telefon zur Verfügung. Kamera und Bildschirmfreigabe bei Google Meet sind freiwillig.
Wie kann ich eine Einwilligung widerrufen oder meine Rechte ausüben?
Cookie-Einwilligungen können Sie über die Cookie-Einstellungen ändern. Für Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch schreiben Sie an office@alpharoid.com.