1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Inhaber: Dennis Hippmann
Römerstraße 6
86399 Bobingen
Deutschland

Unsere Kontaktdaten (Telefon und E-Mail) finden Sie im Impressum.

2. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten auf dieser Website erfolgt auf folgenden Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die technisch notwendige Bereitstellung der Website und die Serverprotokollierung.
  • Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags) für die Verarbeitung Ihrer Angaben bei einer Kontaktaufnahme per E-Mail oder Telefon sowie für die Bereitstellung des KundenPORTALs (siehe Punkt 8).
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Protokollierung von Anmeldevorgängen im KundenPORTAL zum Schutz der Zugänge vor unbefugtem Zugriff (siehe Punkt 8).
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) in Verbindung mit Art. 32 DSGVO für die Sicherung der Daten des KundenPORTALs, damit sich der Betrieb nach einem Ausfall wiederherstellen lässt (siehe Punkt 8).

3. Hosting

Diese Website wird bei einem externen Hosting-Anbieter betrieben. Die im Rahmen des Betriebs anfallenden personenbezogenen Daten (u. a. Server-Logfiles) werden auf dessen Servern verarbeitet, soweit sie in unseren Unterlagen aufgeführt sind, auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Host Europe GmbH
Hansestraße 111
51149 Köln
Deutschland
www.hosteurope.de

4. Schriftarten, Icons und Skripte

Sämtliche Bestandteile dieser Website – Schriftarten (Quicksand), Icons (Font Awesome), Bilder, Stylesheets und Skripte – werden ausschließlich von unserem eigenen Server ausgeliefert. Es werden keinerlei Inhalte von Drittanbietern oder Content-Delivery-Netzwerken (CDN) nachgeladen, es sind keine Analyse-, Werbe- oder Social-Media-Dienste eingebunden, und es findet kein Nutzer-Tracking statt. Ihre IP-Adresse wird daher zu keinem Zeitpunkt an Dritte übermittelt.

5. Werkzeuge & Vorlagen (Tools-Bereich)

Unter gravid.de/tools/ bieten wir kostenlose kleine Werkzeuge an (u. a. Farbkontrast-Prüfer, Farbrechner, Komplementärfarben-Generator, QR-Code-Generator, Passwort-Generator).

Alle eingegebenen Inhalte (z. B. Farbwerte, Texte für den QR-Code) werden ausschließlich lokal in Ihrem Browser verarbeitet. Es findet keine Übertragung an unsere Server oder an Dritte statt, es werden keine Cookies gesetzt und keine Eingaben gespeichert. Auch die Druck-/PDF-Funktion des Komplementärfarben-Generators nutzt ausschließlich die Druckfunktion Ihres Browsers – es wird keine Datei an einen Server übertragen. Für diese Funktionen ist keine Rechtsgrundlage nach Art. 6 DSGVO erforderlich, da keine personenbezogenen Daten verarbeitet werden.

Die als PDF angebotene Projekt-Briefing-Vorlage ist eine reine Download-Datei ohne Formularübermittlung; ausgefüllte Angaben senden Sie uns – falls gewünscht – eigenständig per E-Mail zu (siehe Punkt 9).

6. Automatisch erfasste Daten

Beim Besuch dieser Website werden automatisch folgende Daten durch unseren Provider gespeichert:

  • IP-Adresse (anonymisiert)
  • Datum und Uhrzeit der Anfrage
  • Verwendeter Browser und Betriebssystem

Diese Daten werden automatisch nach 7 Tagen gelöscht und dienen ausschließlich der technischen Bereitstellung der Website (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).

7. Cookies, lokale Speicherung und Reichweitenmessung

Im öffentlich zugänglichen Teil dieser Website setzen wir keine Cookies. Es kommen weder analytische noch werbliche Cookies zum Einsatz. Aus diesem Grund benötigen wir auch keinen Cookie-Banner und holen keine Einwilligung nach § 25 Abs. 1 TDDDG ein. Ausschließlich im geschützten KundenPORTAL werden technisch notwendige Cookies gesetzt; Einzelheiten dazu finden Sie unter Punkt 8.

