Kostenloses Erstgespräch →
Speicherstraße 100, 44147 Dortmund
0231 5800 9992 · mail@dmrc.it

Datenschutzerklärung

Keine Werbe-Tracker, kein Cookie-Banner. Die Besucher-Statistik läuft cookielos und anonym auf eigenem Server. Was beim Besuch technisch anfällt – kurz und verständlich erklärt.

Der Schutz Ihrer Daten ist bei mir kein Marketing-Versprechen, sondern Arbeitsgrundlage. Diese Website kommt ohne Werbe-Tracker und ohne Cookie-Banner aus – einwilligungspflichtige Dienste setze ich nicht ein. Was beim Besuch und bei der Zusammenarbeit mit mir trotzdem technisch anfällt, erkläre ich hier.

Verantwortlicher

Dominik De Marco
Speicherstraße 100
44147 Dortmund
Telefon: 0231 5800 9992
E-Mail: mail@dmrc.it

Das Wichtigste in Kürze

  • Keine Werbe-Tools, kein Tracking über Websites hinweg, keine Marketing-Cookies. Die Besucher-Statistik (Umami) läuft cookielos und anonym auf eigener Infrastruktur.
  • Terminbuchung, Formulare, Rechnungsportal und Newsletter laufen auf selbst gehosteter Open-Source-Software auf meinen eigenen Systemen – Ihre Inhalte liegen dort und nicht in der Anwendungs-Cloud eines US-Anbieters. Für Auslieferung, Spam-Schutz und Mailversand nutze ich Cloudflare und Resend; beides ist unten im Einzelnen beschrieben.
  • Schriften und Skripte lade ich lokal von eigener Infrastruktur – keine Google Fonts, kein fremdes CDN für den Code dieser Seite. Eine Ausnahme gibt es: der Spam-Schutz Cloudflare Turnstile lädt auf den Formularseiten ein Skript von challenges.cloudflare.com.
  • Die Website läuft auf eigener Hardware, nicht in der Cloud eines US-Anbieters. Ausgeliefert wird sie über das Netzwerk von Cloudflare – die Inhalte liegen also bei mir, der Transportweg führt über einen US-Dienstleister.
  • Alle Verbindungen sind TLS-verschlüsselt.

Server-Logs

Beim Aufruf der Website verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser-Kennung. Diese Logs dienen ausschließlich dem sicheren und stabilen Betrieb (Fehlersuche, Abwehr von Angriffen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Die Logs werden nach spätestens sieben Tagen gelöscht.

Cloudflare (Auslieferung & Schutz)

Diese Website und meine weiteren Dienste (Terminbuchung, Formulare, Rechnungsportal) werden über das Netzwerk von Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) ausgeliefert. Cloudflare schützt die Seiten vor Angriffen und sorgt für schnelle Auslieferung; dabei verarbeitet Cloudflare technisch bedingt Ihre IP-Adresse. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; zusätzlich bestehen Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Verfügbarkeit). Details: Datenschutzerklärung von Cloudflare.

Besucher-Statistik (Umami, selbst gehostet)

Ich möchte wissen, welche Inhalte gelesen werden – ohne Sie dabei zu verfolgen. Dafür läuft auf meinem eigenen Server (umami.demarco.cloud) die Open-Source-Statistik Umami. Sie setzt keine Cookies, erstellt keine Nutzerprofile und gibt keine Daten an Dritte weiter. Erfasst werden nur anonymisierte Angaben: aufgerufene Seite, ungefähre Herkunft (Land), Browser-Typ, Geräteklasse und die Quelle des Besuchs. IP-Adressen werden nicht gespeichert; einzelne Personen sind für mich nicht erkennbar. Rechtsgrundlage ist mein berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO).

Kontaktaufnahme

Wenn Sie mir per E-Mail oder Telefon schreiben bzw. mich anrufen, verarbeite ich Ihre Angaben (Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung der Anfrage und für Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. Anbahnung) oder Art. 6 Abs. 1 lit. f DSGVO. Die Daten lösche ich, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtlich) entgegenstehen.

Online-Terminbuchung (selbst gehostet) und Video-Gespräche

Termine buchen Sie direkt auf dieser Website — das Buchungsformular ist Teil von dmrc.it und bindet keinen fremden Dienst als iframe ein. Ihre Angaben (Name, E-Mail-Adresse, optional Ihr Anliegen) werden an cal-api.dmrc.it übermittelt, die Schnittstelle meiner selbst gehosteten Installation der Open-Source-Software Cal.com. Sie läuft auf meiner eigenen Infrastruktur; ein externer Termin-Dienst ist nicht beteiligt. Zu cal-api.dmrc.it baut Ihr Browser bereits beim Seitenaufruf eine Verbindung auf, damit die Buchung später ohne Verzögerung startet — dabei wird Ihre IP-Adresse übermittelt. Unter meet.dmrc.it erreichen Sie dieselbe Installation als Verwaltungsoberfläche.

Video-Erstgespräche führe ich über Proton Meet (Proton AG, Schweiz – für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission). Die Gespräche sind Ende-zu-Ende-verschlüsselt; eine Aufzeichnung findet nicht statt.

