Rechtliches

Datenschutzerklärung.

Stand: August 2026

Datenschutzerklärungen sind oft schwer zu lesen. Das verstehe ich, und ich möchte es anders machen. Diese Erklärung soll dir verständlich zeigen, wie deine personenbezogenen Daten verarbeitet werden.

Dafür ist sie klar gegliedert und zeigt dir zu jedem Themenbereich, ob und wie Daten verarbeitet werden.

Diese Erklärung gilt für die Inhalte und Funktionen der Website struktano.de (nachfolgend „Services“).

1. Allgemeines

Der Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre ist mir überaus wichtig. Deshalb möchte ich Ihnen umfassende Transparenz bezüglich der Verarbeitung Ihrer personenbezogenen Daten (DSGVO) sowie bezüglich der Speicherung von Informationen auf Ihrem Endgerät (TDDDG) bieten. Denn nur, wenn die Verarbeitung von personenbezogenen Daten und Informationen für Sie als betroffene Person nachvollziehbar ist, sind Sie ausreichend über den Umfang, die Zwecke und den Nutzen der Verarbeitung informiert.

Diese Datenschutzerklärung gilt für alle durchgeführten Verarbeitungen personenbezogener Daten sowie für die Speicherung von Informationen auf Ihren Endgeräten, sowohl im Rahmen der Erbringung meiner Leistungen als auch innerhalb externer Onlinepräsenzen wie zum Beispiel meiner Social-Media-Profile.

Verantwortlicher im Sinne der DSGVO, des BDSG sowie sonstiger datenschutzrechtlicher Vorgaben ist:

Moritz Warntjen
Geschäftsbezeichnung Struktano
Lessingstr. 11
26131 Oldenburg
E-Mail: [email protected]
Telefon: +49 175 2064003

Im Folgenden „Verantwortlicher“, „ich“ oder „wir“ genannt.

2. Allgemeine Informationen zur Datenverarbeitung

2.1 Verarbeitung personenbezogener Daten

Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person, beispielsweise Personaldaten (Name, Alter, Familienstand, Geburtsdatum), Kommunikationsdaten (Anschrift, Telefonnummer, E-Mail-Adresse), Kontodaten (Konto-, Kreditkartennummer) und Geodaten (IP-Adresse und Standortdaten). Das Verarbeiten umfasst die Erhebung über Kontaktformulare, per E-Mail oder durch genutzte Dienste, die Übermittlung an Dienstleister oder sonstige Dritte, die Speicherung in Datenbanken oder auf Servern und das Löschen, wenn keine Berechtigung mehr besteht.

2.2 Rechtliche Grundlagen zur Verarbeitung

Personenbezogene Daten werden nur innerhalb der rechtlich zulässigen Grenzen verarbeitet. Die rechtlichen Grundlagen sind in Art. 6 Abs. 1 DSGVO normiert: Einwilligung (lit. a), Einwilligung für Minderjährige (Art. 8 Abs. 1 S. 2 in Verbindung mit lit. a), zur Vertragserfüllung (lit. b) und berechtigtes Interesse (lit. f). Personenbezogene Daten werden nur für eindeutige Zwecke verarbeitet (Art. 5 Abs. 1 lit. b DSGVO). Sobald der Zweck entfällt, werden Ihre Daten gelöscht oder durch technische und organisatorische Maßnahmen geschützt. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

2.3 Diese Datenkategorien werden verarbeitet

Stammdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten und Verbindungsdaten.

2.4 Diese Sicherheitsmaßnahmen werden getroffen

Nach Maßgabe der gesetzlichen Vorgaben und unter Berücksichtigung des Stands der Technik werden geeignete technische und organisatorische Maßnahmen getroffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere die Sicherstellung von Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten, Kontrollen des Zugangs und Zugriffs, Verfahren zur Wahrnehmung von Betroffenenrechten und zur Löschung von Daten.

2.5 Übermittlung an Dritte

Im Rahmen der Verarbeitung kann es vorkommen, dass Daten an andere Stellen, Unternehmen oder Personen übermittelt oder offengelegt werden, zum Beispiel an mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von eingebundenen Diensten. Dabei werden die gesetzlichen Vorgaben beachtet und insbesondere entsprechende Verträge zum Schutz Ihrer Daten geschlossen.

2.6 Drittlandübermittlung

Sollten Ihre Daten in ein Drittland außerhalb der EU beziehungsweise des EWR übermittelt werden, erfolgt dies nur in Übereinstimmung mit den gesetzlichen Vorgaben, etwa auf Basis eines Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO), durch Standardvertragsklauseln mit weitergehenden technischen Sicherheitsvorkehrungen oder anerkannten Datenschutz-Zertifizierungen (Art. 44 bis 49 DSGVO). Im Rahmen des EU-US Data Privacy Framework (DPF) hat die EU-Kommission das Datenschutzniveau für bestimmte zertifizierte US-Unternehmen mit Beschluss vom 10.07.2023 als sicher anerkannt.

