AnimaContent Logo
Projekt starten
Zurück zur Startseite

Rechtliches

Datenschutzerklärung

Gemäß DSGVO • Stand: Februar 2026

01Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

AnimaContent — Ervin Keljic
Mellinghofer Straße 163–165
45473 Mülheim an der Ruhr
Deutschland

Telefon: +49 173 8773662
E-Mail: info@animacontent.de
Website: animacontent.de

Datenschutz-Kontakt: datenschutz@animacontent.de

Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen nach § 38 BDSG (weniger als 20 Personen ständig mit automatisierter Verarbeitung beschäftigt) nicht erfüllt sind.

02Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlagen gemäß Art. 6 DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrags oder vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung einer rechtlichen Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse des Verantwortlichen

03Hosting und Server-Logfiles

Diese Website wird bei Vercel Inc. (San Francisco, USA) gehostet. Der Provider erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch an uns übermittelt:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • IP-Adresse des zugreifenden Rechners
  • Uhrzeit der Serveranfrage

Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität unseres Webauftritts).
Speicherdauer: 7 Tage, anschließend automatische Löschung.
Drittlandtransfer: Vercel ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Primärer Verarbeitungsstandort: EU (Region Frankfurt).

3aDomain-Verwaltung im Kundenauftrag

Soweit wir im Auftrag eines Kunden eine Internet-Domain verwalten (Konstellation B gemäß § 4a unserer AGB), werden folgende personenbezogene Daten verarbeitet:

Welche Daten:

  • Inhaberdaten des Kunden: Name, Anschrift, E-Mail, Telefonnummer, ggf. Rechtsform und USt-IdNr. — diese werden gegenüber dem Registrar (Hostinger International Ltd., Litauen) und der zuständigen Registry (DENIC eG für .de-Domains) als WHOIS-Inhaberdaten gespeichert und teilweise öffentlich abrufbar gemacht.
  • Identitätsnachweise: Bei Erteilung der Domain-Vollmacht (Anlage A zum Kundenvertrag) übermittelt der Kunde uns einen Identitätsnachweis (Kopie Personalausweis/Pass bei natürlichen Personen, Handelsregister-Auszug bei juristischen Personen). Diese werden ausschließlich zur Erfüllung der DENIC-NIS-2-Anforderungen verwendet und spätestens 30 Kalendertage nach Verifizierung gelöscht.
  • Korrespondenzdaten: Mitteilungen des Registrars/der Registry, die über die Sammeladresse{kunden-slug}-domain@animaweb.de (Google Group) laufen, in der sowohl der Kunde als auch wir Mitglieder sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung auf Grundlage der schriftlich/textförmlich erteilten Vollmacht des Kunden), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung — DENIC-/NIS-2-Compliance). Für Identitätsnachweise zusätzlich Art. 6 Abs. 1 lit. a + Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) sowie § 20 Abs. 2 PAuswG.

Empfänger: Hostinger International Ltd. (Registrar, EU/Litauen, EU-Standard-AVV), DENIC eG (Registry, EU/Frankfurt) — öffentliche WHOIS-Veröffentlichung gemäß DENIC-Domainbedingungen, Google Ireland Ltd. (Google Workspace, EU/Irland) — Hosting der Shared-Inbox-Group.

Speicherdauer: Inhaberdaten — solange das Domain-Verwaltungs-Mandat besteht zzgl. 30 Tage. Identitätsnachweise — 30 Kalendertage nach Verifizierung. Korrespondenz und Vollmacht — gemäß gesetzlichen Aufbewahrungspflichten (6–10 Jahre nach HGB/AO).

Verantwortlichkeit nach DSGVO: Bei der Domain-Inhaberschaft ist der Kunde der DSGVO-Verantwortliche (Art. 4 Nr. 7 DSGVO) für die Verarbeitung seiner Inhaberdaten in der WHOIS-Datenbank. Wir handeln als sein bevollmächtigter Vertreter im Sinne des § 164 BGB, nicht als Auftragsverarbeiter. Für die übrige technische Verarbeitung im Rahmen der Domain-Verwaltung (Shared-Inbox-Betrieb, Identitätsnachweis- Speicherung) gilt unsere Auftragsverarbeitungs-Vereinbarung (AVV).

04Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Verarbeitete Daten:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Betreff (optional)
  • Nachrichteninhalt
  • Zeitpunkt der Absendung
  • IP-Adresse (für Missbrauchsschutz)

Bei Absenden des Kontaktformulars wird eine E-Mail-Benachrichtigung an uns versendet (über Resend Inc. bzw. AWS SES). Die Daten werden in unserer Datenbank (Supabase, Rechenzentrum Frankfurt) gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung).
Speicherdauer: 6 Monate nach Abschluss der Anfrage, sofern keine vertragliche Beziehung zustande kommt. Bei Vertragsbegründung gelten die Aufbewahrungsfristen gemäß Abschnitt 5.

Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

05Kundendaten und Vertragsdaten

Wir erheben, verarbeiten und nutzen personenbezogene Daten, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Personenbezogene Daten über die Inanspruchnahme unserer Leistungen (Nutzungsdaten) erheben, verarbeiten und nutzen wir, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Aufbewahrungsdauer: 10 Jahre gemäß § 147 AO (Abgabenordnung) und § 257 HGB für handels- und steuerrechtlich relevante Geschäftsunterlagen. Nach Ablauf der gesetzlichen Aufbewahrungsfristen werden die Daten gelöscht, sofern sie nicht mehr für die Vertragsdurchführung oder Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

06Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem eines Nutzers gespeichert werden.

a) Technisch notwendige Cookies

Wir setzen technisch notwendige Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann (z. B. Session-Cookies für die Authentifizierung im Admin-Bereich).

Rechtsgrundlage für den Zugriff auf das Endgerät: § 25 Abs. 2 TDDDG (technisch erforderlicher Zugriff).
Rechtsgrundlage für die Datenverarbeitung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Website).

b) Analyse-Cookies (Matomo)

Wir setzen Analyse-Cookies ausschließlich mit Ihrer vorherigen Einwilligung ein. Diese Cookies ermöglichen es uns, die Nutzung der Website zu analysieren und unser Angebot zu verbessern. Näheres zur Webanalyse finden Sie in Abschnitt 7.

Rechtsgrundlage für den Zugriff auf das Endgerät: § 25 Abs. 1 TDDDG (Einwilligung erforderlich).
Rechtsgrundlage für die Datenverarbeitung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

c) Cookie-Banner

Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Banner angezeigt, über das Sie Ihre Einwilligung zu den verschiedenen Cookie-Kategorien erteilen oder verweigern können. Ihre Cookie-Präferenzen können Sie jederzeit über das Cookie-Banner anpassen oder widerrufen. Die Einwilligung wird für 12 Monate gespeichert, danach erfolgt eine erneute Abfrage.

07Webanalyse mit Matomo

Diese Website benutzt Matomo (ehemals Piwik), eine Open-Source-Software zur statistischen Auswertung der Besucherzugriffe. Matomo wird auf unseren eigenen Servern (Self-Hosted in Frankfurt, Deutschland) betrieben, sodass die Analysedaten nicht an Dritte übermittelt werden.

Verarbeitete Daten:

  • Anonymisierte IP-Adresse (die letzten 2 Bytes werden maskiert)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seiten und Verweildauer
  • Referrer (verweisende Website)
  • Verwendeter Browser und Betriebssystem
  • Bildschirmauflösung
  • Land/Region (auf Basis der anonymisierten IP)

IP-Anonymisierung: Wir verwenden Matomo mit der Erweiterung zur IP-Anonymisierung. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine direkte Personenbeziehbarkeit kann damit ausgeschlossen werden.

Cookieless Tracking: Matomo kann auch ohne Cookies betrieben werden (Fingerprint-basiert, ohne individuelle Wiedererkennung). In diesem Modus werden keine Cookies gesetzt und keine Einwilligung benötigt.

