Datenschutzerklärung
Hier steht, welche personenbezogenen Daten beim Besuch dieser Website und bei einer Anfrage verarbeitet werden, wofür, auf welcher Rechtsgrundlage und durch wen.
1. Verantwortlicher
Pathonis – Karsten Eichenhofer und Daniel T. Hoffmann GbRbeyond
Heidestraße 34, Quartier Heidestraße
10557 Berlin
E-Mail: hallo@pathonis.de
Einen Datenschutzbeauftragten haben wir nicht benannt.
2. Das Wichtigste in Kürze
- Beim Besuch lädt die Website keine Inhalte von Dritten: Schriften, Bilder und Skripte kommen von unserem eigenen Server.
- Mit deiner Einwilligung nutzen wir PostHog (EU-Cloud) zur Webanalyse – ohne Sitzungsaufzeichnung und ohne Heatmaps. Details in Abschnitt 6.
- Anfragen über unsere Formulare werden erst nach deiner Bestätigung per E-Mail bearbeitet. Unbestätigte Anfragen speichern wir nicht in unseren Systemen. Für den Versand der Bestätigungs-E-Mail verarbeitet unser E-Mail-Dienstleister Resend deine E-Mail-Adresse und die Adresse deiner Website (Abschnitt 8).
- Wir setzen keine Werbe-Tracker, kein LinkedIn Insight Tag und keine Social-Media-Plugins ein.
3. Hosting und Server-Logfiles
Bei jedem Aufruf sendet dein Browser technisch notwendige Daten an unseren Server. Diese Daten können in Server-Logfiles gespeichert werden.
- Anbieter
- netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland. Der Server steht in Wien, Österreich (EU).
- Zweck
- Auslieferung der Website und der Formulare, Erkennung und Abwehr von Störungen und Angriffen.
- Daten
- IP-Adresse, Zeitpunkt, aufgerufene Adresse und die Kennung deines Browsers (User-Agent).
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Auslieferung und am sicheren Betrieb der Website.
- Empfänger
- netcup als Hosting-Dienstleister in unserem Auftrag.
- Speicherdauer
- Server-Logfiles werden nach 14 Tagen gelöscht.
4. Schriften, Bilder und Skripte
Die Schriftarten Gabarito und Inter, alle Bilder und alle Skripte liefern wir selbst von unserem Server aus. Beim Seitenaufruf baut dein Browser dafür keine Verbindung zu Google, einem Content-Delivery-Network oder anderen Dritten auf.
5. Einwilligung und Speicherung in deinem Browser
Beim ersten Besuch fragen wir in einem Hinweis, ob wir deinen Besuch mit PostHog auswerten dürfen. Beide Antworten sind gleichwertig, nichts ist vorausgewählt. Bis du entscheidest, wird kein Analyse-Code geladen, nichts gesendet und nichts gespeichert.
- Was gespeichert wird
- Ein Eintrag „analytics-consent“ im lokalen Speicher deines Browsers (localStorage) mit deiner Entscheidung (ja oder nein), einer Versionsnummer und dem Zeitpunkt. Kein Cookie. Der Eintrag bleibt in deinem Browser und wird nicht an uns übertragen.
- Zweck
- Deine Entscheidung zu beachten, damit der Hinweis nicht bei jedem Seitenaufruf erneut erscheint.
- Rechtsgrundlage
- § 25 Abs. 2 Nr. 2 TDDDG – die Speicherung ist unbedingt erforderlich, um deine Entscheidung umzusetzen.
- Speicherdauer
- 12 Monate, so lange wie der Cookie von PostHog. Danach fragen wir erneut, ebenso, wenn wir den Umfang der Auswertung ändern. Du kannst den Eintrag jederzeit in deinem Browser löschen.
6. Webanalyse mit PostHog (nur mit Einwilligung)
Wenn du einwilligst, messen wir mit PostHog, welche Seiten aufgerufen und welche zentralen Schaltflächen genutzt werden und ob Anfragen abgeschickt und bestätigt werden. PostHog ist Teil unseres eigenen Codes und wird erst nach deiner Einwilligung geladen. Wir zeichnen keine Sitzungen auf, erstellen keine Heatmaps, erfassen Klicks nicht automatisch und übermitteln keine Formularinhalte, E-Mail-Adressen oder Namen.