2.7 Löschung von Daten

Die verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald die zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen. Sofern Daten nicht gelöscht werden, weil sie für andere gesetzlich zulässige Zwecke erforderlich sind, etwa handels- oder steuerrechtliche Aufbewahrungspflichten, wird ihre Verarbeitung auf diese Zwecke beschränkt.

2.8 Speicherung von und Zugriff auf Daten auf Ihrem Endgerät

Soweit keine Einwilligung eingeholt wird, erfolgt die Speicherung von beziehungsweise der Zugriff auf Informationen auf Ihrem Endgerät gemäß § 25 Abs. 2 Nr. 2 TDDDG, da dies unbedingt erforderlich ist, um die gewünschten Funktionen bereitzustellen. Sofern eine Einwilligung eingeholt wird, ist die Rechtsgrundlage § 25 Abs. 1 TDDDG.

2.9 Auftragsverarbeitung

Werden externe Dienstleister zur Verarbeitung Ihrer Daten eingesetzt, werden diese sorgfältig ausgewählt und beauftragt. Handelt es sich um Auftragsverarbeitungen im Sinne von Art. 28 DSGVO, sind die Dienstleister an Weisungen gebunden und werden regelmäßig kontrolliert.

3. Betroffenenrechte

Werden Ihre personenbezogenen Daten verarbeitet, sind Sie „Betroffener“ im Sinne der DSGVO und es stehen Ihnen die folgenden Rechte zu.

3.1 Auskunftsrecht

Sie können eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden. Ist das der Fall, können Sie unter anderem Auskunft über die Verarbeitungszwecke, die Datenkategorien, die Empfänger, die geplante Speicherdauer, Ihre Rechte auf Berichtigung, Löschung, Einschränkung und Widerspruch, das Beschwerderecht bei einer Aufsichtsbehörde, die Herkunft der Daten sowie das Bestehen automatisierter Entscheidungsfindung verlangen.

3.2 Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und Vervollständigung, sofern die verarbeiteten Daten unrichtig oder unvollständig sind.

3.3 Recht auf Einschränkung der Verarbeitung

Unter den Voraussetzungen des Art. 18 DSGVO können Sie die Einschränkung der Verarbeitung verlangen.

3.4 Recht auf Löschung

Sie können die unverzügliche Löschung Ihrer Daten verlangen, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft.

3.5 Recht auf Unterrichtung

Haben Sie Berichtigung, Löschung oder Einschränkung verlangt, besteht die Verpflichtung, dies allen Empfängern mitzuteilen, denen Ihre Daten offengelegt wurden, es sei denn, dies erweist sich als unmöglich oder unverhältnismäßig aufwendig.

3.6 Recht auf Datenübertragbarkeit

Sie haben das Recht, die bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.

3.7 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützte Verarbeitung Widerspruch einzulegen. Bei Direktwerbung haben Sie ein jederzeitiges Widerspruchsrecht.

3.8 Recht auf Widerruf der Einwilligung

Sie haben das Recht, eine erteilte Einwilligung jederzeit formlos per Post oder E-Mail zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Ihr Widerruf ist zu richten an Moritz Warntjen, Lessingstr. 11, 26131 Oldenburg, [email protected], Telefon +49 175 2064003.

3.9 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

3.10 Automatisierte Entscheidungen im Einzelfall

Im Rahmen des kostenlosen Selbsttests werden Ihre Antworten automatisiert ausgewertet und einer von drei Einordnungen zugeordnet. Diese Einordnung dient allein Ihrer Orientierung, entfaltet keine rechtliche Wirkung und beeinträchtigt Sie nicht in ähnlicher Weise erheblich. Am Ende steht in jedem Fall dasselbe Angebot, nämlich ein kostenloses Gespräch, und keine Entscheidung über Sie. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt.

3.11 Mitteilungspflichten des Verantwortlichen

Wurden Dritten Ihre Daten mit Rechtsgrund offengelegt, wird jenen jede Berichtigung, Löschung oder Einschränkung mitgeteilt (Art. 16, 17 Abs. 1, 18 DSGVO), es sei denn, dies ist unmöglich oder unverhältnismäßig aufwendig.

4. Cookies und Speicherung auf Ihrem Endgerät

4.1 Diese Website setzt keine Cookies

Beim bloßen Besuch dieser Website werden keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen. Es gibt keine Analyse-Cookies, keine Werbe-Cookies und deshalb auch kein Einwilligungsbanner.