Opt-Out: Sie können Ihr Einverständnis jederzeit über den Cookie-Banner widerrufen. Bereits gesetzte Cookies können Sie in Ihren Browsereinstellungen löschen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bei Cookie-Tracking; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bei Cookieless-Tracking.
Speicherdauer der Analysedaten: 26 Monate.
Kein Drittlandtransfer: Alle Daten verbleiben auf unserem Server in Frankfurt.

08Newsletter

Sofern Sie den auf der Website angebotenen Newsletter abonnieren möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, die uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind.

Double Opt-In

Die Anmeldung zu unserem Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren. D. h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können.

Versanddienstleister

Der Versand des Newsletters erfolgt über Amazon Simple Email Service (AWS SES), einen Dienst der AWS EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Die Verarbeitung erfolgt in der Region eu-central-1 (Frankfurt). Die Datenschutzbestimmungen von AWS finden Sie unter: https://aws.amazon.com/de/privacy/

Tracking im Newsletter

Der Newsletter enthält sogenannte Zählpixel (Tracking-Pixel) und nachverfolgbare Links. Damit können wir feststellen, ob und wann eine E-Mail geöffnet und welche Links angeklickt wurden. Diese Daten dienen der statistischen Auswertung und Optimierung unserer Newsletter-Inhalte. Erfasst werden: Öffnungszeitpunkt, geklickte Links, E-Mail-Client und ungefährer Standort.

Rechtsgrundlage für das Newsletter-Tracking: Die Erfolgsmessung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie im Rahmen der Newsletter-Anmeldung erteilen. Es findet kein automatisiertes Profiling im Sinne von Art. 22 DSGVO statt – die Auswertung dient ausschließlich der aggregierten Optimierung unserer Inhalte, nicht der individuellen Bewertung persönlicher Aspekte. Sie können dem Tracking jederzeit widersprechen, indem Sie den Newsletter abbestellen.

Abmeldung

Sie können den Newsletter jederzeit abbestellen, indem Sie den Abmeldelink am Ende jeder Newsletter-E-Mail nutzen (One-Click-Unsubscribe gemäß RFC 8058). Ihre Einwilligung zum Empfang des Newsletters wird damit widerrufen. Nach der Abmeldung ändern wir Ihren Status auf „abgemeldet“ und löschen Ihre Daten nach 30 Tagen vollständig.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Bis zum Widerruf der Einwilligung, dann 30 Tage bis zur endgültigen Löschung.

8aTracking bei Akquise- und Vertriebs-E-Mails

Im Rahmen der geschäftlichen Kontaktaufnahme (B2B-Akquise) versenden wir an Unternehmen und Gewerbetreibende individuelle E-Mails, um unsere Dienstleistungen vorzustellen. Diese E-Mails werden über unseren Versanddienstleister Resend Inc. verschickt; Absender ist info@animacontent.de.

Erfolgsmessung (Öffnungs- und Klick-Tracking)

Diese E-Mails enthalten ein Zählpixel sowie nachverfolgbare Links. Dadurch können wir feststellen, ob und wann eine E-Mail geöffnet und welche Links angeklickt wurden. Erfasst werden dabei: Öffnungszeitpunkt und -anzahl, geklickte Links und Klick-Anzahl. Diese Informationen dienen ausschließlich dazu, den passenden Zeitpunkt für eine Nachfass-Nachricht zu bestimmen und unnötige Mehrfach-Kontakte zu vermeiden.

Rechtsgrundlage

Rechtsgrundlage ist unser berechtigtes Interesse an einer effizienten geschäftlichen Kommunikation und Direktansprache gemäß Art. 6 Abs. 1 lit. f DSGVO (vgl. Erwägungsgrund 47 Satz 7 DSGVO). Es findet kein automatisiertes Profiling im Sinne von Art. 22 DSGVO statt – die Auswertung dient der Steuerung der Ansprache, nicht der umfassenden Bewertung persönlicher Aspekte. Die Verarbeitung betrifft primär geschäftliche Kontaktdaten.

