Datenschutzerklärung
Diese Hinweise erklären, welche personenbezogenen Daten beim Besuch dieser Website und bei einer Kontaktaufnahme verarbeitet werden. Stand: August 2026.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Daniel Romaniuk (concave.systems), Brucknerstr. 5, 29633 Munster.
E-Mail: hello@concave.systems · Telefon: +49 1525 2954285
2. Ihre Rechte
Sie haben insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zudem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde ist in der Regel der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, E-Mail: poststelle@lfd.niedersachsen.de.
3. Bereitstellung der Website und Hosting
Diese Website wird auf einem VPS bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Die Domain liegt ebenfalls bei Hetzner. Hetzner verarbeitet technische Daten als Hosting-Dienstleister und Auftragsverarbeiter.
Die eingesetzte Infrastruktur befindet sich bei Hetzner. Maßgeblich für den konkreten Datenstandort sind die im Hetzner-Kundenkonto gewählten Produkte und Standorte. Weitere Informationen enthält die Datenschutzdokumentation von Hetzner.
4. Server-Logfiles
Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, User-Agent, HTTP-Statuscode und übertragene Datenmenge gehören. Die Verarbeitung dient der Auslieferung, Stabilität und Sicherheit der Website, der Missbrauchserkennung und der technischen Fehlersuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Speicherfristen richten sich nach den tatsächlich eingesetzten Serverdiensten, dem Bedarf für Betrieb, Sicherheit und Fehlersuche sowie gesetzlichen Pflichten. Die Konfiguration und Erforderlichkeit der Protokolle werden regelmäßig überprüft; anlassbezogen können Daten zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.
5. Kontaktaufnahme & Anfrageformular
Wenn Sie das Anfrageformular nutzen, verarbeiten wir die dort eingegebenen Angaben. Dazu gehören Name, E-Mail-Adresse, optionale Firma und Telefonnummer, ausgewählte Themen sowie Ihre Nachricht. Wenn Sie das Formular über einen Anfragebutton oder den Projektumfangsrechner öffnen, können zusätzlich der interne Seitenpfad, die Bezeichnung des angeklickten Anfragewegs, ein ausgewählter Projektbezug und in der URL vorhandene Kampagnenparameter mitgesendet werden. Es werden dafür keine zusätzlichen Cookies oder Analyse-Dienste eingesetzt. Die Angaben dienen der Beantwortung und Einordnung Ihrer Anfrage sowie der Vorbereitung einer möglichen Zusammenarbeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für allgemeine Anfragen ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Der Versand erfolgt über die selbst betriebene SMTP-Infrastruktur unter mail.concave.systems auf derselben bei Hetzner gehosteten Server-Infrastruktur. Nach erfolgreicher interner Zustellung versucht das System, eine kurze Eingangsbestätigung an die angegebene E-Mail-Adresse zu senden. Diese Bestätigung enthält den freien Nachrichtentext nicht. Eine fehlende Bestätigung bedeutet deshalb nicht, dass die Anfrage nicht intern zugestellt wurde.
Zum Schutz vor Missbrauch führt der Formularserver kurzlebige Zähler im Arbeitsspeicher. In der aktuellen Konfiguration wird die anfragende IP-Adresse dafür höchstens innerhalb eines Zehn-Minuten-Fensters verwendet. Für ein zusätzliches Empfängerlimit wird aus der E-Mail-Adresse mit einem geheimen Schlüssel ein nicht rückrechenbarer HMAC-Prüfwert gebildet und innerhalb eines Stundenfensters gezählt. Aus den validierten Anfragewerten entsteht außerdem ein HMAC-Prüfwert zur Erkennung versehentlicher Doppelsendungen; ein abgeschlossenes Ergebnis wird damit bis zu zwei Minuten im Arbeitsspeicher vorgehalten. Die Klartextnachricht wird in diesen Zählern und Prüfwertspeichern nicht abgelegt.
Zusätzlich wird das Anfrageformular durch Cloudflare Turnstile geschützt. Empfänger und Dienstleister ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Turnstile wird erst geladen, wenn Sie mit dem Anfrageformular interagieren. Der Dienst führt kleine JavaScript-Prüfungen aus und verarbeitet dabei insbesondere die IP-Adresse, den TLS-Fingerabdruck, den User-Agent, den öffentlichen Sitekey mit zugehöriger Herkunft, Browser- und Gerätemerkmale, Zeitpunkt und Ergebnis der Sicherheitsprüfung. Vor dem Versand übermittelt unser Formularserver den erzeugten Prüfwert, die anfragende IP-Adresse und eine zufällige Request-ID zur Validierung an Cloudflare.
