Datenschutzerklärung
Stand: Juni 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Marcus Vial
Bergstraße 35
74243 Langenbrettach
E-Mail: marcus@vial.digital
Telefon: 0176 32428571
2. Hosting und Server-Logfiles
Beim Aufruf dieser Website werden automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite, übertragene Datenmenge, Referrer-URL sowie Angaben zu Browser und Betriebssystem. Diese Daten dienen ausschließlich der technischen Bereitstellung, Sicherheit und Stabilität der Website und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Die Logfiles werden nach kurzer Zeit gelöscht.
3. Kontaktaufnahme
Wenn Sie mir über das Kontaktformular oder per E-Mail eine Anfrage senden, verarbeite ich die von Ihnen übermittelten Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Ihre Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4. Cookies und Speicherung auf Ihrem Gerät
Auf dieser Website (vial.digital) setze ich keine Tracking- oder Marketing-Cookies. Beim Aufruf der Startseite habe ich nachgemessen: es werden keine Cookies gesetzt. Auch die Reichweitenmessung (siehe unten) kommt ohne aus.
Anders ist es bei der Terminbuchung unter booking.vial.digital — das ist eine eigene Anwendung, und die legt Werte in Ihrem Browser ab. Was dort genau passiert, steht im Abschnitt „Terminbuchung". Sie erreichen die Seite nur, wenn Sie einen Termin buchen möchten; von dieser Website aus geschieht das erst nach einem Klick.
§ 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) erlaubt das Speichern und Auslesen von Daten auf Ihrem Gerät ohne Einwilligung nur dann, wenn es für einen Dienst unbedingt erforderlich ist, den Sie ausdrücklich gewünscht haben. Ob das für jeden einzelnen der im Abschnitt „Terminbuchung" genannten Werte zutrifft, ordne ich dort ein — einschliesslich der Fälle, in denen ich das selbst für zweifelhaft halte.
5. Website-Check
Auf der Seite zum Website-Check können Sie die Adresse Ihrer Website eingeben und sie kostenlos prüfen lassen. Ich rufe dann die öffentlich erreichbare Startseite dieser Adresse ab und werte sie technisch aus. Das Ergebnis sehen Sie sofort auf dem Bildschirm — eine E-Mail-Adresse brauchen Sie dafür nicht.
Was gespeichert wird. Zu jeder Prüfung entsteht bei mir ein Datensatz mit der eingegebenen Adresse, dem Prüfergebnis und dem Bearbeitungsstand. Sofern sich Firmenname und Ort aus der geprüften Seite ablesen lassen, werden auch diese festgehalten. Dazu kommt ein Prüfwert Ihrer IP-Adresse (siehe unten). Ihre E-Mail-Adresse wird nur gespeichert, wenn Sie den ausführlichen Bericht anfordern.
Warum ich Ihre IP-Adresse nicht im Klartext speichere. Statt der Adresse selbst speichere ich eine daraus berechnete Zeichenfolge. Fachleute nennen das einen gesalzenen Hash: eine Einbahnstrassen-Umrechnung, kombiniert mit einem geheimen Zusatzwert, der nur auf meinem Server liegt. Sie dient ausschliesslich dazu zu zählen, wie viele Prüfungen von einem Anschluss ausgehen, damit der Dienst nicht durch automatische Massenanfragen überlastet wird. Sie dient nicht dazu, Sie wiederzuerkennen, und wird mit nichts anderem zusammengeführt. Ehrlichkeitshalber: derselbe Anschluss ergibt immer dieselbe Zeichenfolge — genau darauf beruht das Zählen. Der Wert ist deshalb pseudonym, nicht anonym, und ich behandle ihn weiterhin als personenbezogenes Datum. Nach 30 Tagen wird er gelöscht; für die Zählung kann er dann ohnehin nichts mehr leisten.
Bericht und Folge-E-Mails sind zwei verschiedene Dinge. Wenn Sie den Bericht per E-Mail möchten, verwende ich Ihre Adresse für genau diese eine Zusendung. Ob Sie darüber hinaus gelegentlich Hinweise zu Ihrer Website erhalten möchten, ist eine getrennte Entscheidung mit einem eigenen Häkchen. Setzen Sie es, halte ich als Nachweis den Wortlaut fest, dem Sie zugestimmt haben, sowie den Zeitpunkt. Sie können jederzeit widerrufen; eine formlose Nachricht an die oben genannte Adresse genügt. Die bis dahin versendeten E-Mails bleiben davon unberührt.
Rechtsgrundlagen. Prüfung und Berichtsversand: Art. 6 Abs. 1 lit. b DSGVO — Sie haben sie selbst angefordert, und sie dient der Anbahnung eines möglichen Vertrages. Prüfwert der IP-Adresse: Art. 6 Abs. 1 lit. f DSGVO — mein berechtigtes Interesse an einem missbrauchssicheren Betrieb. Folge-E-Mails: Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung.
Wie lange. Der Prüfwert der IP-Adresse wird nach 30 Tagen gelöscht. Kontaktdaten (E-Mail-Adresse, Firma, Ort) werden nach zwölf Monaten gelöscht, sofern keine Einwilligung in Folge-E-Mails vorliegt. Liegt eine Einwilligung vor, bleiben die Daten, bis Sie widerrufen. Prüfergebnis und geprüfte Adresse bleiben ohne Personenbezug erhalten. Unabhängig davon können Sie jederzeit die Löschung verlangen.
6. Terminbuchung
Unter booking.vial.digital können Sie ein kostenloses Erstgespräch buchen. Die Anwendung dahinter ist die quelloffene Software Cal.com, die auf meinem eigenen Server in Deutschland läuft. An das Unternehmen Cal.com gehen dabei keine Daten — von dort stammt nur die Software.