4.2 Wo doch etwas auf Ihrem Gerät gespeichert wird

An zwei Stellen im Selbsttest ist eine Speicherung technisch nötig, damit die von Ihnen gewünschte Funktion überhaupt läuft. Beides ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.

Sitzungsspeicher des Selbsttests. Ihre Antworten bleiben während des Durchlaufs im Speicher Ihres Browsers, damit Sie zwischen den Bildschirmen vor und zurück gehen können, ohne von vorn anzufangen. Diese Angaben werden mit dem Schließen des Tabs gelöscht und bleiben nicht über die Sitzung hinaus erhalten.

Cloudflare Turnstile. Zum Schutz vor automatisierten Zugriffen und vor missbräuchlicher Nutzung der kostenpflichtigen KI-Funktionen prüft Turnstile der Cloudflare, Inc. Ihre Eingabe. Dabei können technische Merkmale Ihres Browsers verarbeitet und Informationen auf Ihrem Endgerät gespeichert werden. Ohne diesen Schutz könnte der Test nicht kostenfrei angeboten werden. Turnstile wird erst geladen, wenn Sie den Test starten, nicht schon beim Aufruf der Seite. Es gilt ergänzend Cloudflares Turnstile Privacy Addendum, abrufbar unter cloudflare.com/turnstile-privacy-policy. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

4.3 Einbindung von Calendly erst nach Ihrem Klick

Der Terminkalender lädt nicht automatisch mit. Er wird erst nachgeladen, wenn Sie ausdrücklich auf „Kalender laden“ klicken. Vorher besteht keine Verbindung zu Calendly. Näheres in Abschnitt 5.2.

5. Kommunikations-Services

5.1 Kontakt per E-Mail

Wir verarbeiten Ihre Daten, die Sie uns bei der Kontaktaufnahme zur Verfügung stellen, zum Zweck der Beantwortung Ihrer Anfrage. Verarbeitete Datenkategorien sind Stamm-, Kontakt-, Inhalts-, gegebenenfalls Nutzungs-, Verbindungs- und Vertragsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5.2 Calendly (Terminbuchung)

Wir nutzen das Terminplanungs-Tool Calendly der Calendly, LLC, 3423 Piedmont Road NE, Atlanta, GA 30305-1754, USA. Über den integrierten Online-Kalender können Sie einen Termin für ein Erstgespräch oder einen Standortcheck auswählen. Nach Bestätigung erhalten Sie eine E-Mail mit der Terminbestätigung. Weitere Informationen finden Sie unter calendly.com/pages/privacy.

Sollte Calendly diese Daten in ein Drittland transferieren, geschieht dies nur im Einzelfall, auf Basis eines mit Calendly geschlossenen Auftragsverarbeitungsvertrags und gemäß vereinbarter Standardvertragsklauseln sowie sonstiger von der DSGVO zugelassenen Sicherheitsmaßnahmen, insbesondere auf Basis des EU-US Data Privacy Framework.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter, automatisierter Terminplanung), im Rahmen von Vertragsbeziehungen Art. 6 Abs. 1 lit. b DSGVO.

5.3 Videokonferenzen

Wir nutzen Zoom für Online-Meetings und Videokonferenzen. Der Umfang der verarbeiteten Daten hängt auch davon ab, welche Angaben Sie vor beziehungsweise bei der Teilnahme machen. Als ergänzende Schutzmaßnahme ist die Konfiguration so eingestellt, dass nur Rechenzentren in der EU, dem EWR beziehungsweise sicheren Drittstaaten genutzt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) sowie Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Vertrags.

5.4 Der Selbsttest

Auf test.struktano.de können Sie einen kostenlosen Selbsttest ausfüllen. Er besteht aus acht Fragen zu Ihrem Arbeitsalltag, einem freiwilligen Textfeld und der Angabe, wohin die Auswertung gehen soll.

Was verarbeitet wird: Ihre Antworten auf die Testfragen, Ihre Angabe zur eigenen Tätigkeit und zu genutzten Werkzeugen, Ihr freiwilliger Text, Ihr Vorname und Ihre E-Mail-Adresse sowie technische Daten zur Anmeldung, also Zeitpunkt des Absendens, Zeitpunkt der Bestätigung und IP-Adresse. Zweck ist die Erstellung und Zusendung Ihrer Auswertung und die nachweisbare Dokumentation Ihrer Einwilligung.

