Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Sebastian Wulf
Kisselnallee 1
13589 Berlin
Deutschland
E-Mail: hello@simplysoftware.dev
WhatsApp: 0177 5243745
2. Überblick über die Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, zur Kommunikation mit Interessenten und Kunden sowie zum Betrieb des Kundenportals erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb).
3. Hosting und Server-Logfiles
Unsere Website wird bei der netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe, Deutschland) gehostet. Beim Aufruf der Seiten speichert der Webserver automatisch technisch notwendige Zugriffsdaten (Server-Logfiles), z. B.:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene URL / Hostname
- Browsertyp und Betriebssystem (User-Agent)
- Referrer-URL (falls übermittelt)
- Statuscode der Serverantwort
Die Verarbeitung erfolgt zur technischen Bereitstellung, Fehleranalyse und Absicherung des Betriebs (Art. 6 Abs. 1 lit. f DSGVO). Logdaten werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert. Mit dem Hoster besteht ein Auftragsverarbeitungsverhältnis gemäß Art. 28 DSGVO.
4. SSL-/TLS-Verschlüsselung
Diese Website nutzt eine SSL-/TLS-Verschlüsselung, um übertragene Daten vor dem Zugriff Dritter zu schützen. Eine verschlüsselte Verbindung erkennen Sie am „https://“ in der Adresszeile und am Schloss-Symbol Ihres Browsers.
5. Cookies und Speicherung im Browser
Wir setzen keine Analyse-, Marketing- oder Tracking-Cookies ein.
Für den Kundenbereich wird bei der Anmeldung ein technisch notwendiges
Session-Cookie (ss_customer) gesetzt. Es speichert Ihre Sitzungs-ID und
ermöglicht den Login sowie den Schutz vor CSRF-Angriffen. Das Cookie ist HTTP-only,
hat die SameSite-Einstellung „Lax“ und läuft mit dem Ende der Browser-Sitzung ab
(oder früher bei Abmeldung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Ohne dieses Cookie ist eine Anmeldung im Kundenportal nicht möglich.
6. Kundenportal / Login
Für Bestandskunden und Shop-Käufe betreiben wir einen geschützten Kundenbereich unter
/customer/. Für den Shop ist eine einmalige Registrierung bzw. Anmeldung erforderlich
(Self-Signup mit E-Mail und Passwort). Zusätzlich können Zugänge weiterhin von uns eingerichtet werden.
Im Kundenkonto können insbesondere folgende Daten gespeichert und angezeigt werden:
- Anmeldedaten: E-Mail-Adresse und Passwort (als sicherer Hash, nicht im Klartext)
- Stammdaten: Vorname, Nachname, Anschrift, Telefonnummer
- Vertrags- und Rechnungsdaten inkl. zugehöriger PDF-Dokumente
- bei Webhosting-Verträgen: hinterlegte Zugangsdaten zu Webspace und Website-Admin (URL, Benutzername, Passwort, Hinweise), damit Sie diese im Portal einsehen können
- bei Webdesign-Verträgen: optionale Feedback-Meldungen (Idee oder Fehler) mit Kurzbeschreibung und Freitext
Zweck ist die Vertragserfüllung und die sichere Bereitstellung von Kundendokumenten und Zugängen (Art. 6 Abs. 1 lit. b DSGVO). Die Speicherung erfolgt in einer MySQL-Datenbank auf unserem Hosting sowie – für PDF-Dateien – im Dateisystem des Servers. Passwörter für den Portal-Login werden ausschließlich gehasht gespeichert.
Feedback-Meldungen aus dem Webdesign-Bereich werden in unserer Datenbank gespeichert und zur Bearbeitung per E-Mail an unser Projektmanagement-Tool Trello (Atlassian) weitergeleitet. Dabei werden Inhalt der Meldung sowie Name und E-Mail-Adresse des Kunden übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Es kann zu einer Übermittlung in Drittländer (u. a. USA) kommen; Atlassian stellt hierfür geeignete Garantien bereit. Weitere Informationen: Atlassian Privacy Policy.