- Anbieter
- PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Die Verarbeitung erfolgt in der EU-Cloud von PostHog (Rechenzentrum in Frankfurt am Main).
- Zweck
- Reichweitenmessung und Verbesserung der Website: welche Seiten und Angebote genutzt werden und wie viele Anfragen daraus entstehen.
- Daten
- Aufgerufene Seite (ohne Parameter, außer UTM-Kampagnenparametern), Verweisquelle (bei fremden Seiten nur deren Domain), Seitentyp, Kampagne bzw. Angebot der Seite, Klicks auf gekennzeichnete Schaltflächen (Ort und Art), Aufruf der Bestätigungsseiten nach einer Anfrage, Zeitpunkt, Browser und Version, Betriebssystem, Gerätetyp, Bildschirm- und Fenstergröße, Spracheinstellung, Zeitzone sowie eine zufällige Kennung, die keiner Person zugeordnet wird.
- Speicherdauer bei PostHog
- Die erfassten Daten werden nach 12 Monaten gelöscht.
- IP-Adresse
- Wird bei der Übertragung technisch an PostHog übermittelt, von PostHog aber nicht gespeichert.
- Speicherung im Browser
- Ein Cookie „ph_<Projektschlüssel>_posthog“ (Laufzeit 365 Tage) und Einträge im lokalen Speicher deines Browsers. Beim Widerruf löschen wir sie.
- Rechtsgrundlage
- Deine Einwilligung: § 25 Abs. 1 TDDDG für das Speichern und Auslesen im Browser, Art. 6 Abs. 1 lit. a DSGVO für die Verarbeitung.
- Drittland
- PostHog Inc. hat ihren Sitz in den USA. PostHog ist nach dem EU-U.S. Data Privacy Framework zertifiziert; zusätzlich sichert PostHog Übermittlungen mit Standardvertragsklauseln der EU-Kommission ab. posthog.com/privacy
Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – über „Cookie-Einstellungen“ im Fußbereich jeder Seite oder hier:
7. Anfragen: Migrations-Demo, Website-Report und EOL-Check
Über unsere Formulare kannst du eine kostenlose Migrations-Demo (72h-Proof of Concept), einen kostenlosen Website-Report oder auf einer Kampagnenseite einen kostenlosen EOL-Check anfragen.
- Bestätigung per E-Mail (Double-Opt-in): Nach dem Absenden schicken wir dir eine E-Mail mit einem Bestätigungslink, der 48 Stunden gültig ist. Erst mit deinem Klick auf „Anfrage bestätigen“ geht die Anfrage bei uns ein. Bis dahin speichern wir sie nicht: Website und E-Mail-Adresse stehen nur verschlüsselt in diesem Link.
- Schutz vor Missbrauch: Um massenhafte Anfragen zu verhindern, halten wir die IP-Adresse deines Aufrufs für 10 Minuten und deine E-Mail-Adresse als Hashwert für 24 Stunden im Arbeitsspeicher des Servers; danach werden sie gelöscht. Beides wird nicht auf einem Datenträger gespeichert.
- Nach der Bestätigung erhalten wir deine Anfrage per E-Mail in unserem Postfach (Abschnitt 9), und du bekommst eine Bestätigung. Eine Datenbank der Website speichert die Anfrage nicht. Wir prüfen jede Anfrage persönlich. Passt sie zu unserem Angebot, übernehmen wir deine Kontaktdaten in unser CRM (Abschnitt 10) und ergänzen dort gegebenenfalls öffentlich zugängliche berufliche Angaben (Abschnitt 11).
- Zweck
- Deine Anfrage prüfen und beantworten, die Migrations-Demo, den Website-Report oder den EOL-Check erstellen und eine Zusammenarbeit anbahnen.
- Daten
- Adresse deiner Website, deine geschäftliche E-Mail-Adresse, Zeitpunkt von Anfrage und Bestätigung; für den Missbrauchsschutz kurzzeitig die IP-Adresse.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf deine Anfrage); für den Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
- Empfänger
- Resend (E-Mail-Versand, Abschnitt 8), Google (Postfächer, Abschnitt 9), bei passenden Anfragen Twenty (CRM, Abschnitt 10). An Enhancely geht künftig nur die Website-Adresse (Abschnitt 12).