Was Sie angeben. Für eine Buchung brauche ich Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer und den Namen Ihres Unternehmens. Ihre Website und Ihr Anliegen können Sie angeben, müssen es aber nicht. Die Telefonnummer brauche ich, weil das Gespräch telefonisch stattfindet — ich rufe Sie an. Anschliessend erhalten Sie und ich eine Bestätigung per E-Mail mit einer Kalenderdatei zum Eintragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Sie haben den Termin angefragt, und er dient der Anbahnung eines möglichen Vertrages.
Was in Ihrem Browser abgelegt wird. Ich habe das mit einem frisch aufgesetzten Browser gemessen; hier steht vollständig, was dabei entsteht.
Ein Cookie — und zwar ein Sicherheits-Token, das verhindert, dass Ihr Buchungsformular von einer fremden Seite aus missbraucht werden kann. Ohne dieses Token wäre das Formular angreifbar; es ist für den von Ihnen gewünschten Dienst erforderlich.
Ein weiteres Cookie setzte die Software bisher zusätzlich: eine Rücksprungadresse für ihre Anmeldefunktion. Für eine Buchung hatte sie keinen Zweck — Sie melden sich nirgends an. Sie wird inzwischen unterbunden, bevor sie Ihren Browser erreicht.
Drei Werte im lokalen Speicher Ihres Browsers, alle ohne Kennung und ohne Wiedererkennung: ob Sie Uhrzeiten im 12- oder 24-Stunden-Format sehen möchten, ob Sie die Ansicht „Meinen Kalender überlagern" eingeschaltet haben, und ein Wert, mit dem die Software mehrere geöffnete Browser-Tabs abgleicht. Die ersten beiden merken sich Ihre eigene Einstellung. Der dritte gehört wie das entfernte Cookie zur Anmeldefunktion und ist für eine Buchung streng genommen nicht erforderlich. Ich schreibe das hin, statt es schönzureden: er wird im Browser gesetzt, wo ich ihn nicht abfangen kann, ohne die Anmeldung zu gefährden.
Sobald Sie eine Uhrzeit anklicken, kommt ein Wert hinzu, mit dem der Termin kurz für Sie reserviert wird, damit ihn nicht zeitgleich jemand anders bucht. Er läuft nach wenigen Minuten von selbst ab und ist für eine verlässliche Buchung erforderlich.
Sie können diese Werte jederzeit in den Einstellungen Ihres Browsers löschen. Wenn Sie die Buchungsseite gar nicht öffnen, entsteht nichts davon: Auf dieser Website wird der Kalender erst nach einem ausdrücklichen Klick geladen.
Wie lange. Gebuchte Termine und die dabei gemachten Angaben bewahre ich auf, solange es für die Bearbeitung und für gesetzliche Aufbewahrungspflichten nötig ist. Sie können jederzeit die Löschung verlangen.
7. Empfänger und Auftragsverarbeiter
Ich gebe Ihre Daten nicht zu Werbezwecken weiter und verkaufe sie nicht. Zwei Dienstleister sind technisch beteiligt:
- Hetzner Online GmbH, Industriestrasse 25, 91710 Gunzenhausen — Betrieb der Server; ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht. Diese Website, der Website-Check und die Terminbuchung laufen in einem Rechenzentrum in Nürnberg. Der Vertrag bindet die Verarbeitung ausdrücklich auf die Europäische Union und den Europäischen Wirtschaftsraum; eine Verlagerung in ein Drittland bedürfte meiner vorherigen Zustimmung. Die technischen und organisatorischen Massnahmen der Rechenzentren sind zuletzt im Februar 2026 vom TÜV Rheinland geprüft worden, ohne Beanstandung.
- STRATO GmbH, Otto-Ostrowski-Strasse 7, 10249 Berlin — Versand und Empfang von E-Mails; ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht. Hier ist die Bindung weniger streng als bei den Servern: die Verarbeitung findet grundsätzlich in der EU und im EWR statt, ein Transfer in ein Drittland ist jedoch nicht ausgeschlossen, falls er zur Leistungserbringung erforderlich ist. Für diesen Fall sind EU-Standarddatenschutzklauseln nach Art. 46 Abs. 2 lit. c DSGVO vereinbart. Der Spamfilter, der jede eingehende Nachricht durchläuft, wird von der Eleven GmbH in Berlin betrieben.
8. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung zu widersprechen (Art. 21 DSGVO). Zur Ausübung genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. Darüber hinaus haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Webanalyse mit Umami
Diese Website nutzt Umami — eine selbst gehostete, datenschutzfreundliche Analyse-Software (betrieben auf eigener Infrastruktur in Deutschland unter stats.vial.digital). Sie hilft mir zu verstehen, wie die Website genutzt wird, um sie zu verbessern.
Es werden keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen. Es findet keine seitenübergreifende Verfolgung und keine Profilbildung statt. Erfasst werden ausschließlich anonymisierte, aggregierte Daten — aufgerufene Seiten, ungefährer Standort (Land/Region, abgeleitet aus einer anonymisierten IP-Adresse, die nicht gespeichert wird), verweisende Website sowie Browser- und Gerätetyp. Ein Rückschluss auf Ihre Person ist nicht möglich.
Die Daten verbleiben auf meinen Servern und werden nicht an Dritte weitergegeben (insbesondere keine Übermittlung in die USA). Rechtsgrundlage ist mein berechtigtes Interesse an einer bedarfsgerechten Gestaltung und Optimierung der Website (Art. 6 Abs. 1 lit. f DSGVO). Da keine Informationen auf Ihrem Endgerät gespeichert oder abgerufen werden, ist hierfür keine Einwilligung erforderlich (§ 25 Abs. 1 TDDDG findet keine Anwendung) — es ist daher auch kein Cookie-Banner nötig.