Gespeichert wird ausschließlich Ihre Auswahl der Darstellung (heller oder dunkler Modus) sowie – sofern Sie den Sprachumschalter nutzen – Ihre Auswahl der Sprache (Deutsch oder Englisch). Diese Angaben werden im lokalen Speicher (localStorage) Ihres Browsers auf Ihrem Gerät abgelegt, damit die Seite beim nächsten Besuch in der von Ihnen gewählten Ansicht bzw. Sprache erscheint. Sie werden nicht an unseren Server und nicht an Dritte übermittelt und enthalten keine personenbezogenen Daten. Dieser Zugriff ist zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Sie können den lokalen Speicher jederzeit über die Einstellungen Ihres Browsers löschen.

Solange Sie noch keine eigene Sprachauswahl getroffen haben, schlägt die Website Ihnen anhand der in Ihrem Browser eingestellten Sprache (navigator.language) automatisch Deutsch oder Englisch vor. Diese Angabe wird von Ihrem Browser ohnehin bei jedem Seitenaufruf im Rahmen der Anfrage übermittelt (Accept-Language-Header) und hier lediglich zusätzlich clientseitig ausgelesen – es findet keine zusätzliche Datenerhebung, Übertragung oder Speicherung statt.

Es findet keine Reichweiten- oder Nutzungsanalyse statt. Wir setzen keine Analyse-Werkzeuge ein – insbesondere kein Google Analytics – und binden keine Werbenetzwerke, Social-Media-Plug-ins oder sonstigen Dienste Dritter ein. Eine Übermittlung personenbezogener Daten in Drittländer (etwa in die USA) findet nicht statt.

8. KundenPORTAL (geschützter Bereich)

Unter gravid.de/portal/ stellen wir einen passwortgeschützten Bereich bereit, in dem angemeldete Kundinnen und Kunden auf die für sie freigegebenen Inhalte zugreifen können. Die folgenden Angaben gelten ausschließlich für diesen Bereich – wer die Website nur öffentlich nutzt, ist davon nicht betroffen.

Kontodaten

Bei der Beantragung eines Zugangs verarbeiten wir Ihren Namen und Ihre E-Mail-Adresse. Ihr Passwort speichern wir ausschließlich als kryptografischen Hashwert; es ist für uns zu keinem Zeitpunkt im Klartext einsehbar. Richten Sie zusätzlich die Zwei-Faktor-Authentifizierung ein, speichern wir die dafür erforderlichen Schlüssel und Wiederherstellungscodes. Möchten Sie Ihre E-Mail-Adresse ändern, wird die neue Adresse erst nach Bestätigung über einen an sie versendeten Link wirksam; bis dahin bleibt Ihre bisherige Adresse aktiv, die zusätzlich über die Anfrage informiert wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Erfüllung eines Vertrags). Wir speichern diese Daten, solange Ihr Zugang besteht. Nicht bestätigte Registrierungen löschen wir automatisch nach 48 Stunden. Nach einer Löschung Ihres Kontos – durch Sie selbst oder durch uns – entfernen wir die Zugangsdaten spätestens 48 Stunden nach der Anfrage endgültig.

Technisch notwendige Cookies

Für die Anmeldung setzen wir ein Sitzungs-Cookie (gravid_sid), das ausschließlich eine zufällige Sitzungskennung enthält und beim Schließen des Browsers verfällt.

Wählen Sie bei der Anmeldung zusätzlich „Angemeldet bleiben“, setzen wir ein zweites Cookie (gravid_remember) mit einer zufälligen Kennung. Es ermöglicht Ihnen, für 24 Stunden angemeldet zu bleiben, ohne Ihre Zugangsdaten erneut einzugeben; danach läuft es ab und Sie werden automatisch abgemeldet. Beim Abmelden löschen wir das Cookie sofort. Diese Option ist freiwillig – ohne Auswahl wird das Cookie nicht gesetzt.

Beide Cookies sind für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Sie enthalten keine Inhaltsdaten und werden nicht an Dritte übermittelt. Sie können Cookies jederzeit über die Einstellungen Ihres Browsers löschen; eine Anmeldung ist dann allerdings nicht mehr möglich.