- Speicherdauer
- Unbestätigte Anfragen speichern wir nicht in unseren Systemen; für den Versand der Bestätigungs-E-Mail verarbeitet Resend deine E-Mail-Adresse und die Adresse deiner Website (Abschnitt 8). Wird aus einer bestätigten Anfrage kein Auftrag, speichern wir die Daten, solange eine Zusammenarbeit realistisch ist. Mindestens einmal im Jahr prüfen wir, ob das noch zutrifft, und löschen die Daten, wenn nicht – oder sofort, wenn du es verlangst. Wird daraus ein Auftrag, bewahren wir die Daten so lange auf, wie gesetzliche Aufbewahrungspflichten es verlangen.
- Pflicht zur Angabe
- Die Angaben sind freiwillig. Ohne Website und E-Mail-Adresse können wir die Anfrage nicht bearbeiten.
8. E-Mail-Versand über Resend
- Anbieter
- Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA.
- Zweck
- Versand der Bestätigungs-E-Mails an dich und der Benachrichtigung über bestätigte Anfragen an uns.
- Daten
- E-Mail-Adresse, Adresse der Website und Inhalt der E-Mails.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer
- Resend speichert E-Mail-Inhalte, Zustellstatus und Protokolle 30 Tage lang. resend.com/docs/knowledge-base/account-quotas-and-limits
- Drittland
- Die Daten werden in den USA gespeichert. Resend ist nach dem EU-U.S. Data Privacy Framework zertifiziert; zusätzlich gelten die Standardvertragsklauseln der EU-Kommission aus unserem Vertrag mit Resend.
9. E-Mail-Postfächer: Google Workspace
Unsere E-Mail-Postfächer, etwa hallo@pathonis.de, betreiben wir mit Google Workspace. Dort gehen E-Mails ein, die du uns schreibst, und die Benachrichtigungen über bestätigte Anfragen.
- Anbieter
- Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland.
- Zweck
- Empfang, Bearbeitung und Beantwortung von E-Mails und Anfragen.
- Daten
- Absender- und Empfängeradressen, Inhalt der E-Mails, bei Anfragen die Angaben aus Abschnitt 7.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO, wenn du uns im Zusammenhang mit einem möglichen Auftrag schreibst, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung).
- Speicherdauer
- Wird aus dem E-Mail-Austausch kein Auftrag, speichern wir die E-Mails, solange eine Zusammenarbeit realistisch ist. Mindestens einmal im Jahr prüfen wir, ob das noch zutrifft, und löschen sie, wenn nicht – oder sofort, wenn du es verlangst. Wird daraus ein Auftrag, bewahren wir sie so lange auf, wie gesetzliche Aufbewahrungspflichten es verlangen.
- Drittland
- Eine Verarbeitung durch Google LLC in den USA ist möglich. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert; zusätzlich setzt Google Standardvertragsklauseln der EU-Kommission ein. policies.google.com/privacy/frameworks
10. Kontaktverwaltung (CRM): Twenty
- Anbieter
- Twenty.com PBC, USA. Ansprechpartner in der EU: Twenty.com SAS, Paris, Frankreich.
- Zweck
- Verwaltung von Kontakten und Anfragen, bei denen eine Zusammenarbeit in Frage kommt.
- Daten
- Name, Firma, E-Mail-Adresse, Website, Art der Anfrage und Notizen aus unseren Gesprächen; gegebenenfalls ergänzt um öffentlich zugängliche berufliche Angaben (Abschnitt 11).
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO, ergänzend Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer
- Wird aus dem Kontakt kein Auftrag, speichern wir die Daten im CRM, solange eine Zusammenarbeit realistisch ist. Mindestens einmal im Jahr prüfen wir, ob das noch zutrifft, und löschen die Daten, wenn nicht – oder sofort, wenn du es verlangst. Wird daraus ein Auftrag, bewahren wir sie so lange auf, wie gesetzliche Aufbewahrungspflichten es verlangen.
- Hosting
- Bei Amazon Web Services in Frankfurt am Main.
- KI-Funktionen
- In Twenty bei uns deaktiviert.
- Drittland
- Für Support und Betrieb ist ein Zugriff aus den USA möglich. Grundlage sind die Standardvertragsklauseln der EU-Kommission; Twenty ist nicht nach dem EU-U.S. Data Privacy Framework zertifiziert.