Widerspruchsrecht und Sperrliste

Sie können der Verarbeitung Ihrer Daten zu Zwecken der Direktansprache jederzeit widersprechen (Art. 21 DSGVO) – formlos durch Antwort auf eine unserer E-Mails oder per Nachricht an info@animacontent.de. Nach einem Widerspruch nehmen wir Sie in eine interne Sperrliste auf, beenden das Tracking und kontaktieren Sie nicht erneut. Hierfür entstehen Ihnen keine anderen als die Übermittlungskosten nach den Basistarifen.

Speicherdauer: Kontakt- und Tracking-Daten werden gelöscht, sobald sie für die Geschäftsanbahnung nicht mehr erforderlich sind, spätestens nach Widerspruch. Die Sperrliste selbst speichern wir dauerhaft, um Ihren Widerspruch dauerhaft zu beachten (Art. 6 Abs. 1 lit. c i. V. m. Art. 21 Abs. 3 DSGVO).

09Buchungssystem (AnimaBooking)

Wir bieten ein Online-Buchungssystem an, über das Sie Termine direkt vereinbaren können.

Verarbeitete Daten:

  • Name
  • E-Mail-Adresse
  • Gewählte Terminart und Zeitfenster
  • Optionale Notizen/Anmerkungen
  • Telefonnummer (falls erforderlich)

Bei erfolgreicher Buchung erhalten Sie eine Bestätigungs-E-Mail mit einer ICS-Kalenderdatei zum Import in Ihren Kalender.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung).
Speicherdauer: Die Buchungsdaten werden für die Dauer der Geschäftsbeziehung gespeichert und anschließend gemäß den gesetzlichen Aufbewahrungsfristen aufbewahrt.

10KI-gestützte Textverarbeitung

Wir setzen künstliche Intelligenz (Google Gemini API) für die Optimierung und Generierung von Website-Texten ein. Dies betrifft ausschließlich redaktionelle Inhalte (Beschreibungstexte, Blog-Beiträge, SEO-Texte) und keine personenbezogenen Daten der Website-Besucher.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Verarbeitung: Innerhalb der EU (kein Drittlandtransfer).
Daten: Es werden keine personenbezogenen Daten an Google übermittelt. Die KI verarbeitet ausschließlich vom Administrator eingegebene Textinhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Qualitätsverbesserung unserer Inhalte).

Transparenzhinweis gemäß KI-Verordnung (EU) 2024/1689, Art. 50: Inhalte, die mithilfe künstlicher Intelligenz erstellt oder wesentlich verändert wurden, werden von uns als solche gekennzeichnet, soweit dies nach der KI-Verordnung erforderlich ist. Die KI wird ausschließlich als Werkzeug zur Textoptimierung eingesetzt; die redaktionelle Verantwortung verbleibt bei AnimaContent.

11Zahlungsdienstleister — Stripe

Für die Abwicklung von Zahlungen nutzen wir den Dienst Stripe, betrieben von Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland.

Bei der Durchführung einer Zahlung werden Sie auf die sichere Zahlungsseite von Stripe weitergeleitet. Die dort eingegebenen Zahlungsinformationen werden ausschließlich von Stripe verarbeitet und gespeichert. Wir selbst speichern keine vollständigen Kreditkarten- oder Bankdaten.

Die Datenschutzerklärung von Stripe finden Sie unter: https://stripe.com/de/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittlandtransfer: Stripe hat seinen Sitz in Irland (EU), kein Drittlandtransfer.

12Auftragsverarbeitung und Unterauftragsverarbeiter

Wir setzen externe Dienstleister (Auftragsverarbeiter) für die Bereitstellung unserer Plattform ein. Mit jedem Auftragsverarbeiter haben wir einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Unseren vollständigen AVV finden Sie unter animacontent.de/avv.