Protokollierung der Anmeldevorgänge

Um Zugänge vor unbefugtem Zugriff zu schützen und Probleme bei der Anmeldung nachvollziehen zu können, protokollieren wir jeden Anmeldevorgang im KundenPORTAL. Erfasst werden Zeitpunkt, Art des Vorgangs (zum Beispiel erfolgreiche Anmeldung, falsches Passwort oder Abmeldung), IP-Adresse, Browser und Betriebssystem sowie – bei Anmeldeversuchen mit einer unbekannten Adresse – die eingegebene E-Mail-Adresse.

Im selben Protokoll halten wir fest, wenn das Registrierungsformular oder das Formular „Passwort vergessen“ abgeschickt wurde, jeweils mit der dort eingetragenen E-Mail-Adresse. Beide Formulare lösen den Versand einer E-Mail an eine frei wählbare Adresse aus; ohne diese Aufzeichnung ließe sich nicht erkennen und begrenzen, wenn jemand versucht, damit das Postfach einer anderen Person zuzustellen. Es gelten dieselben Fristen wie oben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit der Zugänge und in der Aufklärung von Missbrauchsfällen. Die vollständige IP-Adresse speichern wir längstens sieben Tage; danach kürzen wir sie automatisch, sodass kein Personenbezug mehr herstellbar ist. Spätestens nach 90 Tagen löschen wir den gesamten Eintrag. Wird ein Konto gelöscht, entfernen wir die zugehörigen Protokolldaten unmittelbar mit.

Datensicherung

Von der Datenbank des KundenPORTALs erstellen wir täglich eine vollständige Sicherung. Sie umfasst dieselben Daten, die auch im laufenden Betrieb verarbeitet werden – Kontodaten und Anmeldeprotokoll.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit Art. 32 DSGVO. Unser berechtigtes Interesse liegt darin, den Betrieb nach einem technischen Ausfall, einem Fehler oder einem Angriff wiederherstellen zu können.

Die Sicherung wird bereits auf dem Webserver verschlüsselt, bevor sie ihn verlässt. Entschlüsseln lässt sie sich ausschließlich mit einem Schlüssel, der nur uns vorliegt und zu keinem Zeitpunkt auf dem Webserver oder bei einem Dienstleister gespeichert ist.

Aufbewahrt wird sie an zwei Orten: auf einem Speichersystem an unserem Geschäftssitz in Bobingen und zusätzlich – für den Fall, dass dieses ausfällt – im Dienst Synology C2 Storage. Die Daten liegen dort in einem Rechenzentrum in Frankfurt am Main. Anbieter und Auftragsverarbeiter ist die Synology Inc., New Taipei City, Taiwan. Die Auftragsverarbeitung ist vertraglich nach Art. 28 DSGVO geregelt; für die damit verbundene Übermittlung in ein Drittland gelten die Standardvertragsklauseln der Europäischen Kommission nach dem Durchführungsbeschluss (EU) 2021/914. Die dort abgelegten Sicherungen sind verschlüsselt und für den Anbieter nicht lesbar.

Ältere Stände werden an beiden Orten automatisch gelöscht. Löschen wir Ihre Daten im laufenden Betrieb, verschwinden sie dadurch spätestens nach 45 Tagen auch aus sämtlichen Sicherungen. Eine sofortige Entfernung aus bereits erstellten Sicherungen ist technisch nicht möglich, ohne deren Zweck – die Wiederherstellbarkeit – aufzugeben.

9. E-Mail-Kontakt

Bei Kontaktaufnahme per E-Mail werden Ihre Angaben zur Bearbeitung der Anfrage gespeichert. Die Daten werden nicht an Dritte weitergegeben und nach Abschluss der Anfrage gelöscht.

10. Ihre Rechte

Ihnen stehen nach der DSGVO folgende Rechte hinsichtlich Ihrer personenbezogenen Daten zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)

Bei Fragen oder zur Ausübung dieser Rechte wenden Sie sich bitte per E-Mail an uns (Kontaktdaten siehe Impressum).

Darüber hinaus haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständige Aufsichtsbehörde:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbach
www.lda.bayern.de

11. Änderung der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.

Stand: August 2026