11. Ergänzung öffentlich zugänglicher Angaben nach einer Anfrage
Nach einer Anfrage ergänzen wir im CRM gegebenenfalls öffentlich zugängliche berufliche Angaben zu dir. Das geschieht manuell und nur, soweit es für die Einordnung und Vorbereitung deiner Anfrage nötig ist. Du kannst dem jederzeit widersprechen (Art. 21 DSGVO).
- Kategorien
- Berufliche Angaben wie Position, Unternehmen und Unternehmensgröße.
- Quellen
- Öffentlich zugängliche Quellen wie LinkedIn oder die Website deines Unternehmens.
- Zweck
- Deine Anfrage einordnen und das Gespräch mit dir vorbereiten.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse, Anfragen einzuordnen und vorzubereiten.
- Speicherdauer
- Wie im CRM (Abschnitt 10): Wird aus deiner Anfrage kein Auftrag, speichern wir die ergänzten Angaben, solange eine Zusammenarbeit realistisch ist. Mindestens einmal im Jahr prüfen wir, ob das noch zutrifft, und löschen sie, wenn nicht – oder sofort, wenn du es verlangst. Wird daraus ein Auftrag, gelten die gesetzlichen Aufbewahrungspflichten.
12. Analyse für den Website-Report: Enhancely
Sobald wir den Website-Report über Enhancely erstellen, übermitteln wir der enhancely GmbH nur die Adresse der Website, die du angegeben hast – keine personenbezogenen Daten von dir. Enhancely analysiert damit die öffentlich erreichbare Website.
- Anbieter
- enhancely GmbH, Melanchthonstraße 31b, 33615 Bielefeld, Deutschland.
- Zweck
- Analyse der von dir angegebenen, öffentlich erreichbaren Website als Grundlage des Website-Reports.
- Daten
- Nur die Adresse deiner Website, keine personenbezogenen Daten von dir.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO.
13. Terminbuchung: Cal.com
Termine buchst du über Cal.com. Der Link „Erstgespräch buchen“ führt auf die Buchungsseite bei Cal.com – dort verlässt du unsere Website. Für das Besprechen einer Migrations-Demo oder eines Website-Reports schicken wir dir persönlich einen Link auf eine Terminseite dieser Website. Dort binden wir den Kalender von Cal.com erst ein, wenn du auf „Kalender laden“ klickst; vorher besteht keine Verbindung zu Cal.com. Wir geben dabei keine Namen oder E-Mail-Adressen an Cal.com weiter. Mit deiner Einwilligung erfassen wir in der Webanalyse nur, dass eine Terminseite aufgerufen und ein Termin gebucht wurde – keine Buchungsdaten.
- Anbieter
- Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA.
- Zweck
- Vereinbarung und Durchführung von Terminen mit dir.
- Daten
- Beim Laden des Kalenders deine IP-Adresse und technische Angaben deines Browsers; bei der Buchung deine Eingaben, etwa Name, E-Mail-Adresse und gewählter Termin.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer
- Cal.com speichert Buchungsdaten, solange unser Konto bei Cal.com besteht, und löscht sie danach nach den Löschfristen von Cal.com. Siehe dessen Datenschutzhinweise: cal.com/privacy
- Drittland
- Übermittlung in die USA auf Grundlage der Standardvertragsklauseln der EU-Kommission (Modul 2). Die Unterauftragnehmer von Cal.com stehen unter cal.com/privacy
14. Redaktionssystem
Die Inhalte dieser Website pflegen wir mit dem Redaktionssystem Payload, das ebenfalls bei netcup läuft. Es ist nicht öffentlich erreichbar und verarbeitet keine Daten von Besucherinnen und Besuchern.
15. Speicherdauer
Wir verarbeiten personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten es verlangen. Wo wir eine feste Dauer haben, steht sie in den Abschnitten oben.
16. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Verarbeitungen auf Grundlage berechtigter Interessen kannst du widersprechen (Art. 21 DSGVO). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die bis dahin erfolgte Verarbeitung bleibt rechtmäßig. Schreib uns dafür an hallo@pathonis.de.
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
17. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Berliner Beauftragte für Datenschutz und InformationsfreiheitAlt-Moabit 59–61
10555 Berlin
Stand: Oktober 2026