Die Verarbeitung dient der Erkennung und Abwehr automatisierter Spam- und Missbrauchsanfragen sowie dem sicheren Betrieb des Anfrageformulars. Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Sicherheit und Funktionsfähigkeit des Formulars. Cloudflare verarbeitet die Signale zur Bereitstellung von Turnstile als Auftragsverarbeiter. Soweit Cloudflare die Signale zur Verbesserung der eigenen Bot-Erkennung verwendet, handelt Cloudflare nach eigenen Angaben als eigenständig Verantwortlicher und stützt diese Verarbeitung auf ein berechtigtes Interesse. Ohne erfolgreiche Sicherheitsprüfung kann das Formular nicht versendet werden; alternativ können Sie uns per E-Mail oder Telefon kontaktieren.
Turnstile kann für die Sicherheitsprüfung technisch notwendige Cookies oder vergleichbare Zugriffe auf Informationen im Endgerät verwenden. Diese Vorgänge dienen nicht der Werbung oder Reichweitenmessung. Soweit § 25 TDDDG anwendbar ist, stützen wir sie auf § 25 Abs. 2 Nr. 2 TDDDG, weil sie für die sichere Bereitstellung des ausdrücklich angeforderten Anfrageformulars erforderlich sind.
Cloudflare ist ein weltweit tätiges US-Unternehmen; eine Verarbeitung in den USA und anderen Ländern außerhalb des Europäischen Wirtschaftsraums kann daher nicht ausgeschlossen werden. Cloudflare beruft sich für Übermittlungen in die USA auf seine Zertifizierung nach dem EU-US Data Privacy Framework. Soweit dieses nicht anwendbar ist, sehen die Cloudflare-Datenverarbeitungsbedingungen EU-Standardvertragsklauseln und weitere Schutzmaßnahmen vor. Cloudflare speichert personenbezogene Daten nach eigenen Angaben nur so lange, wie dies für die beschriebenen Zwecke oder zur Erfüllung rechtlicher Pflichten erforderlich ist. Weitere Informationen enthalten der Turnstile Privacy Addendum, die Datenschutzerklärung von Cloudflare und das Cloudflare Data Processing Addendum.
Der Formularserver erzeugt für jeden Abruf selbst eine zufällige Request-ID. Seine Anwendungslogs enthalten diese ID, Ergebnisstatus und technische Fehlerklassen, jedoch keine Namen, E-Mail-Adressen oder Nachrichteninhalte. Davon zu unterscheiden sind technisch notwendige Zugriffs- und SMTP-Logs nach Abschnitt 4 sowie die zugestellte Nachricht im vorgesehenen Postfach.
Bei einer direkten Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir die dabei mitgeteilten Kontakt- und Kommunikationsdaten ebenfalls zur Bearbeitung Ihres Anliegens. Anfragen und Kommunikationsinhalte werden gelöscht, wenn sie nicht mehr erforderlich sind. Entsteht daraus ein Auftrag oder steuerlich relevante Kommunikation, gelten die gesetzlichen Aufbewahrungsfristen.
6. Schriften
Diese Website bindet alle Schriftarten lokal über die eigene Hosting-Infrastruktur ein. Beim Laden der Schriften wird keine zusätzliche Verbindung zu externen Schriftanbietern wie Google Fonts hergestellt.
7. Cookies & Reichweitenmessung
Abgesehen von den in Abschnitt 5 beschriebenen, technisch notwendigen Turnstile-Vorgängen setzt diese Website keine Tracking-Cookies und lädt keine Analyse- oder Marketing-Dienste. Werden künftig einwilligungspflichtige Dienste ergänzt, werden sie erst nach einer wirksamen Einwilligung geladen und diese Erklärung vorab angepasst (§ 25 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
8. WhatsApp-Kontakt
Die Nutzung von WhatsApp ist freiwillig; alternativ stehen E-Mail, Telefon und das Anfrageformular zur Verfügung. Erst beim Anklicken des sichtbaren WhatsApp-Links verlassen Sie diese Website. Dabei können insbesondere Telefonnummer, Profilname, Kommunikationsinhalte und Metadaten durch WhatsApp beziehungsweise Meta verarbeitet werden. Es gelten die Datenschutzinformationen von WhatsApp. Rechtsgrundlage für die Verarbeitung durch concave.systems ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.
9. Speicherdauer
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben. Anschließend werden die Daten gelöscht.
10. Externe Links und Verschlüsselung
Diese Website lädt keine Social-Media-Plugins oder eingebetteten Feeds. Externe Dienste werden nur über sichtbare Links geöffnet. Im Livebetrieb wird die Website verschlüsselt über HTTPS ausgeliefert.
11. Keine automatisierte Entscheidung
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling im Sinne von Art. 22 DSGVO statt. Die Turnstile-Sicherheitsprüfung entscheidet lediglich technisch, ob ein Formularversand zugelassen wird; der Inhalt Ihrer Anfrage, Ihre Eignung oder Ihre Bonität werden dadurch nicht bewertet.
Stand: August 2026.