AnbieterSitzZweckGarantie
Vercel Inc.San Francisco, USAWebsite-Hosting, CDN, Edge FunctionsEU-US DPF
Supabase Inc.San Francisco, USA
(RZ: Frankfurt, DE)
Datenbank, Authentifizierung, StorageSCCs + RZ in EU
AWS EMEA SARLLuxemburgE-Mail-Versand (SES, Region Frankfurt)EU
Resend Inc.San Francisco, USATransaktions-E-MailsEU-US DPF
Upstash Inc.San Francisco, USA
(RZ: Frankfurt, DE)
Rate Limiting, Caching (Redis)EU-US DPF + RZ in EU
Hostinger International Ltd.Kaunas, LitauenDNS-Management, Domain-VerwaltungEU
Google Ireland Ltd.Dublin, IrlandKI-Textgenerierung (Gemini API)EU
Matomo (selbst gehostet)*Frankfurt, DEWebsite-Analytics (cookieless)EU (eigener Server)
Stripe Payments EuropeDublin, IrlandZahlungsabwicklungEU
Make (Celonis SE)Prag, TschechienWorkflow-Automatisierung (optional)EU
n8n GmbHBerlin, DEWorkflow-Automatisierung (optional)EU
Inngest Inc.San Francisco, USAAsynchrone Hintergrund-Jobs (PDF-Generierung, Mail-Versand)EU-US DPF
Functional Software, Inc. (Sentry)San Francisco, USAError-Tracking & Session-Replay (nur Production, anonymisiert)EU-US DPF

* Matomo ist selbst gehostet und kein externer Auftragsverarbeiter. Die Daten verbleiben vollständig auf unserem eigenen Server.

13Drittlandtransfer

Einige der oben genannten Dienstleister haben ihren Sitz in den Vereinigten Staaten von Amerika (USA). Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF), für das die Europäische Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO erlassen hat.

AnbieterRechtsgrundlageDatenstandort
VercelEU-US DPF (Angemessenheitsbeschluss)Primär EU (fra1), Edge global
SupabaseSCCs (Beschluss 2021/914) + RZ in EUFrankfurt, Deutschland
ResendEU-US DPFUSA (Verarbeitung)
UpstashEU-US DPF + RZ in EUFrankfurt, Deutschland
InngestEU-US DPFUSA (Verarbeitung)
SentryEU-US DPFUSA (Verarbeitung)

Alle EU-basierten Anbieter (AWS EMEA, Hostinger, Google Ireland, Matomo, Stripe, Make, n8n) verarbeiten Daten ausschließlich innerhalb der EU/des EWR. Ein Drittlandtransfer findet bei diesen nicht statt.

14Datensicherheit

Wir setzen umfangreiche technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.

Unsere Sicherheitsmaßnahmen umfassen unter anderem:

  • Transportverschlüsselung: Sämtliche Datenübertragungen erfolgen über TLS 1.3 (HTTPS). HSTS mit 2 Jahren Laufzeit und Preload-Listing.
  • Passwort-Hashing: Passwörter werden mittels bcrypt mit individuellem Salt (mindestens 12 Runden) gehasht. Klartextpasswörter werden zu keinem Zeitpunkt gespeichert.
  • Row Level Security (RLS): Auf Datenbankebene ist Row Level Security auf allen 27 datentragenden Tabellen aktiviert. Dies stellt sicher, dass Mandanten (Tenants) ausschließlich auf ihre eigenen Daten zugreifen können.
  • Zugriffskontrolle: Rollenbasierte Zugriffskontrolle (RBAC) mit den Rollen Super-Admin, Tenant-Admin, Editor und Viewer.
  • Rate Limiting: 3-stufiges Rate-Limiting-System (Redis, Memory, Login-Lockout) zum Schutz vor Brute-Force-Angriffen und Missbrauch. Account-Lockout nach 5 fehlgeschlagenen Login-Versuchen.
  • Content Security Policy: CSP-Header zum Schutz vor Cross-Site-Scripting (XSS). X-Frame-Options: DENY zum Schutz vor Clickjacking.
  • Backups: Tägliche automatische Datenbank-Backups mit Point-in-Time Recovery (Supabase, 7 Tage Aufbewahrung).
  • Audit-Logging: Lückenlose Protokollierung aller administrativen Aktionen (10 Jahre Aufbewahrung gemäß GoBD).