Auswertung mit einem Sprachmodell. Für Teile der Auswertung nutzen wir Sprachmodelle der Anthropic PBC, San Francisco, Kalifornien, USA. Übermittelt werden ausschließlich Ihre Angabe zur Tätigkeit, Ihre Werkzeugauswahl, Ihre Antworten und Ihr freiwilliger Text. Ihr Name, Ihre E-Mail-Adresse und Ihre IP-Adresse werden dorthin nicht übermittelt, das ist technisch so gebaut und nicht nur eine Zusage. Ihre Daten werden nicht zum Training von Modellen verwendet. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. An den Stellen, an denen ein Modell mitgearbeitet hat, steht das im Test und in der Auswertung ausdrücklich dabei.

Versand der E-Mails. Wir nutzen Brevo der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, mit Servern innerhalb der EU. Mit Brevo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Zwischenspeicherung. Zwischen dem Absenden und dem Versand Ihrer Auswertung liegt Ihr Vorgang verschlüsselt bei Cloudflare, unserem Hoster (siehe 6.1). Auch dafür besteht ein Auftragsverarbeitungsvertrag.

Bestätigungsverfahren. Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach dem Absenden erhalten Sie zunächst eine E-Mail mit der Bitte, Ihre Anmeldung zu bestätigen. Erst danach wird die Auswertung erstellt und versendet. Der Zwischenschritt stellt sicher, dass die Adresse tatsächlich Ihnen gehört.

Wie lange gespeichert wird:

  • Der Vorgang bei Cloudflare läuft nach spätestens sieben Tagen automatisch ab.
  • Ihre Antworten und Ihr freiwilliger Text werden sofort nach dem Versand der Auswertung gelöscht, nicht erst mit Ablauf der sieben Tage.
  • Bestätigen Sie Ihre Anmeldung nicht, wird der Datensatz nach spätestens 30 Tagen gelöscht.
  • Vorname, E-Mail-Adresse und eine grobe Einordnung Ihres Ergebnisses bleiben bei Brevo gespeichert, bis Sie sich abmelden.
  • Die interne Benachrichtigung an den Verantwortlichen enthält auch Ihren freiwilligen Text und verbleibt in dessen Postfach.

Automatisierte Auswertung. Ihre Antworten werden automatisiert ausgewertet und einer Einordnungsstufe zugeordnet, Näheres in Abschnitt 3.10.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie umfasst die Auswertung Ihrer Angaben, deren Zusendung und gelegentliche weitere E-Mails von Struktano. Der Test ist kostenlos, die Aufnahme in die Mailliste ist die Gegenleistung, und beides steht im Einwilligungstext, den Sie vor dem Absenden bestätigen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne Angabe von Gründen, über den Abmeldelink am Ende jeder E-Mail oder formlos an [email protected]. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

6. Bereitstellung unserer Services

6.1 Webhosting durch Cloudflare Pages

Zur Bereitstellung nutzen wir Cloudflare Pages der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Verarbeitet werden alle Daten, die technisch zur Auslieferung erforderlich sind, beispielsweise Ihre IP-Adresse, abgerufene Dateien sowie Datum und Uhrzeit. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert, zudem besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

6.2 Zugriffsdaten und Logfiles

Der Hosting-Anbieter erhebt Serverlogfiles, unter anderem Adresse und Name der abgerufenen Dateien, Datum und Uhrzeit, übertragene Datenmengen, Browsertyp und -version, Betriebssystem, Referrer-URL und im Regelfall IP-Adressen. Sie dienen der Sicherheit und der Stabilität der Server. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

6.3 SSL-Verschlüsselung

Alle Seiten sind automatisch mit SSL- beziehungsweise TLS-Zertifikaten geschützt.

6.4 Schriftarten (lokales Hosting)

Die verwendeten Schriftarten werden ausschließlich lokal vom eigenen Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder einem anderen externen Schrift-Dienst statt.

7. Reichweitenmessung

7.1 Plausible Analytics

Wir nutzen Plausible Analytics der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Plausible arbeitet cookielos und erhebt keine personenbezogenen Daten. Es werden weder Cookies gesetzt noch IP-Adressen, Geräte-Kennungen oder sonstige zur Wiedererkennung geeignete Merkmale gespeichert. Ausgewertet werden ausschließlich aggregierte, anonyme Kennzahlen. Eine Identifizierung einzelner Besucher ist nicht möglich. Die Datenverarbeitung erfolgt auf Servern innerhalb der EU. Rechtsgrundlage für die anonyme Reichweitenmessung ist Art. 6 Abs. 1 lit. f DSGVO.

8. Unser Profil auf LinkedIn

Wir unterhalten ein Profil auf LinkedIn, um mit dort aktiven Nutzern zu kommunizieren und Informationen anzubieten. Beim Besuch dieses Profils kann LinkedIn Ihr Nutzungsverhalten auswerten, dabei können Ihre Daten auch außerhalb der EU verarbeitet werden. Empfänger ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Fragen zum Datenschutz? Schreib mir gern an [email protected].