Die Daten werden gelöscht oder gesperrt, wenn das Kundenverhältnis endet und keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich) entgegenstehen.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail oder WhatsApp kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht), um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich / vertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kommunikation).
Bei Nutzung von WhatsApp gelten zusätzlich die Datenschutzbestimmungen von WhatsApp / Meta Platforms. WhatsApp erhält dabei Ihre Telefonnummer und Metadaten der Kommunikation. Wir empfehlen, keine besonders sensiblen Daten ungeschützt über Messenger zu senden.
Anfragedaten werden gelöscht, wenn der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
8. Website-Briefing-Formular
Über das optionale Briefing-Formular (/website-briefing.php) können Sie
Projektdaten übermitteln (z. B. Firmenname, Ansprechpartner, E-Mail und weitere Angaben
zum Vorhaben). Die Angaben dienen der Vorbereitung eines Website-Projekts
(Art. 6 Abs. 1 lit. b DSGVO).
Zum Schutz vor Spam nutzen wir einfache technische Maßnahmen (z. B. Captcha / Honeypot). Die übermittelten Daten werden nur für die Bearbeitung Ihres Briefings verwendet und anschließend gelöscht oder in die laufende Projektkommunikation überführt, soweit erforderlich.
9. Downloads
Für ausgewählte Downloads (z. B. Shopware-Plugins) kann ein lokales Captcha im Browser verwendet werden. Die Prüfung erfolgt clientseitig; dabei werden keine personenbezogenen Daten an einen externen Captcha-Dienst übertragen.
10. Shop und Zahlungsabwicklung (Stripe)
Im öffentlichen Shop unter /shop/ können digitale Produkte (z. B. Plugin-Lizenzen)
per Direktkauf erworben werden. Für die Zahlung nutzen wir den Dienst
Stripe Payments Europe, Limited (Stripe). Beim Klick auf „Jetzt kaufen“
werden Sie auf eine von Stripe gehostete Checkout-Seite weitergeleitet.
Stripe verarbeitet insbesondere E-Mail-Adresse und Zahlungsdaten. Wir speichern dazu Bestelldaten (u. a. E-Mail, Bestellstatus, Stripe-Session-/Payment-IDs, Produkt-Snapshot) sowie bei erfolgreicher Zahlung – sofern ein Kundenkonto mit derselben E-Mail existiert – eine zugehörige Lizenz im Kundenportal. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Es kann zu einer Übermittlung in Drittländer (u. a. USA) kommen; Stripe stellt geeignete Garantien bereit. Weitere Informationen: Stripe Privacy Policy.
11. Schriftarten von Google Fonts
Zur einheitlichen Darstellung binden wir Schriftarten über Google Fonts ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Beim Laden der Seiten stellt Ihr Browser eine Verbindung zu den Servern von Google her. Dabei kann Ihre IP-Adresse an Google übermittelt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer konsistenten und modernen Darstellung). Weitere Informationen: https://policies.google.com/privacy
12. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten erfolgt nur, wenn dies gesetzlich erlaubt ist, Sie eingewilligt haben oder dies zur Vertragserfüllung bzw. zum Betrieb der Website erforderlich ist (z. B. Hoster als Auftragsverarbeiter, Stripe zur Zahlungsabwicklung). Eine Weitergabe zu Werbezwecken findet nicht statt.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (insbesondere aus HGB und AO) dies verlangen. Danach werden die Daten gelöscht oder eingeschränkt verarbeitet.
14. Ihre Rechte
Sie haben nach der DSGVO – soweit die Voraussetzungen vorliegen – das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Zuständig für uns ist insbesondere die Berliner Beauftragte für Datenschutz und Informationsfreiheit (www.datenschutz-berlin.de).
Für Anfragen zum Datenschutz erreichen Sie uns unter hello@simplysoftware.dev.
15. Pflicht zur Bereitstellung
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich zwingend, soweit Sie die Website nur informativ nutzen. Für den Kundenlogin, Shop-Käufe und die Vertragserfüllung sind die jeweiligen Angaben jedoch erforderlich; ohne sie können wir den Zugang bzw. die Leistung nicht bereitstellen.
16. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt.
17. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Website, das Kundenportal oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: August 2026