Die vollständigen technischen und organisatorischen Maßnahmen (TOMs) sind in unserem AVV (§ 7) dokumentiert.

15Ihre Rechte als betroffene Person

Ihnen stehen als betroffene Person folgende Rechte gegenüber dem Verantwortlichen zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende personenbezogene Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung oder Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten zu verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format (z. B. CSV, JSON) zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hierdurch nicht berührt.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@animacontent.de

Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten (Art. 12 Abs. 3 DSGVO).

16Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 Abs. 1 und 4 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die KI-gestützte Textoptimierung (vgl. Abschnitt 10) betrifft keine personenbezogenen Daten und stellt kein Profiling dar.

17Pflicht zur Bereitstellung personenbezogener Daten

Hinweis gemäß Art. 13 Abs. 2 lit. e DSGVO:

  • Kontaktformular: Die Angabe von Name und E-Mail-Adresse ist erforderlich, damit wir Ihre Anfrage bearbeiten können.
  • Vertragsdaten: Die Angabe Ihrer Unternehmensdaten (Firma, Anschrift, USt-IdNr. gem. § 14 UStG) ist zur Vertragsdurchführung und Rechnungsstellung gesetzlich erforderlich.
  • Newsletter: Lediglich die E-Mail-Adresse ist erforderlich. Alle weiteren Angaben sind freiwillig.
  • Buchungssystem: Name und E-Mail-Adresse sind zur Terminbestätigung erforderlich.

Folgen der Nichtbereitstellung: Ohne die als erforderlich gekennzeichneten Daten kann die jeweilige Leistung nicht erbracht werden.

18Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestr. 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de

19Übersicht der Speicherdauern

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung erfolgt nur bei gesetzlicher Verpflichtung.

DatenkategorieSpeicherdauer
Server-Logfiles7 Tage
Kontaktanfragen6 Monate nach Abschluss der Anfrage
Cookie-Einwilligungen12 Monate (dann erneute Abfrage)
Analysedaten (Matomo)26 Monate
Newsletter-AbonnentendatenBis zum Widerruf + 30 Tage
BuchungsdatenDauer der Geschäftsbeziehung + gesetzliche Fristen
Vertragsdaten & Rechnungen10 Jahre (§ 147 AO, § 257 HGB)
Audit-Logs10 Jahre (GoBD-konform)
Datenbank-Backups7 Tage (Rolling Backup), 90 Tage nach Vertragsende

20Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Stand: Februar 2026

AnimaContent
AnimaContent

„Jeder Zug zählt. Wir planen deinen.“

Leistungen

  • Website & SEO
  • Social Media
  • Recruiting
  • TV-Werbung
  • Video & Erklärfilme

Rechtliches

  • Impressum
  • Datenschutz
  • AGB
  • AVV

Kontakt

  • info@animacontent.de
  • +49 173 8773662
  • Mülheim an der Ruhr, NRW

Newsletter

AnimaContent
AnimaContent
Digital Marketing

„Jeder Zug zählt. Wir planen deinen.“

Leistungen

  • Website & SEO
  • Social Media
  • Recruiting
  • TV-Werbung
  • Video & Erklärfilme

Rechtliches

  • Impressum
  • Datenschutz
  • AGB
  • AVV

Kontakt

  • info@animacontent.de
  • +49 173 8773662
  • Mülheim an der Ruhr, NRW

Newsletter

Weitere Plattformen

animacontent.deNexDeckAnimaKitchenki-sichtbarkeit.store soonki-ads-schalten.de soon

Unsere Tools & Partner

© 2026 AnimaContent. Alle Rechte vorbehalten.

Entwickelt mit ♥ in Mülheim an der Ruhr