Formulare (selbst gehostet) und Spam-Schutz

Formulare auf dieser Website (z. B. Workshop-Buchung oder das Anfordern von Checklisten) laufen unter forms.dmrc.it über eine selbst gehostete Installation der Open-Source-Software OpnForm. Was Sie dort eingeben, landet ausschließlich auf meinen Systemen und wird nur für den Zweck verarbeitet, für den Sie das Formular ausgefüllt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. Anbahnung).

Zum Schutz vor automatisierten Spam-Einsendungen nutzen die Formulare Cloudflare Turnstile. Turnstile prüft ohne Bilderrätsel und ohne Cookies, ob die Einsendung von einem Menschen stammt; dabei verarbeitet Cloudflare technische Merkmale des Browsers und Ihre IP-Adresse (Anbieter und Übermittlungsgrundlage: siehe Abschnitt Cloudflare). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).

E-Mail-Versand (Resend)

System-E-Mails – etwa Buchungsbestätigungen, Rechnungen und den Newsletter – versende ich über den Dienst Resend (Resend, Inc., San Francisco, USA). Resend verarbeitet dafür Ihre E-Mail-Adresse und den Inhalt der jeweiligen Nachricht in meinem Auftrag. Es besteht ein Vertrag zur Auftragsverarbeitung; für die Übermittlung in die USA bestehen Standardvertragsklauseln (Art. 46 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragskommunikation) bzw. beim Newsletter Ihre Einwilligung. Details: Privacy Policy von Resend.

Newsletter

Den Newsletter erhalten Sie nur, wenn Sie ihn aktiv abonnieren und die Anmeldung per Bestätigungs-Link verifizieren (Double-Opt-in). Die Verwaltung der Abonnenten läuft auf meinem eigenen Server (Ghost, selbst gehostet), der Versand über Resend (siehe oben). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Sie können sie jederzeit über den Abmelde-Link am Ende jeder Ausgabe widerrufen. Der Newsletter misst pro Abonnement, ob eine Ausgabe geöffnet und welche Links angeklickt wurden; gespeichert werden dabei die Anzahl geöffneter Ausgaben, die daraus errechnete Öffnungsrate, ein aus der IP-Adresse abgeleiteter ungefährer Ort und der Zeitpunkt des letzten Besuchs. Ich nutze das, um zu sehen, welche Themen interessieren — Werbeprofile entstehen daraus nicht, und es findet keine Weitergabe an Dritte statt. Bei der Anmeldung geben Sie außerdem an, aus welchem Bereich Sie kommen (Verein/NGO, Bildung/Träger, Betrieb/Handwerk, Praxis/Kanzlei, Selbstständig oder Sonstige) — diese Angabe speichere ich zu Ihrem Abonnement, um Themen passend auszuwählen.

Rechnungen und Kundenportal (selbst gehostet)

Angebote und Rechnungen erstelle ich mit einer selbst gehosteten Installation der Open-Source-Software Invoice Ninja unter rechnung.dmrc.it. Dort verarbeite ich die Daten, die für Vertrag und Abrechnung erforderlich sind: Name bzw. Firma, Anschrift, E-Mail-Adresse, Leistungs- und Rechnungsdaten. Als Kunde können Sie Ihre Dokumente über einen persönlichen Link im Kundenportal einsehen; das Portal setzt ausschließlich technisch notwendige Cookies. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie Art. 6 Abs. 1 lit. c DSGVO für die Aufbewahrung von Buchungsbelegen nach Handels- und Steuerrecht (§ 147 AO, § 257 HGB – je nach Unterlage sechs bis zehn Jahre).

Online-Zahlung (Stripe)

Wenn Sie eine Rechnung online per Karte bezahlen möchten, läuft die Zahlung über Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland). Ihre Zahlungsdaten geben Sie direkt bei Stripe ein; ich erhalte keine vollständigen Kartendaten. Stripe kann Daten an die Muttergesellschaft Stripe, Inc. (USA) übermitteln; Stripe ist unter dem EU-US Data Privacy Framework zertifiziert, zusätzlich bestehen Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Zahlungsabwicklung). Die Online-Zahlung ist freiwillig – Sie können jede Rechnung auch per Überweisung begleichen. Details: Datenschutzerklärung von Stripe.

Zahlung per Überweisung (bunq)

Wenn Sie per Überweisung zahlen, verarbeite ich die dabei anfallenden Bankdaten (Name, IBAN, Betrag, Verwendungszweck) auf meinem Geschäftskonto bei der bunq B.V. (Naritaweg 131-133, 1043 BS Amsterdam, Niederlande – EU). Der Abgleich eingehender Zahlungen mit offenen Rechnungen läuft automatisiert auf meiner eigenen Infrastruktur. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten).

Ihre Rechte

Sie haben gegenüber mir das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine formlose E-Mail an mail@dmrc.it genügt. Eine erteilte Einwilligung (z. B. für den Newsletter) können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für mich ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.

Änderungen

Ich passe diese Erklärung an, wenn sich die eingesetzte Technik ändert – und halte sie bewusst so kurz, wie es die eingesetzte Technik erlaubt. Stand: Juli 2026.